Back to login

Datenschutzerklärung Squid Data Hub

A. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen.

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf der Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei könnte es sich z. B. um Daten handeln, die Sie uns per E-Mail mitteilen.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

B. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Inspired Consulting GmbH
Frankenwerft 15
50667 Köln
Telefon: +49 221 27321334
E-Mail: get@inspired.consulting

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten benannt:

Nick Albrecht
c/o Inspired Consulting GmbH
Frankenwerft 15
50667 Köln

E-Mail: datenschutz@inspired.consulting

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Zuständig für uns ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf.

Ausübung Ihrer Rechte

Um Ihre Rechte gemäß Art. 15 bis 22 DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit) wahrzunehmen, können Sie sich jederzeit an uns wenden. Bitte richten Sie Ihre Anfrage per E-Mail an datenschutz@inspired.consulting oder postalisch an:

Inspired Consulting GmbH
Frankenwerft 15
50667 Köln

Wir werden Ihr Anliegen gemäß den gesetzlichen Vorgaben innerhalb eines Monats bearbeiten. Sollten wir Ihre Anfrage nicht innerhalb dieser Frist beantworten können, erhalten Sie eine Mitteilung mit Angabe der Gründe für die Verzögerung.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden.

Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

C. Datenschutzhinweise für die Website

Bereitstellung der Website und Hosting

Unsere Website und der Squid Data Hub werden auf der Cloud-Plattform Microsoft Azure betrieben. Die Datenverarbeitung erfolgt innerhalb der Azure-Region West Europe. Teile der Anwendungsinfrastruktur können innerhalb der Azure-Region Germany West Central betrieben werden, sofern dies für den technischen Betrieb erforderlich ist.

Im Rahmen des Besuchs unserer Website werden insbesondere folgende technische Informationen verarbeitet: IP-Adresse des anfragendes Endgeräts, Datum und Uhrzeit des Zugriffs, aufgerufene Seite bzw. Ressource, übertragene Datenmenge, HTTP-Statuscode, Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL (sofern vom Browser übermittelt).
Die Verarbeitung dieser Daten erfolgt ausschließlich zu folgenden Zwecken: Bereitstellung der Website, Gewährleistung der Systemsicherheit und Systemstabilität, Erkennung und Abwehr von Angriffsversuchen, Fehleranalyse und Störungsbeseitigung, Optimierung des technischen Betriebs.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, stabilen und effizienten Bereitstellung unserer Website sowie dem Schutz unserer informationstechnischen Systeme vor Missbrauch und Angriffen.

Für den Betrieb unserer Website setzen wir Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, als Auftragsverarbeiter ein. Die Verarbeitung erfolgt auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Soweit im Zusammenhang mit der Bereitstellung der Azure-Dienste personenbezogene Daten an Unternehmen der Microsoft-Gruppe außerhalb des Europäischen Wirtschaftsraums übermittelt werden können, erfolgt dies ausschließlich auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln sowie weiterer geeigneter Garantien gemäß Art. 44 ff. DSGVO.

Die Server-Logdaten werden ausschließlich für die oben genannten Zwecke verwendet und nach Wegfall des jeweiligen Zwecks gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer Löschung entgegenstehen.

Einsatz technisch notwendiger Cookies und Sitzungsverwaltung

Unsere Website bzw. der Squid Data Hub verwendet ausschließlich technisch erforderliche Cookies und vergleichbare Technologien, die für den sicheren Betrieb und die Bereitstellung der Anwendung notwendig sind.

Nach erfolgreicher Anmeldung wird ein Session-Cookie gesetzt, das den angemeldeten Benutzer während der laufenden Sitzung authentifiziert. Ohne dieses Cookie können wesentliche Funktionen der Anwendung, insbesondere die Anmeldung und die sichere Nutzung geschützter Bereiche, nicht bereitgestellt werden.

Die verwendeten Session-Cookies dienen insbesondere folgenden Zwecken: Aufrechterhaltung der Benutzersitzung nach erfolgreicher Authentifizierung, Zuordnung von Anfragen zu einer aktiven Sitzung, Gewährleistung der sicheren Nutzung der Anwendung, Schutz vor unbefugten Zugriffen und missbräuchlicher Nutzung.

Die Session-Cookies enthalten keine Inhalte, die unmittelbar Rückschlüsse auf Ihre Person zulassen. Sie werden ausschließlich für die Dauer Ihrer Sitzung gespeichert und nach deren Beendigung oder nach Ablauf der Sitzung automatisch gelöscht.

Wir verwenden keine technisch nicht erforderlichen Cookies zu Werbe-, Marketing- oder Profilbildungszwecken. Ebenso erfolgt über die eingesetzten Session-Cookies keine Auswertung Ihres Surfverhaltens über die Nutzung des Squid Data Hub hinaus.

Die Speicherung und der Zugriff auf die technisch erforderlichen Session-Cookies erfolgen gemäß § 25 Abs. 2 Nr. 2 TDDDG, da diese zwingend erforderlich sind, um die von Ihnen ausdrücklich gewünschte Nutzung der Anwendung zu ermöglichen.

Soweit im Rahmen der Sitzungsverwaltung personenbezogene Daten verarbeitet werden, erfolgt diese Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Nutzungsverhältnisses sowie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung der Funktionsfähigkeit und Sicherheit des Squid Data Hub.

Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten personenbezogenen Daten zum Zweck der Bearbeitung Ihrer Anfrage bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihrer Einwilligung weiter.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung Ihrer Anfrage. Sofern Ihre Kontaktaufnahme auf den Abschluss eines Vertrags abzielt, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Die von Ihnen übermittelten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingend gesetzliche Bestimmungen, insbesondere steuer- und handelsrechtliche Aufbewahrungsfristen, bleiben unberührt.

IT-Sicherheit und Schutz der Website

Zum Schutz unserer Website und des Squid Data Hub setzen wir angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, unbefugter Offenlegung oder unbefugter Veränderung zu schützen.

Insbesondere werden folgende Maßnahmen umgesetzt: Verschlüsselte Datenübertragung zwischen Ihrem Endgerät und unseren Systemen mittels aktueller Transportverschlüsselung (TLS), Zugriffsschutz auf die eingesetzten Systeme durch rollenbasierte Berechtigungskonzepte (Role-Based Access Control – RBAC), Überwachung der Verfügbarkeit und Sicherheit der Anwendung sowie Erkennung technischer Störungen, Protokollierung sicherheitsrelevanter Ereignisse zur Analyse von Fehlern, Angriffen und Missbrauchsversuchen, Regelmäßige Wartung und Aktualisierung der eingesetzten Systeme und Sicherheitskomponenten.

Soweit im Rahmen dieser Sicherheitsmaßnahmen personenbezogene Daten verarbeitet werden, erfolgt dies ausschließlich zum Zweck der Gewährleistung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit unserer informationstechnischen Systeme.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, unsere Website, den Squid Data Hub sowie die darin verarbeiteten Daten vor unbefugten Zugriffen, Cyberangriffen, Datenverlusten und sonstigen Sicherheitsvorfällen zu schützen.

Die im Rahmen der Sicherheitsüberwachung verarbeiteten Daten werden ausschließlich von hierzu berechtigten Personen eingesehen, soweit dies zur Aufrechterhaltung des sicheren Betriebs, zur Fehleranalyse oder zur Untersuchung konkreter Sicherheitsvorfälle erforderlich ist.

Bitte beachten Sie, dass eine Datenübertragung im Internet trotz aller technischen Sicherheitsmaßnahmen niemals vollständig gegen Zugriffe durch Dritte geschützt werden kann. Wir treffen jedoch alle angemessenen Maßnahmen, um ein dem Risiko angemessenes Schutzniveau gemäß Art. 32 DSGVO sicherzustellen.


D. Anmeldung im Squid Data Hub

Die nachfolgenden Datenschutzhinweise beziehen sich auf die Anmeldung und Nutzung des geschützten Bereichs des Squid Data Hub. Während beim Besuch der öffentlichen Website lediglich die für die Bereitstellung der Website erforderlichen personenbezogenen Daten verarbeitet werden, erfordert die Nutzung der Anwendung eine weitergehende Verarbeitung personenbezogener Daten, insbesondere zur Authentifizierung, Benutzerverwaltung, Rechteverwaltung und Gewährleistung der Sicherheit der Anwendung.

Aus Gründen der Transparenz und zur besseren Verständlichkeit werden die Datenverarbeitungen im Zusammenhang mit der Anmeldung und der Nutzung des Squid Data Hub daher getrennt von den Datenverarbeitungen beim Besuch der öffentlichen Website dargestellt.

Hinweis zur datenschutzrechtlichen Verantwortlichkeit

Der Squid Data Hub wird ausschließlich im Rahmen von Vertragsverhältnissen mit Unternehmenskunden bereitgestellt. Wenn Sie den Squid Data Hub als Mitarbeiter einer solchen Organisation nutzen, ist Ihre Organisation datenschutzrechtlich Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Anwendungsnutzung. Für die Ausübung Ihrer Betroffenenrechte (z.B. Auskunft, Berichtigung, Löschung) wenden Sie sich daher bitte zunächst an Ihre Organisation.
Inspired Consulting GmbH ist datenschutzrechtlich Verantwortliche ausschließlich für diejenigen Datenverarbeitungen, die zum technischen Betrieb des Squid Data Hub erforderlich sind. Das sind insbesondere Authentifizierung, Sitzungsverwaltung, Protokollierung sicherheitsrelevanter Ereignisse sowie Telemetrie und Fehleranalyse. Diese Verarbeitungen sind in den nachfolgenden Abschnitten beschrieben.

Benutzerkonten und Authentifizierung

Die Nutzung des Squid Data Hub ist ausschließlich registrierten und autorisierten Benutzern vorbehalten. Eine Selbstregistrierung ist nicht vorgesehen. Benutzerkonten werden durch uns oder durch berechtigte Administratoren der jeweiligen Organisation eingerichtet und verwaltet.

Zur Authentifizierung stehen – abhängig von der jeweiligen Konfiguration der Kundenumgebung – zwei Anmeldeverfahren zur Verfügung: die Anmeldung über ein lokales Benutzerkonto (Basic Authentication) oder die Anmeldung über Microsoft Entra ID (ehemals Azure Active Directory).

Anmeldung über Basic Authentication

Bei Verwendung eines lokalen Benutzerkontos verarbeiten wir insbesondere folgende personenbezogene Daten: Benutzername, E-Mail-Adresse, frei wählbarer Anzeigename (Real Name).

Diese Daten werden zur Einrichtung und Verwaltung des Benutzerkontos, zur Authentifizierung des Benutzers, zur Verwaltung von Zugriffsrechten sowie zur Bereitstellung der Funktionen des Squid Data Hub verarbeitet. Passwörter werden ausschließlich in verschlüsselter Form gespeichert und sind für uns nicht im Klartext einsehbar.

Anmeldung über Microsoft Entra ID

Alternativ kann die Authentifizierung über Microsoft Entra ID erfolgen. Hierbei wird die Identität des Benutzers durch den jeweiligen Microsoft-Entra-ID-Mandanten der Organisation überprüft.

Im Rahmen dieses Anmeldeverfahrens verarbeiten wir insbesondere folgende Daten: Benutzername, eindeutige externe Benutzerkennung (External ID), Tenant-ID bzw. Mandantenkennung, Benutzer-ID innerhalb des jeweiligen Microsoft-Entra-ID-Mandanten, optional einen vom Benutzer hinterlegten Anzeigenamen.

Wir übernehmen dabei grundsätzlich keine weiteren Profilinformationen, wie beispielsweise E-Mail-Adresse oder sonstige personenbezogene Daten aus Microsoft Entra ID, sofern diese nicht ausdrücklich innerhalb der Anwendung hinterlegt oder vom Benutzer freiwillig angegeben werden.

Zweck der Verarbeitung

Die Verarbeitung der vorgenannten Daten erfolgt ausschließlich zu folgenden Zwecken: Authentifizierung berechtigter Benutzer, Einrichtung und Verwaltung von Benutzerkonten, Verwaltung von Rollen und Berechtigungen, Bereitstellung der geschützten Funktionen des Squid Data Hub und Gewährleistung der Sicherheit der Anwendung und Verhinderung unbefugter Zugriffe.

Die Verarbeitung personenbezogener Daten im Rahmen der Benutzerverwaltung und Authentifizierung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Bereitstellung des Squid Data Hub und die Durchführung des Nutzungsverhältnisses erforderlich ist.

Soweit die Verarbeitung der Gewährleistung der IT-Sicherheit, der Missbrauchsprävention oder der Absicherung der Anwendung dient, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer

Personenbezogene Daten, die im Rahmen der Benutzerverwaltung verarbeitet werden, werden grundsätzlich für die Dauer des bestehenden Benutzerkontos gespeichert. Nach Löschung oder Deaktivierung des Benutzerkontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer weiteren Speicherung entgegenstehen.

Sitzungsverwaltung

Nach erfolgreicher Authentifizierung wird für den Benutzer eine Sitzung (Session) eingerichtet, um die Nutzung des geschützten Bereichs des Squid Data Hub zu ermöglichen. Hierzu werden technisch erforderliche Session-Informationen verarbeitet und ein Session-Cookie auf dem Endgerät des Benutzers gespeichert. Die Session-Cookies enthalten keine Informationen, die unmittelbar Rückschlüsse auf Ihre Person zulassen. Eine Zuordnung zur Person ist ausschließlich über die laufende Anwendungssitzung möglich und erfolgt nicht durch dauerhafte Speicherung.

Die Sitzungsverwaltung dient insbesondere folgenden Zwecken: Aufrechterhaltung der Authentifizierung während der Nutzung des Squid Data Hub, Zuordnung eingehender Anfragen zu einem authentifizierten Benutzer, Bereitstellung der geschützten Funktionen der Anwendung, Gewährleistung der Sicherheit und Integrität der Benutzersitzung, Schutz vor unbefugten Zugriffen und missbräuchlicher Nutzung.

Die im Rahmen der Sitzungsverwaltung verwendeten Session-Cookies enthalten ausschließlich die für die technische Bereitstellung der Anwendung erforderlichen Informationen. Sie dienen nicht der Erstellung von Nutzerprofilen oder der Analyse des Nutzungsverhaltens zu Marketing- oder Werbezwecken.

Die Session-Cookies werden grundsätzlich nach Beendigung der Browsersitzung oder nach Ablauf der Sitzung automatisch gelöscht. Eine weitergehende Speicherung erfolgt nicht.

Die Verarbeitung personenbezogener Daten im Rahmen der Sitzungsverwaltung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Bereitstellung der vertraglich geschuldeten Funktionen des Squid Data Hub erforderlich ist. Darüber hinaus erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Gewährleistung eines sicheren und ordnungsgemäßen Betriebs der Anwendung.

Die Speicherung und der Zugriff auf die hierfür erforderlichen Session-Cookies erfolgen gemäß § 25 Abs. 2 Nr. 2 TDDDG, da diese zwingend erforderlich sind, um den vom Benutzer ausdrücklich gewünschten Dienst bereitzustellen.

Protokollierung von Anmeldungen und Systemereignissen

Zur Gewährleistung der Sicherheit, Stabilität und Funktionsfähigkeit des Squid Data Hub werden sicherheitsrelevante Anmelde- und Systemereignisse protokolliert.

Im Rahmen der Protokollierung können insbesondere folgende Daten verarbeitet werden: Zeitpunkt einer Anmeldung oder eines Anmeldeversuchs, erfolgreiche und fehlgeschlagene Anmeldeversuche, technische Informationen zum verwendeten Endgerät und Browser, Betriebssystem, ungefähre Standortinformationen (Stadt, Region und Land), technische Fehler- und Statusmeldungen im Zusammenhang mit der Authentifizierung und Nutzung der Anwendung.

Eine Speicherung der IP-Adresse im Rahmen der Anwendungsprotokollierung erfolgt nicht. Die erfassten Informationen dienen ausschließlich technischen und sicherheitsrelevanten Zwecken. Eine unmittelbare Identifizierung einzelner Benutzer anhand der Protokolldaten ist grundsätzlich nicht möglich. In Einzelfällen kann jedoch durch die Zusammenführung technischer Informationen mit innerhalb der Anwendung vorhandenen Daten eine mittelbare Zuordnung zu einem Benutzer erfolgen, soweit dies zur Untersuchung von Sicherheitsvorfällen oder zur Fehleranalyse erforderlich ist.

Die Verarbeitung der Protokolldaten erfolgt zu folgenden Zwecken: Gewährleistung der IT-Sicherheit, Erkennung und Abwehr missbräuchlicher oder unbefugter Zugriffe, Analyse und Behebung technischer Fehler, Sicherstellung der Stabilität und Verfügbarkeit des Squid Data Hub, Untersuchung von Sicherheits- und Systemvorfällen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung eines sicheren, störungsfreien und zuverlässigen Betriebs des Squid Data Hub sowie dem Schutz der Anwendung und der darin verarbeiteten Daten vor Missbrauch und Angriffen.

Die Protokolldaten werden grundsätzlich für einen Zeitraum von 30 Tagen gespeichert und anschließend gelöscht, sofern keine längere Aufbewahrung zur Aufklärung konkreter Sicherheitsvorfälle, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aufgrund gesetzlicher oder vertraglicher Verpflichtungen erforderlich ist.

Der Zugriff auf die Protokolldaten ist auf autorisierte Mitglieder unseres DevOps-Teams beschränkt. Die Zugriffsberechtigungen werden nach dem Prinzip der rollenbasierten Zugriffskontrolle (Role-Based Access Control – RBAC) vergeben.

E. Nutzung des Squid Data Hub

Nach erfolgreicher Anmeldung können Sie die Funktionen des Squid Data Hub entsprechend Ihrer zugewiesenen Rolle und Berechtigungen nutzen. Im Rahmen der Nutzung der Anwendung werden personenbezogene Daten verarbeitet, soweit dies für die Bereitstellung der Funktionen, die Benutzerverwaltung, die Rechteverwaltung sowie die Gewährleistung der Sicherheit und Nachvollziehbarkeit innerhalb der Anwendung erforderlich ist.

Verarbeitung personenbezogener Benutzerdaten

Im Rahmen der Nutzung des Squid Data Hub werden die für die Verwaltung des Benutzerkontos erforderlichen personenbezogenen Daten verarbeitet. Der Umfang der verarbeiteten Daten richtet sich nach dem verwendeten Authentifizierungsverfahren.

Bei Verwendung eines lokalen Benutzerkontos (Basic Authentication) werden insbesondere folgende Daten verarbeitet: Benutzername, E-Mail-Adresse, vom Benutzer hinterlegter Anzeigename (Real Name).

Bei Verwendung von Microsoft Entra ID werden insbesondere folgende Daten verarbeitet: Benutzername, eindeutige externe Benutzerkennung (External ID), Tenant-ID bzw. Mandantenkennung, Benutzer-ID innerhalb des jeweiligen Microsoft-Entra-ID-Mandanten, optional vom Benutzer hinterlegter Anzeigename.

Die Verarbeitung dieser Daten erfolgt ausschließlich zu folgenden Zwecken: Bereitstellung und Nutzung des Squid Data Hub, Verwaltung von Benutzerkonten, Zuweisung und Verwaltung von Rollen und Berechtigungen, Zuordnung von Benutzern zu Organisationen und Projekten, Sicherstellung eines ordnungsgemäßen und sicheren Betriebs der Anwendung.

Die personenbezogenen Benutzerdaten sind ausschließlich für diejenigen Personen zugänglich, die diese Informationen zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Hierzu zählen insbesondere berechtigte Administratoren der jeweiligen Organisation im Rahmen der Benutzer- und Rechteverwaltung sowie autorisierte Mitarbeiter, soweit dies zur technischen Betreuung oder Fehlerbehebung erforderlich ist.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Durchführung des Nutzungsverhältnisses und zur Bereitstellung der Funktionen des Squid Data Hub erforderlich ist. Soweit die Verarbeitung der Gewährleistung der IT-Sicherheit, der Rechteverwaltung oder der Missbrauchsprävention dient, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die personenbezogenen Benutzerdaten werden für die Dauer des bestehenden Benutzerkontos gespeichert. Nach Löschung oder Deaktivierung des Benutzerkontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer weiteren Speicherung entgegenstehen.

Audit-Protokolle

Zur Gewährleistung der Integrität, Nachvollziehbarkeit und Sicherheit der im Squid Data Hub vorgenommenen Änderungen werden Audit-Protokolle geführt. Diese dienen der Dokumentation von Änderungen an Daten und ermöglichen es, Änderungen einem Benutzerkonto zuzuordnen.

Im Rahmen der Audit-Protokollierung werden insbesondere folgende personenbezogene Daten verarbeitet: Benutzername des ausführenden Benutzers, Datum und Uhrzeit der Änderung, Art der vorgenommenen Änderung (z. B. Erstellen, Ändern oder Löschen), betroffenes Objekt bzw. die betroffene Entität.

Die Audit-Protokolle dienen ausschließlich folgenden Zwecken: Nachvollziehbarkeit von Änderungen innerhalb der Anwendung, Sicherstellung der Integrität und Konsistenz der gespeicherten Daten, Fehleranalyse und Wiederherstellung von Änderungen, Erkennung und Aufklärung von Fehlbedienungen oder missbräuchlichen Handlungen, Erfüllung interner Dokumentations- und Sicherheitsanforderungen.

Die Audit-Protokolle sind ausschließlich für Benutzer mit entsprechender Berechtigung sowie für autorisierte Administratoren und technische Administratoren zugänglich, soweit dies zur Erfüllung ihrer jeweiligen Aufgaben erforderlich ist.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge, der Integrität der innerhalb des Squid Data Hub verarbeiteten Daten sowie der Erkennung und Aufklärung von Sicherheits- und Anwendungsfehlern.

Die Audit-Protokolle werden nur so lange gespeichert, wie dies zur Erfüllung der vorgenannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten einer Löschung entgegenstehen.

Telemetrie und Fehleranalyse

Zur Überwachung der Stabilität, Leistungsfähigkeit und Sicherheit des Squid Data Hub setzen wir Microsoft Azure Application Insights ein. Der Dienst ermöglicht es uns, technische Informationen über die Nutzung der Anwendung sowie über Fehler- und Performanceereignisse zu erfassen und auszuwerten, um einen sicheren und störungsfreien Betrieb sicherzustellen.

Im Rahmen der Nutzung des Squid Data Hub können insbesondere folgende Informationen verarbeitet werden: aufgerufene Seiten und Funktionen, Häufigkeit der Nutzung einzelner Funktionen, Verweildauer innerhalb einzelner Bereiche der Anwendung, Suchanfragen innerhalb der Anwendung, Ladezeiten und Performancekennzahlen, Fehler- und Absturzberichte, Browsertyp und Browserversion, Betriebssystem, Gerätetyp, Version der Anwendung, ungefähre Standortinformationen (Stadt, Region und Land).

Eine Speicherung der IP-Adresse erfolgt im Rahmen der eingesetzten Telemetrie nicht. Die erhobenen Daten dienen grundsätzlich der Analyse der technischen Nutzung der Anwendung und ermöglichen für sich genommen keine unmittelbare Identifizierung einzelner Benutzer.

In Einzelfällen kann jedoch durch die Zusammenführung der Telemetriedaten mit innerhalb der Anwendung vorhandenen Informationen, beispielsweise der Benutzerzuordnung zu Projekten, eine mittelbare Zuordnung von Nutzungsvorgängen zu einem Benutzer erfolgen. Eine solche Zuordnung erfolgt ausschließlich, soweit dies zur Fehleranalyse, zur Behebung technischer Störungen oder zur Untersuchung von Sicherheitsvorfällen erforderlich ist.

Die Verarbeitung der Telemetriedaten erfolgt zu folgenden Zwecken: Überwachung der Verfügbarkeit und Leistungsfähigkeit des Squid Data Hub, Analyse und Behebung technischer Fehler, Identifizierung von Performanceproblemen, kontinuierliche Verbesserung der Stabilität und Benutzerfreundlichkeit der Anwendung, Gewährleistung der IT-Sicherheit. Der Zugang ist ausschließlich auf autorisierte Mitarbeiter beschränkt.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherstellung eines zuverlässigen, sicheren und leistungsfähigen Betriebs des Squid Data Hub sowie in der kontinuierlichen Verbesserung der technischen Qualität der Anwendung.

Die Telemetriedaten werden für einen Zeitraum von 30 Tagen gespeichert und anschließend gelöscht, sofern keine längere Speicherung zur Untersuchung konkreter Sicherheits- oder Fehlerfälle erforderlich ist.

Microsoft Azure Application Insights wird als Bestandteil der Microsoft-Azure-Plattform bereitgestellt. Microsoft wird hierbei als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Soweit im Zusammenhang mit der Bereitstellung des Dienstes personenbezogene Daten an Unternehmen der Microsoft-Gruppe außerhalb des Europäischen Wirtschaftsraums übermittelt werden können, erfolgt dies ausschließlich auf Grundlage der gesetzlichen Vorgaben der Art. 44 ff. DSGVO sowie geeigneter Garantien.

Fehler- und Betriebsprotokolle

Zur Gewährleistung eines sicheren, stabilen und zuverlässigen Betriebs des Squid Data Hub werden technische Fehler- und Betriebsprotokolle (Application Logs) erstellt. Diese Protokolle dienen ausschließlich der Überwachung des Anwendungsbetriebs, der Analyse technischer Störungen sowie der Erkennung und Behebung von Fehlern.

Im Rahmen der Protokollierung können insbesondere folgende Daten verarbeitet werden: Datum und Uhrzeit eines Ereignisses, technische Fehlermeldungen und Ausnahmen (Exceptions), System- und Statusmeldungen, Browsertyp und Browserversion, Betriebssystem, ungefähre Standortinformationen (Stadt, Region und Land), technische Informationen zur Ausführung der Anwendung.

Eine Speicherung der IP-Adresse erfolgt im Rahmen der Fehler- und Betriebsprotokollierung nicht. Die Protokolldaten lassen grundsätzlich keine unmittelbare Identifizierung einzelner Benutzer zu. Soweit dies zur Analyse konkreter Fehler oder Sicherheitsvorfälle erforderlich ist, kann in Einzelfällen eine mittelbare Zuordnung zu einem Benutzer anhand weiterer innerhalb der Anwendung vorhandener Informationen erfolgen.

Die Verarbeitung der Fehler- und Betriebsprotokolle erfolgt zu folgenden Zwecken: Überwachung des ordnungsgemäßen Betriebs der Anwendung, Analyse und Behebung technischer Fehler, Sicherstellung der Verfügbarkeit und Leistungsfähigkeit des Squid Data Hub, Erkennung und Analyse von Sicherheitsvorfällen, Wartung und kontinuierliche Verbesserung der Anwendung.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung eines sicheren, leistungsfähigen und störungsfreien Betriebs des Squid Data Hub sowie in der schnellen Identifizierung und Behebung technischer Probleme.

Die Fehler- und Betriebsprotokolle werden für einen Zeitraum von 30 Tagen gespeichert und anschließend gelöscht, sofern keine längere Speicherung zur Untersuchung konkreter Sicherheitsvorfälle oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Der Zugriff auf die Fehler- und Betriebsprotokolle ist ausschließlich autorisierten Mitgliedern unseres DevOps-Teams gestattet. Die Berechtigungsvergabe erfolgt nach dem Prinzip der rollenbasierten Zugriffskontrolle (Role-Based Access Control – RBAC). Die Protokolldaten werden ausschließlich für die in dieser Datenschutzerklärung genannten Zwecke verwendet.

Benutzer- und Organisationsverwaltung

Der Squid Data Hub ermöglicht die Verwaltung von Benutzern, Organisationen, Projekten sowie der zugehörigen Berechtigungen. Zu diesem Zweck werden personenbezogene Daten verarbeitet, soweit dies für die Administration und den ordnungsgemäßen Betrieb der Anwendung erforderlich ist.

Benutzer können einer oder mehreren Organisationen sowie Projekten zugeordnet werden. Abhängig von den ihnen zugewiesenen Rollen verfügen berechtigte Administratoren über Zugriff auf die Benutzerverwaltung ihrer jeweiligen Organisation.

Im Rahmen der Benutzer- und Organisationsverwaltung können insbesondere folgende personenbezogene Daten verarbeitet und eingesehen werden: Benutzername, Anzeigename (Real Name), sofern hinterlegt, E-Mail-Adresse bei Benutzern, die sich über Basic Authentication anmelden, Zuordnung zu Organisationen und Projekten, Rollen und Berechtigungen innerhalb des Squid Data Hub.

Benutzer, die sich über Microsoft Entra ID authentifizieren, werden anhand ihrer eindeutigen externen Benutzerkennung (External ID) verwaltet. Weitere Profildaten aus Microsoft Entra ID werden grundsätzlich nicht übernommen, sofern diese nicht innerhalb des Squid Data Hub gespeichert oder vom Benutzer freiwillig angegeben werden.

Die Verarbeitung dieser Daten erfolgt ausschließlich zu folgenden Zwecken: Verwaltung von Benutzerkonten, Zuweisung und Verwaltung von Rollen und Berechtigungen, Organisation der Zusammenarbeit innerhalb von Organisationen und Projekten, Bereitstellung der Administrationsfunktionen des Squid Data Hub, Gewährleistung eines sicheren und ordnungsgemäßen Betriebs der Anwendung.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Bereitstellung und Nutzung des Squid Data Hub erforderlich ist. Soweit die Verarbeitung der Gewährleistung der Sicherheit, der Rechteverwaltung oder der Missbrauchsprävention dient, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Personenbezogene Daten werden ausschließlich denjenigen Benutzern offengelegt, die aufgrund ihrer jeweiligen Rolle hierzu berechtigt sind. Insbesondere können Administratoren einer Organisation die für die Verwaltung ihrer Organisation erforderlichen Benutzerdaten einsehen. Eine darüber hinausgehende Offenlegung personenbezogener Daten erfolgt nicht, sofern keine gesetzliche Verpflichtung besteht oder Sie ausdrücklich eingewilligt haben.

Verarbeitung personenbezogener Daten innerhalb der Anwendung

Der Squid Data Hub dient der Verarbeitung und Verwaltung von Daten innerhalb der jeweiligen Kundenorganisation. Je nach Art der Nutzung können hierbei auch personenbezogene Daten verarbeitet werden, die von den nutzenden Organisationen selbst in die Anwendung eingebracht oder dort gepflegt werden.

Die Verarbeitung dieser Daten erfolgt ausschließlich im Rahmen der vom jeweiligen Kunden festgelegten Zwecke und Inhalte. Der Umfang der verarbeiteten personenbezogenen Daten richtet sich nach der jeweiligen Nutzung des Squid Data Hub und wird durch die verantwortliche Organisation bestimmt.

Soweit wir den Squid Data Hub als technische Plattform bereitstellen und personenbezogene Daten ausschließlich im Auftrag unserer Kunden verarbeiten, erfolgt diese Verarbeitung auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO. In diesen Fällen ist die jeweilige Kundenorganisation datenschutzrechtlich Verantwortlicher im Sinne der DSGVO für die innerhalb der Anwendung verarbeiteten personenbezogenen Daten.

Unabhängig hiervon verarbeiten wir personenbezogene Daten, soweit dies für den technischen Betrieb des Squid Data Hub erforderlich ist. Hierzu gehören insbesondere die Benutzerverwaltung, die Authentifizierung, die Rechteverwaltung, die Protokollierung sicherheitsrelevanter Ereignisse sowie die Analyse technischer Fehler und die Sicherstellung der Funktionsfähigkeit der Anwendung. Diese Verarbeitung erfolgt entsprechend den vorstehenden Bestimmungen dieser Datenschutzerklärung.

Betroffene Personen, deren personenbezogene Daten innerhalb des Squid Data Hub im Auftrag einer Kundenorganisation verarbeitet werden, wenden sich hinsichtlich der Ausübung ihrer datenschutzrechtlichen Rechte grundsätzlich an die jeweilige Kundenorganisation als datenschutzrechtlich Verantwortliche.