Datenschutz
Datenschutzinformationen
Diese Informationen beschreiben, welche personenbezogenen Daten bei der Nutzung von SIS|KSM BreachRadar verarbeitet werden.
Kurzfassung
Keine dauerhafte Speicherung der abgefragten E-Mail-Adresse
Bei der öffentlichen E-Mail-Prüfung wird die eingegebene E-Mail-Adresse nur zur Durchführung der Abfrage und zur Anzeige des Ergebnisses verarbeitet.
Die E-Mail-Adresse und das Prüfergebnis werden nicht dauerhaft in dieser Anwendung gespeichert. Technisch bedingte Server- und Protokolldaten
werden spätestens nach 30 Tagen gelöscht.
Verantwortliche Stelle
Wer ist verantwortlich?
- Verantwortliche Stelle
- SIS – Schweriner IT- und Servicegesellschaft mbH
Eckdrift 93
19061 Schwerin
- Kontakt
-
Telefon: 0385 20092-1000
Telefax: 0385 20092-1009
E-Mail: info@sis-schwerin.de
- Datenschutzbeauftragter
-
SIS – Schweriner IT- und Servicegesellschaft mbH
Der Datenschutzbeauftragte
Eckdrift 93
19061 Schwerin
Telefon: 0385 20092-1210
E-Mail: datenschutzbuero@sis-schwerin.de
Verarbeitung
Welche Daten werden verarbeitet?
Die eingegebene E-Mail-Adresse wird verarbeitet, um zu prüfen, ob sie in bekannten Datenlecks oder veröffentlichten Textsammlungen enthalten ist.
Die Adresse wird dazu an den angebundenen Prüfdienst übermittelt. Eine dauerhafte Speicherung der abgefragten Adresse in dieser Anwendung erfolgt nicht.
Optionaler Mailversand
Ergebnis
Wenn der Versand per Mail ausgewählt wird, verwendet die Anwendung die eingegebene E-Mail-Adresse, um das Prüfergebnis an diese Adresse zu senden.
Die Adresse wird dadurch nicht dauerhaft gespeichert.
Technische Logdaten
Betrieb
Beim Aufruf der Anwendung können technische Daten verarbeitet werden, zum Beispiel IP-Adresse, Datum und Uhrzeit des Zugriffs,
aufgerufene Adresse, Statuscode, Browserinformationen sowie sicherheits- und fehlerrelevante Ereignisse.
Zwecke und Rechtsgrundlagen
Warum werden Daten verarbeitet?
- Bereitstellung der Anwendung
- Verarbeitung technisch notwendiger Daten zur sicheren und fehlerfreien Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
- E-Mail-Prüfung
- Verarbeitung der eingegebenen E-Mail-Adresse zur Durchführung der gewünschten Prüfung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
- Optionaler Ergebnisversand
- Versand des Prüfergebnisses per E-Mail, wenn diese Option ausgewählt wurde, auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
- Sicherheit und Fehleranalyse
- Verarbeitung technisch bedingter Logdaten zur Missbrauchserkennung, Fehleranalyse und Systemsicherheit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Empfänger
An wen werden Daten übermittelt?
Für die E-Mail-Prüfung wird die eingegebene E-Mail-Adresse an den angebundenen Prüfdienst Have I Been Pwned übermittelt.
Beim optionalen Mailversand wird die Adresse für die Zustellung des Ergebnisses über den Mailserver verarbeitet.
Eine darüber hinausgehende Weitergabe findet nur statt, soweit sie technisch erforderlich ist, gesetzlich vorgeschrieben ist oder zur Durchsetzung berechtigter Interessen erforderlich wird.
Speicherdauer
Wie lange werden Daten gespeichert?
Die abgefragte E-Mail-Adresse und das Prüfergebnis werden in dieser Anwendung nicht dauerhaft gespeichert.
Server- und technisch bedingte Logdaten werden spätestens nach 30 Tagen gelöscht, sofern keine längere Speicherung ausnahmsweise zur Aufklärung
von Sicherheitsvorfällen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Sicherheit
Verschlüsselung und Cookies
TLS-Verschlüsselung
Transport
Diese Anwendung wird über eine verschlüsselte Verbindung bereitgestellt. Eine verschlüsselte Verbindung ist am Präfix
https:// und am Schloss-Symbol im Browser erkennbar.
Cookies
Technisch notwendig
Für die öffentliche E-Mail-Prüfung werden keine Analyse- oder Werbe-Cookies eingesetzt. Für geschützte Bereiche können technisch notwendige
Cookies verwendet werden, zum Beispiel zur Anmeldung und Sitzungsverwaltung.
Betroffenenrechte
Welche Rechte bestehen?
Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften insbesondere das Recht auf Auskunft, Berichtigung, Löschung,
Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Soweit eine Verarbeitung auf einer Einwilligung beruht,
kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht
Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde
des Bundeslandes, in dem die verantwortliche Stelle ihren Sitz hat.