Datenschutzrichtlinie
Welche Daten wir sammeln, warum, wo sie gespeichert sind, wie lange und welche Rechte Sie haben — für UniSOC insgesamt und für jedes Produkt (SYLink-EDR, DPI-Sensor, SYLink Browser).
Letztes Update:28 avril 2026
Präambel
UniSOC ist die Security Operations Center (SOC)-Plattform, betrieben von SYLink Technologie, im operativen Partnerschaft mit Unitel für souveränes Hosting. Diese Richtlinie beschreibt, wie UniSOC Daten im Rahmen seiner Cybersicherheitsüberwachungsaufgaben sammelt, verarbeitet und schützt.
UniSOC ist responsable de traitement im Sinne der DSGVO für die von seinen Probes und Agents gesammelten technischen Sicherheitsdaten. Die Daten Ihrer Endnutzer, für die Sie als primärer Verantwortlicher gelten, werden von UniSOC in seiner Eigenschaft als sous-traitant, im Rahmen eines mit Ihrer Organisation unterzeichneten Auftragsverarbeitungsvertrags (DPA) verarbeitet.
Hosting : Alle Server von UniSOC sind in France bei Unitel auf einer als HDS V2 (Hébergeur de Données de Santé) und SecNumCloud-konformen Infrastruktur gehostet. Keine Daten verlassen das französische Hoheitsgebiet.
Von UniSOC gesammelte Daten (Überblick)
UniSOC sammelt ausschließlich die für die Erkennung und Incident Response im Cybersicherheitsbereich streng notwendigen Daten. Keine persönlichen Daten werden verkauft, zu kommerziellen Zwecken an Dritte weitergegeben oder für Werbung verwendet.
- • Netzwerk-Flow-Metadaten (IP, Port, Größe, Dauer)
- • EDR-Endpunktevents (Prozess, Datei, Registry, Windows-Logs)
- • Getroffene Indikatoren für Kompromittierung (IoC)
- • SHA-256-Hashes und binäre Indikatoren (Vorhandensein eines Secrets)
- • User-Agent und Browser-Fingerprint (Add-on)
- • Öffentliche IP + lokale LAN-IP des Workstations (Add-on)
- • UniSOC-Authentifizierungslogs (Kundenkonto)
- • Inhalt Ihrer Dateien (außer SHA-256-Hash bei einer Bedrohung)
- • Klartext-Passwörter (immer lokal gehasht)
- • Inhalt Ihrer HTTPS-/verschlüsselten Kommunikation
- • Inhalt besuchter Webseiten (nur die Domain)
- • Klartext-Cookies (nur deren Metadaten)
- • Außerhalb überwachter sensibler Felder getippte Tastenanschläge
- • Medizinische, justizielle, ethnische Daten usw.
Rechtsgrundlagen (DSGVO Art. 6)
- • Rechtfertigendes Interesse— Schutz der Informationssysteme Ihrer Organisation vor Cyberbedrohungen (Art. 6.1.f)
- • Vertragserfüllung— Erbringung des von Ihnen abonnierten Managed-SOC-Dienstes (Art. 6.1.b)
- • Gesetzliche Verpflichtung— NIS2-, DSGVO-, DORA-, LPM-Konformität, falls zutreffend (Art. 6.1.c)
- • Einwilligung— für Marketing-Kommunikation oder die Kontoinhaber (Art. 6.1.a)
Aufbewahrungsfristen
| Datentyp | Aufbewahrungsfrist |
|---|---|
| Sicherheitsereignisse (EDR / DPI / Browser) | 90 jours |
| Sortierte und archivierte Alerts | 12 mois |
| Qualifizierte Incidents (Post-Incident Response) | 5 Jahre (NIS2) |
| Portal-Authentifizierungslogs | 12 mois |
| Benutzerkontodaten | Vertragsdauer + 3 Jahre |
| SHA-256-Hash von IoC für Threat Intel | Unbegrenzt (anonymisiert) |
SYLink-EDR — Endpoint-Agent
SYLink-EDR ist der auf den Windows-, Linux- und macOS-Arbeitsplätzen Ihrer Organisation installierte Detektionsagent. Er analysiert lokal die Systemaktivität, um schädliche Verhaltensweisen zu erkennen (Malware, Ransomware, Lateral Movement).
- • Prozesserstellung: Name, Pfad, SHA-256-Hash, Commandline, Elternprozess, Benutzer (OS-Konto)
- • Ausgehende Netzwerkverbindungen: Quell-/Ziel-IP, Port, Protokoll, auslösender Prozess
- • Dateien: Pfad, SHA-256-Hash, Größe, Operation (erstellt/ geändert/gelöscht) — nur bei YARA/Sigma-Treffer
- • Windows-Registrierung: geänderte Persistenzschlüssel (Run, Services, Schtasks)
- • Windows-Ereignisprotokolle: Authentifizierung, Privilegieneskalation, Dienste
- • Hardware-/Software-Inventar: OS, Version, RAM, CPU, installierte Anwendungen
- • Heartbeat: Online/Offline-Status, Agent-Version, letzter Scan
DPI-Sonde — Passive Verkehrsinspektion
La DPI-Sonde (Deep Packet Inspection) ist eine auf Ihrer Infrastruktur (VMware, Proxmox, Hyper-V) deployed VM, die eine Kopie des Verkehrs über einenSPAN-Port ou Virtuelle TAPerhält. Sie analysiert den Traffic passiv, um Anomalien zu erkennen (C2-Beaconing, Exfiltration, Scans).
- • Fluss-Metadaten: Quell-/Ziel-IP, Port, Protokoll, Größe, Zeitstempel, Dauer
- • Unverschlüsselte Protokoll-Header: DNS-Anfragen, HTTP-Host/Pfad (ohne Body), TLS-SNI, Zertifikate
- • Pattern MatchingSignaturbasiert nach Snort / Suricata (bekannte öffentliche Intrusionen)
- • Statistische Anomalien: anomales ausgehendes Volumen, periodisches Beaconing, seltene Ports
- • Threat-Intel-Detektionen: Abgleich IP/Domäne gegen unsere Millionen von IoC
SYLink Browser — Browser-Erweiterung
SYLink Browser ist die Browser-Erweiterung (Firefox / Chrome / Edge) zum Schutz vor Datenlecks an öffentliche KI (ChatGPT, Claude, Gemini…), Phishing, Typosquattings und riskante Dienste. Sie wird auch über die offiziellen Mozilla- und Google-Stores verteilt, die ihre eigenen Datenschutzregeln durchsetzen.
- • Shadow-AI-Detektionen: besuchte LLM-Domäne, Paste-Länge, SHA-256-Hash des Pastes, binäre Indikatoren (Vorhandensein von IBAN, Kreditkarte, AWS-Schlüssel, JWT, privater Schlüssel)
- • Phishing-/IoC-Erkennung: besuchte Domäne, getreffer IoC, Schweregrad, Threat-Intel-Kontext
- • Netzwerk-Inventar: Top besuchte registrierbare Domänen, Third-Party-Anteil (niemals vollständige URL)
- • Cookie-Inventar: Anzahl der Cookies pro Domäne, Flags (third-party, secure, HTTP-only) — niemals deren Inhalt
- • Erweiterungen-Inventar: ID, Name, Version, Berechtigungen installierter Dritpartei-Erweiterungen (Supply-Chain-Signal)
- • Geräte-Fingerprint: User-Agent, Plattform, Sprache, Zeitzone, Bildschirmauflösung, vom Server gesehene öffentliche IP, private LAN-IP (192.168.x.x über WebRTC STUN)
- • Besuchte Sites (Shadow SaaS): bekannte Domains (Notion, Slack, WeTransfer usw.) — nur die Domain, niemals die vollständige URL
Ihre Rechte (DSGVO)
AuskunftsrechtRGPD art. 15
Kopie der Sie betreffenden verarbeiteten Daten anfordern
Recht auf BerichtigungRGPD art. 16
Ungenaue Daten korrigieren lassen
Recht auf LöschungRGPD art. 17
Löschung Ihrer Daten anfordern
WiderspruchsrechtRGPD art. 21
Sich der Verarbeitung widersetzen (bei berechtigtem Interesse)
Recht auf DatenübertragbarkeitRGPD art. 20
Ihre Daten in einem strukturierten Format erhalten
Recht auf EinschränkungRGPD art. 18
Verarbeitung vorübergehend einschränken lassen
Ausübung Ihrer Rechte
Kontaktieren Sie unseren Datenschutzbeauftragten für Anfragen zu Ihren personenbezogenen Daten:
dpo@unisoc.fr
SYLink Technologie · 35 rue Blatin · 63000 Clermont-Ferrand · France
Antwortfrist: maximal 1 Monat (Erweiterung um 2 Monate bei komplexen Anfragen möglich). Beschwerde bei der CNIL.
Technische Sicherheit
- TLS 1.3-Verschlüsselung für alle Kommunikationen
- AES-256-Verschlüsselung ruhender Daten (Datenbank)
- Fernet-Verschlüsselung für interne Geheimnisse
- Souveränes HDS V2-Hosting in Frankreich
- MFA-TOTP-Authentifizierung für das Portal
- Netzwerkisolierung pro Tenant (partitionierte DB)
- Vollständiges Audit-Trail für Zugriffe
- Aktives PRA (nächtliche geo-redundante DR-Synchronisation)
- Immutable Backups 90 Tage
- Jährliche Penetrationstests durch Dritte
Änderungen
Diese Richtlinie kann zur Abbildung von Änderungen an unseren Diensten oder der Regulation aktualisiert werden. Das Datum der letzten Aktualisierung steht oben auf dieser Seite. Bei wesentlichen Änderungen werden Sie per E-Mail (Kontoadministratoren) mindestens 30 Tage vor Inkrafttreten informiert.
Kontakt aufnehmen
DPO / DSGVO
dpo@unisoc.fr
Für die Ausübung Ihrer Rechte oder DSGVO-Fragen
Technischer Support
support@unisoc.fr
Für Fragen zu Agenten, Probes oder Extensions
Sicherheit (Vulnerability Disclosure)
security@unisoc.fr
Verantwortungsvolle Meldung einer Schwachstelle
Postadresse
SYLink Technologie
35 rue Blatin
63000 Clermont-Ferrand
France
