Remotica – Remote Monitoring & Management Platform
Stand: März 2026
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Dillon Leibert
E-Mail: dillonleibert@live.de
Telefon: 015774026000
Remotica ist eine Remote Monitoring & Management (RMM)-Plattform, die es IT-Dienstleistern (Partnern) ermöglicht, die IT-Infrastruktur ihrer Kunden zentral zu überwachen und zu verwalten. Dabei werden personenbezogene Daten und technische Gerätedaten verarbeitet, soweit dies für den Betrieb der Plattform und die Erbringung der vereinbarten Dienstleistungen erforderlich ist.
Die Verarbeitung erfolgt auf Grundlage der folgenden Rechtsgrundlagen:
Die Remotica-Plattform wird auf dedizierten Servern in Deutschland betrieben. Die technische Infrastruktur umfasst:
Alle Datenübertragungen zwischen Ihrem Browser und den Servern sowie zwischen den Remotica-Agents und der Plattform erfolgen ausschließlich über verschlüsselte Verbindungen (TLS/HTTPS).
Beim Zugriff auf die Remotica-Plattform werden automatisch Informationen in Server-Logdateien gespeichert, die Ihr Browser automatisch übermittelt. Dies umfasst:
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Fehleranalyse und Absicherung des Webservers).
Speicherdauer: Server-Logdateien werden nach spätestens 14 Tagen automatisch gelöscht.
Remotica verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform und die Authentifizierung erforderlich sind. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt. Es findet keine Weitergabe von Cookie-Daten an Dritte statt.
| Cookie | Zweck | Laufzeit | Typ |
|---|---|---|---|
remotica_token |
Authentifizierung – enthält ein signiertes JSON Web Token (JWT) zur Sitzungsverwaltung | 8 Stunden | HttpOnly, Secure, SameSite=Lax |
remotica_mfa_token |
Temporäres Token während der Zwei-Faktor-Authentifizierung (MFA/TOTP) | 5 Minuten | HttpOnly, Secure, SameSite=Strict |
Beide Cookies sind als HttpOnly markiert und können daher nicht durch JavaScript im Browser ausgelesen werden. Die Übertragung erfolgt ausschließlich über verschlüsselte HTTPS-Verbindungen.
Rechtsgrundlage: Da ausschließlich technisch notwendige Cookies eingesetzt werden, die für die Bereitstellung des Dienstes unbedingt erforderlich sind, ist gemäß § 25 Abs. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) keine Einwilligung erforderlich. Ein Cookie-Banner wird daher nicht angezeigt.
Für die Nutzung der Remotica-Plattform ist ein Benutzerkonto erforderlich. Dabei werden folgende Daten verarbeitet:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit für Login-Metadaten).
Für Global-Admin-Konten wird die Authentifizierung über Microsoft Entra ID (Azure Active Directory) abgewickelt. Dabei gelten zusätzlich die Datenschutzbestimmungen von Microsoft.
Speicherdauer: Kontodaten werden für die Dauer der aktiven Nutzung gespeichert und nach Löschung des Benutzerkontos innerhalb von 30 Tagen vollständig entfernt. Login-Metadaten (IP-Adresse, Zeitstempel) werden nach 90 Tagen automatisch gelöscht.
Erforderlichkeit der Bereitstellung: Die Angabe von E-Mail-Adresse und Passwort ist für die Nutzung der Plattform vertraglich erforderlich. Ohne diese Daten kann kein Benutzerkonto angelegt und die Plattform nicht genutzt werden.
Auf den verwalteten Endgeräten wird ein Remotica Agent installiert, der regelmäßig Systeminformationen an die Plattform übermittelt. Folgende Kategorien technischer Daten werden erhoben:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – die Erhebung dieser Daten ist der Kernzweck der RMM-Dienstleistung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an proaktiver IT-Infrastruktur-Überwachung).
Die Kommunikation zwischen Agent und Server erfolgt über verschlüsselte SignalR-WebSocket-Verbindungen und wird zusätzlich durch TPM-basierte HMAC-Authentifizierung abgesichert.
Speicherdauer: Gerätedaten werden für die Dauer der Mandantenzugehörigkeit gespeichert. Nach Entfernung eines Geräts aus der Plattform werden die zugehörigen Daten innerhalb von 30 Tagen gelöscht. Bei Beendigung des Partner-Vertrags werden alle Gerätedaten innerhalb von 90 Tagen vollständig entfernt.
Die Plattform bietet berechtigten Nutzern folgende Fernwartungsfunktionen, bei deren Nutzung zusätzliche Daten verarbeitet werden:
Alle Remote-Management-Aktivitäten werden protokolliert (siehe Abschnitt 9). Der Zugriff ist auf authentifizierte und autorisierte Benutzer beschränkt und erfolgt gemäß dem jeweiligen Berechtigungskonzept der Partner-Organisation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zur Gewährleistung der IT-Sicherheit und Nachvollziehbarkeit werden folgende Aktivitäten protokolliert:
Die Protokollierung erfolgt als strukturiertes Logging (Serilog) und wird in der Datenbank sowie in Log-Dateien gespeichert.
Speicherdauer:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Nachvollziehbarkeit).
Grundsätzlich werden personenbezogene Daten nur innerhalb der Remotica-Plattform auf Servern in Deutschland verarbeitet. Eine Weitergabe an Dritte findet nur in folgenden Fällen statt:
Darüber hinaus findet keine Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen statt.
Es werden umfangreiche technische und organisatorische Maßnahmen eingesetzt:
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt. Alle Entscheidungen, die Auswirkungen auf betroffene Personen haben, werden von natürlichen Personen getroffen.
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Sofern personenbezogene Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, es können zwingende schutzwürdige Gründe nachgewiesen werden, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: dillonleibert@live.de
Sofern eine Verarbeitung auf Ihrer Einwilligung basiert, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie haben zudem das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt. Zuständige Aufsichtsbehörde:
LfDI Baden-WürttembergDer Betreiber dieser Plattform nimmt eine Doppelrolle ein:
Remotica wird als Multi-Tenant-Plattform betrieben. Partner-Organisationen (IT-Dienstleister) verwalten über die Plattform die IT-Infrastruktur ihrer eigenen Kunden.
Mit jedem Partner wird ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen, der die Rechte und Pflichten beider Parteien im Hinblick auf den Datenschutz regelt. Die Partner-Organisationen sind als verantwortliche Stelle für die Daten ihrer Endkunden selbst für die Einhaltung der DSGVO verantwortlich.
Die Plattform stellt durch strikte Mandantentrennung sicher, dass Daten verschiedener Partner-Organisationen vollständig voneinander isoliert sind.
Die Benennung eines Datenschutzbeauftragten ist derzeit gesetzlich nicht erforderlich, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG).
Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an den Verantwortlichen (siehe Abschnitt 1).
Datenschutz-Folgenabschätzung (DSFA): Aufgrund der Art der Datenverarbeitung (umfassende Überwachung von IT-Systemen, Remote-Zugriff) wurde geprüft, ob eine Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO erforderlich ist. Im Ergebnis ist eine DSFA derzeit nicht erforderlich, da die Verarbeitung auf den eigenen Mandantenbereich beschränkt bleibt und keine systematische Überwachung öffentlich zugänglicher Bereiche stattfindet. Somit greift auch die erweiterte DSB-Pflicht nach § 38 Abs. 1 S. 2 BDSG nicht. Bei wesentlicher Erweiterung der Verarbeitungstätigkeiten oder auf Anforderung der Aufsichtsbehörde wird die Prüfung wiederholt.
Diese Datenschutzerklärung kann angepasst werden, um sie an geänderte Rechtslagen oder bei Änderungen der Plattform-Funktionalitäten anzupassen. Die aktuelle Version finden Sie stets unter dieser Seite.
Letzte Aktualisierung: März 2026
The server connection was interrupted
Reconnecting to server...
Attempt 1