Datenschutzerklärung

Stand: August 2026 · gilt für die Website kini.solutions

Das Wichtigste vorab: Diese Website setzt keine Cookies, bindet keine Inhalte von fremden Servern ein (keine externen Schriftarten, Karten, Videos oder Skripte) und nutzt keine Analyse- oder Tracking-Werkzeuge. Deshalb gibt es hier auch kein Einwilligungsbanner. Personenbezogene Daten verarbeite ich nur, wenn Sie mir aktiv eine Anfrage schicken — und wenn Sie die Seite aufrufen, in Form technischer Server-Protokolle.

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

KiNi Solutions
Inhaber: Stefan Eschbach
Lehmattweg 3
79664 Wehr, Deutschland
Telefon: 0171 333 63 25
E-Mail: info@kini.solutions

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Für alle Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte Adresse.

2. Überblick über die Verarbeitungen

VorgangDatenRechtsgrundlageLöschung
Aufruf der Website IP-Adresse, Zeitpunkt, Seite, Referrer, Browserkennung Art. 6 Abs. 1 lit. f DSGVO spätestens nach 14 Tagen
Kontaktformular Firma, Name, E-Mail, Telefon, Thema, Nachricht Art. 6 Abs. 1 lit. a und lit. b DSGVO 6 Monate bzw. gesetzliche Fristen
Kontakt per E-Mail oder Telefon Ihre Angaben aus der Nachricht bzw. dem Gespräch Art. 6 Abs. 1 lit. b und lit. f DSGVO 6 Monate bzw. gesetzliche Fristen
Nutzung der Demo-Zugänge von Ihnen eingegebene Testdaten, Protokolldaten Art. 6 Abs. 1 lit. f DSGVO automatischer Reset (siehe Ziffer 6)

3. Hosting und Server-Logfiles

Diese Website wird auf einem von mir angemieteten Server der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, betrieben. Standort des Servers ist Deutschland. Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.

Bei jedem Aufruf einer Seite werden vom Webserver automatisch Daten in einer Protokolldatei gespeichert:

Zweck und berechtigtes Interesse: Diese Daten sind technisch erforderlich, um die Seite auszuliefern, die Stabilität und Sicherheit des Servers zu gewährleisten und Angriffe (etwa massenhafte automatisierte Zugriffe) zu erkennen und abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Die Protokolldateien werden täglich rotiert und spätestens nach 14 Tagen automatisch gelöscht. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt.

Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS (TLS 1.2 / 1.3). Ein Aufruf über unverschlüsseltes HTTP wird automatisch auf die verschlüsselte Verbindung umgeleitet.

4. Kontaktformular und Anfragen

Wenn Sie das Kontaktformular auf dieser Website nutzen, verarbeite ich die von Ihnen eingegebenen Daten: Firma bzw. Organisation, Ihr Name, E-Mail-Adresse, optional Telefonnummer, das gewählte Thema und Ihre Nachricht. Zusätzlich werden der Zeitpunkt des Eingangs und die IP-Adresse, von der die Anfrage abgeschickt wurde, protokolliert.

Zweck: Bearbeitung und Beantwortung Ihrer Anfrage sowie gegebenenfalls die Vorbereitung eines Angebots.

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie im Formular ausdrücklich erteilen, sowie — soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist — Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel formlos per E-Mail an info@kini.solutions. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Weiterverarbeitung: Ihre Anfrage wird auf demselben Server in mein eigenes Kundenverwaltungssystem (CRM) übernommen, damit sie nicht verloren geht und der Verlauf unserer Korrespondenz nachvollziehbar bleibt. Dabei entsteht ein Kontakteintrag mit Ihren Angaben und ein Eintrag im Nachrichtenverlauf. Eine Weitergabe an Dritte findet nicht statt; eine Übermittlung an einen anderen Anbieter, ein anderes Rechenzentrum oder in ein Drittland erfolgt dabei nicht.

Schutz vor automatisierten Einträgen: Das Formular enthält ein für Sie unsichtbares Zusatzfeld sowie eine Prüfung der Eingabedauer, um maschinell erzeugte Nachrichten zu erkennen. Es werden dabei keine externen Dienste (etwa ein Captcha-Anbieter) eingebunden und keine zusätzlichen Daten über Sie erhoben. Außerdem ist die Anzahl der Anfragen pro IP-Adresse begrenzt; dazu wird die IP-Adresse kurzzeitig im Arbeitsspeicher gehalten.

Speicherdauer: Anfragen, aus denen kein Vertragsverhältnis entsteht, lösche ich spätestens sechs Monate nach abschließender Bearbeitung. Führt die Anfrage zu einem Auftrag, gelten die gesetzlichen Aufbewahrungsfristen — insbesondere sechs Jahre für Handelsbriefe (§ 257 HGB, § 147 AO) und acht Jahre für Buchungsbelege (§ 147 Abs. 3 AO). Die Daten sind in dieser Zeit für die weitere Verarbeitung gesperrt.

Freiwilligkeit: Die Angabe von Firma, Name, E-Mail-Adresse, Thema und Nachricht ist erforderlich, damit ich Ihre Anfrage zuordnen und beantworten kann. Ohne diese Angaben kann ich das Formular nicht bearbeiten; Sie können mich aber selbstverständlich auch direkt per Telefon erreichen. Die Telefonnummer ist freiwillig.

5. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie mir direkt schreiben oder anrufen, verarbeite ich Ihre Angaben zur Bearbeitung des Anliegens auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bei vertraglichem Bezug) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Auch dieser Schriftwechsel wird in meinem CRM abgelegt, damit der Verlauf nachvollziehbar bleibt. Für die Speicherdauer gilt Ziffer 4 entsprechend.

Zum Versand und Empfang von E-Mails im Rahmen der Kundenkorrespondenz nutze ich den Dienstleister Postmark (ActiveCampaign, LLC, 400 N Michigan Ave, Chicago, IL 60611, USA). Postmark verarbeitet dabei die Absender- und Empfängeradresse, Betreff und Inhalt der Nachricht in meinem Auftrag. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO einschließlich der Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Bitte beachten Sie, dass eine unverschlüsselte E-Mail auf ihrem Weg durch das Internet grundsätzlich von Dritten mitgelesen werden könnte; für vertrauliche Inhalte vereinbaren wir gerne einen sicheren Weg.

6. Demo-Zugänge

Auf dieser Website verlinke ich zwei frei zugängliche Demo-Instanzen meiner Anwendungen. Diese laufen unter eigenen Adressen (demo.webapp.kini.solutions und demo.crm.kini.solutions) auf demselben Server in Deutschland.

Beim Aufruf der Demos fallen dieselben Server-Protokolldaten an wie unter Ziffer 3 beschrieben. Rechtsgrundlage für den Betrieb der Demos ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse besteht darin, Interessenten die Anwendungen ohne vorherige Registrierung zeigen zu können.

Für die Anmeldung an den Demos werden technisch notwendige Sitzungsdaten (Sitzungs-Cookie beziehungsweise ein Anmeldetoken im Browserspeicher) verwendet. Diese sind für den Betrieb der jeweiligen Anwendung unbedingt erforderlich im Sinne von § 25 Abs. 2 Nr. 2 TDDDG und bedürfen daher keiner Einwilligung. Auf der hier vorliegenden Marketing-Website selbst werden solche Daten nicht gesetzt.

7. Cookies, Tracking und externe Inhalte

Diese Website verwendet keine Cookies, kein Local Storage und keine vergleichbaren Techniken im Sinne von § 25 TDDDG. Es findet keine Reichweitenmessung, keine Nutzungsanalyse und kein Profiling statt. Es sind keine Inhalte Dritter eingebunden: Schriftarten, Stylesheets, Skripte und Symbole werden ausschließlich vom eigenen Server ausgeliefert. Es bestehen keine Verbindungen zu sozialen Netzwerken, keine Werbenetzwerke und keine Kartendienste.

Beim Anklicken der Links zu den Demo-Instanzen, zur WebApp-Plattform oder zu externen Seiten verlassen Sie diese Website; ab dann gilt die Datenschutzerklärung der jeweils aufgerufenen Seite.

8. Empfänger und Auftragsverarbeiter

Ihre Daten gebe ich nicht zum Zweck der Werbung oder des Verkaufs weiter. Eine Übermittlung erfolgt nur in folgenden Fällen:

EmpfängerZweckGrundlage
Hetzner Online GmbH, Deutschland Betrieb des Servers und Rechenzentrums Auftragsverarbeitung, Art. 28 DSGVO
Postmark / ActiveCampaign, LLC, USA Versand und Empfang von E-Mails der Korrespondenz Art. 28 DSGVO, Standardvertragsklauseln
Steuerberatung, Finanzbehörden gesetzliche Buchführungs- und Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO

Eine Übermittlung in Drittländer außerhalb der EU beziehungsweise des EWR findet ausschließlich im Rahmen des E-Mail-Versands über Postmark (USA) statt. Diese ist durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert. Die Daten der Website und des CRM selbst liegen ausschließlich auf Servern in Deutschland.

9. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber mir die folgenden Rechte zu:

Widerspruchsrecht nach Art. 21 DSGVO

Soweit ich Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeite, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Ich verarbeite die Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@kini.solutions. Ich beantworte Anträge unverzüglich, spätestens innerhalb eines Monats. Zur Sicherheit kann ich in Zweifelsfällen zusätzliche Angaben zur Bestätigung Ihrer Identität verlangen (Art. 12 Abs. 6 DSGVO).

Zuständige Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

Unabhängig davon steht Ihnen das Recht auf Beschwerde bei jeder anderen Aufsichtsbehörde zu, insbesondere am Ort Ihres gewöhnlichen Aufenthalts oder Arbeitsplatzes.

10. Datensicherheit

Ich treffe technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere: durchgängige Transportverschlüsselung (TLS), getrennte Datenbestände je Anwendung und Mandant, Zugriff nur nach Anmeldung mit abgestuften Rollen, verschlüsselte Sicherungen, Protokollierung sicherheitsrelevanter Änderungen, laufende Aktualisierung der eingesetzten Software sowie eine Begrenzung der Zugriffsrechte auf das notwendige Maß. Die Maßnahmen werden fortlaufend an den Stand der Technik angepasst.

11. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Über Ihre Anfrage entscheide ich persönlich.

12. Änderungen dieser Datenschutzerklärung

Ich passe diese Datenschutzerklärung an, sobald sich die Rechtslage oder die tatsächliche Verarbeitung ändert — etwa wenn neue Funktionen auf dieser Website hinzukommen. Für Ihren erneuten Besuch gilt jeweils die hier abrufbare aktuelle Fassung.