Rechtliches

Datenschutzerklärung für TrueSift

Informationen über die Verarbeitung personenbezogener Daten bei der Nutzung der TrueSift-Website, der Zugangsanfrage sowie der technischen Schutzfunktionen.

Stand: 05.08.2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und dem TrueSift-Dienst ist:

Ventsislav Kolev – WebDigiTech51067 KölnDeutschland

2. Gegenstand dieser Datenschutzerklärung

TrueSift ist ein Produkt von WebDigiTech zum technischen Schutz von Websites, Formularen, Anmeldevorgängen und weiteren digitalen Schnittstellen vor automatisierten Anfragen, Spam und Missbrauch.

Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten auf der TrueSift-Website, bei der Beantragung eines Zugangs sowie bei der Nutzung der von WebDigiTech betriebenen TrueSift-Schnittstellen.

Wird TrueSift auf der Website eines anderen Betreibers eingesetzt, gelten ergänzend die Datenschutzhinweise dieses Betreibers.

3. Aufruf der Website und Server-Protokolle

Beim Aufruf dieser Website werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können insbesondere die IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Adresse, die übertragene Datenmenge, der HTTP-Status, der zuvor aufgerufene Inhalt sowie Angaben zu Browser und Betriebssystem gehören.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit des Betriebs zu gewährleisten, technische Fehler zu erkennen und missbräuchliche Zugriffe abzuwehren.

Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse und die Abwehr konkreter Angriffe erforderlich ist. Eine längere Speicherung erfolgt nur, wenn ein Sicherheitsvorfall untersucht werden muss oder gesetzliche Pflichten bestehen.

4. Beantragung eines TrueSift-Zugangs

Wenn Sie einen Testzugang oder Zugangsdaten für TrueSift anfordern, verarbeiten wir die von Ihnen bereitgestellten Angaben.

  • Name und E-Mail-Adresse
  • Adresse der zu schützenden Website
  • Länder- oder Regionsangabe
  • verwendete Plattform oder technische Integration
  • optionale Angaben zur geplanten Nutzung
  • Zeitpunkt und technischer Status der Anfrage

Die Daten werden verwendet, um die Anfrage zu prüfen, die technische Erreichbarkeit der angegebenen Website zu kontrollieren, Zugangsdaten bereitzustellen, Rückfragen zu beantworten, einen Zugang wiederherzustellen und missbräuchliche Anfragen zu verhindern.

Nicht bestätigte oder nicht vollständig abgeschlossene Zugangsanfragen werden nach Ablauf der vorgesehenen Bestätigungs- und Prüfungsfristen gelöscht, sofern keine Sicherheits- oder Nachweispflichten eine vorübergehende weitere Speicherung erfordern.

5. Challenge- und Verification-Prüfung

Bei einer TrueSift-Sicherheitsprüfung werden technische Daten verarbeitet, die erforderlich sind, um automatisierte oder missbräuchliche Anfragen von regulären Nutzungsvorgängen zu unterscheiden.

  • Site Key und technische Integrationskennung
  • Challenge-ID und kurzlebige Challenge-Token
  • angeforderte Aktion und aufgerufener Pfad
  • Origin beziehungsweise Herkunft der Anfrage
  • Zeitpunkt und Dauer des Prüfungsvorgangs
  • technische Browser- und Anfrageinformationen
  • Honeypot- und Integritätssignale
  • Ergebnis der Sicherheitsprüfung

Diese Informationen werden ausschließlich für die Bereitstellung der Sicherheitsfunktion, die Erkennung technischer Manipulationen, die Missbrauchsprävention sowie die Stabilität und Fehleranalyse des Dienstes verarbeitet.

Die Sicherheitsdaten werden nicht für personalisierte Werbung, Remarketing, die Erstellung von Werbeprofilen oder den Verkauf personenbezogener Daten verwendet.

6. IP-Adressen und technische Kennungen

Die IP-Adresse wird bei der technischen Kommunikation zwischen Browser und Server unvermeidbar verarbeitet. Sie kann zur Erkennung ungewöhnlicher Anfragefolgen, zur Durchsetzung technischer Begrenzungen und zur Abwehr von Missbrauch herangezogen werden.

Soweit für eine längerfristige technische Zuordnung erforderlich, kann anstelle der vollständigen IP-Adresse ein kryptografisch abgeleiteter Hashwert verwendet werden. Dieser dient der Wiedererkennung technischer Missbrauchsmuster und nicht der Identifizierung einer natürlichen Person.

7. Cookies und browserseitige Speicherung

TrueSift verwendet im Rahmen der Sicherheitsprüfung keine Cookies zu Werbe-, Marketing- oder Trackingzwecken.

Soweit kurzlebige Informationen im Browser gespeichert oder aus dem Browser ausgelesen werden, erfolgt dies ausschließlich, um eine angeforderte Sicherheitsprüfung durchzuführen, den Prüfstatus technisch zuzuordnen, Wiederholungsangriffe zu verhindern oder die Integrität des Vorgangs sicherzustellen.

Technisch notwendige Kennungen werden nach Abschluss oder Ablauf des jeweiligen Prüfungsvorgangs nicht länger als für den Sicherheitszweck erforderlich verwendet.

8. Serverseitige Verarbeitung und Zugangsdaten

Sicherheitsrelevante Zugangsdaten und Secret Keys dürfen ausschließlich serverseitig verarbeitet werden. Sie werden nicht an den Browser oder andere öffentlich erreichbare Client-Anwendungen ausgegeben.

Die Kommunikation einer integrierten Website kann über eine eigene serverseitige Schnittstelle oder einen Same-Origin-Proxy erfolgen. Dadurch müssen interne Backend-Adressen und vertrauliche Zugangsdaten nicht im öffentlich ausgelieferten Quellcode enthalten sein.

Betreiber, die TrueSift integrieren, sind dafür verantwortlich, ihre Secret Keys angemessen zu schützen und nur für die vorgesehenen serverseitigen Prüfungen zu verwenden.

9. Automatisierte technische Einstufung

TrueSift kann Anfragen anhand technischer Signale automatisiert als zulässig, überprüfungsbedürftig oder zu blockieren einstufen. Die möglichen technischen Ergebnisse werden beispielsweise als „allow“, „review“ oder „block“ ausgegeben.

Die Einstufung dient der technischen Zugangskontrolle und Missbrauchsprävention. Sie wird nicht für Bonitätsprüfungen, Beschäftigungsentscheidungen, Versicherungsentscheidungen oder vergleichbare Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung verwendet.

Die konkrete Reaktion auf ein Prüfungsergebnis wird vom jeweiligen Betreiber der integrierten Website festgelegt.

10. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt abhängig vom jeweiligen Vorgang auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung von Zugangs- und Vertragsanfragen sowie die Bereitstellung vereinbarter Leistungen
  • Art. 6 Abs. 1 lit. f DSGVO für den sicheren und stabilen Betrieb des Dienstes, die Erkennung von Missbrauch, die Abwehr automatisierter Angriffe und die technische Fehleranalyse
  • Art. 6 Abs. 1 lit. c DSGVO, soweit eine Verarbeitung zur Erfüllung gesetzlicher Pflichten erforderlich ist
  • § 25 Abs. 2 Nr. 2 TDDDG, soweit ein Zugriff auf Informationen im Endgerät oder eine Speicherung im Endgerät für die ausdrücklich angeforderte Sicherheitsfunktion unbedingt erforderlich ist

Unsere berechtigten Interessen liegen insbesondere im Schutz unserer technischen Infrastruktur, der Systeme unserer Kunden und Nutzer, der Verhinderung von Spam und Missbrauch sowie der Sicherstellung eines zuverlässigen Dienstbetriebs.

11. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur an Stellen übermittelt, die für die Bereitstellung, Wartung, Absicherung oder gesetzeskonforme Abwicklung des Dienstes erforderlich sind.

Hierzu können insbesondere Hosting-, Infrastruktur-, E-Mail- und technische Supportdienstleister gehören. Soweit diese Anbieter personenbezogene Daten in unserem Auftrag verarbeiten, werden sie auf Grundlage eines Vertrags zur Auftragsverarbeitung eingesetzt.

Eine Weitergabe zu eigenen Werbezwecken Dritter oder ein Verkauf personenbezogener Daten findet nicht statt.

12. Rollenverteilung bei integrierten Websites

Setzt ein anderer Website-Betreiber TrueSift zum Schutz seiner eigenen Website ein, entscheidet dieser Betreiber über Zweck, Umfang und konkrete Konfiguration der Sicherheitsprüfung.

Der jeweilige Website-Betreiber ist grundsätzlich für die Information seiner Nutzer und für die datenschutzkonforme Einbindung verantwortlich. WebDigiTech verarbeitet die dabei anfallenden Daten abhängig von der konkreten Vertrags- und Integrationsgestaltung als Auftragsverarbeiter oder in eigener Verantwortlichkeit für den sicheren Betrieb des TrueSift-Dienstes.

13. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Challenge- und Verification-Token sind kurzlebig und verlieren nach Ablauf ihrer technischen Gültigkeit ihre Verwendbarkeit.
  • Nicht abgeschlossene Zugangsanfragen werden nach Ablauf der Bestätigungs- und Prüfungsfrist gelöscht.
  • Sicherheits- und Fehlerprotokolle werden gelöscht oder anonymisiert, sobald sie für Betrieb, Missbrauchsprävention und Fehleranalyse nicht mehr benötigt werden.
  • Vertrags- und Abrechnungsdaten werden entsprechend den anwendbaren gesetzlichen Aufbewahrungsfristen gespeichert.

Eine längere Speicherung kann erfolgen, wenn konkrete Anhaltspunkte für einen Sicherheitsvorfall, einen Missbrauchsversuch oder die Notwendigkeit der Rechtsverteidigung bestehen.

14. Ihre Datenschutzrechte

Soweit die gesetzlichen Voraussetzungen erfüllt sind, stehen Ihnen insbesondere folgende Rechte zu:

  • Recht auf Auskunft über die verarbeiteten personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten
  • Recht auf Löschung personenbezogener Daten
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte können Sie sich über die nachfolgenden Kontaktmöglichkeiten an uns wenden.

15. Widerspruchsrecht

Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen.

Wir verarbeiten die betroffenen Daten anschließend nicht weiter, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung bestehen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

16. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Für den Sitz von WebDigiTech ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.

17. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen.

Die Maßnahmen werden unter Berücksichtigung des Verarbeitungsrisikos, des Stands der Technik und der technischen Entwicklung regelmäßig überprüft und bei Bedarf angepasst.

18. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich technische Funktionen, rechtliche Anforderungen oder die Art der Datenverarbeitung ändern.

Die jeweils aktuelle Fassung wird auf dieser Seite veröffentlicht. Das am Seitenanfang angegebene Datum kennzeichnet den Stand der letzten Überarbeitung.

19. Ergänzende Datenschutzhinweise von WebDigiTech

Für allgemeine Informationen zu WebDigiTech und zu weiteren Diensten gelten ergänzend die Datenschutzhinweise auf der Hauptwebsite von WebDigiTech.