Zuletzt aktualisiert: 23. Juli 2026

Datenschutzerklärung

Die SecBerg („SecBerg", „wir") betreibt diese Website und die Plattform SecForge SPLM für Security Product Lifecycle Management. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie die Website besuchen, eine Demo buchen oder die Plattform nutzen — und welche Rechte Ihnen nach der DSGVO zustehen.

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist die SecForge SPLM, Friedrichstraße 100, 10117 Berlin. In allen Datenschutzfragen erreichen Sie uns unter privacy@secforge.com.

2. Server-Logdaten

Beim Besuch dieser Website erfasst unser Hosting-Anbieter automatisch technische Zugriffsdaten: IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URL, aufgerufene Seiten, HTTP-Status und Zeitstempel. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus unserem berechtigten Interesse an einem sicheren und stabilen Betrieb. Logdaten werden nicht mit anderen Datenquellen zusammengeführt und nach kurzer Zeit automatisch gelöscht.

3. Cookies und lokale Speicherung

Diese Website setzt keine Werbe- oder Tracking-Cookies. Wir speichern lediglich funktionale Einstellungen in Ihrem Browser — Ihr Farbschema (hell/dunkel) und Ihre Sprachwahl —, die Sie nicht identifizieren. Das eingebettete Terminbuchungs-Widget (Abschnitt 5) kann bei Nutzung technisch notwendige Cookies setzen.

4. Webanalyse

Wir nutzen Vercel Analytics, einen Cookie-freien Analysedienst, der Seitenaufrufe aggregiert erfasst — ohne dauerhafte Kennungen oder seitenübergreifende Profile. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, die Nutzung der Website zu verstehen.

5. Demo-Buchung

Wenn Sie eine Demo buchen, verarbeiten wir über den Terminplanungsdienst Cal.com die von Ihnen eingegebenen Angaben (Name, geschäftliche E-Mail, Unternehmen, gewählter Termin), um das Gespräch zu organisieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — vorvertragliche Maßnahmen auf Ihre Anfrage.

6. Kontaktaufnahme

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Adresse und den Inhalt Ihrer Nachricht zur Bearbeitung des Anliegens (Art. 6 Abs. 1 lit. b oder f DSGVO). Die Korrespondenz wird nach Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

7. Daten in SecForge SPLM

Für Plattformkonten verarbeiten wir Name, geschäftliche E-Mail, Unternehmen und Rolle als Verantwortlicher. Sämtliche Inhalte, die Ihr Team in der Plattform erstellt — Systemmodelle, TARA-Artefakte, Anforderungen, Review-Protokolle und weitere Arbeitsprodukte —, verarbeiten wir ausschließlich als Auftragsverarbeiter im Auftrag Ihrer Organisation auf Basis eines Auftragsverarbeitungsvertrags (AVV). Jede Abfrage ist an Ihren Tenant gebunden; Ihre Inhalte werden weder für das Training von Modellen genutzt noch tenant-übergreifend geteilt.

8. Hosting und Datenstandort

Plattformdaten werden je nach Vertrag in der EU (Frankfurt) oder den USA (Virginia) gehostet. Daten sind bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt. Diese Website wird auf Vercel gehostet.

9. Unterauftragsverarbeiter

Wir setzen eine kleine Zahl von Unterauftragsverarbeitern für Hosting, Terminplanung und Analyse ein. Die aktuelle Liste mit Verarbeitungsorten und Garantien ist Anlage des AVV und jederzeit über privacy@secberg.com erhältlich.

10. Drittlandübermittlungen

Soweit personenbezogene Daten außerhalb des EWR übermittelt werden — etwa bei Wahl des US-Hostings oder über unsere Terminplanungs- und Analysedienste —, stützen wir uns auf die EU-Standardvertragsklauseln und ergänzende Maßnahmen.

11. Speicherdauer

Website-Logs werden nur kurz aufbewahrt. Konto- und Plattformdaten speichern wir für die Dauer Ihres Abonnements zuzüglich einer 90-tägigen Auslauffrist; danach werden sie innerhalb von 30 Tagen aus Produktiv- und Backup-Systemen gelöscht, sofern Sie keine frühere Löschung verlangen oder gesetzliche Pflichten entgegenstehen.

12. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit, auf Einschränkung der Verarbeitung und Widerspruch sowie auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 15–21 DSGVO). Schreiben Sie an privacy@secberg.com; wir antworten innerhalb eines Monats. Zudem können Sie sich bei einer Aufsichtsbehörde beschweren — für SecBerg die Berliner Beauftragte für Datenschutz und Informationsfreiheit.

13. Änderungen dieser Erklärung

Wesentliche Änderungen kündigen wir auf dieser Seite und gegenüber Plattformkunden per E-Mail mindestens 30 Tage vor Wirksamwerden an.