数据保护声明
更新日期:2026年9月27日 · 责任方:Bocert GmbH(法律信息披露)
本声明说明我们在您访问 itsecurity.today 及使用我们的扫描服务时处理哪些个人数据,以及您享有哪些权利。基本原则:我们尽可能少地收集数据。进行一次扫描,我们只需要一个域名和一个电子邮件地址,仅此而已。
1. 数据控制者与联系方式
Bocert GmbH, Stresemannstr. 23, 10963 Berlin, 电子邮件 info@itsecurity.today。管理层:Jens Winter,商业登记号 HRB 180200 B,柏林夏洛滕堡地方法院。
2. 本网站本身:不使用Cookie,不进行追踪
itsecurity.today 的着陆页部署 不使用 Cookie 并加载 不使用外部脚本、字体、像素或分析工具(无 Google Analytics,无 Matomo,无 Meta Pixel,无广告或聊天工具)。因此,仅浏览页面时不会向第三方传输任何个人数据。
为防止自动化滥用尝试,表单中包含一个隐藏的蜜罐字段和每个来源的发送速率限制。在此过程中,仅从您的IP地址生成一个不可逆的哈希值用于此速率限制;IP地址本身不会被存储,也不会被评估。
在访问页面时,Web 服务器出于技术必要会处理访问数据(服务器日志文件:IP 地址、日期/时间、访问的文件、浏览器类型)。法律依据为 Art. 6 Abs. 1 lit. f DSGVO(我们对安全且无故障运营的利益)。这些日志会在短期内删除,且不会与其他数据合并。
3. 通过表单提交扫描请求
当您提交扫描请求时,我们将处理您填写的信息:
- 域名 待检查网站的信息,用于执行扫描
- 电子邮件地址,以便我们向您发送验证码和结果
法律依据为Art. 6 Abs. 1 lit. b DSGVO(缔约前的措施或您请求的服务的执行)。一旦目的不再存在,我们将删除这些信息,最迟在法定保存期限届满后删除。
3.1 您的同意记录
此外,我们还将保存一份日志,记录您是否以及何时设置了两个可选同意(电子邮件广告和作为参考的提及),包括所使用的文本版本、时间戳、IP哈希值和浏览器标识。法律依据为Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 26 Abs. 3 TDDDG:我们必须能够证明已授予的同意。这些同意是自愿的;扫描将独立于这些同意进行。
您可以随时以面向未来的方式撤回同意,无需特定形式,通过电子邮件发送至info@itsecurity.today或通过每封电子邮件中的退订链接。我们将在7个工作日内移除广告或引用提及;证明记录将在法定保存期限内保留。
4. 运营者确认及其证明
您通过在表单中勾选复选框确认您是网站运营者或已获得运营者授权,并通过我们确认邮件中的个人链接额外确认扫描委托。我们存储这些确认信息(域名、时间、表单文本版本、IP哈希值、浏览器标识),以证明我们未对他人系统执行未经授权的扫描(法律依据为Art. 6 Abs. 1 lit. f DSGVO,即我们对法律确定性的利益以及保护第三方免受滥用我们服务的利益)。
5. 扫描本身收集哪些数据
扫描仅从外部联系您的网站,每秒最多一次请求,不进行登录测试,不猜测访问路径或目录,也不利用漏洞。仅收集公开可获取的技术信息:
- 您网站的TLS/证书信息和响应标头
- 公开可访问的文件和版本信息(例如日志、readme文件、生成器标签)
- 公开可访问的API信息(例如用户枚举)、Cookie属性、第三方集成
- 您域名的SPF、DKIM和DMARC记录以及公开可访问的子域名
上述信息涉及您作为企业基础设施的网站。若其中仍包含个人数据(例如公开列出的编辑姓名或日志文件中包含的IP地址),我们仅将其用于生成报告,且仅在报告中作为发现结果(含证据)予以公开,不用于我们自身目的。
我们仅在您作为客户存在利益期间(特别是30天内的免费复测)存储扫描结果和报告,此外在商法或税法规定的期限要求范围内亦予以存储。您可随时要求删除(第8条)。
6. 付费报告与支付
若您选择付费报告,我们还将额外处理开具发票和付款所需的数据(账单地址/公司名称、电子邮件、所订购的服务、付款状态、发票数据)。支付处理:Stripe Payments Europe Ltd.,都柏林(基于数据处理协议(AVV)的受托处理方;欧盟标准合同条款或Data Privacy Framework)。法律依据:DSGVO第6条第1款b项和c项(合同履行及税务保存义务)。
7. 托管与委托数据处理
网站和扫描平台托管于德国服务器(根据组件不同,分别为1&1 Mail & Media GmbH / Hetzner Cloud GmbH),均基于依据Art. 28 DSGVO签订的合同。向第三国的数据传输仅在第6条所述支付处理范围内进行;在此过程中,充分性决定或标准合同条款确保适当的保护水平。不会将您的数据向其他第三方披露,尤其不会进行出售或与外部数据集进行合并。
8. 您的权利
- 关于存储的您个人数据的查询(Art. 15 DSGVO)
- 更正不正确的数据(Art. 16 DSGVO)
- 删除(Art. 17 DSGVO)及限制处理(Art. 18 DSGVO)
- 以机器可读形式的数据可携带性(Art. 20 DSGVO)
- 对基于合法利益的处理提出异议(Art. 21 DSGVO)
- 撤回已作出的同意(对未来生效)(Art. 7 Abs. 3 DSGVO)
行使权利仅需发送电子邮件至info@itsecurity.today。我们将在一个月内回复您的请求。
9. 向监管机构投诉的权利
您有权向数据保护监管机构投诉,例如向柏林数据保护与信息自由专员(www.datenschutz-berlin.de)投诉,或向对您居住地负责的机构投诉。
10. 自动化决策
不存在Art. 22 DSGVO意义上的自动化决策。扫描基于规则对技术发现结果进行评估;是否购买报告由您自行决定。
本文件的德文版本具有法律权威性。