Datenschutzerklärung
1. Übersicht über den Datenschutz
Allgemeine Informationen
Die folgenden Informationen geben Ihnen einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder die ticura Analytics-Dienste nutzen. Der Begriff „personenbezogene Daten“ umfasst alle Daten, die dazu verwendet werden können, Sie persönlich zu identifizieren. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie bitte unserer Datenschutzerklärung, die wir unter diesem Text für Sie bereitgestellt haben.
Datenerfassung auf dieser Website und den ticura Analytics-Diensten
Wer ist verantwortlich für die Datenerfassung auf dieser Website und den ticura Analytics-Diensten (d. h. der „Verantwortliche“)?
Die Daten auf dieser Website und den ticura Analytics-Diensten werden vom Betreiber der Website verarbeitet, dessen Kontaktdaten Sie im Abschnitt „Informationen über den Verantwortlichen“ in dieser Datenschutzerklärung finden.
Wie erfassen wir Ihre Daten?
Wir sammeln Ihre Daten, wenn Sie uns diese mitteilen. Dies können z. B. Informationen sein, die Sie in unser Kontaktformular eingeben oder während des Anmelde- und Login-Prozesses für die ticura Analytics-Dienste.
Andere Daten werden automatisch von unseren IT-Systemen erfasst, sobald Sie der Datenerfassung während Ihres Website-Besuchs oder Service-Logins zustimmen. Dabei handelt es sich vor allem um technische Informationen (z. B. Webbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Diese Informationen werden automatisch erfasst, sobald Sie unsere Website oder Dienste aufrufen.
Wofür nutzen wir Ihre Daten?
Ein Teil der Informationen wird erhoben, um die fehlerfreie Bereitstellung der Website, die Funktionalität, Bereitstellung und Sicherheit unserer Dienste zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie in Bezug auf Ihre Informationen?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem das Recht, die Berichtigung oder Löschung Ihrer Daten zu verlangen. Wenn Sie der Datenverarbeitung zugestimmt haben, können Sie diese Zustimmung jederzeit widerrufen. Darüber hinaus haben Sie unter bestimmten Umständen das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Zögern Sie nicht, uns jederzeit zu kontaktieren, wenn Sie Fragen zu diesem oder anderen datenschutzrelevanten Themen haben.
2. Rollen als Verantwortlicher und Auftragsverarbeiter
2.1 ticura als Verantwortlicher
Für die über unsere Website, Marketingaktivitäten und das Kundenbeziehungsmanagement gesammelten Daten fungiert die ticura GmbH als Verantwortlicher:
ticura GmbH
Ludwig-Erhard-Straße 4
34131 Kassel
Deutschland
E-Mail: privacy@ticura.io
2.2 ticura als Auftragsverarbeiter
Bei der Bereitstellung unserer Analyse-, Dark-Web- und Bedrohungsüberwachungsdienste für Kunden handelt die ticura GmbH als Auftragsverarbeiter im Auftrag unserer Kunden (die die Verantwortlichen sind).
In diesen Szenarien:
- Unsere Kunden legen die Zwecke und Mittel der Verarbeitung personenbezogener Daten fest.
- ticura verarbeitet personenbezogene Daten streng nach den dokumentierten Anweisungen unserer Kunden.
- ticura setzt angemessene technische und organisatorische Maßnahmen um, um die Einhaltung der DSGVO zu gewährleisten.
- Ein Vertrag zur Auftragsverarbeitung (AVV) regelt das Verarbeitungsverhältnis gemäß Artikel 28 DSGVO.
Vertrag zur Auftragsverarbeitung (AVV)
Kunden, die ticura-Dienste nutzen, bei denen wir als Auftragsverarbeiter agieren, können unseren Standardvertrag zur Auftragsverarbeitung hier herunterladen:
Der AVV umfasst:
- Gegenstand, Dauer, Art und Zweck der Verarbeitung
- Kategorien personenbezogener Daten und betroffener Personen
- Rechte und Pflichten beider Parteien
- Technische und organisatorische Sicherheitsmaßnahmen
- Bestimmungen zu Unterauftragsverarbeitern und deren Liste
- Verfahren zur Meldung von Datenschutzverletzungen
- Bestimmungen zur Unterstützung bei der Wahrnehmung der Rechte betroffener Personen
3. Wie wir Ihre Daten sammeln
Wir sammeln Ihre Daten, wenn Sie uns diese mitteilen. Dazu können gehören:
- Informationen, die Sie in unser Kontaktformular eingeben
- Daten, die während des Anmelde- und Login-Prozesses für die ticura Analytics-Dienste bereitgestellt werden
- Informationen, die über Kundenportale oder Support-Kanäle übermittelt werden
- Asset-Informationen (E-Mail-Domänen, IP-Adressen usw.), die Sie zur Überwachung konfigurieren
Andere Daten werden automatisch von unseren IT-Systemen erfasst oder nach Ihrer Zustimmung während Ihres Website-Besuchs oder Service-Logins. Diese Daten umfassen vor allem technische Informationen (z. B. Webbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs, IP-Adresse, Geräte-Fingerabdruck).
4. Rechtsgrundlage für die Datenverarbeitung
4.1 Allgemeine Rechtsgrundlage
Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO): Wenn Sie der Datenverarbeitung zugestimmt haben, einschließlich der Speicherung von Cookies oder dem Zugriff auf Informationen in Ihrem Endgerät (zusätzlich basierend auf § 25 Abs. 1 TTDSG).
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung, die für die Erfüllung eines Vertrags mit Ihnen oder für vorvertragliche Maßnahmen erforderlich ist.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Verarbeitung, die zur Erfüllung rechtlicher Verpflichtungen erforderlich ist.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Verarbeitung auf Grundlage unserer berechtigten Interessen an einem effektiven Geschäftsbetrieb, der Bearbeitung von Anfragen, der Sicherheitsüberwachung und der Dienstverbesserung.
4.2 Verarbeitung als Auftragsverarbeiter
Wenn wir als Auftragsverarbeiter für unsere Kunden tätig sind, verarbeiten wir personenbezogene Daten auf Grundlage:
- Der vertraglichen Vereinbarung mit unserem Kunden (dem Verantwortlichen)
- Des Vertrags zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO
- Dokumentierter Anweisungen des Verantwortlichen
4.3 Externe Empfänger (Unterauftragsverarbeiter)
Wir arbeiten mit folgenden Kategorien von Unterauftragsverarbeitern zusammen:
- Cloud-Hosting- und Infrastruktur-Anbieter (z. B. Microsoft Azure, AWS)
- Anbieter von Dark-Web-Intelligenz und Daten zu Sicherheitsverletzungen
- Anbieter von KI- und Machine-Learning-Diensten für die Berichterstellung und Analyse
- Zahlungsabwicklungsdienste
- Customer-Relationship-Management-Systeme (CRM)
- E-Mail- und Kommunikationsdienste
| Kategorie des Unterauftragsverarbeiters | Anbieter(s) | Verarbeitungszweck | Hosting-/Verarbeitungsort | Typische Datentypen | Link |
|---|---|---|---|---|---|
| Cloud-Hosting und Infrastruktur | Microsoft Azure (Microsoft Deutschland GmbH) | Hosting der ticura-Plattform, Datenbanken und zugehöriger Infrastruktur | EU | IP-Adressen, Protokolldaten, Kontokennungen, Konfigurationsdaten, Überwachungsergebnisse (je nach Kundenkonfiguration) | AVV |
| CRM und Marketing-Automatisierung | HubSpot Inc. | Kundenbeziehungsmanagement, Marketing-Automatisierung, Kontakt- und Kampagnenmanagement | EU | Kontaktdaten, Unternehmensinformationen, Kommunikationsverlauf, Marketing-Präferenzen | Link |
| Terminplanung | Microsoft Bookings (Microsoft 365) | Online-Buchung und -verwaltung von Kundenterminen | EU | Kontaktdaten, Termin-Metadaten (Datum, Uhrzeit, Thema) | Link |
| Web-Analytics | Plausible Analytics | Datenschutzfreundliche Website-Nutzungsanalysen und Leistungsmetriken | EU | Pseudonyme Nutzungsdaten, Seitenaufrufe, Verweiser, ungefähre Standortdaten, Geräte-/Browser-Metadaten | AVV |
| Dark-Web-Intelligenz und Daten zu Sicherheitsverletzungen | DarkOwl LLC | Sammlung und Bereitstellung von Dark-Web- und Sicherheitsverletzungsdaten zur Überwachung konfigurierter Assets | USA | In Sicherheitsverletzungen offengelegte Daten (z. B. E-Mail-Adressen, Anmeldedaten, Zahlungsdaten), die mit überwachten Assets verknüpft sind | n/a |
| KI- und Machine-Learning-Dienste | Microsoft Azure OpenAI-Dienste | Klassifizierung, Anreicherung, Zusammenfassung und Generierung natürlicher Sprache für Berichte und Warnmeldungen | EU | Textausschnitte aus Warnmeldungen/Berichten, pseudonyme Kennungen und Metadaten (keine unabhängige Profilbildung durch Anbieter) | Link |
| KI- und Machine-Learning-Dienste | Cerebras Systems Inc. | Klassifizierung, Anreicherung, Zusammenfassung und Generierung natürlicher Sprache für Berichte und Warnmeldungen | USA | Textausschnitte aus Warnmeldungen/Berichten, pseudonyme Kennungen und Metadaten (keine unabhängige Profilbildung durch Anbieter) | n/a |
| KI- und Machine-Learning-Dienste | OpenRouter, Google Gemini | Klassifizierung, Anreicherung, Zusammenfassung und Generierung natürlicher Sprache für Berichte und Warnmeldungen | USA | Textausschnitte aus Warnmeldungen/Berichten, pseudonyme Kennungen und Metadaten (keine unabhängige Profilbildung durch Anbieter) | n/a |
5. Hosting
Externes Hosting
Diese Website und unsere ticura Analytics-Dienste werden von einem externen Dienstleister (Host) gehostet. Die auf dieser Website und den Diensten erfassten personenbezogenen Daten werden auf den Servern des Hosts gespeichert. Dazu können u. a. IP-Adressen, Kontaktanfragen, Metadaten und Kommunikationen, Vertragsinformationen, Kontaktdaten, Namen, Website- und Dienstzugriffe sowie andere durch eine Website und die ticura Analytics-Dienste generierte Daten gehören.
Der Host wird zur Erfüllung des Vertrags mit unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unserer Online-Dienste durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO) genutzt. Sofern eine entsprechende Einwilligung eingeholt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, sofern die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Diese Einwilligung kann jederzeit widerrufen werden.
Unser Host verarbeitet Ihre Daten nur insoweit, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und folgt unseren Weisungen in Bezug auf diese Daten.
Wir nutzen folgenden Host:
Microsoft Deutschland GmbH Walter-Gropius-Straße 5 80807 München Deutschland
Die Standorte für Datenhosting und -verarbeitung sind auf europäische Standorte in Deutschland und den Niederlanden beschränkt. Änderungen dieser Standorte werden hier bekannt gegeben.
6. Allgemeine Informationen und Pflichtinformationen
Datenschutz
Die Betreiber dieser Website und der ticura Analytics-Dienste nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website und die ticura Analytics-Dienste nutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie verwenden. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen Sie darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
7. Datenschutz für Kinder
Unsere Dienste richten sich nicht an Personen unter 16 Jahren. Wir sammeln bewusst keine personenbezogenen Daten von Kindern. Wenn wir feststellen, dass wir personenbezogene Daten von einem Kind ohne elterliche Zustimmung gesammelt haben, werden wir Maßnahmen ergreifen, um diese Informationen zu löschen.
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen in unseren Datenverarbeitungspraktiken, rechtlichen Anforderungen oder Geschäftsabläufen widerzuspiegeln. Das Datum „Zuletzt aktualisiert“ oben auf dieser Seite gibt an, wann die letzte Überarbeitung stattgefunden hat.
Wesentliche Änderungen werden über folgende Kanäle kommuniziert:
- Hervorhebungen auf unserer Website
- E-Mail-Benachrichtigungen an registrierte Nutzer
- In-App-Benachrichtigungen für Dienstnutzer
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über den Schutz Ihrer Daten informiert zu bleiben.
Informationen über den Verantwortlichen
Der Verantwortliche für die Datenverarbeitung auf dieser Website ist:
ticura GmbH Ludwig-Erhard-Straße 4 34131 Kassel
Telefon: +49 561 47393260E-Mail: info@ticura.io
Der Verantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Sofern in dieser Datenschutzerklärung keine spezifischere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen stellen oder die Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letzteren Fall erfolgt die Löschung nach Fortfall dieser Gründe.
9. Allgemeine Informationen zur Rechtsgrundlage der Datenverarbeitung auf dieser Website und den ticura Analytics-Diensten
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO, falls besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihrem Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Wenn Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern wir diese zur Erfüllung einer rechtlichen Verpflichtung benötigen, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägige Rechtsgrundlage wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
10. Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
11. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITET, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unabhängig von anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
SSL- bzw. TLS-Verschlüsselung
Diese Website und die ticura Analytics-Dienste nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, deren Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
12. Datenerfassung auf dieser Website und den ticura Analytics-Diensten
Anfrage per E-Mail, Telefon oder Fax
Wenn Sie uns per E-Mail, Telefon oder Fax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) bei uns gespeichert und verarbeitet zum Zwecke der Bearbeitung Ihrer Anfrage. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen anderen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese vorliegt.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
13. Terminbuchungen
Datenverarbeitung
Zur Buchung eines Termins geben Sie bitte die angeforderten Daten und den gewünschten Termin in die bereitgestellte Maske ein. Die eingegebenen Daten (Nutzerdaten: Name, E-Mail-Adresse, Adresse, Metadaten: z. B. Datum, Uhrzeit, Telefonnummer, Ort, Unternehmen, Position) werden zur Planung, Durchführung und ggf. Nachbereitung des Termins verwendet. Darüber hinaus erfasst Microsoft Bookings Protokolldateien (Anzahl und Zeit der Seitenaufrufe, Browser, Browserversion und Betriebssystem sowie eine anonymisierte IP-Adresse).
Zweck und Rechtsgrundlage
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Website- und Dienstebetreiber hat ein berechtigtes Interesse daran, die Terminvereinbarung mit Interessenten und Kunden so unkompliziert wie möglich zu gestalten. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung kann jederzeit widerrufen werden.
Speicherdauer
Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Analytics
Unsere Website nutzt Plausible Analytics, um uns zu helfen, Besuchertrends und die Effektivität unserer Marketingmaßnahmen zu verstehen. Wir haben uns für Plausible Analytics entschieden, weil es sich um ein datenschutzfreundliches Unternehmen und eine Plattform handelt, die auf personenbezogene Informationen zugunsten anonymer aggregierter Daten verzichtet. Siehe die Datenschutzrichtlinie von Plausible Analytics.
14. Genutzte Terminbuchungstools
Microsoft Bookings
Wir nutzen Microsoft 365 und Microsoft Bookings. Anbieter ist die Microsoft Deutschland GmbH, Walter-Gropius-Straße 5, D-80807 München. Details zur Datenverarbeitung entnehmen Sie bitte der Datenschutzerklärung von Microsoft Bookings: https://privacy.microsoft.com/de-de/privacystatement.
Auftragsverarbeitung
Wir haben mit dem oben genannten Anbieter einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der sicherstellt, dass dieser Anbieter die personenbezogenen Daten unserer Website-Besucher und Dienstnutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
15. Kontakt
- Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
- Die Angaben der Nutzer können in unserem Customer-Relationship-Management-System und unserer Marketing-Automatisierungsplattform („CRM- & Marketing-System“) oder ähnlichen Anfragemanagementsystemen gespeichert werden.
- Wir nutzen das CRM-, Registrierungs- und Marketing-Automatisierungssystem „HubSpot“ des Anbieters HubSpot Inc. (25 First Street, 2nd Floor, Cambridge, MA 02141, USA) mit Niederlassungen in Irland (One Dockland Central, Dublin 1, Irland) und Deutschland (Am Postbahnhof 17, 10243 Berlin, Deutschland) auf Grundlage unserer berechtigten Interessen. Zu diesem Zweck haben wir mit HubSpot einen Vertrag mit sogenannten Standardvertragsklauseln abgeschlossen, in dem sich HubSpot verpflichtet, Nutzerdaten nur gemäß unseren Weisungen zu verarbeiten und das EU-Datenschutzniveau einzuhalten. Weitere Informationen zur Datenschutzerklärung von HubSpot finden Sie hier: https://legal.hubspot.com/de/dpa und https://legal.hubspot.com/de/privacy-policy
- Unser Registrierungsservice ermöglicht es Besuchern unserer Website und Dienstnutzern, mehr über unser Unternehmen zu erfahren, Inhalte herunterzuladen und ihre Kontaktdaten sowie andere demografische Informationen bereitzustellen. Diese Informationen werden auf den Servern unseres Softwarepartners HubSpot gespeichert. Sie können von uns genutzt werden, um mit Besuchern unserer Website und Dienste in Kontakt zu treten und zu erfahren, welche Dienste unseres Unternehmens für sie von Interesse sind. Alle von uns gesammelten Informationen unterliegen dieser Datenschutzerklärung. Wir verwenden alle gesammelten Informationen ausschließlich zur Optimierung unserer Marketingprozesse.
- Wir löschen die Anfragen, wenn sie nicht mehr erforderlich sind. Wir überprüfen die Erfordernis alle zwei Jahre; Anfragen von Kunden, die ein Kundenkonto haben, werden dauerhaft gespeichert. Hinsichtlich der Löschung verweisen wir auf die Informationen zum Kundenkonto. Bei gesetzlichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende der handelsrechtlichen Aufbewahrungspflicht (6 Jahre) und steuerrechtlichen Aufbewahrungspflicht (10 Jahre)).
16. Darkweb- und Sicherheitsverletzungsüberwachungsdienst
Hinweis: Dieser Abschnitt gilt nur für Kunden, die den Darkweb- und Sicherheitsverletzungsüberwachungsdienst erwerben und nutzen.
Optionaler Dienst und Aktivierung
Der Darkweb- und Sicherheitsverletzungsüberwachungsdienst ist optional und erfordert einen separaten Kauf und eine Aktivierung. Er wird aktiviert, sobald der Kunde Assets zur Überwachung konfiguriert, entweder manuell im ticura-Portal oder über die ticura-API.
Verarbeitete Assets
Nutzer können folgende Daten einreichen:
- Domänen, IP-Adressen/Bereiche, Hostnamen
- Benutzernamen, Passwörter oder kryptografische Hashes
- Andere sicherheitsrelevante Artefakte
Nur die im ticura-Portal oder über die ticura-API für die Überwachung konfigurierten Assets werden übermittelt und verarbeitet.
Zweck der Verarbeitung
Daten werden ausschließlich verwendet, um:
- Kompromittierte oder offengelegte Assets zu erkennen
- Risikobewertung und Reaktion auf Sicherheitsvorfälle zu unterstützen
Es werden keine Marketing-, Profilierungs- oder Verhaltensanalysen durchgeführt.
EXPLAIN-Berichts-Funktion
Wenn Kunden die ticura EXPLAIN-Berichts-Funktion in Verbindung mit dem Darkweb- und Sicherheitsverletzungsüberwachungsdienst nutzen, können die relevanten Darkweb- und Sicherheitsverletzungsinformationen von einer Microsoft-gehosteten OpenAI (GPT)-Instanz verarbeitet werden, um lesbare Berichte und Zusammenfassungen zu generieren. Die Verarbeitung beschränkt sich auf das Notwendige zur Erstellung des angeforderten Berichts und erfolgt nach den Anweisungen von ticura und den vertraglichen Sicherheitsvorkehrungen mit Microsoft als Unterauftragsverarbeiter.
Rollen und Verantwortlichkeiten
- Kunde: Verantwortlicher für alle personenbezogenen Daten in den konfigurierten Assets
- ticura GmbH: Auftragsverarbeiter
- Unterauftragsverarbeiter: Handeln nur nach unseren Weisungen (siehe Liste der Unterauftragsverarbeiter unten)
Autorisierte Unterauftragsverarbeiter
Die folgenden Unternehmen verarbeiten Daten im Auftrag von ticura auf Grundlage vertraglicher Verpflichtungen und angemessener Garantien:
| Name des Unterauftragsverarbeiters | Standort | Funktion | AVV |
|---|---|---|---|
| DarkOwl LLC | Vereinigte Staaten | Überwachung von Darkweb- und Sicherheitsverletzungsdatenbanken und Anreicherung von Assets | in Kürze verfügbar |
| Microsoft GmbH | Deutschland, Niederlande | Hosting und Betrieb der OpenAI (GPT)-Instanz für explAIn-Berichte | AVV anzeigen |
Hinweis: ticura führt eine Liste aller autorisierten Unterauftragsverarbeiter und deren Rollen. Kunden können jederzeit eine aktualisierte Liste der Unterauftragsverarbeiter anfordern. ticura wird Kunden über Änderungen bei Unterauftragsverarbeitern gemäß den DSGVO-Anforderungen informieren.
Datentransfer und Compliance der Unterauftragsverarbeiter
- Unterauftragsverarbeiter können sich innerhalb oder außerhalb der EU/des EWR befinden; alle Datenübermittlungen außerhalb der EU/des EWR sind durch EU-Standardvertragsklauseln (SCCs) oder andere genehmigte Übermittlungsmechanismen geschützt.
- Kunden, die den Darkweb- und Sicherheitsverletzungsüberwachungsdienst nutzen, unterliegen dem Vertrag zur Auftragsverarbeitung (AVV) von ticura, der die Asset-Verarbeitung regelt und die Einhaltung von DSGVO Art. 28 sicherstellt.
- Unterauftragsverarbeiter verarbeiten Daten nur nach den Weisungen des AVV und sind an gleichwertige Datenschutzverpflichtungen gebunden.
Sicherheitsmaßnahmen
- Übermittelte Daten beschränken sich auf die eingereichten Assets
- Verschlüsselung während der Übertragung und im Ruhezustand
- Zugriff nur für autorisiertes Personal
Aufbewahrung und Löschung
- Daten werden nur so lange aufbewahrt, wie es für den Dienst oder gesetzliche Verpflichtungen erforderlich ist
- Nutzer können konfigurierte Assets und Anreicherungsergebnisse jederzeit löschen
Automatisierte Verarbeitung
- Anreicherung erfolgt automatisiert zur Effizienzsteigerung
- Es werden keine automatisierten Entscheidungen mit rechtlicher oder ähnlicher erheblicher Wirkung getroffen (Art. 22 DSGVO)
Unterstützung bei Rechten
- ticura unterstützt Kunden bei der Erfüllung von DSGVO-Anfragen betroffener Personen in Bezug auf verarbeitete Assets