Datenschutzerklärung
1. Verantwortlicher
instantproof.legal ist der Verantwortliche für die über den Dienst verarbeiteten personenbezogenen Daten. Wir verpflichten uns, Ihre Privatsphäre zu schützen und einen transparenten Umgang mit Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) sicherzustellen.
Verantwortlicher: instantproof.legal
Kontakt: privacy@instantproof.legal
2. Rechtsgrundlage der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf den folgenden Rechtsgrundlagen:
- Vertrag: Verarbeitung, die zur Bereitstellung des Dienstes und zur Ausführung Ihrer Zertifikatsanfragen erforderlich ist
- Berechtigtes Interesse: Schutz vor Betrug, Aufrechterhaltung der Sicherheit, Verbesserung des Dienstes und Einhaltung rechtlicher Verpflichtungen
- Rechtliche Verpflichtung: Einhaltung geltender Gesetze, Vorschriften und eIDAS-Anforderungen
- Einwilligung: Wenn Sie ausdrücklich in Marketingkommunikation oder Analysen einwilligen
3. Erhobene personenbezogene Daten
Wir erheben die folgenden Kategorien personenbezogener Daten:
- Kontoinformationen: E-Mail-Adresse, Benutzername und Passwort-Hash (sofern ein Konto erstellt wurde)
- Technische Daten: IP-Adresse, Browsertyp, Geräteinformationen und Zugriffsprotokolle
- Inhaltsdaten: Dateien und Webseiteninhalte, die Sie zur Zertifizierung übermitteln (gespeichert zu Prüf- und Verifizierungszwecken)
- Nutzungsdaten: Zeitstempel, Interaktionen mit dem Dienst und Muster der Funktionsnutzung
- Zahlungsinformationen: Transaktionsaufzeichnungen und Angaben zur Zahlungsmethode (verarbeitet durch externe Zahlungsdienstleister)
Wir erheben keine besonderen Kategorien personenbezogener Daten (Gesundheits-, biometrische oder genetische Informationen), es sei denn, diese werden von Ihnen ausdrücklich bereitgestellt.
4. Speicherung und Schutz
Ihre personenbezogenen Daten und Zertifikatsartefakte werden in Amazon S3 (Region eu-central-1) mit den folgenden Sicherheitsmaßnahmen gespeichert:
- Durchgehende Verschlüsselung im Ruhezustand (AES-256)
- Verschlüsselung bei der Übertragung (TLS 1.3)
- Zugriffskontrollen und Authentifizierungsmechanismen
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Datensicherungen mit Wiederherstellungsverfahren
Die gesamte Datenverarbeitung erfolgt innerhalb der Europäischen Union in Übereinstimmung mit den Anforderungen von eIDAS und DSGVO.
5. Aufbewahrung von Daten
Personenbezogene Daten werden wie folgt aufbewahrt:
- Kontodaten: Aufbewahrt, solange Ihr Konto aktiv ist; gelöscht auf Anfrage oder nach 12 Monaten Inaktivität
- Zertifikatsartefakte: Aufbewahrt, bis Sie die Löschung verlangen; endgültige Löschung innerhalb von 30 Tagen nach der Anfrage
- Zugriffsprotokolle: Aufbewahrt für 90 Tage zu Sicherheits- und Prüfzwecken
- Zahlungsaufzeichnungen: Aufbewahrt für 7 Jahre gemäß den steuer- und buchhaltungsrechtlichen Vorschriften
Sie können jederzeit die endgültige Löschung Ihrer Daten verlangen, indem Sie sich an privacy@instantproof.legal wenden.
6. Ihre Rechte nach der DSGVO
Nach der DSGVO haben Sie die folgenden Rechte:
- Auskunftsrecht (Art. 15): Eine Kopie Ihrer personenbezogenen Daten und Informationen über deren Verarbeitung erhalten
- Recht auf Berichtigung (Art. 16): Unrichtige oder unvollständige personenbezogene Daten korrigieren
- Recht auf Löschung (Art. 17): Die Löschung Ihrer Daten verlangen (vorbehaltlich gesetzlicher Aufbewahrungspflichten)
- Recht auf Einschränkung der Verarbeitung (Art. 18): Eine Einschränkung der Datenverarbeitung verlangen
- Recht auf Datenübertragbarkeit (Art. 20): Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten
- Widerspruchsrecht (Art. 21): Der Verarbeitung zu Marketing- oder berechtigten Interessenzwecken widersprechen
- Recht auf Beschwerde: Eine Beschwerde bei Ihrer nationalen Datenschutzbehörde einreichen
Um eines dieser Rechte auszuüben, wenden Sie sich an privacy@instantproof.legal.
7. Weitergabe von Daten
Wir verkaufen, handeln oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Eine Weitergabe von Daten erfolgt nur unter den folgenden Umständen:
- Dienstleister: Externe Anbieter, die in unserem Auftrag Daten verarbeiten (Hosting, Zahlungsabwicklung, Analysen), unter vertraglichen Verpflichtungen
- Rechtliche Anforderungen: Wenn dies gesetzlich, durch gerichtliche Anordnungen oder behördliche Anfragen verlangt wird
- Unternehmensübergänge: Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten (Sie werden benachrichtigt)
Alle externen Auftragsverarbeiter unterliegen Auftragsverarbeitungsverträgen (AVV), die die Einhaltung der DSGVO gewährleisten.
8. Cookies und Tracking
Wir verwenden Cookies und ähnliche Technologien, um:
- die Sitzungsauthentifizierung aufrechtzuerhalten
- Betrug zu verhindern und Missbrauch zu erkennen
- Nutzungsmuster zu verstehen und die Funktionalität zu verbessern
Sie können Ihre Cookie-Einstellungen über die Einstellungen Ihres Browsers verwalten. Wesentliche Cookies für Sicherheit und Diensterbringung können nicht deaktiviert werden.
9. Datenschutzbeauftragter (DSB)
Für Fragen zu unseren Datenschutzpraktiken oder zur Ausübung Ihrer Rechte nach der DSGVO wenden Sie sich an unseren Datenschutzbeauftragten:
Datenschutzbeauftragter
E-Mail: privacy@instantproof.legal
Postanschrift: THINK DATA BV, Boterbloemstraat 5, 9090 Merelbeke-Melle, Belgien
10. Internationale Datenübermittlungen
Alle personenbezogenen Daten werden innerhalb der Europäischen Union verarbeitet. Wir übermitteln keine Daten außerhalb der EU/des EWR, es sei denn, Sie willigen ausdrücklich ein oder es ist für die Diensterbringung mit geeigneten Schutzmaßnahmen erforderlich.
11. Änderungen der Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden mit ihrer Veröffentlichung auf dieser Seite wirksam. Die fortgesetzte Nutzung des Dienstes gilt als Zustimmung zur aktualisierten Datenschutzerklärung.
12. Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Datenpraktiken haben, wenden Sie sich bitte an:
instantproof.legal
E-Mail: privacy@instantproof.legal