FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Kundenservice
  4. Combodo iTop

Combodo iTop

PraeferenzenWebsite

Related services

11Sight

11Sight is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 11Sight supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 11Sight ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

42Chat

42Chat is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42Chat integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42Chat helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

8x8

8x8 is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 8x8 supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 8x8 ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen
A

Acquire Live Chat

Acquire Live Chat is a live chat and customer messaging platform that enables businesses to engage with website visitors in real time. It provides instant messaging, chatbot automation, and team collaboration tools to deliver fast, personalized customer support. Acquire Live Chat supports multi-channel communication, conversation routing, and canned responses to improve response times. With built-in analytics and CRM integration, Acquire Live Chat helps convert visitors into customers.

Praeferenzen

ActivEngage

ActivEngage is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. ActivEngage integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, ActivEngage helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

Ada

Ada is a web accessibility solution that helps websites comply with ADA, WCAG, and accessibility standards. It provides automated scanning, remediation tools, and compliance monitoring to ensure content is accessible to all users, including those with disabilities. Ada offers screen reader optimization, keyboard navigation support, and color contrast adjustment. With regular audits and reporting, Ada helps create inclusive digital experiences for everyone.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Combodo iTop?

Combodo iTop ist eine quelloffene ITSM und CMDB Plattform für IT Service Desks, Asset Management und ITIL Prozesse, selbst gehostet oder als EU basierte iTop Hub SaaS Variante.

Was Combodo iTop ist und was es leistet

Combodo iTop ist eine quelloffene Plattform für IT Service Management und Configuration Management Database, entwickelt von Combodo SAS in Grenoble in Frankreich. Sie bildet ITIL nahe Prozesse wie Incident, Problem, Change, Service Request, Konfiguration und SLA Management auf einem PHP und MySQL Stack ab. Die Software steht unter der AGPL und wird typischerweise auf der eigenen Infrastruktur des Kunden als interne Backoffice Anwendung für IT Mitarbeiter betrieben. Combodo bietet zusätzlich iTop Hub, eine in der Europäischen Union gehostete SaaS Variante, sowie Beratung und Support an.

Daten und Cookies, die Combodo iTop setzt

iTop verarbeitet Daten aus dem IT Betrieb, also Benutzerkonten von IT Mitarbeitern und Endanwendern mit Tickets, Incident und Change Datensätze, Konfigurationsobjekte der CMDB, Asset Inventare, Verträge und SLA Kennzahlen. Aus Websicht setzt die Anwendung ausschließlich funktionale Erstanbieter Cookies, typischerweise itop-cookie, PHPSESSID für die Sitzung, itop-user-prefs für Oberflächeneinstellungen und itop-token für den CSRF Schutz. Diese Cookies werden serverseitig gesetzt, sind auf den iTop Hostnamen begrenzt und dienen nur der Authentifizierung des Personals und der Aufrechterhaltung einer Sitzung. Werbe, Profiling oder Cross Site Tracking Technologien werden standardmäßig nicht geladen.

DSGVO und ePrivacy Implikationen

Nach der DSGVO ist die betreibende Organisation Verantwortliche für die in Tickets, Assets und Benutzerkonten gespeicherten personenbezogenen Daten, während Combodo nur in der iTop Hub SaaS Variante als Auftragsverarbeiter auftritt. Die ePrivacy Pflichten sind begrenzt, da iTop kein öffentlicher Webtracker ist und seine Cookies unbedingt erforderlich für Authentifizierung und CSRF Schutz sind, was unter die Ausnahme nach Artikel 5(3) der ePrivacy Richtlinie fällt. Die wichtigste DSGVO Arbeit besteht darin, das Verzeichnis von Verarbeitungstätigkeiten zu pflegen, Speicherfristen für Incidents und Audit Logs festzulegen, Zugriffe abzusichern und Betroffenenrechte zu gewährleisten.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung und Rechtsgrundlage

Ein Consent Banner ist für die funktionalen Sitzungscookies von iTop nicht erforderlich, da sie unbedingt erforderlich sind, um den vom angemeldeten Nutzer angefragten Dienst bereitzustellen. Als Rechtsgrundlage kommen typischerweise das berechtigte Interesse nach Artikel 6(1)(f) für IT Betrieb und Informationssicherheit, die Vertragsdurchführung nach Artikel 6(1)(b) bei Beschäftigten oder Kunden des Betreibers sowie nationales Arbeitsrecht in Betracht. Wenn iTop über Ticketkennzahlen Leistungsdaten von Beschäftigten erfasst, müssen Arbeitgeber arbeitsrechtliche Vorgaben und gegebenenfalls Mitbestimmungsrechte des Betriebsrats beachten.

Grenzüberschreitende Übermittlungen und praktische Schritte

Wird iTop in der eigenen EU Infrastruktur des Kunden betrieben, finden keine Übermittlungen in Drittländer statt. Die SaaS Option iTop Hub wird standardmäßig bei französischen und europäischen Anbietern wie OVH und Scaleway gehostet, sodass in der Standardkonfiguration keine Übermittlungen außerhalb des EWR erfolgen. Zu den praktischen Schritten zählen die Beschränkung von Adminzugriffen, der Einsatz von SSO oder LDAP mit Mehrfaktor Authentifizierung, das Festlegen von Aufbewahrungsregeln für geschlossene Tickets, die Eintragung von iTop ins Verarbeitungsverzeichnis, der Abschluss eines Artikel 28 Vertrags mit Combodo bei Nutzung von iTop Hub sowie die Aktualisierung der internen Datenschutzinformation für IT Mitarbeiter.

GDPR consent category

Praeferenzen

Websites using Combodo iTop must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) for IT operations and security, contract performance (Art. 6(1)(b)) with the employer for staff use, and applicable national employment law for processing employee data through the ITSM tool.
Risk levellow
Applicable regulationsGDPR (the operating organisation is controller), ePrivacy Directive (mostly inapplicable since cookies are strictly necessary for staff authentication), French and EU employment law for IT staff use

DPIA considerations

Eine DSFA ist allein durch den Einsatz von iTop in der Regel nicht erforderlich, da es sich um ein internes Backoffice ITSM Werkzeug handelt, das von IT Mitarbeitern unter der Verantwortung des Verantwortlichen genutzt wird. Eine DSFA kann dennoch sinnvoll sein, wenn iTop besondere Kategorien personenbezogener Daten, sehr große Mengen an Incident oder HR Tickets verarbeitet oder mit Monitoringsystemen verknüpft ist, die eine systematische Beurteilung von Beschäftigten erlauben. Verzeichnis von Verarbeitungstätigkeiten dokumentieren, Adminzugriffe beschränken, Änderungen protokollieren und Aufbewahrungsfristen prüfen.

Sample consent text

Für die unbedingt erforderlichen Sitzungscookies von Combodo iTop ist kein Consent Banner nötig. Informieren Sie die IT Belegschaft in einer internen Datenschutzinformation darüber, dass iTop für Incidents, Changes, Assets und Benutzerkonten genutzt wird, und nennen Sie Rechtsgrundlage (berechtigtes Interesse und Vertragsdurchführung mit dem Arbeitgeber), Speicherfristen und Betroffenenrechte.

Technical details

Tracking methodServer side PHP application with admin/agent login, minimal front end JavaScript and first party functional session cookies for authentication
Server locationCustomer choice when self hosted, EU (France) by default on the Combodo iTop Hub SaaS variant

Third-party domains contacted

combodo.comcombodo.fritophub.iocommunity.combodo.comsupport.combodo.comwiki.openitop.orgstore.itophub.io

Cookies placed

NameTypeDurationPurpose
PHPSESSIDfunctionalsessionStandard PHP session identifier issued by the iTop server to keep the authenticated user logged in during a working session. Strictly necessary.
itop-cookiefunctionalsessionApplication session cookie set by iTop to maintain login state and user context between page loads. Strictly necessary, first party.
itop-user-prefsfunctional1 yearStores per user interface preferences such as language, list filters and pagination so the agent finds the same configuration on next login.
itop-tokenfunctionalsessionAnti CSRF token used by iTop to protect form submissions and API calls from cross site request forgery. Strictly necessary security cookie.
XSRF-TOKENfunctionalsessionAdditional CSRF protection token that some iTop installations or reverse proxies set. Exact name depends on configuration. Strictly necessary.
itop-remember-mefunctional30 daysOptional persistent authentication cookie issued when the user ticks the remember me option at login, so the session can be resumed without retyping credentials.

Combodo iTop verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies oder Identifier setzt Combodo iTop?

iTop setzt nur funktionale Erstanbieter Cookies auf dem Anwendungshost: itop-cookie, PHPSESSID für die Sitzung, itop-user-prefs für die Oberflächeneinstellungen und itop-token für den CSRF Schutz. Standardmäßig keine Werbe oder Analyse Identifier.

Ist eine Einwilligung erforderlich, bevor Combodo iTop geladen wird?

Es ist kein Consent Banner erforderlich. Die Sitzungs und CSRF Cookies sind für die Authentifizierung der IT Mitarbeiter unbedingt notwendig und fallen unter die Ausnahme nach Artikel 5(3) ePrivacy. Informieren Sie über die interne Datenschutzinformation.

Was ist die Rechtsgrundlage für die Verarbeitung mit Combodo iTop?

Die betreibende Organisation stützt sich in der Regel auf das berechtigte Interesse nach Artikel 6(1)(f) für IT Betrieb und Sicherheit, die Vertragsdurchführung nach Artikel 6(1)(b) für Beschäftigte und Kunden sowie auf anwendbares Arbeitsrecht.

Überträgt Combodo iTop Daten außerhalb der EU?

Nein, wenn die Software auf EU Infrastruktur selbst betrieben wird. Die iTop Hub SaaS Variante wird standardmäßig in Frankreich und der EU gehostet (OVH, Scaleway), sodass keine Übermittlungen außerhalb des EWR stattfinden.

Brauche ich vor dem Einsatz von Combodo iTop eine DSFA?

In der Regel nein, da iTop ein internes Backoffice Werkzeug ist, das IT Mitarbeiter unter der Verantwortung des Verantwortlichen nutzen. Eine DSFA kann sinnvoll bleiben bei besonderen Datenkategorien, sehr großen Ticketmengen oder systematischer Beschäftigtenbewertung.

Wie setze ich Combodo iTop datenschutzkonform ein?

iTop auf EU Infrastruktur betreiben oder iTop Hub nutzen, SSO oder LDAP mit Mehrfaktor Authentifizierung aktivieren, Admin Rollen beschränken, Aufbewahrungsregeln für geschlossene Tickets festlegen, iTop ins Verarbeitungsverzeichnis aufnehmen und einen Artikel 28 Vertrag für die SaaS Variante abschließen.

Gibt es Alternativen zu Combodo iTop?

Ja. Open Source Alternativen sind GLPI (Frankreich), Zammad (Deutschland), OTRS und OsTicket. Kommerzielle SaaS Optionen sind Jira Service Management, ServiceNow und Freshservice. Wahl je nach Hostingregion, ITIL Abdeckung und CMDB Tiefe.

Wie aktualisiere ich meine Cookie Richtlinie für Combodo iTop?

iTop muss in der Regel nicht in einer öffentlichen Cookie Richtlinie genannt werden, da es ein Backoffice Werkzeug mit unbedingt erforderlichen Cookies ist. Dokumentieren Sie iTop in der internen Datenschutzinformation und im Verarbeitungsverzeichnis mit Datenkategorien, Fristen und Rechtsgrundlage.