shelltrap.com
en de

Rechtliches

Datenschutzerklärung

Unsere Datenschutzerklärung ist ein wichtiges rechtliches Dokument, das Sie als Nutzer unserer Dienste kennen sollten, denn darin erklären wir, wie wir mit Ihren Daten umgehen. Bitte nehmen Sie sich die Zeit, unsere Datenschutzerklärung zu lesen.

Diese Erklärung behandelt zwei getrennte Dinge, die man auseinanderhalten sollte:

  1. Diese Website, shelltrap.com — was geschieht, wenn Sie diese Seiten lesen.
  2. Die Shelltrap-Software — was das Programm auf Ihrem eigenen Server übermittelt und was es niemals übermittelt.

1. Verantwortlicher

Panomity GmbH Seilergasse 34, 85570 Markt Schwaben, Deutschland Telefon +49 8121-7607887 · hallo@panomity.de Vertreten durch den Geschäftsführer Sascha Endlicher, M.A. Registergericht Amtsgericht München, HRB 264411 · Umsatzsteuer-ID DE324810080

Wir haben keinen Datenschutzbeauftragten bestellt, weil wir dazu nicht verpflichtet sind. Datenschutzanfragen richten Sie bitte an die vorstehende Adresse; sie werden von der Geschäftsführung beantwortet.

2. Hosting und Server-Logdateien

Diese Website wird aus unserer eigenen Infrastruktur in Deutschland ausgeliefert. Jede Anfrage wird vom Webserver in eine Logdatei geschrieben. Der Logeintrag enthält die anfragende IP-Adresse, Datum und Uhrzeit, den angefragten Pfad, den HTTP-Status, die Zahl der übertragenen Bytes, den Referrer, sofern einer gesendet wird, und die User-Agent-Kennung.

  • Zweck: Auslieferung der Website, Diagnose von Störungen sowie Abwehr von Angriffen und Missbrauch.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und stabile Betrieb der Website.
  • Speicherdauer: Logdateien werden höchstens 14 Tage aufbewahrt und danach gelöscht, es sei denn, ein bestimmter Eintrag wird als Beleg für einen Angriff benötigt; dann wird er bis zum Abschluss des Vorfalls aufbewahrt.
  • Empfänger: niemand. Die Logs bleiben auf unseren eigenen Servern.

3. Webanalyse mit Matomo, ohne Cookies

Wir verwenden Matomo, ein Open-Source-Analyseprogramm, auf unserer eigenen Tracking-Installation unter statsdeluxe.com (Site-ID 214). Matomo läuft auf Servern in Deutschland. Es werden keine Daten in ein Drittland übermittelt, und kein Analyseanbieter außerhalb unserer eigenen Infrastruktur erhält irgendetwas.

Unsere Konfiguration ist bewusst minimal:

  • Keine Cookies. Der Tracker wird mit disableCookies gestartet, sodass zu Analysezwecken nichts auf Ihrem Gerät gespeichert wird und es keine seitenübergreifende Kennung gibt.
  • setDoNotTrack ist aktiv. Sendet Ihr Browser einen Do-Not-Track-Header, findet überhaupt keine Messung statt.
  • IP-Adressen werden anonymisiert, bevor die Matomo-Installation sie speichert, sodass keine vollständige IP-Adresse für die Analyse aufbewahrt wird.
  • Kein Profiling, keine Werbenetzwerke, keine Datenweitergabe. Die Messung beschränkt sich auf aggregierte Statistiken: welche Seiten gelesen werden, ungefähr woher die Leser kommen und welche Links sie nutzen.
  • Das Skript wird nur auf den Produktions-Hostnamen shelltrap.com und www.shelltrap.com geladen. Vorschauen, lokale Builds und Audits werden nicht gemessen.

Da die Messung cookielos und anonymisiert erfolgt, ist kein Einwilligungsbanner erforderlich, und es wird keines angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin zu verstehen, welche Inhalte nützlich sind, damit wir mehr davon schreiben können. Aggregierte Statistiken werden höchstens 14 Monate aufbewahrt.

So widersprechen Sie: Senden Sie aus Ihrem Browser einen Do-Not-Track-Header oder blockieren Sie die Domain statsdeluxe.com. Beides beeinträchtigt die Website in keiner Weise.

4. Kontakt per E-Mail, Telefon und Telefax

Wenn Sie uns schreiben, anrufen oder faxen, verarbeiten wir die Daten, die Sie uns senden, um Ihnen zu antworten — üblicherweise Ihren Namen, Ihre Kontaktdaten und das, was Sie uns über Ihre Server mitteilen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit der Kontakt einen Vertrag oder dessen Anbahnung betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO für unser berechtigtes Interesse an der Beantwortung von Anfragen.
  • Speicherdauer: Anfragen, die nicht zu einem Vertrag führen, werden spätestens 24 Monate nach der letzten Nachricht gelöscht, sofern nicht handels- oder steuerrechtliche Aufbewahrungsfristen für die Korrespondenz gelten.

Auf dieser Website gibt es kein Kontaktformular und kein Chat-Widget; das ist eine bewusste Entscheidung, denn beides würde mehr Verarbeitung bedeuten als eine E-Mail-Adresse.

5. Bestellung, Kundenbereich und Rechnungsstellung

Bestellungen laufen über unseren Shop und Kundenbereich unter shop.shelltrap.com, eine von uns auf eigener Infrastruktur in Deutschland betriebene HostBill-Installation. Wenn Sie eine Bestellung aufgeben, verarbeiten wir die dort von Ihnen eingegebenen Daten: Firma und Name, Anschrift, E-Mail-Adresse, Telefonnummer, gegebenenfalls die Umsatzsteuer-Identifikationsnummer, die bestellten Produkte, Rechnungen und Zahlungsbelege, Support-Tickets sowie die zu Ihrem Konto gehörenden Lizenzschlüssel und Serveraktivierungen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Vertrags; Art. 6 Abs. 1 lit. c DSGVO für die Aufbewahrung von Rechnungen und Buchhaltungsunterlagen nach deutschem Handels- und Steuerrecht.
  • Speicherdauer: Rechnungen und die zugehörigen Unterlagen werden für die gesetzlichen Fristen aufbewahrt, die bis zu zehn Jahre betragen. Kontodaten außerhalb dieser Unterlagen werden auf Wunsch gelöscht, sobald kein Vertragsverhältnis mehr besteht.
  • Spam-Schutz: Formulare im Shop sind mit hCaptcha geschützt. Wird ein Captcha angezeigt, erhält hCaptcha die für diese Prüfung erforderlichen Daten, einschließlich Ihrer IP-Adresse und Browserinformationen. Anbieter ist Intuition Machines, Inc., USA; Übermittlungen sind durch die EU-Standardvertragsklauseln abgedeckt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse daran, automatisierten Missbrauch aus dem Bestell- und Ticketsystem herauszuhalten.
  • Zahlungsdienstleister erhalten nur die Daten, die zur Ausführung der von Ihnen gewählten Zahlung erforderlich sind. Welcher Anbieter das ist, hängt von der Zahlungsart ab und wird während des Bestellvorgangs angezeigt.

6. Die Shelltrap-Software auf Ihrem Server

Das ist der Teil, den die meisten Datenschutzerklärungen für Sicherheitsprodukte umgehen, deshalb hier im Detail.

Shelltrap scannt lokal. Das Programm läuft auf Ihrer Maschine, der Scan-Worker hat überhaupt keinen Netzwerkzugang, und es werden keine Kundendatei, kein Dateiinhalt, keine Probe und kein Hash einer Kundendatei an uns übermittelt. Es gibt keine Warteschlange für eine Cloud-Analyse. Funde, Inhalte in Quarantäne, Pfade, die Audit-Kette und die Metriken verbleiben sämtlich in /var/lib/shelltrap und /var/log/shelltrap auf Ihrem Server.

Für die personenbezogenen Daten Ihrer eigenen Kunden, denen Shelltrap auf Ihrem Server begegnet, sind Sie der Verantwortliche und wir sind kein Auftragsverarbeiter, weil wir sie niemals erhalten. Das ist eine Folge der Architektur, keine vertragliche Konstruktion.

Es existieren genau zwei ausgehende Verbindungen:

a) Lizenzprüfung — zu license.shelltrap.com, bei der Aktivierung und danach täglich mit bis zu einer Stunde Jitter. Übermittelt werden das Präfix Ihres Lizenzschlüssels (niemals der Schlüssel selbst), ein aus /etc/machine-id abgeleiteter Hash als Serverfingerabdruck, der Hostname, die Produktversion und das Betriebssystem. Zweck: der Nachweis einer aktiven Lizenz und die Ausstellung eines signierten Tokens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Der Dienst protokolliert das Schlüsselpräfix, den Fingerabdruck, die IP-Adresse und das Ergebnis des Vorgangs; diese Aufzeichnungen werden höchstens 12 Monate aufbewahrt.

b) Signatur-Feed — zum selben Dienst, im konfigurierten Intervall. Übermittelt wird das signierte Lizenztoken als Bearer-Credential, abgerufen werden signierte Regelgenerationen. Über Ihre Dateien wird nichts übermittelt.

Beide Endpunkte werden von uns auf Infrastruktur in Deutschland betrieben. Telemetriecode ist in der Standardkonfiguration nicht bloß abgeschaltet, er wird ohne ausdrückliche Zustimmung überhaupt nicht geladen, und die Einsendung von Proben erfordert eine Freigabe im Einzelfall durch einen Administrator.

7. Lokale Speicherung in Ihrem Browser

Wenn Sie den Hell-/Dunkel-Umschalter in der Kopfzeile verwenden, wird Ihre Wahl im localStorage Ihres Browsers unter dem Schlüssel shelltrap-theme gespeichert. Dieser Wert verlässt niemals Ihr Gerät, wird nicht an uns übermittelt und kann jederzeit durch Löschen der Websitedaten entfernt werden. Weitere Browserspeicher werden nicht genutzt, und diese Website setzt keine eigenen Cookies.

Diese Website lädt keine Schriften, Skripte, Stylesheets, Bilder oder Frames von Servern Dritter. Jedes Asset stammt von shelltrap.com, mit der einzigen Ausnahme des in Abschnitt 3 beschriebenen Matomo-Skripts. Links zu anderen Websites — einschließlich der in unseren Artikeln zitierten Quellen — sind gewöhnliche Links: An diese Seiten wird nichts übertragen, bevor Sie klicken.

9. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft über die bei uns gespeicherten Daten (Art. 15), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) und auf Widerspruch gegen eine Verarbeitung, die auf berechtigten Interessen beruht (Art. 21). Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung dieser Rechte schreiben Sie an hallo@panomity.de . Wir antworten innerhalb eines Monats.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.

10. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich das Produkt oder die Website ändert. Die Fassung, die Sie gerade lesen, gilt ab dem 4. September 2026. Wesentliche Änderungen daran, wie die Software Daten übermittelt, werden zusätzlich im Changelog festgehalten, denn eine Datenschutzerklärung, die niemand erneut liest, ist keine große Absicherung.