Schutz personenbezogener Daten
Datenschutzerklärung
Stand: 5. August 2026
1. Verantwortlicher
Kai Christian Dombrowskihandelnd unter Kai Dombrowski Business Solutions
Ludwig-Braun-Str. 43
36251 Bad Hersfeld
Deutschland
E-Mail: kontakt@kadomb.de
2. Wofür diese Erklärung gilt
Diese Datenschutzerklärung gilt für die öffentlichen Seiten und die browserbasierte B2B-Anwendung kadomb. Sie beschreibt insbesondere den Aufruf der Website, Benutzerkonten, Arbeitsbereiche, Prozessdaten, Zeitmessungen, Verbesserungs- und Wissensinhalte, transaktionale E-Mails sowie die Offline-Funktion.
Für Konto-, Vertrags-, Abrechnungs- und Sicherheitsdaten sind wir Verantwortlicher. Soweit ein Kundenunternehmen fachliche Inhalte oder personenbezogene Beschäftigtendaten in seinem Arbeitsbereich verarbeitet, ist regelmäßig das Kundenunternehmen Verantwortlicher und wir verarbeiten diese Daten als Auftragsverarbeiter nach dessen Weisung.
3. Aufruf der Website und Hosting
Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser-/Geräteinformationen sowie Sicherheits- und Fehlerdaten gehören. Die Verarbeitung dient der sicheren, stabilen und missbrauchsgeschützten Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hosting und Auslieferung erfolgen über Vercel Inc.. Anwendungsfunktionen können Verbindungs- und Anfragedaten verarbeiten. Wir verwenden derzeit kein Webanalyse-, Werbe- oder Nutzertracking.
4. Benutzerkonto und Anmeldung
Für Registrierung und Anmeldung verarbeiten wir insbesondere Name, geschäftliche E-Mail-Adresse, Kontokennung, Mitgliedschaften, Rollen, Zugangsart, Anmelde- und Sicherheitsinformationen. Passwörter werden durch den Authentifizierungsdienst verarbeitet und sind für uns nicht im Klartext einsehbar.
Authentifizierung, Datenbank und Dateispeicher werden über Supabase Inc. bereitgestellt. Das operative Supabase-Projekt ist in der Region Frankfurt eingerichtet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Kontos und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Missbrauchsprävention.
5. Arbeitsbereiche und fachliche Daten
Je nach Nutzung können Organisations- und Stammdaten, Prozesse, Teilprozesse, Messvorlagen, Zeitstempel und Dauern, Korrekturen, Auswertungen, Gemba Walks, Beobachtungen, Maßnahmen, Verantwortlichkeiten, Wissenseinträge, Dateien sowie Änderungs- und Auditinformationen verarbeitet werden.
Die Verarbeitung erfolgt zur Erfüllung des SaaS- beziehungsweise Pilotvertrags nach Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Nachvollziehbarkeitsprotokolle beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Kundenunternehmen sind dafür verantwortlich, nur erforderliche und rechtmäßig erhobene Inhalte einzustellen. kadomb ist auf Prozessverbesserung ausgerichtet und nicht auf eine verdeckte Leistungs- oder Verhaltenskontrolle einzelner Beschäftigter.
6. E-Mail-Versand und Kontakt
Bestätigungen, Passwort-Resets und Einladungen werden über Resend versendet. Dabei werden Empfängeradresse, Nachrichtentyp sowie Zustell- und Fehlerdaten verarbeitet. Der Versand ist für Konto und Vertrag erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsnachrichten zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
E-Mails an kontakt@kadomb.de werden über die Domain-/Weiterleitungsdienste der STRATO AG an ein geschäftliches Postfach bei Microsoft weitergeleitet. Verarbeitet werden Absender, Empfänger, Zeitpunkt, Betreff, Nachricht und Anhänge. Rechtsgrundlage ist je nach Anliegen Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Geschäftlich aufbewahrungspflichtige Kommunikation kann zusätzlich Art. 6 Abs. 1 lit. c DSGVO unterliegen.
7. Technisch notwendige Speicherung im Browser
kadomb verwendet technisch notwendige Authentifizierungs-Cookies, um eine sichere Sitzung aufrechtzuerhalten. Für die offline-tolerante Zeitmessung werden Prozesskopien, Messabschnitte und noch nicht synchronisierte Vorgänge in IndexedDB gespeichert. Ein Service Worker speichert nur die neutrale Offline-Oberfläche und statische Programmdateien, jedoch keine angemeldeten HTML-Seiten oder API-Antworten.
Diese Speicherungen sind für die ausdrücklich gewünschte Anmeldung, Sicherheit und Offline-Funktion erforderlich. Nicht notwendige Analyse- oder Marketingtechnologien werden nicht eingesetzt. Deshalb erscheint derzeit kein Einwilligungsbanner. Lokale, noch nicht synchronisierte Daten können beim Löschen der Browserdaten verloren gehen.
8. Empfänger und internationale Datenübermittlung
Zugriff erhalten nur berechtigte Personen und die für Betrieb, Hosting, Authentifizierung, Speicherung und E-Mail notwendigen Dienstleister. Vercel, Supabase, Resend und Microsoft sind international tätige Anbieter. Auch bei europäischen Verarbeitungsregionen kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.
Soweit kein Angemessenheitsbeschluss greift, stützen wir erforderliche Übermittlungen insbesondere auf geeignete Garantien nach Art. 46 DSGVO, zum Beispiel EU-Standardvertragsklauseln, und prüfen zusätzliche Schutzmaßnahmen.
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für Konto, Vertrag, Sicherheit und die jeweiligen Arbeitsbereiche erforderlich ist. Konten und Arbeitsbereiche können entsprechend dem vorgesehenen Löschkonzept entfernt werden; notwendige fachliche Historien können dabei anonymisiert erhalten bleiben. Offene Maßnahmen ausgeschiedener Nutzer werden als nicht zugewiesen gekennzeichnet.
Gesetzliche Aufbewahrungspflichten, insbesondere für steuer- und handelsrechtliche Unterlagen, bleiben unberührt. Sicherheitsprotokolle und Sicherungskopien werden nach Ablauf der jeweils erforderlichen Betriebs- und Wiederherstellungsfristen gelöscht oder überschrieben.
10. Ihre Rechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung genügt eine Nachricht an kontakt@kadomb.de.
11. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, zuständig.
12. Automatisierte Entscheidungen und Änderungen
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen wesentlich ändern.