Datenschutzerklärung

1. Verantwortlicher

secuwelt GmbH

Schmilinskystraße 32

20099 Hamburg

Deutschland

Telefon: +49 171 3558976

E-Mail: info@secupilot.com

Web: www.secupilot.com

Vertreten durch den Geschäftsführer: Jan Kornfeld

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten (z. B. Name, E-Mail, IP-Adresse) gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Wenn personenbezogene Daten erhoben werden (z. B. über Formulare, Newsletter oder Bedarfsanalysen), erfolgt dies freiwillig und ausschließlich zu den hier genannten Zwecken.

Wir speichern personenbezogene Daten nur, solange dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

3. Hosting

Unsere Website wird auf Servern der Amazon Web Services Inc. (AWS) betrieben. Serverstandorte befinden sich innerhalb der Europäischen Union (Irland/Deutschland). AWS ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Datenübertragung erfolgt ausschließlich verschlüsselt (SSL/TLS).

4. Erhebung und Verarbeitung personenbezogener Daten

a) Kontaktformular

Wenn Sie uns über ein Formular kontaktieren, verarbeiten wir Name, E-Mail, Telefonnummer und Nachricht. Zweck: Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

b) Newsletter / E-Mail-Marketing

Für Newsletter und Marketing-Automation nutzen wir HubSpot Inc. und Encharge Inc. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit über den Abmeldelink oder per E-Mail widerrufen.

c) Vertrags- & Zahlungsabwicklung

Bei Partnerverträgen werden Daten über PandaDoc Inc. (Dokumentenmanagement) und Stripe Payments Europe Ltd. (Zahlungsabwicklung) verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

d) Kommunikation & Support

Für Chat- und Ticketfunktionen nutzen wir Intercom R&D Unlimited Company. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).

e) Formulare & Umfragen

Wir verwenden Typeform S.L. (Spanien) für Online-Formulare. Übermittelte Daten werden ausschließlich zur Bearbeitung der Anfrage verwendet.

f) Automatisierung & Integration

Make (Integromat) dient der sicheren und automatisierten Datenübertragung zwischen Systemen. Es erfolgt keine eigenständige Nutzung zu Analyse- oder Marketingzwecken.

5. Cookies & Tracking (mit Einwilligung)

Unsere Website verwendet Cookies und ähnliche Technologien. Beim ersten Besuch erscheint ein Cookie-Banner, über den Sie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TTDSG erteilen oder ablehnen können.

Wir unterscheiden:

• Notwendige Cookies: Für Betrieb der Website (keine Einwilligung erforderlich)

• Analyse-Cookies: Zur Verbesserung unserer Inhalte

• Marketing-Cookies: Zur personalisierten Ansprache

Ihre Einwilligung können Sie jederzeit über den Banner oder per E-Mail an info@secupilot.com widerrufen.

HubSpot-Tracking

Wir nutzen HubSpot Inc., USA, zur Analyse des Nutzerverhaltens und Marketing-Automation. Datenübertragung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO).

Encharge

Analyse von E-Mail-Interaktionen ausschließlich mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Intercom

Cookies dienen der Wiedererkennung offener Chats / Tickets. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

6. Einsatz von Künstlicher Intelligenz (KI)

Der SECUPILOT nutzt Künstliche Intelligenz (KI), um Anfragen zu analysieren und geeignete Anbieter vorzuschlagen. Dabei werden die von Ihnen angegebenen Daten (z. B. Bedarfsbeschreibung, Region, Branche, Unternehmensgröße) automatisiert ausgewertet.

Die KI dient ausschließlich der Vorselektion passender Anbieter – es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.

Zweck: Verbesserung der Vermittlungsqualität und Effizienzsteigerung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Optimierung).

Alle Verarbeitungsschritte erfolgen innerhalb der EU. Daten werden nicht für externes KI-Training, Profiling oder Werbezwecke verwendet.

Wenn externe KI-Dienste (z. B. AWS AI, Azure AI oder OpenAI API) eingesetzt werden, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO. Datenübermittlungen außerhalb der EU erfolgen nur mit geeigneten Garantien (EU-Standardvertragsklauseln).

Datenschutz-Folgenabschätzung (Art. 35 DSGVO): Für KI-basierte Prozesse wurde eine Datenschutz-Folgenabschätzung durchgeführt, um Risiken zu bewerten und technische Schutzmaßnahmen sicherzustellen.

7. Datenweitergabe & gemeinsame Verantwortlichkeit

Eine Weitergabe erfolgt nur,

• wenn dies zur Vertragserfüllung erforderlich ist,

• auf Grundlage Ihrer Einwilligung, oder

• wenn eine gesetzliche Pflicht besteht.

Wenn Daten an Partnerunternehmen weitergegeben werden, handeln diese in der Regel als eigenständig Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. In Einzelfällen kann eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO bestehen; in diesem Fall wird eine entsprechende Vereinbarung abgeschlossen.

Alle externen Dienstleister sind durch Auftragsverarbeitungsverträge (Art. 28 DSGVO) gebunden.

8. Vermittlung von Leads und Weitergabe personenbezogener Daten

Der SECUPILOT vermittelt Kontakte zwischen Interessenten (Unternehmen, Privatpersonen) und geprüften Sicherheitsanbietern. Im Rahmen dieser Vermittlung werden personenbezogene Daten, die Sie uns über Formulare, Bedarfsanalysen oder andere Eingabemasken übermitteln, verarbeitet und – soweit erforderlich – an passende Anbieter weitergegeben.

Verarbeitete Daten: Name, E-Mail, Telefonnummer, Unternehmensname, Angaben zum Sicherheitsbedarf, Region. Zweck: Vermittlung und Kontaktaufnahme durch geeignete Anbieter.

Rechtsgrundlage:

• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen)

• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Vermittlung)

• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei aktiver Zustimmung zur Weitergabe)

Empfänger: Geprüfte Partnerunternehmen der Sicherheitsbranche (z. B. IT-Sicherheitsdienstleister, Objekt- und Personenschutzfirmen). Diese dürfen Ihre Daten ausschließlich zur Kontaktaufnahme und Angebotserstellung verwenden.

Datenübermittlung: Grundsätzlich innerhalb der EU; außerhalb nur mit EU-Standardvertragsklauseln (Art. 46 DSGVO).

Speicherdauer: Daten werden für die Dauer der Vermittlung gespeichert und nach 90 Tagen gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten bestehen.

Widerspruch: Sie können der Weitergabe jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO) unter 📩 info@secupilot.com.

9. Rechte der betroffenen Personen

Sie haben das Recht auf:

• Auskunft (Art. 15 DSGVO)

• Berichtigung (Art. 16 DSGVO)

• Löschung (Art. 17 DSGVO)

• Einschränkung (Art. 18 DSGVO)

• Datenübertragbarkeit (Art. 20 DSGVO)

• Widerspruch (Art. 21 DSGVO)

• Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

• das Recht, nicht einer ausschließlich automatisierten Entscheidung im Sinne von Art. 22 DSGVO unterworfen zu werden

Zur Ausübung Ihrer Rechte genügt eine E-Mail an: info@secupilot.com.

10. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen (TOMs) gemäß Art. 32 DSGVO ein, z. B.:

• TLS-/SSL-Verschlüsselung

• Zugriffsbeschränkungen

• Pseudonymisierung & Backup-Systeme

• regelmäßige Sicherheits-Audits