nomonkey.work
Datenschutz

Datenschutzerklärung für nomonkey.work AB

Stand: August 2026

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher für die Datenverarbeitung:

nomonkey.work AB
c/o Frederick Kuhrt
Trösslingstorp 2
695 96 Tived, Schweden
E-Mail: nomonkeywork@pm.me

Handelsregisternummer: 559596-2720
Sitz: Örebro län, Laxå kommun

Die nomonkey.work AB ist beim schwedischen Bolagsverket (Gesellschaftsregisteramt) registriert. Vollständige Registrierungsdetails stellen wir auf Anfrage gerne zur Verfügung.

Datenschutzbeauftragter

Die nomonkey.work AB hat keinen gesetzlich verpflichtenden Datenschutzbeauftragten bestellt. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an uns unter:

E-Mail: nomonkeywork@pm.me

Als IT-Dienstleister verarbeiten wir regelmäßig personenbezogene Daten im Rahmen unserer Tätigkeit. Wir legen großen Wert auf den Schutz Ihrer Daten und die Einhaltung der datenschutzrechtlichen Anforderungen.

2. Allgemeine Informationen zur Datenverarbeitung

2.1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung unserer Dienstleistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf Grundlage gesetzlicher Vorschriften.

2.2. Rechtsgrundlage für die Verarbeitung

Sofern wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung von Daten, die zur Erfüllung eines Vertrages erforderlich sind, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Als IT-Dienstleister sind wir zudem verpflichtet, mit unseren Auftraggebern Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abzuschließen.

3. Datenverarbeitung im Rahmen unserer IT-Dienstleistungen

3.1. Verarbeitung im Auftrag

Im Rahmen unserer Dienstleistungen als IT-Dienstleister (Entwicklung, Plattformverantwortung, Beratung) verarbeiten wir personenbezogene Daten im Auftrag unserer Kunden. Dies umfasst insbesondere:

Für diese Verarbeitungen schließen wir mit unseren Kunden Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO ab. Diese Verträge regeln den Umgang mit personenbezogenen Daten, die Weisungsgebundenheit und die technischen und organisatorischen Maßnahmen.

3.2. Technische und organisatorische Maßnahmen

Wir treffen umfangreiche technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören:

Wir setzen moderne Entwicklungsumgebungen wie GitHub und Vercel ein, die eigene Sicherheits- und Datenschutzstandards erfüllen.

3.3. Weitergabe von Daten an Dritte

Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorschriften. Als IT-Dienstleister arbeiten wir mit verschiedenen Subunternehmern und Technologiepartnern (z. B. Cloud-Anbieter, Hosting-Dienste) zusammen. Diese werden sorgfältig ausgewählt und sind ebenfalls vertraglich zur Einhaltung der DSGVO verpflichtet.

Insbesondere setzen wir folgende Dienstleister ein:

Mit allen Dienstleistern werden Auftragsverarbeitungsverträge abgeschlossen.

4. Verarbeitung von Kontaktdaten und Kommunikation

4.1. Kontaktaufnahme per E-Mail oder Kontaktformular

Bei der Kontaktaufnahme mit uns per E-Mail oder über das Kontaktformular werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Unternehmen, Nachricht) von uns gespeichert, um Ihre Anfrage zu beantworten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

4.2. Beratungsgespräche

Im Rahmen unserer kostenlosen Gründergespräche und Beratungstermine verarbeiten wir personenbezogene Daten zur Terminplanung und Durchführung der Beratung. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Betroffenenrechte

Sie haben als betroffene Person folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die oben genannte E-Mail-Adresse oder nutzen Sie unser Kontaktformular.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für Schweden ist die zuständige Aufsichtsbehörde:

Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm, Schweden
E-Mail: imy@imy.se
Website: www.imy.se

6. Aufbewahrungsdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Bei Vertragsverhältnissen mit Kunden gelten die handels- und steuerrechtlichen Aufbewahrungsfristen. Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern sie nicht zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

7. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittländer (außerhalb der EU/des EWR) findet nur statt, wenn dies im Rahmen der Auftragsverarbeitung erforderlich ist und die gesetzlichen Voraussetzungen gemäß Art. 44 ff. DSGVO erfüllt sind. Dies umfasst insbesondere den Abschluss von Standardvertragsklauseln der EU-Kommission oder die Sicherstellung eines angemessenen Datenschutzniveaus beim Empfänger.

Insbesondere bei der Nutzung von Cloud-Diensten und Entwicklungstools (GitHub, Vercel) kann eine Datenübermittlung in Drittländer (z. B. USA) erfolgen. In diesen Fällen stellen wir durch geeignete Garantien (Standardvertragsklauseln, Data Privacy Framework) ein angemessenes Datenschutzniveau sicher.

8. Datenschutz bei der KI-Integration

Bei der Implementierung von KI-Systemen und agentischen Workflows für unsere Kunden achten wir besonders auf den Datenschutz. Wir stellen sicher, dass:

Wir setzen auf produktionsreife, auditierbare KI-Lösungen und vermeiden Vendor-Lock-in.

9. Cookies und Analyse

Unsere Website verwendet keine Tracking-Cookies oder Analyse-Tools. Es werden nur technisch notwendige Cookies eingesetzt, die für den Betrieb der Website erforderlich sind. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Website).

10. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website verfügbar.

11. Kontaktaufnahme

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Betroffenenrechte oder zu unseren Auftragsverarbeitungsverträgen können Sie uns jederzeit kontaktieren:

nomonkey.work AB
c/o Frederick Kuhrt
Trösslingstorp 2
695 96 Tived, Schweden
E-Mail: nomonkeywork@pm.me
E-Mail (Datenschutz): nomonkeywork@pm.me


Ergänzender Hinweis für Kunden (Auftragsverarbeitung)

Für unsere Kunden, die uns als Auftragsverarbeiter einsetzen:

Als IT-Dienstleister sind wir gesetzlich verpflichtet, mit unseren Kunden Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abzuschließen. Diese Verträge regeln:

Wir stellen unseren Kunden auf Anfrage unsere AVV-Vorlage zur Verfügung und arbeiten bei der Erstellung von Datenschutz-Folgenabschätzungen (DSFA) gemäß Art. 35 DSGVO unterstützend mit.


Hinweis zur rechtlichen Verbindlichkeit: Diese Datenschutzerklärung wurde auf Basis der DSGVO und des schwedischen Datenschutzrechts (Dataskyddslagen) erstellt. Sie stellt keine rechtsverbindliche Beratung dar. Für eine vollständige rechtliche Prüfung empfehlen wir die Konsultation eines Rechtsanwalts für IT-Recht oder Datenschutzrecht mit Kenntnis des schwedischen Rechtsrahmens.

Kurzfassung der wichtigsten Punkte

Verantwortlichernomonkey.work AB, c/o Frederick Kuhrt, Trösslingstorp 2, 695 96 Tived, Schweden
Handelsregisternummer559596-2720
Kontakt Datenschutznomonkeywork@pm.me
AufsichtsbehördeIntegritetsskyddsmyndigheten (IMY), Stockholm
RechtsgrundlagenArt. 6 Abs. 1 lit. a, b, f DSGVO
AuftragsverarbeitungAVV gemäß Art. 28 DSGVO mit allen Kunden
DatenweitergabeGitHub, Vercel, Cloud-Anbieter (mit AVV)
CookiesNur technisch notwendig, keine Tracking-Cookies
BetroffenenrechteAuskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch