Datenschutzerklärung
kamdi24 Videoberatung · Stand: März 2026
Zurück zur Startseite
Auf einen Blick

Video- und Audiodaten werden zu keinem Zeitpunkt auf unseren Servern gespeichert oder aufgezeichnet. Es werden keine Cookies gesetzt, kein Tracking durchgeführt und keine externen Dienste eingebunden.

1 Verantwortlicher

kamdi24 GmbH
Breitscheidstraße 78
01237 Dresden, Deutschland

Telefon: 0351 / 25 25 250
E-Mail: marketing@kamdi24.de
Web: www.kamdi24.de

2 Allgemeines zur Datenverarbeitung

Diese Anwendung („kamdi24 Videoberatung“) ermöglicht eine Echtzeit-Videoberatung zwischen Kunden und Beratern der kamdi24 GmbH. Die Kommunikation (Video, Audio, Bildschirmfreigabe) erfolgt dabei verschlüsselt und direkt zwischen den Endgeräten (Peer-to-Peer via WebRTC). Unser Server dient ausschließlich der Vermittlung der Verbindung (Signaling) und der Weiterleitung von Chat-Nachrichten.

3 Datenverarbeitungen im Detail

3.1 Server-Logs

Beim Aufruf dieser Anwendung erhebt unser Hosting-Provider automatisch technische Zugriffsdaten:

DatenRechtsgrundlageSpeicherdauer
IP-Adresse (gekürzt), Datum/Uhrzeit, HTTP-Status, Datenmenge, Browser, Betriebssystem Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse)
Max. 30 Tage, dann automatische Löschung

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.

3.2 Eingabe Ihres Namens

VerarbeitungRechtsgrundlageSpeicherdauer
Anzeigename im Arbeitsspeicher während der Sitzung Art. 6 Abs. 1 lit. b DSGVO
(Vertragsanbahnung)
Nur im RAM – sofort gelöscht bei Sitzungsende

Der Name wird nicht an andere Kunden weitergegeben.

3.3 WebRTC-Signaling

Für den Peer-to-Peer-Verbindungsaufbau werden technische Parameter (SDP, ICE-Candidates, ggf. IP-Adresse) über unseren selbst gehosteten PeerJS-Server ausgetauscht. Diese Daten existieren nur transient im RAM und werden nach Verbindungsaufbau nicht weiter gespeichert.

3.4 Video- und Audiodaten

  • Peer-to-Peer: Direkte Übertragung zwischen den Endgeräten, kein Server-Transit
  • DTLS-SRTP verschlüsselt: Ende-zu-Ende, Entschlüsselung durch Server technisch unmöglich
  • Keine Aufzeichnung – weder auf Server noch in der Anwendung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Kamera-/Mikrofonfreigabe im Browser)

3.5 Bildschirmfreigabe

Aktive Freigabe durch Nutzer erforderlich. Übertragung erfolgt per P2P und wird nicht aufgezeichnet.

3.6 Chat-Nachrichten

VerarbeitungRechtsgrundlageSpeicherdauer
Weiterleitung via Server (Socket.IO) Art. 6 Abs. 1 lit. b DSGVO Keine dauerhafte Speicherung – nur RAM, Löschung bei Sitzungsende

3.7 Dateiübertragung

Dateien werden über WebRTC DataChannel direkt zwischen den Endgeräten übertragen und nicht auf dem Server gespeichert.

3.8 WebSocket-Verbindung

Für Echtzeitkommunikation (Warteschlange, Signalisierung, Chat). Keine dauerhafte Speicherung personenbezogener Daten. Automatische Bereinigung bei Verbindungsende.

4 Kamera und Mikrofon

Ihr Browser fragt Sie vor dem ersten Zugriff um Erlaubnis. Sie haben die Wahl:

  • Videoanruf: Kamera + Mikrofon (Kamera jederzeit deaktivierbar)
  • Audioanruf: Nur Mikrofon

Die Freigabe können Sie jederzeit in Ihren Browser-Einstellungen oder über die Buttons in der Anwendung widerrufen.

5 Cookies, Tracking & lokale Speicherung

Diese Anwendung verwendet:

  • Keine Cookies (weder technische noch Tracking-Cookies)
  • Kein localStorage / sessionStorage
  • Kein Google Analytics, Matomo, Pixel oder sonstiges Tracking
  • Keine Social-Media-Plugins oder Fingerprinting

Ein Cookie-Banner ist daher nicht erforderlich (§ 25 Abs. 2 TDDDG).

6 Externe Ressourcen

Diese Anwendung lädt keine externen Ressourcen von Drittanbietern:

  • Schriftarten (Inter) – lokal gehostet (kein Google Fonts)
  • JavaScript-Bibliotheken (PeerJS) – lokal gehostet (kein CDN)

Keine Übermittlung Ihrer IP-Adresse an Drittanbieter beim Seitenaufruf.

7 Sicherheitsmaßnahmen

Technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO:

MaßnahmeUmsetzung
TransportverschlüsselungAutomatischer HTTPS-Redirect (TLS 1.2+), WebSocket über WSS
MedienverschlüsselungDTLS-SRTP für alle Video-/Audio-/Screenshare-Streams (E2E)
Passwort-Hashingbcrypt (Kostenfaktor 10), keine Klartext-Speicherung
AuthentifizierungSession-Token (UUID v4), serverseitig erzeugt
Brute-Force-SchutzMax. 5 Login-Versuche / 15 Min pro IP
DatenminimierungKeine Benutzernamen in Logs, anonymisierte Berater-Liste für Kunden
Auto-BereinigungAlle Sitzungsdaten bei Verbindungsende aus RAM gelöscht

8 Hosting & Auftragsverarbeitung

Render Services, Inc.
525 Brannan Street, Suite 300
San Francisco, CA 94107, USA

Datenübermittlung in die USA auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss C(2023) 4745).

Datenschutzerklärung Render · Data Processing Agreement

9 Empfänger

EmpfängerZweckGrundlage
Berater der kamdi24 GmbHDurchführung der VideoberatungArt. 6 Abs. 1 lit. b DSGVO
Render Services, Inc.Technisches HostingArt. 28 DSGVO

Keine Weitergabe an Werbetreibende, Analyseunternehmen oder soziale Netzwerke.

10 Speicherdauer

DatenkategorieSpeicherdauer
KundennameNur RAM – Löschung bei Sitzungsende
Chat-NachrichtenNur RAM – Löschung bei Sitzungsende
Video/AudioKeine Speicherung (Echtzeit P2P)
Signaling-DatenTransient im RAM
Server-LogsMax. 30 Tage
Berater-AccountsBis zur manuellen Löschung

11 Ihre Rechte

RechtArtikel
Auskunft über gespeicherte DatenArt. 15 DSGVO
Berichtigung unrichtiger DatenArt. 16 DSGVO
Löschung Ihrer DatenArt. 17 DSGVO
Einschränkung der VerarbeitungArt. 18 DSGVO
DatenübertragbarkeitArt. 20 DSGVO
Widerspruch gegen die VerarbeitungArt. 21 DSGVO
Widerruf erteilter EinwilligungenArt. 7 Abs. 3 DSGVO
Kontakt zur Rechteausübung:
E-Mail: marketing@kamdi24.de
Post: kamdi24 GmbH, Breitscheidstraße 78, 01237 Dresden

12 Beschwerderecht

Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

Sächsischer Datenschutz- und Transparenzbeauftragter
Devrientstraße 5, 01067 Dresden
Telefon: 0351 / 85471 101
E-Mail: post@sdtb.sachsen.de
Web: www.sdtb.sachsen.de

13 Pflicht zur Datenbereitstellung

Die Namenseingabe ist freiwillig – Sie können auch ein Pseudonym verwenden. Kamera und Mikrofon sind ebenfalls freiwillig; eine reine Audio-Beratung ist möglich.

14 Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt.

15 Aktualität dieser Erklärung

Stand: März 2026. Wir passen diese Datenschutzerklärung bei Bedarf an aktuelle rechtliche Anforderungen oder Änderungen unserer Leistungen an. Die jeweils aktuelle Fassung finden Sie stets unter dieser URL.