Welche Daten wir verarbeiten

Vollständige Aufstellung der verarbeiteten Datenkategorien, warum Hostname, MAC-Adresse und Seriennummer als personenbezogen behandelt werden, und was ausdrücklich nicht erhoben wird.

Diese Seite listet auf, was das System verarbeitet. Rechtlich verbindlich sind die Datenschutzerklärung und der Auftragsverarbeitungsvertrag.

Die Kategorien

Kontodaten

E-Mail-Adresse, Name, Rolle, Firmenzugehörigkeit. Grundlage: Vertragserfüllung.

Gerätedaten

Feld Inhalt
Gerätename Hostname des Endgeräts
Betriebssystem Version und Build
Hardware Prozessor, Arbeitsspeicher
Lokale IP-Adresse Adresse im internen Netz
Gerätekennung und Gerätetoken Eindeutige Identifikatoren
Client-Version Installierte Programmversion

Scan-Daten

Der System-Scan liefert einen vollständigen Datensatz: Hostnames, MAC-Adressen, Seriennummern, Software-Inventar mit Versionen, Netzwerkadapter, Sicherheitsstatus (Firewall, Verschlüsselung, UAC/SIP).

Support-Inhalte

Chatnachrichten, ausgeführte Befehle und deren Ausgaben, Freigaben und Ablehnungen, Feedback („Gelöst" / „Nicht gelöst"), angehängte Screenshots.

Technische Daten

IP-Adresse des Zugriffs, User-Agent, Zeitstempel. Grundlage: berechtigtes Interesse an Systemsicherheit.

Abrechnungsdaten

Name, Adresse, E-Mail, letzte vier Stellen der Kartennummer, Rechnungen, verarbeitet über den Zahlungsdienstleister.

Warum Gerätedaten personenbezogen sind

Hostname, MAC-Adresse und Seriennummer wirken wie technische Kennungen. Über die Kette Gerät → Mandant → Nutzer und Arbeitsplatz lassen sie sich aber einer bestimmbaren Person zuordnen. Nach der Rechtsprechung des EuGH (Breyer, C-582/14) genügt es, dass solche Zuordnungsmittel rechtlich zulässig verfügbar sind.

Konsequenz: Diese Felder werden als personenbezogene Daten behandelt, mit allem, was daran hängt: Auskunft, Löschung, Aufbewahrungsfristen. Eine pauschale Einordnung als „nur technische Gerätedaten" wäre falsch.

Das gilt auch für abgeleitete Werte. Ein Hashwert über die Liste installierter Software enthält keine Klartextnamen, ist aber aus personenbezogenen Daten abgeleitet und einem bestimmbaren Gerät zugeordnet, Pseudonymisierung ist keine Anonymisierung.

Was nicht erhoben wird

  • Keine Tastatureingaben. Kein Keylogging.
  • Keine laufende Bildschirmaufzeichnung. Screenshots nur auf Anforderung.
  • Keine Dateiinhalte außer aus freigegebenen Pfaden zum Zweck der Diagnose.
  • Keine Browserverläufe, Lesezeichen, privaten Dokumente.
  • Keine Zugangsdaten. Erkannte Passwörter, Schlüssel und Tokens werden blockiert, bevor sie das KI-Modell erreichen. Diese Sperre ist nicht abschaltbar.
  • Keine Standortdaten über die IP-Adresse hinaus.
  • Keine Tracking- oder Marketing-Cookies in der Anwendung.

Was an das KI-Modell geht

Nicht alles, und nicht im Original. Vor dem Modellaufruf werden E-Mail-Adressen, IP-Adressen, MAC-Adressen, Telefonnummern, Domänenbenutzer, Netzwerk- und Benutzerpfade, Lizenzschlüssel und Firmen-Hostnamen durch Platzhalter ersetzt.

Diese Ersetzung ist eine Schutzmaßnahme, keine Garantie: ein Freitextfeld kann Angaben enthalten, die kein Muster erkennt. Deshalb bleibt die Regel: keine personenbezogenen Details in den Chat, die für die Lösung nicht gebraucht werden.

Einzelne Kategorien kann ein Mandant abschalten, um die Antwortqualität zu verbessern. Details: PII-Redaktion

Wo die Daten liegen

Mandantendaten liegen in der EU (Frankfurt). Welche Dienstleister beteiligt sind und auf welcher Grundlage Übermittlungen erfolgen, steht in der Subprozessorenliste, sie ist die maßgebliche und aktuell gehaltene Fassung.

Wer darauf zugreifen kann

Rolle Zugriff
Nutzer am Gerät Eigene Chats, eigenes Gerät
Admin des Mandanten Alle Geräte, Chats, Protokolle des eigenen Mandanten
Andere Mandanten Kein Zugriff. Trennung auf Datenbankebene erzwungen
Plattformbetrieb Nur zur Störungsbehebung, protokolliert

Weiter