🛡️
tsecurity.de
Security & Threat Intelligence
← Zurück zum Portal
Inhaltsübersicht
1. Verantwortlicher 2. Rechtsgrundlagen 3. Server-Logfiles 4. Benutzerkonto 5. Cyberbriefing 6. Sentinel Chat & Radar 6a. Gäste-Interaktionen 7. Matomo Webanalyse 8. KI-Funktionen (EU AI Act) 9. Cookies & Storage 10. Betroffenenrechte
📄 Zu den AGB & Nutzungsbedingungen →
🔒 DSGVO & TDDDG KONFORM Stand: September 2026 • Version 2.6

Datenschutzerklärung

Transparente Informationen über die Erhebung, Verarbeitung und Speicherung personenbezogener Daten auf der Plattform tsecurity.de.

Privacy by Design: Wir betreiben Webanalyse (Matomo) auf eigener Infrastruktur — das Analyse-Script lädt ausschließlich nach deiner Tracking-Einwilligung; der optionale serverseitige Modus läuft zusätzlich ganz ohne Cookies. Über technisch notwendige Session-Cookies (Login) hinaus bleiben alle Komfortfunktionen im LocalStorage vollständig auf deinem Gerät und werden weder an uns noch an Dritte übertragen (siehe Abschnitt 9). Passwörter speichern wir mit modernen Hash-Verfahren, und wir geben grundsätzlich keine Nutzerdaten an Dritte weiter.

1. Verantwortlicher für die Datenverarbeitung

Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze (insb. TDDDG) ist:

Jan Bludau
Tannenkampstraße 79
26131 Oldenburg
Deutschland
E-Mail: [email protected]
Website: https://tsecurity.de
Impressum: https://tsecurity.de/impressum

2. Grundsätze und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer ausschließlich im Einklang mit den Bestimmungen der DSGVO auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit wir für Verarbeitungsvorgänge eine Einwilligung einholen (z. B. Anmeldung zum wöchentlichen Cyberbriefing, freiwillige Interessens-Tags).
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die Bereitstellung des Benutzerkontos, personalisierter Watchlists, Karma-Tracking und Sentinel-Chat.
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Zur Abwehr von Cyberangriffen (DDoS, Brute-Force), Sicherstellung der Systemstabilität, Integrität von Abstimmungen (Besucher-Hash-Deduplizierung, siehe Abschnitt 6a) und Reichweitenmessung.

3. Server-Logfiles und Hosting

Beim Aufruf unserer Website erfassen unsere Server automatisiert folgende Daten zur Gewährleistung der IT-Sicherheit:

  • IP-Adresse des anfragenden Geräts (zur Intrusion-Detection)
  • Datum und Uhrzeit der Anfrage
  • Abgerufene Ressource und HTTP-Statuscode
  • Browsertyp, Version und Betriebssystem

Die Server-Logfiles werden aus Sicherheitsgründen für maximal 14 Tage vorgehalten und anschließend automatisiert gelöscht oder anonymisiert.

3a. Automatisierte Aggregation von RSS-Quellen & Externe Weiterleitungen

Auf unserer Plattform werden öffentlich von Verlagen und Fachmedien bereitgestellte RSS- und Atom-Feeds automatisiert im Rahmen von reinen Server-zu-Server-Prozessen (Cronjobs) eingelesen, um redaktionelle Übersichten, Schlagzeilen und kurze Teaser-Snippets bereitzustellen:

  • Kein Datenabfluss beim Browsen: Beim Abruf der Übersichtsseiten durch unsere Besucher werden die Feed-Inhalte von unseren eigenen Servern ausgeliefert. Es erfolgt hierbei keine direkte Verbindung zwischen dem Browser des Besuchers und den Servern der externen Quellverlage.
  • Outbound-Links / Weiterleitungen: Wenn Sie auf einen externen Beitrag oder den Weiterlesen-Link (z. B. /weiterleitung.php) klicken, verlassen Sie unsere Plattform. Sie werden direkt auf die Webpräsenz des jeweiligen Drittanbieters weitergeleitet. Ab diesem Zeitpunkt unterliegt die Datenverarbeitung ausschließlich den Datenschutzbestimmungen des jeweiligen Drittanbieters.

4. Registrierung, Benutzerkonto & Double-Opt-In

Für erweiterte Funktionen (z. B. 0-Day CVE-Alerts, Sentinel-Radar, Karma-System) ist ein kostenloses Benutzerkonto erforderlich. Pflichtangaben:

  • Benutzername / Alias (Pseudonyme zulässig)
  • E-Mail-Adresse (für Double-Opt-In-Aktivierung und Benachrichtigungen)
  • Passwort (ausschließlich gehasht gespeichert via bcrypt/Argon2)

Zur Missbrauchsvermeidung setzen wir ein Double-Opt-In-Verfahren mit einem 48-stündigen Bestätigungs-Token ein. Konten können jederzeit gelöscht werden (Art. 17 DSGVO).

5. E-Mail-Newsletter: „Cyberbriefing“

Mit dem Cyberbriefing erhalten Abonnenten wöchentliche Sicherheitsanalysen und 0-Day CVE-Warnungen. Die Anmeldung erfolgt über Double-Opt-In unter Protokollierung von Anmelde- und Bestätigungs-IP. Eine Abmeldung ist jederzeit über den 1-Klick-Link am Ende jeder Ausgabe möglich.

6. Sentinel Live-Chat, Themen-Radar & Gamification

Öffentliche Beiträge im Sentinel Live-Chat und Einreichungen im Themen-Radar werden pseudonymisiert gespeichert. Karma-Punkte und Streaks dienen der Community-Motivation und stellen keinen monetären Wert dar.

6a. Gäste-Interaktionen: Kommentare, Meldungen & Einreichungen

Auch ohne Benutzerkonto kannst du aktiv werden. Diese Formulare erfordern vor dem Absenden eine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die serverseitig erzwungen und protokolliert wird — mit Zeitpunkt, Einwilligungstext-Version, gekürztem IP-Hash (SHA-256) und Browser-Kennung als Nachweis gem. Art. 7 Abs. 1 DSGVO. Die Einwilligung ist jederzeit widerruflich (z. B. per E-Mail an [email protected]).

  • Gast-Kommentare (Artikel, Blog, Quick-Reply): Dein angegebener Name/Alias und — beim Kommentar-Modul — deine E-Mail-Adresse (nur für Freischaltung und Rückfragen, keine Veröffentlichung) sowie ein technischer Besucher-Hash (SHA-256 aus IP und Session, zur Spam-Abwehr und Doppelungsschutz). Speicherung pseudonymisiert bis zur Löschung auf Anforderung; E-Mail-Adressen werden mit dem Kommentar gelöscht.
  • Meldungen an die Moderation (⚑ „Melden" bei Chat-Nachrichten und Kommentaren): gewählter Grund und optionaler Freitext; als Melder-Identität deine Nutzer-Kennung oder — als Gast — der Besucher-Hash. Zweck ist ausschließlich die Moderation und Missbrauchsbekämpfung; Meldungen werden nach Abschluss der Prüfung gelöscht.
  • RSS-Quell-Vorschlag („Feed-Quelle einreichen"): Titel, Feed-URL und deine E-Mail-Adresse. Die Angaben gehen zur redaktionellen Prüfung an das Admin-Postfach (Antwort an deine Adresse möglich) und werden nach Bearbeitung gelöscht.
  • Kontaktformular: Name, E-Mail und Nachricht ausschließlich zur Bearbeitung deiner Anfrage; Löschung nach Abschluss der Konversation.

Abstimmungen & Reaktionen als Gast (Voting, Sterne-Bewertungen, Emoji-Reaktionen): hierfür benötigen wir keine Einwilligung. Es wird ausschließlich ein Besucher-Hash (SHA-256 aus IP-Anteilen und Sitzung) gespeichert, damit jede Identität nur einmal stimmt (Missbrauchsschutz, Art. 6 Abs. 1 lit. f DSGVO). Keine Profilbildung, keine Weitergabe; Widerspruch oder Löschung jederzeit über die oben genannte Adresse oder die Selbstlöschung deines Kontos.

7. Webanalyse mit Matomo

Wir nutzen die Open-Source-Lösung Matomo auf unserer eigenen Infrastruktur in zwei Varianten:

  • Einwilligungsbasiertes Webanalyse-Script: Das Matomo-JavaScript wird erst geladen und ausgeführt, wenn du im Consent-Banner der Webanalyse („Tracking“) zugestimmt hast. Es erfasst Seitenaufrufe und Link-Klicks; ein Heartbeat-Timer meldet die Verweildauer, solange der Tab geöffnet ist.
  • Optionales, cookieloses serverseitiges Tracking: Dieser Modus ist derzeit nicht aktiviert; die Webanalyse erfolgt ausschließlich über das oben beschriebene, einwilligungsbasierte Script.

Es erfolgt keine Weitergabe der Daten an Dritte; die Matomo-Instanz läuft auf eigener Infrastruktur.

8. KI-Funktionen & Transparenz (EU AI Act)

Automatisierte KI-Modelle unterstützen die semantische Zusammenfassung von CVE-Berichten. Es findet keine automatisierte Entscheidungsfindung oder Profiling mit Rechtswirkung gem. Art. 22 DSGVO statt.

9. Cookies und LocalStorage

Wir setzen ausschließlich technisch notwendige Speichertechnologien ein: Session-Cookies für den Login sowie den LocalStorage deines Browsers. Der LocalStorage bleibt dabei vollständig auf deinem Gerät — er ist für Dritte nicht zugreifbar und wird nicht an uns oder andere Server übertragen. Zur Verwaltung deiner Cookie-Einstellungen speichert der Consent-Manager den Einwilligungszustand zudem in einem Cookie (mydraft_consent) und im LocalStorage (mydraft_consent_state). Wir nutzen den LocalStorage außerdem für folgende Komfortfunktionen:

  • Theme-Einstellung: deine bevorzugte Darstellung (Hell / Dunkel / System)
  • Lesezeichen/Merkliste: von dir gemerkte Artikel (mydraft_bookmarks, bm_art_*)
  • Reaktionen & Abstimmungen: bereits abgegebene Stimmen und „Gefällt mir“-Angaben (mydraft_user_votes, mydraft_pulse_votes, liked_art_*)
  • Chat-Identität & Chat-Einstellungen: gewählter Anzeigename, Badge, Stummschaltungen und abonnierte Kategorien (mydraft_chat_*)
  • Zuletzt gesuchte Begriffe für schnellere Folgesuchen (mydraft_omnisearch_recent)
  • Persönliche Themencluster für eine auf dich zugeschnittene Themenauswahl (mydraft_user_cluster_cats)
  • Besuchs- und Streak-Statistik — rein lokal in deinem Browser (mydraft_streak_data, isharestuff_*)
  • Sitzungs-Wiederaufnahme: zuletzt geöffnete Inhalte können bis zu 24 Stunden wiederhergestellt werden (mydraft_session_resume_v1)
  • Eilmeldungs-Einstellungen (Ton, automatisches Öffnen) und einmalige Bedienhinweise (realtime_*, ts_shortcut_hint_seen)
  • Cookie-Einstellungen: dein Einwilligungszustand für den Consent-Manager (mydraft_consent_state)

Du kannst diese Daten jederzeit über die Einstellungen deines Browsers einsehen und löschen.

Im Consent-Banner kannst du optionalen Kategorien zustimmen. Die Kategorie „Funktionalität“ aktiviert Drittanbieter-Tools wie die Sprache-Übersetzung (GTranslate) – dabei werden deine IP-Adresse und ggf. Cookie-Informationen an diesen Anbieter übertragen. „Statistiken“ startet die Webanalyse mit Matomo (siehe Abschnitt 7). Externe Medien und Marketing sind derzeit deaktiviert; es werden keine eingebetteten Dritt-Inhalte oder Partner-Tags geladen.

10. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

© 2015 - 2026 tsecurity.de • 100% DSGVO & TDDDG konform
Impressum Datenschutz AGB & Nutzungsbedingungen