Datenschutzerklärung
Datenschutzerklärung gemäß DSGVO
1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
secom IT GmbH
Nienburger Str. 9a, 27232 Sulingen
E-Mail: datenschutz@secom-it.gmbh

2. Datenschutzbeauftragter

Dennis Möllenbruck
E-Mail: datenschutz@secom-it.gmbh

3. Zweck und Rechtsgrundlage der Verarbeitung

Das BCM-Managementsystem verarbeitet personenbezogene Daten zum Zweck des Business Continuity Managements (BCM), der IT-Sicherheit und der Erfüllung gesetzlicher Meldepflichten (NIS-2, BSIG, DSGVO).

  • Benutzerkonten: Benutzername, E-Mail, Rolle, Anmeldezeiten (Art. 6 Abs. 1 lit. b, f DSGVO)
  • Audit-Log: IP-Adressen, Aktionen, Zeitstempel (Art. 6 Abs. 1 lit. c, f DSGVO – gesetzliche Nachweispflicht BSI ORP.4.A23)
  • Vorfallsmanagement: Kontaktdaten von Erstbearbeitern, ggf. betroffene Personen (Art. 6 Abs. 1 lit. c – NIS-2 Art. 23)
  • Notfallkontakte: Name, Telefon, E-Mail (Art. 6 Abs. 1 lit. f – berechtigtes Interesse an der Notfallvorsorge)
4. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Audit-Log-Einträge werden mindestens 12 Monate vorgehalten (BSI ORP.4.A23).

5. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO) – nutzen Sie die Datenexport-Funktion in Ihrem Profil
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO), sofern keine Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – der JSON-Export in Ihrem Profil deckt dies ab
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – zuständig ist die Landesbeauftragte für den Datenschutz Niedersachsen (www.lfd.niedersachsen.de)
6. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
  • Passwort-Hashing mit argon2id (BSI TR-02102-1)
  • Zwei-Faktor-Authentifizierung optional/empfohlen (TOTP, BSI ORP.4.A22)
  • Verschlüsselung sensibler Felder (Fernet / AES-128-CBC + HMAC)
  • TLS-Transportverschlüsselung mit HSTS (min. TLS 1.2)
  • Content Security Policy, Session-Binding, Rate-Limiting
  • Revisionssicheres Audit-Log (BSI ORP.4.A23)
  • Regelmäßige Datensicherungen (BSI CON.3)
7. Cookies

Diese Anwendung verwendet ausschließlich technisch notwendige Session-Cookies (bcm_session). Es werden keine Tracking-, Marketing- oder Analyse-Cookies eingesetzt.

8. Kontakt für Datenschutzanfragen

Für alle Anfragen zum Datenschutz wenden Sie sich bitte an:
datenschutz@secom-it.gmbh

Stand: August 2026