Rechtliches

Datenschutzerklärung

Gültig ab März 2026 · Kigentic (kigentic.de) · Betreiber: Christian Guzien

1Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: Christian Guzien Köttlingerweg 11 44793 Bochum Deutschland E-Mail: kontakt@kigentic.de Website: kigentic.de

2Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Plattform erforderlich ist oder Sie ausdrücklich eingewilligt haben. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Leistungserbringung notwendig ist (z. B. Zahlungsabwicklung via Stripe) oder gesetzlich vorgeschrieben.

3Server-Logfiles

Beim Aufruf unserer Website werden automatisch folgende Daten in sogenannten Server-Logfiles gespeichert: IP-Adresse (anonymisiert), Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Datum und Uhrzeit des Zugriffs sowie übertragene Datenmenge. Diese Daten werden zur technischen Absicherung und Fehlerdiagnose benötigt und nach spätestens 7 Tagen automatisch gelöscht. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

4Nutzerkonto & Registrierung

Bei der Registrierung erheben wir Name, E-Mail-Adresse, Rolle (Auftraggeber oder Anbieter) sowie optional ein Profilbild und eine Beschreibung. Diese Daten werden in der Datenbank unseres Hosting-Dienstleisters Supabase (EU-Region Frankfurt) gespeichert und sind zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Passwörter werden ausschließlich als bcrypt-Hash gespeichert; wir haben zu keinem Zeitpunkt Kenntnis vom Klartext-Passwort. Nach Konto-Löschung werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5Zahlungsabwicklung via Stripe

Zahlungen auf der Plattform werden über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin 2, Irland) abgewickelt. Beim Bezahlvorgang werden Kreditkarten- oder Bankdaten direkt an Stripe übermittelt; wir erhalten und speichern diese Daten nicht. Stripe verarbeitet die Daten gemäß eigener Datenschutzrichtlinie (stripe.com/de/privacy) und ist als eigenständiger Verantwortlicher im Sinne der DSGVO tätig. Die Weitergabe erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung. Anbieter, die Auszahlungen erhalten, durchlaufen den Stripe Connect-Onboarding-Prozess; dabei werden Identitätsnachweise direkt bei Stripe hinterlegt.

6Hosting: Vercel & Supabase

Die Plattform wird auf Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet. Für Nutzer aus dem EWR werden Anfragen über Vercel-Infrastruktur in Europa verarbeitet; Datenübertragungen in die USA erfolgen auf Basis der EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Datenbankdaten werden bei Supabase (PostgreSQL-Instanz, Region eu-central-1, Frankfurt) gespeichert. Supabase Inc. verarbeitet Daten ebenfalls auf Basis von SCCs. Beide Dienstleister sind als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden.

7Cookies, lokaler Speicher & Datenverarbeitung

Kigentic verarbeitet personenbezogene Daten (Name, E-Mail-Adresse, Zahlungsdaten) zur Bereitstellung der Plattform, insbesondere für Registrierung, Auftragsvermittlung und Zahlungsabwicklung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wir verwenden folgende Cookies und lokale Speichereinträge: • Session-Cookie (Supabase Auth, sb-*): Speichert den authentifizierten Sitzungstoken zur Anmeldung; wird beim Abmelden oder nach 7 Tagen automatisch gelöscht. Technisch notwendig, keine Einwilligung erforderlich (§ 25 Abs. 2 TTDSG). • Einwilligungsnachweis (localStorage, kigentic_cookie_consent): Speichert lokal, ob und wann der Nutzer dem Datenschutzhinweis zugestimmt hat. Kein Cookie im technischen Sinne; dauerhaft bis zur manuellen Löschung. Bei Zahlungsvorgängen werden Zahlungsdaten direkt an Stripe Payments Europe Ltd. übermittelt. Stripe setzt dabei eigene Cookies zur Betrugsprävention ein; diese unterliegen der Stripe-Datenschutzerklärung (stripe.com/de/privacy) und werden von Stripe als eigenständigem Verantwortlichen verarbeitet. Es werden keine Tracking-Cookies, Werbe-Cookies oder Drittanbieter-Analyse-Tools eingesetzt.

8Rechte der betroffenen Personen

Sie haben gemäß DSGVO folgende Rechte: • Auskunft (Art. 15): Welche Daten wir über Sie gespeichert haben. • Berichtigung (Art. 16): Korrektur unrichtiger Daten. • Löschung (Art. 17): Löschen Ihres Kontos und aller personenbezogener Daten. • Einschränkung (Art. 18): Einschränkung der Verarbeitung. • Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in maschinenlesbarem Format. • Widerspruch (Art. 21): Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen. • Beschwerde (Art. 77): Beschwerde bei der zuständigen Aufsichtsbehörde (LDI NRW, ldi.nrw.de). Anfragen richten Sie bitte an: kontakt@kigentic.de

9Datensicherheit

Die Übertragung aller Daten zwischen Ihrem Browser und unseren Servern erfolgt verschlüsselt via TLS (HTTPS). Datenbankzugriffe sind durch Row Level Security (RLS) in Supabase abgesichert – jeder Nutzer kann ausschließlich auf eigene Daten zugreifen. API-Schlüssel und Geheimnisse werden ausschließlich als serverseitige Umgebungsvariablen verwaltet und sind clientseitig nicht zugänglich. Zahlungsdaten werden zu keiner Zeit auf unseren Servern gespeichert.

10Aufbewahrungsfristen

Personenbezogene Daten werden nur solange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Vertrags- und Rechnungsdaten unterliegen der steuerrechtlichen Aufbewahrungspflicht von 10 Jahren (§ 147 AO). Nach Konto-Löschung werden alle darüber hinausgehenden Daten innerhalb von 30 Tagen aus der Datenbank entfernt. Server-Logfiles werden spätestens nach 7 Tagen gelöscht.

11Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen, um Änderungen in der Rechtslage oder bei der Datenverarbeitung zu berücksichtigen. Die jeweils aktuelle Version ist unter kigentic.de/datenschutz abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert. Stand: März 2026.