1. Wer ist verantwortlich?
Amuneth ist Verantwortlicher fuer personenbezogene Daten, die ueber Websites, Plattformteile, Formulare, Berichtsanfragen, Accountregistrierungen und direkte Kommunikation verarbeitet werden. Spezialisierte Lieferanten werden nur mit passenden Vereinbarungen, Zweckbindung und Sicherheitsverpflichtungen eingesetzt.
2. Welche Daten koennen verarbeitet werden?
Je nach Beziehung zu Amuneth koennen Name, E-Mail-Adresse, Telefonnummer, Firmenname, Rolle, Tenant- oder Organisationsname, Login- und Sitzungsdaten, MFA-Praeferenzen, Berichtsanfragen, Scaninput, Kommunikationsinhalte, technische Metadaten, IP-Adresse, User-Agent und notwendige Praeferenzen verarbeitet werden.
3. Warum verarbeiten wir Daten?
Wir nutzen personenbezogene Daten zur Registrierung und Verwaltung von Accounts, zur Login- und Zugriffssicherheit, zur Bearbeitung von Meldungen und Kontaktanfragen, zur Organisation von CTI- und Berichtszugriff, zur Durchfuehrung von Scans oder Assessments, zur Lieferung von Berichten, zur Erfuellung gesetzlicher Pflichten und zur Verhinderung von Missbrauch.
4. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Einwilligung, Vertragserfuellung, berechtigtem Interesse und, soweit notwendig, gesetzlichen Pflichten. Berechtigtes Interesse kann fuer Plattformschutz, Logging, Incidentanalyse, Serviceverbesserung und Missbrauchspraevention gelten.
5. Weitergabe von Daten
Wir geben Daten nicht leichtfertig weiter. Eine Weitergabe erfolgt nur, wenn sie fuer Hosting, E-Mail-Verarbeitung, Logging, Sicherheitsunterstuetzung, Berichtslieferung oder andere Dienstbestandteile notwendig ist. Lieferanten erhalten nicht mehr Daten als erforderlich.
6. Speicherfristen
Speicherfristen unterscheiden sich je nach Zweck. Accountdaten bleiben gespeichert, solange ein Account aktiv ist oder dies fuer Sicherheit, Nachweisbarkeit und Dienstleistung notwendig ist. Kontaktanfragen, Berichtsanfragen, Scanhistorie sowie rechtliche oder steuerliche Daten koennen laenger gespeichert werden, wenn dies angemessen oder gesetzlich erforderlich ist.
7. Sicherheit
Amuneth setzt technische und organisatorische Massnahmen ein, die zur Art der Daten und zum Risiko passen, darunter Zugriffsbeschraenkung, Passwort-Hashing, Session-Hardening, Rate Limiting, MFA-Unterstuetzung, sorgfaeltiges Logging, getrennte Konfiguration und rollenbasierter Zugriff.
8. Internationale Uebermittlungen
Wenn Lieferanten ausserhalb des Europaeischen Wirtschaftsraums eingesetzt werden, geschieht dies nur mit geeigneten Garantien, etwa Uebermittlungsmechanismen, vertraglichen Vereinbarungen oder zulaessigen Lieferantenbedingungen.
9. Ihre Rechte
Sie haben grundsaetzlich Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung, Uebertragbarkeit und Widerspruch. Einwilligungen koennen widerrufen werden. Diese Rechte gelten nicht in jeder Situation unbegrenzt, etwa wenn Sicherheit, Nachweispflichten oder gesetzliche Pflichten schwerer wiegen.
10. Kontakt
Bei Datenschutzfragen oder Anfragen wenden Sie sich an info@amuneth.com. Beschreiben Sie Ihr Anliegen moeglichst klar, damit wir sorgfaeltig und schnell reagieren koennen.