Rechtliches

Datenschutzerklärung

Wie Cyber Aspis IT-Security personenbezogene Daten verarbeitet — bei Nutzung dieser Website und bei der Ansprache von Unternehmen per Brief und Telefon (Punkt 8).

Datenschutzerklärung

1. Verantwortlicher

Georgios Papagiannis · Cyber Aspis IT-Security
Peiner Straße 77 · 30519 Hannover
Telefon: +49 511 56356965
E-Mail: kontakt@cyber-aspis.de

2. Erhebung und Verarbeitung personenbezogener Daten

Diese Website setzt keine Tracking-Cookies und bindet keine werblichen Drittanbieter-Inhalte ein. Es wird kein clientseitiges Analysewerkzeug eingesetzt (kein Skript, kein Zählpixel, keine Cookies); eine datensparsame Nutzungsstatistik aus den Server-Logfiles ist unter Punkt 6 beschrieben. Alle Schriftarten (Fonts) werden lokal vom eigenen Server ausgeliefert — es findet keine Verbindung zu Google-Servern statt. Beim Besuch der Website werden keine personenbezogenen Daten an Dritte übermittelt; die unter Punkt 7 beschriebenen Datenquellen ruft mein Server ab, nicht Ihr Browser.

3. Kontaktaufnahme per E-Mail oder Kontaktformular

Sie können mich per E-Mail oder über das Kontaktformular dieser Website erreichen. In beiden Fällen werden Ihre übermittelten Daten (Name, E-Mail-Adresse, ausgewählter Service, Nachrichteninhalt) zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet. Bei Nutzung des Kontaktformulars werden die Angaben per E-Mail über den Mailserver meines Hosting-Anbieters (Hostinger, Auftragsverarbeiter nach Art. 28 DSGVO) an mich übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung). Die Daten werden außer an den genannten Auftragsverarbeiter nicht an Dritte weitergegeben und nach Abschluss der Anfrage gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

4. Server-Logfiles

Beim Aufruf der Website erhebt der Webserver (nginx) automatisch ein Zugriffsprotokoll. Verantwortlich dafür bin ich; Hostinger stellt als Auftragsverarbeiter (Art. 28 DSGVO) lediglich die technische Infrastruktur (den virtuellen Server) bereit, auf dem der Webserver läuft. Die Server stehen in Deutschland. Die Website läuft hinter einem vorgeschalteten Proxy auf demselben Server. Erfasst werden: die Adresse dieses Proxys sowie die von ihm übermittelte IP-Adresse Ihres Browsers (X-Forwarded-For), Zeitpunkt des Zugriffs, aufgerufene Seite, Statuscode, übertragene Datenmenge, Referrer-URL und Browserkennung (User-Agent). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit der Website sowie an einer datensparsamen Nutzungsstatistik, siehe Punkt 6).

Das Protokoll wird täglich ausgewertet (siehe Punkt 6) und anschließend geleert. Auf dem Webserver werden die Einträge spätestens nach sieben Tagen gelöscht, bei hohem Aufkommen früher, weil die Protokolldateien auf insgesamt 30 MB (drei Dateien à 10 MB) begrenzt sind. Beim Neuaufsetzen des Webserver-Containers geht das Protokoll vollständig verloren. Zusätzlich erstellt der Hosting-Anbieter wöchentlich Sicherungskopien des gesamten Servers, die in einem Rechenzentrum in Frankreich (EU) gespeichert und nach spätestens drei Wochen überschrieben werden; darin enthaltene Protokolleinträge bestehen dadurch höchstens drei Wochen fort.

5. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) sowie Widerspruch (Art. 21). Beschwerden können Sie bei der zuständigen Datenschutzbehörde einreichen.

6. Nutzungsstatistik

Diese Website setzt kein clientseitiges Analysewerkzeug ein: kein Skript, kein Zählpixel, keine Cookies. Im Browser wird für Statistikzwecke nichts gespeichert oder ausgelesen.

Bevor die Server-Logfiles aus Abschnitt 4 geleert werden, erstelle ich daraus täglich eine zusammengefasste Statistik: Aufrufe je Seite sowie die Herkunft der Zugriffe. Die Herkunft wird nur für große Plattformen und Suchmaschinen (z. B. linkedin.com, google.com) als Domain festgehalten; alle übrigen Herkünfte werden als „sonstige“ zusammengefasst. Die Statistik enthält keine IP-Adressen und keine Browserkennungen. Zweck ist der Betrieb und die Bewertung meines eigenen Angebots. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Nutzungsstatistik). Die Statistik bewahre ich höchstens zwei Jahre auf; ältere Einträge werden automatisch gelöscht.

Aus einer bis September 2026 eingesetzten, selbst betriebenen Reichweitenmessung liegen nur zusammengefasste Zahlen vor (Aufrufe je Seite und verweisende Adressen), keine einzelnen Seitenaufrufe. Diese Zahlen bewahre ich zum Vergleich der Reichweitenentwicklung auf (Art. 6 Abs. 1 lit. f DSGVO) und lösche sie spätestens am 31.12.2027.

Diese Website verwendet keine Tracking-Cookies. Im Browser gespeichert werden nur ein Flag für das Info-Banner (ca-banner-closed, localStorage), die zwischengespeicherten Feed-Daten aus Punkt 7 (ca-feed-cisa, ca-feed-hn, sessionStorage) sowie, nur auf der Seite „Checkliste Lieferkette", Ihr Ankreuz-Stand (aspis-scc-…, localStorage). Das Banner-Flag und Ihr Ankreuz-Stand sind für die von Ihnen ausgelöste Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Auch der Feed-Zwischenspeicher ist für die von Ihnen aufgerufene Anzeige der Bedrohungslage erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG): Er hält die bereits abgerufenen Inhalte für Ihren Besuch vor, wird nach 5 Minuten ungültig und mit dem Schließen des Tabs gelöscht. Alle drei Werte verlassen Ihren Browser nicht und lassen sich jederzeit über die Browser-Einstellungen entfernen; die Seite funktioniert dann unverändert.

7. Externe API-Aufrufe – Threat Intelligence Feed

Der Abschnitt „Aktuelle Bedrohungslage" zeigt Daten zweier externer Dienste. Beide Datenquellen ruft mein Server ab; Ihr Browser verbindet sich dabei ausschließlich mit cyber-aspis.de, Ihre IP-Adresse wird an keinen der beiden Anbieter übermittelt:

CISA Known Exploited Vulnerabilities (KEV)
Anbieter: U.S. Cybersecurity and Infrastructure Security Agency (CISA), USA
URL: https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
Verarbeitete Daten: Öffentliche Schwachstellendaten (keine personenbezogenen Daten). Der Abruf erfolgt über meinen Server, nicht aus Ihrem Browser. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung aktueller Sicherheitsinformationen für Besucher einer IT-Security-Website).

HackerNews Algolia Search API
Anbieter: Algolia, Inc., 55 2nd St., 4th Floor, San Francisco, CA 94105, USA
URL: https://hn.algolia.com/api/v1/search?...
Verarbeitete Daten: Öffentliche News-Metadaten (keine personenbezogenen Daten). Der Abruf erfolgt über meinen Server, nicht aus Ihrem Browser. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung tagesaktueller Security-Nachrichten).

Die abgerufenen Daten legt die Seite im sessionStorage Ihres Browsers ab; sie werden spätestens alle 5 Minuten neu geholt und spätestens beim Schließen des Tabs gelöscht. Zusätzlich behandelt der Browser-Cache die Antworten bis zu 10 Minuten lang als aktuell. Die Daten enthalten keine personenbezogenen Daten; mein Server gibt beim Abruf keine Kennungen Ihres Browsers an die Anbieter weiter. Datenschutzerklärungen der Anbieter: cisa.gov/privacy-policy und algolia.com/policies/privacy.

8. Erstansprache von Unternehmen per Brief und Telefon (Information nach Art. 14 DSGVO)

Ich schreibe gelegentlich Unternehmen in der Region Hannover per Brief an, um mein Angebot vorzustellen, und fasse, sofern im Brief angekündigt, einmal telefonisch nach. Dafür verarbeite ich Name, Funktion, geschäftliche Anschrift und geschäftliche Telefonnummer der jeweiligen Ansprechperson (in der Regel Geschäftsführung oder Inhaber) sowie eine Notiz in meiner Kontaktverwaltung, welcher öffentlich erkennbare Anlass zur Ansprache geführt hat und wann sie erfolgt ist.

Herkunft der Daten: öffentlich zugängliche Quellen, nämlich das Impressum der Unternehmenswebsite, öffentliche Handelsregisterauskünfte (z. B. über northdata.de) sowie öffentliche Berufs- und Branchenverzeichnisse. Welche Quelle im Einzelfall genutzt wurde, steht in jedem Brief.
Zweck: Geschäftsanbahnung im geschäftlichen Bereich (B2B-Direktwerbung), einschließlich eines einmaligen telefonischen Nachfassens und der dazugehörigen Notiz in meiner Kontaktverwaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Ansprache potenzieller Geschäftskunden; Direktwerbung ist nach Erwägungsgrund 47 DSGVO ein anerkanntes berechtigtes Interesse.
Empfänger: Außer meinem E-Mail- und Hosting-Dienstleister, der die Daten weisungsgebunden als Auftragsverarbeiter verarbeitet, gebe ich die Daten nicht weiter. Eine Übermittlung in Drittländer findet nicht statt.
Speicherdauer: Meldet sich das Unternehmen nicht zurück, lösche ich die Daten spätestens sechs Monate nach dem Anschreiben. Ausgenommen sind Name, Anschrift und der dokumentierte Anlass der Ansprache; diese bewahre ich zur Verteidigung gegen mögliche Rechtsansprüche bis zum Ablauf der Verjährungsfristen auf (Art. 6 Abs. 1 lit. f, Art. 17 Abs. 3 lit. e DSGVO). Kommt es zu einem Geschäftskontakt, verarbeite ich Ihre Daten zur Vertragsanbahnung und -erfüllung nach Art. 6 Abs. 1 lit. b DSGVO; für E-Mail-Anfragen gilt Punkt 3.

Widerspruch (Art. 21 Abs. 2 DSGVO): Sie können dieser Verarbeitung jederzeit und ohne Angabe von Gründen widersprechen, formlos per E-Mail an kontakt@cyber-aspis.de oder telefonisch unter der im Brief genannten Nummer. Bei Widerspruch verarbeite ich Ihre Daten nicht weiter für Werbezwecke. Name, Anschrift und der dokumentierte Anlass bleiben ausschließlich zur Verteidigung gegen mögliche Rechtsansprüche und zur Vermeidung einer erneuten Ansprache gespeichert (Art. 17 Abs. 3 lit. e, Art. 21 Abs. 3 DSGVO); alle übrigen Angaben lösche ich unverzüglich. Nach einem Widerspruch erhalten Sie von mir weder Post noch einen Anruf. Ihre weiteren Rechte stehen unter Punkt 5.