SV_REMOTE / DATENSCHUTZ
Datenschutzhinweise für sv_remote
Produktspezifische DSGVO-Information für den kontrollierten B2B-Pilot. Sie ergänzt die allgemeine Datenschutzerklärung von Service IT.
Version 2026-08-23-pilot · 23.08.2026
1. Verantwortlicher und Rollen
Für eigenes Pilot-Onboarding, Vertragsverwaltung, Sicherheitsbetrieb und die direkte Supportbeziehung ist Verantwortlicher: Service IT, Einzelunternehmen, Inhaber Serhii Yanov, Paul-Gossen-Str. 89, 91052 Erlangen, Deutschland; s@st-in.eu; +49 9131 9185513.
Bestimmt ein Geschäftskunde Zweck und Personen des Fernsupports, ist er regelmäßig Verantwortlicher; Service IT verarbeitet Control-Plane-Metadaten auf dokumentierte Weisung als Auftragsverarbeiter. Vor produktiver Verarbeitung ist ein projektspezifischer AV-Vertrag erforderlich. Maßgeblich sind die tatsächlichen Verhältnisse.
2. Verarbeitete Daten
Verarbeitet werden können Geschäftskontakte; zufällige öffentliche Geräte-ID; öffentlicher Schlüssel, Anzeigename und Plattform; Kopplungen, Ordner und Alias; Heartbeat, Präsenz und letzter Kontakt; Quell-IP, Protokollzeiten, Rate-Limit- und Relay-Metadaten; Sitzungsanfrage, Entscheidung, Ende, Zustimmungsentscheidung sowie Audit-, Support- und Incident-Daten.
Die Geräte-ID ist Adresse, nicht Passwort oder Berechtigungsnachweis. Private Schlüssel bleiben in Windows DPAPI bzw. Android-Keystore-geschütztem Speicher.
3. Bildschirminhalt
Nach lokaler Freigabe und OS-Capture-Dialog verschlüsselt das Zielgerät Frames zwischen den Endpunkten vor Direkt- oder Relay-Transport. Control Plane, STUN und TURN/Relay erhalten den Inhaltsschlüssel nicht und sollen den Bildschirm nicht entschlüsseln können.
Endpunkte verarbeiten das Klarbild notwendig im Speicher. Es gibt keine serverseitige Aufzeichnung; der Pilot enthält keine Fernsteuerung, Zwischenablage, Datei-/Audioübertragung oder unbeaufsichtigten Zugriff.
4. Zwecke und Rechtsgrundlagen
Zwecke sind Geräteauthentifizierung, Kopplung, Präsenz, kurzlebige Sitzungen, verschlüsseltes Relay, Missbrauchsabwehr, Support, Audit, Rechtspflichten und Pilotverwaltung. Service IT stützt sich je nach Fall auf Art. 6 Abs. 1 lit. b, c und f DSGVO; lit. a nur bei wirklich optionaler Einwilligung.
Beim kundengesteuerten Support bestimmt und dokumentiert der Kunde die Rechtsgrundlage und informiert Betroffene. Fortfahren ist eine technische Freigabe für eine Sitzung, keine pauschale DSGVO-Einwilligung oder Erlaubnis zur Beschäftigtenüberwachung.
5. Empfänger und Übermittlungen
Autorisierte Service-IT-Mitarbeiter greifen nur auf erforderliche Metadaten zu. Der isolierte Pilot-VPS in Deutschland wird von Contabo GmbH bereitgestellt. Carrier und Kundennetze transportieren verschlüsselte Pakete und IP-Metadaten. Keine Werbenetzwerke, Behavioral-Analytics-SDKs oder Datenhändler sind integriert.
Eine Drittlandübermittlung ist nicht beabsichtigt. Vor einer künftigen Übermittlung werden Mechanismus und Bewertung dokumentiert.
6. Aufbewahrung
Kopplungscodes gelten fünf Minuten; gespeichert wird nur ein Hash, Löschung erfolgt etwa binnen 24 Stunden. Unentschiedene Anfragen laufen nach 120 Sekunden ab. Tickets/Relay-Zugänge gelten maximal 15 Minuten; Redis-Präsenz/Signalling ist kurzlebig.
Sitzungsmetadaten, Quell-IP und Audit-Ereignisse bleiben bis 180 Tage. Geräte-/Baumdaten bis Löschung, Widerruf oder Beziehungsende; verschlüsselte Backup-Reste sollen binnen 30 weiteren Tagen überschrieben werden. Geschäftsunterlagen folgen gesetzlichen Fristen.
7. Rechte, Sicherheit und Kontakt
Betroffene können je nach DSGVO Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch verlangen und sich beschweren. Kontakt: s@st-in.eu. Als Auftragsverarbeiter leitet Service IT Anfragen an den Kunden weiter und unterstützt gemäß AV-Vertrag.
Maßnahmen: signierte Geräte, geschützte Schlüssel, Einmalkopplung, kurzlebige Tickets, Rate Limits, Transport- und E2E-Verschlüsselung, lokale Freigabe, permanente Anzeige/Stop, Isolation und Audit. Keine Art.-22-Entscheidung oder KI-Profiling.