Datenschutzerklärung
Wie wir personenbezogene Daten auf kijuno.com verarbeiten und schützen.
Stand: 19. Juli 2026Diese Erklärung informiert Sie gemäß Art. 12 und 13 der Datenschutz- Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten beim Besuch unserer öffentlichen Webseiten, bei einer Kontaktaufnahme und bei Nutzung der kijuno Cloud-Demo.
1. Verantwortlicher
Tim Meyerkijuno
Zimmerstr. 15
14471 Potsdam
Deutschland
E-Mail: hallo@kijuno.com
2. Aufruf der Webseite und Server-Protokolle
Beim Aufruf der Webseite übermittelt Ihr Browser technisch erforderliche Daten an unseren Webserver. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, HTTP-Status, zuvor besuchte Seite sowie Angaben zu Browser, Betriebssystem und Gerät gehören. Diese Daten werden verarbeitet, um die Webseite auszuliefern, Angriffe und Störungen zu erkennen und die Stabilität und Sicherheit des Angebots zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Angebots. Server-Protokolle werden grundsätzlich spätestens nach 14 Tagen gelöscht oder anonymisiert. Bei einem konkreten Sicherheitsvorfall dürfen betroffene Daten bis zur abschließenden Klärung und Durchsetzung oder Abwehr von Ansprüchen länger gespeichert werden.
Für den technischen Betrieb setzen wir einen Hostingdienstleister als Auftragsverarbeiter ein. Dieser verarbeitet die Daten nur nach unserer Weisung und soweit dies für den sicheren Betrieb erforderlich ist.
3. Kontaktaufnahme und Kontaktformular
Wenn Sie uns per Kontaktformular oder E-Mail ansprechen, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten. Im Formular sind Name, E-Mail-Adresse und Nachricht erforderlich; Unternehmen und Thema sind freiwillige Angaben. Ohne die Pflichtangaben können wir die Anfrage nicht zuordnen und beantworten.
Erfolgt die Kontaktaufnahme zur Anbahnung oder Durchführung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen Anfragen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung geschäftlicher Kommunikation.
Anfragen löschen wir grundsätzlich sechs Monate nach abschließender Bearbeitung. Kommt ein Vertrag zustande oder bestehen gesetzliche Nachweis- und Aufbewahrungspflichten, speichern wir die dafür erforderlichen Daten bis zum Ablauf der jeweiligen Fristen. Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, dürfen bis zum Ablauf der maßgeblichen Verjährungsfrist aufbewahrt werden.
Datensparsamer Spamschutz
Das Kontaktformular nutzt eine intern erzeugte Rechenaufgabe. Dabei wird kein externer CAPTCHA-Anbieter eingebunden. Zum Schutz vor automatisierten Massenanfragen wird aus der anfragenden IP-Adresse eine pseudonyme Kennung gebildet und ausschließlich im Arbeitsspeicher des Servers einem kurzfristigen Rate-Limit zugeordnet. Die Einträge werden nach spätestens zehn Minuten verworfen und nicht zu Analyse- oder Werbezwecken genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im Schutz des Formulars vor Missbrauch.
4. Registrierung und Nutzung der kijuno Cloud-Demo
Registrierung, Account und Vertragsnachweis
Wenn Sie einen Demo-Arbeitsbereich anlegen, verarbeiten wir Name, geschäftliche E-Mail-Adresse, Unternehmen und ein nur als sicherer Hash gespeichertes Passwort. Zusätzlich speichern wir Account- und Sitzungskennungen, den Zeitpunkt der Registrierung und E-Mail-Bestätigung, das Ende der Demo sowie die Versionen und den Zeitpunkt der elektronisch angenommenen Demo-Nutzungsbedingungen, des Auftragsverarbeitungsvertrags und der zur Kenntnis genommenen Datenschutzhinweise. Zum Vertragsnachweis werden außerdem Name, E-Mail-Adresse und Organisation der annehmenden Person protokolliert.
Rechtsgrundlage für Registrierung, Demo-Bereitstellung, E-Mail-Bestätigung und Vertragsdurchführung ist Art. 6 Abs. 1 lit. b DSGVO. Die Absicherung des Zugangs, Missbrauchserkennung und Sicherheitsprotokollierung erfolgen nach Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und nachvollziehbaren Betrieb der Cloud. Die Pflichtangaben sind für die Einrichtung des Arbeitsbereichs erforderlich. Eine datenschutzrechtliche Einwilligung wird für diese Verarbeitungen nicht verlangt.
Organisations-, Lern- und Nachweisdaten im Auftrag
Die registrierende Organisation entscheidet, welche Testpersonen sie einlädt und welche Lern-, Zuweisungs-, Fortschritts-, Ergebnis- und Nachweisdaten in ihrem Arbeitsbereich verarbeitet werden. Für diese Daten ist die Organisation grundsätzlich Verantwortlicher und kijuno Auftragsverarbeiter. Einzelheiten regelt der bei Registrierung elektronisch geschlossene Auftragsverarbeitungsvertrag einschließlich technischer und organisatorischer Maßnahmen und Unterauftragnehmerliste. Die Organisation ist insbesondere für eine zulässige Rechtsgrundlage und die Information eingeladener Personen verantwortlich.
Die Demo ist nicht für besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO, Berufsgeheimnisse oder andere besonders sensible Produktivdaten vorgesehen. Verwenden Sie ausschließlich erforderliche und risikoarme Testdaten.
Einladungen und transaktionale E-Mails
Zur E-Mail-Bestätigung, Einladung eigener Testpersonen, zum Passwort-Reset und für Hinweise zum Ablauf der Demo versenden wir transaktionale E-Mails. Dabei werden insbesondere Empfängeradresse, Name, Organisationsname, Nachrichteninhalt und technisch erforderliche Versanddaten verarbeitet. Der Versand erfolgt über Resend; nähere Angaben zu Empfänger, Drittlandtransfer und Garantien enthält Abschnitt 6.
Speicherdauer und Löschung
Die aktive Demo läuft 14 Tage. Danach bleibt der Arbeitsbereich zunächst im Lesemodus, damit ein Export möglich ist. Nicht in einen kostenpflichtigen Vertrag überführte Demo-Arbeitsbereiche einschließlich Accounts, Einladungen, Lernständen, Nachweisen, Supporttickets und Abrechnungsprofil werden am 30. Tag nach Erstellung gelöscht. Sicherungskopien laufen anschließend innerhalb von höchstens 14 Tagen aus und werden nur zur Wiederherstellung eingesetzt.
Der minimale Nachweis der elektronischen Annahme der Vertrags- und Datenschutzunterlagen wird zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen grundsätzlich bis zum Ablauf der regelmäßigen zivilrechtlichen Verjährungsfrist aufbewahrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine frühere Löschung des Demo-Arbeitsbereichs kann über den Support verlangt werden, soweit keine gesetzlichen Aufbewahrungs- oder Nachweisgründe entgegenstehen.
5. Angebotsgenerator und Online-Bestellung
Wenn Sie eine Produktkonfiguration als PDF-Angebot beziehungsweise Angebotsentwurf ausgeben lassen, verarbeiten wir die von Ihnen eingegebenen Unternehmens-, Anschrift- und Kontaktdaten sowie die ausgewählte Leistung, um das angeforderte Dokument serverseitig zu erzeugen und unmittelbar an Ihren Browser auszuliefern. Pflichtangaben sind entsprechend gekennzeichnet. Umsatzsteuer-ID, Bestellnummer und Kostenstelle sind freiwillig.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Anbahnung oder Durchführung eines Vertrags dient. Ohne die erforderlichen Angaben kann kein unternehmensbezogenes Dokument erstellt werden. Die eingegebenen Inhalte werden im derzeitigen Angebotsgenerator nicht dauerhaft gespeichert; technisch erforderliche Server-Protokolle richten sich nach Abschnitt 2. Heruntergeladene Dateien verbleiben auf Ihrem Endgerät und unterliegen Ihrer eigenen Verantwortung.
Nach Freigabe rechtsverbindlicher Angebote werden Angebotsnummer, Empfängerdaten, Konfiguration, Preisstand, Gültigkeit, Vertragsverweise und ein technischer Dokument-Hash gespeichert. Dies ist erforderlich, um Angebot, Version und spätere Annahme zuverlässig nachzuweisen. Nicht angenommene Angebote werden nach Ablauf der festgelegten Angebots- und Nachweisfrist gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten oder Rechtsansprüche eine längere Speicherung erfordern.
Eine Online-Bestellung wird nur freigeschaltet, wenn freigegebene Vertragsunterlagen, der Bestell- und Rechnungsdienst sowie eine abgesicherte Bereitstellung vollständig konfiguriert sind. Beim Rechnungskauf verarbeiten wir zusätzlich Rechnungs-E-Mail-Adresse, Bestellnummer beziehungsweise Kostenstelle, gegebenenfalls Leitweg-ID oder Buyer Reference, gewähltes E-Rechnungsformat, Bestellsumme, Zahlungsziel und die dokumentierten Zustimmungen. Zahlungs- oder Kreditkartendaten werden dabei nicht erhoben.
Der Bestellsnapshot wird signiert und mit einer eindeutigen Vorgangskennung an das produktive Bestell- und Buchhaltungssystem übergeben. Dort werden Bestellstatus, Bestellbestätigung, Rechnung im strukturierten Format, Bereitstellung und zugehörige Audit-Ereignisse verarbeitet. Eine automatisierte Annahme erfolgt nur innerhalb der freigegebenen Standardgrenzen; andere Vorgänge werden vor der Annahme manuell geprüft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Bestell- und Vertragsdaten werden nach einer produktiven Aktivierung für die Vertragsdurchführung sowie entsprechend gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert. Daten, die nur einen abgebrochenen Vorgang betreffen, werden gelöscht oder anonymisiert, sobald sie nicht mehr für Sicherheit, Fehlerklärung oder Rechtsansprüche benötigt werden.
Missbrauchsschutz des Angebotsgenerators
Zur Begrenzung automatisierter Massenerstellung wird aus der anfragenden IP-Adresse eine nicht rückrechenbare technische Kennung gebildet und kurzfristig im Arbeitsspeicher einem Rate-Limit zugeordnet. Die Kennung wird nicht für Werbung, Reichweitenmessung oder Profilbildung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz des Dienstes vor Missbrauch und Überlastung.
6. Empfänger, Auftragsverarbeitung und Drittlandtransfer
Innerhalb unseres Betriebs erhalten nur diejenigen Personen Zugriff, die Ihre Daten zur Bearbeitung benötigen. Daneben können Hosting-, IT- und E-Mail-Dienstleister als sorgfältig ausgewählte Auftragsverarbeiter Daten nach unserer Weisung verarbeiten.
Für den technischen Versand von Kontaktformular-Nachrichten und transaktionalen Cloud-E-Mails verwenden wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Dabei werden insbesondere Name, E-Mail-Adresse, Unternehmensangabe, Betreff, Nachrichteninhalt und technisch erforderliche Versanddaten an Resend übermittelt. Die Verarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung. Daten können in den USA verarbeitet werden. Resend ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend enthält der Auftragsverarbeitungsvertrag die EU-Standardvertragsklauseln. Eine Kopie der maßgeblichen Garantien stellen wir auf Anfrage bereit. Ein Öffnungs- oder Linktracking aktivieren wir für diese transaktionalen Nachrichten nicht.
8. Schriftarten, Medien und externe Links
Die auf diesen Seiten verwendeten Schriftarten, Bilder, Audio- und Videodateien werden von unserer eigenen Web-Infrastruktur ausgeliefert. Beim bloßen Seitenaufruf wird deshalb keine Verbindung zu Google Fonts, YouTube, Vimeo oder vergleichbaren Mediendiensten hergestellt.
Unsere Seiten können Links zu externen Angeboten enthalten. Erst wenn Sie einen solchen Link öffnen, erhält der jeweilige Anbieter technisch erforderliche Verbindungsdaten und verarbeitet diese in eigener Verantwortung.
9. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, unbefugtem Zugriff und Veränderung zu schützen. Die produktive Webseite wird verschlüsselt über HTTPS übertragen. Trotz aller Sorgfalt kann eine Datenübertragung im Internet nicht vollständig gegen jedes Risiko abgesichert werden.
10. Ihre Datenschutzrechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO) und
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Ihren Widerspruch und andere Datenschutzanfragen können Sie formlos an hallo@kijuno.com richten. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling statt.
11. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist insbesondere folgende Behörde zuständig:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht BrandenburgStahnsdorfer Damm 77
14532 Kleinmachnow
E-Mail: Poststelle@LDA.Brandenburg.de
www.lda.brandenburg.de
12. Aktualisierung dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich eingesetzte Dienste, Datenverarbeitungen oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist dauerhaft unter /datenschutz abrufbar.