Datenschutzerklärung
Zuletzt aktualisiert: 31. Juli 2026
1. Einleitung
AssetNode wird von der Elixio UG (haftungsbeschränkt) („wir“, „uns“) betrieben, eingetragen in Bonn, Deutschland. Der Schutz und die Sicherheit Ihrer personenbezogenen Daten sind uns wichtig. Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erheben, nutzen, offenlegen und schützen, wenn Sie unsere Plattform für IT-Asset-Management verwenden.
Diese Erklärung gilt für alle Nutzerinnen und Nutzer von AssetNode, einschließlich Administratoren, Führungskräften und Mitarbeitenden, deren Organisationen unsere Plattform einsetzen.
2. Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:
Elixio UG (haftungsbeschränkt)Schützenstraße 6
53111 Bonn, Germany
Eingetragen beim Amtsgericht Bonn, HRB 30869
Vertreten durch: Alexander Felix von Hohnhorst
E-Mail: [email protected]
3. Welche Daten wir erheben
3.1 Kontodaten
Beim Anlegen eines Kontos erheben wir Ihren Namen, Ihre E-Mail-Adresse, den Namen Ihrer Organisation und Ihre Rolle darin.
3.2 Asset-Daten
Unsere Plattform verarbeitet Angaben zu Hardware-Assets, darunter Seriennummern, Gerätemodelle, Hersteller, Kaufdaten, Garantieangaben und den Zuweisungsverlauf.
3.3 Mitarbeitendendaten
Organisationen können Angaben zu Mitarbeitenden speichern, darunter Namen, E-Mail-Adressen, Abteilungen, Berufsbezeichnungen und Gerätezuweisungen.
3.4 Nutzungsdaten
Wir erheben automatisch Informationen darüber, wie Sie unsere Plattform nutzen, darunter IP-Adressen, Browsertyp, aufgerufene Seiten und genutzte Funktionen.
3.5 Integrationsdaten
Wenn Sie Dienste Dritter anbinden (z. B. Kandji, Intune, Jamf), verarbeiten wir die von diesen Integrationen übermittelten Daten so, wie Ihre Organisation es konfiguriert hat.
4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Verarbeitung, die zur Erbringung unserer Leistungen gemäß den Nutzungsbedingungen erforderlich ist.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Auswertungen, Sicherheitsüberwachung und Verbesserung des Dienstes.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Erfüllung steuerlicher, buchhalterischer und sonstiger gesetzlicher Pflichten.
- Einwilligung (Art. 6 Abs. 1 lit. a): Marketing-Kommunikation und optionale Cookies, soweit einschlägig.
5. Cookies und Tracking-Technologien (§ 25 TDDDG)
Die Speicherung von Informationen auf Ihrem Endgerät und der Zugriff auf gespeicherte Informationen richten sich nach § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
5.1 Technisch notwendige Cookies
AssetNode verwendet ausschließlich Cookies, die für den Betrieb der Plattform unbedingt erforderlich sind, etwa Sitzungs- und Authentifizierungscookies. Sie sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie zur Erbringung des von Ihnen ausdrücklich gewünschten Dienstes erforderlich sind.
5.2 Keine Tracking- oder Analyse-Cookies
Derzeit setzen wir keine Tracking-, Analyse- oder Marketing-Cookies ein. Sollte sich das ändern, aktualisieren wir diese Erklärung und holen vor dem Setzen nicht notwendiger Cookies Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO ein.
6. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke ihrer Erhebung erforderlich ist. Kontodaten bewahren wir für die Dauer Ihres Abonnements auf. Prüfprotokolle bewahren wir so lange auf, wie es für Compliance-Zwecke nötig ist. Sie können die Löschung Ihrer Daten jederzeit verlangen — Einzelheiten in Abschnitt 7.
7. Ihre Rechte (Art. 15–22 DSGVO)
Als betroffene Person in der EU/im EWR haben Sie das Recht,
- Auskunft über Ihre personenbezogenen Daten zu erhalten (Art. 15)
- Berichtigung unrichtiger Daten zu verlangen (Art. 16)
- Löschung Ihrer Daten zu verlangen („Recht auf Vergessenwerden“) (Art. 17)
- Einschränkung der Verarbeitung zu verlangen (Art. 18)
- Datenübertragbarkeit — Ihre Daten in einem maschinenlesbaren Format zu erhalten (Art. 20)
- Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung einzulegen (Art. 21)
Zur Ausübung Ihrer Rechte finden Sie die Kontaktdaten in unserem Impressum. Wir antworten innerhalb von 30 Tagen.
8. Datensicherheit
Wir setzen Sicherheitsmaßnahmen ein, darunter TLS-Verschlüsselung bei der Übertragung, rollenbasierte Zugriffskontrollen und regelmäßige Sicherheitsüberprüfungen.
9. Unterauftragsverarbeiter
Wir setzen folgende Unterauftragsverarbeiter ein:
- Hetzner Cloud (Deutschland) — Anwendungsinfrastruktur und Datenbank-Hosting
- Cloudflare (Sitz in den USA, Datenverarbeitung in der EU) — CDN, DNS und DDoS-Schutz
- Brevo (EU) — Transaktions-E-Mails
10. Internationale Datenübermittlung
Die primäre Datenverarbeitung findet innerhalb der Europäischen Union statt. Soweit Übermittlungen außerhalb des EWR erforderlich sind, stützen wir uns auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC).
11. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen teilen wir mindestens 30 Tage vor Inkrafttreten per E-Mail oder als Hinweis in der Anwendung mit.
12. Aufsichtsbehörde
Sie haben das Recht, sich bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen oder bei der für Sie zuständigen Aufsichtsbehörde zu beschweren.
Maßgeblich ist die englische Ursprungsfassung dieser Datenschutzerklärung.