Romy Diagnostics liest Ihre Entra-ID- und Intune-Umgebung. Rein lesend, in Deutschland verarbeitet, und ohne eine Kopie Ihrer Daten anzulegen. Diese Seite erklärt, was das im Einzelnen bedeutet.
Zwei Rollen, die man auseinanderhalten muss. Für den Besuch dieser Website sind wir Verantwortlicher im Sinne der DSGVO. Für die Daten, die Romy nach Ihrer Freigabe aus Ihrem Microsoft-Mandanten liest, sind wir Auftragsverarbeiter nach Art. 28 DSGVO — verantwortlich bleiben Sie. Wir verarbeiten diese Daten ausschließlich auf Ihre Weisung, geregelt im Auftragsverarbeitungsvertrag.
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen hierfür liegen derzeit nicht vor. Anfragen richten Sie bitte an die vorstehende Adresse.
Beim Abruf dieser Seite verarbeitet der Server technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Statuscode und die Kennung Ihres Browsers. Diese Daten entstehen beim Betrieb jedes Webservers und werden zur Auslieferung der Seite sowie zur Abwehr von Angriffen benötigt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb. Die Protokolle werden nach 90 Tagen automatisch gelöscht.
Der Freigabeknopf leitet Sie zu login.microsoftonline.com weiter. Ab
diesem Moment gilt die Datenschutzerklärung der Microsoft Corporation. Wir erhalten aus
diesem Vorgang keine Rückmeldung und keine Daten — insbesondere keine
Anmeldedaten und keine Kennung Ihrer Organisation. Ob Sie zugestimmt haben, erfahren wir
erst, wenn Sie es uns mitteilen oder wenn ein Zugriff erfolgreich ist.
Nach Ihrer Freigabe liest Romy über die Microsoft-Graph-Schnittstelle aus Ihrem eigenen Mandanten:
| Kategorie | Beispiele |
|---|---|
| Gerätedaten | Modell, Betriebssystem, Compliance-Status, Verschlüsselung, Speicherbelegung, Start- und Anmeldezeiten, installierte Anwendungen |
| Identitätsdaten | Benutzerkonten, Anzeigenamen, Abteilungen, Gruppen- und Rollenzugehörigkeiten, registrierte Anmeldeverfahren |
| Protokolldaten | Anmeldeprotokolle und Verzeichnisänderungen aus Entra ID |
| Konfiguration | Compliance- und Konfigurationsrichtlinien, Richtlinien für bedingten Zugriff, Unternehmensanwendungen und erteilte Berechtigungen |
| Lizenzdaten | Erworbene und zugewiesene Lizenzen je Produkt |
Die vollständige, maschinenlesbare Liste jeder angefragten Berechtigung und jeder erlaubten Schnittstelle ist öffentlich abrufbar unter /api/scope-sheet. Sie wird aus derselben Konfiguration erzeugt, die die Anwendung zur Laufzeit durchsetzt — sie kann von der Wirklichkeit nicht abweichen.
Sämtliche Berechtigungen sind Leseberechtigungen. Es existiert kein Programmpfad zu
einer schreibenden oder löschenden Operation. Neun weitreichende Berechtigungen werden
ausdrücklich nie beantragt; die erste davon —
Application.ReadWrite.All — ist diejenige, mit der sich eine Anwendung
selbst zusätzliche Rechte verschaffen könnte. Sie können das in Ihrem eigenen Mandanten
unter Unternehmensanwendungen nachprüfen.
Romy legt keinen dauerhaften Datenbestand an: abrufen, aufbereiten, zurückgeben. Die gelesenen Inhalte bestehen nur für die Dauer der Anfrage im Arbeitsspeicher und werden nicht in eine Datenbank geschrieben.
Dauerhaft gespeichert wird ausschließlich ein Zugriffsprotokoll mit Metadaten: Zeitpunkt, aufrufende Kennung, Aktion, angefragte Schnittstelle, Begründung, Ergebnis und Statuscode. Mandantenkennungen und Objektkennungen werden vor dem Schreiben gekürzt, Benutzernamen maskiert. Antwortinhalte, Gerätenamen und Klarnamen gelangen nicht in das Protokoll. Aufbewahrung: 90 Tage.
| Empfänger | Zweck und Ort |
|---|---|
| Microsoft Ireland Operations Ltd. Azure |
Betrieb der Anwendung: Container Apps, Key Vault, Protokollspeicher, Registrierung der Abbilder. Region Germany West Central (Frankfurt am Main). Die Region ist in der Infrastrukturbeschreibung festgelegt, nicht in einer Einstellung, die sich beiläufig ändern lässt. |
| Microsoft Graph | Die gelesenen Daten stammen aus Ihrem eigenen Microsoft-Mandanten. Insoweit besteht Ihr Vertragsverhältnis unmittelbar mit Microsoft. |
Weitere Unterauftragsverarbeiter sind im Auftragsverarbeitungsvertrag abschließend benannt; über Änderungen informieren wir vorab. Ihre Daten werden nicht zu eigenen Zwecken ausgewertet, nicht mit Daten anderer Kunden zusammengeführt und nicht zum Training von KI-Modellen verwendet.
Ihnen stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu, ebenso das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77).
Für Daten aus Ihrem Microsoft-Mandanten richten Sie diese Rechte bitte an Ihren eigenen Arbeitgeber beziehungsweise Vertragspartner — dieser ist dort der Verantwortliche. Wir unterstützen ihn bei der Erfüllung, wie im Auftragsverarbeitungsvertrag vereinbart. Für Daten aus dem Besuch dieser Website wenden Sie sich an die unter Ziffer 1 genannte Adresse.
Sie beenden den Zugriff ohne unsere Mitwirkung und mit sofortiger Wirkung:
Entra ID → Unternehmensanwendungen → Romy → Löschen.
Danach stellt Microsoft für diese Anwendung kein Token mehr für Ihren Mandanten aus. Ein weiterer Zugriff ist technisch ausgeschlossen. Vorhandene Protokolldaten werden nach Ablauf der oben genannten Frist gelöscht; auf Verlangen auch früher.
Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert — etwa durch eine zusätzliche Berechtigung oder einen weiteren Unterauftragsverarbeiter. Maßgeblich ist die jeweils hier veröffentlichte Fassung. Bestandskunden werden über wesentliche Änderungen gemäß Auftragsverarbeitungsvertrag vorab informiert.