Datenschutzerklärung

1. Datenschutz auf einen Blick

1.1 Allgemeine Hinweise. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder die SaaS-Plattform cyberradar nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie der unter diesem Text aufgeführten Datenschutzerklärung.

1.2 Datenerfassung auf dieser Website und in cyberradar. Wer ist verantwortlich für die Datenerfassung? Die Datenverarbeitung erfolgt durch den Betreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, z. B. bei der Registrierung, im Kontaktformular oder im Rahmen der Nutzung von cyberradar. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website bzw. bei der Nutzung von cyberradar durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch.

Wofür nutzen wir Ihre Daten? Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website und von cyberradar zu gewährleisten. Andere Daten können zur Vertragsabwicklung, zur Kommunikation mit Ihnen sowie zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten? Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

Analyse-Tools, KI-Funktionen und Tools von Drittanbietern: Beim Besuch dieser Website und bei Nutzung von cyberradar können bestimmte Vorgänge statistisch ausgewertet oder mithilfe von KI-gestützten Funktionen verarbeitet werden. Detaillierte Informationen hierzu finden Sie in der folgenden Datenschutzerklärung.

2. Hosting

Wir hosten die Inhalte unserer Website und von cyberradar bei folgenden Anbietern:

2.1 Vercel (Hosting/Frontend). Anbieter ist die: Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, United States. Details entnehmen Sie der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy. Die Verwendung von Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen und performanten Darstellung unserer Website und von cyberradar; soweit das Hosting der Vertragserfüllung dient, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Es kann zu einer Datenübertragung in die USA kommen (siehe Abschnitt 3, „Hinweis zur Datenweitergabe in die USA“). Auftragsverarbeitung: Wir haben bzw. schließen vor Produktivbetrieb einen Vertrag über Auftragsverarbeitung (AVV) mit Vercel.

2.2 Cloudflare (CDN, DNS & Sicherheit). Anbieter ist die Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Details entnehmen Sie der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/. Cloudflare beschleunigt die Auslieferung unserer Inhalte (Content Delivery Network) und schützt vor DDoS-Angriffen. Dabei wird insbesondere Ihre IP-Adresse verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und stabilen Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend stützen wir die Übermittlung auf die EU-Standardvertragsklauseln. Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit Cloudflare geschlossen.

2.3 Supabase (Datenbank, Authentifizierung & Backend). Anbieter ist Supabase, Inc. Details entnehmen Sie der Datenschutzerklärung von Supabase: https://supabase.com/privacy. Über Supabase verarbeiten wir insbesondere Konto- und Zugangsdaten (E-Mail-Adresse, verschlüsseltes Passwort bzw. Authentifizierungstoken) sowie die von Ihnen im Rahmen der Nutzung von cyberradar eingegebenen oder erzeugten Inhalte. Supabase setzt seinerseits Cloud-Infrastruktur (u. a. AWS) ein; die Serverregion ist konfigurierbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), ergänzend Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Protokolldaten. Auftragsverarbeitung: Wir haben bzw. schließen vor Produktivbetrieb einen Vertrag über Auftragsverarbeitung (AVV) mit Supabase. [HINWEIS: Bitte bestätigen, welche Serverregion für cyberradar konfiguriert ist (idealerweise EU-Region, z. B. eu-central-1).]

3. Allgemeine Hinweise und Pflichtinformationen

3.1 Datenschutz. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

3.2 Hinweis zur verantwortlichen Stelle. Die verantwortliche Stelle für die Datenverarbeitung ist:

Inscript GmbH
Kohlmarkt 8-10, 1010 Wien, Österreich
Telefon: +43 5572 949 949
E-Mail: info@inscript.team

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

3.3 Speicherdauer. Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

3.4 Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung. Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG bzw. der entsprechenden österreichischen Bestimmungen. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (insbesondere die Nutzung von cyberradar im Rahmen Ihres Abonnements), verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägige Rechtsgrundlage wird in den folgenden Abschnitten informiert.

3.5 Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten. Wir setzen zum Betrieb von cyberradar unter anderem Tools von Unternehmen mit Sitz in den USA ein (u. a. Vercel, Cloudflare, Supabase, OpenRouter, Stripe, LinkedIn, Calendly). Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in diese Drittstaaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. US-Unternehmen können unter Umständen zur Herausgabe von Daten an Sicherheitsbehörden verpflichtet sein, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen könnten. Soweit verfügbar, stützen wir die Datenübermittlung auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und – soweit einschlägig – auf die Zertifizierung des jeweiligen Anbieters nach dem EU-US Data Privacy Framework (DPF). [HINWEIS: Für jeden US-Anbieter bitte prüfen, ob eine aktuelle DPF-Zertifizierung vorliegt (data-privacy-framework.gov).]

3.6 Widerruf Ihrer Einwilligung zur Datenverarbeitung. Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

3.7 Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO).

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

3.8 Beschwerderecht bei der zuständigen Aufsichtsbehörde. Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, z. B. bei der österreichischen Datenschutzbehörde (Barichgasse 40-42, 1030 Wien, www.dsb.gv.at). Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

3.9 Recht auf Datenübertragbarkeit. Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

3.10 Auskunft, Löschung und Berichtigung. Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu können Sie sich jederzeit an uns wenden.

3.11 Recht auf Einschränkung der Verarbeitung. Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Das Recht besteht insbesondere, wenn Sie die Richtigkeit Ihrer Daten bestreiten, die Verarbeitung unrechtmäßig war, Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen, oder Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben und die Interessenabwägung noch nicht abgeschlossen ist.

3.12 SSL- bzw. TLS-Verschlüsselung. Diese Website und cyberradar nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

4. Datenerfassung auf dieser Website und in cyberradar

4.1 Cookies. Unsere Internetseite und cyberradar verwenden sogenannte „Cookies“. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) gespeichert. Teilweise können auch Cookies von Drittunternehmen gespeichert werden, wenn Sie unsere Seite betreten (Third-Party-Cookies), z. B. im Zusammenhang mit Cloudflare oder eingebundenen Tools wie Calendly.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Technologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung ist jederzeit widerrufbar. Beim ersten Besuch zeigen wir dazu einen Cookie-Banner mit zwei gleichwertigen Optionen ein („Nur notwendige“ / „Alle akzeptieren“). Ihre Wahl speichern wir ausschließlich lokal in Ihrem Browser (kein Server-Cookie) und können Sie jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern.

Notwendige Cookies: cr_sc (Session-Cookie, HttpOnly) — zählt kostenlose Report-Anfragen pro Sitzung zum Schutz vor Missbrauch, Laufzeit 24 Stunden. Wird immer gesetzt, unabhängig von Ihrer Cookie-Wahl (Art. 6 Abs. 1 lit. f DSGVO).

Externe Dienste (nur nach Einwilligung): Der Calendly-Terminbuchungs-Widget (siehe Ziffer 7.1) wird erst geladen, wenn Sie „Alle akzeptieren“ wählen oder eine Terminbuchung aktiv anstoßen und dabei zustimmen. Details zu den von Calendly selbst gesetzten Cookies entnehmen Sie bitte deren eigener Datenschutzerklärung (Ziffer 7.1).

4.2 Kontaktformular. Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt, andernfalls auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) oder Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

4.3 Anfrage per E-Mail, Telefon oder Telefax. Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Es gelten dieselben Rechtsgrundlagen wie beim Kontaktformular.

4.4 Registrierung und Kontodaten in cyberradar. Bei Einrichtung eines Kundenkontos bzw. Nutzerzugangs zu cyberradar verarbeiten wir insbesondere:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.5 Nutzungsdaten innerhalb von cyberradar. Bei Nutzung der Plattform werden zudem verarbeitet:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, ergänzend Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Fehleranalyse.

5. Analyse-Tools, KI-Funktionen und Werbung

5.1 OpenRouter (KI-gestützte Funktionen). Für bestimmte Funktionen von cyberradar, bei denen Inhalte automatisiert analysiert, zusammengefasst oder generiert werden, setzen wir OpenRouter als Vermittlungsdienst (API-Gateway) zu verschiedenen KI-Sprachmodell-Anbietern ein. Anbieter ist OpenRouter, Inc., Sitz in: 169 Madison Avenue, New York, NY 10016, United States. Über OpenRouter werden Ihre Eingaben (Prompts) an das jeweils ausgewählte KI-Modell eines Drittanbieters zur Verarbeitung übermittelt, wobei personenbezogene Daten, sofern sie Bestandteil der übermittelten Inhalte sind, an OpenRouter sowie den jeweiligen Drittanbieter übertragen werden können. Details entnehmen Sie der Datenschutzerklärung von OpenRouter: https://openrouter.ai/privacy. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-Funktion Bestandteil der vertraglich geschuldeten Leistung ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Es kann zu einer Datenübertragung in die USA und weitere Drittstaaten kommen. [WICHTIGER HINWEIS: Bitte prüfen und ergänzen, welche Modelle/Unterlieferanten über OpenRouter angesprochen werden, ob ein AVV besteht, und ob eine „Zero Data Retention“/„No training“-Option aktiviert ist. Bei Verarbeitung sensibler Kundendaten ggf. Datenschutz-Folgenabschätzung prüfen.] Auftragsverarbeitung: Wir schließen vor Produktivbetrieb einen Vertrag über Auftragsverarbeitung (AVV) mit OpenRouter.

5.2 Apify (automatisierte Datenerfassung / Web-Monitoring). Für die automatisierte Erfassung und Auswertung öffentlich zugänglicher Web-Inhalte im Rahmen der Cyber-Bedrohungsanalyse von cyberradar setzen wir die Plattform Apify ein. Anbieter ist die Apify Technologies s.r.o., Vodičkova 704/36, Nové Město 110 00 Praha 1, Czech Republic. Details entnehmen Sie der Datenschutzerklärung von Apify: https://apify.com/privacy-policy. Soweit im Rahmen dieser Erfassung personenbezogene Daten aus öffentlich zugänglichen Quellen verarbeitet werden, stützen wir dies auf unser berechtigtes Interesse an der Bereitstellung der Kernfunktion von cyberradar (Art. 6 Abs. 1 lit. f DSGVO) bzw. auf die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Da Apify seinen Sitz in der EU hat, ist grundsätzlich keine Drittstaatenübermittlung im Sinne von Kapitel V DSGVO gegeben; Apify kann jedoch Subunternehmer außerhalb der EU einsetzen. Auftragsverarbeitung: Wir schließen vor Produktivbetrieb einen Vertrag über Auftragsverarbeitung (AVV) mit Apify. [WICHTIGER HINWEIS: Da hier ggf. Daten Dritter (nicht eurer Vertragspartner) automatisiert erfasst werden, empfiehlt sich eine gesonderte rechtliche Prüfung der Rechtmäßigkeit des Scrapings sowie der Informationspflicht nach Art. 14 DSGVO. Bitte konkrete Quellen/Zwecke ergänzen.]

5.3 LinkedIn. Wir sind mit einer Unternehmensseite auf LinkedIn vertreten und verlinken auf unser LinkedIn-Profil. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland (für Nutzer im EWR); im Konzern gehört zudem die LinkedIn Corporation, USA.

Sofern wir zusätzlich Marketing- bzw. Analysefunktionen von LinkedIn (z. B. LinkedIn Insight Tag, Conversion Tracking) einsetzen, werden dabei Daten über Ihr Nutzungsverhalten erhoben und ggf. mit Ihrem LinkedIn-Profil verknüpft, sofern Sie bei LinkedIn eingeloggt sind. Dies erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können. Details: https://www.linkedin.com/legal/privacy-policy. [HINWEIS: Bitte bestätigen, ob ein Tracking-/Werbe-Tag von LinkedIn eingebunden ist (dann Cookie-Consent mit Opt-in verpflichtend) oder ob LinkedIn nur als reiner Social-Media-Link ohne Tracking verwendet wird.]

6. Newsletter

6.1 Newsletterdaten. Wenn Sie den angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Für die Abwicklung nutzen wir folgenden Diensteanbieter:

6.2 Brevo. Anbieter ist die Brevo SAS (vormals Sendinblue SAS), 7 Rue de Madrid, 75008 Paris, Frankreich. Die von Ihnen zum Zwecke des Newsletterbezugs eingegebenen Daten werden auf den Servern von Brevo gespeichert. Details: https://www.brevo.com/legal/privacypolicy/

Datenanalyse durch Brevo. Zum Zwecke der Analyse können die mit Brevo versandten E-Mails ein sog. „Tracking-Pixel“ enthalten, das sich beim Öffnen der E-Mail mit den Servern von Brevo verbindet. Auf diese Weise kann festgestellt werden, ob eine Nachricht geöffnet wurde; ebenso können Klicks auf Links in der Nachricht ausgewertet werden. Wenn Sie keine Analyse wollen, müssen Sie den Newsletter abbestellen; hierfür stellen wir in jeder Nachricht einen entsprechenden Link zur Verfügung.

Rechtsgrundlage und Speicherdauer. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), ergänzend Art. 6 Abs. 1 lit. b DSGVO für transaktionale E-Mails im Rahmen des Vertragsverhältnisses (z. B. Rechnungen, Systembenachrichtigungen). Ihre Daten werden bis zu Ihrer Austragung aus dem Newsletter gespeichert und danach aus der Verteilerliste gelöscht; ggf. erfolgt eine Speicherung in einer Blacklist zur Verhinderung künftiger Mailings (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit Brevo geschlossen. Da Brevo seinen Sitz in der EU hat, ist grundsätzlich keine Drittstaatenübermittlung gegeben.

7. Plugins und Tools

7.1 Calendly (Terminvereinbarung). Zur Vereinbarung von Terminen (z. B. Produktdemos, Beratungsgespräche) nutzen wir Calendly. Anbieter ist die Calendly LLC, 271 17th St NW, Suite 1000, Atlanta, GA 30363, USA. Details: https://calendly.com/privacy. Bei der Buchung eines Termins verarbeitet Calendly die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, ggf. weitere Angaben zum Gesprächsanliegen) sowie technische Daten zur Terminverwaltung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminvereinbarung der Anbahnung oder Durchführung eines Vertrags dient, andernfalls unser berechtigtes Interesse an einer effizienten Terminorganisation (Art. 6 Abs. 1 lit. f DSGVO). Es kann zu einer Datenübertragung in die USA kommen. Auftragsverarbeitung: Wir schließen vor Produktivbetrieb einen Vertrag über Auftragsverarbeitung (AVV) mit Calendly.

8. Zahlungsabwicklung

8.1 Stripe. Zur Abwicklung von Zahlungen im Rahmen Ihres cyberradar-Abonnements setzen wir Stripe ein. Vertragspartner für Kunden im EWR ist in der Regel die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland; im Konzern gehört zudem die Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA. Details: https://stripe.com/privacy. Im Rahmen der Zahlungsabwicklung verarbeitet Stripe insbesondere Rechnungs- und Zahlungsdaten (Name, Adresse, Zahlungsmitteldaten, Transaktionsdaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten im Zahlungsverkehr). Stripe ist nach dem EU-US Data Privacy Framework zertifiziert bzw. stützt die Übermittlung auf EU-Standardvertragsklauseln. Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit Stripe geschlossen.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder unberechtigten Zugriff zu schützen, darunter insbesondere Verschlüsselung der Datenübertragung (SSL/TLS), Zugriffsbeschränkungen und die sorgfältige Auswahl von Auftragsverarbeitern.

10. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Rahmenbedingungen oder Änderungen von cyberradar bzw. der eingesetzten Dienste anzupassen. Für Ihren erneuten Besuch bzw. die weitere Nutzung von cyberradar gilt die jeweils aktuelle Fassung.

11. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich bitte an: info@inscript.team