KeepCool – CAM, CNC, Automation
Startseite Impressum Datenschutz 🔒Login

DATENSCHUTZ

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten bei der Nutzung des KeepCool-Portals.

Test- und Demonstrationsbetrieb

Diese KeepCool-Instanz dient derzeit der geschlossenen Erprobung und Demonstration. Ein produktiver Einsatz mit echten Mitarbeiterdaten oder vertraulichen Unternehmensdaten erfolgt erst nach entsprechender Freigabe und erneuter Prüfung der datenschutzrechtlichen Rahmenbedingungen.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Andreas Gosmann
Westrup 56a
59348 Lüdinghausen
Deutschland
E-Mail: info@keepcool.it

2. Welche Daten verarbeitet KeepCool?

Technische Verbindungs- und Serverdaten

Beim Aufruf der Anwendung werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Browser-/Clientinformationen sowie technische Fehler- und Sicherheitsinformationen gehören. Diese Daten dienen der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.

Benutzerkonto und Profildaten

Für registrierte Benutzer verarbeitet KeepCool insbesondere Login-E-Mail, einen technisch gesicherten Passwort-Hash, Anzeigename, Vor- und Nachname, Rolle und Berechtigungen sowie Zeitpunkt der Kontoerstellung und der letzten Anmeldung. Je nach freiwilliger Pflege des Profils können zusätzlich Anrede, Telefonnummer, Firma, Position, Abteilung, Anschrift, Land, Kurzbeschreibung und ein Profilbild gespeichert werden.

Aktivitäts- und Sicherheitsprotokolle

Bestimmte Aktionen innerhalb des Portals werden zur Nachvollziehbarkeit und Sicherheit protokolliert, zum Beispiel Änderungen an Benutzerkonten, Downloads, administrative Änderungen, Sicherungen sowie Änderungen in fachlichen Bereichen. Dabei können Zeitpunkt, Aktion und der handelnde Benutzer gespeichert werden.

Fachliche Inhalte und Uploads

Je nach Berechtigung können Benutzer Dokumente, Bilder, News, Maschineninformationen, Service- und Fehlerhistorien, Produktionsbedarfe, Auftragsdaten und weitere fachliche Inhalte erfassen. Solche Inhalte können personenbezogene Angaben enthalten, wenn Benutzer diese dort eintragen. Zugriff erhalten nur Benutzer, die für den jeweiligen Bereich berechtigt sind.

Backups

Administrativ erstellte Datensicherungen können Datenbankinhalte und Uploads enthalten und damit ebenfalls personenbezogene Daten umfassen. Backups werden ausschließlich zur Wiederherstellung und Absicherung des Portals verwendet und müssen organisatorisch gegen unbefugten Zugriff geschützt werden.

3. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des zugangsgeschützten Portals, zur Benutzer- und Rechteverwaltung, zur internen Zusammenarbeit, zur Dokumentation fachlicher Vorgänge sowie zur Fehler- und Missbrauchserkennung.

  • Soweit die Verarbeitung zur Durchführung eines Beschäftigungsverhältnisses erforderlich ist, kann sie auf § 26 Abs. 1 BDSG gestützt werden.
  • Soweit eine vertragliche oder vergleichbare Nutzungsbeziehung besteht, kann Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
  • Für die sichere, nachvollziehbare und zweckmäßige Bereitstellung des Portals sowie technische Sicherheitsmaßnahmen kann Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage dienen. Das berechtigte Interesse liegt insbesondere im sicheren Betrieb, in der Zugriffskontrolle, der Fehleranalyse und der nachvollziehbaren Administration.
  • Soweit im Einzelfall ausdrücklich auf eine Einwilligung zurückgegriffen wird, gilt Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.

Welche Rechtsgrundlage im konkreten Einzelfall maßgeblich ist, richtet sich insbesondere nach der Beziehung des jeweiligen Benutzers zum Verantwortlichen und dem betroffenen Funktionsbereich.

4. Anmeldung, Cookies und lokale Endgeräte

KeepCool verwendet keine Werbe-, Tracking- oder Analyse-Cookies. Für die Anmeldung wird das technisch notwendige Cookie KeepCool.Login eingesetzt. Es ist als HttpOnly-Cookie ausgelegt und wird im Produktionsbetrieb nur über HTTPS übertragen. Die Anmeldung ist nicht dauerhaft über das Schließen des Browsers hinaus angelegt; das Authentifizierungsticket ist zusätzlich zeitlich begrenzt.

Für den Schutz von Formularübermittlungen können außerdem technisch notwendige Anti-Forgery-Informationen verwendet werden. Diese Mechanismen sind für die sichere Bereitstellung des ausdrücklich gewünschten Portals erforderlich. Soweit § 25 TDDDG anwendbar ist, erfolgt der Zugriff auf bzw. die Speicherung in der Endeinrichtung auf Grundlage der Ausnahme für unbedingt erforderliche Funktionen.

Da derzeit keine optionalen Tracking-, Werbe- oder Analyse-Technologien eingesetzt werden, ist hierfür kein Einwilligungsbanner vorgesehen. Werden später externe oder nicht notwendige Dienste ergänzt, muss diese Bewertung vor deren Aktivierung erneut erfolgen.

5. Hosting und Empfänger

KeepCool wird bei einem externen Hostingdienstleister betrieben. Soweit der Anbieter im Auftrag personenbezogene Daten verarbeitet, ist er als Auftragsverarbeiter einzubinden.

Hosting-Anbieter
IONOS SE
Anschrift
Elgendorfer Str. 57, 56410 Montabaur, Deutschland
Hosting-Land
Spanien (Europäische Union)

Innerhalb von KeepCool erhalten ausschließlich entsprechend berechtigte Benutzer und Administratoren Zugriff auf die für ihre Aufgaben erforderlichen Daten. Eine Weitergabe zu Werbezwecken findet nicht statt.

6. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche bzw. nachvollziehbare betriebliche Aufbewahrungsgründe bestehen. Benutzerkonten und zugehörige Profilbilder können administrativ dauerhaft gelöscht werden. Bei einer Kontolöschung können fachliche Vorgangs- und Historieneinträge erhalten bleiben, soweit dies für betriebliche Nachvollziehbarkeit, Sicherheit, Dokumentation oder gesetzliche Aufbewahrung erforderlich ist; sie werden soweit möglich auf das notwendige Maß beschränkt.

Technische Protokolldaten werden gelöscht oder anonymisiert, sobald sie für Betrieb, Fehleranalyse oder Sicherheitszwecke nicht mehr erforderlich sind, sofern ein konkreter Sicherheitsvorfall keine längere Aufbewahrung notwendig macht. Für Backups gilt eine getrennte, angemessene Aufbewahrungs- und Löschorganisation; gelöschte Daten können bis zum turnusmäßigen Überschreiben vorhandener Sicherungen noch in nicht produktiv genutzten Backups enthalten sein.

7. Pflicht zur Bereitstellung von Daten

Für die Nutzung des geschützten Bereichs sind insbesondere ein Benutzerkonto, eine Login-E-Mail und die zur Authentifizierung erforderlichen Zugangsdaten notwendig. Ohne diese Angaben kann kein persönlicher Zugang bereitgestellt werden. Als optional gekennzeichnete Profilangaben und ein Profilbild sind für die Anmeldung nicht erforderlich.

8. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kann unter den gesetzlichen Voraussetzungen Widerspruch eingelegt werden. Soweit eine Verarbeitung auf Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anfragen zu diesen Rechten können an die unter „Verantwortlicher“ genannte Kontaktadresse gerichtet werden.

9. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Anschrift
Kavalleriestraße 2-4, 40213 Düsseldorf
Webseite
https://www.ldi.nrw.de

10. Datensicherheit

KeepCool verwendet eine rollen- und berechtigungsbasierte Zugriffskontrolle. Passwörter werden nicht im Klartext gespeichert, sondern über ASP.NET Core Identity als Passwort-Hash verwaltet. Im Produktionsbetrieb ist HTTPS vorgesehen. Sitzungs-Cookies sind gegen clientseitigen Skriptzugriff geschützt; Uploads mit geschütztem Inhalt werden nicht als frei zugänglicher Datenordner veröffentlicht. Zusätzliche Sicherheits-Header erschweren unter anderem Einbettung in fremde Seiten und bestimmte Browser-basierte Angriffe.

Trotz technischer und organisatorischer Schutzmaßnahmen kann bei einer internetfähigen Anwendung keine absolute Sicherheit garantiert werden. Sicherheitsmaßnahmen werden deshalb entsprechend Risiko und technischem Stand überprüft und weiterentwickelt.

11. Keine Werbung, Analyse oder automatisierte Entscheidung

KeepCool setzt derzeit keine externen Werbenetzwerke, Besucheranalyse- oder Trackingdienste ein. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

12. Änderungen dieser Datenschutzerklärung

Diese Erklärung wird angepasst, wenn sich Funktionen, Hosting, Empfänger, Rechtsgrundlagen oder sonstige datenschutzrelevante Abläufe wesentlich ändern. Vor dem Einsatz neuer externer Dienste oder nicht notwendiger Endgeräte-Technologien ist die datenschutzrechtliche Bewertung erneut vorzunehmen.

Stand: August 2026