DSGVO DATENSCHUTZERKLÄRUNG

DATENSCHUTZERKLÄRUNG FÜR SPECTRA / by ECRINIS LABS

  1. Verantwortliche Stelle
    Verantwortlich für die Datenverarbeitung auf dieser Website sowie im Rahmen der SaaS-Dienstleistungen von SPECTRA Enterprise ist:
    Ecrinis Labs / SPECTRA

    E-Mail: info(Unicode U+0040)ecrinislabs.com

    Website: spectra.ecrinislabs.com

  1. Übersicht und Grundsätze der Datenverarbeitung
    Wir verarbeiten personenbezogene Daten unserer Nutzer, B2B-Kunden und deren Kommunikationspartner grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer SaaS-Services erforderlich ist. Die Verarbeitung erfolgt im Einklang mit dem Schweizer revidierten Datenschutzgesetz (revDSG) und – soweit anwendbar – der EU-Datenschutz-Grundverordnung (DSGVO).

  2. Verarbeitung im Rahmen der E-Mail-Analyse (SaaS-Dienst)
    Zur Erbringung unserer Sicherheitsdienstleistungen verarbeitet SPECTRA Enterprise Daten im Auftrag des jeweiligen B2B-Kunden.

a) Kategorien verarbeiteter Daten:

  • E-Mail-Metadaten (Absender, Empfänger, IP-Adressen, Header, Zeitstempel)

  • Inhaltsdaten und Dateianhänge

  • System- und Zugriffs-Logfiles

b) Zweck, Speicherdauer & Rechtsgrundlage:

Die Verarbeitung erfolgt ausschließlich zum Zweck der Identifikation von Sicherheitsrisiken im Auftrag des Kunden. Daten werden nur so lange verarbeitet und vorgehalten, wie dies für den Analyseprozess und die Erbringung des Dienstes erforderlich ist. Rechtsgrundlage ist die Erfüllung des Hauptvertrags bzw. die Auftragsverarbeitung gemäß Art. 9 revDSG / Art. 28 DSGVO.

  1. Hosting und Infrastruktur (Geografische Standorte)

  • SaaS-Plattform & Anwendungsdaten: Sämtliche Server-, Analyse- und Speichersysteme für die Durchführung der SaaS-Sicherheitsdienste befinden sich auf dem Staatsgebiet der Schweizer Eidgenossenschaft (Schweiz).

  • Website & Webpräsenz: Das Hosting der öffentlich zugänglichen Marketing-Website und die Bereitstellung der damit verbundenen Webdienste erfolgen auf Serverstrukturen innerhalb der Europäischen Union (Deutschland).

  • Empfängerkategorien: Professionelle Anbieter von Webhosting-, Serverinfrastruktur- und Rechenzentrumskapazitäten.

  1. Zahlungsabwicklung (Stripe)
    Für die Abwicklung von kostenpflichtigen Abonnements nutzen wir den Zahlungsdienstleister Stripe.

Im Rahmen des Bestell- und Zahlungsprozesses werden notwendige Daten (z. B. Name, E-Mail-Adresse, Rechnungsinformationen, Kreditkarten- oder Bankdaten) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst speichern keine vollständigen Zahlungs- oder Kreditkartendaten auf unseren Systemen.

  • Anbieter: Stripe, Inc. / Stripe Payments Europe, Ltd.

  • Zweck: Abwicklung von Vertragsverhältnissen und Abrechnungen.

  • Datentransfer: Die Datenverarbeitung erfolgt unter Einhaltung anerkannter Datenschutz- und Sicherheitsstandards.

  1. Webanalyse und Cookies auf der Website
    Wir nutzen auf unserer Website Werkzeuge zur Analyse des Nutzerverhaltens (z. B. Google Analytics), um unser Online-Angebot zu optimieren.

  • Verarbeitete Daten: IP-Adresse (anonymisiert), aufgerufene Seiten, Verweildauer, Browsertyp, Referrer-URL.

  • Zweck: Reichweitenmessung, statistische Auswertung und Verbesserung des Webauftritts.

  • Einwilligung & Widerruf: Die Nutzung von Analyse-Tools erfolgt auf Grundlage Ihrer Einwilligung (z. B. über den Cookie-Banner der Website). Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen oder der Analyse widersprechen.

  1. Anonymisierte System- und Forensikdaten
    Wir behalten uns vor, aus verarbeiteten Signalen vollständig anonymisierte Telemetrie- und Forensikdaten (z. B. Angriffs-Muster, Hashes/Prüfsummen von Schadsoftware, Bedrohungskategorien) zu erzeugen. Diese Daten enthalten keinerlei Personenbezug, lassen keine Rückschlüsse auf Kunden oder Einzelpersonen zu und dienen der kontinuierlichen Verbesserung der Analyse-Algorithmen.

  2. Rechte der betroffenen Personen
    Betroffenen Personen stehen im Rahmen der anwendbaren datenschutzrechtlichen Bestimmungen (revDSG / DSGVO) folgende Rechte zu:

  • Recht auf Auskunft über die verarbeiteten personenbezogenen Daten

  • Recht auf Berichtigung unrichtiger Daten

  • Recht auf Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen

  • Recht auf Einschränkung der Verarbeitung

  • Recht auf Datenübertragbarkeit

Soweit die Verarbeitung auf einer Auftragsverarbeitung basiert, werden Anfragen von betroffenen Dritten an den jeweiligen B2B-Kunden als Verantwortlichen weitergeleitet.

  1. Datensicherheit
    Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Daten gegen Zerstörung, Verlust, Veränderung oder unbefugten Zugriff zu schützen. Dazu gehören Verschlüsselungsverfahren bei Übertragungen sowie Zugriffsbeschränkungen auf Systemebene.

HINWEIS

Hinweis: Sämtliche Medien (Fotos, Texte, Grafiken, etc.) können KI-gestützte Elemente beinhalten oder unter Einsatz von KI-Systemen erstellt worden sein.