Europe/Berlin
--:--:--

Datenschutzerklärung

Stand: 15. Juli 2026Der Schutz personenbezogener Daten ist mir wichtig. Diese Erklärung informiert dich nach Art. 13 DSGVO darüber, welche Daten ich bei deinem Besuch auf www.buengener-software.de erhebe, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie gilt unabhängig von der gewählten Sprachversion (Deutsch/Englisch) und für alle Unterseiten dieser Domain.

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO:David Büngener
Büngener Software — Security Architect · Backend & Embedded
c/o POSTFLEX PFX-403-328
Emsdettener Straße 10
48268 Greven
Deutschland
Telefon: +49 160 93126091
E-Mail: info@buengener-software.de
Ein Datenschutzbeauftragter ist aufgrund der Unternehmensgröße nicht gesetzlich vorgeschrieben. Für alle datenschutzrechtlichen Anliegen ist die oben genannte Kontaktadresse zuständig.

2. Allgemeines zur Datenverarbeitung

Personenbezogene Daten werden nur verarbeitet, soweit dies für die Bereitstellung der Website, ihrer Funktionen und meiner Leistungen erforderlich ist oder du ausdrücklich eingewilligt hast. Rechtsgrundlage ist je nach Verarbeitung Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag/vorvertraglich), lit. c (rechtliche Verpflichtung) oder lit. f (berechtigtes Interesse) DSGVO.Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist, und anschließend gelöscht, soweit nicht gesetzliche Aufbewahrungspflichten (z. B. aus Handels- oder Steuerrecht, regelmäßig 6–10 Jahre) entgegenstehen.

3. Server-Logfiles

Beim Aufruf der Website übermittelt dein Browser technisch notwendige Daten, die der Server in sog. Logfiles protokolliert:· IP-Adresse des anfragenden Geräts
· Datum und Uhrzeit des Zugriffs
· angeforderte URL und HTTP-Statuscode
· übertragene Datenmenge
· Referrer-URL (aufrufende Seite)
· User-Agent (Browser, Betriebssystem, Version)
Diese Daten sind technisch zur Auslieferung der Seite sowie zur Gewährleistung der Systemsicherheit notwendig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem und sicherem Betrieb). Logfiles werden nach spätestens 14 Tagen gelöscht oder anonymisiert.

4. Cookies

Diese Website verwendet Cookies — kleine Textdateien, die in deinem Browser gespeichert werden — nur im unbedingt notwendigen Umfang. Ein Cookie-Consent-Banner holt deine Einwilligung für alle nicht-essentiellen Kategorien ein.

Technisch notwendige Cookies

· cc-consent — speichert deine Auswahl aus dem Cookie-Banner (funktional, analytisch: an/aus). Laufzeit: 12 Monate. Attribute: SameSite=Lax, auf HTTPS zusätzlich Secure.
· NEXT_LOCALE — speichert die gewählte Sprachversion (Deutsch/Englisch), vergeben durch das Framework next-intl. Laufzeit: 1 Jahr (SameSite=Lax).
· theme (localStorage) — speichert die von dir gewählte Farbmode-Präferenz (hell/dunkel/System). Bleibt bis zum manuellen Löschen im Browser-Speicher. Kein serverseitiger Abruf.
Rechtsgrundlage für diese Cookies ist § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig) bzw. Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung ist hierfür nicht erforderlich.

Funktionale und Analyse-Cookies

Derzeit werden keine funktionalen bzw. einwilligungsbedürftigen Cookies und keine Analyse-, Tracking- oder Marketing-Cookies eingesetzt. Sollte sich dies ändern, wird die entsprechende Kategorie im Cookie-Banner aktiviert und die Verarbeitung erfolgt erst nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die optionale Anmeldung zum Newsletter ist keine Cookie-Einwilligung; sie wird ausschließlich in Abschnitt 7 behandelt.

5. Kontaktformulare

Wenn du mir über ein Formular auf dieser Website eine Nachricht zukommen lässt, werden die eingegebenen Daten (Name, E-Mail-Adresse, ggf. Firma, Projektzeitrahmen und die Beschreibung deines Anliegens) an eine von mir betriebene E-Mail-Adresse übermittelt. Zweck ist die Bearbeitung deiner Anfrage und ggf. die Anbahnung eines Vertragsverhältnisses.Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Beantwortung allgemeiner Anfragen). Anfragen ohne nachfolgenden Vertragsschluss werden in der Regel spätestens 6 Monate nach Abschluss der Korrespondenz gelöscht. Kommt es zu einer Vertragsanbahnung oder einem Vertragsschluss, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (regelmäßig 6–10 Jahre); nach deren Ablauf werden die Daten gelöscht.Die Formulare enthalten serverseitige Spam- und Rate-Limiting-Schutzmechanismen (Honeypot, Mindest-Eingabezeit, IP-basierte Begrenzung). Hierbei wird die IP-Adresse kurzzeitig im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).

6. Terminbuchung (Proton Calendar)

Für die Vereinbarung von Erstgesprächen nutze ich den Buchungsdienst von Proton Calendar (Proton AG, Schweiz). Ein Klick auf „Termin buchen“ öffnet die Buchungsseite bei Proton. Ab diesem Zeitpunkt verarbeitet Proton die von dir dort eingegebenen Daten (u. a. Name, E-Mail, ggf. weitere Angaben im Buchungsformular) in eigener Verantwortung.Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU-Kommission (gemäß Art. 45 DSGVO), sodass ein Datentransfer grundsätzlich zulässig ist. Details zur Datenverarbeitung bei Proton findest du unter proton.me/legal/privacy. Rechtsgrundlage der Weitergabe: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf dein Verlangen).

7. Newsletter (Brevo)

Du kannst dich optional zu meinem Newsletter anmelden. Für Versand und Verwaltung nutze ich den Dienst Brevo (Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, HRB 133191 B; Muttergesellschaft: Sendinblue SAS, Paris, Frankreich). Mit der Anmeldung willigst du in die Speicherung und Verarbeitung deiner E-Mail-Adresse durch Brevo zum Zweck des Versands von Fachnachrichten und Praxisberichten ein.Die Übertragung deiner E-Mail-Adresse erfolgt verschlüsselt über einen serverseitigen API-Call an Brevo — die Adresse verlässt niemals die Kundensphäre über den Browser. Brevo verarbeitet die Daten primär auf Servern innerhalb der EU; Details (inkl. Auftragsverarbeitungsvertrag und etwaige Sub-Prozessoren) findest du unter brevo.com/de/legal/privacypolicy/.Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen — ein Abmeldelink findet sich am Ende jeder Newsletter-Mail. Nach Widerruf wird deine Adresse aus dem aktiven Verteiler entfernt. Sie kann in einer gesperrten Liste (Sperr-/Unterdrückungsliste) verbleiben, um dich künftig zuverlässig von Werbemails auszuschließen und den Widerruf nachzuweisen; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beachtung deines Widerrufs). Die Speicherung erfolgt nur, solange dieses Interesse besteht, und wird regelmäßig überprüft.Auch das Anmeldeformular ist serverseitig gegen Missbrauch geschützt (Honeypot sowie IP-basiertes Rate-Limiting). Die IP-Adresse wird hierfür nur kurzzeitig verarbeitet und nicht dauerhaft gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).

8. NIS2-Self-Check-Tool

Auf der Unterseite /nis2-check stelle ich ein interaktives Self-Assessment bereit, mit dem du in vier Fragen eine technisch fundierte Ersteinschätzung erhältst, ob dein Unternehmen wahrscheinlich als wesentliche, wichtige oder mittelbar betroffene Einrichtung nach NIS2 einzuordnen ist. Verarbeitungs- zweck ist die Bereitstellung dieser Einschätzung sowie — auf deine Anforderung hin — der Versand eines personalisierten PDF-Reports per E-Mail.

Welche Daten werden verarbeitet?

Die im Wizard eingegebenen Antworten (Sektor, Mitarbeiterband, Umsatzband, KRITIS-Status, Lieferketten-Bezug) bleiben ausschließlich client-seitig in deinem Browser, solange du nur das Sofort-Ergebnis ansiehst. Es findet in dieser Phase keine Übertragung an einen Server statt.Forderst du den ausführlichen PDF-Report an, übermittelst du aktiv folgende Daten via verschlüsseltem POST-Request an den Endpunkt /api/nis2-report: E-Mail-Adresse (Pflicht), optional Vor-/Nachname, Firma und Rolle (Geschäftsführung / CISO / IT-Leitung / Sonstige), die im Wizard erfassten Antworten sowie ein Zeitstempel und das Honeypot-Feld zur Spam-Abwehr.

Empfängerkategorien

Auf dem Server wird der PDF-Report serverseitig erzeugt (kein Drittanbieter-PDF-Dienst) und per E-Mail an die von dir angegebene Adresse sowie an meine interne Lead-Adresse (info@buengener-software.de) übermittelt. Der Mailversand erfolgt über meinen eigenen SMTP-Provider innerhalb der EU. Eine eigene Datenbank existiert nicht — deine Antworten werden in der Lead-E-Mail archiviert und unterliegen den unter Abschnitt 5 (Kontaktformulare) genannten Aufbewahrungsregeln.Hast du zusätzlich das Newsletter-Opt-In „NIS2-Radar“ gesetzt, wird deine E-Mail-Adresse außerdem an Brevo (siehe Abschnitt 7) übermittelt und in eine separate Verteilerliste eingetragen. Ohne dieses Opt-In findet keine Brevo- Übertragung statt.

Rechtsgrundlage und Widerruf

Rechtsgrundlage für den PDF-Versand und die Lead-Bearbeitung ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf dein Verlangen). Rechtsgrundlage für das Newsletter-Opt-In ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit per Abmeldelink widerrufbar. Rechtsgrundlage für Honeypot, Mindest-Eingabezeit und IP-basiertes Rate-Limiting ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).Wichtiger Hinweis: Das Self-Assessment liefert eine technische Orientierung — keine Rechtsberatung im Sinne von §2 RDG. Eine belastbare Einordnung im Einzelfall leistet ausschließlich ein Audit oder eine Fachanwältin / ein Fachanwalt für IT-Recht.

9. Hosting

Die Website wird auf einem von mir selbst betriebenen Server innerhalb Deutschlands ausgeliefert. Es findet keine Weitergabe der in Abschnitt 3 genannten Server-Logdaten an externe Hosting-Dienstleister statt; die Daten werden ausschließlich auf Infrastruktur verarbeitet, die sich unter meiner direkten Kontrolle befindet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem und sicherem Betrieb).

10. Schriftarten

Diese Website verwendet die Schriftart Geist (Vercel, Inc.). Die Schriftdateien werden lokal vom eigenen Server ausgeliefert (self-hosted via next/font); es erfolgt keine Verbindung zu Google Fonts oder einem anderen Drittanbieter-CDN beim Seitenaufruf.

11. Social-Media-Profile

Im Footer dieser Website ist auf meine externen Profile bei GitHub (GitHub, Inc.) und LinkedIn (LinkedIn Ireland Unlimited Company) verlinkt. Es handelt sich um reine Hyperlinks — es sind keine Social-Media-Plugins, Buttons oder Skripte dieser Anbieter eingebunden. Beim bloßen Aufruf dieser Website werden daher keine Daten an GitHub oder LinkedIn übertragen.Erst wenn du einen dieser Links aktiv anklickst, wirst du auf die jeweilige Plattform weitergeleitet, die die Verarbeitung deiner Daten dann in eigener Verantwortung übernimmt. Es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

12. Deine Rechte als betroffene Person

Nach DSGVO stehen dir die folgenden Rechte zu:· Auskunftsrecht (Art. 15 DSGVO) — du kannst Auskunft über die zu deiner Person verarbeiteten Daten verlangen.
· Berichtigungsrecht (Art. 16 DSGVO) — du kannst die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
· Löschungsrecht (Art. 17 DSGVO) — du kannst die Löschung deiner Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
· Einschränkungsrecht (Art. 18 DSGVO) — du kannst die Einschränkung der Verarbeitung verlangen.
· Datenübertragbarkeit (Art. 20 DSGVO) — du kannst die von dir bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten.
· Widerspruchsrecht (Art. 21 DSGVO) — gegen Verarbeitungen auf Grundlage eines berechtigten Interesses kannst du jederzeit widersprechen (siehe gesonderter Hinweis unten).
· Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — eine erteilte Einwilligung (z. B. für den Newsletter) kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an die unter Abschnitt 1 genannte Kontaktadresse.

Widerspruchsrecht (Art. 21 DSGVO)

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, Widerspruch einzulegen. Lege ich dann keine zwingenden schutzwürdigen Gründe für die Verarbeitung dar, die deine Interessen, Rechte und Freiheiten überwiegen, oder dient die Verarbeitung nicht der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, verarbeite ich die betreffenden Daten nicht mehr.Werden deine Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen; danach werden deine Daten nicht mehr für Zwecke der Direktwerbung verwendet. Ein formloser Widerspruch an die unter Abschnitt 1 genannte Kontaktadresse genügt.

13. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für mich zuständige Aufsichtsbehörde ist:Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: +49 211 38424-0 · E-Mail: poststelle@ldi.nrw.de
www.ldi.nrw.de

14. Datensicherheit

Alle Datenübertragungen zwischen deinem Browser und dieser Website erfolgen verschlüsselt über TLS (HTTPS). Die serverseitige Infrastruktur wird regelmäßig aktualisiert und nach dem Stand der Technik gegen unbefugten Zugriff gesichert. Da ich als Anbieter selbst im Bereich IT-Sicherheit tätig bin, gilt für die eigene Infrastruktur ein erhöhtes Sorgfaltsniveau (u. a. Secure-Code-Review, Principle of Least Privilege, regelmäßige Patch-Rotation).

15. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.

16. Aktualität und Anpassung dieser Erklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 15. Juli 2026. Durch Weiterentwicklung der Website oder gesetzliche Änderungen kann es notwendig werden, diese Erklärung anzupassen. Die jeweils aktuelle Fassung ist jederzeit auf dieser Seite abrufbar.Für allgemeine Angaben nach § 5 DDG siehe das Impressum.