Datenschutzerklärung gemäß DSGVO
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
secom IT GmbH
Nienburger Str. 9a, 27232 Sulingen
E-Mail: datenschutz@secom-it.gmbh
2. Datenschutzbeauftragter
Dennis Möllenbruck
E-Mail: datenschutz@secom-it.gmbh
3. Zweck und Rechtsgrundlage der Verarbeitung
Das BCM-Managementsystem verarbeitet personenbezogene Daten zum Zweck des Business Continuity Managements (BCM), der IT-Sicherheit und der Erfüllung gesetzlicher Meldepflichten (NIS-2, BSIG, DSGVO).
- Benutzerkonten: Benutzername, E-Mail, Rolle, Anmeldezeiten (Art. 6 Abs. 1 lit. b, f DSGVO)
- Audit-Log: IP-Adressen, Aktionen, Zeitstempel (Art. 6 Abs. 1 lit. c, f DSGVO – gesetzliche Nachweispflicht BSI ORP.4.A23)
- Vorfallsmanagement: Kontaktdaten von Erstbearbeitern, ggf. betroffene Personen (Art. 6 Abs. 1 lit. c – NIS-2 Art. 23)
- Notfallkontakte: Name, Telefon, E-Mail (Art. 6 Abs. 1 lit. f – berechtigtes Interesse an der Notfallvorsorge)
4. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Audit-Log-Einträge werden mindestens 12 Monate vorgehalten (BSI ORP.4.A23).
5. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO) – nutzen Sie die Datenexport-Funktion in Ihrem Profil
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO), sofern keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) – der JSON-Export in Ihrem Profil deckt dies ab
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – zuständig ist die Landesbeauftragte für den Datenschutz Niedersachsen (www.lfd.niedersachsen.de)
6. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
- Passwort-Hashing mit argon2id (BSI TR-02102-1)
- Zwei-Faktor-Authentifizierung optional/empfohlen (TOTP, BSI ORP.4.A22)
- Verschlüsselung sensibler Felder (Fernet / AES-128-CBC + HMAC)
- TLS-Transportverschlüsselung mit HSTS (min. TLS 1.2)
- Content Security Policy, Session-Binding, Rate-Limiting
- Revisionssicheres Audit-Log (BSI ORP.4.A23)
- Regelmäßige Datensicherungen (BSI CON.3)
7. Cookies
Diese Anwendung verwendet ausschließlich technisch notwendige
Session-Cookies (bcm_session). Es werden keine
Tracking-, Marketing- oder Analyse-Cookies eingesetzt.
8. Kontakt für Datenschutzanfragen
Für alle Anfragen zum Datenschutz wenden Sie sich bitte an:
datenschutz@secom-it.gmbh
Stand: August 2026