1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber: SynthScript, Inh. Christoph Kretschmer, Hornisgrindestraße 9, 77855 Achern, E-Mail: [email protected].
Wie erfassen wir Ihre Daten?
Ihre Daten werden erhoben, wenn Sie uns diese mitteilen (z.B. Kontaktformular) oder automatisch beim Besuch der Website durch unsere IT-Systeme (technische Daten wie Browser, Betriebssystem, Uhrzeit des Seitenaufrufs).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.
Ihre Rechte:
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten sowie das Recht auf Berichtigung, Löschung und Einschränkung der Verarbeitung.
2. Hosting
Wir hosten die Inhalte unserer Website bei IONOS (IONOS SE, Elgendorfer Str. 57, 56410 Montabaur). Details: Datenschutzerklärung IONOS.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Darstellung der Website). Wir haben einen Vertrag über Auftragsverarbeitung (AVV) abgeschlossen.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
SynthScript, Inh. Christoph Kretschmer, Hornisgrindestraße 9, 77855 Achern
Telefon: +49 7841 627 44 00
E-Mail: info@synthscript.de
Speicherdauer
Soweit keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.
4. Cookies
Diese Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Wir setzen folgende Cookies ein:
- ss_lang — Speichert Ihre Sprachpräferenz (DE/EN). Technisch notwendig, Laufzeit: 1 Jahr.
- ss_consent — Speichert Ihre Cookie-Einwilligung. Technisch notwendig, Laufzeit: 1 Jahr.
Da es sich ausschließlich um technisch notwendige Cookies handelt, ist nach § 25 Abs. 2 TTDSG keine gesonderte Einwilligung erforderlich. Sie können die Speicherung von Cookies in Ihren Browser-Einstellungen deaktivieren.
5. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Beschwerderecht bei der zuständigen Aufsichtsbehörde
Zuständige Aufsichtsbehörde: Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Postfach 10 29 32, 70025 Stuttgart.
6. Newsletter
Beschreibung und Einwilligung
Auf dieser Website besteht die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Beim Eintrag in den Verteiler werden Ihre E-Mail-Adresse sowie — sofern angegeben — weitere Angaben mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) gespeichert und für den Versand des Newsletters genutzt.
Double Opt-In
Die Anmeldung zu unserem Newsletter erfolgt in einem Double-Opt-In-Verfahren. Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Erst nach dieser Bestätigung wird Ihre E-Mail-Adresse in den Verteiler aufgenommen. So stellen wir sicher, dass sich niemand mit einer fremden E-Mail-Adresse anmeldet.
Versanddienstleister: Brevo
Der Newsletterversand erfolgt über Brevo (Sendinblue SAS, 55 rue d'Amsterdam, 75008 Paris, Frankreich). Brevo ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegebene E-Mail-Adresse wird auf Servern von Brevo in der EU gespeichert.
Brevo ermöglicht uns die Analyse unserer Newsletterkampagnen. Wenn Sie eine mit Brevo versandte E-Mail öffnen, wird eine in der E-Mail enthaltene Datei (sog. Web-Beacon) von einem Server von Brevo aufgerufen. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links angeklickt wurden.
Wir haben mit Brevo einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen. Details: Datenschutzerklärung Brevo.
Abmeldung
Sie können Ihre Einwilligung zur Speicherung der Daten und deren Nutzung zum Newsletterversand jederzeit widerrufen, z.B. über den Abmelde-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt davon unberührt.
7. Meldung von Sicherheitslücken
Wenn Sie uns eine Sicherheitslücke in einem unserer Produkte melden, zum Beispiel an security@synthscript.de gemäß unserer Sicherheitsrichtlinie, verarbeiten wir folgende Daten: Ihre E-Mail-Adresse, Ihren Namen oder ein Pseudonym (falls angegeben), den Inhalt Ihrer Meldung einschließlich Anhängen sowie den weiteren Schriftverkehr. Die Angabe Ihres Namens ist freiwillig; Sie können uns auch unter einem Pseudonym schreiben.
Zweck und Rechtsgrundlage
Wir verarbeiten diese Daten, um die gemeldete Schwachstelle zu prüfen und zu beheben und um mit Ihnen darüber zu kommunizieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit wir damit unsere Pflichten zur Behandlung von Schwachstellen nach der Verordnung (EU) 2024/2847 (Cyber Resilience Act) erfüllen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Produkte und ihrer Nutzerinnen und Nutzer).
Meldung an Behörden
Betrifft Ihre Meldung eine aktiv ausgenutzte Schwachstelle oder einen schwerwiegenden Sicherheitsvorfall, sind wir nach Art. 14 der Verordnung (EU) 2024/2847 verpflichtet, dies über die zentrale Meldeplattform der ENISA an das Bundesamt für Sicherheit in der Informationstechnik (BSI) als zuständiges CSIRT und an die Agentur der Europäischen Union für Cybersicherheit (ENISA) zu melden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Wir übermitteln dabei nur die technisch erforderlichen Angaben. Ihren Namen und Ihre Kontaktdaten geben wir nur mit Ihrer Einwilligung weiter (Art. 6 Abs. 1 lit. a DSGVO).
Weitergabe an Dritte
Betrifft eine Schwachstelle eine Komponente eines anderen Herstellers, zum Beispiel eine Open-Source-Bibliothek, geben wir die technischen Details an dessen Verantwortliche weiter. Ihren Namen nennen wir dabei nur mit Ihrer Einwilligung. Dasselbe gilt für die Nennung in unseren Sicherheitshinweisen und in CVE-Einträgen. CVE-Einträge werden von der MITRE Corporation in den USA öffentlich geführt; stimmen Sie einer Nennung dort zu, wird Ihr Name bzw. Pseudonym dorthin übermittelt (Art. 49 Abs. 1 lit. a DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; bereits veröffentlichte CVE-Einträge können wir allerdings nicht selbst ändern.
Speicherdauer
Wir speichern Ihre Meldung und den Schriftverkehr bis zum Abschluss der Bearbeitung und darüber hinaus nur, soweit dies zur Erfüllung gesetzlicher Dokumentations- und Nachweispflichten, insbesondere nach der Verordnung (EU) 2024/2847, erforderlich ist. Danach werden die Daten gelöscht.