AZTCO RDP MFADatenschutzrichtlinie

Datenschutzrichtlinie

Gültig ab: 24. Juni 2026 Diese Datenschutzrichtlinie erklärt, wie AZTCO RDP MFA personenbezogene und sicherheitsbezogene Daten bei Administrationsportal, Authenticator-PWA, E-Mail-Genehmigung, Registrierung, Connectoren, AD-/lokalem Sync, Audit, Support, Dokumentation und verbundenen Diensten verarbeitet. 1. Verarbeitete Daten Verarbeitet werden können Tenant-Daten, Administrator- und Benutzernamen, E-Mail-Adressen, Rollen, Tenant-Slugs, RDP-/Windows-Benutzernamen, Sprache, Abonnement- und Abrechnungsdaten, Servernamen, Connector-Typ und Version, Health-Berichte, Richtliniensync-Status, Gerätenamen, Registrierungsstatus, PWA-Version, Push-Abonnementdaten, vertrauenswürdige Gerätekennungen, Sitzungsdaten, IP-/Subnetzrichtlinien, Audit-Ereignisse, E-Mail-Zustellereignisse, Support-Tickets, Anhänge, Dokumentation, SMTP-/Log-Weiterleitungskonfiguration, Service-Key-Präfixe, Aktivierungsmetadaten und Diagnosen. 2. Authentifizierungs- und MFA-Daten Für MFA verarbeitet die Plattform Registrierungstokens, Challenge-IDs, Genehmigungs-/Ablehnungsstatus, Fallback-Code-Versuche, E-Mail-Genehmigungslinks, Push-Metadaten, öffentliche Geräteschlüssel, Signaturprüfdaten, Ablaufzeiten, Sperrzähler und Audit-Datensätze. Passwörter und Geheimnisse sollen nur als geschützte Hashes oder verschlüsselte Werte gespeichert werden. 3. Connector- und Verzeichnisdaten NPS-Erweiterung, Credential-Provider-Connector und AD-/lokaler Sync-Agent können Benutzernamen, Serveridentität, Connector-Health, Richtliniensync, ausgewählte AD-/lokale Benutzerattribute und Authentifizierungsinformationen senden. Kunden steuern die synchronisierten Benutzer und müssen eine Rechtsgrundlage besitzen. 4. Zwecke Wir verarbeiten Daten zur Authentifizierung, MFA-Zustellung, Geräteverwaltung, Richtliniendurchsetzung, Abonnementverwaltung, Unterstützung, Betriebsmails, Missbrauchserkennung, Auditierung, Connector-Synchronisierung, Log-Weiterleitung, Sicherheit, Fehlerbehebung und Erfüllung rechtlicher Pflichten. 5. Rechtsgrundlage und Kundenpflichten Kunden sind verantwortlich für Hinweise, Einwilligungen soweit erforderlich, Aufbewahrung, Antworten auf Benutzeranfragen und die Rechtmäßigkeit von MFA, Logging, AD-/lokalem Sync und Monitoring. AZTCO verarbeitet Tenant-Daten zur Bereitstellung und Absicherung des Dienstes und gemäß autorisierten Kundenanweisungen. 6. Weitergabe und Unterauftragsverarbeiter Daten können durch Hosting-, E-Mail-, Push-, Zahlungs-, Malware-Scan-, Support-, Logging-/Monitoring- und Sicherheitsanbieter verarbeitet werden, soweit dies für den Betrieb erforderlich ist. Konfiguriert ein Kunde eigene SMTP-, Syslog-, SNMPv3-, AD-/lokale Sync- oder Connector-Ziele, kontrolliert der Kunde diese Ziele. 7. Internationale Übermittlungen Daten können in Ländern verarbeitet werden, in denen AZTCO, Infrastrukturprovider oder kundenseitig konfigurierte Dienste tätig sind. Kunden müssen prüfen, ob die Konfiguration ihren regulatorischen Anforderungen entspricht. 8. Aufbewahrung Daten werden so lange aufbewahrt, wie es für Dienst, Sicherheit, Audit, Streitigkeiten, Abrechnung, rechtliche Pflichten sowie konfigurierte Aufbewahrung oder Löschung erforderlich ist. Einige Daten können für begrenzte Zeit in Backups oder Sicherheitslogs verbleiben. 9. Sicherheit Die Plattform nutzt Tenant-Scoping, rollenbasierten Zugriff, MFA, Audit-Logging, tokenisierte Registrierung, Service-Schlüssel, Connector-Aktivierung, Richtlinienkontrollen, sichere Übertragung und verschlüsselte Geheimnisspeicherung soweit unterstützt. Kunden müssen Administratoren, Endpunkte, Telefone, E-Mail-Postfächer, Connector-Hosts, Schlüssel, SMTP-Zugangsdaten, Zertifikate und Log-Ziele schützen. 10. Rechte und Wahlmöglichkeiten Je nach Rolle und Konfiguration können Benutzer Sprache, Passwort, vertrauenswürdiges Gerät, MFA-Zustellpräferenz und registrierten Gerätestatus ändern. Anfragen auf Auskunft, Berichtigung, Export, Löschung oder Einschränkung sind an den Tenant-Administrator oder [email protected] zu richten. 11. Kinder und verbotene Daten Der Dienst ist für geschäftliche Authentifizierung bestimmt und nicht für Kinder. Übermitteln Sie keine unnötigen sensiblen Daten, Kartendaten außerhalb genehmigter Zahlungsflüsse, Gesundheitsdaten, Staatsgeheimnisse oder nicht relevante persönliche Dateien. 12. Sicherheitsvorfälle Bei einem Sicherheitsvorfall mit Kundendaten ergreifen wir angemessene Schritte zur Untersuchung, Eindämmung, Behebung und Benachrichtigung nach Recht oder Vertrag. Kunden müssen eigene Connector-Hosts, Windows-Server, Endpunkte und Administratoraktivität überwachen. 13. Aktualisierungen Diese Richtlinie kann mit der Plattform aktualisiert werden. Die aktuelle Version steht auf den Rechtsseiten der Plattform. 14. Kontakt Fragen zu Datenschutz, Sicherheit oder Datenrechten senden Sie an [email protected] oder den Supportkanal der Plattform.