SYLink · UniSOC
DSGVO-Konformität · HDS V2 France Hosting

Datenschutzrichtlinie

Welche Daten wir sammeln, warum, wo sie gespeichert sind, wie lange und welche Rechte Sie haben — für UniSOC insgesamt und für jedes Produkt (SYLink-EDR, DPI-Sensor, SYLink Browser).

Letztes Update:28 avril 2026

Präambel

UniSOC ist die Security Operations Center (SOC)-Plattform, betrieben von SYLink Technologie, im operativen Partnerschaft mit Unitel für souveränes Hosting. Diese Richtlinie beschreibt, wie UniSOC Daten im Rahmen seiner Cybersicherheitsüberwachungsaufgaben sammelt, verarbeitet und schützt.

UniSOC ist responsable de traitement im Sinne der DSGVO für die von seinen Probes und Agents gesammelten technischen Sicherheitsdaten. Die Daten Ihrer Endnutzer, für die Sie als primärer Verantwortlicher gelten, werden von UniSOC in seiner Eigenschaft als sous-traitant, im Rahmen eines mit Ihrer Organisation unterzeichneten Auftragsverarbeitungsvertrags (DPA) verarbeitet.

Hosting : Alle Server von UniSOC sind in France bei Unitel auf einer als HDS V2 (Hébergeur de Données de Santé) und SecNumCloud-konformen Infrastruktur gehostet. Keine Daten verlassen das französische Hoheitsgebiet.

Von UniSOC gesammelte Daten (Überblick)

UniSOC sammelt ausschließlich die für die Erkennung und Incident Response im Cybersicherheitsbereich streng notwendigen Daten. Keine persönlichen Daten werden verkauft, zu kommerziellen Zwecken an Dritte weitergegeben oder für Werbung verwendet.

Was wir sammeln
  • • Netzwerk-Flow-Metadaten (IP, Port, Größe, Dauer)
  • • EDR-Endpunktevents (Prozess, Datei, Registry, Windows-Logs)
  • • Getroffene Indikatoren für Kompromittierung (IoC)
  • • SHA-256-Hashes und binäre Indikatoren (Vorhandensein eines Secrets)
  • • User-Agent und Browser-Fingerprint (Add-on)
  • • Öffentliche IP + lokale LAN-IP des Workstations (Add-on)
  • • UniSOC-Authentifizierungslogs (Kundenkonto)
Was wir niemals sammeln
  • • Inhalt Ihrer Dateien (außer SHA-256-Hash bei einer Bedrohung)
  • • Klartext-Passwörter (immer lokal gehasht)
  • • Inhalt Ihrer HTTPS-/verschlüsselten Kommunikation
  • • Inhalt besuchter Webseiten (nur die Domain)
  • • Klartext-Cookies (nur deren Metadaten)
  • • Außerhalb überwachter sensibler Felder getippte Tastenanschläge
  • • Medizinische, justizielle, ethnische Daten usw.

Rechtsgrundlagen (DSGVO Art. 6)

  • Rechtfertigendes Interesse— Schutz der Informationssysteme Ihrer Organisation vor Cyberbedrohungen (Art. 6.1.f)
  • Vertragserfüllung— Erbringung des von Ihnen abonnierten Managed-SOC-Dienstes (Art. 6.1.b)
  • Gesetzliche Verpflichtung— NIS2-, DSGVO-, DORA-, LPM-Konformität, falls zutreffend (Art. 6.1.c)
  • Einwilligung— für Marketing-Kommunikation oder die Kontoinhaber (Art. 6.1.a)

Aufbewahrungsfristen

DatentypAufbewahrungsfrist
Sicherheitsereignisse (EDR / DPI / Browser)90 jours
Sortierte und archivierte Alerts12 mois
Qualifizierte Incidents (Post-Incident Response)5 Jahre (NIS2)
Portal-Authentifizierungslogs12 mois
BenutzerkontodatenVertragsdauer + 3 Jahre
SHA-256-Hash von IoC für Threat IntelUnbegrenzt (anonymisiert)

SYLink-EDR — Endpoint-Agent

SYLink-EDR ist der auf den Windows-, Linux- und macOS-Arbeitsplätzen Ihrer Organisation installierte Detektionsagent. Er analysiert lokal die Systemaktivität, um schädliche Verhaltensweisen zu erkennen (Malware, Ransomware, Lateral Movement).

  • Prozesserstellung: Name, Pfad, SHA-256-Hash, Commandline, Elternprozess, Benutzer (OS-Konto)
  • Ausgehende Netzwerkverbindungen: Quell-/Ziel-IP, Port, Protokoll, auslösender Prozess
  • Dateien: Pfad, SHA-256-Hash, Größe, Operation (erstellt/ geändert/gelöscht) — nur bei YARA/Sigma-Treffer
  • Windows-Registrierung: geänderte Persistenzschlüssel (Run, Services, Schtasks)
  • Windows-Ereignisprotokolle: Authentifizierung, Privilegieneskalation, Dienste
  • Hardware-/Software-Inventar: OS, Version, RAM, CPU, installierte Anwendungen
  • Heartbeat: Online/Offline-Status, Agent-Version, letzter Scan

DPI-Sonde — Passive Verkehrsinspektion

La DPI-Sonde (Deep Packet Inspection) ist eine auf Ihrer Infrastruktur (VMware, Proxmox, Hyper-V) deployed VM, die eine Kopie des Verkehrs über einenSPAN-Port ou Virtuelle TAPerhält. Sie analysiert den Traffic passiv, um Anomalien zu erkennen (C2-Beaconing, Exfiltration, Scans).

  • Fluss-Metadaten: Quell-/Ziel-IP, Port, Protokoll, Größe, Zeitstempel, Dauer
  • Unverschlüsselte Protokoll-Header: DNS-Anfragen, HTTP-Host/Pfad (ohne Body), TLS-SNI, Zertifikate
  • Pattern MatchingSignaturbasiert nach Snort / Suricata (bekannte öffentliche Intrusionen)
  • Statistische Anomalien: anomales ausgehendes Volumen, periodisches Beaconing, seltene Ports
  • Threat-Intel-Detektionen: Abgleich IP/Domäne gegen unsere Millionen von IoC

SYLink Browser — Browser-Erweiterung

SYLink Browser ist die Browser-Erweiterung (Firefox / Chrome / Edge) zum Schutz vor Datenlecks an öffentliche KI (ChatGPT, Claude, Gemini…), Phishing, Typosquattings und riskante Dienste. Sie wird auch über die offiziellen Mozilla- und Google-Stores verteilt, die ihre eigenen Datenschutzregeln durchsetzen.

Mozilla AMOChrome Web StoreMicrosoft Edge Add-ons (demnächst)
  • Shadow-AI-Detektionen: besuchte LLM-Domäne, Paste-Länge, SHA-256-Hash des Pastes, binäre Indikatoren (Vorhandensein von IBAN, Kreditkarte, AWS-Schlüssel, JWT, privater Schlüssel)
  • Phishing-/IoC-Erkennung: besuchte Domäne, getreffer IoC, Schweregrad, Threat-Intel-Kontext
  • Netzwerk-Inventar: Top besuchte registrierbare Domänen, Third-Party-Anteil (niemals vollständige URL)
  • Cookie-Inventar: Anzahl der Cookies pro Domäne, Flags (third-party, secure, HTTP-only) — niemals deren Inhalt
  • Erweiterungen-Inventar: ID, Name, Version, Berechtigungen installierter Dritpartei-Erweiterungen (Supply-Chain-Signal)
  • Geräte-Fingerprint: User-Agent, Plattform, Sprache, Zeitzone, Bildschirmauflösung, vom Server gesehene öffentliche IP, private LAN-IP (192.168.x.x über WebRTC STUN)
  • Besuchte Sites (Shadow SaaS): bekannte Domains (Notion, Slack, WeTransfer usw.) — nur die Domain, niemals die vollständige URL

Ihre Rechte (DSGVO)

AuskunftsrechtRGPD art. 15

Kopie der Sie betreffenden verarbeiteten Daten anfordern

Recht auf BerichtigungRGPD art. 16

Ungenaue Daten korrigieren lassen

Recht auf LöschungRGPD art. 17

Löschung Ihrer Daten anfordern

WiderspruchsrechtRGPD art. 21

Sich der Verarbeitung widersetzen (bei berechtigtem Interesse)

Recht auf DatenübertragbarkeitRGPD art. 20

Ihre Daten in einem strukturierten Format erhalten

Recht auf EinschränkungRGPD art. 18

Verarbeitung vorübergehend einschränken lassen

Ausübung Ihrer Rechte

Kontaktieren Sie unseren Datenschutzbeauftragten für Anfragen zu Ihren personenbezogenen Daten:

dpo@unisoc.fr

SYLink Technologie · 35 rue Blatin · 63000 Clermont-Ferrand · France

Antwortfrist: maximal 1 Monat (Erweiterung um 2 Monate bei komplexen Anfragen möglich). Beschwerde bei der CNIL.

Technische Sicherheit

  • TLS 1.3-Verschlüsselung für alle Kommunikationen
  • AES-256-Verschlüsselung ruhender Daten (Datenbank)
  • Fernet-Verschlüsselung für interne Geheimnisse
  • Souveränes HDS V2-Hosting in Frankreich
  • MFA-TOTP-Authentifizierung für das Portal
  • Netzwerkisolierung pro Tenant (partitionierte DB)
  • Vollständiges Audit-Trail für Zugriffe
  • Aktives PRA (nächtliche geo-redundante DR-Synchronisation)
  • Immutable Backups 90 Tage
  • Jährliche Penetrationstests durch Dritte

Änderungen

Diese Richtlinie kann zur Abbildung von Änderungen an unseren Diensten oder der Regulation aktualisiert werden. Das Datum der letzten Aktualisierung steht oben auf dieser Seite. Bei wesentlichen Änderungen werden Sie per E-Mail (Kontoadministratoren) mindestens 30 Tage vor Inkrafttreten informiert.

Kontakt aufnehmen

DPO / DSGVO

dpo@unisoc.fr

Für die Ausübung Ihrer Rechte oder DSGVO-Fragen

Technischer Support

support@unisoc.fr

Für Fragen zu Agenten, Probes oder Extensions

Sicherheit (Vulnerability Disclosure)

security@unisoc.fr

Verantwortungsvolle Meldung einer Schwachstelle

Postadresse

SYLink Technologie
35 rue Blatin
63000 Clermont-Ferrand
France

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.