Datenschutz
Datenschutzerklärung
Stand: 28.05.2026
Verantwortlicher
NEOSEC GmbH, Parkstraße 30, 41061 Mönchengladbach. Datenschutz-Anfragen: datenschutz@neosec.de
Zweck der Verarbeitung
Betrieb der Schwachstellen- und Bedrohungs-Lageplattform intel.neosec.io: Aggregation öffentlich verfügbarer Sicherheits-Quellen, Anreicherung mit deutschsprachiger Analyse, Bereitstellung als API, Webhook, RSS und Webseite.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Plattform) sowie Art. 6 Abs. 1 lit. b DSGVO für Subscriber- und Kunden-Beziehungen.
Datenkategorien
Server-Logfiles (IP, User-Agent, Zeitstempel, Pfad, Status, Referer) — max. 7 Tage hot, dann anonymisiert. Subscriber-Daten (E-Mail, Newsletter-Präferenzen) im separaten subscriber-Schema, niemals in advisory-/enrichment-Schemas.
Subscriber-Tier
Anmeldung via Double-Opt-In. Speicherung: E-Mail, Zeitstempel, IP, Bestätigungs-Token. Self-Service-Löschung in <24 h propagiert in alle nachgelagerten Systeme. Rechtsgrundlage Art. 6 Abs. 1 lit. a + b DSGVO.
Kunden-Tier
Vertragliche Bereitstellung für XIEM-Bestandskunden. Pflicht-TOTP, Audit-Log jeder Admin-Aktion, Multi-Tenancy via PostgreSQL Row-Level-Security.
Hosting
Dedizierte Hetzner-Maschine, Standort Deutschland. Auftragsverarbeitungsvertrag mit Hetzner Online GmbH besteht. Backups verschlüsselt nach Backblaze B2 EU-Central (Niederlande), Auftragsverarbeitungsvertrag besteht.
Logfiles
Strukturierte JSON-Logs (request_id, timestamp, level, event, service). Aufbewahrung: 7 Tage Container-Logs lokal, 90 Tage Audit-DB hot, danach S3-Archiv für 2-7 Jahre je Datenklasse. IP-Adressen werden nach 7 Tagen anonymisiert.
Cookies
Technisch notwendige Cookies: Theme-Präferenz (intel_theme), Cookie-Banner-Status (intel_consent), Subscriber-Session (NextAuth), Admin-Bearer (intel_admin_token). Tracking-Cookies (Matomo) nur bei aktivem Opt-In, jederzeit widerrufbar durch Cookie-Banner.
Reichweiten-Statistik (Matomo)
Nach aktivem Opt-In im Cookie-Banner laden wir Matomo Analytics von unserer eigenen Instanz (mat.aundb.io, NEOSEC GmbH). Erfasst werden gekürzte IP-Adresse (letztes Oktett auf 0), aufgerufene Seite, Referrer, User-Agent, Bildschirmgröße und Verweildauer. Keine Cookies von Dritten, keine Datenweitergabe. Speicherung 90 Tage rolling. Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf jederzeit über das Cookie-Banner ("Nur notwendige").
hCaptcha
Auf unauthentifizierten Schreib-Endpunkten (Newsletter-Anmeldung, Kontakt) setzen wir hCaptcha von Intuition Machines, Inc. ein. Datenschutz: https://www.hcaptcha.com/privacy. Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Datenquellen Dritter
Wir aggregieren öffentlich verfügbare Sicherheits-Daten: NVD (NIST), CVE.org, CISA KEV, BSI CERT-Bund, GHSA, abuse.ch, AlienVault OTX. Quellen werden mit Verweis genannt und nicht 1:1 gespiegelt.
Speicherdauer
Logfiles 7 Tage hot, 90 Tage warm, danach anonymisiert. Audit-Tabellen 7 Jahre (Object-Lock-Bucket) gemäß Compliance-Anforderungen. Subscriber-Daten bis Widerruf, max. 6 Monate inaktiv.
Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21). Anfragen an datenschutz@neosec.de — Bearbeitung in maximal 30 Tagen.
Datenübermittlung in Drittländer
Standardmäßig keine. Ausnahme: Backblaze B2 (NL, EU). Bei LLM-Calls via LiteLLM-Proxy gilt eine Guardrail-Policy, die Subscriber-PII per Regex blockiert.
Automatisierte Entscheidungen
Keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung gemäß Art. 22 DSGVO.
Beschwerderecht
Sie können sich bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) beschweren — https://www.ldi.nrw.de.
Änderungen
Diese Datenschutzerklärung wird bei wesentlichen Änderungen aktualisiert. Versionierung über Git: git.aundb.io/neosec/neosec-intel.