Anlage 4 — Telemetrie- und Produktdatenübersicht
zu den Allgemeinen Geschäftsbedingungen der CanMe GmbH (Produkt) v2.0 Version 1.0 · Stand: August 2026 · Zugleich Informationsgrundlage für die Produkt-Datenschutzhinweise (https://www.canme.cloud/de/privacy) und die Informationspflichten nach Art. 3 Datenverordnung (EU) 2023/2854
1. Grundsatz
CanMe erhebt über die Telemetrie keine Inhalte des Netzwerkverkehrs des Kunden und hat keinen Zugriff auf Identitätsdaten, Richtlinieninhalte oder übertragene Daten innerhalb des CAN (§ 16 Abs. 2 AGB). Übermittelt werden ausschließlich die nachfolgend abschließend beschriebenen Betriebs- und Metadaten.
2. Datenkategorien
| # | Kategorie | Inhalt (Felder) | Zweck | Speicherdauer bei CanMe | Einschränkbar durch den Kunden |
|---|---|---|---|---|---|
| 1 | Lizenzvalidierung / Abostatus | Tenant-ID, Lizenzschlüssel-Status, Produktversionen der Komponenten, Zeitstempel | Aktivierung, Validierung des Lizenzumfangs, Abonnementprüfung (§ 16 Abs. 1 AGB) | Vertragslaufzeit + 2 Jahre (§ 17 Abs. 1 AGB) | Nein (Betriebsvoraussetzung, § 16 Abs. 3 AGB) |
| 2 | Täglicher Nutzungsbericht (Daily Usage Report) | Tenant-ID; Anzahl bereitgestellter Nutzungsobjekte je Typ (User-, Geräte-, Netzwerk-, Proxy-Identitäten; Gates, HA-dedupliziert); pseudonyme Objekt-IDs zur Deduplizierung und Monatszählung; Zeitstempel | Nutzungsmessung und Abrechnung (§ 19b AGB) | Abrechnungsrelevante Aggregate: 10 Jahre (§ 147 AO, § 257 HGB); objektbezogene Detaildaten: 12 Monate | Nein (Abrechnungsgrundlage). Kundeneigene Kopie: derselbe Bericht ist im Tenant unter CANSOLE → Logs & Audit einsehbar und exportierbar; die dortigen Protokolle dienen als Nachweis der abgerechneten Nutzung (§ 19b Abs. 1 AGB) |
| 3 | Update-Bereitstellung | Tenant-ID, angefragte Komponente und Version, Zeitstempel | Bereitstellung von Updates und Sicherheitshinweisen (§ 14 AGB) | 90 Tage | Nein |
| 4 | CANSOLE-Interaktionsanalytik | Aggregierte, cookielose Seiten- und Funktionsaufrufe der CANSOLE-Administrationsoberfläche (Seitenpfad, Ereignistyp, Browser-/OS-Klasse, Referrer-Klasse); erhoben mit einer von CanMe selbst gehosteten Plausible-Analytics-Instanz (keine Übermittlung an Dritte); IP-Adressen werden nicht gespeichert, keine geräteübergreifende Wiedererkennung, keine personenbezogenen Profile | Produktverbesserung der Administrationsoberfläche | Aggregierte Statistiken: unbegrenzt (anonym); Rohereignisse: max. 24 Stunden | Ja — deaktivierbar je Tenant über die CANSOLE-Konfiguration |
| 5 | Support-Diagnosedaten | Nur bei aktiver Übermittlung durch den Kunden im Ticket: Symptombeschreibungen, Konfigurationsauszüge, Protokollauszüge, Versionsstände | Störungsbearbeitung (§ 14 Abs. 1a AGB, Anlage 3) | Ticketlaufzeit + 12 Monate | Ja — Umfang bestimmt der Kunde; ggf. gilt die AVV (Anlage 6) |
3. Empfänger und Rollen
Für die Kategorien 1–4 ist CanMe Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO (eigene Zwecke: Vertragsdurchführung, Abrechnung, Produktsicherheit und -verbesserung); Einzelheiten und Betroffenenrechte: Produkt-Datenschutzhinweise unter https://www.canme.cloud/de/privacy. Für Kategorie 5 gilt, soweit personenbezogene Daten betroffen sind, die AVV (Anlage 6). Die Verarbeitung erfolgt in Rechenzentren innerhalb der EU/des EWR; für Anbieter mit Drittland-Konzernbezug gelten die Garantien nach § 11 der AVV. Eingesetzte Unterauftragsverarbeiter: Anhang 2 der AVV.
4. Aggregierte Auswertungen
CanMe darf aus den Kategorien 1–4 aggregierte und anonymisierte Auswertungen ohne Rückschlussmöglichkeit auf den Kunden oder einzelne Personen zeitlich unbeschränkt für Produktverbesserung, Kapazitätsplanung und Statistik nutzen (§ 16 Abs. 5 AGB).
5. Konnektivitätserfordernis (Dienste-Endpunkte)
Der Core benötigt eine ausgehende Verbindung (TLS) zu den in der Dokumentation jeweils aktuell benannten CanMe-Diensten für Lizenzvalidierung, Nutzungsmeldung und Update-Bereitstellung (§ 16 Abs. 3 AGB). Eine vorübergehende Nichterreichbarkeit dieser Dienste unterbricht den laufenden Betrieb des CAN nicht; die Karenzzeit bis zur Beeinträchtigung der Lizenzvalidierung beträgt mindestens 72 Stunden (§ 13 Abs. 3 AGB).
6. Zugang des Kunden zu Produktdaten
Der Kunde hat über CANSOLE → Logs & Audit Zugriff auf die im Betrieb seines Tenants erzeugten Protokoll- und Nutzungsdaten einschließlich Exportfunktion. Diese Daten verbleiben in der Kundenumgebung; eine Herausgabe durch CanMe ist weder erforderlich noch möglich (§ 33 Abs. 3 AGB).
CanMe GmbH · Albert-Einstein-Straße 1, 95028 Hof · Geschäftsführer: Frederik Schmidt · Amtsgericht Hof, HRB 6912 · USt-IdNr. DE367881093 · hello@canme.cloud