Zum Inhalt
SSiteGuardby SmartBit.Services
ProduktFür wenFAQ
EnglishKostenlos testen

SiteGuard

Datenschutzerklärung

Stand: 2. September 2026

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der öffentlichen SiteGuard-Website und bei der Nutzung der dort angebotenen Early-Access-Anmeldung. Sie beschreibt den derzeit produktiv vorgesehenen Funktionsumfang; eine bloße Early-Access-Anmeldung startet kein Monitoring, keinen Scan und keinen SiteGuard-Agenten.

Verantwortlicher

SmartBit.Services
Kevin Reiter
Im Altengarten 44
54528 Salmtal
Deutschland
E-Mail: info@smartbit.services
Telefon: +49 (0) 6578 / 2149977

1. Geltungsbereich und Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den sicheren Betrieb der öffentlichen Website, die Bearbeitung einer von Ihnen angeforderten Early-Access-Anmeldung, die E-Mail-Verifizierung, die Bereitstellung des angeforderten Zugangs, die Kommunikation mit Ihnen oder den Schutz vor Missbrauch erforderlich ist.

Je nach Verarbeitung stützen wir uns insbesondere auf Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen bzw. die Bearbeitung einer von Ihnen angeforderten Leistung und auf Art. 6 Abs. 1 lit. f DSGVO für den sicheren, stabilen und missbrauchsresistenten Betrieb. Eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO verwenden wir nur, wenn eine optionale Verarbeitung ausdrücklich auf eine Einwilligung gestützt wird.

2. Hosting und Server-Logfiles

Die öffentliche SiteGuard-Website wird bei der Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Deutschland, gehostet. Mit Mittwald besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Beim Abruf der Website fallen technisch erforderliche Server- und Fehlerprotokolle an. Nach den veröffentlichten Angaben von Mittwald enthalten Access-Logs unter anderem Zeitpunkt, aufgerufene Seite, Protokoll, Statuscode, Datenmenge, Referrer, User-Agent und Hostname; IP-Adressen werden in den archivierten Access-Logs anonymisiert. Die anonymisierten Access-Logs werden nach Angaben von Mittwald für 60 Tage aufbewahrt. Error-Logs können insbesondere Fehlermeldungen, die zugreifende IP-Adresse und die aufgerufene Seite enthalten und werden nach Angaben von Mittwald nach sieben Tagen gelöscht.

Die Verarbeitung dient der technischen Bereitstellung, Fehleranalyse, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Webangebot.

3. Technisch erforderliche Cookies und Session-Daten

SiteGuard setzt auf der öffentlichen Website keine Analyse-, Marketing- oder Werbetracker ein. Für technisch erforderliche Funktionen können kurzlebige Session-Informationen und Cookies verwendet werden, insbesondere für Formularschutz, CSRF-Schutz und kurzfristige Status- oder Fehlermeldungen nach einer Formularübermittlung.

Soweit hierfür Informationen in Ihrer Endeinrichtung gespeichert oder aus ihr ausgelesen werden, ist dies nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung von Sicherheit und Funktionsfähigkeit.

4. Early-Access-Anmeldung

Wenn Sie sich für SiteGuard Early Access anmelden, verarbeiten wir insbesondere die von Ihnen angegebene Website- oder System-URL, Ihre E-Mail-Adresse, den ausgewählten Zielgruppentyp, die Sprache sowie Status-, Zeit- und Versionsangaben zur Registrierung und Verifizierung.

Zusätzlich wird zum Schutz vor missbräuchlichen oder automatisierten Anmeldungen aus der bei der Anfrage ermittelten IP-Adresse ein HMAC-SHA256-Prüfwert unter Verwendung eines geheimen Anwendungsschlüssels gebildet. Die IP-Adresse selbst wird hierfür nicht als Klartextwert in der Early-Access-Anmeldung gespeichert.

Die Verarbeitung der Anmeldedaten erfolgt zur Bearbeitung Ihrer Anfrage, zur Verifizierung der angegebenen E-Mail-Adresse und zur späteren Bereitstellung des von Ihnen angeforderten Zugangs auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung des IP-Prüfwerts und vergleichbarer Sicherheitsinformationen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Abwehr von Missbrauch und dem Schutz der Anwendung.

Die im Formular erforderliche Bestätigung ist keine Newsletter- oder Werbeeinwilligung. Sie dokumentiert die von Ihnen ausgelöste Anfrage und die Kenntnisnahme der zugehörigen Datenschutzinformationen.

5. E-Mail-Verifizierung und servicebezogene Nachrichten

Nach einer Early-Access-Anmeldung kann SiteGuard eine Verifizierungs-E-Mail mit einem zeitlich begrenzten Bestätigungslink senden. Nach erfolgreicher Bestätigung können weitere Nachrichten versendet werden, soweit sie unmittelbar zur Registrierung, zur Bestätigung, zur Bereitstellung des angeforderten Zugangs oder zu einer von Ihnen angeforderten SiteGuard-Leistung gehören.

Diese Nachrichten sind keine Newsletter und dienen nicht dem Versand allgemeiner Werbung. Für den Versand werden insbesondere E-Mail-Adresse, Absender- und Empfängerinformationen sowie technisch erforderliche Versand- und Zustellinformationen verarbeitet. Rechtsgrundlage ist, soweit die Nachricht zur Bearbeitung Ihrer Anfrage erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO; sicherheits- und zustellbezogene technische Verarbeitung kann zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

6. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, die übermittelten Inhalte sowie die für die Kommunikation technisch erforderlichen Metadaten, um Ihr Anliegen zu bearbeiten und darauf zu antworten.

Bezieht sich die Kontaktaufnahme auf einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen.

7. Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten nur Stellen, die sie für die jeweiligen Zwecke benötigen. Dazu können intern berechtigte Personen sowie technische Dienstleister für Hosting, Infrastruktur und E-Mail-Transport gehören.

Mittwald wird für das Hosting als Auftragsverarbeiter eingesetzt. Weitere Dienstleister werden nur eingesetzt, wenn dies für den Betrieb erforderlich ist und die datenschutzrechtlichen Voraussetzungen erfüllt sind. Wird die produktive Mail-Infrastruktur zukünftig auf einen anderen externen Anbieter umgestellt, wird diese Datenschutzerklärung vor oder mit dessen Einsatz entsprechend ergänzt.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder, soweit eine Löschung noch nicht möglich ist, in ihrer Verarbeitung eingeschränkt.

Nicht verifizierte Early-Access-Anmeldungen werden gelöscht, sobald sie für die Durchführung der Verifizierung, die Bearbeitung der Anfrage und einen angemessenen Missbrauchsschutz nicht mehr erforderlich sind. Verifizierte Early-Access-Daten werden während der Early-Access- und gegebenenfalls anschließenden Bereitstellungsphase gespeichert und gelöscht, wenn die Anfrage nicht weiterverfolgt wird und keine vertraglichen, gesetzlichen oder beweissichernden Gründe für eine weitere Speicherung bestehen. Die Erforderlichkeit wird regelmäßig überprüft.

Für die vom Hostinganbieter geführten Serverprotokolle gelten die in Abschnitt 2 genannten Aufbewahrungszeiten. Korrespondenz wird grundsätzlich bis zur abschließenden Bearbeitung des jeweiligen Vorgangs gespeichert; gesetzliche Aufbewahrungspflichten und die Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bleiben unberührt.

9. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums ist für die in dieser Erklärung beschriebenen Kernfunktionen nicht vorgesehen.

Sollte künftig ein Dienst eingesetzt werden, der eine Drittlandübermittlung erfordert, wird vor oder mit dessen Einsatz geprüft, ob die gesetzlichen Voraussetzungen einschließlich eines gegebenenfalls erforderlichen Angemessenheitsbeschlusses oder geeigneter Garantien erfüllt sind, und diese Datenschutzerklärung wird entsprechend ergänzt.

10. Pflicht zur Bereitstellung von Daten

Für die Early-Access-Anmeldung müssen die im Formular als erforderlich gekennzeichneten Angaben bereitgestellt werden. Ohne diese Angaben können wir die Registrierung, Verifizierung und spätere Bereitstellung des angeforderten Zugangs nicht durchführen.

Eine gesetzliche Pflicht, sich für Early Access anzumelden oder uns diese Daten bereitzustellen, besteht nicht.

11. Automatisierte Entscheidungen und Profiling

Im Rahmen der hier beschriebenen öffentlichen Website und Early-Access-Anmeldung findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Es findet auch kein personenbezogenes Werbe-Profiling statt.

12. Ihre Datenschutzrechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie Datenübertragbarkeit nach Art. 20 DSGVO.

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Zur Ausübung Ihrer Rechte können Sie sich über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten an uns wenden.

13. Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

14. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für SmartBit.Services in Rheinland-Pfalz ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz zuständig: Hintere Bleiche 34, 55116 Mainz, Deutschland; E-Mail: poststelle@datenschutz.rlp.de; Telefon: +49 (0) 6131 8920-0.

Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes.

15. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und unberechtigter Offenlegung zu schützen. Die öffentliche SiteGuard-Website wird für den produktiven Betrieb über verschlüsselte HTTPS-Verbindungen bereitgestellt.

16. Externe Links

Soweit unsere Website Links zu externen Angeboten enthält, gelten für die Verarbeitung personenbezogener Daten auf den Zielseiten die Datenschutzinformationen der jeweiligen Anbieter. Eine Datenübermittlung an die Zielseite erfolgt grundsätzlich erst, wenn Sie einen solchen Link aufrufen.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienstleister oder die rechtlichen Rahmenbedingungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung mit dem oben angegebenen Stand.

SiteGuard by SmartBit.Services
ImpressumDatenschutz