Einwilligung zur Datenübermittlung an SentinelOne gemäß Art. 6 Abs. 1 lit. a DSGVO
Mit Klick auf den Button erklären Sie ausdrücklich Ihre Einwilligung, dass die von Ihnen bereitgestellten personenbezogenen Daten zum Zweck der Bereitstellung und Nutzung von IT-Sicherheitsdiensten an unseren Auftragsverarbeiter SentinelOne, Inc. sowie dessen verbundene Unternehmen übermittelt werden. Diese Einwilligung umfasst die Verarbeitung Ihrer Daten in Übereinstimmung mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und den ergänzenden Regelungen des SentinelOne Data Protection Addendum.
1. Zweck der Datenverarbeitung
Die Verarbeitung erfolgt ausschließlich zur Erkennung, Analyse und Abwehr von Cyberbedrohungen sowie zur Sicherstellung der Integrität und Sicherheit unserer Systeme. SentinelOne nutzt die Daten, um seine Sicherheitslösungen bereitzustellen, zu verwalten und kontinuierlich zu verbessern. Dazu gehören insbesondere:
- Bereitstellung und Betrieb der SentinelOne-Agenten und Management-Konsole
- Analyse von Bedrohungsdaten zur Erkennung und Abwehr von Angriffen
- Durchführung von Sicherheitsmaßnahmen und Systemoptimierungen
- Erfüllung gesetzlicher Verpflichtungen und Compliance-Anforderungen
2. Kategorien der verarbeiteten Daten
Im Rahmen der Nutzung der SentinelOne-Lösungen können folgende Daten verarbeitet werden:
- Technische und betriebliche Daten: Agententyp und -version, Lizenzinformationen, UUID
- Konsolendaten: Konfigurationseinstellungen, Benutzerrollen, Authentifizierungsdaten
- Nutzungsdaten: Informationen zur Verwendung der Management-Konsole und Funktionen
- Bedrohungsdaten: Metadaten zu potenziellen Sicherheitsvorfällen (z. B. IP-Adressen, Dateinamen) Die Verarbeitung besonderer Kategorien personenbezogener Daten ist nicht vorgesehen. Sollte dies im Rahmen spezieller Services (z. B. forensische Analysen) erforderlich sein, erfolgt dies ausschließlich auf Grundlage Ihrer Weisungen.
3. Empfänger und Speicherort
Die Daten werden an SentinelOne übermittelt und ausschließlich auf Servern innerhalb der Europäischen Union (EU) gespeichert. SentinelOne verpflichtet sich zur Einhaltung der geltenden Datenschutzgesetze und setzt geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein.
Informationen zu Subprozessoren finden Sie unter:
https://www.sentinelone.com/legal/sentinelone-sub-processors/
4. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Widerruf und Ihre Rechte
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen, indem Sie uns unter den unten angegebenen Kontaktdaten kontaktieren. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Darüber hinaus haben Sie folgende Rechte:
- Auskunft über die gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung Ihrer Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
Zudem steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu.
6. Sicherheit und Compliance
SentinelOne verpflichtet sich zur Umsetzung umfassender technischer und organisatorischer Sicherheitsmaßnahmen, einschließlich:
- Verschlüsselung von Daten in Transit (TLS) und im Ruhezustand (AES)
- Zugriffskontrollen und Multi-Faktor-Authentifizierung
- Regelmäßige Penetrationstests und Sicherheitsüberprüfungen
- Incident-Response-Prozesse mit Benachrichtigung innerhalb von 48 Stunden bei Sicherheitsverletzungen
Details hierzu finden Sie im https://www.sentinelone.com/legal/data-protection-addendum/.
7. Weitere Informationen
Details zur Datenverarbeitung durch SentinelOne finden Sie in der https://www.sentinelone.com/legal/privacy-notice/ sowie im https://www.sentinelone.com/legal/data-protection-addendum/.