Netzsicherheit Deutschland← Zur Startseite

Rechtliches

Datenschutz­erklärung

1. Verantwortlicher

Netzsicherheit Deutschland
Inhaber: Steve Jordan
Roonstr. 32
50674 Köln
Deutschland
E-Mail: info@netzsicherheit-deutschland.de

Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

2. Datenschutzbeauftragte Person

Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen können an die oben genannte E-Mail-Adresse gerichtet werden.

3. Hosting und Server-Protokolle

Beim Aufruf dieser Website kann der Hosting-Anbieter technisch erforderliche Daten verarbeiten. Dazu können IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Datei, Referrer-URL, Browsertyp, Betriebssystem, übertragene Datenmenge und HTTP-Status gehören.

Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website sowie der Erkennung technischer Angriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, fehlerfreien Bereitstellung des Onlineangebots.

Diese Website wird als ChatGPT Site über OpenAI bereitgestellt. Für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland, der europäische Ansprechpartner des Plattformanbieters. OpenAI setzt für ChatGPT Sites unter anderem Cloudflare, Ltd. als Unterauftragsverarbeiter für Content-Delivery und Webhosting ein.

Die Speicherdauer technischer Protokolldaten richtet sich nach Erforderlichkeit, Sicherheitszweck und den Vorgaben der Hosting-Plattform. Protokolle werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr benötigt werden und keine gesetzlichen Pflichten entgegenstehen.

Weitere Angaben: Datenschutzhinweise für ChatGPT Sites und OpenAI-Liste der Unterauftragsverarbeiter.

4. Kontaktaufnahme und Sicherheitshinweise

Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben verarbeitet, um die Anfrage zu beantworten. Dazu gehören regelmäßig E-Mail-Adresse, Name, Inhalt der Nachricht und gegebenenfalls weitere freiwillig mitgeteilte Daten.

Bezieht sich die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in der Bearbeitung der Anfrage.

Für einmalige Hinweise auf von außen erkennbare Sicherheitsprobleme können wir geschäftliche Kontaktdaten verarbeiten, die ein Unternehmen selbst öffentlich bereitgestellt hat. Dazu können Name und Funktion einer Ansprechperson, Unternehmensbezeichnung, geschäftliche Kontaktdaten, Webadresse sowie sachliche Notizen zu öffentlich abrufbaren technischen Auffälligkeiten gehören.

Zweck ist die Information über konkrete, öffentlich erkennbare Sicherheitsprobleme und die Beantwortung anschließender Fragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der einmaligen, sachbezogenen Information über ein konkretes Sicherheitsrisiko. Eine Kontaktaufnahme erfolgt nur, soweit sie nach den anwendbaren wettbewerbs- und datenschutzrechtlichen Vorgaben zulässig ist.

Bei Direktwerbung kann der Verarbeitung jederzeit ohne Begründung widersprochen werden. Nach einem Widerspruch findet keine weitere werbliche Kontaktaufnahme statt. Daten zu einer unbeantworteten Kontaktaufnahme werden spätestens sechs Monate nach dem letzten Kontakt gelöscht, sofern keine gesetzlichen Pflichten oder Rechtsansprüche eine längere Speicherung erfordern. Sonstige Anfragedaten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine entsprechenden Gründe für eine weitere Speicherung bestehen.

5. Cookies und lokale Speicherung

Diese Website setzt nach aktuellem Stand keine optionalen Analyse- oder Marketing-Cookies ein. Technisch notwendige Cookies oder vergleichbare Speichermechanismen können durch die Hosting-Plattform eingesetzt werden, soweit dies für Sicherheit, Auslieferung oder grundlegende Funktionen erforderlich ist.

Falls später Analyse-, Marketing- oder andere optionale Dienste ergänzt werden, wird diese Erklärung vor deren Einsatz aktualisiert und – soweit erforderlich – eine Einwilligung eingeholt.

6. Eingebundene Dienste

In der aktuellen Website sind keine extern geladenen Schriftarten, Karten, Videos, Analysewerkzeuge, Werbenetzwerke oder Social-Media-Plugins eingebunden. Grafiken und Symbole werden lokal ausgeliefert.

7. Empfänger und Auftragsverarbeiter

Empfänger technischer Zugriffsdaten können OpenAI Ireland Limited, verbundene OpenAI-Unternehmen sowie die für ChatGPT Sites eingesetzten Hosting-, Infrastruktur- und Sicherheitsdienstleister sein. Dazu gehört nach der aktuellen Unterauftragsverarbeiterliste insbesondere Cloudflare, Ltd. Dienstleister werden nach den anwendbaren Datenschutzvorgaben eingebunden.

Bei E-Mail-Anfragen erhalten zusätzlich der eingesetzte E-Mail-Anbieter und dessen technische Dienstleister die für Übertragung und Speicherung erforderlichen Daten.

8. Übermittlung in Drittländer

OpenAI und eingesetzte Unterauftragsverarbeiter können Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Nach den veröffentlichten Vertragsinformationen stützt OpenAI solche Übermittlungen – abhängig vom Empfängerland – auf Angemessenheitsbeschlüsse oder Standardvertragsklauseln gemäß Art. 44 ff. DSGVO.

9. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsbeziehungen oder berechtigten Interessen einer Löschung entgegenstehen.

10. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über verarbeitete personenbezogene Daten nach Art. 15 DSGVO,
  • Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

11. Widerspruchsrecht

Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch eingelegt werden. Bei Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne besondere Begründung.

12. Beschwerderecht

Betroffene Personen können sich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist regelmäßig die Aufsichtsbehörde des Wohnorts, Arbeitsplatzes oder des Orts des vermuteten Verstoßes.

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

13. Verschlüsselung und Sicherheit

Die Website wird verschlüsselt über HTTPS übertragen. Zusätzlich werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen.

14. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet auf dieser Website nicht statt.

15. Aktualisierung dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern.

Stand: September 2026