Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Kessanidis, Panagiotis
---
E-Mail: pakessanidis@gmail.com
2. Allgemeines zur Datenverarbeitung
Diese Anwendung ("Fernwartung") ermöglicht die Fernwartung und Fernsteuerung von Computern und mobilen Geräten für Support-Zwecke. Nachfolgend wird beschrieben, welche personenbezogenen Daten dabei zu welchem Zweck verarbeitet werden.
3. Server-Logfiles
Beim Aufruf dieser Website erhebt der Server automatisch technische Verbindungsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, verwendeter Browser). Diese Daten dienen der Gewährleistung eines störungsfreien Betriebs sowie der IT-Sicherheit (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an Betriebssicherheit).
4. Cookies / Sitzung
Nach dem Login wird ein technisch notwendiges Sitzungs-Cookie gesetzt, das den Benutzer während der Anmeldung identifiziert. Es wird ausschließlich für den Betrieb der Anwendung verwendet, nicht für Tracking oder Werbezwecke, und endet spätestens mit dem Schließen der Sitzung bzw. Abmelden (Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO). Es werden keine Analyse- oder Marketing-Cookies und keine Cookies Dritter eingesetzt.
5. Benutzerkonto und Anmeldung
Für Support-Mitarbeiter mit eigenem Konto werden Benutzername, ein sicher gehashtes Passwort sowie die für die verpflichtende Zwei-Faktor-Authentifizierung (2FA) nötigen Daten (TOTP-Geheimnis, gehashte Backup-Codes) gespeichert. Bei jedem Anmeldeversuch wird die IP-Adresse zusammen mit dem Ereignis (z. B. erfolgreiche/fehlgeschlagene Anmeldung) in einem Sicherheits-Protokoll (Audit-Log) erfasst. Dieses Audit-Log erfasst zusätzlich sitzungsinterne Aktionen von Support-Mitarbeitern, u. a. Datei-Up-/Downloads, Bearbeiten/Löschen/Umbenennen von Dateien, gesendete Tastaturbefehle (inkl. Strg+Alt+Entf) sowie Neustart-/Herunterfahren-Befehle an Zielgeräten. Zweck ist die Absicherung der Konten gegen unbefugten Zugriff sowie die Nachvollziehbarkeit von Support-Handlungen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO, berechtigtes Interesse an IT-Sicherheit).
6. Fernwartungssitzungen
Für eine Support-Sitzung wird zwischen dem Gerät der zu unterstützenden Person und dem Arbeitsplatz des Support-Mitarbeiters eine verschlüsselte Verbindung über einen von uns betriebenen Relay-Server aufgebaut. Dabei werden Bildschirminhalte live übertragen und, sofern von der zu unterstützenden Person ausdrücklich erlaubt, Maus-/Tastatur-/ Touch-Eingaben zur Fernsteuerung entgegengenommen. Befinden sich Support-Mitarbeiter und Zielgerät nachweislich im selben lokalen Netzwerk, kann die Bild-/Eingabe-/Datei- und Zwischenablage-Übertragung statt über den Relay-Server auch direkt zwischen beiden Geräten verschlüsselt erfolgen (LAN-Direktverbindung); scheitert dies, läuft die Sitzung automatisch über den Relay-Server weiter. Der Bildschirminhalt wird dabei nur zur Übertragung durchgeleitet und nicht dauerhaft aufgezeichnet oder gespeichert - außer, ein Support-Mitarbeiter startet für die Sitzung ausdrücklich eine Aufzeichnung (siehe Ziffer 7). Gerätekennung, Verbindungszeitpunkt und -dauer werden protokolliert, um Sitzungen zuzuordnen und den Support nachvollziehbar zu machen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO bei Sofort-Support-Sitzungen ohne eigenes Konto).
Jede Sitzung erfordert eine bewusste Zustimmung auf dem Zielgerät; ein unbeaufsichtigter Zugriff ohne diese Zustimmung findet nicht statt.
7. Sitzungsaufzeichnung
Support-Mitarbeiter können eine laufende Sitzung optional aufzeichnen (Bild, ohne Ton). Die Aufzeichnung wird auf dem Server gespeichert und ist nur für Administratoren im Admin-Bereich "Aufzeichnungen" abrufbar, abspielbar und löschbar. Aufzeichnungen werden nach Ablauf einer einstellbaren Aufbewahrungsfrist (Standard 30 Tage) automatisch gelöscht (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Dokumentation von Support-Vorgängen). Die betroffene Person wird über eine aktive Aufzeichnung durch einen entsprechenden Hinweis am Zielgerät (Windows) informiert.
8. Dateiübertragung und Zwischenablage
Während einer aktiven Sitzung können auf Wunsch Dateien sowie Zwischenablage-Inhalte (Text und Bilder) zwischen den beteiligten Geräten übertragen werden; Dateien lassen sich zudem direkt im Dateibrowser ansehen und bearbeiten. Diese Daten werden ausschließlich zur Übertragung durch den Relay-Server (bzw. bei LAN-Direktverbindung direkt zwischen den Geräten) geleitet und dort nicht dauerhaft gespeichert.
9. Bildschirmfreigabe ohne Zielgerät (Präsentation) und Gast-Zugang
Unabhängig von einer Fernwartungssitzung können Support-Mitarbeiter über die Funktion "Präsentation" den eigenen Bildschirm (optional mit Ton) per Link mit beliebigen Personen ohne eigenes Benutzerkonto teilen. Teilnehmende geben dafür einen Namen an; dieser wird zusammen mit der IP-Adresse sowie Beitritts-/Verlasszeitpunkt in einem Präsentationsverlauf gespeichert und bleibt bis zur manuellen Löschung durch einen Administrator einsehbar. Über ein Textfeld gestellte Fragen von Teilnehmenden werden ebenfalls in diesem Verlauf protokolliert. Der Bildschirminhalt der Präsentation selbst wird nicht aufgezeichnet.
Zusätzlich können Support-Mitarbeiter Dritte über einen zeitlich auf 15 Minuten befristeten Einmal-Link ohne eigenes Konto zu einer laufenden Fernwartungssitzung als Gast hinzuholen, optional mit Kontrollübergabe. Auch hierfür wird ein Name angegeben, der für die Dauer der Teilnahme sichtbar ist (Rechtsgrundlage jeweils Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an Nachvollziehbarkeit und Missbrauchsschutz).
10. Sofort-Support ohne Konto (Windows-Client / Android-App)
Wird eine Sitzung ohne eigenes Benutzerkonto gestartet (Sofort-Support), registriert sich das Gerät nur für die Dauer der Sitzung mit einer zufälligen, ephemeren Gerätekennung beim Server. Diese Registrierung wird nach Sitzungsende automatisch wieder gelöscht. In der Android-App wird zur korrekten Positionierung des Mauszeigers bei aktiver Fernsteuerung über die Bedienungshilfen-Berechtigung auch der Text des gerade fokussierten Eingabefelds gelesen; dieser verbleibt ausschließlich auf dem Gerät und wird weder gespeichert noch übertragen.
11. Geräte-Überwachung (Hardware, Software, Wake-on-LAN)
Für dauerhaft eingerichtete Geräte können CPU-Temperatur sowie Datenträger-Zustand (SMART) und -belegung in regelmäßigen Abständen automatisch erfasst und als Verlauf im Admin-Bereich "Hardware" angezeigt werden, um Administratoren und zuständige Support-Mitarbeiter frühzeitig auf drohende Hardware-Probleme hinzuweisen. Optional (je Geräte-Ordner einzeln aktivierbar, standardmäßig aus) werden zusätzlich die Hashes laufender Programme gegen eine lokal gepflegte Denyliste und, sofern vom Betreiber konfiguriert, gegen die Datenbank des Dienstes VirusTotal abgeglichen; übertragen werden dabei ausschließlich Datei-Hashes, keine Dateien selbst. Nur auf ausdrücklichen, einzelfallbezogenen Klick eines Administrators - inkl. gesondertem Bestätigungsdialog - kann darüber hinaus die tatsächliche Datei eines einzelnen Prozesses (max. 10 MB) zur Analyse an VirusTotal übermittelt werden (siehe Ziffer 13 zum Empfänger in diesem Fall). Zur Unterstützung der Funktion "Wecken" (Wake-on-LAN) werden MAC-Adressen der Geräte gespeichert, automatisch beim Verbindungsaufbau erkannt oder von einem Administrator manuell eingetragen (Rechtsgrundlage jeweils Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an Betriebs- und IT-Sicherheit der betreuten Geräte). Diese Überwachungsfunktionen lassen sich je Mandant vollständig deaktivieren.
12. Benachrichtigungen
Administratoren und Nutzer können sich über bestimmte Ereignisse (z. B. Hardware-/ Software-Alarme, automatische Geräte-Zuordnung) per E-Mail und/oder über einen selbst hinterlegten Webhook benachrichtigen lassen. Diese Funktion ist je Konto einzeln an-/abschaltbar; der E-Mail-Versand erfolgt über den vom Betreiber konfigurierten Mailserver, ein Webhook-Ziel wird ausschließlich vom jeweiligen Administrator selbst festgelegt.
13. Empfänger der Daten
Eine Weitergabe personenbezogener Daten an Dritte findet grundsätzlich nicht statt, mit Ausnahme technischer Dienstleister, die im Rahmen einer Auftragsverarbeitung (Art. 28 DSGVO) am Betrieb der Server beteiligt sind (z. B. Hosting-Anbieter, Mailserver-Betreiber für den Benachrichtigungsversand). Ist die optionale Software-Überwachung (Ziffer 11) für ein Gerät aktiviert, werden Datei-Hashes an den Dienst VirusTotal (Google/Alphabet, USA) übermittelt; bei ausdrücklicher, manueller Einreichung einer einzelnen Datei durch einen Administrator wird zusätzlich diese Datei selbst an VirusTotal übertragen und kann laut dessen Nutzungsbedingungen weiteren Sicherheitsanbietern zugänglich gemacht werden. Es handelt sich dabei um eine Übermittlung in ein Drittland (USA) im Sinne der Art. 44 ff. DSGVO; die Übermittlung findet ausschließlich statt, wenn und soweit ein Administrator diese Funktion aktiv nutzt.
14. Speicherdauer
Konto- und Zugangsdaten werden gespeichert, solange das jeweilige Benutzerkonto besteht. Protokolldaten (Server-Logfiles, Audit-Log, Präsentationsverlauf) werden nur so lange aufbewahrt, wie es für die Zwecke der IT-Sicherheit und Nachvollziehbarkeit erforderlich ist, bzw. bis zur manuellen Löschung durch einen Administrator. Sitzungsaufzeichnungen werden nach einer einstellbaren Frist (Standard 30 Tage) automatisch gelöscht. Ephemere Gerätedaten aus Sofort-Support-Sitzungen werden mit Sitzungsende gelöscht, Gast-Einmal-Links spätestens nach 15 Minuten. Hardware- und Software-Überwachungsdaten werden entsprechend den unter Ziffer 11 genannten Zwecken und den vom Betreiber eingestellten Fristen aufbewahrt.
15. Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21) Ihrer personenbezogenen Daten. Wenden Sie sich hierfür an die oben genannte Kontaktadresse. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu.
16. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an pakessanidis@gmail.com.
Stand: 16.09.2026