Hinweis: Dies ist ein Muster-Text zur ersten Orientierung, kein Rechtsberatungsersatz. Bitte vor dem Livegang der Website von einer Rechtsanwältin/einem Rechtsanwalt (idealerweise Fachanwalt für IT-Recht) prüfen und die eckigen Platzhalter durch Ihre tatsächlichen Angaben ersetzen lassen.

Datenschutzerklärung

1. Verantwortlicher

[Name/Firma], [Anschrift], [E-Mail-Adresse] (siehe Impressum).

2. Welche Daten wir verarbeiten

Wenn Sie CyberAmpel nutzen, verarbeiten wir folgende Daten:

3. Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Erfüllung des mit Ihnen geschlossenen Vertrags über die Erstellung des Sicherheits-Reports (Art. 6 Abs. 1 lit. b DSGVO). Die kurzzeitige Speicherung der IP-Adresse zur Missbrauchsabwehr erfolgt auf Grundlage unseres berechtigten Interesses an einem funktionsfähigen, missbrauchsfreien Dienst (Art. 6 Abs. 1 lit. f DSGVO).

4. Empfänger / Weitergabe an Dritte

Zur Erstellung des Reports übermitteln wir die eingegebene Domain bzw. E-Mail-Adresse an folgende externe Dienste (jeweils als eigenständig Verantwortliche):

Bei Übermittlung an Anbieter außerhalb der EU/des EWR (z. B. Have I Been Pwned, Censys, Stripe) stützen wir uns auf die EU-Standardvertragsklauseln bzw. ein Angemessenheitsbeschluss-Rahmenwerk des jeweiligen Anbieters. [Bitte im Detail je Anbieter prüfen und ergänzen.]

5. Speicherdauer

Die eingegebene Domain/E-Mail-Adresse sowie der erzeugte PDF-Report werden nach spätestens [7–30] Tagen automatisiert gelöscht. Danach verbleiben ausschließlich anonymisierte Kennzahlen (z. B. Anzahl durchgeführter Checks, grobe Risiko-Verteilung) ohne Bezug zum geprüften Ziel für interne Auswertungen.

6. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. Wenden Sie sich hierzu an die im Impressum genannte Kontaktadresse. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu.

7. Server-Zugriffsprotokolle (Statistik)

Unser Hosting-Server (Caddy) protokolliert bei jedem Seitenaufruf technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, Referrer, Browser-Kennung). Diese Protokolle werten wir ausschließlich lokal auf unserem eigenen Server mit der Open-Source-Software GoAccess aus, um die grobe Besucherzahl unserer Website zu erfassen. Es werden dabei keine Cookies gesetzt, keine geräteübergreifenden Profile gebildet und keine Daten an externe Analytics-Anbieter übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an Betriebssicherheit und einer nachvollziehbaren Nutzungsstatistik (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolldateien werden automatisiert nach spätestens 30 Tagen rotiert und gelöscht.

8. Cookies / Tracking

Diese Website setzt keine Marketing- oder Tracking-Cookies ein. [Anpassen, falls z. B. Analytics oder ein Payment-Cookie von Stripe hinzukommt — dann Cookie-Banner / Einwilligung ergänzen.]