Datenschutzerklärung
1. Verantwortlicher
Nikolaus Schörgendorfer
4712 Michaelnbach, Österreich
E-Mail: security.subtly762@passinbox.com
2. Hosting
Die Plattform wird auf einer Server-Infrastruktur der ZAP-Hosting GmbH & Co. KG (Zap-Hosting) mit Rechenzentrums-Standort in der EU betrieben. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, effizienter Betrieb).
3. Server-Logfiles
Beim Aufruf der Seiten erfasst der Webserver (nginx) automatisch technische Zugriffsdaten: IP-Adresse, Datum/Uhrzeit, angefragte URL, HTTP-Statuscode, Referrer und User-Agent. Diese Daten dienen dem sicheren Betrieb, der Fehlersuche und der Abwehr von Angriffen (u. a. Rate-Limiting, CrowdSec/Fail2ban).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit). Speicherdauer: 30 Tage, danach automatische Löschung/Rotation.
4. Newsletter (Double-Opt-in)
Für den Newsletter wird die E-Mail-Adresse verarbeitet. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Eintragung senden wir eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink wird die Adresse für den Versand aktiviert. Gespeichert werden E-Mail-Adresse, ein zufälliger Bestätigungs-/Abmelde-Token sowie Zeitstempel von Anmeldung und Bestätigung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Der Versand erfolgt technisch über Google (Google Ireland Ltd. bzw. Google LLC) als Auftragsverarbeiter (SMTP-Zustellung); ein entsprechender Vertrag bzw. die Standardvertragsklauseln liegen zugrunde. Die Einwilligung kann jederzeit über den Abmeldelink in jeder E-Mail oder unter /unsubscribe widerrufen werden. Nach Abmeldung wird die Adresse gelöscht.
5. Nutzerkonto (Anmeldung per Magic-Link)
Für das optionale Nutzerkonto wird die E-Mail-Adresse verarbeitet. Die Anmeldung erfolgt passwortlos: Auf Anfrage senden wir einen einmalig verwendbaren Anmeldelink (gültig 15 Minuten) an die angegebene Adresse. Gespeichert werden: E-Mail-Adresse, Zeitstempel der Kontoerstellung, kurzlebige Anmelde-Token sowie die von Ihnen selbst angelegten Inhalte (gespeicherte Technologie-Stacks, Merkliste, Team-Zuordnungen und optionale Alert-Einstellungen). Nach erfolgreicher Anmeldung wird ein signiertes, rein funktionales Sitzungs-Cookie gesetzt (HttpOnly, Secure, SameSite=Lax; Laufzeit 12 Stunden).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Konto-Funktionen); für optionale E-Mail-/Kanal-Alerts Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit in den Konto-Einstellungen deaktivierbar). Der Versand der Anmelde- und Alert-Mails erfolgt über den unter Ziffer 4 genannten Auftragsverarbeiter. Speicherdauer: bis zur Löschung des Kontos. Gespeicherte Stacks und Merklisten-Einträge können Sie jederzeit selbst im Konto-Bereich löschen; die vollständige Löschung des Kontos veranlassen wir auf formlose Anfrage an die oben genannte Kontaktadresse.
6. Cookies
Es werden ausschließlich technisch notwendige, funktionale Cookies gesetzt – kein Tracking, keine Werbe- oder Analyse-Cookies. Daher ist keine Einwilligung erforderlich (Art. 6 Abs. 1 lit. f DSGVO):
- role – speichert die gewählte Rollen-Ansicht (DevOps/SecOps/Manager). Kein Personenbezug, Laufzeit 90 Tage.
- radar_stack – speichert die im „Risk Radar" gewählte Technologie-Auswahl zur Anzeige. Kein Personenbezug, Laufzeit 90 Tage.
- Sitzungs-/CSRF-Cookies im Admin-Bereich – nur für angemeldete Betreiber, rein sicherheitsfunktional.
- Nutzer-Session – signiertes Anmelde-Cookie für das optionale Nutzerkonto (siehe Ziffer 5). HttpOnly/Secure, Laufzeit 12 Stunden.
7. Transportverschlüsselung
Die Verbindung ist durchgehend per TLS (Let's Encrypt) verschlüsselt (HTTPS, HSTS). Es findet keine unverschlüsselte Übertragung statt.
8. Keine Weitergabe, kein Profiling
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur an die genannten Auftragsverarbeiter zum beschriebenen Zweck. Es findet kein Profiling und keine automatisierte Entscheidungsfindung mit Rechtswirkung gemäß Art. 22 DSGVO statt.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21) und jederzeitigen Widerruf erteilter Einwilligungen (Art. 7 Abs. 3). Wenden Sie sich dazu an die oben genannte Kontaktadresse.
Zudem besteht ein Beschwerderecht bei der Aufsichtsbehörde – in Österreich der Österreichischen Datenschutzbehörde bzw. der für Ihren Wohnsitz zuständigen Aufsichtsbehörde.