1. Verantwortlicher
Luka Löhr, Kiste[Straße und Hausnummer], [PLZ] Karlsruhe, Deutschland
E-Mail: luka@lukaloehr.com
Einen Datenschutzbeauftragten haben wir nicht benannt; dazu sind wir nach § 38 BDSG nicht verpflichtet. Ihr Ansprechpartner für alle Datenschutzfragen ist Luka Löhr unter der obigen Adresse.
2. Kurz gesagt
- Wir speichern für Ihr Konto Ihre E-Mail-Adresse und das, was für Anmeldung, Abrechnung und Sicherheit nötig ist.
- Keine Analyse- oder Werbedienste, keine Tracking-Cookies, keine Schriften oder Skripte von Dritten.
- Was Sie in Ihren Maschinen speichern, verarbeiten wir nur in Ihrem Auftrag und sehen es nicht ein.
- Maschinen und ihre Festplatten laufen auf einem Server in Karlsruhe. Website, Anmeldung und API laufen bei Cloudflare, Zahlungen bei Stripe.
- Protokolle führen eine Konto-ID, nie Ihre E-Mail-Adresse, und werden nach 7 bzw. 30 Tagen gelöscht.
3. Aufruf der Website
kiste.run, desktop.kiste.run und kiste.stream werden über das Netz von Cloudflare ausgeliefert. Bei jedem Aufruf verarbeitet Cloudflare technisch notwendig Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, den Browser-Typ (User-Agent) und den ungefähren Standort, der sich aus der IP-Adresse ergibt, um die Seite auszuliefern und Angriffe abzuwehren. Unsere eigenen Protokolle dieser Aufrufe (Cloudflare Workers Logs) enthalten Zeitpunkt, Anfrage-ID, Ergebnis und, wenn Sie angemeldet sind, Ihre Konto-ID; sie werden nach 7 Tagen gelöscht.
Cloudflare fügt den Antworten Kopfzeilen für Network Error Logging hinzu. Unterstützt Ihr Browser das, meldet er fehlgeschlagene Verbindungen (nicht erfolgreiche Aufrufe) an Cloudflare, damit Störungen erkannt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Website sicher und zuverlässig auszuliefern.
4. Konto und Anmeldung
Während des Early Access richten wir Konten auf Anfrage von Hand ein. Für Ihr Konto verarbeiten wir:
- E-Mail-Adresse und eine zufällige Konto-ID;
- Ihr Passwort nur als Hash (PBKDF2-SHA-256 mit individuellem Salt und geheimem Pepper);
- Anmeldungen: Browser-Sitzungen mit gekürzter Browser-Kennung (User-Agent), CLI-Anmeldungen mit dem Gerätenamen, den die CLI übermittelt, jeweils mit Zeitpunkten; Tokens speichern wir nur als Hash;
- öffentliche SSH-Schlüssel Ihrer Geräte (Geräteschlüssel) und API-Tokens (als Hash);
- Einstellungen, Kontingente und Benachrichtigungen Ihres Kontos.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Browser-Sitzungen enden nach 7 Tagen, CLI-Anmeldungen nach 30 Tagen; abgelaufene Einträge löschen wir automatisch. Die übrigen Kontodaten speichern wir, bis Ihr Konto gelöscht wird.
5. Sicherheit und Missbrauchsschutz
Um Konten und Dienst zu schützen, begrenzen wir Anfragen pro IP-Adresse, pro Konto und pro veröffentlichtem Dienst. IP-Adressen dienen dabei nur als kurzlebiger Schlüssel: in den Zählern von Cloudflare für höchstens eine Minute, in unserer Datenbank nur mit einem geheimen Schlüssel gehasht und für rund 30 Minuten. Nach mehreren Fehlversuchen sperren wir die Anmeldung für fremde Browser vorübergehend; ein Browser, der sich schon einmal angemeldet hat, wird über ein Cookie wiedererkannt und nicht ausgesperrt. Sicherheitsrelevante Vorgänge (Anmeldung, Abmeldung, Widerruf von Anmeldungen, Freigabe einer CLI, Änderungen über die API) zeichnen wir in einem Ereignisprotokoll Ihres Kontos auf.
Unsere Server protokollieren Anfragen mit Anfrage-ID, Konto-ID, Maschinenname und Fehlercode, ohne IP-Adressen und ohne E-Mail-Adressen; diese Protokolle löschen wir nach 30 Tagen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer Dienst, der Konten vor Übernahme und alle Kunden vor Missbrauch schützt.
6. Inhalte Ihrer Maschinen
Was Sie in einer Maschine speichern oder verarbeiten (Dateien, Programme, Datenbanken, Zugangsdaten, die Sie in die Maschine kopieren, das Bild und den Ton des Desktops), gehört Ihnen. Diese Daten verarbeiten wir als Auftragsverarbeiter nach Ihren Weisungen; dafür gilt unser Auftragsverarbeitungsvertrag. Wir sehen sie nicht ein. Verarbeiten Sie darin personenbezogene Daten anderer, sind Sie dafür Verantwortlicher.
Die Festplatten und Arbeitsspeicher-Abbilder Ihrer Maschinen liegen auf unserem Server in Karlsruhe. Zusätzlich sichern wir laufende Maschinen alle fünf Minuten, wenn sich die Festplatte geändert hat, verschlüsselt (AES-256-GCM mit einem Schlüssel je Konto, den nur wir besitzen) in zwei Speicher bei Cloudflare R2 in Europa. Aufbewahrt werden alle Sicherungen der letzten Stunde, je eine pro Stunde für 24 Stunden und je eine pro Tag für 14 Tage; benannte Snapshots, bis Sie sie löschen.
Für den Betrieb Ihrer Maschinen verarbeiten wir außerdem Metadaten: Namen, Größe, Zustand, Lebenszyklus-Ereignisse, Laufzeiten, Speicherbelegung, Status und Exit-Code von Befehlen (nicht die Befehle selbst und nicht deren Ausgabe), von Ihnen angelegte Umgebungen (geheime Dateien verschlüsselt), Webhooks und veröffentlichte Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Veröffentlichte Dienste (kiste.stream)
Veröffentlichen Sie einen Port, ist er unter einer nicht erratbaren Adresse auf kiste.stream erreichbar. Anfragen von Besuchern leiten wir über Cloudflare an Ihre Maschine weiter. Für Besucher dieser Dienste ist der jeweilige Kunde verantwortlich; wir handeln dabei als Auftragsverarbeiter. Zur Abwehr von Überlastung zählen wir Anfragen je Besucher-IP-Adresse und Dienst für höchstens eine Minute.
8. Desktop im Browser
Bild und Ton des Desktops übertragen wir per WebRTC verschlüsselt (DTLS-SRTP) direkt zwischen Ihrem Browser und unserem Server. Dabei erfährt der Server Ihre IP-Adresse. Um eine Verbindung aufzubauen, fragt Ihr Browser den STUN-Dienst von Cloudflare nach seiner öffentlichen Adresse; ist keine direkte Verbindung möglich, laufen die verschlüsselten Pakete über einen TURN-Server von Cloudflare. Einstellungen des Desktop-Fensters (Bildgröße, Tastaturbelegung, Ton) speichert Ihr Browser lokal. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Kommandozeilenprogramm (CLI)
Die CLI speichert ihr Token, ihren Geräteschlüssel und ein Protokoll Ihrer Befehle auf Ihrem Rechner. An uns sendet sie nur die Anfragen, die Sie auslösen, mit einer Anfrage-ID, damit Fehler nachvollziehbar sind. Zugangsdaten, die Sie mit kiste credentials in eine Maschine kopieren, gehen über die SSH-Verbindung direkt in Ihre Maschine; unsere Steuerungsebene sieht sie nicht.
10. Zahlungen
Bezahlte Tarife und Guthaben wickeln wir über Stripe ab (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland). Für Ihr Kundenkonto bei Stripe übermitteln wir Ihre E-Mail-Adresse und Ihre Konto-ID. Kartendaten geben Sie direkt bei Stripe ein; wir speichern davon nur Kartenmarke, die letzten vier Ziffern und das Ablaufdatum sowie Tarif, Guthabenbuchungen, Nutzungszeiten und Rechnungen. Für die Zahlungsabwicklung selbst und ihre gesetzlichen Pflichten (etwa Betrugsprävention und Geldwäschegesetz) ist Stripe eigenständig verantwortlich; siehe stripe.com/de/privacy. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und für die Aufbewahrung von Buchungsbelegen Art. 6 Abs. 1 lit. c DSGVO mit § 147 AO und § 257 HGB.
11. Kontakt per E-Mail
Schreiben Sie uns, verarbeiten wir Ihre Adresse und Ihre Nachricht, um zu antworten (Art. 6 Abs. 1 lit. b DSGVO, wenn es um Ihr Konto oder einen Vertrag geht, sonst lit. f). Die Nachrichten liegen bei unserem E-Mail-Anbieter [E-Mail-Anbieter von luka@lukaloehr.com]. Wir löschen sie drei Jahre nach dem letzten Kontakt, soweit keine Aufbewahrungspflicht besteht.
12. Cookies und Speicher im Browser
Wir setzen nur Cookies und lokale Speichereinträge, die für einen von Ihnen gewünschten Dienst unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung ist dafür nicht nötig, deshalb gibt es kein Cookie-Banner.
| Name | Zweck | Dauer |
|---|---|---|
__Host-kiste_session | Anmeldung in der Konsole (nur von console.kiste.run gesetzt) | 7 Tage oder bis zur Abmeldung |
__Host-kiste_device | Erkennt einen Browser, der sich schon angemeldet hat, damit Angreifer Sie nicht aussperren können | 400 Tage |
__Host-kiste-desktop, __Host-kiste-desktop-account | Anmeldung des Desktop-Fensters, an Ihre Konsolen-Sitzung gebunden | bis die Sitzung endet |
__Host-kiste-desktop-handoff | Einmalige Übergabe der Anmeldung an desktop.kiste.run | 2 Minuten |
Lokaler Speicher kiste.*, kiste-* | Hell/Dunkel, zuletzt verwendeter öffentlicher SSH-Schlüssel, Einstellungen und zuletzt geöffnete Maschine des Desktop-Fensters | bis Sie sie im Browser löschen |
Dienste, die Kunden auf kiste.stream veröffentlichen, können eigene Cookies setzen; dafür ist der jeweilige Kunde verantwortlich.
13. Empfänger und Auftragsverarbeiter
Wir geben Daten nur an Dienstleister weiter, die wir vertraglich nach Art. 28 DSGVO gebunden haben, und an Stripe als eigenständig Verantwortlichen:
- Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA: Auslieferung der Website, Anmeldung und API (Cloudflare Workers), Kontodatenbank (D1, gespeichert in der EU), verschlüsselte Sicherungen (R2, Europa), Tunnel zwischen Website und Server, DNS, Schutz vor Angriffen, STUN/TURN.
- Stripe Payments Europe, Ltd., Dublin, Irland: Zahlungen (siehe Abschnitt 10).
Die aktuelle Liste steht unter kiste.run/subprocessors. Eine Weitergabe an Behörden erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.
14. Übermittlung in Drittländer
Cloudflare und Stripe gehören zu Unternehmensgruppen mit Sitz in den USA. Beide sind nach dem EU-US Data Privacy Framework zertifiziert; für die Übermittlung gilt damit der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Zusätzlich sind in den Verträgen mit beiden die Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO). Die Sicherungen Ihrer Maschinen sind so verschlüsselt, dass Cloudflare sie nicht lesen kann.
15. Speicherdauer
| Protokolle der Website und API | 7 Tage |
| Protokolle unserer Server | 30 Tage |
| Browser-Sitzungen / CLI-Anmeldungen | 7 / 30 Tage, Einträge danach automatisch gelöscht |
| Zähler für Anfragebegrenzung | rund 30 Minuten |
| Status von Befehlen in Maschinen | 30 Tage |
| Webhook-Zustellungen | 14 Tage |
| Ereignisprotokoll des Kontos | 12 Monate |
| Ereignisse und Benachrichtigungen zu Ihren Maschinen | bis zur Löschung des Kontos; eine Begrenzung auf 90 Tage wird derzeit eingeführt |
| Sicherungen von Maschinen | bis zu 14 Tage, benannte Snapshots bis zur Löschung; verschlüsselte Kopien bleiben wegen einer Speichersperre (Schutz gegen Ransomware) bis zu 31 Tage länger gespeichert |
| Maschinen und Kontodaten | bis zur Löschung durch Sie bzw. bis zur Löschung des Kontos |
| Rechnungen und Buchungsbelege | 8 Jahre, Handelsbücher 10 Jahre (§ 147 AO, § 257 HGB) |
| E-Mails | 3 Jahre nach dem letzten Kontakt |
Maschinen und Snapshots löschen Sie jederzeit selbst, Ihr ganzes Konto ebenso: in der Konsole (Account, „Delete account“) oder mit kiste account delete. Die Löschung beginnt sofort, und alle Anmeldungen enden. Dass dabei auch Ihre Maschinen und Snapshots automatisch gelöscht werden, führen wir gerade auf unseren Servern ein; bis dahin schließen wir diesen Teil innerhalb eines Monats ab. Gelöscht werden Ihre Maschinen und Snapshots, dann der Schlüssel Ihrer Sicherungen, wodurch alle noch vorhandenen Sicherungskopien sofort unlesbar werden. Die Kopien selbst löschen wir, sobald ihre Speichersperre (höchstens 31 Tage, ein Schutz gegen Ransomware) abgelaufen ist. Zahlungsunterlagen, die wir gesetzlich aufbewahren müssen, bleiben erhalten, ohne Ihre E-Mail-Adresse.
16. Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).
Die zu Ihrem Konto gespeicherten Daten laden Sie selbst als JSON-Datei herunter (Konsole: Account, „Download my data“; oder kiste account export), und Ihr Konto löschen Sie selbst (Abschnitt 15). Für alles andere genügt eine formlose E-Mail an luka@lukaloehr.com. Wir antworten innerhalb eines Monats und prüfen, dass die Anfrage vom Inhaber des Kontos kommt.
17. Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, www.baden-wuerttemberg.datenschutz.de.
18. Pflicht zur Bereitstellung
Ohne E-Mail-Adresse können wir kein Konto einrichten; ohne Zahlungsdaten keinen bezahlten Tarif. Darüber hinaus müssen Sie uns keine Daten geben.
19. Keine automatisierten Entscheidungen
Wir treffen keine Entscheidungen nach Art. 22 DSGVO und erstellen keine Profile. Kontingente, Anfragebegrenzungen und das Pausieren von Maschinen bei aufgebrauchtem Guthaben folgen festen, im Vertrag beschriebenen Regeln.
20. Änderungen
Ändern sich die Verarbeitungen, passen wir diese Erklärung an. Über wesentliche Änderungen informieren wir Kunden per E-Mail.