Privacy

Datenschutzerklärung

Stand: Oktober 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) sowie sonstiger datenschutzrechtlicher Vorschriften ist:

CyberSafe24 GmbH
Königstraße 40
70173 Stuttgart
Deutschland

Vertreten durch die Geschäftsführer:
Kai Ibrahim Noebel
Atacan Atasay

Handelsregister: Amtsgericht Stuttgart
Handelsregisternummer: HRB 805682 Companyhouse

Telefon:
+49 176 24536894
+49 711 93965277

E-Mail:
kai@cybersafe24.de

Ansprechpartner für Datenschutzanfragen:
Kai Noebel
E-Mail: kai@cybersafe24.de

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz personenbezogener Daten hat für uns einen hohen Stellenwert.

Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies zur Bereitstellung unserer Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen, zur Wahrung berechtigter Interessen oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu können insbesondere Name, geschäftliche Kontaktdaten, Telefonnummer, E-Mail-Adresse, IP-Adresse sowie Inhalte einer Anfrage gehören.

Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit.

3. Zweck dieser Website

Unter datenwert.cybersafe24.de informieren wir Unternehmen über die Möglichkeit, wirtschaftliches Potenzial bestehender Unternehmensdaten zu prüfen.

Über die Website können Unternehmen insbesondere eine unverbindliche Ersteinschätzung anfragen.

Im Rahmen dieser Ersteinschätzung kann unter anderem abgefragt werden:

  • Unternehmensname

  • Name eines Ansprechpartners

  • geschäftliche E-Mail-Adresse

  • Telefonnummer, sofern angegeben

  • Mitarbeiterzahl

  • Branche

  • Dauer der vorhandenen Datenhistorie

  • eingesetzte Unternehmenssysteme

  • allgemeine Angaben über vorhandene Datenarten

  • freiwillige Angaben im Nachrichtenfeld

Für eine erste Potenzialprüfung ist grundsätzlich keine Übermittlung von vollständigen E-Mail-Postfächern, CRM-Exporten, Personalakten, Kundendatenbanken oder sonstigen umfangreichen Rohdatenbeständen erforderlich oder vorgesehen.

Wir bitten ausdrücklich darum, über das allgemeine Kontaktformular keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, keine Zugangsdaten, Passwörter, API-Schlüssel oder sonstige sicherheitskritische Informationen zu übermitteln.

4. Aufruf und technische Bereitstellung der Website

Beim Aufruf unserer Website werden technisch erforderliche Informationen verarbeitet, damit die Website an das verwendete Endgerät ausgeliefert werden kann und die Sicherheit und Stabilität des Angebots gewährleistet werden können.

Hierzu können insbesondere gehören:

  • IP-Adresse

  • Datum und Uhrzeit des Zugriffs

  • aufgerufene Seite bzw. Ressource

  • Browsertyp und Browserversion

  • Betriebssystem

  • Geräteinformationen

  • Referrer-Informationen

  • technische Fehler- und Sicherheitsinformationen

Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, stabilen, fehlerfreien und wirtschaftlichen Bereitstellung unserer Website.

Soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.

5. Hosting und Website-Bereitstellung durch Framer

Diese Website wird unter Verwendung des Dienstes Framer betrieben.

Anbieter ist:

Framer B.V.
Rozengracht 207B
1016 LZ Amsterdam
Niederlande

Framer stellt die technische Infrastruktur für Gestaltung, Hosting und Bereitstellung der Website zur Verfügung. Framer bezeichnet den Betreiber einer mit Framer erstellten Website hinsichtlich der vom Betreiber erhobenen personenbezogenen Daten als Verantwortlichen und Framer selbst insoweit als Auftragsverarbeiter. Framer stellt hierfür ein Data Processing Addendum nach Art. 28 DSGVO bereit. Framer

Framer nutzt für die Bereitstellung seiner Dienste unter anderem Infrastruktur von Amazon Web Services (AWS). Nach Angaben von Framer wird Infrastruktur sowohl in den USA als auch in Europa und im asiatisch-pazifischen Raum eingesetzt; Inhalte werden zudem über globale Infrastruktur ausgeliefert. Framer

Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, sieht das Data Processing Addendum von Framer geeignete Transfermechanismen nach Kapitel V DSGVO vor. Dazu gehören – abhängig vom jeweiligen Empfänger – insbesondere Angemessenheitsbeschlüsse einschließlich des EU-US Data Privacy Framework sowie Standardvertragsklauseln der Europäischen Kommission. Framer

Framer gibt außerdem an, personenbezogene Daten während der Vertragsdauer zu verarbeiten und nach Vertragsende bzw. auf entsprechende Anweisung nach Maßgabe seines Data Processing Addendum zu löschen, soweit keine gesetzlichen oder technischen Ausnahmefälle greifen. Framer

6. Framer Analytics

Unsere Website kann die in Framer integrierte Statistikfunktion Framer Analytics verwenden.

Framer Analytics arbeitet nach Angaben von Framer ohne Cookies und ohne dauerhafte personenbezogene Identifikatoren.

Zur Ermittlung täglicher eindeutiger Besucher werden IP-Adresse und User-Agent zusammen mit einem täglich wechselnden geheimen Wert verarbeitet. Der daraus entstehende Identifier wird täglich zurückgesetzt. Nach Angaben von Framer werden dabei keine Informationen gespeichert, über die einzelne Besucher dauerhaft identifiziert werden können. Framer

Framer Analytics kann insbesondere statistische Angaben zu folgenden Kategorien bereitstellen:

  • Seitenaufrufe

  • eindeutige Besucher

  • Einstiegsquellen

  • aufgerufene Seiten

  • Gerätetypen

  • Browser

  • Betriebssysteme

  • ungefähre Länderzuordnung

Framer erklärt, dass hierfür keine Cookies gesetzt und keine personenbezogenen Besucherprofile über mehrere Tage hinweg erzeugt werden. Framer

Soweit diese anonymisierte Statistik verwendet wird, dient sie der Reichweitenmessung und Verbesserung unseres Internetangebots.

7. Kontaktformular und Anfrage zum Datenpotenzial

Wenn Sie über unsere Website eine Anfrage stellen, verarbeiten wir die von Ihnen eingegebenen Informationen.

Hierzu können insbesondere gehören:

  • Name

  • Unternehmen

  • geschäftliche E-Mail-Adresse

  • Telefonnummer

  • Unternehmensgröße

  • Angaben zur Datenhistorie

  • Angaben zu eingesetzten Software- und Unternehmenssystemen

  • Angaben zu Datenarten

  • Nachrichtentext

  • Datum und Zeitpunkt der Anfrage

Die Daten werden ausschließlich verwendet, um:

  • Ihre Anfrage zu prüfen,

  • das grundsätzliche Potenzial einer möglichen Datenpartnerschaft einzuschätzen,

  • mit Ihnen Kontakt aufzunehmen,

  • Rückfragen zu stellen,

  • einen Gesprächstermin anzubieten,

  • mögliche nächste Schritte einer Zusammenarbeit vorzubereiten.

Rechtsgrundlage

Soweit Ihre Anfrage auf die Prüfung oder Vorbereitung einer möglichen Geschäftsbeziehung gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit eine Anfrage nicht unmittelbar vorvertraglichen Charakter hat, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, geschäftliche Anfragen zu bearbeiten und mit potenziellen Geschäftspartnern zu kommunizieren.

Soweit Sie uns ausdrücklich eine Einwilligung für einen darüber hinausgehenden Zweck erteilen, erfolgt die Verarbeitung insoweit auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

8. Verarbeitung von Formulardaten durch Framer

Sofern das auf unserer Website verwendete Kontaktformular als natives Framer-Formular umgesetzt ist, verarbeitet Framer die Formulardaten technisch in unserem Auftrag.

Framer unterstützt die Übermittlung von Formularinformationen unter anderem an E-Mail-Adressen, Google Sheets oder individuell konfigurierte Webhooks. Framer

Welche nachgelagerten Empfänger genutzt werden, hängt von unserer konkreten technischen Konfiguration ab.

Wichtig für euch: Wenn das Formular aktuell nur an eure E-Mail-Adresse geht, lass diesen Text so.

Wenn du später zusätzlich Google Sheets, HubSpot, Zapier, Make, Twenty CRM, Slack oder einen eigenen Webhook anschließt, muss die Datenschutzerklärung vorher entsprechend erweitert werden.

9. Spam- und Missbrauchsschutz bei Formularen

Framer stellt für native Formulare technische Maßnahmen zum Schutz vor Spam und automatisierten Missbrauchsversuchen zur Verfügung.

Nach Angaben von Framer kann hierbei eine im Hintergrund arbeitende CAPTCHA- bzw. Abuse-Protection-Technologie eingesetzt werden, bei der unter anderem technische Geräte- und Browsermerkmale, Interaktionsmuster und Netzwerksignale verarbeitet werden können. Framer

Die Verarbeitung dient der Sicherheit unseres Internetangebots sowie der Verhinderung missbräuchlicher Formulareinsendungen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme und Kommunikationskanäle vor Spam, automatisierten Angriffen und missbräuchlicher Nutzung.

10. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir insbesondere:

  • Ihre E-Mail-Adresse,

  • Ihren Namen, soweit angegeben,

  • Ihre Unternehmenszugehörigkeit, soweit angegeben,

  • den Inhalt Ihrer Nachricht,

  • gegebenenfalls beigefügte Dokumente,

  • technische Kommunikationsmetadaten.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur weiteren Kommunikation.

Rechtsgrundlage ist bei geschäftsbezogenen und vorvertraglichen Anfragen Art. 6 Abs. 1 lit. b DSGVO und in sonstigen Fällen Art. 6 Abs. 1 lit. f DSGVO.

Bitte senden Sie uns ohne vorherige Abstimmung keine umfangreichen personenbezogenen Rohdatensätze, Zugangsdaten, Personalakten, Gesundheitsinformationen oder sonstige besonders schutzbedürftige Informationen per unverschlüsselter E-Mail.

11. Kontaktaufnahme per Telefon

Wenn Sie uns telefonisch kontaktieren, können wir personenbezogene Daten verarbeiten, die Sie uns im Rahmen des Gesprächs mitteilen.

Dazu können insbesondere gehören:

  • Name

  • Unternehmen

  • Telefonnummer

  • Gegenstand des Gesprächs

  • geschäftliche Anforderungen

  • vereinbarte nächste Schritte

Wir zeichnen Telefongespräche nicht ohne gesonderte vorherige Information und eine gegebenenfalls erforderliche Rechtsgrundlage auf.

Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

12. Ersteinschätzung von Unternehmensdaten

Im Rahmen einer Datenpotenzial-Anfrage können Sie allgemeine Informationen über Datenbestände Ihres Unternehmens bereitstellen.

Hierbei geht es zunächst beispielsweise um:

  • Art der verwendeten Unternehmenssysteme,

  • Umfang der Datenhistorie,

  • Branche,

  • Unternehmensgröße,

  • Anzahl möglicher Datensätze oder Vorgänge,

  • Arten vorhandener Geschäftsprozesse,

  • Struktur und zeitliche Tiefe der Daten.

In dieser Phase ist grundsätzlich keine Übermittlung vollständiger Rohdaten erforderlich.

Die Verarbeitung dieser Angaben dient ausschließlich der Prüfung, ob eine vertiefte geschäftliche Analyse grundsätzlich sinnvoll erscheint.

Es erfolgt auf Grundlage der über die Website abgefragten Informationen keine automatisierte Entscheidung mit rechtlicher Wirkung gegenüber einer natürlichen Person.

13. Keine automatische Weitergabe von Unternehmensdaten

Eine Kontaktaufnahme über unsere Website führt ausdrücklich nicht automatisch zu einer Weitergabe, Veröffentlichung oder Lizenzierung von Unternehmensdaten an Dritte.

Eine mögliche spätere Datenpartnerschaft setzt eine gesonderte Prüfung voraus.

Vor einer tatsächlichen Datenverarbeitung oder Lizenzierung können insbesondere erforderlich sein:

  • Klärung der Datenkategorien

  • Prüfung von Verfügungs- und Nutzungsrechten

  • Prüfung vertraglicher Geheimhaltungspflichten

  • Prüfung von Geschäftsgeheimnissen

  • datenschutzrechtliche Prüfung

  • Festlegung zulässiger Zwecke

  • Festlegung zulässiger Empfänger

  • technische Sicherheitsprüfung

  • erforderlichenfalls Anonymisierung oder De-Identifizierung

  • vertragliche Vereinbarung über Nutzung und Vergütung

Derartige weitere Verarbeitungsschritte werden nicht allein durch das Absenden des Website-Kontaktformulars legitimiert.

Diesen Absatz würde ich unbedingt drinlassen. Für euer Geschäftsmodell ist das ein sehr wichtiger Vertrauenspunkt.

14. Empfänger personenbezogener Daten

Personenbezogene Daten können – soweit dies für den jeweiligen Zweck erforderlich ist – insbesondere folgenden Kategorien von Empfängern zugänglich gemacht werden:

  • intern zuständigen Mitarbeitern und Geschäftsführern der CyberSafe24 GmbH,

  • technischen Hosting- und IT-Dienstleistern,

  • Framer als Auftragsverarbeiter,

  • E-Mail- und Kommunikationsdienstleistern,

  • externen Rechts-, Datenschutz- oder IT-Beratern, soweit dies im konkreten Fall erforderlich ist,

  • Behörden oder Gerichten, sofern eine gesetzliche Verpflichtung besteht.

Eine darüber hinausgehende Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht.

15. Keine Weitergabe von Kontaktformulardaten an Datenkäufer

Die personenbezogenen Kontaktdaten, die Sie über das Kontaktformular zur Anfrage einer Datenpotenzialprüfung eingeben, werden nicht allein aufgrund dieser Anfrage als Datensatz an potenzielle Datenkäufer weiterverkauft.

Sollte sich aus Ihrer Anfrage eine mögliche Datenpartnerschaft entwickeln, werden Umfang, Zweck, Empfänger und Bedingungen einer weiteren Verarbeitung separat geklärt.

16. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.

Anfragen, aus denen keine Geschäftsbeziehung entsteht, werden grundsätzlich gelöscht, sobald feststeht, dass keine weitere Kommunikation erforderlich ist und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsinteressen entgegenstehen.

Entsteht eine Vertrags- oder Geschäftsbeziehung, können relevante Daten für die Dauer der Geschäftsbeziehung sowie anschließend entsprechend gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert werden.

Daten können darüber hinaus so lange aufbewahrt werden, wie dies zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.

Soweit eine Verarbeitung auf Einwilligung beruht, werden die betreffenden Daten nach Widerruf grundsätzlich nicht weiter für den entsprechenden Einwilligungszweck verarbeitet, sofern keine andere Rechtsgrundlage die weitere Speicherung erlaubt oder verpflichtet.

17. Rechtsgrundlagen im Überblick

Je nach Verarbeitungsvorgang kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:

Art. 6 Abs. 1 lit. a DSGVO
wenn Sie ausdrücklich in eine bestimmte Verarbeitung eingewilligt haben.

Art. 6 Abs. 1 lit. b DSGVO
wenn die Verarbeitung für einen Vertrag oder auf Ihre Anfrage hin für vorvertragliche Maßnahmen erforderlich ist.

Art. 6 Abs. 1 lit. c DSGVO
wenn wir aufgrund einer gesetzlichen Verpflichtung Daten verarbeiten müssen.

Art. 6 Abs. 1 lit. f DSGVO
wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen.

18. Cookies und vergleichbare Technologien

Nach Angaben von Framer setzt die integrierte Framer-Analytics-Lösung keine Cookies und keine dauerhaften Besucherkennungen ein. Für die alleinige Nutzung von Framer Analytics ist daher nach Angaben von Framer kein Cookie-Banner erforderlich. Framer

Sollten wir zukünftig externe Dienste integrieren, die technisch nicht notwendige Cookies oder vergleichbare Tracking-Technologien einsetzen – beispielsweise Google Analytics, Meta Pixel, HubSpot, Hotjar, YouTube oder ähnliche Dienste – werden diese nur unter Beachtung der jeweils erforderlichen gesetzlichen Voraussetzungen eingesetzt.

Framer weist selbst darauf hin, dass beim Einsatz solcher externer Tools unter Umständen ein Consent-Banner mit vorheriger Einwilligung erforderlich ist. Framer

Für deine aktuelle Seite: Wenn du wirklich nur Framer + Framer Analytics + natives Formular nutzt, brauchst du nicht künstlich Google Analytics, Meta Pixel etc. in die Datenschutzerklärung schreiben.

19. Pflicht zur Bereitstellung personenbezogener Daten

Eine gesetzliche Pflicht zur Bereitstellung der über das Kontaktformular abgefragten Daten besteht grundsätzlich nicht.

Ohne bestimmte Angaben – insbesondere eine Kontaktmöglichkeit und grundlegende Informationen über das Unternehmen – können wir eine Anfrage jedoch möglicherweise nicht sinnvoll bearbeiten oder eine Potenzialeinschätzung durchführen.

20. Automatisierte Entscheidungen und Profiling

Wir treffen im Zusammenhang mit dem allgemeinen Website-Kontaktformular keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder diese in vergleichbarer Weise erheblich beeinträchtigen.

Eine gegebenenfalls intern vorgenommene geschäftliche Bewertung des Potenzials eines Unternehmens oder Datenbestands stellt keine solche personenbezogene automatisierte Entscheidung dar.

21. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff oder sonstige unrechtmäßige Verarbeitung zu schützen.

Die Übertragung unserer Website erfolgt verschlüsselt über HTTPS/TLS.

Framer gibt unter anderem an, Daten während der Übertragung mit TLS und gespeicherte Daten auf der Infrastruktur mit AES-256 zu schützen. Framer

Ein vollständiger Schutz elektronischer Datenübertragungen kann technisch jedoch nicht garantiert werden.

22. Ihre Rechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

Auskunft
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

Berichtigung
Sie können die Berichtigung unrichtiger sowie die Vervollständigung unvollständiger Daten verlangen.

Löschung
Sie können unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen.

Einschränkung der Verarbeitung
Sie können unter bestimmten Voraussetzungen verlangen, dass personenbezogene Daten nur noch eingeschränkt verarbeitet werden.

Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.

Widerspruch
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

Widerruf einer Einwilligung
Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Zur Wahrnehmung Ihrer Rechte können Sie sich jederzeit an uns wenden:

kai@cybersafe24.de

23. Widerspruch gegen Direktwerbung

Werden personenbezogene Daten zum Zweck von Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch gegen eine solche Verarbeitung einzulegen.

Nach einem entsprechenden Widerspruch werden Ihre personenbezogenen Daten nicht weiter für diesen Zweck verwendet.

24. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für Unternehmen mit Sitz in Baden-Württemberg ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart

Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de

Die Behörde ist seit Dezember 2025 unter dieser Adresse erreichbar. Datenschutz Baden-Württemberg

25. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich gesetzliche Anforderungen, technische Funktionen unserer Website oder eingesetzte Dienstleister ändern.

Es gilt die jeweils auf unserer Website veröffentlichte aktuelle Fassung.