1. Wer ist verantwortlich?
Kireli wird von Anchor Labs angeboten. Anchor Labs ist der rechtliche Betreiber des Dienstes Kireli.
Anchor Labs ist Verantwortlicher für Konto-, Plattform-, Sicherheits-, Abrechnungs- und sonstige betriebliche Verarbeitung, die nötig ist, um Kireli bereitzustellen.
Nutzer entscheiden selbst, welche persönlichen Inhalte sie in Spaces einstellen oder teilen. Kireli verarbeitet diese Inhalte technisch, um den Dienst zu hosten und verfügbar zu machen. Rechtliche Rollen können je nach Kontext unterschiedlich sein; diese Erklärung behauptet nicht, dass Anchor Labs in jeder denkbaren Situation der alleinige Verantwortliche für alle Daten in einem Space ist.
- Anchor Labs
- Van Wesembekestraat 113
- 3132 XW Vlaardingen
- Niederlande
- KvK: 92264514
- USt-IdNr.: NL004946495B59
- E-Mail: support@kireli.eu
- Telefon: 085-0607073
Es wurde kein gesonderter Datenschutzbeauftragter (DPO) benannt. Datenschutzfragen können Sie an support@kireli.eu richten.
2. Für wen gilt diese Erklärung?
Diese Erklärung gilt für Besucher von https://kireli.eu, Kontonutzer, Eingeladene, die eine Einladung erhalten, und Personen, deren Daten durch einen Nutzer in einem Space eingestellt werden.
Geteilte Inhalte in einem Space können personenbezogene Daten anderer enthalten. Wer Inhalte hochlädt oder teilt, bleibt für einen rechtmäßigen und sorgfältigen Umgang mit diesen Inhalten verantwortlich.
3. Welche personenbezogenen Daten verarbeitet Kireli?
Je nachdem, wie Sie Kireli nutzen, können wir unter anderem folgende Kategorien verarbeiten:
- Kontodaten: E-Mail-Adresse, Anzeigename, bevorzugte Sprache, Zeitzone, Kontostatus
- Sicherheitsdaten: Passwort-Hash, Sitzungsdaten, E-Mail-Verifikations- und Reset-Status
- Bestätigungs-Zeitstempel: selbstständige 16+-Altersangabe (soweit anwendbar), Bedingungen, Datenschutzinformationen
- Konto-Teilnahmemodus (selbstständig oder Familienteilnahme über Elternteil/Vormund)
- Space- und Mitgliedschaftsdaten: Rollen, Status, Einladungen (einschließlich Einladungsart)
- Eltern-/Vormund-Autorisierungen für Teilnahme unter 16 in einem Space (ohne Geburtsdatum auf diesem Weg)
- Optionaler Geburtstag im Kontoprofil (Monat/Tag; optionales Jahr). Das Jahr bleibt kontoprivat. Die Freigabe in Spaces ist ausdrücklich und nur Monat/Tag, ohne Alter. Nicht für den 16+-Zugang verwendet
- Inhalte: Erinnerungen, Nachrichten, Reaktionen, Alben, Medienmetadaten und Dateien, die Sie hochladen
- Besondere Momente in einem Space (selbst eingegebene bedeutsame Daten, optional verknüpft mit einem Mitglied, einer Erinnerung oder einem Ereignis)
- Space-Spiele: Teilnahme, Jahresantworten, Zeitlinienreihenfolgen, gerundete Karten-Tipps (kein Gerätestandort) und Punkte in einem Space. Keine öffentlichen Ranglisten oder Matchmaking
- Standortdaten, die Sie in Trip Mapping bewusst teilen (Gerätelocation, Kartenauswahl oder optional aus einem Foto)
- Benachrichtigungen, die an Sie gerichtet sind
- Abonnement- und Abrechnungsreferenzen über Stripe
- Druckbestellungen: Produktkonfiguration, Lieferdaten, Bestellstatus und temporäre Druckassets
- Safety-Meldungen und zugehöriger Kontext
- Audit- und Sicherheitsereignisse (ohne unnötige Geheimnisse)
- Formelle Datenschutzanfragen (Typ, Status, Fristen, begrenzte Erläuterung)
Wir verarbeiten keine gesonderten Marketingprofile und nutzen keine Werbe-Tracking-Systeme auf der aktuellen Kireli-Website.
4. Woher stammen personenbezogene Daten?
- Direkt von Ihnen (Registrierung, Profil, Inhalte, Print-Checkout, Datenschutzanfragen)
- Von anderen Space-Mitgliedern (geteilte Inhalte, Einladungen, Reaktionen)
- Aus Zahlungs- und Abrechnungsprozessen über Stripe
- Aus Print-Fulfilment-Statusupdates über unseren Druckpartner
- Technisch vom Dienst erzeugt (Sitzungen, Logs, Rate Limits, Bestellstatus)
5. Warum verarbeiten wir diese Daten?
- Den Kireli-Dienst bereitzustellen und zu unterhalten
- Konten zu sichern und Missbrauch zu verhindern
- Spaces, Einladungen und geteilte Erinnerungen zu ermöglichen
- Optionale Space-Spiele unter aktiven Mitgliedern eines Space, mit Erinnerungen und Reiseorten, die diese Mitglieder bereits sehen dürfen
- Privates Trip Mapping: Stopps und Orte autorisierten Mitgliedern des gewählten Space zu zeigen
- Transaktionale E-Mails zu versenden
- Abonnements und Druckbestellungen abzuwickeln
- Gesetzliche administrative Pflichten einzuhalten
- Datenschutzrechte zu bearbeiten
- Den Dienst zu verbessern, soweit das ohne Tracking-Analytics geschieht
6. Rechtsgrundlage je Verarbeitungszweck
Nachstehend erläutern wir, wie wir die Verarbeitung rechtlich begründen. Die Zustimmung zu den Bedingungen oder das Lesen von Datenschutzinformationen bei der Registrierung ist keine allgemeine DSGVO-Einwilligung für alle Verarbeitungen. Für die Kernbereitstellung von Kireli stützen wir uns vor allem auf den Vertrag und, wo passend, auf berechtigtes Interesse oder gesetzliche Pflicht.
- Kontoregistrierung und Kernbereitstellung des Kireli-Dienstes: Vertragserfüllung. Erforderlich, um Ihr Konto und Spaces gemäß den Bedingungen bereitzustellen.
- Authentifizierung, Sitzungen, Passwortwiederherstellung und Kontosicherheit: Berechtigtes Interesse. Interesse: Sicherung von Konten und Verhinderung von Missbrauch. Auch teilweise für Vertragserfüllung erforderlich.
- Hosting von Spaces, Erinnerungen, Medien und geteilten Inhalten: Vertragserfüllung. Kern des digitalen Dienstes.
- Einladungen an E-Mail-Adressen: Vertragserfüllung. Erforderlich, um Spaces so zu teilen, wie der Dienst funktioniert. Der einladende Nutzer ist für eine korrekte E-Mail-Adresse verantwortlich.
- Transaktionale E-Mail (Verifikation, Reset, Einladungen, Bestellung/Abrechnung, Rechtebestätigung): Vertragserfüllung. Kein Marketing-Newsletter in der aktuellen Produktarchitektur.
- Abonnements, Zahlungen und Stripe Tax/Rechnungsstellung: Vertragserfüllung. Stripe verarbeitet Zahlungsdaten als Zahlungsdienstleister.
- Aufbewahrung relevanter Finanzdaten: Gesetzliche Pflicht. Soweit Buchhaltungs- oder Steuerregeln dies erfordern.
- Druckbestellungen, Produktion und Versand über PrintAPI: Vertragserfüllung. Einschließlich Lieferdaten und Druckdateien, die für Fulfilment nötig sind.
- Safety/Reporting, Rate Limiting, Audit- und Sicherheitsprotokolle: Berechtigtes Interesse. Interesse: Sicherheit, Integrität des Dienstes und Untersuchung von Missbrauch.
- Bearbeitung formeller Datenschutzanfragen (Auskunft, Einschränkung, Widerspruch): Gesetzliche Pflicht. DSGVO-Rechte und Accountability. Zusätzlich Vertrag, soweit es um Dienstleistung geht.
- Altersbestätigung (16+) bei selbstständiger Registrierung: Berechtigtes Interesse. Interesse: angemessener Zugang zum Dienst für selbstständige Konten. Kein DOB. Guardian-vermittelte Minderjährige nutzen eine separate Familienroute ohne 16+-Anspruch.
- Eltern-/Vormund-Autorisierung für Familienteilnahme unter 16 in einem Space: Einwilligung / Autorisierung (Produktroute). Explizite Attestierung durch den Space-Eigentümer. Keine Behauptung, dass dies jede denkbare Verarbeitung rechtmäßig macht. Kein DOB oder Identitätsdokumente.
- Optionaler Geburtstag im Kontoprofil: Vertragserfüllung für die Speicherung auf dem Konto. Freigabe nur des Tages (Monat/Tag) in Spaces: Einwilligung über einen In-Produkt-Schalter. Kein Alter ohne Jahr. Ist der Tag in einem Space sichtbar, kann Kireli an diesem Tag eine In-App-Meldung und optionales Web Push senden (kein Geburtsjahr, kein Alter, keine E-Mail). Momente-Benachrichtigungen kannst du in den Einstellungen ausstellen.
- Besondere Momente in einem Space: Vertragserfüllung. Nutzereingaben, die zum Space gehören, sichtbar für aktive Mitglieder.
- Space-Spiele: Vertragserfüllung. Spiel, Antworten und Punkte bleiben in einem Space unter aktiven Mitgliedern.
7. Spaces und geteilte Erinnerungen
Kireli ist um private Spaces herum aufgebaut. Inhalte, die Sie teilen, sind für Mitglieder (oder eine engere Sichtbarkeitsgruppe) gemäß den Einstellungen im Space sichtbar. Anchor Labs hostet diese Inhalte, um den Dienst bereitzustellen, übernimmt aber kein Eigentum an Ihren Familienfotos oder Geschichten.
Andere Mitglieder können ihre eigenen Inhalte weiterhin sehen, solange dieser Space besteht, auch wenn Sie später Ihr Konto schließen. Die Kontoschließung löscht daher nicht automatisch alle geteilten Inhalte überall. Besondere Momente gehören zum Space, nicht ausschließlich zum Ersteller, und entfallen bei Löschung des Space.
8. Einladungen und Daten über andere
Wenn Sie jemanden einladen, verarbeiten wir die von Ihnen angegebene E-Mail-Adresse, um die Einladung zu versenden. Verwenden Sie nur Adressen, für die Sie einen guten Grund haben, jemanden einzuladen. Eingeladene erhalten eine transaktionale E-Mail mit Kontext zum Space und zum Einladenden.
9. Medien und Uploads
Medien werden privat über Objektspeicher gespeichert. Uploads erfolgen mit temporären, gesicherten Upload-URLs. Wir zeigen oder teilen keine öffentliche Medienbibliothek außerhalb des Space-Kontexts. Objektspeicher-Keys und Signaturgeheimnisse gehören nicht in Kunden-Exporte.
Kireli verwendet Ihre Fotos nicht zum Trainieren von KI-Modellen, nicht für Werbeprofile und nicht zur Gesichts- oder biometrischen Identifikation. Für die Plattformsicherheit können wir technische Sicherheitskontrollen einsetzen, um verbotene oder illegale Inhalte zu erkennen. Derzeit ist keine automatisierte Medienklassifikation aktiv. Print-Fulfilment an einen externen Produktionspartner erfolgt nur für Inhalte, die Sie bewusst in eine Druckbestellung aufnehmen, und nur wenn die Bestellung die erforderlichen Sicherheits- und Betriebsprüfungen bestanden hat.
Gespeicherte/READY-Fotos werden technisch von Metadaten wie EXIF, GPS, IPTC und XMP befreit. Wenn Sie in Trip Mapping ausdrücklich den Ort aus einem Foto verwenden, können wir diesen Ort vor der Bereinigung auslesen, um eine separate PrivateLocation/einen Stopp zu erzeugen. Eine Ablehnung verhindert keinen normalen Foto-Upload. Kireli schreibt GPS nicht in das gespeicherte Foto zurück.
READY-Videos werden privat in den Objektspeicher kopiert, ohne Metadaten zu entfernen. Video-Container können weiterhin Geräte- oder Ortsmetadaten enthalten. Kireli entfernt das in dieser Phase nicht. Videos gehen nicht an YouTube, Vimeo oder einen externen Transcoder.
In Alben können Space-Mitglieder einem Foto, das sie sehen dürfen, ein geteiltes Herz geben (die Anzahl ist für berechtigte Album-Betrachter sichtbar; wir veröffentlichen keine Liste, wer geliked hat) und ein privates persönliches Favorit, das nur für dieses Mitglied sichtbar ist. Diese Daten nutzen wir nicht für Marketing, Personenrankings oder KI. Reaktionen auf Feed-Beiträge bleiben von Album-Foto-Herzen getrennt.
Mitglieder können einen Feed-Beitrag mit Alben verknüpfen, die sie in diesem Space bereits sehen dürfen, über eine Namenssuche (SmartTags). Wir speichern die Verknüpfung (welcher Beitrag, welches Album, wer verknüpft hat). Dabei werden keine Fotos kopiert und kein zusätzlicher Speicher verbraucht. Albumnamen aus einem anderen Space oder aus einem privaten Album, das Sie nicht sehen dürfen, werden nicht vorgeschlagen.
9b. Gast-Uploads über DropZone
Eine Space-Verwaltung kann einen befristeten DropZone-Link oder QR-Code erstellen, damit jemand ohne Kireli-Konto Fotos oder Videos zu einem gewählten Album beitragen kann. Dieser Link ist keine Mitgliedschaft, keine Anmeldung und kein Zugang zum Space, zu Mitgliedern, Feed, Alben oder vorhandenen Medien. Der Gast sieht nur die Beitragsseite.
Uploads nutzen denselben privaten Objektspeicher wie andere Medien und zählen zum Speicherkontingent der Space-Inhaberin oder des Space-Inhabers. Fotos werden von EXIF/GPS befreit. Videos werden privat kopiert, ohne Metadaten zu entfernen. Beiträge bleiben in Quarantäne, bis eine berechtigte Verwaltung sie freigibt oder ablehnt. Abgelehnte oder ungeprüfte Beiträge werden innerhalb einer begrenzten Frist bereinigt. Freigegebene Medien gehören danach zum Album/Space nach den gewöhnlichen Regeln. Es gibt keine öffentliche Galerie und kein Gastprofil.
9c. Space-Spiele
Aktive Mitglieder eines Space können optionale Spiele mit Erinnerungen und Reiseorten spielen, die diese Mitglieder bereits sehen dürfen. Rate das Jahr, Kireli Quiz und Zeitlinie nutzen strukturierte Space-Fakten. Wo waren wir? zeigt ein Foto eines Trip-Stopps. Fragen entstehen nur aus vorhandenen, autorisierten Space-Daten. Kireli nutzt dafür keine KI, Bilderkennung oder externe Empfehlungsdienste.
Wir speichern Teilnahme, abgegebene Antworten und Punkte als Space-Aktivität. Andere Mitspieler sehen den Stand. Es gibt kein öffentliches Matchmaking, keine globale Rangliste, kein Glücksspiel und keine Spielwährung. Ein Spiel zeigt niemals eine private oder ausgewählte Erinnerung, die nicht für alle aktuellen Spieler sichtbar ist. Gäste ohne Space-Mitgliedschaft können nicht mitspielen.
Bei Wo waren wir? tippen Sie einen Punkt auf der same-origin Kireli-Karte. Das ist Spieleingabe, nicht Ihr aktueller Gerätestandort: Kireli fordert dafür keine Browser-Geolokalisierung an. Wir speichern Ihre gerundeten Tipp-Koordinaten, die Entfernung zum tatsächlichen Trip-Stopp und die Punkte. Die tatsächlichen Reisekoordinaten bleiben bestehende space-private Standortdaten; sie werden nicht allein wegen des Spiels in Ihren Kontoexport kopiert. Andere Spieler dieser Runde können nach Rundenende die Tipps der anderen als normales Spielergebnis sehen. Es gibt keine umgekehrte Geokodierung, keinen externen Karten- oder Geokodierungsdienst, der Spielkoordinaten empfängt, und keinen neuen Auftragsverarbeiter. Kireli führt kein durchsuchbares Archiv historischer Tipp-Karten.
9a. Trip Mapping und Standortdaten
Trip Mapping ist eine private Space-Funktion. Kireli verarbeitet Standortdaten nur, wenn Sie sie bewusst hinzufügen: mit Ihrem aktuellen Gerätestandort (nach Browser-/Geräteerlaubnis und einer Aktion in Kireli), durch Auswahl eines Punkts auf der Karte oder optional durch Verwendung des Orts aus einem Foto. Zwecke sind: Stopps zu einer privaten Reise hinzuzufügen, diese Reise autorisierten Mitgliedern des gewählten Space zu zeigen und die Reise als Teil der privaten Kireli-Erfahrung zu bewahren.
Ein Ort, den Sie bewusst in einem Space teilen, ist für autorisierte AKTIVE Mitglieder dieses Space sichtbar, einschließlich genauer Koordinaten, wenn Sie sie bewusst teilen. Er wird nicht öffentlich durchsuchbar, nur weil Sie Trip Mapping nutzen. Nicht angemeldete Nutzer, Mitglieder eines anderen Space und Plattform-Admins ohne Space-Mitgliedschaft erhalten diesen Ort nicht. Koordinaten stehen nicht in Audit-Logs, Sperrbildschirm-Benachrichtigungen oder öffentlichen URLs.
Die Kartendarstellung nutzt eine von Kireli gehostete Kopie von OpenStreetMap abgeleiteter weltweiter Geografie (PMTiles), gespeichert als Kireli-Infrastruktur bei Backblaze B2 in einem eigenen Bucket, getrennt von privaten Reisefotos. Ihr Browser spricht dafür nur mit Kireli. Er sendet keine Reisetitel, Space-IDs, Nutzer-IDs, Fotos oder Koordinaten an OpenStreetMap, Protomaps, Backblaze oder einen öffentlichen Tileserver. OpenStreetMap und Protomaps sind keine Auftragsverarbeiter Ihrer privaten Reisedaten; MapLibre und PMTiles sind Softwarebibliotheken, keine Auftragsverarbeiter. Sichtbare Namensnennung gilt für OpenStreetMap-Mitwirkende (ODbL) und Protomaps als Quelle des erzeugten Basemap-Werks.
Trip Mapping ist kein Hintergrund-Tracking, kein Not- oder Sicherheitsdienst und keine Echtzeit-Ortung. Stopps erscheinen, wenn jemand sie bewusst hinzufügt. Autorisierte Mitglieder des Space können eine laufende Reise öffnen und den zuletzt bewusst geteilten Ort sehen; Kireli verfolgt den Standort nicht im Hintergrund. Orte folgen dem Space-/Reiselebenszyklus: Das Entfernen eines Stopps löst den Ort und löscht eine PrivateLocation nur, wenn nichts anderes sie mehr verwendet.
Ein Reisestopp kann eine längere Geschichte sowie private Fotos oder Videos enthalten. Das ist Space-Inhalt, nicht öffentlich, und geht nicht in Basemap-Anfragen mit. Geschichtstext steht nicht in Audit-Metadaten oder Sperrbildschirm-Benachrichtigungen. Nur die Autorin oder der Autor eines Stopps erhält diese Geschichte in einem Kontoexport.
10. Konto, Sicherheit und Sitzungen
Für die Anmeldung verwenden wir ein First-Party-Sitzungscookie. Sitzungen liegen in unserer Datenbank und können von Ihnen widerrufen werden. Passwörter werden gehasht gespeichert. Rate Limiting hilft gegen Missbrauch.
11. E-Mail-Kommunikation
Wir senden transaktionale E-Mail über Mailjet, beispielsweise für E-Mail-Verifikation, Passwort-Reset, Einladungen, wichtige Space-Ereignisse, Warnungen bei geplanter Archivierung oder Löschung eines temporären Space, Abrechnungs-Updates, Druckstatus und Bestätigung von Datenschutzanfragen. Es gibt keine gesonderte Marketing-Einwilligung, weil Kireli in der aktuellen Architektur keinen Marketing-Newsletter-Flow hat.
12. Abrechnung und Stripe
Abonnements und Zahlungen laufen über Stripe Checkout und das Stripe-Kundenportal. Stripe verarbeitet Zahlungsdaten. Kireli speichert Abonnementstatus und Stripe-Referenz-IDs, die nötig sind, um Ihr Abonnement zu verknüpfen, nicht Ihre vollständige Kartennummer. Wenn Sie ungenutzte Space-Berechtigungen auf einen eigenen Space stapeln, speichern wir diese Zuweisung (welcher Space, wie viele zusätzliche Einheiten). Wenn Sie Space XL oder Event XL kaufen, speichern wir auch, für welchen Space das Add-on gilt, die Stufe, den Status und das Gültigkeitsfenster. Stripe-Preis-IDs sind Abrechnungskonfiguration, keine Space-Kapazitätsdaten.
Rechnungen und MwSt.-Angaben werden von Stripe erzeugt. Stripe Tax kann Steuern auf Basis von Rechnungsdaten berechnen.
13. Print Studio, PrintAPI und Fulfilment
Druck ist optional. Kireli sendet Ihre privaten Medien nicht allein deshalb an einen Drucker, weil sie in Kireli liegen. Nur Medien und Inhalte, die Sie bewusst in ein Druckprodukt aufnehmen, können für Produktion und Versand verarbeitet werden. Dazu verarbeiten wir Produktkonfiguration, Bestelldaten, Lieferadresse und die Druckdateien, die nötig sind, um das gewählte Produkt herzustellen. Fulfilment erfolgt über einen externen Produktionspartner (PrintAPI / Galeri.nl B.V.). Die Verarbeitung ist auf Fulfilment und zugehörige betriebliche Zwecke beschränkt. Kireli verwendet Druckinhalte nicht für Werbung oder KI-Training.
Für Druckbestellungen kann eine inhaltliche Sicherheitsprüfung stattfinden. Während Controlled Print Beta kann diese Prüfung manuell pro Bestellung erfolgen. Es gibt keine Behauptung, dass eine automatisierte Medienklassifikation aktiv ist. Sobald die physische Produktion gestartet ist, kann Löschen oder Widerrufen eingeschränkt sein, wo das betrieblich unvermeidbar ist. Temporäre Druckassets und Versanddaten folgen der Print-Studio-Privacy- und Retention-Logik.
Weitere Details zu Bestellungen stehen in den Druckbedingungen.
14. Safety und Reporting
Kireli bietet Sicherheits- und Meldefunktionen innerhalb von Spaces. Meldungen und zugehöriger Kontext können verarbeitet werden, um Missbrauch oder unsichere Situationen zu bewerten. Meldungen enthalten keine Kopien von Bildern und keine dauerhaften öffentlichen Medien-URLs.
Kireli prüft private Space-Inhalte nicht routinemäßig oder zufällig. Es gibt keine vierteljährliche manuelle Prüfung privater Fotos und kein Einwilligungskästchen, mit dem Mitarbeitende private Inhalte regelmäßig durchsehen dürften. Private Inhalte können eingesehen werden, wenn das für eine konkrete Sicherheitsmeldung, ein ernstes Missbrauchs- oder Sicherheitssignal oder eine rechtliche Pflicht nötig ist. Dieser Zugang ist auf das für den Fall Nötige begrenzt und wird protokolliert.
Rechtsgrundlage für diese Verarbeitung ist berechtigtes Interesse am Schutz von Menschen und der Integrität des Dienstes sowie gegebenenfalls eine rechtliche Pflicht. Einwilligung ist nicht die Standardgrundlage. Die Identität der meldenden Person wird der gemeldeten Person und gewöhnlichen Space-Mitgliedern nicht gezeigt. Interne Untersuchungsnotizen sind nicht Teil des Self-Service-Kontoexports.
14a. Private Gespräche (Ende-zu-Ende-Verschlüsselung)
Kireli bietet 1-zu-1 private Gespräche zwischen Nutzerinnen und Nutzern, die mindestens einen aktiven Space teilen. Nachrichtentext, Emoji, Fotos und Sprachnachrichten werden auf dem Gerät der sendenden Person verschlüsselt (HPKE, RFC 9180). Kireli-Server speichern Ciphertext und Routing-Metadaten. Kireli kann diese Gespräche normalerweise nicht lesen. Es gibt keinen stillen Administrator-Schlüssel.
Kireli verarbeitet weiter Metadaten: Gesprächs-ID, Absender, Empfangsgeräte, Zeitpunkte, Zustell-/Lesestatus und Ciphertext-Umfang. Push- und E-Mail-Mitteilungen enthalten keinen Nachrichteninhalt. Suche in Gesprächen läuft nur auf dem Gerät.
Wenn du eine private Nachricht meldest, entschlüsselt dein Client die ausgewählten Nachrichten und du sendest sie bewusst an Trust & Safety. Das ist keine Hintertür zum ganzen Gespräch. Verlorene Geräteschlüssel ohne Wiederherstellungscode können ältere Geschichte unlesbar machen; ein Passwort-Reset öffnet diese Nachrichten nicht.
15. Audit- und Sicherheitsprotokolle
Wir führen Sicherheits- und Kontoereignisse, beispielsweise Login, Sitzungsänderungen, Datenschutzanfragen und Kontoschließung. In Kunden-Exporten zeigen wir nur eine sichere Projektion eigener Aktionen, ohne rohe Sicherheitsmetadaten wie IP-Hashes.
17. Mit wem teilen wir Daten?
Wir teilen personenbezogene Daten nur, soweit nötig für:
- die technische Bereitstellung des Dienstes (Hosting, Datenbank, Speicher, E-Mail)
- Zahlungen und Rechnungsstellung (Stripe)
- Druckproduktion und Versand (PrintAPI)
- Mitglieder eines Space, soweit Sie oder die Space-Einstellungen Inhalte teilen
- gesetzliche Pflichten oder Schutz von Rechten, Sicherheit und Integrität
18. Auftragsverarbeiter und Empfängerkategorien
Einen kundenfreundlichen Überblick wichtiger externer Dienste finden Sie auf der Seite Auftragsverarbeiter. Das formelle interne Auftragsverarbeiter-Register dient der Governance und ist keine öffentliche Seite.
19. Internationale Übermittlungen
Einige Dienstleister (beispielsweise Zahlungs-, Speicher- oder E-Mail-Anbieter) können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten oder aus Drittländern Support leisten. Wir behaupten nicht, dass alle Daten stets ausschließlich in der EU bleiben. Wo eine Übermittlung stattfindet, nutzen wir die gesetzlich erforderlichen Garantien, wie in den Verträgen und Unterlagen dieser Anbieter festgelegt (beispielsweise ein Auftragsverarbeitungsvertrag und, soweit anwendbar, Standardvertragsklauseln oder ein Angemessenheitsmechanismus).
20. Aufbewahrungsfristen und Kriterien
Wir erfinden keine festen Fristen für alle Datenkategorien. In der Praxis gilt:
- Konto- und Dienstdaten, solange Ihr Konto aktiv ist und der Vertrag läuft
- nach Kontoschließung können direkte Kontodaten (wie E-Mail-Adresse und Anzeigename) in der Live-Umgebung anonymisiert werden, wenn keine Blocker mehr bestehen; das geschieht nicht notwendigerweise sofort bei Schließung
- geteilte Erinnerungen und Nachrichten in Spaces anderer können bestehen bleiben; identifizierbare Kontodaten werden dort soweit möglich entfernt oder ersetzt
- Daten, die für Sicherheit, Missbrauchsprävention oder Streitigkeiten nötig sind, solange das erforderlich ist
- finanzielle und administrative Daten, solange das für die Unternehmensverwaltung nötig ist
- Druckbestellungen und temporäre Druckassets gemäß dem bestehenden Print-Studio-Lifecycle
- Trip-Mapping-Stopps und zugehörige PrivateLocations, solange der Space/die Reise besteht, es sei denn, Sie entfernen einen Stopp und der Ort wird nirgends sonst mehr verwendet
- DropZone-Konfiguration, solange der Space besteht; ausstehende Gastbeiträge für eine begrenzte Frist nach Ablauf oder Ablehnung; freigegebene Medien nach Space-/Albumregeln
- Space-Spiele: verlassene Lobbyspiele nach 7 Tagen und stillstehende laufende Spiele nach 24 Stunden werden abgebrochen; beendete Spiele bleiben beim Space, bis der Space gelöscht wird
- formelle Datenschutzanfragen, solange Accountability das vernünftigerweise verlangt
Technische Aufbewahrungsfristen (wie Sitzungen und Einmal-Tokens) werden durchgesetzt. Nicht für jede Log- oder Meldekategorie ist bereits eine feste Frist festgelegt. Backups und Kopien bei Anbietern verschwinden nicht automatisch zum Zeitpunkt der Kontoschließung.
21. Backups
Technische Backups können Daten länger enthalten als die Live-Umgebung. Wir versprechen nicht, dass Daten sofort und einzeln aus allen Backups zum Zeitpunkt der Kontoschließung verschwinden.
22. Rechte der betroffenen Personen
Soweit die DSGVO gilt, können Sie unter anderem beantragen:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit, soweit anwendbar
- Widerspruch gegen Verarbeitung auf Grundlage berechtigten Interesses
Das Einreichen einer Anfrage bedeutet nicht automatisch, dass die Anfrage bereits bewilligt ist. Wir bestätigen den Empfang und bearbeiten sie innerhalb der gesetzlichen Fristen, es sei denn, wir teilen mit, dass mehr Zeit nötig ist.
23. Datenschutz und Daten in Kireli
Nach der Anmeldung finden Sie unter Konto den Bereich Datenschutz und Daten. Dort können Sie unter anderem einen maschinenlesbaren Download starten, Bestätigungs-Zeitstempel einsehen und formelle Anfragen für zusätzliche Auskunft, Einschränkung oder Widerspruch einreichen. Die Kontoschließung wird dort ebenfalls erläutert, einschließlich bestehender Blocker wie offene Datenschutzanfragen, aktive Druckbestellungen oder Eigentum an geteilten Spaces.
24. Beschwerde bei der Autoriteit Persoonsgegevens
Sind Sie mit unserem Umgang mit personenbezogenen Daten nicht einverstanden, können Sie eine Beschwerde bei der Autoriteit Persoonsgegevens einreichen. Informationen: autoriteitpersoonsgegevens.nl. Wenn Sie in Belgien wohnen, können Sie auch eine Beschwerde bei der belgischen Datenschutzbehörde (Gegevensbeschermingsautoriteit / GBA) einreichen. Informationen: gegevensbeschermingsautoriteit.be. Wir schätzen es, wenn Sie uns zuerst die Chance geben zu helfen unter support@kireli.eu.
25. Minderjährige und Familienteilnahme
Selbstständige Registrierung ist für Nutzer ab 16 Jahren vorgesehen. Wer selbst ein Konto ohne Familieneinladung anlegt, bestätigt dieses Alter bei der Registrierung. Das ist Kireli-Produktpolitik, keine Behauptung, dass die DSGVO jeden Online-Dienst automatisch ab 16 Jahren vorschreibt.
Jüngere Familienmitglieder (beispielsweise 11 oder 14 Jahre) können über eine unterstützte Eltern-/Vormund-Einladung an einem privaten Space teilnehmen. Nur der Space-Eigentümer kann eine solche Familieneinladung starten und muss ausdrücklich erklären, dass die eingeladene Person unter 16 ist, dass der Einladende Elternteil, gesetzlicher Vormund oder sonst befugt ist, dass die Teilnahme an diesem Space erlaubt wird und dass die relevanten Datenschutzinformationen gelesen wurden. Eine gewöhnliche Einladung eines beliebigen Mitglieds gilt nicht als Eltern-/Vormund-Einwilligung.
Kireli speichert für diesen Weg kein Geburtsdatum und verlangt keine Identitätsdokumente. Einwilligung oder Autorisierung über diesen Weg macht nicht automatisch jede mögliche Verarbeitung rechtmäßig; es ist die Produktroute für Familienteilnahme mit besonderer Sorgfalt. Eltern und Vormünder bleiben mitverantwortlich für das, was sie über Minderjährige teilen. Familien-Spaces können Fotos, Videos oder Geschichten über Minderjährige enthalten, wenn Nutzer diese selbst hinzufügen.
Getrennt davon können Sie später optional einen Geburtstag in Ihrem Kontoprofil hinterlegen. Diese Daten werden nicht verwendet, um zu prüfen, ob Sie 16+ sind. Das Jahr bleibt standardmäßig nur auf Ihrem Konto. Nur wenn Sie die Freigabe selbst einschalten, kann der Tag (Monat und Tag, ohne Jahr oder Alter) in Spaces für Mitglieder sichtbar sein.
26. Automatisierte Entscheidungsfindung und Profiling
Kireli verwendet keine öffentlichen Feed-Algorithmen und kein Werbe-Profiling. Es gibt keine automatisierte Entscheidungsfindung mit Rechtswirkung im Sinne einer ausschließlich automatisierten Bewertung von Personen.
27. Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, wenn sich der Dienst oder die Gesetzgebung ändert. Datum und Version oben auf dieser Seite zeigen die aktuelle Veröffentlichung. Bei wesentlichen Änderungen informieren wir, soweit das vernünftigerweise zur Auswirkung passt.
Bei der Registrierung speichern wir einen Zeitstempel, dass Sie die Datenschutzinformationen gelesen haben. Das ist keine vollständige historische Verknüpfung mit jeder späteren Dokumentversion.
28. Kontakt
- Anchor Labs
- Van Wesembekestraat 113, 3132 XW Vlaardingen, Niederlande
- E-Mail: support@kireli.eu
- Telefon: 085-0607073