1. Verantwortlicher
TS-CTP / Mighty Websites, Inhaber René Telemann, Ludwig-Rudolf-Straße 1A, 38889 Blankenburg (Harz). Kontakt: kontakt@cybersicher-region.de, Telefon +49 531 70225-560.
2. Zwecke, Rechtsgrundlagen und berechtigte Interessen
Websitebetrieb und Missbrauchsabwehr beruhen auf Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen sind ein sicherer, stabiler und nachvollziehbarer Portalbetrieb. Die Bearbeitung eigener Anfragen sowie Einrichtung und Nutzung eines Partnerkontos beruhen auf Art. 6 Abs. 1 lit. b DSGVO. Handelt eine Kontaktperson für ein Unternehmen, erfolgen Bearbeitung und Koordination auf Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen sind die Bearbeitung der ausdrücklich übermittelten geschäftlichen Anfrage und die Vermittlung geeigneter Unterstützung. Gesetzliche Dokumentations- und Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Art. 6 Abs. 1 lit. a DSGVO gilt nur, wenn für einen zusätzlichen Zweck ausdrücklich eine Einwilligung eingeholt wird.
3. Website, Hosting und technisch notwendige Daten
Beim Websiteaufruf fallen Verbindungs- und Protokolldaten an, die für Bereitstellung, Fehlerbehebung und Schutz des Angebots erforderlich sind. Hostingdienstleister ist die STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, als Auftragsverarbeiter. Für Sitzung, Anmeldung und Sicherheitsfunktionen werden technisch notwendige Cookies verwendet. Die Sitzung endet grundsätzlich nach 120 Minuten Inaktivität; die Auswahl im Datenschutzbanner wird bis zu 180 Tage gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TDDDG.
4. Unternehmens-, Kontakt- und Vorfallanfragen
Je nach Formular verarbeiten wir insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Region, Anliegen, Dringlichkeit, Nachricht und freiwillige Anlagen. Als Pflichtfelder gekennzeichnete Angaben sind für Zuordnung und Bearbeitung erforderlich; ohne sie kann die Anfrage nicht abgesendet oder sachgerecht bearbeitet werden. Andere Angaben und Anlagen sind freiwillig. Die Daten dienen ausschließlich der angefragten Bearbeitung, Einordnung und Kontaktaufnahme. Bitte übermitteln Sie keine Passwörter, geheimen Schlüssel, besonderen Kategorien personenbezogener Daten oder Angaben zu Straftaten, soweit diese für den Erstkontakt nicht zwingend erforderlich sind.
5. Partneranfragen und Partnerportal
Partneranfragen werden in einem getrennten Partnerprozess verarbeitet und nicht als Unternehmens- oder Vorfallfall behandelt. Bei Aufnahme in das Netzwerk verarbeiten wir erforderliche Unternehmens-, Kontakt-, Profil-, Leistungs-, Regions-, Freigabe-, Vertrags- und Kontodaten. Die für Registrierung, sichere Anmeldung und Vertragsabwicklung gekennzeichneten Pflichtangaben sind für die Portalnutzung erforderlich; ohne sie kann kein Partnerkonto eingerichtet oder fortgeführt werden. Öffentlich sichtbar werden nur dafür freigegebene Profilangaben. Zugangsdaten und Sicherheitsmerkmale werden nicht im Klartext gespeichert.
6. Verträge und Nachweise
Vertragsunterlagen und freiwillig eingereichte Qualifikations- oder Qualitätsnachweise werden nur berechtigten Personen zugänglich gemacht. Nachweisdateien werden nach Abschluss der Prüfung gelöscht, spätestens grundsätzlich 30 Tage nach Upload. Erforderliche Nachweisdaten und Prüfstatus können zur Qualitätssicherung für die Dauer der Partnerbeziehung und grundsätzlich bis zu drei Jahre danach gespeichert werden. Für Vertrags-, Geschäfts- und Buchungsunterlagen gelten die gesetzlichen Aufbewahrungsfristen.
7. Koordination, Matching und Weitergabe
Interne Vorschläge unterstützen die Auswahl eines geeigneten Partners, führen aber nicht automatisch zu einer Datenweitergabe. Das anfragende Unternehmen wird über den konkret vorgesehenen Partner informiert. Falldaten werden erst nach dokumentierter Zustimmung zu diesem Partner und nur im erforderlichen Umfang freigegeben. Der ausgewählte Partner verarbeitet die Daten für Vertragsanbahnung und Fachleistung grundsätzlich in eigener Verantwortung.
8. Netzwerkkoordination und Daten aus anderen Quellen
Die Kämmer Consulting GmbH, Nordstraße 11, 38106 Braunschweig, kann als eigenständige Netzwerkkoordinatorin Anfragen einordnen, Rückfragen führen und abgestimmte Übergaben begleiten. Soweit sie Zwecke und Mittel dieser Verarbeitung selbst bestimmt, ist sie eigene Verantwortliche. Andere regionale Koordinatoren werden nach ihrer Benennung entsprechend ausgewiesen. Kontaktdaten können ausnahmsweise auch von einem vertretungsberechtigten Kollegen, dem anfragenden Unternehmen, einem Koordinator oder einem bereits beteiligten Partner stammen. In diesem Fall werden nur die für den konkreten Vorgang erforderlichen Daten verarbeitet; die betroffene Person wird nach Maßgabe des Art. 14 DSGVO spätestens bei der ersten Kontaktaufnahme informiert, soweit keine gesetzliche Ausnahme greift.
9. Online-CyberSicherheits-Check
Der freiwillige KMU-Selbstcheck verarbeitet Eingaben und Ergebnisse grundsätzlich lokal im Browser. Bearbeitungsstände und lokal erzeugte Export- oder PDF-Dateien werden nicht automatisch an das Portal übertragen. Allgemeine technische Zugriffsdaten beim Seitenaufruf bleiben hiervon unberührt. Der Check dient nur der Orientierung und ist keine automatisierte Entscheidung, Beratung, Prüfung oder Zertifizierung.
10. Empfänger
Empfänger sind nur, soweit erforderlich, der Betreiber und berechtigte mitwirkende Personen, die zuständige Netzwerkkoordination, der nach Zustimmung ausgewählte Partner, vertraglich gebundene Hosting-, E-Mail-, Wartungs- und Sicherheitsdienstleister sowie Behörden oder Gerichte bei gesetzlicher Verpflichtung. Kontaktdaten werden nicht verkauft und Falldaten nicht für allgemeine Werbung genutzt.
11. Verarbeitung innerhalb EU und EWR
Für den regulären Portalprozess ist keine Übermittlung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums vorgesehen. Sollte sich dies ändern, werden die gesetzlichen Voraussetzungen geprüft und diese Erklärung vor dem Einsatz angepasst.
12. Speicherdauer
Formular-Rohdaten und zulässige Vorfallanlagen werden grundsätzlich nach 14 Tagen gelöscht. Sicherheitsbedingt zurückgehaltene Dateien sowie Nachweisdateien werden grundsätzlich spätestens nach 30 Tagen gelöscht. Abgelaufene oder verwendete Partnerzugangsdatensätze werden grundsätzlich nach weiteren 30 Tagen bereinigt. Anwendungsprotokolle werden grundsätzlich 14 Tage, Sicherheits- und Auditprotokolle grundsätzlich 365 Tage gespeichert. Abgeschlossene oder archivierte Fallakten werden grundsätzlich drei Jahre nach Abschluss gelöscht. Partnerkonto-, Profil- und Qualitätsdaten werden für die Dauer der Partnerbeziehung und grundsätzlich bis zu drei Jahre danach gespeichert. Vertrags-, Geschäfts- und Buchungsunterlagen bleiben entsprechend ihrer gesetzlichen Einordnung bis zum Ablauf der jeweils geltenden Aufbewahrungsfrist gespeichert. Bei offenen Vorgängen, gesetzlichen Pflichten oder konkreten Rechtsansprüchen kann die Löschung bis zum Wegfall des Grundes ausgesetzt werden.
13. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
14. Rechte betroffener Personen
Betroffene haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt. Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen der besonderen persönlichen Situation nach Art. 21 DSGVO Widerspruch eingelegt werden. Anfragen richten Sie an kontakt@cybersicher-region.de. Zur Vermeidung unbefugter Auskünfte kann ein geeigneter Identitätsnachweis erforderlich sein.
15. Beschwerderecht
Betroffene können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Betreibers ist grundsätzlich die Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Otto-von-Guericke-Straße 34a, 39104 Magdeburg, poststelle@lfd.sachsen-anhalt.de, zuständig. Daneben kann insbesondere die Aufsicht am gewöhnlichen Aufenthaltsort oder Arbeitsplatz angerufen werden.
16. Datensicherheit
Der Betreiber trifft angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Einzelheiten zu internen Schutzmechanismen und Sicherheitskonfigurationen werden aus Sicherheitsgründen nicht öffentlich beschrieben.
17. Aktualisierung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Empfänger oder rechtliche Anforderungen wesentlich ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.