DSGVO & NIS2 konform

Datenschutzerklärung

Stand: Januar 2025

1. Verantwortlicher und Kontaktdaten

Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Cyberse GmbH & Co. KG
Arzbergweg 39
91217 Hersbruck
Deutschland

Telefon: +49 (0) 9151 720993-0
E-Mail: datenschutz@cyberse.de
Webseite: https://cyberse.de

2. Datenschutzbeauftragter

Aufgrund der Unternehmensgröße ist die Bestellung eines Datenschutzbeauftragten gemäß Art. 37 DSGVO nicht verpflichtend. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte Kontaktadresse oder direkt an:

E-Mail: datenschutz@cyberse.de

3. Allgemeines zur Datenverarbeitung

3.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

3.2 Rechtsgrundlagen der Verarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

3.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Bereitstellung der Website und Erstellung von Logfiles

4.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des anfragenden Rechners (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. das Betriebssystem
  • Name des Access-Providers
  • Übertragene Datenmenge

4.2 Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

4.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet nicht statt.

4.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die Logfiles werden nach maximal 30 Tagen automatisch gelöscht.

4.5 Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

5. Verwendung von Cookies

5.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden.

Wir setzen folgende Arten von Cookies ein:

  • Technisch notwendige Cookies: Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden.
  • Funktionale Cookies: Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung (nur mit Ihrer Einwilligung).
  • Analyse-Cookies: Diese Cookies helfen uns zu verstehen, wie Besucher mit der Website interagieren (nur mit Ihrer Einwilligung).

5.2 Rechtsgrundlage

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

5.3 Widerspruchs- und Beseitigungsmöglichkeit

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

6. Registrierung und Kundenkonto

6.1 Beschreibung und Umfang der Datenverarbeitung

Bei der Registrierung für unsere Dienste und bei Vertragsabschluss werden folgende Daten erhoben:

  • Vor- und Nachname
  • Firmenname (bei Geschäftskunden)
  • Anschrift
  • E-Mail-Adresse
  • Telefonnummer
  • Zahlungsdaten (je nach gewählter Zahlungsart)
  • USt-IdNr. (bei Geschäftskunden)

6.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen, z.B. steuerrechtliche Aufbewahrungspflichten).

6.3 Dauer der Speicherung

Die Daten werden für die Dauer der Geschäftsbeziehung gespeichert. Nach Beendigung des Vertragsverhältnisses werden die Daten gemäß den gesetzlichen Aufbewahrungsfristen (i.d.R. 10 Jahre gemäß § 147 AO, § 257 HGB) archiviert und anschließend gelöscht.

7. Kontaktaufnahme per E-Mail

7.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

7.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

7.3 Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten dient uns allein zur Bearbeitung der Kontaktaufnahme.

7.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten.

7.5 Hinweis zum E-Mail-Empfang (Greylisting)

Unser E-Mail-System verwendet Greylisting als Spamschutzmaßnahme. E-Mails von bisher unbekannten Absendern werden zunächst temporär abgewiesen. Legitime E-Mail-Server unternehmen automatisch nach wenigen Minuten einen erneuten Zustellungsversuch, der dann akzeptiert wird.

8. Auftragsverarbeitung und Datenübermittlung

8.1 Auftragsverarbeiter

Wir setzen für bestimmte Dienstleistungen externe Auftragsverarbeiter ein. Mit allen Auftragsverarbeitern haben wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Folgende Kategorien von Auftragsverarbeitern werden eingesetzt:

  • Rechenzentrumsdienstleister (NorthC Germany GmbH, Nürnberg)
  • Zahlungsdienstleister
  • E-Mail-Dienstleister
  • IT-Support-Dienstleister

8.2 Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittländer (Länder außerhalb der EU/EWR) erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, gesetzlich vorgeschrieben ist, Sie uns eine Einwilligung erteilt haben oder auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission bzw. geeigneter Garantien (z.B. Standardvertragsklauseln).

9. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

10. Externe Dienste und Drittanbieter

10.1 Google Fonts

Diese Website verwendet zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet nicht statt.

10.2 Font Awesome

Diese Website nutzt zur Darstellung von Icons Font Awesome. Anbieter ist Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, Massachusetts, USA. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Icons von einem CDN (Content Delivery Network). Dabei wird Ihre IP-Adresse an den Anbieter übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung).

11. IT-Sicherheit und NIS2-Compliance

Als IT-Dienstleister und Betreiber von kritischer Infrastruktur sind wir uns unserer besonderen Verantwortung im Bereich der IT-Sicherheit bewusst. Im Rahmen der NIS2-Richtlinie (EU) 2022/2555 haben wir folgende technische und organisatorische Maßnahmen implementiert:

11.1 Technische Sicherheitsmaßnahmen

  • Einsatz von Firewalls und Intrusion Detection/Prevention Systemen
  • Regelmäßige Sicherheitsupdates und Patch-Management
  • Verschlüsselung von Daten bei der Übertragung und Speicherung
  • Mehrstufige Zugriffskontrollen und Authentifizierung
  • Regelmäßige Datensicherungen mit geografischer Redundanz
  • DDoS-Schutzmaßnahmen
  • 24/7 Monitoring der IT-Systeme

11.2 Organisatorische Sicherheitsmaßnahmen

  • Dokumentiertes Informationssicherheits-Managementsystem (ISMS)
  • Regelmäßige Mitarbeiterschulungen zur IT-Sicherheit
  • Incident-Response-Prozesse und Notfallpläne
  • Regelmäßige Sicherheitsaudits und Penetrationstests
  • Vertragsmanagement mit Sicherheitsanforderungen für Lieferanten

11.3 Meldung von Sicherheitsvorfällen

Sollten Sie einen Sicherheitsvorfall feststellen oder vermuten, informieren Sie uns bitte unverzüglich unter: security@cyberse.de

12. Rechenzentrum und Datenstandort

Unsere Server befinden sich ausschließlich in einem zertifizierten Rechenzentrum in Nürnberg, Deutschland (NorthC Germany GmbH). Das Rechenzentrum verfügt über folgende Zertifizierungen:

  • ISO 9001 (Qualitätsmanagement)
  • ISO 27001 (Informationssicherheit)
  • ISAE 3402 (Kontrollen für Dienstleistungsorganisationen)
  • DIN EN 50600 (Rechenzentrumsstandard)
  • ISO 14001 (Umweltmanagement)
  • ISO 20000-1 (IT-Service-Management)

13. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

13.1 Auskunftsrecht (Art. 15 DSGVO)

Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. In Ihrem Auskunftsantrag sollten Sie Ihr Anliegen präzisieren, um uns das Zusammenstellen der erforderlichen Daten zu erleichtern.

13.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.

13.3 Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer personenbezogenen Daten verlangen. Ihr Anspruch auf Löschung hängt u.a. davon ab, ob die Sie betreffenden Daten von uns zur Erfüllung unserer gesetzlichen Aufgaben noch benötigt werden.

13.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen.

13.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

13.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen.

13.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

13.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Webseite: https://www.lda.bayern.de

14. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO findet nicht statt.

15. Datensparsamkeit und Privacy by Design

Wir halten uns an die Grundsätze der Datenminimierung und Datensparsamkeit gemäß Art. 5 Abs. 1 lit. c DSGVO. Wir erheben nur die Daten, die für den jeweiligen Zweck erforderlich sind, und speichern diese nur so lange wie notwendig. Bei der Entwicklung neuer Dienste berücksichtigen wir bereits in der Konzeptionsphase datenschutzfreundliche Voreinstellungen (Privacy by Design und Privacy by Default).

16. Änderung der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen, um über den Schutz der von uns erfassten persönlichen Daten auf dem Laufenden zu bleiben.

Letzte Aktualisierung: Januar 2025