Privacy Policy
This Privacy Policy describes how Securlosophy UG processes personal data in connection with the operation of its website, business activities, contractual relationships, communications and the provision of professional security services. It sets out the categories of personal data processed, the purposes of processing, the legal bases relied upon, the recipients of data, retention practices, security measures and the rights available to individuals under applicable data protection law.
This Privacy Policy is intended to meet the requirements of Regulation (EU) 2016/679 — the General Data Protection Regulation (GDPR) — and applicable German data protection legislation. As a security company, we recognise that the protection of personal data is not merely a compliance obligation but a fundamental expression of the values we uphold in every aspect of our work.
1. Data Controller
The data controller responsible for the processing of personal data within the scope of this Privacy Policy is:
Securlosophy UG
Rosenfelder Ring 148
10315 Berlin, Germany
Email: info@securlosophy.de
Website: www.securlosophy.com
Where required under applicable law, the contact details of the appointed Data Protection Officer will be made available upon request and on this website.
2. Scope of Application
This Privacy Policy applies to the processing of personal data relating to:
• visitors to this website
• clients and prospective clients seeking security consultancy, risk assessment or related services
• suppliers, subcontractors and specialist security service providers
• business partners and counterparties
• employees, contractors and representatives of corporate clients
• individuals communicating with us by email, telephone or other means
This Privacy Policy applies regardless of whether personal data is collected online, offline, verbally, in writing or through automated systems.
3. Definition of Personal Data
Personal data means any information relating to an identified or identifiable natural person. This includes direct identifiers such as names and contact details, as well as indirect identifiers such as online identifiers, IP addresses, location data, or information relating to business roles where an individual can be identified.
In the context of our security services, we may also process data that is operationally sensitive in nature. Such data is handled with heightened care and is subject to strict access controls and confidentiality obligations.
4. Categories of Personal Data Processed
Depending on the nature of the interaction or service engagement, we may process the following categories of personal data:
4.1 Identification and Contact Data
• First name and last name
• Company name and position
• Business or professional address
• Email address
• Telephone number
4.2 Contractual and Commercial Data
• Security service requests and scopes of work
• Booking and engagement details
• Risk assessment and site survey information
• Access control and deployment instructions
• Contractual correspondence
• Invoices and payment-related references
4.3 Communication Data
• Email correspondence
• Telephone communications
• Messages submitted through website contact forms
• Records of meetings, briefings and operational discussions
4.4 Technical and Usage Data
• IP address
• Date and time of access
• Browser type and version
• Operating system
• Referring website
• Pages viewed and interactions with the website
4.5 Compliance and Regulatory Data
• Data required to comply with legal obligations under commercial, tax, or regulatory frameworks
• Records relating to audits, inspections, licensing requirements or statutory reporting obligations
• Data necessary to meet obligations under applicable security industry regulations
5. Sources of Personal Data
Personal data may be collected directly from the data subject, indirectly through corporate representatives or client organisations, or automatically through technical systems used to operate the website and business infrastructure. In the context of security mandates, data may also be received from instructing parties in accordance with agreed contractual terms.
6. Purposes of Processing
Personal data is processed for the following purposes:
• provision and administration of professional security services, consultancy and risk management
• handling enquiries, proposals and service requests
• performance and management of contractual relationships
• coordination of security operations, deployments and on-site activities
• communication with clients, partners and suppliers
• website functionality, performance analysis and security monitoring
• accounting, invoicing and financial administration
• compliance with legal, regulatory and licensing obligations applicable to the security industry
• protection of business operations, assets, information and personnel
7. Legal Bases for Processing
Personal data is processed on one or more of the following legal bases:
• performance of a contract or pre-contractual measures at the request of the data subject
• compliance with legal obligations applicable under German or European Union law
• legitimate interests pursued by Securlosophy UG, including operational efficiency, service improvement, business continuity, fraud prevention and IT security
• consent of the data subject where required by law
Where processing is based on consent, such consent may be withdrawn at any time with effect for the future. Withdrawal does not affect the lawfulness of processing carried out prior to withdrawal.
8. Legitimate Interests
Where processing is carried out on the basis of legitimate interests, such interests include:
• maintaining secure and efficient business operations
• responding to communications and service requests in a timely manner
• improving the quality and reliability of our security services
• safeguarding systems, infrastructure, confidential information and personnel
• defending legal claims and managing disputes
Such processing is carried out following an assessment of the balance between our interests and the rights and freedoms of the data subject.
9. Cookies and Website Technologies
Our website uses cookies and similar technologies to support technical functionality, security, analytics and user experience. As a security-oriented organisation, we apply strict standards to our use of such technologies and limit data collection to what is necessary.
Cookies may include session cookies, functional cookies and analytical cookies. Where legally required, consent is obtained prior to the placement of non-essential cookies. Cookie preferences may be managed at any time through the website interface or browser settings.
Further information is provided in our separate Cookie Policy.
10. Data Sharing and Recipients
Personal data may be disclosed to the following categories of recipients where necessary for the stated purposes:
• specialist security subcontractors and operational partners bound by confidentiality obligations
• IT service providers and hosting providers
• professional advisers such as accountants, auditors and legal advisers
• public authorities, courts or regulatory bodies where required by law
All recipients process personal data under contractual obligations consistent with applicable data protection requirements. We do not sell personal data to third parties.
11. Data Processing by Service Providers
Where third parties process personal data on our behalf, such processing is governed by data processing agreements in accordance with Article 28 GDPR. We select processors with due regard to their technical and organisational security measures.
12. International Data Transfers
Where personal data is transferred outside the European Economic Area, appropriate safeguards are applied in accordance with GDPR requirements, such as standard contractual clauses or equivalent legal mechanisms. We maintain records of all cross-border data flows and assess transfer risk accordingly.
13. Data Retention
Personal data is retained only for as long as necessary for the purposes for which it was collected, including compliance with statutory retention periods under commercial, tax and applicable industry-specific regulations.
Retention periods vary depending on the nature of the data and the applicable legal requirements. Once retention periods expire, personal data is securely deleted or anonymised in line with our data lifecycle management procedures.
14. Data Subject Rights
Data subjects have the following rights under the GDPR:
• right of access to personal data held about them
• right to rectification of inaccurate or incomplete data
• right to erasure where lawful grounds exist
• right to restriction of processing
• right to data portability
• right to object to processing based on legitimate interests
• right to withdraw consent where processing is based on consent
Requests may be submitted using the contact details provided in Section 1. We will respond within the timeframes required by applicable law.
15. Right to Lodge a Complaint
Data subjects have the right to lodge a complaint with a competent supervisory authority, in particular in the Member State of habitual residence, place of work or place of the alleged infringement. The competent supervisory authority for Securlosophy UG is:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin
Website: www.datenschutz-berlin.de
16. Security of Personal Data
Security is at the core of everything we do. We apply appropriate technical and organisational measures to protect personal data against unauthorised access, loss, alteration, disclosure or misuse. These measures include access controls, encryption where appropriate, secure network architecture, and regular security reviews.
Our security measures are reviewed and updated periodically in line with current standards, threat intelligence and operational risk assessments.
17. Automated Decision-Making
Securlosophy UG does not carry out automated decision-making or profiling within the meaning of Article 22 GDPR. All decisions affecting data subjects are made with human involvement.
18. Third-Party Websites
This website may contain links to third-party websites. Securlosophy UG is not responsible for the privacy practices or content of such external websites. We recommend reviewing the privacy policies of any external sites you visit.
19. Updates to This Privacy Policy
This Privacy Policy may be updated from time to time to reflect changes in legal requirements, business operations or data processing practices. Where changes are material, we will notify users through appropriate channels. The latest version will always be published on our website with the effective date indicated at the top of the document.
Securlosophy UG — Committed to Security, Transparency, and Trust.
Securlosophy UG
Datenschutzerklärung
Zuletzt aktualisiert: Mai 2026
Diese Datenschutzerklärung beschreibt, wie die Securlosophy UG personenbezogene Daten im Zusammenhang mit dem Betrieb ihrer Website, ihren Geschäftstätigkeiten, vertraglichen Beziehungen, Kommunikation und der Erbringung professioneller Sicherheitsdienstleistungen verarbeitet. Sie legt die Kategorien verarbeiteter personenbezogener Daten, die Verarbeitungszwecke, die herangezogenen Rechtsgrundlagen, die Empfänger von Daten, Aufbewahrungspraktiken, Sicherheitsmaßnahmen und die Rechte der betroffenen Personen nach geltendem Datenschutzrecht dar.
Diese Datenschutzerklärung soll den Anforderungen der Verordnung (EU) 2016/679 — der Datenschutz-Grundverordnung (DSGVO) — sowie den geltenden deutschen Datenschutzvorschriften genügen. Als Sicherheitsunternehmen verstehen wir den Schutz personenbezogener Daten nicht nur als Compliance-Pflicht, sondern als grundlegenden Ausdruck der Werte, die wir in allen Bereichen unserer Arbeit vertreten.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Rahmen dieser Datenschutzerklärung ist:
Securlosophy UG
Rosenfelder Ring 148
10315 Berlin, Deutschland
E-Mail: info@securlosophy.de
Website: www.securlosophy.com
Sofern gesetzlich vorgeschrieben, werden die Kontaktdaten des benannten Datenschutzbeauftragten auf Anfrage und auf dieser Website bereitgestellt.
2. Anwendungsbereich
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten von:
• Besuchern dieser Website
• Kunden und Interessenten, die Sicherheitsberatung, Risikobewertung oder verwandte Dienstleistungen in Anspruch nehmen
• Lieferanten, Subunternehmern und spezialisierten Sicherheitsdienstleistern
• Geschäftspartnern und Vertragsparteien
• Mitarbeitern, Auftragnehmern und Vertretern von Unternehmenskunden
• Personen, die per E-Mail, Telefon oder auf andere Weise mit uns kommunizieren
Diese Datenschutzerklärung gilt unabhängig davon, ob personenbezogene Daten online, offline, mündlich, schriftlich oder über automatisierte Systeme erhoben werden.
3. Definition personenbezogener Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören direkte Identifikatoren wie Namen und Kontaktdaten sowie indirekte Identifikatoren wie Online-Kennungen, IP-Adressen, Standortdaten oder Informationen zu beruflichen Rollen, anhand derer eine Person identifiziert werden kann.
Im Rahmen unserer Sicherheitsdienstleistungen können wir auch Daten verarbeiten, die operativ sensibler Natur sind. Solche Daten werden mit besonderer Sorgfalt behandelt und unterliegen strengen Zugriffskontrollen und Vertraulichkeitspflichten.
4. Kategorien verarbeiteter personenbezogener Daten
Je nach Art der Interaktion oder des Dienstleistungsauftrags können wir folgende Kategorien personenbezogener Daten verarbeiten:
4.1 Identifikations- und Kontaktdaten
• Vor- und Nachname
• Unternehmensname und Position
• Geschäftliche oder berufliche Adresse
• E-Mail-Adresse
• Telefonnummer
4.2 Vertrags- und Geschäftsdaten
• Sicherheitsdienstleistungsanfragen und Leistungsumfang
• Buchungs- und Auftragsdetails
• Informationen aus Risikobewertungen und Standortbegehungen
• Zugangskontrollen und Einsatzanweisungen
• Vertragliche Korrespondenz
• Rechnungen und zahlungsbezogene Referenzen
4.3 Kommunikationsdaten
• E-Mail-Korrespondenz
• Telefonkommunikation
• Nachrichten über Website-Kontaktformulare
• Aufzeichnungen von Besprechungen, Briefings und operativen Abstimmungen
4.4 Technische Nutzungsdaten
• IP-Adresse
• Datum und Uhrzeit des Zugriffs
• Browsertyp und -version
• Betriebssystem
• Verweisende Website
• Aufgerufene Seiten und Interaktionen mit der Website
4.5 Compliance- und regulatorische Daten
• Daten zur Erfüllung gesetzlicher Pflichten aus Handels-, Steuer- oder regulatorischen Rahmenbedingungen
• Aufzeichnungen zu Audits, Inspektionen, Lizenzanforderungen oder gesetzlichen Meldepflichten
• Daten zur Erfüllung von Pflichten nach den für die Sicherheitsbranche geltenden Vorschriften
5. Quellen personenbezogener Daten
Personenbezogene Daten können direkt von der betroffenen Person, mittelbar über Unternehmensvertreter oder Kundenorganisationen oder automatisch über technische Systeme erhoben werden, die für den Betrieb der Website und der Geschäftsinfrastruktur genutzt werden. Im Rahmen von Sicherheitsmandaten können Daten auch von beauftragenden Parteien gemäß den vereinbarten Vertragsbedingungen übermittelt werden.
6. Zwecke der Verarbeitung
Personenbezogene Daten werden für folgende Zwecke verarbeitet:
• Erbringung und Verwaltung professioneller Sicherheitsdienstleistungen, Beratung und Risikomanagement
• Bearbeitung von Anfragen, Angeboten und Dienstleistungsaufträgen
• Durchführung und Verwaltung von Vertragsbeziehungen
• Koordination von Sicherheitseinsätzen, Deployments und Vor-Ort-Aktivitäten
• Kommunikation mit Kunden, Partnern und Lieferanten
• Website-Funktionalität, Leistungsanalyse und Sicherheitsmonitoring
• Buchhaltung, Rechnungsstellung und Finanzverwaltung
• Einhaltung gesetzlicher, regulatorischer und lizenzrechtlicher Pflichten der Sicherheitsbranche
• Schutz von Geschäftsbetrieb, Vermögenswerten, Informationen und Personal
7. Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten werden auf einer oder mehreren der folgenden Rechtsgrundlagen verarbeitet:
• Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person
• Erfüllung rechtlicher Verpflichtungen nach deutschem oder europäischem Recht
• Wahrung berechtigter Interessen der Securlosophy UG, einschließlich betrieblicher Effizienz, Serviceverbesserung, Geschäftskontinuität, Betrugsprävention und IT-Sicherheit
• Einwilligung der betroffenen Person, soweit gesetzlich erforderlich
Soweit die Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
8. Berechtigte Interessen
Soweit die Verarbeitung auf der Grundlage berechtigter Interessen erfolgt, umfassen diese:
• Aufrechterhaltung eines sicheren und effizienten Geschäftsbetriebs
• Zeitnahe Beantwortung von Kommunikationen und Dienstleistungsanfragen
• Verbesserung der Qualität und Zuverlässigkeit unserer Sicherheitsdienstleistungen
• Schutz von Systemen, Infrastruktur, vertraulichen Informationen und Personal
• Geltendmachung von Rechtsansprüchen und Bearbeitung von Streitigkeiten
Eine solche Verarbeitung erfolgt nach Abwägung unserer Interessen gegenüber den Rechten und Freiheiten der betroffenen Person.
9. Cookies und Website-Technologien
Unsere Website verwendet Cookies und ähnliche Technologien zur Unterstützung technischer Funktionalität, Sicherheit, Analyse und Benutzerfreundlichkeit. Als sicherheitsorientiertes Unternehmen legen wir strenge Maßstäbe an unsere Nutzung solcher Technologien an und beschränken die Datenerhebung auf das Notwendige.
Cookies können Sitzungs-Cookies, funktionale Cookies und Analyse-Cookies umfassen. Soweit gesetzlich vorgeschrieben, wird vor dem Setzen nicht notwendiger Cookies eine Einwilligung eingeholt. Cookie-Einstellungen können jederzeit über die Website-Oberfläche oder Browsereinstellungen verwaltet werden.
Weitere Informationen finden Sie in unserer separaten Cookie-Richtlinie.
10. Datenweitergabe und Empfänger
Personenbezogene Daten können an folgende Empfängerkategorien weitergegeben werden, soweit dies für die genannten Zwecke erforderlich ist:
• spezialisierte Sicherheits-Subunternehmer und operative Partner, die zur Vertraulichkeit verpflichtet sind
• IT-Dienstleister und Hosting-Anbieter
• Fachberater wie Buchhalter, Wirtschaftsprüfer und Rechtsanwälte
• Behörden, Gerichte oder Regulierungsbehörden, sofern gesetzlich vorgeschrieben
Alle Empfänger verarbeiten personenbezogene Daten unter vertraglichen Verpflichtungen, die den geltenden Datenschutzanforderungen entsprechen. Wir verkaufen keine personenbezogenen Daten an Dritte.
11. Auftragsverarbeitung
Sofern Dritte personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt diese Verarbeitung auf Grundlage von Auftragsverarbeitungsverträgen gemäß Artikel 28 DSGVO. Wir wählen Auftragsverarbeiter unter gebührender Berücksichtigung ihrer technischen und organisatorischen Sicherheitsmaßnahmen aus.
12. Internationale Datenübermittlungen
Soweit personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums übermittelt werden, werden geeignete Garantien gemäß den DSGVO-Anforderungen angewendet, wie z. B. Standardvertragsklauseln oder gleichwertige rechtliche Mechanismen. Wir führen Aufzeichnungen über alle grenzüberschreitenden Datenflüsse und bewerten das Übermittlungsrisiko entsprechend.
13. Datenspeicherung
Personenbezogene Daten werden nur so lange aufbewahrt, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, einschließlich der Einhaltung gesetzlicher Aufbewahrungsfristen nach Handels-, Steuer- und branchenspezifischen Vorschriften.
Die Aufbewahrungsfristen variieren je nach Art der Daten und den geltenden gesetzlichen Anforderungen. Nach Ablauf der Aufbewahrungsfristen werden personenbezogene Daten im Rahmen unserer Datenverwaltungsprozesse sicher gelöscht oder anonymisiert.
14. Betroffenenrechte
Betroffene Personen haben folgende Rechte gemäß der DSGVO:
• Recht auf Auskunft über die zu ihrer Person gespeicherten Daten
• Recht auf Berichtigung unrichtiger oder unvollständiger Daten
• Recht auf Löschung, soweit gesetzliche Voraussetzungen erfüllt sind
• Recht auf Einschränkung der Verarbeitung
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen die auf berechtigten Interessen gestützte Verarbeitung
• Recht auf Widerruf der Einwilligung, soweit die Verarbeitung auf einer Einwilligung beruht
Anfragen können über die in Abschnitt 1 angegebenen Kontaktdaten gestellt werden. Wir werden innerhalb der gesetzlich vorgeschriebenen Fristen antworten.
15. Beschwerderecht
Betroffene Personen haben das Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für die Securlosophy UG zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin
Website: www.datenschutz-berlin.de
16. Sicherheit personenbezogener Daten
Sicherheit ist das Herzstück unserer Tätigkeit. Wir wenden geeignete technische und organisatorische Maßnahmen an, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung, Offenlegung oder Missbrauch zu schützen. Zu diesen Maßnahmen gehören Zugriffskontrollen, Verschlüsselung wo angemessen, sichere Netzwerkarchitektur und regelmäßige Sicherheitsüberprüfungen.
Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und aktualisiert, entsprechend aktuellen Standards, Bedrohungslagen und operativen Risikobewertungen.
17. Automatisierte Entscheidungsfindung
Die Securlosophy UG führt keine automatisierte Entscheidungsfindung oder Profilerstellung im Sinne von Artikel 22 DSGVO durch. Alle Entscheidungen, die betroffene Personen betreffen, werden unter Einbeziehung menschlicher Beurteilung getroffen.
18. Websites Dritter
Diese Website kann Links zu Websites Dritter enthalten. Die Securlosophy UG ist nicht verantwortlich für die Datenschutzpraktiken oder Inhalte solcher externen Websites. Wir empfehlen, die Datenschutzerklärungen externer Websites, die Sie besuchen, zu prüfen.
19. Aktualisierungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden, um Änderungen der gesetzlichen Anforderungen, des Geschäftsbetriebs oder der Datenverarbeitungspraktiken widerzuspiegeln. Bei wesentlichen Änderungen werden wir Nutzer über geeignete Kanäle informieren. Die jeweils aktuelle Version wird stets auf unserer Website mit dem Datum des Inkrafttretens am Anfang des Dokuments veröffentlicht.