# Datenschutzerklärung für Sendequelle

Stand: 10. September 2026

Diese Erklärung erläutert, welche personenbezogenen Daten bei der Nutzung von Sendequelle verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Sie haben. Sie gilt für sendequelle.com, die dortige Webanwendung und die nachfolgend beschriebenen Funktionen. Sie richtet sich auch an geschäftliche Ansprechpartner, eingeladene Teammitglieder, Melder und Personen, deren Daten in eingereichten technischen Unterlagen enthalten sind. Für eigenständige Angebote auf anderen Domains gelten deren Datenschutzhinweise.

## 1. Verantwortlicher und Kontakt

Norbert Sehm, handelnd unter Sendequelle  
Von-Möller-Str. 23a  
33649 Bielefeld, Deutschland  
E-Mail: [emailn@emailn.de](mailto:emailn@emailn.de)  
Telefon: 0521 5462877

Datenschutzanfragen können Sie an [datenschutz@emailn.eu](mailto:datenschutz@emailn.eu) oder an die vorstehende allgemeine Kontaktadresse richten. Ein bestimmter Betreff oder die Verwendung eines besonderen Formulars ist nicht erforderlich. Ein Datenschutzbeauftragter ist derzeit nicht benannt; Ihre Anfragen bearbeitet der Verantwortliche.

## 2. Eigene Verantwortung und Verarbeitung im Kundenauftrag

Für den Betrieb unserer Website, die Verwaltung von Konten und Geschäftsbeziehungen, eigene Sicherheitsmaßnahmen und unmittelbar an uns gerichtete Anfragen bestimmen wir die Zwecke und Mittel der Verarbeitung selbst.

Stellt uns eine Kundenorganisation personenbezogene Daten in E-Mail-Headern, E-Mail-Dateien, Rückläufern, Serverprotokollen oder technischen Reports ausschließlich zur von ihr bestimmten Analyse bereit, erfolgt diese Verarbeitung grundsätzlich in ihrem Auftrag. Die Organisation bestimmt insbesondere den zulässigen Zweck, die einzureichenden Daten, die berechtigten Nutzer und die Weisungen. Eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO mit Verarbeitungsbeschreibung, Unterauftragnehmern und Schutzmaßnahmen ist hierfür gesondert erforderlich. Bei Dienstleistern, die für ihre eigenen Kunden handeln, kann eine Unterauftragsverarbeitung vorliegen. Diese Datenschutzerklärung ersetzt diese Vereinbarungen nicht.

Eine einreichende Person kann nicht durch die Zustimmung zu einem Upload über sämtliche Datenschutzrechte anderer Personen verfügen. Auch die Registrierung oder die Annahme unserer AGB ist keine pauschale Einwilligung in jede Datenverarbeitung.

Für Rechte in Bezug auf personenbezogene Daten, die wir im Auftrag verarbeiten, ist grundsätzlich die jeweilige Kundenorganisation Ihr Ansprechpartner. Erhalten wir eine solche Anfrage, unterstützen wir die verantwortliche Organisation entsprechend den gesetzlichen und vertraglichen Vorgaben. Für unsere eigenen Verarbeitungen bleiben wir selbst verantwortlich.

## 3. Rechtsgrundlagen und notwendige Angaben

Die Rechtsgrundlage richtet sich nach dem jeweiligen Zweck:

- Art. 6 Abs. 1 Buchst. b DSGVO gilt für die Anbahnung oder Erfüllung eines Vertrags mit Ihnen als natürlicher Person.
- Art. 6 Abs. 1 Buchst. f DSGVO gilt insbesondere für den sicheren und zuverlässigen Betrieb, Missbrauchsabwehr, die Kommunikation mit geschäftlichen Ansprechpartnern und die Bereitstellung von Konten für die von Unternehmenskunden benannten Personen. Die jeweiligen Interessen werden in den folgenden Abschnitten beschrieben.
- Art. 6 Abs. 1 Buchst. c DSGVO gilt bei konkret anwendbaren gesetzlichen Pflichten, etwa zur Aufbewahrung bestimmter Geschäftsunterlagen oder zur Bearbeitung datenschutzrechtlicher Anträge.
- Art. 6 Abs. 1 Buchst. a DSGVO gilt, wenn wir für einen bestimmten optionalen Zweck Ihre freiwillige Einwilligung einholen. Sie können diese für die Zukunft widerrufen.

Bei einer Verarbeitung im Kundenauftrag bestimmt der Auftraggeber die tragfähige Rechtsgrundlage. Die Vereinbarung nach Art. 28 DSGVO regelt zusätzlich unseren Auftrag und ersetzt diese Rechtsgrundlage nicht.

Erforderliche Formularfelder sind entsprechend gekennzeichnet. Ohne notwendige Konto-, Vertrags- oder Analysedaten lässt sich die jeweils angeforderte Funktion nicht bereitstellen. Weitere Angaben sind freiwillig. Die Ablehnung optionaler Werbung oder Messung verhindert nicht die Nutzung der davon unabhängigen Grundfunktionen.

## 4. Websitezugriff, Hosting und technische Protokolle

Beim Aufruf der Website verarbeiten die beteiligten Server Ihre IP-Adresse und technische Anfragedaten. Dazu können Zeitpunkt, angeforderte Seite oder Datei, HTTP-Status, übertragene Datenmenge, Browser- und Betriebssystemangaben sowie die gegebenenfalls vom Browser übermittelte Herkunftsadresse gehören. Diese Daten ermöglichen die Übertragung und unterstützen die Fehlerdiagnose, Verfügbarkeit und Abwehr von Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht darin, den Dienst funktionsfähig bereitzustellen und unberechtigte Zugriffe oder missbräuchliche Belastungen zu erkennen. Sicherheitsrelevante Ausschnitte können zur Aufklärung eines konkreten Vorfalls oder zur Rechtsverfolgung gesondert benötigt werden. Die Aufbewahrung richtet sich nach den in Abschnitt 16 beschriebenen Zwecken und Kriterien.

Für das Hosting nutzen wir Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Der Serverstandort für Sendequelle ist Falkenstein, Deutschland. Auf dieser Infrastruktur werden die für Website und Plattform erforderlichen Konto-, Kontakt-, Analyse- und Betriebsdaten verarbeitet. Weitere Angaben zum Anbieter enthält die [Hetzner-Datenschutzerklärung](https://www.hetzner.com/de/legal/privacy-policy/). Der Standort des Anwendungsservers bedeutet nicht, dass jede durch eine gewählte Funktion erreichte Gegenstelle ebenfalls in Deutschland liegt.

Bei bestimmten Sicherheits- und Kontaktvorgängen speichert unsere Anwendung einen kryptografisch aus der IP-Adresse abgeleiteten Wert. Ein solcher Wert ist pseudonymisiert und nicht allein durch die Ableitung anonym. Aktive Sitzungen und technisch notwendige Verbindungen können die IP-Adresse unmittelbar verarbeiten.

## 5. Cookies, Sitzungsspeicher und Einstellungen

Sendequelle verwendet Cookies und vergleichbare Browserablagen für Sitzungen, Anmeldeschutz und Einstellungen. Der Zugriff auf Informationen in Ihrem Endgerät ist rechtlich von der anschließenden Verarbeitung personenbezogener Daten zu unterscheiden. Unbedingt erforderliche Zugriffe für einen von Ihnen ausdrücklich gewünschten Dienst richten sich nach § 25 Abs. 2 Nr. 2 TDDDG. Nicht notwendige Zugriffe erfordern grundsätzlich vorherige Einwilligung nach § 25 Abs. 1 TDDDG; für personenbezogene Folgeverarbeitungen gilt zusätzlich die jeweilige DSGVO-Rechtsgrundlage.

Die verwendeten Ablagen haben folgende Funktionen:

- Sitzungs- und gegebenenfalls CSRF-Cookies ordnen Anfragen einer Sitzung zu und schützen Formulare. Sie enthalten kein Klartextpasswort. Die Nutzbarkeit richtet sich nach Sitzungsablauf, Abmeldung und gewählter Anmeldefunktion; der konkrete Sitzungsname ist konfigurationsabhängig.
- Ein ausdrücklich als vertrauenswürdig bestätigtes Gerät kann über `sendequelle_trusted_device` wiedererkannt werden. Die Freigabe gilt bis zu ihrem Ablauf oder Widerruf.
- `sq_public_consent` speichert die Auswahl zu optionalen Diensten mit Versions- und Zeitbezug. Die dafür eingestellte Speicherdauer wird in den [Informationen zu optionalen Diensten](/datenschutz/anbieter) angezeigt.
- Einstellungen zum Darstellungs- und Farbmodus können in Cookies mit Namen wie `admin-mode`, `front-mode`, `admin-colorPref` oder `front-colorPref` und im lokalen Speicher unter `templateCustomizer-…--Theme` liegen. Lokaler Speicher besteht bis zur Änderung oder Löschung der Website-Daten im Browser fort; die Cookiegültigkeit ist in den Website-Daten des Browsers erkennbar.
- Bei der Einrichtung eines Passkeys kann dessen gewünschte Bezeichnung vorübergehend im Sitzungsspeicher liegen. Sie wird nach dem Auslesen entfernt; der Sitzungsspeicher endet spätestens mit der zugehörigen Browsersitzung.

Sie können Ihre Auswahl zu optionalen Diensten unter [Datenschutzeinstellungen](/datenschutz/einstellungen) ändern oder widerrufen. Zusätzlich können Sie Cookies und Website-Daten im Browser beschränken oder löschen. Dadurch können Anmeldungen, Gerätefreigaben und gespeicherte Einstellungen verloren gehen.

Ein früherer öffentlicher Forensikzugang konnte das Cookie `sq_forensic_guest` verwenden. Neue Gastanalysen werden nicht mehr angeboten. Für gegebenenfalls verbliebene Altdaten gelten Abschnitt 16 und die ursprüngliche Zuordnung; eine solche Kennung macht Daten nicht anonym.

## 6. Konto, Organisation und Zugangssicherheit

Bei Registrierung und Nutzung verarbeiten wir insbesondere Namen, geschäftliche E-Mail-Adresse, Passwort-Hash, Sprache, Zeitzone, Bestätigungsstatus sowie Organisationszugehörigkeiten und Rollen. Organisationsdaten können Geschäftsbezeichnung, rechtlichen Namen, Domainzuordnungen, Kontakte und Abrechnungsangaben enthalten.

Die Verarbeitung dient der Kontobereitstellung, Zugangskontrolle und Zusammenarbeit in Teams. Bei unmittelbaren Vertragspartnern gilt Art. 6 Abs. 1 Buchst. b DSGVO, bei benannten Nutzern eines Unternehmenskunden Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist die Bereitstellung der vereinbarten Leistung für die dazu befugten Personen.

Für aktive Sitzungen können IP-Adresse, Browserkennung und letzte Aktivität gespeichert und zur Kontrolle angemeldeter Geräte angezeigt werden. Sicherheits- und Verwaltungsereignisse können Akteur, Organisation, Zeitpunkt, betroffene Funktion, technische Metadaten und pseudonymisierte IP-Kennungen umfassen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO zum Schutz vor unbefugtem Zugriff und zur Nachvollziehbarkeit von Berechtigungsänderungen.

Für Zwei-Faktor-Authentifizierung verarbeiten wir die erforderlichen Konfigurations- und Wiederherstellungsdaten. Bei Passkeys erhalten wir eine Credentialkennung und öffentliches kryptografisches Schlüsselmaterial. Eine biometrische Entsperrung findet gegebenenfalls in Ihrem Authentifikator statt; der Passkey-Ablauf übermittelt uns keine Fingerabdruck- oder Gesichtsvorlage. Ein von Ihnen verwendeter Synchronisationsanbieter für Passkeys ist ein gesonderter Dienst.

Berechtigte Organisationsverantwortliche sehen die für Mitglieder- und Rollenverwaltung notwendigen Angaben. Die Mitgliedschaft in mehreren Organisationen führt nicht zu einem gemeinsamen Zugriff auf deren private Berichte.

### Anmeldung über Microsoft oder Google

Sofern auf der Anmeldeseite angeboten, können Sie die Anmeldung beim gewählten Identitätsanbieter ausdrücklich starten. Dieser erhält die technische Anmeldeanfrage und die dafür erforderlichen Verbindungsdaten. Sendequelle erhält eine bestätigte Anbieterkennung und gegebenenfalls Name und E-Mail-Adresse zur Vervollständigung des Kontos. Angeforderte Berechtigungen sind ausschließlich Identität, Profil und E-Mail-Adresse; es werden keine Postfachrechte, Nachrichten oder Kontakte angefordert. Es wird keine Organisationsmitgliedschaft oder Domainverifikation aus dem Anbieterprofil abgeleitet. Eine übereinstimmende E-Mail-Adresse führt nicht zur automatischen Verknüpfung mit einem vorhandenen Konto.

Die Anbieterkennung wird verschlüsselt gespeichert und über einen abgeleiteten Zuordnungswert einem Konto zugeordnet. Kurzlebige Anmeldedaten werden verschlüsselt verarbeitet, nach Abschluss entfernt und spätestens nach Ablauf des zehnminütigen Vorgangs über den regelmäßigen Bereinigungslauf gelöscht. Verknüpfungen lassen sich nach erneuter Sicherheitsbestätigung im Profil entfernen, sofern eine weitere Anmeldemöglichkeit verbleibt. Die Verarbeitung dient dem von Ihnen gewählten Kontozugang im Rahmen der unter Abschnitt 3 genannten Rechtsgrundlagen. Für die Verarbeitung beim Anbieter gelten zusätzlich die [Microsoft-Datenschutzhinweise](https://privacy.microsoft.com/privacystatement) beziehungsweise die [Google-Datenschutzhinweise](https://policies.google.com/privacy).

## 7. Kontakt, Support und E-Mailversand

Bei Kontaktaufnahme verarbeiten wir die von Ihnen mitgeteilten Kontaktangaben, Betreff, Inhalt und erforderlichen Vorgangsdaten. Das Kontaktformular verwendet zusätzlich einen abgeleiteten IP-Wert zur Missbrauchsabwehr. Die Felder für Namen, E-Mail-Adresse und Nachricht werden im Kontaktformularmodell verschlüsselt gespeichert; diese konkrete Maßnahme umfasst nicht automatisch jeden anderen Datentyp.

Vertragsbezogene Anfragen natürlicher Vertragspartner werden nach Art. 6 Abs. 1 Buchst. b DSGVO bearbeitet. Bei geschäftlichen Ansprechpartnern und sonstigen sachlichen Anfragen gilt Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse ist die Beantwortung und nachvollziehbare Bearbeitung Ihres Anliegens. Gesetzlich aufzubewahrende Geschäftskorrespondenz fällt zusätzlich unter Art. 6 Abs. 1 Buchst. c DSGVO.

Den E-Mail-Betrieb für Sendequelle erbringen wir über unseren eigenen Dienst skymail.de. Dabei werden Absender- und Empfängeradressen, notwendiger Nachrichteninhalt, Versandzeitpunkt und technische Zustellinformationen verarbeitet. Skymail ist eine Dienstbezeichnung desselben Betreibers. Bei der Zustellung an Ihre Adresse erhält auch der dafür zuständige Mailanbieter die erforderlichen Übermittlungsdaten.

Bitte übermitteln Sie nur die zur Bearbeitung notwendigen Angaben und keine Passwörter oder privaten Schlüssel. Für vertrauliche Diagnoseunterlagen nutzen Sie die dafür vorgesehenen geschützten Accountfunktionen.

Im erweiterten Kontaktformular können Sie Anliegen, Firma, Rolle, Website beziehungsweise betroffene Maildomain, Mailumgebung, Bedarfsangaben und einen Rückrufwunsch angeben. Eine Firma ist bei vertriebsbezogenen Anliegen erforderlich; Datenschutzanfragen können ohne Firmenangabe gestellt werden. Namen, Adresse, Betreff, Nachricht, Firma und weitere freie Kontaktangaben werden im Kontaktmodell verschlüsselt gespeichert. Formularbelege, zeitlich begrenzte Sitzungsbindungen und abgeleitete Absenderwerte dienen der Begrenzung und Erkennung wiederholter Einreichungen. Die Angaben werden berechtigten Mitarbeitern zur Bearbeitung angezeigt und an die fest konfigurierte Supportadresse weitergeleitet; die anfragende Person kann kein fremdes Versandziel vorgeben. Der reguläre Anwendungslöschlauf entfernt Kontaktfälle nach 90 Tagen; eine konkret erforderliche gesonderte Aufbewahrung ist nach Abschnitt 16 zu organisieren.

Wird die optionale Cloudflare-Turnstile-Prüfung angeboten, wird sie erst nach Betätigung der dafür gekennzeichneten Schaltfläche geladen. Dabei erreichen technische Browser- und Verbindungsdaten Cloudflare. Sendequelle prüft den zurückgegebenen Prüfbeleg serverseitig; ohne erfolgreiche Prüfung erfolgt bei aktivierter Funktion keine Benachrichtigung. Die Prüfung dient der Missbrauchsabwehr. Weitere Informationen: [Cloudflare Turnstile Privacy Addendum](https://www.cloudflare.com/turnstile-privacy-policy/). Ist diese Funktion nicht angeboten oder gestartet, löst das Kontaktformular keine Turnstile-Verbindung aus.

## 8. Öffentliche Domainchecks und Ergebnisübersichten

Ein öffentlicher Domaincheck verarbeitet die eingegebene und normalisierte Domain, Zeitpunkt, Status und öffentlich verfügbare DNS- sowie begrenzte HTTPS-Informationen. Dazu gehören gegebenenfalls IP-Adressen, Servernamen, Zertifikatsangaben und veröffentlichte technische Kontakte. Auch diese Angaben können einen Bezug zu natürlichen Personen haben.

Zweck ist die angeforderte technische Momentaufnahme. Für personenbezogene Daten stützen wir die erforderliche Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht in transparenten Informationen über öffentlich erreichbare E-Mail-Infrastruktur und ihre Konfiguration. Private Postfächer oder eingereichte Accountnachrichten sind keine Quelle dieser öffentlichen Ergebnisse.

Ergebnisansichten können geteilt werden. Qualifizierte Ergebnisse der aktuellen Woche können mit Domainname, technischem Bewertungsstand und Prüfzeitpunkt in der Startseitenübersicht erscheinen; darauf weist das Prüfformular vor dem Start hin. Die anfragende Person, ihre IP-Adresse und private Organisationsberichte werden dadurch nicht veröffentlicht. Öffentliche Seiten können weltweit abgerufen und gegebenenfalls von Suchmaschinen erfasst werden.

Bei Beanstandungen verarbeiten wir Ergebnisverweis, Domain, Grund und eine tagesbezogen aus IP-Adresse und Browserkennung abgeleitete Missbrauchsschutzkennung. Verifizierte Domainverantwortliche können die vorgesehenen Ausblendungsfunktionen nutzen. Beanstandungs- und Ausblendungsverfahren ergänzen Ihre gesetzlichen Rechte und ersetzen insbesondere nicht das Widerspruchsrecht.

Öffentliche Lagebilder verwenden dafür ausgewählte aggregierte Ergebnisse mit Mindestgrößen. Private Kundennachrichten und Organisationsreports werden nicht für diese öffentlichen Lagebilder veröffentlicht. Aggregation ist nur dann anonym, wenn Personen auch unter Berücksichtigung vernünftigerweise nutzbarer Zusatzinformationen nicht mehr bestimmbar sind.

Wenn Sie einen öffentlichen Check ausdrücklich in den Account übernehmen, verknüpft ein zeitlich begrenzter Übernahmekontext den gewählten Check mit Registrierung, Organisation und Einrichtungsfortschritt. Dazu gehören gegebenenfalls die erfolgte Domainübernahme, Monitoringaktivierung und Tarifbuchung. Tageszähler nach Werkzeug, Ergebnisgruppe und abgeschlossenem Schritt dienen der internen Auswertung, ob dieser Ablauf funktioniert und genutzt wird. Grundlage ist für die angeforderte Übernahme Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO entsprechend Ihrer Vertragsrolle; für die begrenzte betriebliche Ablaufauswertung Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse ist die Verbesserung dieses Einrichtungsablaufs. Der einzelne verknüpfbare Übernahmekontext ist kein anonymer Datensatz.

Für die Meldung eines unzutreffenden Ergebnisses können Sie konkrete Befunde des angezeigten Prüfstands, „Weiteres“ und eine eigene Erläuterung angeben. Prüfstandsbezug, Auswahl, Erläuterung und interne Bearbeitungsnotizen werden zur Prüfung der Meldung verarbeitet; Auswahl und Freitexte werden verschlüsselt gespeichert und nicht im öffentlichen Ergebnis angezeigt. Bitte geben Sie nur erforderliche Informationen an. Neue Meldungen blenden einen Bericht nicht automatisch aus. Der reguläre Löschlauf entfernt diese Meldungen nach 90 Tagen, einschließlich ihrer Erläuterung und interner Notizen. Historische ausdrücklich gesperrte Fälle werden davon getrennt behandelt.

Die öffentliche E-Mail-Bewertung und der technische Anbieter-Compliance-Check verwenden die gespeicherten E-Mail-Befunde. Website, Sicherheitsheader und Reputation werden als Zusatzinformationen gekennzeichnet und fließen nicht in die E-Mail-Note ein. Compliance-Profile sind technische Einordnungen und keine rechtliche Zertifizierung.

## 9. Domainmonitoring, DMARC, TLS-RPT und Vorfälle

Im geschützten Account verarbeiten wir die eingerichteten Domains, Verifikationsdaten, technische Messwerte zu DNS, TLS, SMTP und ausdrücklich aktivierten weiteren Diensten, Prüfzeitpunkte, Fehler und Statusänderungen. Eingehende technische Reports können berichtende Organisationen, Berichtkennungen, Quell-IP-Adressen, Authentifizierungsergebnisse und aggregierte Nachrichtenzahlen enthalten. Auch aggregierte Reports können vertrauliche oder personenbeziehbare Infrastrukturinformationen enthalten.

Rohreports, normalisierte Einzelwerte und Verlaufsaggregate werden getrennt behandelt. Aktive Überwachung setzt die vorgesehene Domainverifikation und Aktivierung voraus. Die technischen Standardprüfungen verwenden keine Postfachzugangsdaten und lesen keine Kundenpostfächer aus. Sie dienen nicht der Archivierung normaler Korrespondenz.

Personenbezogene Inhalte dieser kundenseitig veranlassten Auswertungen verarbeiten wir im Auftrag der Organisation. Eigene Sicherheits- und Abrechnungsdaten haben die gesonderten Zwecke aus dieser Erklärung.

DNS-Abfragen und technische Verbindungen erreichen die eingesetzten Resolver, autoritativen Nameserver und geprüften Zielsysteme. Diese erhalten die erforderlichen DNS-Namen oder technischen Zielangaben sowie Zeitpunkt und Verbindungsadresse unseres Prüfsystems. Es werden hierfür keine vollständigen privaten Mailnachrichten an einen DNS-Resolver übermittelt.

## 10. E-Mail-Forensik und accountinterner Vergleich

Die Forensik wertet bewusst eingereichte Header oder unterstützte E-Mail-Dateien aus. Dazu können From, Sender, Reply-To, Return-Path, Empfänger, Message-ID, Zeitpunkte, Received-Stationen, öffentliche und interne IP-Adressen, Servernamen, Authentifizierungsangaben und technische MIME- beziehungsweise Anhangsmetadaten gehören.

Beim Einfügen vollständigen Mailquelltexts in das Headerfeld wird der Body serverseitig abgetrennt, bevor der Header als Analyseeingabe weiterverarbeitet und gespeichert wird. Ein mitgesendeter Body wird dabei zunächst technisch an unseren Server übertragen. Beim Upload einer vollständigen Datei bleibt hingegen das vollständige Original innerhalb seiner Aufbewahrungsfrist privat gespeichert. Bodybytes können für technische Signatur- und MIME-Prüfungen erforderlich sein; eine allgemeine semantische Inhaltsauswertung normaler Korrespondenz ist nicht Teil dieser Funktion.

Die Originale und die entsprechenden Berichtsfelder der E-Mail-Forensik und Zustellungsdiagnose werden auf Anwendungsebene verschlüsselt gespeichert. Originaldateien liegen in einem privaten Speicher. Berechtigte Mitglieder können ausdrücklich ausgewählte Nachrichtenversionen mit freigegebenen Referenzversionen derselben Organisation vergleichen. Auch solche Referenzen können ausgewählte personenbezogene Headerangaben enthalten. Es gibt keine öffentliche Suche in privaten Headern und keinen organisationsübergreifenden Vergleich.

Personenbezogene Kundendaten werden zu diesem Zweck im Auftrag der einreichenden Organisation verarbeitet. Private Nachrichten in diesem Analyseablauf werden nicht zum Verkauf von Adressdaten, für externe Werbeprofile oder zum Training allgemeiner KI-Modelle verwendet.

### Gesondert ausgewählte DNS- und Registerabfragen

Bei einer betrieblich freigeschalteten und gesondert ausgewählten DNS-Nachprüfung werden aus Nachrichtenangaben abgeleitete DNS-Namen, etwa Domains oder DKIM-Selector-Hostnames, beim konfigurierten Resolver abgefragt. Die vollständige Nachricht wird nicht übertragen. Ein späteres Ergebnis beschreibt den dann abrufbaren DNS-Stand und beweist nicht die frühere Konfiguration beim Versand.

Wählen Sie den IP-Registrierungsnachschlag, wird die ausgewählte öffentliche IP-Adresse über RDAP bei der zuständigen Registerstelle abgefragt. Die Zuordnung erfolgt über das IANA-Verzeichnis. Je nach Adresse ist insbesondere RIPE NCC, ARIN, APNIC, LACNIC oder AFRINIC zuständig. Beim zusätzlichen Domainregister-Nachschlag werden höchstens drei unterschiedliche registrierbare Domains aus Absender, Rücklaufadresse und Versandserver beim zuständigen Domainregister abgefragt.

Übermittelt werden die benötigte IP-Adresse beziehungsweise Domain und technische Verbindungsdaten. Vollständige Header, Bodies und vollständige Absender- oder Empfängeradressen werden nicht an diese Register gesendet. Registerantworten können veröffentlichte Netzbetreiber-, Registrar-, Inhaber- und Abuse-Kontakte enthalten. Nicht veröffentlichte Inhaberdaten werden nicht ergänzt. Die im Ergebnis genannte Quelle bezeichnet das tatsächlich abgefragte Register; dessen Angaben beweisen keine persönliche Identität oder rechtliche Verantwortlichkeit des Mailabsenders.

Registerstellen können sich außerhalb des Europäischen Wirtschaftsraums befinden. Die Auswahl eines Nachschlags ist ein Auftrag zu dieser technischen Funktion und keine Einwilligung sämtlicher in einer Nachricht genannter Personen in internationale Übermittlungen. Die Datenschutzanforderungen aus Abschnitt 17 bleiben eigenständig anwendbar.

## 11. Rückläufer- und Zustellungsdiagnose

Berechtigte Accountnutzer können eine unterstützte vollständige Rückläufernachricht (DSN) oder einen begrenzten Postfix-Logauszug einreichen. Enthalten sein können Absender und Empfänger, Domains, Server, Queue- und Nachrichtenkennungen, Zeitpunkte, Zustellstatus, SMTP-Codes, Fehlerdiagnosen und zurückgesandte Teile einer ursprünglichen Nachricht.

Der maschinenlesbare DSN-Teil kann im Body stehen und wird gezielt ausgewertet. Das Original wird privat gespeichert. Nicht benötigte Originalkorrespondenz sollten Sie vor der Einreichung entfernen, soweit die auswertbare DSN-Struktur erhalten bleibt. Die Verarbeitung erfolgt im Auftrag der Kundenorganisation zur technischen Fehlerdiagnose.

Die passive Diagnose startet keine DNS- oder Registerabfrage, greift nicht auf fremde Postfächer zu und versendet keine Nachricht. Eingereichte Angaben sind keine eigenen Messungen der Zustellung, Posteingangsablage oder des Lesens. Redigierte JSON- und Textausgaben entfernen bestimmte Details, können jedoch weiterhin personenbeziehbare Domains und technische Angaben enthalten; sie sind nicht automatisch anonym.

## 12. Optionaler Prüfempfang und wiederkehrende Prüfprofile

Prüfempfang und Rückberichte stehen nur bei gesonderter betrieblicher Freischaltung und Aktivierung durch eine berechtigte Organisation zur Verfügung. Ein gewöhnlicher Upload eröffnet keinen solchen Empfangsweg und löst keinen Rückversand aus.

Bei aktiviertem Prüfempfang werden eigene Testmails an eindeutigen, widerrufbaren Prüfadressen angenommen. Verarbeitet werden Nachricht, SMTP-Verbindungs- und Empfangsdaten, Absender- und Empfängerangaben, eigene Authentifizierungsprüfungen, Zeitpunkte und Verarbeitungsstatus. Wiederkehrende Profile ordnen erwartete Testmails zu und dokumentieren erkannte Änderungen oder Ausfälle. Die Testmails sendet das Kundensystem.

Rückberichte erfordern eine ausdrückliche Aktivierung und ein zuvor bestätigtes Ziel. Eine im Header genannte Adresse ist hierfür keine ausreichende Berechtigung. Die Verarbeitung der Testmaildaten erfolgt im Auftrag der Kundenorganisation; eigene Verbindungs- und Sicherheitsdaten unterliegen den gesonderten Zwecken dieser Erklärung. Eigener Empfang bestätigt lediglich den Eingang bei Sendequelle, nicht die Zustellung bei anderen Empfängern oder deren Leseverhalten.

## 13. Benachrichtigungen, Schnittstellen, Statusseiten und Abuse

Für aktivierte Benachrichtigungen verarbeiten wir Ziele, Ereignisfilter, Kanalzuordnungen, Versandstatus und begrenzte technische Fehlerangaben. Je nach tatsächlich angebotener und ausgewählter Funktion können E-Mail-Adresse, Telefonnummer, Gerätetoken oder Webhookadresse erforderlich sein. Ein ausgewähltes Ziel erhält die dafür bestimmten Meldungsinhalte. Die Einrichtung eines Ziels durch die Kundenorganisation setzt ihre Berechtigung zu dieser Übermittlung voraus; die weitere Verarbeitung durch den Empfänger richtet sich nach dessen Rolle und Datenschutzhinweisen.

API-Zugänge verwenden organisationsbezogene Tokens und Berechtigungen. Erforderliche Verwaltungs- und Sicherheitsereignisse werden protokolliert. Bei kompromittierten Tokens sollten Sie deren Zugang unverzüglich widerrufen.

Eine ausdrücklich veröffentlichte Statusseite zeigt die dafür freigegebenen technischen Informationen. Ihre Veröffentlichung macht nicht zugleich die zugrunde liegenden privaten Reports, internen Nutzer, Rechnungen oder Kundennachrichten öffentlich. Die sichtbaren Angaben sind weltweit abrufbar.

Abuse- und Bedrohungsmeldungen können Kontakte von Meldern, Domain- und IP-Bezüge, Belege, Klassifikationen und Bearbeitungsvermerke enthalten. Eine Meldung wird als zu prüfende Angabe behandelt, nicht als feststehender Nachweis eines Fehlverhaltens. Im Kundenauftrag bearbeitete Fälle sind von der eigenen Missbrauchsabwehr für Sendequelle zu unterscheiden. Für eigene Abwehrmaßnahmen und die Bearbeitung berechtigter Beschwerden gilt Art. 6 Abs. 1 Buchst. f DSGVO.

Ist ein externer Reputationsabgleich für den Anmeldeschutz aktiviert, wird die öffentliche Anmelde-IP zur Abfrage bekannter Angriffsindikatoren an den dafür eingerichteten Reputationsdienst übermittelt. Die Auswertung kann stärkere Begrenzungen von Anmeldeversuchen oder eine zusätzliche Sicherheitsprüfung bewirken. Zweck und berechtigtes Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO sind die Abwehr von Kontoangriffen. Ein Registertreffer ist keine Feststellung, dass die anmeldende Person rechtswidrig handelt. Bei einer unzutreffenden Einschränkung können Sie sich zur Prüfung an unseren Kontakt wenden.

## 14. Tarife, Abrechnung und rechtliche Nachweise

Für gebuchte Leistungen verarbeiten wir Vertrags- und Organisationszuordnung, Tarif, Abrechnungsperioden, Nutzungszähler und erforderliche kaufmännische Angaben. Vollständige Diagnoseinhalte werden nicht allein zur Abrechnung benötigt. Es gelten Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO entsprechend Ihrer Vertragsrolle und Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Pflichten.

Bei neuen Registrierungen einschließlich neu angelegter Einladungskonten wird die Annahme der AGB mit Benutzerzuordnung, Fassung, Sprache, Dokumentprüfsumme, Annahmezeitpunkt und Bestätigung der geschäftlichen Nutzung dokumentiert. Dieser Annahmenachweis enthält keine zusätzliche IP-Adresse oder Browserkennung. Er dient dem Nachweis des Vertragsschlusses nach Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO entsprechend Ihrer Vertragsrolle und wird nach den für den Vertrag, seine Abwicklung und erforderliche Anspruchsnachweise geltenden Kriterien aufbewahrt. Die Bereitstellung dieser Datenschutzerklärung ist davon getrennt und wird nicht als pauschale Datenschutz-Einwilligung behandelt.

Die Anzeige eines Tarifs oder die Vorbereitung eines Zahlungsadapters übermittelt für sich genommen keine Daten an einen Zahlungsdienst. Wird ein externer Bezahlweg angeboten, ergeben sich Anbieter, erforderliche Angaben und gesonderte Datenschutzhinweise aus diesem Bezahlweg; eine solche Verarbeitung lässt sich nicht aus der bloßen Registrierung ableiten.

Aufbewahrungspflichten betreffen die jeweils gesetzlich erfassten Geschäfts- und Buchungsunterlagen. Beginn, Dauer und gegebenenfalls Verlängerung richten sich nach der Dokumentart und den einschlägigen handels- und steuerrechtlichen Regeln, insbesondere § 257 HGB und § 147 AO. Daraus folgt keine pauschale langfristige Aufbewahrung vollständiger Diagnose-E-Mails.

Für die Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche können erforderliche Nachweise gesondert aufbewahrt werden. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO oder eine einschlägige gesetzliche Pflicht. Die weitere Nutzung ist auf diesen Zweck beschränkt; eine mögliche Verjährungsfrist allein rechtfertigt nicht die Aufbewahrung sämtlicher Kundendaten.

Bei einer ausdrücklich gestarteten Online-Bestellung speichern wir Organisations- und Rechnungsdaten, gewählten Tarif, Beträge, Steueraufteilung, Vertragsfassung, Zeitpunkte sowie Zahlungs- und Abonnementreferenzen. Diese Bestell- und Kundenschnappschüsse werden verschlüsselt gespeichert. Der ausgewählte Bezahlweg kann zu Stripe oder PayPal führen; dort werden die zur Zahlungsabwicklung erforderlichen Daten verarbeitet. Vollständige Karten- oder Kontozugangsdaten werden nicht in unserem Bestellformular eingegeben. Für Überweisung erhalten Sie die freigegebene Bankverbindung und den Verwendungszweck; ein Zahlungseingang wird intern zugeordnet. Berechtigte Organisationsmitglieder können gespeicherte Bestellnachweise und bereitgestellte Rechnungen abrufen. Rechnungsoriginale stammen aus dem verantwortlichen Rechnungssystem und liegen privat. Rechnungs- und Zahlungsnachweise haben eine eigenständige Aufbewahrung; sie werden nicht automatisch mit normalen technischen Prüfdaten gelöscht.

## 15. Schriftarten und optionale Dienste auf öffentlichen Seiten

Die öffentlichen Seiten verwenden für ihre Schriftgestaltung Systemschriften und auf der eigenen Website bereitgestellte Assets. Für die Schriftanzeige werden dort keine Google-Fonts-Verbindungen aufgebaut.

Den konfigurierten Zustand optionaler Fremdwerbung und Marketingmessung sowie Angaben zur eingerichteten Einwilligungsverwaltung finden Sie unter [Optionale Dienste](/datenschutz/anbieter). Ihre Auswahl können Sie unter [Datenschutzeinstellungen](/datenschutz/einstellungen) verwalten. Diese Auswahl ist von Anmeldung und Vertragsabschluss getrennt.

Für einwilligungsabhängige Zwecke gelten Art. 6 Abs. 1 Buchst. a DSGVO und, bei entsprechenden Endgerätezugriffen, § 25 Abs. 1 TDDDG. Ein Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis dahin auf wirksamer Einwilligung beruhenden Verarbeitung. Die bloße Existenz einer Einstellungsseite bedeutet nicht, dass alle dort technisch vorbereiteten Dienste aktiviert sind.

Private Accountberichte und eingereichte Mailinhalte werden nicht als Marketingparameter an Werbedienste übertragen. Eine Einwilligung in Werbung ersetzt keine erforderliche Rechtsgrundlage für andere Verarbeitungen oder für internationale Übermittlungen.

## 16. Aufbewahrung und Löschung

Die Speicherdauer richtet sich nach dem Zweck der jeweiligen Daten, der angeforderten Leistung, vertraglich vereinbarten Aufbewahrungsgrenzen und anwendbaren gesetzlichen Pflichten. Wir unterscheiden Originale, Auswertungen, Verwaltungsnachweise und Sicherungskopien. Für diese Datenklassen gelten unterschiedliche Kriterien:

- **Forensik und Zustellungsdiagnose:** Die Aufbewahrung richtet sich nach dem gewählten Accounttarif beziehungsweise einer individuellen Vereinbarung. Original und Bericht haben getrennte Ablaufzeitpunkte, die im Modul angezeigt werden. Ein Wiederabruf oder Vergleich verlängert nicht die Originalfrist. Abgelaufene Originale stehen für neue Prüfungen nicht mehr zur Verfügung. Die technische Inhaltsbereinigung erfolgt über die dafür vorgesehenen Löschläufe; reduzierte Verwaltungs- und Kontingentnachweise sind von Nachrichteninhalten zu unterscheiden.
- **DMARC-/TLS-RPT-Daten und Monitoring:** Rohdaten werden für Nachprüfung und technische Fehlerklärung benötigt, normalisierte Details für die vereinbarte Analysehistorie und verdichtete Werte für den gebuchten Langzeitvergleich. Maßgeblich sind die für den Account vereinbarten beziehungsweise eingerichteten Aufbewahrungsgrenzen und die fortbestehende Erforderlichkeit der jeweiligen Detailtiefe. Die weitere Speicherung eines Aggregats rechtfertigt nicht automatisch die Aufbewahrung des zugrunde liegenden Originals.
- **Konto und Organisation:** Stammdaten und Berechtigungen werden für das Konto und bestehende Organisationszugehörigkeiten benötigt. Bei einer Beendigung oder einem Löschantrag sind noch bestehende Mitgliedschaften, notwendige Abwicklung, Export- oder Wechselansprüche und getrennt aufzubewahrende Geschäftsbelege zu berücksichtigen. Das Entfernen eines Teammitglieds ist nicht gleichbedeutend mit der Löschung der gesamten Organisation.
- **Öffentliche Prüfungen und Übernahmekontexte:** Ergebnisse werden für die zeitlich begrenzte Ergebnisbereitstellung und Beanstandungsbearbeitung benötigt. Die Wochenübersicht verwendet nur geeignete Ergebnisse der aktuellen Woche. Ein personenbezogen verknüpfbarer Übernahmekontext ist für den begonnenen Einrichtungsablauf bestimmt und verliert mit seinem Ablauf diesen Verwendungszweck. Getrennte Tageszähler enthalten keinen individuellen Benutzer- oder Organisationsverweis.
- **Kontakt, Support und Abuse:** Maßgeblich sind die Bearbeitung und der Abschluss des Anliegens, erforderliche Folgeklärung sowie eine konkret einschlägige Aufbewahrungs- oder Nachweispflicht. Für einen fortbestehenden Streitfall benötigte Belege werden von nicht mehr erforderlichen Gesprächs- oder Diagnosedetails getrennt betrachtet.
- **Betriebs- und Sicherheitsprotokolle:** Die Dauer bestimmt sich nach der benötigten Fehlerdiagnose, Angriffserkennung und Aufklärung eines konkreten Vorfalls. Ausschnitte mit Nachweisfunktion können bis zum Abschluss der Untersuchung und erforderlicher Rechtsverfolgung benötigt werden. Diese Gründe rechtfertigen keine zeitlich unbeschränkte Speicherung aller regulären Zugriffe.
- **Benachrichtigungen, Geräte, Tokens und Exporte:** Es zählen die gewählte Funktion, Ablauf beziehungsweise Widerruf einer Berechtigung, die erforderliche Zustell- oder Fehlerklärung und bei Exporten der Bereitstellungszeitraum. Nicht mehr benötigte Zugänge sind zu widerrufen; ein Zustellprotokoll benötigt nicht dauerhaft den vollständigen Inhalt des auslösenden Reports.
- **Vertrags- und Geschäftsunterlagen:** Für gesetzlich erfasste Teile gelten die jeweiligen Aufbewahrungspflichten nach Abschnitt 14. Nicht davon erfasste Nachrichteninhalte werden dadurch nicht zu aufbewahrungspflichtigen Unterlagen.

Eine Löschung aus dem aktiven System und die Entfernung aus einer gegebenenfalls vorhandenen Sicherungskopie sind unterschiedliche Vorgänge. Bei Sicherungskopien richtet sich ein weiterer Vorhaltebedarf ausschließlich nach der erforderlichen Wiederherstellbarkeit; sie sind kein zusätzlicher Analysebestand. Eine sofortige selektive Löschung aus jeder Sicherung wird nicht zugesagt. Bei einer Wiederherstellung müssen zuvor wirksam gewordene Löschungen und Einschränkungen berücksichtigt werden.

Für früher angelegte Gastforensik galten eine Stunde für Originale und 24 Stunden für Berichte. Zugehörige gehashte Verbrauchsmarker können einen abweichenden technischen Ablauf haben; sie sind keine anonymen Inhaltsdaten. Neue Gastanalysen werden nicht mehr angelegt. Eine spätere berechtigte Übernahme in einen Account verlängert die ursprünglichen Inhaltsfristen nicht.

Sie können über den Datenschutzkontakt Auskunft über die auf Ihren Vorgang angewendeten Aufbewahrungsgrenzen sowie Löschung oder Einschränkung beantragen. Gesetzliche Rechte werden nicht vom Ablauf einer tariflichen Frist abhängig gemacht. Eine fehlende Löschschaltfläche hebt diese Rechte nicht auf.

## 17. Empfänger, Datenquellen und internationale Verarbeitung

Innerhalb des Betriebs ist der Zugriff auf die für die jeweiligen Aufgaben benötigten Daten begrenzt. Empfänger ergeben sich insbesondere aus Hosting, Mailzustellung, ausgewählten Benachrichtigungszielen, technischen Zielsystemen und öffentlichen Registerabfragen. Bei einer tatsächlich gewählten externen Integration kommen die hierfür benannten Dienstleister hinzu. Weisungsgebundene Dienstleister sind nach den Anforderungen der Auftragsverarbeitung einzubinden. Rechts- oder Steuerberater und gesetzlich zuständige Stellen können die für ihren konkreten Auftrag oder eine gesetzliche Pflicht erforderlichen Daten erhalten.

Daten werden nicht ausschließlich bei den unmittelbar betroffenen Personen erhoben. Konten können durch Organisationseinladungen vorbereitet werden. Mail-, Log- und Reportdaten stammen von Kundenorganisationen oder technischen Reportabsendern. Technische Kontakt- und Inhaberangaben können aus öffentlichen DNS- und RDAP-Verzeichnissen oder Serverantworten stammen. Bei eigener Verantwortlichkeit gelten hierfür auch die Informationspflichten aus Art. 14 DSGVO; allein die öffentliche Verfügbarkeit einer Quelle lässt diese Pflichten nicht entfallen.

Technische Gegenstellen und Register werden nach dem jeweiligen Prüfziel angesprochen und können außerhalb der EU oder des EWR liegen. Auch ein von Ihnen gewählter E-Mail-Empfänger oder ein veröffentlichtes Ergebnis kann außerhalb dieses Raums erreicht werden. Der deutsche Hostingstandort ist deshalb keine Aussage, dass sämtliche Verarbeitungen ausschließlich in Deutschland stattfinden.

Bei Übermittlungen personenbezogener Daten in Drittländer sind zusätzlich die Anforderungen aus Art. 44 ff. DSGVO zu beachten. In Betracht kommen ein für den konkreten Empfänger anwendbarer Angemessenheitsbeschluss oder geeignete Garantien, etwa einschlägige Standardvertragsklauseln mit der erforderlichen Prüfung und gegebenenfalls zusätzlichen Maßnahmen. Ein Landes- oder Programmname allein weist diese Voraussetzungen nicht nach. Die Zustimmung zu einer technischen Funktion ersetzt sie ebenfalls nicht.

Informationen zum Empfänger eines konkreten Vorgangs, zu einschlägigen Übermittlungsvoraussetzungen und gegebenenfalls zu einer Kopie eingesetzter Garantien können Sie über den Datenschutzkontakt anfordern. Zum Schutz fremder Rechte oder vertraulicher Angaben erforderliche Schwärzungen werden dabei erläutert.

## 18. Ihre Datenschutzrechte

Unter den jeweiligen gesetzlichen Voraussetzungen können Sie folgende Rechte ausüben:

- Auskunft und Zugang zu Ihren personenbezogenen Daten nach Art. 15 DSGVO;
- Berichtigung oder Vervollständigung nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit für die davon erfassten Daten und Verarbeitungen nach Art. 20 DSGVO;
- Widerruf einer erteilten Einwilligung für die Zukunft;
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

**Stützen wir eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO, können Sie aus Gründen Ihrer besonderen Situation jederzeit widersprechen.** Die betreffenden Daten dürfen dann nur weiterverarbeitet werden, wenn zwingende schutzwürdige Gründe Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

**Gegen Direktwerbung einschließlich des damit verbundenen Profilings können Sie jederzeit ohne besondere Begründung widersprechen.** Die Daten dürfen anschließend nicht mehr für diese Zwecke verwendet werden. Diese Rechtsinformation bedeutet nicht, dass derzeit ein bestimmter Werbedienst aktiviert ist.

Eine Nachricht an den Kontakt aus Abschnitt 1 genügt. Bei begründeten Zweifeln an der Identität können verhältnismäßige zusätzliche Informationen erforderlich sein; eine Ausweiskopie wird nicht pauschal verlangt. Wir beantworten Anträge grundsätzlich innerhalb eines Monats. Eine gesetzlich zulässige Verlängerung wegen Komplexität oder Anzahl der Anträge wird innerhalb dieser Frist begründet mitgeteilt. Rechte anderer Personen und vertrauliche Daten anderer Organisationen bleiben geschützt.

Für unseren Sitz ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig, Postfach 20 04 44, 40102 Düsseldorf. Kontakt und Beschwerdewege finden Sie bei der [LDI NRW](https://www.ldi.nrw.de/kontakt). Sie können sich auch an die zuständige Behörde Ihres gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des vermuteten Verstoßes wenden. Eine vorherige Beschwerde bei uns ist keine Voraussetzung.

## 19. Automatisierte Auswertungen und Schutzmaßnahmen

Sendequelle erstellt technische Auswertungen und leitet regelbasiert Zustände, Hinweise, Nutzungslimits oder Sicherheitsreaktionen ab. Die Bewertungen beziehen sich auf technische Evidenz und deren Grenzen. Sie sind keine Bewertung persönlicher Kreditwürdigkeit und kein sicherer Nachweis für rechtswidriges Verhalten. Fehlende Evidenz, fremde Headerangaben, eigene Messungen und spätere Nachprüfungen sind zu unterscheiden.

Automatisierte Anmeldeschutzmaßnahmen können zusätzliche Sicherheitsnachweise oder Begrenzungen auslösen, wie in Abschnitt 13 beschrieben. Sie können eine Prüfung einer unzutreffenden Maßnahme verlangen. Soweit ein Verfahren im Einzelfall unter Art. 22 DSGVO fällt, bleiben die dort vorgesehenen Voraussetzungen und Schutzrechte, insbesondere eine erforderliche menschliche Überprüfung, unberührt. Kunden sind für eigene Entscheidungen auf Grundlage technischer Ergebnisse verantwortlich.

Die Anwendung setzt unter anderem Organisations- und Berechtigungsprüfungen, Schutz von Zugangsdaten, begrenzte Dateiverarbeitung und private Speicherung ein. Die für eine Auftragsverarbeitung konkret vereinbarten Maßnahmen gehören in die entsprechenden Vertragsunterlagen. Ein absoluter Schutz vor jedem Sicherheitsereignis wird nicht zugesagt; gesetzliche Sicherheits-, Unterstützungs- und Meldepflichten bleiben bestehen.

## 20. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich relevante Verarbeitungen, angebotene Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Bei wesentlichen Änderungen informieren wir in geeigneter Weise. Eine aktualisierte Erklärung allein gestattet keine neue einwilligungsbedürftige Verarbeitung und ändert nicht stillschweigend Ihren Vertrag. Der oben angegebene Stand bezeichnet die Fassung dieses Textes.
