Datenschutzerklärung
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich darüber, welche Daten wir zu welchem Zweck verarbeiten, wenn du Venne Control nutzt.
1Verantwortlicher
Venne Media GmbH
Warendorfer Str. 28, 48361 Beelen
info@venne-media.de
02586 51699-80
Geschäftsführer: Claudio Giovanniello, Michael Venne
Datenschutzkontakt: datenschutz@venne-media.de. Ein gesonderter Datenschutzbeauftragter ist derzeit nicht benannt — alle datenschutzrechtlichen Anfragen beantworten wir über die genannte Adresse innerhalb der gesetzlichen Fristen.
2Erhebung und Verarbeitung personenbezogener Daten
2.1 Besuch der Website / Dashboard
Bei jedem Aufruf erfasst unser Server automatisch technische Informationen (IP-Adresse, User-Agent, Referer, Zeitpunkt, angeforderte URL). Diese Daten werden zur technischen Auslieferung sowie zur Abwehr von Angriffen kurzfristig im Log verarbeitet und nach spätestens 14 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
2.2 Registrierung und Nutzerkonto
Für die Nutzung benötigen wir deine E-Mail-Adresse und ein Passwort (als Bcrypt-Hash gespeichert, niemals im Klartext). Optional kannst du Zwei-Faktor-Authentifizierung (TOTP) aktivieren; in diesem Fall speichern wir das verschlüsselte TOTP-Geheimnis sowie Recovery-Codes (Hashes). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Geräte- und Sessiondaten
Beim Pairing eines Endgeräts mit Venne Control übertragen wir:
- Hostname, Betriebssystem-Version, Bildschirmkonfiguration des verbundenen Windows-PC
- Lokale IP, optional MAC-Adressen der Netzwerkadapter (für Wake-on-LAN, freiwillig)
- Letzte Online-Zeit, Software-Version des Clients, Update-Status
- Audit-Logs zu sicherheitsrelevanten Aktionen — Aufbewahrung 12 Monate, danach automatisch anonymisiert
2.4 Remote-Session und Bildschirminhalte
Während einer aktiven Remote-Session werden Bildschirminhalte des fernverwalteten PC live an den autorisierten Operator gestreamt. Eine Aufzeichnung findet nicht statt, solange Session-Recording nicht ausdrücklich aktiviert wurde. Der Datenstrom läuft Ende-zu-Ende über unsere WebSocket-Infrastruktur und ist transportverschlüsselt (TLS 1.3 / WSS).
2.5 Kiosk-Modus
Im Kiosk-Modus lädt der Client URLs, die der Betreiber konfiguriert. Welche Daten dabei verarbeitet werden, hängt von der jeweils geladenen Webseite ab. Datenschutzrechtlich verantwortlich für diese Verarbeitung ist der jeweilige Webseiten-Betreiber, nicht Venne Control.
4Empfänger und Drittlandübermittlung
Hosting
Plesk-Server bei einem ISO-27001-zertifizierten EU-Anbieter (Deutschland). Die Daten werden ausschließlich in deutschen Rechenzentren verarbeitet. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Update-Auslieferung
Software-Updates für den Windows-Client werden über unsere eigene Infrastruktur (Velopack) ausgeliefert. Hierbei wird die IP des anfragenden Clients sowie die aktuell installierte Versionsnummer übertragen.
Drittlandübermittlung
Eine Übermittlung in Drittländer (insbesondere USA) findet im regulären Betrieb nicht statt.
5Speicherdauer
- Kontodaten: bis Löschung des Kontos durch dich (jederzeit möglich)
- Geräte- und Sessiondaten: bis Entkopplung des Geräts oder Kontolöschung
- Audit-Logs: 12 Monate, dann automatische Anonymisierung
- Abrechnungsdaten: 10 Jahre (§§ 147 AO, 257 HGB)
- Server-Logs: max. 14 Tage
6Deine Rechte
Du hast nach DSGVO das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21)
Zur Geltendmachung genügt eine formlose E-Mail an datenschutz@venne-media.de.
7Sicherheit
Die Verbindung zwischen Client, Server und Dashboard ist durchgehend TLS-verschlüsselt (HTTPS / WSS). Auth-Tokens werden auf dem Client mit Windows DPAPI verschlüsselt abgelegt. Login-Versuche werden gedrosselt; 2FA (TOTP) kann zusätzlich aktiviert werden. Auf Produktionsdaten greifen nur namentlich benannte Administratoren über einen Audit-protokollierten Sprungserver zu.
8Aufsichtsbehörde
Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Zuständig für uns ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4, 40213 Düsseldorf
www.ldi.nrw.de
9Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Erklärung bei Änderungen unserer Verarbeitung. Die jeweils aktuelle Fassung ist stets auf dieser Seite abrufbar. Stand: 31.07.2026.