Zum Inhalt springen
Recon Security
Startseite Scan Scope Datenschutz Impressum
DE EN FR
Website prüfen lassen
Startseite Scan Scope Datenschutz Impressum
DE EN FR
Website prüfen lassen

Datenschutz

Stand 9. September 2026. Diese Seite beschreibt, wie ReconSec personenbezogene Daten auf dieser Website und bei einer Security-Check-Anfrage verarbeitet.

Verantwortlicher

Verantwortlicher ist die JoshJess UG (Haftungsbeschränkt), Am Stollenweg 20, 50226 Frechen, NRW, Deutschland. Vertretungsberechtigt: Babajide M. Moibi. Anbieterkontakt: info@joshjess.de. Für ReconSec-Produktanfragen und Betroffenenrechte: team@reconsec.io.

Daten der Lead-Anfrage

Wenn du einen Security Check anfragst, verarbeiten wir Website/Domain, Vor- und Nachname, Unternehmen, geschäftliche E-Mail-Adresse, optional Funktion und Freitext, Sprache, Zeitstempel, Versionen von Scan Scope, Security Testing Terms und Datenschutzhinweis, die Bestätigung der Berechtigung sowie optional die Marketing-Einwilligung. Zur Missbrauchsprävention kann ein tagesweise rotierender Hash der Anfrage-IP gespeichert werden, nicht die IP selbst auf Dauer.

Zweck

Zuordnung und Prüfung der Anfrage, Klärung der Berechtigung, Durchführung des vereinbarten begrenzten Checks, Versand von Bestätigung, nächsten Schritten und angefragten Ergebnissen.

Findings und personenbezogene Daten

Wenn im vereinbarten Scope personenbezogene Daten erkennbar sind, dokumentiert ReconSec die Exposition — nicht die betroffenen Personen. In Findings und Reports werden solche Angaben soweit technisch möglich maskiert bzw. geschwärzt. ReconSec ist nicht darauf ausgelegt, ein dauerhaftes Archiv sensibler Scan-Ergebnisse aufzubauen. Davon zu unterscheiden sind notwendige Betriebsdaten der Anfrage (Autorisierung, Scope-Version, Versand).

Rechtsgrundlagen

Für die Bearbeitung der angefragten Leistung: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Schritte). Für Missbrauchsprävention — einschließlich Cloudflare Turnstile im Anfrageformular — und Nachvollziehbarkeit: Art. 6 Abs. 1 lit. f DSGVO. Für optionale Marketing-E-Mails: Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerrufbar. Transaktionale E-Mails zum angefragten Check hängen nicht von der Marketing-Einwilligung ab.

Bot-Schutz (Cloudflare Turnstile)

Das Anfrageformular nutzt Cloudflare Turnstile im unsichtbaren Modus, um Menschen von automatisiertem Missbrauch zu unterscheiden. Cloudflare verarbeitet dafür technische Signale wie IP-Adresse, TLS-Fingerprint, User-Agent und den Site-Key. Cloudflare, Inc. ist insoweit Auftragsverarbeiter und, soweit Cloudflare die Signale zur Verbesserung von Turnstile nutzt, selbst Verantwortlicher. Es gilt Cloudflares Turnstile-Datenschutznachtrag ; er ist durch diesen Verweis Bestandteil dieses Hinweises.

E-Mail-Versand

Für den Produktionsversand kann Resend eingesetzt werden, sobald er konfiguriert ist. In der lokalen Entwicklung werden E-Mails nur protokolliert, nicht versendet.

Hosting

Die Website wird über Vercel ausgeliefert. Der Hoster kann übliche technische Logs (Zeit, Pfad, User-Agent) zur Auslieferung und Absicherung verarbeiten. Auftragsverarbeitungsvertrag und Speicherregion sind vor dem Produktivbetrieb zu bestätigen.

Speicherdauer

Scan-Ergebnisse werden nur so lange verarbeitet, wie dies für die Erstellung und Übermittlung des angeforderten Ergebnisses erforderlich ist. Anfragedaten (Autorisierung, Scope, Kontakt) speichern wir für die Bearbeitung, Nachvollziehbarkeit und so lange, wie handels- oder steuerrechtliche Pflichten das erfordern. Konkrete Löschfristen sind mit deutscher Rechtsberatung festzulegen.

Empfänger / Auftragsverarbeiter

Zugriff haben die Personen, die ReconSec betreiben, sowie technische Auftragsverarbeiter für Hosting, Bot-Schutz (Cloudflare Turnstile) und — sofern konfiguriert — E-Mail-Versand. Keine Weitergabe zu Werbezwecken. Kein Verkauf von Findings oder Kontakten.

Cookies und Tracking

Wir setzen kein Marketing-Tracking, keine Analyse-Pixel und keine nicht-essentiellen Cookies. Es gibt kein Cookie-Banner zu dekorativen Zwecken. Ein technisch notwendiges Cookie (reconsec_locale) merkt sich nach dem ersten Besuch die Sprachwahl, damit die manuelle Umschaltung nicht überschrieben wird. Cloudflare Turnstile kann technisch notwendigen Speicher für den Bot-Schutz nutzen. Der Browser kann üblichen HTTPS-Zustand (HSTS, Cache) halten.

Betroffenenrechte

Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und Beschwerde bei einer deutschen oder anderen EU-Aufsichtsbehörde verlangen. Schreib an team@reconsec.io. Keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.

Dieser Text ist ein Entwicklungsstand und muss vor dem Produktivbetrieb von qualifizierter deutscher Rechtsberatung geprüft werden. Er stellt keine Rechtsberatung dar.

Recon Security

Kein Marketing-Tracking, keine Analyse-Pixel. Ein technisch notwendiges Cookie merkt sich die Sprachwahl nach dem ersten Besuch. Anfragen zum Security Check speichern wir, um sie zu prüfen und zu beantworten, getrennt von den Scan-Ergebnissen.

Wie es funktioniert FAQ Scan Scope Security Testing Terms
Datenschutz Impressum Vulnerability Disclosure

Kontakt

team@reconsec.io

Sprache

DE EN FR

© 2026 JoshJess UG (Haftungsbeschränkt)