für den IT-Monitoring-Dienst «MonitoringHub Switzerland»
MonitoringHub GmbH
Mettlenstrasse 4
8488 Turbenthal
E-Mail: datenschutz@monitoringhub.net
Website: https://monitoringhub.net
Diese Datenschutzerklärung gilt für alle Datenbearbeitungen im Zusammenhang mit dem IT-Monitoring-Dienst «MonitoringHub Switzerland», dem zugehörigen Partner-Portal (app.monitoringhub.net), den Monitoring-Dashboards und dem Monitoring-Agent.
Sie richtet sich an Partner (IT-Dienstleister), deren Endkunden und Besucher der Website.
Die Bearbeitung von Personendaten erfolgt insbesondere für folgende Zwecke:
Der Monitoring-Agent erhebt ausschliesslich technische Leistungsdaten der überwachten Systeme, insbesondere:
| Metrik | Beschreibung |
|---|---|
| CPU-Auslastung | Prozessornutzung in Prozent |
| RAM-Nutzung | Arbeitsspeicher belegt/frei in Prozent |
| Festplatten-Belegung | Speicherplatz belegt/frei pro Laufwerk |
| Netzwerk-Traffic | Datenvolumen ein-/ausgehend (keine Inhalte) |
| Dienste-Status | Läuft ein Dienst oder nicht (z.B. Webserver, Datenbank) |
| Uptime | Wie lange ist das System online |
| System-Load | Gesamtlast des Systems |
| Hostname / IP-Adresse | Identifikation des überwachten Systems |
| Betriebssystem | Typ und Version (z.B. Ubuntu 24.04, Windows Server 2022) |
| Event-Log Zähler | Anzahl Fehler/Warnungen (KEINE Inhalte der Logeinträge) |
Diese Daten sind vergleichbar mit dem Tachometer und der Tankanzeige eines Autos – sie zeigen den Zustand des Systems, nicht was darin gespeichert ist.
Bei der Registrierung als Partner und der Nutzung des Portals werden insbesondere folgende Daten erhoben:
Wir erklären verbindlich, dass der Monitoring-Agent folgende Daten weder erhebt, überträgt noch speichert:
| Kategorie | Was wir NICHT sehen |
|---|---|
| Dateien & Dokumente | Kein Zugriff auf Dateien, Ordner, Dokumente, Bilder, PDFs |
| E-Mails | Kein Zugriff auf E-Mail-Inhalte, Anhänge oder Postfächer |
| Datenbanken | Kein Zugriff auf Datenbankinhalte, Abfragen oder Datensätze |
| Passwörter | Kein Zugriff auf Passwörter, Schlüssel oder Zugangsdaten |
| Benutzeraktivitäten | Kein Tracking von Benutzerverhalten, Browserverlauf oder Eingaben |
| Netzwerkinhalte | Kein Sniffing, keine Deep Packet Inspection, keine Paketinhalte |
| Screenshots / Bildschirm | Kein Zugriff auf Bildschirminhalte |
| Remote-Zugriff | Wir können NICHT auf Systeme zugreifen; der Agent sendet nur nach aussen |
| Hosting-Anbieter | INFOMANIAK NETWORK AG, Genf |
| Serverstandort | Schweiz (ausschliesslich) |
| Datentransfer ins Ausland | Nein; alle Daten verbleiben in der Schweiz |
| Zertifizierung Infomaniak | ISO 27001:2022 und weitere Zertifizierungen |
| Rechtsgrundlagen | Bundesgesetz über den Datenschutz (DSG) und weiteres anwendbares Datenschutzrecht |
Sämtliche Datenübertragungen zwischen dem Monitoring-Agent und dem Server erfolgen mit AES-256 via TLS 1.2/1.3. Es handelt sich um den gleichen Verschlüsselungsstandard, den auch Schweizer Banken und die Bundesverwaltung verwenden.
Zusätzlich zur Transportverschlüsselung wird jede Verbindung mit einem individuellen 512-bit Pre-Shared Key (PSK) authentifiziert. Jeder Partner erhält seinen eigenen, einzigartigen Schlüssel. Kein Partner kann Daten eines anderen Partners einsehen.
Personendaten werden grundsätzlich nicht an Dritte weitergegeben. Ausnahmen bestehen ausschliesslich für:
Weitere Auftragsbearbeiter werden nur mit vorheriger Zustimmung des Partners eingesetzt. Eine Bekanntgabe von Personendaten ins Ausland findet nicht statt.
Im Verhältnis zum Partner handelt der Anbieter als Auftragsbearbeiter. Das bedeutet:
Der Monitoring-Agent arbeitet nach dem Prinzip «Outbound-only»:
Betroffene Personen haben insbesondere folgende Rechte:
Sie können jederzeit und grundsätzlich kostenlos Auskunft darüber verlangen, ob und welche Personendaten wir über Sie bearbeiten. Die Auskunft wird in der Regel innert 30 Tagen erteilt.
Sie können die Berichtigung unrichtiger Personendaten verlangen.
Sie können die Löschung Ihrer Personendaten verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht und die Daten für den Vertragszweck nicht mehr erforderlich sind.
Sie können grundsätzlich die Herausgabe Ihrer Personendaten in einem gängigen elektronischen Format verlangen.
Sie können der Bearbeitung Ihrer Personendaten jederzeit widersprechen. In diesem Fall prüfen wir, ob die Bearbeitung aufgrund überwiegender Interessen dennoch gerechtfertigt ist oder eingestellt werden muss.
Anfragen richten Sie bitte an: datenschutz@monitoringhub.net
Im Falle einer Verletzung der Datensicherheit, die voraussichtlich ein hohes Risiko für die betroffenen Personen mit sich bringt, wird der Anbieter:
Der Anbieter beachtet die Grundsätze des Datenschutzes durch Technik (Privacy by Design) und datenschutzfreundliche Voreinstellungen (Privacy by Default):
Der Anbieter führt ein Verzeichnis der Bearbeitungstätigkeiten. Dieses umfasst insbesondere folgende Angaben:
Das Verzeichnis wird dem EDÖB auf Anfrage zur Verfügung gestellt.
Das Partner-Portal (app.monitoringhub.net) verwendet ausschliesslich technisch notwendige Session-Cookies für den Login-Vorgang. Es werden keine Tracking-Cookies, Analyse-Tools oder Werbe-Cookies eingesetzt.
Zuständige Aufsichtsbehörde ist der:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
3003 Bern
https://www.edoeb.admin.ch
Betroffene Personen können sich jederzeit an den EDÖB wenden.
Der Anbieter behält sich vor, diese Datenschutzerklärung jederzeit anzupassen, um sie an geänderte rechtliche Rahmenbedingungen oder technische Änderungen am Dienst anzugleichen.