Compliance & Governance
Die FW Delta LLC ist eine Gesellschaft nach US-Recht. Die Leistungserbringung erfolgt remote für Kunden im DACH-Raum, für die Datenverarbeitung gelten die EU-Datenschutzstandards.
Diese Seite beschreibt unseren Umgang mit regulatorischen Anforderungen, die Zertifizierung der Rechenzentren unseres Hosting-Anbieters, ethische Geschäftspraktiken und transparente Governance-Strukturen.
01. Compliance-Überblick
Die FW Delta LLC arbeitet nach einem umfassenden Compliance-Rahmen, der globale operative Agilität mit strikter Einhaltung regionaler Datenschutz- und Regulierungsanforderungen in Einklang bringt.
US-Rechtsform
Eingetragen in Wyoming, USA. Unterliegt US-Handelsrecht, Wyoming LLC Act und Bundesvorschriften. Bietet Flexibilität, IP-Schutz und internationale Skalierbarkeit.
Datenhaltung in Deutschland
Kundendaten aus Projekten werden ausschließlich auf Infrastruktur in Deutschland verarbeitet. Die Reichweitenmessung auf fwdelta.com läuft über eine selbst gehostete, cookielose Analyse-Anwendung auf eigener Infrastruktur. Details in der Datenschutzerklärung.
Hybrides Compliance-Modell
Diese Struktur ermöglicht es uns, die operativen Vorteile der US-Gründung (flexible Verträge, niedrige Gemeinkosten, internationale Bankverbindungen) mit den Datenschutzstandards zu kombinieren, die unsere europäischen Kunden erwarten und benötigen.
02. Unternehmensführungsstruktur
Die FW Delta LLC pflegt eine schlanke, effiziente Governance-Struktur, die für ein standortunabhängiges professionelles Dienstleistungsunternehmen geeignet ist.
Managementstruktur
Geschäftsführendes Mitglied: Fabian Weiss
Verantwortlich für strategische Ausrichtung, Betrieb und Compliance-Überwachung. Zugleich Kontakt für Fragen zu DSGVO, Sanktionsvorgaben und ethischen Standards sowie für Betroffenenrechte und Aufsichtsbehörden.
Operatives Modell
- Remote-First: Keine physischen Büros. Globale Talentakquise auf Meritokratie-Basis.
- Agile Entscheidungsfindung: Flache Hierarchie ermöglicht schnelle Reaktion auf Marktveränderungen.
- Kundenorientiert: Direkte Kommunikation zwischen Entscheidungsträgern und Kunden.
03. Datensouveränität & Infrastruktur
Datenhaltung
Wir halten eine strikte Trennung zwischen Rechtsform-Jurisdiktion und Datenverarbeitungsort ein. Kundendaten aus Projekten werden ausschließlich auf Infrastruktur in Deutschland verarbeitet. Die Reichweitenmessung auf fwdelta.com läuft über eine selbst gehostete, cookielose Analyse-Anwendung auf eigener Infrastruktur (stats.fwdelta.com); dabei werden keine Daten an Dritte weitergegeben. Details in der Datenschutzerklärung.
Technische Umsetzung:
Primäre Infrastruktur
Anbieter: Hetzner Online GmbH (Deutschland)
Standorte: Falkenstein, Nürnberg (Deutschland)
Zertifizierungen: ISO/IEC 27001:2022 zertifizierte Rechenzentren, DSGVO-konformer AVV
Wir nutzen Bare-Metal-Dedicated-Server und private Netzwerke. Keine gemeinsam genutzte Cloud-Infrastruktur. Volle Kontrolle über die Datenverarbeitungsumgebung.
Sicherheitsarchitektur
- TLS 1.3-Verschlüsselung für alle Daten in der Übertragung
- AES-256-Verschlüsselung für ruhende Daten
- Verschlüsselte Backups der Produktivsysteme in regelmäßigen Abständen
- Dedizierte Firewall mit strikten Eingangs-/Ausgangsregeln
- Automatisiertes Monitoring mit Alarmierung. Reaktion durch FW Delta innerhalb der vereinbarten Servicezeiten.
04. DSGVO-Compliance-Rahmen
Trotz US-Registrierung halten wir freiwillig die EU-Datenschutz-Grundverordnung für alle Verarbeitungen personenbezogener Daten ein.
Datenverarbeitungsgrundsätze
- Rechtmäßigkeit, Fairness, Transparenz
- Zweckbindung
- Datenminimierung
- Richtigkeit und Aktualität
- Speicherbegrenzung
- Integrität und Vertraulichkeit
Betroffenenrechte
- Recht auf Auskunft (Art. 15)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung (Art. 17)
- Recht auf Datenübertragbarkeit (Art. 20)
- Widerspruchsrecht (Art. 21)
- Recht auf Widerruf der Einwilligung
05. Sicherheitsstandards & Zertifizierungen
Wir implementieren umfassende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO und branchenüblichen Best Practices.
Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO. Zahlungskartendaten werden ausschließlich von zertifizierten Zahlungsdienstleistern verarbeitet. FW Delta speichert keine Kartendaten.
Hetzner: ISO/IEC 27001:2022 zertifizierte Rechenzentren
InfrastrukturanbieterInformationssicherheits-Managementsystem der Hetzner Online GmbH. Die Zertifizierung liegt beim Betreiber der Rechenzentren.
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO
AbgeschlossenMit dem Betreiber der Rechenzentren besteht ein Auftragsverarbeitungsvertrag. Die Verarbeitung findet in Deutschland statt.
06. Steuer- & Fiskal-Compliance
Die FW Delta LLC ist ein US-Steueransässiger und pflegt vollständige Transparenz gegenüber Steuerbehörden in allen Tätigkeitsgebieten.
US-Steuer-Compliance
Als Wyoming LLC erfüllen wir unsere US-Steuerpflichten und führen ordnungsgemäße Buchhaltungsunterlagen.
- Eingetragener Agent in Wyoming für rechtliche Korrespondenz
- Jahresbericht beim Wyoming Secretary of State eingereicht
Internationale B2B-Rechnungsstellung (Reverse Charge)
Für B2B-Kunden in der Europäischen Union wenden wir das Reverse-Charge-Verfahren gemäß Art. 196 EU-MwSt-Richtlinie an.
Funktionsweise: Leistungen werden netto (ohne MwSt.) in Rechnung gestellt. Die Steuerschuld geht auf den Leistungsempfänger (dein Unternehmen) über. Du meldest und zahlst die MwSt. in deinem Land.
Voraussetzungen: Gültige USt-IdNr. erforderlich für alle EU-B2B-Kunden. Die Gültigkeit der USt-IdNr. prüfen wir vor der Rechnungsstellung.
Vorteile: Keine MwSt.-Vorfinanzierung nötig. Vereinfachte grenzüberschreitende Transaktionen. Verbesserter Cashflow.
Hinweis: Schweizer Kunden (Nicht-EU) erhalten Rechnungen gemäß Schweizer MwSt.-Vorschriften. Bei B2C-Transaktionen kann die anwendbare Verbraucher-MwSt. anfallen. Wir nehmen keine Barzahlungen und keine Kryptowährungen an.
07. Exportkontrolle & Handelscompliance
Sanktionslisten
Wir arbeiten nicht mit Personen oder Unternehmen zusammen, die auf einschlägigen Sanktionslisten geführt werden.
08. Verhaltenskodex & Geschäftsethik
Wir wahren höchste ethische Standards in allen Geschäftstätigkeiten.
Antikorruption & Bestechung
Strikte Einhaltung des US Foreign Corrupt Practices Act (FCPA) und UK Bribery Act-Grundsätzen. Null-Toleranz gegenüber Bestechung, Schmiergeldern oder unzulässigen Zahlungen.
Vielfalt & Inklusion
Remote-First-Modell ermöglicht globale Talentakquise auf Meritokratie-Basis. Keine Diskriminierung aufgrund von Nationalität, Religion, Geschlecht oder Herkunft.
Umweltverantwortung
Keine physischen Büros reduzieren den CO₂-Fußabdruck. EU-Infrastruktur betrieben mit erneuerbaren Energiequellen über Hetzners grüne Rechenzentren.
Interessenkonflikte
Vollständige Offenlegung potenzieller Konflikte. Wir übernehmen keine Aufträge, die unsere Unabhängigkeit oder Kundenvertraulichkeit gefährden.
09. Unterauftragsverarbeiter-Management
Wir pflegen eine begrenzte Liste sorgfältig geprüfter Unterauftragsverarbeiter. Alle Unterauftragsverarbeiter sind durch DSGVO-konforme Auftragsverarbeitungsverträge gebunden. Auf der öffentlichen Website setzen wir keine Analyse- oder Marketing-Tools von Drittanbietern ein.
Hetzner Online GmbH
Infrastruktur & Hosting
Server-Hosting, Datenspeicherung, Backup-Dienste
Schutzmaßnahmen: ISO/IEC 27001:2022 zertifizierte Infrastruktur, DSGVO-AVV
Änderungsbenachrichtigung: Wir benachrichtigen Kunden mindestens 30 Tage im Voraus über neue Unterauftragsverarbeiter oder Änderungen bei bestehenden, sodass du bei berechtigten Bedenken widersprechen kannst.
10. Sicherheitsvorfallreaktion
Wir pflegen dokumentierte Verfahren zur Identifizierung, Reaktion auf und Meldung von Sicherheitsvorfällen und Datenschutzverletzungen.
Vorfallreaktion-Zeitplan
Erkennung und erste Bewertung. Eindämmungsmaßnahmen aktiviert.
Untersuchung und Auswirkungsanalyse. Betroffene Systeme isoliert.
Kundenbenachrichtigung (falls betroffen). Meldung an Aufsichtsbehörde (falls DSGVO-pflichtig). Umsetzung der Abhilfe.
Meldepflichten bei Datenschutzverletzungen
Im Falle einer Datenschutzverletzung melden wir sie der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden (wie von Art. 33 DSGVO gefordert) und betroffene Personen unverzüglich, wenn hohes Risiko für Rechte und Freiheiten besteht (Art. 34 DSGVO).
11. Audits & Compliance-Überprüfung
Wir legen unsere Sicherheits- und Datenschutzmaßnahmen gegenüber Kunden offen.
Interne Überwachung
- Protokollierung und Auswertung von Zugriffen und sicherheitsrelevanten Ereignissen
Kundenprüfrechte
Unternehmenskunden können nach angemessener Voranmeldung Auskunft über unsere technischen und organisatorischen Maßnahmen verlangen. Die TOM-Dokumentation stellen wir als Anlage zum Auftragsverarbeitungsvertrag bereit.
12. Compliance-Kontakt & Meldung
Für Compliance-Anfragen, Bedenken oder zur Meldung potenzieller Verstöße:
Compliance-Rahmen Zusammenfassung
DSGVO (EU)
Personenbezogene Daten von Personen in der EU und im EWR
Schweizer DSG
Personenbezogene Daten von Personen in der Schweiz
Fragen zur Compliance?
Wir erläutern gern unseren Governance-Rahmen, die Zertifizierung der Rechenzentren unseres Hosting-Anbieters oder spezifische Compliance-Anforderungen zu besprechen.
Kontakt aufnehmen