Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

Analyse-Tools und Tools von Drittanbietern

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.

2. Hosting

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Wir setzen folgenden Hoster ein:

Contabo GmbH
Aschauer Straße 32a
81549 München
Deutschland
https://contabo.com

USt-IdNr: DE267602842
Amtsgericht München HRB 180722

3. NIS2 Compliance Assessment Tool

Erhobene Daten

Bei der Nutzung unseres NIS2 Compliance Assessment Tools werden folgende Daten erhoben:

  • E-Mail-Adresse: Zur Zustellung der Analyseergebnisse und für Rückfragen
  • Assessment-Antworten: Ihre Angaben zur IT-Sicherheitslage Ihres Unternehmens (anonymisiert verarbeitet, ohne Zuordnung zum Firmennamen)
  • Technische Daten zum Consent-Nachweis: IP-Adresse, Zeitstempel der Einwilligung und User-Agent (Browser-Kennung)

Hinweis: Es wird bewusst kein Firmenname dauerhaft gespeichert. Die Gap-Analyse erfolgt anhand anonymisierter Antwortdaten.

Zweck der Verarbeitung und Rechtsgrundlage

Die Verarbeitung Ihrer Daten erfolgt zu folgenden Zwecken:

  • Durchführung einer KI-gestützten NIS2-Gap-Analyse
  • Erstellung und Versand eines personalisierten Compliance-Reports
  • Nachweis der erteilten Einwilligung (Accountability nach DSGVO)

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird vor Beginn des Assessments über ein Modal abgefragt und dokumentiert.

Auftragsverarbeiter: Mistral AI

Für die KI-gestützte Gap-Analyse setzen wir folgenden Auftragsverarbeiter ein:

Mistral AI
Europäischer KI-Anbieter mit Sitz in Frankreich
Rechenzentren ausschließlich in der EU (keine US-Server)

Wichtige Datenschutzmaßnahmen:

  • An Mistral AI werden ausschließlich anonymisierte Assessment-Antworten übermittelt
  • Ihre E-Mail-Adresse wird nicht an Mistral AI weitergegeben
  • Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO
  • Die Verarbeitung erfolgt DSGVO-konform innerhalb der Europäischen Union

Speicherdauer

Ihre Daten werden wie folgt gespeichert:

  • Assessment-Daten und Ergebnisse: 12 Monate ab Erstellung, danach automatische Löschung
  • Consent-Log (Einwilligungsnachweis): 3 Jahre zur Erfüllung der Nachweispflicht nach DSGVO

Widerruf der Einwilligung

Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

So widerrufen Sie: Senden Sie eine E-Mail an office@feldhege.net mit Angabe Ihrer Assessment-ID (wird Ihnen nach Abschluss angezeigt) oder der verwendeten E-Mail-Adresse.

Nach erfolgtem Widerruf werden Ihre Assessment-Daten innerhalb von 30 Tagen gelöscht. Der Consent-Log-Eintrag wird gemäß den gesetzlichen Aufbewahrungspflichten aufbewahrt.