01Verantwortlicher
Verantwortlich für die Datenverarbeitung im Rahmen dieses Online-Angebots ist:
Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Deutschland
E-Mail: [email protected]
Telefon: +49 771 175 14272
02Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie sonstigen anwendbaren datenschutzrechtlichen Bestimmungen.
Die Verarbeitung erfolgt nur, soweit dies zur Bereitstellung unserer Dienste, zur Gewährleistung der IT-Sicherheit, zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten erforderlich ist.
03Rolle im Rahmen von SilentShield.io
Soweit wir im Rahmen von SilentShield.io personenbezogene Daten im Auftrag unserer Kunden verarbeiten, erfolgt dies als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Die Verantwortlichkeit für die Datenverarbeitung liegt in diesen Fällen beim jeweiligen Kunden (z. B. Websitebetreiber).
Die Verarbeitung erfolgt ausschließlich auf Grundlage eines gesonderten Auftragsverarbeitungsvertrags (AVV).
04Zwecke und Rechtsgrundlagen der Verarbeitung
4.1 Bereitstellung und Sicherheit der Dienste
Beim Einsatz von SilentShield.io werden technische Zugriffsdaten verarbeitet, um:
- Angriffe (z. B. Bots, Spam, DDoS) zu erkennen und abzuwehren
- missbräuchliche Nutzung zu verhindern
- die Stabilität und Sicherheit der Systeme zu gewährleisten
Dabei werden insbesondere folgende Daten verarbeitet:
- IP-Adresse
- Browser- und Geräteinformationen
- HTTP-Header-Daten
- Zeitpunkt und Inhalt von Anfragen
- Interaktions- und Verhaltensdaten
Zur Erkennung von Angriffen werden automatisierte Analyseverfahren eingesetzt, die Zugriffsmuster bewerten. In diesem Zusammenhang können automatisierte Entscheidungen getroffen werden (z. B. Blockierung von Anfragen), soweit dies zur Systemsicherheit erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Funktionsfähigkeit)
4.2 Vertragliche Leistungen
Wir verarbeiten personenbezogene Daten zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen.
- Stammdaten (Name, Firma, Anschrift)
- Kontaktdaten (E-Mail, Telefonnummer)
- Vertrags- und Abrechnungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
4.3 Kommunikation und Support
Bei Kontaktaufnahme (z. B. E-Mail, Ticketsystem, Telefon) verarbeiten wir die übermittelten Daten zur Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (effiziente Kommunikation)
4.4 Referenzen und Unternehmensdarstellung
Eine Verwendung von Unternehmensnamen oder Logos erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung oder einer individuellen vertraglichen Vereinbarung.
4.5 Agenten-Erkennung und -Report (Agent Gateway)
Sofern der Websitebetreiber das Agent Gateway aktiviert, erkennt SilentShield serverseitig automatisierte KI-Agenten und Bots und stellt dem Betreiber hierüber einen Bericht bereit. Optional kann der Betreiber Richtlinien festlegen, nach denen bestimmte Agenten begrenzt oder abgewiesen werden; die Durchsetzung erfolgt lokal beim Betreiber. Verarbeitet werden ausschließlich pseudonymisierte Daten:
- ein täglich wechselnder, nicht umkehrbarer Hash der IP-Adresse des zugreifenden Agenten (die rohe IP-Adresse wird nicht gespeichert),
- ein täglich wechselnder, nicht umkehrbarer Hash des User-Agents,
- der aufgerufene Pfad ohne Abfrageparameter,
- Speicherung dieser Rohdaten höchstens 14 Tage, danach ausschließlich anonymisierte Aggregate.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Missbrauchs- und Kostenkontrolle sowie Transparenz über automatisierten Zugriff).
05Kategorien verarbeiteter Daten
Wir verarbeiten insbesondere folgende Datenkategorien:
- Stammdaten
- Kontaktdaten
- Vertrags- und Zahlungsdaten
- Technische Zugriffsdaten (z. B. IP-Adresse, Logfiles)
- Nutzungs- und Interaktionsdaten im Rahmen von SilentShield
06Empfänger der Daten
6.1 Interne Empfänger
Zugriff erhalten ausschließlich Mitarbeiter, die mit Betrieb, Support, Abrechnung oder IT-Sicherheit befasst sind.
6.2 Externe Dienstleister
Wir setzen ausgewählte Dienstleister ein, insbesondere:
- Hosting-Provider
- IT- und Sicherheitsdienstleister
- Zahlungsdienstleister
Soweit erforderlich, erfolgt die Verarbeitung im Rahmen von Auftragsverarbeitung gemäß Art. 28 DSGVO.
6.3 Einsatz von Cloudflare
Wir nutzen den Dienst Cloudflare (Cloudflare, Inc., USA) als Content Delivery Network (CDN), Reverse Proxy sowie Sicherheitsdienst (z. B. WAF, DDoS-Schutz).
Dabei wird der Datenverkehr über die Infrastruktur von Cloudflare geleitet. Hierbei können insbesondere folgende Daten verarbeitet werden.
- IP-Adresse
- HTTP-Header-Informationen
- Browser- und Geräteinformationen
- Zugriffsdaten und Logfiles
Zweck: Sicherheit, Performance und Verfügbarkeit unserer Dienste. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Cloudflare kann Daten in Drittländer (insbesondere USA) übertragen.
Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Zusätzlich werden Standardvertragsklauseln gemäß Art. 46 DSGVO eingesetzt.
07Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Drittstaaten erfolgt nur, wenn:
- ein Angemessenheitsbeschluss (Art. 45 DSGVO) vorliegt
- geeignete Garantien (Art. 46 DSGVO), insbesondere Standardvertragsklauseln, bestehen
08Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist:
- Vertrags- und Abrechnungsdaten: 6 bis 10 Jahre (gesetzliche Aufbewahrungspflichten)
- Kommunikationsdaten: bis zur abschließenden Bearbeitung
- Technische Zugriffsdaten: in der Regel maximal 14 Tage, sofern keine sicherheitsrelevanten Ereignisse eine längere Speicherung erforderlich machen
09Rechte der betroffenen Personen
Betroffene Personen haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
10Zuständige Aufsichtsbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
11Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen (TOM) ein, um personenbezogene Daten zu schützen. Dazu gehören insbesondere:
- Verschlüsselung (TLS/SSL)
- Zugriffskontrollen
- Monitoring und Sicherheitsprüfungen
12Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder technische Entwicklungen anzupassen.
Die jeweils aktuelle Version ist jederzeit auf unserer Website verfügbar.
13Feedback-Board
Unser öffentliches Feedback-Board (/feedback) ermöglicht angemeldeten Kundinnen und Kunden, Funktionswünsche einzureichen, über Ideen abzustimmen und zu kommentieren. Eingereichte Beiträge und der zugehörige Anzeigename werden öffentlich auf dem Board angezeigt und können von Suchmaschinen indexiert werden. Standardmäßig wird ein Pseudonym („Vorname N.“) verwendet; Ihr voller Name wird nur angezeigt, wenn Sie ausdrücklich einwilligen.
- Die von Ihnen eingereichten Inhalte (Titel, Text, Kommentare)
- Ihre Stimmen und Kommentar-Stimmen (mit Ihrem Konto verknüpft)
- Ihr Anzeigename (standardmäßig ein Pseudonym oder Ihr voller Name mit Ihrer Einwilligung)
- Ihre E-Mail-Adresse – nur wenn Sie Statusbenachrichtigungen aktivieren
Rechtsgrundlage: Der Betrieb des Boards und die Verarbeitung Ihrer Beiträge stützen sich auf Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags bzw. einer von Ihnen angeforderten Leistung) sowie unser berechtigtes Interesse an einer transparenten Produkt-Roadmap, Art. 6 Abs. 1 lit. f DSGVO.
Benachrichtigungen über Statusänderungen erhalten Sie nur, wenn Sie diese für einen konkreten Eintrag aktiv aktivieren (Checkbox, nicht vorausgewählt). Sie können sich jederzeit über den Ein-Klick-Link in jeder E-Mail oder in Ihrem Konto abmelden. Rechtsgrundlage für diese Benachrichtigungen: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
Wenn Sie Ihr Konto löschen, werden Ihre Board-Beiträge und Kommentare nicht gelöscht, sondern anonymisiert (Ihr Name wird entfernt und die Verknüpfung zu Ihrem Konto aufgehoben), damit Roadmap und Diskussion verständlich bleiben – Art. 17 Abs. 3 lit. a DSGVO.