Romy
Datenschutz · Romy Diagnostics

Datenschutzerklärung

Romy Diagnostics liest Ihre Entra-ID- und Intune-Umgebung. Rein lesend, in Deutschland verarbeitet, und ohne eine Kopie Ihrer Daten anzulegen. Diese Seite erklärt, was das im Einzelnen bedeutet.

Zwei Rollen, die man auseinanderhalten muss. Für den Besuch dieser Website sind wir Verantwortlicher im Sinne der DSGVO. Für die Daten, die Romy nach Ihrer Freigabe aus Ihrem Microsoft-Mandanten liest, sind wir Auftragsverarbeiter nach Art. 28 DSGVO — verantwortlich bleiben Sie. Wir verarbeiten diese Daten ausschließlich auf Ihre Weisung, geregelt im Auftragsverarbeitungsvertrag.

1. Verantwortlicher

Romy GmbH i. G.
Hohenzollernstraße 41
80801 München
Deutschland

Vertreten durch Falk Sonnenschmidt
privacy@getromy.com

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen hierfür liegen derzeit nicht vor. Anfragen richten Sie bitte an die vorstehende Adresse.

2. Diese Website

Was beim Aufruf verarbeitet wird

Beim Abruf dieser Seite verarbeitet der Server technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Statuscode und die Kennung Ihres Browsers. Diese Daten entstehen beim Betrieb jedes Webservers und werden zur Auslieferung der Seite sowie zur Abwehr von Angriffen benötigt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb. Die Protokolle werden nach 90 Tagen automatisch gelöscht.

Was diese Seite nicht tut

Weiterleitung zu Microsoft

Der Freigabeknopf leitet Sie zu login.microsoftonline.com weiter. Ab diesem Moment gilt die Datenschutzerklärung der Microsoft Corporation. Wir erhalten aus diesem Vorgang keine Rückmeldung und keine Daten — insbesondere keine Anmeldedaten und keine Kennung Ihrer Organisation. Ob Sie zugestimmt haben, erfahren wir erst, wenn Sie es uns mitteilen oder wenn ein Zugriff erfolgreich ist.

3. Die Anwendung — Auftragsverarbeitung

Welche Daten gelesen werden

Nach Ihrer Freigabe liest Romy über die Microsoft-Graph-Schnittstelle aus Ihrem eigenen Mandanten:

KategorieBeispiele
GerätedatenModell, Betriebssystem, Compliance-Status, Verschlüsselung, Speicherbelegung, Start- und Anmeldezeiten, installierte Anwendungen
IdentitätsdatenBenutzerkonten, Anzeigenamen, Abteilungen, Gruppen- und Rollenzugehörigkeiten, registrierte Anmeldeverfahren
ProtokolldatenAnmeldeprotokolle und Verzeichnisänderungen aus Entra ID
KonfigurationCompliance- und Konfigurationsrichtlinien, Richtlinien für bedingten Zugriff, Unternehmensanwendungen und erteilte Berechtigungen
LizenzdatenErworbene und zugewiesene Lizenzen je Produkt

Die vollständige, maschinenlesbare Liste jeder angefragten Berechtigung und jeder erlaubten Schnittstelle ist öffentlich abrufbar unter /api/scope-sheet. Sie wird aus derselben Konfiguration erzeugt, die die Anwendung zur Laufzeit durchsetzt — sie kann von der Wirklichkeit nicht abweichen.

Rein lesend

Sämtliche Berechtigungen sind Leseberechtigungen. Es existiert kein Programmpfad zu einer schreibenden oder löschenden Operation. Neun weitreichende Berechtigungen werden ausdrücklich nie beantragt; die erste davon — Application.ReadWrite.All — ist diejenige, mit der sich eine Anwendung selbst zusätzliche Rechte verschaffen könnte. Sie können das in Ihrem eigenen Mandanten unter Unternehmensanwendungen nachprüfen.

Keine Kopie Ihrer Daten

Romy legt keinen dauerhaften Datenbestand an: abrufen, aufbereiten, zurückgeben. Die gelesenen Inhalte bestehen nur für die Dauer der Anfrage im Arbeitsspeicher und werden nicht in eine Datenbank geschrieben.

Was dauerhaft gespeichert wird: das Protokoll

Dauerhaft gespeichert wird ausschließlich ein Zugriffsprotokoll mit Metadaten: Zeitpunkt, aufrufende Kennung, Aktion, angefragte Schnittstelle, Begründung, Ergebnis und Statuscode. Mandantenkennungen und Objektkennungen werden vor dem Schreiben gekürzt, Benutzernamen maskiert. Antwortinhalte, Gerätenamen und Klarnamen gelangen nicht in das Protokoll. Aufbewahrung: 90 Tage.

4. Ort der Verarbeitung und Unterauftragsverarbeiter

EmpfängerZweck und Ort
Microsoft Ireland Operations Ltd.
Azure
Betrieb der Anwendung: Container Apps, Key Vault, Protokollspeicher, Registrierung der Abbilder. Region Germany West Central (Frankfurt am Main). Die Region ist in der Infrastrukturbeschreibung festgelegt, nicht in einer Einstellung, die sich beiläufig ändern lässt.
Microsoft Graph Die gelesenen Daten stammen aus Ihrem eigenen Microsoft-Mandanten. Insoweit besteht Ihr Vertragsverhältnis unmittelbar mit Microsoft.

Weitere Unterauftragsverarbeiter sind im Auftragsverarbeitungsvertrag abschließend benannt; über Änderungen informieren wir vorab. Ihre Daten werden nicht zu eigenen Zwecken ausgewertet, nicht mit Daten anderer Kunden zusammengeführt und nicht zum Training von KI-Modellen verwendet.

5. Ihre Rechte

Ihnen stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu, ebenso das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77).

Für Daten aus Ihrem Microsoft-Mandanten richten Sie diese Rechte bitte an Ihren eigenen Arbeitgeber beziehungsweise Vertragspartner — dieser ist dort der Verantwortliche. Wir unterstützen ihn bei der Erfüllung, wie im Auftragsverarbeitungsvertrag vereinbart. Für Daten aus dem Besuch dieser Website wenden Sie sich an die unter Ziffer 1 genannte Adresse.

6. Zugriff jederzeit widerrufen

Sie beenden den Zugriff ohne unsere Mitwirkung und mit sofortiger Wirkung:

Entra ID → Unternehmensanwendungen → Romy → Löschen.

Danach stellt Microsoft für diese Anwendung kein Token mehr für Ihren Mandanten aus. Ein weiterer Zugriff ist technisch ausgeschlossen. Vorhandene Protokolldaten werden nach Ablauf der oben genannten Frist gelöscht; auf Verlangen auch früher.

7. Änderungen

Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert — etwa durch eine zusätzliche Berechtigung oder einen weiteren Unterauftragsverarbeiter. Maßgeblich ist die jeweils hier veröffentlichte Fassung. Bestandskunden werden über wesentliche Änderungen gemäß Auftragsverarbeitungsvertrag vorab informiert.