Zuletzt aktualisiert: 23. Juli 2026
Datenschutzerklärung
Die SecBerg („SecBerg", „wir") betreibt diese Website und die Plattform SecForge SPLM für Security Product Lifecycle Management. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie die Website besuchen, eine Demo buchen oder die Plattform nutzen — und welche Rechte Ihnen nach der DSGVO zustehen.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist die SecForge SPLM, Friedrichstraße 100, 10117 Berlin. In allen Datenschutzfragen erreichen Sie uns unter privacy@secforge.com.
2. Server-Logdaten
Beim Besuch dieser Website erfasst unser Hosting-Anbieter automatisch technische Zugriffsdaten: IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URL, aufgerufene Seiten, HTTP-Status und Zeitstempel. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus unserem berechtigten Interesse an einem sicheren und stabilen Betrieb. Logdaten werden nicht mit anderen Datenquellen zusammengeführt und nach kurzer Zeit automatisch gelöscht.
3. Cookies und lokale Speicherung
Diese Website setzt keine Werbe- oder Tracking-Cookies. Wir speichern lediglich funktionale Einstellungen in Ihrem Browser — Ihr Farbschema (hell/dunkel) und Ihre Sprachwahl —, die Sie nicht identifizieren. Das eingebettete Terminbuchungs-Widget (Abschnitt 5) kann bei Nutzung technisch notwendige Cookies setzen.
4. Webanalyse
Wir nutzen Vercel Analytics, einen Cookie-freien Analysedienst, der Seitenaufrufe aggregiert erfasst — ohne dauerhafte Kennungen oder seitenübergreifende Profile. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, die Nutzung der Website zu verstehen.
5. Demo-Buchung
Wenn Sie eine Demo buchen, verarbeiten wir über den Terminplanungsdienst Cal.com die von Ihnen eingegebenen Angaben (Name, geschäftliche E-Mail, Unternehmen, gewählter Termin), um das Gespräch zu organisieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — vorvertragliche Maßnahmen auf Ihre Anfrage.
6. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Adresse und den Inhalt Ihrer Nachricht zur Bearbeitung des Anliegens (Art. 6 Abs. 1 lit. b oder f DSGVO). Die Korrespondenz wird nach Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
7. Daten in SecForge SPLM
Für Plattformkonten verarbeiten wir Name, geschäftliche E-Mail, Unternehmen und Rolle als Verantwortlicher. Sämtliche Inhalte, die Ihr Team in der Plattform erstellt — Systemmodelle, TARA-Artefakte, Anforderungen, Review-Protokolle und weitere Arbeitsprodukte —, verarbeiten wir ausschließlich als Auftragsverarbeiter im Auftrag Ihrer Organisation auf Basis eines Auftragsverarbeitungsvertrags (AVV). Jede Abfrage ist an Ihren Tenant gebunden; Ihre Inhalte werden weder für das Training von Modellen genutzt noch tenant-übergreifend geteilt.
8. Hosting und Datenstandort
Plattformdaten werden je nach Vertrag in der EU (Frankfurt) oder den USA (Virginia) gehostet. Daten sind bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt. Diese Website wird auf Vercel gehostet.
9. Unterauftragsverarbeiter
Wir setzen eine kleine Zahl von Unterauftragsverarbeitern für Hosting, Terminplanung und Analyse ein. Die aktuelle Liste mit Verarbeitungsorten und Garantien ist Anlage des AVV und jederzeit über privacy@secberg.com erhältlich.
10. Drittlandübermittlungen
Soweit personenbezogene Daten außerhalb des EWR übermittelt werden — etwa bei Wahl des US-Hostings oder über unsere Terminplanungs- und Analysedienste —, stützen wir uns auf die EU-Standardvertragsklauseln und ergänzende Maßnahmen.
11. Speicherdauer
Website-Logs werden nur kurz aufbewahrt. Konto- und Plattformdaten speichern wir für die Dauer Ihres Abonnements zuzüglich einer 90-tägigen Auslauffrist; danach werden sie innerhalb von 30 Tagen aus Produktiv- und Backup-Systemen gelöscht, sofern Sie keine frühere Löschung verlangen oder gesetzliche Pflichten entgegenstehen.
12. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit, auf Einschränkung der Verarbeitung und Widerspruch sowie auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 15–21 DSGVO). Schreiben Sie an privacy@secberg.com; wir antworten innerhalb eines Monats. Zudem können Sie sich bei einer Aufsichtsbehörde beschweren — für SecBerg die Berliner Beauftragte für Datenschutz und Informationsfreiheit.
13. Änderungen dieser Erklärung
Wesentliche Änderungen kündigen wir auf dieser Seite und gegenüber Plattformkunden per E-Mail mindestens 30 Tage vor Wirksamwerden an.