Datenschutzerklärung – SilentShield.io

Letzte Aktualisierung: 19. März 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Rahmen dieses Online-Angebots ist:

Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Deutschland
E-Mail: [email protected]
Telefon: +49 771 175 14272

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie sonstigen anwendbaren datenschutzrechtlichen Bestimmungen.

Die Verarbeitung erfolgt nur, soweit dies zur Bereitstellung unserer Dienste, zur Gewährleistung der IT-Sicherheit, zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten erforderlich ist.

3. Rolle im Rahmen von SilentShield.io

Soweit wir im Rahmen von SilentShield.io personenbezogene Daten im Auftrag unserer Kunden verarbeiten, erfolgt dies als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Die Verantwortlichkeit für die Datenverarbeitung liegt in diesen Fällen beim jeweiligen Kunden (z. B. Websitebetreiber).

Die Verarbeitung erfolgt ausschließlich auf Grundlage eines gesonderten Auftragsverarbeitungsvertrags (AVV).

4. Zwecke und Rechtsgrundlagen der Verarbeitung

4.1 Bereitstellung und Sicherheit der Dienste

Beim Einsatz von SilentShield.io werden technische Zugriffsdaten verarbeitet, um:

  • Angriffe (z. B. Bots, Spam, DDoS) zu erkennen und abzuwehren
  • missbräuchliche Nutzung zu verhindern
  • die Stabilität und Sicherheit der Systeme zu gewährleisten

Dabei werden insbesondere folgende Daten verarbeitet:

  • IP-Adresse
  • Browser- und Geräteinformationen
  • HTTP-Header-Daten
  • Zeitpunkt und Inhalt von Anfragen
  • Interaktions- und Verhaltensdaten

Zur Erkennung von Angriffen werden automatisierte Analyseverfahren eingesetzt, die Zugriffsmuster bewerten. In diesem Zusammenhang können automatisierte Entscheidungen getroffen werden (z. B. Blockierung von Anfragen), soweit dies zur Systemsicherheit erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Funktionsfähigkeit)

4.2 Vertragliche Leistungen

Wir verarbeiten personenbezogene Daten zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen.

  • Stammdaten (Name, Firma, Anschrift)
  • Kontaktdaten (E-Mail, Telefonnummer)
  • Vertrags- und Abrechnungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

4.3 Kommunikation und Support

Bei Kontaktaufnahme (z. B. E-Mail, Ticketsystem, Telefon) verarbeiten wir die übermittelten Daten zur Bearbeitung der Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (effiziente Kommunikation)

4.4 Referenzen und Unternehmensdarstellung

Eine Verwendung von Unternehmensnamen oder Logos erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung oder einer individuellen vertraglichen Vereinbarung.

5. Kategorien verarbeiteter Daten

Wir verarbeiten insbesondere folgende Datenkategorien:

  • Stammdaten
  • Kontaktdaten
  • Vertrags- und Zahlungsdaten
  • Technische Zugriffsdaten (z. B. IP-Adresse, Logfiles)
  • Nutzungs- und Interaktionsdaten im Rahmen von SilentShield

6. Empfänger der Daten

6.1 Interne Empfänger

Zugriff erhalten ausschließlich Mitarbeiter, die mit Betrieb, Support, Abrechnung oder IT-Sicherheit befasst sind.

6.2 Externe Dienstleister

Wir setzen ausgewählte Dienstleister ein, insbesondere:

  • Hosting-Provider
  • IT- und Sicherheitsdienstleister
  • Zahlungsdienstleister

Soweit erforderlich, erfolgt die Verarbeitung im Rahmen von Auftragsverarbeitung gemäß Art. 28 DSGVO.

6.3 Einsatz von Cloudflare

Wir nutzen den Dienst Cloudflare (Cloudflare, Inc., USA) als Content Delivery Network (CDN), Reverse Proxy sowie Sicherheitsdienst (z. B. WAF, DDoS-Schutz).

Dabei wird der Datenverkehr über die Infrastruktur von Cloudflare geleitet. Hierbei können insbesondere folgende Daten verarbeitet werden.

  • IP-Adresse
  • HTTP-Header-Informationen
  • Browser- und Geräteinformationen
  • Zugriffsdaten und Logfiles

Zweck: Sicherheit, Performance und Verfügbarkeit unserer Dienste. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Cloudflare kann Daten in Drittländer (insbesondere USA) übertragen.

Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Zusätzlich werden Standardvertragsklauseln gemäß Art. 46 DSGVO eingesetzt.

7. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittstaaten erfolgt nur, wenn:

  • ein Angemessenheitsbeschluss (Art. 45 DSGVO) vorliegt
  • geeignete Garantien (Art. 46 DSGVO), insbesondere Standardvertragsklauseln, bestehen

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist:

  • Vertrags- und Abrechnungsdaten: 6 bis 10 Jahre (gesetzliche Aufbewahrungspflichten)
  • Kommunikationsdaten: bis zur abschließenden Bearbeitung
  • Technische Zugriffsdaten: in der Regel maximal 14 Tage, sofern keine sicherheitsrelevanten Ereignisse eine längere Speicherung erforderlich machen

9. Rechte der betroffenen Personen

Betroffene Personen haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

10. Zuständige Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

11. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen (TOM) ein, um personenbezogene Daten zu schützen. Dazu gehören insbesondere:

  • Verschlüsselung (TLS/SSL)
  • Zugriffskontrollen
  • Monitoring und Sicherheitsprüfungen

12. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder technische Entwicklungen anzupassen.

Die jeweils aktuelle Version ist jederzeit auf unserer Website verfügbar.