Zum Inhalt springen

Datenschutzerklärung

1. Verantwortlicher

ITS AG
Dammer Weg 37, 63773 Goldbach
Telefon: +49 6021 49649-0
E-Mail: info@its-gruppe.de
Datenschutz-Anfragen: datenschutz@its-gruppe.de

Weitere Anbieterangaben finden Sie im Impressum.

2. Hosting

Dieses Portal wird in eigenen Rechenzentren der ITS AG in Frankfurt am Main betrieben. Externe Auftragsverarbeiter werden für den Betrieb nicht eingesetzt.

3. Anmeldung, Sitzung und Sicherheit (technisch erforderlich)

Für die Nutzung des Portals ist ein Benutzerkonto erforderlich. Verarbeitet werden dabei Ihre E-Mail-Adresse (Anmeldekennung) und Ihr Passwort (ausschließlich als kryptografischer Hash gespeichert). Zur Sitzungsverwaltung setzt das Portal ein technisch notwendiges Session-Cookie; Formulare sind mit CSRF-Tokens gegen Missbrauch geschützt.

Zum Schutz vor automatisierten Anmeldeversuchen (Brute-Force) werden fehlgeschlagene Logins kurzzeitig je Anmeldekennung und IP-Adresse gezählt (Sperrfenster: 15 Minuten nach 5 Fehlversuchen).

Zusätzlich protokolliert das Portal jeden fehlgeschlagenen Login-Versuch für bis zu 30 Tage in einer separaten Tabelle (Anmeldekennung ausschließlich als SHA-256-Hash, IP-Adresse im Klartext, sofern vom Browser übermittelt). Zweck ist die Missbrauchs-/Angriffserkennung über eine Auffälligkeiten-Übersicht im Administrationsbereich. Rechtsgrundlage ist unser berechtigtes Interesse an der Erkennung und Abwehr von Angriffen auf Benutzerkonten (Art. 6 Abs. 1 lit. f DSGVO). Diese Einträge sind Teil Ihrer Selbstauskunft nach Art. 15 DSGVO, sofern sie sich Ihrer E-Mail-Adresse zuordnen lassen.

Die Anwendung ist für eine „Angemeldet bleiben"-Funktion (Cookie mit 7 Tagen Laufzeit) vorbereitet; das Anmeldeformular bietet diese Option derzeit nicht an, sodass dieses Cookie aktuell nicht gesetzt wird.

4. Cookies

Das Portal verwendet ausschließlich technisch notwendige Cookies (Sitzung). Es werden keine Analyse-, Marketing- oder Drittanbieter-Cookies eingesetzt; ein Einwilligungsbanner ist daher nicht erforderlich.

5. Profildaten (Name, Telefonnummer)

Im Bereich „Persönlich" können Sie freiwillig Ihren Namen und eine Telefonnummer hinterlegen. Zweck ist die Vorbelegung der Ansprechpartner- und Rückrufdaten beim Anlegen von Entstör-, Diagnose- und Supportaufträgen (siehe Abschnitt 7). Die Angaben können Sie jederzeit selbst ändern oder entfernen.

6. Nutzungsprotokoll (Bereichsnutzung)

Bei Seitenaufrufen angemeldeter Nutzer protokolliert das Portal den aufgerufenen Bereich (Routennamen) zusammen mit der Kundennummer des zugeordneten Mandanten und der Benutzerrolle. Es werden keine Benutzer-ID, keine E-Mail-Adresse, keine IP-Adresse und keine Formular- oder Suchinhalte protokolliert. Da einem Kunden ein einzelner Nutzer zugeordnet sein kann, können die Einträge im Einzelfall einer Person zuordenbar sein.

Zweck ist die aggregierte Auswertung der Bereichsnutzung zur Weiterentwicklung der Portal-Navigation. Die Protokolle werden spätestens nach 14 Tagen automatisch gelöscht — in der Anwendung durch Log-Rotation, im Produktivbetrieb durch die Log-Rotation des Server-Betriebssystems (betrieblich sichergestellt); Zugriff haben ausschließlich Server-Administratoren.

Rechtsgrundlage ist unser berechtigtes Interesse an der bedarfsgerechten Weiterentwicklung des Portals (Art. 6 Abs. 1 lit. f DSGVO).

7. Übermittlung an die Deutsche Telekom (Entstörung über WITA ESS)

Kernfunktion des Portals ist die Abwicklung von Entstör-, Reklamations-, Diagnose- und Supportaufträgen für Teilnehmeranschlüsse über die WITA-ESS-Schnittstelle der Deutschen Telekom. Dabei werden an die Deutsche Telekom übermittelt:

  • Anschluss-/Leitungsdaten (z. B. Vertrags- und Leistungsnummern, Produktangaben),
  • Ansprechpartnerdaten für Rückfragen und Terminabstimmung (Name, Rückrufnummer),
  • bei ONT-/TAN-Link-Services zusätzlich eine E-Mail-Adresse oder Rufnummer des Endkunden für die Zustellung des TAN-Links.

Empfänger ist die Deutsche Telekom AG (Deutschland). Die Übermittlung erfolgt verschlüsselt und signiert; eingehende Rückmeldungen der Telekom (z. B. Termin- und Erledigungsmeldungen) werden im Portal dem jeweiligen Vorgang zugeordnet gespeichert.

Rechtsgrundlage der Übermittlung ist die Erfüllung des mit Ihnen bestehenden Vertrags über Anschluss-Betrieb und Entstörungs-Service (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der vertragskonformen Abwicklung von Störungsprozessen gegenüber dem Vorleistungslieferanten (Art. 6 Abs. 1 lit. f DSGVO). Die Deutsche Telekom AG handelt in diesem Kontext als eigenständig Verantwortliche für ihre Vorleistungs-Verarbeitungen; die Übermittlung erfolgt auf Grundlage des zwischen ITS AG und Deutsche Telekom AG bestehenden Wholesale-Rahmenvertrags.

8. Übermittlung an die Deutsche Telekom (WITA OSS — Wholesale-Aufträge)

Für Wholesale-Bestellungen und zugehörige Carrier-Meldungen (z. B. VPO-Bestellungen, Terminverschiebungen, Stornierungen) nutzt das Portal die WITA-OSS-Schnittstelle der Deutschen Telekom. Dabei werden an die Telekom übermittelt:

  • Vertrags- und Auftragsdaten sowie Produktangaben,
  • bei Bedarf Ansprechpartner- und Rückrufdaten aus dem Benutzerprofil oder der Leitung,
  • eingehende Carrier-Meldungen werden dem jeweiligen OSS-Auftrag zugeordnet gespeichert.

Empfänger ist die Deutsche Telekom AG (Deutschland). Die Übermittlung erfolgt verschlüsselt und signiert analog zum Entstörpfad (Abschnitt 7).

Rechtsgrundlage der Übermittlung ist die Vertragserfüllung zur Bestellung und Verwaltung von Wholesale-Anschlüssen (Art. 6 Abs. 1 lit. b DSGVO) sowie das berechtigte Interesse an der Aufrechterhaltung des Leitungsbestands (Art. 6 Abs. 1 lit. f DSGVO).

9. Übermittlung an die Deutsche Telekom (WITA SSS — PreOrder/Recherche)

Für die Recherche und Reservierung neuer Anschlüsse (PreOrder-Workflow) nutzt das Portal die WITA-SSS-Schnittstelle der Deutschen Telekom. Dabei werden an die Telekom übermittelt:

  • Adress- und Verfügbarkeitsrecherchen (über KLS-ID und eingegebene Suchfragmente),
  • Produkt- und Terminreservierungen im Rahmen des Bestellprozesses.

Im Portal wird dazu ein mandantengebundener PreOrder-Spiegel geführt (PreOrder-ID, KLS-ID, Produkt-/Termin-Metadaten, PII-armer Status-Snapshot — ohne Speicherung vollständiger Adress-Rohdaten im PreOrder-Spiegel). Empfänger ist die Deutsche Telekom AG (Deutschland); Übermittlung verschlüsselt und signiert.

Eine optionale, von Ihnen aktiv angelegte Verfügbarkeits-Merkliste speichert hingegen die vollständige Adresse — siehe Abschnitt 9a.

Rechtsgrundlage der Übermittlung ist unser berechtigtes Interesse an der Verfügbarkeitsrecherche und Terminreservierung im Rahmen des Bestellprozesses für neue Anschlüsse (Art. 6 Abs. 1 lit. f DSGVO).

9a. Verfügbarkeits-Merkliste

Sie können sich eine Adresse aktiv auf eine Verfügbarkeits-Merkliste setzen, um über Änderungen der Anschluss-Verfügbarkeit an dieser Adresse informiert zu werden. Für einen gemerkten Eintrag speichert das Portal:

  • die vollständige Adresse (Postleitzahl, Ort, Straße, Hausnummer und – falls vorhanden – Hausnummern-Zusatz),
  • den zuletzt ermittelten Verfügbarkeits-Status, die zuletzt schaltbaren Produkte und den Zeitpunkt der letzten Prüfung.

Zweck: Wir prüfen die gemerkte Adresse periodisch automatisch erneut gegen die Verfügbarkeitsrecherche der Deutschen Telekom (WITA SSS) und benachrichtigen Sie, wenn sich die Verfügbarkeit ändert (Ausbau oder Wegfall).

Rechtsgrundlage/Speicherung: Die Adresse wird ausschließlich nach Ihrer aktiven Handlung („Merken") gespeichert; das ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Über die Merkliste hinaus wird die Adresse nicht zu Recherche-Zwecken protokolliert.

Speicherdauer: bis zur Entfernung durch Sie selbst (jederzeit in der Merkliste möglich) bzw. bis zur Löschung Ihres Benutzerkontos oder Ihres Kunden (dann wird der Eintrag automatisch mitgelöscht).

Benachrichtigungen per E-Mail

Das Portal informiert Sie über Ereignisse zu Ihren Vorgängen und Verträgen — z. B. neue Entstör-Meldungen, anstehende Technikertermine sowie Kündigungs- und Vertragsfristen; je nach für Sie aktivierten Zusatzfunktionen zusätzlich Leitungsstatus-Änderungen, Wholesale-Auftragsschritte oder SLA-Hinweise. Jede Benachrichtigung erscheint in Ihrer In-App-Inbox unter /benachrichtigungen; den zusätzlichen Versand per E-Mail steuern Sie je Ereignistyp selbst unter „Einstellungen → Benachrichtigungen". Der Mailinhalt ist eine kurze Zusammenfassung mit einem Link zurück ins Portal — keine vollständigen Auftrags- oder Kundendaten.

Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer zeitnahen Information über Ihre Vorgänge (Art. 6 Abs. 1 lit. f DSGVO).

Kontobezogene Mails (Passwort-Reset, Einladung): Diese beiden Mails versenden wir unabhängig von Ihren Benachrichtigungs-Einstellungen direkt an Ihre Konto-E-Mail-Adresse, sobald Sie einen Passwort-Reset anfordern bzw. sobald ein Administrator Sie einlädt. Sie enthalten einen zeitlich begrenzten Link (Passwort-Reset 2 Stunden, Einladung 7 Tage gültig) und werden nicht protokolliert oder nachverfolgt. Rechtsgrundlage ist die Erfüllung bzw. Anbahnung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

10a. Web-Push-Benachrichtigungen

Wenn Sie im Bereich „Einstellungen → Benachrichtigungen" Web-Push für ein Gerät aktivieren, speichert das Portal folgende Daten für dieses Gerät:

  • Push-Endpoint-URL Ihres Browsers (identifiziert das Gerät/den Browser),
  • Verschlüsselungsschlüssel p256dh und auth für die Ende-zu-Ende-Verschlüsselung der Push-Nachricht,
  • User-Agent-Kennung des Geräts (auf 255 Zeichen gekürzt, dient nur als lesbares Geräte-Label in Ihren Einstellungen).

Technischer Übertragungsweg: Die Push-Nachricht wird nicht direkt an Ihr Gerät gesendet, sondern über den vom W3C-Web-Push-Standard vorgesehenen Push-Relay-Dienst Ihres Browser-Anbieters weitergeleitet — je nach Browser Google Firebase Cloud Messaging (Chrome, Edge, Opera), Mozilla Autopush (Firefox) oder der Apple Push Notification Service (Safari). Ihr Browser wählt diesen Dienst selbst; wir haben darauf keinen Einfluss. Diese Dienste erhalten ausschließlich den Ende-zu-Ende-verschlüsselten Nachrichteninhalt (siehe p256dh/auth oben) und können ihn nicht im Klartext lesen; sie handeln insoweit als eigenständig Verantwortliche für den Transport.

Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die durch Ihre aktive Handlung (Klick auf „Aktivieren" und anschließende Bestätigung der Browser-Benachrichtigungs-Berechtigung) erteilt wird. Es erfolgt kein automatisches Prompt beim Seitenaufruf.

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie das Gerät in den Einstellungen abmelden (Schaltfläche „Abmelden"). Die Verarbeitung bis zum Widerruf bleibt rechtmäßig.

Automatische Löschung: Subscription-Einträge werden automatisch entfernt, wenn der Browser-Endpunkt mit HTTP 404 oder 410 antwortet (Subscription abgelaufen oder vom Browser widerrufen). Bei Löschung Ihres Benutzerkontos werden alle Subscription-Daten automatisch mitgelöscht.

Die Klartext-Endpoint-URL wird nicht in Anwendungs-Logs geschrieben. Der VAPID-Schlüssel des Servers ist ein reines Server-Secret und ist weder in der Benutzeroberfläche noch in JavaScript-Bundles sichtbar.

Leitungsstatus und Verkehrsdaten-Aggregate

Für Ihre Anschlüsse zeigt das Portal einen Online-/Offline-Status sowie einen Verkehrs-Verlauf an. Beide Werte stammen aus dem Einwahl-/Zugangssystem (RADIUS) unseres Betriebspartners und werden wie folgt verarbeitet:

  • der aktuelle Online-/Offline-Status je Leitung wird regelmäßig aus dem RADIUS-System übernommen und dauerhaft als aktueller Spiegel gespeichert (das Portal liest ihn aus dieser Speicherung, nicht bei jedem Seitenaufruf neu). Dazu gehören der Zeitpunkt der letzten Ein-/Auswahl und die dem Anschluss bei der Einwahl zugewiesene IP-Adresse (Framed-IP) sowie die IP-Adresse des Einwahlknotens (NAS-IP);
  • zusätzlich führen wir eine Verlaufshistorie der Online-/Offline-Wechsel je Leitung (mit Beginn- und Ende-Zeitstempel), um Verfügbarkeit und Service-Level auswerten zu können;
  • tägliche Verkehrs-Summen je Leitung (gesendete/empfangene Datenmenge, Anzahl Sitzungen, Online-Sekunden) — diese Verkehrs-Werte werden ausschließlich als Tagesaggregat geführt, ohne Einzel-Sitzungen und ohne IP-Adressen.

Rechtsgrundlage ist die Erfüllung des mit Ihnen bestehenden Vertrags über den Anschlussbetrieb (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer verständlichen Verfügbarkeits-/Auslastungsübersicht (Art. 6 Abs. 1 lit. f DSGVO). Statusspiegel, Verlaufshistorie und Verkehrs-Aggregate werden zusammen mit der Leitung gelöscht.

VoIP-Anschluss (SIP-Trunk)

Für VoIP-Anschlüsse spiegelt das Portal die technischen Anschlussdaten Ihres SIP-Trunks aus dem Vermittlungssystem unseres Betriebspartners: SIP-Benutzername, Anzahl gebuchter Kanäle, IP-Zugriffsliste (sofern IP-Authentifizierung genutzt wird) sowie den Synchronisations-Status der Anschlusseinrichtung.

Rechtsgrundlage ist die Erfüllung des mit Ihnen bestehenden Vertrags über die Bereitstellung und den Betrieb Ihres VoIP-Anschlusses (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: für die Dauer Ihres VoIP-Anschlusses. Bei Kündigung Ihres Kundenkontos wird die Zuordnung zu Ihrem Konto entfernt; der rein technische Datensatz kann als nicht mehr zugeordneter, ausschließlich admin-sichtbarer Eintrag vorübergehend bestehen bleiben (endgültige Löschfrist analog Abschnitt 11 in Owner-Prüfung).

Hardware / Geräte (CPE)

Im Rahmen der Bereitstellung Ihres Anschlusses können wir Ihrem Anschluss ein Endgerät (CPE/Router) zuweisen. Dabei verarbeiten wir folgende gerätebezogene Daten:

  • Gerätetyp und Modellbezeichnung,
  • Seriennummer des Geräts,
  • Versand- und Zustelldatum,
  • Gerätestatus (z. B. aktiv, im Lager, zurückgegeben).

Rechtsgrundlage ist die Erfüllung des mit Ihnen bestehenden Vertrags über die Bereitstellung des Anschlusses einschließlich der dazu gehörigen Hardware (Art. 6 Abs. 1 lit. b DSGVO).

Datenherkunft (Art. 14 DSGVO): Diese Daten werden nicht direkt bei Ihnen erhoben, sondern aus dem internen Warenwirtschafts-/Lagersystem der ITS AG übernommen, wenn Ihrem Anschluss ein Gerät zugewiesen wird.

Speicherdauer: Die Gerätedaten werden bis zum Ablauf der Gewährleistungsfrist bzw. bis zur Vertragsbeendigung gespeichert, danach gelten die gesetzlichen Aufbewahrungsfristen (§ 257 HGB).

10. Adress-Vervollständigung (OpenPLZ API)

Bei der Eingabe von Adressen schlägt das Portal passende Orte und Straßen vor. Dazu werden die eingegebenen Suchfragmente (Ort, Postleitzahl, Straßenanfang — niemals Hausnummern) über unseren Server an den Verzeichnisdienst OpenPLZ API weitergereicht; Ihre IP-Adresse und Ihr Benutzerkonto werden dabei nicht übermittelt. Die Suchanfragen werden von uns nicht gespeichert.

Rechtsgrundlage ist unser berechtigtes Interesse an einer komfortablen und fehlerarmen Adresseingabe (Art. 6 Abs. 1 lit. f DSGVO).

11. Speicherdauern

  • Übertragungsprotokolle der Telekom-Kommunikation (ESS, OSS und SSS; enthalten Auftragsinhalte inkl. Ansprechpartnerdaten soweit übermittelt): 90 Tage, danach automatisierte Löschung.
  • Nutzungsprotokoll (Abschnitt 6): 14 Tage (Log-Rotation).
  • Adress-Suchanfragen: keine Speicherung (Zwischenspeicher der Vorschläge: 24 Stunden, ohne Personenbezug).
  • ESS-Vorgangsdaten (Entstör-Aufträge und Telekom-Meldungen in der Datenbank): der Leitung zugeordnete Vorgänge werden bei Löschung der Leitung durch Administratoren mit entfernt; nicht zugeordnete Meldungen werden nach 90 Tagen automatisiert gelöscht (täglicher Retention-Job app:dsgvo:prune).
  • OSS-Auftragsdaten (Wholesale-Aufträge und Carrier-Meldungen): der Leitung zugeordnete OSS-Vorgänge werden bei Leitungs-Löschung mit entfernt; nicht zugeordnete Vorgänge werden nach 90 Tagen automatisiert gelöscht (app:dsgvo:prune).
  • SSS-PreOrder-Spiegel: abgelaufene PreOrders (gueltig_bis älter als 90 Tage) werden automatisiert gelöscht; bei Kunden-Löschung entfallen alle PreOrders des Mandanten.
  • Konto- und Profildaten: für die Dauer des Benutzerkontos.
  • Session-Cookie: bis zur Abmeldung bzw. zum Schließen des Browsers.
  • Fehlgeschlagene Login-Versuche (Abschnitt 3, Tabelle fehlgeschlagener_login): 30 Tage, danach automatisierte Löschung (app:auffaellig:prune).
  • Benachrichtigungs-Outbox (E-Mail-/In-App-Benachrichtigungen, Abschnitt „Benachrichtigungen per E-Mail"): abgeschlossene Zeilen (gesendet, fehlgeschlagen, verworfen) 90 Tage, danach automatisierte Löschung (app:notify:prune); noch nicht versandte Zeilen bleiben bis zum Versand erhalten.
  • Funktionsfreigabe-/Aktions-Spur Ihres Benutzerkontos (Funktionsfreigaben und protokollierte Konto-Aktionen): 1825 Tage (5 Jahre), danach automatisierte Löschung (app:dsgvo:prune).
  • Auto-Überwachung (abgeschlossene Fehlereinträge der automatischen Anschluss-Überwachung): 90 Tage nach Lösung des Fehlers, danach automatisierte Löschung (app:dsgvo:prune).
  • Auftrags-Belege (zu Aufträgen hochgeladene Dokumente): Zweck ist die Beleg-/Nachweisführung zum Auftrag; Aufbewahrung 5 Jahre (1825 Tage) nach dem Upload, danach automatisierte Löschung einschließlich der Datei (app:dsgvo:prune). Entgeltmeldungs-Spiegelungen (ENTM) sind hiervon getrennt und werden durch diese Frist nicht gelöscht.
  • Verfügbarkeits-Merkliste (Abschnitt 9a): bis zur Entfernung durch Sie selbst bzw. bis zur Löschung Ihres Benutzerkontos oder Ihres Kunden.
  • Audit-Log (administrative Schreibvorgänge an Stamm-/Kundendaten; enthält Benutzer-E-Mail-Adresse als Bearbeitungs-Nachweis): 5 Jahre (1825 Tage), danach automatisierte Löschung über den täglichen Retention-Job (app:dsgvo:prune). Das Audit-Log ist im fachlichen Anwendungspfad append-only (kein Update- oder Einzel-Löschpfad); die Löschung erfolgt ausschließlich über diesen automatisierten Retention-Job.

12. Ihre Rechte

Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu.

Kontakt für Betroffenenanfragen: datenschutz@its-gruppe.de. Zuständige Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, poststelle@lda.bayern.de.

Zum Impressum