Kebijakan Privasi
Terakhir diperbarui: 27 September 2026 · Penanggung jawab: Bocert GmbH (Impressum)
Pernyataan ini menjelaskan data pribadi apa saja yang kami proses saat Anda mengunjungi itsecurity.today dan saat menggunakan layanan pemindaian kami, serta hak-hak yang Anda miliki. Prinsip: Kami mengumpulkan seminimal mungkin. Untuk melakukan pemindaian, kami membutuhkan sebuah domain dan sebuah alamat e-mail. Tidak lebih dari itu.
1. Pengendali Data dan Kontak
Bocert GmbH, Stresemannstr. 23, 10963 Berlin, E-Mail info@itsecurity.today. Direksi: Jens Winter, HRB 180200 B, Pengadilan Distrik Berlin-Charlottenburg.
2. Situs Web Ini Sendiri: Tanpa Cookie, Tanpa Pelacakan
Halaman arahan itsecurity.today menggunakan tidak ada Cookie dan memuat tidak ada skrip eksternal, font, piksel, atau alat analisis (tanpa Google Analytics, tanpa Matomo, tanpa Meta-Pixel, tanpa alat iklan atau obrolan). Dengan demikian, saat kunjungan biasa, tidak ada data pribadi yang dikirimkan ke pihak ketiga.
Untuk melindungi dari upaya penyalahgunaan otomatis, formulir ini menyertakan sebuah kolom honeypot tersembunyi dan pembatas pengiriman per sumber. Dalam proses ini, dari alamat IP Anda hanya dibuat sebuah hash yang tidak dapat dibalik untuk pembatas tersebut; alamat IP itu sendiri tidak disimpan dan tidak dievaluasi.
Saat halaman diakses, server web secara teknis perlu memproses data akses (file log server: alamat IP, tanggal/waktu, file yang diakses, jenis peramban). Dasar hukumnya adalah Art. 6 Abs. 1 lit. f DSGVO (kepentingan kami dalam operasional yang aman dan tanpa gangguan). Log ini dihapus dalam waktu singkat dan tidak digabungkan dengan data lain.
3. Permintaan Pemindaian Melalui Formulir
Ketika Anda mengajukan permintaan pemindaian, kami memproses data yang Anda masukkan:
- Domain situs web yang akan diperiksa, untuk pelaksanaan pemindaian
- Alamat Email, agar kami dapat mengirimkan kode verifikasi dan hasil kepada Anda
Dasar hukumnya adalah Pasal 6 ayat 1 huruf b DSGVO (tindakan pra-kontrak atau pelaksanaan layanan yang Anda minta). Kami menghapus data ini segera setelah tujuan tidak lagi berlaku, paling lambat setelah berakhirnya jangka waktu penyimpanan yang diwajibkan oleh undang-undang.
3.1 Protokol Persetujuan Anda
Selain itu, kami menyimpan catatan tentang apakah dan kapan Anda memberikan kedua persetujuan opsional (iklan melalui e-mail dan pencantuman sebagai referensi), termasuk versi teks yang digunakan, stempel waktu, hash IP, dan identifikasi peramban. Dasar hukumnya adalah Pasal 6 ayat 1 huruf c DSGVO jo. § 26 ayat 3 TDDDG: Kami harus dapat membuktikan persetujuan yang telah diberikan. Persetujuan ini bersifat sukarela; pemindaian tetap dilakukan terlepas dari persetujuan tersebut.
Anda dapat menarik kembali persetujuan kapan saja dengan berlaku untuk masa mendatang, secara informal melalui e-mail ke info@itsecurity.today atau melalui tautan berhenti berlangganan di setiap e-mail. Kami akan menghapus iklan atau pencantuman referensi dalam waktu 7 hari kerja; catatan pembuktian tetap disimpan selama jangka waktu kewajiban penyimpanan.
4. Konfirmasi Operator dan Buktinya
Anda mengonfirmasi dalam formulir dengan mencentang kotak bahwa Anda adalah operator situs web atau diberi kuasa oleh operator, dan mengonfirmasi pesanan pemindaian secara tambahan melalui tautan pribadi dalam e-mail konfirmasi kami. Kami menyimpan konfirmasi ini (domain, waktu, versi teks formulir, hash IP, identifikasi peramban) untuk dapat membuktikan bahwa kami tidak melakukan pemindaian yang tidak berwenang pada sistem pihak lain (dasar hukum Pasal 6 ayat 1 huruf f DSGVO, yaitu kepentingan kami dalam kepastian hukum dan perlindungan pihak ketiga dari penyalahgunaan layanan kami).
5. Data yang Dikumpulkan oleh Pemindaian Itu Sendiri
Pemindaian menghubungi situs web Anda hanya dari luar, dengan maksimal satu permintaan per detik, tanpa pengujian login, tanpa menebak akses atau direktori, dan tanpa mengeksploitasi kerentanan. Hanya informasi teknis yang dijawab secara publik yang dikumpulkan:
- Informasi TLS/sertifikat dan header respons situs web Anda
- File yang dapat diakses publik dan petunjuk versi (mis. log, file readme, tag generator)
- Informasi API yang dapat diakses publik (mis. enumerasi pengguna), properti cookie, integrasi pihak ketiga
- Entri SPF, DKIM, dan DMARC domain Anda serta subdomain yang dapat diakses secara publik
Informasi ini berkaitan dengan kehadiran web Anda sebagai infrastruktur perusahaan. Sejauh data tersebut masih memuat data pribadi (misalnya nama editor yang terdaftar secara publik atau alamat IP yang terkandung dalam file log), kami memprosesnya semata-mata untuk pembuatan laporan dan menjadikannya dapat diakses dalam laporan hanya sebagai temuan beserta bukti, bukan untuk tujuan kami sendiri.
Kami menyimpan hasil pemindaian dan laporan selama Anda sebagai pelanggan memiliki kepentingan (khususnya untuk pengujian ulang gratis dalam jangka waktu 30 hari) dan selanjutnya sejauh ketentuan hukum perdagangan atau perpajakan mensyaratkannya. Anda dapat meminta penghapusan kapan saja (Ziffer 8).
6. Laporan Berbayar dan Pembayaran
Jika Anda memilih laporan berbayar, kami juga memproses data yang diperlukan untuk penagihan dan pembayaran (alamat penagihan/nama perusahaan, email, layanan yang dipesan, status pembayaran, data penagihan). Pemrosesan pembayaran: Stripe Payments Europe Ltd., Dublin (prosesor data berdasarkan AVV; Klausul Kontrak Standar UE atau Data Privacy Framework). Dasar hukum: Art. 6 Abs. 1 lit. b und c DSGVO (kontrak dan penyimpanan perpajakan).
7. Hosting dan Pemrosesan oleh Pihak Ketiga
Situs web dan platform pemindaian dihosting di server di Jerman (1&1 Mail & Media GmbH / Hetzner Cloud GmbH, tergantung komponen), masing-masing berdasarkan kontrak sesuai Art. 28 DSGVO. Transfer ke negara ketiga hanya terjadi dalam kerangka pemrosesan pembayaran yang disebutkan dalam Ziffer 6; dalam hal ini, keputusan kecukupan atau Klausul Kontrak Standar memastikan tingkat perlindungan yang memadai. Penyerahan data Anda kepada pihak ketiga lainnya tidak dilakukan, khususnya tidak ada penjualan atau pengayaan dengan basis data eksternal.
8. Hak-Hak Anda
- Hak atas informasi mengenai data yang disimpan tentang diri Anda (Art. 15 DSGVO)
- Perbaikan data yang tidak benar (Art. 16 DSGVO)
- Penghapusan (Art. 17 DSGVO) dan pembatasan pemrosesan (Art. 18 DSGVO)
- Portabilitas data dalam format yang dapat dibaca mesin (Art. 20 DSGVO)
- Keberatan terhadap pemrosesan berdasarkan kepentingan yang sah (Art. 21 DSGVO)
- Pencabutan persetujuan yang telah diberikan dengan berlaku untuk masa mendatang (Art. 7 Abs. 3 DSGVO)
Untuk pelaksanaan hak tersebut, cukup kirimkan email ke info@itsecurity.today. Kami akan menanggapi permintaan Anda dalam waktu satu bulan.
9. Hak Mengajukan Keluhan kepada Otoritas Pengawas
Anda memiliki hak untuk mengajukan pengaduan kepada otoritas pengawas perlindungan data, misalnya kepada Berliner Beauftragten für Datenschutz und Informationsfreiheit, www.datenschutz-berlin.de, atau kepada otoritas yang berwenang di tempat tinggal Anda.
10. Pengambilan Keputusan Otomatis
Tidak terdapat pengambilan keputusan otomatis dalam pengertian Pasal 22 DSGVO. Pemindaian mengevaluasi temuan teknis berdasarkan aturan; Anda sendiri yang memutuskan pembelian laporan.
Versi berbahasa Jerman dari dokumen ini mengikat secara hukum.