Datenschutz

Diese Hinweise gelten für die Kiosk-Verwaltung unter kiosk.gemelo.de.

Verantwortlich

gemelo GmbH, Stresemannstraße 375, 22761 Hamburg
E-Mail: info@gemelo.de, Telefon: 040-355306-0
Weitere Angaben im Impressum.

Wozu diese Anwendung da ist – und wozu nicht

Diese Verwaltung dient dem Betrieb von Ausstellungsterminals: Geräte einrichten, Anwendungen zuweisen, Zustand überwachen, Lizenzen verwalten. Verarbeitet werden dafür Daten der Personen, die hier arbeiten (Ihre Mitarbeiterinnen und Mitarbeiter) sowie technische Daten der Geräte.

Über Besucherinnen und Besucher Ihrer Ausstellung werden hier keine Daten erhoben. Die Kiosk-App meldet, wie es dem Gerät geht – nicht, wer davorsteht oder was er angetippt hat. Es gibt keine Nutzungsstatistik, keine Kameraauswertung und keine Erfassung von Eingaben. Was Ihre eigene Anwendung auf dem Terminal tut, liegt außerhalb dieser Verwaltung und in Ihrer Verantwortung.

Benutzerkonto

Für die Anmeldung speichern wir: E-Mail-Adresse (zugleich Benutzername), Anzeigename, das Passwort als Hashwert (PBKDF2 – das Passwort selbst wird nicht gespeichert und ist uns nicht bekannt), die Zugehörigkeit zu Mandant und Rollen, den Freigabe- und Aktivierungsstand, den Zeitpunkt der letzten Anmeldung sowie Zähler für Fehlversuche und vorübergehende Sperren.

Rechtsgrundlage ist die Erfüllung des Vertrags bzw. dessen Anbahnung (Art. 6 Abs. 1 lit. b DSGVO).

Anmeldung mit einem Microsoft-Konto

Melden Sie sich über Microsoft Entra ID an, erhalten wir von Ihrem Verzeichnis die Kennung Ihres Kontos, die Kennung Ihres Verzeichnisses, Ihre E-Mail-Adresse und Ihren Anzeigenamen. Wir speichern diese Angaben, um das Konto wiederzuerkennen und dem richtigen Mandanten zuzuordnen. Ein Passwort erhalten wir dabei nicht. Für die Verarbeitung in Ihrem eigenen Verzeichnis ist Ihre Einrichtung verantwortlich.

Testzugang anlegen

Beim Anlegen eines Testzugangs verarbeiten wir den Namen der Einrichtung, die E-Mail-Adresse und das gewählte Passwort (wieder nur als Hashwert). An die angegebene Adresse senden wir eine Bestätigungsmail; erst nach dem Klick auf den darin enthaltenen Link ist der Zugang nutzbar.

Zum Schutz vor missbräuchlicher Massenanlage begrenzen wir die Zahl der Absendungen je IP-Adresse und Stunde. Die IP-Adresse wird dafür nur flüchtig im Arbeitsspeicher gezählt und nicht gespeichert. Rechtsgrundlage sind die Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an einem funktionsfähigen Dienst (Art. 6 Abs. 1 lit. f DSGVO).

Geräte- und Betriebsdaten

Jedes eingerichtete Terminal meldet sich regelmäßig bei dieser Verwaltung. Dabei fallen technische Angaben zum Gerät an: Gerätekennung, Hardware-Seriennummer, MAC-Adresse der WLAN-Schnittstelle, Modell, Android-Version, Stand der Sicherheitsaktualisierungen, Version der Kiosk-App und der installierten Anwendung, Zeitpunkt der letzten Meldung sowie der Verlauf der Einrichtung.

Das sind Angaben über Geräte, nicht über Personen. Sie können im Einzelfall dennoch einen Personenbezug bekommen – etwa wenn ein Gerät einer bestimmten Mitarbeiterin zugeordnet ist. Wir behandeln sie deshalb wie personenbezogene Daten. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

Protokolle

Geräte-Protokoll. Zu jedem Gerät halten wir fest, was es gemeldet hat und welche Änderungen in der Verwaltung vorgenommen wurden (Zeitpunkt, Vorgang, Meldung). Das ist die Grundlage für Fehlersuche und Nachvollziehbarkeit. Diese Einträge bleiben, solange das Gerät besteht, und werden mit ihm gelöscht.

Einrichtungs-Protokoll. Während der Ersteinrichtung kann sich ein Gerät noch nicht ausweisen. Für die Fehlersuche in dieser Phase speichern wir zusätzlich die IP-Adresse, von der die Meldung kam. Diese Einträge werden nach 30 Tagen automatisch gelöscht, sofern sie sich bis dahin keinem Gerät zuordnen ließen; zugeordnete Einträge bleiben als Gerätehistorie erhalten.

Server-Protokolle. Der Webserver hält technisch bedingt Zugriffe fest (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode). Sie dienen dem sicheren Betrieb und der Störungsbeseitigung, werden nicht mit anderen Daten zusammengeführt und nach kurzer Zeit gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Cookies

Diese Verwaltung setzt ausschließlich technisch notwendige Cookies. Eine Einwilligung ist dafür nicht erforderlich, und ein Einwilligungsfenster gibt es deshalb nicht:

  • Anmeldung – hält Sie angemeldet, Laufzeit 12 Stunden.
  • Formularschutz – verhindert, dass fremde Seiten in Ihrem Namen Formulare absenden.
  • Mandantenauswahl – merkt sich, welchen Mandanten Sie gerade betrachten, wenn Sie Zugriff auf mehrere haben.
  • Anmeldung über Microsoft – ein kurzlebiges Cookie, das den Anmeldevorgang gegen Manipulation absichert.
  • Geräte-Filter – merkt sich, wonach Sie die Geräteliste zuletzt gefiltert haben (Suchwort, Projekt, Merker), damit Sie es nicht bei jedem Aufruf neu eingeben müssen. Laufzeit 30 Tage, über „Zurücksetzen“ jederzeit wieder gelöscht.

Keine Reichweitenmessung, keine fremden Server

Wir setzen keine Analyse- oder Trackingwerkzeuge ein und binden keine Inhalte von fremden Servern ein. Schriften, Symbole und alle Programmbibliotheken werden von diesem Server ausgeliefert – beim Aufruf dieser Seiten entsteht keine Verbindung zu Dritten.

Empfänger

Ihre Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben. Zugriff haben neben uns nur Dienstleister, die uns beim Betrieb unterstützen und dabei weisungsgebunden sind (Auftragsverarbeitung nach Art. 28 DSGVO) – derzeit der Betreiber unseres Servers und der Anbieter unseres Mailversands, über den die Bestätigungsmails verschickt werden. Eine Übermittlung in Länder außerhalb der EU bzw. des EWR findet nicht statt.

Daten unserer Kunden

Legt eine Einrichtung hier Benutzer, Projekte und Geräte an, verarbeiten wir diese Daten in ihrem Auftrag: verantwortlich im Sinne der DSGVO ist dann die Einrichtung, wir sind Auftragsverarbeiter. Grundlage dafür ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Die Mandanten sind technisch voneinander getrennt: Projekte, Geräte, Anwendungen, Benutzer und Rollen einer Einrichtung sind für andere Kunden nicht sichtbar. Auf Wunsch betreiben wir dieselbe Verwaltung auch auf einem Server Ihrer Einrichtung – dann verlassen die Daten Ihr Haus nicht, und diese Hinweise gelten für Ihre eigene Installation entsprechend.

Speicherdauer

Konten und Betriebsdaten speichern wir, solange der Zugang besteht. Wird ein Mandant gelöscht, werden seine Projekte, Geräte, Anwendungen, Protokolle, Benutzer und Rollen vollständig entfernt. Einträge aus dem Einrichtungs-Protokoll ohne Gerätebezug verfallen nach 30 Tagen. Unabhängig davon halten wir gesetzliche Aufbewahrungsfristen ein, soweit sie greifen.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 15 ff. DSGVO). Wenden Sie sich dafür an info@gemelo.de.

Betrifft Ihre Anfrage Daten, die wir im Auftrag Ihrer Einrichtung verarbeiten, leiten wir sie an diese weiter – dort liegt die Verantwortung. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, für uns beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.