Datenschutz · Rechtlicher Hinweis

Datenschutzerklärung

Diese Erklärung beschreibt, wie RRH Advisory Limited ("RRH", "wir", "uns", "unser") personenbezogene Daten erhebt, verwendet, speichert, offenlegt und schützt, wenn Sie unsere Website besuchen, eine Anfrage einreichen oder unsere Beratungsleistungen in Anspruch nehmen. Wir verarbeiten personenbezogene Daten im Einklang mit der UK-Datenschutz-Grundverordnung (UK GDPR), dem britischen Data Protection Act 2018 sowie den anwendbaren nationalen Datenschutzgesetzen im EWR, im Vereinigten Königreich und in den nordischen Ländern.

Zuletzt aktualisiert: 16. Juli 2026 · Version 2.1

1. Wer wir sind und wie Sie uns erreichen

RRH Advisory Limited ist eine in England und Wales unter der Nummer 17283513 eingetragene Gesellschaft mit Sitz in 88 Miswell Lane, Tring, England, HP23 4EX. Nach der UK GDPR handelt RRH als Verantwortlicher für personenbezogene Daten, die über diese Website und im Rahmen von Mandaten verarbeitet werden, sofern in einem Mandatsschreiben nicht schriftlich etwas anderes vereinbart wurde.

RRH Advisory Limited

88 Miswell Lane · Tring · England · HP23 4EX
Company number: 17283513
Telephone: +352 27 86 05 77
Privacy enquiries: privacy@rrh-advisory.com
General enquiries: enquiries@rrh-advisory.com

2. Anwendungsbereich dieser Erklärung

Diese Erklärung gilt für die Verarbeitung personenbezogener Daten in Bezug auf (a) Besucher der Website von RRH; (b) Personen, die eine Anfrage stellen, eine Beratung anfragen oder anderweitig mit uns korrespondieren; (c) Mandanten und potenzielle Mandanten von RRH sowie deren Vertreter; (d) Gegenparteien, Zeugen, wirtschaftliche Berechtigte und andere Personen, deren Daten wir im Zusammenhang mit einem Mandat verarbeiten; (e) Lieferanten, Vertreter und berufliche Partner; und (f) Empfänger unserer Marketingkommunikation, einschließlich Zielgruppen, die über bezahlte Werbung in sozialen Medien in den nordischen Ländern und anderswo erreicht werden.

Diese Erklärung gilt nicht für die Verarbeitung personenbezogener Daten durch Dritte, deren Dienste oder Websites wir verlinken. Deren Verarbeitung unterliegt deren eigenen Datenschutzerklärungen, die Sie lesen sollten.

3. Kategorien der verarbeiteten personenbezogenen Daten

Je nachdem, wie Sie mit uns interagieren, können wir folgende Kategorien personenbezogener Daten verarbeiten:

  • Identifikationsdaten — vollständiger Name, Titel, Geburtsdatum (soweit für ein Mandat relevant), Staatsangehörigkeit und, sofern gesetzlich erforderlich, Ausweisdokumentnummern.
  • Kontaktdaten — Postanschrift, E-Mail-Adresse, Telefonnummer sowie Name und Anschrift eines Bevollmächtigten.
  • Berufliche Daten — Arbeitgeber, Berufsbezeichnung, berufliche Qualifikationen und Verantwortungsbereiche.
  • Anfragedaten — Inhalt jeder Anfrage, jedes Beratungsformulars, jeder E-Mail oder Sprachnachricht, die Sie uns senden, einschließlich einer freien Beschreibung Ihres Anliegens und, falls Sie dies angeben möchten, eines ungefähren finanziellen Rahmens in Form einer Spanne.
  • Mandatsdaten — Aktenzeichen, Korrespondenz, Besprechungsnotizen, von Ihnen oder Dritten bereitgestellte Dokumente, Aufzeichnungen der erteilten Beratung, Rechnungen und Zahlungsreferenzen.
  • Finanzdaten — soweit für ein Mandat relevant: Transaktionsübersichten, Kontoauszüge, Vereinbarungen, Korrespondenz mit Finanzinstituten und andere Belege.
  • Website- und technische Daten — IP-Adresse, Geräte- und Browsertyp, Betriebssystem, Sprache, Referrer-URL, aufgerufene Seiten, Zeitstempel und Interaktionen mit Seitenelementen sowie Diagnoseprotokolle.
  • Marketingdaten — Aufzeichnungen erteilter oder widerrufener Einwilligungen, Abonnementpräferenzen und Kennungen zur Messung von Werbekampagnen (siehe Abschnitte 7 und 8).

Wir verlangen nicht, dass Sie Bankkontonummern, Kopien von Ausweisdokumenten oder Zahlungskartendaten über diese Website übermitteln. Sind solche Informationen für ein Mandat erforderlich, werden sie über einen mit Ihrem Berater eingerichteten sicheren Kanal erhoben.

4. Quellen der personenbezogenen Daten

Wir erheben personenbezogene Daten aus folgenden Quellen:

  • Direkt von Ihnen, wenn Sie ein Beratungsformular ausfüllen, per E-Mail oder Telefon mit uns kommunizieren, sich mit einem Berater treffen oder Unterlagen im Zusammenhang mit einem Mandat bereitstellen.
  • Von Ihren Vertretern, wenn Sie einen Anwalt, Wirtschaftsprüfer, ein Family Office oder einen anderen Vermittler beauftragen, in Ihrem Namen mit uns zu kommunizieren.
  • Von Gegenparteien und Dritten, wenn deren Verhalten oder Unterlagen für eine Angelegenheit relevant sind, zu der wir um Beratung gebeten wurden, und sofern rechtlich zulässig.
  • Aus öffentlichen Quellen, einschließlich öffentlicher Register, Gerichtsentscheidungen, aufsichtsrechtlicher Bekanntmachungen, Berichterstattung sowie Datenbanken zu Sanktionen und politisch exponierten Personen.
  • Von Ihrem Gerät und Browser, über Cookies, ähnliche Technologien und Server-Logs, wenn Sie die Website besuchen.
  • Von Werbeplattformen, wenn ein Nutzer mit einer RRH-Anzeige interagiert und die Plattform aggregierte Daten oder Ereignisdaten an uns zurückmeldet.

5. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir stützen uns auf folgende Rechtsgrundlagen nach Artikel 6 Absatz 1 DSGVO:

Beantwortung von Anfragen und Bereitstellung angeforderter InformationenArt. 6 Abs. 1 lit. b — erforderlich zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage; und Art. 6 Abs. 1 lit. f — unser berechtigtes Interesse am Betrieb einer professionellen Beratungspraxis.
Erbringung von Beratungsleistungen im Rahmen eines MandatsschreibensArt. 6 Abs. 1 lit. b — Erfüllung eines Vertrags, dessen Vertragspartei Sie sind.
Mandantenprüfung, Know-Your-Client und SanktionsscreeningArt. 6 Abs. 1 lit. c — Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen; und Art. 6 Abs. 1 lit. f — berechtigtes Interesse an der Verhinderung von Betrug, Geldwäsche und Finanzkriminalität.
Rechnungslegungs-, Steuer- und BuchführungspflichtenArt. 6 Abs. 1 lit. c — Erfüllung rechtlicher Verpflichtungen nach englischem Gesellschafts- und Steuerrecht.
Bearbeitung von Beschwerden, Streitigkeiten und RechtsansprüchenArt. 6 Abs. 1 lit. f — unser berechtigtes Interesse und das unserer Mandanten an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Betrieb, Absicherung und Verbesserung der WebsiteArt. 6 Abs. 1 lit. f — unser berechtigtes Interesse an einer sicheren und funktionsfähigen Website; und, sofern erforderlich, Art. 6 Abs. 1 lit. a — Ihre Einwilligung für nicht notwendige Cookies.
Direktmarketing an bestehende und potenzielle Mandanten, einschließlich bezahlter Werbung auf Meta-PlattformenArt. 6 Abs. 1 lit. a — Ihre Einwilligung, sofern erforderlich; und Art. 6 Abs. 1 lit. f — unser berechtigtes Interesse an der Bewerbung unserer Leistungen, vorbehaltlich Ihres jederzeitigen Widerspruchsrechts.

6. Besondere Kategorien und sensible Daten

Wir bitten nicht um besondere Kategorien personenbezogener Daten (Art. 9 DSGVO — Gesundheitsdaten, religiöse, politische oder gewerkschaftliche Überzeugungen, sexuelle Orientierung oder rassische bzw. ethnische Herkunft) oder Daten über strafrechtliche Verurteilungen (Art. 10 DSGVO) über diese Website. Wenn Sie solche Daten freiwillig im Freitextfeld eines Beratungsformulars angeben oder wenn solche Daten für ein Mandat relevant und verhältnismäßig sind, verarbeiten wir sie nur, sofern eine spezifische Bedingung nach Art. 9 Abs. 2 oder Art. 10 DSGVO erfüllt ist — in der Regel Ihre ausdrückliche Einwilligung oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Sie sollten uns keine sensiblen Daten über diese Website übermitteln, sofern dies nicht erforderlich ist.

7. Cookies, Analyse- und Marketing-Pixel

Unsere Website verwendet Cookies und ähnliche Technologien. Ein Cookie ist eine kleine Textdatei, die Ihr Browser auf Ihrem Gerät ablegt. Wir verwenden folgende Kategorien:

  • Unbedingt erforderliche Cookies — notwendig für den Betrieb der Website, etwa zur Aufrechterhaltung des Sitzungszustands und zum Schutz vor Cross-Site-Request-Forgery. Diese bedürfen nach Art. 5 Abs. 3 der ePrivacy-Richtlinie, umgesetzt in britisches Recht durch die Privacy and Electronic Communications (EC Directive) Regulations 2003, keiner Einwilligung.
  • Analyse-Cookies — dienen dem Verständnis aggregierten Besucherverhaltens und der Verbesserung der Website. Soweit nicht erforderlich, werden diese nur nach Ihrer über unser Consent-Banner erteilten Einwilligung gesetzt.
  • Marketing- und Messungs-Cookies und -Pixel — einschließlich Meta Pixel und Meta Conversions API, dienen der Messung der Wirksamkeit unserer Werbekampagnen und dem Aufbau von Zielgruppen. Diese werden nur mit Ihrer Einwilligung gesetzt.

Sie können Ihre Einwilligung in nicht erforderliche Cookies jederzeit widerrufen, indem Sie Cookies in Ihrem Browser löschen, Ihre Browsereinstellungen anpassen oder uns unter privacy@rrh-advisory.com kontaktieren. Das Blockieren unbedingt erforderlicher Cookies kann die Funktionalität der Website beeinträchtigen.

8. Facebook / Meta-Werbung und benutzerdefinierte Zielgruppen

RRH bewirbt seine Leistungen über bezahlte Kampagnen auf Meta-Plattformen, einschließlich Facebook und Instagram, gerichtet vorrangig an professionelle Zielgruppen in den nordischen Ländern und anderen europäischen Märkten. Sofern Sie in Marketing- und Messungs-Cookies eingewilligt haben:

  • Meta Pixel und die serverseitige Meta Conversions API können Ereignisdaten — wie Seitenaufrufe, Formulareinreichungen und Schaltflächeninteraktionen — an Meta Platforms Ireland Limited übermitteln, zusammen mit gehashten Kennungen wie Ihrer gehashten E-Mail-Adresse, sofern Sie eine angegeben haben.
  • Wir und Meta handeln als gemeinsame Verantwortliche für die Erhebung und Übermittlung solcher Ereignisdaten, wie im Meta Controller Addendum beschrieben. Meta handelt als eigenständiger Verantwortlicher für die anschließende Nutzung der Daten für eigene Zwecke.
  • Wir können Custom Audiences und Lookalike Audiences erstellen, um Personen mit ähnlichen Interessen zu erreichen. Wir laden keine sensiblen personenbezogenen Daten zu Meta hoch und richten Zielgruppen nicht anhand finanzieller Verletzlichkeit, angeblicher Opferrolle oder anderer geschützter Merkmale aus.

Sie können steuern, wie Meta Informationen über Sie verwendet, über die Werbeeinstellungen in Ihrem Facebook- und Instagram-Konto, und Sie können interessenbasierte Werbung über die von der European Digital Advertising Alliance betriebenen Tools (youronlinechoices.eu) deaktivieren.

9. Weitergabe an Dritte und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, sofern dies erforderlich und rechtlich zulässig ist. Empfänger können sein:

  • Mitglieder des RRH-Teams, nach dem Need-to-know-Prinzip und unter Wahrung der beruflichen Verschwiegenheitspflicht.
  • Spezialisten und Unterberater, die für ein konkretes Mandat beauftragt werden, einschließlich Anwälten, Wirtschaftsprüfern, forensischen Sachverständigen, Übersetzern und Vermittlern.
  • Dienstleister, die personenbezogene Daten in unserem Auftrag auf Grundlage einer schriftlichen Auftragsverarbeitungsvereinbarung verarbeiten — einschließlich Anbietern von Hosting- und Cloud-Infrastruktur, E-Mail- und Produktivitätstools, sicheren Plattformen für den Dokumentenaustausch, CRM-Tools sowie Analyse- und Werbeplattformen wie in den Abschnitten 7 und 8 beschrieben.
  • Finanzinstituten, Aufsichtsbehörden, Ombudsstellen, Gerichten, Tribunalen und Strafverfolgungsbehörden, sofern dies gesetzlich, durch gerichtliche Anordnung oder aufsichtsrechtliche Pflicht erforderlich ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • Berufliche Berater von RRH, einschließlich unserer eigenen Rechtsberater, Wirtschaftsprüfer und Versicherer.
  • Erwerbern oder Rechtsnachfolgern, im Zusammenhang mit einer Reorganisation, dem Verkauf oder der Übertragung des ganzen oder eines Teils unseres Geschäftsbetriebs, vorbehaltlich angemessener Vertraulichkeit.

10. Internationale Datenübermittlungen

Personenbezogene Daten werden hauptsächlich innerhalb des EWR verarbeitet. Ist eine Übermittlung in ein Land außerhalb des EWR erforderlich — etwa an einen andernorts ansässigen Unterberater oder Dienstleister — stellen wir sicher, dass geeignete Garantien nach Kapitel V DSGVO getroffen werden. Dazu gehören in der Regel (a) ein Angemessenheitsbeschluss der Europäischen Kommission oder (b) die von der Europäischen Kommission am 4. Juni 2021 angenommenen Standardvertragsklauseln, gegebenenfalls ergänzt durch zusätzliche technische, vertragliche und organisatorische Maßnahmen, die in einer Transfer-Folgenabschätzung ermittelt wurden. Eine Kopie der für eine bestimmte Übermittlung verwendeten Garantien können Sie unter privacy@rrh-advisory.com anfordern.

11. Aufbewahrung der Daten

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Zwecke, zu denen sie erhoben wurden, erforderlich ist, und anschließend so lange, wie es zur Erfüllung rechtlicher, aufsichtsrechtlicher, steuerlicher und beruflicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Richtwerte für Aufbewahrungsfristen sind:

Website-Analyse und DiagnoseprotokolleBis zu 13 Monate ab Erhebung.
Anfragen, die nicht zu einem Mandat führen24 Monate ab letztem Kontakt, sofern kein längerer Zeitraum gerechtfertigt ist.
Mandantenakten, einschließlich Korrespondenz und Beratung10 Jahre nach Abschluss der Angelegenheit, im Einklang mit englischer Berufspraxis.
Mandantenprüfungsunterlagen5 Jahre nach Beendigung der Geschäftsbeziehung, im Einklang mit den Vorschriften zur Bekämpfung der Geldwäsche, oder länger, sofern erforderlich.
Rechnungslegungs- und Steuerunterlagen10 Jahre ab Ende des Geschäftsjahres, auf das sie sich beziehen.
Marketingpräferenzen und EinwilligungsnachweiseFür die Dauer der Marketingbeziehung und 3 Jahre danach.

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden personenbezogene Daten sicher gelöscht oder unwiderruflich anonymisiert.

12. Informationssicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugang zu schützen. Zu den Maßnahmen gehören Zugangskontrolle nach dem Prinzip der geringsten Rechte, Verschlüsselung von Daten während der Übertragung mit branchenüblichem TLS, Verschlüsselung ruhender Daten für Mandatsakten, getrennte Umgebungen für Produktiv- und Nicht-Produktivsysteme, regelmäßiges Patch- und Schwachstellenmanagement, sichere Entwicklungspraktiken, Business-Continuity- und Backup-Vorkehrungen, Vertraulichkeitspflichten der Mitarbeiter sowie regelmäßige Sicherheitsschulungen. Wir überprüfen diese Maßnahmen laufend und aktualisieren sie im Einklang mit sich ändernden Risiken und guter Praxis.

13. Ihre Rechte als betroffene Person

Vorbehaltlich der in der DSGVO festgelegten Bedingungen und Einschränkungen haben Sie folgende Rechte:

  • Recht auf Auskunft — Bestätigung zu erhalten, ob wir personenbezogene Daten über Sie verarbeiten, und in diesem Fall eine Kopie dieser Daten.
  • Recht auf Berichtigung — unrichtige oder unvollständige personenbezogene Daten berichtigen oder vervollständigen zu lassen.
  • Recht auf Löschung — die Löschung Ihrer personenbezogenen Daten in den in Art. 17 DSGVO genannten Fällen zu verlangen.
  • Recht auf Einschränkung der Verarbeitung — von uns die Einschränkung der Verarbeitung in den in Art. 18 DSGVO genannten Fällen zu verlangen.
  • Recht auf Datenübertragbarkeit — die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt.
  • Widerspruchsrecht — jederzeit einer Verarbeitung, die auf unseren berechtigten Interessen beruht, sowie jederzeit einer Verarbeitung zu Zwecken der Direktwerbung zu widersprechen.
  • Recht auf Widerruf der Einwilligung — eine zuvor erteilte Einwilligung zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
  • Recht, keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, wie in Abschnitt 14 näher beschrieben.

Zur Ausübung dieser Rechte kontaktieren Sie uns unter privacy@rrh-advisory.com. Wir können vor einer Antwort Informationen zur Bestätigung Ihrer Identität anfordern und werden innerhalb eines Monats nach Eingang Ihres Antrags antworten, vorbehaltlich einer nach Art. 12 Abs. 3 DSGVO zulässigen Verlängerung.

14. Automatisierte Entscheidungen und Profiling

RRH trifft keine Ihnen gegenüber rechtlich wirksamen oder in ähnlicher Weise erheblich beeinträchtigenden Entscheidungen ausschließlich auf Grundlage automatisierter Verarbeitung. Beratungsentscheidungen werden stets von einem qualifizierten Berater oder unter dessen Verantwortung getroffen. Ein begrenztes Profiling kann im Zusammenhang mit Website-Analyse und Werbung erfolgen, wie in den Abschnitten 7 und 8 beschrieben, dies beeinflusst jedoch keine Entscheidung, die RRH im Rahmen eines Mandats trifft.

15. Vertraulichkeit bei Beratungsmandaten

Informationen, die Sie RRH im Zusammenhang mit einem tatsächlichen oder potenziellen Mandat mitteilen, werden über den Schutz der Datenschutzgesetzgebung hinaus als streng vertraulich behandelt. Ohne schriftliche Einwilligung des Mandanten erörtern oder bestätigen wir konkrete Mandate außerhalb des RRH-Teams nicht, außer wenn eine Offenlegung gesetzlich, durch gerichtliche Anordnung, aufsichtsrechtliche Pflicht oder berufsständische Regelung vorgeschrieben ist.

16. Personenbezogene Daten von Kindern

Unsere Leistungen richten sich an professionelle und erwachsene Mandanten. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Sollten Sie der Auffassung sein, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter privacy@rrh-advisory.com, damit wir geeignete Maßnahmen ergreifen können.

17. Änderungen dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder der geltenden Regulierung Rechnung zu tragen. Versionsnummer und Datum des Inkrafttretens oben in der Erklärung geben die neueste Fassung an. Über wesentliche Änderungen informieren wir über die Website oder gegebenenfalls durch direkte Kommunikation.

18. Beschwerden und Aufsichtsbehörden

Wenn Sie der Auffassung sind, dass unsere Verarbeitung personenbezogener Daten über Sie gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Die federführende Aufsichtsbehörde für RRH ist:

Information Commissioner's Office (ICO)

Wycliffe House · Water Lane · Wilmslow · Cheshire · SK9 5AF · United Kingdom
Tel: 0303 123 1113 · www.ico.org.uk

Sie können auch Beschwerde bei der Aufsichtsbehörde des Landes einlegen, in dem Sie wohnen, arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat — in den nordischen Ländern etwa beim dänischen Datatilsyn, dem norwegischen Datatilsynet, der schwedischen Integritetsskyddsmyndigheten (IMY) und der finnischen Datenschutzbeauftragten.