Datenschutzinformation zur Fernwartung
Informationen zur Verarbeitung personenbezogener Daten bei der K&K Networks Fernwartung, zu Rechtsgrundlagen, Empfängern und Ihren Rechten.
Wenn Sie unseren Fernwartungs-Support in Anspruch nehmen, ermöglichen Sie einem Mitarbeitenden von K&K Networks in Ihrer Anwesenheit Zugriff auf Ihren Computer, um Sie bei Problemen mit Hard- oder Software zu unterstützen. Nachfolgend informieren wir Sie gemäß Art. 13 DSGVO darüber, wie wir dabei mit Ihren personenbezogenen Daten umgehen.
1. Verantwortliche Stelle im Sinne der Datenschutzgrundverordnung (DSGVO)
K&K Networks GmbH
Otto-Hahn-Str. 44
59423 Unna
Telefon: +49 2303 25400-0
Telefax: +49 2303 25400-29
E-Mail: info@kuk-networks.de
Website: www.kuk-networks.de
2. Datenschutzbeauftragter
Wir haben für unser Unternehmen einen Datenschutzbeauftragten benannt. Diesen erreichen Sie wie folgt:
Guido Wirtz
K&K Networks GmbH
Otto-Hahn-Str. 44
59423 Unna
Telefon: +49 2303 25400-0
E-Mail: datenschutz@kuk-networks.de
3. Zwecke der Verarbeitung und Rechtsgrundlage
Wir verarbeiten im Rahmen der Fernwartungssitzung personenbezogene Daten, um das von Ihnen gemeldete Hard- oder Software-Problem zu analysieren und zu beheben.
- Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, denn die Verarbeitung ist erforderlich zur Erfüllung eines Vertrags mit Ihnen beziehungsweise zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin, da Sie die Fernwartung aktiv anfordern.
- Soweit wir zusätzlich technische Verbindungsdaten zur Sicherstellung eines stabilen und sicheren Sitzungsaufbaus sowie zur Missbrauchsprävention verarbeiten, stützen wir uns auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einem funktionsfähigen und sicheren Support-Betrieb.
4. Welche Daten von Ihnen werden verarbeitet?
- Bildschirminhalte und Systeminformationen Ihres Rechners, soweit sie während der aktiven, von Ihnen freigegebenen Sitzung für die Mitarbeitenden sichtbar beziehungsweise zur Fehlerbehebung erforderlich sind
- gegebenenfalls Dateien oder Konfigurationsdaten, auf die wir im Rahmen der Problembehebung zugreifen müssen
- technische Verbindungsdaten (zum Beispiel Sitzungs-ID, Zeitpunkt und Dauer der Verbindung, gegebenenfalls IP-Adresse)
- von Ihnen im Vorfeld mitgeteilte Kontakt- und Falldaten (Name, Kontaktdaten, Problembeschreibung), soweit für den Support-Vorgang erfasst
Eine Videoaufzeichnung der Fernwartungssitzung erfolgt nicht. Es können – soweit zur abschließenden Lösung des Problems beziehungsweise zu Dokumentationszwecken erforderlich – mit Ihrer Kenntnis einzelne Screenshots von uns erstellt und abgespeichert werden. Diese sollten so wenig personenbezogene Daten enthalten wie notwendig.
5. Empfänger und Auftragsverarbeiter
Für die technische Durchführung der Fernwartung setzen wir die entsprechende Software der Firma NinjaOne, LLC, Suite 200, 3687 Tampa Road, Oldsmar, Florida 34677, USA, ein (im Folgenden „NinjaOne“). Mit NinjaOne besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Der Anbieter erhält im Regelfall keinen inhaltlichen Einblick in die übertragenen Daten; ein technisch bedingter, eingeschränkter Zugriff (zum Beispiel verschlüsselte Vermittlung der Verbindung über Relay-Server) kann im Einzelfall nicht vollständig ausgeschlossen werden.
6. Übermittlung in Drittländer
Durch NinjaOne werden personenbezogene Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums übermittelt, insbesondere in die USA. Die Datenübermittlung in die USA erfolgt gemäß Art. 45 Abs. 1 DSGVO auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission, da NinjaOne nach dem EU-U.S. Data Privacy Framework (EU-U.S. DPF) zertifiziert ist. Unabhängig davon basiert der Vertrag zur Auftragsverarbeitung mit NinjaOne auf den von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 DSGVO.
7. Speicherdauer
Verbindungs- und Falldaten zur Fernwartungssitzung löschen beziehungsweise anonymisieren wir, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind, spätestens zwölf Monate nach Abschluss des Vorgangs, soweit dem keine gesetzlichen Aufbewahrungspflichten (zum Beispiel handels- und steuerrechtliche Fristen) entgegenstehen.
8. Ihre Rechte
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten. Ebenso haben Sie das Recht auf Berichtigung, Sperrung oder, abgesehen von der vorgeschriebenen Datenspeicherung zur Geschäftsabwicklung, Löschung Ihrer personenbezogenen Daten. Bitte wenden Sie sich dazu per E-Mail an unseren Datenschutzbeauftragten unter datenschutz@kuk-networks.de.
Damit eine Sperre von Daten jederzeit berücksichtigt werden kann, müssen diese Daten zu Kontrollzwecken in einer Sperrdatei vorgehalten werden. Sie können auch die Löschung der Daten verlangen, soweit keine gesetzliche Archivierungsverpflichtung besteht. Soweit eine solche Verpflichtung besteht, sperren wir Ihre Daten auf Wunsch.
Sie haben das Recht, eine einmal erteilte Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können Änderungen oder den Widerruf einer Einwilligung durch entsprechende Mitteilung per E-Mail an datenschutz@kuk-networks.de mit Wirkung für die Zukunft vornehmen.
Wir haben für die Bearbeitung Ihres Anliegens eine gesetzliche Stellungnahmefrist von einem Monat, die in Ausnahmefällen um weitere zwei Monate verlängert werden kann. Wir sind bestrebt, Ihr Anliegen innerhalb des ersten Monats nach Zugang Ihres Anliegens vollständig zu bearbeiten. Bitte beachten Sie, dass wir aufgrund gesetzlicher Speicherfristen auch nach einem Antrag auf Löschung noch zur Speicherung bestimmter personenbezogener Daten von Ihnen verpflichtet sein können.
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie – unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs – das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Die für uns zuständige Aufsichtsbehörde für den Datenschutz ist die:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: +49 211 38424-0
Telefax: +49 211 38424-10
E-Mail: poststelle@ldi.nrw.de
9. Bereitstellung der Daten und Fernwartungszugriff
Der Zugriff auf Ihren Rechner erfolgt ausschließlich mit Ihrer aktiven Freigabe im jeweiligen Einzelfall und nur in Ihrer Anwesenheit. Sie können die Sitzung jederzeit ohne Angabe von Gründen beenden. Ohne die Bereitstellung der zur Fernwartung erforderlichen Daten können wir den von Ihnen gewünschten Support nicht durchführen.