Datenschutzerklärung
1. Verantwortlicher
[Name/Firma], [Anschrift], [E-Mail-Adresse] (siehe Impressum).
2. Welche Daten wir verarbeiten
Wenn Sie CyberAmpel nutzen, verarbeiten wir folgende Daten:
- Die von Ihnen eingegebene Domain oder E-Mail-Adresse (Prüfgegenstand).
- Zahlungsdaten — werden ausschließlich von unserem Zahlungsdienstleister Stripe verarbeitet, wir selbst erhalten und speichern keine Kartendaten.
- Technische Daten beim Seitenaufruf (IP-Adresse, Zeitstempel) — kurzzeitig zur Missbrauchsabwehr (Rate-Limiting) gespeichert.
- Der von uns erzeugte PDF-Report.
3. Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Erfüllung des mit Ihnen geschlossenen Vertrags über die Erstellung des Sicherheits-Reports (Art. 6 Abs. 1 lit. b DSGVO). Die kurzzeitige Speicherung der IP-Adresse zur Missbrauchsabwehr erfolgt auf Grundlage unseres berechtigten Interesses an einem funktionsfähigen, missbrauchsfreien Dienst (Art. 6 Abs. 1 lit. f DSGVO).
4. Empfänger / Weitergabe an Dritte
Zur Erstellung des Reports übermitteln wir die eingegebene Domain bzw. E-Mail-Adresse an folgende externe Dienste (jeweils als eigenständig Verantwortliche):
- ransomware.live (Ransomware-Opferfeed)
- Ransomlook (Ransomware-Opferfeed)
- Have I Been Pwned, betrieben von Troy Hunt / Have I Been Pwned Pty Ltd, Australien (Breach-Datenbank)
- VirusTotal (Google Ireland Limited) (DNS-/Subdomain-Intelligenz)
- Censys, Inc., USA (Internet-Expositions-Daten)
- Stripe Payments Europe, Ltd. (Zahlungsabwicklung)
Bei Übermittlung an Anbieter außerhalb der EU/des EWR (z. B. Have I Been Pwned, Censys, Stripe) stützen wir uns auf die EU-Standardvertragsklauseln bzw. ein Angemessenheitsbeschluss-Rahmenwerk des jeweiligen Anbieters. [Bitte im Detail je Anbieter prüfen und ergänzen.]
5. Speicherdauer
Die eingegebene Domain/E-Mail-Adresse sowie der erzeugte PDF-Report werden nach spätestens [7–30] Tagen automatisiert gelöscht. Danach verbleiben ausschließlich anonymisierte Kennzahlen (z. B. Anzahl durchgeführter Checks, grobe Risiko-Verteilung) ohne Bezug zum geprüften Ziel für interne Auswertungen.
6. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. Wenden Sie sich hierzu an die im Impressum genannte Kontaktadresse. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu.
7. Server-Zugriffsprotokolle (Statistik)
Unser Hosting-Server (Caddy) protokolliert bei jedem Seitenaufruf technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, Referrer, Browser-Kennung). Diese Protokolle werten wir ausschließlich lokal auf unserem eigenen Server mit der Open-Source-Software GoAccess aus, um die grobe Besucherzahl unserer Website zu erfassen. Es werden dabei keine Cookies gesetzt, keine geräteübergreifenden Profile gebildet und keine Daten an externe Analytics-Anbieter übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an Betriebssicherheit und einer nachvollziehbaren Nutzungsstatistik (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolldateien werden automatisiert nach spätestens 30 Tagen rotiert und gelöscht.
8. Cookies / Tracking
Diese Website setzt keine Marketing- oder Tracking-Cookies ein. [Anpassen, falls z. B. Analytics oder ein Payment-Cookie von Stripe hinzukommt — dann Cookie-Banner / Einwilligung ergänzen.]