1
Verantwortliche Stelle
Verantwortlich im Sinne der DSGVO ist die HAL9k Capital Holding AG, Herrengasse 7, 7000 Chur, Schweiz, E-Mail: info@corridor-defence.de. Vollstaendige Anbieterangaben finden Sie im Impressum. Datenschutzanfragen richten Sie bitte an privacy@corridor-defence.de. Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen nicht vorliegen.
2
Aufruf der Website (Server-Logs)
Beim Aufruf der Plattform verarbeiten wir technisch erforderliche Verbindungsdaten (IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, User-Agent, Statuscode). Zweck ist die Auslieferung der Seite, Stabilitaet und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb). Logdaten werden regelmaessig nach 30 Tagen geloescht oder anonymisiert.
3
Registrierung, Login und Rollen
Fuer ein Nutzerkonto verarbeiten wir E-Mail-Adresse, Name, Organisation, Rolle (Startup, Range-Betreiber, Prime, Behoerde, Accelerator, VC), Passwort-Hash, Session-Token, Login-Zeitpunkte sowie Freigabestatus. Zweck sind Vertragsanbahnung und -durchfuehrung, Zugriffssteuerung und Missbrauchspraevention. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. f DSGVO (Sicherheit). Optional angebotene Anmeldung ueber Google erfolgt nur auf Ihre Initiative; dabei erhalten wir Name, E-Mail-Adresse und Profilbild-URL.
4
Buchungen, Genehmigungen und Compliance-Ledger
Bei Slot-Buchungen, Genehmigungs-Vorpruefungen, Sicherheits- und Versicherungsnachweisen verarbeiten wir Angaben zu Testvorhaben, Ansprechpartnern, Terminen, Anlagen, Freigabe- und Statusaenderungen. Diese Vorgaenge werden revisionssicher im Compliance-Ledger protokolliert (inkl. Nutzer-ID, Zeitstempel und SHA-256-Hash). Zweck: Vertragsdurchfuehrung, Nachweisfaehigkeit gegenueber Betreibern, Primes und Behoerden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie lit. f DSGVO (Nachweis- und Revisionsinteresse). Ledger-Eintraege sind aus Integritaetsgruenden unveraenderlich und werden fuer die Dauer der handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu 10 Jahre) gespeichert.
5
Vault, Testdaten, Evidence Capsules und Corridor Agent
Im Data-Vault speichern Sie Testdaten (Telemetrie, Logs, Videos, Berichte). Diese liegen in Ihrem Mandanten-Bereich; Corridor verarbeitet sie ausschliesslich weisungsgebunden fuer Sie. Der Corridor Agent uebermittelt Telemetrie mit Integritaets-Hash. Sofern Ihre Inhalte personenbezogene Daten Dritter enthalten (z. B. Namen von Testpersonal, Aufnahmen von Personen), sind Sie hierfuer Verantwortlicher und wir Auftragsverarbeiter nach Art. 28 DSGVO; einen AV-Vertrag stellen wir auf Anforderung bereit. Freigaben an Primes oder Behoerden erfolgen nur ueber von Ihnen erteilte, jederzeit widerrufbare Read-Links.
6
Mission Capabilities und Nachweis-Einreichungen
Wenn Sie einen Nachweis (Attestation) zu einer Mission Capability einreichen, uebermitteln wir die von Ihnen ausgewaehlten Nachweisdaten sowie Organisations- und Kontaktangaben an den jeweiligen Capability-Eigentuemer (Prime oder Bedarfstraeger). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Massnahme auf Ihre Veranlassung).
7
E-Mails und Benachrichtigungen
Wir versenden transaktionale E-Mails (Registrierung, Passwort, Buchungsbestaetigungen, Nachweis-Benachrichtigungen) auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Informations-E-Mails wie Regulatorik-Updates oder Saved-Search-Alerts versenden wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); jede dieser E-Mails enthaelt einen Abmeldelink. Zur Zustellbarkeit verarbeiten wir Versand-, Zustell- und Bounce-Status. Abmeldungen und Sperrlisten speichern wir dauerhaft, um weitere Zusendungen zu verhindern.
8
Kontakt-, Lead- und Anfrageformulare
Bei Formularen (Waitlist, Intro-Call, Evidence-Readiness-Check, Partneranfragen, Bewerbungen, Polska-Anfragen) verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO. Anfragen ohne Vertragsschluss loeschen wir spaetestens 24 Monate nach dem letzten Kontakt.
9
Partner- und Referral-Attribution
Registrieren Sie sich ueber einen Partner-Link (z. B. EuroDefense.Tech Hub), speichern wir einen Partner-Code zu Ihrem Konto. Dem Partner zeigen wir aggregierte Cohort-Kennzahlen sowie Status- und Aktivitaetsinformationen zu attribuierten Accounts; Vault-Inhalte, Testdaten und Evidence Capsules erhalten Partner nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Abrechnung und Programmsteuerung).
10
KI-gestuetzte Funktionen
Fuer den KI-Genehmigungs-Assistenten, Readiness-Auswertungen und Textvorschlaege uebermitteln wir Ihre Eingaben an unseren KI-Dienstleister (AI-Gateway), der sie ausschliesslich zur Erzeugung der Antwort verarbeitet. Eine Nutzung zum Training von Modellen findet nicht statt. Geben Sie keine eingestuften Informationen (VS-NfD und hoeher) und keine nicht erforderlichen personenbezogenen Daten ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
11
Cookies, Einwilligung und Reichweitenmessung
Wir setzen technisch notwendige Cookies (§ 25 Abs. 2 TDDDG) sowie - nur nach Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO - Analyse- und Marketing-Cookies. Details, Cookie-Tabelle und Widerruf finden Sie in der Cookie-Richtlinie.
12
Empfaenger und Auftragsverarbeiter
Wir setzen sorgfaeltig ausgewaehlte Dienstleister ein, die vertraglich nach Art. 28 DSGVO gebunden sind:
- Hosting, Datenbank und Authentifizierung der Plattform (EU-Rechenzentren)
- E-Mail-Versanddienstleister fuer transaktionale und informative Nachrichten
- KI-Gateway-Dienstleister fuer die KI-gestuetzten Funktionen
- Karten- und Gelaendedaten-Dienste fuer 3D-Twins (oeffentliche Geobasisdaten, u. a. DGM1/DOP20)
- Versicherungsbroker im Rahmen der Insurance Coordination - nur mit Ihrer Beauftragung
- Range-Betreiber und Behoerden - nur soweit fuer Buchung und Genehmigung erforderlich
- Rechts-, Steuer- und Wirtschaftspruefungsberater im gesetzlich erforderlichen Umfang
13
Drittlandtransfer
Die verantwortliche Stelle hat ihren Sitz in der Schweiz; fuer die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission. Soweit Dienstleister ausserhalb der EU/EWR eingesetzt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses oder der EU-Standardvertragsklauseln nebst ergaenzenden Schutzmassnahmen. Fuer Testdaten mit Exportkontrollrelevanz gelten zusaetzlich die Freigabe- und Screening-Prozesse nach den AGB.
14
Speicherdauer
Kontodaten speichern wir fuer die Dauer des Nutzungsverhaeltnisses und loeschen sie 90 Tage nach Kontoloeschung. Vault-Inhalte loeschen wir auf Ihre Weisung bzw. 90 Tage nach Vertragsende. Buchungs-, Rechnungs- und Ledger-Daten unterliegen den gesetzlichen Aufbewahrungsfristen von bis zu 10 Jahren. Einwilligungsnachweise speichern wir fuer die Dauer der Einwilligung und 3 Jahre darueber hinaus.
15
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Loeschung (Art. 17), Einschraenkung (Art. 18), Datenuebertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen koennen Sie jederzeit mit Wirkung fuer die Zukunft widerrufen. Zudem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehoerde zu, in der Schweiz beim EDOEB. Anfragen richten Sie bitte an privacy@corridor-defence.de.
16
Erforderlichkeit und automatisierte Entscheidungen
Die Bereitstellung Ihrer Daten ist fuer Registrierung, Buchung und Nachweisfuehrung erforderlich; ohne diese Angaben koennen wir die Leistungen nicht erbringen. Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt; KI-Auswertungen sind unverbindliche Vorschlaege und werden vor Umsetzung menschlich geprueft.
17
Aenderungen dieser Erklaerung
Wir passen diese Datenschutzerklaerung an, wenn sich Funktionen oder Rechtslage aendern. Massgeblich ist die jeweils hier veroeffentlichte Fassung mit der oben genannten Versionsangabe.