Ein Hinweis darüber, wie Al-Itqan International Consulting Company personenbezogene Daten erhebt, verarbeitet und schützt und welche Rechte betroffenen Personen zustehen.
Version
1.0
Inkrafttreten und letzte Aktualisierung
26. Juli 2026
Verantwortlicher
Al-Itqan International Consulting Company
Geltungsbereich
Website, Formulare und erfasste Dienste
Al-Itqan International Consulting Company respektiert die Privatsphäre der Besucher ihrer Website und der Nutzer ihrer Dienste.
Das Unternehmen verarbeitet personenbezogene Daten gemäß dem Gesetz zum Schutz personenbezogener Daten des Königreichs Saudi-Arabien und dessen Durchführungsverordnung unter Beachtung von Rechtmäßigkeit, Transparenz und Datenminimierung. Diese Erklärung erläutert, welche Daten wir gegebenenfalls erheben, wie sie erhoben werden, zu welchen Zwecken sie verarbeitet werden, an wen sie offengelegt werden können, wie lange sie gespeichert werden, wie sie geschützt und vernichtet werden und wie betroffene Personen ihre Rechte ausüben können.
Wichtiger Hinweis:
Diese Erklärung stellt keine allgemeine oder unbeschränkte Einwilligung in sämtliche Verarbeitungsvorgänge dar. Soweit eine Einwilligung gesetzlich erforderlich ist, holt das Unternehmen für jeden Zweck eine klare, spezifische und gesonderte Einwilligung ein und ermöglicht deren Widerruf nach Maßgabe der anwendbaren Vorschriften.
01
Identität und Kontaktdaten des Verantwortlichen
Al-Itqan International Consulting Company ist Verantwortlicher für die personenbezogenen Daten, die über die Website und die von dieser Erklärung erfassten Dienste erhoben und verarbeitet werden.
Diese Erklärung gilt für die Hauptwebsite von Al-Itqan International Consulting Company, Kontakt- und Angebotsanfrageformulare, Newsletter-Abonnements sowie jeden digitalen Dienst, der ausdrücklich auf die Geltung dieser Erklärung verweist.
Die Website kann Links zu anderen Plattformen oder Websites enthalten, etwa zum Al-Itqan International Training Center, zum Online-Portal des Al-Itqan-Systems, zur Kundendienstplattform oder zu Websites Dritter. Für diese Plattformen gelten deren veröffentlichte Datenschutzerklärungen, sofern sie nicht ausdrücklich auf die Geltung dieser Erklärung verweisen.
03
Zentrale Begriffe
Personenbezogene Daten
Alle Daten, unabhängig von Quelle oder Form, die eine Person eindeutig identifizieren oder ihre direkte oder indirekte Identifizierbarkeit ermöglichen.
Verarbeitung
Jeder mit personenbezogenen Daten ausgeführte Vorgang, einschließlich Erhebung, Erfassung, Speicherung, Organisation, Änderung, Nutzung, Offenlegung, Übermittlung, Verknüpfung, Einschränkung und Vernichtung.
Betroffene Person
Die Person, auf die sich die personenbezogenen Daten beziehen, etwa ein Websitebesucher, ein Kundenvertreter oder ein Newsletter-Abonnent.
Auftragsverarbeiter
Jede Stelle, die personenbezogene Daten im Interesse und im Auftrag des Unternehmens sowie nach dessen Weisungen verarbeitet.
04
Kategorien personenbezogener Daten, die wir erheben können
Das Unternehmen erhebt nur die Daten, die zur Erreichung der in dieser Erklärung genannten Zwecke erforderlich sind. Je nach genutztem Dienst können hierzu gehören:
Identitäts- und Kontaktdaten: Vollständiger Name, E-Mail-Adresse, Telefon- oder Mobilnummer und Berufsbezeichnung, sofern vom Nutzer angegeben.
Berufliche und organisatorische Daten: Name des Unternehmens oder der Einrichtung, berufliche Funktion, Tätigkeitsbereich und Art des angeforderten Dienstes.
Anfrage- und Kommunikationsdaten: Betreff und Inhalt der Nachricht, Einzelheiten der Anfrage, spätere Korrespondenz und Ergebnisse der Nachverfolgung.
Daten aus Angebotsanfragen: Name, Telefon, E-Mail-Adresse, Name des Unternehmens, Art des Angebots, angeforderte Dienste, Einzelheiten des Bedarfs und vom Nutzer freiwillig übermittelte Anhänge.
Newsletter- und Direktmarketingdaten: E-Mail-Adresse, Einwilligungsnachweis, Abonnementpräferenzen und Nachweis der Abmeldung oder des Widerrufs.
Konto- oder Kundenplattformdaten: Bei Nutzung eines von dieser Erklärung erfassten Dienstes können hierzu E-Mail-Adresse, Authentifizierungsdaten, Anmeldeprotokolle, Berechtigungen und der Verlauf kontobezogener Aktivitäten gehören.
Technische Nutzungsdaten: Internetprotokoll-Adresse (IP), Browsertyp, Betriebssystem, Gerät und Sprache, besuchte Seiten, Zeitpunkt und Dauer des Besuchs, verweisende Links sowie Fehler- und Sicherheitsprotokolle.
Cookie-Daten: Sitzungskennungen, Sprach- und Anzeigepräferenzen sowie Leistungs- oder Analyseindikatoren entsprechend den Einwilligungseinstellungen.
Daten aus beruflichen oder vertraglichen Beziehungen: Vertrags-, Projekt-, Rechnungs-, Zahlungs- und Korrespondenzdaten sowie Angaben zu Kundenvertretern, wenn sich die Beziehung zu einer Dienstleistung oder einem Vertrag entwickelt.
Zur Veröffentlichung freigegebene Inhalte: Etwa Bewertungen, Referenzen, Fotos oder Medienmaterialien auf Grundlage einer geeigneten Einwilligung oder Vereinbarung.
Das Unternehmen fordert Websitebesucher nicht auf, sensible Daten, Ausweisdokumente oder Daten Dritter über allgemeine Formulare einzugeben, es sei denn, dies ist rechtlich und beruflich erforderlich und der Besucher wurde zuvor auf einen geeigneten Kanal verwiesen. Der Absender ist dafür verantwortlich, zur Übermittlung von Daten einer anderen Person rechtlich befugt zu sein.
05
Methoden der Datenerhebung
Direkt bei der betroffenen Person beim Ausfüllen des Formulars „Kontakt“, bei der Anforderung eines Angebots, der Anmeldung zum Newsletter oder der Erstellung eines Kontos für einen von dieser Erklärung erfassten Dienst.
Über Korrespondenz und Kommunikation, die der Nutzer per E-Mail, Telefon oder über offizielle Kanäle mit dem Unternehmen führt.
Automatisch bei Nutzung der Website durch Serverprotokolle, Cookies und ähnliche Technologien, abhängig von Technologieart und Einwilligungseinstellungen.
Von einem Vertreter eines Unternehmens oder Kunden, der Daten seiner Beschäftigten oder Vertreter zu Vertrags- oder Leistungserbringungszwecken offenlegt, sofern eine rechtmäßige Grundlage für die Offenlegung besteht.
Aus öffentlich zugänglichen Quellen oder von gesetzlich befugten Stellen, soweit dies zulässig und für einen bestimmten rechtmäßigen Zweck erforderlich ist.
06
Verarbeitungszwecke und Rechtsgrundlagen
Das Unternehmen verarbeitet Daten zu dem Zweck, für den sie erhoben wurden, und nur im erforderlichen Umfang. Die Verarbeitung stützt sich auf eine oder mehrere geeignete Rechtsgrundlagen, darunter die Einwilligung der betroffenen Person, die Erfüllung eines Vertrags oder vorvertragliche Maßnahmen auf deren Anfrage, die Erfüllung einer gesetzlichen Verpflichtung oder die Wahrung eines berechtigten Interesses, das die Rechte oder Interessen der betroffenen Person nicht beeinträchtigt und keine sensiblen Daten betrifft.
Beantwortung von Anfragen, Nachrichten, Beschwerden und Kontaktwünschen.
Prüfung von Dienstleistungsanfragen, Erstellung von Angeboten und Kommunikation hierzu.
Verwaltung von Kundenbeziehungen und Durchführung von Verträgen, Projekten und Diensten.
Verwaltung von Kundenkonten, Zugriffen, Berechtigungen und technischem Support.
Versand von Newslettern oder Marketingmaterialien nach Einholung der erforderlichen Einwilligung.
Betrieb der Website, Verbesserung von Leistung und Nutzererfahrung sowie Fehlerdiagnose.
Schutz von Website und Systemen, Verhinderung von Betrug und Missbrauch sowie Reaktion auf Vorfälle.
Aktenverwaltung und Erfüllung gesetzlicher, regulatorischer und buchhalterischer Pflichten.
Nachweis von Transaktionen und Rechten sowie Beilegung von Ansprüchen und Streitigkeiten.
Durchführung aggregierter Analysen oder Statistiken ohne Personenbezug.
07
Pflichtangaben und freiwillige Angaben
Pflichtfelder werden in Formularen, soweit vorhanden, eindeutig gekennzeichnet; die Angabe weiterer Daten ist freiwillig. Ohne Pflichtangaben kann das Formular möglicherweise nicht abgesendet werden oder das Unternehmen kann die Anfrage nicht beantworten, kein Angebot erstellen oder den gewünschten Dienst nicht erbringen.
Das Abonnement des Newsletters und der Erhalt von Marketingmaterialien bleiben freiwillig. Eine Ablehnung oder Abmeldung führt nicht zur Verweigerung von Diensten, die mit diesem Zweck nicht zusammenhängen.
08
Cookies und ähnliche Technologien
Die Website verwendet Cookies und ähnliche Technologien zur Unterstützung von Betrieb und Sicherheit und zum Speichern von Präferenzen. Bei Aktivierung können auch Analyse- oder Marketingtechnologien eingesetzt werden.
Unbedingt erforderliche Cookies
Erforderlich für den Betrieb der Website, die Aufrechterhaltung von Sitzungen und die Umsetzung von Sicherheitsmaßnahmen.
Funktionale Cookies
Speichern Nutzerauswahlen wie Sprache oder Anzeigeeinstellungen.
Mess- und Analyse-Cookies
Helfen, Seitenleistung und Nutzungsmuster statistisch zu verstehen.
Marketing-Cookies
Dienen der Kampagnenmessung oder Personalisierung von Nachrichten und werden, soweit erforderlich, erst nach Einwilligung aktiviert.
Das Unternehmen wertet die fortgesetzte Nutzung der Website nicht als Einwilligung in nicht erforderliche Cookies. Werden solche Cookies eingesetzt, stellt das Unternehmen eine geeignete Möglichkeit zur Annahme oder Ablehnung, zur Präferenzverwaltung und zum Widerruf der Einwilligung bereit. Nutzer können ihren Browser zudem so einstellen, dass bestimmte Cookies blockiert oder gelöscht werden; dadurch können jedoch einzelne Websitefunktionen beeinträchtigt werden.
09
Offenlegung personenbezogener Daten
Das Unternehmen verkauft oder vermietet keine personenbezogenen Daten. Es kann sie im notwendigen Umfang und für einen bestimmten rechtmäßigen Zweck offenlegen gegenüber:
Anbietern für Websitebetrieb, Hosting und elektronische Systeme, einschließlich des Anbieters des Website-Managementsystems und technischer Dienste (Babil ERP), sowie Support- und Wartungsanbietern.
Anbietern von E-Mail-, Newsletter-, Kommunikations- und Kundenbeziehungsmanagementdiensten, soweit deren Leistungen genutzt werden und dies erforderlich ist.
Beratern, Rechtsanwälten, Prüfern, Buchhaltern und anderen zur Vertraulichkeit verpflichteten Fachleuten.
Auftragnehmern, Sachverständigen oder Partnern, deren Mitwirkung aufgrund der Art des Dienstes erforderlich ist, nachdem Vertraulichkeits- und Datenschutzmaßnahmen umgesetzt und der Umfang der Offenlegung festgelegt wurden.
Behörden, Regulierungs- und Justizstellen sowie Strafverfolgungsbehörden, wenn eine Anfrage oder Rechtsgrundlage besteht.
Jeder anderen Stelle, gegenüber der die betroffene Person einer Offenlegung wirksam und spezifisch zustimmt.
Bei der Auswahl eines Auftragsverarbeiters prüft das Unternehmen, ob ausreichende Garantien zum Schutz der Daten bestehen, und legt in der Vereinbarung Verarbeitungszwecke, Datenkategorien, Dauer, Vertraulichkeits- und Sicherheitspflichten, Meldung von Vorfällen und den Umgang mit Unterauftragsverarbeitern fest.
10
Übermittlung personenbezogener Daten außerhalb des Königreichs
Einige Hosting-, E-Mail-, technische Support- oder digitale Werkzeugdienste können eine Verarbeitung durch Dienstleister innerhalb oder außerhalb des Königreichs erfordern. Führt dies zu einer Übermittlung personenbezogener Daten außerhalb des Königreichs oder zu einer Offenlegung an eine ausländische Stelle, hält das Unternehmen das Gesetz zum Schutz personenbezogener Daten und die Verordnung zur Übermittlung personenbezogener Daten außerhalb des Königreichs ein. Dazu gehören die Festlegung von Zweck und Rechtsgrundlage, die Beschränkung auf das erforderliche Mindestmaß, gegebenenfalls die Bewertung von Schutzniveau und Risiken sowie geeignete Garantien wie Standardvertragsklauseln oder andere genehmigte Mechanismen.
11
Speicherung und Vernichtung von Daten
Das Unternehmen speichert Daten so lange, wie dies für den Zweck der Erhebung, aufgrund einer Rechtsgrundlage oder zum Nachweis von Rechten beziehungsweise zur Bearbeitung eines Anspruchs oder einer Streitigkeit erforderlich ist.
Anfragen und Angebote: Für die Dauer der Prüfung, Kommunikation und angemessenen Nachverfolgung; entsteht daraus eine Vertragsbeziehung, verlängert sich die Dauer nach den dafür geltenden Anforderungen.
Newsletter und Marketingmaterialien: Bis zum Widerruf der Einwilligung oder zur Abmeldung; dabei werden die Mindestdaten aufbewahrt, die zum Nachweis der Abmeldung und zur Verhinderung unerwünschter erneuter Zusendungen erforderlich sind.
Konten, Verträge, Rechnungen und Projekte: Für die Dauer der Beziehung und anschließend nach gesetzlichen oder beruflichen Aufbewahrungsfristen und Verjährungsfristen.
Nutzungsdaten, Sicherheitsprotokolle und Cookies: Für einen dem Betriebs- oder Sicherheitszweck beziehungsweise der angegebenen Cookie-Laufzeit angemessenen Zeitraum; danach werden die Daten gelöscht, aggregiert oder anonymisiert.
Einwilligungsnachweise, Rechteanträge und Datenschutzvorfälle: Für die Dauer, die zum Nachweis der Compliance und der erforderlichen gesetzlichen Reaktion notwendig ist.
Nach Wegfall des Zwecks und sofern keine Rechtsgrundlage für die Speicherung mehr besteht, vernichtet das Unternehmen die Daten sicher, sodass sie weder wiederhergestellt noch der betroffenen Person zugeordnet werden können, oder anonymisiert sie so, dass eine erneute Identifizierung ausgeschlossen ist. Einige Kopien können vorübergehend in Sicherungen verbleiben, bis sie im sicheren Sicherungszyklus ersetzt werden; eine Nutzung zu anderen Zwecken ist ausgeschlossen.
12
Datensicherheit, Vertraulichkeit und Richtigkeit
Sicherheit personenbezogener Daten
Das Unternehmen setzt organisatorische, administrative und technische Maßnahmen ein, die der Art der Daten und den Verarbeitungsrisiken angemessen sind. Dazu können Berechtigungsverwaltung, Zugriffsbeschränkungen, Schutz der Kommunikation, Sicherungen, Systemaktualisierungen, Protokollüberwachung, Lieferantenmanagement, Sensibilisierung und Vorfallreaktion gehören. Kein elektronisches Verfahren ist völlig risikofrei.
Vertraulichkeit beruflicher Daten und Daten Dritter
Vertrauliche Dokumente, sensible Daten oder personenbezogene Daten Dritter dürfen nicht über allgemeine Formulare übermittelt werden, es sei denn, es bestehen eine Rechtsgrundlage und Offenlegungsbefugnis und mit dem Unternehmen wurde ein geeigneter sicherer Kanal vereinbart. Das Unternehmen kann die Entfernung oder Schwärzung nicht erforderlicher Daten verlangen.
Richtigkeit der Daten und Verantwortung des Nutzers
Nutzer müssen richtige, vollständige und aktuelle Daten bereitstellen und diese bei Änderungen aktualisieren. Das Unternehmen ergreift angemessene Schritte zur Prüfung der Richtigkeit und kann bei Ausübung von Rechten begrenzte Informationen oder Unterlagen zur Identitätsprüfung oder Berichtigung anfordern.
13
Rechte der betroffenen Person
Vorbehaltlich der im Gesetz und seiner Durchführungsverordnung vorgesehenen Ausnahmen und Einschränkungen stehen der betroffenen Person folgende Rechte zu:
Recht auf Information: Kenntnis von Rechtsgrundlage, Zweck, Kategorien, Erhebungs- und Speichermethoden, Offenlegungsempfängern und einer möglichen Übermittlung außerhalb des Königreichs.
Auskunftsrecht: Zugang zu den beim Unternehmen verfügbaren personenbezogenen Daten nach Maßgabe der geltenden gesetzlichen Anforderungen.
Recht auf Erhalt der Daten: Anforderung einer lesbaren und klaren Kopie in einem gängigen elektronischen Format, soweit möglich.
Recht auf Berichtigung: Berichtigung unrichtiger, Ergänzung unvollständiger oder Aktualisierung veralteter Daten.
Recht auf Vernichtung: Vernichtung der Daten, wenn die gesetzlichen Voraussetzungen erfüllt sind, vorbehaltlich rechtmäßiger Aufbewahrungspflichten.
Recht auf Widerruf der Einwilligung: Widerruf der Einwilligung, wenn sie die einzige Rechtsgrundlage ist, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu beeinträchtigen.
Beschwerderecht: Einreichung einer Beschwerde beim Unternehmen und anschließend bei der zuständigen Behörde gemäß den geltenden Verfahren und Fristen.
14
Ausübung Ihrer Rechte
Die betroffene Person kann ihre Rechte ausüben oder eine Anfrage beziehungsweise einen Widerspruch einreichen über
info@itqanconsult.com
mit dem Betreff „Antrag zu personenbezogenen Daten“, über die Seite „Kontakt“ oder unter Verwendung der nachstehenden Kontaktdaten.
Inhalt des Antrags
Name, Kontaktmöglichkeit, das auszuübende Recht und eine hinreichende Beschreibung der betreffenden Daten.
Identitätsprüfung
Zum Schutz vor unbefugtem Zugriff können geeignete Informationen angefordert werden, ohne mehr Daten als erforderlich zu erheben.
Antwortfrist
Innerhalb von höchstens 30 Tagen und ohne Verzögerung gemäß den geltenden gesetzlichen Anforderungen.
Erfordert die Bearbeitung einen unerwarteten oder ungewöhnlichen Zusatzaufwand oder erhält das Unternehmen mehrere Anträge derselben betroffenen Person, kann die Frist um höchstens weitere 30 Tage verlängert werden, sofern die betroffene Person vorab über Verlängerung und Gründe informiert wird.
15
Widerruf der Einwilligung und Abmeldung
Eine Einwilligung, auf der die Verarbeitung beruht, kann jederzeit über die oben angegebene E-Mail-Adresse oder, soweit verfügbar, über den Link „Abmelden“ in Marketingnachrichten widerrufen werden. Die erforderlichen Mindestdaten können weiter gespeichert werden, wenn eine andere Rechtsgrundlage besteht, etwa zur Erfüllung einer gesetzlichen Pflicht oder als Nachweis der Abmeldung.
16
Vorfälle mit Verletzungen personenbezogener Daten
Bei einer Verletzung, einem unbefugten Zugriff oder einer Beschädigung von Daten ergreift das Unternehmen die erforderlichen Maßnahmen zur Eindämmung, Untersuchung und Begrenzung der Folgen. Soweit die gesetzlichen Voraussetzungen vorliegen, wird die zuständige Behörde innerhalb von höchstens 72 Stunden nach Kenntnisnahme informiert. Die betroffene Person wird unverzüglich benachrichtigt, wenn der Vorfall voraussichtlich ihre Daten schädigt oder ihre Rechte oder Interessen beeinträchtigt; dabei werden geeignete Informationen und Empfehlungen bereitgestellt.
17
Daten von Kindern und Personen mit eingeschränkter oder fehlender Geschäftsfähigkeit
Die Website richtet sich in erster Linie an Unternehmen, Fachleute und Erwachsene und zielt nicht auf die Erhebung von Kinderdaten ab. Erfordert ein bestimmter Dienst die Verarbeitung von Daten einer Person mit eingeschränkter oder fehlender Geschäftsfähigkeit, holt das Unternehmen die Einwilligung des gesetzlichen Vertreters ein oder stützt sich auf eine geeignete Rechtsgrundlage und setzt zusätzliche Schutzmaßnahmen um. Werden Daten ohne Rechtsgrundlage festgestellt, ergreift das Unternehmen geeignete Schritte, um die Verarbeitung einzustellen und die Daten zu vernichten.
18
Automatisierte Entscheidungen
In ihrer derzeitigen Form nutzt die Website keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf den Nutzer haben. Wird eine solche Verarbeitung eingeführt, aktualisiert das Unternehmen diese Erklärung, stellt die erforderlichen Informationen bereit und holt, soweit erforderlich, eine ausdrückliche Einwilligung ein.
19
Externe Links und Dienste
Die Website kann Links zu Websites, Anwendungen oder Diensten enthalten, die nicht vom Unternehmen betrieben werden. Das Unternehmen hat keine Kontrolle über deren Datenschutzpraktiken. Nutzer sollten daher vor der Bereitstellung personenbezogener Daten die Datenschutzerklärung der jeweiligen Stelle prüfen. Diese Erklärung gilt nicht für Verarbeitungen, die ein Dritter in eigener Verantwortung als unabhängiger Verantwortlicher durchführt.
20
Beschwerden und zuständige Behörde
Das Unternehmen bittet die betroffene Person, zunächst Kontakt aufzunehmen über
info@itqanconsult.com
um Datenschutzbeschwerden oder -hinweise zu prüfen und zu bearbeiten. Ist die betroffene Person mit dem Ergebnis nicht zufrieden, kann sie innerhalb von 90 Tagen nach dem beschwerdegegenständlichen Vorfall oder nach dessen Kenntnisnahme über die Nationale Daten-Governance-Plattform eine Beschwerde bei der Saudi Data and Artificial Intelligence Authority als zuständiger Behörde einreichen, sofern die Behörde die Beschwerde nicht aus von ihr als angemessen erachteten Gründen auch später annimmt.
Aktualisierungen der Erklärung, anwendbares Recht und maßgebliche Sprache
Das Unternehmen kann diese Erklärung aktualisieren, wenn sich Gesetze, Verarbeitungspraktiken oder technische Dienste ändern. Die aktualisierte Fassung wird mit dem Datum der letzten Aktualisierung auf dieser Seite veröffentlicht. Bei wesentlichen Änderungen oder einer erforderlichen neuen Einwilligung kann ein zusätzlicher Benachrichtigungsweg genutzt werden. Änderungen gelten ab dem in der veröffentlichten Fassung genannten Datum, ohne die Rechtmäßigkeit früherer Verarbeitungen zu berühren.
Diese Erklärung unterliegt den im Königreich Saudi-Arabien geltenden Gesetzen und Vorschriften, insbesondere dem Gesetz zum Schutz personenbezogener Daten und seiner Durchführungsverordnung. Wird eine Übersetzung veröffentlicht, ist bei Abweichungen die arabische Fassung maßgeblich, sofern das anwendbare Recht nichts anderes verlangt.
Datenschutzkontakt
Haben Sie einen Antrag oder eine Frage zu Ihren Daten?
Kontaktieren Sie uns, um ein Recht auszuüben oder eine Anfrage beziehungsweise Beschwerde zu dieser Erklärung oder zur Verarbeitung personenbezogener Daten einzureichen.
Version 1.0 — Inkrafttreten und letzte Aktualisierung: 26. Juli 2026
Durch die Nutzung dieser Website akzeptieren Sie unsere Cookies und stimmen unserer Datenschutzrichtlinie, einschließlich der Cookie-Richtlinie, zu.
[ Privacy ]