Datenschutzerklärung
Packet Pilot LLC („wir“) legt nachfolgend dar, wie personenbezogene Daten und Kundendaten in der Packet-Pilot-Reihe (Silent Security Agent, AI Agent Evidence Proof, Network Change Certification und PP-TSA) sowie auf packet-pilot.net (zusammen der „Dienst“) verarbeitet werden.
1. Erhobene Daten
Zur Erbringung des Dienstes erheben wir Folgendes.
- Kontodaten: E-Mail-Adresse, Name bzw. Ansprechpartner, Unternehmen oder Organisation sowie ein Hash des Passworts.
- Abrechnungsdaten: Tarif, Vertragszeitraum und Zahlungsstatus. Die Kreditkartennummer selbst speichern wir nicht; sie wird von unserem Zahlungsdienstleister verarbeitet.
- Nutzungsdaten: Metadaten von API-Anfragen, Prüfprotokolle, Zugriffszeitpunkte, IP-Adresse und User-Agent.
- Die je Produkt verarbeiteten Daten gemäß Abschnitt 2.
- Inhalt Ihrer Anfragen sowie die dabei angegebenen Kontaktdaten.
2. Datenverarbeitung je Produkt
Die Produkte unterscheiden sich in den Daten, die sie berühren. Keines erhebt über den vorab festgelegten Umfang hinaus.
- PP-TSA: Wir erhalten ausschließlich den Fingerabdruck (Hash) Ihrer Daten, den Hash-Algorithmus und die Metadaten der Anfrage. Es gibt keinen Weg, auf dem der Inhalt der Originaldaten zu uns gelangt.
- AEP: Wir speichern als Nachweis die vom KI-Agenten herangezogenen Quellen, seine Entscheidungen, die genehmigende Person, den Zeitpunkt und die Konfiguration. Zugangsdaten wie Passwörter, Authentifizierungscodes, API-Schlüssel und Zugriffstoken sind niemals Teil eines Nachweises oder einer Benachrichtigung. Die Erhebung beschränkt sich auf die angemeldete Organisation und die ihr erteilten Berechtigungen; außerhalb dieses Rahmens erheben oder veröffentlichen wir keine Daten.
- NCC: Die Beobachtung erfolgt ausschließlich an authentifizierten Zielen und nur in dem durch einen signierten Job freigegebenen Umfang. Darüber hinaus wird nicht gesucht. Erhoben werden der Netzwerkzustand vor und nach der Änderung sowie das Ergebnis der regelbasierten Bewertung.
- SSA: Wir verarbeiten im Netzwerk beobachtete Kommunikationsfakten (Metadaten zu TLS, DNS, HTTP, SMB, Kerberos und Ähnlichem), Signale, Findings, Incidents und Beweisdaten.
SSA läuft in der Umgebung des Partners, der es als OEM oder unter Lizenz betreibt. Verantwortlich für die in dieser Umgebung beobachteten Daten ist dieser Partner; unsere Beteiligung beschränkt sich auf das, was der Vertrag mit ihm vorsieht.
3. Zwecke der Verarbeitung
- Bereitstellung, Betrieb und Verbesserung des Dienstes.
- Identitätsprüfung, Authentifizierung und Missbrauchsprävention.
- Abrechnung, Zahlung und Vertragsverwaltung.
- Störungsanalyse und Reaktion auf Sicherheitsvorfälle.
- Beantwortung von Anfragen und Versand notwendiger Mitteilungen.
- Erfüllung gesetzlicher Pflichten.
4. Weitergabe an Dritte
Wir geben die erhobenen Daten nicht an Dritte weiter, außer in folgenden Fällen.
- Sie haben eingewilligt.
- Die Weitergabe ist gesetzlich vorgeschrieben oder erfolgt auf ein rechtmäßiges Ersuchen eines Gerichts oder einer Behörde.
- Die Weitergabe ist zum Schutz von Leben, Gesundheit oder Eigentum einer Person erforderlich und eine Einwilligung ist nur schwer einzuholen.
- Wir beauftragen einen Auftragsverarbeiter im für die Zwecke erforderlichen Umfang (Zahlungsabwicklung, Cloud-Infrastruktur und Ähnliches). Wir verpflichten Auftragsverarbeiter auf Schutzmaßnahmen, die dieser Erklärung entsprechen, und überwachen sie.
5. Auftragsverarbeiter und Übermittlung ins Ausland
Der Dienst läuft auf Cloud-Infrastruktur, die sich teilweise außerhalb Japans befinden kann. Werden personenbezogene Daten von einem Auftragsverarbeiter außerhalb Japans verarbeitet, treffen wir die gesetzlich vorgeschriebenen Maßnahmen.
6. Speicherdauer
- Konto- und Abrechnungsdaten: nach Vertragsende für die gesetzlich vorgeschriebene Dauer aufbewahrt (sieben Jahre für Buchführungsunterlagen) und anschließend gelöscht.
- Prüfprotokolle und Nutzungsdaten: während der Vertragslaufzeit und für einen festgelegten Zeitraum danach aufbewahrt.
- Ausgestellte Zertifikate und Zeitstempel: nach Kündigung weiter aufbewahrt, damit sie überprüfbar bleiben.
7. Sicherheitsmaßnahmen
Zum Schutz vor Verlust, Offenlegung oder Beschädigung der gespeicherten Daten setzen wir Folgendes um.
- Zugriff nach dem Prinzip der geringsten Rechte; die Nutzung ist auf das durch die jeweilige Berechtigung Erlaubte beschränkt.
- Zwei-Faktor-Authentifizierung.
- Verwaltung von API-Schlüsseln. Ein vollständiger API-Schlüssel wird nur bei der Ausstellung angezeigt und danach nie wieder. Geht ein Schlüssel verloren, wird ein neuer ausgestellt und der alte widerrufen.
- Prüfprotokollierung und Verschlüsselung der Übertragung.
8. Cookies und lokaler Speicher
packet-pilot.net nutzt den lokalen Speicher des Browsers, um Anzeigeeinstellungen wie die gewählte Sprache zu merken. Ein Tracking durch Dritte zu Werbezwecken findet nicht statt.
9. Auskunft, Berichtigung und Einschränkung
Sie können Auskunft, Berichtigung, Ergänzung, Löschung oder Einschränkung der Verarbeitung der über Sie gespeicherten personenbezogenen Daten verlangen. Wenden Sie sich an die in Abschnitt 11 genannte Adresse. Nach Prüfung Ihrer Identität antworten wir gesetzeskonform ohne unangemessene Verzögerung.
10. Änderungen dieser Erklärung
Ändern wir diese Erklärung, veröffentlichen wir die geänderte Fassung auf dieser Seite. Über wesentliche Änderungen informieren wir Sie zusätzlich an Ihre hinterlegte E-Mail-Adresse.
11. Kontakt
- Betreiber
- Packet Pilot LLC (Packet Pilot合同会社)
- product.support@packet-pilot.net