BFSG Check / Datenschutz

Datenschutzhinweise

Für den automatisierten Scan speichern wir die eingereichte öffentliche URL, getestete Seiten, technische Befunde und minimale Belegausschnitte. Die IP-Adresse wird für Missbrauchsschutz nur als gesalzener Hash gespeichert. Wir rufen keine privaten Seiten auf, melden uns nicht an und senden keine Formulare ab.

Die Priorisierung technischer Befunde läuft auf eigener Infrastruktur. Scan-Daten werden dafür nicht an externe KI-Modelle gesendet. Zahlungsabwicklung und Berichtsversand erfolgen über Stripe und Brevo, wie unten beschrieben.

Eine technisch notwendige Sitzung schützt Formulare vor Missbrauch. Ein Cookie speichert die gewählte Sprache für ein Jahr. Für das Scanlimit speichern wir einen HMAC-Hash der IP-Adresse, nicht die IP-Adresse im Scan-Datensatz. Serverprotokolle können die IP-Adresse kurzzeitig zur Betriebs- und Sicherheitsdiagnose enthalten.

Nach einem Kauf verarbeitet Stripe Zahlungsdaten und übermittelt uns Zahlungsstatus und E-Mail-Adresse. Brevo versendet den PDF-Bericht als Transaktions-E-Mail. Kartendaten werden bei uns nicht gespeichert. Der Bericht wird über einen zufällig erzeugten, nicht erratbaren Link zugänglich gemacht. Teilen Sie diesen Link nur mit berechtigten Personen.

Scandaten und PDFs werden standardmäßig nach 180 Tagen gelöscht; die Frist kann betrieblich konfiguriert werden. Zahlungsunterlagen bleiben gegebenenfalls entsprechend gesetzlichen Aufbewahrungspflichten erhalten. Für Verantwortliche, Betroffenenrechte und Kontakt lesen Sie ergänzend die Datenschutzerklärung von Egidijus Girčys. Die BFSG-Check-spezifischen Vorgänge sind hier beschrieben.