temnir/

Datenschutz

Wer wir sind

Verantwortliche für Ihre personenbezogenen Daten ist die datadir s.r.o. („wir"), das Unternehmen hinter temnir. Kontaktieren Sie uns in Datenschutzfragen unter hello@temnir.com.

Was wir erheben

Wenn Sie einen kostenlosen Scan anfordern, erheben wir die von Ihnen eingegebene Unternehmens-Domain und geschäftliche E-Mail. Wenn Sie uns schreiben, erhalten wir Ihre E-Mail-Adresse und Nachricht. Unsere Server führen technische Standardprotokolle (etwa IP-Adresse und Zeitpunkt der Anfrage). Außerdem erheben wir grundlegende Browser-Telemetriedaten (die Seitenadresse mit entfernten Tokens, den Browsertyp, Fehlerberichte und Messwerte zur Seitengeschwindigkeit) auf unseren eigenen EU-Servern, um Probleme zu finden und zu beheben, und wir respektieren die Do-Not-Track-Einstellung Ihres Browsers; wir speichern sie 30 Tage.

Wofür wir sie nutzen

Wir nutzen Ihre Domain und E-Mail, um den angeforderten passiven Scan durchzuführen, Ihnen die Ergebnisse zu senden und Ihre Anfragen zu beantworten. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können. Unsere Server führen technische Protokolle, um die Website zu betreiben und abzusichern, auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).

Wo sie liegen

Wir entwickeln und hosten in der EU. Unsere Auftragsverarbeiter sind die Hetzner Online GmbH (Deutschland, Server), die BunnyWay d.o.o. (Slowenien, Auslieferung) und die Scaleway SAS (Frankreich, E-Mail-Versand). Alle drei sind EU-Unternehmen und unterliegen EU-Recht, sodass kein Anbieter unter US-Jurisdiktion Ihre Daten verarbeitet und wir sie nicht aus der EU heraus übertragen. Bevor wir einen Auftragsverarbeiter hinzufügen oder wechseln, teilen wir es Ihnen hier mit.

Ihre Funde an Ihre Tools senden

Diese Richtlinie gilt für temnir.com, den grimoire-Referenzgraphen und das temnir-Dashboard. Im Produkt kann das module ward einen Fund in eine Aufgabe oder Benachrichtigung in den Tools verwandeln, die Ihr Team bereits nutzt. Wenn Sie eine Integration wie Jira, GitHub, Slack oder Microsoft Teams verbinden, senden wir die Behebungsdetails an den von Ihnen gewählten Anbieter und nur an die von Ihnen verbundenen Anbieter. Sie entscheiden, welche Tools Daten erhalten, und können jedes davon jederzeit trennen. Einige dieser Anbieter liegen außerhalb der EU; wo Sie einen verbinden, ist diese Übermittlung Ihre Entscheidung, und Ihre Nutzung richtet sich nach Ihrer eigenen Vereinbarung mit diesem Anbieter. Wir senden nur, was zum Öffnen und Verfolgen des Vorgangs nötig ist.

Wie wir unsere Websites messen

Auf grimoire, unserem öffentlichen Wissensgraphen zu Bedrohungen, messen wir aggregiert, wie die Website genutzt wird: welche Seiten aufgerufen werden, wie viele unterschiedliche Besucher wir haben, den Browser- und Betriebssystem-Typ, das von Ihrem Netz gemeldete Land sowie die eingegebenen Suchbegriffe (gemeinsam gezählt, nie einer Person zugeordnet). Um unterschiedliche Besucher zu zählen, wandeln wir Ihre IP-Adresse und Ihren Browser in einen kurzen Einweg-Code um, mit einem Geheimnis, das wir jeden Tag neu erzeugen und verwerfen, sodass sich der Code nicht auf Sie zurückführen oder über Tage hinweg verknüpfen lässt; Ihre IP-Adresse selbst wird nie gespeichert. Wir verwenden keine Cookies, legen nichts auf Ihrem Gerät ab und lesen nichts von ihm aus, erstellen keinen Geräte-Fingerabdruck und erheben nicht Ihre Bildschirmgröße. Wir respektieren die Signale Do-Not-Track und Global Privacy Control Ihres Browsers; ist eines gesetzt, messen wir für Ihren Besuch nichts. Rechtsgrundlage ist unser berechtigtes Interesse an der Messung unserer eigenen Reichweite (Art. 6 Abs. 1 lit. f DSGVO); da nichts auf Ihrem Gerät gespeichert oder von ihm ausgelesen wird, ist kein Cookie-Banner erforderlich. Wir verarbeiten dies auf unseren eigenen EU-Servern ohne Analyse-Anbieter Dritter und speichern diese aggregierten Messwerte 18 Monate, bevor wir sie löschen; der tägliche Besucher-Code wird binnen 24 Stunden bedeutungslos.

Wie lange wir sie speichern

Ihren Scan-Bericht und dessen Ergebnisse speichern wir 90 Tage. Ihre Domain und geschäftliche E-Mail speichern wir 12 Monate ab Ihrem letzten Kontakt mit uns und löschen sie danach. Web-Server-Protokolle speichern wir 14 Tage, um die Website zu betreiben und abzusichern. Soweit das Gesetz von uns verlangt, den Nachweis Ihrer Einwilligung aufzubewahren, speichern wir diesen Nachweis 4 Jahre nach Ihrem Widerruf. Unsere Backups werden in einem Zyklus von 35 Tagen ersetzt, sodass ein gelöschter Datensatz bis zu 35 Tage nach der Löschung aus unseren Live-Systemen in einem Backup fortbestehen kann. Backups nutzen wir ausschließlich zur Wiederherstellung des Betriebs, für nichts anderes.

Ihre Rechte

Nach der DSGVO können Sie Auskunft über Ihre Daten sowie deren Berichtigung oder Löschung verlangen, die Verarbeitung einschränken oder ihr widersprechen und Ihre Daten in einem übertragbaren Format erhalten. Soweit wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit widerrufen, ohne dass die bis dahin erfolgte Verarbeitung berührt wird. Sie können sich zudem bei einer Aufsichtsbehörde beschweren. Zur Ausübung eines Rechts schreiben Sie an hello@temnir.com.