Erfüllt Cyber Crucible die Vorgaben der DSGVO?

Kurze Antwort: Ja, und zwar von Grund auf konzipiert und nicht nur durch Richtlinien geregelt. Inhalte, Zugangsdaten, Verschlüsselungsschlüssel und Sitzungstoken werden niemals erfasst; die Analyse erfolgt auf dem Endgerät; Cyber Crucible agiert als Auftragsverarbeiter im Rahmen eines schriftlichen Auftragsverarbeitungsvertrags (DPA); und die Bereitstellungsoptionen sorgen dafür, dass personenbezogene Daten innerhalb der EU verbleiben — oder innerhalb Ihres eigenen Gebäudes.

Zuordnung zu den Grundsätzen der DSGVO

Pseudonymisierung

Sofern verhaltensbezogene Telemetriedaten eine Person indirekt identifizierbar machen könnten, werden Identifikatoren pseudonymisiert oder maskiert — eine Schutzmaßnahme, die die DSGVO ausdrücklich anerkennt.

Was dies nicht leistet

Dies macht Ihre Organisation nicht automatisch DSGVO-konform. Ihre Pflichten hängen von Ihren eigenen Verarbeitungszwecken, Rechtsgrundlagen, Informationspflichten und Aufzeichnungen ab. Was dadurch entfällt, ist eine häufige Schwierigkeit: ein Sicherheitsanbieter, der fortlaufend personenbezogene Daten in ein Drittland exportiert.


Revision #1
Created 2026-07-24 04:49:59 UTC by Dennis Underwood
Updated 2026-07-24 04:50:00 UTC by Dennis Underwood