Datenschutzerklärung
Stand: Juli 2026 • Version 1.0 • MadeByLui (Lukas Kiermeyer)
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie das SecScanner-Web-Interface, die BFSG Microservice API oder die zugehörigen Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website / API
Die Datenverarbeitung auf dieser Website und den API-Endpoints erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
2. Hosting & Content Delivery Network
Cloudflare CDN & DNS
Anbieter: Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Technisch wird der Informationstransfer zwischen Ihrem Browser und unserer Website/API über das Netzwerk von Cloudflare geleitet. Cloudflare ist in der Lage, den Datenverkehr zu analysieren, um beispielsweise Angriffe (DDoS) zu erkennen und abzuwehren. Zudem werden Web-Logs erfasst (u. a. IP-Adressen), die Cloudflare aus Sicherheitsgründen kurzzeitig speichert.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Cloudflare ist nach dem "EU-US Data Privacy Framework" (DPF) zertifiziert. Ein Vertrag zur Auftragsverarbeitung (AVV) gem. Art. 28 DSGVO liegt vor.
Oracle Cloud Infrastructure (BFSG Microservice)
Der BFSG Microservice (axe-core Scanner) läuft auf einem Oracle Cloud Free Tier Server (ARM64, Ubuntu 22.04) in der Region Frankfurt (eu-frankfurt-1). Oracle verarbeitet hierbei lediglich technische Metadaten (IP-Adressen, Request-Logs) zum Betrieb der Infrastruktur. Ein AVV mit Oracle liegt vor.
3. Allgemeine Pflichtinformationen
Verantwortliche Stelle
Lukas Kiermeyer
Seidlweg 10a
93333 Neustadt an der Donau
hello@madebylui.net
Speicherdauer
Ihre Daten verbleiben bei uns, bis der Zweck für die Datenverarbeitung entfällt (z. B. Bereitstellung einer Scan-Historie). Ein Berichtigungs- und Löschanspruch besteht gem. Art. 16, 17 DSGVO.
Daten in Drittstaaten
Sofern Daten in Drittstaaten übermittelt werden, erfolgt dies auf Grundlage von Standardvertragsklauseln der EU-Kommission oder dem DPF.
4. Datenerfassung & API-Nutzung
Verarbeitete Daten beim Scan
| Datenkategorie | Beispiele | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Technische Verbindungsdaten | IP-Adresse, User-Agent, Endpoint | Art. 6 (1) f DSGVO (Sicherheit) | 30 Tage |
| Scan-Input | Ziel-URL, Scan-Optionen | Art. 6 (1) b DSGVO | Dauerhaft |
| Scan-Ergebnisse | Score, Violations, Summary | Art. 6 (1) f DSGVO (B2B-Akquise / Interne Analyse) | Dauerhaft bzw. bis zum Löschersuchen |
Cookies & LocalStorage
| Speicherort | Zweck | Speicherdauer |
|---|---|---|
| api_key (Local) | Persistenter Login für Dashboard | 1 Jahr / Logout |
| scan_pref (Local) | UI-Präferenzen | 1 Jahr |
| cf_clearance (Cookie) | Bot-Schutz (Cloudflare) | 30 Minuten |
Wir verwenden keinerlei Tracking- oder Marketing-Cookies (wie Google Analytics, Meta Pixel etc.).
5. Sicherheit & SecScanner Funktionsweise
Was wir NICHT tun (Free Tier)
- • Keine Browser-Automation (Playwright/Chrome)
- • Kein JavaScript-Rendering
- • Keine Screenshots oder PDF-Generierung
- • Keine WAF-Bypasses oder Exploit-Tests
Was wir TUN (Passive OSINT)
- • DNS-Lookup & TLS-Zertifikat-Analyse
- • HTTP Security Headers prüfen
- • axe-core Analyse auf statischem HTML
- • Tech Fingerprinting via Headern
Pro & Enterprise Tier (Active Scanning)
Erfordert zwingend einen schriftlichen Vertrag, KYC-Prüfung und IP-Whitelisting. Erst nach Autorisierung werden tiefgreifende Scans (Browser-Automation, Auth-Bypasses) aktiviert.