Política de privacidad
Estado: 27 de septiembre de 2026 · Responsable: Bocert GmbH (Aviso legal)
Esta declaración describe qué datos personales tratamos al visitar itsecurity.today y al utilizar nuestra oferta de escaneo, y qué derechos tiene usted. Principio: Recopilamos lo mínimo posible. Para un escaneo necesitamos un dominio y una dirección de correo electrónico. Nada más.
1. Responsable del tratamiento y contacto
Bocert GmbH, Stresemannstr. 23, 10963 Berlín, correo electrónico info@itsecurity.today. Dirección gerencial: Jens Winter, HRB 180200 B, Tribunal de Distrito de Berlín-Charlottenburg.
2. Este sitio web en sí: sin cookies, sin rastreo
La página de aterrizaje de itsecurity.today utiliza sin cookies y carga sin scripts externos, fuentes, píxeles ni herramientas de análisis (sin Google Analytics, sin Matomo, sin píxeles de Meta, sin herramientas publicitarias ni de chat). De este modo, durante una visita simple no se transmiten datos personales a terceros.
Como protección contra intentos de abuso automatizados, el formulario contiene un campo oculto tipo honeypot y un limitador de envío por fuente. A partir de su dirección IP se genera exclusivamente un hash no reversible para dicho limitador; la dirección IP en sí no se almacena ni se evalúa.
Al acceder a las páginas, el servidor web procesa por necesidad técnica datos de acceso (archivos de registro del servidor: dirección IP, fecha/hora, archivo solicitado, tipo de navegador). La base jurídica es el Art. 6 Abs. 1 lit. f DSGVO (nuestro interés en un funcionamiento seguro y sin interrupciones). Estos registros se eliminan a corto plazo y no se combinan con otros datos.
3. Solicitud de escaneo a través del formulario
Cuando realice una solicitud de escaneo, tratamos los datos que haya introducido:
- Dominio del sitio web a verificar, para la realización del escaneo
- Dirección de correo electrónico, para que podamos enviarle el código de verificación y el resultado
La base jurídica es Art. 6 Abs. 1 lit. b DSGVO (medidas precontractuales o ejecución del servicio solicitado por usted). Eliminamos estos datos en cuanto se cumpla la finalidad, a más tardar tras el vencimiento de los plazos legales de conservación.
3.1 Registro de sus consentimientos
Adicionalmente, almacenamos un registro sobre si y cuándo ha otorgado los dos consentimientos opcionales (publicidad por correo electrónico y mención como referencia), incluida la versión del texto utilizada, la marca de tiempo, el hash de la dirección IP y la identificación del navegador. La base jurídica es Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 26 Abs. 3 TDDDG: debemos poder acreditar un consentimiento otorgado. Estos consentimientos son voluntarios; el escaneo se realiza independientemente de ellos.
Puede revocar los consentimientos en cualquier momento con efectos para el futuro, de forma informal por correo electrónico a info@itsecurity.today o mediante el enlace de baja incluido en cada correo electrónico. Eliminamos la publicidad o la mención como referencia en un plazo de 7 días laborables; el registro de acreditación se conserva durante el período de la obligación de conservación.
4. Confirmación del titular y su acreditación
Usted confirma en el formulario mediante una casilla marcada que es el titular del sitio web o que está autorizado por el titular, y confirma adicionalmente el encargo de escaneo a través del enlace personal en nuestro correo de confirmación. Almacenamos estas confirmaciones (dominio, momento, versión del texto del formulario, hash de la dirección IP, identificación del navegador) para poder acreditar que no hemos realizado escaneos no autorizados en sistemas ajenos (base jurídica Art. 6 Abs. 1 lit. f DSGVO, nuestro interés en la seguridad jurídica y la protección de terceros frente al uso indebido de nuestro servicio).
5. Qué datos recopila el escaneo en sí
El escaneo contacta su sitio web exclusivamente desde el exterior, con un máximo de una solicitud por segundo, sin pruebas de inicio de sesión, sin adivinar accesos o directorios y sin explotar vulnerabilidades. Solo se recopilan información técnica que se responde públicamente:
- Información de TLS/certificados y encabezados de respuesta de su sitio web
- Archivos de acceso público e indicaciones de versión (p. ej., registros, archivos readme, etiquetas de generador)
- Consultas de API de acceso público (p. ej., enumeración de usuarios), propiedades de cookies, integraciones de terceros
- Registros SPF, DKIM y DMARC de su dominio, así como subdominios de acceso público
Estos datos se refieren a su presencia en línea como infraestructura empresarial. En la medida en que contengan datos personales (por ejemplo, nombres de redactores publicados en listados públicos o direcciones IP contenidas en archivos de registro), los tratamos exclusivamente para la elaboración del informe y solo los hacemos accesibles en los informes como hallazgo con su correspondiente prueba, no para fines propios.
Almacenamos los resultados del escaneo y los informes mientras usted, como cliente, tenga un interés (en particular para la reevaluación gratuita dentro de 30 días) y, además, en la medida en que los plazos comerciales o fiscales lo exijan. Puede solicitar la eliminación en cualquier momento (apartado 8).
6. Informes pagados y pago
Si opta por un informe de pago, tratamos adicionalmente los datos necesarios para la facturación y el pago (dirección del equipo/razón social, correo electrónico, servicio contratado, estado del pago, datos de facturación). Gestión de pagos: Stripe Payments Europe Ltd., Dublín (encargado del tratamiento sobre la base de un AVV; cláusulas contractuales tipo de la UE o Data Privacy Framework). Base jurídica: Art. 6 Abs. 1 lit. b und c DSGVO (contrato y conservación fiscal).
7. Hosting y tratamiento por encargo
El sitio web y la plataforma de escaneo se alojan en servidores en Alemania (1&1 Mail & Media GmbH / Hetzner Cloud GmbH, según el componente), cada uno sobre la base de un contrato conforme al Art. 28 DSGVO. La transferencia a terceros países se realiza únicamente en el marco de la gestión de pagos mencionada en el apartado 6; en este contexto, la decisión de adecuación o las cláusulas contractuales tipo garantizan un nivel de protección adecuado. No se realiza ninguna cesión de sus datos a otros terceros, en particular no se realizan ventas ni enriquecimiento con bases de datos externas.
8. Sus derechos
- Derecho de acceso a los datos personales almacenados sobre usted (Art. 15 DSGVO)
- Derecho de rectificación de datos inexactos (Art. 16 DSGVO)
- Derecho de supresión (Art. 17 DSGVO) y limitación del tratamiento (Art. 18 DSGVO)
- Derecho a la portabilidad de los datos en formato legible por máquina (Art. 20 DSGVO)
- Derecho de oposición a los tratamientos basados en intereses legítimos (Art. 21 DSGVO)
- Revocación de los consentimientos otorgados con efectos para el futuro (Art. 7 apdo. 3 DSGVO)
Para el ejercicio de sus derechos basta con enviar un correo electrónico a info@itsecurity.today. Respondemos a su solicitud en el plazo de un mes.
9. Derecho de reclamación ante la autoridad de control
Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, por ejemplo, ante la Berliner Beauftragten für Datenschutz und Informationsfreiheit, www.datenschutz-berlin.de, o ante la autoridad competente de su lugar de residencia.
10. Toma de decisiones automatizada
No se lleva a cabo una toma de decisiones automatizada en el sentido del Art. 22 DSGVO. El escaneo evalúa los hallazgos técnicos de forma basada en reglas; la decisión de adquirir un informe la toma usted mismo.
La versión en lengua alemana de este documento es jurídicamente vinculante.