Gemäß Art. 13 & 14 DSGVO (EU) 2016/679 — Stand: Februar 2026
Verantwortliche für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO sind:
Beide Personen sind gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Eine interne Vereinbarung regelt die jeweiligen Zuständigkeiten. Anfragen können an [email protected] gerichtet werden — sie werden von beiden Verantwortlichen koordiniert bearbeitet.
Wir verarbeiten personenbezogene Daten nur, soweit dies nach Art. 6 DSGVO zulässig ist. Rechtsgrundlagen der Verarbeitung sind insbesondere:
Daten werden nicht länger gespeichert als für den jeweiligen Verarbeitungszweck erforderlich. Nach Wegfall des Verarbeitungszwecks oder Ablauf gesetzlicher Aufbewahrungsfristen werden Daten gelöscht oder anonymisiert.
Beim Abruf dieser Website erfasst unser Hosting-Anbieter automatisch Informationen, die Ihr Browser übermittelt. Dies sind:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Betriebs). Logfiles werden nach spätestens 30 Tagen gelöscht oder anonymisiert.
Diese Website wird gehostet bei einem europäischen Hosting-Anbieter. Die Datenverarbeitung erfolgt auf Servern innerhalb des Europäischen Wirtschaftsraums (EWR). Es besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
Wenn Sie über unser Kontaktformular eine Beta-Anfrage stellen oder uns kontaktieren, verarbeiten wir folgende Daten:
Zweck: Bearbeitung Ihrer Anfrage, Kontaktaufnahme im Rahmen des Beta-Programms, Versand relevanter Produktinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Interessenten).
Speicherdauer: Ihre Anfragedaten werden 24 Monate nach der letzten Interaktion gelöscht, sofern keine vertragliche Beziehung entsteht. Bei Vertragsschluss gelten handels- und steuerrechtliche Aufbewahrungsfristen (bis zu 7 Jahre).
Weitergabe: Ihre Daten werden nicht an Dritte verkauft. Im Rahmen des Betriebs können Daten an E-Mail-Dienstleister (z. B. für Transaktions-E-Mails) übermittelt werden — ausschließlich auf Basis eines AVV.
Der auf dieser Website angebotene Compliance-Self-Check (NIS2/DORA-Selbsteinschätzung) verarbeitet keine personenbezogenen Daten.
Die Berechnung erfolgt ausschließlich lokal im Browser des Nutzers (client-side JavaScript). Es werden keine Antworten auf unsere Server übertragen, gespeichert oder analysiert. Es gibt keine Verbindung zu externen Diensten während der Durchführung des Assessments.
Wenn Sie Analyse-Cookies zustimmen, können folgende Dienste aktiv werden:
Google Analytics ist mit IP-Anonymisierung konfiguriert. Es werden keine vollständigen IP-Adressen an Google übertragen.
Wir verwenden Google Consent Mode v2. Das bedeutet: Bevor Sie Ihre Cookie-Präferenz mitgeteilt haben oder wenn Sie Marketing-/Analyse-Cookies ablehnen, werden entsprechende Dienste (Google Analytics, Google Ads) nur in einem eingeschränkten Modus betrieben, der keine personenbezogenen Daten erfasst. Google kann in diesem Modus nur anonymisierte, aggregierte Signale verwenden ("Modellierung").
Cookie-Einstellungen jederzeit anpassen:
Wir schalten Werbeanzeigen über Google Ads (Google Ireland Ltd.). Dabei können folgende Datenverarbeitungen stattfinden (ausschließlich nach Einwilligung in Marketing-Cookies):
Sie können der interessenbezogenen Werbung von Google unter adssettings.google.com widersprechen oder Cookies in Ihrem Browser deaktivieren. Alternativ wählen Sie bei uns "Nur notwendige Cookies".
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über unser Cookie-Banner).
Einige der in dieser Datenschutzerklärung genannten Dienste (insbesondere Google-Dienste, LinkedIn) übermitteln Daten in die USA. Diese Übermittlungen stützen sich auf das EU-US Data Privacy Framework (DPF), das seit Juli 2023 als Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) gilt. Beide genannten Anbieter sind unter dem DPF zertifiziert.
Sollte das DPF in Zukunft für ungültig erklärt werden, werden wir auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder andere geeignete Garantien umstellen.
Sie haben nach der DSGVO folgende Rechte gegenüber uns als Verantwortlichen:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an [email protected]. Wir bearbeiten Anfragen innerhalb von 30 Tagen (Frist nach Art. 12 Abs. 3 DSGVO).
Diese Website verwendet eine TLS-Verschlüsselung (HTTPS) für die Übertragung aller Daten. Wir setzen technische und organisatorische Maßnahmen (TOMs) nach dem Stand der Technik ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.
Als Anbieter einer Compliance-Plattform für NIS2 und DORA sind wir selbst den von uns propagierten Sicherheitsstandards verpflichtet. Dazu gehören: Zugangskontrolle, Verschlüsselung at rest und in transit, regelmäßige Sicherheitsüberprüfungen sowie ein dokumentiertes Incident-Response-Verfahren.
Bei einem Datenschutzvorfall, der Ihre Rechte und Freiheiten erheblich gefährdet, werden wir Sie gemäß Art. 34 DSGVO informieren und die zuständige Datenschutzbehörde gemäß Art. 33 DSGVO innerhalb von 72 Stunden benachrichtigen.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets mit der aktuellen Rechtslage und unserer tatsächlichen Datenverarbeitung in Einklang zu halten. Bei wesentlichen Änderungen werden wir Sie über einen deutlichen Hinweis auf der Website informieren.
Die aktuelle Version ist stets unter neurobird.io/datenschutz abrufbar. Das Datum der letzten Änderung ist im Seitenkopf angegeben.