SecureIQ
Operative Sicherheit

Technische Absicherung, kontinuierliche Überwachung und wirksames Management von Sicherheitsvorfällen.

SOC/SIEM & Managed DetectionIncident ResponseVulnerability ManagementPenetration TestingCloud Security
Compliance & Governance

Der organisatorische Rahmen, der Informationssicherheit steuerbar, nachweisbar und nachhaltig wirksam macht.

Compliance & GovernanceAwareness & Phishing-SimulationSecurity Consulting
SecureIQ Wissen

Cybersecurity und Informationssicherheit verständlich und praxisnah eingeordnet.

Cybersecurity-GlossarCyber Threat IntelligenceNIS-2 für den Mittelstand
Warum SecureIQAblaufErstgespräch
Rechtliches

Datenschutzerklärung

Mit dieser Datenschutzerklärung informieren wir transparent darüber, welche personenbezogenen Daten SecureIQ verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.

Stand: 27. Juli 2026

Vor der abschließenden rechtlichen Freigabe prüfen

Alle gelb markierten Angaben in eckigen Klammern müssen an die tatsächlich eingesetzten Anbieter, Verträge und Löschprozesse angepasst werden. Die Erklärung bildet den derzeit erkennbaren technischen Stand der SecureIQ-Website ab.

Auf einen Blick
VerantwortlicherRechtsgrundlagenWebsite & LogfilesCookies & AnalyseKontaktIT-LeistungenDrittlandtransferIhre Rechte
01

Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Vorschriften ist:

SecureIQ
Einzelunternehmen
Straßäckerallee 3
85774 Unterföhring

Inhaber:Name des Inhabers

E-Mail: kontakt@secureiq.deTelefon (Büro): +49 (0)89/9952917-0Telefon (Mobil): +49 (0)151/57676030

[INDIVIDUELL ERGÄNZEN: Falls ein Datenschutzbeauftragter bestellt wurde, dessen Kontaktdaten hier angeben. Falls keiner bestellt ist, kann dieser Hinweis nach Prüfung entfallen.]
02

Allgemeines zur Datenverarbeitung und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für einen klar festgelegten Zweck erforderlich ist und eine Rechtsgrundlage besteht. Je nach Verarbeitung stützen wir uns insbesondere auf:

Einwilligung
Art. 6 Abs. 1 lit. a DSGVO – etwa für optionale Statistik- und Analysefunktionen. Eine Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Vertrag und vorvertragliche Maßnahmen
Art. 6 Abs. 1 lit. b DSGVO – wenn die Verarbeitung zur Vertragsanbahnung oder Vertragserfüllung mit einer natürlichen Person erforderlich ist.
Rechtliche Verpflichtung
Art. 6 Abs. 1 lit. c DSGVO – etwa für handels- und steuerrechtliche Aufbewahrungspflichten oder den Nachweis einer erteilten Einwilligung.
Berechtigte Interessen
Art. 6 Abs. 1 lit. f DSGVO – etwa für einen sicheren, störungsfreien Website-Betrieb, die Abwehr von Missbrauch und die Bearbeitung von B2B-Anfragen. Wir berücksichtigen dabei stets Ihre entgegenstehenden Interessen und Rechte.

Die maßgebliche Rechtsgrundlage wird bei den einzelnen Verarbeitungsvorgängen nachfolgend konkret benannt. Die Grundsätze der Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit gelten für sämtliche Verarbeitungen.

03

Bereitstellung der Website, Hosting und Logfiles

Beim Aufruf dieser Website übermittelt Ihr Browser technisch notwendige Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und Browserkennung gehören. Die Verarbeitung dient der Auslieferung der Website, der Stabilität, der Fehleranalyse sowie der Erkennung und Abwehr von Angriffen.

ZweckWebsite-Betrieb, IT-Sicherheit und Missbrauchsabwehr
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO
Berechtigtes InteresseSicherer und funktionsfähiger Online-Auftritt
EmpfängerHosting- und Infrastruktur-Dienstleister

Die Website wird technisch über OpenAI Sites und Infrastruktur von Cloudflare bereitgestellt. Die Dienstleister können Verbindungs- und Sicherheitsdaten im Rahmen der Leistungserbringung verarbeiten.

[INDIVIDUELL ERGÄNZEN: Genauen Hosting-Vertragspartner, ladungsfähige Anschrift, vereinbarte Verarbeitungsregionen, eingesetzte Unterauftragsverarbeiter und konkrete Löschfrist der technischen Infrastruktur-Logfiles anhand der Verträge eintragen.]
04

Cookies, lokale Speichertechnologien und Consent-Management

Technisch notwendige Technologien

Für den sicheren Betrieb, die Speicherung Ihrer Datenschutz-Auswahl und den lokalen Bearbeitungsstand des NIS2-Assessments werden technisch notwendige Browser-Speichertechnologien eingesetzt. Der Zugriff auf den lokalen Speicher ist erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Rechtsgrundlage hierfür ist § 25 Abs. 2 Nr. 2 TDDDG; soweit personenbezogene Daten verarbeitet werden, zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Der Nachweis Ihrer Einwilligungsentscheidung erfolgt zur Erfüllung der Rechenschaftspflichten nach Art. 6 Abs. 1 lit. c in Verbindung mit Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO.

  • Consent-Auswahl im Browser: 180 Tage
  • Consent-Nachweis auf dem Server: drei Jahre
  • Gespeicherte Nachweisdaten: Entscheidungs-ID, Zeitpunkt, Consent-Version, Aktion und gewählte Kategorien
  • Lokaler Assessment-Zwischenstand: bis zum Zurücksetzen durch Sie oder zum Löschen der Browserdaten

Statistik und Analyse

Erst nach Ihrer aktiven Zustimmung zur Kategorie „Statistik/Analyse“ werden für die interne Zugriffsstatistik Zeitpunkt, aufgerufene Seite, eine zufällige Sitzungskennung, Source-IP, daraus abgeleitete ungefähre Orts- und Regionsdaten, Browserkennung und Referrer verarbeitet. Interne Seiten und technische API-Aufrufe sind ausgeschlossen. Die Ortsbestimmung kann bei VPN, Mobilfunk oder Unternehmens-Gateways ungenau sein.

Rechtsgrundlagen§ 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO
SpeicherdauerZugriffsdaten 90 Tage; Sitzung bis zum Schließen des Tabs
AnbieterSecureIQ; technische Plattform OpenAI Sites/Cloudflare
WiderrufJederzeit über „Cookie-Einstellungen“

Marketing und externe Medien

Derzeit werden keine Marketing-Pixel und keine direkt eingebetteten externen Medien eingesetzt. Entsprechende Technologien würden erst nach Ihrer Einwilligung geladen. Externe Links übertragen Daten an den jeweiligen Anbieter erst, wenn Sie den Link aktiv öffnen. Bei einer künftigen Aktivierung werden Anbieter, Zweck, Speicherdauer und Drittlandtransfer ergänzt und eine neue Auswahl eingeholt.

Hier können Sie Ihre Auswahl jederzeit ändern oder widerrufen.
05

Kontaktaufnahme per E-Mail, Telefon und Kontaktformular

E-Mail und Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Nachricht und alle freiwillig mitgeteilten Informationen, um Ihre Anfrage zu bearbeiten. Zielt die Anfrage auf einen Vertrag mit Ihnen als natürlicher Person, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei geschäftlichen Ansprechpartnern eines Unternehmens erfolgt die Verarbeitung regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten B2B-Kommunikation. Gesetzliche Pflichten können zusätzlich Art. 6 Abs. 1 lit. c DSGVO begründen.

Ohne anschließenden Vertrag löschen wir die Daten, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Pflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

[INDIVIDUELL ERGÄNZEN: Eingesetzten E-Mail-Dienst und Vertragspartner – zum Beispiel Microsoft 365 oder Google Workspace – sowie die verbindliche Regellöschfrist für abgeschlossene Anfragen, z. B. sechs Monate, eintragen.]

Kontaktformular

Die Website stellt derzeit kein serverseitig versendendes Kontaktformular bereit. Wird künftig ein Kontaktformular aktiviert, sind typischerweise Name, geschäftliche Kontaktdaten, Unternehmen, Nachricht, Zeitpunkt und technische Sicherheitsdaten betroffen. Die Verarbeitung richtet sich dann nach Art. 6 Abs. 1 lit. b oder lit. f DSGVO entsprechend dem vorstehenden Abschnitt.

[MODUL BEI AKTIVIERUNG ERGÄNZEN: Pflichtfelder, Formular-/E-Mail-Anbieter, Spam-Schutz, Empfänger, Drittlandtransfer und konkrete Speicherfrist benennen.]
06

Vertragsanbahnung und Durchführung von IT-Leistungen

Im Rahmen von Angeboten, Projekten und Verträgen – etwa für IT-Support, Security Consulting, Hosting, Cloud-Services, Assessments oder Managed Services – verarbeiten wir die zur Anbahnung und Durchführung erforderlichen Daten. Dazu können Stamm- und Kontaktdaten, Kommunikations- und Vertragsdaten, Abrechnungsdaten, Support-Tickets, System- und Berechtigungsinformationen sowie projektbezogene technische Protokolle gehören.

Ist die betroffene Person selbst Vertragspartner, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei Beschäftigten, Ansprechpartnern und Erfüllungsgehilfen eines Unternehmenskunden stützen wir die Verarbeitung regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die ordnungsgemäße Anbahnung, Organisation und Erfüllung des Geschäftsverhältnisses. Abrechnungs- und Nachweispflichten beruhen ergänzend auf Art. 6 Abs. 1 lit. c DSGVO.

Soweit SecureIQ im Auftrag eines Kunden personenbezogene Daten verarbeitet, handelt SecureIQ nicht als eigener Verantwortlicher, sondern als Auftragsverarbeiter. Die Einzelheiten werden in einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO einschließlich technischer und organisatorischer Maßnahmen geregelt.

[INDIVIDUELL ERGÄNZEN: Tatsächlich angebotene Hosting-, Cloud- oder Managed-Service-Leistungen, Datenkategorien, Löschkonzepte und vereinbarte Unterauftragsverarbeiter je Leistung prüfen.]
07

NIS2-Assessment und PDF-Export

Das NIS2-Assessment kann zunächst lokal im Browser bearbeitet werden. Der Zwischenstand verbleibt auf Ihrem Gerät, bis Sie ihn zurücksetzen oder die Browserdaten löschen. Beim PDF-Export werden die eingegebene E-Mail-Adresse, eine Sitzungskennung, die Antworten und Bewertungen, das Gesamtergebnis, Zeitpunkt, Source-IP, ungefähre Region sowie der erzeugte PDF-Bericht serverseitig gespeichert. Die Daten sind ausschließlich in einem geschützten internen Bereich einsehbar.

Die Verarbeitung erfolgt zur Bereitstellung des von Ihnen angeforderten Exports auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise – soweit noch kein Vertragsverhältnis angebahnt wird – Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Bereitstellung, Zuordnung und Nachvollziehbarkeit des angeforderten Ergebnisses. Die gesonderte Zugriffsstatistik des Assessments wird nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO geführt und nach 90 Tagen gelöscht.

[INDIVIDUELL FESTLEGEN: Konkrete Löschfrist für E-Mail-Adresse, Assessment-Antworten, Ergebnisdaten und PDF-Berichte. Bis zur technischen Umsetzung einer verbindlichen Frist erfolgt die Löschung auf berechtigtes Verlangen bzw. manuell nach Wegfall des Zwecks.]
08

Empfänger, Auftragsverarbeitung und Subunternehmer

Wir geben personenbezogene Daten nur weiter, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Empfänger können Hosting- und Rechenzentrumsanbieter, Cloud- und Software-Anbieter, Kommunikationsdienste, IT-Support, Steuerberatung, Banken sowie zuständige Behörden sein.

Dienstleister, die Daten weisungsgebunden in unserem Auftrag verarbeiten, werden sorgfältig ausgewählt. Mit ihnen werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Unterauftragsverarbeiter dürfen nur unter den vertraglich vereinbarten Voraussetzungen eingesetzt werden.

[INDIVIDUELL PRÜFEN UND INTERN NACHWEISEN: Auftragsverarbeitungsverträge mit allen tatsächlich eingesetzten Hosting-, Rechenzentrums-, E-Mail-, Cloud-, Support- und Software-Anbietern vollständig abschließen und aktuell halten.]
09

Datenübermittlungen in Drittländer

Bei der Nutzung internationaler IT- und Cloud-Dienste kann nicht ausgeschlossen werden, dass personenbezogene Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeitet oder von dort aus zugänglich werden. Dies kann insbesondere die USA betreffen.

Eine Übermittlung erfolgt nur unter Beachtung der Art. 44 ff. DSGVO. Als Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission – für entsprechend zertifizierte US-Unternehmen das EU-US Data Privacy Framework – oder die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO in Betracht. Soweit erforderlich, werden das Schutzniveau bewertet und ergänzende technische und organisatorische Maßnahmen vereinbart.

Optionale Anbieter-Module

[MICROSOFT 365 – NUR BEIBEHALTEN, WENN TATSÄCHLICH EINGESETZT: Vertragspartner, Produkte, Zwecke, Datenkategorien, Verarbeitungsorte, EU-US-DPF-Zertifizierung bzw. Standardvertragsklauseln und Löschfristen ergänzen.]
[GOOGLE WORKSPACE – NUR BEIBEHALTEN, WENN TATSÄCHLICH EINGESETZT: Vertragspartner, Produkte, Zwecke, Datenkategorien, Verarbeitungsorte, EU-US-DPF-Zertifizierung bzw. Standardvertragsklauseln und Löschfristen ergänzen.]
[OPENAI SITES / CLOUDFLARE: Vertragspartner, Übermittlungsmechanismus, Verarbeitungsregionen und ergänzende Schutzmaßnahmen anhand der abgeschlossenen Verträge bestätigen.]

Informationen zu den jeweils eingesetzten Garantien und eine Kopie oder Zusammenfassung der maßgeblichen Schutzvorkehrungen können Sie unter kontakt@secureiq.de anfordern.

10

Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Rechtsansprüche oder andere rechtlich zulässige Gründe entgegenstehen.

Geschäfts- und steuerrelevante Unterlagen können nach HGB und AO – abhängig von der Art des Dokuments – sechs, acht oder zehn Jahre aufzubewahren sein. Während dieser Zeit wird die Verarbeitung auf den Aufbewahrungszweck beschränkt. Verjährungsfristen können im Einzelfall eine längere Sicherung relevanter Unterlagen rechtfertigen.

  • Interne Zugriffsstatistik: 90 Tage
  • Consent-Auswahl im Browser: 180 Tage
  • Consent-Nachweis: drei Jahre
  • Kontakt- und Vertragsdaten: bis zur Zweckerfüllung, danach entsprechend gesetzlicher Pflichten
  • NIS2-Assessment-Exporte: [INDIVIDUELLE LÖSCHFRIST FESTLEGEN]
11

Ihre Datenschutzrechte

Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie gegenüber uns folgende Rechte:

  • Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@secureiq.de. Bei begründeten Zweifeln an Ihrer Identität dürfen wir zusätzliche Informationen zur Identitätsprüfung anfordern.

Besonderer Hinweis zum Widerspruchsrecht

Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen. Wir verarbeiten die Daten dann nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nachweisen können.

12

Beschwerderecht bei der Aufsichtsbehörde

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für SecureIQ ist insbesondere folgende Behörde zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
www.lda.bayern.de

13

Datensicherheit, Bereitstellungspflicht und Entscheidungen

Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Veränderung, unbefugtem Zugriff und sonstigem Missbrauch zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsschutz, Berechtigungskonzepte, Protokollierung und regelmäßige Überprüfung der Schutzmaßnahmen.

Pflicht zur Bereitstellung

Beim Besuch der Website müssen lediglich die technisch erforderlichen Verbindungsdaten bereitgestellt werden. Optionale Statistik- und Analysefunktionen können abgelehnt werden. Für Verträge müssen diejenigen Daten bereitgestellt werden, die für Abschluss, Durchführung und Abrechnung erforderlich sind. Ohne diese Daten kann die jeweilige Leistung gegebenenfalls nicht erbracht werden.

Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Das Ergebnis des NIS2-Assessments ist eine regelbasierte Selbsteinschätzung und entfaltet keine rechtliche oder vergleichbar erhebliche Wirkung.

14

Aktualisierung dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist jederzeit unter secure-iq.de/datenschutz erreichbar. Werden neue einwilligungspflichtige Dienste eingeführt, wird das Consent-Management entsprechend angepasst und erforderlichenfalls eine neue Einwilligung eingeholt.

Rechtliche GrundlagenDatenschutz-Grundverordnung (DSGVO)§ 25 TDDDG§ 257 HGB§ 147 AO
SecureIQ

IT-Sicherheit mit Weitblick. Risiken erkennen, Entscheidungen beschleunigen, Resilienz stärken.

Folgen Sie uns

Operative Sicherheit

SOC/SIEM & Managed DetectionIncident ResponseVulnerability ManagementPenetration TestingCloud Security

Compliance & Governance

Compliance & GovernanceAwareness & Phishing-SimulationSecurity Consulting

Wissen

Cybersecurity-GlossarCyber Threat IntelligenceNIS-2 für den Mittelstand

Kontakt

kontakt@secureiq.deBüro: +49 (0)89/9952917-0Mobil: +49 (0)151/57676030WhatsApp-Nachricht senden

Rechtliches

FAQImpressumDatenschutz
Orientierung an anerkannten Standards wie ISO 27001 und BSI IT-Grundschutz wird empfohlen.
© 2026 SecureIQSecurity. Klar gedacht.