Abilay.

Datenschutzerklärung

Gültig ab: 11. August 2026

Nächste planmäßige Überprüfung: 1. November 2027

Einleitung

Diese Datenschutzerklärung wird von Abilay, einem eingetragenen Geschäftsnamen der ConvergeRisk Pty Ltd (ABN 90 676 967 061) („Abilay“, „wir“, „unser“ oder „uns“), herausgegeben.

Wir verpflichten uns, Ihre Privatsphäre zu schützen und personenbezogene Daten sicher, verantwortungsvoll und transparent zu behandeln. Diese Erklärung beschreibt, wie wir personenbezogene Daten bei Ihrer Nutzung unserer Website, Plattform und Dienste erheben, verwenden, offenlegen, speichern und schützen, und erläutert Ihre Rechte.

1. Wer wir sind

ConvergeRisk Pty Ltd, handelnd als Abilay, hat ihren Hauptsitz in Queensland, Australien, und ist weltweit tätig. Abilay ist eine unabhängige Software-as-a-Service-Plattform („SaaS“) für Cybersicherheitskompetenz.

Die datenschutzrechtliche Rolle von Abilay richtet sich nach den jeweiligen Daten. Für personenbezogene Daten, die Abilay zum Betrieb, zur Sicherung und Verbesserung der Plattform verarbeitet – etwa Konto-, Authentifizierungs- und Telemetriedaten –, ist Abilay Verantwortlicher (oder die entsprechende Stelle nach lokalem Recht). Stellt oder verarbeitet ein Managed Service Provider („MSP“) oder dessen kleiner bzw. mittlerer Unternehmenskunde („SMB“) personenbezogene Daten über die Plattform für eigene Governance-, Risiko- und Compliance-Zwecke, ist diese Organisation Verantwortlicher (und, soweit diese Bezeichnung gilt, Data Fiduciary); Abilay verarbeitet die Daten als Auftragsverarbeiter nach dokumentierten Weisungen. Abilay übernimmt nicht die Datenschutzverantwortung dieser Organisation, und diese kann nicht auf Abilay übertragen werden.

2. Weltweiter Geltungsbereich und anwendbare Datenschutzrahmen

Diese Erklärung berücksichtigt anerkannte internationale Datenschutzgrundsätze und soll, soweit anwendbar, unter anderem mit folgenden Datenschutzregelungen im Einklang stehen:

  • Europa und östliche Rechtsordnungen: Datenschutz-Grundverordnung (DSGVO)
  • Vereinigte Staaten: California Consumer Privacy Act (CCPA/CPRA) sowie anwendbare bundes- oder sektorspezifische Datenschutzgesetze
  • Südamerika: Brasiliens Lei Geral de Proteção de Dados (LGPD)
  • Afrika: Südafrikas Protection of Personal Information Act (POPIA)
  • Asien-Pazifik: australischer Privacy Act 1988, indischer Digital Personal Data Protection Act 2023 (DPDP), PDPA Singapurs und verwandte regionale Regelungen

Datenschutzpflichten unterscheiden sich je nach Rechtsordnung. Diese Erklärung dient der Transparenz und einer nach Treu und Glauben angestrebten Angleichung; sie besagt nicht, dass eine einzelne Rechtsordnung weltweit gilt.

3. Von uns erhobene personenbezogene Daten

Wir können folgende Kategorien personenbezogener Daten erheben:

  • Identitäts- und Kontaktdaten (z. B. Name, E-Mail-Adresse);
  • berufliche und geschäftliche Angaben (z. B. Organisation, Funktion, Branche, Unternehmensregisternummer);
  • technische Daten (z. B. IP-Adresse, Browsertyp, Gerätekennungen);
  • Nutzungsdaten (z. B. aufgerufene Seiten, Sitzungsdauer, Verweisinformationen, Metadaten von API-Aufrufen);
  • Mandantenbeziehungsdaten, wenn ein MSP den Plattformzugang für einen SMB-Kunden verwaltet; und
  • Plattformtelemetrie zur Umsetzung von Cybersicherheitskontrollen und zu SMB1001-Ausrichtungsaktivitäten, die zur Bereitstellung und Verbesserung der Plattformdienste verwendet wird.

Wir erheben nicht absichtlich sensible personenbezogene Daten, außer dies ist rechtlich zulässig und die Daten werden ausdrücklich bereitgestellt. Die Registrierung ist natürlichen Personen vorbehalten; automatisiert oder durch KI erzeugte Profildaten werden nicht akzeptiert und bei Erkennung entfernt.

4. Verwendung personenbezogener Daten

Wir verwenden personenbezogene Daten, um:

  • Website, Plattform und Dienste zu betreiben, zu warten und zu verbessern;
  • Zugang zu Plattformfunktionen, Werkzeugen für Cybersicherheitskontrollen und herunterladbaren Materialien bereitzustellen;
  • Anfragen und Supportanliegen zu beantworten;
  • rechtlich zulässige Mitteilungen zu versenden;
  • automatisierte oder nicht menschliche Kontoerstellung und Plattformmissbrauch zu erkennen und zu verhindern;
  • Sicherheit, Integrität und Verfügbarkeit unserer Systeme und mandantenfähigen Datenumgebungen zu schützen;
  • Kontoaktivitäten für Sicherheit, Betrugsprävention und die Einhaltung unserer Nutzungsbedingungen zu protokollieren und zu überwachen; und
  • gesetzliche, regulatorische und vertragliche Pflichten zu erfüllen.

5. Rechtsgrundlagen der Verarbeitung

Je nach Rechtsordnung beruht die Verarbeitung auf einer oder mehreren Rechtsgrundlagen, darunter:

  • Einwilligung;
  • Vertragserfüllung oder vorvertragliche Maßnahmen;
  • Erfüllung rechtlicher Verpflichtungen; und
  • berechtigte Interessen, insbesondere Plattformsicherheit, Betrugsprävention, Erkennung automatisierter Zugriffe und Dienstverbesserung, soweit diese nicht durch Rechte der betroffenen Person überwogen werden.

6. Datenspeicherung und internationale Übermittlungen

Personenbezogene Daten werden standardmäßig in Australien über Cloud-Infrastruktur im asiatisch-pazifischen Raum verarbeitet und gespeichert.

Verlangt das Recht am Sitz eines Endkunden eine regionale Speicherung oder ist diese danach angemessen, hostet Abilay die Daten in der betreffenden Region. Beispielsweise werden personenbezogene Daten von Endkunden in Indien in Indien (Amazon-Web-Services-Region Mumbai) im Einklang mit anwendbarem indischem Datenschutz- und Sektorrecht gehostet. Mit der Ausweitung der Dienste können weitere Rechtsordnungen hinzukommen.

Bestimmte betriebliche und unterstützende Funktionen können Infrastruktur oder Dienstleister in anderen Regionen einbeziehen. Bei solchen Übermittlungen trifft Abilay angemessene Maßnahmen für geeignete Garantien nach dem anwendbaren Datenschutzrecht.

Zahlungen werden durch einen externen Zahlungsdienstleister verarbeitet. Abilay speichert keine Zahlungskartendaten; diese werden unmittelbar vom Zahlungsdienstleister nach dessen Sicherheits- und Compliance-Pflichten verarbeitet.

Bei grenzüberschreitendem Zugriff oder grenzüberschreitender Verarbeitung treffen wir angemessene Maßnahmen, um geeignete vertragliche und technische Schutzvorkehrungen aufrechtzuerhalten.

7. Offenlegung personenbezogener Daten

Wir verkaufen keine personenbezogenen Daten.

Wir können personenbezogene Daten offenlegen gegenüber:

  • vertrauenswürdigen Dienstleistern für Hosting, Analysen, Kommunikation, Zahlungen und Sicherheit;
  • Managed Service Providern („MSPs“), die für kleine und mittlere Unternehmenskunden („SMBs“) handeln, beschränkt auf die zur Erbringung verwalteter Dienste erforderlichen Daten;
  • professionellen Beratern und Prüfern; und
  • Aufsichts-, Regierungs- oder Strafverfolgungsbehörden, soweit gesetzlich erforderlich.

Alle Dritten, einschließlich MSPs nach dem Abilay MSP Channel Partner Agreement, müssen personenbezogene Daten aufgrund vertraglicher und gesetzlicher Pflichten schützen.

8. Rechte betroffener Personen

Vorbehaltlich des anwendbaren Rechts können Personen das Recht haben:

  • Auskunft über personenbezogene Daten zu erhalten;
  • Berichtigung oder Löschung zu verlangen;
  • die Verarbeitung einzuschränken oder ihr zu widersprechen; und
  • eine Einwilligung zu widerrufen, wenn die Verarbeitung darauf beruht.

Anträge und Anfragen richten Sie bitte an:

E-Mail: privacy@abilay.com

Post: GPO Box 730, Brisbane, Queensland, Australien, 4001

Vor Bearbeitung kann ein Identitätsnachweis verlangt werden.

9. Aufbewahrung und Sicherheit

Personenbezogene Daten werden nur so lange aufbewahrt, wie dies für berechtigte Geschäftszwecke oder rechtliche Verpflichtungen erforderlich ist.

Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz vor unbefugtem Zugriff, Missbrauch, Verlust oder Offenlegung ein. Dazu gehören logische Datentrennung in mandantenfähigen Umgebungen, Zugangskontrollen, Verschlüsselung bei Übertragung und Speicherung sowie Aktivitätsüberwachung. Vollständige Sicherheit kann für kein System garantiert werden.

10. Änderungen dieser Erklärung

Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden. Änderungen werden mit einem geänderten Gültigkeitsdatum veröffentlicht. Bitte prüfen Sie diese Erklärung regelmäßig.