Datenschutzerklärung
Stand: 27. September 2026 · Verantwortlich: Bocert GmbH (Impressum)
Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Besuch von itsecurity.today und bei der Nutzung unseres Scan-Angebots verarbeiten, und welche Rechte Sie haben. Grundsatz: Wir sammeln so wenig wie möglich. Für einen Scan benötigen wir eine Domain und eine E-Mail-Adresse. Mehr nicht.
1. Verantwortlicher und Kontakt
Bocert GmbH, Stresemannstr. 23, 10963 Berlin, E-Mail info@itsecurity.today. Geschäftsführung: Jens Winter, HRB 180200 B, Amtsgericht Berlin-Charlottenburg.
2. Diese Website selbst: keine Cookies, kein Tracking
Die Landingpage von itsecurity.today setzt keine Cookies und lädt keine externen Skripte, Schriftarten, Pixel oder Analyse-Tools (kein Google Analytics, keine Matomo, keine Meta-Pixel, keine Werbe- oder Chat-Tools). Dadurch werden beim reinen Besuch keine personenbezogenen Daten an Dritte übertragen.
Zum Schutz vor automatisierten Missbrauchsversuchen enthält das Formular ein verstecktes Honeypot-Feld und eine Sendebremse pro Quelle. Dabei wird aus Ihrer IP-Adresse ausschließlich ein nicht rückrechenbarer Hash für diese Bremse gebildet; die IP-Adresse selbst wird nicht gespeichert und nicht ausgewertet.
Beim Aufruf der Seiten werden vom Webserver technisch notwendig Zugriffsdaten (Server-Logfiles: IP-Adresse, Datum/Uhrzeit, aufgerufene Datei, Browsertyp) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an einem sicheren und störungsfreien Betrieb). Diese Logs werden kurzfristig gelöscht und nicht mit anderen Daten zusammengeführt.
3. Scan-Anfrage über das Formular
Wenn Sie eine Scan-Anfrage stellen, verarbeiten wir die von Ihnen eingetragenen Angaben:
- Domain der zu prüfenden Website, zur Durchführung des Scans
- E-Mail-Adresse, damit wir Ihnen den Verifizierungs-Code und das Ergebnis zustellen können
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Durchführung des von Ihnen angefragten Dienstes). Wir löschen diese Angaben, sobald der Zweck entfällt, spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.
3.1 Protokoll Ihrer Einwilligungen
Zusätzlich speichern wir ein Protokoll darüber, ob und wann Sie die beiden optionalen Einwilligungen (E-Mail-Werbung und Nennung als Referenz) gesetzt haben, inklusive der eingesetzten Textversion, Zeitstempel, IP-Hash und Browser-Kennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 26 Abs. 3 TDDDG: Wir müssen eine erteilte Einwilligung nachweisen können. Diese Einwilligungen sind freiwillig; der Scan findet unabhängig davon statt.
Die Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, formlos per E-Mail an info@itsecurity.today oder über den Abmeldelink in jeder E-Mail. Wir entfernen Werbung bzw. Referenznennung dann innerhalb von 7 Werktagen; das Nachweis-Protokoll bleibt für die Dauer der Aufbewahrungspflicht erhalten.
4. Betreiberbestätigung und ihr Nachweis
Sie bestätigen im Formular durch ein gesetztes Häkchen, Betreiber der Website zu sein oder vom Betreiber bevollmächtigt zu sein, und bestätigen den Scan-Auftrag zusätzlich über den persönlichen Link in unserer Bestätigungs-Mail. Wir speichern diese Bestätigungen (Domain, Zeitpunkt, Textversion des Formulars, IP-Hash, Browser-Kennung), um nachweisen zu können, dass wir keine unberechtigten Scans auf fremde Systeme durchgeführt haben (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an Rechtssicherheit und dem Schutz Dritter vor Missbrauch unseres Dienstes).
5. Welche Daten der Scan selbst erhebt
Der Scan kontaktiert Ihre Website ausschließlich von außen, mit maximal einer Anfrage pro Sekunde, ohne Login-Tests, ohne Erraten von Zugängen oder Verzeichnissen und ohne Ausnutzung von Schwachstellen. Erhoben werden ausschließlich öffentlich beantwortete technische Informationen:
- TLS-/Zertifikatsinformationen und Antwort-Header Ihrer Website
- Öffentlich erreichbare Dateien und Versionhinweise (z. B. Logs, readme-Dateien, Generator-Tags)
- Öffentlich zugängliche API-Auskünfte (z. B. Nutzer-Aufzählung), Cookie-Eigenschaften, Third-Party-Einbindungen
- SPF-, DKIM- und DMARC-Einträge Ihrer Domain sowie öffentlich erreichbare Subdomänen
Diese Angaben betreffen Ihren Webauftritt als Unternehmens-Infrastruktur. Soweit darin dennoch personenbezogene Daten enthalten sind (z. B. Namen öffentlich gelisteter Redakteure oder in Log-Dateien enthaltene IP-Adressen), verarbeiten wir sie ausschließlich zur Erstellung des Reports und machen sie in Reports nur als Befund inkl. Nachweis zugänglich, nicht zu eigenen Zwecken.
Scan-Ergebnisse und Reports speichern wir, solange Sie als Kunde ein Interesse haben (insbesondere für den kostenlosen Nachtest innerhalb von 30 Tagen) und darüber hinaus soweit handels- oder steuerrechtliche Fristen verlangen. Sie können die Löschung jederzeit verlangen (Ziffer 8).
6. Bezahlte Reports und Zahlung
Entscheiden Sie sich für einen kostenpflichtigen Report, verarbeiten wir zusätzlich die für Rechnung und Zahlung erforderlichen Daten (Rechneradresse/Firmierung, E-Mail, bestellte Leistung, Zahlungsstatus, Rechnungsdaten). Zahlungsabwicklung: Stripe Payments Europe Ltd., Dublin (Auftragsverarbeiter auf Basis eines AVV; EU-Standardvertragsklauseln bzw. Data Privacy Framework). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO (Vertrag und steuerliche Aufbewahrung).
7. Hosting und Auftragsverarbeitung
Website und Scan-Plattform werden auf Servern in Deutschland gehostet (1&1 Mail & Media GmbH / Hetzner Cloud GmbH, je nach Komponente), jeweils auf Basis eines Vertrags nach Art. 28 DSGVO. Eine Übermittlung in Drittländer findet nur im Rahmen der in Ziffer 6 genannten Zahlungsabwicklung statt; dabei stellen Angemessenheitsentscheidung bzw. Standardvertragsklauseln ein angemessenes Schutzniveau sicher. Eine Weitergabe Ihrer Daten an sonstige Dritte erfolgt nicht, insbesondere keine Verkäufe oder Anreicherung mit externen Datenbeständen.
8. Ihre Rechte
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in maschinenlesbarer Form (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für die Ausübung genügt eine E-Mail an info@itsecurity.today. Wir beantworten Ihr Anliegen innerhalb eines Monats.
9. Beschwerderecht bei der Aufsicht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z. B. bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit, www.datenschutz-berlin.de, oder bei der für Ihren Wohnort zuständigen Behörde.
10. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Der Scan bewertet technische Befunde regelbasiert; über den Kauf eines Reports entscheiden Sie selbst.