Datenschutz Cyber Risk Agency GmbH


Verantwortlich für Inhalte der Website

Cyber Risk Agency GmbH

Ludwigstraße 8, 80539 München

Telefon: +4989 2060 21 331

Email: info@cyberriskagency.de

§ 1 Information über die Erhebung personenbezogener Daten

(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Informationen zu Ihrer Identität wie beispielsweise Ihr Name, Ihre E-Mail-Adresse oder Ihre Postanschrift sowie alle Daten, die auf Sie persönlich beziehbar sind, wie beispielsweise Ihre IP-Adresse.

(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (nachfolgend „DSGVO“) ist die Cyber Risk Agency GmbH, Ludwigstrasse 8, 80539 München, datenschutz@CyberRiskAgency.de. Ansprechpartner: Oliver Lehmeyer.

(3) Die Cyber Risk Agency bietet den Benutzern ihres Internetangebots die Möglichkeit, Angebote von (dritten) Anbietern für Produkte und Dienstleistungen einzuholen und unterstützt den Abschlussprozess. Hierfür werden Ihre Bestelldaten sowohl an die Anbieter selbst als in Einzelfällen auch an deren Distributoren, Integratoren etc. weitergegeben. Eine darüber hinausgehende Weitergabe Ihrer Daten an weitere Unternehmen (insbesondere zu werblichen Zwecken) finden nicht statt.

(4) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

(5) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.

§ 2 Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

(1) Recht auf Auskunft (Art. 15 DS-GVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:

a) die Verarbeitungszwecke

 b) die Kategorien personenbezogener Daten, die verarbeitet werden

c) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen

d) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer

 e) das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung

 f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde. Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

g) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten

h) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person

Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.

Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

 (2) Recht auf Berichtigung (Art. 16 DS-GVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen. Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

 (3) Recht auf Löschung (Recht auf Vergessen werden; Art. 17 DS-GVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

a) Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.

b) Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

c) Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.

d) Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

d) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

f) Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der Cyber Risk Agency GmbH gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Cyber Risk Agency GmbH wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.

Wurden die personenbezogenen Daten von der Cyber Risk Agency GmbH öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft die Cyber Risk Agency GmbH unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Der Mitarbeiter der Cyber Risk Agency GmbH wird im Einzelfall das Notwendige veranlassen.

 (4) Recht auf Einschränkung der Verarbeitung (Art. 18, DS-GVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

a) Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.

b) Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.

 c) Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 d) Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Cyber Risk Agency GmbH gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Cyber Risk Agency GmbH wird die Einschränkung der Verarbeitung veranlassen.

 (5) Recht auf Datenübertragbarkeit (Art. 20 DS-GVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.

Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an einen Mitarbeiter der Cyber Risk Agency GmbH wenden.

 (6) Recht auf Widerspruch (Art. 21 DS-GVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Die Cyber Risk Agency GmbH verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeitet die Cyber Risk Agency GmbH personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber der Cyber Risk Agency GmbH der Verarbeitung für Zwecke der Direktwerbung, so wird die Cyber Risk Agency GmbH die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der Cyber Risk Agency GmbH zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt jeden Mitarbeiter der Cyber Risk Agency GmbH oder einen anderen Mitarbeiter wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter folgenden Kontaktdaten informieren: Cyber Risk Agency GmbH, Geschäftsführer: Oliver Lehmeyer, Ludwigstr. 8 – Ludwigpalais, 80539 München, Tel.: +49 (0)89 20 60 21331, Fax: +49 (0)89 20 60 21610, E-Mail: info@cyberriskagency.de

(8) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung (Art. 7 Abs. 3 DS-BVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

(9) Beschwerde bei einer Datenschutz-Aufsichtsbehörde

Sie sind berechtigt, unter den Voraussetzungen von Art. 77 DSGVO Beschwerde bei der Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.

Die für uns zuständige Aufsichtsbehörde ist:

Bayerische Landesamt für Datenschutzaufsicht

Promenade 18

91522 Ansbach

E-Mail: poststelle@lda.bayern.de

Wir empfehlen Ihnen allerdings, sich mit Ihrem Anliegen zunächst immer an unseren Verantwortlichen zu wenden.

§ 4 Erhebung personenbezogener Daten bei Besuch unserer Website

(1) Nutzungsanalysen: Unsere Webseite nutzt die Zählpixeltechnologie der WiredMinds GmbH (www.wiredminds.de) zur Analyse des Besucherverhaltens. Hierbei wird die IP-Adresse eines Besuchers verarbeitet. Die Verarbeitung erfolgt ausschließlich zu dem Zweck, firmenrelevante Informationen wie z. B. den Unternehmensnamen zu erheben. IP Adressen von natürlichen Personen werden von der weiteren Verwendung ausgeschlossen (Whitelist-Verfahren). Eine Speicherung der IP-Adresse in LeadLab erfolgt in keinem Fall. Bei der Verarbeitung der Daten ist es unser besonderes Interesse, die Datenschutzrechte natürlicher Personen zu wahren. Unser Interesse stützt sich auf Art. 6 Abs. 1 lit. (f) DSGVO. Die von uns erhobenen Daten lassen zu keiner Zeit einen Rückschluss auf eine identifizierbare Person zu. Die WiredMinds GmbH nutzt diese Informationen, um anonyme Nutzungsprofile, bezogen auf das Besuchsverhalten auf unserer Webseite, zu erstellen. Die dabei gewonnenen Daten werden nicht benutzt, um den Besucher unserer Webseite persönlich zu identifizieren.  Vom Tracking ausschließen

(2) CyberRiskRadar: Wir geben Ihre personenbezogenen Daten grundsätzlich nicht an Dritte weiter. Wenn Sie den CyberRiskRadar nutzen oder über die Website Kontakt zu uns aufnehmen wollen fragen wir Sie nach Ihrem Namen, Ihrer E-Mail-Adresse, Ihrer Postleitzahl, Ihrer Telefonnummer sowie ggf. weiteren Informationen, die für die weitere Kommunikation erforderlich sind.

(3) Projektregistrierung: Sie können sich als Kunde über die Website registrieren und ihren Beratungsbedarf adressieren. Die dort durch Sie bereitgestellten Kontaktinformationen werden wir selbstverständlich vertraulich behandelt und ausschließlich zum Zweck der Leistungserbringung durch die Cyber Risk Agency GmbH und Ihre Mitarbeiter nutzen. Sollten Sie keine weitere Verarbeitung bzw. Speicherung Ihrer Daten wünschen, genügt eine kurze Mail an Datenschutz@CyberRiskAgency.de .

(4) Beraterregistrierung: Sie können sich als BeraterIn bzw. SpezialistIn über die Website registrieren. Die dort durch Sie bereitgestellten Informationen werden selbstverständlich vertraulich behandelt und ausschließlich zum Zweck der Leistungserbringung durch die Cyber Risk Agency GmbH und Ihre Mitarbeiter nutzen.

Ohne Ihr Einverständnis werden wir ausschließlich anonymisierte Profilinformationen an unsere Kunden und potentielle Auftraggeber übermittelt. Ihr bereitgestellten Informationen inklusive des hochgeladenen CVs werden verschlüsselt in unserer Beraterdatenbank gespeichert. Sollten Sie uns Ihre Bewerbungsunterlagen auf anderem Wege übermitteln, werden wir diese Informationen ebenfalls in unserer gesicherte Beraterdatenbank überführen und für die Dauer unserer Geschäftsbeziehung verarbeiten. Sollten Sie keine weitere Verarbeitung bzw. Speicherung Ihrer Daten wünschen, genügt eine kurze Mail an Datenschutz@CyberRiskAgency.de - wir werden Ihr Profil dann gemäß Ihrem Wunsch unter Berücksichtigung gesetzlicher Aufgewahrungsfristen löschen und Sie für künftige Kundenanfragen entsprechend nicht mehr berücksichtigen.

Sollte es zu einem Vertragsverhältnis mit der Cyber Risk Agency GmbH kommen, werden wir die erforderlichen personenbezogenen Daten erfassen, die zum Abschluss des jeweiligen Angebots und zur Durchführung des Auftrags erforderlich sind. Wir werden Ihre personenbezogenen Daten nutzen, um ihren Vertrag zu verwalten, Forderungen zu bearbeiten und unsere Geschäftsbeziehung zu koordinieren. Alle weiteren Daten werden wir, wie mit Ihnen vereinbart, ein halbes Jahr nach Erhebung löschen.

(5) Cyber-Security Marktplatz: Der in unsere Website integrierte Marktplatz basiert technologisch auf dem eCommerce-System Shopware und bietet neben der Anfrage von Eigenprodukten der Cyber Risk Agency u.a. die Möglichkeit, Angebote von (dritten) Anbietern für Produkte und Dienstleistungen einzuholen und unterstützt den Abschlussprozess zu. Hierfür werden Bestelldaten des Nutzers sowohl an die Anbieter selbst als in Einzelfällen auch an deren Distributoren, Integratoren und sonstige Implementierungspartner etc. weitergegeben. Eine darüber hinausgehende m Zweck der Vertragsanbahnung. Weitergabe Ihrer Daten an Dritte (insbesondere zu werblichen Zwecken) finden nicht statt. Des Weiteren werden Daten im Innenverhältnis an den hauseigenen Makler Cyber Risk Agency – Versicherungslösungen GmbH (Erlaubnis nach § 34d Abs. 1 Gewerbeordnung) zur Beratung und Vermittlung von Versicherungslösungen weitergegeben. Im Rahmen des Anfrageprozesses werden die angegebenen Daten erfolgt zudem auch der Versand eine Bestätigungsmail mit den von Kunden eingegebenen Daten.

Kunden und Bestelldaten: In dem genutzten e-Commerce-System ist es natürlich zwingend notwendig, Kundendaten zu verarbeiten, um entsprechende Anfragen aufzunehmen und zu verarbeiten. Auch wenn sich der Marktplatz an Firmenkunden richtet, werden durch die Angaben zu Ansprechpartnern zur Abwicklung und Klärung der Anfrage personenbezogene Daten erhoben. Diese werden ausschließlich zum Zweck der Vertragsanbahnung und Vertragserfüllung verwendet. Der Nutzer hat zudem die Möglichkeit ein Kundenkonto anzulegen in dem seine Kontakt- und Bestelldaten hinterlegt sind und über einen passwortgeschützten Bereich für Ihn zugänglich und verwaltbar sind.

Funktion zur Newsletter-Registrierung: Im Rahmen der Erfassung von Bestellinformationen wir dem Nutzer auch die Möglichkeit der Aufnahme in unseren Kundennewsletter angeboten. Der Kunde muss hierzu aktiv der Aufnahme zustimmen und kann diesen jederzeit wieder löschen. Eine Kündigung ist auch per Mail an datenschutz@cyberriskagency.de möglich.

Cookies (Session, CSRF): Shopware speichert Cookies im Browser des Besuchers um die Grundfunktionen des Shops zu gewährleisten. Anhand der Cookies wird bspw. der Warenkorbinhalt und der Login-Zustand verarbeitet. Ohne Cookies im Browser zugelassen zu haben, kann Shopware nicht benutzt werden. Anhand des Session-Cookies entscheidet Shopware, ob der jeweilige User einen aktiven Warenkorb besitzt und ob der User eingeloggt ist. Darüber hinaus erzeugt Shopware zum Schutz vor Angreifern einen individuellen sog. „CSRF-Cookie“ bei Besuch des Shops. Er ist Voraussetzung dafür, dass der Kunde die einzelnen Bereiche des Shops bedienen kann.

Speicherung der IP-Adresse: Im Shopware Standard werden IP-Adressen hinterlegt. Dies dient zur eindeutigen Identifikation des Benutzers im Shop. Es werden im Standard von Shopware an vier Stellen IP-Adressen gespeichert.

Bei jedem Bestellvorgang wird die IP-Adresse des Kunden in Shopware gespeichert. Auch werden beispielsweise notwendige Daten hinterlegt, die benötigt werden, während eine Bestellung in Bearbeitung ist. Hier wird auch die IP-Adresse von Besuchern und Kunden hinterlegt.

Die Verarbeitung von IP-Adresse und Nutzung von Cookies ist ausschließlich auf den zur Nutzung des Marktplatzes erforderlichen funktionalen Umfang beschränkt. Die hierzu erhobenen Daten werden ausschließlich zu diesem Zweck verwendet.

§4 Datenspeicherung/Sicherheit

In Bezug auf das Hosting dieser Website arbeitet wir mit einem lokalen, ISO sicherheitszertifizierten deutschen Anbieter zusammen und stellen sicher, dass keine Informationen über Landesgrenzen hinweg verarbeitet werden.

Wenn Sie personenbezogene Daten einer anderen Person auf der oder über die Website (https-verschlüsselt) an und übermitteln und diese personenbezogenen Daten von einem anderen Staat oder Land geschützt sind, sind Sie verantwortlich für die Einhaltung der geltenden Gesetze, soweit diese sich auf Ihr Recht zur Nutzung dieser personenbezogenen Daten, deren Weitergabe an uns, die Speicherung dieser personenbezogenen Daten durch die Cyber Risk Agency in elektronischer Form auf der Website und ihrer Verwendung bei der Erbringung von Makler- und anderen Dienstleistungen für Ihr Unternehmen in Übereinstimmung mit dieser Datenschutzerklärung beziehen.

Wir haben risikoadäquate Maßnahmen zum Schutz der Unternehmensdaten organisiert, möchten aber darauf hinweisen, dass kein technisches Sicherheitssystem absolut sicher ist. Wir können weder eine Garantie für die Sicherheit unserer Daten geben, noch können wir garantieren, dass personenbezogene Daten, die Sie an uns senden, nicht während der Übertragung über das Internet abgefangen werden. Wir bitten Sie, Ihren Teil beizutragen, indem Sie Computer-Passwörter, die Sie für den Zugriff auf das Internet oder diese Website nutzen, streng geheim halten. Wir bitten Sie darum, uns über Sicherheitslücken auf unseren Websites oder in einer auf unseren Websites verfügbaren Anwendung zu informieren.

Aktualisierungen der Datenschutzerklärung

Diese Datenschutzerklärung wurde zuletzt am 14.01.2021 aktualisiert. Die Datenschutzerklärung wird ggf. von Zeit zu Zeit aktualisiert. In diesem Fall werden Änderungen an unserer Datenschutzerklärung sofort wirksam. Wenn Sie unsere Website regelmäßig besuchen, empfehlen wir Ihnen, die Datenschutzerklärung in regelmäßigen Abständen zu lesen.

 Urheberrecht
Alle Informationen auf diesen Internetseiten wurden von der Cyber Risk Agency GmbH erarbeitet und geprüft. Für die Richtigkeit, Vollständigkeit und Aktualität der zur Verfügung gestellten Informationen übernehmen wir keine Haftung. Die auf den Internetseiten zur Verfügung gestellten Informationen sind keine individuelle Beratung und können diese auch nicht ersetzen.

Inhalt und Struktur der Internetseiten sind urheberrechtlich geschützt. Die Vervielfältigung von Daten oder Informationen aus den Internetseiten bedarf der vorherigen schriftlichen Zustimmung der Cyber Risk Agency GmbH.