01Dataansvarlig
Den dataansvarlige for databehandlingen i forbindelse med dette onlinetilbud er:
Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Tyskland
E-mail: [email protected]
Telefon: +49 771 175 14272
02Generel information om databehandling
Vi behandler personoplysninger udelukkende i overensstemmelse med den generelle forordning om databeskyttelse (GDPR), den tyske forbundsdatabeskyttelseslov (BDSG) samt andre gældende databeskyttelsesbestemmelser.
Behandlingen finder kun sted, i det omfang det er nødvendigt for levering af vores tjenester, sikring af IT-sikkerhed, opfyldelse af kontraktlige forpligtelser eller på grund af juridiske forpligtelser.
03Rolle inden for SilentShield.io
I det omfang vi behandler personoplysninger på vegne af vores kunder inden for SilentShield.io, sker dette som databehandler i henhold til art. 28 GDPR.
I disse tilfælde påhviler ansvaret for databehandlingen den pågældende kunde (f.eks. webstedsoperatøren).
Behandlingen udføres udelukkende på grundlag af en særskilt databehandleraftale.
04Formål og retsgrundlag for behandlingen
4.1 Levering og sikkerhed af tjenester
Ved brug af SilentShield.io behandles tekniske adgangsdata med henblik på at:
- Opdage og forhindre angreb (f.eks. bots, spam, DDoS)
- Forhindre misbrug
- Sikre systemernes stabilitet og sikkerhed
Især behandles følgende data:
- IP-adresse
- Browser- og enhedsinformation
- HTTP-headerdata
- Tidspunkt og indhold af forespørgsler
- Interaktions- og adfærdsdata
Til detektion af angreb anvendes automatiserede analysemetoder, der evaluerer adgangsmønstre. I denne sammenhæng kan der træffes automatiserede beslutninger (f.eks. blokering af forespørgsler), i det omfang det er nødvendigt for systemsikkerheden.
Retsgrundlag: Art. 6, stk. 1, litra f) GDPR (berettiget interesse i IT-sikkerhed og funktionalitet)
4.2 Kontraktmæssige ydelser
Vi behandler personoplysninger med henblik på etablering, gennemførelse og opfyldelse af kontraktforhold.
- Stamdata (navn, virksomhed, adresse)
- Kontaktdata (e-mail, telefonnummer)
- Kontrakt- og faktureringsdata
Retsgrundlag: Art. 6, stk. 1, litra b) GDPR
4.3 Kommunikation og support
Når du kontakter os (f.eks. via e-mail, billetsystem eller telefon), behandler vi de indsendte data for at håndtere forespørgslen.
Retsgrundlag: Art. 6, stk. 1, litra b) GDPR (kontrakt), Art. 6, stk. 1, litra f) GDPR (effektiv kommunikation)
4.4 Referencer og virksomhedspræsentation
Brug af virksomhedsnavne eller logoer sker udelukkende på grundlag af udtrykkeligt samtykke eller en individuel kontraktlig aftale.
4.5 Agentgenkendelse og rapport (Agent Gateway)
Hvis webstedsoperatøren aktiverer Agent Gateway, genkender SilentShield automatiserede AI-agenter og bots på serversiden og stiller en rapport herom til rådighed for operatøren. Operatøren kan valgfrit fastsætte politikker, hvorefter bestemte agenter begrænses eller afvises; håndhævelsen sker lokalt hos operatøren. Der behandles udelukkende pseudonymiserede data:
- et dagligt skiftende, ikke-reversibelt hash af den tilgående agents IP-adresse (den rå IP-adresse gemmes ikke),
- et dagligt skiftende, ikke-reversibelt hash af User-Agent,
- den kaldte sti uden forespørgselsparametre,
- opbevaring af disse rådata i højst 14 dage, derefter udelukkende anonymiserede aggregater.
Retsgrundlag: art. 6, stk. 1, litra f, GDPR (legitim interesse i sikkerhed, misbrugs- og omkostningskontrol samt gennemsigtighed om automatiseret adgang).
05Kategorier af behandlede data
Vi behandler især følgende datakategorier:
- Stamdata
- Kontaktdata
- Kontrakt- og betalingsdata
- Tekniske adgangsdata (f.eks. IP-adresse, logfiler)
- Brugs- og interaktionsdata inden for SilentShield
06Modtagere af data
6.1 Interne modtagere
Adgang gives udelukkende til medarbejdere, der er involveret i drift, support, fakturering eller IT-sikkerhed.
6.2 Eksterne tjenesteudbydere
Vi anvender udvalgte tjenesteudbydere, især:
- Hostingudbydere
- IT- og sikkerhedstjenesteudbydere
- Betalingstjenesteudbydere
Hvor det er nødvendigt, sker behandlingen inden for rammerne af databehandleraftaler i henhold til art. 28 GDPR.
6.3 Brug af Cloudflare
Vi anvender tjenesten Cloudflare (Cloudflare, Inc., USA) som indholdsleveringsnetværk (CDN), omvendt proxy og sikkerhedstjeneste (f.eks. WAF, DDoS-beskyttelse).
Datatrafikken dirigeres gennem Cloudflares infrastruktur. Især kan følgende data behandles.
- IP-adresse
- HTTP-headerinformation
- Browser- og enhedsinformation
- Adgangsdata og logfiler
Formål: Sikkerhed, ydeevne og tilgængelighed af vores tjenester. Retsgrundlag: Art. 6, stk. 1, litra f) GDPR
Cloudflare kan overføre data til tredjelande (især USA).
Cloudflare er certificeret under EU-US Data Privacy Framework. Derudover anvendes standardkontraktbestemmelser i henhold til art. 46 GDPR.
07Overførsel af data til tredjelande
Personoplysninger overføres kun til tredjelande, hvis:
- Der foreligger en tilstrækkelighedsafgørelse (art. 45 GDPR)
- Der er passende garantier (art. 46 GDPR), især standardkontraktbestemmelser
08Opbevaringsperiode
Vi opbevarer personoplysninger kun så længe, som det er nødvendigt for de respektive formål:
- Kontrakt- og faktureringsdata: 6 til 10 år (lovbestemte opbevaringsforpligtelser)
- Kommunikationsdata: indtil den afsluttende behandling
- Tekniske adgangsdata: som regel højst 14 dage, medmindre sikkerhedsrelevante hændelser nødvendiggør længere opbevaring
09De registreredes rettigheder
Registrerede har følgende rettigheder:
- Ret til indsigt (art. 15 GDPR)
- Ret til berigtigelse (art. 16 GDPR)
- Ret til sletning (art. 17 GDPR)
- Ret til begrænsning af behandling (art. 18 GDPR)
- Ret til dataportabilitet (art. 20 GDPR)
- Ret til indsigelse (art. 21 GDPR)
Der er desuden ret til at indgive klage til en databeskyttelsestilsynsmyndighed.
10Kompetent tilsynsmyndighed
Delstatskommissæren for databeskyttelse og informationsfrihed i Baden-Württemberg
11Datasikkerhed
Vi træffer passende tekniske og organisatoriske foranstaltninger (TOM) for at beskytte personoplysninger. Disse omfatter især:
- Kryptering (TLS/SSL)
- Adgangskontroller
- Overvågning og sikkerhedsrevisioner
12Ændring af denne privatlivspolitik
Vi forbeholder os retten til at ændre denne privatlivspolitik for at tilpasse den til ændrede juridiske krav eller tekniske udviklinger.
Den aktuelle version er til enhver tid tilgængelig på vores websted.
13Feedbacktavle
Vores offentlige feedbacktavle (/feedback) giver kunder, der er logget ind, mulighed for at indsende funktionsanmodninger, stemme på idéer og kommentere. Indsendte bidrag og det tilknyttede visningsnavn vises offentligt på tavlen og kan blive indekseret af søgemaskiner. Som standard anvendes et pseudonym („Fornavn E.“); dit fulde navn vises kun, hvis du udtrykkeligt giver dit samtykke.
- Det indhold, du indsender (titel, tekst, kommentarer)
- Dine stemmer og kommentarstemmer (knyttet til din konto)
- Dit visningsnavn (som standard et pseudonym eller dit fulde navn med dit samtykke)
- Din e-mailadresse — kun hvis du tilmelder dig notifikationer om statusændringer
Retsgrundlag: driften af tavlen og behandlingen af dine bidrag er baseret på artikel 6, stk. 1, litra b), i databeskyttelsesforordningen (opfyldelse af aftalen eller en tjeneste, du har anmodet om) og vores legitime interesse i en gennemsigtig produktkøreplan, artikel 6, stk. 1, litra f), i databeskyttelsesforordningen.
Du modtager kun e-mails om statusændringer, hvis du aktivt aktiverer dem for et bestemt bidrag (et afkrydsningsfelt, der ikke er forudvalgt). Du kan til enhver tid afmelde dig via linket med ét klik i hver e-mail eller på din konto. Retsgrundlag for disse notifikationer: dit samtykke, artikel 6, stk. 1, litra a), i databeskyttelsesforordningen.
Hvis du sletter din konto, slettes dine bidrag og kommentarer på tavlen ikke, men anonymiseres (dit navn fjernes, og forbindelsen til din konto brydes), så køreplanen og diskussionen fortsat er forståelige — artikel 17, stk. 3, litra a), i databeskyttelsesforordningen.