Rechtliche Informationen
Datenschutzhinweise
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten:
Leon Kim Mauke
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Deutschland
Telefon: +49 5171 588 00 13
E-Mail: email (at) lnmk.de
2. Zweck des Angebots
Kittn Services ist ein privat betriebener E-Mail-Dienst für einen geschlossenen Nutzerkreis. Eine Registrierung ist nur mit einer gültigen Einladung möglich.
3. Aufruf der Website und Server-Protokolle
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Hierzu können insbesondere folgende Angaben gehören:
- IP-Adresse des zugreifenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Adresse oder Ressource,
- HTTP-Statuscode und übertragene Datenmenge,
- verwendeter Browser und Betriebssystem,
- zuvor besuchte Seite, soweit diese übermittelt wird.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, den sicheren Betrieb zu gewährleisten, technische Störungen zu erkennen und missbräuchliche Zugriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht im sicheren, zuverlässigen und störungsfreien Betrieb des Dienstes.
Server- und Container-Protokolle werden grundsätzlich für höchstens sieben Tage aufbewahrt und anschließend automatisch gelöscht oder überschrieben, soweit keine weitere Aufbewahrung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
4. Technisch notwendiges Sitzungscookie
Für sicherheitsrelevante Funktionen wird das technisch notwendige
Sitzungscookie session verwendet. Es dient insbesondere
der Sitzungsverwaltung und dem Schutz von Formularen vor
unberechtigten Anfragen.
Das Cookie ist als Secure und HttpOnly
gekennzeichnet, verwendet SameSite=Lax und hat eine
maximale Gültigkeitsdauer von einer Stunde.
Die Speicherung ist zur Bereitstellung des ausdrücklich gewünschten Dienstes erforderlich. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO.
Analyse-, Werbe- oder Social-Media-Trackingcookies werden nicht eingesetzt.
5. Registrierung und Einrichtung eines Postfachs
Bei der Registrierung werden abhängig vom jeweiligen Vorgang insbesondere folgende Daten verarbeitet:
- Einladungscode beziehungsweise dessen kryptografischer Hashwert,
- Vor- und Nachname,
- gewünschter lokaler Teil der E-Mail-Adresse,
- alternative Wiederherstellungs-E-Mail-Adresse,
- gewähltes Passwort,
- IP-Adresse der Registrierungsanfrage,
- Zeitpunkt der Registrierung und der Bestätigung.
Die alternative Wiederherstellungsadresse und das Passwort werden während des noch nicht abgeschlossenen Registrierungsvorgangs verschlüsselt gespeichert. Zusätzlich wird von der Wiederherstellungsadresse ein Hashwert zur technischen Zuordnung erzeugt.
Der Registrierungsvorgang muss innerhalb von 60 Minuten bestätigt werden. Nicht bestätigte und abgelaufene Registrierungsvorgänge werden automatisch gelöscht.
Nach erfolgreicher Bestätigung wird das Passwort an das Mailserversystem zur Einrichtung des Postfachs übergeben und nicht dauerhaft in der Registrierungsdatenbank gespeichert.
Für das bestehende Nutzerkonto werden insbesondere Postfachadresse, Name, Anzeigename, verschlüsselte Wiederherstellungsadresse, zugehöriger Hashwert, verwendete Einladung, Erstellungszeitpunkt und Kontostatus gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Die Verarbeitung ist zur Einrichtung und Bereitstellung des angeforderten E-Mail-Postfachs erforderlich.
6. Passwortzurücksetzung
Bei der Anforderung einer Passwortzurücksetzung werden ein kryptografisch gesicherter Token, die Zuordnung zum Nutzerkonto, Erstellungs- und Ablaufzeitpunkt sowie die IP-Adresse der Anfrage verarbeitet.
Ein Zurücksetzungslink ist 30 Minuten gültig. Verwendete oder abgelaufene Tokens werden spätestens 24 Stunden nach ihrer Verwendung beziehungsweise ihrem Ablauf automatisch gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit die Verarbeitung zusätzlich der Missbrauchsabwehr dient, beruht sie auf Art. 6 Abs. 1 Buchst. f DSGVO.
7. Sicherheits- und Verwaltungsprotokoll
Sicherheitsrelevante Vorgänge werden in einem internen Verwaltungsprotokoll erfasst. Hierzu können insbesondere Ereignistyp, betroffene Postfachadresse, IP-Adresse, Zeitpunkt und technische Zusatzinformationen gehören.
Protokolliert werden beispielsweise erfolgreiche oder fehlgeschlagene Administratoranmeldungen, die Erstellung von Einladungen, die Einrichtung von Postfächern sowie der Versand von Registrierungs- oder Passwortzurücksetzungsnachrichten.
Die Verarbeitung dient der Erkennung und Aufklärung von Sicherheitsvorfällen und missbräuchlichen Zugriffen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Die Einträge werden grundsätzlich nach sieben Tagen automatisch gelöscht, soweit keine weitere Aufbewahrung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
8. Einladungen
Für Einladungen werden insbesondere ein Hashwert des Einladungscodes, eine Beschreibung, Erstellungs- und gegebenenfalls Ablaufzeitpunkt, Nutzungsanzahl, maximale Nutzungsanzahl, Zeitpunkt einer Deaktivierung sowie das zuletzt eingerichtete Postfach gespeichert.
Diese Daten werden benötigt, um den geschlossenen Nutzerkreis und die zulässige Verwendung der Einladungen zu verwalten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
9. E-Mail-Kommunikation
Bei einer Kontaktaufnahme per E-Mail werden die Absender- und Empfängeradresse, die technischen Übermittlungsdaten sowie der Inhalt der Nachricht und gegebenenfalls übermittelte Anhänge verarbeitet.
Die Verarbeitung erfolgt zur Bearbeitung der Nachricht. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 Buchst. b oder Buchst. f DSGVO.
10. Hosting, Auftragsverarbeitung und Empfänger
Der Mailserver wird auf einer virtuellen Serverinfrastruktur des folgenden Hosting-Anbieters betrieben:
PawHost
Inhaber: Jan Smyrek
Gerichtstr. 15
58540 Meinerzhagen
Deutschland
PawHost stellt die technische Server- und Netzwerkinfrastruktur bereit. Die öffentliche IPv4-Adresse des Mailservers ist dem deutschen PawHost-Netz mit dem Origin-AS AS214915 zugeordnet.
Mit PawHost besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. PawHost verarbeitet personenbezogene Daten daher ausschließlich nach Weisung und im Rahmen der vertraglich vereinbarten technischen Bereitstellung, Wartung, Absicherung und Unterstützung der Serverinfrastruktur.
Eine Weitergabe an andere Empfänger erfolgt nur, soweit dies für den Betrieb des Dienstes, die Zustellung von E-Mails, die Erfüllung gesetzlicher Pflichten oder die Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen erforderlich ist.
11. Speicherdauer der Nutzerkonten
Die Daten eines eingerichteten Nutzerkontos werden grundsätzlich für die Dauer der Nutzung des E-Mail-Dienstes gespeichert.
Nach Beendigung oder Löschung eines Kontos werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten, offenen Sicherheitsvorfälle oder Rechtsansprüche einer sofortigen Löschung entgegenstehen.
12. Datensicherungen
Die Anwendung, ihre Datenbank und die für den Betrieb erforderlichen Konfigurationsdaten werden täglich gesichert. Es werden höchstens die drei zuletzt erfolgreich erstellten Sicherungen aufbewahrt. Die Sicherungen sind ausschließlich für den Systemadministrator zugänglich.
Gelöschte Daten können bis zur automatischen Überschreibung der betreffenden Sicherung weiterhin in einer Datensicherung enthalten sein. Eine Wiederherstellung erfolgt nur zur Behebung eines technischen Ausfalls oder Datenverlusts.
13. Externe Dienste
Die Website bindet keine Analyse-, Werbe- oder Social-Media-Trackingdienste ein. Schriftarten, Stylesheets, Skripte und Grafiken werden von der eigenen Serverumgebung ausgeliefert.
14. Verpflichtung zur Bereitstellung
Die für Registrierung, Einrichtung und Absicherung eines Postfachs abgefragten Daten sind zur Bereitstellung des Dienstes erforderlich. Ohne diese Angaben kann kein Nutzerkonto eingerichtet oder betrieben werden.
15. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
16. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über die verarbeiteten personenbezogenen Daten,
- Berichtigung unrichtiger Daten,
- Löschung personenbezogener Daten,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
Ein Widerspruch kann sich insbesondere gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO richten. Die Verarbeitung wird anschließend beendet, soweit keine zwingenden schutzwürdigen Gründe oder Rechtsansprüche entgegenstehen.
17. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.
18. Datenschutzkontakt
Fragen zum Datenschutz können an postmaster (at) kittn.vip oder an die unter Abschnitt 1 genannte Kontaktadresse gerichtet werden.
Stand: August 2026