Erklärung zum Datenschutz
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung erläutert, welche Daten beim Besuch von Cyberversicherung.co.at, bei einer Beratungsanfrage und bei einem ausdrücklich autorisierten Cyber Readiness Scan verarbeitet werden.
Verantwortlicher
H-I-S Ihr Versicherungsmakler GmbHParadeisergasse 9/2/Top 7
9020 Klagenfurt, Österreich
E-Mail: office@his-vm.com
Telefon: +43 (0)463 / 513605
1. Server-Logfiles
Beim Aufruf dieser Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp, Betriebssystem und übertragene Datenmenge gehören.
Die Verarbeitung dient dem sicheren und störungsfreien Betrieb, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und gesetzliche Nachweispflichten erforderlich ist.
2. Beratungsanfragen und Kontaktaufnahme
Wenn Sie eine Beratungsanfrage absenden, verarbeiten wir die von Ihnen eingegebenen Daten. Dazu gehören insbesondere:
- Unternehmen beziehungsweise Organisation, Land und autorisierte Domain
- Name, E-Mail-Adresse, Telefonnummer und gewählter Ansprechpartner
- gewählte Beratungsbereiche und freiwillige Nachrichten
- Unternehmens-, Versicherungs- und Risikodaten, etwa Branche, Rechtsform, Umsatz, Beschäftigtenzahl, gewünschte Deckung, bestehender Versicherungsschutz, Vorschäden und Angaben zu Sicherheitsmaßnahmen
- Zeitpunkt der Zustimmung zur Datenverarbeitung und der Scan-Autorisierung
Wir verwenden diese Angaben zur Bearbeitung Ihrer Anfrage, zur persönlichen Kontaktaufnahme, zur Vorbereitung einer Versicherungsberatung und – soweit erforderlich und mit Ihnen abgestimmt – zur Angebotseinholung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen sowie Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
3. Autorisierter Cyber Readiness Scan
Ein Cyber Readiness Scan wird nur gestartet, wenn Sie ausdrücklich bestätigen, dass Sie zur Beauftragung eines defensiven externen Scans der angegebenen Domain berechtigt sind.
Der Scan untersucht ausschließlich von außen erreichbare beziehungsweise öffentlich verfügbare technische Informationen. Je nach Erreichbarkeit können dazu insbesondere Domain- und DNS-Konfiguration, E-Mail-Sicherheitsmerkmale, TLS-Zertifikate, HTTP-Sicherheitsheader, öffentlich erreichbare Dienste und Ports, erkennbare Technologien, Subdomains sowie Hinweise aus öffentlich zugänglichen Sicherheitsquellen gehören. Es werden keine von Ihnen bereitgestellten Zugangsdaten verwendet.
Zur Durchführung können automatisierte Abfragen an die angegebene Domain, deren autorisierte Subdomains sowie öffentliche DNS-, Zertifikats- und Sicherheitsdienste erfolgen. Dabei können technische Identifikatoren wie Domain, IP-Adresse, Zeitstempel und Anfrageparameter in den Protokollen der jeweils angesprochenen Systeme verarbeitet werden.
Die Scanergebnisse und der daraus erzeugte Bericht werden mit Ihrer Beratungsanfrage verknüpft und zunächst intern an den ausgewählten beziehungsweise zuständigen Berater übermittelt. Liegt für dieselbe Domain bereits ein aktueller Scan aus den letzten zwölf Stunden vor oder läuft ein solcher Scan, wird dieser zur Vermeidung unnötiger Mehrfachprüfungen wiederverwendet.
Rechtsgrundlage für die Durchführung des Scans ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie die von Ihnen erteilte Scan-Autorisierung.
4. Cookies und lokale Sitzungsdaten
Diese Website verwendet technisch notwendige Cookies und Sitzungsdaten, um Formulare abzusichern, Eingaben nach einer Validierung zu erhalten, Spracheinstellungen zu speichern und den sicheren Betrieb der Anwendung zu ermöglichen. Dazu zählen insbesondere die Laravel-Sitzung und der Schutz vor Cross-Site-Request-Forgery.
Diese Funktionen dienen der Bereitstellung der von Ihnen angeforderten Website und der Sicherheit des Angebots. Ein Werbe- oder Marketing-Tracking wird derzeit nicht eingesetzt.
5. Kartendarstellung und externe technische Dienste
a) OpenStreetMap
Für das Cyberlagebild werden Kartenkacheln von OpenStreetMap eingebunden. Beim Öffnen einer Seite mit Karte stellt Ihr Browser eine direkte Verbindung zu tile.openstreetmap.org her. Dabei können insbesondere Ihre IP-Adresse, Browserinformationen, Referrer, Zeitpunkt und die angeforderten Kartenbereiche an die OpenStreetMap Foundation beziehungsweise deren technische Dienstleister übertragen werden.
Die Kartendarstellung erfolgt auf Grundlage unseres berechtigten Interesses an einer verständlichen geografischen Darstellung der veröffentlichten Cybervorfälle gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung der OpenStreetMap Foundation.
b) Leaflet über UNPKG
Die für die Kartendarstellung benötigte JavaScript-Bibliothek Leaflet wird derzeit über das Content-Delivery-Network UNPKG geladen. Beim Aufruf einer Seite mit Karte stellt Ihr Browser eine Verbindung zu unpkg.com her. Dabei werden technisch notwendige Verbindungsdaten, insbesondere die IP-Adresse und Browserinformationen, verarbeitet.
Die Einbindung dient einer stabilen Bereitstellung der Kartenfunktion auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Informationen zum Dienst finden Sie bei UNPKG. Ergänzende Informationen finden Sie in der Datenschutzerklärung von Cloudflare.
c) Cloudflare Turnstile
Wenn der Bot-Schutz Cloudflare Turnstile aktiviert ist, wird er auf der Beratungsanfrage eingebunden, um automatisierte und missbräuchliche Eingaben zu erkennen. Hierbei können technische Verbindungs-, Browser- und Interaktionsdaten sowie die IP-Adresse an Cloudflare übermittelt werden. Die Verarbeitung beruht auf unserem berechtigten Interesse an der Absicherung von Formular und automatisiertem Scanstart gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen enthält die Datenschutzerklärung von Cloudflare.
6. Empfänger und Weitergabe von Daten
Innerhalb der H-I-S Ihr Versicherungsmakler GmbH erhalten nur jene Personen Zugriff, die Ihre Angaben zur Bearbeitung der Anfrage benötigen. Die Beratungsanfrage und der Scanbericht werden zunächst intern an den von Ihnen ausgewählten oder zuständigen Berater versendet.
Zur technischen Bereitstellung können sorgfältig ausgewählte Auftragsverarbeiter eingesetzt werden, insbesondere Hosting-, E-Mail- und IT-Dienstleister. Diese dürfen personenbezogene Daten ausschließlich nach unseren Weisungen und im Rahmen der gesetzlichen Vorgaben verarbeiten.
Eine Übermittlung an Versicherer, externe Berater oder sonstige Produktpartner erfolgt nur, wenn dies für die von Ihnen gewünschte Beratung beziehungsweise Angebotseinholung erforderlich und mit Ihnen abgestimmt ist oder eine andere gesetzliche Rechtsgrundlage besteht.
Auch bei Auswahl einer zusätzlichen Cyberrisikoberatung werden Ihre Angaben nicht automatisch an automITe weitergegeben. Eine Kontaktaufnahme oder Weitergabe erfolgt erst nach persönlicher Abstimmung.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die Bearbeitung Ihrer Anfrage, die Beratung, die Dokumentation der Scan-Autorisierung und die Erfüllung gesetzlicher Pflichten erforderlich ist.
Anfragedaten werden grundsätzlich für sechs Monate nach Abschluss der Bearbeitung aufbewahrt, sofern daraus kein Vertrags- oder Beratungsverhältnis entsteht und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen eine längere Speicherung erfordern.
8. Ihre Datenschutzrechte
Sie erhalten jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie deren Herkunft, den Zweck der Erhebung und die Verarbeitung. Sie haben grundsätzlich das Recht auf Berichtigung, Einschränkung, Datenübertragbarkeit, Widerruf, Widerspruch und – vorbehaltlich gesetzlicher Aufbewahrungspflichten – Löschung.
Sie können Änderungen oder den Widerruf einer Einwilligung durch Mitteilung an uns mit Wirkung für die Zukunft vornehmen.
Richten Sie Ihre Anfrage bitte an office@his-vm.com oder an:
H-I-S Ihr Versicherungsmakler GmbHParadeisergasse 9/2/Top 7
9020 Klagenfurt
Österreich
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre Ansprüche verletzt wurden, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde.
9. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.