E Datenschutz

Verarbeitung von personenbezogenen und anderen Daten

E.1 Serverdaten für Versionsabfrage

Seit QF-Test 4.3 ist eine optionale Funktion integriert, welche beim Start von QF-Test oder auf expliziten Benutzerwunsch über eine verschlüsselte HTTPS Verbindung von www.qftest.com Informationen zu aktuell verfügbaren QF-Test Versionen abfragt. Diese Informationen werden dann lokal mit der verwendeten QF-Test Version verglichen. Steht ein relevantes Update von QF-Test zur Verfügung, so wird der Benutzer über einen Dialog informiert und auf die entsprechenden QFS-Webseiten verwiesen.

Für die Abfrage der verfügbaren neuesten QF-Test Version über den Webserver von QFS werden aus technischen Gründen u.a. folgende Daten von unserem Webspace-Provider erfasst (in sogenannten Serverlogfiles):

Zusätzlich werden ggf. folgende Daten bei der Abfrage übermittelt, um die korrekte Update-Version auszuwählen:

Diese anonymen Daten werden getrennt von Ihren, eventuell zu einem anderen Zeitpunkt angegebenen personenbezogenen Daten gespeichert und lassen so keine Rückschlüsse auf eine bestimmte Person zu. Sie werden zu statistischen Zwecken ausgewertet, um unseren Internetauftritt und unsere Angebote optimieren zu können.

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. b sowie Art. 6 Abs. 1 lit. c i.V.m. Art. 32 DSGVO.

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Versionsinformation der neuesten QF-Test Version an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der QF-Test Versionsinformation ist dies der Fall, wenn die jeweilige Abfrage beendet ist. Um mögliche Webdienst-Ausfälle bis hin zu Sicherheitslücken aufdecken zu können, werden die Daten 42 Tage gespeichert und danach automatisch gelöscht.

Die Erfassung der Daten zur Bereitstellung der neuesten QF-Test Versionsinformation und die Speicherung der Daten in Logfiles ist für den Betrieb des Webdienstes zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit. Jedoch kann die Abfrage der neuesten QF-Test Versionsinformation und damit die Nutzung dieses Webdienstes in den Benutzereinstellungen von QF-Test deaktiviert werden (siehe "Updates").

E.2 Direkter Versand von Support-Anfragen aus QF-Test heraus

QF-Test enthält eine Hilfs-Funktion die es Kunden ermöglicht, direkt aus dem Programm heraus Anfragen an das QF-Test Supportteam zu senden. Wenn die entsprechende Funktion aus dem "Hilfe"-Menü aufgerufen wird, so wird der Standardbrowser des Kunden gestartet und dort ein verschlüsseltes Web-Formular von www.qftest.com aufgerufen. Alle dort eingetragenen Informationen werden dann als E-Mail an unser Support-Team gesendet.

Aus technischen Gründen werden dabei u.a. folgende Daten von unserem Webspace-Provider erfasst (in sogenannten Serverlogfiles):

Zusätzlich werden ggf. folgende Daten bei der Abfrage übermittelt, um die Qualität der technischen Unterstützung zu erhöhen und die Bearbeitungszeit zu verkürzen:

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. b sowie Art. 6 Abs. 1 lit. c i.V.m. Art. 32 DSGVO.

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um die Übertragung von Support-Anfragen zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung von technischer Unterstützung ist dies der Fall, wenn die Geschäftbeziehung zum Kunden beendet ist. Um mögliche Webdienst-Ausfälle bis hin zu Sicherheitslücken aufdecken zu können, werden die Daten zusätzlich auf dem Web-Server 42 Tage gespeichert und danach automatisch gelöscht.

Die Erfassung der Daten zur Bereitstellung von technischer Unterstützung und die Speicherung der Daten in Logfiles ist für den Betrieb des Webdienstes zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit. Jedoch kann von Benutzer auch unabhängig vom Web-Formular direkt eine Support-Anfrage an support@qftest.com gesendet werden.

E.3 Kontext-Informationen für Online-Handbuch

7.1+ Seit QF-Test 7.1 leitet QF-Test bei der Anfrage von Handbuch- und Tutorial-Daten automatisch auf die Online-Version weiter, wenn die lokale Version nicht verfügbar ist. Zur Verknüpfung von kontextabhängiger Hilfe ist die Datei doc/context/de/context.properties bzw. doc/context/en/context.properties notwendig. Wenn diese nicht existiert (und nur dann), wird vom QFS-Server eine Online-Version abgerufen. Dabei werden aus technischen Gründen u.a. folgende Daten von unserem Webspace-Provider erfasst (in sogenannten Serverlogfiles):

Weitere Informationen dazu wurden bereits im Abschnitt "Serverdaten für Versionsabfrage" aufgeführt.

E.4 Anfragedaten beim Abruf von WebDriver-Dateien

Seit QF-Test 4.5.2 wird für einige Browser (z.B. Chrome) der benötigte WebDriver automatisch aus dem Internet geladen und entpackt. Dazu werden die benötigten Dateien von den Servern www.qftest.com, github.com, chromedriver.storage.googleapis.com und developer.microsoft.com bzw. deren Datei-Server verschlüsselt abgerufen.

Aus technischen Gründen werden diese Informationen übermittelt:

Bitte entnehmen Sie die Details zur weiteren Datenverarbeitung auf den Webservern den Datenschutzerklärungen der vorgenannten Dienstleister. Um den automatischen Treiber-Download zu deaktiveren spezifizieren Sie beim entsprechenden "Web-Engine starten"-Knoten explizit den korrekten WebDriver als Wert des Java-Properties qftest.web.webdriver.driver.

E.5 Client-Daten in QF-Test Protokolldateien

Hinweis Die im Folgenden aufgeführten Protokolle können durch den Benutzer dem QFS-Support z.B. mittels E-Mail oder Datei-Upload zur Supportunterstützung bereitgestellt werden. Es erfolgt keine automatische Übermittlung der Protokolle durch QF-Test an QFS oder dritte.

QF-Test Protokolle sind entscheidende Hilfsmittel für die Analyse von automatisierten Testläufen zur Auffindung von Fehlern im Testablauf oder der zu testenden Anwendung. Neben den Details zur Systemumgebung und den durchgeführten Ausführungsschritten können im Protokoll auch textuelle Ausgaben des zu testenden Systems sowie Bildschirmabbilder der am System angeschlossenen Bildschirme oder virtuellen Desktops sowie der HTML-Sourcecode der Seite, die während eines Tests im Browser angezeigt wird, gespeichert werden.

Art und Umfang der Daten, die in Protokollen gespeichert werden sollen, kann detailliert in den Protokolleinstellungen (siehe "Protokoll") definiert werden. Dazu gehört auch die Anzahl der automatisch abgespeicherten Protokolle, die vorgehalten werden soll - ältere Protokolle werden automatisch gelöscht.

Das Standardverzeichnis, in dem Protokolle abgelegt werden, ist betriebssystemspezifisch. Der aktuelle Wert kann in QF-Test über das Menü »Help«-»Info«-»Systeminfo« unter dem Punkt dir.runlog ermittelt werden. Der Speicherort kann aktiv mittels des Kommandozeilenparameters -runlogdir <Verzeichnis> definiert werden

Neben Protokollen zum Testlauf erzeugt QF-Test auch interne Protokolle zu Diagnosezwecken für QF-Test selbst und der Verbindung zum zu testenden System.

Die interne Protokollierung von QF-Test erfolgt rotierend in fünf Textdateien mit Namen qftestN.log mit N = [,1,2,3,4] und die für die Verbindung zum SUT in der Textdatei qfconnect.log.

Das Standardverzeichnis für interne Protokolle ist betriebssystemspezifisch. Der aktuelle Wert kann in QF-Test über das Menü »Help«-»Info«-»Systeminfo« unter dem Punkt dir.log ermittelt werden. Der Speicherort kann aktiv mittels des Kommandozeilenparameters -logdir <Verzeichnis> definiert werden. Ein ungültiger Verzeichniswert führt zu einer Unterdrückung der internen Protokollierung.

An dieser Stelle möchten wir nochmals explizit abgrenzen, dass der Einsatz von QF-Test originär auf das automatisierte Testen von Software ausgerichtet ist. Hierbei ist immer vorausgesetzt, dass per se die Softwaretests unserer Kunden auf getrennten Testsystemen mit speziellen Testdaten erfolgen, da insbesondere die Verwendung von personenbezogenen Echtdaten aus datenschutzrechtlicher Sicht nicht zulässig ist. Dies resultiert aus den Grundsätzen der Zweckbindung, Datenminimierung sowie Anonymisierung.

E.6 KI-Integration und Drittanbieter-Sprachmodelle

Seit QF-Test 11 bietet QF-Test eine optionale KI-Integration, über die Sprachmodell-Schnittstellen von Drittanbietern angesprochen werden können. Dabei werden aus technischen Gründen u.a. folgende Daten an die jeweiligen Drittanbieter übertragen:

Bitte entnehmen Sie die Details zur weiteren Datenverarbeitung den Datenschutzerklärungen der jeweiligen Drittanbieter. Sämtliche Kommunikation zwischen QF-Test und diesen Anbietern, einschließlich der übertragenen Daten, wird von QF-Test protokolliert und ist für den Benutzer jederzeit einsehbar.

Solange keine Drittanbieter-KI konfiguriert ist, werden keine Daten an externe Dienste übertragen und die KI-Funktionen stehen nicht zur Verfügung. Die Verwendung von KI-Funktionen kann zudem bereits bei der Installation von QF-Test vollständig deaktiviert werden.

Hinweis KI kann fehlerhafte oder irreführende Informationen liefern sowie unerwünschte Aktionen ausführen. QFS übernimmt keine Verantwortung für die Qualität oder Richtigkeit solcher Informationen oder Aktionen.

E.7 QF-Test MCP-Server und KI-Integration

Wird in QF-Test der MCP-Server aktiviert, startet QF-Test einen lokalen Webserver, um die entsprechende Funktionalität bereitzustellen. Dabei ist Folgendes zu beachten:

Der lokale Server ist für andere Programme auf dem lokalen System erreichbar und erlaubt diesen, QF-Test zu steuern. Beim Beenden von QF-Test wird der lokale Server ebenfalls automatisch beendet. QF-Test benötigt für seinen Betrieb weitreichende Rechte zum Lesen und Schreiben von Daten im Betriebssystem sowie zur Ausführung von Programmen. Diese Rechte können durch verbundene KI-Modelle genutzt werden, wenn der MCP-Server aktiviert oder die KI-Integration genutzt wird.

Hinweis Es wird empfohlen, QF-Test bei Verwendung des MCP-Servers oder der KI-Integration ausschließlich in isolierten Umgebungen zu betreiben. QFS übernimmt keine Verantwortung für etwaige Schäden, die durch den Einsatz dieser Funktionen entstehen.