Privacy Policy / Datenschutzerklärung
Privacy Policy & Data Protection Policy
1. Introduction
Impact English is committed to protecting the privacy, confidentiality, and personal data of our corporate clients, executive participants, and website visitors. This privacy notice outlines how we collect, process, store, and safeguard your personal data in strict accordance with the UK General Data Protection Regulation (UK GDPR), the Data Protection Act 2018, Regulation (EU) 2016/679 (EU General Data Protection Regulation – EU GDPR), and the Swiss Federal Act on Data Protection (revFADP / nDSG).
2. Data Controller
The data controller responsible for your personal data is:
• Principal Consultant: Malcolm Clark
• Trading Entity: Impact English
• Business Address: 3 Castlegate, Grantham, Lincolnshire, NG31 6SF, United Kingdom
• Corporate Contact (UK & International): info@impactenglish.co.uk
• Regional Advisory Desks:
– Germany: malcolm@impactenglish.de
– Switzerland: malcolm@impactenglish.ch
– Austria: malcolm@impactenglish.at
– Liechtenstein: malcolm@impactenglish.li
3. Lawful Basis for Processing
We process personal and professional data under the following lawful frameworks:
• Contractual Performance & Pre-contractual Enquiries (Art. 6(1)(b) EU/UK GDPR): To execute bespoke executive coaching, deliver corporate training programmes, and process pre-engagement briefs.
• Legitimate Interests (Art. 6(1)(f) EU/UK GDPR): To maintain professional communication, optimise service delivery, and safeguard network and operational security.
• Explicit Consent (Art. 6(1)(a) EU/UK GDPR): Where you voluntarily submit professional profiles, diagnostic questionnaires, or corporate assessment forms. Consent may be revoked at any time with future effect.
• Legal Compliance (Art. 6(1)(c) EU/UK GDPR): To satisfy statutory accounting, tax, and commercial retention obligations.
4. Scope of Data Collected
We collect only the minimum necessary information required to deliver executive-level advisory services:
• Corporate & Identity Data: Full name, professional title, corporate organisation, office location, contact telephone number, and corporate email address.
• Diagnostic & Strategic Data: Self-declared proficiency metrics, strategic language objectives, commercial focus areas (such as cross-border negotiations or boardroom delivery), and active corporate deliverables shared during onboarding.
• Financial Transaction Data: Billing addresses, corporate procurement details, and payment transaction metadata (managed securely via our third-party provider, Stripe).
• Technical Session Data: Digital parameters necessary to conduct live, secure online executive briefings via Zoom. We maintain a strict operational policy: sessions are never recorded or stored.
5. Technical Infrastructure, Cookies & Server Log Files
When accessing our website, our server infrastructure automatically collects and stores technical data transmitted by your browser in server log files:
• Browser type and version
• Operating system utilised
• Referrer URL
• Hostname and IP address of the accessing terminal
• Date and time of the server request
This data is processed pursuant to Art. 6(1)(f) EU/UK GDPR to ensure technical system integrity, load balancing, and cyber security. Server log files are not merged with other client data and are periodically erased.
We do not deploy non-essential tracking cookies, analytics profiling, or third-party marketing tags on this website. Any session cookies utilised are strictly technically necessary for site delivery.
6. Third-Party Processors & International Transfers
We do not sell, rent, or commercialise client data. Data is shared exclusively with operational processors bound by data processing agreements:
• Stripe Inc. / Stripe Payments Europe, Ltd.: For secure enterprise payment processing.
• Zoom Video Communications, Inc.: To facilitate encrypted executive briefings.
• Cloud & Hosting Infrastructure: Secure web and mail hosting providers operating under strict confidentiality obligations.
Data transfers between the EU/EEA and the United Kingdom are governed by the European Commission’s Adequacy Decision for the UK under Art. 45 GDPR. Transfers to US-based service providers (such as Stripe and Zoom) are conducted in reliance on the EU-U.S. Data Privacy Framework (DPF), the UK Extension to the EU-U.S. DPF, or approved Standard Contractual Clauses (SCCs) ensuring an equivalent standard of protection.
7. Data Security & Retention
We implement robust technical and organisational security measures (TOMs) to protect personal data against unauthorised access, destruction, alteration, or disclosure. These measures include restricted endpoint access, end-to-end transport encryption (TLS/SSL), and stringent credential protocols.
Personal data is retained only for the duration necessary to achieve the designated operational purpose or as required by statutory commercial and tax retention mandates. Inactive records are securely and permanently expunged following annual review.
8. Your Statutory Legal Rights
Under applicable data protection legislation (UK GDPR, EU GDPR, and Swiss revFADP), you hold the following rights regarding your personal data:
• Right of Access (Art. 15 GDPR): Request confirmation and a structured copy of the personal data held about you.
• Right to Rectification (Art. 16 GDPR): Request immediate correction of inaccurate or incomplete records.
• Right to Erasure (Art. 17 GDPR): Request deletion of personal data where legal grounds for retention no longer apply.
• Right to Restriction of Processing (Art. 18 GDPR): Request limitation of data processing under statutory conditions.
• Right to Data Portability (Art. 20 GDPR): Receive your data in a structured, commonly used, and machine-readable format.
• Right to Object (Art. 21 GDPR): Object at any time to processing grounded in legitimate interests (Art. 6(1)(f) GDPR).
• Right to Withdraw Consent (Art. 7(3) GDPR): Revoke previously granted consent at any time without affecting the lawfulness of processing prior to withdrawal.
To exercise any statutory right, contact: info@impactenglish.co.uk or your designated regional advisory desk listed in Section 2.
You also retain the right to lodge a complaint with a competent supervisory authority under Art. 77 GDPR:
• United Kingdom: Information Commissioner’s Office (ICO) — ico.org.uk
• European Union / Germany / Austria / Liechtenstein: The competent State Commissioner for Data Protection (Landesbeauftragte für den Datenschutz) in the federal state of your residence, workplace, or place of alleged violation.
• Switzerland: Federal Data Protection and Information Commissioner (FDPIC / EDÖB) — edoeb.admin.ch
9. Policy Updates & Enquiries
We reserve the right to modify this notice to reflect technological or statutory shifts. The definitive version remains published on our website.
Updated: 2 September 2026
Datenschutzerklärung
1. Einleitung
Impact English verpflichtet sich dem Schutz der Privatsphäre, der Vertraulichkeit sowie der personenbezogenen Daten unserer Unternehmenskunden, Führungskräfte und Website-Besucher. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verarbeiten, speichern und schützen – in strikter Übereinstimmung mit der UK General Data Protection Regulation (UK GDPR), dem Data Protection Act 2018, der Verordnung (EU) 2016/679 (EU-Datenschutz-Grundverordnung – DSGVO) sowie dem Schweizer Bundesgesetz über den Datenschutz (revDSG / DSG).
2. Verantwortlicher
Verantwortliche Stelle für die Verarbeitung Ihrer personenbezogenen Daten ist:
• Principal Consultant: Malcolm Clark
• Unternehmensbezeichnung: Impact English
• Geschäftsanschrift: 3 Castlegate, Grantham, Lincolnshire, NG31 6SF, Vereinigtes Königreich
• Zentrale Kontaktaufnahme (UK & International): info@impactenglish.co.uk
• Regionale Beratungsbüros (DACH & Liechtenstein):
– Deutschland: malcolm@impactenglish.de
– Schweiz: malcolm@impactenglish.ch
– Österreich: malcolm@impactenglish.at
– Liechtenstein: malcolm@impactenglish.li
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:
• Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO / UK GDPR): Zur Durchführung maßgeschneiderter Executive-Coachings, zur Erbringung betrieblicher Weiterbildungsprogramme und zur Bearbeitung von Briefings im Vorfeld einer Beauftragung.
• Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO / UK GDPR): Zur Gewährleistung professioneller Kommunikation, zur kontinuierlichen Optimierung unserer Beratungsleistungen sowie zur Sicherstellung der Netzwerk- und IT-Sicherheit.
• Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / UK GDPR): Sofern Sie uns freiwillig Unternehmensanforderungen, persönliche Zielprofile oder diagnostische Fragebögen übermitteln. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
• Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO / UK GDPR): Zur Einhaltung handels-, buchführungs- und steuerrechtlicher Aufbewahrungspflichten.
4. Umfang der erhobenen Daten
Wir erheben ausschließlich das zur Erbringung unserer exklusiven Beratungsleistungen zwingend erforderliche Minimum an Daten:
• Unternehmens- und Identitätsdaten: Vollständiger Name, Position/Funktion, Unternehmen/Organisation, Standort, geschäftliche Telefonnummer und dienstliche E-Mail-Adresse.
• Diagnostische & strategische Daten: Selbstdeklarierte Kompetenzprofile, strategische Kommunikationsziele, kommerzielle Kernschwerpunkte (z. B. internationale Verhandlungsführung, Boardroom-Präsentationen) sowie operative Unterlagen, die während des Onboardings bereitgestellt werden.
• Finanz- und Transaktionsdaten: Rechnungsanschriften, Beschaffungsdaten und Metadaten der Zahlungsabwicklung (sicher abgewickelt über unseren Zahlungsdienstleister Stripe).
• Technische Sitzungsdaten: Erforderliche digitale Übertragungsparameter zur Durchführung geschützter, virtueller Briefings via Zoom. Es gilt der Grundsatz: Sitzungen werden zu keinem Zeitpunkt aufgezeichnet oder archiviert.
5. Technische Infrastruktur, Cookies & Server-Logfiles
Beim Aufruf unserer Website erfasst und speichert unsere Serverinfrastruktur automatisiert technische Informationen, die Ihr Browser übermittelt, in sogenannten Server-Logfiles:
• Browsertyp und Browserversion
• Verwendetes Betriebssystem
• Referrer-URL (die zuvor besuchte Seite)
• Hostname und IP-Adresse des zugreifenden Rechners
• Datum und Uhrzeit der Serveranfrage
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO / UK GDPR zur Gewährleistung von Stabilität, Lastverteilung und Cyber-Sicherheit. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach Ablauf der technischen Vorhaltefristen automatisiert gelöscht.
Wir setzen auf dieser Website keine einwilligungsbedürftigen Tracking-Cookies, Profiling-Verfahren oder Marketing-Tags Dritter ein. Etwaige technisch bedingte Sitzungs-Cookies dienen ausschließlich der fehlerfreien Bereitstellung der Website.
6. Auftragsverarbeiter & Internationale Datentransfers
Wir verkaufen, vermieten oder veräußern zu keinem Zeitpunkt personenbezogene Daten. Eine Weitergabe erfolgt ausschließlich an sorgfältig ausgewählte Dienstleister im Rahmen strenger Auftragsverarbeitungsverträge:
• Stripe Inc. / Stripe Payments Europe, Ltd.: Zur sicheren Abwicklung geschäftlicher Zahlungsvorgänge.
• Zoom Video Communications, Inc.: Zur Durchführung verschlüsselter Executive-Briefings.
• Cloud- & Hosting-Infrastruktur: Professionelle Web- und Mailhosting-Provider unter strikter Vertraulichkeitsverpflichtung.
Der Datenaustausch zwischen dem EU/EWR-Raum, der Schweiz und dem Vereinigten Königreich basiert auf den offiziellen Angemessenheitsbeschlüssen der Europäischen Kommission gemäß Art. 45 DSGVO bzw. den entsprechenden Schweizer Äquivalenzbeschlüssen. Datenübermittlungen an US-Dienstleister (wie Stripe und Zoom) stützen sich auf das EU-U.S. Data Privacy Framework (DPF), das UK Extension zum EU-U.S. DPF, das Swiss-U.S. DPF oder genehmigte Standardvertragsklauseln (SCCs), die ein vergleichbares Datenschutzniveau garantieren.
7. Datensicherheit & Speicherdauer
Wir setzen angemessene technische und organisatorische Maßnahmen (TOMs) ein, um Ihre Daten wirksam vor unbefugtem Zugriff, Zerstörung, Veränderung oder unberechtigter Offenlegung zu schützen. Hierzu gehören geschützte Endgeräte, lückenlose Transportverschlüsselung (TLS/SSL) sowie restriktive Zugriffs- und Authentifizierungsprotokolle.
Personenbezogene Daten werden nur so lange vorgehalten, wie dies zur Erreichung der genannten Zwecke erforderlich ist oder wie es die gesetzlichen steuer- und handelsrechtlichen Archivierungspflichten verlangen. Inaktive Datensätze werden nach einer jährlichen Überprüfung unwiderruflich und datenschutzkonform vernichtet.
8. Ihre gesetzlichen Betroffenenrechte
Nach Maßgabe der anwendbaren Datenschutzgesetze (UK GDPR, EU-DSGVO und Schweizer revDSG) stehen Ihnen folgende Rechte zu:
• Auskunftsrecht (Art. 15 DSGVO / Art. 25 revDSG): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
• Recht auf Berichtigung (Art. 16 DSGVO / Art. 32 revDSG): Sie können die unverzügliche Korrektur unrichtiger oder die Vervollständigung Ihrer Daten fordern.
• Recht auf Löschung (Art. 17 DSGVO / Art. 32 revDSG): Sie können die Löschung Ihrer bei uns gespeicherten Daten verlangen, sofern keine rechtlichen Aufbewahrungsgründe entgegenstehen.
• Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
• Recht auf Datenübertragbarkeit (Art. 20 DSGVO / Art. 28 revDSG): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
• Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) gestützt wird.
• Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an info@impactenglish.co.uk oder an das für Ihre Region zuständige Beratungsbüro (siehe Abschnitt 2).
Zudem steht Ihnen das Recht zu, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen (Art. 77 DSGVO):
• Vereinigtes Königreich: Information Commissioner’s Office (ICO) — ico.org.uk
• Deutschland: Die Landesbeauftragte bzw. der Landesbeauftragte für den Datenschutz des jeweiligen Bundeslandes Ihres Wohnsitzes, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
• Österreich: Österreichische Datenschutzbehörde (DSB) — dsb.gv.at
• Liechtenstein: Datenschutzstelle Fürstentum Liechtenstein (DSS) — datenschutzstelle.li
• Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) — edoeb.admin.ch
9. Aktualität und Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei veränderten rechtlichen oder technischen Rahmenbedingungen anzupassen. Die jeweils aktuelle Fassung ist stets über unsere Website abrufbar.
Stand: 2. September 2026