Anlage 4 — Telemetrie- und Produktdatenübersicht

This annex is currently available in German only; an English convenience translation is in preparation. The German version is authoritative.

zu den Allgemeinen Geschäftsbedingungen der CanMe GmbH (Produkt) v2.0 Version 1.0 · Stand: August 2026 · Zugleich Informationsgrundlage für die Produkt-Datenschutzhinweise (https://www.canme.cloud/de/privacy) und die Informationspflichten nach Art. 3 Datenverordnung (EU) 2023/2854


1. Grundsatz

CanMe erhebt über die Telemetrie keine Inhalte des Netzwerkverkehrs des Kunden und hat keinen Zugriff auf Identitätsdaten, Richtlinieninhalte oder übertragene Daten innerhalb des CAN (§ 16 Abs. 2 AGB). Übermittelt werden ausschließlich die nachfolgend abschließend beschriebenen Betriebs- und Metadaten.

2. Datenkategorien

# Kategorie Inhalt (Felder) Zweck Speicherdauer bei CanMe Einschränkbar durch den Kunden
1 Lizenzvalidierung / Abostatus Tenant-ID, Lizenzschlüssel-Status, Produktversionen der Komponenten, Zeitstempel Aktivierung, Validierung des Lizenzumfangs, Abonnementprüfung (§ 16 Abs. 1 AGB) Vertragslaufzeit + 2 Jahre (§ 17 Abs. 1 AGB) Nein (Betriebsvoraussetzung, § 16 Abs. 3 AGB)
2 Täglicher Nutzungsbericht (Daily Usage Report) Tenant-ID; Anzahl bereitgestellter Nutzungsobjekte je Typ (User-, Geräte-, Netzwerk-, Proxy-Identitäten; Gates, HA-dedupliziert); pseudonyme Objekt-IDs zur Deduplizierung und Monatszählung; Zeitstempel Nutzungsmessung und Abrechnung (§ 19b AGB) Abrechnungsrelevante Aggregate: 10 Jahre (§ 147 AO, § 257 HGB); objektbezogene Detaildaten: 12 Monate Nein (Abrechnungsgrundlage). Kundeneigene Kopie: derselbe Bericht ist im Tenant unter CANSOLE → Logs & Audit einsehbar und exportierbar; die dortigen Protokolle dienen als Nachweis der abgerechneten Nutzung (§ 19b Abs. 1 AGB)
3 Update-Bereitstellung Tenant-ID, angefragte Komponente und Version, Zeitstempel Bereitstellung von Updates und Sicherheitshinweisen (§ 14 AGB) 90 Tage Nein
4 CANSOLE-Interaktionsanalytik Aggregierte, cookielose Seiten- und Funktionsaufrufe der CANSOLE-Administrationsoberfläche (Seitenpfad, Ereignistyp, Browser-/OS-Klasse, Referrer-Klasse); erhoben mit einer von CanMe selbst gehosteten Plausible-Analytics-Instanz (keine Übermittlung an Dritte); IP-Adressen werden nicht gespeichert, keine geräteübergreifende Wiedererkennung, keine personenbezogenen Profile Produktverbesserung der Administrationsoberfläche Aggregierte Statistiken: unbegrenzt (anonym); Rohereignisse: max. 24 Stunden Ja — deaktivierbar je Tenant über die CANSOLE-Konfiguration
5 Support-Diagnosedaten Nur bei aktiver Übermittlung durch den Kunden im Ticket: Symptombeschreibungen, Konfigurationsauszüge, Protokollauszüge, Versionsstände Störungsbearbeitung (§ 14 Abs. 1a AGB, Anlage 3) Ticketlaufzeit + 12 Monate Ja — Umfang bestimmt der Kunde; ggf. gilt die AVV (Anlage 6)

3. Empfänger und Rollen

Für die Kategorien 1–4 ist CanMe Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO (eigene Zwecke: Vertragsdurchführung, Abrechnung, Produktsicherheit und -verbesserung); Einzelheiten und Betroffenenrechte: Produkt-Datenschutzhinweise unter https://www.canme.cloud/de/privacy. Für Kategorie 5 gilt, soweit personenbezogene Daten betroffen sind, die AVV (Anlage 6). Die Verarbeitung erfolgt in Rechenzentren innerhalb der EU/des EWR; für Anbieter mit Drittland-Konzernbezug gelten die Garantien nach § 11 der AVV. Eingesetzte Unterauftragsverarbeiter: Anhang 2 der AVV.

4. Aggregierte Auswertungen

CanMe darf aus den Kategorien 1–4 aggregierte und anonymisierte Auswertungen ohne Rückschlussmöglichkeit auf den Kunden oder einzelne Personen zeitlich unbeschränkt für Produktverbesserung, Kapazitätsplanung und Statistik nutzen (§ 16 Abs. 5 AGB).

5. Konnektivitätserfordernis (Dienste-Endpunkte)

Der Core benötigt eine ausgehende Verbindung (TLS) zu den in der Dokumentation jeweils aktuell benannten CanMe-Diensten für Lizenzvalidierung, Nutzungsmeldung und Update-Bereitstellung (§ 16 Abs. 3 AGB). Eine vorübergehende Nichterreichbarkeit dieser Dienste unterbricht den laufenden Betrieb des CAN nicht; die Karenzzeit bis zur Beeinträchtigung der Lizenzvalidierung beträgt mindestens 72 Stunden (§ 13 Abs. 3 AGB).

6. Zugang des Kunden zu Produktdaten

Der Kunde hat über CANSOLE → Logs & Audit Zugriff auf die im Betrieb seines Tenants erzeugten Protokoll- und Nutzungsdaten einschließlich Exportfunktion. Diese Daten verbleiben in der Kundenumgebung; eine Herausgabe durch CanMe ist weder erforderlich noch möglich (§ 33 Abs. 3 AGB).


CanMe GmbH · Albert-Einstein-Straße 1, 95028 Hof · Geschäftsführer: Frederik Schmidt · Amtsgericht Hof, HRB 6912 · USt-IdNr. DE367881093 · hello@canme.cloud


← AGB / General Terms and Conditions

Anlage 4 — Telemetrie- und Produktdatenübersicht — CanMe GmbH | CanMe