Datenschutzhinweise für das Enginsight-Kundenportal
1. Allgemeine Informationen
Diese Datenschutzhinweise informieren über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung des Enginsight-Kundenportals (nachfolgend „Portal“). Das Portal dient der Durchführung von IT-Sicherheitsanalysen, der Darstellung sicherheitsrelevanter Informationen sowie der Verwaltung entsprechender Kundenmandanten.
2. Verantwortlicher und Rolle von TechniData
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten innerhalb des jeweiligen Mandanten ist der jeweilige Kunde, der das Portal nutzt. Die
TechniData IT AG
Albert-Nestler-Str. 28
76131 Karlsruhe
Tel.: +49 721 35280-0
E-Mail: datenschutz@technidata.de
betreibt das Portal und verarbeitet personenbezogene Daten im Rahmen der Nutzung grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines mit dem jeweiligen Kunden geschlossenen Auftragsverarbeitungsvertrages. Eine Verarbeitung personenbezogener Daten zu eigenen Zwecken erfolgt nicht.
3. Art und Umfang der verarbeiteten Daten
Im Rahmen der Nutzung des Portals können insbesondere folgende personenbezogene Daten verarbeitet werden:
a) Benutzer- und Accountdaten
- Vor- und Nachname
- E-Mail-Adresse
- Benutzername
- Rollen- und Berechtigungsinformationen
- Zugehörigkeit zu einem Mandanten
b) Nutzungs- und Protokolldaten
- Login-Zeitpunkte
- IP-Adresse
- Zeitstempel von Aktionen innerhalb des Portals
- Technische Zugriffsinformationen (z. B. Browsertyp, Betriebssystem)
c) System- und Analyseinformationen
- Ergebnisse von IT-Sicherheitsanalysen
- Host- und Netzwerkinformationen
- Konfigurations- und Statusinformationen
- sicherheitsrelevante Systemdaten
Soweit in den analysierten Systemen personenbezogene Daten enthalten sind, erfolgt deren Verarbeitung ausschließlich im Auftrag und nach Weisung des jeweiligen Kunden.
4. Zwecke der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich zu folgenden Zwecken:
- Bereitstellung und technischer Betrieb des Portals
- Durchführung von IT-Sicherheitsanalysen
- Mandanten- und Benutzerverwaltung
- Sicherstellung der IT-Sicherheit und Systemstabilität
- Fehleranalyse und Support
- Erfüllung vertraglicher Verpflichtungen gegenüber dem jeweiligen Kunden
5. Rechtsgrundlagen der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten ergeben sich aus dem jeweiligen Vertragsverhältnis zwischen dem Verantwortlichen (dem Kunden) und den betroffenen Personen. TechniData verarbeitet personenbezogene Daten ausschließlich auf Grundlage von Art. 28 DSGVO im Rahmen eines mit dem jeweiligen Kunden geschlossenen Auftragsverarbeitungsvertrages und nur nach dessen dokumentierter Weisung.
6. Hosting und Datenverarbeitung
Das Portal wird im eigenen Rechenzentrum der TechniData TCC Products GmbH, Benzstrasse 3, 71696 Möglingen in Deutschland betrieben.
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nicht statt. Der Zugriff auf Mandantendaten ist ausschließlich im Rahmen der jeweils vergebenen Rollen- und Berechtigungskonzepte möglich. Wird TechniData durch den Kunden aus einem Mandanten entfernt oder endet das Vertragsverhältnis, erfolgt ein Zugriff ausschließlich im Rahmen vertraglicher oder gesetzlicher Verpflichtungen.
7. Empfänger von Daten
Personenbezogene Daten werden ausschließlich im Rahmen der vertraglichen Leistungserbringung verarbeitet. Ein Zugriff erfolgt nur durch entsprechend autorisierte Mitarbeitende der TechniData IT AG, soweit dies zur Vertragserfüllung erforderlich ist. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, dies ist gesetzlich vorgeschrieben oder ausdrücklich vertraglich vereinbart.
8. Speicherdauer
Die Speicherung der personenbezogenen Daten erfolgt für die Dauer des jeweiligen Vertragsverhältnisses zwischen dem Kunden und TechniData. Folgende Speicherzeiten sind im Rahmen eines aktiven Vertragsverhältnisses standardmäßig gesetzt:
- Metriken (Hosts/Endpunkte): 14 Tage
- Systemevents (Hosts): 3 Tage
- Netzwerkanomalien (Hosts): 3 Tage
- Audits (Pentests): 90 Tage
- Aktivitätenlog: 6 Monate
- PDFs: 1 Jahr
Nach Beendigung des Vertragsverhältnisses werden die Daten gemäß den vertraglichen Vereinbarungen im Auftragsverarbeitungsvertrag gelöscht oder an den Kunden herausgegeben, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Protokolldaten werden nur so lange gespeichert, wie dies zur Gewährleistung der Sicherheit und Funktionsfähigkeit des Portals erforderlich ist.
9. Datensicherheit
TechniData setzt geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um personenbezogene Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen. Hierzu gehören insbesondere:
- Verschlüsselte Datenübertragung (TLS)
- Rollen- und Berechtigungskonzepte
- Mandantentrennung
- Protokollierung sicherheitsrelevanter Ereignisse
- Physische und logische Absicherung der Rechenzentrumsinfrastruktur
10. Rechte betroffener Personen
Betroffene Personen haben gegenüber dem jeweiligen Verantwortlichen insbesondere folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
Anfragen zur Wahrnehmung dieser Rechte sind grundsätzlich an den jeweiligen Verantwortlichen zu richten.
TechniData unterstützt den Verantwortlichen im Rahmen der gesetzlichen Verpflichtungen bei der Bearbeitung entsprechender Anfragen.
11. Pflicht zur Bereitstellung von Daten
Die Bereitstellung von Benutzer- und Accountdaten ist erforderlich, um das Portal nutzen zu können. Ohne diese Daten ist eine Nutzung des Portals nicht möglich.
12. Abgrenzung zur allgemeinen Datenschutzerklärung der TechniData IT AG
Diese Datenschutzhinweise gelten ausschließlich für die Nutzung des Enginsight-Kundenportals im Rahmen von Kundenmandanten.
Informationen zur Verarbeitung personenbezogener Daten im Zusammenhang mit dem Besuch der Website der TechniData IT AG, zur Kontaktaufnahme, zu Bewerbungen oder zu sonstigen eigenen Leistungen der TechniData IT AG finden Sie in der allgemeinen Datenschutzerklärung unter: https://www.technidata.de/datenschutzerklaerung/
13. Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise entsprechen dem aktuellen Stand der datenschutzrechtlichen Anforderungen. TechniData behält sich vor, diese Hinweise anzupassen, sofern dies aufgrund technischer oder rechtlicher Änderungen erforderlich wird.
14. Kontakt zum Auftragsverarbeiter und Datenschutzbeauftragten
TechniData IT AG, Albert-Nestler-Str. 28, 76131 Karlsruhe
Bei Fragen oder Anregungen wenden Sie sich bitte an unseren externen Datenschutzbeauftragten, der Ihnen gerne weiterhilft:
TDSSG GmbH – Team Datenschutz Services
Eberhard Häcker und Monika Ganter-Häcker
Am Hagelsrech 14
66806 Ensdorf
E-Mail: technidata-gruppe@team-datenschutz.de
Tel.: +49 (0) 6831 7641 214
Stand der Datenschutzerklärung: Februar 2026