Zum Hauptinhalt springen
DSGVO-Konformität

Zuletzt aktualisiert: Januar 2026

DSGVO-Konformität

1. Unser Engagement

Zenix verpflichtet sich zur Einhaltung der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und des türkischen KVKK-Gesetzes Nr. 6698. Datenschutz ist für uns ein Grundrecht, kein Compliance-Häkchen.

2. Datenschutzbeauftragter

Unser DSB ist erreichbar unter dpo@zenix.net.tr. Alle Betroffenenanfragen und behördlichen Anfragen sind an diese Adresse zu richten.

3. Ihre Betroffenenrechte

  • Auskunft (Art. 15): Kopie Ihrer personenbezogenen Daten erhalten
  • Berichtigung (Art. 16): unrichtige Daten korrigieren
  • Löschung (Art. 17): „Recht auf Vergessenwerden“ — vorbehaltlich gesetzlicher Aufbewahrung
  • Einschränkung (Art. 18): Verarbeitung in bestimmten Fällen beschränken
  • Übertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
  • Widerspruch (Art. 21): Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen
  • Automatisierte Entscheidungen (Art. 22): menschliche Prüfung wesentlicher automatisierter Entscheidungen

Zur Ausübung schreiben Sie an dpo@zenix.net.tr. Antwort innerhalb von 30 Tagen.

4. Auftragsverarbeitungsvertrag

Wenn Sie Zenix-Dienste nutzen, um personenbezogene Daten Dritter zu verarbeiten (Sie Verantwortlicher, Zenix Auftragsverarbeiter), ist ein AVV nach Art. 28 DSGVO erforderlich. Fordern Sie unseren Standard-AVV unter /legal/dpa an oder wenden Sie sich an Ihren Account Manager.

5. Unterauftragsverarbeiter

Zenix setzt folgende Unterauftragsverarbeiter für die Kernerbringung ein:

  • Stripe — Zahlungsabwicklung (EU-Rechenzentren)
  • Hetzner Online / AWS EU — interne Werkzeuge (keine Kundendaten dort)
  • Postmark — transaktionale E-Mail (EU)

Änderungen werden per E-Mail mit 30 Tagen Vorlauf angekündigt.

6. Datenresidenz

Kundendaten werden in der/den Jurisdiktion(en) verarbeitet, in der die Dienste bereitgestellt werden. Infrastrukturdaten der Kunden werden nicht aus der gewählten Region übertragen.

7. Meldepflicht bei Verletzungen

Bei einer Verletzung personenbezogener Daten, die EU-Bürger betrifft, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntnis. Betroffene werden unverzüglich informiert, wenn ein hohes Risiko besteht.

8. Kontakt

DSB: dpo@zenix.net.tr

Aufsichtsbehörde: KVKK (Türkei) / zuständige EU-DPA