{"id":14155,"date":"2026-06-01T12:15:57","date_gmt":"2026-06-01T10:15:57","guid":{"rendered":"https:\/\/docs.kentix.com\/?post_type=ht_kb&#038;p=14155"},"modified":"2026-08-03T09:30:26","modified_gmt":"2026-08-03T07:30:26","slug":"montagehinweise-fuer-multisensoren-2","status":"publish","type":"ht_kb","link":"https:\/\/docs.kentix.com\/de\/knowledge-base\/montagehinweise-fuer-multisensoren-2\/","title":{"rendered":"Hilfestellung zu Datensicherheit und Datenschutzkonformit\u00e4t bei Verwendung der biometrischen Gesichtserkennung des Kentix iDFace Max"},"content":{"rendered":"\n<h1 class=\"wp-block-heading\">Grundfunktionalit\u00e4t, Datenfluss und Sicherheitsarchitektur<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Der Kentix iDFace Max verarbeitet biometrische Daten nach dem Prinzip Privacy by Design. Die gesamte Architektur des Ger\u00e4ts ist darauf ausgelegt, personenbezogene Daten auf das technisch notwendige Minimum zu reduzieren und ausschlie\u00dflich lokal zu verarbeiten. Nachfolgend wird der vollst\u00e4ndige Datenfluss sowie die Sicherheitsarchitektur beschrieben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. Erfassung und Verwaltung von Nutzerbildern in KentixONE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Administratoren und Nutzer mit entsprechender Berechtigung k\u00f6nnen in KentixONE Nutzerprofile anlegen und verwalten. F\u00fcr die Nutzung der biometrischen Gesichtserkennung wird im jeweiligen Nutzerprofil ein Referenzfoto hinterlegt. Wesentliche Punkte:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Das Hochladen eines Fotos steuert, ob ein Nutzer in die biometrische Erkennung einbezogen wird.<\/li>\n\n\n\n<li>Administratoren sind verantwortlich f\u00fcr die Einhaltung datenschutzrechtlicher Vorgaben (z.\u202fB. Nutzerzustimmung, Bildrechte, L\u00f6schfristen).<\/li>\n\n\n\n<li>Das Referenzfoto verbleibt ausschlie\u00dflich im KentixONE\u2011System und wird nicht automatisch an Ger\u00e4te \u00fcbertragen.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">2. Lokale Template\u2011Erstellung im iDFace Max<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald ein Nutzerfoto in KentixONE hinzugef\u00fcgt oder aktualisiert wird, erh\u00e4lt der iDFace Max eine entsprechende \u00c4nderungsinformation. . Der iDFace Max f\u00fchrt anschlie\u00dfend folgende Schritte aus:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">a. Lokale Konvertierung<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Das Ger\u00e4t l\u00e4dt sich das entsprechende Nutzerphoto in den Arbeitspeiche, dort wird es in ein biometrisches Template umgewandelt. Dabei handelt es sich um eine mathematische Repr\u00e4sentation charakteristischer Gesichtsmerkmale.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">b. Lokale Speicherung des Templates<\/h4>\n\n\n\n<ol class=\"wp-block-list\">\n<li><\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Das Template wird:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>ausschlie\u00dflich lokal im Ger\u00e4t gespeichert,<\/li>\n\n\n\n<li>verschl\u00fcsselt abgelegt,<\/li>\n\n\n\n<li>eindeutig der Nutzerkennung zugeordnet.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Biometrische Templates werden nicht ins Netzwerk oder in die Cloud \u00fcbertragen. Es erfolgt keine R\u00fcck\u00fcbertragung an KentixONE. Templates werden nicht zwischen mehreren iDFace Max Ger\u00e4ten synchronisiert. Damit verbleiben alle biometrischen Merkmalsdaten vollst\u00e4ndig auf dem jeweiligen Ger\u00e4t.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3. Umgang mit Rohbilddaten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Standardm\u00e4\u00dfig findet auf dem iDFace Max keinerlei Speicherung von Rohbilddaten statt. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ausnahme: Eine optionale Streaming\u2011Funktion kann im Men\u00fc aktiviert werden. In diesem Fall k\u00f6nnen ereignisbasierte Standbilder oder Videostreams erzeugt und an autorisierte Systeme \u00fcbertragen werden (z.\u202fB. Alarmereignisse). Diese Funktion ist standardm\u00e4\u00dfig deaktiviert und muss bewusst durch einen Administrator aktiviert werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">4. L\u00f6schung von Templates<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wird das Referenzfoto eines Nutzers in KentixONE gel\u00f6scht oder das Nutzerprofil entfernt, erfolgt bei der n\u00e4chsten Synchronisation der Nutzerinformationen automatisch eine vollst\u00e4ndige L\u00f6schung des zugeh\u00f6rigen biometrischen Templates aus dem lokalen Speicher<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Aspekte f\u00fcr einen datenschutzkonformen Betrieb<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">Rechtsgrundlage<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Folgende Verfahren sind zur Schaffung des rechtlichen Rahmens f\u00fcr einen Betrieb \u00fcblich. Welche Verfahren im individuellen Fall zul\u00e4ssig sind, bestimmen nationale Gesetzgebung und ggf. anwendungsspezifischen Regelungen wie z.B. Arbeitsnehmer-Datenschutz <\/p>\n\n\n\n<h4 class=\"wp-block-heading\">1. individuelle Nutzer-Einwilligung<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Hier sind Aspekte zu beachten wie z.B:  <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Freiwilligkeit der Einwilligung (ggf. ist eine alternative Zugangsm\u00f6glichkeit bereitzustellen)<\/li>\n\n\n\n<li>Information aller Nutzer<\/li>\n\n\n\n<li>Widerrufbarkeit der Einwilligung<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">2. Berufung auf Hochsicherheit<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr den Zugang zu besonders sensiblen Bereichen (z.\u202fB. Rechenzentren, Labore) k\u00f6nnen Regelungen in Kraft gesetzt werden, die den Schutz des Bereichs \u00fcber Datenschutzrechte des Nutzers stellen<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3. Kollektivvereinbarung (Betriebsvereinbarung)<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen k\u00f6nnen sich f\u00fcr Mitarbeiter die Aspekte der Verwendung von biometrischen Daten in Betriebsvereinbarungen inkludieren. Hier m\u00fcssen Aspekte wie Zweck, Datenarten, L\u00f6schfristen, Zugriffsrechte, Alternativen klar geregelt und benannt sein. In den meisten F\u00e4llen sind diese Betriebsvereinbarungen von der Mitarbeitervertretung freizugeben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Datenschutzkonforme Aufstellung<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Kamera nur auf Zutrittsbereiche richten, nicht auf Aufenthalts- und Arbeitsbereiche, nicht auf \u00f6ffentlich zug\u00e4ngliche  Bereiche <\/li>\n\n\n\n<li>Sichtbare Hinweisschilder: \u201eVideo-\/Biometrische Erfassung\u201c<\/li>\n\n\n\n<li>Security Hardening des Ger\u00e4ts durchgef\u00fchrt <\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Datenschutzkonformer Betrieb<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr biometrische Daten gelten die Regelungen f\u00fcr allgemeinen Datenschutz auch vollumf\u00e4nglich. Aspekte wie:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Einschr\u00e4nkung der Datenerfassung und -weitergabe<\/li>\n\n\n\n<li>L\u00f6schkonzept<\/li>\n\n\n\n<li>Zugriffskontrolle auf die Ger\u00e4te und Datenbanken nur f\u00fcr Administratoren mit Need\u2011to\u2011Know<\/li>\n\n\n\n<li>Protokollierung aller Zugriffe auf die Ger\u00e4te und Datenbanken<\/li>\n\n\n\n<li>Systemh\u00e4rtung<\/li>\n\n\n\n<li>Regelm\u00e4\u00dfige Rechte\u00fcberpr\u00fcfung<\/li>\n\n\n\n<li>Transparenz gegen\u00fcber Nutzern<\/li>\n\n\n\n<li>Dokumentation<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">sind zu beachten. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Biometrische Gesichtsdaten gelten nach Art. 9 DSGVO als besondere Kategorien personenbezogener Daten. Damit k\u00f6nnen zus\u00e4tzliche Anforderungen aus nationaler Gesetzgebung und\/oder anwendungsspezifischen Regelungen verpflichtend sein. Diese sind vor in Betriebnahme f\u00fcr jeden EInzelfall zu pr\u00fcfen. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Systemh\u00e4rtung<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Konfiguration von Software, Kommunikation und Schnittstellen des Ger\u00e4ts erm\u00f6glicht Anpassung auf die geltenden Richtlinien. Folgende Aspekte sind einzustellen und bei Inbetriebnahme zu konfigurieren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ger\u00e4te - Passwort<\/li>\n\n\n\n<li>Festlegung HTTPS\/ HTTP<\/li>\n\n\n\n<li>De-\/aktivierung SSH<\/li>\n\n\n\n<li>De-\/aktivierung Web Interface<\/li>\n\n\n\n<li>Ger\u00e4teinterne Audit Logs<\/li>\n\n\n\n<li>Firmware Updates<\/li>\n\n\n\n<li>Netzwerk Ports <\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Aktuellste und detaillierte Informationen zu den M\u00f6glichkeiten und der Konfiguration zur Systemh\u00e4rtung finden sie hier: https:\/\/www.controlid.com.br\/manual\/security-hardening-guide-en.pdf<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Grundfunktionalit\u00e4t, Datenfluss und Sicherheitsarchitektur Der Kentix iDFace Max verarbeitet biometrische Daten nach dem Prinzip Privacy by Design. Die gesamte Architektur des Ger\u00e4ts ist darauf ausgelegt, personenbezogene Daten auf das technisch notwendige Minimum zu reduzieren und ausschlie\u00dflich lokal zu verarbeiten. Nachfolgend wird der vollst\u00e4ndige Datenfluss sowie die Sicherheitsarchitektur beschrieben. 1. Erfassung&#8230;<\/p>\n","protected":false},"author":12,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"ht-kb-category":[300],"ht-kb-tag":[294,301,295],"class_list":["post-14155","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-faq","ht_kb_tag-biometrie","ht_kb_tag-datenschutz","ht_kb_tag-gesichtserkennung"],"custom_fields":{"copied_media_ids":["a:0:{}","a:0:{}"],"referenced_media_ids":["a:0:{}","a:0:{}"],"inline_featured_image":[""],"footnotes":[""]},"categories":[{"slug":"faq","name":"FAQ","shortName":"FAQ"}],"featured_media_url":null,"_links":{"self":[{"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/ht-kb\/14155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/comments?post=14155"}],"version-history":[{"count":6,"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/ht-kb\/14155\/revisions"}],"predecessor-version":[{"id":14187,"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/ht-kb\/14155\/revisions\/14187"}],"wp:attachment":[{"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/media?parent=14155"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/ht-kb-category?post=14155"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/docs.kentix.com\/de\/wp-json\/wp\/v2\/ht-kb-tag?post=14155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}