1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung
(DSGVO) ist:
Helmling Sicherheits-Technik GmbH & Co. KG
Oberer Hardweg 5
75181 Pforzheim
Deutschland
Telefon:
+49 7231 51061
E-Mail:
info@helmling-sicherheitstechnik.de
2. Zweck der Security Toolbox
Die Security Toolbox ist eine zugangsgeschützte
Planungs-, Verwaltungs- und Berechnungsplattform.
Personenbezogene Daten werden verarbeitet, soweit dies
für die Bereitstellung von Benutzerkonten,
Firmenzuordnungen, Berechtigungen, Sicherheitsfunktionen,
Benachrichtigungen und den Betrieb der Plattform
erforderlich ist.
3. Verarbeitete Datenkategorien
-
Kontodaten:
Name, E-Mail-Adresse, Benutzerstatus und
systembezogene Rollen.
-
Firmendaten und Berechtigungen:
Firmenzuordnung, Firmenrolle, Modul-, Lizenz- und
Herstellerfreigaben sowie individuelle
Benutzerberechtigungen.
-
Authentifizierungs- und Sicherheitsdaten:
Passwort-Hashes, Informationen zu eingerichteten
MFA-Verfahren, Passkeys, Wiederherstellungscodes in
geschützter Form sowie sitzungsbezogene
Sicherheitsinformationen.
-
Einladungs- und Registrierungsdaten:
Name, E-Mail-Adresse, einladende Firma,
vorgesehene Rolle, Status und Ablauf einer Einladung.
-
Protokoll- und Sicherheitsdaten:
sicherheitsrelevante Ereignisse wie Anmeldungen,
fehlgeschlagene Anmeldeversuche, Rollen-,
Berechtigungs- und MFA-Änderungen einschließlich
technischer Angaben wie IP-Adresse und
Browser-/User-Agent-Informationen, soweit diese
protokolliert werden.
-
Benachrichtigungsdaten:
Portal-Benachrichtigungen, Gelesen-Status und
persönliche Einstellungen für zusätzliche
E-Mail-Benachrichtigungen.
-
Fach- und Projektdaten:
vom Benutzer innerhalb der Werkzeuge eingegebene
Projekt-, Planungs- und Berechnungsdaten, soweit
diese einen Personenbezug enthalten.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt insbesondere zur
Bereitstellung und Administration der Security Toolbox,
zur Erfüllung vereinbarter Leistungen, zur Verwaltung
von Firmenzugängen und Berechtigungen sowie zur
Gewährleistung der IT- und Kontosicherheit.
Soweit die betroffene Person selbst Vertragspartei ist,
erfolgt die Verarbeitung insbesondere auf Grundlage von
Art. 6 Abs. 1 lit. b DSGVO. Bei Benutzerkonten, die im
Rahmen einer Kunden- oder Firmenbeziehung für
Beschäftigte oder sonstige berechtigte Personen
bereitgestellt werden, stützen wir den technischen und
sicheren Plattformbetrieb insbesondere auf Art. 6
Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt
in der Bereitstellung, Administration und Absicherung
der vereinbarten Plattformleistungen.
Soweit gesetzliche Aufbewahrungs-, Nachweis- oder
Mitwirkungspflichten bestehen, kann eine Verarbeitung
außerdem auf Art. 6 Abs. 1 lit. c DSGVO beruhen.
5. Daten aus Firmeneinladungen
Ein Firmenadministrator kann eine Person über deren
Namen und E-Mail-Adresse zur Security Toolbox einladen.
In diesem Fall stammen die Daten zunächst von der
einladenden Firma und nicht unmittelbar von der
betroffenen Person. Die betroffene Person erhält eine
zeitlich begrenzte Einladung beziehungsweise einen
vorbereiteten Registrierungszugang und entscheidet über
die weitere Nutzung.
6. Empfänger und Dienstleister
Zugriff auf personenbezogene Daten erhalten nur die
jeweils berechtigten Benutzer, Firmenadministratoren
und Systemadministratoren im Rahmen ihrer
Zugriffsrechte.
Für den technischen Betrieb können sorgfältig
ausgewählte IT-, Hosting- und Infrastruktur-Dienstleister
eingesetzt werden. Der Versand von System- und
Benachrichtigungs-E-Mails erfolgt derzeit über einen
SMTP-Dienst der STRATO-Infrastruktur. Soweit
Dienstleister personenbezogene Daten in unserem Auftrag
verarbeiten, erfolgt dies auf Grundlage der
datenschutzrechtlichen Anforderungen an
Auftragsverarbeitung.
Eine Weitergabe an Behörden oder sonstige öffentliche
Stellen erfolgt nur, soweit hierzu eine gesetzliche
Verpflichtung oder sonstige rechtliche Grundlage
besteht.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert,
wie dies für den jeweiligen Zweck erforderlich ist oder
gesetzliche Aufbewahrungspflichten bestehen.
-
Nicht abgeschlossene, ausschließlich für eine
Firmeneinladung angelegte Registrierungszugänge
sind grundsätzlich auf 10 Tage begrenzt und werden
nach Ablauf im Rahmen der vorgesehenen Bereinigung
entfernt.
-
Sicherheits- und Auditprotokolle unterliegen einer
administrativ festgelegten Aufbewahrungsfrist. Der
Systemstandard beträgt 365 Tage.
-
Benutzer- und Firmenzuordnungsdaten werden
grundsätzlich für die Dauer der aktiven
Kontonutzung beziehungsweise Firmenbeziehung
gespeichert und anschließend nach Maßgabe
anwendbarer Lösch- und Aufbewahrungspflichten
behandelt.
8. Cookies und browserseitige Speicherung
Für Anmeldung, Sitzungsverwaltung und Schutz vor
Cross-Site-Request-Forgery verwendet die Security
Toolbox technisch erforderliche Session- und
Sicherheits-Cookies.
Zusätzlich wird der browserseitige
sessionStorage genutzt, um innerhalb des
geöffneten Browser-Tabs bestimmte Bedienzustände
vorübergehend zu erhalten, beispielsweise die zuletzt
geöffnete Ansicht und einzelne lokale
Berechnungswerte. Diese Daten werden nicht für
Werbe- oder Trackingzwecke verwendet und werden
grundsätzlich mit dem Schließen des Browser-Tabs
verworfen.
Nach dem derzeitigen Funktionsstand werden keine
Analyse-, Marketing- oder Werbe-Tracker durch die
Security Toolbox eingesetzt.
9. E-Mail-Benachrichtigungen
Portal-Benachrichtigungen sind Bestandteil der
Plattform. Für zahlreiche Ereignisse kann der Benutzer
selbst festlegen, ob zusätzlich eine E-Mail versendet
werden soll. Bestimmte sicherheitskritische oder
transaktionale System-E-Mails können aus
Sicherheitsgründen unabhängig von diesen freiwilligen
Einstellungen versendet werden.
10. Sicherheit
Wir setzen technische und organisatorische Maßnahmen
ein, um personenbezogene Daten vor Verlust,
unberechtigtem Zugriff, Veränderung oder Offenlegung zu
schützen. Hierzu gehören insbesondere
Zugriffsbeschränkungen, rollenbasierte
Berechtigungsprüfungen, geschützte
Authentifizierungsverfahren und
Mehrfaktor-Authentifizierung.
11. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen
Voraussetzungen insbesondere das Recht auf Auskunft,
Berichtigung, Löschung, Einschränkung der Verarbeitung,
Datenübertragbarkeit sowie Widerspruch gegen
Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO
beruhen.
Zur Wahrnehmung Ihrer Rechte können Sie sich an
info@helmling-sicherheitstechnik.de
wenden.
12. Beschwerderecht
Sie haben das Recht, sich bei einer
Datenschutzaufsichtsbehörde zu beschweren.
Für Unternehmen mit Sitz in Baden-Württemberg ist
insbesondere folgende Aufsichtsbehörde erreichbar:
Der Landesbeauftragte für den Datenschutz und
die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
13. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich
Funktionen, Datenverarbeitungen, Dienstleister oder
rechtliche Anforderungen ändern.
Stand: 02.09.2026