sentivaro
BelastbarkeitsbewertungMitarbeiterschulungen
Warum Sentivaro
Phishing ohne GeheimnisseTreffen Sie gute EntscheidungenLesen Sie zwischen den ZeilenÜberprüfen Sie dies über einen anderen KanalSchützen Sie den ProzessWenn alles richtig aussiehtDie endgültige EntscheidungEreignisse verknüpfenAusnahmen sicher beherrschenBelege richtig prüfenAuswirkungen begrenzen
KontaktHilfecenter
Anmelden
Produkt
BelastbarkeitsbewertungMitarbeiterschulungen
Warum Sentivaro
Wissen
Phishing ohne GeheimnisseTreffen Sie gute EntscheidungenLesen Sie zwischen den ZeilenÜberprüfen Sie dies über einen anderen KanalSchützen Sie den ProzessWenn alles richtig aussiehtDie endgültige EntscheidungEreignisse verknüpfenAusnahmen sicher beherrschenBelege richtig prüfenAuswirkungen begrenzen
KontaktAnmelden

Sentivaro · Legal documents

Datenschutzerklärung

Version 1.1

Datenschutz- und Cookie-Richtlinie von Sentivaro

Version: 1.1

Erscheinungsdatum: 30. Juli 2026

Gültig ab: 30. Juli 2026

1. Administrator und Kontakt

Der Administrator personenbezogener Daten im Zusammenhang mit dem öffentlichen Teil der Website, Benutzerkonten, Korrespondenz und Sicherheit des Dienstes ist Dawid Balcer, der das Sentivaro-Projekt als natürliche Person leitet, die kein Unternehmen betreibt, Korrespondenzadresse: Ul. Jana Brzechwy 8, 60-195 Posen, Polen, E-Mail: contact@sentivaro.com.

Die Richtlinie gilt für die Domains sentivaro.com, sentivaro.pl, sentivaro.eu und die in diesen Domains und ihren Subdomains betriebene Anwendung.

In Angelegenheiten, die die Daten der Kampagnenteilnehmer betreffen, ist der primäre Ansprechpartner die Organisation, die die Kampagne in Auftrag gegeben hat. In dieser Hinsicht ist die Organisation der Verantwortliche und Sentivaro fungiert als Auftragsverarbeiter.

2. Die wichtigsten Regeln

  • Sentivaro ist nur für autorisierte Aktivitäten zur Sensibilisierung für Cybersicherheit vorgesehen.
  • Wir verkaufen keine Daten und nutzen sie nicht für verhaltensbezogene Werbung.
  • Wir verwenden keine Werbecookies oder Marketinganalysen.
  • Wir speichern keine Passwörter, MFA-Codes oder Inhalte der Teilnehmer, die in simulierten Formularen eingegeben wurden.
  • Wir verarbeiten Kampagnendaten nur auf dokumentierten Antrag der Organisation und vorbehaltlich gesetzlicher Verpflichtungen.
  • Wir nutzen Datenminimierung, Aufbewahrungsbeschränkung und Zugriffskontrolle.

3. Rollen in der Verarbeitung

3.1. Sentivaro als Administrator

Sentivaro ist der Datenverantwortliche von:

  • Besucher einer öffentlichen Website;
  • Kontobenutzer;
  • Personen, die Organisationen vertreten;
  • Personen, die das Projekt kontaktieren;
  • in den Sicherheitsprotokollen Ihres eigenen Dienstes enthalten;
  • im Zusammenhang mit der Dokumentenannahme und der Geltendmachung von Ansprüchen.

3.2. Sentivaro als Auftragsverarbeiter

Bezüglich der Daten der Kampagnenteilnehmer:

  • Der Administrator ist die Organisation, die die Kampagne in Auftrag gibt;
  • Sentivaro verarbeitet Daten im Namen der Organisation auf der Grundlage einer Betrauungsvereinbarung;
  • Die Datenquelle ist die Organisation, nicht der Teilnehmer;
  • Die Rechtsgrundlage der Kampagne wird von der Organisation festgelegt.
  • Die Organisation ist bei Bedarf für die Informationspflicht, das Arbeitsrecht, die Abwägungsprüfung und die DSFA verantwortlich.

Sentivaro hilft der Organisation, die Rechte und Pflichten der Menschen in Bezug auf Sicherheit zu verwirklichen, nutzt Kampagnendaten jedoch nicht für eigene Marketingzwecke oder zur Erstellung unabhängiger Teilnehmerprofile.

4. Von Sentivaro als Administrator verarbeitete Daten

ProzessDatenkategorienZweckBasisAufbewahrung
Öffentliche SeiteIP-Adresse oder ihre Kurzform, Anfragezeit und -adresse, Antwortcode, User-Agent, SicherheitsereignisseWebsite-Bereitstellung, Sicherheit und DiagnoseKunst. Art. 6 Abs. 1 lit. f DSGVO – Sicherheit und ordnungsgemäßer Betrieb des Dienstesin der Regel bis zu 90 Tage, kürzer, wenn die Daten nicht benötigt werden
Registrierung und KontoVor- und Nachname, geschäftliche E-Mail-Adresse, Organisation, Rolle, Konto-ID, Passwort-Hash, EinstellungenErstellung und Pflege eines Kontos, VertragsabwicklungKunst. Art. 6 Abs. 1 lit. b DSGVOfür die Dauer der Nutzung, grundsätzlich bis 30 Tage nach Schließung; Kopien entsprechend dem Backup-Zyklus, nicht länger als 90 Tage
OrganisationsüberprüfungDaten der Organisation, Daten des Vertreters, Domäne, Aussagen, GenehmigungsverlaufVerhinderung von Missbrauch und nicht autorisierten KampagnenKunst. Art. 6 Abs. 1 lit. b und f DSGVOdie Dauer des Vertrages, danach bis zum Ablauf der Verjährungsfrist für Ansprüche oder kürzer, sofern keine weitere Aufbewahrung erforderlich ist
Anmeldung und PrüfungUhrzeit, Account-ID, Ereignis, Ergebnis, Gerätedaten im erforderlichen UmfangKontoschutz, Betrugserkennung, RechenschaftspflichtKunst. Art. 6 Abs. 1 lit. f DSGVOnormalerweise bis zu 180 Tage; länger nur für einen bestimmten Vorfall
Annahme von DokumentenBenutzer, Organisation, Dokumentversion, Zeitpunkt, GenehmigungsquelleNachweis der Vertragsbedingungen und VerantwortlichkeitKunst. Art. 6 Abs. 1 lit. b und f DSGVODauer des Vertrages und die zur Abwehr von Ansprüchen erforderliche Frist
Kontakt und SupportName, E-Mail, Inhalt der Korrespondenz, FalldetailsBeantwortung und Bearbeitung der MeldungKunst. Art. 6 Abs. 1 lit. f DSGVO bzw. lit. b, sofern es sich bei der Kontaktaufnahme um einen Vertrag handeltim Allgemeinen bis zu 12 Monate nach Abschluss des Falles; länger für Ansprüche oder Vorfälle
Rechtliche Verpflichtungenvon der zuständigen Behörde angeforderte oder gesetzlich vorgeschriebene DatenErfüllung einer gesetzlichen VerpflichtungKunst. Art. 6 Abs. 1 lit. c DSGVOgemäß der jeweiligen Pflicht

Die Angabe der Kontodaten ist freiwillig, für die Erstellung jedoch notwendig. Sie können öffentliche Inhalte ansehen, ohne Ihren Namen oder Ihre E-Mail-Adresse anzugeben.

5. Kampagnendaten

Abhängig von der Konfiguration kann die Organisation die Verarbeitung empfehlen:

  • Vor- und Nachname;
  • geschäftliche E-Mail-Adresse;
  • Abteilung, Team oder Trainingskategorie;
  • von der Organisation erstellte Teilnehmer-ID;
  • die technische Tatsache der Zustellung der Nachricht;
  • Öffnung, wenn die Organisation diese Funktion bewusst ermöglicht;
  • auf einen kontrollierten Link klickt;
  • Nachrichtenberichte;
  • Lehrmaterial ansehen oder vervollständigen;
  • Kennzeichnung technischer Fehler und Korrekturen;
  • begrenzte technische Daten, sofern dies für die Sicherheit oder Zuverlässigkeit des Ergebnisses erforderlich ist.

Sentivaro sollte keine Sonderkategoriedaten, Urteilsdaten, privaten E-Mail-Adressen, Identifikationsnummern, Finanzdaten oder Gesundheitsinformationen erhalten.

Der standardmäßige Aufbewahrungszeitraum für detaillierte Kampagnendaten beträgt 90 Tage, die Organisation kann jedoch einen kürzeren Zeitraum wählen. Nach Ablauf dieser Frist werden die Daten gelöscht oder unwiderruflich zusammengefasst. In rotierenden Backups vorübergehend verbleibende Daten sind von der gewöhnlichen Nutzung ausgeschlossen und verschwinden, wenn das entsprechende Backup im technischen Backup-Zyklus überschrieben wird.

6. Berechtigte Interessen

Ist die Grundlage Art. Gemäß Art. 6 Abs. 1 lit. f DSGVO verfolgen wir folgende Interessen:

  • Aufrechterhaltung eines sicheren und effizienten Dienstes;
  • Schutz von Konten und Daten vor unbefugtem Zugriff;
  • Erkennung von Missbrauch und nicht autorisierten Kampagnen;
  • Gewährleistung der Rechenschaftspflicht für Verwaltungstätigkeiten;
  • Bearbeitung der Korrespondenz;
  • Feststellung, Untersuchung und Abwehr von Ansprüchen.

Das berechtigte Interesse einer Organisation an einer Kampagne wird von dieser Organisation ermittelt und dokumentiert. Dies kann die Gewährleistung der Informationssicherheit und die Bewertung der Wirksamkeit des Sensibilisierungsprogramms umfassen, sofern die Anforderungen an Notwendigkeit, Verhältnismäßigkeit und Achtung der Rechte der Teilnehmer erfüllt sind.

7. Statistiken, Auswertung und Entscheidungen

Sentivaro berechnet Statistiken und kann Ereignisse technischen Kategorien zuordnen. Wir treffen keine automatischen Entscheidungen in unserem eigenen Namen, die rechtliche Auswirkungen haben oder eine Person in ähnlicher Weise erheblich beeinträchtigen.

Die Organisation sollte:

  • aggregierte Ergebnisse bevorzugen;
  • die Möglichkeit des Einsatzes von Mailfiltern und -scannern berücksichtigen;
  • eine Überprüfung oder Korrektur des Ergebnisses ermöglichen;
  • die Ergebnisse pädagogisch nutzen;
  • Personalentscheidungen nicht ausschließlich auf das automatische Sentivaro-Ergebnis stützen.

8. Empfänger und weitere Unterauftragsverarbeiter

Daten können empfangen werden von:

  • vom Betreiber autorisierte Personen, nur soweit dies zur Wartung und Sicherheit erforderlich ist;
  • Hosting-, E-Mail-, DNS/CDN-, Backup- und Sicherheitsanbieter, aufgeführt in der aktuellen Liste unter „/Unterauftragsverarbeiter“;
  • zur Verschwiegenheit verpflichtete Berater;
  • öffentliche Stellen, wenn die Grundlage für die Offenlegung gesetzlich ist.

Die aktuelle Liste der Lieferanten mit Angabe ihres Standorts und ihrer Funktion ist Bestandteil der Verarbeitungsinformationen. Sentivaro verkauft keine Daten.

9. Übertragungen außerhalb des EWR

Die Kerninfrastruktur für Kampagnendaten sollte sich im Europäischen Wirtschaftsraum befinden.

Wenn der Lieferant eine Übermittlung von Daten außerhalb des EWR veranlasst, werden wir die entsprechenden rechtlichen Mechanismen nutzen, insbesondere einen Angemessenheitsbeschluss oder Standardvertragsklauseln sowie gegebenenfalls eine Übermittlungsprüfung.

Bitte bestätigen Sie vor der Veröffentlichung die tatsächlichen Standorte aller Anbieter. Aktuelle Informationen finden Sie auf der Seite „/Unterauftragsverarbeiter“.

10. Cookies und Browserspeicher

Wir verwenden nur Technologien, die erforderlich sind für:

  • Aufrechterhaltung der Sitzung;
  • Anmelden;
  • Formschutz;
  • Merken von Sicherheits- und Datenschutzeinstellungen;
  • ggf. Lastausgleich.

Wir verwenden keine Werbe-, Remarketing- oder Marketinganalyse-Cookies. Das Deaktivieren wesentlicher Mechanismen kann dazu führen, dass die Anmeldung oder die Sicherheit nicht ordnungsgemäß funktioniert.

Mechanismustabelle:

NameLieferantZweckZeit
AnwendungssitzungscookieSentivaroSitzung, Anmeldung und CSRF-Schutzbis die Browsersitzung geschlossen wird
„sentivaro_cookie_notice_v1“ in localStorageSentivaroIch erinnere mich daran, dass der Cookie-Hinweis abgewiesen wurdebis Website-Daten im Browser entfernt werden

11. Externe Materialien und Websites

Reguläre Links zu YouTube, BuyCoffee oder anderen Websites übermitteln vor dem Klicken keine Daten an sie, über den standardmäßigen Download des Linkelements vom Sentivaro-Server hinaus.

Wenn externes Material eingebettet ist, sollte es gesperrt werden, bis der Benutzer es bewusst aktiviert. Nach dem Start gelten die Richtlinien des Drittanbieters.

12. Rechte von Personen

Abhängig von der Grundlage und den Umständen kann eine Person das Recht haben:

  • Zugriff auf Daten und Erhalt einer Kopie davon;
  • Korrekturen;
  • Löschung;
  • Verarbeitungsbeschränkungen;
  • Datenübermittlung bei Vorliegen der Voraussetzungen des Art. 20 DSGVO;
  • Widerspruch gegen die Verarbeitung aufgrund eines berechtigten Interesses einlegen;
  • die Einwilligung zu widerrufen, wenn ein bestimmter Vorgang darauf beruhte, ohne dass die bisherige Einhaltung davon berührt wird;
  • eine Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten einreichen: https://uodo.gov.pl/.

Anfragen zu Daten, für die Sentivaro der Verantwortliche ist, können an contact@sentivaro.com gerichtet werden.

In Bezug auf Kampagnendaten ist der Hauptansprechpartner die Organisation, die die Kampagne durchführt. Wenn der Teilnehmer Sentivaro kontaktiert, leiten wir die Anfrage an die entsprechende Organisation weiter und unterstützen diese bei der Erfüllung ihrer Verpflichtung.

13. Informationspflicht bezüglich der Kampagne

Wir erhalten Teilnehmerdaten von der Organisation. Die Organisation ist dafür verantwortlich, dem Teilnehmer die gemäß Art. Je nach Art der Datenerhebung Art. 13 oder 14 DSGVO.

Die Informationen können ein Programm regelmäßiger Aktivitäten zur Sensibilisierung für Cybersicherheit beschreiben, ohne das Datum der spezifischen Kampagne offenzulegen, wenn eine solche Lösung legal und transparent ist und den Zweck des Tests nicht zunichte macht.

14. Sicherheit

Wir nutzen risikogerechte Maßnahmen, darunter:

  • HTTPS;
  • sicheres Passwort-Hashing;
  • Rollenkontrolle und Trennung der Organisation;
  • Bestätigung Ihrer geschäftlichen E-Mail-Adresse und Beschränkung Ihrer Kampagnen auf zugehörige Domains;
  • zufällige, zeitlich begrenzte Token;
  • Verwaltungsaktivitätsprotokolle;
  • Einschränkung der Aufbewahrung;
  • Mechanismen zur Behandlung von Vorfällen;

Kein System garantiert absolute Sicherheit. Im Falle eines Verstoßes handeln wir im Einklang mit der DSGVO und den Vereinbarungen mit Organisationen.

15. Kinder

Der Dienst ist nicht für Kinder oder für die Durchführung von Kampagnen für Kinder ohne vorherige individuelle rechtliche und organisatorische Zustimmung bestimmt. Nur Erwachsene können Konten erstellen.

16. Richtlinienänderungen

Die Richtlinie kann aktualisiert werden, wenn sich Gesetze, Funktionen, Lieferanten oder Betriebsmodell ändern. Wesentliche Änderungen werden den Benutzern mitgeteilt. Die aktuelle Version wird mit Nummer und Datum des Inkrafttretens veröffentlicht.

17. Kontakt

Fragen zum Datenschutz: contact@sentivaro.com.

© 2026 SentivaroBedingungenDatenschutzDPAZulässige Nutzung