Datenschutzerklärung
Version 1.0 – Stand 22.08.2026
Rechtlich verbindlich ist ausschließlich die deutsche Fassung dieses Dokuments.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website www.a-isi.de, dem A-ISI Investor-Portal sowie den von uns angebotenen Investmentleistungen ist:
Asghar Immobilien & Shariah GmbH
Rondenbarg 11, Haus 1
22525 Hamburg
Deutschland
E-Mail: office@a-isi.de
Website: www.a-isi.de
Soweit für A-ISI eine gesetzliche Verpflichtung zur Benennung eines Datenschutzbeauftragten besteht, werden dessen Kontaktdaten an dieser Stelle angegeben. Die Verpflichtung zur Benennung richtet sich insbesondere nach Art. 37 DSGVO und § 38 BDSG.
2. Grundsätze unseres Datenschutzes
Der Schutz personenbezogener Daten ist Bestandteil der Governance von A-ISI.
Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit.
A-ISI verarbeitet personenbezogene Daten nicht deshalb, weil sie technisch verfügbar sind, sondern nur für konkrete, festgelegte und rechtmäßige Zwecke.
Personenbezogene Daten werden nicht verkauft und nicht für fremde Werbezwecke bereitgestellt.
3. Welche personenbezogenen Daten verarbeiten wir?
Je nach Nutzung unserer Website, des Investor-Portals und unserer Leistungen können insbesondere folgende Datenkategorien verarbeitet werden.
3.1 Website- und technische Daten
IP-Adresse; Datum und Uhrzeit des Zugriffs; angeforderte Seiten und Ressourcen; Browsertyp und Browserversion; Betriebssystem; technische Protokoll- und Sicherheitsdaten.
3.2 Registrierungs- und Kontodaten
Vor- und Nachname; E-Mail-Adresse; Kontaktdaten; Login- und Authentifizierungsinformationen; Investor-ID; Kontostatus.
3.3 KYC- und Identitätsdaten
Identitätsangaben; Geburtsdaten; Staatsangehörigkeit; Anschrift; Angaben aus Identitätsdokumenten; Selfie, soweit im KYC-Prozess erforderlich; KYC-Prüfergebnis; Verification-ID; Informationen über erforderliche manuelle Prüfungen.
3.4 Investmentdaten
Investment-ID; Projekt-ID; Investmentbetrag; Vertragsdaten; Investmentstatus; wirtschaftliche Beteiligungsdaten; Erträge und Ausschüttungen; projektbezogene Abrechnungsdaten.
3.5 Zahlungs- und Bankdaten
IBAN, soweit für Auszahlungen erforderlich; Name des Kontoinhabers; Zahlungsbetrag; Zahlungsdatum; Zahlungsstatus; Payment-ID; Provider-Referenzen; Informationen über Rückerstattungen und Zahlungsstreitigkeiten.
A-ISI benötigt keine Online-Banking-Passwörter, TANs oder vergleichbare Zugangsdaten.
4. Besuch unserer Website
Beim Besuch unserer Website können technisch erforderliche Verbindungs- und Serverdaten verarbeitet werden.
Dies dient insbesondere der Bereitstellung der Website, der technischen Sicherheit, der Fehlererkennung, der Abwehr von Angriffen und Missbrauch sowie der Stabilität und Verfügbarkeit unserer Dienste.
Wir verwenden hierfür keine zusätzlichen Tracking- oder Profiling-Technologien, soweit diese nicht ausdrücklich in dieser Datenschutzerklärung genannt werden.
5. Hosting der Website
Unsere Website wird über goneo betrieben.
Im Rahmen des technischen Betriebs können insbesondere Verbindungs-, Server- und Sicherheitsdaten verarbeitet werden.
Die Verarbeitung dient insbesondere der Bereitstellung der Website, der technischen Administration, der Sicherheit und der Fehleranalyse.
Die konkreten vertraglichen Rollen und gegebenenfalls eingesetzten Unterauftragnehmer werden in unserer internen Provider-Dokumentation geführt.
6. Investor-Portal
A-ISI stellt registrierten Investoren ein eigenes webbasiertes Investor-Portal zur Verfügung.
Das Investor-Portal dient der sicheren Verwaltung der jeweiligen Geschäfts- und Investmentbeziehung.
Über das Portal können insbesondere persönliche Kontodaten verwaltet, Investments angezeigt, Investmentprojekte eingesehen, Vertragsunterlagen bereitgestellt, Zahlungen nachvollzogen, Ausschüttungen dargestellt und wirtschaftliche Projektdaten angezeigt werden.
7. Registrierung und Investor-Konto
Bei der Registrierung verarbeiten wir die für die Einrichtung und Verwaltung des Investor-Kontos erforderlichen Daten.
Die Verarbeitung dient insbesondere der Einrichtung des Kontos, der Authentifizierung, der Verwaltung der Geschäftsbeziehung, der Bereitstellung des Investor-Portals und der Durchführung gewünschter Investments.
Soweit die Verarbeitung zur Begründung oder Durchführung eines Vertragsverhältnisses erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit sie der IT-Sicherheit, Missbrauchsverhinderung oder dem Schutz unserer Systeme dient, kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
8. Investment und Vertragsabwicklung
Wenn Sie ein Investment über A-ISI eingehen, verarbeiten wir die für die Durchführung und Verwaltung des konkreten Investmentverhältnisses erforderlichen personenbezogenen Daten.
Hierzu können insbesondere gehören: Identitätsdaten; Vertragsdaten; Investmentbetrag; Investmentprojekt; Zahlungsdaten; Ausschüttungen; wirtschaftliche Abrechnungsdaten; Kommunikations- und Dokumentationsdaten.
Die Verarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Durchführung des Vertragsverhältnisses erforderlich ist.
Gesetzlich vorgeschriebene Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
9. Shariah-konforme Investmentstruktur
A-ISI gestaltet seine jeweiligen Investmentstrukturen nach den für das jeweilige Investment geltenden Shariah-Grundsätzen.
Die Shariah-Konformität eines Investments stellt jedoch keine eigene datenschutzrechtliche Rechtsgrundlage dar.
Die wirtschaftliche Struktur, die vertraglichen Rechte und Pflichten sowie die Verarbeitung personenbezogener Daten werden daher jeweils eigenständig geprüft und dokumentiert.
10. Transparenz über das Investment
Das Investor-Portal ermöglicht es dem Investor, die wirtschaftliche Entwicklung seines konkreten Investments nachzuvollziehen.
Bei einem Immobilieninvestment können beispielsweise dargestellt werden: Mieteinnahmen; projektbezogene Kosten; Nettoergebnis; Ausschüttungen; Anteil bzw. Ergebnis des Investors.
A-ISI stellt dem Investor die für sein Investment erforderlichen wirtschaftlichen Informationen bereit, ohne unnötig personenbezogene Daten anderer Personen offenzulegen.
Insbesondere werden personenbezogene Daten von Mietern oder anderen Projektbeteiligten nicht allein aufgrund der wirtschaftlichen Beteiligung eines Investors offengelegt.
11. KYC und Geldwäscheprävention
A-ISI führt die für seine konkrete Tätigkeit geltenden gesetzlichen Identifizierungs- und Prüfpflichten durch.
Soweit A-ISI Verpflichteter nach dem Geldwäschegesetz ist, werden die dort vorgesehenen Sorgfaltspflichten umgesetzt.
Das GwG verlangt insbesondere die Identifizierung von Vertragspartnern und gegebenenfalls wirtschaftlich Berechtigten sowie die Überprüfung entsprechender Angaben.
Die hierfür erforderliche Verarbeitung personenbezogener Daten erfolgt auf Grundlage der jeweils einschlägigen gesetzlichen Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO.
12. KYC-Dienstleister Didit
Für die technische Durchführung der Identitätsprüfung verwendet A-ISI Didit.
Im Rahmen des KYC-Prozesses können insbesondere Identitätsdokumente, Identitätsangaben, Selfie und technische Prüfungsdaten verarbeitet werden.
A-ISI verarbeitet und speichert grundsätzlich nur diejenigen Informationen, die für die jeweilige Geschäftsbeziehung, Compliance und gesetzliche Dokumentation erforderlich sind.
Die konkrete datenschutzrechtliche Rolle von Didit, Unterauftragnehmer und etwaige internationale Datenübermittlungen richten sich nach den jeweils aktuellen Vertrags- und Anbieterinformationen.
13. Selfie und biometrische Verarbeitung
Im Rahmen der Identitätsprüfung kann ein von Ihnen aufgenommenes Selfie verarbeitet werden.
Ein Bild einer Person ist nicht allein aufgrund seiner Existenz automatisch ein biometrisches Datum im Sinne des Art. 4 Nr. 14 DSGVO.
Soweit das Selfie jedoch durch ein spezifisches technisches Verfahren zur eindeutigen Identifizierung oder Authentifizierung verarbeitet wird und dadurch biometrische Daten im Sinne der DSGVO entstehen, gelten zusätzlich die besonderen Anforderungen des Art. 9 DSGVO.
A-ISI dokumentiert die hierfür einschlägige Rechtsgrundlage und die konkrete technische Verarbeitung.
A-ISI erstellt grundsätzlich keine eigene dauerhafte Datenbank biometrischer Identifikatoren seiner Investoren.
14. Automatisierte KYC-Prüfungen
Im KYC-Prozess können technische und automatisierte Prüfungen eingesetzt werden.
Ein automatisiertes Prüfergebnis wird nicht ohne entsprechende rechtliche Prüfung als endgültige erhebliche Entscheidung behandelt.
Soweit Art. 22 DSGVO anwendbar ist, werden die dort vorgesehenen Schutzmaßnahmen berücksichtigt, einschließlich der Möglichkeit einer menschlichen Überprüfung, soweit gesetzlich erforderlich.
15. Zahlungsabwicklung
Für die Abwicklung von Zahlungen werden AmanatPay und Stripe entsprechend der jeweiligen Zahlungsstruktur eingesetzt.
Dabei können insbesondere verarbeitet werden: Zahlungsbetrag; Zahlungsdatum; Zahlungsstatus; Zahlungsreferenz; technische Transaktions-ID; Rückerstattungsinformationen.
A-ISI verarbeitet und speichert nur die für die jeweilige Zahlungsabwicklung erforderlichen Daten.
16. Bankverbindung und IBAN
Soweit für die Auszahlung eines dem Investor zustehenden Betrags eine Bankverbindung erforderlich ist, können insbesondere verarbeitet werden: IBAN; Name des Kontoinhabers; Zahlungsbetrag; Zahlungsreferenz.
Die Verarbeitung erfolgt grundsätzlich zur Durchführung des Investmentverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO sowie, soweit erforderlich, zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO.
17. Buchhaltung und steuerliche Pflichten
A-ISI verarbeitet personenbezogene Daten, soweit dies für Buchhaltung, Rechnungswesen, steuerliche Pflichten, gesetzliche Nachweise, Jahresabschluss und Aufbewahrungspflichten erforderlich ist.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. c DSGVO.
Die Aufbewahrungsdauer richtet sich nach der jeweils einschlägigen gesetzlichen Dokumentenkategorie.
18. Geldwäschebezogene Aufbewahrung
Soweit A-ISI aufgrund des Geldwäschegesetzes zur Aufzeichnung und Aufbewahrung verpflichtet ist, werden die entsprechenden Daten und Nachweise nach den gesetzlichen Vorgaben aufbewahrt.
§ 8 GwG sieht grundsätzlich eine Aufbewahrung von fünf Jahren vor. Andere gesetzliche Aufbewahrungspflichten können eine längere Aufbewahrung erfordern; nach § 8 GwG sind die dort erfassten Aufzeichnungen und Belege spätestens nach zehn Jahren zu vernichten.
Die gesetzliche Aufbewahrung von KYC-Nachweisen bedeutet nicht automatisch, dass sämtliche technischen Rohdaten oder biometrischen Rohdaten für denselben Zeitraum gespeichert werden.
19. AWS – Investor-Portal und Cloud-Infrastruktur
Das Investor-Portal wird auf einer AWS-Infrastruktur betrieben.
Dabei können insbesondere verarbeitet werden: Investor-Kontodaten; Investmentdaten; Zahlungsreferenzen; Reportingdaten; technische Systemdaten; Sicherheits- und Protokolldaten.
Die Produktionsinfrastruktur wird entsprechend unserer technischen Architektur in der AWS-Region Deutschland/Frankfurt betrieben.
20. Technische und organisatorische Maßnahmen
A-ISI setzt angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein.
Hierzu gehören insbesondere:
- Verschlüsselung der Datenübertragung
- Verschlüsselung gespeicherter Daten
- Zugriffskontrollen
- rollenbasierte Berechtigungen
- Multi-Faktor-Authentifizierung für privilegierte Zugänge
- sichere Authentifizierung
- Protokollierung sicherheitsrelevanter Vorgänge
- Backup- und Wiederherstellungsverfahren
- Schutz vor unbefugtem Zugriff
- Trennung von Entwicklungs- und Produktionsumgebungen
- Schutz von API-Schnittstellen
- regelmäßige Sicherheitsüberprüfungen
Die detaillierten TOM werden intern dokumentiert.
21. Keine unnötige Speicherung von KYC-Rohdaten
A-ISI verfolgt den Grundsatz: So wenig hochsensible Daten wie möglich dauerhaft selbst speichern.
KYC-Rohdaten und biometrische Daten werden daher nicht unnötig innerhalb der A-ISI-Infrastruktur vervielfältigt.
Soweit die technische Identitätsprüfung durch einen spezialisierten KYC-Dienstleister erfolgt, verarbeitet A-ISI grundsätzlich nur die für den jeweiligen Zweck erforderlichen Ergebnisse und Nachweise.
22. Cookies und vergleichbare Technologien
A-ISI verwendet keine nicht erforderlichen Tracking-Technologien.
Insbesondere wird derzeit kein Google Analytics, Werbe-Pixel, Social-Media-Tracking-Pixel oder vergleichbares Analyseprofiling eingesetzt.
Technisch erforderliche Cookies oder vergleichbare Technologien können eingesetzt werden, soweit sie für den sicheren Betrieb und die Bereitstellung der Website bzw. des Investor-Portals erforderlich sind.
23. Google Maps
Google Maps wird auf unserer Website nicht als automatisch ladendes Kartenmodul eingebettet.
Sofern Google Maps verlinkt wird, handelt es sich um einen externen Link.
Beim bloßen Besuch unserer Website wird dadurch keine automatische Verbindung zu Google Maps hergestellt.
24. YouTube und Vimeo
A-ISI bindet derzeit keine YouTube- oder Vimeo-Player automatisch ein.
Sofern entsprechende Inhalte angeboten werden, können sie als externe Links bereitgestellt werden.
Eine Verbindung zum jeweiligen Anbieter wird dadurch grundsätzlich erst hergestellt, wenn der externe Link aufgerufen wird.
25. Social Media
A-ISI kann auf folgende Social-Media-Angebote verlinken: Instagram; YouTube; TikTok; Snapchat.
Diese Angebote werden ausschließlich als externe Links bereitgestellt.
A-ISI verwendet keine Social-Media-Plugins, die bereits beim bloßen Besuch unserer Website automatisch personenbezogene Daten an diese Plattformen übertragen.
Für die Datenverarbeitung auf den jeweiligen Plattformen gelten die Datenschutzbestimmungen der jeweiligen Anbieter.
26. Kontaktformular
Wenn Sie unser Kontaktformular verwenden, verarbeiten wir die von Ihnen eingegebenen Daten zur Bearbeitung Ihrer Anfrage.
Dies können insbesondere sein: Name; E-Mail-Adresse; Telefonnummer, sofern angegeben; Inhalt der Anfrage; Datum und technische Kommunikationsdaten.
Die Rechtsgrundlage richtet sich nach dem konkreten Zweck der Anfrage.
27. Newsletter
Sofern A-ISI einen Newsletter anbietet, erfolgt der Versand grundsätzlich nach vorheriger Anmeldung.
Soweit die Verarbeitung auf einer Einwilligung beruht, erfolgt sie gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Abmeldung muss ebenso einfach möglich sein wie die Anmeldung.
28. Keine zusätzlichen Marketingprofile
A-ISI erstellt keine personenbezogenen Marketingprofile aus Investmentverhalten, Websitebesuchen, Klickverhalten, Social-Media-Aktivitäten oder Newsletterverhalten, um personalisierte Werbung Dritter zu ermöglichen.
Personenbezogene Daten werden nicht an Datenbroker verkauft.
29. Empfänger personenbezogener Daten
Je nach konkretem Zweck können personenbezogene Daten insbesondere gegenüber folgenden Empfängern oder Empfängerkategorien verarbeitet werden:
- goneo – Website-Hosting
- AWS – Investor-Portal / Cloud-Infrastruktur
- Didit – KYC / Identitätsprüfung
- AmanatPay – Zahlungsabwicklung
- Stripe – Zahlungsdienstleistungen
- Steuerberater / Buchhaltung – Rechnungswesen und gesetzliche Pflichten
- IT-/Sicherheitsdienstleister – technische Betreuung, soweit erforderlich
- Behörden – gesetzliche Verpflichtungen
Eine Weitergabe erfolgt nur, wenn hierfür eine geeignete Rechtsgrundlage besteht.
30. Auftragsverarbeitung
Soweit externe Dienstleister personenbezogene Daten im Auftrag von A-ISI verarbeiten, werden die Anforderungen des Art. 28 DSGVO geprüft und – soweit erforderlich – entsprechende Vereinbarungen geschlossen.
Die konkreten Provider- und Vertragsbeziehungen werden intern dokumentiert.
31. Drittlandübermittlungen
A-ISI prüft bei jedem eingesetzten externen Dienstleister, ob personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet oder zugänglich gemacht werden können.
Eine Übermittlung erfolgt nur unter Beachtung der Art. 44 ff. DSGVO.
Dabei werden insbesondere berücksichtigt: Angemessenheitsbeschlüsse; geeignete Garantien; Standarddatenschutzklauseln; gegebenenfalls zusätzliche Schutzmaßnahmen.
Die konkrete Bewertung richtet sich nach den jeweils aktuellen Anbieter- und Vertragsinformationen.
32. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Eine längere Speicherung erfolgt insbesondere, wenn gesetzliche Aufbewahrungspflichten bestehen, die Daten zur Durchsetzung oder Abwehr rechtlicher Ansprüche erforderlich sind oder ein anderer gesetzlich zulässiger Grund besteht.
Nach Wegfall des jeweiligen Zwecks und Ablauf der einschlägigen Aufbewahrungsfristen werden die Daten gelöscht oder – soweit erforderlich – für eine weitere Verarbeitung eingeschränkt.
33. Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft – Art. 15 DSGVO
- Berichtigung – Art. 16 DSGVO
- Löschung – Art. 17 DSGVO
- Einschränkung der Verarbeitung – Art. 18 DSGVO
- Datenübertragbarkeit – Art. 20 DSGVO
- Widerspruch – Art. 21 DSGVO
- Widerruf einer Einwilligung – Art. 7 DSGVO
- Rechte bei automatisierten Entscheidungen – Art. 22 DSGVO
34. Auskunftsanfragen
Bei einer Auskunftsanfrage kann A-ISI angemessene Informationen zur Bestätigung der Identität des Antragstellers verlangen.
Dies dient dem Schutz personenbezogener Daten vor einer unbefugten Herausgabe.
Es werden grundsätzlich keine weitergehenden Identitätsnachweise verlangt, als für eine sichere Bearbeitung des Antrags erforderlich sind.
35. Recht auf Löschung
Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.
Das Recht auf Löschung besteht nicht uneingeschränkt.
Eine Löschung kann insbesondere ausgeschlossen sein, wenn A-ISI aufgrund gesetzlicher Pflichten zur weiteren Verarbeitung oder Aufbewahrung verpflichtet ist.
Dies kann insbesondere gesetzliche Pflichten aus dem Geldwäsche-, Steuer- oder Handelsrecht betreffen.
36. Einschränkung der Verarbeitung
Unter den gesetzlichen Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
Gesetzlich zwingende Verarbeitungen bleiben hiervon unberührt.
37. Datenübertragbarkeit
Unter den Voraussetzungen des Art. 20 DSGVO haben Sie das Recht, bestimmte personenbezogene Daten, die Sie A-ISI bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
38. Widerspruch
Soweit A-ISI personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet, können Sie unter den gesetzlichen Voraussetzungen Widerspruch gegen die Verarbeitung einlegen.
Gegen Direktwerbung können Sie jederzeit Widerspruch einlegen.
39. Widerruf einer Einwilligung
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
40. Datenschutzanfragen über das Investor-Portal
Soweit diese Funktion technisch bereitgestellt wird, können registrierte Investoren Datenschutzanfragen über den geschützten Bereich des Investor-Portals stellen.
Dies kann insbesondere umfassen: Auskunft; Berichtigung; Löschung; Einschränkung; Datenexport.
Alternativ können Datenschutzanfragen über unseren Datenschutzkontakt gestellt werden: office@a-isi.de
41. Bearbeitungsfristen
A-ISI bearbeitet Datenschutzanfragen unverzüglich und innerhalb der gesetzlichen Fristen.
Grundsätzlich ist innerhalb eines Monats nach Eingang des Antrags zu reagieren. Bei komplexen Fällen kann die gesetzliche Frist unter den hierfür vorgesehenen Voraussetzungen verlängert werden.
42. Rechte anderer Personen
Bei der Bearbeitung von Datenschutzanträgen berücksichtigt A-ISI die Rechte und Freiheiten anderer Personen.
Daher können beispielsweise personenbezogene Daten von Mietern, Mitarbeitern, Geschäftspartnern oder anderen Investoren nicht ohne entsprechende Prüfung an einen Antragsteller herausgegeben werden.
43. Datenschutzverletzungen
A-ISI verfügt über interne Verfahren zur Erkennung, Bewertung und Behandlung von Datenschutz- und Sicherheitsvorfällen.
Bei einer Verletzung des Schutzes personenbezogener Daten wird geprüft, ob eine Meldung an die zuständige Datenschutzaufsichtsbehörde und/oder eine Benachrichtigung betroffener Personen gesetzlich erforderlich ist.
44. Beschwerderecht
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch A-ISI zu beschweren.
Die für A-ISI zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg
45. Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
A-ISI verfolgt die Grundsätze Privacy by Design und Privacy by Default.
Neue technische Funktionen, externe Dienste und Datenverarbeitungen werden vor ihrer Aktivierung insbesondere darauf geprüft: welche Daten verarbeitet werden; welchem Zweck die Verarbeitung dient; wer Empfänger ist; wo die Verarbeitung stattfindet; welche Rechtsgrundlage besteht; wie lange die Daten gespeichert werden; welche technischen Schutzmaßnahmen erforderlich sind.
46. Keine automatische Erweiterung der Datenverarbeitung
Die Einführung eines neuen technischen Dienstes führt nicht automatisch zu einer Erweiterung der Datenverarbeitung.
Vor einer neuen Verarbeitung wird die bestehende Datenschutzarchitektur überprüft und – soweit erforderlich – aktualisiert.
47. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich gesetzliche Anforderungen ändern, sich unser Geschäftsmodell ändert, neue technische Funktionen eingeführt werden, neue Dienstleister eingesetzt werden oder sich unsere Datenverarbeitung ändert.
Die jeweils aktuelle Fassung wird auf www.a-isi.de veröffentlicht.
48. Unser Datenschutzverständnis
A-ISI verarbeitet personenbezogene Daten nicht, weil sie verfügbar sind, sondern weil ein konkreter, nachvollziehbarer und rechtmäßiger Zweck besteht.
Wir trennen KYC von Investmentdaten, Zahlungsdaten von Identitätsdaten und die Daten des Investors von den personenbezogenen Daten anderer Projektbeteiligter.
Wir minimieren die Vervielfältigung besonders sensibler Daten und vermeiden insbesondere eine unnötige Speicherung biometrischer Rohdaten in der A-ISI-Infrastruktur.
Unser Anspruch ist, dass die tatsächliche Datenverarbeitung, unsere technische Architektur, unsere Verträge und unsere öffentliche Datenschutzerklärung dieselbe Realität beschreiben.
Versionierung
- Dokument
- Datenschutzerklärung – A-ISI
- Version
- 1.0
- Stand
- 22.08.2026
- Geltungsbereich
- www.a-isi.de und A-ISI Investor-Portal
Bereit für den nächsten Schritt?
Kontaktieren Sie uns für eine persönliche Beratung.
Jetzt kontaktieren