Datenschutzerklärung
Wie ich personenbezogene Daten schütze und Datenschutzrechte respektiere
Hinweis zum Einzelunternehmen
CyberGapAudit wird als Einzelunternehmen betrieben. Das bedeutet, dass ich Datenverarbeitungsaktivitäten persönlich verantworte und direkt für den Schutz Ihrer Privatsphäre und Sicherheit zuständig bin.
- email us
- Montag bis Freitag, 09:00 bis 17:00 Uhr MEZ
Einzelunternehmen - Verpflichtung zum Schutz personenbezogener Daten
Einleitung
Willkommen bei CyberGapAudit, einer Plattform für Cybersecurity-Gap-Analysen, die Organisationen hilft, ihre Sicherheitslage anhand etablierter Frameworks zu bewerten. Diese Datenschutzerklärung erklärt, wie Devon Waller, handelnd als CyberGapAudit, personenbezogene Informationen bei der Nutzung von Website, Plattform und Services erhebt, verwendet, verarbeitet und schützt.
Ich verpflichte mich, Ihre Privatsphäre zu schützen und die Sicherheit personenbezogener Informationen sicherzustellen. Diese Datenschutzerklärung gilt für Besucher der Website, registrierte Nutzer und Kunden, die Assessment-Services erwerben.
Diese Datenschutzerklärung ist auf geltende Datenschutzgesetze ausgerichtet, einschließlich EU-DSGVO, California Consumer Privacy Act (CCPA) und Schweizer DSG. Ich überprüfe und aktualisiere diese Erklärung regelmäßig.
Welche Informationen ich erfasse
Ich erfasse personenbezogene Informationen, die Sie freiwillig bei der Nutzung der Services bereitstellen. Als Einzelunternehmen verantworte ich diese Verarbeitung persönlich.
- Von Ihnen bereitgestellte personenbezogene InformationenName, E-Mail, Unternehmen und Rechnungsdaten, wenn Sie sich registrieren, etwas kaufen oder mich kontaktieren.
- Automatisch erfasste InformationenIP-Adresse, Browser-/Geräte-Metadaten, aufgerufene Seiten und Sitzungskennungen über Cookies und Analytics.
- Informationen von DrittenAuthentifizierungsanbieter (Supabase), Zahlungsdienstleister (Stripe) und Anbieter für E-Mail-Zustellbarkeit (Resend).
Wie ich Informationen verwende
Ich verwende personenbezogene Informationen hauptsächlich, um Cybersecurity-Assessment-Services bereitzustellen, zu betreiben und zu verbessern.
- Bereitstellung der ServicesAssessments durchführen, Reports erstellen und gekaufte Ergebnisse bereitstellen.
- Plattformverbesserung und AnalyticsAggregierte Nutzungsmetriken zur Verbesserung von Qualität und Zuverlässigkeit.
- Rechtliche und Compliance-ZweckeRechnungsstellung, Steuerpflichten, Betrugsprävention und Einhaltung gesetzlicher Vorgaben.
- Marketing und KommunikationTransaktions-E-Mails stets; Marketing nur mit ausdrücklicher Einwilligung (Opt-in).
Datenspeicherung und Sicherheit
Als Cybersecurity Professional setze ich mehrere Sicherheitsebenen zum Schutz personenbezogener Informationen ein. Daten werden sicher in Cloud-Infrastruktur mit Enterprise-Standards gespeichert.
- Infrastruktur zur DatenspeicherungSupabase (PostgreSQL) in der EU-Region für Nutzerdaten; Stripe für Zahlungstoken (PCI DSS Level 1).
- SicherheitsmaßnahmenTLS bei der Übertragung, AES-256 im Ruhezustand, Row-Level-Security, Least-Privilege-Zugriff, 2FA für Admin-Konten.
- Datensicherung und WiederherstellungTägliche verschlüsselte Backups mit 30-tägiger Aufbewahrung und getesteten Wiederherstellungsverfahren.
- Sicherheit bei DrittenAnbieter werden auf SOC-2-/ISO-27001-Attestierung und DSGVO-konforme Auftragsverarbeitungsverträge geprüft.
Weitergabe und Offenlegung
Ich verkaufe, vermiete oder handle Ihre personenbezogenen Informationen nicht zu Marketingzwecken Dritter.
- Allgemeine GrundsätzeNur das notwendige Minimum, ausschließlich vertraglich gebundene Verarbeitung.
- DienstleisterSupabase, Stripe, Resend, Sentry — alle unter Auftragsverarbeitungsverträgen (DPAs).
- Gesetzliche AnforderungenGerichtsbeschluss, Behördenanfrage oder Schutz von Personen.
- UnternehmensübertragungenFusion oder Übernahme mit Benachrichtigung und gleichwertigem Schutz.
- Einwilligungsbasierte WeitergabeNur mit Ihrer ausdrücklichen Einwilligung (Opt-in).
- Aggregierte und anonymisierte DatenNicht identifizierbare Statistiken für Forschung und Marketing.
Datenaufbewahrung
Ich bewahre Ihre personenbezogenen Informationen nur so lange auf, wie es zur Erfüllung der Zwecke, zu denen sie erhoben wurden, zur Einhaltung gesetzlicher Pflichten, zur Beilegung von Streitigkeiten und zur Durchsetzung meiner Vereinbarungen erforderlich ist.
- KontoinformationenAktive Kontolaufzeit + 2 Jahre.
- Assessment-Daten7 Jahre zur Dokumentation der Berufshaftpflicht.
- ZahlungsinformationenVon Stripe gemäß deren Aufbewahrungsplan gehalten; Belege bewahre ich 10 Jahre auf (CH-Steuerrecht).
- Website-NutzungsdatenAggregierte Analytics bis zu 26 Monate.
- KommunikationsaufzeichnungenSupport-E-Mails werden 3 Jahre aufbewahrt.
- Gesetzliche AufbewahrungspflichtVerlängerte Aufbewahrung während laufender Rechtsangelegenheiten.
- Sichere LöschungAuf Anfrage verifizierte Löschung aus primären und Backup-Systemen.
Ihre Rechte und Wahlmöglichkeiten
Sie haben mehrere Rechte in Bezug auf Ihre personenbezogenen Informationen. Als Einzelunternehmen bearbeite ich alle Datenschutzanfragen persönlich und verpflichte mich, zeitnah und umfassend zu antworten.
- AuskunftsrechtFordern Sie eine Kopie der personenbezogenen Daten an, die ich über Sie führe.
- Recht auf Berichtigung und AktualisierungFordern Sie die Berichtigung unrichtiger oder unvollständiger Daten an.
- Recht auf Löschung (Recht auf Vergessenwerden)Fordern Sie die Löschung an, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- DatenübertragbarkeitErhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruchs- und EinschränkungsrechtWidersprechen Sie der Verarbeitung oder fordern Sie eine vorübergehende Einschränkung an.
- Widerruf der EinwilligungWiderrufen Sie Ihre Marketing-Einwilligung jederzeit.
- Cookie-SteuerungVerwalten Sie Einstellungen über das Cookie-Banner der Website oder die Browser-Einstellungen.
- BeschwerderechtReichen Sie eine Beschwerde bei Ihrer Datenschutzbehörde ein.
Kontaktinformationen
Bei Fragen, Anliegen oder Anfragen zu dieser Datenschutzerklärung oder meiner Datenverarbeitung kontaktieren Sie mich bitte direkt.
- • Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
- • Europäischer Datenschutzausschuss
- • California Privacy Protection Agency
Nutzungsbedingungen
Mit der Nutzung von CyberGapAudit stimmen Sie zu, dass die Assessment-Ergebnisse beratender Natur sind und keine formelle Compliance-Zertifizierung oder Rechtsberatung darstellen. Die Plattform wird “wie besehen” nach Schweizer Recht bereitgestellt. Streitigkeiten werden vor den zuständigen Schweizer Gerichten beigelegt.
Abo-Bedingungen, Rückerstattungen und Kündigungsregeln werden vom Betreiber (Einzelunternehmer Devon Waller) festgelegt. Schreiben Sie anemail us für Fragen zu den Bedingungen oder um das vollständige Nutzungsbedingungen-Dokument anzufordern.