Datenschutz

Schreib uns: legal(at)eusec.net

§ 1 Information über die Erhebung personenbezogener Daten
 
Nachfolgend informieren wir wie wir personenbezogene Daten erheben und verarbeiten, wenn Sie unsere Website benutzen. Als personenbezogene Daten sind alle Daten einzuordnen, welche auf Sie persönlich beziehbar sind. Das sind beispielsweise Name, Adresse, e-Mail-Adresse. Gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist Verantwortlicher BaySec – Bayerische Gesellschaft für Cybersicherheit mbH, Stoissberg 79, 83454 Anger (siehe unser Impressum für mehr Informationen). Wenn Sie uns per e-Mail oder per Kontaktformular kontaktieren, speichern wir die von Ihnen mitgeteilten Daten, damit wir Ihre Frage bearbeiten bzw. beantworten können. Diese Daten löschen wir, nachdem die Aufbewahrung der Daten nicht mehr notwendig ist, oder wir schränken die Verarbeitung ein, sollten gesetzliche Aufbewahrungspflichten dies erforderlich machen. In dem Fall, dass wir für einzelne Funktionen im Rahmen unserer Datenverarbeitung auf beauftragte Dienstleister zurückgreifen, werden wir Sie untenstehend detalliert hierüber informieren. Dies gilt auch, wenn wir Ihre Daten für werbliche Zwecke nutzen möchten. Sie werden in dem Zuge auch über die Kriterien der Speicherdauer informiert.

§ 2 Ihre Rechte
 
Hinsichtlich der Sie betreffenden personenbezogenen Daten haben Sie gegenüber uns folgende Rechte: Recht auf Auskunft, Recht auf Datenübertragbarkeit, Recht auf Widerspruch gegen die Verarbeitung, Recht auf Einschränkung der Verarbeitung, Recht auf Berichtigung oder Löschung. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

§ 3 Erhebung personenbezogener Daten bei Besuch unserer Website
 
Wenn Sie unsere Website lediglich informatorisch besuchen
Wenn Sie unsere Website lediglich informatorisch nutzen, das heißt Sie sich nicht registrieren oder sonst Informationen übermitteln (z.B. Newsletter-Anmeldung), verarbeiten wir nur die personenbezogenen Daten, die Ihr Browser bzw. Computersystem an unsere Server übermittelt. Wir verarbeiten die Daten, weil Sie technisch erforderlich sind, um Ihnen unsere Website anzuzeigen, als auch die Stabilität und Sicherheitzu gewährleisten. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Folgende Daten werden dabei im Konkreten verarbeitet: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, übertragene Datenmenge, Website von der die Anforderung kommt, Browser (z.B. Sprache, Version, Hersteller), Betriebssystem.

Nutzung von Cookies
Auf Ihrem Rechner werden bei der Nutzung unserer Website Cookies gespeichert, zusätzlich zu den davor genannten Daten. Cookies sind kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen. Die Stelle, die den Cookie setzt (hier BaySec – Bayerische Gesellschaft für Cybersicherheit mbH), fließen dadurch bestimmte Informationen zu. Cookies können keine Viren auf Ihren Rechner übertragen oder Programme ausführen.

Diese Website nutzt “Transiente Cookies” (temporärere Speicherung), “Persistente Cookies” (zeitlich beschränkte Speicherung), sowie Third-Party Cookies (von Drittanbietern gespeichert). Nachfolgend erläutern wir den Umfang und Funktionsweise:
* Transiente Cookies, dazu zählen auch sogenannte Session Cookies, werden nur temporär gespeichert und automatisiert gelöscht, wenn Sie den Browser schließen. Transiente Cookies arbeiten mit einer sogenannten Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers damit zuordnen lassen. Mit solchen Cookies kann Ihr Rechner wieder identifiziert werden, wenn Sie unsere Website wieder besuchen.
* Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die je nach Cookie individuell sein kann. Wenn Sie Ihren Browser also schließen, bleiben solche Cookies bis zum Ablauf dieser Dauer auf Ihrem Rechner gespeichert.
* Third-Party Cookies werden durch Drittanbieter erstellt.

In Ihrem Browser können Sie entsprechend Ihren Vorlieben die Verarbeitung von Cookies einstellen bzw. löschen und z. B. die Speicherung von Cookies grundsätzlich ablehnen. Wir weisen darauf hin, dass manche Funktionen unserer Website dadurch nicht nutzbar werden können bzw. Ihre Erfahrung bei der Benutzung unserer Website einschränken. Machen Sie sich gegegebenfalls mit der Bedienung Ihres Browsers heirfür vertraut. Wir setzen Cookies ein, um Sie für Folgebesuche identifizieren zu können, falls Sie über einen Account bei uns verfügen. Andernfalls müssten Sie sich für jeden Besuch erneut bei uns anmelden.

§ 4 Weitere Funktionen und Angebote unserer Website
Zusätzlich zu der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an. Diese können Sie bei Interesse nutzen. In der Regel ist damit eine Angabe weiterer personenbezogenen Daten notwendig, welche wir zum Zwecke der Leistungserfüllung nutzen. Für diese gelten ebenfalls die zuvor beschriebenen Datenverarbeitungs-Grundsätze. Für die Verarbeitung Ihrer Daten bedienen wir uns teilweise externer Dienstleister. Wir haben diese sorgfältig ausgewählt und beauftragt. Diese sind an unsere Weisungen gebunden. Wir informieren Sie in der Beschreibung unseres Angebots, wenn unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumen (EWR) haben, dies gilt auch für Folgen dieses Umstands.

§ 5 Newsletter
Sie können optional unseren Newsletter abonnieren und zeigen uns durch aktive Anmeldung und Bestätigung Ihre Einwilligung an. Mit dem Newsletter erhalten Sie aktuelle Informationen zu Sicherheit, Angebote und Aktionen von BaySec – Bayerische Gesellschaft für Cybersicherheit mbH.

Sie können sich im sog. Double-opt-in-Verfahren zum Newsletter anmelden. Dabei senden wir Ihnen nach der Anmeldung eine e-Mail an die von Ihnen angegebene e-Mail Adresse. Sie müssen in dieser e-Mail auf den Link zur Bestätigung klicken. Erst danach ist die Newsletter-Anmeldung aktiviert. Wenn Sie Ihre Anmeldung nicht bestätigen, werden Ihre Informationen nach einem Monat automatisch gelöscht. Wir speichern jeweiligs Ihre IP-Adresse und Zeitpunkt der Anmeldung sowie der Bestätigung. Grund für diese Speicherung ist, Ihre Anmeldung nachweisen und ggf. in der Lage zu sein einen möglichen Missbrauch Ihrer persönlichen Daten aufzuklären. Wir brauchen mindestens Ihre e-Mail Adresse für die Anmeldung zum Newsletter. Weitere Daten sind freiwillig, z.B. um Sie persönlich ansprechen zu können. Sobald Sie den Newsletter im Rahmen des Double-opt-in-Verfahren bestätigt haben, speichern wir die zuvor aufgeführten Daten zum Zwecke der Zusendung des Newsletters. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Die Einwilligung zum Erhalt des Newsletters können Sie zu jedem Zeitpunkt widerrufen und somit den Newsletter abbestellen. Hierfür finden Sie in jeder Newsletter e-Mail einen bereitgestellten Link. Sie können uns auch eine eMail an newsletter@eusec.net schreiben oder sich per Kontaktformular an uns wenden.

§ 6 Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten

Selbstverständlich können Sie Ihe Einwilligung zur Verarbeitung Ihrer Daten jederzeit widerrufen, falls Sie zuvor eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben.
Falls wir die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage einer Interessenabwägung stützen, können Sie dagegen Widerspruch einlegen.

Über Ihren Werbewiderspruch können Sie uns unter folgenden Kontaktdaten informieren:
BaySec – Bayerische Gesellschaft für Cybersicherheit mbH

Datenschutz
Stoißberg 79
83454 Anger
E-Mail: legal(at)eusec.net

§ 7 Social Media, Plattformprofile und externe Präsenzen
Wir benutzen statische Links zu Social Media und Github Kanälen. Wenn Sie einen solchen Link anklicken verlassen Sie den Bereich von BaySec – Bayerische Gesellschaft für Cybersicherheit mbH. Obwohl sorgfältiger inhaltlicher Kontrolle übernehmen wir keine Haftung für die Inhalte und Datenverarbeitung externer Links. Für den Inhalt und Datenverarbeitung der verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich.

Zusätzlich für die von uns aktiv betriebenen Profile:

Instagram
Wir betreiben ein Unternehmensprofil auf Instagram. Beim Besuch unseres Instagram-Profils verarbeitet Instagram bzw. Meta personenbezogene Daten der Nutzerinnen und Nutzer auch zu eigenen Zwecken. Dies betrifft insbesondere Daten, die bei der Nutzung der Plattform, bei Interaktionen mit unseren Inhalten (z. B. Likes, Kommentare, Direktnachrichten, Story-Interaktionen) sowie bei der Bereitstellung von Statistiken und Reichweitenanalysen („Insights“) anfallen.
Soweit wir über unser Instagram-Profil mit Ihnen kommunizieren oder Ihre Anfragen bearbeiten, verarbeiten wir die von Ihnen in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung Ihres Anliegens, zur Außendarstellung unseres Unternehmens sowie zur Reichweitenanalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Kommunikation auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Soweit uns Meta Insights oder sonstige Statistiken zur Verfügung stellt, erhalten wir in der Regel nur aggregierte Daten, aus denen wir einzelne Personen grundsätzlich nicht unmittelbar identifizieren können. Im Übrigen erfolgt die Datenverarbeitung auf Instagram nach den Datenschutzhinweisen von Meta. Weitere Informationen zur Verarbeitung personenbezogener Daten durch Meta, zu Empfängern, Drittlandübermittlungen und Ihren Einstellungsmöglichkeiten finden Sie in den Datenschutzhinweisen von Instagram/Meta unter:
https://privacycenter.instagram.com/policy
Von uns unmittelbar verarbeitete Daten löschen wir, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Spotify
Wir betreiben zudem ein Unternehmensprofil bzw. veröffentlichen Inhalte auf Spotify. Beim Aufruf unseres Spotify-Profils oder unserer dort bereitgestellten Inhalte verarbeitet Spotify personenbezogene Daten der Nutzerinnen und Nutzer grundsätzlich in eigener datenschutzrechtlicher Verantwortung. Dies kann insbesondere Profil-/Kontodaten und Nutzungsdaten betreffen, etwa Interaktionen mit dem Dienst, Suchanfragen, Streamingverlauf, Playlists, Bibliothek, Navigationsverlauf oder die Nutzung verbundener Drittanbieterdienste.
Soweit wir über Spotify mit Ihnen kommunizieren oder im Rahmen von Creator-/Artist-Funktionen Statistiken und Auswertungen zu unseren Inhalten erhalten, verarbeiten wir diese Informationen zur Kommunikation, zur Reichweitenmessung und zur Verbesserung unseres Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Kommunikation auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Soweit uns Spotify Statistiken oder Insights zur Verfügung stellt, erhalten wir regelmäßig nur aggregierte Informationen. Soweit wir von Spotify personenbezogene Daten erhalten und selbst weiterverarbeiten, geschieht dies in unserer eigenen datenschutzrechtlichen Verantwortung. Weitere Informationen zur Datenverarbeitung durch Spotify finden Sie unter:  https://www.spotify.com/de/legal/privacy-policy/

Von uns unmittelbar verarbeitete Daten löschen wir, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Spotify for Creators / Spotify for Artists
Soweit wir besondere Business- oder Creator-Funktionen von Spotify nutzen und hierbei personenbezogene Daten mit Spotify austauschen, sind Spotify und wir hierfür jeweils eigenständig datenschutzrechtlich verantwortlich.

LinkedIn
Wir betreiben ein Unternehmensprofil auf LinkedIn. Beim Besuch unseres LinkedIn-Profils verarbeitet LinkedIn personenbezogene Daten der Nutzerinnen und Nutzer auch zu eigenen Zwecken. Dies betrifft insbesondere Daten, die bei der Nutzung der Plattform, bei Interaktionen mit unserem Profil oder unseren Beiträgen (z. B. Seitenaufrufe, Follows, Reaktionen, Kommentare, Nachrichten) sowie bei der Bereitstellung von Statistiken und Reichweitenanalysen („Page Insights“) anfallen.

Soweit wir über unser LinkedIn-Profil mit Ihnen kommunizieren oder Ihre Anfragen bearbeiten, verarbeiten wir die von Ihnen in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung Ihres Anliegens, zur Außendarstellung unseres Unternehmens sowie zur Reichweitenanalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Kommunikation auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Soweit LinkedIn uns „Page Insights“ zur Verfügung stellt, erhalten wir in der Regel aggregierte Daten, aus denen wir einzelne Personen grundsätzlich nicht unmittelbar identifizieren können. Für die Verarbeitung personenbezogener Daten im Zusammenhang mit diesen „Page Insights“ besteht zwischen LinkedIn und uns eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO. LinkedIn übernimmt dabei nach eigenen Angaben die primäre Verantwortung für die Erfüllung der datenschutzrechtlichen Informationspflichten sowie für die Bearbeitung von Betroffenenrechten in Bezug auf die Insights-Daten.

Im Übrigen erfolgt die Datenverarbeitung durch LinkedIn nach den Datenschutzbestimmungen von LinkedIn. Weitere Informationen zur Verarbeitung personenbezogener Daten durch LinkedIn, zu Empfängern, zu Drittlandübermittlungen und zu Ihren Einstellungsmöglichkeiten finden Sie unter:
https://privacy.linkedin.com/de-de

https://www.linkedin.com/legal/l/page-joint-controller-addendum

Von uns unmittelbar verarbeitete Daten löschen wir, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

YouTube
Wir betreiben einen Unternehmenskanal auf YouTube. Beim Besuch unseres YouTube-Kanals oder bei der Interaktion mit unseren Inhalten verarbeitet YouTube bzw. Google personenbezogene Daten der Nutzerinnen und Nutzer auch zu eigenen Zwecken. Dies betrifft insbesondere Daten, die bei der Nutzung der Plattform, bei Interaktionen mit unserem Kanal oder unseren Inhalten (z. B. Videoaufrufe, Kommentare, Likes, Live-Chat-Teilnahmen oder sonstige Reaktionen) sowie bei der Bereitstellung von Statistiken und Reichweitenanalysen über YouTube Studio bzw. YouTube Analytics anfallen.

Soweit wir über unseren YouTube-Kanal mit Nutzerinnen und Nutzern interagieren, insbesondere Kommentare beantworten oder Anfragen bearbeiten, verarbeiten wir die von Ihnen in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung Ihres Anliegens, zur Außendarstellung unseres Unternehmens sowie zur Reichweitenanalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Kommunikation auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Soweit uns YouTube über YouTube Studio bzw. YouTube Analytics Statistiken und Auswertungen zu unseren Videos und unserem Kanal zur Verfügung stellt, erhalten wir in der Regel nur aggregierte bzw. eingeschränkt verfügbare Informationen, insbesondere zu Reichweite, Interaktionen, Wiedergabezeit und Zielgruppen. Diese Informationen verwenden wir, um unsere Inhalte auszuwerten und unser Angebot zu verbessern.

Im Übrigen erfolgt die Datenverarbeitung durch YouTube bzw. Google nach den Datenschutzbestimmungen von Google. Weitere Informationen zur Verarbeitung personenbezogener Daten, zu Empfängern, zu Drittlandübermittlungen und zu Ihren Einstellungsmöglichkeiten finden Sie unter:

https://www.youtube.com/intl/de_be/howyoutubeworks/privacy/

Soweit im Rahmen der Nutzung von YouTube personenbezogene Daten in die USA oder andere Drittländer übermittelt werden, erfolgt dies auf Grundlage der von Google beschriebenen Datenschutzmechanismen. Google verweist insoweit unter anderem auf seine Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Von uns unmittelbar verarbeitete Daten löschen wir, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

§ 8 Vorherige Version
Die vorherige Version der Datenschutzerklärung finden Sie hier.
Diese galt bis zum 05. März 2026.

§ 9 Datenschutzbeauftragter
Wir haben keinen separaten Datenschutzbeauftragten benannt und sind gesetzlich auch nicht dazu verpflichtet. Die Geschäftsführung übernimmt diese Funktion und ist qualifizierter Datenschutzbeauftragter.

§ 10 Aktualisierung

Wir können die Datenschutzerklärung jederzeit ändern. Die neue Version werden wir hier veröffentlichen. Sofern wir Portale betreiben, werden wir entsprechende News über diese Plattformen über die Änderung der Datenschutzerklärung veröffentlichen. Kunden oder registrierte Benutzer werden wir per eMail bei Änderungen informieren. Da wir keine App anbieten, erübrigt sich eine Information über eine App (z.B. als Push-Nachricht).

§ 11 Technisch-Organisatorische Maßnahmen

Wir setzen technische und organisatorische Maßnahmen ein um personenbezogene Daten zu schützen (z.B. Verschlüsselung der Kommunikation beim Aufruf der Webseite).

§ 12 Speicherort

Wenn nichts anderes ausdrücklich angegeben speichern wir personenbezogene Daten auf Servern in Deutschland und ISO 27001 zertifizierten Rechenzentren.

§ 13 Automatisierte Entscheidungsfindung

Automatisierte Entscheidungsfindung setzen wir nicht ein.

§ 13 Tracking

Wenn nichts anderes ausdrücklich angegeben setzen wir kein Tracking ein.

§ 14 Dritte außerhalb EU oder Datenverkauf

Wir verkaufen Ihre Daten nicht weiter.
Wir leiten Ihre Daten nur nach ausdrücklicher Einwilligung an Dritte außerhalb der EU weiter. Wenn wir diese weiterleiten, beachten wir die gesetzlichen Bestimmungen und vereinbaren bei Notwendigkeit Standardvertragsklauseln zum Schutz Ihrer Daten.

© BaySec – Bayerische Gesellschaft für Cybersicherheit mbH.

Datum: 06. März 2026

Stoißberg 79, 83454 Anger

podcast@eusec.net