Stand: 10. August 2026
AP Digital Solution
Alexander Potzahr
Hahnenkamp 2, 22765 Hamburg, Deutschland
E-Mail: info@kyberguard.de
Bei der Registrierung und Nutzung von KyberGuard werden folgende Daten verarbeitet:
Je nach genutztem Tool werden folgende Daten verarbeitet:
Unsere Webseite (gehostet auf Hetzner Online, Nürnberg) erhebt:
Wir setzen keine Cookies (außer dem technisch notwendigen Session-Cookie nach Login) und nutzen keine Tracking- oder Analyse-Tools auf unserer Webseite.
Der kostenlose NIS2-Betroffenheits-Check (kyberguard.de/nis2-check) verlangt weder eine E-Mail-Adresse noch eine Anmeldung. Ihre Angaben (Sektor, Unternehmensgröße, Sicherheitsmaßnahmen) werden ausschließlich zur Auswertung verarbeitet. Ohne E-Mail-Adresse legen wir dazu keinen Datensatz an, weder zu Ihnen noch zu Ihrem Unternehmen. In den technischen Protokollen halten wir für die Statistik Sektor, Betroffenheitsstufe und Punktzahl fest, dazu einen gekürzten Hashwert Ihrer IP-Adresse anstelle der Adresse selbst.
Erst wenn Sie nach dem Ergebnis freiwillig Ihre E-Mail-Adresse angeben, speichern wir diese zusammen mit Ihrem Ergebnis, um Ihnen weiterführende Informationen zu senden. Der Versand erfolgt erst nach Bestätigung über einen Link (Double-Opt-in); Zeitpunkt der Bestätigung wird protokolliert. Nach Einwilligung erhalten Sie bis zu drei weiterführende Informations-E-Mails zu NIS2 sowie Angebote zu unseren Leistungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können die Einwilligung jederzeit widerrufen – über den Abmelde-Link in jeder E-Mail oder formlos an support@kyberguard.de. Nach Widerruf werden keine weiteren E-Mails versendet; Ihre Daten werden gelöscht bzw. für den Versand gesperrt.
Die Verarbeitung erfolgt auf Basis von:
KyberGuard nutzt zwei KI-Schichten:
KyberAssist nutzt Claude Haiku 4.5 von Anthropic, Inc. (USA) als primäres Sprachmodell, mit lokalem Ollama (Mistral 7B (EU)) als Fallback. Anthropic verarbeitet die übermittelten Anfrageinhalte im Rahmen eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO. Anthropic ist vertraglich verpflichtet, die Daten nicht zum Training eigener Modelle zu verwenden (Training-Opt-out). Ihre Anfragen enthalten keine direkte Identifikation (kein Name, keine E-Mail). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandübermittlung in die USA: Art. 46 DSGVO (Standardvertragsklauseln, SCCs). Mehr: Anthropic Privacy Policy
Der IR-Playbook Generator übermittelt folgende Daten an Claude Haiku 4.5 (Anthropic): Incident-Typ (z. B. Ransomware), Branche, Unternehmensgröße und das betroffene System (aus einer vordefinierten Liste). Es werden keine Freitexteingaben, Namen, Firmennamen oder Kontaktdaten übertragen. Rechtsgrundlage und Drittlandübermittlung: identisch zu 4.2. Lokales Ollama dient als Fallback bei API-Nichtverfügbarkeit.
Bei Pro-, Business- oder Enterprise-Abos werden Zahlungen über Mollie B.V. abgewickelt. Mollie hat seinen Sitz in der EU (Keizersgracht 313, 1016 EE Amsterdam, Niederlande) und ist als Zahlungsinstitut durch die Nederlandsche Bank (DNB) lizenziert. Da Mollie ein EU-Unternehmen ist, findet keine Drittlandübermittlung statt. Wir speichern keine Kreditkartendaten. Mehr: Mollie Datenschutz
KyberGuard und die Webseite laufen auf Servern von Hetzner Online GmbH in Nürnberg (Deutschland). Hetzner ist ein europäischer Anbieter mit Serverstandort in der EU. Für KI-Funktionen via Claude Haiku 4.5 gilt die Drittlandübermittlung gemäß Abschnitt 4.1 und 4.2. Mehr: Hetzner Datenschutz
Für den Dark Web Monitor und den kostenlosen E-Mail-Check nutzen wir die API von Have I Been Pwned (Troy Hunt, Australien). Die E-Mail-Adresse wird dabei über eine verschlüsselte HTTPS-Verbindung an HIBP übertragen, um einen Abgleich mit der Breach-Datenbank durchzuführen – eine vollständig anonyme Übertragung ist für diesen Check technisch nicht möglich. HIBP verpflichtet sich vertraglich, übermittelte E-Mail-Adressen ausschließlich zur Breach-Prüfung zu verwenden und nicht zu speichern oder weiterzugeben. Auf unseren Servern wird die E-Mail-Adresse nicht im Klartext protokolliert (nur ein SHA-256-Hashwert für interne Logs). Mehr: HIBP Privacy Policy
Die Phishing-Prüfung gibt es in zwei Ausführungen, die unterschiedlich arbeiten.
Prüfung einer Nachricht. Die Bewertung des Textes läuft vollständig auf unseren Servern in Nürnberg. Ihr Text wird an niemanden weitergegeben, weder an ein Sprachmodell noch an einen anderen Dienst. Enthält die Nachricht eine Internetadresse, wird diese zusätzlich geprüft; welche Abfragen dabei nach außen gehen, steht weiter unten unter „Prüfung einer Adresse". Übermittelt wird dann ausschließlich die Adresse, nie der Text Ihrer Nachricht.
Speicherung. Auf der öffentlichen Seite kyberguard.de/phishing-check speichern wir Ihre Nachricht nicht. Nur im Dashboard, also nach Anmeldung, werden die ersten 500 Zeichen Ihrer Eingabe gespeichert, dazu die Punktzahl, die Einstufung und die gefundenen Merkmale sowie ein gekürzter Hashwert Ihrer IP-Adresse anstelle der Adresse selbst. Nach 90 Tagen wird der gespeicherte Textauszug automatisch durch einen Platzhalter ersetzt; Anzahl und Einstufung Ihrer früheren Prüfungen bleiben als Verlauf erhalten. Grund für die Frist: Eine eingefügte Mail enthält in aller Regel personenbezogene Daten Dritter, und Art. 5 Abs. 1 lit. e DSGVO erlaubt eine Speicherung nur so lange, wie der Zweck sie erfordert.
Prüfung einer Adresse. Sie können auch eine einzelne Internetadresse prüfen lassen. In den technischen Protokollen halten wir die geprüfte Domain und einen gekürzten Hashwert Ihrer IP-Adresse fest, nie den Text einer Nachricht. Wir rufen die geprüfte Seite selbst nicht auf, es gibt also keine Verbindung zwischen unserem Server und der verdächtigen Adresse. Um die Adresse einzuschätzen, fragen wir gestaffelt bei bis zu drei Stellen an, jede nur dann, wenn das Urteil noch nicht feststeht:
Rechtsgrundlage für diese Abfragen ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und zugleich Ihres ist es, Betrugs- und Angriffsversuche zu erkennen, bevor sie Schaden anrichten. Bei angemeldeter Nutzung tritt Art. 6 Abs. 1 lit. b DSGVO hinzu, weil die Prüfung Teil der von Ihnen gebuchten Leistung ist. Sie entscheiden in jedem Einzelfall selbst, ob und was Sie prüfen lassen.
| Datenart | Speicherdauer | Grund |
|---|---|---|
| Account-Daten | Bis zur Löschung durch Sie | Vertragserfüllung |
| Analyse-Ergebnisse (Scans, Reports) | Bis zur Löschung durch Sie | Qualitätssicherung, Verlauf |
| Phishing-Prüfung: gespeicherter Textauszug (max. 500 Zeichen) | 90 Tage, danach automatisch durch einen Platzhalter ersetzt | Übersicht Ihrer letzten Prüfungen (Art. 5 Abs. 1 lit. e DSGVO) |
| Phishing-Prüfung: Punktzahl, Einstufung, Merkmale | Bis zur Löschung durch Sie | Verlauf und Zählwerte bleiben ohne den Inhalt erhalten |
| Phishing-Prüfung einer Adresse (ohne Anmeldung) | Keine Speicherung der Eingabe; Protokolleintrag mit Domain und IP-Hash wird rollierend überschrieben (begrenzter Protokollumfang) | Sicherheit / Fehlerdiagnose |
| Webserver-Zugriffslogs | 7 Tage | Sicherheit / Fehlerdiagnose |
| Zahlungsdaten (via Mollie) | 10 Jahre | Gesetzliche Aufbewahrungspflicht (§ 147 AO) |
| Spracheinstellung (Webseite) | Bis zur manuellen Löschung im Browser | Komfortfunktion (localStorage) |
| Session-Cookie (nach Login) | Bis zum Logout oder Ablauf (24h) | Technisch notwendig |
Sie haben folgende Rechte:
Wir beantworten Anfragen innerhalb von 30 Tagen (gemäß Art. 12 Abs. 3 DSGVO).
KyberGuard nutzt künstliche Intelligenz zur Generierung von Analysen und Empfehlungen. Es handelt sich ausschließlich um informative Inhalte. Es werden keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO getroffen. Die Bewertungen (z.B. Risiko-Scores, NIS2-Einschätzungen) dienen als Orientierungshilfe – die endgültige Entscheidung liegt immer beim Nutzer.
Wir schützen Ihre Daten durch folgende Maßnahmen:
Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 7. OG, 20459 Hamburg
Telefon: 040 / 428 54 - 4040
https://datenschutz-hamburg.de
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, z. B. bei Einführung neuer Features oder Änderungen der Rechtslage. Die aktuelle Version ist stets auf unserer Webseite abrufbar. Bei wesentlichen Änderungen informieren wir Nutzer per E-Mail.
Bei Fragen zum Datenschutz:
AP Digital Solution
Alexander Potzahr
E-Mail: info@kyberguard.de