RESILVANCE

Datenschutz

Datenschutzerklärung

Diese Website kommt ohne Tracking, ohne Werbenetzwerke und ohne Einwilligungsbanner aus. Was dennoch verarbeitet wird, steht hier — vollständig und nachprüfbar.

Verantwortlicher

Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist:

Verantwortlicher
Dr.-Ing. Johannes Köppern
Resilvance
Nibelungenstraße 12
93051 Regensburg
Deutschland

Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 Abs. 1 BDSG liegen nicht vor: Es sind nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt.

Was diese Website nicht tut

Diese Aufzählung steht bewusst am Anfang, weil sie den größten Teil der üblichen Fragen beantwortet:

  • Keine Analyse-Dienste, kein Tracking, keine Werbenetzwerke. Es sind keine entsprechenden Programmbibliotheken eingebunden.
  • Keine Einbindung fremder Server. Schriftarten, Bilder und Programmcode liegen auf unserer eigenen Domain. Insbesondere besteht keine Verbindung zu Google Fonts — die Schriften werden beim Erstellen der Website heruntergeladen und mitausgeliefert.
  • Keine Social-Media-Schaltflächen, kein Newsletter, kein Kontaktformular.
  • Kein Einwilligungsbanner. Es gibt nichts, wofür eine Einwilligung einzuholen wäre — siehe Ziffer 5.

Aufruf der Website

Bei jedem Aufruf überträgt Ihr Browser technisch notwendige Angaben an unseren Hoster, der sie in Protokolldateien speichert: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, verweisende Seite und Angaben zu Browser und Betriebssystem.

Zweck
Auslieferung der Seite, Betriebssicherheit, Erkennung und Abwehr von Angriffen und Überlastung
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren und störungsfreien Betrieb
Speicherdauer
Die Protokolle werden vom Hoster kurzfristig vorgehalten und automatisch gelöscht. Wir werten sie nicht personenbezogen aus und führen sie nicht mit anderen Daten zusammen.

Demo mit Beispieldaten

Die Demo unter /app ist ohne Anmeldung nutzbar und speichert nichts. Eine Software-Stückliste wird vollständig in Ihrem Browser gelesen; die Datei selbst wird nicht hochgeladen.

Für den Schwachstellenabgleich sendet Ihr Browser je Komponente fünf Angaben an unseren Server: Paketname, Version, purl, die interne Komponenten-Referenz aus der Stückliste und die Evidenzstufe. Keine Dateipfade, kein Quellcode. Diese Angaben beschreiben fremde Softwarebibliotheken und sind für sich genommen keine personenbezogenen Daten.

Unser Server — nicht Ihr Browser — fragt damit die öffentlichen Quellen OSV.dev und den CISA-KEV-Katalog ab. Ihre IP-Adresse wird dabei nicht übermittelt: Gegenüber diesen Quellen tritt allein unser Server auf. Das Ergebnis geht an Ihren Browser zurück und wird bei uns nicht gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. Der technische Ablauf ist ausführlich auf der Seite Umgang mit Ihren Daten beschrieben.

Speicherung auf Ihrem Endgerät

Nach § 25 Abs. 2 Nr. 2 TDDDG ist keine Einwilligung erforderlich, soweit die Speicherung unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Genau darauf beschränken wir uns:

  • Sitzungsspeicher der Demo: Das gewählte Beispielprodukt und der Startzeitpunkt der simulierten Frist bleiben im sessionStorage Ihres Browsers, damit ein Neuladen nicht das Produkt wechselt. Der Eintrag endet mit dem Schließen des Tabs und erreicht unseren Server nie.
  • Anmelde-Cookies: Nur nach einer Anmeldung. Sie enthalten die Sitzungskennung (sb-…) und einen Merker rsv-sitzung-merken, der festhält, ob die Anmeldung den Browser überdauern soll. Ohne Haken sind es Sitzungs-Cookies, mit Haken laufen sie nach längstens 400 Tagen ab. Ihr Kennwort wird nicht gespeichert.

Cookies zu Analyse-, Reichweiten- oder Werbezwecken setzen wir nicht.

Kundenarbeitsbereich

Der Kundenarbeitsbereich ist derzeit nicht öffentlich zugänglich. Die Registrierung ist geschlossen; es bestehen ausschließlich eigene Testzugänge. Den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit dem Datenbankanbieter schließen wir, bevor der Bereich für Kunden geöffnet wird.

Bei angemeldeter Nutzung werden verarbeitet: E-Mail-Adresse und Anmeldedaten, hochgeladene Software-Stücklisten, Prüfläufe, dokumentierte Entscheidungen, Meldungsentwürfe und der Nachweis-Verlauf. Zweck ist die Nachweisführung, die der Cyber Resilience Act vom Hersteller verlangt; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gespeichert wird in Frankfurt am Main. Konto und zugehörige Daten lassen sich jederzeit in den Einstellungen löschen.

Kontaktaufnahme

Schreiben oder telefonieren Sie uns, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Korrespondenz bewahren wir auf, solange sie zur Bearbeitung oder aufgrund handels- und steuerrechtlicher Pflichten erforderlich ist, und löschen sie danach.

Empfänger und Auftragsverarbeiter

Wir geben Daten nicht zu Werbezwecken weiter und verkaufen keine Daten. Im Rahmen des Betriebs setzen wir folgende Dienstleister als Auftragsverarbeiter ein:

Vercel Inc., USA

Betrieb und Auslieferung der Website (Hosting, Server-Logdateien, Bildauslieferung)

Auslieferung über ein weltweites Netz; serverseitige Funktionen laufen derzeit in der Region Washington, D.C. (USA)

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; für die Übermittlung in die USA ist der Anbieter nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023), ergänzend gelten die Standardvertragsklauseln.

Datenschutzhinweise des Anbieters

Supabase, Inc., USA

Datenbank und Anmeldung des Kundenarbeitsbereichs (nur bei angemeldeter Nutzung)

Serverstandort Frankfurt am Main (Region eu-central-1)

Die Daten liegen ausschließlich in der EU. Der Kundenarbeitsbereich ist derzeit nicht für Kunden geöffnet; der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO wird vor der Öffnung geschlossen.

Datenschutzhinweise des Anbieters

netcup GmbH, Karlsruhe

E-Mail-Postfach der Domain — Empfang und Versand der Korrespondenz

Deutschland

Datenschutzhinweise des Anbieters

Ihre Rechte

Sie haben uns gegenüber das Recht auf

  • Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).

Eine formlose Nachricht an johannes@resilvance.de genügt. Die Ausübung dieser Rechte ist für Sie kostenlos.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. Sie können sich auch an die Behörde Ihres Wohnorts wenden.

Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling nach Art. 22 DSGVO findet nicht statt. Das gilt ausdrücklich auch fachlich: Resilvance gleicht Komponenten mit Schwachstellenquellen ab und bereitet Entscheidungen vor. Ob ein Produkt betroffen und ein Ereignis meldepflichtig ist, entscheidet stets der Hersteller.

Bereitstellungspflicht

Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die technisch notwendigen Angaben aus Ziffer 3 lässt sich die Website allerdings nicht ausliefern, und ohne Anmeldedaten kein Konto führen.

Stand: 25. Juli 2026. Wir passen diesen Text an, sobald sich die zugrunde liegende Verarbeitung ändert.