Datenschutz ist für uns kein Zusatz, sondern integraler Bestandteil aller Leistungen.
Unsere Prozesse, Tools und Auswertungen sind konsequent an den Anforderungen
der DSGVO ausgerichtet.
100% DSGVO-konform
Daten nur in Deutschland
BSI-orientiert
100%
DSGVO-konform
DE
Datenspeicherung
Art. 28
AVV möglich
AES-256
Verschlüsselung
Unsere Prinzipien
Datenschutz-Grundsätze
Datenschutz ist bei uns keine Checkliste, sondern gelebte Praxis in jedem Projekt
Datensparsamkeit
Wir erheben nur die Daten, die für die Durchführung unserer Leistungen zwingend erforderlich sind. Keine unnötige Speicherung, keine versteckten Datensammlungen.
Datenverarbeitung in Deutschland
Alle Daten werden ausschließlich auf Servern in Deutschland verarbeitet und gespeichert. Kein Datentransfer in Drittländer, keine Cloud-Dienste außerhalb der EU.
Vollständige Transparenz
Vollständige Dokumentation aller Datenverarbeitungsprozesse. Sie wissen jederzeit, welche Daten wie verarbeitet werden und haben volle Kontrolle.
Technische Maßnahmen
Technische & organisatorische Maßnahmen
Gemäß Art. 32 DSGVO setzen wir umfassende Schutzmaßnahmen um
Verschlüsselung
AES-256 Verschlüsselung für alle Daten in Ruhe und Transit
Zugriffskontrolle
Mehrstufige Authentifizierung und rollenbasierte Berechtigungen
Backup & Recovery
Regelmäßige verschlüsselte Backups mit definierten RTO/RPO
Incident Response
Dokumentierte Prozesse für Datenschutzvorfälle nach Art. 33
Logging & Monitoring
Umfassende Protokollierung aller datenschutzrelevanten Aktivitäten
Mitarbeiterschulung
Regelmäßige Datenschutz-Schulungen für alle Mitarbeitenden
Audits
Regelmäßige interne und externe Datenschutz-Audits
Dokumentation
Vollständiges Verzeichnis der Verarbeitungstätigkeiten
Standards & Frameworks
Compliance & Standards
Unsere Leistungen orientieren sich an anerkannten Standards und Frameworks
DSGVO-Konformität
Verarbeitung nach Art. 6 DSGVO
Rechtmäßige Grundlagen für jede Datenverarbeitung
TOM nach Art. 32 DSGVO
Technische und organisatorische Maßnahmen
AVV nach Art. 28 DSGVO
Auftragsverarbeitungsvertrag verfügbar
Löschkonzepte definiert
Aufbewahrungsfristen und automatische Löschung
Betroffenenrechte
Prozesse für Auskunft, Löschung, Berichtigung
BSI & ISO
BSI-Grundschutz orientiert
Methoden nach IT-Grundschutz-Kompendium
ISO 27001 kompatibel
Integration in bestehende ISMS möglich
BSI-Empfehlungen
Aktuelle Empfehlungen werden berücksichtigt
Zertifizierte Lösungen
International anerkannte, zertifizierte Technologien
Audit-Unterstützung
Dokumentation für externe Prüfungen
Unsere Leistungen
Datenschutz-Dienstleistungen
Datenschutz-Audit
Umfassende Prüfung Ihrer aktuellen Datenschutzmaßnahmen mit Gap-Analyse und Handlungsempfehlungen
DSGVO-Beratung
Beratung zur Umsetzung der DSGVO-Anforderungen speziell für öffentliche Auftraggeber
Dokumentation
Erstellung und Pflege von Verarbeitungsverzeichnis, TOM-Dokumentation und Datenschutz-Policies
Schulungen
Datenschutz-Schulungen für Mitarbeitende und Führungskräfte
TOM-Beratung
Beratung zu technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO
Reporting
Regelmäßige Compliance-Reports für Geschäftsführung und Datenschutzbeauftragte
Für öffentliche Auftraggeber
Vergaberelevanz
Alle unsere Leistungen und Dokumentationen sind für öffentliche Ausschreibungen geeignet
Diese Website wird auf der Plattform der Replit, Inc., 767 Bryant St #203, San Francisco, CA 94107, USA gehostet. Beim Aufruf der Seiten werden technisch notwendige Verbindungsdaten (IP-Adresse, User-Agent, Zeitstempel, abgerufene URL, Referrer) verarbeitet und kurzfristig in Server-Logs gespeichert, um den sicheren Betrieb der Website sicherzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website). Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie auf Basis des EU-US Data Privacy Frameworks, soweit Replit dort gelistet ist.
Replit setzt zudem ein technisch notwendiges Session-Cookie (z. B. „GAESA"), um zugewiesene Backend-Instanzen über die Session hinweg konsistent erreichbar zu halten. Dieses Cookie ist erforderlich, damit die Seite stabil ausgeliefert wird; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
2. Auftragsverarbeiter für E-Mail-Versand: Resend, Inc.
Wenn Sie unser Kontaktformular nutzen, werden die von Ihnen eingegebenen Daten (Name, E-Mail, Telefon, Unternehmen, Nachricht) zur Beantwortung Ihrer Anfrage verarbeitet. Der Versand der zugehörigen Benachrichtigungs-E-Mails erfolgt über Resend, Inc., 2261 Market Street, San Francisco, CA 94114, USA als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln. Resend verarbeitet die Daten ausschließlich zum Zweck des transaktionalen E-Mail-Versands und löscht Inhalte standardmäßig nach kurzer Aufbewahrungsfrist.
Speicherdauer bei uns: Anfragen werden in unserer Datenbank gespeichert, bis der Zweck (Bearbeitung Ihrer Anfrage) erfüllt ist und etwaige gesetzliche Aufbewahrungsfristen abgelaufen sind. Sie können jederzeit Auskunft, Berichtigung oder Löschung verlangen (siehe Punkt 5).
3. Admin-Bereich (intern)
Der Admin-Bereich (/admin) ist ausschließlich für interne Zwecke vorgesehen und nicht öffentlich zugänglich. Beim Login wird ein technisch notwendiges Session-Cookie gesetzt (HttpOnly, Secure, SameSite=Strict), das eine signierte Session-Kennung enthält. Es werden keine personenbezogenen Daten von Website-Besucherinnen oder -Besuchern in diesem Cookie gespeichert.
Anmeldeversuche werden zum Schutz vor Brute-Force-Angriffen IP-basiert ratenbegrenzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Vertraulichkeit und Integrität der Verarbeitung gemäß Art. 32 DSGVO). Das Session-Geheimnis wird ausschließlich serverseitig in einem geschützten Secret (SESSION_SECRET) gehalten.
4. Server-Logs und Sicherheitsmaßnahmen
Wir setzen Sicherheits-Header (HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Header und eine Content-Security-Policy) ein. Der Zugriff auf unsere Inhalte erfolgt ausschließlich über TLS. Eine Web-Analyse mit personenbezogenem Tracking findet nicht statt; es kommen keine Cookies oder Drittanbieter-Skripte zu Werbe- oder Analysezwecken zum Einsatz. Wir nutzen weder Google Analytics noch Google Maps; eine Standortkarte wird – sofern eingebunden – DSGVO-freundlich über OpenStreetMap dargestellt.
5. Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO).
Zur Geltendmachung wenden Sie sich bitte formlos an info@kmk-it.de. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), für uns zuständig: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Datenschutz-Beratung
Fragen zum Datenschutz?
Unser Team beantwortet gerne Ihre Fragen zu Datenschutz und Compliance.
Wir stellen Ihnen alle erforderlichen Dokumente zur Verfügung.