1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Rechtsanwalt Naim Heydarinami, wolves law, Hermann-Kauffmann-Straße 2, 22307 Hamburg, Deutschland. Telefon: +49 40 84600138; E-Mail: nh@wolves.law.

Diese Erklärung informiert über Besuche der Websites wolves.law, middleeastdesk.com, lupacta.com und foundingermany.com sowie die damit verbundene Kontaktaufnahme. Alle vier Internetauftritte werden derzeit von wolves law betrieben. Für die anschließende Mandatsbearbeitung können ergänzende Informationen gelten.

2. Erhebung, Verwendung und Speicherung von Daten

a) Besuch der Websites

Beim Aufruf übermittelt Ihr Browser technische Informationen: IP-Adresse, Zeitpunkt, angeforderte Seite oder Datei, gegebenenfalls die zuvor besuchte Seite (Referrer), Browser, Betriebssystem und Verbindungsdaten. Diese Daten werden zur Auslieferung der Inhalte, zur Fehleranalyse und zum Schutz vor Angriffen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse besteht in einem sicheren, stabilen und funktionsfähigen Internetauftritt.

Die Websites werden bei Webflow, Inc., 398 11th Street, Floor 2, San Francisco, CA 94103, USA, gehostet. Zur Auslieferung von Seiten und Dateien werden auch Infrastrukturpartner eingesetzt, insbesondere Amazon Web Services und Cloudflare. Weitere Angaben enthalten Webflows Datenschutzvereinbarung und Unterauftragsverarbeiterliste.

Technische Protokolldaten werden für die Bereitstellung, Störungsanalyse und Sicherheit aufbewahrt. Maßgeblich für die Dauer sind die Erforderlichkeit für diese Zwecke und gegebenenfalls die Aufklärung eines konkreten Sicherheitsvorfalls. Wir verwenden diese Daten nicht zur Erstellung von Werbeprofilen.

b) Kontaktaufnahme und Nachrichteneingabe

Bei einer Anfrage verarbeiten wir die mitgeteilten Kontaktangaben, den Nachrichteninhalt und gegebenenfalls übersandte Unterlagen, um zu antworten, Zuständigkeiten und Interessenkonflikte zu prüfen und einen möglichen Auftrag vorzubereiten. Soweit dies zur Vertragserfüllung oder für vorvertragliche Maßnahmen auf Ihre Anfrage erforderlich ist, gilt Art. 6 Abs. 1 Buchst. b DSGVO. Im Übrigen stützen wir die Bearbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO und unser Interesse an sachgerechter geschäftlicher Kommunikation; gesetzlich erforderliche Verarbeitung erfolgt nach Art. 6 Abs. 1 Buchst. c DSGVO.

Die Nachrichteneingaben bei Middle East Desk und Lupacta werden zunächst nur lokal im Browser verarbeitet. „E-Mail vorbereiten“ erstellt einen Entwurf in Ihrem E-Mail-Programm, versendet ihn aber nicht. Die Eingaben werden nicht an einen Webflow-Formularserver übermittelt. Erst durch Ihren anschließenden E-Mail-Versand erreichen sie uns. Alternativ können Sie den Text kopieren und an die angegebene Kontaktadresse senden.

Die Angaben sind freiwillig; eine verständliche Anfrage und eine Rückkontaktmöglichkeit sind für die Bearbeitung erforderlich. Bitte übermitteln Sie zunächst keine sensiblen Daten oder vertraulichen Anlagen. Eine Anfrage allein begründet kein Mandat und keine Fristenüberwachung.

c) Bewerbungen

Bewerbungs-, Kontakt- und Qualifikationsdaten werden zur Entscheidung über ein Beschäftigungsverhältnis verarbeitet, auf Grundlage von § 26 Abs. 1 BDSG und Art. 6 Abs. 1 Buchst. b DSGVO. Zugang erhalten die mit dem Verfahren befassten Personen und notwendige IT-Dienstleister. Nach Abschluss werden die Daten nur noch aufbewahrt, soweit dies für die Geltendmachung oder Abwehr von Ansprüchen innerhalb der einschlägigen Fristen erforderlich ist. Eine darüber hinausgehende Aufnahme in einen Bewerberpool setzt eine gesonderte freiwillige Einwilligung voraus.

d) Aufbewahrung von Anfragen

Anfrage- und Kommunikationsdaten werden für die Bearbeitung und notwendige Dokumentation gespeichert. Eine weitere Aufbewahrung kommt bei gesetzlichen Pflichten, erforderlichen Konfliktprüfungen oder Rechtsansprüchen in Betracht. Für anwaltliche Handakten gilt grundsätzlich die sechsjährige Aufbewahrungsfrist des § 50 BRAO; andere gesetzliche Pflichten können längere Fristen vorsehen. Nicht mehr erforderliche Daten werden gelöscht oder, soweit geboten, in ihrer Verarbeitung eingeschränkt.

3. Empfänger und Übermittlungen in andere Staaten

Wir setzen die genannten Hostingdienste und Microsoft 365 für die Kanzleikommunikation ein. Anbieter von Microsoft 365 in der EU ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Dabei werden insbesondere Nachrichten-, Kontakt- und technische Zustelldaten verarbeitet. Informationen zu den vertraglichen Datenschutzbedingungen bietet Microsofts Datenschutz-Nachtrag. Dienstleister erhalten nur die für ihre jeweilige Aufgabe erforderlichen Daten.

Darüber hinaus werden Daten nur auf einer geeigneten Rechtsgrundlage übermittelt, etwa zur Auftragsabwicklung, zur Wahrung berechtigter Interessen nach Interessenabwägung, aufgrund gesetzlicher Pflichten oder mit Ihrer Einwilligung. Anwaltliche Verschwiegenheitspflichten bleiben zu beachten.

Projekt- und Netzwerkanfragen werden zunächst bei wolves law geprüft. Mitglieder werden nicht öffentlich gelistet; die Auswahl erfolgt persönlich. Es gibt keine automatische Verteilung von Anfragen an das Netzwerk. Eine fallbezogene Vorstellung oder Weitergabe wird gesondert geprüft und erfolgt gegebenenfalls nach Ihrer Freigabe. Eine anschließend beauftragte unabhängige Kanzlei verantwortet ihre eigene Mandatsbearbeitung.

Webflow und internationale IT-Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten. Webflow erklärt seine Teilnahme am EU-US Data Privacy Framework. Für hiervon erfasste Übermittlungen an entsprechend zertifizierte Empfänger gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO. Im Übrigen bedarf es geeigneter Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln und erforderlicher ergänzender Maßnahmen. Eine Weitergabe an Kanzleien in anderen Staaten wird separat geprüft. Informationen über die einschlägigen Garantien und eine Kopie können Sie bei uns anfordern.

4. Cookies, technische Funktionen und externe Links

Notwendige Skripte und Darstellungsdateien unterstützen Seitenaufbau, Navigation, Sprachwechsel und lokale Nachrichtenvorbereitung. In der aktuellen Konfiguration sind keine von uns eingebundenen Analyse- oder Marketingdienste, kein Google Analytics, kein Google Tag Manager und keine Bewertungswidgets aktiviert.

Für eine zur Nachrichtenübertragung oder für einen ausdrücklich gewünschten Dienst unbedingt erforderliche Speicherung oder einen solchen Zugriff auf Ihr Endgerät gilt § 25 Abs. 2 TDDDG. Nicht erforderliche Vorgänge setzen eine vorherige Einwilligung gemäß § 25 Abs. 1 TDDDG voraus; eine damit verbundene personenbezogene Verarbeitung richtet sich dann nach Art. 6 Abs. 1 Buchst. a DSGVO. Der bloße Weiterbesuch der Website ist keine Einwilligung. Eine Anfrage führt nicht automatisch zur Aufnahme in einen Newsletter- oder Werbeverteiler.

Verlinkungen zu anderen Websites und beruflichen Profilen sind normale Links, keine eingebetteten Bewertungs- oder Social-Media-Widgets. Wenn Sie eine Zielseite öffnen, gelten die Datenschutzinformationen ihres Betreibers.

5. Ihre Datenschutzrechte

Nach Maßgabe der gesetzlichen Voraussetzungen können Sie Auskunft über Ihre personenbezogenen Daten und deren Verarbeitung (Art. 15 DSGVO), die Berichtigung oder Vervollständigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) sowie Datenübertragbarkeit bei automatisierter Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags (Art. 20) verlangen. Gesetzliche Aufbewahrungspflichten und Rechte anderer können diese Ansprüche begrenzen.

Eine Einwilligung können Sie gemäß Art. 7 Abs. 3 DSGVO jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt. Ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung gemäß Art. 22 DSGVO finden nicht statt. Für die Ausübung Ihrer Rechte erreichen Sie uns unter den oben genannten Kontaktdaten.

Sie haben nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für den Kanzleisitz: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg; mailbox@datenschutz.hamburg.de; datenschutz-hamburg.de.

6. Widerspruchsrecht

Sie können einer auf Art. 6 Abs. 1 Buchst. f DSGVO beruhenden Verarbeitung aus Gründen Ihrer besonderen Situation gemäß Art. 21 DSGVO widersprechen. Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder benötigen die Daten für Rechtsansprüche. Gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne Begründung; die Verarbeitung für diesen Zweck wird dann beendet.

Eine Nachricht an nh@wolves.law genügt.

7. Datensicherheit

Die Websites werden über HTTPS mit TLS-Transportverschlüsselung bereitgestellt. Das schützt die Übertragung zwischen Ihrem Browser und dem Webserver, ersetzt aber keine Ende-zu-Ende-Verschlüsselung Ihrer E-Mails. Für vertrauliche Unterlagen kann ein geeigneter geschützter Übermittlungsweg gesondert vereinbart werden. Zugriffsbegrenzungen sowie die Sicherheitsfunktionen der eingesetzten Hosting- und Kommunikationsdienste dienen dem Schutz vor unbefugtem Zugriff, Verlust und Veränderung.

8. Aktualität dieser Erklärung

Wir passen diese Erklärung an, wenn sich die tatsächlich eingesetzten Funktionen, Datenverarbeitungen oder rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Stand: 16. September 2026.

1. Controller and contact

The controller under the General Data Protection Regulation (GDPR) is Rechtsanwalt Naim Heydarinami, wolves law, Hermann-Kauffmann-Straße 2, 22307 Hamburg, Germany. Telephone: +49 40 84600138; email: nh@wolves.law.

This notice covers visits to wolves.law, middleeastdesk.com, lupacta.com and foundingermany.com and related contact. All four websites are currently operated by wolves law. Further information may apply to a subsequent legal engagement.

2. Collection, use and retention of data

a) Website visits

Your browser transmits technical information when you open a page: IP address, time, requested page or file, any transmitted previous page address (referrer), browser, operating system and connection details. These data are processed to deliver content, investigate errors and prevent attacks. The legal basis is Article 6(1)(f) GDPR and our legitimate interest in a secure, stable and functional website.

Hosting is provided by Webflow, Inc., 398 11th Street, Floor 2, San Francisco, CA 94103, USA. Infrastructure providers, particularly Amazon Web Services and Cloudflare, also support delivery of pages and files. Details are available in Webflow's data processing addendum and subprocessor list.

Technical logs are retained for delivery, troubleshooting and security. Retention depends on the necessity for these purposes and any investigation of a specific security incident. We do not use these data to create advertising profiles.

b) Contact and message entry

We process the contact details, message and any documents you provide to reply, assess responsibility and conflicts of interest, and prepare a possible engagement. Article 6(1)(b) GDPR applies where processing is necessary to perform a contract or take pre-contractual steps at your request. Otherwise, handling relies on Article 6(1)(f) GDPR and our interest in appropriate business communication; processing required by law relies on Article 6(1)(c) GDPR.

Message entries on Middle East Desk and Lupacta are initially processed only in your browser. “Prepare email” creates a draft in your email application but does not send it. Entries are not submitted to a Webflow form server. They reach us only when you subsequently send the email. Alternatively, you can copy your text and send it to the displayed contact address.

Providing information is voluntary; a meaningful enquiry and a way to reply are needed for handling. Please do not initially send sensitive data or confidential attachments. An enquiry alone does not establish a legal engagement or deadline monitoring.

c) Job applications

Application, contact and qualification data are processed to decide on an employment relationship under section 26(1) BDSG and Article 6(1)(b) GDPR. Access is limited to persons involved in recruitment and necessary IT providers. After the process ends, data is retained only insofar as needed to establish or defend claims within applicable time limits. Further inclusion in a candidate pool requires separate voluntary consent.

d) Retention of enquiries

Enquiry and communication data is stored for handling and necessary documentation. Further retention may be necessary under statutory duties, for required conflict checks or legal claims. Legal case files are generally subject to the six-year period in section 50 BRAO; other statutory duties may require longer periods. Data no longer required is deleted or, where appropriate, its processing restricted.

3. Recipients and international transfers

We use the hosting services named above and Microsoft 365 for the firm's communication. The EU provider is Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland. In particular, message, contact and technical delivery data are processed. Contractual terms are available in Microsoft's Data Protection Addendum. Providers receive only the data required for their respective tasks.

Other disclosures require an appropriate legal basis, such as performing an engagement, pursuing legitimate interests after balancing the interests involved, meeting legal duties or obtaining your consent. Professional confidentiality obligations remain applicable.

Project and network enquiries are initially reviewed by wolves law. Members are not publicly listed and are selected personally. Enquiries are not automatically distributed to the network. Any case-specific introduction or disclosure is assessed separately and, where appropriate, requires your approval. An independent firm subsequently retained is responsible for its own engagement.

Webflow and international IT providers may process data outside the European Economic Area, particularly in the USA. Webflow states that it participates in the EU-US Data Privacy Framework. Covered transfers to appropriately certified recipients rely on the adequacy decision under Article 45 GDPR. Other transfers require appropriate safeguards under Article 46 GDPR, particularly EU Standard Contractual Clauses and any necessary supplementary measures. Disclosure to firms in other countries is assessed separately. You may request information about applicable safeguards and a copy from us.

4. Cookies, technical functions and external links

Necessary scripts and presentation files support layout, navigation, language selection and local message preparation. The current configuration has no analytics or marketing services integrated by us, Google Analytics, Google Tag Manager or review widgets.

Section 25(2) TDDDG applies to device storage or access strictly necessary for transmission or an expressly requested service. Non-essential operations require prior consent under section 25(1) TDDDG; associated personal-data processing then relies on Article 6(1)(a) GDPR. Continuing to browse is not consent. An enquiry does not automatically subscribe you to a newsletter or advertising list.

Links to other websites and professional profiles are ordinary links, not embedded review or social-media widgets. The destination operator's privacy information applies when you open its page.

5. Your data protection rights

Subject to the applicable conditions, you may request access to your personal data and information about its processing (Article 15 GDPR), rectification or completion (Article 16), erasure (Article 17), restriction (Article 18) and data portability for automated processing based on consent or a contract (Article 20). Statutory retention duties and others' rights may limit these entitlements.

You may withdraw consent at any time for the future under Article 7(3) GDPR without affecting earlier lawful processing. No solely automated decisions producing legal or similarly significant effects under Article 22 GDPR are made. Contact us using the details above to exercise your rights.

Article 77 GDPR permits a complaint to a data protection authority, particularly where you live, work or suspect an infringement. The authority for the firm's location is the Hamburg Commissioner for Data Protection and Freedom of Information, Ludwig-Erhard-Straße 22, 20459 Hamburg, Germany; mailbox@datenschutz.hamburg.de; datenschutz-hamburg.de.

6. Right to object

Under Article 21 GDPR, you may object to processing based on Article 6(1)(f) GDPR on grounds relating to your particular situation. We then stop processing unless we demonstrate compelling legitimate grounds overriding your interests, rights and freedoms, or require the data for legal claims. You may object to direct marketing at any time without giving reasons; processing for that purpose will stop.

A message to nh@wolves.law is sufficient.

7. Data security

The websites are provided over HTTPS using TLS transport encryption. This protects transmission between your browser and the web server but does not provide end-to-end encryption for your emails. An appropriate protected transfer method for confidential documents can be agreed separately. Access restrictions and the security functions of the hosting and communication services help protect against unauthorised access, loss and alteration.

8. Updates to this notice

We update this notice when the functions actually used, processing activities or legal requirements change. The current version is available on this page.

Last updated: 16 September 2026.