Cortado
Datenschutz & Compliance

DSGVO-konformes MDM: Datenschutz und Compliance für Mobilgeräte

Sobald dienstliche Smartphones und Tablets im Einsatz sind, werden personenbezogene Daten verarbeitet – in jeder Organisation, unabhängig von Branche und Größe. Cortado bringt Datenschutz, Datensouveränität und Compliance zusammen: mit Hosting in Deutschland und einer Administration, die auch kleine IT-Teams beherrschen.

Smartphone und Tablet mit Schutzschild-Symbol als Sinnbild für Datenschutz auf mobilen Geräten

Ausgangslage

Warum Datenschutz auf Mobilgeräten jede Organisation betrifft

E-Mails, Kontakte, Kalender, Dokumente, Messenger: Auf dienstlichen Geräten liegen personenbezogene Daten von Mitarbeitenden, Kundinnen und Partnern. Damit gelten die Anforderungen der DSGVO – ganz gleich, ob zehn oder zehntausend Geräte im Einsatz sind.

Ohne zentrale Verwaltung bleibt vieles ungeklärt: Wer hat Zugriff, was passiert bei Verlust, wie werden private und dienstliche Daten getrennt und wie lässt sich all das im Prüfungsfall belegen?

HERAUSFORDERUNGEN & LÖSUNG

Woran Datenschutz auf Mobilgeräten scheitert – und wie Cortado es löst

Die typischen Stolpersteine kennen wir aus hunderten Projekten. Cortado setzt genau dort an: als fokussiertes Mobile Device Management aus Deutschland, das Vorgaben technisch durchsetzt und nachweisbar macht.

gavel

Vorgaben nur auf dem Papier

Datenschutz- und Sicherheitsvorgaben sind formuliert, aber auf Smartphones und Tablets technisch nicht umgesetzt. Mit Cortado werden sie zu Richtlinien, die automatisch auf jedem Gerät greifen.

cloud_off

Unklarer Rechtsraum beim Hosting

Oft ist nicht belegbar, wo Daten verarbeitet werden. Cortado wird in Deutschland entwickelt und betrieben – inklusive Auftragsverarbeitung nach DSGVO.

visibility_off

Kein Überblick über die Flotte

Welche Geräte sind im Einsatz, wie sind sie konfiguriert? Cortado zeigt Gerätestatus, Betriebssystemstände und Compliance-Verstöße in einem Dashboard.

work

Privat und dienstlich vermischt

Auf privaten oder gemischt genutzten Geräten fehlt die Trennung. Mit Arbeitsprofilen für BYOD und COPE bleiben private Daten außerhalb der Verwaltung.

extension_off

Zu komplexe Bestandslösungen

Große Suiten bringen Aufwand, Lizenzkosten und Schulungsbedarf. Cortado ist auf mobile Geräte fokussiert und ohne Spezialwissen administrierbar.

fact_check

Nachweise fehlen im Prüfungsfall

Ohne Dokumentation wird jede Prüfung zum Projekt. Cortado liefert Reports zu Konfiguration und Compliance-Status als Beleg.

Rechenzentrum in Deutschland mit Schutzschild als Sinnbild für Datensouveränität

Datensouveränität

Hosting in Deutschland, Software aus Berlin

Cortado wird in Deutschland entwickelt und in deutschen Rechenzentren betrieben. Damit bleiben Geräte-, Nutzungs- und Konfigurationsdaten in einem europäischen Rechtsraum – ein Punkt, der in Vergaben, Datenschutz-Folgenabschätzungen und Audits regelmäßig entscheidend ist.

  • Verarbeitung und Datenhaltung in Deutschland
  • Auftragsverarbeitung nach DSGVO
  • Klare Rollen- und Rechtevergabe in der Administration

DIE LÖSUNG IM DETAIL

So setzt Cortado Datenschutz und Compliance um

Compliance Management, Secure Mobile Work und Datensouveränität in einer Plattform – für iOS, iPadOS und Android.

policy

Richtlinien zentral durchsetzen

Passcode, Verschlüsselung, Netzwerkzugriff, App-Freigaben und Einschränkungen werden zentral definiert und automatisch auf allen Geräten durchgesetzt.

work

Trennung privat und dienstlich

Mit Arbeitsprofilen und COPE-/BYOD-Szenarien bleiben private Daten außerhalb der Verwaltung – ein zentrales Argument für Datenschutz und Personalvertretung.

fact_check

Nachweise für Audits

Gerätestatus, Compliance-Verstöße und Konfigurationen sind jederzeit einsehbar und lassen sich für Prüfungen dokumentieren.

phonelink_lock

Reaktion bei Verlust und Diebstahl

Sperren, Orten und selektives oder vollständiges Löschen aus der Ferne – der wichtigste Baustein gegen Datenabfluss.

rocket_launch

Automatisiertes Enrollment

Apple Business Manager und Android Enterprise: Geräte kommen vorkonfiguriert beim Team an, ohne manuelle Einrichtung.

dashboard_customize

Administration ohne Spezialwissen

Ein aufgeräumtes Portal statt Lizenz- und Konsolen-Dschungel – auch kleine IT-Teams bleiben handlungsfähig.

EINFÜHRUNG

In drei Schritten zur nachweisbaren Compliance

Sie erfassen mit IT, Security und Datenschutz die Vorgaben, Gerätetypen und Betriebsmodelle und übersetzen sie in konkrete Richtlinien.

Sie richten die Richtlinien direkt im Verwaltungsportal für eine Testgruppe ein, prüfen die Wirkung auf den Geräten und stimmen sie mit Governance und Personalvertretung ab.

Der Rollout läuft automatisiert über Cortado in Verbindung mit Apple Business Manager und Android Enterprise. Berichte belegen jederzeit den Compliance-Status Ihrer Flotte.

FÜR WEN

Passend für jede Organisation mit dienstlichen Mobilgeräten

Besonders häufig begleiten wir diese Einsatzkontexte – die Anforderungen an Datenschutz und Nachweisbarkeit sind überall ähnlich.

apartment

Unternehmen jeder Größe

Gemischte iOS- und Android-Flotten, verteilte Standorte und Teams im Außendienst – zentral verwaltet statt gerätweise betreut.

account_balance

Öffentliche Verwaltung

Kommunen, Behörden und Eigenbetriebe, die Digitalisierungsvorhaben umsetzen und dabei rechtssicher bleiben wollen.

school

Bildung

Schulen, Hochschulen und Träger, die iPads und Android-Tablets im Unterricht datenschutzkonform betreiben.

local_hospital

Gesundheit & regulierte Bereiche

Kliniken, Pflege, Versorger und Finanzdienstleister mit besonders schützenswerten Daten und Audit-Vorgaben.

VERTRAUEN

Ausgezeichnet und anerkannt

Cortado ist mehrfach als Leader im Bereich Mobile Device Management ausgezeichnet und trägt die Gütesiegel Software Made in Germany und Software Made in Europe.

Software Made in Germany 2026
Software Made in Europe 2026
OMR Reviews Leader Mobile Device Management
Android Enterprise Silver Partner

HÄUFIGE FRAGEN

Fragen rund um DSGVO und MDM

Was macht Cortado zu einem DSGVO-konformen MDM?

expand_more

Cortado wird in Deutschland entwickelt und in deutschen Rechenzentren betrieben – inklusive Auftragsverarbeitungsvertrag nach DSGVO. Dienstliche und private Daten bleiben in BYOD- und COPE-Szenarien strikt getrennt, die Geräteerfassung folgt dem Prinzip der Datensparsamkeit, und Administrationsrechte lassen sich rollenbasiert vergeben. Reporting und Protokolle liefern die Nachweise gegenüber Datenschutz und Audit. Verschlüsselung, Passcode-Richtlinien sowie Remote-Lock und Remote-Wipe sichern die Geräte selbst ab.

Wie aufwendig ist die Einführung?

expand_more

Üblich ist ein Pilot mit einer kleinen Gerätegruppe, in dem Richtlinien abgestimmt und dokumentiert werden. Danach läuft der Rollout automatisiert: Geräte werden über Apple Business Manager oder Android Enterprise registriert und kommen vorkonfiguriert beim Team an. Datenschutz und Personalvertretung binden wir früh ein, damit die Freigabe nicht zum Engpass wird.

Wo werden unsere Daten gehostet?

expand_more

Der Betrieb erfolgt in deutschen Rechenzentren. Damit bleiben Geräte- und Konfigurationsdaten im europäischen Rechtsraum – inklusive Auftragsverarbeitungsvertrag nach DSGVO.

Unterstützt Cortado NIS2-Anforderungen?

expand_more

NIS2 verlangt unter anderem Risikomanagement, Zugriffskontrolle und nachweisbare Sicherheitsmaßnahmen. Für mobile Geräte liefert Cortado die technischen Bausteine dafür: durchgesetzte Sicherheitsrichtlinien, aktuelle Betriebssystemstände, kontrollierten App-Einsatz sowie Transparenz und Reporting über den Zustand der Flotte.

Was passiert mit privaten Daten der Mitarbeitenden?

expand_more

In BYOD- und COPE-Szenarien werden dienstliche Daten in einem getrennten Arbeitsprofil verwaltet. Private Inhalte bleiben außerhalb des Zugriffs der Administration, und beim Offboarding lassen sich ausschließlich die dienstlichen Daten löschen.

Datenschutz auf Mobilgeräten jetzt umsetzen

Testen Sie Cortado MDM unverbindlich – oder besprechen Sie Ihre Anforderungen direkt mit unserem Team.