Verweise auf "wir", "unser" oder "uns" in dieser Datenschutz- und Cookie-Richtlinie ("Datenschutzrichtlinie") beziehen sich auf Occentus Network SL, eine in Spanien gegründete Gesellschaft mit beschränkter Haftung mit Sitz in Vila de Madrid 44, ES46988 Paterna, unter der Registrierungs- und Steuernummer ESB97933022, die als Edgewatch, eingetragenes Warenzeichen in den USA 6083866, EU 018130597 und UK 00918130597. Weitere Informationen finden Sie auf unserer Markenpolitik und Markennutzung.
Für die Zwecke der Datenschutzgesetze sind wir der "Datenverarbeiter" in Bezug auf die persönlichen Daten, die über unsere Website unter folgender Adresse gesammelt werden https://nis2resources.eu/ ("Website").
- GELTUNGSBEREICH Wir erheben bestimmte Daten über unsere Website, einschließlich der auf der Website angebotenen Produkte und Dienstleistungen. In dieser Datenschutzrichtlinie werden unsere Richtlinien und Verfahren im Zusammenhang mit der Erfassung und dem Umgang mit solchen Daten dargelegt, die einen einzelnen Nutzer identifizieren oder dazu verwendet werden könnten, ihn persönlich zu kontaktieren oder ausfindig zu machen ("persönlich identifizierbare Informationen" oder "PII"). Diese Datenschutzrichtlinie gilt nur für unsere Website und für die über unsere Website angebotenen Produkte und Dienstleistungen. Sie gilt nicht für Websites oder Dienstleistungen Dritter, die mit unserer Website verlinkt sind oder die von unserer Website, unseren Produkten oder Dienstleistungen oder von unseren Mitarbeitern empfohlen oder empfohlen werden. Sie gilt auch nicht für andere Websites, Produkte oder Dienstleistungen, die von uns betrieben werden, oder für unsere Offline-Aktivitäten.
- DIE PII UND ANDERE SENSIBLE DATEN, DIE WIR ERFASSEN Wir erfassen automatisch die folgenden PII von Benutzern, die unsere Website besuchen:
- IP-Adresse
- Typ und Version des Webbrowsers
- Betriebssystem
- eine Liste von URLs, die mit einer verweisenden Website beginnen, Ihre Aktivitäten auf unserer Website und die Website, die Sie verlassen
- Name
- E-Mail Adresse
- Firmenname
- Titel
- Name
- Umsatzsteueridentifikationsnummer
- Adresse
- Postleitzahl
- Stadt
- Land
- Ziel-URL und -Einstellungen (einschließlich Testanmeldedaten, falls vorhanden)
- SchwachstelleSchwachstelle Bezeichnet eine Schwäche, Anfälligkeit oder einen Fehler von IKT-Produkten oder IKT-Diensten, die durch eine Cyber-Bedrohung ausgenutzt werden können. Definition gemäß Artikel 6 der Richtlinie (EU) 2022/2555 (NIS2-Richtlinie) Einzelheiten einschließlich Anfragen/Antworten für jede gefundene Schwachstelle
- Produktprotokolle, einschließlich der getesteten URLs und vollständigen Anfragen (vorübergehend, bis zu 60 Tage)
- UNSERE VERWENDUNG VON PII Alle personenbezogenen Daten werden in Übereinstimmung mit der EU-Datenschutzgrundverordnung (Verordnung (EU) 2016/679) (GDPR) sicher gespeichert. Weitere Einzelheiten zur Sicherheit finden Sie in Abschnitt 6 unten. Wir verwenden Ihre PII, um Ihre Erfahrung auf unserer Website zu personalisieren, um Ihr Konto zu erstellen, um mit Ihnen über Produkte und Dienstleistungen zu kommunizieren, die wir anbieten, um Sie mit Neuigkeiten zu versorgen und für die Rechnungsstellung. Wir verwenden diese Informationen auch, soweit dies erforderlich ist, um die Nutzungsbedingungen unserer Website durchzusetzen und um drohende Schäden an Personen oder Eigentum zu verhindern. Wir sind Eigentümer der anonymen Daten im Zusammenhang mit der Nutzung unserer Website und können diese anonymen Daten für statistische oder kommerzielle Zwecke verwenden. Gemäß GDPR stellen wir sicher, dass Ihre persönlichen Daten rechtmäßig, fair und transparent verarbeitet werden, ohne Ihre Rechte zu beeinträchtigen. Wir werden Ihre personenbezogenen Daten nur verarbeiten, wenn mindestens eine der folgenden Grundlagen zutrifft:
- Sie haben Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
- die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder für die Durchführung von Maßnahmen erforderlich, die auf Ihren Wunsch hin vor Abschluss eines Vertrags erfolgen;
- die Verarbeitung ist für die Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen;
- die Verarbeitung ist erforderlich, um die lebenswichtigen Interessen von Ihnen oder einer anderen natürlichen Person zu schützen;
- die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem für die Verarbeitung Verantwortlichen übertragen wurde.
- DIE COOKIES, DIE WIR ERSAMMELN UND DIE VERWENDUNG, DIE WIR IHNEN GEBEN Ein Cookie ist eine kleine Datenmenge, die oft eine eindeutige Kennung enthält, die vom Computer einer Website an den Browser Ihres Computers oder Mobiltelefons (hier als "Gerät" bezeichnet) gesendet wird. Es wird auf der Festplatte Ihres Geräts gespeichert. Jede Website kann ihre eigenen Cookies an Ihren Browser senden, wenn die Einstellungen Ihres Browsers dies zulassen. Um Ihre Privatsphäre zu schützen, erlaubt Ihr Browser einer Website jedoch nur den Zugriff auf die Cookies, die er bereits an Sie gesendet hat, nicht aber auf die Cookies, die Ihnen von anderen Websites gesendet wurden. Cookies liefern uns Nutzungsdaten, z. B. wie oft Sie die Website besuchen, wohin Sie gehen und was Sie tun. Wir verwenden Cookies, damit sich unsere Website an Sie erinnert und Ihnen die Informationen liefert, die Sie am ehesten benötigen, und um anonyme statistische Daten zu erstellen. Bitte beachten Sie, dass wir bestimmte Informationen von allen Nutzern sammeln, auch von Web-Besuchern, die sich nur auf unserer Website umsehen. Wir können auch Cookies von Drittanbietern (z. B. Google AdSense und DoubleClick) und Web-Beacons auf unserer Website verwenden, um Ihnen Werbung auf Websites von Drittanbietern anzuzeigen. Wir können auch Cookie-Informationen verwenden, um zu erfahren, wann Sie nach dem Besuch dieser Drittanbieter-Websites zu unserer Website zurückkehren. Darüber hinaus können wir auch Analysedienste (wie Google Analytics, Optimizely, New Relic und andere) verwenden, um zu analysieren, wie Benutzer die Website nutzen. Sie haben die Möglichkeit, die Verwendung von Cookies für Werbezwecke abzulehnen, indem Sie folgende Website besuchen https://tools.google.com/dlpage/gaoptout/. Ähnlich wie Cookies können wir auch "Web Beacons" verwenden. Web Beacons werden verwendet, um zu verfolgen, wie Sie unsere Website besuchen und ob Sie unsere E-Mails öffnen oder nicht. Die Seiten unserer Website und die E-Mails, die wir Ihnen senden, können Web-Beacons enthalten. Darüber hinaus können wir verschiedene Dienste von Drittanbietern nutzen, die zu ähnlichen Zwecken Web-Beacons auf unserer Website einbetten. Diese Dienste von Drittanbietern werden verwendet, um den Nutzern zusätzliche Funktionen zur Verfügung zu stellen, z. B. die Möglichkeit, Inhalte auf unserer Website mit Ihrem sozialen Netzwerk zu teilen. In der nachstehenden Tabelle finden Sie die Cookies und Web-Beacons, die wir derzeit auf Ihrem Browser oder Gerät installieren, ihren Zweck und ihre maximale Lebensdauer:
- _ga Wird von Google Analytics verwendet, um Nutzer zu unterscheiden (2 Jahre)
- _gid Wird von Google Analytics verwendet, um Nutzer zu unterscheiden (1 Tag)
- _gat Wird von Google Analytics zur Drosselung der Anfragerate verwendet (1 min)
- _gcl* Verwendet von Google Adsense (3 Monate)
- NID; DV; 1P_JAR Wird von Google zum Speichern von Einstellungen verwendet (6 mon)
- __Streifen_* Wird von Stripe verwendet, um Betrug zu verhindern
- SCHUTZ VON PII UND ANDEREN SENSIBELEN DATEN Als Eigentümer eines Sicherheitsprodukts nehmen wir die Sicherheit von PII sehr ernst. Die folgende Liste ist eine nicht erschöpfende Auflistung von Sicherheitskontrollen, die wir zum Schutz unserer Infrastruktur, unseres Produkts und Ihrer PII implementiert haben:
- Wir erlauben die Kommunikation mit unseren Servern, die unser Produkt und unsere Website hosten, nur über einen sicheren Kanal (HTTPS) unter Verwendung von TLS. HTTPS ermöglicht die Authentifizierung der besuchten Website und den Schutz der Privatsphäre und der Integrität der ausgetauschten Daten.
- Unsere gesamte Infrastruktur wird bei einem erstklassigen Cloud-Anbieter gehostet, bei dem die Sicherheit genauestens geprüft wurde. Wir nutzen die vom Cloud-Anbieter bereitgestellten verwalteten Dienste im größtmöglichen Umfang. Wir nutzen auch deren Sicherheitsfunktionen und -kontrollen, um unsere Servicenetzwerke abzutrennen und zu überwachen, für Audit-Protokolle und für die Verwaltung von Sicherheitsereignissen. Die Frontend-, Backend- und Datenbankserver nutzen private und getrennte Netzwerke, die von Sicherheitsgruppen kontrolliert werden.
- Wir befolgen auch die besten Sicherheitspraktiken, einschließlich (aber nicht beschränkt auf):
- Grundsatz des geringsten Privilegs (für den Zugang zu unseren Systemen und Daten),
- Verschlüsselung von sensiblen Daten im Ruhezustand,
- Serverhärtung und Sicherheitsupdates,
- Erfordernis einer 2-Faktor-Authentifizierung für den Zugang zu unseren Systemen,
- Zentrale Protokollierung
- Sicherer Lebenszyklus der Softwareentwicklung, einschließlich regelmäßiger Sicherheitsbewertungen (manuell und mit Edgewatch)
- ZUGANG DRITTER ZU IHREN PII Wir geben bestimmten unabhängigen Vertragspartnern Zugang zu PII ("Datenverarbeitern") oder können dies in Zukunft tun. Kein Datenverarbeiter wird beauftragt, ohne vorher Verträge abzuschließen, in denen er sich verpflichtet, PII mit Verfahren zu schützen, die den unseren einigermaßen ähnlich sind, und PII nur gemäß unseren Anweisungen zu verarbeiten. Wir können PII auch an Anwälte und Investoren weitergeben, die an Vertraulichkeitsbeschränkungen gebunden sind, sowie an Strafverfolgungsbehörden, Gerichte und öffentliche Aufsichtsbehörden, wenn dies nach geltendem Recht erforderlich ist. Schließlich können wir PII in Verbindung mit einer Transaktion aller oder eines Großteils aller unserer Vermögenswerte weitergeben. Zur Erbringung unserer Dienstleistungen greifen wir auf verschiedene Unterauftragsverarbeiter zurück, die unterschiedliche Datenkategorien verarbeiten. Die Auftragsverarbeiter speichern niemals Daten außerhalb des Rahmens ihres spezifischen Zwecks. Diese Unterauftragsverarbeiter sind im Folgenden mit einer Beschreibung des Dienstes und dem Ort, an dem die Daten gehostet werden, aufgeführt. Diese Liste kann von Edgewatch von Zeit zu Zeit aktualisiert werden:
- Stripe, Inc.
- Zahlungsabwicklung
- USA
- Google
- Analytik, Tag Manager, Arbeitsbereich
- USA
- Stripe, Inc.
- IHRE RECHTE Bevor Ihr Konto aktiviert werden kann, müssen Sie bestätigen, dass Sie die Nutzungsbedingungen der Website gelesen und ihnen zugestimmt haben und dass Sie diese Datenschutzrichtlinie zur Kenntnis genommen haben. Sie können auf alle von uns gespeicherten PII zugreifen und diese ändern, indem Sie uns direkt unter der folgenden E-Mail-Adresse kontaktieren: privacy@edgewatch.com. Der Zugang und die Korrektur Ihrer PII sind kostenlos. Sie erkennen jedoch an, dass alle von Ihnen zur Verfügung gestellten PII korrekt und aktuell sein müssen. Sie können auch jederzeit und kostenlos der Verwendung Ihrer PII für Direktmarketing oder jede andere Form der kommerziellen Nutzung widersprechen. Sollten Sie dies wünschen, nachdem Sie eine E-Mail oder SMS von uns erhalten haben, bieten wir Ihnen eine einfache Möglichkeit, sich aus unserem Marketingverzeichnis zu entfernen. Sie können auch Ihre Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten durch uns widerrufen, wenn diese Verarbeitung von Ihrer Zustimmung abhängig ist. Dies können Sie ganz einfach tun, indem Sie uns eine E-Mail schicken an privacy@edgewatch.com. Außerdem können Sie jederzeit verlangen, dass wir die von uns gespeicherten personenbezogenen Daten löschen oder einschränken. Sie können auch die Übertragbarkeit Ihrer PII in Übereinstimmung mit und innerhalb der Grenzen des geltenden Rechts verlangen. Sie haben auch das Recht, von uns zu verlangen, dass wir Dritte, denen wir Ihre personenbezogenen Daten mitgeteilt haben, benachrichtigen und sie auffordern, Ihren Anweisungen Folge zu leisten.
- WO WIR IHRE PII SPEICHERN UND WIE LANGSAM, sofern nicht ausdrücklich anders vereinbart oder vertraglich festgelegt, werden alle PII unserer Nutzer auf sicheren Servern in der Europäischen Union gespeichert. Wir werden unsere Nutzer informieren, falls wir unsere Politik ändern sollten. Unser Ziel ist es, dass unsere Nutzer eine dauerhafte Beziehung zu unserer Website haben, auch wenn sie diese nicht sehr häufig besuchen. Wir speichern Ihre PII, und Ihr Konto bleibt nach Ihrer letzten Interaktion mit unserer Website drei Jahre lang aktiv. Vor der Schließung Ihres Kontos werden wir Sie benachrichtigen und Sie fragen, ob Sie Ihr Konto aktiv lassen möchten. Nach einem Löschungsantrag werden Ihre PII bis zu 3 Monate lang im Rahmen von Sicherungsverfahren aufbewahrt.
- ÄNDERUNG DIESER DATENSCHUTZRICHTLINIE Wir behalten uns das Recht vor, diese Datenschutzrichtlinie von Zeit zu Zeit zu überarbeiten. Wir werden die aktuellste Version dieser Datenschutzrichtlinie auf der Edgewatch-Website veröffentlichen - https://edgewatch.com (die "Website"). Alle Änderungen treten an dem Datum in Kraft, das am Anfang der überarbeiteten Datenschutzrichtlinie angegeben ist. Wenn wir nach eigenem Ermessen eine Überarbeitung dieser Datenschutzrichtlinie als wesentlich erachten, werden wir Sie über den Dienst und/oder per E-Mail an die mit Ihrem Konto verknüpfte E-Mail-Adresse benachrichtigen. Ihr fortgesetzter Zugriff auf oder Ihre Nutzung von Teilen des Dienstes stellt Ihre Zustimmung zu solchen Änderungen dar. Wenn Sie mit solchen Änderungen nicht einverstanden sind, müssen Sie den Dienst zum Zeitpunkt des Inkrafttretens der Änderungen kündigen und nicht mehr nutzen. Wenn Sie Fragen zu unserer Datenschutzrichtlinie haben, können Sie uns gerne unter folgender Adresse kontaktieren privacy@edgewatch.com.