KernelScan.io

Datenschutzerklärung

Stand: [DATUM DER LETZTEN AKTUALISIERUNG]

Maßgeblich ist diese deutsche Fassung. Eine englische Übersetzung steht zur Information bereit; bei Abweichungen gilt die deutsche Fassung.

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend „Daten") innerhalb dieses Onlineangebots und der mit ihm verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot") auf. Maßgeblich ist die Datenschutz-Grundverordnung (DSGVO) sowie ergänzend das Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher

[UNTERNEHMENSNAME]
[STRASSE UND HAUSNUMMER]
[PLZ ORT, LAND]
E-Mail: [DATENSCHUTZ@DOMAIN.DE]

Vollständige Kontaktdaten siehe Impressum.

2. Übersicht der Verarbeitungen

Wir verarbeiten folgende Kategorien personenbezogener Daten:

Kategorie Daten Rechtsgrundlage Speicherdauer
Kontodaten E-Mail-Adresse, Passwort-Hash, Rolle Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Bis zur Kontolöschung
Authentifizierung JWT-Tokens im localStorage des Browsers Art. 6 Abs. 1 lit. b DSGVO (zur Vertragsdurchführung erforderlich) Access-Token: 30 Minuten; Refresh-Token: 7 Tage
Server-Logs / Traces IP-Adresse, Request-Pfad, HTTP-Methode, Zeitstempel, Statuscode Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: IT-Sicherheit, Missbrauchsprävention, Fehleranalyse) 7 Tage (konfigurierbar)
Hochgeladene Kernel-Konfigurationen Inhalt der .config-Datei Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Bis zur manuellen Löschung durch den Nutzer oder nach [RETENTION]
Analyseergebnisse Erzeugte VEX-Reports, CVE-Statistiken Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Bis zur manuellen Löschung durch den Nutzer

3. Keine Cookies, keine Drittanbieter-Tools

KernelScan setzt keine HTTP-Cookies ein. Für die Authentifizierung angemeldeter Nutzer werden ausschließlich Tokens (Access- und Refresh-Token) im localStorage des Browsers gespeichert. Diese Speicherung ist für die Bereitstellung des vom Nutzer ausdrücklich gewünschten Dienstes „unbedingt erforderlich" im Sinne des § 25 Abs. 2 Nr. 2 TTDSG und daher einwilligungsfrei.

Wir verwenden kein Google Analytics, keine Tracking-Pixel, keine Werbe-Cookies, keine externen CDNs für Schriftarten oder Skripte. Schriftarten werden lokal von unserem Server ausgeliefert, sodass beim Aufruf der Seite keine Daten an Google, Cloudflare oder andere Drittanbieter übertragen werden.

4. Weitergabe an Dritte

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nicht statt, außer:

5. Ihre Rechte als betroffene Person

Ihnen stehen folgende Rechte zu:

6. Beschwerderecht bei der Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig für uns ist:

[ZUSTÄNDIGE LANDESDATENSCHUTZBEHÖRDE]
[ADRESSE]
[WEBSITE]

7. Keine automatisierte Entscheidungsfindung, kein Profiling

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO einschließlich Profiling findet nicht statt. Die im Dienst erzeugten CVE-Analysen stellen eine technische Auswertung Ihrer hochgeladenen Kernel-Konfiguration gegen eine öffentliche Schwachstellendatenbank dar und haben keine rechtliche Wirkung Ihnen gegenüber.

8. Datensicherheit

Wir verwenden TLS-Verschlüsselung (HTTPS) zur Übertragung aller Daten zwischen Ihrem Browser und unserem Server. Passwörter werden ausschließlich als kryptographische Hashes gespeichert. Der Zugriff auf die Datenbank ist auf autorisierte Administratoren beschränkt.

9. Meldung von Datenpannen

Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir gemäß Art. 33 DSGVO die zuständige Aufsichtsbehörde innerhalb von 72 Stunden, nachdem uns die Verletzung bekannt geworden ist — es sei denn, die Verletzung führt voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen.

Hat die Verletzung voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten der betroffenen Personen zur Folge, benachrichtigen wir Sie zusätzlich gemäß Art. 34 DSGVO unverzüglich direkt — in der Regel per E-Mail an die in Ihrem Konto hinterlegte Adresse. Die Mitteilung beschreibt in klarer und einfacher Sprache die Art der Verletzung, die voraussichtlichen Folgen sowie die ergriffenen oder vorgeschlagenen Maßnahmen zur Eindämmung möglicher nachteiliger Auswirkungen.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.