← Zurück ARES
ARES

Datenschutzerklärung — ARES Attest

ARES SIGNUM  ·  ares-signum.eu  ·  Gültig ab: 1. September 2026  ·  Letzte Aktualisierung: 1. September 2026

1. Wer Wir Sind

ARES Attest wird von der ARES SIGNUM SAS herausgegeben, einer Gesellschaft französischen Rechts mit Sitz in Frouzins, Frankreich.

Für datenschutzbezogene Anfragen erreichen Sie uns unter: contact@ares-signum.eu

2. Was ARES Attest Leistet

ARES Attest ist ein Compliance-Agent für Gerätesicherheit. Er wird von Organisationen eingesetzt, um die Sicherheitskonfiguration der Mobilgeräte in ihrer Flotte kontinuierlich zu überwachen und auditfähige Compliance-Nachweise zu erzeugen.

ARES Attest ist keine Mobile-Device-Management-Lösung (MDM). Er verwaltet, steuert, sperrt oder löscht das Gerät nicht und schränkt es in keiner Weise ein. Er berichtet, wie die Sicherheitskonfiguration des Geräts beschaffen ist — nicht mehr.

3. Welche Daten Wir Erheben

ARES Attest erhebt ausschließlich Daten zur Sicherheitskonfiguration des Geräts: anonyme, nicht personenbezogene technische Messwerte, die die Sicherheitslage des Geräts beschreiben. Diese Messwerte umfassen Kategorien wie Betriebssystemversion und Patch-Stand, Verschlüsselungsstatus des Geräts, Konfiguration der Bildschirmsperre, Zustand der Netzwerkschnittstellen und weitere sicherheitsrelevante Systemeinstellungen.

Jeder Messwert ist eine sachliche Zustandsbeobachtung (z. B. ob eine Sicherheitsfunktion aktiviert oder deaktiviert ist). Kein Messwert identifiziert eine Person, und kein Messwert gibt den Inhalt einer Nutzeraktivität preis.

ARES Attest erhebt außerdem die eigene Anwendungsversion zu Zwecken der Flottenverwaltung.

Die Geräteidentität wird über einen hardwareattestierten kryptografischen Schlüssel hergestellt, der bei der Registrierung auf dem Gerät erzeugt wird. Dieser Schlüssel ist an die Gerätehardware gebunden und kann weder extrahiert noch kopiert noch zur Identifizierung des Gerätebesitzers verwendet werden.

4. Welche Daten Wir Nicht Erheben

ARES Attest erhebt keine personenbezogenen Daten. Insbesondere greift die Anwendung niemals auf Folgendes zu, liest es aus oder übermittelt es:

Es ist keine Rechtsgrundlage nach Artikel 6 DSGVO für die Verarbeitung personenbezogener Daten erforderlich, da keine personenbezogenen Daten verarbeitet werden. Eine Datenschutz-Folgenabschätzung (DSFA) ist nicht erforderlich. Ein Auftragsverarbeitungsvertrag (AVV) zwischen der einsetzenden Organisation und ARES SIGNUM ist nicht erforderlich.

5. Rechtsgrundlage

Die von ARES Attest erhobenen Daten zur Sicherheitskonfiguration des Geräts sind anonyme technische Daten, die keine personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) darstellen. Sie können weder allein noch in Verbindung mit anderen bei ARES SIGNUM vorliegenden Daten eine natürliche Person identifizieren.

Sofern die einsetzende Organisation die Daten aufgrund ihres konkreten Einsatzkontextes als in den Anwendungsbereich der DSGVO fallend ansieht, ist die anwendbare Rechtsgrundlage das berechtigte Interesse des Verantwortlichen (der einsetzenden Organisation) an der Aufrechterhaltung der Sicherheit seiner Geräteflotte gemäß Artikel 6 Abs. 1 lit. f DSGVO oder die Erfüllung eines Vertrags zwischen der Organisation und dem Gerätenutzer gemäß Artikel 6 Abs. 1 lit. b DSGVO.

6. Verwendung der Daten

Die von ARES Attest erhobenen Daten werden ausschließlich verwendet für:

Die Daten werden niemals für Werbung, Profiling, Verhaltensanalyse oder einen Zweck verwendet, der nicht mit der Gerätesicherheits-Compliance zusammenhängt.

7. Datenspeicherung und Sicherheit

Alle Daten werden auf EU-souveräner Infrastruktur verarbeitet und gespeichert, die von OVH betrieben wird, einem französischen Unternehmen, das ausschließlich dem Recht der Europäischen Union unterliegt. Es besteht keine Abhängigkeit von einem Hyperscaler US-amerikanischen Ursprungs und keine Exponierung gegenüber extraterritorialer Gesetzgebung zum Datenzugriff.

Die Daten werden bei der Übertragung zwischen Gerät und Backend verschlüsselt. Die Geräteidentität ist hardwareattestiert und kryptografisch an das Gerät gebunden.

8. Weitergabe an Dritte

Daten zur Sicherheitskonfiguration des Geräts werden ausschließlich an die Administratoren der Organisation weitergegeben, die das Gerät registriert hat. Sie werden nicht verkauft, vermietet oder zu irgendeinem Zweck an Dritte weitergegeben.

ARES SIGNUM setzt innerhalb der Anwendung keine Analyse-, Werbe- oder Tracking-Dienste Dritter ein.

9. Speicherdauer

Die Daten werden für die Dauer der Registrierung des Geräts bei der einsetzenden Organisation gespeichert, gemäß den vertraglichen Bedingungen zwischen ARES SIGNUM und der Organisation. Nach Abmeldung des Geräts oder Vertragsende werden die Daten gemäß den geltenden Löschfristen gelöscht.

10. Ihre Rechte

Sollten Sie der Auffassung sein, dass von ARES Attest verarbeitete Daten in Ihrem konkreten Kontext personenbezogene Daten darstellen, können Sie die folgenden Rechte nach der DSGVO geltend machen:

Um eines dieser Rechte geltend zu machen, wenden Sie sich an den IT-Administrator Ihrer Organisation oder direkt an ARES SIGNUM unter contact@ares-signum.eu.

Sie haben außerdem das Recht, eine Beschwerde bei der französischen Datenschutzbehörde (CNIL) oder bei der Aufsichtsbehörde Ihres EU-Mitgliedstaats einzureichen.

11. Minderjährige

ARES Attest ist eine geschäftliche Anwendung, die für die Nutzung durch Organisationen bestimmt ist. Sie richtet sich nicht an Personen unter 18 Jahren.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen unserer Praktiken oder des geltenden Rechts abzubilden. Die aktualisierte Fassung wird unter dieser Adresse mit einem geänderten Gültigkeitsdatum veröffentlicht. Wir empfehlen Ihnen, diese Seite regelmäßig zu prüfen.

13. Kontakt

ARES SIGNUM SAS
Frouzins, Frankreich
contact@ares-signum.eu