1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website im Sinne der Datenschutz-Grundverordnung ist:
Mike KockParkweg 13
59379 Selm
Deutschland
E-Mail: office@nisbee.com
NISBee ist derzeit die Produkt- und Projektbezeichnung des unter dieser Website angebotenen Softwareprojekts.
Für Datenschutzanfragen und die Ausübung von Betroffenenrechten kann die zentrale Kontaktadresse office@nisbee.com verwendet werden.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung und den sicheren Betrieb dieser Website, zur Bearbeitung von Anfragen, zur Kommunikation mit Interessenten und Geschäftspartnern oder zur Vorbereitung und Durchführung geschäftlicher Beziehungen erforderlich ist.
Die öffentlich zugängliche NISBee-Website verwendet derzeit keine Analyse- oder Marketingdienste wie Google Analytics, Google Tag Manager oder Meta Pixel. Es findet keine personenbezogene Auswertung des Nutzungsverhaltens zu Werbe- oder Marketingzwecken statt.
Die auf dieser Website eingesetzten Schriftarten werden lokal über unsere Website bereitgestellt. Eine Verbindung zu Google Fonts oder vergleichbaren externen Schriftartendiensten wird dabei nicht hergestellt.
3. Hosting und Server-Logfiles
Diese Website wird bei folgendem Hosting-Dienstleister betrieben:
easyname GmbHCanettistraße 5/10
1100 Wien
Österreich
Beim Aufruf unserer Website können technisch erforderliche Informationen durch den Webserver verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Ressource, HTTP-Statuscode, verwendeter Browser, Betriebssystem sowie Referrer-Informationen, sofern diese vom Browser übermittelt werden.
Die Verarbeitung erfolgt, um die Website technisch bereitzustellen sowie Stabilität, Funktionsfähigkeit und Sicherheit des Webangebots sicherzustellen und technische Fehler oder missbräuchliche Zugriffe erkennen zu können.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und technisch funktionsfähigen Betrieb unserer Website.
Server- und Protokolldaten werden nur so lange verarbeitet, wie dies für den technischen Betrieb, die Fehleranalyse, die Gewährleistung der Systemsicherheit oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Nicht mehr erforderliche Daten werden gelöscht oder anonymisiert.
4. Kontakt- und Evaluierungsanfragen
Auf unserer Website besteht die Möglichkeit, mit uns Kontakt aufzunehmen beziehungsweise einen Evaluierungszugang zu NISBee anzufragen.
Im Rahmen einer solchen Anfrage können insbesondere Name, Unternehmen, E-Mail-Adresse, Telefonnummer, sofern freiwillig angegeben, Inhalt der Nachricht sowie eine technisch erzeugte Request-ID verarbeitet werden.
Die von Ihnen eingegebenen Angaben werden ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage sowie zur damit verbundenen Kommunikation verwendet.
Die Übermittlung der Daten vom Browser an das Website-Backend erfolgt über HTTPS. Das Backend prüft die Eingaben serverseitig und übermittelt die Anfrage anschließend über den authentifizierten und TLS-gesicherten SMTP-Dienst von Brevo an office@nisbee.com.
Der Inhalt einer Kontaktanfrage wird durch die NISBee-Webanwendung nach erfolgreicher Übergabe an den Mailtransport nicht zusätzlich in einer eigenen dauerhaften Kontaktanfragen-Datenbank gespeichert. Die weitere Verarbeitung, Zustellung und mögliche Speicherung erfolgt in den beteiligten E-Mail-Systemen. Eine Zustellung genau einmal oder ein bestimmter Speicherumfang bei Brevo wird nicht zugesichert.
Rechtsgrundlage
Bezieht sich Ihre Anfrage auf die Vorbereitung oder Anbahnung eines Vertragsverhältnisses, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstigen allgemeinen oder geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, eingehende Anfragen beantworten und mit Interessenten sowie Geschäftspartnern kommunizieren zu können.
Speicherdauer
Kontakt- und Evaluierungsanfragen werden grundsätzlich spätestens zwölf Monate nach Abschluss der jeweiligen Kommunikation gelöscht, sofern aus der Anfrage kein Vertragsverhältnis entstanden ist und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen eine längere Speicherung erforderlich machen.
Entsteht aus einer Anfrage ein Vertragsverhältnis, werden die für dieses Vertragsverhältnis erforderlichen Informationen entsprechend den dafür geltenden gesetzlichen und vertraglichen Aufbewahrungsfristen verarbeitet.
5. Schutz vor automatisierten Anfragen und Missbrauch
Zum Schutz unserer Kontaktfunktion und unserer technischen Systeme vor automatisierten, missbräuchlichen oder übermäßig häufigen Anfragen setzen wir technische Sicherheitsmaßnahmen ein.
Hierzu gehört ein sogenanntes Honeypot-Feld. Dieses Feld ist für reguläre Besucher nicht sichtbar. Wird es durch automatisierte Systeme ausgefüllt, kann die Anfrage als automatisiert erkannt und abgewiesen werden.
Zusätzlich verwenden wir ein serverseitiges Rate-Limiting. Dabei wird die IP-Adresse eines anfragenden Geräts zum Zeitpunkt der Anfrage technisch verarbeitet. Die rohe IP-Adresse wird im Rate-Limit-Zustand nicht dauerhaft gespeichert. Stattdessen wird aus ihr unter Verwendung eines geheimen Schlüssels ein kryptografischer HMAC-SHA-256-Kennwert erzeugt. Unter diesem Kennwert werden technisch erforderliche Informationen über vorausgegangene Anfragen verarbeitet. Die derzeitige technische Konfiguration begrenzt die Anzahl übermittelbarer Anfragen auf höchstens fünf innerhalb von 15 Minuten.
Für die Kontaktfunktion verwenden wir außerdem Cloudflare Turnstile. Der Browser lädt dafür das Widget von challenges.cloudflare.com. Nach dem offiziellen Turnstile-Datenschutznachtrag verarbeitet Turnstile dabei Signale wie IP-Adresse, TLS-Fingerabdruck, User-Agent, den öffentlichen Sitekey und den zugehörigen Ursprung, um automatisierte Zugriffe von menschlichen Besuchern zu unterscheiden. Nach erfolgreicher Prüfung entsteht ein kurzlebiges Token. Das Website-Backend sendet dieses Token zusammen mit dem geheimen Serverschlüssel an die feste HTTPS-Siteverify-Schnittstelle von Cloudflare und verarbeitet die Anfrage nur bei erfolgreicher Prüfung weiter. Nach der offiziellen Turnstile-Dokumentation greift Turnstile nicht auf Nutzerkommunikation, Formulareingaben oder andere Seiteneingaben zu, speichert oder übermittelt diese nicht. Cloudflare beschreibt die Verarbeitung der Signale zur Bereitstellung des Schutzes als Verarbeitung als Auftragsverarbeiter im Auftrag des Websitebetreibers und die Verarbeitung zur Verbesserung der Bot-Erkennung als Verarbeitung als Verantwortlicher. Daraus wird keine pauschale Einordnung jedes Cloudflare-Verarbeitungsvorgangs abgeleitet.
Turnstile-Prüftokens sind kurzlebig, nur einmal verwendbar und verfallen nach fünf Minuten. Für darüber hinaus im Rahmen von Turnstile verarbeitete Signale richtet sich die Speicherdauer nach den von Cloudflare angegebenen Aufbewahrungskriterien, insbesondere Verarbeitungszweck, Art und Sensibilität der Daten, Sicherheitsrisiken sowie gesetzliche und vertragliche Anforderungen. Nach Wegfall des jeweiligen Aufbewahrungszwecks werden die Daten nach den Angaben von Cloudflare gelöscht oder vernichtet. Weitere Informationen enthalten die Turnstile-Dokumentation zur Token-Prüfung und der Turnstile-Datenschutznachtrag.
Turnstile dient ausschließlich dem Schutz vor Bots und Missbrauch und wird von uns nicht als Werbe- oder Marketingdienst eingesetzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit, Stabilität und Verfügbarkeit unserer technischen Systeme.
Die für das Rate-Limiting verarbeiteten Informationen werden nur so lange vorgehalten, wie sie für diesen Sicherheitszweck erforderlich sind. Eine Nutzung für Werbung, Nutzerprofile oder Marketing findet nicht statt.
6. E-Mail-Kommunikation
Wenn Sie uns über das Kontaktformular oder direkt per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten zur Bearbeitung und Beantwortung Ihrer Nachricht.
Kontaktformular-Nachrichten werden über den authentifizierten, TLS-gesicherten SMTP-Dienst von Brevo an office@nisbee.com übermittelt. Als fester Absender wird NisBee <noreply@nisbee.com> verwendet; die von Ihnen angegebene E-Mail-Adresse wird ausschließlich als Antwortadresse gesetzt. Das Postfach office@nisbee.com wird bei der easyname GmbH, Canettistraße 5/10, 1100 Wien, Österreich, betrieben.
Bei Brevo werden transaktionale Versandprotokolle nach der von uns festgelegten Aufbewahrungsregel für einen Monat vorgehalten und anschließend automatisiert gelöscht. Die Speicherung von E-Mail-Vorschauen ist deaktiviert.
Bei einer Anfrage über das Kontaktformular kann die an uns übermittelte E-Mail insbesondere die Request-ID, Ihren Namen, das Unternehmen, Ihre E-Mail-Adresse, gegebenenfalls Ihre Telefonnummer sowie den Inhalt Ihrer Nachricht enthalten.
Für die Rechtsgrundlagen und die Speicherdauer gelten die unter Punkt 4 beschriebenen Regelungen entsprechend.
7. Cookies und vergleichbare Technologien
Die öffentlich zugängliche NISBee-Website verwendet nach dem derzeitigen technischen Stand keine eigenen Analyse-, Marketing- oder Tracking-Cookies. Insbesondere verwenden wir derzeit keine Trackingdienste wie Google Analytics, Meta Pixel oder vergleichbare Werbe- und Profilingdienste.
Für die Kontaktfunktion wird Cloudflare Turnstile als technisch erforderlicher Sicherheitsdienst geladen. Wir treffen keine pauschale Aussage dazu, ob der Dienst im konkreten Einzelfall Cookies setzt; dies hängt von der konkreten Turnstile-Konfiguration und dem Ablauf der Sicherheitsprüfung ab.
Sollten wir zukünftig Dienste oder Technologien einsetzen, für deren Verwendung eine Einwilligung erforderlich ist, werden wir vor deren Einsatz einen entsprechenden Einwilligungsmechanismus bereitstellen und diese Datenschutzerklärung anpassen.
8. Lokale Schriftarten und externe Inhalte
Die auf der Website eingesetzten Schriftarten, Logos, Produktdarstellungen und grafischen Elemente werden über unsere eigene Website bereitgestellt. Beim Laden der Schriftarten wird daher keine Verbindung zu Google Fonts oder vergleichbaren externen Schriftartendiensten hergestellt.
Eine externe Verbindung wird für Cloudflare Turnstile hergestellt, sobald die Kontaktseite beziehungsweise der Kontaktbereich mit aktivierter Sicherheitsprüfung geladen wird. Andere externe Inhalte wie Videos, Karten, Social-Media-Elemente oder Analyse-Skripte sind derzeit nicht eingebunden.
Sollten zukünftig weitere externe Inhalte oder Content-Delivery-Networks eingebunden werden, wird vor deren Einsatz geprüft, ob dadurch zusätzliche personenbezogene Daten verarbeitet werden und ob diese Datenschutzerklärung oder ein Einwilligungsmechanismus angepasst werden muss.
9. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Dritte beziehungsweise Dienstleister übermittelt, soweit dies für den Betrieb der Website, die Kommunikation, die Erfüllung vertraglicher Verpflichtungen oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.
Im Zusammenhang mit der öffentlichen Website werden technisch insbesondere folgende Dienstleister eingesetzt:
- easyname GmbH für das Hosting der öffentlichen Website und des Website-Backends sowie für den Betrieb des Postfachs office@nisbee.com,
- Brevo für den authentifizierten SMTP-Transport von Kontaktformular-Nachrichten an office@nisbee.com,
- Cloudflare mit Turnstile für den Schutz der Kontaktfunktion vor Bots und Missbrauch.
Eine Weitergabe der über das Kontaktformular erhaltenen personenbezogenen Daten an Dritte zu deren eigenen Werbe- oder Marketingzwecken findet nicht statt. Darüber hinaus können Daten übermittelt werden, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
10. Übermittlung von Daten in Drittländer
Wir setzen auf der öffentlich zugänglichen NISBee-Website keine eigenen Analyse-, Werbe- oder Marketingdienste ein, durch die Kontaktformulardaten gezielt in Staaten außerhalb des Europäischen Wirtschaftsraums übermittelt werden.
Nach den aktuellen offiziellen Angaben von Brevo zum Speicherort befinden sich die Hosting-Server, auf denen Brevo seine Datenbanken verarbeitet und speichert, innerhalb der Europäischen Union. Brevo nennt hierfür Frankreich und Deutschland sowie Google Cloud in Belgien. Brevo stellt außerdem über seine Nutzungsbedingungen einen Vertrag zur Auftragsverarbeitung bereit; Hinweise dazu enthält die Brevo-Information zum DPA. Diese Angaben beziehen sich auf die dort beschriebene Datenbankverarbeitung und begründen keine pauschale Aussage, dass jeder Verarbeitungsvorgang von Brevo ausschließlich in der EU stattfindet. Falls ein Brevo-Unterauftragsverarbeiter personenbezogene Daten außerhalb des EWR verarbeitet, müssen die anwendbaren Garantien dem jeweils geltenden Brevo-DPA und einem einschlägigen Übermittlungsmechanismus nach Art. 44 ff. DSGVO entsprechen.
Cloudflare sieht in seinem Datenschutznachtrag für Kunden vor, dass eine Verarbeitung personenbezogener Daten außerhalb des EWR stattfinden kann. Für Übermittlungen in die USA, die von einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework erfasst sind, nennt Cloudflare dieses Framework als Grundlage. Bei beschränkten Übermittlungen, die nicht auf dieser Grundlage erfolgen, bezieht das Cloudflare-DPA die anwendbaren EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen ein. Diese Angaben betreffen ausschließlich Cloudflare als externen Anbieter des Turnstile-Schutzes für die öffentliche Kontaktfunktion und treffen keine Aussage zum Bereitstellungsmodell des NISBee-Produkts.
11. Automatisierte Entscheidungsfindung und Profiling
Im Zusammenhang mit der öffentlich zugänglichen NISBee-Website und der Kontaktfunktion findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt. Insbesondere wird nicht automatisiert darüber entschieden, ob ein Interessent einen Evaluierungszugang erhält oder wie eine geschäftliche Anfrage beantwortet wird.
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstiger missbräuchlicher Verarbeitung zu schützen.
Zum derzeitigen Sicherheitskonzept der öffentlich zugänglichen Website gehören insbesondere HTTPS-verschlüsselte Kommunikation, eine restriktive Content-Security-Policy mit den für Turnstile erforderlichen Freigaben, Same-Origin-Kommunikation der Kontaktfunktion, serverseitige Eingabevalidierung, Größenbegrenzungen für Anfragen, Honeypot-Schutz, serverseitiges Rate-Limiting, serverseitige Turnstile-Siteverify-Prüfung sowie authentifizierte TLS-gesicherte SMTP-Verbindungen mit Zertifikatsprüfung.
Zugangsdaten und sicherheitsrelevante Konfigurationsinformationen werden nach dem vorgesehenen technischen Aufbau außerhalb des öffentlich erreichbaren Webverzeichnisses gespeichert. Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und bei Änderungen unserer Systeme überprüft und erforderlichenfalls angepasst.
13. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen stehen Ihnen insbesondere folgende Datenschutzrechte zu:
- Recht auf Auskunft gemäß Art. 15 DSGVO über die zu Ihrer Person verarbeiteten personenbezogenen Daten,
- Recht auf Berichtigung gemäß Art. 16 DSGVO unrichtiger oder unvollständiger personenbezogener Daten,
- Recht auf Löschung gemäß Art. 17 DSGVO, soweit die gesetzlichen Voraussetzungen dafür vorliegen,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen dafür vorliegen,
- Widerspruchsrecht gemäß Art. 21 DSGVO gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen,
- Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft, sofern eine Verarbeitung auf Ihrer Einwilligung beruht,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Zur Ausübung Ihrer Rechte können Sie uns unter office@nisbee.com kontaktieren.
Bitte beachten Sie, dass einzelne Rechte gesetzlichen Einschränkungen unterliegen können. Insbesondere besteht ein Anspruch auf Löschung nicht, soweit personenbezogene Daten aufgrund gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin verarbeitet werden müssen.
14. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
In Österreich ist dies insbesondere:
Österreichische DatenschutzbehördeBarichgasse 40–42
1030 Wien
Österreich
E-Mail: dsb@dsb.gv.at
Telefon: +43 1 52 152-0
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die technischen Funktionen unserer Website, die eingesetzten Dienstleister, unsere Datenverarbeitungen oder die rechtlichen Rahmenbedingungen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung.