Höchste Sicherheitsstandards für Ihre Cybersecurity-Lerndaten
Stand: Januar 2025
Verantwortlicher für die Datenverarbeitung ist CyberWise Academy. Als spezialisierte Cybersecurity-Bildungsplattform praktizieren wir, was wir lehren: höchste Sicherheitsstandards beim Umgang mit Ihren persönlichen Daten und Lerninformationen. Alle Datenverarbeitungen erfolgen in strikter Übereinstimmung mit der DSGVO und anderen geltenden Datenschutzgesetzen, wobei wir zusätzlich branchenspezifische Sicherheitsmaßnahmen implementieren.
Als Anbieter von Cybersecurity-Schulungen sind wir uns der besonderen Verantwortung bewusst, die mit der Verarbeitung von Bildungsdaten einhergeht. Wir verarbeiten nicht nur persönliche Daten, sondern auch sensible Informationen über Ihre Sicherheitskenntnisse, Schwachstellen-Assessments und Lernfortschritte in sicherheitskritischen Bereichen. Diese Daten werden mit militärischen Sicherheitsstandards geschützt und ausschließlich zur Verbesserung Ihrer Cybersecurity-Kompetenz verwendet.
Wir erheben und verarbeiten folgende Kategorien personenbezogener Daten:
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
Unsere Plattform verwendet fortschrittliche Sicherheitsanalysen zur Bewertung und Verbesserung Ihrer Cybersecurity-Kompetenzen. Dazu gehören automatisierte Vulnerability-Assessments, Phishing-Simulationen und Incident-Response-Übungen. Alle diese Verarbeitungen erfolgen in isolierten, hochsicheren Umgebungen und werden ausschließlich zur Bildung und Kompetenzentwicklung verwendet, niemals für reale Sicherheitstests ohne Ihre ausdrückliche Zustimmung.
Aufgrund der sensiblen Natur von Cybersecurity-Daten geben wir grundsätzlich keine Daten weiter, außer: an spezialisierte, sicherheitszertifizierte Auftragsverarbeiter unter strikten Geheimhaltungsvereinbarungen, bei gesetzlichen Verpflichtungen nach gründlicher rechtlicher Prüfung, mit Ihrer ausdrücklichen schriftlichen Einwilligung oder bei anonymisierten Daten für Cybersecurity-Forschungszwecke. Niemals werden Ihre Sicherheitsbewertungen oder Schwachstellenanalysen an Dritte weitergegeben.
Sollten wir internationale Cybersecurity-Tools oder Cloud-Services nutzen, stellen wir durch zusätzliche Sicherheitsmaßnahmen sicher, dass Ihre Daten den höchsten Sicherheitsstandards entsprechen. Dies erfolgt durch verstärkte Verschlüsselung, spezialisierte Cybersecurity-Verträge und kontinuierliche Sicherheitsaudits unserer internationalen Partner.
Die Speicherdauer richtet sich nach Cybersecurity-Best-Practices:
Sie haben umfassende Rechte bezüglich Ihrer Daten:
Als Cybersecurity-Experten implementieren wir militärische Sicherheitsstandards: End-to-End-Verschlüsselung mit AES-256 für alle Datenübertragungen, Multi-Faktor-Authentifizierung für alle Zugriffe, Zero-Trust-Netzwerkarchitektur, kontinuierliche Penetration-Tests und Vulnerability-Assessments, sichere europäische Rechenzentren mit ISO 27001 und SOC 2 Zertifizierung, automatische Intrusion-Detection-Systeme und 24/7 Security Operations Center (SOC) Überwachung.
Im unwahrscheinlichen Fall eines Sicherheitsvorfalls haben wir einen umfassenden Incident-Response-Plan implementiert: Sofortige Isolierung betroffener Systeme, forensische Analyse durch zertifizierte Cybersecurity-Experten, unverzügliche Benachrichtigung der Aufsichtsbehörden und betroffenen Nutzer, transparente Kommunikation über Ursachen und Gegenmaßnahmen sowie kontinuierliche Verbesserung unserer Sicherheitsmaßnahmen basierend auf Lessons Learned.
Unsere Trainingsumgebungen sind vollständig isoliert und simulieren realistische Bedrohungsszenarien ohne reale Risiken. Alle Phishing-Simulationen, Penetration-Tests und Incident-Response-Übungen erfolgen in kontrollierten Umgebungen. Ihre Leistungsdaten aus diesen Übungen werden ausschließlich für Bildungszwecke verwendet und niemals für reale Sicherheitsbewertungen Ihres Arbeitgebers oder Dritter.
CyberWise Academy ist nach verschiedenen Sicherheitsstandards zertifiziert und auditiert: ISO 27001 für Informationssicherheits-Management, SOC 2 Type II für Sicherheit und Verfügbarkeit, NIST Cybersecurity Framework Compliance und regelmäßige Audits durch unabhängige Cybersecurity-Firmen. Diese Zertifizierungen werden jährlich erneuert und kontinuierlich überwacht.
Änderungen dieser Datenschutzerklärung werden mit militärischer Präzision kommuniziert: Sichere E-Mail-Benachrichtigung an alle registrierten Nutzer, verschlüsselte In-Platform-Benachrichtigungen, mindestens 30 Tage Vorlaufzeit für wesentliche Änderungen und erneute Einwilligung bei Änderungen der Sicherheitsverarbeitungen. Die aktuelle Version ist immer über sichere HTTPS-Verbindung verfügbar und digital signiert für Integrität.