Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Alarmanlagen.PRO GmbH, Eichelbergstr. 7, 76316 Malsch
E-Mail: [email protected],
Telefon: +49 7246 944 74 79
2. Verarbeitete Daten
Im Rahmen der Nutzung des Dienstes „Alarmanlagenmanager" verarbeiten wir:
- Kontodaten: E-Mail-Adresse, Passwort (nur als kryptografischer Hash), Rolle, Anschrift (Name, Firma, Adresse, PLZ, Ort, Land, Telefon).
- Zentralendaten: Bezeichnung, Typ, Seriennummer, Verbindungs- daten Ihrer Alarmzentrale sowie die zur Steuerung nötigen Zugangsdaten. Diese werden verschlüsselt gespeichert.
- Server-Logdaten: IP-Adresse, Zeitpunkt und Art des Zugriffs (technisch erforderlich für Betrieb und Sicherheit).
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung und Abwicklung des Nutzungsverhält- nisses (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (lit. c) sowie auf Basis unseres berechtigten Interesses am sicheren und stabilen Betrieb des Dienstes (lit. f).
4. Verbindung zur Alarmzentrale
Die Steuerung erfolgt über die von Ihnen bereitgestellte Verbindung zu Ihrer eigenen Zentrale (lokal, DynDNS, XMPP-Fernzugriff oder Relay). Steuerbefehle werden nur auf Ihre Anforderung an Ihre Zentrale weitergeleitet. Bei welchen Zentralen und in welcher Betriebsart Daten fließen, richtet sich nach Ihrer Wahl (siehe Ziffer 4a).
4a. Betriebsart bei Climax-Zentralen (VESTA, Blaupunkt, Egardia)
Für diese Zentralen bieten wir zwei Betriebsarten des Fernzugriffs an. Sie wählen sie bei der Einrichtung je Zentrale; die Wahl bestimmt, wohin Daten fließen und was wir dabei verarbeiten:
- Nur Alarmanlagenmanager: Die Zentrale spricht ausschließlich mit unserem Server. Es findet keine Übertragung an die Cloud des Zentralenherstellers durch uns statt. Die Hersteller-App verliert dadurch den Fernzugriff. Dies ist die datensparsamste Variante.
- Proxy (beide Wege gleichzeitig): Damit die Hersteller-App weiter nutzbar bleibt, leitet unser Server den Verkehr Ihrer Zentrale an die Hersteller-Cloud weiter. Unser Server befindet sich dabei in der Verbindung zwischen Ihrer Zentrale und dem Hersteller und entschlüsselt den Verkehr, um ihn weiterzuleiten. Technisch sind für uns dabei auch die übertragenen Steuerbefehle und darin enthaltene Codes einsehbar. Wir speichern keine Inhalte dieses Verkehrs – insbesondere keine PINs, Benutzer- oder Mastercodes. Zu Betriebs- und Sicherheitszwecken protokollieren wir ausschließlich Metadaten (Zeitpunkt, Verbindungsstatus, Bezeichnung des jeweiligen Befehls). Fällt unser Server aus, ist auch der Fernzugriff der Hersteller-App vorübergehend nicht verfügbar. Rechtsgrundlage ist Ihre Einwilligung durch die aktive Wahl dieser Betriebsart (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit auf „Nur Alarmanlagenmanager“ umstellen. In dieser Betriebsart ist der Zentralenhersteller Empfänger der weitergeleiteten Daten (Ziffer 7).
Hinweis: Übertragen Sie die Daten Dritter (z. B. weiterer Nutzer der Anlage) nur, soweit Sie dazu berechtigt sind.
5. Cookies und lokale Speicherung
Wir setzen ausschließlich eigene, technisch notwendige Cookies ein. Es gibt keine Tracking-, Analyse- oder Werbe-Cookies und keine Cookies von Drittanbietern; deshalb wird auch kein Einwilligungs-Banner angezeigt. Rechtsgrundlage ist § 25 Abs. 2 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. b und f DSGVO (Bereitstellung des Dienstes und seiner Sicherheit).
| Cookie | Zweck | Laufzeit |
|---|---|---|
lupus_session |
Anmelde-Sitzung: hält Sie nach dem Login angemeldet (signiert, httponly). | 8 Stunden |
am_mfa_pending |
Zwischenschritt der Zwei-Faktor-Anmeldung (Passwort geprüft, Code steht noch aus). | 10 Minuten |
demo_umgebung |
Verknüpft Ihren Browser mit Ihrer persönlichen Demo-Umgebung, damit Sie beim Wiederkommen in dieselbe Demo zurückkehren und je Browser nur eine Demo entsteht. | 24 Stunden |
sprache |
Ihre gewählte Sprache. Wird nur gesetzt, wenn Sie den Sprachumschalter aktiv anklicken. | 1 Jahr |
Zusätzlich merkt sich Ihr Browser einzelne Bedien-Einstellungen (z. B. gewählte Ansicht und Seitengröße des Cockpits) im localStorage. Diese Werte verlassen Ihren Browser nicht und werden nicht an uns übertragen; Sie können sie jederzeit über die Browserdaten löschen.
6. Speicherdauer
Wir speichern Ihre Daten, solange Ihr Konto besteht. Nach Löschung des Kontos werden die zugehörigen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungs- pflichten entgegenstehen.
7. Empfänger / Auftragsverarbeiter
Zur Bereitstellung nutzen wir einen Server-Hoster (Rechenzentrum in Deutschland) als Auftragsverarbeiter gemäß Art. 28 DSGVO. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
Haben Sie für eine Climax-Zentrale die Betriebsart Proxy gewählt (Ziffer 4a), wird der weitergeleitete Verkehr an die Cloud des jeweiligen Zentralenherstellers übermittelt, damit dessen App weiter funktioniert. Empfänger und Zweck ergeben sich aus Ihrer Nutzung der Hersteller-App; auf deren Datenverarbeitung haben wir keinen Einfluss.
Angebundene Drittdienste (nur auf Ihre Veranlassung): Verknüpfen Sie Ihr Konto mit Amazon Alexa oder einem KI-Assistenten (z. B. ChatGPT von OpenAI), werden die von Ihnen ausgelösten Befehle und die zur Beantwortung nötigen Anlagendaten (etwa Status, Sensorwerte, Regelinhalte) an den jeweiligen Anbieter übermittelt – an Amazon.com, Inc. bzw. OpenAI, L.L.C., ggf. in Drittländer außerhalb der EU. Rechtsgrundlage ist die von Ihnen veranlasste Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters. Ohne Verknüpfung findet keine solche Übermittlung statt; Sie können jede Verknüpfung jederzeit in Ihrem Konto (Bereich „KI-Zugänge“ bzw. „Verbundene Dienste“) widerrufen.
Integrierter KI-Assistent: Nutzen Sie den Chat-Assistenten in der Zentralen-Ansicht (Chat-Symbol unten links), werden Ihre Eingaben sowie die zur Bearbeitung nötigen Anlagendaten (etwa Status, Geräteliste, Ereignisverlauf, Regel- und Einstellungsinhalte) an Anthropic PBC (USA) übermittelt und dort zur Erzeugung der Antwort verarbeitet; Anthropic speichert die Daten im Rahmen seiner API-Richtlinien zeitlich begrenzt und nutzt sie nicht zum Training. Der Assistent kann auf Ihre Anweisung Aktionen an Ihrer Anlage ausführen – stets nur im Rahmen der Berechtigungen Ihres Kontos. Zur Missbrauchskontrolle und zur Durchsetzung des Nutzungskontingents protokollieren wir sämtliche Chat-Eingaben, die erzeugten Antworten und die dabei ausgeführten Aktionen. Bitte beachten Sie: Die Antworten werden maschinell erzeugt und können trotz sorgfältiger Anbindung im Einzelfall unrichtig oder unvollständig sein; verlassen Sie sich bei sicherheitsrelevanten Entscheidungen nicht allein auf den Assistenten, sondern prüfen Sie den Zustand der Anlage in der Oberfläche. Die Nutzung des Assistenten ist freiwillig; Rechtsgrundlage ist die von Ihnen veranlasste Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
8. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
9. Datensicherheit
Die Übertragung erfolgt TLS-verschlüsselt. Zugangsdaten zu Ihrer Zentrale werden verschlüsselt gespeichert; Passwörter werden ausschließlich als Hash abgelegt. Im Proxy-Betrieb (Ziffer 4a) wird der Verkehr auf unserem Server nur so weit entschlüsselt, wie es die Weiterleitung erfordert; Inhalte werden nicht gespeichert, sondern unmittelbar weitergereicht.