Rechtliches
Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist Teil unseres Selbstverständnisses. Hier erfahren Sie, welche Daten wir beim Besuch dieser Website verarbeiten und welche Rechte Ihnen zustehen.
Inhalt dieser Seite
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Griffin RisikomanagementInhaber Jan Otto
Bogenstraße 14
21502 Wiershop
Telefon: +49 4152 1362 365
E-Mail: info@griffin-security.de
Datenschutzbeauftragter
Sebastian BossenE-Mail: Datenschutz@griffin-security.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Websitebesucher grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie zur Bearbeitung Ihrer Anfragen erforderlich ist. Dabei gelten für uns die Grundsätze der Datenminimierung und der Zweckbindung: Wir erheben so wenige Daten wie möglich und verwenden sie für die nachfolgend erläuterten Zwecke. Eine anderweitige Verarbeitung erfolgt nur, soweit sie zur technischen Bereitstellung, IT-Sicherheit, Erfüllung gesetzlicher Pflichten oder Rechtsverteidigung zulässig beziehungsweise erforderlich ist.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 DSGVO, je nach Vorgang insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO, soweit Sie uns eine Einwilligung erteilt haben,
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist,
- Art. 6 Abs. 1 lit. c DSGVO, soweit wir einer rechtlichen Verpflichtung unterliegen,
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung eines berechtigten Interesses unsererseits oder eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen.
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn dies zur Erfüllung der genannten Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie eingewilligt haben.
Die Übermittlung der in Ziffer 3 beschriebenen Verbindungsdaten, insbesondere der IP-Adresse und der HTTP-Anfragedaten, ist für den Abruf der Website technisch erforderlich. Ohne diese Daten kann die angeforderte Seite nicht bereitgestellt werden.
3. Hosting und Server-Protokolle
Wir hosten diese Website und den serverseitigen Formular-Endpunkt bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA (nachfolgend „Vercel“). Beim Aufruf der Website übermittelt Ihr Browser technisch bedingt Daten an Vercel, damit die angeforderte Seite ausgeliefert werden kann. Verarbeitet werden dabei insbesondere:
- IP-Adresse des anfragenden Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- angeforderte Seite oder Datei,
- übertragene Datenmenge und Zugriffsstatus,
- Browsertyp und Browserversion,
- Betriebssystem und Gerätetyp,
- zuvor besuchte Seite (Referrer), sofern übermittelt,
- technische Sicherheitsmerkmale und Entscheidungen der Plattform, soweit sie zur Erkennung und Abwehr missbräuchlicher Zugriffe verarbeitet werden, zum Beispiel Herkunftsnetzwerk (ASN), ungefähres Herkunftsland, TLS-/JA4-Fingerabdruck und eine Firewallentscheidung.
Beim Absenden des Kontaktformulars verarbeitet Vercel zusätzlich die eingegebenen Angaben, um diese an unseren Formular-Endpunkt zu übermitteln. Für die serverseitige Funktion ist Frankfurt am Main als Ausführungsregion ausgewählt. Vercel betreibt jedoch eine globale Infrastruktur; weitere technische Verarbeitung an anderen Standorten kann dadurch nicht vollständig ausgeschlossen werden. Protokolldaten werden nach den für das Projekt gewählten Tarif- und Protokollierungseinstellungen nur so lange vorgehalten, wie dies für Betrieb, Fehlerdiagnose und Sicherheit erforderlich ist oder gesetzliche Pflichten eine längere Aufbewahrung verlangen.
Rechtsgrundlage für die technische Bereitstellung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung der Website. Für die Inhalte des Kontaktformulars gelten ergänzend die unter Ziffer 6 genannten Rechtsgrundlagen. Vercel verarbeitet die von uns bestimmten Kundendaten zur Bereitstellung des Dienstes. Für bestimmte dienstgenerierte Nutzungs- und Metadaten beschreibt Vercel in seinem Data Processing Addendum eine eigene Verantwortlichkeit. Vercel ist ein Anbieter mit Sitz in den USA; eine Verarbeitung außerhalb der EU oder des EWR kann daher nicht ausgeschlossen werden. Soweit eine Übermittlung an Vercel Inc. von dessen aktiver Zertifizierung nach dem EU-US Data Privacy Framework erfasst ist, stützt sie sich auf den Angemessenheitsbeschluss der Europäischen Kommission. Für nicht davon erfasste Übermittlungen sieht Vercel in seinen Datenschutzbedingungen die EU-Standardvertragsklauseln vor. Weitere Informationen zu den jeweils eingesetzten Garantien und eine Kopie erhalten Sie auf Anfrage über die unter Ziffer 1 genannten Kontaktdaten.
4. Keine clientseitige Webanalyse
Wir setzen keine clientseitige Webanalyse, kein Marketing-Tracking und keine clientseitige Reichweitenmessung ein. Insbesondere sind Vercel Web Analytics und Vercel Speed Insights nicht in die Website eingebunden. Unabhängig davon können die unter Ziffer 3 beschriebenen technischen Edge-, Server- und Sicherheitsereignisse für Betrieb und IT-Sicherheit verarbeitet werden. Wir verwenden sie nicht für Werbung oder seitenübergreifende Nutzungsprofile.
5. Cookies, Drittdienste und lokale Schriften
Wir haben diese Website bewusst datensparsam gestaltet:
- Keine Cookies oder Marketing-Speicher: Die Website setzt keine Cookies und verwendet weder Local Storage, Session Storage noch IndexedDB für Analyse-, Marketing- oder Profilierungszwecke.
- Kein Marketing-Tracking: Wir verwenden keine Werbe-, Profiling- oder seitenübergreifenden Tracking-Dienste.
- Keine eingebetteten Drittdienste: Es werden keine Kartendienste, Videos, Social-Media-Plugins oder vergleichbare Inhalte fremder Anbieter automatisch geladen. Daten werden nur dann an weitere Dienstleister übertragen, wenn Sie das Kontaktformular absenden oder einen entsprechend gekennzeichneten externen Link selbst aufrufen.
- Lokal gehostete Schriften: Die verwendeten Schriftarten liegen auf unserem Webserver. Beim Seitenaufruf entsteht keine Verbindung zu Google Fonts oder einem anderen externen Schriftenanbieter.
Ihr Browser kann technisch erforderliche Seitenbestandteile wie Schrift-, CSS-, JavaScript- und Bilddateien entsprechend den HTTP-Cache-Vorgaben zwischenspeichern. Wir lesen daraus keine Kennungen zu Analyse- oder Marketingzwecken aus. Diese technische Zwischenspeicherung ist für die Bereitstellung der von Ihnen ausdrücklich aufgerufenen Website erforderlich. Nach dem derzeit eingesetzten Funktionsumfang greift hierfür § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung nach § 25 Abs. 1 TDDDG und ein Consent-Banner sind daher nicht erforderlich. Vor der Einbindung neuer Analyse-, Marketing-, Karten-, Video-, CAPTCHA- oder Chatdienste wird diese Bewertung erneut vorgenommen.
6. Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens. Eine weitere Verarbeitung erfolgt nur in den unter Ziffer 2 genannten Fällen.
Wenn Sie das Kontaktformular nutzen, verarbeiten wir Ihre E-Mail-Adresse und Nachricht sowie, falls Sie diese freiwillig angeben, Name, Telefonnummer, Unternehmen, Anliegen und Betreff. Der optionale Betreff wird nur in den Inhalt der Nachricht übernommen; der technische E-Mail-Betreff enthält keine von Ihnen eingegebene Freitextangabe. Die Pflichtangaben sind im Formular gekennzeichnet. Ihre Angaben werden verschlüsselt an unseren serverseitigen Formular-Endpunkt übertragen und von dort über Microsoft Graph und Microsoft 365 als E-Mail an das für die Bearbeitung bestimmte Kontaktpostfach weitergeleitet. Ihre E-Mail-Adresse und ein gegebenenfalls angegebener Name werden dabei als Antwortadresse eingetragen.
Die Anwendung legt keine zusätzliche Kontaktdatenbank an und speichert keine zusätzliche Kopie im Ordner „Gesendete Elemente“ des technischen Senderpostfachs. Die Nachricht wird im Empfängerpostfach gespeichert. Für die technische Zuordnung wird eine zufällige Anfragekennung als Nachrichtenmetadatum verwendet; sie enthält keine Formularangaben. Technisch erforderliche Nachrichten-, Sicherheits-, Wiederherstellungs- und Sicherungsdaten bei den beteiligten Dienstleistern bleiben hiervon unberührt.
Zum Schutz des Formulars vor Spam und automatisiertem Missbrauch verwenden wir ein für Menschen unsichtbares Leerfeld, prüfen die Herkunft der Anfrage und begrenzen die Häufigkeit gültiger Übermittlungen. Für die anwendungsseitige Begrenzung wird die von Vercel übermittelte IP-Adresse mit einem nur für die laufende Serverinstanz erzeugten Zufallswert pseudonymisiert. Der Anwendungscode speichert oder protokolliert die ungekürzte IP-Adresse hierfür nicht. Zählerschlüssel und Anzahl werden nur im Arbeitsspeicher der Serverinstanz für ein Zeitfenster von zehn Minuten verwendet und danach beziehungsweise mit Ende der Instanz verworfen. Dabei setzen wir keine Cookies, kein CAPTCHA und keinen zusätzlichen externen Anti-Spam-Dienst ein.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst Vertragspartei sind oder auf Ihre Anfrage vorvertragliche Maßnahmen erfolgen. Im Übrigen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Beantwortung an uns gerichteter Anfragen. Die Maßnahmen zur Missbrauchsabwehr stützen wir ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Website, des Kontaktpostfachs und unserer IT-Systeme vor Spam und Überlastung.
Wir speichern Ihre Anfragedaten nur so lange, wie es für die Bearbeitung des Anliegens und eine etwaige Anschlusskommunikation erforderlich ist. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. aus dem Handels- oder Steuerrecht) entgegenstehen. Maßgebliche Kriterien sind der Abschluss der Anfrage, ein möglicher Vertrags- oder Geschäftsbriefbezug sowie gesetzliche Aufbewahrungs- und Verjährungsfristen.
Zugriff erhalten nur die mit Ihrem Anliegen befassten Personen. Unsere eingesetzten Hosting-, Telekommunikations- und IT-Dienstleister erhalten die für die Verbindung oder Nachrichtenübermittlung erforderlichen Daten. Beim Kontaktformular verarbeiten insbesondere Vercel Inc. als Hostinganbieter des Formular-Endpunkts sowie die für unseren Microsoft-365-Mandanten vertraglich zuständige Microsoft-Gesellschaft als Anbieter von Microsoft Graph und Microsoft 365 die Formularangaben und technisch erforderlichen Verbindungs- und Nachrichtenmetadaten. Direkt per E-Mail übermittelte Nachrichten werden hiervon getrennt durch IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, als Anbieter unseres geschäftlichen E-Mail-Postfachs verarbeitet. Da Microsoft seine Dienste weltweit bereitstellt, kann auch hierbei eine Verarbeitung außerhalb der EU oder des EWR nicht ausgeschlossen werden. Für nicht von einem Angemessenheitsbeschluss erfasste Übermittlungen sieht Microsoft in seinem Datenschutz-Nachtrag für Onlinedienste die EU-Standardvertragsklauseln vor. Weitere Informationen zu den jeweils eingesetzten Garantien und eine Kopie erhalten Sie auf Anfrage über die unter Ziffer 1 genannten Kontaktdaten.
Die Bereitstellung Ihrer Angaben ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die zur Kontaktaufnahme und inhaltlichen Bearbeitung erforderlichen Angaben können wir Ihr Anliegen jedoch nicht beantworten.
7. Bewerbungen
Wenn Sie sich bei uns bewerben, verarbeiten wir Ihre Bewerbungsdaten (z. B. Anschreiben, Lebenslauf, Zeugnisse, Kontaktdaten) ausschließlich zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses ist vorrangig Art. 6 Abs. 1 lit. b DSGVO, ergänzend § 26 BDSG, soweit diese Vorschrift anwendbar ist.
Kommt es nicht zu einer Einstellung, löschen wir Ihre Bewerbungsunterlagen nach Abschluss des Verfahrens, in der Regel spätestens sechs Monate nach Zugang der Absage. Die befristete Aufbewahrung beruht auf Art. 6 Abs. 1 lit. f DSGVO und dient der Wahrung unseres berechtigten Interesses an der Nachweisführung und Rechtsverteidigung, insbesondere in etwaigen Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
Möchten wir Ihre Bewerbung darüber hinaus für künftige Stellenbesetzungen berücksichtigen, erfolgt dies nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a in Verbindung mit Art. 7 Abs. 3 DSGVO) und für längstens zwölf Monate. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Empfänger sind ausschließlich die am Auswahlverfahren beteiligten Personen sowie IONOS als Betreiber unseres E-Mail-Postfachs. Eine Bewerbung ist freiwillig. Ohne die für die Bewertung Ihrer Eignung erforderlichen Angaben können wir sie jedoch nicht in das Auswahlverfahren einbeziehen.
Bitte übersenden Sie zunächst keine nicht angeforderten Gesundheitsdaten, Führungszeugnisse oder sonstigen besonders sensiblen Unterlagen per gewöhnlicher E-Mail. E-Mails sind nicht zwingend Ende-zu-Ende verschlüsselt. Für vertrauliche Unterlagen können Sie telefonisch mit uns einen geeigneten Übermittlungsweg abstimmen.
Erhalten wir unaufgefordert besondere Kategorien personenbezogener Daten, berücksichtigen wir sie nur, wenn dies für das Bewerbungsverfahren erforderlich und datenschutzrechtlich zulässig ist. Anderenfalls werden sie so früh wie möglich gelöscht.
8. Transportverschlüsselung
Der Abruf dieser Website erfolgt verschlüsselt über HTTPS. Dies schützt die Übertragung zwischen Ihrem Browser und dem Webserver. Auch die Übermittlung des Kontaktformulars an den serverseitigen Endpunkt und von dort an Microsoft Graph erfolgt transportverschlüsselt. Die anschließende Verarbeitung in den beteiligten E-Mail-Systemen und Postfächern ist nicht automatisch Ende-zu-Ende verschlüsselt.
9. Rechte der betroffenen Personen
Ihnen stehen als betroffene Person gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO): über die von uns verarbeiteten personenbezogenen Daten,
- Berichtigung (Art. 16 DSGVO): unrichtiger oder unvollständiger Daten,
- Löschung (Art. 17 DSGVO): soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen,
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format, soweit die gesetzlichen Voraussetzungen erfüllt sind.
Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an unseren Datenschutzbeauftragten unter Datenschutz@griffin-security.de.
10. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie gemäß Art. 77 DSGVO das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
www.datenschutzzentrum.de
11. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet auf dieser Website nicht statt.
12. Stand und Änderungen dieser Datenschutzerklärung
Stand dieser Datenschutzerklärung: August 2026.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, die Website oder die Datenverarbeitung ändert. Für Ihren Besuch gilt jeweils die aktuelle, auf dieser Seite veröffentlichte Fassung.
