Produktspezifischer Datenschutz
E-IT-S ControlHub und Lizenzaktivierung - produktspezifischer Datenschutzhinweis
Version v1.0
1. Geltungsbereich und Verantwortlichkeiten
Dieser Hinweis beschreibt die Verarbeitung personenbezogener und technischer Daten durch E-IT-S ControlHub sowie bei der Online- und Offline-Lizenzaktivierung. Fuer die von E-IT-SOLVING betriebene Aktivierungswebseite und den Lizenzserver ist E-IT-SOLVING GmbH verantwortlich.
ControlHub wird grundsaetzlich in der Umgebung des Kunden betrieben. Fuer Personen- und Kundendaten, die der Kunde dort mit ControlHub, Management-Servern, XProtect-/Gateway-Systemen, Kameras oder eigenen Benutzern verarbeitet, bestimmt der Kunde Zwecke und Mittel und ist datenschutzrechtlich verantwortlich. E-IT-SOLVING verarbeitet solche Daten nur im Rahmen eines separat vereinbarten Support-, Hosting- oder Auftragsbearbeitungsverhaeltnisses.
Der allgemeine Webseitendatenschutzhinweis beschreibt weitere Verarbeitungsvorgaenge der Website. Er ersetzt diesen produktspezifischen Hinweis nicht.
2. Lokale Verarbeitung in ControlHub
ControlHub kann lokal insbesondere Benutzer- und Berechtigungsdaten, Konfiguration, Management-Server- und Kamerainformationen, Snapshots, Logs, Datenbanken, Lizenzstatus, Aktivierungsdaten, TLS-Material, verschluesselte Zugangsdaten, technische Diagnosen, Caches und Arbeitsdaten speichern. Welche dieser Daten personenbezogen sind, haengt von der Konfiguration und Nutzung durch den Kunden ab.
Diese Betriebsdaten bleiben grundsaetzlich auf den vom Kunden betriebenen Systemen. ControlHub sendet keine Herstellertelemetrie und verwendet keine Werbe- oder Nutzungsanalyse. Externe Uebertragungen erfolgen nur fuer die bewusst ausgeloeste Lizenzaktivierung, fuer vom Kunden konfigurierte Management-/Gateway-Verbindungen oder wenn der Kunde Daten fuer Supportzwecke bereitstellt.
3. Online-Lizenzaktivierung
Bei einer Online-Aktivierung uebermittelt ControlHub an den E-IT-S-Lizenzserver den Lizenzschluessel, eine technische Geraetekennung, Produktname und Produktversion sowie - falls in der verbundenen Umgebung verfuegbar - die SLC-Kennung des ersten Management-Servers.
Die technische Geraetekennung kann Windows Machine GUID, MAC-Adresse, Betriebssystem, Systemarchitektur und ersatzweise den Hostnamen enthalten. Der Lizenzserver bildet daraus fuer die dauerhafte Geraetebindung einen SHA-256-Hash. Gespeichert werden insbesondere Lizenz- und Aktivierungskennung, dieser Hash, Produktversion, optionaler Anzeigename, optionale SLC-Kennung, Aktivierungsstatus sowie Zeitpunkte und Gueltigkeitsdaten. Der unverkuerzte Fingerprint wird fuer die Aktivierungspruefung uebertragen, aber im regulaeren Online-Aktivierungsdatensatz nicht dauerhaft gespeichert.
4. Offline-Aktivierung und Aktivierungswebseite
ControlHub erzeugt fuer die Offline-Aktivierung eine verschluesselte `*.licreq`-Datei. Ihr geschuetzter Inhalt kann Lizenzschluessel, Request- und Anwendungskennung, Geraetekennung, Produktname und Produktversion, optionale SLC-Kennung, Erstellungszeit, einmaligen Antwortschluessel sowie technische Maschineninformationen enthalten. Zu den Maschineninformationen koennen Hostname, vollqualifizierter Hostname, Betriebssystem, Systemarchitektur, Windows Machine GUID und MAC-Adresse gehoeren.
Auf https://www.e-it-s.ch/lizenzaktivierung werden die vom Nutzer angegebene Empfaenger-E-Mail-Adresse und die hochgeladene `*.licreq`-Datei verarbeitet. Die Website prueft Dateityp, Groesse und Grundstruktur und leitet die Anfrage an den Lizenzserver weiter. Die Website speichert Datei und E-Mail-Adresse nicht absichtlich in ihrer Anwendungsdatenbank. Technische Webserver- und Sicherheitsprotokolle bleiben vorbehalten.
Der Lizenzserver entschluesselt und prueft die Anfrage. Er speichert die Anfrage- und Antwortdaten verschluesselt sowie abgeleitete Lizenz-, Aktivierungs-, Geraete-, SLC-, Zustell- und Zeitinformationen. Die Empfaengeradresse und Zustellmetadaten werden fuer den E-Mail-Versand und dessen Nachweis gespeichert; in Sicherheits- und Auditereignissen wird die Adresse nur maskiert protokolliert. Die Aktivierungsantwort wird fuer die konkrete Installation verschluesselt und als `*.lic`-Datei per E-Mail versendet.
5. Zwecke und Rechtsgrundlagen
Die Daten werden verarbeitet, um den Lizenzvertrag zu erfuellen, Nutzungsumfang und Geraetebindung technisch umzusetzen, Aktivierungen auszustellen und zu erneuern, Offline-Antworten zuzustellen, Missbrauch und Mehrfachaktivierungen zu verhindern, Fehler zu untersuchen sowie Sicherheits- und Vertragsnachweise zu fuehren.
Soweit die EU-Datenschutz-Grundverordnung anwendbar ist, beruht die Verarbeitung je nach Vorgang auf der Vertragsdurchfuehrung oder vorvertraglichen Massnahmen, auf berechtigten Interessen an einem sicheren und nachvollziehbaren Lizenzbetrieb sowie auf gesetzlichen Aufbewahrungs- und Nachweispflichten. Nach schweizerischem Datenschutzrecht gelten insbesondere Zweckbindung, Verhaeltnismaessigkeit, Transparenz und Datensicherheit.
6. Regelbasierte Aktivierungsentscheidung
Der Lizenzserver entscheidet regelbasiert, ob eine Aktivierung ausgestellt werden kann. Beruecksichtigt werden insbesondere Gueltigkeit, Produktzuordnung, Aktivierungsstatus, Geraetebindung und das vereinbarte Aktivierungslimit. Es findet kein Profiling fuer Werbung oder zur Bewertung persoenlicher Eigenschaften statt. Eine abgelehnte Aktivierung kann ueber E-IT-SOLVING manuell geprueft werden.
7. Empfaenger, Hosting und Uebermittlungen
Zugriff erhalten nur berechtigte Mitarbeitende und technische Dienstleister, soweit dies fuer Betrieb, Sicherheit, Support oder E-Mail-Zustellung erforderlich ist. Die Website und der Lizenzserver werden derzeit bei Microsoft Azure in der Region Germany West Central betrieben. Fuer den SMTP-Mailversand wird die konfigurierte Infrastruktur von Hoststar eingesetzt. Gesetzliche Offenlegungspflichten gegenueber Behoerden bleiben vorbehalten.
E-IT-SOLVING verkauft keine Aktivierungsdaten und gibt sie nicht fuer Werbung weiter. Bei einer Bearbeitung ausserhalb der Schweiz oder des EU-/EWR-Raums werden die nach anwendbarem Recht erforderlichen Garantien eingesetzt.
8. Technische Zugriffsdaten und notwendige Cookies
Beim Aufruf der Website oder des Lizenzservers koennen IP-Adresse, Zeitpunkt, aufgerufene URL, HTTP-Status, Datenmenge, Referrer, Browser-/User-Agent und technische Fehlerdaten in Webserver-, Plattform- oder Sicherheitsprotokollen verarbeitet werden. Diese Daten dienen dem sicheren Betrieb, der Stoerungsanalyse und der Missbrauchsabwehr.
Die Aktivierungswebseite verwendet eine technisch notwendige Session und ein CSRF-Token zum Schutz des Formulars. Im Aktivierungsablauf werden keine Marketing-Cookies und keine Analyse- oder Trackingdienste eingesetzt.
9. Aufbewahrung und Loeschung
Lokale ControlHub-Daten werden durch den Kunden nach seinem Datenschutz-, Sicherheits- und Aufbewahrungskonzept verwaltet. Eine Deinstallation loescht lokale Betriebsdaten nicht zwingend; der Kunde muss verbleibende Daten bei Bedarf separat sichern oder loeschen.
E-IT-SOLVING bewahrt Lizenz-, Aktivierungs-, Zustell- und Auditdaten so lange auf, wie dies fuer die Laufzeit und Verwaltung der Lizenz, die Abwehr von Missbrauch, Support, Nachweis- und Rechtsansprueche sowie gesetzliche Pflichten erforderlich ist. Massgebliche Kriterien sind Lizenz- und Vertragsdauer, Widerruf oder Beendigung, offene Support- oder Streitfaelle und gesetzliche Verjaehrungs- oder Aufbewahrungsfristen. Technische Zugriffs- und Fehlerprotokolle werden nach den betrieblichen Sicherheits- und Loeschvorgaben begrenzt aufbewahrt. Besteht kein Zweck und keine Pflicht mehr, werden die Daten geloescht oder anonymisiert.
10. Sicherheit
Die Aktivierungsverbindungen sind transportverschluesselt. Offline-Anfragen und -Antworten werden zusaetzlich fuer den Lizenzserver beziehungsweise die konkrete Installation verschluesselt. Sensible Offline-Payloads werden auf dem Lizenzserver verschluesselt gespeichert; fuer die Geraetebindung wird ein Hash verwendet. Zugriffe auf Verwaltungsfunktionen sind rollenbasiert beschraenkt, und sicherheitsrelevante Aktivierungsvorgaenge werden auditiert.
Trotz dieser Massnahmen soll der Kunde keine zusaetzlichen personenbezogenen Inhalte, Passwoerter, privaten Schluessel oder andere Secrets in Lizenzfeldern, Dateinamen oder Supportnachrichten eintragen.
11. Support und Auftragsbearbeitung
Supportdaten werden nur verarbeitet, wenn der Kunde sie bewusst an E-IT-SOLVING uebergibt oder einen Supportzugriff ermoeglicht. Eine automatische Uebermittlung von Logs, Screenshots, Datenbanken oder Kundendaten zu Supportzwecken findet nicht statt.
Kann E-IT-SOLVING im Support-, Hosting- oder Betriebsmodell personenbezogene Kundendaten im Auftrag einsehen oder verarbeiten, sind Rollen, Weisungen, Schutzmassnahmen, Unterauftragsbearbeiter, Loeschung und eine erforderliche DPA/AVV vor Beginn separat zu vereinbaren.
12. Rechte betroffener Personen
Betroffene Personen koennen im Rahmen des anwendbaren Rechts Auskunft, Berichtigung, Loeschung, Einschraenkung oder Herausgabe ihrer Daten verlangen und einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen. Zudem besteht das Recht, sich beim Eidgenoessischen Datenschutz- und Oeffentlichkeitsbeauftragten oder - soweit die EU-DSGVO anwendbar ist - bei einer zustaendigen EU-Aufsichtsbehoerde zu beschweren.
Anfragen sind an datenschutz@e-it-s.ch zu richten. Zur Vermeidung unbefugter Offenlegung kann ein geeigneter Identitaetsnachweis verlangt werden. Gesetzliche Aufbewahrungs-, Nachweis- und Schutzpflichten sowie Rechte Dritter koennen einzelne Begehren begrenzen.
13. Versionierung und Aenderungen
Dieser Datenschutzhinweis ist versioniert. Inhaltliche Aenderungen erhalten eine neue Version; die versionierte Online-Fassung bleibt als Referenz erreichbar. Aenderungen koennen insbesondere erforderlich werden, wenn sich Datenarten, Aktivierungslogik, Dienstleister, Speicherorte oder rechtliche Anforderungen aendern.