Kviklet
EnglishBack to website

Datenschutzerklärung

Stand: 27. August 2026

Diese Datenschutzerklärung erläutert, wie die Kviklet UG (haftungsbeschränkt) personenbezogene Daten verarbeitet, wenn Sie https://kviklet.dev besuchen, uns kontaktieren, Informationen anfordern, einen Termin vereinbaren, eine Geschäftsbeziehung mit uns eingehen oder verwalten oder eine Zahlung über einen von uns angebotenen Zahlungsdienst vornehmen.

Sie erläutert außerdem die Aufteilung der Verantwortlichkeiten bei selbst gehosteten Kviklet-Installationen und die begrenzten Umstände, unter denen technische Nutzungsdaten an Kviklet übermittelt werden können.

1. Verantwortlicher

Kviklet UG (haftungsbeschränkt), Alte Schönhauser Straße 23, 10119 Berlin, Deutschland

Vertreten durch die Geschäftsführer Jascha Beste und Daniel Quang Nguyen.

E-Mail: info@kviklet.dev

2. Geltungsbereich und Verantwortlichkeiten

Diese Datenschutzerklärung gilt für die öffentliche Website von Kviklet, ihre Kontakt- und Terminbuchungsfunktionen, die Zahlungsabwicklung sowie die eigene geschäftliche Kommunikation und Vertragsverwaltung von Kviklet.

Kviklet ist eine Software, die Kund:innen grundsätzlich in ihrer eigenen Umgebung hosten und betreiben. Für personenbezogene Daten, die innerhalb einer selbst gehosteten Installation verarbeitet werden, ist grundsätzlich die betreibende Organisation verantwortlich. Kviklet hostet die Kundeninstallation nicht und greift nicht routinemäßig auf Datenbanken, Abfrageergebnisse, Protokolle, Zugangsdaten oder personenbezogene Daten in der Kundenumgebung zu.

Wenn Kviklet personenbezogene Daten im Auftrag einer Kundin oder eines Kunden verarbeiten soll, beispielsweise im Rahmen von Support, Professional Services, Fernzugriff, Fehlerberichten oder vereinbarter Telemetrie, müssen vor Beginn der Verarbeitung geeignete Datenschutz- und Sicherheitsbedingungen und, soweit erforderlich, ein Auftragsverarbeitungsvertrag bestehen.

3. Von uns verarbeitete personenbezogene Daten

Je nachdem, wie Sie mit uns interagieren, können wir folgende Daten verarbeiten:

  • Identitäts- und Geschäftsinformationen wie Ihren Namen, Ihr Unternehmen, Ihre Berufsbezeichnung und Ihre Rolle;
  • Kontaktdaten wie Ihre E-Mail-Adresse und weitere von Ihnen angegebene Kontaktmöglichkeiten;
  • Anfrage- und Kommunikationsdaten wie Ihre Nachricht, die angefragte Leistung, die geschätzte Nutzerzahl und den bisherigen Schriftverkehr;
  • Termindaten wie das gewählte Datum und die Uhrzeit, Ihre Zeitzone, Antworten im Buchungsformular und Meeting-Informationen;
  • Website- und Gerätedaten wie IP-Adresse, Zeitstempel, angeforderte URL, Referrer, Browser, Endgerät, Betriebssystem, Spracheinstellungen und HTTP-Statuscode;
  • Analysedaten wie Seitenaufrufe, Interaktionsereignisse, Traffic-Quelle, ungefähren Standort und Online-Kennungen, jedoch nur, wenn die erforderliche Einwilligung erteilt wurde;
  • Vertrags-, Abrechnungs- und Transaktionsdaten wie Abrechnungskontakte, Rechnungsanschrift, Steuerkennzeichen, gewählter Tarif, Rechnungsdaten, Zahlungsstatus, Abonnementstatus, Erstattungen und Rückbuchungen;
  • über Stripe verarbeitete Zahlungsarten- und Betrugspräventionsdaten, wie in Abschnitt 8 beschrieben;
  • begrenzte technische Nutzungsdaten aus einer Kundeninstallation, jedoch nur, wenn eine entsprechende Übermittlung tatsächlich gemäß Abschnitt 11 konfiguriert ist.

Übermitteln Sie keine Produktivzugangsdaten, Datenbankinhalte, Abfragen oder Abfrageergebnisse, regulierten Daten, besonderen Kategorien personenbezogener Daten oder andere sensible Informationen über gewöhnliche E-Mail, Website-Formulare, öffentliche Issue Tracker oder unverschlüsselte Kanäle. Wenn solche Informationen für Support oder Professional Services erforderlich sind, muss Kviklet zuvor mit der Kundin oder dem Kunden einen sicheren Übertragungsprozess und die erforderlichen Datenschutzbedingungen vereinbaren.

4. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten für die folgenden Zwecke und auf den folgenden Rechtsgrundlagen:

VerarbeitungZweckRechtsgrundlage
Auslieferung der Website und technische ProtokolleBereitstellung der Website, Sicherung der Stabilität, Fehlerdiagnose sowie Abwehr von Angriffen und MissbrauchArt. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen an einem sicheren, zuverlässigen und wirtschaftlichen Websitebetrieb
Anfragen einer natürlichen Person im eigenen NamenBeantwortung der Anfrage und Durchführung angefragter Maßnahmen vor einem VertragsschlussArt. 6 Abs. 1 lit. b DSGVO
Anfragen von Beschäftigten oder Vertreter:innen einer OrganisationGeschäftliche Kommunikation, Angebotserstellung sowie Begründung oder Verwaltung einer Beziehung mit der vertretenen OrganisationArt. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen an geschäftlicher Kommunikation und Vertragsverwaltung
TerminbuchungOrganisation und Durchführung eines von Ihnen angefragten GesprächsArt. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO, wenn Sie für eine Organisation handeln
Verträge, Abrechnung und ZahlungenAbschluss und Durchführung von Verträgen, Einzug von Entgelten, Verwaltung von Abonnements und Führung von TransaktionsnachweisenArt. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche, steuerliche und buchhalterische Pflichten; Art. 6 Abs. 1 lit. f DSGVO für betriebliche Kontaktpersonen
Zahlungssicherheit und StreitfälleBetrugsprävention, Absicherung von Zahlungen sowie Bearbeitung fehlgeschlagener Zahlungen, Erstattungen, Streitfälle und RückbuchungenArt. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen an sicherer Zahlungsabwicklung und dem Schutz rechtlicher und finanzieller Interessen
RechtsansprücheGeltendmachung, Ausübung oder Verteidigung von RechtsansprüchenArt. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen am Schutz unserer Rechte
Google AnalyticsMessung der Website-Reichweite und Verbesserung der WebsiteIhre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit anwendbar, § 25 Abs. 1 TDDDG
Technische NutzungsdatenLizenzvalidierung, Prüfung vereinbarter Nutzungsgrenzen sowie Analyse und Verbesserung der Zuverlässigkeit und Sicherheit der SoftwareJe nach Konfiguration und Rollen der Parteien Art. 6 Abs. 1 lit. b oder Art. 6 Abs. 1 lit. f DSGVO; siehe Abschnitt 11

Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.

5. Hosting der Website und des Formular-Backends

Die Website wird aus Google Cloud Storage über Google-Cloud-Infrastruktur ausgeliefert. Die eigenen Enterprise- und Consulting-Anfrageformulare von Kviklet verwenden einen auf Google Cloud Run gehosteten Backend-Dienst. Google und seine Unterauftragnehmer verarbeiten technische Abrufdaten und Formulardaten, soweit dies zur Bereitstellung dieser Infrastruktur, zur Sicherung von Verfügbarkeit und Sicherheit, zur Fehlerdiagnose und zur Missbrauchsabwehr erforderlich ist.

Welches Google-Unternehmen Vertragspartner ist und an welchem Ort die Verarbeitung stattfindet, hängt vom verwendeten Google-Cloud-Konto und der Dienstkonfiguration ab. Google kann Daten außerhalb des Europäischen Wirtschaftsraums nach Maßgabe von Abschnitt 13 verarbeiten.

Gewöhnliche Server-Protokolle werden nur so lange aufbewahrt, wie dies für Betrieb und Sicherheit der Website erforderlich ist. Daten zu einem konkreten Sicherheitsvorfall können gespeichert werden, bis die Untersuchung und damit zusammenhängende Rechtsansprüche abgeschlossen sind.

6. Kontakt- und Informationsformulare sowie E-Mail

Kviklet nutzt sowohl Tally als auch eigene Website-Formulare für Kontakt- und Informationsanfragen.

Anbieter: Tally BV, Sint-Pietersnieuwstraat 11, 9000 Gent, Belgien.

Tally verarbeitet Formularantworten, Kontaktdaten, Zeitstempel, technische Metadaten und andere von Ihnen eingegebene Informationen in unserem Auftrag. Tally gibt an, Formulardaten in der Europäischen Union zu speichern, und stellt einen Auftragsverarbeitungsvertrag bereit. Abhängig von den aktivierten Formularfunktionen kann Tally die in seiner jeweils aktuellen Dokumentation aufgeführten Unterauftragnehmer einsetzen.

Wenn Sie das Enterprise- oder Consulting-Anfrageformular von Kviklet absenden, erheben wir Ihre E-Mail-Adresse, den Betreff, Ihre Nachricht, die Art der Anfrage und bei Enterprise-Anfragen die geschätzte Anzahl an Seats. Das Formular übermittelt diese Informationen über HTTPS an das Kviklet-Backend auf Google Cloud und anschließend über das Google-Workspace-Konto von Kviklet an die für die Beantwortung zuständigen Personen. Kviklet verwendet keine separate Datenbank zur Aufbewahrung dieser Anfragen.

Kviklet nutzt Google Workspace für geschäftliche E-Mails. Wenn Sie uns per E-Mail kontaktieren, verarbeitet Google als unser E-Mail-Dienstleister Angaben zu Absender und Empfänger, Nachrichtenkopfzeilen, Nachrichteninhalte, Anhänge und technische Metadaten. E-Mail- und Formularanfragen werden bis zum Abschluss der Anfrage und anschließend nur so lange aufbewahrt, wie dies für eine daraus entstehende Geschäftsbeziehung, anwendbare gesetzliche Pflichten oder Rechtsansprüche erforderlich ist.

7. Terminbuchung über Calendly

Kviklet nutzt Calendly zur Buchung angefragter Gespräche über das Kviklet-Buchungskonto dan-kviklet.

Anbieter: Calendly LLC, 115 E Main Street, Suite A1B, Buford, Georgia 30518, Vereinigte Staaten.

Calendly verarbeitet Informationen wie Ihren Namen, Ihre E-Mail-Adresse, die gewählte Uhrzeit, Ihre Zeitzone, Antworten im Buchungsformular, technische Abrufdaten und Kalenderinformationen, die zur Planung und Durchführung des Gesprächs erforderlich sind. Calendly verarbeitet Buchungsdaten von Kund:innen auf Grundlage seines Auftragsverarbeitungsvertrags in unserem Auftrag und verarbeitet bestimmte Daten außerdem für eigene, von Calendly angegebene rechtliche, sicherheitsbezogene und dienstadministrative Zwecke.

Calendly gibt an, am EU-US Data Privacy Framework teilzunehmen. Soweit dieses Instrument nicht anwendbar ist, können Übermittlungen durch die Standardvertragsklauseln der Europäischen Kommission und ergänzende Schutzmaßnahmen abgesichert werden.

Termin- und damit zusammenhängende Kommunikationsdaten werden so lange aufbewahrt, wie dies für die Durchführung und Nachbereitung des Gesprächs, die Verwaltung einer daraus entstehenden Geschäftsbeziehung, die Erfüllung gesetzlicher Pflichten oder die Bearbeitung von Rechtsansprüchen erforderlich ist.

8. Zahlungen über Stripe

Wenn ein Order Form, eine Rechnung, eine Checkout-Seite oder ein Abonnement eine automatische Zahlung vorsieht, nutzt Kviklet Stripe zur Zahlungsabwicklung.

Bei einem Stripe-Konto im Europäischen Wirtschaftsraum können zu den maßgeblichen Stripe-Unternehmen Stripe Payments Europe, Limited, Stripe Technology Europe, Limited und weitere Stripe-Unternehmen gehören, die an der Erbringung regulierter Zahlungs-, Betrugspräventions- und Plattformdienste beteiligt sind. Welches Unternehmen zuständig ist, hängt vom Dienst und der Verarbeitungstätigkeit ab.

Wenn Sie Zahlungsdaten auf einer von Stripe gehosteten Checkout-Seite oder in einem von Stripe gehosteten Zahlungsformular eingeben, werden die Informationen über eine verschlüsselte Verbindung direkt an Stripe übermittelt. Stripe kann folgende Daten verarbeiten:

  • Name, E-Mail-Adresse, Telefonnummer, Rechnungs- oder Lieferanschrift und Steuerkennzeichen;
  • Karten-, Bankkonto-, Wallet- oder andere Zahlungsartendaten;
  • Transaktionsbetrag, Währung, Händler, Datum, Zahlungsstatus, Abonnementstatus und gekaufte Leistung;
  • Rechnungs-, Erstattungs-, Streitfall- und Rückbuchungsinformationen;
  • IP-Adresse, Gerätekennungen, Browserinformationen, Cookies und Aktivitätssignale, die zur Authentifizierung, Sicherheit und Betrugsprävention verwendet werden.

Bei einer von Stripe gehosteten Zahlungserfassung erhält und speichert Kviklet weder die vollständige Kartennummer noch den Kartenprüfcode. Kviklet erhält begrenzte Transaktionsdaten, die zur Verwaltung der Zahlung erforderlich sind, beispielsweise Stripe-Kunden- und Transaktionskennungen, Zahlungsstatus, Betrag, Währung, Art der Zahlungsmethode und, soweit von Stripe bereitgestellt, begrenzte Karteninformationen wie Kartenmarke, Ablaufdatum und die letzten vier Ziffern.

Stripe verarbeitet Zahlungsdaten in unserem Auftrag, wenn es unseren Zahlungsanweisungen folgt. Für bestimmte Tätigkeiten, die aufgrund des Finanzdienstleistungsrechts, der Regeln von Zahlungsnetzwerken, der Sicherheit, Betrugsprävention sowie der Verwaltung und Verbesserung seiner Dienste erforderlich sind, handelt Stripe außerdem als eigenständiger oder gemeinsam Verantwortlicher. Stripe kann Daten an Banken, Kartennetzwerke, Zahlungsartenanbieter, Identitäts- und Betrugspräventionsdienste, verbundene Unternehmen und Unterauftragnehmer übermitteln, soweit dies zur Durchführung und Absicherung der Transaktion erforderlich ist.

Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe und im Stripe Privacy Center.

9. Analyse, Cookies und ähnliche Technologien

Kviklet nutzt Google Analytics 4 über den Google Tag mit der Mess-ID G-4JEMLTWTRC, um die Nutzung der Website zu verstehen und sie zu verbessern.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Abhängig von der Verarbeitung können Google LLC in den Vereinigten Staaten und weitere Google-Unternehmen oder Unterauftragnehmer ebenfalls Daten erhalten.

Google Analytics kann Seitenaufrufe, Interaktionsereignisse, Browser- und Geräteinformationen, Referrer-Informationen, den ungefähren Standort und Online-Kennungen verarbeiten. Dabei können Cookies wie _ga und _ga_4JEMLTWTRC verwendet werden, um Nutzer:innen und Sitzungen zu unterscheiden.

Google Analytics wird erst aktiviert, nachdem Sie über die Datenschutzeinstellungen der Website eingewilligt haben. Die Einwilligung ist freiwillig und kann jederzeit über dieselben Einstellungen widerrufen werden. Wenn Sie nicht einwilligen, übermittelt der Google-Analytics-Tag keine Analysedaten an Google und setzt keine Analyse-Cookies.

Analyse-Cookies verbleiben auf Ihrem Endgerät, bis die für den Google Tag konfigurierte Ablauffrist erreicht ist oder Sie sie über Ihren Browser löschen. Der Widerruf der Einwilligung beendet die zukünftige Analyseerfassung, entfernt aber nicht zwingend bereits auf Ihrem Endgerät gespeicherte Cookies. Wir bewahren nutzer- und ereignisbezogene Analysedaten nur so lange auf, wie dies für die Website-Messung und -Verbesserung erforderlich ist, vorbehaltlich der in unserer Google-Analytics-Property verfügbaren Aufbewahrungssteuerung. Die aggregierten Standardberichte von Google Analytics unterliegen nicht derselben Aufbewahrungseinstellung für nutzer- und ereignisbezogene Daten und können länger verfügbar bleiben.

Technisch erforderliche Speicherungen können eingesetzt werden, soweit dies zwingend erforderlich ist, um einen von Ihnen ausdrücklich angeforderten Dienst bereitzustellen oder Ihre Datenschutzentscheidung zu speichern. Inhalte von Kontaktformularen und Terminbuchungen von Tally oder Calendly werden erst geladen, wenn Sie die jeweilige Funktion anfordern. Sie können Ihre Datenschutzentscheidung jederzeit über die dauerhaft verfügbaren Datenschutzeinstellungen ändern.

10. Externe Links und Plattformen

Die Website verlinkt auf externe Plattformen, darunter GitHub, LinkedIn, X/Twitter, Tally und Calendly. Wenn Sie einem gewöhnlichen externen Link folgen, verarbeitet die jeweilige Plattform ab diesem Zeitpunkt Daten nach ihren eigenen Datenschutzinformationen.

Wenn Sie Kviklet über eine dieser Plattformen kontaktieren, verarbeiten wir die von Ihnen übermittelte Nachricht und die bereitgestellten Profilinformationen zur Beantwortung Ihrer Anfrage auf Grundlage der in Abschnitt 4 beschriebenen Rechtsgrundlagen. Kviklet erhebt nicht allein deshalb Daten aus Ihrem öffentlichen Profil, weil seine Website auf die Plattform verlinkt.

11. Selbst gehostete Installationen, Support und technische Nutzungsdaten

Kund:innen hosten und betreiben Kviklet grundsätzlich selbst. Kviklet bietet standardmäßig kein Cloud-Produkt und kein Managed Hosting von Kundeninstallationen an. Die Kundin oder der Kunde ist für Betrieb, Konfiguration, Sicherheit, Protokollierung, Aufbewahrung, Backups, Zugangsdaten und die Rechtmäßigkeit der Verarbeitung innerhalb der eigenen Umgebung verantwortlich.

Im Basismodell ohne gesondert vereinbarte Verarbeitung erhält Kviklet keine Datenbanken, Abfragen oder Abfrageergebnisse, Zugangsdaten, Protokolle, Backups, Support-Exporte, Telemetrie oder personenbezogenen Daten aus der Kundenumgebung. Kund:innen dürfen solche Informationen nicht über Support, Fernzugriff, Screenshots, Screen Sharing, öffentliche Issue Tracker oder unverschlüsselte Kanäle bereitstellen, solange nicht zuvor ein sicherer Prozess und die erforderlichen Datenschutzbedingungen vereinbart wurden.

Abhängig von Edition, Konfiguration und vertraglicher Vereinbarung kann die Software begrenzte technische Nutzungsdaten an Kviklet oder einen Analysedienst übermitteln. Die Kategorien müssen in der Produktdokumentation beschrieben sein und können Lizenzstatus, Softwareversion, Anzahl freigeschalteter Nutzer:innen oder Seats, Nutzung einzelner Funktionen und Fehlerberichte umfassen. Nach dem Software License Agreement enthalten technische Nutzungsdaten keine Datenbankinhalte, Abfragen oder Abfrageergebnisse, Zugangsdaten oder sonstigen Inhalte der Kundenumgebung.

Optionale Übermittlungen können über die in der Produktdokumentation beschriebene Konfiguration deaktiviert werden. Eine für Enterprise-Funktionen erforderliche Lizenzvalidierung kann aktiviert bleiben. Kviklet verwendet diese Daten ausschließlich zur Lizenzvalidierung, Prüfung vereinbarter Nutzungsgrenzen sowie Analyse und Verbesserung der Zuverlässigkeit und Sicherheit der Software.

Bevor personenbezogene technische Nutzungsdaten übermittelt werden, müssen die einschlägige Produktdokumentation und die Vertragsbedingungen Datenfelder, Häufigkeit, Empfänger, Rollen, Rechtsgrundlage, Aufbewahrung, Deaktivierungsmöglichkeiten und internationale Übermittlungen festlegen. Soweit Kviklet die Daten im Auftrag der Kundin oder des Kunden verarbeitet, muss zuvor ein geeigneter Auftragsverarbeitungsvertrag bestehen. Personenbezogene Nutzungsdaten werden gelöscht oder anonymisiert, sobald sie nicht mehr benötigt werden. Aggregierte oder anonymisierte Informationen können länger aufbewahrt werden.

12. Empfänger und Art der Offenlegung

Wir legen personenbezogene Daten nur offen, soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist. Die Offenlegung erfolgt über kontrollierte Kontozugriffe, Anbieter-Schnittstellen, verschlüsselte Netzwerkverbindungen, gehostete Formulare oder Checkout-Seiten oder andere vereinbarte sichere Übertragungskanäle. Wir verkaufen keine personenbezogenen Daten.

Abhängig von der Verarbeitung können folgende Empfänger Daten erhalten:

  • Google als Website-Infrastruktur- und Geschäftskommunikationsanbieter sowie, nach Einwilligung, Analyseanbieter;
  • Tally als Formularanbieter;
  • Calendly als Terminbuchungsanbieter;
  • Stripe, Banken, Kartennetzwerke, Zahlungsartenanbieter und damit zusammenhängende Zahlungs- und Betrugspräventionsdienste;
  • unsere E-Mail- und Geschäftskommunikationsanbieter;
  • ein Anbieter für technische Nutzungsdaten nur, wenn eine Übermittlung gemäß Abschnitt 11 konfiguriert ist;
  • Rechts-, Steuer-, Buchhaltungs- und Prüfungsberater:innen, soweit erforderlich;
  • Gerichte, Aufsichts- und Strafverfolgungsbehörden oder andere Behörden, soweit dies gesetzlich vorgeschrieben oder für Rechtsansprüche erforderlich ist.

Soweit ein Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeitet, setzen wir ihn auf Grundlage eines Auftragsverarbeitungsvertrags ein, der die Anforderungen von Art. 28 DSGVO erfüllt. Einige Anbieter verarbeiten Daten außerdem als eigenständige oder gemeinsam Verantwortliche für ihre eigenen gesetzlich festgelegten Zwecke, wie in ihren Datenschutzinformationen erläutert.

13. Internationale Übermittlungen

Google, Calendly, Stripe und ihre Unterauftragnehmer können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den Vereinigten Staaten. Wir erlauben eine internationale Übermittlung nur, wenn die anwendbaren gesetzlichen Anforderungen erfüllt sind.

Je nach Empfänger und Verarbeitung kann eine Übermittlung auf einem Angemessenheitsbeschluss der Europäischen Kommission, einschließlich einer gültigen Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework, auf den Standardvertragsklauseln der Europäischen Kommission mit erforderlichen ergänzenden Schutzmaßnahmen oder auf einer besonderen gesetzlichen Ausnahme beruhen.

Sie können über die Kontaktdaten in Abschnitt 1 Informationen über die maßgeblichen Übermittlungsgarantien oder eine Kopie davon anfordern.

14. Aufbewahrung

Wir bewahren personenbezogene Daten nur so lange auf, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend löschen oder anonymisieren wir sie, sofern nicht eine gesetzliche Aufbewahrungspflicht, ein überwiegendes berechtigtes Interesse oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Aufbewahrung erfordert.

Es gelten folgende Kriterien:

  • gewöhnliche Website-Protokolle werden bis zum Wegfall des Betriebs- oder Sicherheitszwecks aufbewahrt; Vorfalldaten können bis zum Abschluss der Untersuchung und damit zusammenhängender Ansprüche gespeichert werden;
  • Analysedaten werden gemäß Abschnitt 9 aufbewahrt;
  • Anfrage- und Termindaten werden bis zum Abschluss des Vorgangs und anschließend nur für eine daraus entstehende Geschäftsbeziehung, gesetzliche Pflichten oder Rechtsansprüche aufbewahrt;
  • Verträge, Rechnungen, Zahlungen, Steuerunterlagen und Buchhaltungsbelege werden für die jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert;
  • Stripe bewahrt Zahlungsdaten gemäß seinen gesetzlichen, regulatorischen, vertraglichen und betrugspräventionsbezogenen Pflichten auf, wie in seinen Datenschutzinformationen beschrieben;
  • personenbezogene technische Nutzungsdaten werden für den Zeitraum aufbewahrt, der vor Aktivierung der Übermittlung dokumentiert wurde;
  • Daten zu Streitfällen oder Rechtsansprüchen werden bis zum Abschluss der Angelegenheit und der anwendbaren Verjährungsfristen aufbewahrt.

15. Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Maßnahmen ein, die der Art der Daten und dem Verarbeitungsrisiko angemessen sind. Dazu gehören, soweit anwendbar:

  • HTTPS und Transportverschlüsselung für die Website und Verbindungen zu Anbietern;
  • die Weiterleitung von Zahlungsartendaten an von Stripe gehostete Zahlungsschnittstellen, sodass Kviklet keine vollständigen Kartennummern oder Kartenprüfcodes speichert;
  • die Beschränkung des Zugriffs auf personenbezogene Daten auf autorisierte Personen und Anbieter, die diese Daten für ihre Aufgaben benötigen;
  • Authentifizierung, Kontoberechtigungen und Zugriffskontrollen der Anbieter;
  • Datenminimierung und Trennung von Daten aus Kundenumgebungen von gewöhnlichen Geschäftssystemen;
  • angemessene Vertraulichkeits- und Datenschutzbedingungen für Dienstleister;
  • vereinbarte sichere Übertragungskanäle, bevor sensible Support-Unterlagen entgegengenommen werden;
  • Aufbewahrungs-, Lösch- und Anonymisierungskontrollen;
  • Untersuchung vermuteter Sicherheitsvorfälle und Benachrichtigung betroffener Personen oder Behörden, soweit gesetzlich erforderlich.

Stripe gibt an, als PCI-DSS-Level-1-Dienstleister zertifiziert zu sein und Verschlüsselung sowie weitere Kontrollen zum Schutz von Zahlungsdaten einzusetzen. Weitere Informationen finden Sie in der Sicherheitsdokumentation von Stripe.

Kein Übertragungs- oder Speichersystem kann als vollständig sicher garantiert werden. Wenn Sie glauben, dass Daten kompromittiert wurden, kontaktieren Sie uns unverzüglich unter info@kviklet.dev.

16. Erforderliche und freiwillige Daten

Als Pflichtfelder gekennzeichnete Angaben in Kontakt-, Termin-, Abrechnungs- oder Zahlungsformularen sind erforderlich, um die jeweilige Anfrage zu bearbeiten, einen Termin zu vereinbaren, einen Vertrag abzuschließen oder zu verwalten, eine ordnungsgemäße Rechnung auszustellen oder eine Zahlung abzuschließen. Wenn Sie erforderliche Angaben nicht bereitstellen, können wir die angefragte Funktion oder Leistung möglicherweise nicht erbringen. Andere Angaben sind freiwillig.

Allein für den Besuch der Website oder eine gewöhnliche Anfrage besteht grundsätzlich keine gesetzliche Pflicht zur Bereitstellung personenbezogener Daten. Beim Erwerb einer Leistung können bestimmte Identitäts-, Abrechnungs-, Steuer-, Transaktions- und Nachweisdaten vertraglich oder gesetzlich erforderlich sein.

17. Ihre Rechte

Unter den Voraussetzungen der DSGVO können Sie insbesondere folgende Rechte haben:

  • Auskunft über Ihre personenbezogenen Daten;
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten;
  • Löschung Ihrer Daten;
  • Einschränkung der Verarbeitung;
  • Erhalt Ihrer Daten in einem übertragbaren Format, soweit anwendbar;
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft;
  • Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung;
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Widerspruchsrecht

Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine auf Art. 6 Abs. 1 lit. f DSGVO beruhende Verarbeitung Widerspruch einlegen. Wir beenden die Verarbeitung, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung für Rechtsansprüche erforderlich ist.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie jederzeit ohne Angabe von Gründen widersprechen. Wir verwenden die Daten anschließend nicht mehr für Direktwerbung.

Zur Ausübung Ihrer Rechte wenden Sie sich an info@kviklet.dev. Wenn begründete Zweifel an Ihrer Identität bestehen, können wir die zusätzlichen Informationen anfordern, die zu ihrer Bestätigung erforderlich sind.

Stripe kann für bestimmte Zahlungsabwicklungen als eigenständiger Verantwortlicher handeln. Anfragen zu Daten, für die Stripe verantwortlich ist, können auch gemäß der Datenschutzerklärung von Stripe an Stripe gerichtet werden.

18. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Die für Kviklet zuständige Behörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, Deutschland

Website: https://www.datenschutz-berlin.de

Sie können sich außerdem an die Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

19. Automatisierte Entscheidungsfindung

Kviklet verwendet die in dieser Datenschutzerklärung beschriebenen personenbezogenen Daten nicht für ausschließlich auf automatisierter Verarbeitung einschließlich Profiling beruhende Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Stripe und andere Zahlungsanbieter können im Rahmen ihrer eigenen Zahlungssicherheitsmaßnahmen automatisierte Betrugs- und Risikomodelle einsetzen. Informationen zur Verarbeitung durch Stripe finden Sie im Stripe Privacy Center.

20. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Verarbeitungstätigkeiten, Dienstleister oder rechtlichen Anforderungen ändern. Die auf der Website veröffentlichte Fassung gilt ab dem zu Beginn angegebenen Stand.

21. Sprachfassungen

Englisch ist die Standardsprache dieser Datenschutzerklärung. Eine deutsche Fassung ist unter https://kviklet.dev/privacy-policy/de verfügbar. Beide Fassungen sollen dieselben inhaltlichen Informationen bereitstellen.

© 2026 Kviklet
ImpressumPrivacy PolicySoftware License Agreement