ShieldWave Pro — Web-Sicherheitsscanner Ensomedia
---
Diese Datenschutzerklaerung („Erklaerung") erlaeutert, wie Ensomedia, ul. Chorwacka 33/42, 51-107 Wroclaw, Polen („Ensomedia", „wir", „uns" oder „unser"), personenbezogene Daten im Zusammenhang mit der Web-Sicherheitsscan-Plattform ShieldWave Pro unter shieldwave.io („Dienst") erhebt, verwendet, speichert, weitergibt und schuetzt.
ShieldWave Pro ist eine SaaS-Plattform zur automatisierten Sicherheitsueberpruefung von Websites, einschliesslich der Erkennung von Schwachstellen gemaess OWASP Top 10, XSS, SQLi, SSRF, Fehlkonfigurationen, API-Sicherheit, WordPress und SPA. Wir verpflichten uns zum Schutz der Privatsphaere und Sicherheit aller ueber unseren Dienst verarbeiteten Daten in voller Uebereinstimmung mit der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO"), dem polnischen Datenschutzgesetz vom 10. Mai 2018 und allen anwendbaren Datenschutzgesetzen.
Mit der Erstellung eines Kontos oder der Nutzung des Dienstes bestaetigst du, dass du diese Erklaerung gelesen und verstanden hast.
---
Der Verantwortliche fuer die Verarbeitung personenbezogener Daten ist:
Ensomedia ul. Chorwacka 33/42 51-107 Wroclaw, Polen E-Mail: contact@ensomedia.pl
Fuer alle datenschutzbezogenen Anfragen kontaktiere uns bitte unter contact@ensomedia.pl.
---
Bei der Registrierung fuer ShieldWave Pro erheben wir:
Bei Abschluss eines kostenpflichtigen Abonnements (Pro oder Enterprise) werden Zahlungen ausschliesslich ueber Stripe, Inc. abgewickelt. Wir speichern keine vollstaendigen Kreditkartennummern, CVV-Codes oder Bankdaten auf unseren Servern. Von Stripe erhalten und speichern wir:
Bei der Konfiguration von Sicherheitsscans verarbeiten wir:
Nach jedem Scan speichern wir:
Wichtig: ShieldWave Pro speichert nicht den vollstaendigen Inhalt gescannter Websites. Wir bewahren nur Schwachstellen-Metadaten, Proof-of-Concept-Ausschnitte und Scan-Ergebnisse auf.
Wir erheben automatisch:
Wenn du unseren Support kontaktierst oder mit uns interagierst:
Einzelheiten zu Cookies und aehnlichen Tracking-Technologien findest du in unserer separaten [Cookie-Richtlinie](/cookie-policy).
---
| Zweck | Rechtsgrundlage (DSGVO) | |---|---| | Bereitstellung und Wartung des Dienstes (Kontoverwaltung, Scan-Ausfuehrung, Berichterstellung) | Vertragserfullung (Art. 6 Abs. 1 lit. b) | | Zahlungsabwicklung und Abonnementverwaltung | Vertragserfullung (Art. 6 Abs. 1 lit. b) | | Versand transaktionaler E-Mails (Scan-Abschluss, Sicherheitswarnungen, Zahlungsbelege) | Vertragserfullung (Art. 6 Abs. 1 lit. b) | | KI-gestuetzte Schwachstellenanalyse und Behebungsvorschlaege | Vertragserfullung (Art. 6 Abs. 1 lit. b) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f) | | Verbesserung des Dienstes, Analytik und Funktionsentwicklung | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) | | Missbrauchspraevention, Betrugserkennung und Durchsetzung der Nutzungsbedingungen | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) | | Marketingkommunikation und Newsletter (nur mit Opt-in) | Einwilligung (Art. 6 Abs. 1 lit. a) | | Cookie-basierte Analytik und Website-Performance-Monitoring | Einwilligung (Art. 6 Abs. 1 lit. a) fuer nicht wesentliche Cookies | | Erfuellung gesetzlicher Pflichten (Steuerunterlagen, Anfragen von Strafverfolgungsbehoerden) | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
---
ShieldWave Pro verwendet kuenstliche Intelligenz (ueber externe Anbieter grosser Sprachmodelle) fuer:
An KI-Anbieter gesendete Daten: Bei Auslosung einer KI-Analyse uebermitteln wir Schwachstellen-Metadaten, Proof-of-Concept-Daten und Scan-Kontext an unseren KI-Unterauftragsverarbeiter. Wir uebermitteln keine persoenlichen Kontodaten, Zahlungsdaten oder den vollstaendigen Inhalt gescannter Websites an KI-Anbieter.
KI-Anbieter verarbeiten diese Daten unter strengen Auftragsverarbeitungsvertraegen und verwenden Ihre Daten nicht zum Training ihrer Modelle. Siehe unsere [Liste der Unterauftragsverarbeiter](/subprocessors) fuer aktuelle KI-Anbieter.
Das optionale ShieldWave Security Plugin fuer WordPress laeuft in Ihrer eigenen Website und sendet standardmaessig nichts nach aussen. Wenn Sie seine Intelligenzfunktionen aktivieren, koennen bis zu drei Datenfluesse auftreten:
Groq verarbeitet diese Auszuege im Rahmen eines Auftragsverarbeitungsvertrags und verwendet sie nicht zum Training seiner Modelle. Siehe unsere [Liste der Unterauftragsverarbeiter](/subprocessors).
---
Wir geben personenbezogene Daten nur an folgende Empfaengerkategorien weiter, die jeweils durch entsprechende Auftragsverarbeitungsvertraege gebunden sind:
Wir nutzen Drittanbieter fuer den Betrieb des Dienstes. Eine aktuelle Liste wird in unserer [Liste der Unterauftragsverarbeiter](/subprocessors) gepflegt.
Wenn du Integrationen konfigurierst (Slack, Microsoft Teams, Webhooks), werden Scan-Ergebnisse und Benachrichtigungsdaten auf deine Anweisung an diese Drittanbieter uebermittelt.
Wir koennen personenbezogene Daten offenlegen, wenn dies gesetzlich, durch Verordnung, Gerichtsverfahren oder durchsetzbares behoerdliches Ersuchen erforderlich ist.
Im Falle einer Fusion, Uebernahme oder eines Vermoegensverkaufs koennen personenbezogene Daten an das Nachfolgeunternehmen uebertragen werden. Wir werden betroffene Nutzer benachrichtigen, bevor ihre Daten uebertragen werden.
Wir verkaufen keine personenbezogenen Daten an Dritte. Wir geben keine personenbezogenen Daten zu Werbezwecken weiter.
---
Ensomedia hat seinen Sitz im Europaeischen Wirtschaftsraum (EWR). Wenn wir personenbezogene Daten ausserhalb des EWR uebermitteln, stellen wir angemessene Schutzmassnahmen sicher, darunter:
Du kannst eine Kopie der anwendbaren Transferschutzmassnahmen unter contact@ensomedia.pl anfordern.
---
Wir bewahren personenbezogene Daten nur so lange auf, wie es fuer die in dieser Erklaerung beschriebenen Zwecke erforderlich ist:
| Datenkategorie | Aufbewahrungsdauer | |---|---| | Kontodaten | Kontodauer + 30 Tage nach Loeschungsantrag | | Abrechnungs- und Zahlungsdaten | Kontodauer + 5 Jahre (steuerliche/rechtliche Pflichten) | | Scan-Ergebnisse und Berichte | Kontodauer; Loeschung innerhalb von 30 Tagen nach Kontolöschung. Free-Plan: Ergebnisse 90 Tage aufbewahrt. | | Scan-Konfigurationsdaten | Kontodauer | | Nutzungs- und technische Daten | 26 Monate ab Erhebung | | Kommunikationsdaten (Support) | 3 Jahre ab letzter Interaktion | | Marketing-Einwilligungsnachweis | Bis zum Widerruf + 3 Jahre als Nachweis |
Nach Kontolöschung werden wir alle personenbezogenen Daten innerhalb von 30 Tagen loeschen oder anonymisieren, es sei denn, eine laengere Aufbewahrung ist gesetzlich vorgeschrieben.
---
Als betroffene Person stehen dir folgende Rechte zu:
Sende deine Anfrage an contact@ensomedia.pl mit dem Betreff „DSGVO-Anfrage". Wir antworten innerhalb von 30 Tagen. Wir koennen eine Identitaetsueberprüfung verlangen.
Du hast auch das Recht, Beschwerde bei der zustaendigen Aufsichtsbehoerde einzureichen. Fuer Polen:
Praesident des Amtes fuer den Schutz personenbezogener Daten (UODO) ul. Stawki 2, 00-193 Warszawa, Polen Website: https://uodo.gov.pl
---
Wir setzen angemessene technische und organisatorische Massnahmen zum Schutz personenbezogener Daten um, darunter:
---
ShieldWave Pro ist nicht fuer die Nutzung durch Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn wir erfahren, dass wir Daten eines Kindes unter 16 Jahren erhoben haben, werden wir diese unverzueglich loeschen.
---
Der Dienst kann Links zu Websites oder Diensten Dritter enthalten. Diese Erklaerung gilt nicht fuer Drittanbieterseiten. Wir empfehlen, die Datenschutzerklaerungen aller Drittanbieter zu pruefen.
---
Wir koennen diese Erklaerung von Zeit zu Zeit aktualisieren. Ueber wesentliche Aenderungen informieren wir dich durch:
Die aktualisierte Erklaerung enthaelt das Datum „Letzte Aktualisierung". Die fortgesetzte Nutzung des Dienstes nach Aenderungen gilt als Zustimmung.
---
Bei Fragen, Bedenken oder Anfragen zu dieser Datenschutzerklaerung:
Ensomedia ul. Chorwacka 33/42 51-107 Wroclaw, Polen E-Mail: contact@ensomedia.pl
---
Letzte Aktualisierung: Februar 2026