Datenschutzerklärung

 

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten durch die CBA – Cybersecurity and Business Advisory GmbH (nachfolgend „CBA“, „wir“, „uns“).

I. Name und Anschrift des Verantwortlichen

Verantwortlicher im Sinne der DSGVO ist:

CBA – Cybersecurity and Business Advisory GmbH
Klopstockstrasse 5
70193 Stuttgart
Deutschland


Telefon: +49 711 4004229 0
E-Mail: info@cb-advisory.eu
Für Datenschutzanfragen: info@cb-advisory.eu

 

II. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der betroffenen Person. Eine Ausnahme gilt in Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

2. Rechtsgrundlagen der Verarbeitung

• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

• Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)

• Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)

• Art. 6 Abs. 1 lit. d DSGVO (lebenswichtige Interessen)

• Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)

3. Datenlöschung und Speicherdauer

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung kann erfolgen, sofern dies durch europäische oder nationale Gesetze vorgesehen ist. Eine Sperrung oder Löschung erfolgt auch, wenn gesetzliche Aufbewahrungsfristen ablaufen, es sei denn, die weitere Speicherung ist für einen Vertragsabschluss oder die -erfüllung erforderlich.

III. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen des aufrufenden Endgeräts. Folgende Daten können verarbeitet werden:

• IP-Adresse
• Datum und Uhrzeit des Zugriffs
• Abgerufene URL/Datei und übertragene Datenmenge
• HTTP-Statuscode
• Referrer-URL (zuvor besuchte Seite)
• Browsertyp und -version
• Betriebssystem und dessen Oberfläche
• Hostname des zugreifenden Rechners

Die Daten werden in Logfiles gespeichert. Eine Zusammenführung mit anderen Daten findet nicht statt.

2. Rechtsgrundlage der Verarbeitung

Rechtsgrundlage für die vorübergehende Speicherung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung, Stabilität und Sicherheit der Website).

3. Zweck der Verarbeitung

Sicherstellung der Funktionsfähigkeit der Website, Optimierung des Angebots sowie Gewährleistung der Sicherheit unserer IT-Systeme. Keine Auswertung zu Marketingzwecken.

4. Dauer der Speicherung

Logfiles werden grundsätzlich nach spätestens sieben Tagen gelöscht. Eine darüber hinausgehende Speicherung ist möglich; in diesem Fall werden IP-Adressen anonymisiert.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten und die Speicherung in Logfiles ist für den Betrieb der Website zwingend erforderlich. Es besteht folglich keine Widerspruchsmöglichkeit.

IV. Verwendung von Cookies

Wir verwenden keine Tracking- oder Analyse-Cookies. Es werden ausschließlich technisch erforderliche Cookies eingesetzt, die für den Betrieb der Website notwendig sind (z. B. zur Darstellung, Spracheinstellungen, Sitzungsverwaltung). Rechtsgrundlage ist § 25 Abs. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.

V. Kontaktformular und E‑Mail‑Kontakt

1. Beschreibung und Umfang der Datenverarbeitung

Bei Nutzung unseres Kontaktformulars werden die in der Eingabemaske eingegebenen Daten an uns übermittelt (regelmäßig: Name, E‑Mail-Adresse, Nachricht; optional: Firma, Telefonnummer, Anhänge). Alternativ ist eine Kontaktaufnahme über unsere E‑Mail-Adresse möglich. In diesem Fall werden die mit der E‑Mail übermittelten personenbezogenen Daten verarbeitet. Eine Weitergabe an Dritte erfolgt nicht; eine Verarbeitung durch Auftragsverarbeiter (z. B. Hosting-/E‑Mail‑Provider) erfolgt auf Basis von Art. 28 DSGVO.

2. Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bei Nutzung des Formulars; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen); sofern die Kontaktaufnahme auf einen Vertragsabschluss gerichtet ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

3. Zweck der Verarbeitung

Bearbeitung der Kontaktaufnahme und des damit verbundenen Anliegens.

4. Dauer der Speicherung

Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind. E‑Mail‑Konversationen werden gelöscht, wenn sich aus den Umständen ergibt, dass der betroffene Sachverhalt abschließend geklärt ist; gesetzliche Aufbewahrungsfristen bleiben unberührt.

5. Widerspruchs- und Beseitigungsmöglichkeit

Betroffene können ihre Einwilligung jederzeit widerrufen und der Speicherung personenbezogener Daten widersprechen. In diesem Fall kann die Konversation nicht fortgeführt werden.

VI. Newsletter

Derzeit bieten wir keinen Newsletter an. Sollte künftig ein Newsletter eingerichtet werden, informieren wir hier über das Double‑Opt‑In‑Verfahren, die dabei verarbeiteten Daten und Ihre Rechte.

VII. Datenschutzhinweise für Bewerberinnen und Bewerber

Wir verarbeiten die im Zusammenhang mit Ihrer Bewerbung übermittelten Daten zur Prüfung Ihrer Eignung und zur Durchführung des Bewerbungsverfahrens (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG). Sofern besondere Kategorien personenbezogener Daten betroffen sind, erfolgt die Verarbeitung gem. § 26 Abs. 3 BDSG bzw. Art. 9 Abs. 2 lit. b DSGVO.

Speicherdauer: Bei Absage werden die Daten in der Regel nach 6 Monaten gelöscht. Mit Ihrer Einwilligung nehmen wir Sie in einen Bewerberpool auf (Speicherung bis zu 12 Monate). Bei Einstellung werden die Bewerbungsdaten in das Personalinformationssystem überführt.

Empfänger: Innerhalb des Unternehmens erhalten ausschließlich die Personen Zugriff, die für das Bewerbungsverfahren zuständig sind.

VIII. Empfänger, Auftragsverarbeiter, Drittlandtransfer

Empfänger: Hosting-Provider, E‑Mail‑ und IT‑Dienstleister sowie sonstige Serviceanbieter, die wir im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO einsetzen.

Drittlandtransfer: Eine Übermittlung in Drittstaaten findet grundsätzlich nicht statt. Sollte in Einzelfällen eine Übermittlung erforderlich sein, erfolgt diese nur unter Beachtung der Art. 44 ff. DSGVO (insb. Angemessenheitsbeschluss oder Standardvertragsklauseln) und nach zusätzlicher Risikoabwägung.

Speicherorte: Die Verarbeitung erfolgt grundsätzlich innerhalb der EU/EWR. 

Unser Hosting-Provider sind:

Unsere Website wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, gehostet.
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich in Rechenzentren in Deutschland und ggf. weiteren Standorten innerhalb der Europäischen Union.
Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO.

Für unsere E-Mail-Kommunikation und Office-Dienste nutzen wir Google Workspace der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Die Verarbeitung personenbezogener Daten kann in Rechenzentren innerhalb der Europäischen Union erfolgen; eine Datenübermittlung in Drittländer (insbesondere die USA) ist nicht ausgeschlossen.
In solchen Fällen stützt sich die Übermittlung auf Standardvertragsklauseln der EU-Kommission gem. Art. 46 DSGVO.
Mit Google besteht ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO.

IX. Rechte der betroffenen Person

Sie haben die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung sowie Widerruf erteilter Einwilligungen. Ferner besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

X. Aufsichtsbehörde

Zuständig für die CBA – Cybersecurity and Business Advisory GmbH (Sitz in Baden‑Württemberg):

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden‑Württemberg

Postfach 10 29 32, 70025 Stuttgart

Tel.: 0711/615541‑0 | Fax: 0711/615541‑15

www.baden-wuerttemberg.datenschutz.de

Stand: August 2025

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.