Datenschutz und Compliance

DSGVO-konforme IT-Sicherheit

Alle Daten bleiben in Deutschland

Datenschutz ist für uns kein Zusatz, sondern integraler Bestandteil aller Leistungen. Unsere Prozesse, Tools und Auswertungen sind konsequent an den Anforderungen der DSGVO ausgerichtet.

100% DSGVO-konform
Daten nur in Deutschland
BSI-orientiert
100%

DSGVO-konform

DE

Datenspeicherung

Art. 28

AVV möglich

AES-256

Verschlüsselung

Unsere Prinzipien

Datenschutz-Grundsätze

Datenschutz ist bei uns keine Checkliste, sondern gelebte Praxis in jedem Projekt

Datensparsamkeit

Wir erheben nur die Daten, die für die Durchführung unserer Leistungen zwingend erforderlich sind. Keine unnötige Speicherung, keine versteckten Datensammlungen.

Datenverarbeitung in Deutschland

Alle Daten werden ausschließlich auf Servern in Deutschland verarbeitet und gespeichert. Kein Datentransfer in Drittländer, keine Cloud-Dienste außerhalb der EU.

Vollständige Transparenz

Vollständige Dokumentation aller Datenverarbeitungsprozesse. Sie wissen jederzeit, welche Daten wie verarbeitet werden und haben volle Kontrolle.

Technische Maßnahmen

Technische & organisatorische Maßnahmen

Gemäß Art. 32 DSGVO setzen wir umfassende Schutzmaßnahmen um

Verschlüsselung

AES-256 Verschlüsselung für alle Daten in Ruhe und Transit

Zugriffskontrolle

Mehrstufige Authentifizierung und rollenbasierte Berechtigungen

Backup & Recovery

Regelmäßige verschlüsselte Backups mit definierten RTO/RPO

Incident Response

Dokumentierte Prozesse für Datenschutzvorfälle nach Art. 33

Logging & Monitoring

Umfassende Protokollierung aller datenschutzrelevanten Aktivitäten

Mitarbeiterschulung

Regelmäßige Datenschutz-Schulungen für alle Mitarbeitenden

Audits

Regelmäßige interne und externe Datenschutz-Audits

Dokumentation

Vollständiges Verzeichnis der Verarbeitungstätigkeiten

Standards & Frameworks

Compliance & Standards

Unsere Leistungen orientieren sich an anerkannten Standards und Frameworks

DSGVO-Konformität

Verarbeitung nach Art. 6 DSGVO

Rechtmäßige Grundlagen für jede Datenverarbeitung

TOM nach Art. 32 DSGVO

Technische und organisatorische Maßnahmen

AVV nach Art. 28 DSGVO

Auftragsverarbeitungsvertrag verfügbar

Löschkonzepte definiert

Aufbewahrungsfristen und automatische Löschung

Betroffenenrechte

Prozesse für Auskunft, Löschung, Berichtigung

BSI & ISO

BSI-Grundschutz orientiert

Methoden nach IT-Grundschutz-Kompendium

ISO 27001 kompatibel

Integration in bestehende ISMS möglich

BSI-Empfehlungen

Aktuelle Empfehlungen werden berücksichtigt

Zertifizierte Lösungen

International anerkannte, zertifizierte Technologien

Audit-Unterstützung

Dokumentation für externe Prüfungen

Unsere Leistungen

Datenschutz-Dienstleistungen

Datenschutz-Audit

Umfassende Prüfung Ihrer aktuellen Datenschutzmaßnahmen mit Gap-Analyse und Handlungsempfehlungen

DSGVO-Beratung

Beratung zur Umsetzung der DSGVO-Anforderungen speziell für öffentliche Auftraggeber

Dokumentation

Erstellung und Pflege von Verarbeitungsverzeichnis, TOM-Dokumentation und Datenschutz-Policies

Schulungen

Datenschutz-Schulungen für Mitarbeitende und Führungskräfte

TOM-Beratung

Beratung zu technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO

Reporting

Regelmäßige Compliance-Reports für Geschäftsführung und Datenschutzbeauftragte

Für öffentliche Auftraggeber

Vergaberelevanz

Alle unsere Leistungen und Dokumentationen sind für öffentliche Ausschreibungen geeignet

Vollständige Dokumentation

Alle Leistungen lückenlos dokumentiert

Vergabefähig

Angebote für öffentliche Ausschreibungen

Zertifizierte Lösungen

Anerkannte Technologien

Nachweispflichten

Alle Compliance-Nachweise inklusive

Datenschutzerklärung dieser Website

Hinweise zur Datenverarbeitung auf kmk-it.de

Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO: KMK IT-Schutz GmbH, Lilienweg 16, 74388 Talheim, info@kmk-it.de.

1. Hosting durch Replit, Inc. (USA)

Diese Website wird auf der Plattform der Replit, Inc., 767 Bryant St #203, San Francisco, CA 94107, USA gehostet. Beim Aufruf der Seiten werden technisch notwendige Verbindungsdaten (IP-Adresse, User-Agent, Zeitstempel, abgerufene URL, Referrer) verarbeitet und kurzfristig in Server-Logs gespeichert, um den sicheren Betrieb der Website sicherzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website). Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie auf Basis des EU-US Data Privacy Frameworks, soweit Replit dort gelistet ist.

Replit setzt zudem ein technisch notwendiges Session-Cookie (z. B. „GAESA"), um zugewiesene Backend-Instanzen über die Session hinweg konsistent erreichbar zu halten. Dieses Cookie ist erforderlich, damit die Seite stabil ausgeliefert wird; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.

2. Auftragsverarbeiter für E-Mail-Versand: Resend, Inc.

Wenn Sie unser Kontaktformular nutzen, werden die von Ihnen eingegebenen Daten (Name, E-Mail, Telefon, Unternehmen, Nachricht) zur Beantwortung Ihrer Anfrage verarbeitet. Der Versand der zugehörigen Benachrichtigungs-E-Mails erfolgt über Resend, Inc., 2261 Market Street, San Francisco, CA 94114, USA als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln. Resend verarbeitet die Daten ausschließlich zum Zweck des transaktionalen E-Mail-Versands und löscht Inhalte standardmäßig nach kurzer Aufbewahrungsfrist.

Speicherdauer bei uns: Anfragen werden in unserer Datenbank gespeichert, bis der Zweck (Bearbeitung Ihrer Anfrage) erfüllt ist und etwaige gesetzliche Aufbewahrungsfristen abgelaufen sind. Sie können jederzeit Auskunft, Berichtigung oder Löschung verlangen (siehe Punkt 5).

3. Admin-Bereich (intern)

Der Admin-Bereich (/admin) ist ausschließlich für interne Zwecke vorgesehen und nicht öffentlich zugänglich. Beim Login wird ein technisch notwendiges Session-Cookie gesetzt (HttpOnly, Secure, SameSite=Strict), das eine signierte Session-Kennung enthält. Es werden keine personenbezogenen Daten von Website-Besucherinnen oder -Besuchern in diesem Cookie gespeichert.

Anmeldeversuche werden zum Schutz vor Brute-Force-Angriffen IP-basiert ratenbegrenzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Vertraulichkeit und Integrität der Verarbeitung gemäß Art. 32 DSGVO). Das Session-Geheimnis wird ausschließlich serverseitig in einem geschützten Secret (SESSION_SECRET) gehalten.

4. Server-Logs und Sicherheitsmaßnahmen

Wir setzen Sicherheits-Header (HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Header und eine Content-Security-Policy) ein. Der Zugriff auf unsere Inhalte erfolgt ausschließlich über TLS. Eine Web-Analyse mit personenbezogenem Tracking findet nicht statt; es kommen keine Cookies oder Drittanbieter-Skripte zu Werbe- oder Analysezwecken zum Einsatz. Wir nutzen weder Google Analytics noch Google Maps; eine Standortkarte wird – sofern eingebunden – DSGVO-freundlich über OpenStreetMap dargestellt.

5. Ihre Rechte als betroffene Person

Sie haben uns gegenüber jederzeit die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO).

Zur Geltendmachung wenden Sie sich bitte formlos an info@kmk-it.de. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), für uns zuständig: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

Datenschutz-Beratung

Fragen zum Datenschutz?

Unser Team beantwortet gerne Ihre Fragen zu Datenschutz und Compliance. Wir stellen Ihnen alle erforderlichen Dokumente zur Verfügung.