Datenschutzerklärung

Welche Daten das vNOC42-Portal verarbeitet, wozu, und wie lange

Stand: 2. August 2026 · Drucken

1. Verantwortlicher

1.1Verantwortlich für die Verarbeitung ist die Keppler IT-Systems GmbH, Westerstr. 114–116, 28199 Bremen, vertreten durch den Geschäftsführer Tobias Keppler. Sie erreichen uns unter info@keppler.de und +49 421 59630721; weitere Angaben stehen im Impressum.

1.2Anfragen zum Datenschutz richten Sie bitte an dieselbe Anschrift mit dem Stichwort „Datenschutz“ oder an info@keppler.de.

2. Zwei Rollen: Verantwortlicher und Auftragsverarbeiter

2.1Diese Erklärung beschreibt zwei verschiedene Dinge, und die Unterscheidung entscheidet darüber, an wen Sie sich wenden müssen.

2.2Für die Daten, die beim Besuch der Website und beim Führen eines Kontos anfallen - Zugangsdaten, Vertrags- und Rechnungsangaben, Protokolle —, sind wir Verantwortlicher. Dafür gilt diese Erklärung unmittelbar.

2.3Für die Daten, die ein Nutzer in seinem Konto verarbeitet - die Dokumentation seiner IT, die Messwerte seiner Systeme, die Anmeldespuren auf seinen Rechnern —, ist der Nutzer Verantwortlicher und wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Wir verarbeiten diese Daten ausschließlich, um das Portal zu betreiben, und niemals zu eigenen Zwecken.

2.4Wenn Sie als Beschäftigte oder Beschäftigter eines Kunden wissen möchten, welche Daten über Sie im Portal liegen, wenden Sie sich bitte an Ihren Arbeitgeber. Wir dürfen darüber nur auf dessen Weisung Auskunft geben und leiten solche Anfragen unverzüglich weiter.

3. Aufruf der Website

3.1Beim Aufruf des Portals überträgt Ihr Browser Daten, die der Webserver protokolliert: IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Statuscode, übertragene Datenmenge, verweisende Seite und Browserkennung.

3.2Zweck ist der Betrieb, die Fehlersuche und die Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

3.3Diese Protokolle werden täglich gewechselt und nach 14 Tagen gelöscht. Sie werden nicht mit anderen Daten zusammengeführt und nicht ausgewertet, solange kein Anlass besteht.

4. Cookies und lokale Speicherung

4.1Das Portal setzt ein einziges Cookie: die Sitzungskennung. Sie enthält keine Inhalte, ist auf diese Website beschränkt (SameSite=Lax) und verfällt, sobald Sie den Browser schließen. Sie ist technisch notwendig, damit eine Anmeldung über mehrere Seitenaufrufe hinweg bestehen bleibt.

4.2Ob Sie die Oberfläche hell oder dunkel sehen möchten, merkt sich das Portal im Speicher Ihres Browsers (localStorage). Diese Angabe verlässt Ihr Gerät nicht.

4.3Es werden keine Analyse-, Werbe- oder Fremd-Cookies gesetzt. Das Portal lädt weder Schriftarten noch Karten, Skripte oder Zählpixel von fremden Servern; auch die Landkarte im Lagebild liegt vollständig auf unserem eigenen Server. Eine Einwilligungsabfrage ist deshalb nicht nötig.

5. Konto- und Vertragsdaten

5.1Für ein Konto verarbeiten wir: E-Mail-Adresse, Anzeigename, einen Streuwert des Kennworts (nicht das Kennwort selbst), Rolle und Berechtigungsstufe, den Zeitpunkt der letzten Anmeldung sowie Anlage- und Änderungszeitpunkt. Bei kostenpflichtigen Tarifen kommen Rechnungsanschrift und Zahlungsangaben hinzu.

5.2Zweck ist die Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Für Rechnungsbelege gelten zusätzlich die handels- und steuerrechtlichen Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).

5.3Nach Vertragsende werden Konto und Inhalte gelöscht, wie in den AGB beschrieben. Rechnungsbelege bleiben bis zum Ablauf der gesetzlichen Fristen erhalten.

6. Anmeldungen am Portal und Anlieferungen der Sensoren

6.1Jede Anmeldung am Portal protokollieren wir mit Zeitpunkt, Benutzerkennung, IP-Adresse, Browserkennung und Sitzungskennung. Zweck ist, unbefugte Zugriffe zu erkennen und Ihnen Ihre offenen Sitzungen anzeigen zu können (Art. 6 Abs. 1 lit. f DSGVO).

6.2Ebenso protokollieren wir jede Anlieferung eines Sensors: Zeitpunkt, IP-Adresse des sendenden Systems, einen Streuwert des Sensorschlüssels, den Antwortstatus und den Umfang der Lieferung. Ein zurückgewiesener Schlüssel wird nie im Klartext gespeichert - im Protokoll steht nur, wie lang er war.

7. Daten aus der Überwachung

7.1Der Sensor-Client auf den Systemen des Nutzers meldet regelmäßig Messwerte und einmal täglich ein Inventar. Übertragen wird im Einzelnen:

7.2Messwerte - Erreichbarkeit und Antwortzeit, Prozessorlast und -temperatur, Arbeitsspeicher, Auslagerung, Plattenbelegung und -größe, Anzahl der Prozesse, Laufzeit seit dem Start, Werte der Grafikkarte sowie die Version des Clients.

7.3Inventar - Betriebssystem, Kernel, Maschinentyp, Prozessormodell und Kernzahl, Arbeitsspeicher, Partitionen mit Größe, Netzwerkschnittstellen mit IP- und MAC-Adresse, eingetragene DNS-Server, lauschende TCP-Ports, laufende Dienste und - sofern nicht abgeschaltet - die Liste der installierten Pakete mit Version.

7.4Uhrzeit - ob die Systemuhr synchronisiert ist, ihre Abweichung in Sekunden und die verwendete Zeitquelle.

7.5Anmeldungen - die letzten 25 Zeilen der Anmeldehistorie des Systems, so wie das Betriebssystem sie führt. Diese Zeilen enthalten in der Regel den Benutzernamen, das Terminal oder den Dienst, die Herkunftsadresse und den Zeitraum der Sitzung. Das sind personenbezogene Daten, und wir nennen sie hier ausdrücklich, weil sie in einer solchen Aufzählung sonst leicht übersehen werden.

7.6Verantwortlich für diese Verarbeitung ist der Nutzer, nicht wir. Er entscheidet, auf welchen Systemen ein Sensor läuft, und muss die Beschäftigten informieren sowie, wo einschlägig, die Mitbestimmung beachten. Die AGB halten das ausdrücklich fest.

7.7Die Übertragung der Paketliste lässt sich in der Konfiguration des Clients abschalten (INVENTAR_PAKETE=nein). Wird der Sensor entfernt, endet die Erhebung sofort; bereits gemeldete Werte bleiben im Konto, bis sie dort gelöscht werden.

8. Netzsuche im Netz des Nutzers

8.1Eine Sonde kann auf Wunsch das Netz des Nutzers durchsuchen. Je gefundener Adresse werden erhoben: IP-Adresse, MAC-Adresse, Rechnername, Antwortzeit und auf welchem Weg das Gerät gefunden wurde.

8.2Rechnernamen und MAC-Adressen können Rückschlüsse auf Personen zulassen - etwa wenn ein Notebook nach seinem Benutzer benannt ist. Auch hier ist der Nutzer Verantwortlicher.

8.3Die Netzsuche läuft nur in Netzbereichen, die der Nutzer im Portal ausdrücklich einträgt, und nur solange er sie eingeschaltet lässt.

9. Benachrichtigungen

9.1Für Meldungen speichern wir den Empfänger (E-Mail-Adresse oder Rufnummer), Betreff und Inhalt der Nachricht, den Zeitpunkt und den Zustellstatus.

9.2Zweck ist die Zustellung und der Nachweis, dass gewarnt wurde. Rechtsgrundlage ist die Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

10. Empfänger und Auftragsverarbeiter

10.1Wir geben Daten nur weiter, soweit es für den Betrieb erforderlich ist oder eine gesetzliche Pflicht besteht. Eine Weitergabe zu Werbezwecken findet nicht statt, und wir verkaufen keine Daten.

10.2Eingesetzt wird Amazon Web Services: Server und Datenbank laufen in der AWS European Sovereign Cloud, Region Brandenburg (Deutschland); die Benachrichtigungs-E-Mails versenden wir über Amazon SES in der Region Frankfurt (Deutschland).

10.3Eine Übermittlung in Länder außerhalb der Europäischen Union findet nicht statt. Die vollständige Liste der Auftragsverarbeiter steht in der Vereinbarung zur Auftragsverarbeitung.

11. Speicherdauer

11.1Server-Protokolle - 14 Tage.

11.2Sitzungscookie - bis zum Schließen des Browsers.

11.3Konto-, Überwachungs- und Inventardaten - für die Dauer des Vertragsverhältnisses. Der Nutzer kann Objekte, Sensoren und Messwerte jederzeit selbst löschen; mit dem Konto wird alles gelöscht.

11.4Anmelde- und Anlieferungsprotokolle - für die Dauer des Vertragsverhältnisses.

11.5Rechnungsbelege - zehn Jahre nach Ablauf des Kalenderjahres, in dem sie entstanden sind (§ 147 AO).

12. Ihre Rechte

12.1Sie haben das Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18) und auf Datenübertragbarkeit (Art. 20).

12.2Sie können einer Verarbeitung, die wir auf ein berechtigtes Interesse stützen, jederzeit widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

12.3Betrifft Ihre Anfrage Daten in einem Kundenkonto, ist Ihr Ansprechpartner der Nutzer, der dieses Konto führt - siehe Ziffer 2.

12.4Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen, Arndtstraße 1, 27570 Bremerhaven.

13. Sicherheit

13.1Der Zugriff auf das Portal und die Anlieferung der Sensoren erfolgen ausschließlich verschlüsselt (TLS). Kennwörter speichern wir nur als Streuwert mit modernem Verfahren, Sensorschlüssel im Protokoll nur als Streuwert.

13.2Die Daten der Mandanten sind getrennt: Jede Abfrage im Portal ist auf den Mandanten des angemeldeten Kontos begrenzt, auch die Suche und die Auswertungen.

13.3Zugangsdaten, die ein Nutzer in seinem Konto hinterlegt, werden verschlüsselt abgelegt und nur der berechtigten Stufe angezeigt.

14. Änderungen dieser Erklärung

14.1Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert - etwa weil ein neuer Sensortyp weitere Werte erhebt. Es gilt die jeweils hier veröffentlichte Fassung; das Datum oben nennt den Stand.

14.2Ändert sich etwas Wesentliches, unterrichten wir Nutzer zusätzlich über die hinterlegte E-Mail-Adresse.

Zur Anmeldung