Sicherheit & Konformität

Ein Überwachungswerkzeug
muss einwandfrei sein

HubPlace blickt in Ihren IT-Bestand hinein. Wir nehmen diese Verantwortung ernst: Hier steht genau, wie Ihre Daten behandelt werden.

Hosting in Frankreich

Anwendungsserver und Datenbank stehen in Frankreich, bei einem europäischen Betreiber. Es werden keine Daten außerhalb der Europäischen Union übertragen.

Verschlüsselung bei der Übertragung

Sämtliche Kommunikation — Browser wie Agenten — läuft über HTTPS/TLS. Passwörter werden mit bcrypt gehasht und nie im Klartext gespeichert.

Mandantentrennung

Jede Organisation hat ihren eigenen Bereich. Eine Anfrage kann die Grenze einer Organisation nicht überschreiten, auch nicht durch eine falsche URL.

Feingranulare Rechte

Jedes Modul (Bestand, Zustand, Tickets, Projekte, Anwendungen) wird je Benutzer oder Gruppe einzeln freigeschaltet.

Geschützte Geheimnisse

Der Tresor für technische Zugangsdaten speichert Passwörter verschlüsselt; jede Anzeige wird protokolliert.

Nachvollziehbarkeit

Verwaltungsaktionen werden protokolliert, und der Änderungsverlauf jedes Geräts wird für die von Ihnen festgelegte Dauer aufbewahrt.

Der Agent

Keine Hintertür zu Ihren Geräten

Das prüfen IT-Verantwortliche zuerst: Der HubPlace-Agent lauscht auf keinem Port und nimmt keine eingehende Verbindung an.

  • Nur ausgehende VerbindungenDer Agent ruft HubPlace über HTTPS auf, genau wie ein Browser. Eine eingehende Firewallregel ist nicht erforderlich.
  • Lesbarer CodeDie Agenten sind PowerShell- und Bash-Skripte: Ihr Team kann sie vor jedem Ausrollen prüfen.
  • Ein Schlüssel je GerätDas Standort-Token dient nur der Anmeldung. Jedes Gerät erhält anschließend seinen eigenen, einzeln widerrufbaren Schlüssel.
  • Nur technische DatenEs werden keine Dateiinhalte, keine Dokumente, keine Bildschirmfotos und keine Tastenanschläge erfasst.
Zwei Technikerinnen und Techniker prüfen den Zustand eines Serverschranks im Rechenzentrum.

HubPlace und die DSGVO

HubPlace verarbeitet ein begrenztes Volumen personenbezogener Daten: die Ihrer Benutzer (Name, dienstliche Adresse) und die Zuordnung eines Geräts zu einer Person. Hier der geltende Rahmen.

Rollen

Thiris, Herausgeber von HubPlace, handelt als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO. Für die Daten Ihrer Benutzer und Ihres Bestands bleiben Sie Verantwortlicher.

Zweck

Die Daten werden ausschließlich zur Erbringung des Dienstes verarbeitet: Inventar, Überwachung, Support und Projektverwaltung. Sie werden weder verkauft noch für Werbung noch zum Trainieren von Modellen verwendet.

Analyse durch künstliche Intelligenz

Die Zustandsanalyse übermittelt einem KI-Modell anonymisierte technische Kennzahlen (Belegungsgrade, ausstehende Korrekturen, Laufwerkszustand). Es werden keine Benutzernamen und keine Dateiinhalte gesendet.

Aufbewahrung

Überwachungsdaten werden für die von Ihnen eingestellte Dauer aufbewahrt, standardmäßig bis zu zwölf Monate. Das Löschen Ihres Arbeitsbereichs bewirkt die endgültige Löschung Ihrer Daten.

Ihre Rechte

Auskunft, Berichtigung, Löschung, Übertragbarkeit und Einschränkung können Sie in Ihrem Arbeitsbereich oder auf Anfrage an unsere Kontaktadresse ausüben. Wir antworten binnen dreißig Tagen.

Weitere Auftragsverarbeiter

Die Liste der technischen Dienstleister (Hosting, E-Mail- und SMS-Versand, KI-Analyse) wird auf Anfrage mitgeteilt und aktuell gehalten.

Fragen zur Sicherheit

Kann ein anderer Kunde meine Daten sehen?

Nein. Jede Abfrage wird auf Datenbankebene nach der Organisation des angemeldeten Benutzers gefiltert. Es gibt keine organisationsübergreifende Sicht für Kunden.

Wer bei Thiris kann auf meine Daten zugreifen?

Nur technische Administratoren, für Betrieb und Support, und nur wenn es erforderlich ist. Diese Zugriffe werden protokolliert.

Was passiert, wenn ich HubPlace verlasse?

Sie exportieren Ihre Daten nach Excel und beantragen dann die Löschung Ihres Arbeitsbereichs. Die Löschung ist endgültig und wird schriftlich bestätigt.

Bieten Sie einen unterzeichneten Auftragsverarbeitungsvertrag an?

Ja. Ein Vertrag gemäß Artikel 28 DSGVO wird auf Anfrage bereitgestellt, ebenso die Beschreibung der technischen und organisatorischen Maßnahmen.

Ist der Fernzugriff gesichert?

Der optionale Fernzugriff läuft über einen verschlüsselten ausgehenden Tunnel, den das Gerät in Ihrem Netzwerk aufbaut. Standardmäßig ist er deaktiviert.

Eine Frage, die wir nicht vorhergesehen haben?

Schreiben Sie uns: Wir antworten präzise, auch auf die Sicherheitsfragebögen Ihrer IT-Abteilung.