Datenschutzerklärung

Stand: Juli 2026 • Version 1.0 • MadeByLui (Lukas Kiermeyer)

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie das SecScanner-Web-Interface, die BFSG Microservice API oder die zugehörigen Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website / API

Die Datenverarbeitung auf dieser Website und den API-Endpoints erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

2. Hosting & Content Delivery Network

Cloudflare CDN & DNS

Anbieter: Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.

Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Technisch wird der Informationstransfer zwischen Ihrem Browser und unserer Website/API über das Netzwerk von Cloudflare geleitet. Cloudflare ist in der Lage, den Datenverkehr zu analysieren, um beispielsweise Angriffe (DDoS) zu erkennen und abzuwehren. Zudem werden Web-Logs erfasst (u. a. IP-Adressen), die Cloudflare aus Sicherheitsgründen kurzzeitig speichert.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Cloudflare ist nach dem "EU-US Data Privacy Framework" (DPF) zertifiziert. Ein Vertrag zur Auftragsverarbeitung (AVV) gem. Art. 28 DSGVO liegt vor.

Oracle Cloud Infrastructure (BFSG Microservice)

Der BFSG Microservice (axe-core Scanner) läuft auf einem Oracle Cloud Free Tier Server (ARM64, Ubuntu 22.04) in der Region Frankfurt (eu-frankfurt-1). Oracle verarbeitet hierbei lediglich technische Metadaten (IP-Adressen, Request-Logs) zum Betrieb der Infrastruktur. Ein AVV mit Oracle liegt vor.

3. Allgemeine Pflichtinformationen

Verantwortliche Stelle

Lukas Kiermeyer

Seidlweg 10a

93333 Neustadt an der Donau

hello@madebylui.net

Speicherdauer

Ihre Daten verbleiben bei uns, bis der Zweck für die Datenverarbeitung entfällt (z. B. Bereitstellung einer Scan-Historie). Ein Berichtigungs- und Löschanspruch besteht gem. Art. 16, 17 DSGVO.

Daten in Drittstaaten

Sofern Daten in Drittstaaten übermittelt werden, erfolgt dies auf Grundlage von Standardvertragsklauseln der EU-Kommission oder dem DPF.

4. Datenerfassung & API-Nutzung

Verarbeitete Daten beim Scan

DatenkategorieBeispieleRechtsgrundlageSpeicherdauer
Technische VerbindungsdatenIP-Adresse, User-Agent, EndpointArt. 6 (1) f DSGVO (Sicherheit)30 Tage
Scan-InputZiel-URL, Scan-OptionenArt. 6 (1) b DSGVODauerhaft
Scan-ErgebnisseScore, Violations, SummaryArt. 6 (1) f DSGVO (B2B-Akquise / Interne Analyse)Dauerhaft bzw. bis zum Löschersuchen

Cookies & LocalStorage

SpeicherortZweckSpeicherdauer
api_key (Local)Persistenter Login für Dashboard1 Jahr / Logout
scan_pref (Local)UI-Präferenzen1 Jahr
cf_clearance (Cookie)Bot-Schutz (Cloudflare)30 Minuten

Wir verwenden keinerlei Tracking- oder Marketing-Cookies (wie Google Analytics, Meta Pixel etc.).

5. Sicherheit & SecScanner Funktionsweise

Was wir NICHT tun (Free Tier)

  • Keine Browser-Automation (Playwright/Chrome)
  • Kein JavaScript-Rendering
  • Keine Screenshots oder PDF-Generierung
  • Keine WAF-Bypasses oder Exploit-Tests

Was wir TUN (Passive OSINT)

  • DNS-Lookup & TLS-Zertifikat-Analyse
  • HTTP Security Headers prüfen
  • axe-core Analyse auf statischem HTML
  • Tech Fingerprinting via Headern

Pro & Enterprise Tier (Active Scanning)

Erfordert zwingend einen schriftlichen Vertrag, KYC-Prüfung und IP-Whitelisting. Erst nach Autorisierung werden tiefgreifende Scans (Browser-Automation, Auth-Bypasses) aktiviert.