Datenschutzerklärung
Diese Erklärung informiert darüber, welche personenbezogenen Daten beim Besuch der Website comniwatch.de, im Kundenbereich und durch den ComniWatch-Melder verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange.
1. Verantwortlicher
SW-Comnizept GmbH & Co. KG
Oststraße 9, 59269 Beckum
Telefon 0 25 21 · 8 29 07 73
E-Mail info@sw-comnizept.de
Vertreten durch die SW-Comnizept Verwaltungs GmbH, Geschäftsführer Sascha Wöstheinrich.
Datenschutzbeauftragter
André Klingauf
Oststraße 9, 59269 Beckum
Telefon 0 25 21 · 8 29 07 73
E-Mail datenschutz@sw-comnizept.de
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgende(n) Hoster ein:
SW-Comnizept GmbH & Co. KG
Oststr. 9
59269 Beckum
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Die Server stehen in einem Rechenzentrum in Deutschland und werden von uns selbst verwaltet; Daten werden nicht in Drittländer übermittelt.
3. Aufruf der Website
Beim Aufruf jeder Seite verarbeitet der Webserver automatisch Daten, die Ihr Browser übermittelt: die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, die übertragene Datenmenge, die zuvor besuchte Seite (Referrer), Browsertyp und -version sowie das Betriebssystem. Ohne diese Daten kann die Seite nicht ausgeliefert werden.
Zweck ist die Auslieferung der Website, die Sicherheit des Servers und die Erkennung von Angriffen und Störungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Die Protokolldateien werden nach zehn Tagen automatisch gelöscht. Eine Zusammenführung mit anderen Daten findet nicht statt.
Die Verbindung ist mit TLS verschlüsselt (erkennbar am Schloss in der Adresszeile).
4. Keine Cookies, keine Reichweitenmessung, keine Dienste Dritter
Die Website comniwatch.de setzt keine Cookies und speichert nichts im Browser. Wir setzen keine Analyse- oder Tracking-Werkzeuge ein, keine Werbenetzwerke, keine Social-Media-Schaltflächen, keine Kartendienste und keine Videoeinbettungen. Schriftarten werden von unserem eigenen Server geladen, nicht von Google oder anderen Anbietern. Beim Besuch der Website wird deshalb keine Verbindung zu Servern Dritter aufgebaut.
Deshalb benötigt diese Website auch keinen Cookie-Hinweis.
5. Kontakt- und Gesprächsformular
Wenn Sie das Kontaktformular oder die Gesprächsanfrage nutzen, verarbeiten wir die Angaben, die Sie eintragen: Name, E-Mail-Adresse und – freiwillig – Firma, Telefonnummer, Angaben zu Zahl und Art der Geräte sowie Ihre Nachricht. Pflichtfelder sind gekennzeichnet.
Die Angaben werden per E-Mail an unser Postfach info@sw-comnizept.de übermittelt und dort bearbeitet. Auf dem Webserver werden sie nicht gespeichert. Zweck ist die Bearbeitung Ihrer Anfrage und die Vereinbarung eines Termins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage) sowie Art. 6 Abs. 1 lit. a DSGVO für die Einwilligung, die Sie mit dem Absenden erteilen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa per E-Mail an die oben genannte Adresse.
Zum Schutz vor automatisierten Einsendungen prüfen wir technische Merkmale des Absendevorgangs (Zeitpunkt des Seitenaufrufs, ein unsichtbares Prüffeld, ein vom Browser gesetztes Prüfmerkmal). Dabei werden keine Dienste Dritter eingebunden und keine Profile gebildet; abgewiesene Einsendungen werden lediglich gezählt, nicht gespeichert.
Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Wird aus der Anfrage ein Vertragsverhältnis, gelten die Fristen des Handels- und Steuerrechts (sechs bzw. zehn Jahre).
6. E-Mail und Telefon
Wenn Sie uns direkt per E-Mail oder Telefon kontaktieren, verarbeiten wir die dabei übermittelten Daten zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b oder f DSGVO). E-Mails werden auf unserem eigenen Mailserver in Deutschland verarbeitet. Bitte beachten Sie, dass unverschlüsselte E-Mails auf dem Transportweg von Dritten gelesen werden können.
7. Der ComniWatch-Melder auf Geräten unserer Kunden
Der Melder ist ein Skript, das unsere Kunden auf Rechnern, Servern, NAS-Geräten und Macs ihres Unternehmens einrichten. Er überträgt einmal täglich Zustandsdaten des Geräts an unseren Server. Verantwortlicher für die Verarbeitung ist der jeweilige Kunde; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Vertrags zur Auftragsverarbeitung.
Welche Daten übertragen werden
Rechnername, Hersteller, Modell, Seriennummer, Betriebssystem, freier Speicherplatz je Laufwerk, Zustand der Datenträger, Arbeitsspeicher und Auslastung, Laufzeit seit dem letzten Start, ausstehende Updates, Zustand des Virenschutzes, fehlgeschlagene Dienste und geplante Aufgaben, Netzwerkgeschwindigkeit, Temperatur, die Liste der installierten Programme mit Version und Installationsdatum sowie – auf Webservern – die gefundenen CMS-Installationen mit Version, Erweiterungen und zugehöriger Domain. Auf Windows-Geräten mit BitLocker zusätzlich die Wiederherstellungsschlüssel der Laufwerke.
Nicht übertragen werden Dokumente, E-Mails, Browserverläufe, Kennwörter, Datenbankinhalte oder sonstige Inhalte. Auf Webservern liest der Melder ausschließlich Versionsdateien der Installationen und die Konfiguration des Webservers, keine Datenbanken und keine Konfigurationsdateien mit Zugangsdaten. Der Melder nimmt keine Verbindungen an und führt keine Befehle aus.
Personenbezug
Die Daten beziehen sich auf Geräte, nicht auf Personen. Ein Personenbezug kann sich mittelbar ergeben, etwa wenn ein Rechnername den Namen eines Mitarbeiters enthält oder installierte Programme Rückschlüsse zulassen. Mit dem Rechnernamen wird kein Benutzername erhoben; Anmeldenamen, Dateipfade und Benutzerverzeichnisse werden nicht übertragen.
BitLocker-Wiederherstellungsschlüssel
Wiederherstellungsschlüssel werden auf unserem Server mit AES-256 verschlüsselt abgelegt und erscheinen weder in Übersichten noch in Protokollen. Sie sind nur auf ausdrücklichen Abruf durch einen angemeldeten Mitarbeiter lesbar; jeder Abruf wird mit Zeitpunkt und Person protokolliert. Zweck ist die Wiederherstellung des Zugriffs auf ein verschlüsseltes Laufwerk im Auftrag des Kunden.
Übertragung und Speicherdauer
Die Übertragung erfolgt TLS-verschlüsselt über HTTPS an eine feste Adresse. Jedes Gerät meldet sich mit einem eigenen Schlüssel. Aktuelle Werte werden bei jeder Meldung überschrieben; der Verlauf von Zahlenwerten wird taggenau gespeichert. Das Rohprotokoll der Meldungen wird nach 14 Tagen gelöscht. Wird ein Gerät stillgelegt oder der Vertrag beendet, werden seine Daten auf Weisung des Kunden gelöscht.
8. Anbindung von ESET und Acronis
Nutzt ein Kunde ESET Protect oder Acronis Cyber Protect und wünscht die Anbindung, ruft ComniWatch über die Schnittstellen dieser Dienste den Gerätebestand sowie Erkennungen bzw. Sicherungsalarme ab und ordnet sie den Geräten zu. Gespeichert werden Zeitpunkt, Art und Schwere des Ereignisses; Einzelheiten wie Dateipfade oder Benutzernamen werden nur auf Abruf angezeigt und nicht gespeichert. Die Zugangsdaten zu diesen Diensten liegen verschlüsselt bei uns. Verantwortlicher ist der jeweilige Kunde; die Datenschutzhinweise von ESET und Acronis gelten für deren Dienste.
9. Der Kundenbereich
Kunden erhalten auf Wunsch einen Zugang zum Kundenbereich, in dem sie die Geräte ihres Unternehmens und die dazu festgestellten Befunde sehen. Wer sich anmeldet, erhält ein technisch notwendiges Sitzungs-Cookie mit einer zufälligen Kennung; es ist auf die Verbindung zum Kundenbereich beschränkt und läuft mit dem Abmelden oder nach Ablauf der Sitzung ab. Ohne dieses Cookie ist eine Anmeldung nicht möglich; eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Zu jedem Zugang speichern wir Anmeldename und ein gehashtes Kennwort; Anmeldungen und Fehlversuche werden protokolliert, nach fünf Fehlversuchen ist der Zugang für 15 Minuten gesperrt.
Rückfragen, die ein Kunde im Kundenbereich zu einem Befund stellt, werden als Aufgabe in unserer Auftragsverwaltung gespeichert und per E-Mail an unsere Mitarbeiter übermittelt, damit sie bearbeitet werden können.
10. Monatsbericht und Benachrichtigungen
Bestellt ein Kunde den Monatsbericht, senden wir einmal im Monat eine E-Mail mit einer Zusammenfassung des Gerätezustands an die vom Kunden angegebene Adresse. Der Bericht kann jederzeit abbestellt werden, etwa per E-Mail an uns. Benachrichtigungen über kritische Befunde gehen ausschließlich an uns, nicht an Dritte.
11. Weitergabe von Daten
Eine Weitergabe an Dritte erfolgt nur, soweit sie zur Vertragserfüllung nötig ist (Hosting, siehe Ziffer 2), wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben. Wir verkaufen keine Daten und nutzen sie nicht für Werbung Dritter.
12. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an die in Ziffer 1 genannten Kontaktdaten.
Betrifft Ihr Anliegen Daten, die wir im Auftrag eines Kunden verarbeiten (Ziffern 7 bis 9), leiten wir es an den verantwortlichen Kunden weiter oder verweisen Sie an ihn.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
13. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen: verschlüsselte Verbindungen, verschlüsselte Ablage von Schlüsseln und Zugangsdaten, getrennte Bereiche je Kunde, protokollierte Einsicht in Geheimnisse, regelmäßige Sicherungen und Aktualisierungen der eingesetzten Software. Die Maßnahmen werden fortlaufend an den Stand der Technik angepasst.
14. Änderungen
Wir passen diese Erklärung an, wenn sich die Website, der Kundenbereich, der Melder oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: September 2026