Datenschutz für Mitarbeiter

Was SuperSupport von deinem Gerät verarbeitet, was dein IT-Team sehen kann, was automatisch anonymisiert wird und welche Rechte du hast, in klarer Sprache.

Die berechtigte Frage zuerst: Wer sieht was? Diese Seite antwortet ohne Juristendeutsch. Die verbindlichen Texte stehen in der Datenschutzerklärung deines Unternehmens und in unseren Rechtstexten.

Was verarbeitet wird

Datenkategorie Konkret
Kontodaten Anzeigename, E-Mail-Adresse, Rolle
Gerätedaten Gerätename (Hostname), Betriebssystem, Prozessor, Arbeitsspeicher, lokale IP
Scan-Daten Installierte Software, Netzwerkadapter, Seriennummer, Sicherheitsstatus
Support-Inhalte Deine Chatnachrichten, ausgeführte Befehle und deren Ergebnisse
Technische Daten Zugriffszeitpunkte, IP-Adresse, Programmversion

Diese Daten werden als personenbezogen behandelt, auch Hostname, MAC-Adresse und Seriennummer, weil sie über den Mandanten einer Person zugeordnet werden können.

Was nicht verarbeitet wird

  • Keine Tastatureingaben. Kein Keylogging.
  • Keine Bildschirmaufzeichnung. Ein Screenshot entsteht nur, wenn du ihn anhängst oder eine Aktion ihn ausdrücklich anfordert.
  • Keine Inhalte deiner Dateien, außer eine Datei wird für die Diagnose gelesen, und dann nur aus freigegebenen Pfaden (Konfigurations- und Logdateien).
  • Keine privaten Browserdaten, keine Verläufe, keine Lesezeichen.
  • Keine Zugangsdaten. Erkennt das System Passwörter oder Schlüssel in einer Nachricht, wird der Inhalt blockiert, bevor er das KI-Modell erreicht. Diese Sperre ist nicht abschaltbar.

Was dein IT-Team sieht

Ehrlich: viel. Es ist ein verwaltetes Firmengerät.

Sichtbar für die IT Ort im Dashboard
Deine Chatverläufe Chat-Verlauf
Gerätedaten und Scan-Ergebnisse Geräte
Jeder ausgeführte Befehl mit Zeitpunkt Aktivität
Deine Freigaben und Ablehnungen Aktivität
Sicherheitswarnungen deines Geräts Sicherheit

Das ist keine Überwachung deiner Arbeit, sondern die Nachvollziehbarkeit technischer Eingriffe. Es funktioniert auch umgekehrt: Du kannst belegen, was du freigegeben hast und was nicht.

Was vor der KI-Anfrage anonymisiert wird

Bevor eine Nachricht an das KI-Modell geht, werden folgende Angaben durch Platzhalter wie [IP_1] oder [USER_PATH_2] ersetzt:

  • E-Mail-Adressen
  • IP-Adressen (IPv4 und IPv6)
  • MAC-Adressen
  • Telefonnummern
  • Windows-Domänenbenutzer (DOMAIN\benutzer)
  • Netzwerkpfade (\\server\freigabe)
  • Benutzerpfade (C:\Users\…, /Users/…)
  • Lizenz- und Produktschlüssel
  • Firmen-Hostnamen (srv-…, dc-…, *.local, *.corp)

Dein Unternehmen kann einzelne dieser Kategorien abschalten, um die Antwortqualität zu verbessern, die Sperre für Zugangsdaten bleibt in jedem Fall aktiv. Technische Details: PII-Redaktion

Wo die Daten liegen

Alle Mandantendaten liegen in der EU (Frankfurt). Welche Dienstleister beteiligt sind, steht in der jeweils aktuellen Subprozessorenliste.

Wie lange gespeichert wird

Daten Dauer
Kurzlebige Sitzungsdaten Stunden
Diagnoseprotokolle Tage
Fehlerprotokolle ca. 30 Tage
Chatverläufe und Fälle Solange dein Unternehmen sie aufbewahrt
Abrechnungsdaten 7 Jahre (steuerrechtliche Pflicht)
Unveränderliches Sicherheitsprotokoll Dauerhaft, gesetzlich begründet

Details: Aufbewahrung & Löschung

Deine Rechte

Du hast Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erster Ansprechpartner ist dein Arbeitgeber er ist für die Verarbeitung verantwortlich, wir handeln in seinem Auftrag.

Deine IT kann Auskunfts-, Lösch- und Einschränkungsanträge direkt im System auslösen. Für Fälle, die gesetzlich aufbewahrungspflichtig sind, kann das Löschrecht eingeschränkt sein.

Praktische Regeln für den Chat

  1. Keine Passwörter eintippen. Nie. Auch nicht „nur kurz". Der Agent braucht sie nicht.
  2. Keine Kundendaten in die Problembeschreibung, wenn sie nicht nötig sind.
  3. Screenshots prüfen, bevor du sie anhängst, was ist sonst noch im Bild?
  4. Bei Unsicherheit über eine Aktion: ablehnen und die IT fragen.