Zum Inhalt springen
MAGRA SEC
  • Dienstleistungen
  • Tools
    • SecScore
    • SecKit
  • Über mich
  • Blog
  • Kontakt
  • Dienstleistungen
  • Tools
    • SecScore
    • SecKit
  • Über mich
  • Blog
  • Kontakt
  • DarstellungAutomatisch

Transparenz über Daten

Datenschutz, verständlich dokumentiert.

Diese Seite erklärt, welche Daten beim Aufruf der Website technisch anfallen, was ausschließlich in Ihrem Browser bleibt und wie Käufe sowie direkte Kontaktaufnahmen verarbeitet werden.

Tracking
keines
Werbenetzwerke
keine
Website-Cookies
keine
Tools
lokal im Browser

Auf dieser Seite

  1. 01Verantwortliche Stelle
  2. 02Website und CDN
  3. 03Speicherung im Browser
  4. 04Kauf über Gumroad
  5. 05Kontakt per E-Mail oder Telefon
  6. 06Ihre Rechte

01

Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website ist:

Marcel Graewer
MAGRA Security
Adalbert-Stifter-Straße 15
72644 Oberboihingen
E-Mail: info@magra-sec.de
Telefon: +49 7022 9902542

Datenschutzanfragen können direkt an die oben genannte Adresse gerichtet werden.

02

Aufruf der Website und Bunny CDN

Die Website wird statisch bereitgestellt und über das Content Delivery Network vonBunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien, ausgeliefert. BunnyWay ist für die technische Auslieferung als Auftragsverarbeiter eingebunden. Beim Abruf verarbeitet die Infrastruktur die hierfür erforderlichen Verbindungsdaten.

  • IP-Adresse beziehungsweise vom Dienst gekürzte IP-Adresse und Zeitpunkt der Anfrage
  • angeforderte Adresse, HTTP-Status und übertragene Datenmenge
  • Browser, Betriebssystem, Referrer, Land und ausliefernder CDN-Standort

Zwecke sind die sichere und stabile Auslieferung, Fehleranalyse sowie die Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, schnellen und zuverlässigen Betrieb des Angebots. Mit BunnyWay besteht eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.

MAGRA SEC verwendet die Abrufdaten nicht zur Reichweitenmessung und führt kein eigenes dauerhaftes Besucherprotokoll. Technische CDN-Protokolle werden nach Wegfall des Betriebs- oder Sicherheitszwecks entsprechend der eingesetzten Dienstkonfiguration gelöscht oder anonymisiert. Werden Protokolldaten zur Aufklärung eines konkreten Sicherheitsvorfalls gesichert, löscht MAGRA SEC diese spätestens 30 Tage nach Abschluss der Untersuchung, sofern keine gesetzliche Pflicht oder erforderliche Beweissicherung eine längere Aufbewahrung verlangt.

BunnyWay betreibt ein weltweites Auslieferungsnetz und kann Unterauftragnehmer einsetzen. Soweit dabei Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden und kein Angemessenheitsbeschluss besteht, werden die von BunnyWay bereitgestellten Standardvertragsklauseln nach Art. 46 DSGVO als Übermittlungsgrundlage genutzt. Informationen zu Datenschutz, Standorten und Unterauftragnehmern finden Sie in den Datenschutzinformationen von BunnyWay.

Die redaktionellen Seiten verwenden keine Reichweitenanalyse, keine Werbenetzwerke und keine extern geladenen Schriftarten. Externe Angebote und Quellen werden erst aufgerufen, wenn Sie einen Link öffnen.

03

Funktionale Speicherung in Ihrem Browser

Die Website setzt keine Cookies. Für ausdrücklich gewählte Funktionen werden Informationen lokal in Ihrem Browser gespeichert. Der Zugriff ist für die von Ihnen angeforderte Funktion erforderlich und erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.

Darstellung

Wenn Sie Hell oder Dunkel wählen, wird diese Präferenz im localStorage gespeichert. „Automatisch“ entfernt die gespeicherte Auswahl.

SecScore

Antworten und Bearbeitungsstand liegen im sessionStorage und enden mit der Browser-Sitzung. Ein Neustart des Checks löscht den Stand ebenfalls.

Öffentliche SecKit-Demo

Demo-Eingaben liegen nur im localStorage dieses Browsers. Sie werden nach 30 Tagen ohne Nutzung automatisch oder jederzeit über „Einstellungen - Alle Daten löschen“ entfernt.

Heruntergeladenes SecKit

Bei einer lokal ausgeführten Kopie bestimmen Sie selbst über Speicherort, Inhalte, Aufbewahrung und Löschung. MAGRA SEC hat darauf keinen technischen Zugriff.

Der Anwendungscode von SecScore und SecKit übermittelt Ihre fachlichen Eingaben nicht an MAGRA SEC oder ein Anwendungs-Backend. Die normale Übertragung von Verbindungsdaten beim Seitenabruf bleibt davon unberührt. Die öffentliche Demo ist nur für Testdaten vorgesehen. Bitte tragen Sie dort keine echten personenbezogenen Daten, besonderen Kategorien personenbezogener Daten oder vertraulichen Zugangsdaten ein.

Soweit die lokale Verarbeitung personenbezogener Daten MAGRA SEC rechtlich zuzurechnen ist, erfolgt sie zur Bereitstellung der von Ihnen aufgerufenen Funktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder, soweit kein Vertragsbezug besteht, Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist die datensparsame Bereitstellung eines lokal arbeitenden Demonstrationswerkzeugs.

04

Kauf und Download über Gumroad

Die Kauf-Schaltflächen führen erst nach Ihrem Klick zum externen Shop vonGumroad, Inc., 548 Market Street, San Francisco, CA 94104, USA. MAGRA SEC bindet auf dieser Website keine Gumroad-Tracker oder eingebetteten Zahlungsformulare ein.

Im Bestellprozess verarbeitet Gumroad insbesondere Name, E-Mail-Adresse, Rechnungs- und Länderdaten, Produkt, Kaufpreis, Zahlungsstatus, Transaktionsdaten sowie technische Verbindungs- und Gerätedaten. Zahlungsdaten werden abhängig von der gewählten Zahlungsart außerdem durch den jeweiligen Zahlungsdienst verarbeitet. Die Bereitstellung der als Pflichtfelder gekennzeichneten Angaben ist für den Kauf erforderlich; ohne diese Angaben kann der Vertrag nicht abgeschlossen werden.

Gumroad handelt als Merchant of Record für Zahlungsabwicklung, Steuern, Betrugsprävention und eigene gesetzliche Pflichten in eigener datenschutzrechtlicher Verantwortung. Soweit Gumroad Käuferdaten für Hosting, Auslieferung und Verwaltung des Produkts nach Weisung von MAGRA SEC verarbeitet, ist Gumroad Auftragsverarbeiter. MAGRA SEC verarbeitet die bereitgestellten Bestell- und Kontaktdaten zur Vertragsdurchführung und Kundenbetreuung nach Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO und zur Abwehr von Missbrauch sowie zur Rechtsverteidigung nach Art. 6 Abs. 1 lit. f DSGVO.

Vertrags- und Buchungsbelege werden entsprechend der einschlägigen gesetzlichen Fristen, regelmäßig bis zu zehn Jahre, aufbewahrt. Sonstige Kauf- und Supportdaten löscht MAGRA SEC, sobald Vertrag, Support und mögliche Gewährleistungs- oder Rechtsverteidigungsfristen erledigt sind. Gumroad bestimmt die Aufbewahrung für seine Verarbeitung in eigener Verantwortung; Transaktionsunterlagen werden nach den Angaben des Anbieters üblicherweise fünf bis sieben Jahre aufbewahrt.

Gumroad und eingesetzte Unterauftragnehmer verarbeiten Daten auch in den USA und weiteren Drittländern. Für weisungsgebundene Übermittlungen werden die Standardvertragsklauseln der EU-Kommission nach Art. 46 DSGVO eingesetzt. Für Verarbeitungen in eigener Verantwortung gelten ergänzend dieDatenschutzinformationen von Gumroad. Eine Übersicht derUnterauftragnehmer ist beim Anbieter abrufbar.

05

Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie eine E-Mail senden, werden Absenderadresse, Empfängeradresse, Nachricht, Zeitstempel, technische E-Mail-Metadaten und freiwillig übermittelte Inhalte zur Bearbeitung des Anliegens verarbeitet. Bei einem Telefonat werden Ihre Rufnummer, Zeitpunkt und Dauer des Gesprächs sowie die von Ihnen mitgeteilten Inhalte verarbeitet, soweit diese Daten übermittelt oder für die Bearbeitung festgehalten werden. Je nach Anfrage ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen oder Vertragsdurchführung; im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an der Bearbeitung geschäftlicher und datenschutzbezogener Anfragen. Gesetzlich erforderliche Aufbewahrung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO.

Für den E-Mail-Dienst ist Proton AG, Route de la Galaise 32, 1228 Plan-les-Ouates, Schweiz, als Auftragsverarbeiter eingebunden. Proton betreibt die für Proton Mail genutzten Server nach eigenen Angaben in der Schweiz, Deutschland und Norwegen. Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO. Soweit Proton Unterauftragnehmer außerhalb eines Landes mit Angemessenheitsbeschluss einsetzt, sieht die Vereinbarung zur Auftragsverarbeitung Standardvertragsklauseln nach Art. 46 DSGVO vor. Weitere Informationen enthält dieDatenschutzerklärung von Proton Mail.

Reine Anfragen ohne Vertragsbezug löscht MAGRA SEC spätestens sechs Monate nach abschließender Bearbeitung. Vertragsbezogene Kommunikation wird bis zum Ablauf der regelmäßigen Verjährungsfrist, üblicherweise bis zum Ende des dritten Kalenderjahres nach Abschluss, gespeichert. Soweit eine Nachricht Bestandteil eines handels- oder steuerrechtlich aufzubewahrenden Belegs ist, kann die Frist bis zu zehn Jahre betragen. Längere Speicherung erfolgt nur, solange ein konkreter Rechtsstreit, eine gesetzliche Pflicht oder eine erforderliche Beweissicherung besteht.

Für die erste Nachricht:Bitte senden Sie keine Passwörter, privaten Schlüssel, vollständigen Kundendaten oder vertraulichen Systemexporte unverschlüsselt per E-Mail.

06

Ihre Datenschutzrechte

Nach den gesetzlichen Voraussetzungen können Ihnen insbesondere folgende Rechte zustehen:

  • Auskunft nach Art. 15 DSGVO
  • Berichtigung nach Art. 16 DSGVO
  • Löschung nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf Einwilligung beruht
Ihr Widerspruchsrecht:Sie können einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht aninfo@magra-sec.de. Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere beimLandesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet im Zusammenhang mit dieser Website nicht statt.

Stand: 27. August 2026

Diese Erklärung wird bei Änderungen an Hosting, CDN, Tools, Kaufabwicklung, Kontaktwegen oder sonstigen Verarbeitungen aktualisiert.

MAGRA SEC - Startseite

IT-Consulting, Administration & Security - IT-Beratung, Sicherheitsaudits, Penetrationstests

info@magra-sec.de+49 7022 9902542

Navigation

  • Dienstleistungen
  • SecKit
  • SecScore
  • Über mich
  • Blog
  • Glossar
  • Kontakt

Rechtliches

  • Impressum
  • Datenschutz

© 2026 MAGRA SEC · Marcel Graewer · Einzelunternehmen. Alle Rechte vorbehalten.