Datenschutzerklärung
1. Verantwortlicher
secuwelt GmbH
Schmilinskystraße 32
20099 Hamburg
Deutschland
Telefon: +49 171 3558976
E-Mail: info@secupilot.com
Web: www.secupilot.com
Vertreten durch den Geschäftsführer: Jan Kornfeld
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten (z. B. Name, E-Mail, IP-Adresse) gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Wenn personenbezogene Daten erhoben werden (z. B. über Formulare, Newsletter oder Bedarfsanalysen), erfolgt dies freiwillig und ausschließlich zu den hier genannten Zwecken.
Wir speichern personenbezogene Daten nur, solange dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
3. Hosting
Unsere Website wird auf Servern der Amazon Web Services Inc. (AWS) betrieben. Serverstandorte befinden sich innerhalb der Europäischen Union (Irland/Deutschland). AWS ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Datenübertragung erfolgt ausschließlich verschlüsselt (SSL/TLS).
4. Erhebung und Verarbeitung personenbezogener Daten
a) Kontaktformular
Wenn Sie uns über ein Formular kontaktieren, verarbeiten wir Name, E-Mail, Telefonnummer und Nachricht. Zweck: Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
b) Newsletter / E-Mail-Marketing
Für Newsletter und Marketing-Automation nutzen wir HubSpot Inc. und Encharge Inc. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit über den Abmeldelink oder per E-Mail widerrufen.
c) Vertrags- & Zahlungsabwicklung
Bei Partnerverträgen werden Daten über PandaDoc Inc. (Dokumentenmanagement) und Stripe Payments Europe Ltd. (Zahlungsabwicklung) verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
d) Kommunikation & Support
Für Chat- und Ticketfunktionen nutzen wir Intercom R&D Unlimited Company. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
e) Formulare & Umfragen
Wir verwenden Typeform S.L. (Spanien) für Online-Formulare. Übermittelte Daten werden ausschließlich zur Bearbeitung der Anfrage verwendet.
f) Automatisierung & Integration
Make (Integromat) dient der sicheren und automatisierten Datenübertragung zwischen Systemen. Es erfolgt keine eigenständige Nutzung zu Analyse- oder Marketingzwecken.
5. Cookies & Tracking (mit Einwilligung)
Unsere Website verwendet Cookies und ähnliche Technologien. Beim ersten Besuch erscheint ein Cookie-Banner, über den Sie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TTDSG erteilen oder ablehnen können.
Wir unterscheiden:
• Notwendige Cookies: Für Betrieb der Website (keine Einwilligung erforderlich)
• Analyse-Cookies: Zur Verbesserung unserer Inhalte
• Marketing-Cookies: Zur personalisierten Ansprache
Ihre Einwilligung können Sie jederzeit über den Banner oder per E-Mail an info@secupilot.com widerrufen.
HubSpot-Tracking
Wir nutzen HubSpot Inc., USA, zur Analyse des Nutzerverhaltens und Marketing-Automation. Datenübertragung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO).
Encharge
Analyse von E-Mail-Interaktionen ausschließlich mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Intercom
Cookies dienen der Wiedererkennung offener Chats / Tickets. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
6. Einsatz von Künstlicher Intelligenz (KI)
Der SECUPILOT nutzt Künstliche Intelligenz (KI), um Anfragen zu analysieren und geeignete Anbieter vorzuschlagen. Dabei werden die von Ihnen angegebenen Daten (z. B. Bedarfsbeschreibung, Region, Branche, Unternehmensgröße) automatisiert ausgewertet.
Die KI dient ausschließlich der Vorselektion passender Anbieter – es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.
Zweck: Verbesserung der Vermittlungsqualität und Effizienzsteigerung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Optimierung).
Alle Verarbeitungsschritte erfolgen innerhalb der EU. Daten werden nicht für externes KI-Training, Profiling oder Werbezwecke verwendet.
Wenn externe KI-Dienste (z. B. AWS AI, Azure AI oder OpenAI API) eingesetzt werden, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO. Datenübermittlungen außerhalb der EU erfolgen nur mit geeigneten Garantien (EU-Standardvertragsklauseln).
Datenschutz-Folgenabschätzung (Art. 35 DSGVO): Für KI-basierte Prozesse wurde eine Datenschutz-Folgenabschätzung durchgeführt, um Risiken zu bewerten und technische Schutzmaßnahmen sicherzustellen.
7. Datenweitergabe & gemeinsame Verantwortlichkeit
Eine Weitergabe erfolgt nur,
• wenn dies zur Vertragserfüllung erforderlich ist,
• auf Grundlage Ihrer Einwilligung, oder
• wenn eine gesetzliche Pflicht besteht.
Wenn Daten an Partnerunternehmen weitergegeben werden, handeln diese in der Regel als eigenständig Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. In Einzelfällen kann eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO bestehen; in diesem Fall wird eine entsprechende Vereinbarung abgeschlossen.
Alle externen Dienstleister sind durch Auftragsverarbeitungsverträge (Art. 28 DSGVO) gebunden.
8. Vermittlung von Leads und Weitergabe personenbezogener Daten
Der SECUPILOT vermittelt Kontakte zwischen Interessenten (Unternehmen, Privatpersonen) und geprüften Sicherheitsanbietern. Im Rahmen dieser Vermittlung werden personenbezogene Daten, die Sie uns über Formulare, Bedarfsanalysen oder andere Eingabemasken übermitteln, verarbeitet und – soweit erforderlich – an passende Anbieter weitergegeben.
Verarbeitete Daten: Name, E-Mail, Telefonnummer, Unternehmensname, Angaben zum Sicherheitsbedarf, Region. Zweck: Vermittlung und Kontaktaufnahme durch geeignete Anbieter.
Rechtsgrundlage:
• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Vermittlung)
• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei aktiver Zustimmung zur Weitergabe)
Empfänger: Geprüfte Partnerunternehmen der Sicherheitsbranche (z. B. IT-Sicherheitsdienstleister, Objekt- und Personenschutzfirmen). Diese dürfen Ihre Daten ausschließlich zur Kontaktaufnahme und Angebotserstellung verwenden.
Datenübermittlung: Grundsätzlich innerhalb der EU; außerhalb nur mit EU-Standardvertragsklauseln (Art. 46 DSGVO).
Speicherdauer: Daten werden für die Dauer der Vermittlung gespeichert und nach 90 Tagen gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten bestehen.
Widerspruch: Sie können der Weitergabe jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO) unter 📩 info@secupilot.com.
9. Rechte der betroffenen Personen
Sie haben das Recht auf:
• Auskunft (Art. 15 DSGVO)
• Berichtigung (Art. 16 DSGVO)
• Löschung (Art. 17 DSGVO)
• Einschränkung (Art. 18 DSGVO)
• Datenübertragbarkeit (Art. 20 DSGVO)
• Widerspruch (Art. 21 DSGVO)
• Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
• das Recht, nicht einer ausschließlich automatisierten Entscheidung im Sinne von Art. 22 DSGVO unterworfen zu werden
Zur Ausübung Ihrer Rechte genügt eine E-Mail an: info@secupilot.com.
10. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen (TOMs) gemäß Art. 32 DSGVO ein, z. B.:
• TLS-/SSL-Verschlüsselung
• Zugriffsbeschränkungen
• Pseudonymisierung & Backup-Systeme
• regelmäßige Sicherheits-Audits