Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Combodo iTop ist eine quelloffene ITSM und CMDB Plattform für IT Service Desks, Asset Management und ITIL Prozesse, selbst gehostet oder als EU basierte iTop Hub SaaS Variante.
Combodo iTop ist eine quelloffene Plattform für IT Service Management und Configuration Management Database, entwickelt von Combodo SAS in Grenoble in Frankreich. Sie bildet ITIL nahe Prozesse wie Incident, Problem, Change, Service Request, Konfiguration und SLA Management auf einem PHP und MySQL Stack ab. Die Software steht unter der AGPL und wird typischerweise auf der eigenen Infrastruktur des Kunden als interne Backoffice Anwendung für IT Mitarbeiter betrieben. Combodo bietet zusätzlich iTop Hub, eine in der Europäischen Union gehostete SaaS Variante, sowie Beratung und Support an.
iTop verarbeitet Daten aus dem IT Betrieb, also Benutzerkonten von IT Mitarbeitern und Endanwendern mit Tickets, Incident und Change Datensätze, Konfigurationsobjekte der CMDB, Asset Inventare, Verträge und SLA Kennzahlen. Aus Websicht setzt die Anwendung ausschließlich funktionale Erstanbieter Cookies, typischerweise itop-cookie, PHPSESSID für die Sitzung, itop-user-prefs für Oberflächeneinstellungen und itop-token für den CSRF Schutz. Diese Cookies werden serverseitig gesetzt, sind auf den iTop Hostnamen begrenzt und dienen nur der Authentifizierung des Personals und der Aufrechterhaltung einer Sitzung. Werbe, Profiling oder Cross Site Tracking Technologien werden standardmäßig nicht geladen.
Nach der DSGVO ist die betreibende Organisation Verantwortliche für die in Tickets, Assets und Benutzerkonten gespeicherten personenbezogenen Daten, während Combodo nur in der iTop Hub SaaS Variante als Auftragsverarbeiter auftritt. Die ePrivacy Pflichten sind begrenzt, da iTop kein öffentlicher Webtracker ist und seine Cookies unbedingt erforderlich für Authentifizierung und CSRF Schutz sind, was unter die Ausnahme nach Artikel 5(3) der ePrivacy Richtlinie fällt. Die wichtigste DSGVO Arbeit besteht darin, das Verzeichnis von Verarbeitungstätigkeiten zu pflegen, Speicherfristen für Incidents und Audit Logs festzulegen, Zugriffe abzusichern und Betroffenenrechte zu gewährleisten.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Ein Consent Banner ist für die funktionalen Sitzungscookies von iTop nicht erforderlich, da sie unbedingt erforderlich sind, um den vom angemeldeten Nutzer angefragten Dienst bereitzustellen. Als Rechtsgrundlage kommen typischerweise das berechtigte Interesse nach Artikel 6(1)(f) für IT Betrieb und Informationssicherheit, die Vertragsdurchführung nach Artikel 6(1)(b) bei Beschäftigten oder Kunden des Betreibers sowie nationales Arbeitsrecht in Betracht. Wenn iTop über Ticketkennzahlen Leistungsdaten von Beschäftigten erfasst, müssen Arbeitgeber arbeitsrechtliche Vorgaben und gegebenenfalls Mitbestimmungsrechte des Betriebsrats beachten.
Wird iTop in der eigenen EU Infrastruktur des Kunden betrieben, finden keine Übermittlungen in Drittländer statt. Die SaaS Option iTop Hub wird standardmäßig bei französischen und europäischen Anbietern wie OVH und Scaleway gehostet, sodass in der Standardkonfiguration keine Übermittlungen außerhalb des EWR erfolgen. Zu den praktischen Schritten zählen die Beschränkung von Adminzugriffen, der Einsatz von SSO oder LDAP mit Mehrfaktor Authentifizierung, das Festlegen von Aufbewahrungsregeln für geschlossene Tickets, die Eintragung von iTop ins Verarbeitungsverzeichnis, der Abschluss eines Artikel 28 Vertrags mit Combodo bei Nutzung von iTop Hub sowie die Aktualisierung der internen Datenschutzinformation für IT Mitarbeiter.
Websites using Combodo iTop must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist allein durch den Einsatz von iTop in der Regel nicht erforderlich, da es sich um ein internes Backoffice ITSM Werkzeug handelt, das von IT Mitarbeitern unter der Verantwortung des Verantwortlichen genutzt wird. Eine DSFA kann dennoch sinnvoll sein, wenn iTop besondere Kategorien personenbezogener Daten, sehr große Mengen an Incident oder HR Tickets verarbeitet oder mit Monitoringsystemen verknüpft ist, die eine systematische Beurteilung von Beschäftigten erlauben. Verzeichnis von Verarbeitungstätigkeiten dokumentieren, Adminzugriffe beschränken, Änderungen protokollieren und Aufbewahrungsfristen prüfen.
Sample consent text
Für die unbedingt erforderlichen Sitzungscookies von Combodo iTop ist kein Consent Banner nötig. Informieren Sie die IT Belegschaft in einer internen Datenschutzinformation darüber, dass iTop für Incidents, Changes, Assets und Benutzerkonten genutzt wird, und nennen Sie Rechtsgrundlage (berechtigtes Interesse und Vertragsdurchführung mit dem Arbeitgeber), Speicherfristen und Betroffenenrechte.
Third-party domains contacted
combodo.comcombodo.fritophub.iocommunity.combodo.comsupport.combodo.comwiki.openitop.orgstore.itophub.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | functional | session | Standard PHP session identifier issued by the iTop server to keep the authenticated user logged in during a working session. Strictly necessary. |
| itop-cookie | functional | session | Application session cookie set by iTop to maintain login state and user context between page loads. Strictly necessary, first party. |
| itop-user-prefs | functional | 1 year | Stores per user interface preferences such as language, list filters and pagination so the agent finds the same configuration on next login. |
| itop-token | functional | session | Anti CSRF token used by iTop to protect form submissions and API calls from cross site request forgery. Strictly necessary security cookie. |
| XSRF-TOKEN | functional | session | Additional CSRF protection token that some iTop installations or reverse proxies set. Exact name depends on configuration. Strictly necessary. |
| itop-remember-me | functional | 30 days | Optional persistent authentication cookie issued when the user ticks the remember me option at login, so the session can be resumed without retyping credentials. |
Combodo iTop verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
iTop setzt nur funktionale Erstanbieter Cookies auf dem Anwendungshost: itop-cookie, PHPSESSID für die Sitzung, itop-user-prefs für die Oberflächeneinstellungen und itop-token für den CSRF Schutz. Standardmäßig keine Werbe oder Analyse Identifier.
Es ist kein Consent Banner erforderlich. Die Sitzungs und CSRF Cookies sind für die Authentifizierung der IT Mitarbeiter unbedingt notwendig und fallen unter die Ausnahme nach Artikel 5(3) ePrivacy. Informieren Sie über die interne Datenschutzinformation.
Die betreibende Organisation stützt sich in der Regel auf das berechtigte Interesse nach Artikel 6(1)(f) für IT Betrieb und Sicherheit, die Vertragsdurchführung nach Artikel 6(1)(b) für Beschäftigte und Kunden sowie auf anwendbares Arbeitsrecht.
Nein, wenn die Software auf EU Infrastruktur selbst betrieben wird. Die iTop Hub SaaS Variante wird standardmäßig in Frankreich und der EU gehostet (OVH, Scaleway), sodass keine Übermittlungen außerhalb des EWR stattfinden.
In der Regel nein, da iTop ein internes Backoffice Werkzeug ist, das IT Mitarbeiter unter der Verantwortung des Verantwortlichen nutzen. Eine DSFA kann sinnvoll bleiben bei besonderen Datenkategorien, sehr großen Ticketmengen oder systematischer Beschäftigtenbewertung.
iTop auf EU Infrastruktur betreiben oder iTop Hub nutzen, SSO oder LDAP mit Mehrfaktor Authentifizierung aktivieren, Admin Rollen beschränken, Aufbewahrungsregeln für geschlossene Tickets festlegen, iTop ins Verarbeitungsverzeichnis aufnehmen und einen Artikel 28 Vertrag für die SaaS Variante abschließen.
Ja. Open Source Alternativen sind GLPI (Frankreich), Zammad (Deutschland), OTRS und OsTicket. Kommerzielle SaaS Optionen sind Jira Service Management, ServiceNow und Freshservice. Wahl je nach Hostingregion, ITIL Abdeckung und CMDB Tiefe.
iTop muss in der Regel nicht in einer öffentlichen Cookie Richtlinie genannt werden, da es ein Backoffice Werkzeug mit unbedingt erforderlichen Cookies ist. Dokumentieren Sie iTop in der internen Datenschutzinformation und im Verarbeitungsverzeichnis mit Datenkategorien, Fristen und Rechtsgrundlage.