Datenschutzerklärung

Stand: März 2026 · Gemäß DSGVO (EU) 2016/679

1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)

Tocay Operations UG (haftungsbeschränkt)
[Straße Hausnummer]
71672 Marbach am Neckar
Deutschland

E-Mail: datenschutz@kicheck.ai

Wir haben keinen Datenschutzbeauftragten bestellt, da die Voraussetzungen nach § 38 BDSG nicht vorliegen (kein umfangreiches Profiling, keine Verarbeitung besonderer Datenkategorien als Kerntätigkeit, unter 20 ständig mit Verarbeitung beschäftigte Personen).

2. Welche Daten wir verarbeiten

2.1 Automatisch erhobene Daten (Server-Logs)

Bei jedem Seitenaufruf speichert unser Webserver automatisch folgende Daten:

  • IP-Adresse (anonymisiert nach 24h)
  • Datum und Uhrzeit des Abrufs
  • Aufgerufene URL
  • HTTP-Statuscode
  • Browser und Betriebssystem (User-Agent)
  • Referrer-URL (falls übermittelt)

Zweck: Betrieb, Sicherheit und Fehlerdiagnose.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: 7 Tage, danach automatische Löschung.


2.2 Assessment-Session

Wenn Sie den EU AI Act Check starten, legen wir eine anonyme Session an. Dabei speichern wir:

  • Eine zufällig generierte Session-ID (UUID, kein Personenbezug)
  • Ihre Antworten auf die 28 Fragen
  • Erstellungszeitpunkt und Ablaufdatum (90 Tage)
  • Optionaler Einstiegs-Kanal (Referrer-Domain, keine vollständige URL)

Die Session-ID wird in Ihrem Browser (localStorage) gespeichert, nicht als Cookie. Es wird kein Profil erstellt; die Session ist nicht mit Ihrer Person verknüpft.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme / Vertragserfüllung beim kostenlosen Dienst).
Speicherdauer: 90 Tage für abgeschlossene Sessions, 30 Tage für unvollständige Sessions.


2.3 Optionale E-Mail-Adresse

Wenn Sie freiwillig Ihre E-Mail-Adresse angeben, verwenden wir diese ausschließlich um:

  • Ihnen Ihren PDF-Report zuzusenden
  • Sie bei Gesetzesänderungen zu benachrichtigen (nur mit expliziter Einwilligung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Jederzeit per E-Mail an datenschutz@kicheck.ai.
Speicherdauer: Bis zum Widerruf, maximal 12 Monate nach letzter Aktivität.

3. Auftragsverarbeiter (Art. 28 DSGVO)

Wir setzen folgende Dienstleister als Auftragsverarbeiter ein. Mit allen haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen:

Vercel Inc. (Hosting)

440 N Barranca Ave #4133, Covina, CA 91723, USA

Zweck: Betrieb der Webanwendung in der Region Frankfurt (fra1)

Übertragungsgrundlage: EU-Standardvertragsklauseln (SCC)

Datenschutzrichtlinie von Vercel →

Supabase Inc. (Datenbank)

970 Toa Payoh North, Singapur (EU-Serverstandort: Frankfurt)

Zweck: Speicherung der Session- und Assessment-Daten

Serverstandort: EU (Frankfurt/AWS eu-central-1) – kein Drittlandtransfer der Inhaltsdaten

Datenschutzrichtlinie von Supabase →

Resend Inc. (E-Mail-Versand)

USA (nur bei optionaler E-Mail-Angabe aktiv)

Zweck: Versand des PDF-Reports per E-Mail

Übertragungsgrundlage: EU-Standardvertragsklauseln (SCC)

Resend verarbeitet die E-Mail-Adresse und den Report. Keine Weitergabe an Dritte.

Datenschutzrichtlinie von Resend →

Cloudflare Inc. (DNS / CDN)

101 Townsend St, San Francisco, CA 94107, USA

Zweck: DNS-Auflösung, DDoS-Schutz, CDN

Übertragungsgrundlage: EU-Standardvertragsklauseln (SCC)

Datenschutzrichtlinie von Cloudflare →

Fonts (Sora, Space Mono): Diese werden beim Build-Prozess heruntergeladen und von unseren eigenen Servern ausgeliefert. Es findet kein Request zu Google Fonts statt.

4. Cookies, Tracking und Analytics

Kein Cookie-Banner nötig: Wir setzen ausschließlich technisch notwendige localStorage-Einträge (Session-ID, Assessment-Antworten). Es werden keine Tracking-Cookies, keine Werbe-Cookies und keine Analyse-Tools wie Google Analytics eingesetzt.

localStorage-Einträge sind technisch notwendig für die Funktion des Assessments und fallen nicht unter die Einwilligungspflicht nach § 25 TTDSG.

Gespeicherte localStorage-Keys:

kicheck_session_idAnonyme UUID zur Session-Identifikation
kicheck_answersIhre bisherigen Antworten (lokal, Autosave)
kicheck_resultIhr Ergebnis nach Abschluss des Checks
kicheck_last_moduleAktuelles Modul für Resume-Funktion

5. Ihre Rechte (Art. 15–22 DSGVO)

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Auskunftsrecht (Art. 15): Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
Recht auf Berichtigung (Art. 16): Unrichtige Daten können Sie berichtigen lassen.
Recht auf Löschung (Art. 17): Sie können die Löschung Ihrer Daten verlangen, sofern keine Aufbewahrungspflichten entgegenstehen.
Recht auf Einschränkung (Art. 18): Sie können die Einschränkung der Verarbeitung verlangen.
Widerspruchsrecht (Art. 21): Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.
Datenportabilität (Art. 20): Sie haben das Recht, Ihre Daten in einem strukturierten Format zu erhalten.
Beschwerderecht (Art. 77): Sie können sich bei der zuständigen Aufsichtsbehörde beschweren.

Für Anfragen wenden Sie sich an: datenschutz@kicheck.ai

Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a · 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

6. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt via TLS (HTTPS). Alle Daten auf unseren Servern sind verschlüsselt gespeichert. Der Zugriff auf die Datenbank erfolgt ausschließlich über den Service-Role-Key auf Server-Seite (kein direkter Client-Zugriff).

Wir setzen Row-Level-Security in Supabase ein. Session-Daten sind ausschließlich über die serverseitige API zugänglich.

7. Automatisierte Entscheidungen

Der Compliance-Score von kicheck.ai ist eine algorithmische Einschätzung ohne Rechtswirkung. Es findet keine automatisierte Einzelentscheidung im Sinne des Art. 22 DSGVO statt. Der Score ist eine Orientierungshilfe, keine rechtsverbindliche Auskunft.

8. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets unter kicheck.ai/datenschutz abrufbar. Das Datum der letzten Aktualisierung ist am Seitenende angegeben.

Stand: März 2026 · Tocay Operations UG (haftungsbeschränkt) · Marbach am Neckar