Datenschutzhinweise

Einleitung

Mit diesen Hinweisen informieren wir Sie darüber, welche Arten Ihrer personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und in welchem Umfang. Sie gelten für die öffentlichen Seiten dieses Angebots, für die Voranmeldung und für die Webanwendung sieve Threat Intelligence.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 28. September 2026

Verantwortlicher

r-tec IT Security GmbH
Hatzfelder Straße 167
42281 Wuppertal
E-Mail: info@r-tec.net

Datenschutzbeauftragter: DSO@r-tec.net

Die vollständigen Anbieterangaben finden Sie im Impressum.

Überblick der Verarbeitungen

Arten der verarbeiteten Daten

  • Bestandsdaten (zum Beispiel Name, Firma, berufliche Funktion aus der Voranmeldung).
  • Kontaktdaten (zum Beispiel geschäftliche E-Mail-Adresse).
  • Inhaltsdaten (zum Beispiel Eingaben in der Anwendung und in Online-Formularen).
  • Nutzungsdaten (zum Beispiel aufgerufene Seiten, Zugriffszeiten).
  • Meta- und Kommunikationsdaten (zum Beispiel IP-Adresse, Geräte- und Browserangaben).

Kategorien betroffener Personen

  • Besucherinnen und Besucher der öffentlichen Seiten.
  • Interessentinnen und Interessenten, die sich voranmelden.
  • Registrierte Nutzerinnen und Nutzer der Anwendung.
  • Empfängerinnen und Empfänger unserer Benachrichtigungen.

Zwecke der Verarbeitung

  • Bereitstellung des Angebots, seiner Funktionen und seiner Sicherheit.
  • Verwaltung der Einwilligungen und Nachweis der erteilten Auswahl.
  • Reichweitenmessung der öffentlichen Seiten, ausschließlich mit Einwilligung.
  • Bearbeitung von Voranmeldungen und Kontaktaufnahmen.
  • Anmeldung, Kontoverwaltung und Zwei-Faktor-Authentifizierung.
  • Versand von Benachrichtigungen und Hinweisen zu Schwachstellen.

Maßgebliche Rechtsgrundlagen

Für den Zugriff auf Informationen in Ihrem Endgerät und für das Speichern von Informationen dort gilt § 25 TDDDG. Erst die anschließende Verarbeitung der so erlangten Daten richtet sich nach der Datenschutz-Grundverordnung. Diese Reihenfolge ist keine Formalie: sie entscheidet, wofür eine Einwilligung nötig ist und wofür nicht.

  • § 25 Abs. 2 Nr. 2 TDDDG — unbedingt erforderliche Speicher- und Zugriffsvorgänge, ohne die der von Ihnen ausdrücklich gewünschte Dienst nicht bereitgestellt werden kann.
  • § 25 Abs. 1 TDDDG — alle übrigen Speicher- und Zugriffsvorgänge, ausschließlich nach Ihrer Einwilligung.
  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) — Reichweitenmessung, Marketing-Auswertung, Werbeeinwilligung in der Voranmeldung, Versand von Benachrichtigungen.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) — Voranmeldung, Zugangsverwaltung, Betrieb der Anwendung für registrierte Nutzerinnen und Nutzer.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) — sicherer und störungsfreier Betrieb, Missbrauchsabwehr und die Nachweisbarkeit erteilter Einwilligungen (Art. 7 Abs. 1 DSGVO).

Ergänzend gelten die nationalen Datenschutzvorschriften, in Deutschland insbesondere das Bundesdatenschutzgesetz.

Sicherheitsmaßnahmen

Wir treffen nach dem Stand der Technik, den Umsetzungskosten sowie der Art, dem Umfang, den Umständen und den Zwecken der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören die Sicherung von Vertraulichkeit, Integrität und Verfügbarkeit, geregelte Zugriffs- und Eingaberechte sowie Verfahren zur Wahrnehmung der Betroffenenrechte und zur Löschung von Daten.

Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Die Anwendung setzt zusätzlich eine strenge Inhaltssicherheitsrichtlinie ein, die fremde Skripte nur an namentlich freigegebenen Stellen zulässt.

Empfänger und Auftragsverarbeiter

Wir setzen die folgenden Dienstleister ein. Mit jedem besteht ein Vertrag zur Auftragsverarbeitung; die Verarbeitung findet in dem jeweils genannten Umfang statt und nicht darüber hinaus.

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Betrieb der Anwendung, Rechenleistung und Speicherplatz. Verarbeitung in der Europäischen Union.
  • Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992 — verwaltete Datenbank, Kontoverwaltung und Ablage der Anwendungsdaten. Die Datenhaltung erfolgt in der Region Irland innerhalb der Europäischen Union.
  • Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark — Einwilligungsverwaltung und Cookie-Erklärung.
  • Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland, und Google LLC, Vereinigte Staaten — Reichweitenmessung der öffentlichen Seiten.
  • HubSpot Ireland Ltd., 1 Sir John Rogerson’s Quay, Dublin 2, Irland, und HubSpot, Inc., Cambridge, Massachusetts, Vereinigte Staaten — Voranmeldeformular und Kundenverwaltung. Die Datenhaltung erfolgt im europäischen Rechenzentrum des Anbieters.
  • Cloudflare — Missbrauchsabwehr vor dem Formulardienst. Cloudflare wird nicht von uns unmittelbar beauftragt, sondern vom Anbieter des Formulars vorgeschaltet; die dabei gesetzten Cookies führen wir in der Tabelle weiter unten auf.
  • Resend, Inc., Vereinigte Staaten, gemeinsam mit Amazon Web Services EMEA SARL (Rechenzentrum Irland) — Versand unserer Benachrichtigungs- und Systemnachrichten.

Datenübermittlung in Drittländer

Sofern wir Daten in einem Drittland verarbeiten oder verarbeiten lassen, geschieht das nur nach den gesetzlichen Vorgaben. Für die oben genannten Anbieter mit Sitz in den Vereinigten Staaten stützen wir die Übermittlung auf das EU-US Data Privacy Framework, soweit das jeweilige Unternehmen zertifiziert ist, und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission (Art. 44 bis 49 DSGVO).

Hosting und Server-Protokolle

Beim Aufruf unserer Seiten entstehen auf dem Server Protokolleinträge. Sie enthalten die IP-Adresse, Datum und Uhrzeit des Abrufs, die aufgerufene Adresse sowie Angaben zu Browser und Betriebssystem. Diese Daten sind für die Auslieferung der Seiten technisch erforderlich und dienen darüber hinaus der Erkennung und Abwehr von Angriffen. Rechtsgrundlage sind unsere berechtigten Interessen an einem sicheren und störungsfreien Betrieb. Wir löschen die Protokolle, sobald sie für diesen Zweck nicht mehr erforderlich sind.

Cookies und Einwilligungsverwaltung

Cookies sind kleine Textdateien, die ein Browser auf Ihrem Endgerät ablegt. Für das Ablegen und das spätere Auslesen gilt § 25 TDDDG: unbedingt erforderliche Vorgänge sind ohne Einwilligung zulässig, alle übrigen nur mit ihr.

Beim ersten Aufruf der öffentlichen Seiten erhalten Sie deshalb ein Auswahlfenster. Ohne Ihre Einwilligung werden weder Cookies zur Reichweitenmessung noch solche zur Marketing-Auswertung gesetzt, und die zugehörigen Dienste werden nicht geladen. Ihre Auswahl wird zusammen mit einer Kennung und dem Zeitpunkt gespeichert, damit wir sie nachweisen können; Sie können sie jederzeit über die Schaltfläche Cookie-Einstellungen im Seitenfuß ändern oder widerrufen. Ein Widerruf wirkt für die Zukunft.

Der angemeldete Bereich der Anwendung setzt weder Reichweiten- noch Marketing-Cookies. Dort werden ausschließlich die weiter unten aufgeführten, für den Betrieb erforderlichen Cookies verwendet.

Die folgende Tabelle führt alle Cookies auf, die auf diesem Angebot gesetzt werden können. Sie ist unabhängig von der Verfügbarkeit fremder Skripte und bleibt deshalb auch dann vollständig lesbar, wenn die eingebettete Erklärung des Einwilligungsdienstes nichts anzeigt.

Name Gesetzt von Kategorie Laufzeit Zweck
CookieConsent Usercentrics Notwendig 12 Monate Speichert Ihre Auswahl und die Einwilligungskennung
sieve.csrf Diese Anwendung Notwendig Sitzung Schutz von Formularen gegen seitenübergreifende Anfragefälschung
__cf_bm Cloudflare für den Formulardienst Notwendig 30 Minuten Missbrauchsabwehr: erkennt automatisierte Zugriffe auf das Voranmeldeformular. Nach Angabe des Anbieters wird je aufgerufener Seite ein eigener Wert gesetzt; eine Wiedererkennung über Seiten oder Sitzungen hinweg findet damit nicht statt
_cfuvid Cloudflare für den Formulardienst Notwendig Sitzung Begrenzung der Zugriffsrate auf den Formulardienst
_ga Google Statistik 2 Jahre Unterscheidet Besucherinnen und Besucher
_ga_ZZ4B2X5167 Google Statistik 2 Jahre Hält den Zustand der laufenden Sitzung
_gcl_au Google Marketing 90 Tage Ordnet einen späteren Abschluss dem Besuch zu, über den er zustande kam (Google Ads). Wird auf unserer eigenen Domain abgelegt
IDE Google Marketing 390 Tage Wiedererkennung über Angebote hinweg zur Auswahl und Erfolgsmessung von Werbung; wird auf der Domain doubleclick.net abgelegt
test_cookie Google Marketing unter einem Tag Prüft einmalig, ob Ihr Browser Cookies der Domain doubleclick.net annimmt
hubspotutk HubSpot Marketing 6 Monate Kennung der Besucherin oder des Besuchers; wird beim Absenden des Formulars mit übergeben
__hstc HubSpot Marketing 6 Monate Besuchsverlauf
__hssc HubSpot Marketing 30 Minuten Zählt die Seitenaufrufe einer Sitzung
__hssrc HubSpot Marketing Sitzung Erkennt den Neustart einer Sitzung
__hs_opt_out, __hs_do_not_track, __hs_cookie_cat_pref HubSpot Notwendig 6 Monate Halten einen Widerspruch fest; sie werden nur gesetzt, wenn Sie widersprochen haben
threatintelligence.auth, threatintelligence.refresh Diese Anwendung Notwendig Sitzung beziehungsweise bis zum Ablauf des Erneuerungstokens Halten Sie angemeldet. Nur im angemeldeten Bereich gesetzt, nicht auf den öffentlichen Seiten
threatintelligence.mfa_pending, threatintelligence.mfa_pending.rt Diese Anwendung Notwendig Sitzung Halten den Zwischenstand der Zwei-Faktor-Anmeldung
threatintelligence.reset.at, threatintelligence.reset.rt Diese Anwendung Notwendig Sitzung Halten den Zwischenstand beim Zurücksetzen des Kennworts

Darunter zeigen wir zusätzlich die vom Einwilligungsdienst selbst erhobene Cookie-Erklärung an. Sie wird von dessen Server geladen und bleibt leer, wenn Sie Skripte blockieren oder der Dienst nicht erreichbar ist; die Tabelle darüber ist dann weiterhin vollständig.

Reichweitenmessung

Zur Messung der Reichweite unserer öffentlichen Seiten setzen wir Google Analytics 4 ein. Der Dienst wird erst geladen, nachdem Sie in die Kategorie Statistik eingewilligt haben; ohne Einwilligung findet keine Messung statt. Verarbeitet werden Nutzungsdaten sowie Meta- und Kommunikationsdaten. Die Auswertung dient der Frage, welche Seiten aufgerufen werden und wie sie gefunden wurden.

Google gibt an, IP-Adressen europäischer Zugriffe nicht vollständig zu speichern. Rechtsgrundlage ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 S. 1 lit. a DSGVO; Sie können sie jederzeit über die Cookie-Einstellungen widerrufen. Datenschutzerklärung des Anbieters: https://policies.google.com/privacy

Marketing-Auswertung durch HubSpot

Willigen Sie in die Kategorie Marketing ein, so lädt zusätzlich das Auswertungsskript von HubSpot. Es setzt die oben aufgeführten Cookies und ordnet Ihre Besuche einer Kennung zu, die bei einer späteren Voranmeldung mit übergeben wird. Ohne Ihre Einwilligung wird dieses Skript nicht geladen, und eine solche Zuordnung entsteht nicht.

Rechtsgrundlage ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 S. 1 lit. a DSGVO. Datenschutzerklärung des Anbieters: https://legal.hubspot.com/de/privacy-policy

Voranmeldung und Kontaktaufnahme

Das Voranmeldeformular auf der Startseite wird von HubSpot bereitgestellt und in unsere Seite eingebettet. Ihre Eingaben — Anrede, Name, Firma, geschäftliche E-Mail-Adresse, Funktion, die erteilte Einwilligung und deren Zeitpunkt — werden unmittelbar an HubSpot übermittelt und dort in unserer Kundenverwaltung verarbeitet. Haben Sie zusätzlich in die Kategorie Marketing eingewilligt, wird die Kennung aus dem Auswertungs-Cookie mit übergeben.

Zwecke sind die Reservierung eines Zugangs, die Bestätigung Ihrer Anmeldung und die Information über den Start des Dienstes; bei erteilter Werbeeinwilligung zusätzlich die werbliche Ansprache. Rechtsgrundlagen sind Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Voranmeldung selbst und Art. 6 Abs. 1 S. 1 lit. a DSGVO für die Werbeeinwilligung. Sie können die Werbeeinwilligung jederzeit über den Abmeldeverweis in jeder Nachricht oder per E-Mail an die oben genannte Adresse des Datenschutzbeauftragten widerrufen.

Der Formulardienst wird durch Cloudflare gegen automatisierte Zugriffe geschützt; die dabei gesetzten Cookies sind für den Betrieb des Formulars erforderlich und in der Tabelle oben aufgeführt. Nach dem Absenden werden Sie auf eine Bestätigungsseite dieses Angebots geleitet; sie verarbeitet selbst keine personenbezogenen Daten und setzt keine eigenen Cookies.

QR-Codes und Kurzverweise

Auf gedruckten Materialien verwenden wir Kurzverweise, die auf die Startseite weiterleiten. Wir zählen serverseitig, wie oft ein solcher Verweis aufgerufen wurde, und halten dazu den Zeitpunkt und eine grobe Geräteklasse fest. Eine IP-Adresse wird dabei nicht gespeichert, es wird kein Cookie gesetzt, und ein Bezug zu einer Person entsteht nicht. Rechtsgrundlage sind unsere berechtigten Interessen an der Auswertung unserer Materialien.

Registrierung, Konto und Anmeldung

Für die Nutzung der Anwendung legen Sie ein Konto an. Verarbeitet werden dabei Ihre E-Mail-Adresse, ein Kennwort in nicht rückrechenbarer Form sowie die von Ihnen eingerichteten zweiten Faktoren. Ihre Anmeldung wird über die in der Tabelle aufgeführten, für den Betrieb erforderlichen Cookies gehalten; sie sind gegen den Zugriff durch Skripte gesperrt, werden nur verschlüsselt übertragen und nicht an fremde Stellen gesendet.

In der Anwendung verarbeiten wir zusätzlich die Inhalte, die Sie dort eingeben — insbesondere die von Ihnen eingerichteten Beobachtungslisten und Suchanfragen. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses.

Benachrichtigungen

Wir senden Benachrichtigungen zu Schwachstellen und Hinweise zum Dienst an die von Ihnen angegebene Adresse. Für den Versand setzen wir Resend, Inc. gemeinsam mit Amazon Web Services (Rechenzentrum Irland) als Auftragsverarbeiter ein.

Die Anmeldung zu Benachrichtigungen wird protokolliert, damit wir sie nachweisen können; dabei werden der Zeitpunkt und die IP-Adresse der Anmeldung gespeichert. Sie können den Bezug jederzeit beenden. Rechtsgrundlagen sind Ihre Einwilligung sowie unsere berechtigten Interessen an der Sicherstellung des Versands, an der Missbrauchsabwehr und an der Nachweisbarkeit der Einwilligung.

Löschung und Speicherdauer

Wir löschen personenbezogene Daten, sobald der Zweck ihrer Verarbeitung entfällt, eine erteilte Einwilligung widerrufen wird oder eine andere Erlaubnis wegfällt. Ist eine Löschung wegen anderer und gesetzlich zulässiger Zwecke nicht möglich, beschränken wir die Verarbeitung auf diese Zwecke: die Daten werden gesperrt und nicht mehr anderweitig verarbeitet. Das betrifft insbesondere Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Die Laufzeiten der einzelnen Cookies entnehmen Sie der Tabelle oben. Voranmeldungen bewahren wir bis zum Start des Dienstes und darüber hinaus für die Dauer der Geschäftsbeziehung auf, längstens bis zu einem Widerruf.

Änderung und Aktualisierung

Wir empfehlen, diese Hinweise regelmäßig zu lesen. Wir passen sie an, sobald die von uns durchgeführten Verarbeitungen es erfordern. Verlangt eine Änderung eine Mitwirkung Ihrerseits — etwa eine Einwilligung — oder eine gesonderte Benachrichtigung, so informieren wir Sie darüber.

Rechte der betroffenen Personen

Ihnen stehen nach der Datenschutz-Grundverordnung insbesondere die folgenden Rechte zu:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt. Werden Ihre Daten für Direktwerbung verarbeitet, können Sie jederzeit Widerspruch einlegen.
  • Widerrufsrecht: Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
  • Auskunftsrecht: Sie können Auskunft darüber verlangen, ob Daten zu Ihrer Person verarbeitet werden, und eine Kopie dieser Daten erhalten.
  • Recht auf Berichtigung: Sie können die Vervollständigung oder die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung und Einschränkung: Sie können verlangen, dass Sie betreffende Daten unverzüglich gelöscht oder ihre Verarbeitung eingeschränkt wird.
  • Recht auf Datenübertragbarkeit: Sie können die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen.
  • Beschwerderecht: Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere bei der Behörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Telefax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de

An unhandled error has occurred. Reload 🗙

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.