Datenschutzerklärung

Stand: 16. Mai 2026 · Version 2.0

Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Erklärung informiert dich gemäß Art. 13 und 14 DSGVO darüber, welche Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und welche Rechte du hast.

Inhalt
  1. Verantwortlicher
  2. Grundsätze der Verarbeitung
  3. Hosting & Server-Logs
  4. Cookies & lokale Speicherung
  5. Kontakt & Anfragen
  6. KI-Chat- & Voice-Assistent
  7. Konto, Onboarding & E-Mail-Verifizierung
  8. Zahlungsabwicklung (Stripe)
  9. Logo- & Webseiten-Generator
  10. Eingesetzte Dienste & Auftragsverarbeiter
  11. Drittland-Übermittlungen
  12. Speicherdauer & Löschung
  13. Deine Rechte
  14. Datensicherheit
  15. Änderungen dieser Erklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

[Vor- und Nachname der Inhaberin]
[Straße und Hausnummer]
[PLZ und Ort]
Deutschland
E-Mail: kontakt@kivieo.com
Telefon: [Telefonnummer]

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen nach Art. 37 DSGVO / § 38 BDSG (u. a. mind. 20 ständig mit Datenverarbeitung beschäftigte Personen) nicht erfüllt sind. Datenschutzanfragen richtest du direkt an die oben genannte Adresse.

2. Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist oder du eingewilligt hast. Maßgebliche Rechtsgrundlagen sind:

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen — etwa Name, E-Mail-Adresse, IP-Adresse oder Vertragsdaten.

3. Hosting & Server-Logs

Unsere Website (kivieo.com) und die Anwendungs-Server (business.kivieo.com, design.kivieo.com) werden gehostet bei:

Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern (EU). Die Server stehen innerhalb der EU.

Beim Aufruf der Website werden durch den Server automatisch Zugriffsdaten in Server-Logfiles verarbeitet:

Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern und ihre Sicherheit und Stabilität zu gewährleisten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Speicherdauer: maximal 14 Tage, danach automatische Löschung.

4. Cookies & lokale Speicherung

Wir verwenden Cookies und vergleichbare Technologien (Local Storage, Session Storage) sparsam und so datensparsam wie möglich.

4.1 Technisch notwendige Speicherung

Folgende Speicherobjekte sind für den Betrieb der Website zwingend erforderlich und werden ohne Einwilligung gesetzt (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO):

NameZweckSpeicherort / Dauer
kvc_sid, kvc_msgs, kvc_openChat-Sitzung & Gesprächsverlauf während des BesuchsSession Storage / bis Tab-Schließen
kvc_langgewählte Chat-SpracheSession Storage / bis Tab-Schließen
kv_voice_resumeWiederaufnahme des Voice-Gesprächs nach SeitenwechselSession Storage / 60 Sekunden
kiveo_cookie_consentSpeicherung deiner Cookie-EntscheidungLocal Storage / 12 Monate
kv_custom_request_draftZwischenspeicher des Anfrage-Formulars (Schutz vor Datenverlust)Local Storage / bis Absenden

4.2 Einwilligungspflichtige Cookies

Aktuell setzen wir keine Analyse-, Tracking- oder Marketing-Cookies ein. Sollten künftig solche Dienste hinzukommen, werden sie erst nach deiner ausdrücklichen Einwilligung über unseren Cookie-Banner aktiviert. Du kannst deine Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Seitenfuß widerrufen.

5. Kontakt & Anfragen

Wenn du uns über das Kontaktformular, das Anfrage-Formular („Eigene Automation"), per E-Mail oder über den Chat-/Voice-Assistenten kontaktierst, verarbeiten wir die von dir angegebenen Daten (z. B. Name, Firma, E-Mail-Adresse, Inhalt der Anfrage), um deine Anfrage zu beantworten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: bis zur abschließenden Bearbeitung deiner Anfrage; gesetzliche Aufbewahrungsfristen bleiben unberührt.

6. KI-Chat- & Voice-Assistent

Auf unserer Website bieten wir einen KI-gestützten Chat-Assistenten sowie einen Voice-Assistenten an. Diese helfen dir bei Fragen zu unseren Leistungen.

Bitte gib im Chat/Voice keine sensiblen Daten ein (z. B. Gesundheitsdaten, Passwörter, vollständige Zahlungsdaten). Gesprächsverläufe werden ausschließlich lokal in deinem Browser (Session Storage) zwischengespeichert und nicht dauerhaft personenbezogen auf unseren Servern abgelegt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO; Mikrofon-Nutzung Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

7. Konto, Onboarding & E-Mail-Verifizierung

Für die Buchung unserer Leistungen und den Zugang zum Business-Portal verarbeiten wir Bestands- und Kontaktdaten (Name, Firma, E-Mail-Adresse, ggf. Website-URL). Zur Bestätigung deiner E-Mail-Adresse senden wir dir einen einmaligen Verifizierungscode (OTP), der maximal 30 Minuten gültig ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherung: OTP-Codes werden nach Ablauf bzw. erfolgreicher Verifizierung gelöscht; Kontodaten für die Dauer der Geschäftsbeziehung.

8. Zahlungsabwicklung (Stripe)

Zahlungen werden über den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgewickelt. Bei einer Bestellung werden die zur Zahlung erforderlichen Daten (Name, E-Mail-Adresse, Zahlungsmittel, Betrag) direkt an Stripe übermittelt. Wir selbst speichern keine vollständigen Kreditkarten- oder Bankdaten.

Stripe ist unser Auftragsverarbeiter gem. Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Rechnungsdaten werden gem. § 147 AO / § 257 HGB 10 Jahre aufbewahrt (Art. 6 Abs. 1 lit. c DSGVO). Datenschutzhinweise von Stripe: stripe.com/de/privacy.

9. Logo- & Webseiten-Generator

Über unsere Builder kannst du Logos und Webseiten KI-gestützt erstellen lassen. Die von dir eingegebenen Angaben (Markenname, Branche, Stil, Farben, Beschreibung, ggf. Website-URL) werden zur Generierung an die in Ziffer 10 genannten KI-Dienste übermittelt. Es werden dabei keine besonderen Kategorien personenbezogener Daten verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Eingesetzte Dienste & Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten. Mit allen wurde — soweit erforderlich — ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO geschlossen.

DienstAnbieter & SitzZweckDatenschutz
HostingHostinger International Ltd., Zypern (EU)Website- & Server-Hosting, E-MailLink
DatenbankSupabase Inc., USA — EU-Region (Frankfurt)Speicherung von Konto- & NutzungsdatenLink
ZahlungenStripe Payments Europe Ltd., Irland (EU)ZahlungsabwicklungLink
KI-SprachmodellAnthropic PBC, USAChat-Antworten, Webseiten-GenerierungLink
KI-Sprachmodell / BilderOpenAI, L.L.C., USAChat-Antworten, Logo-GenerierungLink
Voice-AssistentElevenLabs Inc., USASprachsynthese & Voice-GesprächeLink
Automatisierungn8n — selbst gehostet auf Hostinger-VPS (EU)Workflow-Steuerung, keine Weitergabe an Dritte— (eigener Server)

OpenAI und Anthropic verwenden über die API übermittelte Daten standardmäßig nicht zum Training ihrer Modelle.

11. Drittland-Übermittlungen

Einige der in Ziffer 10 genannten Dienste (Supabase, Anthropic, OpenAI, ElevenLabs) haben ihren Hauptsitz in den USA. Soweit dabei personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage von:

Wir achten bei der Auswahl darauf, EU-Standorte zu bevorzugen (z. B. EU-Region bei Supabase, EU-Sitz von Stripe). Ein vollständiges Schutzniveau wie innerhalb der EU kann bei Übermittlungen in die USA dennoch nicht garantiert werden; insbesondere besteht ein Restrisiko des Zugriffs durch US-Behörden.

12. Speicherdauer & Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

DatenkategorieSpeicherdauer
Server-Logfilesmax. 14 Tage
Chat-/Voice-Verlaufnur lokal im Browser, bis Tab-Schließen / Reload
OTP-Verifizierungscodesmax. 30 Minuten
Anfragen (Kontakt, Custom-Request)bis Bearbeitung abgeschlossen, dann Löschung
Konto- & VertragsdatenDauer der Geschäftsbeziehung
Rechnungs- & Buchungsdaten10 Jahre (§ 147 AO, § 257 HGB)

13. Deine Rechte

Dir stehen als betroffene Person folgende Rechte zu:

Zur Ausübung deiner Rechte genügt eine formlose Nachricht an kontakt@kivieo.com. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde deines Bundeslandes bzw. die Behörde am Sitz des Verantwortlichen — [zuständige Landesbehörde nach Sitz der Inhaberin eintragen].

14. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen (TOMs) gem. Art. 32 DSGVO, um deine Daten zu schützen:

Im Falle einer Verletzung des Schutzes personenbezogener Daten („Datenpanne") informieren wir die zuständige Aufsichtsbehörde unverzüglich, spätestens innerhalb von 72 Stunden, sofern eine Meldepflicht besteht (Art. 33 DSGVO).

15. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen unserer Dienste oder der Rechtslage dies erfordern. Die jeweils aktuelle Fassung ist stets auf dieser Seite abrufbar.

Diese Datenschutzerklärung wurde nach bestem Wissen und auf Basis des tatsächlichen technischen Aufbaus von Kivieo erstellt. Sie ersetzt keine individuelle Rechtsberatung. Vor dem öffentlichen Live-Gang empfehlen wir eine Prüfung durch einen auf Datenschutzrecht spezialisierten Anwalt.

Impressum · AGB · Cookie-Einstellungen · Startseite