Datenschutzerklärung für Ticket Center
Diese Datenschutzerklärung gilt für Ticket Center als iOS-/iPadOS-App, Android-App und browserbasierte Web-Anwendung. Funktionen können je nach Plattform, Endgerät und angeschlossener Organisation abweichen.
1. Verantwortlicher und Kontakt
coteki GmbH
Osdorfer Landstraße 245C
22549 Hamburg
Deutschland
Telefon: +49 40 32531330
E-Mail: app@coteki.de
Ticket Center wird für angeschlossene Organisationen wie Unternehmen, Schulen, Behörden und andere Einrichtungen bereitgestellt. Soweit eine solche Organisation Zwecke und Mittel der Verarbeitung ihrer Benutzer-, Geräte- und Ticketdaten bestimmt, ist regelmäßig diese Organisation datenschutzrechtlich verantwortlich. Fragen zu Daten einer Organisation sind deshalb vorrangig an diese Organisation zu richten.
2. Zweck der Anwendung
Ticket Center dient der Erfassung, Bearbeitung, Verwaltung und Nachverfolgung von Support- und Störungsmeldungen. Je nach freigeschalteten Modulen werden außerdem Gerätefreigaben, Browser-Anmeldungen, Benachrichtigungen, Fotos, Anhänge, Offline-Daten und Diagnoseinformationen verarbeitet.
3. Verarbeitete Daten
- E-Mail-Adresse, Anzeigename, Rollen und Berechtigungen
- Geräte-/Installationskennung, Geräteschlüssel und Sitzungsinformationen
- Plattform, Gerätemodell, Betriebssystem- und App-Version, Sprache, IP-Adresse und technische Verbindungsdaten
- Ticketdaten wie Problemfall, Beschreibung, Standort, PC-Name, Dringlichkeit, Fälligkeit, Status, Bearbeiter und Kommentare
- vom Nutzer ausgewählte oder aufgenommene Fotos und Anhänge
- Push-Token, Benachrichtigungseinstellungen und Zustellinformationen
- Sicherheits-, Protokoll- und Diagnosedaten
4. Anmeldung und Gerätefreigabe
Die mobile App verwendet eine mandantenbezogene Anmeldung mit E-Mail-Adresse sowie einem technisch erzeugten gerätebezogenen Schlüssel. Je nach Konfiguration kann eine neue Geräteinstallation durch einen Administrator freigegeben werden. Der Browser kann über einen von der App bestätigten QR-Code oder, sofern aktiviert, über einen einmaligen E-Mail-Link angemeldet werden. Ticket Center verlangt kein externes Social-Login.
5. Lokale Speicherung
Die App kann Konfiguration, aktive Mandantenzuordnung, zuletzt synchronisierte Ticketdaten und Offline-Aufträge lokal speichern. Sicherheitsrelevante Geräteschlüssel werden soweit technisch unterstützt in geschützten Speicherbereichen des Betriebssystems abgelegt. Bei Abmeldung werden lokale Anmelde- und Mandantendaten entfernt. Eine Deinstallation löscht lokale App-Daten, nicht automatisch bereits an einen Ticket-Center-Server übertragene Daten.
6. Kamera, Fotos und Dateien
Kamera, Fotomediathek oder Dateiauswahl werden nur verwendet, wenn der Nutzer die entsprechende Funktion aktiv aufruft. Ausgewählte Inhalte werden nur für die vom Nutzer veranlasste Ticketfunktion verarbeitet.
7. Push-Benachrichtigungen
Für Push-Nachrichten kann Firebase Cloud Messaging (Google) eingesetzt werden. Auf Apple-Geräten erfolgt die technische Zustellung zusätzlich über Apple Push Notification service (APNs). Dabei werden die für die Zustellung notwendigen technischen Daten wie Push-Token, App-/Geräteinformationen und Benachrichtigungsdaten verarbeitet. Ticket Center verwendet keine Werbe- oder Marketing-Pushes aufgrund von Nutzerprofilen.
8. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient dem Betrieb des Ticket- und Supportsystems, Authentifizierung und Rechteverwaltung, Ticketbearbeitung, Synchronisation, Gerätefreigabe, gewünschten Benachrichtigungen, IT-Sicherheit, Missbrauchsschutz, Fehleranalyse sowie gesetzlichen oder organisatorischen Pflichten. Je nach Einsatz kommen insbesondere Art. 6 Abs. 1 lit. b, c, e oder f DSGVO, § 26 BDSG oder bei freiwilligen Funktionen Art. 6 Abs. 1 lit. a DSGVO in Betracht. Die konkrete Rechtsgrundlage bestimmt die jeweils verantwortliche Organisation.
9. Empfänger und Drittlandtransfers
Zugriff erhalten nur hierzu berechtigte Personen und Dienstleister. Dazu können Administratoren und Bearbeiter der angeschlossenen Organisation, coteki GmbH im Rahmen von Betrieb und Support, Hosting-/Infrastruktur-Dienstleister sowie bei aktivierten Push-Funktionen Google und Apple gehören. Soweit Daten außerhalb EU/EWR verarbeitet werden, erfolgt dies nur unter den gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
10. Speicherdauer
Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck oder aufgrund rechtlicher beziehungsweise zulässiger organisatorischer Anforderungen erforderlich ist. Die konkrete Aufbewahrung betrieblicher Ticket- und Protokolldaten kann zusätzlich durch die verantwortliche Organisation bestimmt werden.
11. Kontolöschung und Datenlöschung
In der Ticket-Center-App befindet sich in den Einstellungen die Funktion „Konto und Daten vollständig löschen“. Nach Bestätigung fordert die App beim aktuell ausgewählten Mandanten eine einmalige Bestätigungs-E-Mail an die hinterlegte E-Mail-Adresse an. Der Link ist 24 Stunden gültig und öffnet zunächst eine Bestätigungsseite. Erst der dortige ausdrückliche Klick führt die serverseitige Löschung aus.
Dabei werden insbesondere App-Benutzerregistrierungen, gerätebezogene Sicherheitsschlüssel, Push-Geräte, Benachrichtigungs-Inbox, App-Fehlerberichte, personenbezogene Browser-Anmeldeanforderungen, vom Konto erstellte Tickets, deren serverseitig gespeicherte Ticketfotos sowie die kurzlebige Löschbestätigung entfernt. Beim nächsten Serverzugriff entfernt die App für diesen Mandanten auch lokale Offline-Daten und den gespeicherten Geräteschlüssel. Andere gespeicherte Mandanten werden nicht gelöscht.
Außerhalb der App kann die Löschung über kontoloeschung.html angefordert werden. Gesetzlich zwingend aufzubewahrende Daten dürfen für diesen Zweck gesperrt beziehungsweise auf das erforderliche Minimum reduziert werden.
12. Keine Werbung und kein Profiling
Ticket Center verwendet im beschriebenen Funktionsumfang keine Werbenetzwerke, kein personalisiertes Werbetracking, kein Firebase Analytics und kein Profiling zu Werbezwecken.
13. Rechte betroffener Personen
Unter den gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
14. Sicherheit
Zum Schutz der Daten werden je nach Konfiguration insbesondere HTTPS, gerätebezogene Sicherheitsschlüssel, rollenbasierte Zugriffsrechte, Gerätefreigaben, Zugriffsbeschränkungen und Sicherheitsprotokollierung eingesetzt.
15. Änderungen und Kontakt
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Fragen zur Ticket-Center-Software und zu dieser Erklärung können an app@coteki.de gerichtet werden.
Privacy Policy for Ticket Center
This privacy policy applies to Ticket Center as an iOS/iPadOS app, Android app and browser-based web application. Features may vary by platform, device and connected organisation.
1. Provider and contact
coteki GmbH
Osdorfer Landstraße 245C
22549 Hamburg
Germany
Phone: +49 40 32531330
Email: app@coteki.de
Ticket Center is provided for connected organisations such as companies, schools, public authorities and other institutions. Where such an organisation determines the purposes and means of processing its user, device and ticket data, that organisation is generally the data controller. Questions concerning an organisation's data should therefore primarily be addressed to that organisation.
2. Purpose of the application
Ticket Center is used to record, process, manage and track support requests and incidents. Depending on enabled modules, device approvals, browser logins, notifications, photos, attachments, offline data and diagnostic information may also be processed.
3. Data processed
- Email address, display name, roles and permissions
- Device/installation identifier, device keys and session information
- Platform, device model, operating system and app version, language, IP address and technical connection data
- Ticket data such as issue, description, location, PC name, priority, due date, status, assignee and comments
- Photos and attachments actively selected or captured by the user
- Push tokens, notification settings and delivery information
- Security, log and diagnostic data
4. Login and device approval
The mobile app uses a tenant-specific login based on the email address and a technically generated device-specific key. Depending on configuration, a new app installation may require administrator approval. Browser login can be confirmed by the logged-in app using a QR code or, where enabled, through a one-time email link. Ticket Center does not require an external social login.
5. Local storage
The app may locally store configuration, the active tenant, recently synchronised ticket data and offline jobs. Security-sensitive device keys are stored in protected operating-system storage where technically supported. Logging out removes local login and tenant data. Uninstalling the app removes local app data but does not automatically delete data already transferred to a Ticket Center server.
6. Camera, photos and files
Camera, photo library and file selection are used only when the user actively invokes the corresponding function. Selected content is processed only for the ticket function initiated by the user.
7. Push notifications
Firebase Cloud Messaging (Google) may be used for push delivery. On Apple devices, delivery additionally uses the Apple Push Notification service (APNs). Technical data necessary for delivery, such as push tokens, app/device information and notification data, may be processed. Ticket Center does not use advertising or marketing push messages based on user profiles.
8. Purposes and legal bases
Processing serves operation of the ticket/support system, authentication and permissions, ticket handling, synchronisation, device approval, requested notifications, IT security, abuse prevention, diagnostics and legal or organisational obligations. Depending on the use case, legal bases may include Art. 6(1)(b), (c), (e) or (f) GDPR, Section 26 BDSG, or Art. 6(1)(a) GDPR for voluntary functions. The responsible organisation determines the applicable legal basis.
9. Recipients and international transfers
Access is limited to authorised persons and service providers. These may include administrators and support staff of the connected organisation, coteki GmbH for operation and support, hosting/infrastructure providers and, where push notifications are enabled, Google and Apple. Transfers outside the EU/EEA take place only subject to the requirements of Art. 44 et seq. GDPR.
10. Retention
Data is retained only for as long as necessary for the relevant purpose or required by law or permissible organisational requirements. The responsible organisation may additionally determine retention periods for operational ticket and log data.
11. Account and data deletion
Ticket Center provides “Delete account and all data” in the app settings. After confirmation, the app requests a one-time confirmation email for the currently selected tenant. The link is valid for 24 hours and first opens a confirmation page. Server-side deletion is carried out only after the user explicitly confirms deletion on that page.
This removes, in particular, app user registrations, device security keys, push registrations, the notification inbox, app error reports, personal browser-login requests, tickets created by the account, their server-side ticket photos and the short-lived deletion confirmation. On the next server access, the app also removes local offline data and the stored device key for that tenant. Other saved tenants are not deleted.
Deletion can also be requested outside the app via kontoloeschung.html. Data that must be retained due to mandatory legal obligations may be restricted to that purpose and reduced to the necessary minimum.
12. No advertising or profiling
Within the functionality described here, Ticket Center does not use advertising networks, personalised ad tracking, Firebase Analytics or profiling for advertising purposes.
13. Data subject rights
Subject to legal requirements, data subjects may have rights of access, rectification, erasure, restriction, data portability, objection and withdrawal of consent. They also have the right to lodge a complaint with a data protection supervisory authority.
14. Security
Depending on configuration, protective measures include HTTPS, device-specific security keys, role-based access controls, device approvals, access restrictions and security logging.
15. Changes and contact
This policy is updated when features, service providers or legal requirements change. Questions about Ticket Center or this policy can be sent to app@coteki.de.