Deutsche Cyber-Sicherheitsorganisation GmbH
Datenschutzerklärung
Website-Datenschutzerklärung
Die DCSO Deutsche Cyber-Sicherheitsorganisation GmbH („DCSO“) als Betreiberin dieser Seiten nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
1. Allgemeine Angaben
1.1 Angaben zur verantwortlichen Stelle
Unternehmen: DCSO Deutsche Cyber-Sicherheitsorganisation GmbH
Vertreten durch: Dr. Andreas Rohr, Dominic Coxinho
Adresse: EUREF-Campus 22, 10829 Berlin, Germany
Kontakt Datenschutzbeauftragte: Datenschutz@dcso.de
1.2 Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie uns per E-Mail mitteilen.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
1.3 Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
1.4 Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse oder die E-Mail-Adresse unserer Datenschutzbeauftragten an uns wenden.
2. Allgemeine Datenverarbeitungsinformationen
2.1 Betroffene Daten
Personenbezogene Daten werden nur erhoben, wenn Sie uns diese von sich aus mitteilen. Darüber hinaus werden keine personenbezogenen Daten erhoben. Eine über die Reichweite der gesetzlichen Erlaubnistatbestände hinausgehende Verarbeitung Ihrer personenbezogenen Daten erfolgt nur auf Grundlage Ihrer ausdrücklichen Einwilligung.
Verarbeitungszweck:
Vertragsanbahnung, Vertragsdurchführung.
Kategorien von Empfängern:
- Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften.
- Externe Dienstleister oder sonstige Auftragnehmer.
- Weitere externe Stellen soweit der Betroffene seine Einwilligung erteilt hat oder eine Übermittlung aus überwiegendem Interesse zulässig ist.
Drittlandtransfers:
Im Rahmen der Vertragsdurchführung können auch Auftragsverarbeiter außerhalb der Europäischen Union zum Einsatz kommen.
Dauer der Datenspeicherung:
Die Dauer der Datenspeicherung richtet sich nach den gesetzlichen Aufbewahrungspflichten und beträgt in der Regel 10 Jahre.
2.2 Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
3. Spezifische Angaben zur Website
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.
3.1 Nutzungsdaten
Wenn Sie unsere Webseiten aufrufen, übermitteln Sie (aus technischer Notwendigkeit) über Ihren Internetbrowser Daten an unseren Webserver. Folgende Daten werden während einer laufenden Verbindung zur Kommunikation zwischen Ihrem Internetbrowser und unserem Webserver aufgezeichnet:
- Datum und Uhrzeit der Anforderung
- Name der angeforderten Datei
- Seite, von der aus die Datei angefordert wurde
- Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
- verwendeter Webbrowser und verwendetes Betriebssystem
- vollständige IP-Adresse des anfordernden Rechners ü
- bertragene Datenmenge.
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns kurzzeitig gespeichert. Ein Rückschluss auf einzelne Personen ist uns anhand dieser Daten nicht möglich. Nach spätestens sieben Tagen werden die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert, so dass es nicht mehr möglich ist, einen Bezug zum einzelnen Nutzer herzustellen. In anonymisierter Form werden die Daten daneben zu statistischen Zwecken verarbeitet; ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte, auch in Auszügen, findet nicht statt.
3.2 Einsatz eigener „Cookies“
Diese Webseite verwendet eigene „Cookies“, um die Benutzerfreundlichkeit zu erhöhen („Cookies“ sind Datensätze, die vom Webserver an den Browser des Nutzers gesandt und dort für einen späteren Abruf gespeichert werden). In unseren eigenen „Cookies“ werden keinerlei personenbezogene Daten gespeichert. Sie können die Verwendung von „Cookies“ generell verhindern, wenn Sie in Ihrem Browser die Speicherung von „Cookies“ untersagen.
Teilweise können auch Cookies von Drittunternehmen auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite betreten (Third-Party-Cookies). Diese ermöglichen uns oder Ihnen die Nutzung bestimmter Dienstleistungen des Drittunternehmens.
Cookies haben dabei verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitefunktionen ohne diese nicht funktionieren würden. Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen. Cookies, die zur Optimierung der Website (z.B. Cookies zur Messung des Webpublikums) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Website-betreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies ab-gefragt wurde, erfolgt die Speicherung der betreffenden Cookies ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung ist jederzeit widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell aus-schließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
3.3 Einsatz von „Matomo“
Die DCSO setzt zur Analyse von Nutzungsverhalten auf ihrer Webseite das Open-Source-Software-Tool Matomo (ehemals PI-WIK) ein. Matomo ist ein Open-Source-Tool zur Web-Analyse, mit dem keine IP-Adressen oder sonstige (personenbezogene) Informationen erfasst werden, die das Zurückverfolgen auf den tatsächlichen Nutzer oder die tatsächliche Nutzerin ermöglichen. Mit Matomo werden keine Daten an Server übermittelt, die außerhalb der Kontrolle der DCSO liegen.
Matomo verwendet Cookies (Textdateien), die auf Ihrem Endgerät (Computer, Laptop, etc.) gespeichert werden und es der DCSO ermöglichen, die Benutzung ihrer Webseite zu analysieren. Die so gewonnenen Informationen über das Nutzungsverhalten können von der DCSO ausgewertet werden, um die Benutzerfreundlichkeit zu erhöhen. Die Information über Ihre IP-Adresse ist für die DCSO eine anonyme Kennung. Zusätzlich wird die sogenannte „Universally Unique Identifier“ (UUID) des Anwenders erfasst. Diese ID ist pseudonymisiert.
Cookies werden auf Ihrem Rechner gespeichert und von diesem an unsere Webseite übermittelt. Daher haben Sie auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für das Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen des Portals vollumfänglich genutzt werden. Nähere Informationen zu den Privatsphäre-Einstellungen der Matomo-Software finden Sie unter folgendem Link: https://matomo.org/docs/privacy/.
- Mithilfe der Web-Analyse mittels Matomo werden folgende Daten bei Aufrufen von Einzelseiten unserer Webseite erhoben:
- 2 Bytes der IP-Adresse des aufrufenden Systems des Anwenders, die IP-Adresse wird durch das „Nullen von zwei Stellen des IP-Bereichs“ anonymisiert
- Die aufgerufene Portalseite
- Die Portalseite, von der der Anwender auf die aufgerufene Seite gelangt ist (Referer)
- Die Unterseiten, die von der aufgerufenen Portalseite aus aufgerufen werden
- Die Verweildauer auf der Portalseite
- Die Häufigkeit des Aufrufs der Portalseite
- Inhalte (Begriffe) von Suchanfragen
- Anzeige der durchgeführten Abrufe und/ oder Downloads hinsichtlich der Informationen (Berichte)
- Gültigkeit der Daten: maximal 24 Monate
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Die erzeugten Statistiken und zugrundeliegenden Daten werden nicht gelöscht.
3.4 LinkedIn
Den Aufruf von LinkedIn, LinkedIn, 1000 W Maude Sunnyvale, CA 94085USA, erkennen Sie an dem Zeichen „in“ auf blauem Hintergrund. Wenn Sie unsere „in“-Schaltfläche im Rahmen der 2-Klick-Lösung aktivieren, wird eine Verbindung mit dem LinkedIn-Server hergestellt und dabei das LinkedIn-Plugin auf der jeweiligen Internetseite nachgeladen. Der Inhalt der „in“-Schaltfläche wird von LinkedIn direkt an Ihren Browser übermittelt und von diesem in die Webseite eingebunden. Es besteht die Möglichkeit, dass Ihre IP-Adresse auf diesem Wege an LinkedIn in den USA übermittelt wird. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch LinkedIn sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, entnehmen Sie bitte LinkedIns Datenschutzhinweisen (http://www.linkedin.com/legal/privacy-policy) zu der „in“-Schaltfläche. Wenn Sie LinkedIn-Mitglied sind und nicht möchten, dass LinkedIn bei aktivierter „in“-Schaltfläche über unseren Internetauftritt Daten über Sie sammelt und mit Ihren bei LinkedIn gespeicherten Mitgliedsdaten verknüpft, müssen Sie sich vor Ihrem Besuch unseres Internetauftritts bei LinkedIn ausloggen.
3.5 XING
Den Aufruf von XING, XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland, erkennen Sie an dem Zeichen „x“ oder „xing“ auf grünem Hintergrund. Wenn Sie unsere „XING“-Schaltfläche im Rahmen der 2-Klick-Lösung aktivieren, wird eine Verbindung mit dem XING-Server hergestellt und dabei die XING-Share-Button-Funktionen (insbesondere die Berechnung/Anzeige des Zählerwerts) auf der jeweiligen Internetseite nachgeladen, XING speichert keine personenbezogenen Daten von Ihnen über den Aufruf dieser Internetseite. XING speichert insbesondere keine IP-Adressen. Es findet auch keine Auswertung Ihres Nutzungsverhaltens über die Verwendung von Cookies im Zusammenhang mit dem „XING Share-Button“ statt. Die jeweils aktuellen Datenschutzinformationen zum „XING Share-Button“ und ergänzende Informationen können Sie auf dieser Internetseite abrufen: https://www.xing.com/app/share?op=data_protection.
3.6 X
Den Aufruf von X, Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Ireland, erkennen Sie an dem Symbol „X“. Wenn Sie unsere „X“-Schaltfläche im Rahmen der 2-Klick-Lösung aktivieren, wird eine Verbindung mit dem Server von X hergestellt und dabei das X-Plugin auf der jeweiligen Internetseite nachgeladen. Der Inhalt der „X“-Schaltfläche wird von X direkt an Ihren Browser übermittelt und von diesem in die Webseite eingebunden. Es besteht die Möglichkeit, dass Ihre IP-Adresse auf diesem Wege an X Corp. (1355 Market Street, Suite 900, San Francisco, CA 94103) in den USA übermittelt wird. Der Webseitenbetreiber hat keinen Einfluss auf Art und Umfang der erhobenen und an X übermittelten Daten. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch X sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, entnehmen Sie bitte den Datenschutzhinweisen von X (X Privacy Policy) zu der „X“-Schaltfläche. Wenn Sie X-Mitglied sind und nicht möchten, dass X bei aktivierter „X“-Schaltfläche über unseren Internetauftritt Daten über Sie sammelt und mit Ihren bei X gespeicherten Mitgliedsdaten verknüpft, müssen Sie sich vor Ihrem Besuch unseres Internetauftritts bei X ausloggen.
4. Angaben zu weiteren Datenverarbeitungsverfahren
4.1 Hosting
Diese Website wird von uns gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf Servern gespeichert, die von uns betrieben werden. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Unser Einsatz erfolgt zum Zwecke der Vertragsanbahnung und Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden oder Bewerbern (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots.
4.2 Spezifische Angaben zum Bewerbungsverfahren
Betroffene Daten: Bewerbungsangaben
Verarbeitungszweck: Durchführung Bewerbungsverfahren
Kategorien von Empfängern: Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften.
Externe Dienstleister oder sonstige Auftragnehmer, u.a. zur Datenverarbeitung: Als Personalverwaltungstool wird das Produkt „HRworks“ der HRworks GmbH, Waldkircher Str. 28 in 79106 Freiburg eingesetzt.
Weitere externe Stellen soweit der Betroffene seine Einwilligung erteilt hat oder eine Übermittlung aus überwiegendem Interesse zulässig ist, u.a. Kunden und Interessenten im Rahmen der Auftragsakquise.
Drittlandtransfers: Im Rahmen der Vertragsdurchführung können auch Auftragsverarbeiter außerhalb der Europäischen Union zum Einsatz kommen, u.a. E-Mail-Provider
Dauer Datenspeicherung: Bewerbungsdaten werden nach Mitteilung der Entscheidung in der Regel binnen vier Monaten gelöscht, soweit nicht eine Einwilligung in eine längere Datenspeicherung im Rahme der Aufnahme in den Talentpool vorliegt.
Abschluss eines Vertrages über Auftragsverarbeitung: Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir Verträge über Auftragsverarbeitung mit unserem Dienstleister HRworks GmbH und unserem E-Mail-Provider geschlossen.
4.3 Spezifische Angaben zur Verarbeitung von Kundendaten (B2B)
Betroffene Daten: Zur Vertragsanbahnung und Vertragsdurchführung mitgeteilte Daten; ggfs. darüber hinaus gehende Daten zur Verarbeitung auf Basis Ihrer ausdrücklichen Einwilligung. Diese wird von Ihnen aktiv zum Beispiel angefragt, sobald Sie uns über unserer Kontaktformular auf unserer Webseite kontaktieren möchten.
Verarbeitungszweck: Vertragsanbahnung, Vertragsdurchführung, u.a. Angebote, Aufträge, Verkauf und Rechnungsstellung, Qualitätssicherung
Kategorien von Empfängern: Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften
Externe Dienstleister oder sonstige Auftragnehmer, u.a. zur Datenverarbeitung, ggfs. für Versand, Transport und Logistik, Dienstleister zum Druck und Versand von Informationen
Weitere externe Stellen soweit der Betroffene seine Einwilligung erteilt hat oder eine Übermittlung aus überwiegendem Interesse zulässig ist, u.a. zum elektronischen Versand von Informationen, zu Qualitätssicherungszwecken
Drittlandtransfers: Im Rahmen der Vertragsanbahnung und Vertragsdurchführung können auch Auftragsverarbeiter außerhalb der Europäischen Union zum Einsatz kommen, u.a. E-Mail-Provider.
Dauer Datenspeicherung: Die Dauer der Datenspeicherung richtet sich nach den gesetzlichen Aufbewahrungspflichten und beträgt in der Regel 10 Jahre.
5. Weitere Informationen und Kontakte
Darüber hinaus können Sie jederzeit ihre Ansprüche auf Auskunft, Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung oder der Wahrnehmung Ihres Widerspruchsrechts gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit geltend machen. Hier finden Sie die Möglichkeit, uns per E-Mail oder Brief zu kontaktieren. Sie haben ferner das Recht, sich bei Beschwerden an die Datenschutz-Aufsichtsbehörde zu wenden.