1. Erhebung und Verarbeitung von Daten
Wir erheben ausschließlich Daten, die für die operative Erfüllung unserer Beratungsleistungen und Dienstbereitstellung erforderlich sind. Dazu gehören Ihr vollständiger Name, berufliche E-Mail-Adresse, Ihre Organisationszugehörigkeit, detaillierte Projektbeschreibungen sowie Parameter Ihrer bestehenden IT-Infrastruktur. Serverprotokolle erfassen Zugriffszeitstempel, IP-Adressen, Browserkennungen und Referrer-URLs ausschließlich zum Zweck der Sicherheitsüberwachung und Kapazitätsplanung.
2. Übertragungsverschlüsselung und sichere Netze
Alle Datenübertragungen nutzen TLS 1.3 Verschlüsselungsprotokolle, die eine kryptographische Absicherung während der Übertragung über öffentliche Netze gewährleisten. Unsere Serverstandorte befinden sich vollständig innerhalb der Europäischen Union und unterliegen den strengen deutschen Datenschutzstandards.
3. Cookies und lokale Speicherung
Unsere Plattform nutzt essentielle Cookies, um die Sitzungskontinuität aufrechtzuerhalten, Layoutpräferenzen zu speichern und Benutzerinteraktionen zu authentifizieren. Funktionale Cookies speichern Ihre Einwilligungsentscheidungen und Schnittstellenanpassungen für 12 Monate. Analytische Cookies erfassen aggregierte Zugriffsmuster zur Optimierung der Serverantwortzeiten und verfallen nach 24 Stunden. Sie können Ihre Einwilligung jederzeit über unser Cookie-ManagementInterface widerrufen; das Deaktivieren essenzieller Cookies schränkt die Plattformfunktionalität ein.
4. Verarbeitungszwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten ausschließlich zur Erfüllung von Beratungsaufträgen, zur Validierung von Projektanforderungen, zur Generierung von Compliance-Dokumentation und zur Aufrechterhaltung der Betriebssicherheit. Die Rechtsgrundlagen umfassen die vertragliche Notwendigkeit zur Dienstbereitstellung, berechtigte Interessen für die Infrastrukturoptimierung und die regulatorische Einhaltung europäischer Datenschutzvorschriften. Wir verkaufen, vermieten oder übermitteln keine personenbezogenen Daten an Drittanbieter-Marktentitäten oder Werbenetzwerke.
5. Speicherfrist und Löschungsverfahren
Personenbezogene Daten werden nur solange gespeichert, bis der spezifische Verarbeitungszweck abgeschlossen ist oder gesetzliche Aufbewahrungspflichten im deutschen Handels- und Steuerrecht dies vorschreiben. Formularübermittlungen persistieren 24 Monate zur Unterstützung von Garantien und technischem Support. Serverzugriffsprotokolle anonymisieren nach 30 Tagen und entfernen IP-Adressen sowie Browserfingerabdrücke. Auf schriftlichen Wunsch löschen wir alle Aufzeichnungen innerhalb von 14 Werktagen, vorbehaltlich daten, die für regulatorische Meldungen oder Rechtsverteidigungen erforderlich sind.
6. Sicherheitsmaßnahmen und Zugriffskontrollen
Wir implementieren Enterprise-Grade-Sicherheitsprotokolle, um unbefugten Zugriff, Modifikation oder Zerstörung gespeicherter Informationen zu verhindern. Die Infrastruktur umfasst Netzsegmentierung, rollenbasierte Zugriffskontrollen, automatisierte Schwachstellen сканирование und quartalsweise Penetrationstests durch akkreditierte deutsche Sicherheitsfirmen. Alle administrativen Systeme erfordern Multi-Faktor-Authentifizierung, und Backup-Repositories halten identische kryptographische Verschlüsselungsstandards wie primäre Datenbanken ein.
7. Nutzerrechte nach deutschem und europäischem Recht
Sie besitzen nach der DSGVO das Recht auf Auskunft, Berichtigung oder Löschung Ihrer personenbezogenen Daten. Schreiben Sie uns dazu an [email protected] unter Angabe Ihrer Identitätsverifizierungsdetails. Wir antworten innerhalb von 14 Werktagen, stellen Daten kopien in maschinenlesbaren Formaten bereit oder bestätigen den Löschungsabschluss. Zusätzliche Rechte umfassen die Einreichung von Beschwerden bei der zuständigen Datenschutzbehörde, die Aktualisierung von Marketingpräferenzen und die Anforderung von Transparenz bei automatisierten Entscheidungsfindungsprozessen.
8. Aktualisierungen und Kontakt
Wir behalten uns das Recht vor, diese Datenschutzerklärung im Zuge regulatorischer Änderungen oder operativer Verschiebungen zu modifizieren. Aktualisierte Versionen veröffentlichen wir hier mit geänderten Stichtagen und verwalten historische Aufzeichnungen zur Compliance-Verifikation. Für Fragen zum Datenschutz kontaktieren Sie unseren Privacy Officer unter [email protected] oder richten Sie Briefpost an TervaneskulFinance, Friedrichstraße 123, 10117 Berlin, Deutschland.