1. Verantwortlicher
Verantwortlicher für die in dieser Erklärung beschriebene Verarbeitung ist:
KestivoInhaber: Alexander Volkov
Alexander Volkov Software- und App-Entwicklung
Kreuelskamp 39
41169 Mönchengladbach
Deutschland
E-Mail: hello@kestivo.app
Umsatzsteuer-Identifikationsnummer: DE464474746
Kestivo ist die Geschäftsbezeichnung eines deutschen Einzelunternehmens, das nicht im Handelsregister eingetragen ist.
2. Geltungsbereich
Diese Erklärung gilt für die öffentliche Website unter kestivo.app, die Warteliste für die private Beta, E-Mail-Anfragen und Support sowie für die Kestivo-iOS-App, soweit sie intern oder externen Beta-Nutzern bereitgestellt wird.
Sie erfasst insbesondere Kontodaten, Athleten- und Renndaten, Trainingspräferenzen, geplante und absolvierte Workouts, Apple-Health-Workout-Importe, abgeleitete Trainingslast- und Physiologiedaten, KI-Planungsanfragen sowie Daten angebundener Dienste, wenn der Nutzer eine Integration freiwillig aktiviert.
Zahlungen und Abonnements gehören derzeit nicht zu der hier beschriebenen Private-Beta-Verarbeitung. Führt Kestivo wesentlich andere Verarbeitungen ein – beispielsweise zusätzliche Wellnessdaten, Werbe-Analytics, Zahlungen oder neue Integrationen –, wird diese Erklärung vor oder mit Beginn der Verarbeitung aktualisiert.
3. Kategorien personenbezogener Daten und Quellen
Je nach Nutzung kann Kestivo insbesondere folgende Daten verarbeiten:
- Konto- und Kontaktdaten: E-Mail-Adresse, Vor- und Nachname, Anzeigename, Kontokennungen, Verifizierungsstatus und Supportkorrespondenz.
- Athletenprofildaten: Geburtsdatum, Größe, Gewicht, Zeitzone, Sportarten, Erfahrung, Ziele, Verfügbarkeit, bevorzugte Ruhetage, Trainingspräferenzen, Ausrüstung sowie Zugang zu Trainingsstätten.
- Renn- und Planungsdaten: Rennziele und -daten, Zielinformationen, bekannte Urlaube oder datierte Ausnahmen, Training Roadmap, Wochenplan-Entwürfe, Freigaben, Ablehnungen, Änderungen und Kalenderdaten.
- Trainingszonen und Schwellenwerte: Rad-FTP, Laufschwellenpace, Swim CSS, Herzfrequenz-Schwellenwerte und daraus abgeleitete oder manuell angepasste Trainingszonen.
- Absolvierte Trainingsdaten: Sportart, Start- und Endzeit, Dauer, Distanz und – soweit verfügbar – Herzfrequenz, Pace/Geschwindigkeit, Leistung, Kadenz, Höhenmeter, Geräte-/Quelldaten und weitere Aktivitätsmetadaten.
- Athletenfeedback: RPE, Trainingsgefühl, Abschlussnotizen und sonstige bewusst eingegebene Texte.
- Abgeleitete Coachingdaten: Plan-Ist-Zuordnung, Trainingslast, tägliche Belastungsevidenz, ATL, CTL, TSB, Konfidenz, Einschränkungen und weitere deterministische Planungsevidenz.
- KI-Betriebsmetadaten: Anfrage-ID, Feature-Typ, Prompt-/Kontextversion, Modellkennung, Status, Validierungsstatus, Tokenmengen, Kostenschätzung, sichere Fehlercodes und Zeitstempel.
- Technische Daten: IP-Adresse, Anfragezeit, Geräte- und Betriebssysteminformationen, App-Version, Netzwerk-/Sicherheitsdaten sowie zur Bereitstellung, Sicherheit und Fehleranalyse erforderliche Protokolle.
Die Daten stammen unmittelbar vom Nutzer, aus Apple Health / HealthKit nach Erteilung der iOS-Berechtigung, aus Garmin Connect nach einer späteren freiwilligen Verbindung, aus deterministischen Kestivo-Berechnungen und KI-Planungsprozessen sowie von Infrastruktur-Dienstleistern beim Betrieb der Dienste.
4. Zwecke und Rechtsgrundlagen
| Zweck | Typische Daten | Rechtsgrundlage |
|---|---|---|
| App-Konto anlegen und absichern | Konto-, Verifizierungs- und technische Sicherheitsdaten | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO für Konto- und Dienstsicherheit |
| Athletenprofil, Roadmap, Wochenplanung, Kalender, Workouts und Historie bereitstellen | Athleten-, Renn-, Planungs-, Workout- und Feedbackdaten | Art. 6 Abs. 1 lit. b DSGVO |
| Gesundheitsbezogene Workoutdaten importieren und verwenden | Apple-Health- bzw. Integrationsaktivitäten und abgeleitete Physiologie | Art. 6 Abs. 1 lit. a DSGVO und, soweit Gesundheitsdaten betroffen sind, ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO |
| KI-gestützte Roadmap- und Wochenplanung bereitstellen | Ausgewählter Athletenkontext, Planungsdaten und aktuelle Trainingsevidenz | Art. 6 Abs. 1 lit. b DSGVO; soweit Gesundheitsdaten einbezogen werden, Art. 9 Abs. 2 lit. a DSGVO |
| Nutzungslimits, Sicherheit, Fehlerbehandlung und Kostenkontrolle | Minimierte Betriebsmetadaten und technische Protokolle | Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen an sicherem, zuverlässigem und wirtschaftlich kontrolliertem Betrieb |
| Private-Beta-Warteliste und Beta-Kommunikation | Name, E-Mail, Einwilligungs- und Zustelldaten | Art. 6 Abs. 1 lit. a DSGVO |
| Anfragen beantworten und Support leisten | E-Mail und Korrespondenz | Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen; sonst Art. 6 Abs. 1 lit. f DSGVO |
| Rechtliche Pflichten erfüllen und Ansprüche verteidigen | Soweit erforderliche Unterlagen | Art. 6 Abs. 1 lit. c und lit. f DSGVO |
5. Gesundheits- und Trainingsdaten
Bestimmte Workout-, Leistungs- und Physiologiedaten können Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen. Kestivo verarbeitet solche Daten ausschließlich für nutzerbezogene Trainings-, Planungs-, Verlaufs-, Analyse- und Produktfunktionen. Soweit Art. 9 DSGVO anwendbar ist, stützt Kestivo die Verarbeitung auf die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Für die erste Garmin-Integration beantragt Kestivo keinen Zugriff auf die Garmin Health API und benötigt für den Kernproduktkreislauf derzeit keine ganztägigen Garmin-Wellnessdaten wie Schlaf, Stress, Pulse Ox oder Body Battery. Die aktuelle Apple-Health-Integration konzentriert sich auf absolvierte Workouts und stellt keinen allgemeinen Export der vollständigen Health-Datenbank dar.
Kestivo verkauft keine Gesundheits- oder Trainingsdaten, nutzt diese Daten nicht für Werbung und stellt sie anderen Kestivo-Nutzern nicht zur Verfügung.
6. App-Konto und Athletenprofil
Kestivo verwendet Supabase Auth und Supabase PostgreSQL zur Authentifizierung und Speicherung von App-Daten. Supabase verarbeitet die für Anmeldung und Verifizierung erforderlichen Informationen. Kestivo speichert keine Passwörter im Klartext in seiner Anwendungsdatenbank.
Athletendatensätze sind dem authentifizierten Nutzer zugeordnet. Row Level Security und serverseitige Eigentumsregeln sollen sicherstellen, dass Nutzer nur auf für ihr Konto autorisierte Daten zugreifen können. Für eine sinnvolle Trainingsplanung können bestimmte Profildaten erforderlich sein. Andere Angaben sind optional; fehlende Angaben können die Spezifität der Planung reduzieren.
7. Apple Health / HealthKit
Wenn Sie Apple-Health-Zugriff erlauben, kann Kestivo freigegebene absolvierte Workouts über Apples HealthKit-Framework lesen. Die aktuelle Synchronisierung verwendet zunächst einen begrenzten historischen Zeitraum und anschließend inkrementelle Änderungsverfolgung. Kestivo normalisiert die freigegebenen Workout-Fakten in ein eigenes Aktivitätsmodell, um sie anzuzeigen, mit geplanten Einheiten abzugleichen, Trainingslast zu berechnen und als Evidenz für spätere Planung zu nutzen.
Je nach Workout und Datenquelle können Sportart, Zeit, Dauer, Distanz, Herzfrequenzwerte, Pace/Geschwindigkeit, Radleistung, Kadenz, Höhenmeter sowie Quellen-/Gerätemetadaten importiert werden.
HealthKit-Berechtigungen werden durch Sie in iOS gesteuert. Sie können die Health-Berechtigung für Kestivo in den Apple-Einstellungen widerrufen. Der Widerruf beendet zukünftigen Zugriff, löscht aber nicht zwingend bereits in Kestivo importierte Daten. Eine Löschung importierter Daten oder des Kontos kann wie unten beschrieben verlangt werden.
Kestivo schreibt oder verändert im Rahmen der hier beschriebenen Workout-Ingestion keine Apple-Health-Datensätze, sofern nicht später eine solche Funktion ausdrücklich eingeführt und offengelegt wird.
8. Garmin Connect
Eine direkte Garmin-Integration ist geplant und steht unter dem Vorbehalt der Garmin-Freigabe. Wenn Sie Garmin später verbinden, greift Kestivo nur nach Ihrer Autorisierung über den Garmin-Verbindungsprozess und nur im Umfang der in Kestivo angebotenen Funktionen auf Garmin-Daten zu.
Der vorgesehene erste Umfang umfasst Garmin Activity API und Training API:
- Aktivitätsimport: Empfang absolvierter Aktivitäten mit Aktivitätskennung, Sportart, Zeitpunkt, Dauer, Distanz und verfügbaren Workoutmetriken, damit Kestivo Trainingshistorie anzeigen, geplante und absolvierte Einheiten zuordnen, unterstützte Trainingslast berechnen und aktuelles Training als Planungsevidenz nutzen kann.
- Übertragung strukturierter Workouts: Übermittlung der zur Synchronisierung ausgewählten Kestivo-Workouts an Garmin Connect, damit sie auf kompatiblen Garmin-Geräten ausgeführt werden können.
Kestivo speichert nur diejenigen Integrationszugangsdaten, externen Kennungen und Synchronisationsmetadaten, die zum Betrieb der Verbindung erforderlich sind, sowie die für Kestivo-Funktionen benötigten normalisierten Workout-/Aktivitätsinformationen. Garmin-Zugangsdaten und Client-Secrets werden über sichere Backend-Komponenten verarbeitet und nicht als privilegierte Geheimnisse in der iOS-App eingebettet.
Die Trennung der Garmin-Verbindung beendet zukünftigen Zugriff bzw. Synchronisierung. Bereits in Kestivo importierte Daten können bestehen bleiben, bis sie gelöscht werden oder ihre Löschung verlangt wird. Garmin ist ein eigenständiger Anbieter mit eigenen Datenschutzbedingungen. Siehe Garmin Connect-Datenschutzrichtlinie.
9. KI-gestützte Planung und OpenAI
Kestivo verwendet die OpenAI API über abgesicherte Backend-Funktionen für KI-gestützte Planungsfunktionen. Je nach Feature kann Kestivo einen minimierten Ausschnitt des nutzereigenen Athletenkontexts übermitteln, etwa Rennziele, Verfügbarkeit, relevante Zonen/Schwellenwerte, Ausrüstung/Zugang, aktuelle Roadmap-Richtung, jüngste absolvierte Trainingsdaten, abgeleitete Physiologie/Einschränkungen sowie eine begrenzte Anweisung, die der Nutzer selbst eingibt.
Kestivo übermittelt nicht absichtlich Authentifizierungsdaten, Zugriffstoken, API-Geheimnisse oder vollständige rohe HealthKit-Payloads an OpenAI. Der Kontext wird für die angeforderte Planungsfunktion ausgewählt und soll auf die hierfür benötigten Daten begrenzt bleiben.
Produktive KI-Anfrageprotokolle sind bewusst minimiert. Sie speichern Betriebsmetadaten wie Anfrage-ID, Feature-Typ, Prompt-/Kontextversion, Modell, Status, Tokenzahlen, Kostenschätzung, sichere Fehlercodes und Laufzeiten. Im normalen ai_request_logs-Lebenszyklus werden keine vollständigen Prompts, rohen Provider-Requests, Athletenprofile, Gesundheitsmetriken, Workout-Historien oder Provider-Antwortkörper persistiert.
OpenAI verarbeitet API-Kundendaten im Auftrag von Kestivo auf Grundlage vertraglicher Datenschutzbedingungen. Für Kunden im EWR nennt die aktuelle OpenAI-DPA OpenAI Ireland Ltd. als Vertragspartner/Auftragsverarbeiter. Internationale Verarbeitung kann genehmigte Unterauftragsverarbeiter und geeignete Übermittlungsgarantien einbeziehen. Siehe OpenAI-Datenverarbeitungsvereinbarung.
10. Trainingslast, Physiologie und Profiling
Kestivo leitet aus Athletenprofil und Trainingshistorie Trainings- und Coachinginformationen ab. Dazu können Plan-Ist-Zuordnungen, sportartspezifische Trainingslast, tägliche Belastungsevidenz, Fitness-/Ermüdungs-/Formmetriken wie CTL, ATL und TSB, Konfidenzstufen, Einschränkungen sowie Trainingsphasen- und Planungskontext gehören.
Diese Werte sind Werkzeuge der Trainingsplanung und keine medizinischen Diagnosen, Medizinprodukte-Ausgaben oder Garantien für Erholung bzw. Leistung. Fehlende oder unsichere Daten bleiben als fehlend oder unsicher gekennzeichnet und werden nicht automatisch als gesunder Zustand oder Nullbelastung interpretiert.
Die Verarbeitung dient der Erbringung des angeforderten Trainingsdienstes gemäß Art. 6 Abs. 1 lit. b DSGVO und – soweit abgeleitete Informationen Gesundheitsdaten darstellen – auf Grundlage ausdrücklicher Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
11. Lokale Speicherung und Offline-Lesezugriff
Die iOS-App verwendet begrenzten lokalen Speicher für den App-Betrieb. Dazu können vom Supabase-Client verwalteter Sitzungsstatus, nutzerbezogener HealthKit-Synchronisationsstatus sowie versionierte Read-only-Snapshots gehören, mit denen zuvor geladene Dashboard-, Wochen-, Workout-, Roadmap- oder Profildaten bei vorübergehenden Verbindungsproblemen angezeigt werden.
Diese lokalen Snapshots sind Präsentations-Caches und keine zweite Datenquelle. Sie sind so ausgelegt, dass API-Keys, Service-Role-Zugangsdaten, rohe HealthKit-Payloads und KI-Anfragekörper ausgeschlossen werden. Supabase bleibt die maßgebliche Quelle für Kontoidentität und serverseitige Daten.
12. Website-Hosting und technische Anfragedaten
Die öffentliche Website wird über Cloudflare Workers Static Assets und zugehörige Cloudflare-Netzwerkdienste bereitgestellt. Cloudflare kann technische Anfragedaten wie IP-Adresse, Datum und Uhrzeit, URL, HTTP-Methode und -Status, Referrer, Browser, Betriebssystem, Gerät sowie Netzwerk- und Sicherheitsinformationen verarbeiten.
Die Verarbeitung dient Auslieferung, Sicherheit, Missbrauchsabwehr und Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Berechtigte Interessen sind der sichere und effiziente Website-Betrieb sowie der Schutz der Infrastruktur.
13. Private-Beta-Warteliste und Brevo
Bei der Anmeldung zur Beta-Warteliste verarbeitet Kestivo E-Mail-Adresse, Vornamen soweit angegeben, Einwilligungsstatus, Anmelde-/Bestätigungsstatus und die zur Wartelistenverwaltung erforderlichen technischen Zustelldaten.
Kestivo nutzt Brevo als Wartelisten- und E-Mail-Dienstanbieter. Die Anmeldung verwendet Double Opt-in. Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit über den Abmeldelink oder per E-Mail an hello@kestivo.app widerrufen.
Die Wartelistenanmeldung erstellt noch kein App-Konto, garantiert keinen Beta-Platz und begründet kein kostenpflichtiges Abonnement.
14. E-Mail-Kommunikation und E-Mail-Ereignisse
Wenn Sie Kestivo per E-Mail kontaktieren, verarbeitet Kestivo Ihre E-Mail-Adresse, Ihren Namen soweit angegeben, Nachricht, Anhänge und Übertragungsmetadaten zur Bearbeitung der Anfrage.
Brevo kann technische Ereignisse wie Versand, Zustellung, Bounce und Abmeldung erfassen. Soweit für eine Kommunikation Öffnungs- oder Linktracking aktiviert wird, erfolgt diese Messung bei erforderlicher Einwilligung auf Einwilligungsbasis und kann durch Widerruf der entsprechenden Kommunikations-Einwilligung beendet werden.
16. Empfänger und Auftragsverarbeiter
Kestivo gibt personenbezogene Daten nur weiter, soweit dies für Bereitstellung, Sicherheit oder Support erforderlich oder gesetzlich vorgeschrieben ist. Relevante aktuelle oder geplante Kategorien sind:
| Anbieter / Kategorie | Rolle / Zweck |
|---|---|
| Supabase | Authentifizierung, PostgreSQL-Datenbank, Row Level Security, Backend-Funktionen und zugehörige Infrastruktur. |
| OpenAI | Auftragsverarbeiter für KI-gestützte Planungsanfragen über das Kestivo-Backend. |
| Cloudflare | Website-Auslieferung, Netzwerksicherheit und Infrastrukturschutz. |
| Brevo | Beta-Warteliste, Double-Opt-in-Bestätigung und Beta-bezogene E-Mail-Zustellung. |
| Apple | iOS-/HealthKit-Plattformanbieter. HealthKit-Zugriff erfolgt über nutzergesteuerte iOS-Berechtigungen; Apples eigene Verarbeitung richtet sich nach den Apple-Bedingungen. |
| Garmin | Eigenständiger Anbieter eines verbundenen Dienstes, wenn der Athlet Garmin freiwillig verbindet; Garmin verarbeitet Garmin-Connect-Daten nach eigenen Datenschutzbestimmungen. |
| Berater / Behörden | Nur soweit für Rechtsbefolgung, Rechtsansprüche, Sicherheitsvorfälle oder professionelle Beratung erforderlich. |
17. Drittlandübermittlungen
Einige Dienstanbieter oder deren Unterauftragsverarbeiter können Daten außerhalb Deutschlands bzw. des Europäischen Wirtschaftsraums verarbeiten. Soweit Kapitel V DSGVO einen Übermittlungsmechanismus verlangt, stützt Kestivo sich auf geeignete Garantien wie Angemessenheitsbeschlüsse, den EU-U.S. Data Privacy Framework soweit anwendbar oder Standardvertragsklauseln der Europäischen Kommission einschließlich vertraglicher und technischer Schutzmaßnahmen.
Kestivo schließt erforderliche Auftragsverarbeitungsvereinbarungen. Standorte und Unterauftragsverarbeiter können sich ändern; die anwendbaren Garantien werden im Rahmen des Anbietermanagements überprüft.
18. Speicherdauer
Kestivo speichert personenbezogene Daten nur so lange, wie dies für die beschriebenen Zwecke, rechtliche Pflichten, Sicherheit oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Da sich der Dienst noch in der privaten Beta-Entwicklung befindet, können konkrete Fristen vom Datentyp und der Dienstkonfiguration abhängen. Es gelten insbesondere folgende Kriterien:
- Konto-, Athletenprofil-, Planungs-, Workout- und importierte Aktivitätsdaten: grundsätzlich solange das Konto aktiv ist und die Daten für Kestivo-Funktionen benötigt werden; nach Kontolöschung Löschung oder Anonymisierung, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Garmin-Token und Verbindungsmetadaten: nur solange für den Betrieb der Verbindung erforderlich; nach Trennung/Kontolöschung Entfernung oder Invalidierung im Rahmen technischer und gesetzlicher Anforderungen.
- KI-Betriebsprotokolle: nur solange angemessen für Nutzungskontrolle, Kostenüberwachung, Sicherheit, Zuverlässigkeit und Audit benötigt. Normale Protokolle enthalten keinen rohen Athletenkontext und keine rohen Provider-Antwortkörper.
- Lokale App-Caches und Synchronisationsstatus: auf dem Gerät nur solange betrieblich erforderlich; Löschung/Ersetzung gemäß App- und Sitzungslebenszyklus. Das Löschen der App entfernt App-lokale Daten nach normalem iOS-Verhalten.
- Wartelistendaten: bis zum Widerruf, Ende des Wartelistenzwecks oder Wegfall der Erforderlichkeit. Begrenzte Sperr- oder Einwilligungsnachweise können zur Beachtung von Abmeldungen und zum Compliance-Nachweis aufbewahrt werden.
- Website-, Sicherheits- und Zustellprotokolle: entsprechend der konfigurierten Infrastrukturdienste und nur solange für Sicherheit und Betrieb erforderlich.
- E-Mail-Korrespondenz: bis zur Erledigung der Anfrage und solange keine rechtlichen oder berechtigten geschäftlichen Gründe für eine weitere Speicherung bestehen.
- Backups: gelöschte Daten können vorübergehend in abgeschotteten Backups verbleiben, bis die reguläre Backup-Rotation abgeschlossen ist, sofern keine längere gesetzliche Aufbewahrung vorgeschrieben ist.
19. Betroffenenrechte
Unter den gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch nach Art. 15 bis 21 DSGVO. Soweit eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung dieser Rechte oder zur Anforderung der Löschung bzw. des Exports von Kestivo-Kontodaten genügt eine E-Mail an hello@kestivo.app. Kestivo kann eine angemessene Identitätsprüfung verlangen.
20. Einwilligung, Apple-Health-Berechtigungen und Trennung von Integrationen
Apple Health und Garmin sind optionale Verbindungen. Eine Ablehnung oder ein Widerruf verhindert die grundlegende Kontonutzung nicht, soweit die jeweilige Funktion ohne Integration betrieben werden kann, kann aber automatische Workout-Importe, Ausführungssynchronisierung, Trainingslastevidenz oder Planungsspezifität einschränken.
Ein Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Das Trennen eines Anbieters stoppt in der Regel zukünftige Synchronisierung; bereits importierte Informationen werden nicht zwingend automatisch gelöscht und können über die Daten-/Kontolöschungsprozesse entfernt werden.
21. Automatisierte Entscheidungsfindung
Kestivo verwendet deterministische Berechnungen und KI-gestützte Generierung zur Unterstützung der Trainingsplanung. Das beschriebene System trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
KI-generierte Roadmaps und Workouts sind Vorschläge. Kestivo prüft definierte Grenzen, und der Athlet kann Training prüfen, ändern, ablehnen oder freigeben, bevor es zum operativen Plan wird. Kestivo erteilt keine medizinischen Diagnosen und trifft keine automatisierten medizinischen Entscheidungen.
22. Datensicherheit
Kestivo setzt technische und organisatorische Maßnahmen ein, die zur Art des Dienstes passen. Dazu gehören verschlüsselte HTTPS-Kommunikation, authentifizierter Backend-Zugriff, Supabase Row Level Security für nutzereigene Daten, Least-Privilege-Architektur, ausschließlich backendseitige Speicherung privilegierter Integrations- und KI-Geheimnisse, datensparsame Protokollierung und deterministische Eigentumsprüfung.
Kein Internetdienst oder Speichersystem kann absolute Sicherheit garantieren. Bei Bekanntwerden einer Verletzung des Schutzes personenbezogener Daten prüft Kestivo die gesetzlichen Melde- und Benachrichtigungspflichten.
23. Beschwerderecht
Sie können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Zuständige Behörde für Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenPostfach 20 04 44
40102 Düsseldorf
Deutschland
www.ldi.nrw.de
24. Änderungen dieser Datenschutzerklärung
Diese Erklärung kann aktualisiert werden, wenn Kestivo App, Website, Integrationen, Dienstanbieter, Datenkategorien, KI-Funktionen oder rechtliche Anforderungen ändert. Wesentliche Änderungen bei einwilligungsbasierten Verarbeitungen werden nach den gesetzlichen Vorgaben behandelt. Die aktuelle Fassung und ihr Stand werden auf dieser Seite veröffentlicht.