Privacy
Datenschutzerklärung
Stand: Oktober 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) sowie sonstiger datenschutzrechtlicher Vorschriften ist:
CyberSafe24 GmbH
Königstraße 40
70173 Stuttgart
Deutschland
Vertreten durch die Geschäftsführer:
Kai Ibrahim Noebel
Atacan Atasay
Handelsregister: Amtsgericht Stuttgart
Handelsregisternummer: HRB 805682 Companyhouse
Telefon:
+49 176 24536894
+49 711 93965277
E-Mail:
kai@cybersafe24.de
Ansprechpartner für Datenschutzanfragen:
Kai Noebel
E-Mail: kai@cybersafe24.de
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz personenbezogener Daten hat für uns einen hohen Stellenwert.
Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies zur Bereitstellung unserer Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen, zur Wahrung berechtigter Interessen oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu können insbesondere Name, geschäftliche Kontaktdaten, Telefonnummer, E-Mail-Adresse, IP-Adresse sowie Inhalte einer Anfrage gehören.
Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit.
3. Zweck dieser Website
Unter datenwert.cybersafe24.de informieren wir Unternehmen über die Möglichkeit, wirtschaftliches Potenzial bestehender Unternehmensdaten zu prüfen.
Über die Website können Unternehmen insbesondere eine unverbindliche Ersteinschätzung anfragen.
Im Rahmen dieser Ersteinschätzung kann unter anderem abgefragt werden:
Unternehmensname
Name eines Ansprechpartners
geschäftliche E-Mail-Adresse
Telefonnummer, sofern angegeben
Mitarbeiterzahl
Branche
Dauer der vorhandenen Datenhistorie
eingesetzte Unternehmenssysteme
allgemeine Angaben über vorhandene Datenarten
freiwillige Angaben im Nachrichtenfeld
Für eine erste Potenzialprüfung ist grundsätzlich keine Übermittlung von vollständigen E-Mail-Postfächern, CRM-Exporten, Personalakten, Kundendatenbanken oder sonstigen umfangreichen Rohdatenbeständen erforderlich oder vorgesehen.
Wir bitten ausdrücklich darum, über das allgemeine Kontaktformular keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, keine Zugangsdaten, Passwörter, API-Schlüssel oder sonstige sicherheitskritische Informationen zu übermitteln.
4. Aufruf und technische Bereitstellung der Website
Beim Aufruf unserer Website werden technisch erforderliche Informationen verarbeitet, damit die Website an das verwendete Endgerät ausgeliefert werden kann und die Sicherheit und Stabilität des Angebots gewährleistet werden können.
Hierzu können insbesondere gehören:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seite bzw. Ressource
Browsertyp und Browserversion
Betriebssystem
Geräteinformationen
Referrer-Informationen
technische Fehler- und Sicherheitsinformationen
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, stabilen, fehlerfreien und wirtschaftlichen Bereitstellung unserer Website.
Soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
5. Hosting und Website-Bereitstellung durch Framer
Diese Website wird unter Verwendung des Dienstes Framer betrieben.
Anbieter ist:
Framer B.V.
Rozengracht 207B
1016 LZ Amsterdam
Niederlande
Framer stellt die technische Infrastruktur für Gestaltung, Hosting und Bereitstellung der Website zur Verfügung. Framer bezeichnet den Betreiber einer mit Framer erstellten Website hinsichtlich der vom Betreiber erhobenen personenbezogenen Daten als Verantwortlichen und Framer selbst insoweit als Auftragsverarbeiter. Framer stellt hierfür ein Data Processing Addendum nach Art. 28 DSGVO bereit. Framer
Framer nutzt für die Bereitstellung seiner Dienste unter anderem Infrastruktur von Amazon Web Services (AWS). Nach Angaben von Framer wird Infrastruktur sowohl in den USA als auch in Europa und im asiatisch-pazifischen Raum eingesetzt; Inhalte werden zudem über globale Infrastruktur ausgeliefert. Framer
Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, sieht das Data Processing Addendum von Framer geeignete Transfermechanismen nach Kapitel V DSGVO vor. Dazu gehören – abhängig vom jeweiligen Empfänger – insbesondere Angemessenheitsbeschlüsse einschließlich des EU-US Data Privacy Framework sowie Standardvertragsklauseln der Europäischen Kommission. Framer
Framer gibt außerdem an, personenbezogene Daten während der Vertragsdauer zu verarbeiten und nach Vertragsende bzw. auf entsprechende Anweisung nach Maßgabe seines Data Processing Addendum zu löschen, soweit keine gesetzlichen oder technischen Ausnahmefälle greifen. Framer
6. Framer Analytics
Unsere Website kann die in Framer integrierte Statistikfunktion Framer Analytics verwenden.
Framer Analytics arbeitet nach Angaben von Framer ohne Cookies und ohne dauerhafte personenbezogene Identifikatoren.
Zur Ermittlung täglicher eindeutiger Besucher werden IP-Adresse und User-Agent zusammen mit einem täglich wechselnden geheimen Wert verarbeitet. Der daraus entstehende Identifier wird täglich zurückgesetzt. Nach Angaben von Framer werden dabei keine Informationen gespeichert, über die einzelne Besucher dauerhaft identifiziert werden können. Framer
Framer Analytics kann insbesondere statistische Angaben zu folgenden Kategorien bereitstellen:
Seitenaufrufe
eindeutige Besucher
Einstiegsquellen
aufgerufene Seiten
Gerätetypen
Browser
Betriebssysteme
ungefähre Länderzuordnung
Framer erklärt, dass hierfür keine Cookies gesetzt und keine personenbezogenen Besucherprofile über mehrere Tage hinweg erzeugt werden. Framer
Soweit diese anonymisierte Statistik verwendet wird, dient sie der Reichweitenmessung und Verbesserung unseres Internetangebots.
7. Kontaktformular und Anfrage zum Datenpotenzial
Wenn Sie über unsere Website eine Anfrage stellen, verarbeiten wir die von Ihnen eingegebenen Informationen.
Hierzu können insbesondere gehören:
Name
Unternehmen
geschäftliche E-Mail-Adresse
Telefonnummer
Unternehmensgröße
Angaben zur Datenhistorie
Angaben zu eingesetzten Software- und Unternehmenssystemen
Angaben zu Datenarten
Nachrichtentext
Datum und Zeitpunkt der Anfrage
Die Daten werden ausschließlich verwendet, um:
Ihre Anfrage zu prüfen,
das grundsätzliche Potenzial einer möglichen Datenpartnerschaft einzuschätzen,
mit Ihnen Kontakt aufzunehmen,
Rückfragen zu stellen,
einen Gesprächstermin anzubieten,
mögliche nächste Schritte einer Zusammenarbeit vorzubereiten.
Rechtsgrundlage
Soweit Ihre Anfrage auf die Prüfung oder Vorbereitung einer möglichen Geschäftsbeziehung gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit eine Anfrage nicht unmittelbar vorvertraglichen Charakter hat, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, geschäftliche Anfragen zu bearbeiten und mit potenziellen Geschäftspartnern zu kommunizieren.
Soweit Sie uns ausdrücklich eine Einwilligung für einen darüber hinausgehenden Zweck erteilen, erfolgt die Verarbeitung insoweit auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
8. Verarbeitung von Formulardaten durch Framer
Sofern das auf unserer Website verwendete Kontaktformular als natives Framer-Formular umgesetzt ist, verarbeitet Framer die Formulardaten technisch in unserem Auftrag.
Framer unterstützt die Übermittlung von Formularinformationen unter anderem an E-Mail-Adressen, Google Sheets oder individuell konfigurierte Webhooks. Framer
Welche nachgelagerten Empfänger genutzt werden, hängt von unserer konkreten technischen Konfiguration ab.
Wichtig für euch: Wenn das Formular aktuell nur an eure E-Mail-Adresse geht, lass diesen Text so.
Wenn du später zusätzlich Google Sheets, HubSpot, Zapier, Make, Twenty CRM, Slack oder einen eigenen Webhook anschließt, muss die Datenschutzerklärung vorher entsprechend erweitert werden.
9. Spam- und Missbrauchsschutz bei Formularen
Framer stellt für native Formulare technische Maßnahmen zum Schutz vor Spam und automatisierten Missbrauchsversuchen zur Verfügung.
Nach Angaben von Framer kann hierbei eine im Hintergrund arbeitende CAPTCHA- bzw. Abuse-Protection-Technologie eingesetzt werden, bei der unter anderem technische Geräte- und Browsermerkmale, Interaktionsmuster und Netzwerksignale verarbeitet werden können. Framer
Die Verarbeitung dient der Sicherheit unseres Internetangebots sowie der Verhinderung missbräuchlicher Formulareinsendungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme und Kommunikationskanäle vor Spam, automatisierten Angriffen und missbräuchlicher Nutzung.
10. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir insbesondere:
Ihre E-Mail-Adresse,
Ihren Namen, soweit angegeben,
Ihre Unternehmenszugehörigkeit, soweit angegeben,
den Inhalt Ihrer Nachricht,
gegebenenfalls beigefügte Dokumente,
technische Kommunikationsmetadaten.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur weiteren Kommunikation.
Rechtsgrundlage ist bei geschäftsbezogenen und vorvertraglichen Anfragen Art. 6 Abs. 1 lit. b DSGVO und in sonstigen Fällen Art. 6 Abs. 1 lit. f DSGVO.
Bitte senden Sie uns ohne vorherige Abstimmung keine umfangreichen personenbezogenen Rohdatensätze, Zugangsdaten, Personalakten, Gesundheitsinformationen oder sonstige besonders schutzbedürftige Informationen per unverschlüsselter E-Mail.
11. Kontaktaufnahme per Telefon
Wenn Sie uns telefonisch kontaktieren, können wir personenbezogene Daten verarbeiten, die Sie uns im Rahmen des Gesprächs mitteilen.
Dazu können insbesondere gehören:
Name
Unternehmen
Telefonnummer
Gegenstand des Gesprächs
geschäftliche Anforderungen
vereinbarte nächste Schritte
Wir zeichnen Telefongespräche nicht ohne gesonderte vorherige Information und eine gegebenenfalls erforderliche Rechtsgrundlage auf.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
12. Ersteinschätzung von Unternehmensdaten
Im Rahmen einer Datenpotenzial-Anfrage können Sie allgemeine Informationen über Datenbestände Ihres Unternehmens bereitstellen.
Hierbei geht es zunächst beispielsweise um:
Art der verwendeten Unternehmenssysteme,
Umfang der Datenhistorie,
Branche,
Unternehmensgröße,
Anzahl möglicher Datensätze oder Vorgänge,
Arten vorhandener Geschäftsprozesse,
Struktur und zeitliche Tiefe der Daten.
In dieser Phase ist grundsätzlich keine Übermittlung vollständiger Rohdaten erforderlich.
Die Verarbeitung dieser Angaben dient ausschließlich der Prüfung, ob eine vertiefte geschäftliche Analyse grundsätzlich sinnvoll erscheint.
Es erfolgt auf Grundlage der über die Website abgefragten Informationen keine automatisierte Entscheidung mit rechtlicher Wirkung gegenüber einer natürlichen Person.
13. Keine automatische Weitergabe von Unternehmensdaten
Eine Kontaktaufnahme über unsere Website führt ausdrücklich nicht automatisch zu einer Weitergabe, Veröffentlichung oder Lizenzierung von Unternehmensdaten an Dritte.
Eine mögliche spätere Datenpartnerschaft setzt eine gesonderte Prüfung voraus.
Vor einer tatsächlichen Datenverarbeitung oder Lizenzierung können insbesondere erforderlich sein:
Klärung der Datenkategorien
Prüfung von Verfügungs- und Nutzungsrechten
Prüfung vertraglicher Geheimhaltungspflichten
Prüfung von Geschäftsgeheimnissen
datenschutzrechtliche Prüfung
Festlegung zulässiger Zwecke
Festlegung zulässiger Empfänger
technische Sicherheitsprüfung
erforderlichenfalls Anonymisierung oder De-Identifizierung
vertragliche Vereinbarung über Nutzung und Vergütung
Derartige weitere Verarbeitungsschritte werden nicht allein durch das Absenden des Website-Kontaktformulars legitimiert.
Diesen Absatz würde ich unbedingt drinlassen. Für euer Geschäftsmodell ist das ein sehr wichtiger Vertrauenspunkt.
14. Empfänger personenbezogener Daten
Personenbezogene Daten können – soweit dies für den jeweiligen Zweck erforderlich ist – insbesondere folgenden Kategorien von Empfängern zugänglich gemacht werden:
intern zuständigen Mitarbeitern und Geschäftsführern der CyberSafe24 GmbH,
technischen Hosting- und IT-Dienstleistern,
Framer als Auftragsverarbeiter,
E-Mail- und Kommunikationsdienstleistern,
externen Rechts-, Datenschutz- oder IT-Beratern, soweit dies im konkreten Fall erforderlich ist,
Behörden oder Gerichten, sofern eine gesetzliche Verpflichtung besteht.
Eine darüber hinausgehende Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht.
15. Keine Weitergabe von Kontaktformulardaten an Datenkäufer
Die personenbezogenen Kontaktdaten, die Sie über das Kontaktformular zur Anfrage einer Datenpotenzialprüfung eingeben, werden nicht allein aufgrund dieser Anfrage als Datensatz an potenzielle Datenkäufer weiterverkauft.
Sollte sich aus Ihrer Anfrage eine mögliche Datenpartnerschaft entwickeln, werden Umfang, Zweck, Empfänger und Bedingungen einer weiteren Verarbeitung separat geklärt.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.
Anfragen, aus denen keine Geschäftsbeziehung entsteht, werden grundsätzlich gelöscht, sobald feststeht, dass keine weitere Kommunikation erforderlich ist und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsinteressen entgegenstehen.
Entsteht eine Vertrags- oder Geschäftsbeziehung, können relevante Daten für die Dauer der Geschäftsbeziehung sowie anschließend entsprechend gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert werden.
Daten können darüber hinaus so lange aufbewahrt werden, wie dies zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
Soweit eine Verarbeitung auf Einwilligung beruht, werden die betreffenden Daten nach Widerruf grundsätzlich nicht weiter für den entsprechenden Einwilligungszweck verarbeitet, sofern keine andere Rechtsgrundlage die weitere Speicherung erlaubt oder verpflichtet.
17. Rechtsgrundlagen im Überblick
Je nach Verarbeitungsvorgang kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
Art. 6 Abs. 1 lit. a DSGVO
wenn Sie ausdrücklich in eine bestimmte Verarbeitung eingewilligt haben.
Art. 6 Abs. 1 lit. b DSGVO
wenn die Verarbeitung für einen Vertrag oder auf Ihre Anfrage hin für vorvertragliche Maßnahmen erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO
wenn wir aufgrund einer gesetzlichen Verpflichtung Daten verarbeiten müssen.
Art. 6 Abs. 1 lit. f DSGVO
wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen.
18. Cookies und vergleichbare Technologien
Nach Angaben von Framer setzt die integrierte Framer-Analytics-Lösung keine Cookies und keine dauerhaften Besucherkennungen ein. Für die alleinige Nutzung von Framer Analytics ist daher nach Angaben von Framer kein Cookie-Banner erforderlich. Framer
Sollten wir zukünftig externe Dienste integrieren, die technisch nicht notwendige Cookies oder vergleichbare Tracking-Technologien einsetzen – beispielsweise Google Analytics, Meta Pixel, HubSpot, Hotjar, YouTube oder ähnliche Dienste – werden diese nur unter Beachtung der jeweils erforderlichen gesetzlichen Voraussetzungen eingesetzt.
Framer weist selbst darauf hin, dass beim Einsatz solcher externer Tools unter Umständen ein Consent-Banner mit vorheriger Einwilligung erforderlich ist. Framer
Für deine aktuelle Seite: Wenn du wirklich nur Framer + Framer Analytics + natives Formular nutzt, brauchst du nicht künstlich Google Analytics, Meta Pixel etc. in die Datenschutzerklärung schreiben.
19. Pflicht zur Bereitstellung personenbezogener Daten
Eine gesetzliche Pflicht zur Bereitstellung der über das Kontaktformular abgefragten Daten besteht grundsätzlich nicht.
Ohne bestimmte Angaben – insbesondere eine Kontaktmöglichkeit und grundlegende Informationen über das Unternehmen – können wir eine Anfrage jedoch möglicherweise nicht sinnvoll bearbeiten oder eine Potenzialeinschätzung durchführen.
20. Automatisierte Entscheidungen und Profiling
Wir treffen im Zusammenhang mit dem allgemeinen Website-Kontaktformular keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder diese in vergleichbarer Weise erheblich beeinträchtigen.
Eine gegebenenfalls intern vorgenommene geschäftliche Bewertung des Potenzials eines Unternehmens oder Datenbestands stellt keine solche personenbezogene automatisierte Entscheidung dar.
21. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff oder sonstige unrechtmäßige Verarbeitung zu schützen.
Die Übertragung unserer Website erfolgt verschlüsselt über HTTPS/TLS.
Framer gibt unter anderem an, Daten während der Übertragung mit TLS und gespeicherte Daten auf der Infrastruktur mit AES-256 zu schützen. Framer
Ein vollständiger Schutz elektronischer Datenübertragungen kann technisch jedoch nicht garantiert werden.
22. Ihre Rechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Auskunft
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Berichtigung
Sie können die Berichtigung unrichtiger sowie die Vervollständigung unvollständiger Daten verlangen.
Löschung
Sie können unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen.
Einschränkung der Verarbeitung
Sie können unter bestimmten Voraussetzungen verlangen, dass personenbezogene Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
Widerspruch
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.
Widerruf einer Einwilligung
Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Zur Wahrnehmung Ihrer Rechte können Sie sich jederzeit an uns wenden:
23. Widerspruch gegen Direktwerbung
Werden personenbezogene Daten zum Zweck von Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch gegen eine solche Verarbeitung einzulegen.
Nach einem entsprechenden Widerspruch werden Ihre personenbezogenen Daten nicht weiter für diesen Zweck verwendet.
24. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Unternehmen mit Sitz in Baden-Württemberg ist insbesondere zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Die Behörde ist seit Dezember 2025 unter dieser Adresse erreichbar. Datenschutz Baden-Württemberg
25. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich gesetzliche Anforderungen, technische Funktionen unserer Website oder eingesetzte Dienstleister ändern.
Es gilt die jeweils auf unserer Website veröffentlichte aktuelle Fassung.