NetCrunch Datenschutzrichtlinie
$$Zusammenfassung$$Diese Richtlinie erläutert, wie NetCrunch mit überwachten Systemen und Daten in der Umgebung des Endnutzers interagiert, sowie optionale internetbasierte Funktionen.$$
Letzte Aktualisierung: 11. April 2025
1. Geltungsbereich dieser Richtlinie
Diese Datenschutzrichtlinie gilt für NetCrunch, eine lokale oder selbst gehostete Netzwerküberwachungsplattform, die von Endnutzern (Unternehmen oder Organisationen) zur Überwachung ihrer Infrastruktur eingesetzt und verwaltet wird.
AdRem Software greift nicht auf von NetCrunch überwachte Daten zu, speichert oder verarbeitet sie nicht.
2. Datenüberwachung und -zugriff
NetCrunch greift ausschließlich zu operativen Überwachungszwecken gemäß den Konfigurationen des Endnutzers auf Daten zu (Art. 6 Abs. 1 Buchstabe b DSGVO).
Zu den überwachten Daten gehören:
- Infrastrukturmetriken: Serverzustand, Netzwerklatenz, Geräteleistung und Anwendungsprotokolle (Art. 6 Abs. 1 Buchstabe b DSGVO).
- E-Mail-Dienste: Metadaten (z. B. Zeitstempel, Header) aus Test- oder realen Benutzerpostfächern über IMAP4/SMTP (Art. 6 Abs. 1 Buchstabe b DSGVO).
- Cloud-/On-Premise-Ressourcen: VM-Status, API-Metriken und Sicherheitsgruppenkonfigurationen (Art. 6 Abs. 1 Buchstabe b DSGVO).
NetCrunch oder AdRem Software speichern keine personenbezogenen Benutzerdaten oder sensiblen Inhalte aus der überwachten Umgebung. Die einzige Ausnahme bilden freiwillig übermittelte Datendateien für technischen Support oder Programmdiagnose, die eine Einwilligung zur Verarbeitung dieser Daten darstellen (Art. 6 Abs. 1 Buchstaben a und b DSGVO).
3. Datenresidenz und -kontrolle
- On-Premise/Selbstgehostete Bereitstellung: Alle überwachten Daten befinden sich in der Infrastruktur des Endbenutzers. NetCrunch kann in Air-Gap-Netzwerken ohne externe Konnektivität betrieben werden.
- Optionale Internetverbindung:
- Lizenzverwaltung: Die regelmäßige Lizenzvalidierung erfolgt über adremsoft.com; Air-Gap-Bereitstellungen nutzen die Offline-Lizenzaktivierung.
- Versionsaktualisierungen: Die Überprüfung auf Software-Updates erfolgt über adremsoft.com (optional). Die Installation der Updates wird vom Endbenutzer initiiert. Sie wird nicht automatisch von NetCrunch gestartet.
4. Optionale Dienste
Die folgenden Dienste sind standardmäßig deaktiviert, mit Ausnahme von Fehlerberichten:
a. NetCrunch Connection Cloud (NCC)
- Zweck: Sichere Weiterleitung verschlüsselter Datenströme zwischen NetCrunch-Server, Konsolen, Sonden oder freigegebenen Dashboards.
- Datenfluss: Verwendet TLS 1.3-Verschlüsselung über netcrunch.io.
- Es werden keine überwachten Daten in der Cloud gespeichert oder verarbeitet.
b. KI-gestützte Warnmeldungserklärung und Diagnoseempfehlungen
- Zweck: Bietet anonymisierte Warnmeldungsanalysen über KI.
- Datenfluss: Sendet anonymisierte Warnmeldungsmetadaten an netcrunch.io.
- Es werden keine personenbezogenen oder infrastrukturspezifischen Daten übertragen.
c. Push von Fehlerberichtsdaten
- Zweck: Verbesserung der Zuverlässigkeit und Ausfallsicherheit von NetCrunch durch Analyse der Systemleistung.
- Enthaltene Daten:
- Anonymisierte Leistungsdaten zum NetCrunch-Programmzustand (z. B. Fehlercodes, Ressourcennutzung).
- Name des Servers, auf dem NetCrunch installiert ist (z. B. Server01).
- Keine Daten aus der überwachten Umgebung (z. B. Kundenanwendungen, Netzwerkverkehr).
- Standardeinstellung: Aktiviert; Benutzer können die Funktion in den NetCrunch-Einstellungen deaktivieren.
- Lokaler Speicher: Wenn deaktiviert, verbleiben die Protokolle auf dem NetCrunch-Server des Endbenutzers.
5. Datenschutz
NetCrunch setzt verschiedene Maßnahmen zum Schutz Ihrer Daten ein:
- Anonymisierung: Fehlerberichte enthalten keine identifizierbaren Details zu überwachten Umgebungen.
- Verschlüsselung:
- Externe Verbindungen (Lizenzprüfungen, NCC, KI-Warnmeldungen, Fehlerberichte) verwenden TLS 1.3.
- Die interne Kommunikation zwischen NetCrunch-Komponenten ist verschlüsselt.
- Zugriffskontrollen:
- Integration mit Active Directory zur Authentifizierung.
- Konfigurierbare Benutzerberechtigungen in NetCrunch.
- Air-Gapped-Bereitstellungen: Vollständiger Betrieb ohne Internetverbindung.
6. Sichere Konfiguration
NetCrunch unterstützt die Einhaltung von Unternehmenssicherheitsstandards durch:
- Isolierte Umgebungen: Einsatz in Air-Gapped-Netzwerken.
- APIs und Protokolle: REST-API, SNMP und Syslog-Integration für sicheren Datenaustausch.
- Dokumentation:
- NetCrunch-Architektur.
- REST-API-Integration.
7. Datenaufbewahrung
-
Überwachte Daten: Werden vorübergehend in der Bereitstellung des Endnutzers gespeichert; die Aufbewahrungsdauer ist benutzerdefiniert.
-
Fehlerberichte bei AdRem Software: Werden vorübergehend für Diagnose- und Softwareverbesserungszwecke gespeichert.
- Lokale Fehlerberichte: Werden durch die Richtlinien des Endnutzers geregelt.
- Daten für technischen Support/Diagnose: Werden nur für notwendige Diagnosezwecke gespeichert.
8. Rollen und Verantwortlichkeiten
Endnutzer (Organisation):
Fungiert als Datenverantwortlicher, legt fest, was überwacht wird, und verwaltet die Aufbewahrungs-/Löschrichtlinien.
AdRem Software:
Bereitstellung der NetCrunch-Software und optionaler Dienste (NCC, KI-Warnmeldungen). Dient nur als Datenverarbeiter, wenn optionale Dienste aktiviert sind, und nutzt Fehlerberichte ausschließlich zur Verbesserung der Funktionalität.
9. Aktualisierungen dieser Richtlinie
AdRem SoftwareWir behalten uns das Recht vor, diese Richtlinie zu aktualisieren, um Änderungen der NetCrunch-Funktionalität zu berücksichtigen. Endnutzer werden über Versionshinweise oder direkt darüber informiert.
10. Kontaktinformationen
Bei Fragen zur Datenverarbeitung durch NetCrunch wenden Sie sich bitte an AdRem Software unter sales@adremsoft.com.