Datenschutzerklärung
Transparente Informationen über die Erhebung, Verarbeitung und Speicherung personenbezogener Daten auf der Plattform tsecurity.de.
1. Verantwortlicher für die Datenverarbeitung
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze (insb. TDDDG) ist:
Jan Bludau
Tannenkampstraße 79
26131 Oldenburg
Deutschland
E-Mail: [email protected]
Website: https://tsecurity.de
Impressum: https://tsecurity.de/impressum
2. Grundsätze und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer ausschließlich im Einklang mit den Bestimmungen der DSGVO auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit wir für Verarbeitungsvorgänge eine Einwilligung einholen (z. B. Anmeldung zum wöchentlichen Cyberbriefing, freiwillige Interessens-Tags).
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die Bereitstellung des Benutzerkontos, personalisierter Watchlists, Karma-Tracking und Sentinel-Chat.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Zur Abwehr von Cyberangriffen (DDoS, Brute-Force), Sicherstellung der Systemstabilität und Reichweitenmessung.
3. Server-Logfiles und Hosting
Beim Aufruf unserer Website erfassen unsere Server automatisiert folgende Daten zur Gewährleistung der IT-Sicherheit:
- IP-Adresse des anfragenden Geräts (zur Intrusion-Detection)
- Datum und Uhrzeit der Anfrage
- Abgerufene Ressource und HTTP-Statuscode
- Browsertyp, Version und Betriebssystem
Die Server-Logfiles werden aus Sicherheitsgründen für maximal 14 Tage vorgehalten und anschließend automatisiert gelöscht oder anonymisiert.
3a. Automatisierte Aggregation von RSS-Quellen & Externe Weiterleitungen
Auf unserer Plattform werden öffentlich von Verlagen und Fachmedien bereitgestellte RSS- und Atom-Feeds automatisiert im Rahmen von reinen Server-zu-Server-Prozessen (Cronjobs) eingelesen, um redaktionelle Übersichten, Schlagzeilen und kurze Teaser-Snippets bereitzustellen:
- Kein Datenabfluss beim Browsen: Beim Abruf der Übersichtsseiten durch unsere Besucher werden die Feed-Inhalte von unseren eigenen Servern ausgeliefert. Es erfolgt hierbei keine direkte Verbindung zwischen dem Browser des Besuchers und den Servern der externen Quellverlage.
- Outbound-Links / Weiterleitungen: Wenn Sie auf einen externen Beitrag oder den Weiterlesen-Link (z. B.
/weiterleitung.php) klicken, verlassen Sie unsere Plattform. Sie werden direkt auf die Webpräsenz des jeweiligen Drittanbieters weitergeleitet. Ab diesem Zeitpunkt unterliegt die Datenverarbeitung ausschließlich den Datenschutzbestimmungen des jeweiligen Drittanbieters.
4. Registrierung, Benutzerkonto & Double-Opt-In
Für erweiterte Funktionen (z. B. 0-Day CVE-Alerts, Sentinel-Radar, Karma-System) ist ein kostenloses Benutzerkonto erforderlich. Pflichtangaben:
- Benutzername / Alias (Pseudonyme zulässig)
- E-Mail-Adresse (für Double-Opt-In-Aktivierung und Benachrichtigungen)
- Passwort (ausschließlich gehasht gespeichert via bcrypt/Argon2)
Zur Missbrauchsvermeidung setzen wir ein Double-Opt-In-Verfahren mit einem 48-stündigen Bestätigungs-Token ein. Konten können jederzeit gelöscht werden (Art. 17 DSGVO).
5. E-Mail-Newsletter: „Cyberbriefing“
Mit dem Cyberbriefing erhalten Abonnenten wöchentliche Sicherheitsanalysen und 0-Day CVE-Warnungen. Die Anmeldung erfolgt über Double-Opt-In unter Protokollierung von Anmelde- und Bestätigungs-IP. Eine Abmeldung ist jederzeit über den 1-Klick-Link am Ende jeder Ausgabe möglich.
6. Sentinel Live-Chat, Themen-Radar & Gamification
Öffentliche Beiträge im Sentinel Live-Chat und Einreichungen im Themen-Radar werden pseudonymisiert gespeichert. Karma-Punkte und Streaks dienen der Community-Motivation und stellen keinen monetären Wert dar.
7. Webanalyse mit Matomo (Cookieless)
Wir nutzen die Open-Source-Lösung Matomo auf unserer eigenen Infrastruktur ohne Cookies und mit vollständiger IP-Anonymisierung (mindestens 2 Bytes gekürzt). Es erfolgt keine Profilbildung und keine Weitergabe an Dritte.
8. KI-Funktionen & Transparenz (EU AI Act)
Automatisierte KI-Modelle unterstützen die semantische Zusammenfassung von CVE-Berichten. Es findet keine automatisierte Entscheidungsfindung oder Profiling mit Rechtswirkung gem. Art. 22 DSGVO statt.
9. Cookies und LocalStorage
Wir setzen ausschließlich technisch notwendige Speichertechnologien ein: Session-Cookies für den Login sowie LocalStorage für deine bevorzugte Theme-Einstellung (Dark / Light / System).
10. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).