Rechtliche Informationen
Datenschutzerklärung
1. Verantwortliche
Security Flow
Inhaberin: Jennifer Walter
Gräfin-von-Sternberg-Weg 2a
50374 Erftstadt
E-Mail: kontakt@security-flow.de
2. Bereitstellung der Website und Server-Logfiles
Beim Aufruf dieser Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite oder Datei, die zuvor besuchte Seite (Referrer-URL, sofern übermittelt), Browser- und Geräteinformationen, Betriebssystem, übertragene Datenmenge sowie der HTTP-Statuscode gehören.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, technische Fehler zu erkennen und missbräuchliche Zugriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb der Website.
Die Website wird bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, an einem Serverstandort in Frankfurt, Deutschland, gehostet. Hostinger verarbeitet die für die Bereitstellung erforderlichen Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags und kann hierfür weitere vertraglich gebundene Unterauftragsverarbeiter einsetzen. Server-Logfiles werden nur so lange verarbeitet, wie dies für Bereitstellung, Stabilität und Sicherheit der Website erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden sie gelöscht oder anonymisiert. Security Flow führt diese Daten nicht zu eigenen Besucherprofilen zusammen.
3. Kontaktaufnahme per Formular oder E-Mail
Wenn Sie das Kontaktformular nutzen, werden Vor- und Nachname, E-Mail-Adresse, ausgewähltes Thema und Nachricht verarbeitet. Freiwillig können Sie außerdem Unternehmen, Telefonnummer und bevorzugte Zeitfenster angeben. Zur technischen Plausibilitäts- und Spamprüfung werden zusätzlich der Zeitpunkt des Formularstarts und die beim Webserver anfallenden Verbindungsdaten verarbeitet. Die Formularangaben werden über eine verschlüsselte HTTPS-Verbindung an den Webserver übertragen und von dort an das geschäftliche E-Mail-Postfach weitergeleitet.
Zum Schutz vor automatisierten oder missbräuchlichen Anfragen wird die vom Webserver übermittelte IP-Adresse für die Zugriffskontrolle verarbeitet und mittels SHA-256 in einen pseudonymisierten Prüfwert umgewandelt. Zusammen mit Zeitstempeln wird innerhalb eines Zeitfensters von 15 Minuten geprüft, ob die Grenze von fünf Anfragen je Prüfwert oder 30 Anfragen insgesamt erreicht ist. Einträge außerhalb dieses Zeitfensters werden bei folgenden Anfragen verworfen. Die Verarbeitung dient ausschließlich dem Schutz des Kontaktformulars; sie wird nicht für Werbung oder Profilbildung verwendet.
Bei einer direkten E-Mail werden die von Ihnen übermittelten Angaben und Kommunikationsinhalte verarbeitet. Ohne die als Pflichtfelder bezeichneten Angaben kann eine Anfrage über das Formular nicht versendet und bearbeitet werden. Bitte übermitteln Sie über das Formular oder per unverschlüsselter E-Mail keine vertraulichen oder besonders schutzbedürftigen Informationen.
Wenn Sie im Kontaktformular die optionale Auswahl für eine Kopie aktivieren, wird die von Ihnen eingegebene Nachricht zusätzlich an die von Ihnen angegebene E-Mail-Adresse gesendet. Nach erfolgreichem Eingang Ihrer Anfrage erhalten Sie außerdem automatisch eine kurze Eingangsbestätigung an diese Adresse. Die Bestätigung enthält nicht den vollständigen Nachrichtentext.
Dient Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige geschäftliche Anfragen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Das berechtigte Interesse liegt in der sachgerechten Bearbeitung und Beantwortung Ihrer Anfrage sowie in der Abwehr automatisierter oder missbräuchlicher Anfragen.
Empfänger beziehungsweise Auftragsverarbeiter ist Hostinger International Ltd. für das Hosting und den eingesetzten Dienst Hostinger Email. Eine Weitergabe an andere Empfänger erfolgt nur, wenn dies zur Bearbeitung Ihrer Anfrage erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie zuvor eingewilligt haben.
Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine vertraglichen oder gesetzlichen Gründe für eine weitere Aufbewahrung bestehen. Kommt ein Vertragsverhältnis zustande oder ist die Korrespondenz handels- oder steuerrechtlich aufbewahrungspflichtig, erfolgt die Löschung nach Ablauf der jeweils geltenden Aufbewahrungsfrist.
4. Lokale Speicherung der Darstellungswahl
Diese Website verwendet keine Tracking- oder Marketing-Cookies. Wenn Sie
zwischen heller und dunkler Darstellung wechseln, wird ausschließlich die
gewählte Einstellung unter dem Schlüssel jw-theme im lokalen
Speicher Ihres Browsers gespeichert. Die Information enthält keine von
Security Flow vergebene Nutzerkennung, wird nicht an den Webserver
übertragen und nicht mit anderen Daten zusammengeführt. Sie bleibt
gespeichert, bis Sie den lokalen Website-Speicher in Ihrem Browser löschen
oder die Einstellung ändern.
Die Speicherung dient allein dazu, die von Ihnen ausdrücklich gewählte Darstellung auch auf weiteren Seitenaufrufen bereitzustellen. Sie ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich. Eine Einwilligung über ein Cookie-Banner ist für diese Funktion nicht vorgesehen.
5. Externer Link zu LinkedIn
Auf der Kontaktseite befindet sich ein Link zum beruflichen LinkedIn-Profil von Jennifer Walter. LinkedIn-Inhalte oder -Skripte sind nicht in diese Website eingebettet. Beim bloßen Besuch dieser Website werden deshalb keine Daten an LinkedIn übertragen. Erst wenn Sie den Link anklicken, rufen Sie LinkedIn in einem neuen Browserfenster auf. Ab diesem Zeitpunkt verarbeitet LinkedIn Daten nach eigener Verantwortung. Informationen dazu finden Sie in der Datenschutzerklärung von LinkedIn.
6. Weitere Dienste und automatisierte Entscheidungen
Es werden keine extern geladenen Schriftarten, Analyse- oder Trackingdienste, Werbenetzwerke, Social-Media-Plugins oder eingebetteten Drittinhalte eingesetzt. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
7. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
Hostinger kann für die vertraglich vereinbarten Hosting- oder E-Mail-Dienste Unterauftragsverarbeiter einsetzen. Soweit dabei personenbezogene Daten in ein Land außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln nach Art. 46 DSGVO. Beim Aufruf von LinkedIn nach einem bewussten Klick gelten die Datenschutzbestimmungen von LinkedIn.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über die zu Ihrer Person verarbeiteten Daten nach Art. 15 DSGVO,
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO,
- Löschung Ihrer Daten nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO und
- Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO nach Art. 21 DSGVO.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@security-flow.de. Zur Vermeidung einer unbefugten Datenherausgabe kann ein geeigneter Nachweis Ihrer Identität erforderlich sein.
9. Widerspruchsrecht
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Die betreffenden personenbezogenen Daten werden dann nicht mehr verarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
10. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz von Security Flow ist zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de
Diese Datenschutzerklärung wird angepasst, wenn sich die technischen Funktionen, eingesetzten Dienstleister oder rechtlichen Anforderungen ändern.