Skip to content
Unternehmensführung

Compliance & Governance

Die FW Delta LLC ist eine Gesellschaft nach US-Recht. Die Leistungserbringung erfolgt remote für Kunden im DACH-Raum, für die Datenverarbeitung gelten die EU-Datenschutzstandards.

Diese Seite beschreibt unseren Umgang mit regulatorischen Anforderungen, die Zertifizierung der Rechenzentren unseres Hosting-Anbieters, ethische Geschäftspraktiken und transparente Governance-Strukturen.

Letzte Aktualisierung: 29. Juli 2026 Infrastruktur in Deutschland

01. Compliance-Überblick

Die FW Delta LLC arbeitet nach einem umfassenden Compliance-Rahmen, der globale operative Agilität mit strikter Einhaltung regionaler Datenschutz- und Regulierungsanforderungen in Einklang bringt.

US-Rechtsform

Eingetragen in Wyoming, USA. Unterliegt US-Handelsrecht, Wyoming LLC Act und Bundesvorschriften. Bietet Flexibilität, IP-Schutz und internationale Skalierbarkeit.

Datenhaltung in Deutschland

Kundendaten aus Projekten werden ausschließlich auf Infrastruktur in Deutschland verarbeitet. Die Reichweitenmessung auf fwdelta.com läuft über eine selbst gehostete, cookielose Analyse-Anwendung auf eigener Infrastruktur. Details in der Datenschutzerklärung.

Hybrides Compliance-Modell

Diese Struktur ermöglicht es uns, die operativen Vorteile der US-Gründung (flexible Verträge, niedrige Gemeinkosten, internationale Bankverbindungen) mit den Datenschutzstandards zu kombinieren, die unsere europäischen Kunden erwarten und benötigen.

02. Unternehmensführungsstruktur

Die FW Delta LLC pflegt eine schlanke, effiziente Governance-Struktur, die für ein standortunabhängiges professionelles Dienstleistungsunternehmen geeignet ist.

Managementstruktur

Geschäftsführendes Mitglied: Fabian Weiss

Verantwortlich für strategische Ausrichtung, Betrieb und Compliance-Überwachung. Zugleich Kontakt für Fragen zu DSGVO, Sanktionsvorgaben und ethischen Standards sowie für Betroffenenrechte und Aufsichtsbehörden.

Operatives Modell

  • Remote-First: Keine physischen Büros. Globale Talentakquise auf Meritokratie-Basis.
  • Agile Entscheidungsfindung: Flache Hierarchie ermöglicht schnelle Reaktion auf Marktveränderungen.
  • Kundenorientiert: Direkte Kommunikation zwischen Entscheidungsträgern und Kunden.

03. Datensouveränität & Infrastruktur

Datenhaltung

Wir halten eine strikte Trennung zwischen Rechtsform-Jurisdiktion und Datenverarbeitungsort ein. Kundendaten aus Projekten werden ausschließlich auf Infrastruktur in Deutschland verarbeitet. Die Reichweitenmessung auf fwdelta.com läuft über eine selbst gehostete, cookielose Analyse-Anwendung auf eigener Infrastruktur (stats.fwdelta.com); dabei werden keine Daten an Dritte weitergegeben. Details in der Datenschutzerklärung.

Technische Umsetzung:

Primäre Infrastruktur

Anbieter: Hetzner Online GmbH (Deutschland)
Standorte: Falkenstein, Nürnberg (Deutschland)
Zertifizierungen: ISO/IEC 27001:2022 zertifizierte Rechenzentren, DSGVO-konformer AVV

Wir nutzen Bare-Metal-Dedicated-Server und private Netzwerke. Keine gemeinsam genutzte Cloud-Infrastruktur. Volle Kontrolle über die Datenverarbeitungsumgebung.

Sicherheitsarchitektur
  • TLS 1.3-Verschlüsselung für alle Daten in der Übertragung
  • AES-256-Verschlüsselung für ruhende Daten
  • Verschlüsselte Backups der Produktivsysteme in regelmäßigen Abständen
  • Dedizierte Firewall mit strikten Eingangs-/Ausgangsregeln
  • Automatisiertes Monitoring mit Alarmierung. Reaktion durch FW Delta innerhalb der vereinbarten Servicezeiten.

04. DSGVO-Compliance-Rahmen

Trotz US-Registrierung halten wir freiwillig die EU-Datenschutz-Grundverordnung für alle Verarbeitungen personenbezogener Daten ein.

Datenverarbeitungsgrundsätze
  • Rechtmäßigkeit, Fairness, Transparenz
  • Zweckbindung
  • Datenminimierung
  • Richtigkeit und Aktualität
  • Speicherbegrenzung
  • Integrität und Vertraulichkeit
Betroffenenrechte
  • Recht auf Auskunft (Art. 15)
  • Recht auf Berichtigung (Art. 16)
  • Recht auf Löschung (Art. 17)
  • Recht auf Datenübertragbarkeit (Art. 20)
  • Widerspruchsrecht (Art. 21)
  • Recht auf Widerruf der Einwilligung

05. Sicherheitsstandards & Zertifizierungen

Wir implementieren umfassende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO und branchenüblichen Best Practices.

Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO. Zahlungskartendaten werden ausschließlich von zertifizierten Zahlungsdienstleistern verarbeitet. FW Delta speichert keine Kartendaten.

Hetzner: ISO/IEC 27001:2022 zertifizierte Rechenzentren

Infrastrukturanbieter

Informationssicherheits-Managementsystem der Hetzner Online GmbH. Die Zertifizierung liegt beim Betreiber der Rechenzentren.

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO

Abgeschlossen

Mit dem Betreiber der Rechenzentren besteht ein Auftragsverarbeitungsvertrag. Die Verarbeitung findet in Deutschland statt.

06. Steuer- & Fiskal-Compliance

Die FW Delta LLC ist ein US-Steueransässiger und pflegt vollständige Transparenz gegenüber Steuerbehörden in allen Tätigkeitsgebieten.

US-Steuer-Compliance

Als Wyoming LLC erfüllen wir unsere US-Steuerpflichten und führen ordnungsgemäße Buchhaltungsunterlagen.

  • Eingetragener Agent in Wyoming für rechtliche Korrespondenz
  • Jahresbericht beim Wyoming Secretary of State eingereicht

Internationale B2B-Rechnungsstellung (Reverse Charge)

Für B2B-Kunden in der Europäischen Union wenden wir das Reverse-Charge-Verfahren gemäß Art. 196 EU-MwSt-Richtlinie an.

Funktionsweise: Leistungen werden netto (ohne MwSt.) in Rechnung gestellt. Die Steuerschuld geht auf den Leistungsempfänger (dein Unternehmen) über. Du meldest und zahlst die MwSt. in deinem Land.

Voraussetzungen: Gültige USt-IdNr. erforderlich für alle EU-B2B-Kunden. Die Gültigkeit der USt-IdNr. prüfen wir vor der Rechnungsstellung.

Vorteile: Keine MwSt.-Vorfinanzierung nötig. Vereinfachte grenzüberschreitende Transaktionen. Verbesserter Cashflow.

Hinweis: Schweizer Kunden (Nicht-EU) erhalten Rechnungen gemäß Schweizer MwSt.-Vorschriften. Bei B2C-Transaktionen kann die anwendbare Verbraucher-MwSt. anfallen. Wir nehmen keine Barzahlungen und keine Kryptowährungen an.

07. Exportkontrolle & Handelscompliance

Sanktionslisten

Wir arbeiten nicht mit Personen oder Unternehmen zusammen, die auf einschlägigen Sanktionslisten geführt werden.

08. Verhaltenskodex & Geschäftsethik

Wir wahren höchste ethische Standards in allen Geschäftstätigkeiten.

Antikorruption & Bestechung

Strikte Einhaltung des US Foreign Corrupt Practices Act (FCPA) und UK Bribery Act-Grundsätzen. Null-Toleranz gegenüber Bestechung, Schmiergeldern oder unzulässigen Zahlungen.

Vielfalt & Inklusion

Remote-First-Modell ermöglicht globale Talentakquise auf Meritokratie-Basis. Keine Diskriminierung aufgrund von Nationalität, Religion, Geschlecht oder Herkunft.

Umweltverantwortung

Keine physischen Büros reduzieren den CO₂-Fußabdruck. EU-Infrastruktur betrieben mit erneuerbaren Energiequellen über Hetzners grüne Rechenzentren.

Interessenkonflikte

Vollständige Offenlegung potenzieller Konflikte. Wir übernehmen keine Aufträge, die unsere Unabhängigkeit oder Kundenvertraulichkeit gefährden.

09. Unterauftragsverarbeiter-Management

Wir pflegen eine begrenzte Liste sorgfältig geprüfter Unterauftragsverarbeiter. Alle Unterauftragsverarbeiter sind durch DSGVO-konforme Auftragsverarbeitungsverträge gebunden. Auf der öffentlichen Website setzen wir keine Analyse- oder Marketing-Tools von Drittanbietern ein.

Hetzner Online GmbH

Infrastruktur & Hosting

Deutschland (EU)

Server-Hosting, Datenspeicherung, Backup-Dienste

Schutzmaßnahmen: ISO/IEC 27001:2022 zertifizierte Infrastruktur, DSGVO-AVV

Änderungsbenachrichtigung: Wir benachrichtigen Kunden mindestens 30 Tage im Voraus über neue Unterauftragsverarbeiter oder Änderungen bei bestehenden, sodass du bei berechtigten Bedenken widersprechen kannst.

10. Sicherheitsvorfallreaktion

Wir pflegen dokumentierte Verfahren zur Identifizierung, Reaktion auf und Meldung von Sicherheitsvorfällen und Datenschutzverletzungen.

Vorfallreaktion-Zeitplan

unverzüglich nach Kenntnisnahme

Erkennung und erste Bewertung. Eindämmungsmaßnahmen aktiviert.

im Anschluss

Untersuchung und Auswirkungsanalyse. Betroffene Systeme isoliert.

innerhalb der gesetzlichen Fristen

Kundenbenachrichtigung (falls betroffen). Meldung an Aufsichtsbehörde (falls DSGVO-pflichtig). Umsetzung der Abhilfe.

Meldepflichten bei Datenschutzverletzungen

Im Falle einer Datenschutzverletzung melden wir sie der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden (wie von Art. 33 DSGVO gefordert) und betroffene Personen unverzüglich, wenn hohes Risiko für Rechte und Freiheiten besteht (Art. 34 DSGVO).

11. Audits & Compliance-Überprüfung

Wir legen unsere Sicherheits- und Datenschutzmaßnahmen gegenüber Kunden offen.

Interne Überwachung

  • Protokollierung und Auswertung von Zugriffen und sicherheitsrelevanten Ereignissen

Kundenprüfrechte

Unternehmenskunden können nach angemessener Voranmeldung Auskunft über unsere technischen und organisatorischen Maßnahmen verlangen. Die TOM-Dokumentation stellen wir als Anlage zum Auftragsverarbeitungsvertrag bereit.

12. Compliance-Kontakt & Meldung

Für Compliance-Anfragen, Bedenken oder zur Meldung potenzieller Verstöße:

Fabian Weiss

Geschäftsführendes Mitglied, FW Delta LLC

legal@fwdelta.com

Compliance-Rahmen Zusammenfassung

DSGVO (EU)

Personenbezogene Daten von Personen in der EU und im EWR

Schweizer DSG

Personenbezogene Daten von Personen in der Schweiz

Fragen zur Compliance?

Wir erläutern gern unseren Governance-Rahmen, die Zertifizierung der Rechenzentren unseres Hosting-Anbieters oder spezifische Compliance-Anforderungen zu besprechen.

Kontakt aufnehmen
Newsletter

Research für technische Entscheidungen

Neue Reports, Benchmarks und technische Analysen zu SaaS-Ökonomie, AI Engineering und eigener Infrastruktur.

Original Research Öffentliche Quellen Keine Sales-Mails

Mit der Anmeldung erhältst du neue Analysen und Updates von FW Delta per E-Mail. Du kannst deine Einwilligung jederzeit widerrufen. Weitere Informationen in der Datenschutzerklärung.