Datenschutz
Stand: 27. Juli 2026 · English version
Kurz gesagt: Diese Website lädt nichts von fremden Servern, setzt keine Cookies und misst kein Verhalten. Der Dienst selbst speichert, was für Betrieb und Nachvollziehbarkeit nötig ist — wer das Relay selbst betreibt, gibt uns davon gar nichts.
1Verantwortlicher
Martin Stemplinger & Tobias Aufschläger
Ilztalstraße 5, 94116 Hutthurm, Deutschland
E-Mail: info@browserdesk.de
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt; Anfragen richten Sie bitte an die obige Adresse.
2Aufruf der Website
Diese Website bindet keine fremden Inhalte ein — keine Schriftarten von Dritten, keine Karten-, Video- oder Analysedienste, kein Content-Delivery-Netz. Es werden keine Cookies gesetzt und kein Verhalten gemessen.
Eine Ausnahme, damit die Angabe stimmt: Wenn Sie oben rechts die Sprache auf Englisch stellen,
merkt sich die Seite diese Wahl im lokalen Speicher Ihres Browsers (Eintrag bd-lang).
Das geschieht nur auf Ihre Handlung hin, enthält keine Kennung Ihrer Person und dient
ausschließlich der von Ihnen gewünschten Anzeige — damit ist es nach
§ 25 Abs. 2 Nr. 2 TTDSG ohne Einwilligung zulässig. Sie löschen den
Eintrag, indem Sie die Websitedaten in Ihrem Browser entfernen.
Beim Abruf entstehen die technisch unvermeidlichen Server-Protokolle: IP-Adresse, Zeitpunkt, angeforderte Datei, übertragene Datenmenge, Browserkennung. Zweck ist der sichere Betrieb und die Abwehr von Angriffen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am störungsfreien Betrieb). Diese Protokolle werden nach 14 Tagen automatisch überschrieben.
3Nutzung des Dienstes
Betreiben Sie BrowserDesk über unser Relay, verarbeiten wir die folgenden Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses), bei Sicherheits- und Protokolldaten zusätzlich lit. f.
| Datenart | Inhalt und Zweck |
|---|---|
| Gerät | Name, Plattform, Version, Kennzeichen, Zeitpunkt der ersten und letzten Meldung sowie ein Gerätezertifikat — damit sich ein Gerät ausweisen kann. |
| Sitzung | Kennung des Zielgeräts, IP-Adressen beider Seiten, Beginn und Ende. Der Inhalt der Sitzung (Bild, Eingaben, Dateien) wird nicht gespeichert und ist zwischen den Endpunkten verschlüsselt. |
| Protokoll | Wer wann welche Handlung ausgelöst hat — verkettet gesichert, damit nachträgliche Änderungen auffallen. |
| Freigaben | Welche Zustimmung für welche Fähigkeit erteilt wurde, von wem und wie lange sie gilt. |
| Skriptläufe | Skriptname, auslösende Person, Rückgabewert und Dauer. Übergebene Parameter werden maskiert gespeichert. |
| Konten | Benutzername und ein Prüfwert des Passworts (PBKDF2 mit Salz). Passwörter liegen nie im Klartext vor — auch Geräte-Zugangspasswörter nicht. |
| Anfragen | Bei einer Subdomain-Anfrage: gewünschter Name, E-Mail, Organisation und die IP-Adresse der Anfrage — zur Bearbeitung und gegen Missbrauch. |
4Vorschau und Aufzeichnung
Bildschirm-Vorschauen und Sitzungsaufzeichnungen sind standardmäßig ausgeschaltet. Sie entstehen nur, wenn sie für ein Gerät ausdrücklich freigegeben wurden. Wer solche Aufnahmen einschaltet, ist für die Information der betroffenen Personen und — wo nötig — für die Beteiligung der Mitarbeitervertretung selbst verantwortlich. Aufzeichnungen liegen auf dem Relay und können dort gelöscht werden.
5Selbstbetrieb
Betreiben Sie das Relay selbst — per Docker, als Windows-Dienst oder als Linux-Paket —, dann verarbeiten wir keine der oben genannten Daten. Sie bleiben vollständig auf Ihrem Server; verantwortlich im Sinne der DSGVO sind dann Sie. Von uns erreichbar bleibt nur der Aktualisierungs-Feed, der beim Abruf die üblichen Server-Protokolle erzeugt (Abschnitt 2).
6Empfänger und Ort der Verarbeitung
Der Dienst läuft auf einem Server der IONOS SE in Deutschland; IONOS ist als Auftragsverarbeiter gebunden. E-Mails (etwa Benachrichtigungen oder Antworten auf Anfragen) werden ebenfalls über IONOS versandt. Eine Übermittlung in Drittländer findet nicht statt. Darüber hinaus geben wir keine Daten weiter — es sei denn, wir sind gesetzlich dazu verpflichtet.
Als Auftragsverarbeiter für unsere Kunden gilt unsere Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO — samt Liste der Unterauftragnehmer und der technischen Maßnahmen. Sie gilt, sobald Sie sie anfordern; auf Wunsch unterzeichnen wir sie zusätzlich.
7Speicherdauer
- Server-Protokolle: 14 Tage, danach automatisch überschrieben.
- Sitzungsdaten und Geräteprotokolle: 30 Tage. Ein nächtlicher Lauf löscht ältere Einträge automatisch.
- Geräte- und Kontodaten: solange das Nutzungsverhältnis besteht. Auf Wunsch löschen wir früher; gesetzliche Aufbewahrungspflichten bleiben unberührt.
- Datenbank-Sicherungen: die letzten 14 Stück; ältere werden verworfen.
- Aufzeichnungen: bis Sie sie löschen — sie gehören Ihnen.
- Anfragen per E-Mail: bis die Sache erledigt ist, danach längstens sechs Monate.
8Ihre Rechte
Sie können Auskunft über Ihre Daten verlangen (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragung (Art. 20). Sie können einer Verarbeitung, die auf einem berechtigten Interesse beruht, widersprechen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 27, 91522 Ansbach.
Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.