DSGVO-Konformität

Diese Seite erklärt, wie HWKeeper die Datenschutz-Grundverordnung der EU (DSGVO) und die UK GDPR einhält. Sie fasst zusammen, was in unserer Datenschutzerklärung und unseren Nutzungsbedingungen im Einzelnen geregelt ist, und ist der Ausgangspunkt für ein Unternehmen, das seine eigene Compliance dokumentieren muss.

1. Unsere Rollen

  • Auftragsverarbeiter für die Daten, die von den Computern erhoben werden, auf denen ein Kunde den Agenten installiert (Hardware, Software, USB-Geräte, Netzwerk, Standort). Der Kunde entscheidet, welche Geräte überwacht werden und zu welchem Zweck; wir verarbeiten diese Daten ausschließlich nach den Weisungen des Kunden, wie in den Nutzungsbedingungen und der Datenschutzerklärung beschrieben.
  • Verantwortlicher für Dashboard-Konten (E-Mail-Adresse, Name, Rolle, Anmeldeereignisse), für über die Website-Formulare gesendete Anfragen und für die Website-Analyse.

Verantwortlicher bzw. Auftragsverarbeiter ist Alex Semensky, Betreiber von HWKeeper. Kontakt für alle Fragen zur DSGVO: privacy@hwkeeper.com.

2. Wo Daten gespeichert werden

  • Der Dienst, seine Datenbank und sein Mailserver laufen auf einem Server in der Europäischen Union.
  • Tägliche Backups werden bis zu 14 Tage aufbewahrt.
  • Einige Unterauftragsverarbeiter (Abschnitt 4) können Daten außerhalb der EU verarbeiten; siehe Abschnitt 8.

3. Rechtsgrundlagen

ZweckRechtsgrundlage (Art. 6 DSGVO)
Erbringung des Dienstes: Inventar, Änderungserkennung, Benachrichtigungen, Berichte, TicketsVertragserfüllung (Abs. 1 lit. b); für Gerätedaten – die Weisungen des Kunden als Verantwortlicher
Kontosicherheit: Anmeldeprotokoll, Ratenbegrenzung, Schutz vor ScheinregistrierungenBerechtigte Interessen (Abs. 1 lit. f)
Service-E-Mails: E-Mail-Bestätigung, Anmeldecodes, von Ihnen eingerichtete BenachrichtigungenVertragserfüllung (Abs. 1 lit. b)
Beantwortung von Anfragen aus den Website-FormularenVorvertragliche Maßnahmen auf Ihre Anfrage (Abs. 1 lit. b) und berechtigte Interessen (Abs. 1 lit. f)
Website-Analyse (Google Analytics)Einwilligung (Abs. 1 lit. a) im EWR, im Vereinigten Königreich und in der Schweiz
Aufbewahrung oder Offenlegung von Daten, wenn das Gesetz es verlangtRechtliche Verpflichtung (Abs. 1 lit. c)

4. Unterauftragsverarbeiter

Wir setzen die folgenden Dritten ein, um den Dienst zu erbringen. Wir verkaufen keine Daten und geben sie nicht an Werbetreibende weiter.

DienstZweckBetroffene Daten
RuVPS (ruvps.net) – virtueller Server in der Europäischen UnionBetrieb des Dienstes, der Datenbank und des MailserversAlle Dienstdaten, bei der Übertragung verschlüsselt
ip-api.comErmittlung von Land, Stadt und Internetanbieter eines Computers anhand seiner öffentlichen IP-AdresseÖffentliche IP-Adressen der Computer mit dem Agenten
beaconDB (api.beacondb.net)Schätzung des Standorts eines Computers anhand von WLAN-Zugangspunkten in der Nähe, nur wenn der Kunde die Standortermittlung eingeschaltet lässtKennungen von WLAN-Zugangspunkten in der Nähe und Signalstärke; keine Computer- oder Benutzernamen
Google LLC – Google AnalyticsNutzungsstatistiken der öffentlichen WebsitePseudonyme Besuchsdaten ausschließlich von der Website, mit Einwilligung, soweit erforderlich; keine Dashboard-Daten
Telegram (Telegram FZ-LLC)Zustellung von Benachrichtigungen, nur wenn der Kunde einen Telegram-Bot verbindetText der Benachrichtigung: Computername, Regel, Beschreibung, Zeit
Vom Kunden eingerichtete WebhooksZustellung von Benachrichtigungen an die eigenen Systeme des KundenBenachrichtigungsdaten, gesendet an die vom Kunden angegebenen Adressen

Einen neuen Unterauftragsverarbeiter kündigen wir mindestens 14 Tage, bevor er mit der Verarbeitung von Kundendaten beginnt, auf dieser Seite an; die Kontoadministratoren werden per E-Mail benachrichtigt.

5. Ihre Rechte

Nach der DSGVO können Sie von uns verlangen:

  • zu bestätigen, ob wir Ihre personenbezogenen Daten verarbeiten, und Ihnen eine Kopie zur Verfügung zu stellen (Auskunft);
  • unrichtige Daten zu berichtigen (Berichtigung);
  • Ihre Daten zu löschen (Löschung), einschließlich der Löschung eines ganzen Kontos;
  • die Verarbeitung einzuschränken oder einer auf berechtigten Interessen beruhenden Verarbeitung zu widersprechen;
  • die von Ihnen bereitgestellten Daten in einem maschinenlesbaren Format zu erhalten (Übertragbarkeit);
  • eine erteilte Einwilligung jederzeit zu widerrufen, zum Beispiel für die Website-Analyse.

Schreiben Sie von der E-Mail-Adresse Ihres Kontos an privacy@hwkeeper.com. Wir antworten innerhalb von 30 Tagen. Sie haben außerdem das Recht, sich bei der Aufsichtsbehörde Ihres Landes zu beschweren.

Wenn Ihr Arbeitgeber Ihren Computer mit HWKeeper überwacht, ist der Arbeitgeber der Verantwortliche für diese Daten: Bitte wenden Sie sich zunächst an ihn. Wenn Sie uns schreiben, leiten wir Ihre Anfrage an ihn weiter und helfen ihm bei der Beantwortung.

6. Auftragsverarbeitungsvertrag

Die Nutzungsbedingungen und die Datenschutzerklärung legen fest, wie wir Daten im Auftrag von Kunden verarbeiten: ausschließlich nach den Weisungen des Kunden, mit den auf der Seite Sicherheit beschriebenen Sicherheitsmaßnahmen, mit den oben aufgeführten Unterauftragsverarbeitern und mit Löschung am Ende des Dienstes. Ein Kunde, der einen unterzeichneten Auftragsverarbeitungsvertrag (Art. 28 DSGVO) benötigt, kann ihn unter privacy@hwkeeper.com anfordern.

7. Pflichten des Kunden

  • Installieren Sie den Agenten nur auf Geräten, die Ihrer Organisation gehören oder die sie verwalten darf.
  • Verfügen Sie über eine Rechtsgrundlage für die Überwachung und informieren Sie die Personen, die die Geräte nutzen, insbesondere über die Standortermittlung und die Netzwerkerkennung. Beides lässt sich in den Agenteneinstellungen abschalten.
  • Gewähren Sie Zugang zum Dashboard nur Personen, die ihn benötigen, und entfernen Sie Benutzer, die das Unternehmen verlassen.
  • Löschen Sie Geräte und Konten, die Sie nicht mehr benötigen.

8. Internationale Übermittlungen

Dienstdaten werden in der Europäischen Union gespeichert. Verarbeitet ein Unterauftragsverarbeiter Daten außerhalb der EU – zum Beispiel Google LLC in den Vereinigten Staaten –, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework oder auf Standardvertragsklauseln, wie von diesem Unterauftragsverarbeiter bereitgestellt.

9. Sicherheit

Die technischen und organisatorischen Maßnahmen sind auf der Seite Sicherheit beschrieben: Verschlüsselung bei der Übertragung, Trennung der Daten jeder Organisation in der Datenbank, Rollen, gerätegebundene Agentenschlüssel, gehashte Passwörter und Anmeldecodes, Backups.

10. Verletzungen des Schutzes personenbezogener Daten

Betrifft eine Verletzung personenbezogene Daten, die wir für einen Kunden verarbeiten, informieren wir die Kontoadministratoren des Kunden unverzüglich, nachdem sie uns bekannt geworden ist, und spätestens innerhalb von 72 Stunden – mit dem, was wir über die Verletzung, die betroffenen Daten und die ergriffenen Maßnahmen wissen –, damit der Kunde seine eigenen Meldepflichten erfüllen kann.

11. Aufbewahrung und Löschung

Die Aufbewahrungsfristen sind in der Datenschutzerklärung aufgeführt. Wird ein Gerät aus dem Konto gelöscht, werden seine Daten mit ihm gelöscht. Wird ein Konto auf Anfrage gelöscht, löschen wir seine Daten innerhalb von 30 Tagen; Kopien verschwinden innerhalb der darauffolgenden 14 Tage aus den Backups.

12. Kinder

Der Dienst richtet sich an Unternehmen und ist nicht für Personen unter 16 Jahren bestimmt.

13. Änderungen

Wir aktualisieren diese Seite, wenn sich unsere Verarbeitung ändert, und zeigen oben das Datum der aktuellen Fassung an. Fragen: privacy@hwkeeper.com.