Startseite › Datenschutzerklärung
Datenschutzerklärung
Gilt für cadma-solutions.de und alle Software-Produkte der cadma solutions UG (haftungsbeschränkt): KDHealthSystem, KDMonitor, KDNotes, KDPlaner und CADMA – Stand: September 2026
Inhaltsverzeichnis
- Verantwortlicher
- Grundsätze der Datenverarbeitung
- Rechte betroffener Personen
- Datenverarbeitung – Website
- Datenverarbeitung – KDHealthSystem Plattform
- Datenverarbeitung – KDMonitor
- Datenverarbeitung – KDNotes
- Datenverarbeitung – KDPlaner (Beschäftigtendaten)
- Datenverarbeitung – CADMA Cloud-Plattform
- Datenverarbeitung – Windows-Agent & YACON (KDHealthSystem)
- Drittlandübermittlungen
- Speicherfristen & Löschung
- Auftragsverarbeitungsvertrag (AVV) – Art. 28 DSGVO
- Technische & Organisatorische Maßnahmen (TOMs) – Art. 32 DSGVO
- Änderungen dieser Erklärung
1. Verantwortlicher
cadma solutions UG (haftungsbeschränkt)
Eichenstraße 217, 41747 Viersen, Deutschland
E-Mail: info@cadma-solutions.de
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten im Einklang mit DSGVO und BDSG. Es gelten:
- Rechtmäßigkeit – nur auf Basis einer Rechtsgrundlage (Art. 6 DSGVO)
- Zweckbindung – nur für festgelegte, eindeutige Zwecke
- Datenminimierung – nur tatsächlich erforderliche Daten
- Richtigkeit – Aktualität und Korrektheit der Daten
- Speicherbegrenzung – Löschung nach Wegfall des Verarbeitungszwecks
- Integrität & Vertraulichkeit – technische und organisatorische Schutzmaßnahmen (TOMs)
Soweit cadma solutions personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeitet, ist der jeweilige Kunde Verantwortlicher und bestimmt insbesondere Zweck und Rechtsgrundlage der Verarbeitung. cadma solutions handelt in diesen Fällen als Auftragsverarbeiter gemäß Art. 28 DSGVO.
3. Rechte betroffener Personen
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Anfragen: info@cadma-solutions.de
Das Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde bleibt unberührt. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
4. Datenverarbeitung – Website (cadma-solutions.de)
4.1 Server-Logfiles
Beim Seitenaufruf werden technisch bedingt folgende Daten im Webserver-Log gespeichert: IP-Adresse (anonymisiert nach sieben Tagen), Datum/Uhrzeit, URL, HTTP-Statuscode, übertragene Datenmenge, Browser-Typ und Betriebssystem.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit). Speicherdauer: 7 Tage.
4.2 Kontakt per E-Mail
Ihre Angaben bei E-Mail-Anfragen werden zur Bearbeitung gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO. Die Löschung erfolgt nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4.3 Cookies
Diese Website verwendet ausschließlich technisch notwendige Speichermechanismen. Es werden keine Tracking- oder Analyse-Cookies eingesetzt. Siehe Cookie- und Speicherhinweise.
5. Datenverarbeitung – KDHealthSystem Plattform
5.1 Nutzerdaten (Admin-Zugänge)
Im Rahmen der Nutzung der Plattform werden verarbeitet: Admin-Benutzername, E-Mail, gehashtes Passwort (bcrypt), TOTP-Secret (2FA), Rollen, Login-Zeitstempel, API-Keys.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit cadma solutions Verantwortlicher ist; im Übrigen erfolgt die Verarbeitung im Auftrag des Kunden.
5.2 Tenant-Daten
Je Mandant: Name, E-Mail, Firmenname, Zeitzone, API-Key (64 Zeichen, hashed). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.3 Client-/Systemdaten
Für jedes überwachte Windows-System: Hostname, IP-Adresse, Betriebssystem, FQDN, Domain, Hardware-Informationen (CPU, BIOS, Mainboard), Agent-Version, Client-Typ, letzter Kontaktzeitpunkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Verarbeitungszweck: IT-Systemverwaltung des Verantwortlichen.
5.4 Metriken-Snapshots
Der Agent sendet alle konfigurierten Metriken (CPU, RAM, Festplatten, Netzwerk, Dienste, Prozesse, Temperatur u.a.) als JSON-Snapshots an die API. Diese werden tenant-isoliert in der Datenbank gespeichert.
6. Datenverarbeitung – KDMonitor
KDMonitor ist ein Echtzeit-Kundenmanagement-System für Autohäuser, das Kundendaten aus DMS-Systemen (CROSS, VAUDIS Classic, LOCO-SOFT AMS) importiert und im Servicebereich visualisiert.
6.1 Verarbeitete Daten
- Kundenstammdaten aus DMS: Name, Adresse, Telefon, Kfz-Kennzeichen, Fahrzeugdaten
- Auftragsdaten: Auftragsnummer, Serviceleistungen, Abholdatum, Bearbeitungsstatus
- Benutzer des Systems: Benutzername, Windows-Anmeldedaten (lokale Autorisierung), Gruppe (Info / Service)
- Zugriffsprotokolle: Anmelde-Zeitstempel, ausgeführte Aktionen
Die Rechtsgrundlage für die Verarbeitung bestimmt der jeweilige Betreiber. cadma solutions verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
6.2 Datenherkunft & Übermittlung
Daten werden per Datei-Import (CROSS, VAUDIS Classic) oder Datenbankverbindung (LOCO-SOFT AMS) übernommen. Eine Übermittlung an Dritte findet nicht statt.
7. Datenverarbeitung – KDNotes
KDNotes ist ein standortübergreifendes Echtzeit-Nachrichtensystem. Der Windows-Client meldet sich automatisch anhand der Windows-SID des angemeldeten Benutzers an.
7.1 Verarbeitete Daten
- Windows-SID des Benutzers (pseudonymisierter Identifikator, dient als Benutzerschlüssel)
- Anzeigename (Benutzername aus Windows)
- Nachrichteninhalte (Text, Zeitstempel, Absender, Empfänger)
- Pinnwand-Einträge (Sticky Notes): Inhalt, Erstell- und Änderungszeitpunkt
- Verbindungs-Metadaten: IP-Adresse (intern), Zeitstempel der Anmeldung
Die Rechtsgrundlage für die Verarbeitung bestimmt der jeweilige Betreiber. cadma solutions verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
7.2 Besonderheit: Windows-SID
Die Windows-SID ist ein betriebssystemseitiger, pseudonymer Identifikator. Sie ermöglicht Single-Sign-On ohne gesonderte Passwörter, kann aber in Verbindung mit anderen Daten auf natürliche Personen zurückgeführt werden und ist daher als personenbezogenes Datum zu behandeln.
7.3 Nachrichtenaufbewahrung
Nachrichten werden bis zur manuellen Löschung durch den Benutzer oder Administrator aufbewahrt. Sticky Notes verbleiben lokal auf dem jeweiligen Windows-Client.
8. Datenverarbeitung – KDPlaner (Beschäftigtendaten)
8.1 Verarbeitete Beschäftigtendaten
- Mitarbeiterstammdaten: Vorname, Nachname, E-Mail, Abteilung, Eintrittsdatum, Jahresurlaub
- Abwesenheitsdaten: Typ (Urlaub, Krank, Sonderurlaub, Zeitausgleich, Elternzeit), Zeitraum, Halbtag-Option, Genehmigungsstatus
- Genehmigungshistorie: Wer hat wann genehmigt oder abgelehnt
- Betriebskalender: Bundesland-Feiertage (Landescode, kein Personenbezug)
- Zugangsdaten Admin: E-Mail, gehashtes Passwort
- Zugangsdaten Mitarbeiter-Self-Service: Individuelle Zugangsdaten je Mitarbeiter
Die Rechtsgrundlage für die Verarbeitung bestimmt der jeweilige Arbeitgeber als Verantwortlicher, insbesondere nach § 26 BDSG in Verbindung mit Art. 88 DSGVO. cadma solutions verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
8.2 Besonderheiten Krankheitsdaten
Krankheitsdaten sind Gesundheitsdaten im Sinne von Art. 9 DSGVO und daher besonders geschützt. Betreiber müssen sicherstellen, dass sie nur zweckgebunden verarbeitet und ausschließlich einem erforderlichen Personenkreis zugänglich gemacht werden. Welche Ausnahme vom Verarbeitungsverbot des Art. 9 Abs. 1 DSGVO einschlägig ist, insbesondere § 26 Abs. 3 BDSG in Verbindung mit Art. 9 Abs. 2 lit. b DSGVO, muss der jeweilige Arbeitgeber prüfen und dokumentieren.
8.3 Aufbewahrung
Abwesenheitsdaten werden für die Dauer des Beschäftigungsverhältnisses und anschließend für drei Jahre aufbewahrt. Nach Ausscheiden eines Mitarbeiters sind dessen Daten auf Anfrage zu löschen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Datenverarbeitung – CADMA Cloud-Plattform
CADMA ist eine cloudbasierte Medien- und Dokumentenverwaltungsplattform. Benutzer laden Dateien (Bilder, Videos, Dokumente) hoch, die möglicherweise personenbezogene Daten enthalten.
9.1 Konto- und Authentifizierungsdaten
- E-Mail-Adresse, Anzeigename, gehashtes Passwort (bcrypt)
- Bei OAuth-Anmeldung (Google, GitHub): Profil-ID, E-Mail, Anzeigename vom Anbieter (kein Passwort gespeichert)
- TOTP-Secret bei aktivierter 2-Faktor-Authentifizierung
- Session-Tokens, Anmelde-Zeitstempel, IP-Adresse des letzten Logins
Rechtsgrundlage für Konto- und Vertragsdaten ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Inhalte im Auftrag eines Kunden verarbeitet werden, bestimmt der Kunde die Rechtsgrundlage.
9.2 Hochgeladene Inhalte
- Dateien: Bilder, Videos, Dokumente – Inhalt liegt in Verantwortung des Nutzers
- Metadaten: Dateiname, Dateigröße, MIME-Typ, Upload-Zeitstempel, SHA-256-Prüfsumme
- Betrieb/Projekt-Zuordnung (Mandantenstruktur)
- Wasserzeichen-Konfigurationen: Texte, Positionen, Opazität
Hinweis: Sofern hochgeladene Dateien personenbezogene Daten Dritter enthalten, ist der Nutzer beziehungsweise dessen Organisation datenschutzrechtlich für diese Inhalte verantwortlich. cadma solutions ist in diesem Fall Auftragsverarbeiter.
9.3 OCR-, Barcode- und Kameradaten
OCR-Scans und Kamerabilder werden im Browser per JavaScript verarbeitet. Rohbilder verlassen das Gerät nicht; nur das extrahierte Textergebnis beziehungsweise der Barcode-Wert wird an den Server übermittelt.
9.4 OAuth-Drittanbieter
Bei Nutzung der Social-Login-Funktion (Google oder GitHub) werden Daten vom jeweiligen OAuth-Anbieter übermittelt:
Bei Nutzung des optionalen Social-Logins können personenbezogene Daten an Empfänger in den USA übermittelt werden. Informationen zu den eingesetzten Garantien und Rechtsgrundlagen enthalten die oben verlinkten Datenschutzhinweise der Anbieter.
10. Datenverarbeitung – Windows-Agent & YACON (KDHealthSystem)
10.1 Remote-Desktop-Sitzungen (klassisch)
Beim browserbasierten Remote-Desktop werden JPEG-Frames des Zielbildschirms über einen WebSocket-Relay-Server übertragen. Es wird ein Einmal-Token (fünf Minuten TTL, Single-Use) verwendet. Sitzungs-Metadaten (Token, Zeitstempel, Client-ID) werden nach Sitzungsende gelöscht.
10.2 YACON Remote-Access-Sitzungen
YACON-Sessions sind vollständig mit AES-256-GCM Ende-zu-Ende verschlüsselt (ECDH P-256 Key Exchange). Der Signaling-Server (Laravel Reverb) vermittelt nur den Verbindungsaufbau – Bildinhalte sind für cadma solutions technisch nicht einsehbar. Verbindungs-Metadaten (Session-ID, Agent-UUID, Zeitstempel) werden für höchstens 30 Tage zu Audit-Zwecken aufbewahrt.
Die Rechtsgrundlage bestimmt der jeweilige Betreiber. cadma solutions verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
10.3 Dateitransfer
Beim Dateitransfer werden Dateien über verschlüsselte WebSocket-Verbindungen (WSS) übertragen. Der Relay-Server leitet Binärdaten weiter, ohne sie zu speichern.
11. Drittlandübermittlungen
OAuth (nur CADMA, optional): Bei Nutzung des Google- oder GitHub-Logins können Authentifizierungsdaten an Empfänger in den USA übermittelt werden. Die Anbieter können hierfür einen Angemessenheitsbeschluss nach Art. 45 DSGVO oder geeignete Garantien nach Art. 46 DSGVO einsetzen. Maßgeblich sind die verlinkten Datenschutzhinweise und der aktuelle Zertifizierungsstatus des jeweiligen Anbieters. Eine Anmeldung mit E-Mail-Adresse und Passwort ist alternativ möglich.
12. Speicherfristen & Löschung
| Datenkategorie | Produkt | Frist | Grundlage |
|---|---|---|---|
| Webserver-Logfiles | Website | 7 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| E-Mail-Anfragen | Alle | Bis zum Abschluss der Bearbeitung; länger nur bei gesetzlichen Pflichten | Zweckfortfall / gesetzliche Aufbewahrung |
| Admin-Konten | Alle | Vertragsdauer + 3 Jahre | Nachweispflichten |
| Rechnungen / Belege | Alle | 8 Jahre | § 147 AO, § 14b UStG |
| Metriken-Snapshots | KDHealthSystem | Konfigurierbar / bis Vertragsende | Betriebszweck |
| Remote-Session-Metadaten | KDHealthSystem | 30 Tage | Sicherheits-Audit |
| YACON-Session-Tokens | KDHealthSystem | 5 Minuten (TTL) | Single-Use-Design |
| Kundendaten aus DMS | KDMonitor | Konfigurierbar durch Betreiber | Zweckbindung Autohaus-Betrieb |
| Nachrichten (KDNotes) | KDNotes | Bis zur manuellen Löschung | Betriebszweck |
| Sticky Notes (KDNotes) | KDNotes | Lokal auf dem Client, bis zur Löschung | Lokale Speicherung |
| Abwesenheitsdaten | KDPlaner | Beschäftigungsdauer + 3 Jahre | § 26 BDSG, Nachweispflichten |
| Mitarbeiterstammdaten | KDPlaner | Bis Kündigung + 3 Jahre | § 26 BDSG, Verjährungsfristen |
| Hochgeladene Dateien | CADMA | Bis zur Löschung durch den Nutzer | Vertragserfüllung |
| CADMA-Benutzerkonto | CADMA | Vertragsdauer + 3 Jahre | Nachweispflichten |
| OAuth-Verbindungsdaten | CADMA | Bis Trennung der Verbindung | Einwilligung |
13. Auftragsverarbeitungsvertrag (AVV) – Art. 28 DSGVO
13.1 Gegenstand und Dauer
Gegenstand ist der Betrieb, die Wartung und Weiterentwicklung der Software-Produkte von cadma solutions, je nach Nutzungsvertrag eines oder mehrere der folgenden Systeme:
- KDHealthSystem: Laravel-Webapp, KDHealthWinAgent, KDHealthWinQuicksupport, YACON Remote Access, Relay-Server, MCP-Server
- KDMonitor: Windows-Client, Web-Backend, DMS-Schnittstellen (CROSS, VAUDIS Classic, LOCO-SOFT AMS)
- KDNotes: Windows-Client, Web-Backend, Nachrichtensystem
- KDPlaner: Cloud-HR-Webapp, Mitarbeiter-Self-Service-Portal
- CADMA: Cloud-Medienplattform, CADMA-Sync (Windows-Tool)
Die Verarbeitung erfolgt für die Dauer des jeweils abgeschlossenen Nutzungsvertrages.
13.2 Art, Zweck und Umfang der Verarbeitung
Verarbeitung personenbezogener Daten im Rahmen der Bereitstellung der vertraglich vereinbarten Software-Produkte. Je nach Produkt umfasst der Zweck: IT-Monitoring und Remote-Support (KDHealthSystem), Kunden- und Auftragsverwaltung (KDMonitor), interne Mitarbeiterkommunikation (KDNotes), Abwesenheits- und Personalverwaltung (KDPlaner), Medien- und Dokumentenverwaltung (CADMA).
13.3 Kategorien personenbezogener Daten
- KDHealthSystem: Systemnutzer-Stammdaten (Name, E-Mail, Rollen, Passwort-Hash, TOTP-Secret), Windows-Systemdaten (Hostname, IP, OS, Hardware), Metrik-Daten, Remote-Session-Metadaten, Tenant-Daten
- KDMonitor: Kunden des Autohauses (Name, Adresse, Telefon, Kfz-Kennzeichen, Fahrzeugdaten), Auftragsdaten, Systembenutzerdaten
- KDNotes: Windows-SID (pseudonym), Benutzername, Nachrichteninhalte, Zeitstempel, Pinnwand-Einträge
- KDPlaner: Mitarbeiterstammdaten, Abwesenheitsdaten (inkl. Krankheit = Art. 9 DSGVO), Genehmigungshistorie, Zugangsdaten
- CADMA: Konto- und Authentifizierungsdaten, hochgeladene Dateien und deren Metadaten, OAuth-Profildaten (optional)
13.4 Kategorien betroffener Personen
- Systemadministratoren und Techniker des Verantwortlichen
- Mitarbeiter des Verantwortlichen (KDNotes, KDPlaner)
- Kunden des Verantwortlichen (KDMonitor)
- Endanwender der CADMA-Plattform
- Personen, die auf überwachten Systemen tätig sind (KDHealthSystem)
13.5 Weisungsgebundenheit
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen, es sei denn, er ist durch Unionsrecht oder nationales Recht dazu verpflichtet. Weisungen werden in Textform erteilt und dokumentiert.
13.6 Vertraulichkeit der Verarbeitung
Der Auftragsverarbeiter stellt sicher, dass alle zur Verarbeitung befugten Personen sich zur Vertraulichkeit verpflichtet haben oder einer gesetzlichen Verschwiegenheitspflicht unterliegen.
13.7 Sicherheit der Verarbeitung
Der Auftragsverarbeiter trifft die in Abschnitt 14 (TOMs) beschriebenen technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO.
13.8 Unterauftragsverarbeiter
Der Einsatz von Unterauftragsverarbeitern ist mit Vorabinformation des Verantwortlichen gestattet. Derzeit eingesetzte Unterauftragsverarbeiter:
| Dienstleister | Sitz | Zweck |
|---|---|---|
| IONOS SE | Deutschland | Webhosting, Serverinfrastruktur für Laravel-Webapp, Relay-Server, coturn. Datenschutzerklärung IONOS |
| kasserver.com (KONTENT AG) | Deutschland | E-Mail-Hosting und Postfächer. Datenschutzerklärung kasserver |
13.9 Unterstützung des Verantwortlichen
Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfüllung der Rechte betroffener Personen (Auskunft, Löschung, Berichtigung), der Meldung von Datenpannen (Art. 33/34 DSGVO) sowie bei Datenschutz-Folgenabschätzungen (Art. 35 DSGVO) im notwendigen Umfang.
13.10 Löschung und Rückgabe nach Vertragsende
Nach Beendigung des Nutzungsvertrages werden alle personenbezogenen Daten nach Wahl des Verantwortlichen zurückgegeben (Export) oder gelöscht. Alle Sicherheitskopien werden innerhalb von 30 Tagen nach Vertragsende endgültig gelöscht. Der Auftragsverarbeiter bescheinigt die erfolgte Löschung in Textform.
13.11 Kontrollrechte des Verantwortlichen
Der Verantwortliche hat das Recht, Kontrollen der Datenschutz-Compliance durchzuführen oder durch Dritte durchführen zu lassen. Der Auftragsverarbeiter unterstützt angemessene Kontrollen und gewährt Zugang zu den hierfür erforderlichen Informationen.
14. Technische und Organisatorische Maßnahmen (TOMs) – Art. 32 DSGVO
14.1 Zutrittskontrolle
- Serverinfrastruktur ausschließlich in Rechenzentren mit physischer Zugangskontrolle (ISO 27001 zertifiziert)
- Kein physischer Zugang Unbefugter zu Systemkomponenten
- Schlüssel-/Zugangsverwaltung beim zertifizierten Hosting-Anbieter (IONOS SE)
14.2 Zugangskontrolle (Authentifizierung)
- 2-Faktor-Authentifizierung (TOTP) für Admin-Logins: KDHealthSystem, KDPlaner, CADMA
- OAuth 2.0 Social-Login (Google, GitHub) als Alternative zu Passwort: CADMA
- Passwörter ausschließlich als bcrypt-Hash gespeichert (nie im Klartext)
- Automatische Session-Invalidierung nach Inaktivität (Laravel Session-Timeout)
- 64-Zeichen-API-Keys (kryptografisch zufällig): KDHealthSystem
- Remote-Session-Token: Einmalig, 5 Minuten TTL (Single-Use): KDHealthSystem
- Windows-SID-basierte Authentifizierung (kein separates Passwort erforderlich): KDNotes
- Mitarbeiter-Self-Service-Portal mit individuellen Zugangsdaten: KDPlaner
14.3 Zugriffskontrolle (Autorisierung)
- Rollenbasierte Zugriffskontrolle (RBAC) mit klar definierten Berechtigungen: alle Produkte
- API-Key-Isolierung je Tenant auf Middleware-Ebene: KDHealthSystem
- Admin-Middleware schützt alle Admin-Routen: KDHealthSystem, KDPlaner
- Remote-Desktop und Dateitransfer erfordern server-seitig validierte Einmal-Token: KDHealthSystem
- CADMA-Mehrmandanten-Architektur: Jeder Betrieb sieht ausschließlich eigene Dateien und Daten
- KDPlaner: Strikte Trennung Admin-Portal / Mitarbeiter-Self-Service
- Prinzip der minimalen Rechte (Least Privilege) bei allen Systemzugriffen
14.4 Weitergabekontrolle (Transportverschlüsselung)
- Alle Web-Verbindungen via TLS 1.2 / 1.3 (Nginx + Let's Encrypt): alle Produkte
- WebSocket-Verbindungen ausschließlich über WSS (verschlüsselt): KDHealthSystem, KDNotes, KDMonitor
- YACON Remote-Access: AES-256-GCM Ende-zu-Ende-Verschlüsselung mit ECDH P-256 Key Exchange: KDHealthSystem
- Webhook-Konfigurationspush: HMAC-SHA256-signiert: KDHealthSystem
- CADMA-Sync: Dateiübertragung ausschließlich über HTTPS: CADMA
- YACON-Agent binaries: RSA 4096 Code-Signing + DigiCert RFC-3161-Zeitstempel: KDHealthSystem
14.5 Eingabekontrolle (Audit & Protokollierung)
- Admin-Aktionen in audit_logs-Tabelle protokolliert: KDHealthSystem
- Genehmigungshistorie (wer/wann/Entscheidung) für Abwesenheitsanträge: KDPlaner
- Konfigurationsänderungen mit
config_version-Zähler: KDHealthSystem
14.6 Auftragskontrolle
- Auftragsverarbeitungsverträge mit allen Unterauftragsverarbeitern abgeschlossen
- Hosting-Anbieter (IONOS SE) in Deutschland, ISO 27001 zertifiziert
- E-Mail-Anbieter (kasserver.com / KONTENT AG) in Deutschland
- Regelmäßige Prüfung der Compliance der Unterauftragsverarbeiter
14.7 Verfügbarkeitskontrolle
- Regelmäßige automatisierte Backups der MySQL-Datenbank und Dateien: alle Server-Produkte
- Deployment via Docker Compose für reproduzierbare, schnell wiederherstellbare Umgebungen
- Nginx mit TLS-Terminierung als Reverse Proxy vor Laravel-Applikationen
14.8 Trennungsgebot (Mandantentrennung)
- KDHealthSystem: Vollständige Datentrennung über
tenant_id-Fremdschlüssel; API-Key-Middleware - CADMA: Mehrmandanten-Architektur per Betrieb; Dateispeicher strikt betriebsgebunden
- KDPlaner: Separate Abteilungs- und Mitarbeiterdaten; Self-Service isoliert je Mitarbeiter
- Separate Produktiv- und Entwicklungsumgebungen für alle Produkte
- Keine Verwendung von Produktivdaten in Test-/Entwicklungsumgebungen
14.9 Pseudonymisierung und Verschlüsselung
- Passwörter: bcrypt-Hash (alle Produkte mit Passwort-Authentifizierung)
- API-Keys: kryptografisch zufällig (64 Hex-Zeichen = 256 Bit Entropie): KDHealthSystem
- Windows-SID als pseudonymer Identifikator (kein Klarname erforderlich): KDNotes
- SHA-256-Prüfsummen für hochgeladene Dateien (Integritätssicherung): CADMA
- YACON AES-256-GCM: Ephemeral Key Exchange per ECDH P-256 pro Session: KDHealthSystem
- Konfigurationsgeheimnisse ausschließlich in
.env-Dateien, nie im Quellcode: alle Produkte - Datenbankverbindungen TLS-verschlüsselt: alle Produkte
14.10 Besondere Maßnahmen für sensible Daten (Art. 9 DSGVO)
- Krankheitsdaten in KDPlaner: Zugriff auf einen minimalen Personenkreis beschränkt (Admin + direkte Vorgesetzte per Konfiguration)
- Kein Export von Krankheitsdaten ohne explizite Admin-Aktion
- Der Betreiber muss eine geeignete Rechtsgrundlage für Krankheitsdaten bestimmen und dokumentieren.
14.11 Incident-Response
- Sicherheitsvorfälle werden dokumentiert und dem Verantwortlichen unverzüglich gemeldet, damit dieser seine Meldepflichten und die 72-Stunden-Frist nach Art. 33 DSGVO erfüllen kann.
- Eskalationsverfahren für kritische Datenpannen (Art. 33/34 DSGVO)
- Notfall-Reset-Verfahren für 2FA: KDHealthSystem (
ADMIN_TOTP_SECRET), CADMA (Admin-Recovery) - Bei CADMA ermöglicht das Session-Management den Entzug aller aktiven Sessions (Kontosperrung).
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Es gilt die unter dieser URL abrufbare aktuelle Version. Bei wesentlichen Änderungen werden bestehende Kunden per E-Mail informiert.
Letzte Aktualisierung: September 2026