Zum Inhalt springen

Datenschutz

Datenschutzhinweise

Informationen zur Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website.

1. Verantwortlicher

Alexander Martens
Überschuß 36
21726 Heinbockel
Deutschland
E-Mail
amspeak@amartens.com
Telefon
+49 176 30336794

2. Geltungsbereich und Datenschutzrollen

Diese Hinweise beschreiben die Verarbeitung personenbezogener Daten beim Besuch der öffentlichen Seiten, bei der Nutzung eines Plattformkontos, bei Supportanfragen und beim technischen Betrieb der Resilience Platform.

Für Konto-, Sicherheits- und Betriebsdaten ist der oben genannte Betreiber Verantwortlicher. Soweit ein Unternehmenskunde personenbezogene Daten eigenständig in seinem Mandanten verarbeitet, bestimmt der Kunde Zweck und Inhalt dieser Verarbeitung. Die datenschutzrechtlichen Rollen und Weisungen sind dann vor der produktiven Nutzung gesondert festzulegen.

3. Verarbeitungen, Zwecke und Rechtsgrundlagen

Verarbeitung Daten und Zweck Rechtsgrundlage
Website und Sicherheit IP-Adresse, Zeitpunkt, Zieladresse, Statuscode sowie technische Browser- und Geräteangaben zur Auslieferung, Fehleranalyse und Angriffsabwehr Art. 6 Abs. 1 lit. f DSGVO; Interesse an einem sicheren und stabilen Betrieb
Konto und Mandant Name, geschäftliche E-Mail-Adresse, Unternehmen, Rollen, Anmelde- und Sicherheitsereignisse zur Bereitstellung des geschützten Arbeitsraums Art. 6 Abs. 1 lit. b DSGVO; gegebenenfalls Art. 6 Abs. 1 lit. f DSGVO
Arbeitsinhalte Vom Nutzer eingestellte Risiko-, Test-, Provider-, Finding- und Nachweisdaten einschließlich Bearbeitungsverlauf Vertragserfüllung und dokumentierte Weisungen des Unternehmenskunden
Support und Kommunikation Kontaktdaten, Inhalt der Anfrage und erforderliche Bearbeitungsinformationen Art. 6 Abs. 1 lit. b oder lit. f DSGVO
Rechtliche Pflichten Erforderliche Geschäfts- und Nachweisdaten zur Erfüllung gesetzlicher Aufbewahrungs- und Rechenschaftspflichten Art. 6 Abs. 1 lit. c DSGVO

4. Cookies und lokale Speicherung

Die Plattform setzt ausschließlich technisch erforderliche Cookies. Die Speicherung oder der Zugriff ist für Anmeldung, Sitzung und Schutz vor gefälschten Anfragen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Cookie Zweck Regeldauer Schutz
resilience-platform-session Sitzung und Authentifizierung 2 Stunden Secure, HttpOnly, SameSite=Lax
XSRF-TOKEN Schutz vor Cross-Site Request Forgery 2 Stunden Secure, SameSite=Lax

Funktionsbezogene Entwürfe oder Anzeigeeinstellungen können lokal im Browser gespeichert werden. Diese Daten verlassen das Endgerät erst, wenn der Nutzer sie ausdrücklich an die Plattform übermittelt.

5. Betriebs- und Leistungsdaten

Zur technischen Qualitätskontrolle erfasst die Plattform intern Web-Vitals wie Ladezeit, Reaktionszeit und Layoutstabilität zusammen mit dem aufgerufenen Plattformpfad. Diese Messung dient ausschließlich der Stabilität und Fehlerbehebung; sie wird nicht für Werbung, Nutzerprofile oder websiteübergreifendes Tracking verwendet.

Sicherheits- und Auditprotokolle dokumentieren insbesondere Anmeldung, Rollen- und Datenänderungen. Sie unterstützen Zugriffsschutz, Nachvollziehbarkeit und die Untersuchung von Sicherheitsereignissen.

6. Empfänger und Auftragsverarbeiter

  • webhoster.de / Andrea GmbH, Deutschland: Hosting, Serverbetrieb, Datensicherung und technische Protokollierung.
  • Functional Software, Inc. d/b/a Sentry: Fehlerüberwachung. Übertragen werden minimierte Fehlerdaten; Benutzeridentität, Request-Inhalte, Cookies, Abfrageparameter und SQL-Parameter werden durch die Plattformkonfiguration nicht übermittelt. Das Projekt nutzt die Sentry-Datenregion Deutschland.
  • E-Mail-Infrastruktur des Hosting-Anbieters: Zustellung von Konto-, Sicherheits- und Supportnachrichten.
  • WordPress auf amartens.com: Verwaltung und Versand des Newsletters. Der Wechsel zur Newsletter-Anmeldung wird als externer Übergang kenntlich gemacht.
  • Berater oder Behörden: nur soweit dies zur Erfüllung gesetzlicher Pflichten oder zur Rechtsverfolgung erforderlich ist.

7. Drittlandübermittlungen

Die Plattform und ihre Anwendungsdaten werden in Deutschland betrieben. Bei Sentry ist die Datenregion Deutschland konfiguriert. Da der Anbieter in den USA ansässig ist und Unterauftragsverarbeiter einsetzen kann, kann ein Zugriff oder eine weitere Verarbeitung außerhalb des EWR nicht vollständig ausgeschlossen werden. Solche Übermittlungen werden auf die anwendbaren Garantien nach Art. 45 oder 46 DSGVO gestützt, insbesondere das EU-US Data Privacy Framework beziehungsweise EU-Standardvertragsklauseln. Weitere Informationen zu den Garantien stellen wir auf Anfrage bereit.

8. Speicherdauer

  • Server- und Sicherheitsprotokolle: rollierend nach der betrieblich festgelegten Protokollierungsfrist; bei einem Sicherheitsereignis bis zu dessen Klärung und erforderlicher Nachweisführung.
  • Konten und Mandantenzuordnung: für die Dauer des Nutzungsverhältnisses; danach Löschung oder Einschränkung, soweit keine gesetzlichen Pflichten entgegenstehen.
  • Arbeitsinhalte und Auditnachweise: nach den vereinbarten Lösch-, Export- und Aufbewahrungsregeln des jeweiligen Unternehmenskunden.
  • Supportkommunikation: bis zum Abschluss der Anfrage und anschließender angemessener Nachweisfrist.
  • Fehlerereignisse bei Sentry: entsprechend der im Sentry-Projekt konfigurierten Aufbewahrungsfrist.
  • Sicherungskopien: bis zum Ablauf des rollierenden Sicherungszyklus; eine Wiederherstellung führt nicht zu einer erneuten regulären Nutzung bereits gelöschter Daten.

9. Bereitstellung und Löschung von Kontodaten

Die Pflichtangaben für ein Konto sind für Authentifizierung, Mandantenzuordnung und Berechtigungssteuerung erforderlich. Ohne diese Angaben kann der geschützte Arbeitsraum nicht bereitgestellt werden. Passwörter werden nur als kryptografischer Hash gespeichert und sind nicht im Klartext abrufbar.

Ein Nutzer kann die Kontolöschung authentifiziert anstoßen oder über die Kontaktadresse beantragen. Mandantenbezogene Arbeitsinhalte und unveränderliche Auditnachweise werden nicht pauschal zusammen mit einem einzelnen Benutzerkonto gelöscht, wenn berechtigte Interessen anderer Mandantenmitglieder, vertragliche Rückgabe- oder gesetzliche Nachweispflichten entgegenstehen.

10. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft und Kopie (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO) und
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung Ihrer Rechte wenden Sie sich an amspeak@amartens.com.

11. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist zuständig:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de

12. Automatisierte Entscheidungen und Tracking

Es findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Die Plattform verwendet keine personalisierte Werbung, kein Remarketing und kein websiteübergreifendes Tracking. Technische Risikobewertungen und Arbeitshilfen sind Entscheidungsvorlagen und erfordern eine fachliche Prüfung durch den Nutzer.

Stand: August 2026