01%
HomeProducts & SolutionsConsultingQ-TR PlatformR&DProjectsBlog & NewsAbout UsContactLegalImpressumPrivacy PolicyCookie PolicyTerms & ConditionsAccessibility StatementLanguageEnglishDeutsch
Back to home
Legal
Datenschutzerklärung

Privacy Policy

Datenschutzerklärung — Quantum-Safe Dynamics eGbR

Last updated01.12.2025
FrameworkGDPR / DSGVO
LanguageDeutsch

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

**Quantum-Safe Dynamics **eGbR Rosenplütstr. 290439 Nürnberg Deutschland E-Mail: privacy@qs-dynamics.com

2. Allgemeines zur Datenverarbeitung

(1) Wir verarbeiten personenbezogene Daten gemäß:

  • Datenschutz-Grundverordnung (DSGVO)
  • Bundesdatenschutzgesetz (BDSG)
  • Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG)

(2) Personenbezogene Daten werden nur verarbeitet, wenn dies

  • zur Bereitstellung unserer Website oder Services notwendig ist,
  • zur Erfüllung vertraglicher oder vorvertraglicher Pflichten dient,
  • gesetzlich vorgeschrieben ist,
  • auf Einwilligung beruht,
  • oder ein berechtigtes Interesse besteht (Art. 6 Abs. 1 lit. f DSGVO).

(3) Alle Datenübertragungen erfolgen mittels aktueller Verschlüsselungstechnologien (TLS/SSL).

3. Hosting bei Hetzner

Unsere Website wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet.

Hetzner bietet:

  • Serverhosting / Webhosting
  • Infrastruktur- und Plattformdienstleistungen
  • E-Mail-Systeme (optional)
  • Sicherheits- und Monitoring-Dienste

3.1 Verarbeitung durch Hetzner

Beim Besuch unserer Website speichert Hetzner automatisch:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • URL / Seitenaufrufe
  • HTTP-Statuscodes
  • Browsertyp und -version
  • Betriebssystem
  • Referrer URL
  • Menge der übertragenen Daten

Hetzner speichert Logfiles aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauch und Angriffen) für maximal 7 Tage, danach werden sie gelöscht oder anonymisiert.

3.2 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)Unser Interesse: Betrieb, Sicherheit und Stabilität der Website.

3.3 Auftragsverarbeitung

Wir haben mit Hetzner einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Mehr Informationen: https://www.hetzner.com/de/legal/privacy-policy

4. Nutzung von Microsoft 365 (Cloud-Dienste, Kommunikation & Zusammenarbeit)

4.1 Einsatz von Microsoft Cloud-Diensten

Wir verwenden Cloud- und Kommunikationsdienste der Microsoft Ireland Operations Ltd. zur internen Zusammenarbeit, zur geschäftlichen Kommunikation sowie zur Verwaltung und Bearbeitung von Dateien und Dokumenten.

Zu den verwendeten Diensten gehören u. a.:

  • Exchange Online (E-Mail-Kommunikation)
  • OneDrive / SharePoint (Dateiverwaltung & Dokumentenspeicherung)
  • Microsoft Teams (Chat, Video-Konferenzen, Meetings)
  • Azure Active Directory (Identitäts- & Zugriffsverwaltung)
  • verschiedene sicherheits- und compliancebezogene Dienste

4.2 Verarbeitete Daten

Im Rahmen der Nutzung können folgende Daten verarbeitet werden:

  • E-Mail-Inhalte & Metadaten
  • Dateien, Dokumente, Versionen
  • Chat- und Meetingdaten
  • Kontaktinformationen
  • Login- und Identitätsdaten
  • Aktivitäts- und Nutzungsprotokolle
  • sicherheitsbezogene Meldungen (z. B. Risikoerkennung, Malware-Schutz)

4.3 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag)
  • Art. 6 Abs. 1 lit. f DSGVO (Interesse an sicherer Kommunikation & effektiver Zusammenarbeit)
  • Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs-/Archivierungspflichten)

4.4 Datenübermittlung & EU Data Boundary

Microsoft betreibt Rechenzentren in der EU („EU Data Boundary“).Ein Zugriff aus Drittländern (z. B. USA) kann jedoch technisch nicht vollständig ausgeschlossen werden, insbesondere bei:

  • Supportfällen
  • sicherheitsbezogenen Analysen
  • globalen Telemetriediensten

Übermittlungen erfolgen auf Basis:

  • Standardvertragsklauseln (SCC)
  • Microsoft Data Protection Addendum
  • anderen geeigneten Schutzmaßnahmen gemäß Art. 46 DSGVO

Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht.

5. Nutzung von Cloud-Testumgebungen (AWS oder vergleichbare Anbieter)

5.1 Zweck der Test- & Entwicklungsumgebungen

Für Entwicklungs-, Test- und Qualitätssicherungsprozesse setzen wir gelegentlich Cloud-Umgebungen von Drittanbietern ein, u. a.:

  • Amazon Web Services (AWS)
  • oder funktional vergleichbare Cloud-Anbieter

Diese Systeme werden ausschließlich zu technischen Test-, Entwicklungs- und Evaluierungszwecken genutzt.

5.2 Verarbeitete Daten in Testsystemen

In Testumgebungen werden keine echten personenbezogenen Daten unserer Kunden, Stakeholder oder Nutzer verarbeitet.

Stattdessen kommen ausschließlich folgende Datentypen zum Einsatz:

  • pseudonymisierte Daten
  • synthetische bzw. künstlich erzeugte Testdaten
  • vollständig anonymisierte Datensätze

Dies stellt sicher, dass kein Personenbezug besteht.

5.3 Rechtsgrundlagen

Die Nutzung erfolgt gemäß:

  • Art. 6 Abs. 1 lit. f DSGVO(berechtigtes Interesse an sicherer Softwareentwicklung, Fehlerprävention & Qualitätskontrolle)
  • Art. 32 DSGVO (Sicherheit der Verarbeitung)

5.4 Drittlandtransfer

Da in Testsystemen ausschließlich anonymisierte oder pseudonymisierte Daten verwendet werden, findet kein relevanter Drittlandtransfer personenbezogener Daten statt.

6. Cookies & Consent-Management

Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage, Session Storage), um Funktionen bereitzustellen, die Nutzung zu analysieren oder Inhalte zu personalisieren.

6.1 Kategorien von Cookies

Wir unterscheiden folgende Kategorien:

a)Technisch notwendige CookiesErforderlich, damit die Website funktioniert (Sitzung, Sicherheit, Consent-Speicherung).Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
b)Funktionale CookiesVerbessern Bedienung, Spracheinstellungen oder Komfortfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
c)Analyse-CookiesErmöglichen statistische Auswertung des Nutzerverhaltens.Werden nur gesetzt, wenn Sie zugestimmt haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
d)Marketing-/Tracking-CookiesDienen der nutzerspezifischen Ausspielung von Inhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

6.2 Consent-Management

Beim ersten Besuch erscheint ein Cookie-Banner. Dort können Sie:

  • alle Cookies akzeptieren
  • nur notwendige Cookies erlauben
  • individuelle Einstellungen speichern

Die Einwilligung kann jederzeit über den Link „Cookie-Einstellungen“ im Footer widerrufen werden.

7. Kontaktaufnahme

Bei Kontaktaufnahme über Formulare oder E-Mail verarbeiten wir folgende Daten:

  • Name
  • E-Mail-Adresse
  • Inhalt der Nachricht
  • optional: Telefonnummer

Die E-Mail-Kommunikation erfolgt über Microsoft Exchange Online (siehe Kapitel 4).

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung)
  • Art. 6 Abs. 1 lit. f DSGVO (allgemeine Kommunikation)

Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde.

8. Nutzerkonten & SaaS-Plattformen

Bei Registrierung oder Nutzung unserer SaaS- oder Plattformdienste verarbeiten wir:

  • Name, Benutzername, E-Mail-Adresse
  • gehashtes Passwort
  • Unternehmenszugehörigkeit (falls B2B)
  • Protokoll- und Nutzungsdaten
  • technische Daten (z. B. IP, Zeitstempel, Browserinformationen)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag)

8.1 Profil- und Accountdaten

Diese Daten dienen zur Authentifizierung, Bereitstellung der Funktionen und zur Sicherheit.

8.2 Speicherung & Löschung

Konten können jederzeit gelöscht werden.Daten werden spätestens 90 Tage nach Vertragsende gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.

9. KI-gestützte Verarbeitung & automatisierte Analysen

Unsere Dienste nutzen KI-gestützte Funktionen z. B. für:

  • Reifegradanalysen (Maturity Assessments)
  • Mustererkennung
  • Entscheidungsunterstützungssysteme
  • Analyse- und Klassifizierungsprozesse

9.1 Art der verarbeiteten Daten

Verarbeitet werden:

  • Nutzereingaben
  • strukturierte Bewertungsdaten
  • Kontextinformationen zur Analyse
  • technische Metadaten (z. B. Device, Zeitstempel)

9.2 Keine automatisierten Entscheidungen mit Rechtswirkung

Wir nutzen KI ausschließlich zur Unterstützung — nicht zur automatisierten Entscheidungsfindung im Sinne von Art. 22 DSGVO.

9.3 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO
  • Art. 6 Abs. 1 lit. f DSGVO (Interesse an Optimierung & Innovation)

10. Logfiles, Systemüberwachung & Sicherheit

Wir protokollieren technische Vorgänge zur:

  • Angriffserkennung
  • Betrugsprävention
  • Analyse technischer Probleme
  • Stabilisierung unserer Dienste

10.1 Arten der Logdaten

  • IP-Adresse
  • Browser-/Geräteinformationen
  • API-Aufrufe
  • Loginversuche
  • Zeitstempel
  • Systemmeldungen

10.2 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit & Systembetrieb)

10.3 Speicherdauer

Je nach System 14 bis 90 Tage.

11. Weitergabe von Daten

Daten werden nur weitergegeben an:

  • Auftragsverarbeiter (z. B. Hetzner, Microsoft)
  • technische Dienstleister
  • Behörden, wenn rechtlich vorgeschrieben
  • Empfänger, denen Sie zugestimmt haben

Eine Weitergabe an unbefugte Dritte findet nicht statt.

12. Speicherdauer & Löschfristen

Daten speichern wir nur so lange, wie es erforderlich ist:

  • Kontaktanfragen: bis Erledigung
  • Vertrags- und Abrechnungsdaten: 6–10 Jahre
  • Nutzerkonten: bis zur Löschung
  • SaaS-Daten: bis 90 Tage nach Vertragsende
  • Logfiles: 7–90 Tage

13. Rechte der betroffenen Personen

Sie haben jederzeit folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Kontakt: privacy@qs-dynamics.com

14. Datensicherheit

Wir schützen Daten mit umfangreichen Maßnahmen:

  • TLS-/SSL-Verschlüsselung
  • Zero-Trust-Zugangsmodellen
  • starken kryptografischen Verfahren (inkl. quantensicheren Ansätzen)
  • Firewalls & DDoS-Schutz
  • rollenbasierten Zugriffskonzepten
  • regelmäßigen Sicherheitsprüfungen
  • Backup- und Wiederherstellungsverfahren

15. Drittlandtransfer

Datenverarbeitungen durch Microsoft können technisch zu einem Zugriff aus Drittländern (z. B. USA) führen.

Dies geschieht ausschließlich:

  • auf Basis von Standardvertragsklauseln (SCC)
  • unter Einsatz zusätzlicher Schutzmaßnahmen
  • im Rahmen der Microsoft EU Data Boundary

AWS-Testumgebungen verarbeiten keine personenbezogenen Daten.

16. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu ändern, wenn:

  • neue Technologien eingesetzt werden
  • gesetzliche Vorgaben sich ändern
  • unsere Systeme erweitert oder angepasst werden

Es gilt stets die aktuelle, auf unserer Website veröffentlichte Version.

Questions about these terms?

For data protection requests or contractual questions, contact us directly and we will respond within the statutory period.

NIST FIPS 203NIST FIPS 204NIST FIPS 205EU NIS2DORA RegulationEU AI ActISO/IEC 27001GDPR · DSGVOHR 7535 PQC ActZero-Trust SP 800-207NIST FIPS 203NIST FIPS 204NIST FIPS 205EU NIS2DORA RegulationEU AI ActISO/IEC 27001GDPR · DSGVOHR 7535 PQC ActZero-Trust SP 800-207
Quantum-Pulse
QSD Theme · Click to play