Friedrich-Ebert-Anlage 36, 60325 Frankfurt am Main, Deutschland
für www.igcsvisa.de – DSGVO/TDDDG
1. Verantwortlicher
Indo-German Consultancy Services Ltd.
Lokale Geschäftsanschrift: Friedrich-Ebert-Anlage 36, 60325 Frankfurt am Mai
E-Mail: info@igcsvisa.de
Telefon: +49 174 8126103
Telefax: +49 69 742 220 180
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten rechtmäßig, zweckgebunden, transparent und auf das Erforderliche beschränkt. Welche Daten verarbeitet werden, hängt davon ab, ob Sie unsere Website lediglich besuchen, Kontakt aufnehmen oder uns mit einer Visa- oder Konsulardienstleistung beauftragen.
3. Hosting, Server-Logfiles und IT-Sicherheit
Beim Aufruf der Website verarbeitet der Hostinganbieter insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer, Browser, Betriebssystem, übertragene Datenmenge und Statuscode. Die Verarbeitung dient der sicheren und störungsfreien Bereitstellung, Fehleranalyse und Abwehr rechtswidriger Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb der Website. Logdaten werden grundsätzlich nach 48 Stunden gelöscht, soweit keine sicherheitsbedingte längere Aufbewahrung erforderlich ist.
4. Kontaktaufnahme
Bei Kontakt per Formular, E-Mail, Telefon oder Messenger verarbeiten wir die von Ihnen mitgeteilten Kontakt- und Inhaltsdaten zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Pflichtfelder sind als solche gekennzeichnet. Unverschlüsselte E-Mail kann Sicherheitsrisiken aufweisen; besonders schutzbedürftige Unterlagen sollen nur über den von uns bezeichneten sicheren Übermittlungsweg gesendet werden.
5. Visa- und Konsulardienstleistungen
Zur Durchführung des Auftrags können wir Stammdaten, Kontaktdaten, Pass- und Identitätsdaten, Lichtbilder, Unterschriften, Staatsangehörigkeit, Familien-, Berufs-, Finanz-, Reise- und Aufenthaltsdaten sowie die eingereichten Nachweise verarbeiten. Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Dokumentations-, Steuer- oder Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Soweit Unterlagen besondere Kategorien personenbezogener Daten enthalten – etwa Gesundheitsdaten, biometrische Daten zur eindeutigen Identifizierung, religiöse Überzeugungen oder Angaben zur ethnischen Herkunft – erfolgt die Verarbeitung nur, soweit eine Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO besteht, insbesondere Ihre ausdrückliche Einwilligung oder die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Angaben zu strafrechtlichen Verurteilungen werden nur nach Maßgabe von Art. 10 DSGVO und des anwendbaren Rechts verarbeitet.
6. Empfänger und ausländische Behörden
Auftragsbezogen können Daten an Botschaften, Konsulate, Ministerien, Ausländer- oder Passbehörden, offizielle Visa-Dienstleister, Übersetzer, Kurier- und Postdienste sowie Zahlungsdienstleister übermittelt werden. Empfänger und Zweck richten sich nach dem konkreten Auftrag. Eine Behörde oder Auslandsvertretung kann für ihre weitere Verarbeitung eigenständig verantwortlich sein.
Bei Übermittlungen in Staaten außerhalb des EWR prüfen wir die Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger kommen ein Angemessenheitsbeschluss, geeignete Garantien oder – wenn für Ihren Auftrag notwendig – eine Ausnahme nach Art. 49 DSGVO in Betracht. Wo kein vergleichbares Datenschutzniveau besteht, können insbesondere behördliche Zugriffs- und eingeschränkte Betroffenenrechte bestehen. Die Übermittlung erfolgt nicht pauschal, sondern nur soweit sie für den konkreten Auftrag erforderlich oder anderweitig rechtmäßig ist.
7. Zahlungsabwicklung
Bei Zahlungen verarbeiten wir Rechnungs-, Zahlungs- und Transaktionsdaten. Soweit ein externer Zahlungsdienstleister eingesetzt wird, erhält dieser die für die Zahlung erforderlichen Daten nach seinen eigenen Datenschutzhinweisen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO.
8. Google Search Console
Wir verwenden Google Search Console zur technischen Überwachung von Indexierung, Sichtbarkeit und Leistung der Website in der Google-Suche. Wir erhalten insbesondere aggregierte Suchanfragen, Impressionen, Klicks, Positionen, Indexierungs- und Crawlinginformationen, Sitemap-Status und Core Web Vitals. Search Console wird von uns nicht zur Erstellung individueller Besucherprofile eingesetzt. Die technische Verifizierung erfolgt vorzugsweise über einen DNS-Eintrag. Rechtsgrundlage der Auswertung durch uns ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in Auffindbarkeit, Fehlererkennung und technischer Optimierung.
9. Google Analytics 4
Nach Ihrer Einwilligung verwenden wir Google Analytics 4, einen Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei können insbesondere Seitenaufrufe, Ereignisse, Interaktionen, Referrer, Kampagneninformationen, Browser- und Geräteangaben, Betriebssystem, Bildschirmangaben, ungefähre geografische Angaben sowie Online- und Messkennungen verarbeitet werden.
Google Analytics wird erst aktiviert, wenn Sie im Consent-Management-System der Kategorie „Statistik/Analytics“ zugestimmt haben. Rechtsgrundlage für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät ist § 25 Abs. 1 TDDDG; für die anschließende Verarbeitung Art. 6 Abs. 1 lit. a und Art. 7 DSGVO. Sie können die Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.
IGCS übermittelt Google Analytics keine Namen, E-Mail-Adressen, Telefonnummern, Passnummern, Antragsnummern oder Inhalte aus Visa- und Kontaktformularen. Formulare, Datei-Uploads und geschützte Antragsbereiche sind technisch von Analytics- und Werbe-Tags auszunehmen. Google Signals, User-ID, personalisierte Werbung, granularer Standort und unnötige Datenfreigaben bleiben deaktiviert, soweit nicht nach gesonderter Prüfung und Einwilligung anders ausgewiesen.
Speicherdauer für nutzerbezogene Ereignisdaten: [2 Monate empfohlen; tatsächliche GA4-Einstellung einsetzen]. Google kann Daten auch außerhalb des EWR verarbeiten. Für zertifizierte US-Empfänger kann der EU-US Data Privacy Framework-Angemessenheitsbeschluss herangezogen werden; ergänzend können Standardvertragsklauseln gelten. Einzelheiten und die aktuelle Transfergrundlage sind anhand der Google-Vertragsunterlagen zu bestätigen.
10. Consent-Management und Cookies
Technisch notwendige Cookies oder Speicherzugriffe werden eingesetzt, soweit sie für eine von Ihnen ausdrücklich gewünschte Funktion erforderlich sind (§ 25 Abs. 2 TDDDG). Statistik-, Komfort- oder Marketingtechnologien werden nur nach Einwilligung aktiviert. Das Banner bietet gleichwertige Möglichkeiten zum Annehmen, Ablehnen und individuellen Einstellen. Die Einwilligung kann jederzeit über den dauerhaft erreichbaren Link „Cookie-Einstellungen“ geändert oder widerrufen werden. Anbieter des Consent-Management-Systems und Speicherdauer des Consent-Nachweises: [eintragen].
11. Externer CHECK24-Link und sonstige externe Links
Die Website kann einen deutlich gekennzeichneten externen bzw. Affiliate-Link zu CHECK24 enthalten. Solange es sich um einen gewöhnlichen Link ohne eingebettete Buchungsmaske, Pixel, Skript oder sonstige Vorabübertragung handelt, erhält CHECK24 erst Daten, wenn Sie den Link bewusst anklicken und die externe Website aufrufen. Ab diesem Zeitpunkt gelten die Datenschutzhinweise des dort bezeichneten Anbieters. IGCS übermittelt keine Visa-, Pass-, Kontakt- oder Antragsdaten an CHECK24. Sollte später eine Einbettung oder Trackingtechnik eingesetzt werden, muss diese Erklärung vorab angepasst und – soweit erforderlich – eine Einwilligung eingeholt werden.
12. Newsletter und Direktwerbung
Newsletter und werbliche E-Mails oder Nachrichten versenden wir grundsätzlich nur nach gesonderter Einwilligung, regelmäßig im Double-Opt-in-Verfahren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Vertrags- und Servicenachrichten bleiben hiervon getrennt.
13. Speicherdauer
Wir speichern Daten nur solange, wie sie für den jeweiligen Zweck erforderlich sind. Vertrags- und Abrechnungsunterlagen werden entsprechend den gesetzlichen handels- und steuerrechtlichen Fristen aufbewahrt. Visaunterlagen und Ausweiskopien werden nach Abschluss des Auftrags nach einem dokumentierten Löschkonzept gelöscht, soweit keine gesetzliche Pflicht, Rechtsverteidigung oder ausdrückliche weitere Beauftragung entgegensteht. Konkrete Fristen: [Löschkonzept einfügen].
14. Auftragsverarbeiter
Mit Dienstleistern, die Daten in unserem Auftrag verarbeiten, schließen wir Verträge nach Art. 28 DSGVO. Die aktuelle Liste umfasst insbesondere [Hosting, E-Mail, Formularsystem, CRM, Cloudspeicher, Consent-Plattform, Analytics und technische Betreuung – konkret eintragen].
15. Ihre Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich an info@igcsvisa.de. Gesetzliche Einschränkungen, insbesondere Aufbewahrungspflichten und Rechte Dritter, bleiben unberührt.
16. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Ohne die für den jeweiligen Auftrag erforderlichen Angaben können wir die Leistung gegebenenfalls nicht erbringen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung durch IGCS findet nicht statt, sofern nicht im konkreten Dienst ausdrücklich anders mitgeteilt.
17. Sicherheit, Aktualität und Version
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere verschlüsselte Übertragung, rollenbezogene Zugriffe, Mehrfaktor-Authentifizierung, Protokollierung und Löschregeln. Diese Erklärung wird bei Änderungen der Dienste oder Rechtslage angepasst. Stand: 20. August 2026.