KeDo

Datenschutzerklärung — KeDo Device Manager

Dies ist die rechtlich verbindliche deutsche Fassung.

Stand: Juli 2026

1. Verantwortlicher

KeDo Solutions GmbH

Klemensstraße 7, 59872 Meschede, Deutschland

Telefon: 02904/1693 · E-Mail: info@kedo-solutions.de

2. Rollenverteilung: Verantwortlicher vs. Auftragsverarbeiter

Der KeDo Device Manager (KDM) ist eine Mobile-Device-Management-Lösung, mit der unsere Kunden (Unternehmen, Organisationen) ihre eigenen Geräte und deren Nutzer:innen verwalten. Dabei bestehen zwei unterschiedliche Rollen:

Als Verantwortlicher im Sinne der DSGVO handeln wir für den Betrieb dieser Anwendung selbst — also für die Zugangsdaten der Admin-Konten, die dieses Dashboard nutzen, sowie für technische Server-Logs (Abschnitt 4).

Als Auftragsverarbeiter (Art. 28 DSGVO) verarbeiten wir alle Daten, die über registrierte Endgeräte anfallen (Geräte-Inventar, Standort- und Netzwerkinformationen, Sicherheitsstatus, Fernwartungssitzungen, siehe Abschnitt 5) — hier bestimmt allein unser jeweiliger Kunde Zweck und Umfang der Verarbeitung. Grundlage ist ein separater Auftragsverarbeitungsvertrag (AVV) mit dem jeweiligen Kunden. Für Auskünfte zu diesen Daten wenden Sie sich bitte zunächst an Ihren Arbeitgeber bzw. die Organisation, die Ihr Gerät verwaltet — diese ist Ihr Ansprechpartner gemäß Art. 15 ff. DSGVO.

3. Wer diese Erklärung betrifft

  • Admin-Nutzer:innen — Personen mit einem Login zu diesem Dashboard.
  • Endnutzer:innen verwalteter Geräte — z. B. Mitarbeitende unserer Kunden, deren Geräte über den KeDo-Agent registriert sind. Für sie gilt in erster Linie die Datenschutzinformation ihres Arbeitgebers (siehe Abschnitt 2).

4. Daten beim Zugriff auf dieses Dashboard (Verantwortlicher: KeDo Solutions)

4.1 Server-Logfiles

Beim Zugriff werden automatisch erfasst: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Browsertyp und -version, Betriebssystem. Diese Daten dienen der technischen Sicherheit, Fehleranalyse und dem Schutz vor Missbrauch (z. B. Brute-Force-Anmeldeversuchen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4.2 Konto- und Sitzungsdaten

Zur Anmeldung verarbeiten wir E-Mail-Adresse, Passwort-Hash und optional einen Zwei-Faktor-Code. Die Sitzung wird über ein technisch notwendiges, httpOnly-Cookie verwaltet — kein Tracking, kein Werbe- oder Analyse-Cookie, kein Drittanbieter-Cookie. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.3 Audit-Log

Sicherheitsrelevante Aktionen im Dashboard (Anmeldungen, Geräte-Befehle, Richtlinien-Änderungen) werden revisionssicher protokolliert — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit, Missbrauchsprävention, vertragliche Pflicht gegenüber unseren Kunden).

5. Daten verwalteter Geräte (Auftragsverarbeitung im Kundenauftrag)

Der KeDo-Agent auf einem verwalteten Gerät überträgt in regelmäßigen Abständen (Heartbeat) sowie bei bestimmten Aktionen folgende Kategorien an unsere Server:

  • Geräte-Stammdaten: Hersteller, Modell, Seriennummer, Hostname, Betriebssystem-Version
  • Inventar: installierte Software, Hardware-Ausstattung, Datenträger-/Akkuzustand
  • Sicherheits-Posture: Firewall-, Verschlüsselungs- und Virenschutz-Status, ausstehende Sicherheitsupdates, erkannte Bedrohungen
  • Netzwerkinformationen: IP-/MAC-Adresse des Geräts sowie — sofern vom Kunden aktiviert — im lokalen Netz erkannte weitere Geräte (Switches, Drucker etc.)
  • Standortnahe Daten: keine GPS-Standorterfassung; die IP-Adresse kann eine grobe Standortzuordnung ermöglichen
  • Nutzungs-/Ereignisprotokolle: vom Kunden konfigurierte Health-Checks, Anwendungsereignisse
  • Fernwartung (auf ausdrückliche Auslösung durch einen Admin): Live-Bildschirmübertragung sowie Maus-/Tastatureingaben zwischen Admin und Gerät. Diese Inhalte werden nicht aufgezeichnet oder dauerhaft gespeichert — sie werden Ende-zu-Ende zwischen Agent und Admin-Browser übertragen (WebRTC), ein von uns betriebener TURN-Server dient dabei ausschließlich als Netzwerk-Vermittler bei restriktiven Firewalls, ohne Inhalte zu speichern.

Diese Verarbeitung erfolgt ausschließlich nach Weisung und im Auftrag des jeweiligen Kunden (Art. 28 DSGVO) — Zweck, Umfang und Rechtsgrundlage gegenüber den betroffenen Endnutzer:innen bestimmt der Kunde als Verantwortlicher (z. B. Art. 6 Abs. 1 lit. b oder f DSGVO, ggf. in Verbindung mit einer Betriebs-/Dienstvereinbarung).

6. Empfänger und Sub-Auftragsverarbeiter

  • Hosting: eigene Server, Standort innerhalb der Europäischen Union.
  • NAT-Traversal für Fernwartung (WebRTC): ein selbst betriebener TURN-Server (kein Drittanbieter); zusätzlich wird als STUN-Dienst der öffentliche Google-STUN-Server (stun.l.google.com) zur Ermittlung der öffentlichen Netzwerkadresse kontaktiert — dabei werden ausschließlich technische Verbindungsdaten (keine Bildschirm-/Eingabeinhalte) übertragen.
  • E-Mail-Versand: für System-Benachrichtigungen (z. B. Passwort-Reset).

Eine Weitergabe zu Werbezwecken findet nicht statt. Datenverarbeitung außerhalb der EU erfolgt — falls im Einzelfall erforderlich — nur mit geeigneten Garantien (z. B. EU-Standardvertragsklauseln).

7. Speicherdauer

  • Geräte-Zustandshistorie (Snapshots): 30 Tage, danach automatisierte Löschung.
  • Audit-Logs: für die Dauer der Vertragsbeziehung, danach gemäß gesetzlicher Aufbewahrungsfristen.
  • Konto-/Zugangsdaten: bis zur Löschung des Admin-Kontos bzw. Vertragsende.
  • Fernwartungs-Inhalte (Bild/Eingabe): werden nicht gespeichert.

Im Übrigen gilt: Löschung, sobald der jeweilige Zweck entfällt oder gesetzliche Aufbewahrungsfristen enden.

8. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Betrifft Ihre Anfrage Daten Ihres verwalteten Geräts (Abschnitt 5), wenden Sie sich bitte zunächst an die Organisation, die Ihr Gerät verwaltet — wir unterstützen diese im Rahmen des AVV bei der Beantwortung. Für alle anderen Anfragen erreichen Sie uns unter den in Abschnitt 1 genannten Kontaktdaten. Erteilte Einwilligungen können jederzeit widerrufen werden.

9. Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, wenn Sie einen Verstoß gegen Datenschutzrecht vermuten.

10. Datensicherheit

Der Zugriff auf Geräte erfolgt ausschließlich über gegenseitig authentifizierte, verschlüsselte Verbindungen (mTLS). Administrative Befehle werden kryptografisch signiert; kritische Aktionen (z. B. Werksreset) erfordern eine Freigabe durch eine zweite Person (Vier-Augen-Prinzip). Technische und organisatorische Maßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Bedarf an geänderte Rechtslagen, neue Funktionen oder neue Dienstleister angepasst. Die jeweils aktuelle Version ist immer über diese Anwendung abrufbar.

← Zurück zur Anmeldung