secu-IT · Support
Datenschutzerklärung
Stand: 4. September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten im Rahmen dieses Ticketsystems ist:
Raik SeefriedRehwinkel 8
49163 Bohmte
E-Mail: seefried@servicebude.de
Für Fragen zum Datenschutz erreichen Sie mich unter der oben genannten E-Mail-Adresse.
2. Worum es bei diesem Ticketsystem geht
Das secu-IT Ticketsystem dient der Bearbeitung von Support- und Serviceanfragen zwischen mir und meinen Kunden („Mandanten“). Es steht ausschließlich Unternehmen zur Verfügung, mit denen bereits eine Geschäftsbeziehung besteht. Eine öffentliche Registrierung ist nicht vorgesehen; Zugänge werden ausschließlich von mir oder von hierzu berechtigten Administratoren eingerichtet.
3. Welche Daten verarbeitet werden
- Konto- und Zugangsdaten: Name, geschäftliche E-Mail-Adresse, Passwort (ausschließlich in gehashter, nicht rückrechenbarer Form gespeichert), Daten der Zwei-Faktor-Authentisierung (verschlüsseltes TOTP-Geheimnis, Wiederherstellungscodes), zugewiesene Rolle und Mandantenzuordnung, Zeitpunkt der letzten Anmeldung.
- Ticket-Inhalte: die von Ihnen bzw. den Nutzern Ihres Unternehmens eingegebenen Angaben – Titel, Beschreibung, Kommentare und hochgeladene Dateien (Anhänge). Diese Inhalte können personenbezogene Daten enthalten, wenn Sie solche in einer Anfrage angeben.
- Protokoll- und Nachweisdaten (Audit-Log): zu jeder Ticket-Erstellung, jedem Statuswechsel und jeder inhaltlichen Änderung wird festgehalten, welcher Nutzer (Name und Rolle) die Änderung zu welchem Zeitpunkt vorgenommen hat, jeweils mit Angabe von alten und neuen Werten sowie der IP-Adresse und der Browserkennung des Geräts. Dies dient der Nachvollziehbarkeit der Bearbeitung.
- Technische Zugriffsdaten: beim Aufruf des Ticketsystems fallen technisch bedingt Daten wie IP-Adresse, Zeitpunkt des Zugriffs und aufgerufene Adresse an, die kurzzeitig zur Sicherstellung eines stabilen und sicheren Betriebs verarbeitet werden.
- Sitzungs-Cookies: technisch notwendige Cookies zur Aufrechterhaltung Ihres Anmeldestatus und zum Schutz der Formulare (siehe Punkt 7).
- E-Mail-Benachrichtigungen: bei bestimmten Ereignissen (z. B. neues Ticket, Freigabe zur Abnahme, neuer Kommentar, Einladung, Passwort-Zurücksetzung) versende ich E-Mails an die hinterlegte Adresse. Für den Versand nutze ich einen Dienstleister (siehe Punkt 6).
4. Zwecke und Rechtsgrundlagen
Ich verarbeite Ihre Daten zu folgenden Zwecken:
- zur Bereitstellung des Ticketsystems und zur Bearbeitung Ihrer Support- und Serviceanfragen – Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags bzw. vorvertragliche Maßnahmen);
- zur Führung des Audit-Logs, um Änderungen an Tickets nachvollziehbar und überprüfbar zu machen – Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (berechtigtes Interesse an einer nachvollziehbaren, prüfbaren Bearbeitung);
- zur Gewährleistung der Sicherheit, Stabilität und Funktionsfähigkeit des Systems, etwa zur Analyse und Behebung technischer Störungen – Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO;
- zur Verwaltung von Nutzerkonten und Zugriffsrechten – Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO;
- zum Versand der oben genannten Benachrichtigungs-E-Mails – Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Eine Verarbeitung zu Werbezwecken, ein Profiling oder eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO finden nicht statt.
5. Wer Zugriff auf Ihre Daten hat
- Nutzer Ihres eigenen Unternehmens sehen ausschließlich die Tickets Ihres Mandanten. Die Daten unterschiedlicher Mandanten sind strikt voneinander getrennt.
- Ich und meine Berater haben Zugriff auf die Tickets aller Mandanten, um Anfragen bearbeiten zu können. Zur Qualitätssicherung und zur Vermeidung doppelter Arbeit können Berater intern – für Kunden nicht sichtbar – Verweise zwischen thematisch verwandten Tickets anlegen.
- Auftragsverarbeiter für Hosting und E-Mail-Versand (siehe Punkt 6), jeweils gebunden durch einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Eine darüber hinausgehende Weitergabe an sonstige Dritte, insbesondere zu Werbezwecken, findet nicht statt. Ihre Daten werden nicht verkauft.
6. Hosting und Auftragsverarbeitung
Das Ticketsystem wird auf einem angemieteten Server der Hetzner Online GmbH mit Rechenzentrumsstandort in Deutschland (Nürnberg) betrieben. Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Für das Hosting findet keine Übermittlung Ihrer Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt.
Für den Versand der Benachrichtigungs-E-Mails nutze ich das E-Mail-Postfach der STRATO AG, Rechenzentrumsstandort Deutschland. Auch hierfür besteht ein Vertrag zur Auftragsverarbeitung. Die E-Mails enthalten den Anlass der Benachrichtigung, die Ticket-Nummer und ggf. einen kurzen Auszug des betreffenden Inhalts sowie einen Link in das Ticketsystem.
7. Cookies
Das Ticketsystem setzt ausschließlich technisch notwendige Cookies ein, die Login und Sitzung ermöglichen: ein Cookie zum Schutz vor Cross-Site-Request-Forgery (CSRF) und – nach erfolgreichem Login – ein Sitzungs-Cookie, das Sie während einer Sitzung angemeldet hält. Diese Cookies werden nicht zu Analyse-, Marketing- oder Trackingzwecken verwendet und nicht an Dritte weitergegeben. Da es sich um technisch notwendige Cookies gemäß § 25 Abs. 2 Nr. 2 TDDDG handelt, ist hierfür keine gesonderte Einwilligung erforderlich.
Es werden keine Analyse-Werkzeuge, Werbenetzwerke oder von Drittanbietern eingebundene Schriftarten oder Skripte verwendet.
8. Datensicherheit
Die Datenübertragung zwischen Ihrem Browser und dem Ticketsystem ist durchgängig verschlüsselt (TLS/HTTPS). Passwörter werden ausschließlich in gehashter Form gespeichert. Der Zugang ist nur mit Zwei-Faktor-Authentisierung möglich. Der Zugriff auf Daten ist über ein Rollen- und Berechtigungskonzept beschränkt; die Daten unterschiedlicher Mandanten sind strikt getrennt. Änderungen an Tickets werden im Audit-Log unveränderlich protokolliert.
9. Speicherdauer
Tickets einschließlich Kommentaren und Anhängen werden für die Dauer der bestehenden Geschäftsbeziehung vorgehalten. Nach deren Beendigung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder ein berechtigtes Interesse an einer weiteren Aufbewahrung entgegenstehen. Die Einträge des Audit-Logs werden nach drei Jahren automatisch gelöscht. Technische Zugriffsdaten werden nur kurzfristig zur Störungsanalyse vorgehalten und nicht dauerhaft ausgewertet.
10. Ihre Rechte
Ihnen stehen als betroffene Person gegenüber mir folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung (Art. 21 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose E-Mail an seefried@servicebude.de.
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist regelmäßig die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder meines Unternehmenssitzes. Für meinen Unternehmenssitz in Niedersachsen ist dies:
Die Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
11. Änderungen dieser Datenschutzerklärung
Ich passe diese Datenschutzerklärung an, wenn sich die Datenverarbeitung im Ticketsystem ändert. Die jeweils aktuelle Fassung finden Sie an dieser Stelle.