AnnexProof
Datenschutzerklärung
Hinweis zur Übersetzung. Diese deutsche Fassung ist eine Übersetzung. Bei Abweichungen ist die polnische Fassung maßgeblich; eine englische Fassung ist ebenfalls verfügbar. Die rechtliche Prüfung der deutschen Fassung steht noch aus.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist Arklink Michał Kosiorek, al. Jana Pawła II 27, 00-867 Warszawa, NIP 9522098675, REGON 528604150, Inhaber der Marke AnnexProof. In allen Fragen zum Datenschutz schreiben Sie an privacy@annexproof.com oder per Post an die Anschrift des Verantwortlichen.
2. Welche Daten wir verarbeiten
- Formulardaten: Vor- und Nachname, geschäftliche E-Mail-Adresse, Unternehmen, Funktion, eine optionale Beschreibung Ihrer Produkte, das gewählte Gesprächsthema und der Inhalt der erteilten Einwilligungen.
- Das Ergebnis des Readiness-Checks (Prozentwert und die Bereiche mit Lücken), nur wenn Sie es mit dem Formular senden. Die Antworten selbst werden ausschließlich in Ihrem Browser verarbeitet.
- Im CRA Snapshot: die eingegebene Domain, der Unternehmensname und die Produktart. Sie dienen nur der Durchführung der Prüfung und werden nicht dauerhaft gespeichert (das Ergebnis bleibt 10 Minuten im Arbeitsspeicher des Servers, damit eine erneute Prüfung dieselbe Website nicht noch einmal belastet). Wenn Sie den PDF-Bericht anfordern, speichern wir die Formulardaten, die geprüfte Domain und das Ergebnis und senden einen Link zur Bestätigung Ihrer Adresse. Den Bericht stellen wir erst nach der Bestätigung der Adresse bereit. Das Ergebnis bewahren wir 30 Tage auf; wird die Adresse nicht bestätigt, löschen wir nach 30 Tagen auch die Formulardaten. Zum Schutz vor Missbrauch speichern wir für 2 Tage nicht umkehrbare Hashwerte der E-Mail-Adresse und der IP-Adresse, mit denen wir das tägliche Limit zählen.
- Kampagnenparameter aus der Adresse der Seite (utm_source, utm_medium, utm_campaign, utm_content, utm_term).
- Technische Daten in den Serverprotokollen (z. B. IP-Adresse, Zeitpunkt der Anfrage, Adresse der Seite), zur Sicherheit und zum Schutz vor Missbrauch.
3. Zwecke und Rechtsgrundlagen
- Beantwortung Ihrer Anfrage, Vereinbarung eines Gesprächs und Vorstellung eines Angebots: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: geschäftlicher Kontakt).
- Bestätigung Ihrer Adresse, Bereitstellung des PDF-Berichts CRA Snapshot auf Ihren Wunsch und Kontakt dazu: Art. 6 Abs. 1 lit. b DSGVO und die im Formular erteilte Einwilligung. Eine mit dem Bericht angekreuzte Einwilligung in CRA-Informationen speichern wir erst, wenn Sie sie auf der Seite, die der Link in der E-Mail öffnet, gesondert bestätigen.
- Versand von Informationen zum CRA und Neuigkeiten von AnnexProof: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit den Vorschriften über elektronische Werbung.
- Messung von LinkedIn-Kampagnen (LinkedIn Insight Tag): Art. 6 Abs. 1 lit. a DSGVO (im Banner erteilte Einwilligung).
- Sicherheit der Website, Schutz vor Missbrauch sowie Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen: Art. 6 Abs. 1 lit. f DSGVO.
4. Empfänger
Wir setzen Auftragsverarbeiter ein, die Daten in unserem Auftrag auf Grundlage von Auftragsverarbeitungsverträgen verarbeiten (Art. 28 DSGVO):
- Vercel Inc. (USA): Hosting der Website und Verarbeitung der Formulare, Server in Frankfurt;
- Neon Inc. (USA): Datenbank mit den Anfragen, Server in Frankfurt;
- Plus Five Five, Inc. (Resend, USA): Versand von Benachrichtigungen über neue Anfragen und von Berichten CRA Snapshot, Versandserver in den USA;
- Zoho Corporation B.V. (Niederlande): Postfächer, Rechenzentren in der EU.
Wenn Sie in das LinkedIn Insight Tag einwilligen, erhält LinkedIn Ireland Unlimited Company Daten über Ihren Besuch; für deren Erhebung ist sie mit uns gemeinsam verantwortlich (Art. 26 DSGVO). Daten können wir außerdem an Behörden weitergeben, wenn das Gesetz es verlangt.
Für einen CRA Snapshot ruft unser Server öffentliche Informationen von der geprüften Domain, aus der Datenbank ENISA EUVD (unter Übermittlung des Unternehmensnamens) und aus der CNA-Liste des CVE-Programms auf GitHub ab. Ihre personenbezogenen Daten geben wir dabei nicht weiter.
5. Übermittlung in Drittländer
Die Server, auf denen wir Daten speichern, stehen in der EU. Vercel und Resend geben in ihren Auftragsverarbeitungsverträgen jedoch an, Daten hauptsächlich in den Vereinigten Staaten zu verarbeiten, und Vercel, Neon, Resend und LinkedIn gehören zu Unternehmensgruppen mit Sitz in den USA; Daten können daher in die USA übermittelt werden. Grundlage ist der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (für zertifizierte Unternehmen) oder von der Kommission genehmigte Standardvertragsklauseln.
6. Speicherdauer
- Formulardaten: bis zu 24 Monate nach dem letzten Kontakt, sofern kein Vertrag geschlossen wird.
- Auf Grundlage einer Einwilligung verarbeitete Daten: bis zu deren Widerruf.
- Nachweise erteilter Einwilligungen: bis zum Ablauf der Verjährungsfrist für Ansprüche.
- Serverprotokolle: bis zu 30 Tage.
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung und Löschung Ihrer Daten, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit und auf Widerspruch gegen eine Verarbeitung, die auf einem berechtigten Interesse beruht. Eine Einwilligung können Sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts oder Arbeitsplatzes. Für uns zuständig ist der Präsident des polnischen Amtes für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warschau).
8. Cookies und ähnliche Technologien
- Notwendig: das Speichern Ihrer Auswahl im Banner (Speicher des Browsers, Schlüssel
ap-consent) und der Sprache, die Sie im Sprachumschalter wählen (Cookieap-lang, 12 Monate). - Marketing (nur mit Einwilligung): das LinkedIn Insight Tag und LinkedIn-Cookies (unter anderem li_sugr, bcookie, lidc, UserMatchHistory, AnalyticsSyncHistory).
Ihre Auswahl können Sie jederzeit über „Cookie-Einstellungen“ in der Fußzeile ändern.
9. Freiwilligkeit und Profiling
Die Angabe von Daten ist freiwillig, ohne sie können wir Ihre Anfrage jedoch nicht beantworten. Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten.