Dies ist die rechtlich verbindliche deutsche Fassung.
Stand: Juli 2026
KeDo Solutions GmbH
Klemensstraße 7, 59872 Meschede, Deutschland
Telefon: 02904/1693 · E-Mail: info@kedo-solutions.de
Der KeDo Device Manager (KDM) ist eine Mobile-Device-Management-Lösung, mit der unsere Kunden (Unternehmen, Organisationen) ihre eigenen Geräte und deren Nutzer:innen verwalten. Dabei bestehen zwei unterschiedliche Rollen:
Als Verantwortlicher im Sinne der DSGVO handeln wir für den Betrieb dieser Anwendung selbst — also für die Zugangsdaten der Admin-Konten, die dieses Dashboard nutzen, sowie für technische Server-Logs (Abschnitt 4).
Als Auftragsverarbeiter (Art. 28 DSGVO) verarbeiten wir alle Daten, die über registrierte Endgeräte anfallen (Geräte-Inventar, Standort- und Netzwerkinformationen, Sicherheitsstatus, Fernwartungssitzungen, siehe Abschnitt 5) — hier bestimmt allein unser jeweiliger Kunde Zweck und Umfang der Verarbeitung. Grundlage ist ein separater Auftragsverarbeitungsvertrag (AVV) mit dem jeweiligen Kunden. Für Auskünfte zu diesen Daten wenden Sie sich bitte zunächst an Ihren Arbeitgeber bzw. die Organisation, die Ihr Gerät verwaltet — diese ist Ihr Ansprechpartner gemäß Art. 15 ff. DSGVO.
4.1 Server-Logfiles
Beim Zugriff werden automatisch erfasst: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Browsertyp und -version, Betriebssystem. Diese Daten dienen der technischen Sicherheit, Fehleranalyse und dem Schutz vor Missbrauch (z. B. Brute-Force-Anmeldeversuchen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.2 Konto- und Sitzungsdaten
Zur Anmeldung verarbeiten wir E-Mail-Adresse, Passwort-Hash und optional einen Zwei-Faktor-Code. Die Sitzung wird über ein technisch notwendiges, httpOnly-Cookie verwaltet — kein Tracking, kein Werbe- oder Analyse-Cookie, kein Drittanbieter-Cookie. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.3 Audit-Log
Sicherheitsrelevante Aktionen im Dashboard (Anmeldungen, Geräte-Befehle, Richtlinien-Änderungen) werden revisionssicher protokolliert — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit, Missbrauchsprävention, vertragliche Pflicht gegenüber unseren Kunden).
Der KeDo-Agent auf einem verwalteten Gerät überträgt in regelmäßigen Abständen (Heartbeat) sowie bei bestimmten Aktionen folgende Kategorien an unsere Server:
Diese Verarbeitung erfolgt ausschließlich nach Weisung und im Auftrag des jeweiligen Kunden (Art. 28 DSGVO) — Zweck, Umfang und Rechtsgrundlage gegenüber den betroffenen Endnutzer:innen bestimmt der Kunde als Verantwortlicher (z. B. Art. 6 Abs. 1 lit. b oder f DSGVO, ggf. in Verbindung mit einer Betriebs-/Dienstvereinbarung).
Eine Weitergabe zu Werbezwecken findet nicht statt. Datenverarbeitung außerhalb der EU erfolgt — falls im Einzelfall erforderlich — nur mit geeigneten Garantien (z. B. EU-Standardvertragsklauseln).
Im Übrigen gilt: Löschung, sobald der jeweilige Zweck entfällt oder gesetzliche Aufbewahrungsfristen enden.
Sie haben jederzeit das Recht auf:
Betrifft Ihre Anfrage Daten Ihres verwalteten Geräts (Abschnitt 5), wenden Sie sich bitte zunächst an die Organisation, die Ihr Gerät verwaltet — wir unterstützen diese im Rahmen des AVV bei der Beantwortung. Für alle anderen Anfragen erreichen Sie uns unter den in Abschnitt 1 genannten Kontaktdaten. Erteilte Einwilligungen können jederzeit widerrufen werden.
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, wenn Sie einen Verstoß gegen Datenschutzrecht vermuten.
Der Zugriff auf Geräte erfolgt ausschließlich über gegenseitig authentifizierte, verschlüsselte Verbindungen (mTLS). Administrative Befehle werden kryptografisch signiert; kritische Aktionen (z. B. Werksreset) erfordern eine Freigabe durch eine zweite Person (Vier-Augen-Prinzip). Technische und organisatorische Maßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.
Diese Datenschutzerklärung wird bei Bedarf an geänderte Rechtslagen, neue Funktionen oder neue Dienstleister angepasst. Die jeweils aktuelle Version ist immer über diese Anwendung abrufbar.