Stand: Februar 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Mocum GbR
Birkbuschgarten 2
12167 Berlin
Deutschland
E-Mail: info@mocum.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen (§ 38 BDSG). Bei datenschutzrechtlichen Anfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten durch uns im Rahmen der Nutzung von NIS2Compass sowie der damit verbundenen Dienste. NIS2Compass ist ein B2B-SaaS-Produkt, das Unternehmen bei der Umsetzung der NIS2-Richtlinie unterstützt.
Bei der Registrierung für NIS2Compass erheben wir folgende Daten:
Zweck: Bereitstellung des Nutzerkontos und Erbringung der vertraglich vereinbarten Leistungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Für die Dauer der Vertragsbeziehung; nach Kündigung werden Kontodaten nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.
Im Rahmen der Nutzung von NIS2Compass verarbeiten wir:
Zweck: Bereitstellung und Personalisierung des Dienstes sowie Fortschrittsspeicherung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Für die Dauer der Vertragsbeziehung; nach Beendigung des Nutzungsverhältnisses werden diese Daten gelöscht.
Für die Abwicklung kostenpflichtiger Abonnements wird der Zahlungsdienstleister Lemon Squeezy eingesetzt (siehe Abschnitt 5.3). Von uns werden gespeichert:
Zweck: Verwaltung des Abonnements und Rechnungsstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Pflichten).
Speicherdauer: Rechnungsrelevante Daten werden gemäß § 147 AO und § 257 HGB für 10 Jahre aufbewahrt.
Beim Aufruf unserer Website werden technische Zugriffsdaten protokolliert:
Zweck: Sicherstellung des Betriebs, Fehlerbehebung, Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an einem sicheren und stabilen Betrieb).
Speicherdauer: In der Regel 30–90 Tage.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: 3 Jahre ab abschließender Bearbeitung.
Wir setzen externe Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten. Mit diesen haben wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Soweit Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden, erfolgt dies auf Basis der EU-Standardvertragsklauseln (SCC) gemäß Durchführungsbeschluss (EU) 2021/914.
Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992
Datenverarbeitung auf AWS eu-central-1 (Frankfurt/Main)
Supabase stellt Datenbankinfrastruktur (PostgreSQL), Benutzerauthentifizierung und Dateispeicherung bereit. Supabase Inc. hat seinen Unternehmenssitz außerhalb des EWR; es besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln.
Datentransfer Drittland: USA/Singapur — gesichert durch SCC. DPA: supabase.com/legal/dpa
Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Vercel hostet die NIS2Compass-Webanwendung und verarbeitet dabei technische Zugriffsdaten. Vercel ist im EU-U.S. Data Privacy Framework (DPF) zertifiziert; es besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln.
Datentransfer Drittland: USA — gesichert durch DPF-Zertifizierung und SCC.
Lemon Squeezy LLC, 222 South Main Street Suite 500, Salt Lake City, UT 84101, USA
Lemon Squeezy verarbeitet Zahlungs- und Abrechnungsdaten für kostenpflichtige Abonnements und tritt dabei als „Merchant of Record" auf. Zahlungsmittelinformationen (Kreditkartendaten etc.) werden direkt bei Lemon Squeezy verarbeitet und nicht bei uns gespeichert.
Bitte beachten Sie auch die Datenschutzerklärung von Lemon Squeezy: lemonsqueezy.com/privacy
Datentransfer Drittland: USA — gesichert durch SCC.
Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (EU)
Cookiebot wird zur automatischen Erkennung und Dokumentation des Cookie-Einsatzes auf dieser Website eingesetzt. Dabei werden Ihre IP-Adresse (anonymisiert) sowie Browser-Informationen (User-Agent, Sprache) an Server der Usercentrics A/S in Dänemark übermittelt. Eine Drittlandübermittlung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 25 TDDDG (Dokumentationspflicht des Einwilligungsstatus).
Kein Datentransfer in Drittländer. DPA: usercentrics.com/dpa
Sanity AS, Stenersgata 8, 0184 Oslo, Norwegen (EWR)
Sanity wird als Headless-CMS für redaktionelle Inhalte (Artikel, Leitfaden-Texte) eingesetzt. Sanity hat seinen Sitz in Norwegen (EWR) und ist DSGVO-konform sowie SOC 2 zertifiziert. In Sanity werden keine personenbezogenen Daten der NIS2Compass-Nutzer gespeichert — ausschließlich redaktionelle Inhalte.
Wir setzen ausschließlich technisch notwendige Cookies ein. Marketing-, Tracking- oder Analyse-Cookies werden nicht verwendet. Technisch notwendige Cookies sind gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, da sie für den Betrieb des Dienstes unbedingt erforderlich sind. Da keine nicht-notwendigen Cookies verwendet werden, ist kein Cookie-Banner erforderlich.
Ausführliche Informationen zu den eingesetzten Cookies finden Sie in unserer Cookie-Richtlinie.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@mocum.de. Wir beantworten Anfragen in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten:
Wir treffen keine automatisierten Entscheidungen einschließlich Profiling im Sinne des Art. 22 DSGVO, die rechtliche oder ähnlich bedeutsame Wirkungen für Sie entfalten.
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Das Datum der letzten Aktualisierung ist am Anfang dieser Erklärung angegeben. Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren.
Stand: Februar 2026 — Mocum GbR