1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
**Quantum-Safe Dynamics **eGbR Rosenplütstr. 290439 Nürnberg Deutschland E-Mail: privacy@qs-dynamics.com
2. Allgemeines zur Datenverarbeitung
(1) Wir verarbeiten personenbezogene Daten gemäß:
- Datenschutz-Grundverordnung (DSGVO)
- Bundesdatenschutzgesetz (BDSG)
- Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG)
(2) Personenbezogene Daten werden nur verarbeitet, wenn dies
- zur Bereitstellung unserer Website oder Services notwendig ist,
- zur Erfüllung vertraglicher oder vorvertraglicher Pflichten dient,
- gesetzlich vorgeschrieben ist,
- auf Einwilligung beruht,
- oder ein berechtigtes Interesse besteht (Art. 6 Abs. 1 lit. f DSGVO).
(3) Alle Datenübertragungen erfolgen mittels aktueller Verschlüsselungstechnologien (TLS/SSL).
3. Hosting bei Hetzner
Unsere Website wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet.
Hetzner bietet:
- Serverhosting / Webhosting
- Infrastruktur- und Plattformdienstleistungen
- E-Mail-Systeme (optional)
- Sicherheits- und Monitoring-Dienste
3.1 Verarbeitung durch Hetzner
Beim Besuch unserer Website speichert Hetzner automatisch:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- URL / Seitenaufrufe
- HTTP-Statuscodes
- Browsertyp und -version
- Betriebssystem
- Referrer URL
- Menge der übertragenen Daten
Hetzner speichert Logfiles aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauch und Angriffen) für maximal 7 Tage, danach werden sie gelöscht oder anonymisiert.
3.2 Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)Unser Interesse: Betrieb, Sicherheit und Stabilität der Website.
3.3 Auftragsverarbeitung
Wir haben mit Hetzner einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Mehr Informationen: https://www.hetzner.com/de/legal/privacy-policy
4. Nutzung von Microsoft 365 (Cloud-Dienste, Kommunikation & Zusammenarbeit)
4.1 Einsatz von Microsoft Cloud-Diensten
Wir verwenden Cloud- und Kommunikationsdienste der Microsoft Ireland Operations Ltd. zur internen Zusammenarbeit, zur geschäftlichen Kommunikation sowie zur Verwaltung und Bearbeitung von Dateien und Dokumenten.
Zu den verwendeten Diensten gehören u. a.:
- Exchange Online (E-Mail-Kommunikation)
- OneDrive / SharePoint (Dateiverwaltung & Dokumentenspeicherung)
- Microsoft Teams (Chat, Video-Konferenzen, Meetings)
- Azure Active Directory (Identitäts- & Zugriffsverwaltung)
- verschiedene sicherheits- und compliancebezogene Dienste
4.2 Verarbeitete Daten
Im Rahmen der Nutzung können folgende Daten verarbeitet werden:
- E-Mail-Inhalte & Metadaten
- Dateien, Dokumente, Versionen
- Chat- und Meetingdaten
- Kontaktinformationen
- Login- und Identitätsdaten
- Aktivitäts- und Nutzungsprotokolle
- sicherheitsbezogene Meldungen (z. B. Risikoerkennung, Malware-Schutz)
4.3 Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag)
- Art. 6 Abs. 1 lit. f DSGVO (Interesse an sicherer Kommunikation & effektiver Zusammenarbeit)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs-/Archivierungspflichten)
4.4 Datenübermittlung & EU Data Boundary
Microsoft betreibt Rechenzentren in der EU („EU Data Boundary“).Ein Zugriff aus Drittländern (z. B. USA) kann jedoch technisch nicht vollständig ausgeschlossen werden, insbesondere bei:
- Supportfällen
- sicherheitsbezogenen Analysen
- globalen Telemetriediensten
Übermittlungen erfolgen auf Basis:
- Standardvertragsklauseln (SCC)
- Microsoft Data Protection Addendum
- anderen geeigneten Schutzmaßnahmen gemäß Art. 46 DSGVO
Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht.
5. Nutzung von Cloud-Testumgebungen (AWS oder vergleichbare Anbieter)
5.1 Zweck der Test- & Entwicklungsumgebungen
Für Entwicklungs-, Test- und Qualitätssicherungsprozesse setzen wir gelegentlich Cloud-Umgebungen von Drittanbietern ein, u. a.:
- Amazon Web Services (AWS)
- oder funktional vergleichbare Cloud-Anbieter
Diese Systeme werden ausschließlich zu technischen Test-, Entwicklungs- und Evaluierungszwecken genutzt.
5.2 Verarbeitete Daten in Testsystemen
In Testumgebungen werden keine echten personenbezogenen Daten unserer Kunden, Stakeholder oder Nutzer verarbeitet.
Stattdessen kommen ausschließlich folgende Datentypen zum Einsatz:
- pseudonymisierte Daten
- synthetische bzw. künstlich erzeugte Testdaten
- vollständig anonymisierte Datensätze
Dies stellt sicher, dass kein Personenbezug besteht.
5.3 Rechtsgrundlagen
Die Nutzung erfolgt gemäß:
- Art. 6 Abs. 1 lit. f DSGVO(berechtigtes Interesse an sicherer Softwareentwicklung, Fehlerprävention & Qualitätskontrolle)
- Art. 32 DSGVO (Sicherheit der Verarbeitung)
5.4 Drittlandtransfer
Da in Testsystemen ausschließlich anonymisierte oder pseudonymisierte Daten verwendet werden, findet kein relevanter Drittlandtransfer personenbezogener Daten statt.
6. Cookies & Consent-Management
Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage, Session Storage), um Funktionen bereitzustellen, die Nutzung zu analysieren oder Inhalte zu personalisieren.
6.1 Kategorien von Cookies
Wir unterscheiden folgende Kategorien:
| a) | Technisch notwendige Cookies | Erforderlich, damit die Website funktioniert (Sitzung, Sicherheit, Consent-Speicherung).Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. |
| b) | Funktionale Cookies | Verbessern Bedienung, Spracheinstellungen oder Komfortfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| c) | Analyse-Cookies | Ermöglichen statistische Auswertung des Nutzerverhaltens.Werden nur gesetzt, wenn Sie zugestimmt haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. |
| d) | Marketing-/Tracking-Cookies | Dienen der nutzerspezifischen Ausspielung von Inhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. |
6.2 Consent-Management
Beim ersten Besuch erscheint ein Cookie-Banner. Dort können Sie:
- alle Cookies akzeptieren
- nur notwendige Cookies erlauben
- individuelle Einstellungen speichern
Die Einwilligung kann jederzeit über den Link „Cookie-Einstellungen“ im Footer widerrufen werden.
7. Kontaktaufnahme
Bei Kontaktaufnahme über Formulare oder E-Mail verarbeiten wir folgende Daten:
- Name
- E-Mail-Adresse
- Inhalt der Nachricht
- optional: Telefonnummer
Die E-Mail-Kommunikation erfolgt über Microsoft Exchange Online (siehe Kapitel 4).
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung)
- Art. 6 Abs. 1 lit. f DSGVO (allgemeine Kommunikation)
Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde.
8. Nutzerkonten & SaaS-Plattformen
Bei Registrierung oder Nutzung unserer SaaS- oder Plattformdienste verarbeiten wir:
- Name, Benutzername, E-Mail-Adresse
- gehashtes Passwort
- Unternehmenszugehörigkeit (falls B2B)
- Protokoll- und Nutzungsdaten
- technische Daten (z. B. IP, Zeitstempel, Browserinformationen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag)
8.1 Profil- und Accountdaten
Diese Daten dienen zur Authentifizierung, Bereitstellung der Funktionen und zur Sicherheit.
8.2 Speicherung & Löschung
Konten können jederzeit gelöscht werden.Daten werden spätestens 90 Tage nach Vertragsende gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
9. KI-gestützte Verarbeitung & automatisierte Analysen
Unsere Dienste nutzen KI-gestützte Funktionen z. B. für:
- Reifegradanalysen (Maturity Assessments)
- Mustererkennung
- Entscheidungsunterstützungssysteme
- Analyse- und Klassifizierungsprozesse
9.1 Art der verarbeiteten Daten
Verarbeitet werden:
- Nutzereingaben
- strukturierte Bewertungsdaten
- Kontextinformationen zur Analyse
- technische Metadaten (z. B. Device, Zeitstempel)
9.2 Keine automatisierten Entscheidungen mit Rechtswirkung
Wir nutzen KI ausschließlich zur Unterstützung — nicht zur automatisierten Entscheidungsfindung im Sinne von Art. 22 DSGVO.
9.3 Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO
- Art. 6 Abs. 1 lit. f DSGVO (Interesse an Optimierung & Innovation)
10. Logfiles, Systemüberwachung & Sicherheit
Wir protokollieren technische Vorgänge zur:
- Angriffserkennung
- Betrugsprävention
- Analyse technischer Probleme
- Stabilisierung unserer Dienste
10.1 Arten der Logdaten
- IP-Adresse
- Browser-/Geräteinformationen
- API-Aufrufe
- Loginversuche
- Zeitstempel
- Systemmeldungen
10.2 Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit & Systembetrieb)
10.3 Speicherdauer
Je nach System 14 bis 90 Tage.
11. Weitergabe von Daten
Daten werden nur weitergegeben an:
- Auftragsverarbeiter (z. B. Hetzner, Microsoft)
- technische Dienstleister
- Behörden, wenn rechtlich vorgeschrieben
- Empfänger, denen Sie zugestimmt haben
Eine Weitergabe an unbefugte Dritte findet nicht statt.
12. Speicherdauer & Löschfristen
Daten speichern wir nur so lange, wie es erforderlich ist:
- Kontaktanfragen: bis Erledigung
- Vertrags- und Abrechnungsdaten: 6–10 Jahre
- Nutzerkonten: bis zur Löschung
- SaaS-Daten: bis 90 Tage nach Vertragsende
- Logfiles: 7–90 Tage
13. Rechte der betroffenen Personen
Sie haben jederzeit folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Kontakt: privacy@qs-dynamics.com
14. Datensicherheit
Wir schützen Daten mit umfangreichen Maßnahmen:
- TLS-/SSL-Verschlüsselung
- Zero-Trust-Zugangsmodellen
- starken kryptografischen Verfahren (inkl. quantensicheren Ansätzen)
- Firewalls & DDoS-Schutz
- rollenbasierten Zugriffskonzepten
- regelmäßigen Sicherheitsprüfungen
- Backup- und Wiederherstellungsverfahren
15. Drittlandtransfer
Datenverarbeitungen durch Microsoft können technisch zu einem Zugriff aus Drittländern (z. B. USA) führen.
Dies geschieht ausschließlich:
- auf Basis von Standardvertragsklauseln (SCC)
- unter Einsatz zusätzlicher Schutzmaßnahmen
- im Rahmen der Microsoft EU Data Boundary
AWS-Testumgebungen verarbeiten keine personenbezogenen Daten.
16. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu ändern, wenn:
- neue Technologien eingesetzt werden
- gesetzliche Vorgaben sich ändern
- unsere Systeme erweitert oder angepasst werden
Es gilt stets die aktuelle, auf unserer Website veröffentlichte Version.