⚙️ TitanCore

Datenschutzerklärung

Stand: Juli 2026 · Konform nach Art. 13 DSGVO

§ 0 Verantwortlicher & Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Obi-Systems / TitanCore Industrial Pipelines
Robin Knecht
Dortelweil, 61118 Bad Vilbel, Hessen, Deutschland

Datenschutzanfragen richten Sie bitte an datenschutz@titancore24.de, allgemeine Anliegen an info@titancore24.de oder support@titancore24.de. Weitere Angaben finden Sie im Impressum.

§ 1 Allgemeines & Infrastructure Hosting

Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Diese Datenschutzerklärung informiert Sie darüber, wie wir im Rahmen der Bereitstellung der industriellen Pipeline-Architektur TitanCore personenbezogene Daten verarbeiten.

Sämtliche personenbezogenen Daten sowie prozessbezogenen Nutzdaten werden ausschließlich auf Servern innerhalb der Bundesrepublik Deutschland verarbeitet und dauerhaft gespeichert. Als technologische Infrastruktur nutzen wir die AWS-Region Frankfurt eu-central-1.

Zum Schutz Ihrer Daten greifen strikte kryptographische Absicherungsmechanismen. Alle Datenströme werden sowohl im Ruhezustand (Data at Rest) als auch während der Übertragung (Data in Transit) standardmäßig mit dem Advanced Encryption Standard und einer Schlüssellänge von 256 Bit verschlüsselt. Hierzu greift ein hardwaregestützter AES-256 (KMS Encryption Broker M14), welcher eine unbefugte Kenntnisnahme durch Dritte oder den Infrastruktur-Provider systemseitig ausschließt.

§ 2 Protokollierung & Cyber-Malware-Abwehr

Zur Aufrechterhaltung der Betriebssicherheit, Gewährleistung der Systemintegrität und zur effektiven Abwehr von Cyber-Angriffen (wie z. B. DDoS-Attacken oder Brute-Force-Angriffen) ist die automatisierte Erfassung von Zugriffskriterien zwingend erforderlich.

Beim Aufruf und der Nutzung unserer APIs oder Dashboards filtert, validiert und protokolliert die integrierte Sicherheitskomponente Pre-Flight Validation (M02) temporär die IP-Adresse des anfragenden Systems, den Zeitstempel des Zugriffs, die übertragene Datenmenge sowie den HTTP-Statuscode.

Diese transienten Protokolldateien (Logs) dienen ausschließlich Sicherheitszwecken. Sie werden nach Ablauf einer systemseitigen Aufbewahrungsfrist von exakt 7 Tagen vollautomatisiert und unumkehrbar durch unsere interne Kernkomponente, die DSGVO-Purge-Engine, restlos gelöscht. Eine Auswertung zu Marketingzwecken oder eine Weitergabe an unberechtigte Dritte findet zu keinem Zeitpunkt statt.

§ 3 Eingesetzte Drittanbieter & Subunternehmer

Für die Bereitstellung spezifischer, funktionaler Subsysteme binden wir spezialisierte und datenschutzkonform auditierte Drittanbieter im Wege einer strengen Auftragsverarbeitung (AVV) ein:

A. AWS Cognito (Sitzungs- und Identitätsverwaltung)

Die Authentifizierung sowie die Verwaltung Ihrer Benutzerkonten, Login-Sitzungen und Sicherheits-Tokens erfolgt über den Dienst AWS Cognito. Die Datenverarbeitung erfolgt hierbei mandantiert und zweckgebunden ebenfalls innerhalb der europäischen Sicherheitszone in Frankfurt am Main.

B. Stripe (Revisionssichere B2B-Zahlungsabwicklung)

Die Abwicklung sämtlicher zahlungsbezogener Transaktionen und Lizenzgebühren erfolgt über den Zahlungsdienstleister Stripe. Zur Erfüllung gesetzlicher Vorgaben und Gewährleistung einer lückenlosen, revisionssicheren B2B-Zahlungsabwicklung werden notwendige Rechnungs- und Transaktionsdaten verschlüsselt an Stripe übermittelt und dort verarbeitet.

§ 4 Ihre Rechte als betroffene Person

Sie haben das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung (Art. 15 DSGVO). Zudem haben Sie das Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie auf die Datenübertragbarkeit (Art. 20 DSGVO).

Wenden Sie sich zur Ausübung dieser Rechte oder bei datenschutzrechtlichen Fragestellungen jederzeit direkt an unser Support-Team.