1. Verantwortlicher für die Verarbeitung
Der Verantwortliche für die Verarbeitung der im Rahmen der Website erhobenen personenbezogenen Daten https://securantis.com, des Kundenbereichs, der Bestellungen, Lizenzen, Downloads, Sicherheitsdienste und des Austauschs mit dem Support lautet:
| Verantwortlicher | AMPLIFEO SARL |
|---|---|
| Service | Securantis |
| Hauptsitz | 32 allée de la Robertsau, 67000 Strasbourg, France |
| Kontakt Datenschutz | support@securantis.com |
| Registrierung | RCS Strasbourg - SIRET 92150177100031 |
AMPLIFEO SARL verpflichtet sich, personenbezogene Daten unter Wahrung der geltenden Rechtsvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des französischen Gesetzes «Informatique et Libertés», zu verarbeiten.
2. Angewandte Grundsätze
AMPLIFEO SARL wendet die folgenden Grundsätze an: Begrenzung der erhobenen Daten, festgelegte Verwendungszwecke, Transparenz, Sicherheit, Vertraulichkeit, begrenzte Aufbewahrungsdauer, eingeschränkter Datenzugriff und Berücksichtigung der Rechte der betroffenen Personen.
Daten werden nur erhoben, wenn sie zur Bereitstellung von Securantis, für die Kontoverwaltung, die Abrechnung, den Support, die Sicherheit, die gesetzliche Compliance oder die Verbesserung des Dienstes.
3. Kategorien der erhobenen Daten
Je nach Nutzung der Website und der Dienste, AMPLIFEO SARL kann die folgenden Datenkategorien verarbeiten :
| Identifikationsdaten | Name, Vorname, E-Mail, verschlüsseltes Passwort, Konto-ID, Rolle, Erstellungsdatum des Kontos, Anmeldeverlauf. |
|---|---|
| Rechnungsdaten | Firmenname, Adresse, Land, Telefon, Umsatzsteuer-Identifikationsnummer, Bestellinformationen, Lizenzanzahl, Rechnungen, Zahlungsstatus. |
| Zahlungsdaten | Kundenkennung des Zahlungsanbieters, Zahlungsstatus, teilweise maskierte Zahlungsmethode, Transaktionsverlauf. Vollständige Kreditkartendaten werden vom Zahlungsanbieter verarbeitet. |
| Lizenzdaten | Lizenzschlüssel, Status, zugehöriges CMS, Anzahl der Websites, Domain, URL, Aktivierungsdatum, Version des Plugins oder Moduls, Aktivierungshistorie. |
| Technische Sicherheitsdaten | IP-Adresse, User-Agent, Verbindungsprotokolle, Sicherheitsereignisse, Warnungen, Scans, Dateipfade, Fingerabdrücke, CMS-Versionen, Erweiterungen, Module, Themes, Analysedaten und technische Ergebnisse. |
| Supportdaten | Nachrichten, Anhänge, Supportanfragen, vom Kunden freiwillig übermittelte Informationen, Austauschverlauf. |
| Navigationsdaten | Aufgerufene Seiten, Zeitstempel, Cookie-Einstellungen, Besucherdaten, Herkunft der Besucher, technische Informationen, die für die Sicherheit der Website erforderlich sind. |
4. Zwecke und rechtliche Grundlagen
Die Verarbeitungen verfolgen die folgenden Zwecke:
| Erstellung und Verwaltung des Kontos | Zugang zum Kundenbereich ermöglichen, Authentifizierung, Lizenzen, Einstellungen und Kontosicherheit verwalten. Rechtsgrundlage: Erfüllung des Vertrags oder vorvertragliche Maßnahmen. |
|---|---|
| Bestellung und Abrechnung | Bestellungen, Zahlungen, Rechnungen, Steuern, Verlängerungen und buchhalterische Pflichten bearbeiten. Rechtsgrundlage: Vertragserfüllung und gesetzliche Verpflichtung. |
| Lieferung von Securantis | Lizenzen aktivieren, Downloads, private Updates, Warnungen, Berichte, Scans, Dashboards und Sicherheitsfunktionen bereitstellen. Rechtsgrundlage: Vertragserfüllung. |
| Sicherheit und Missbrauchsprävention | Erkennung betrügerischer Nutzungen, Absicherung von Zugängen, Verhinderung von Angriffen, Analyse von Vorfällen, Kontrolle von Lizenzen und Schutz der Infrastruktur. Rechtsgrundlage: berechtigtes Interesse und Sicherheitsverpflichtung. |
| Kundensupport | Auf Anfragen reagieren, Probleme diagnostizieren, den Austausch nachverfolgen und technischen Support leisten. Rechtsgrundlage: Vertragserfüllung oder berechtigtes Interesse. |
| Operative Kommunikation | E-Mails senden, die mit Konto, Sicherheit, Zahlung, Aktualisierungen, Vorfällen, Support oder wichtigen Informationen zusammenhängen. Rechtsgrundlage: Vertragserfüllung oder berechtigte Interessen. |
| Serviceverbesserung | Verstehen der Nutzung, Beheben von Fehlern, Verbesserung der Funktionen, Messung von Leistung und Qualität. Rechtsgrundlage: berechtigtes Interesse oder Einwilligung, sofern erforderlich. |
| Cookies und Webanalyse | Die Besucherzahlen messen, die Website verbessern, bestimmte Präferenzen speichern oder die Sicherheit gewährleisten. Rechtsgrundlage: Einwilligung oder berechtigtes Interesse, je nach Art des Trackers. |
5. Technische Daten von geschützten Websites
Aufgrund der Natur von Securantis, bestimmte technische Daten können von den vom Kunden geschützten Websites stammen. Sie werden verwendet, um Sicherheitsfunktionen zu ermöglichen, insbesondere Scans, Warnungen, Berichte, Protokolle, Versionskontrollen, private Updates und Anomalieerkennung.
Der Kunde bleibt verantwortlich für seine eigene Website, deren Nutzer und die Informationen, die er an Securantis. Er muss sicherstellen, dass er die erforderlichen Rechte besitzt, um die Website zu verbinden und die notwendigen technischen Daten zu übermitteln.
AMPLIFEO SARL fordert den Kunden nicht auf, unnötigerweise freiwillig sensible Daten zu übermitteln. Der Kunde sollte vermeiden, klare Passwörter, geheime Schlüssel, Bankdaten, Gesundheitsdaten, hochsensible Daten oder Informationen ohne Bezug zur Anfrage an den Support zu senden.
6. Aufbewahrungsfristen
Daten werden für Zeiträume aufbewahrt, die im Verhältnis zu den verfolgten Zwecken stehen. Zur Orientierung:
- Kontodaten: während der Laufzeit des Kontos, anschließend gegebenenfalls begrenzte Archivierung ;
- Vertrags- und Rechnungsdaten: Dauer, die für buchhalterische, steuerliche und beweisrechtliche Pflichten erforderlich ist ;
- Zahlungsdaten: gemäß den Aufbewahrungsfristen des Zahlungsdienstleisters und den anwendbaren Verpflichtungen ;
- Lizenz- und Aktivierungsdaten: während der Laufzeit des Abonnements, anschließend probatorische Archivierung ;
- Sicherheitsprotokolle: für Sicherheit, Diagnose, Betrugsprävention und als Beweismittel erforderliche Aufbewahrungsdauer;
- Supportanfragen: Dauer, die für die Bearbeitung, die Kundenhistorie und die Beweissicherung erforderlich ist ;
- Cookies: variable Dauer je nach Zweck, ihrer Art und den vom Nutzer getroffenen Entscheidungen.
Bestimmte Daten können länger aufbewahrt werden, wenn dies gesetzlich vorgeschrieben ist, im Falle von Streitigkeiten, Kontrollen, Betrugs, Zahlungsausfällen, Ermittlungen, Verfahren oder um die Rechte von AMPLIFEO SARL.
7. Empfänger und Auftragsverarbeiter
Daten können im erforderlichen Umfang an folgende Empfängerkategorien weitergegeben werden:
- befugtes Personal von AMPLIFEO SARL ;
- Hosting‑ und Infrastruktur‑Anbieter ;
- Zahlungsdienstleister, insbesondere Stripe ;
- Anbieter für transaktionale E‑Mails, Support, Sicherheit, Backup, Analyse und Wartung ;
- Experten, Berater, Versicherer, Anwälte, Behörden oder Gerichte, sofern dies erforderlich ist;
- Dienstleister, die im Auftrag des Kunden tätig sind, wenn der Kunde sie autorisiert.
AMPLIFEO SARL stellt sicher, dass seine Auftragsverarbeiter angemessene Garantien in Bezug auf Vertraulichkeit, Sicherheit und Compliance vorlegen.
8. Übermittlungen außerhalb der Europäischen Union
Bestimmte technische Dienstleister können Daten außerhalb der Europäischen Union verarbeiten. Wenn dies geschieht, AMPLIFEO SARL stellt sicher, dass geeignete Garantien eingerichtet werden, wenn die Rechtsvorschriften dies verlangen, wie z. B. Angemessenheitsbeschlüsse, Standardvertragsklauseln, zusätzliche Maßnahmen oder angepasste vertragliche Zusagen.
Der Kunde erkennt an, dass bestimmte Drittanbieter‑Dienste, insbesondere Zahlungs-, E‑Mail-, Support‑ oder Infrastrukturdienste, internationale Datenverarbeitungen entsprechend ihren eigenen Bedingungen und Hosting‑Standorten beinhalten können.
9. Rechte der betroffenen Personen
Unter den in den Vorschriften vorgesehenen Bedingungen können Sie die folgenden Rechte ausüben:
- Recht auf Zugang zu Ihren Daten ;
- Recht auf Berichtigung ;
- Recht auf Löschung ;
- Recht auf Einschränkung der Verarbeitung;
- Widerspruchsrecht;
- Recht auf Datenübertragbarkeit;
- Recht, Ihre Einwilligung zu widerrufen, wenn die Verarbeitung auf Einwilligung beruht ;
- Recht, Anweisungen zum Verbleib Ihrer Daten nach Ihrem Tod festzulegen ;
- Recht, bei der CNIL Beschwerde einzulegen.
Zur Ausübung Ihrer Rechte können Sie schreiben an support@securantis.com. Ein Identitätsnachweis kann angefordert werden, wenn dies erforderlich ist, um unautorisierte Kommunikation zu verhindern.
11. Sicherheit und Vertraulichkeit
AMPLIFEO SARL setzt technische und organisatorische Maßnahmen ein, um Daten vor unbefugtem Zugriff, Verlust, Veränderung, Offenlegung oder Zerstörung zu schützen. Diese Maßnahmen können Zugriffskontrollen, Verschlüsselung, sofern relevant, Protokollierung, Backups, Isolierung, Zugangsbeschränkungen, Überwachung und interne Verfahren umfassen.
Da keine Sicherheitsmaßnahme absolut ist, muss der Kunde sein Konto ebenfalls schützen, starke Passwörter verwenden, den Zugang nicht teilen, seine Websites aktuell halten, Sicherungen durchführen und jeden verdächtigen Vorfall umgehend melden.
12. Minderjährige
Securantis richtet sich an Geschäftskunden, Website-Administratoren, Shop-Betreiber oder Personen mit der Geschäftsfähigkeit zu vertraglichen Handlungen. Minderjährige dürfen den Dienst nicht ohne gültige Zustimmung ihres gesetzlichen Vertreters nutzen.
13. Änderung der Richtlinie
AMPLIFEO SARL kann diese Datenschutzrichtlinie ändern, um rechtliche, technische, funktionale oder organisatorische Entwicklungen zu berücksichtigen. Die anwendbare Version ist die auf der Website zum Zeitpunkt der Einsicht veröffentlichte, sofern nicht besondere Informationen dem Kunden mitgeteilt wurden.
14. Kontakt
Bei Fragen zu personenbezogenen Daten, Cookies oder zur Ausübung Ihrer Rechte können Sie sich an AMPLIFEO SARL unter folgender Adresse: support@securantis.com.