1. Verantwortlicher
Piotr Kaminski – Kamilunavo Otto-Braun-Straße 14 40595 Düsseldorf E-Mail: contact@kamilunavo.com Telefon: +49 151 14082801
2. Diagnose- und Kontodaten
Kintaroq verarbeitet die ausgewählte Kategorie, Hersteller- und Modellangaben, die frei eingegebene Problembeschreibung, Antworten im Diagnoseablauf, zugeordnete Quellen, das Diagnoseergebnis und freiwilliges Lösungsfeedback. Bitte gib keine Zugangsdaten, Gesundheitsdaten oder sonstigen sensiblen Informationen in die Problembeschreibung ein.
Fotos, Kamerabilder für Blinkcodes, Mikrofonsignale für Piepcodes, lokale Basisdiagnosen und erzeugte PDF-Berichte werden in der nativen iOS-App ausschließlich auf dem Gerät verarbeitet. Kamera- und Mikrofondaten werden nicht gespeichert oder automatisch übertragen. Erkannter Text oder Messmuster werden erst Teil einer Serverdiagnose, wenn du sie selbst in einen KI-DeepCheck übernimmst.
Für ein Kintaroq-Konto wird die von dir angegebene E-Mail-Adresse gespeichert. Das Konto wird mit einem internen Zugangsdatensatz verknüpft, damit gekaufte Diagnoseguthaben und Abonnements auch auf anderen Geräten wiederhergestellt werden können.
3. Passwortlose Anmeldung per Magic Link
Zur Anmeldung erzeugt Kintaroq einen einmalig nutzbaren, zeitlich begrenzten Magic Link. In der Datenbank wird nur ein kryptographischer Hash des Tokens gespeichert; der Link ist 15 Minuten gültig und nach erfolgreicher Verwendung nicht erneut nutzbar.
Der Versand der Anmeldemail erfolgt über Resend. Dabei werden insbesondere die Empfänger-E-Mail-Adresse, Absenderdaten und technische Zustellinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des angeforderten Kontozugangs.
4. Erforderliche Cookies und Sitzungen
Kintaroq setzt das technisch erforderliche HTTP-only Cookie „kintaroq_client“ mit einer zufälligen Kennung. Es dient insbesondere der Zuordnung des kostenlosen DeepCheck-Kontingents und eines Geräts. Die native iOS-App verwendet stattdessen eine zufällige Clientkennung im Schlüsselbund und übermittelt sie bei Serveranfragen sowie als Apple appAccountToken.
Nach der Anmeldung wird zusätzlich das technisch erforderliche HTTP-only Cookie „kintaroq_session“ gesetzt. Es enthält einen zufälligen Sitzungstoken; serverseitig wird nur dessen Hash gespeichert. Die Kontositzung ist grundsätzlich bis zu 30 Tage gültig. Beide Cookies werden nicht zu Werbezwecken verwendet.
5. Käufe und Zahlungen über Stripe oder Apple
Vor einem kostenpflichtigen Kauf ist ein Kintaroq-Konto erforderlich. Kintaroq verarbeitet Produktwahl, Vertragszustimmungen, den ausdrücklich gewünschten sofortigen Leistungsbeginn, Zeitpunkte sowie Stripe Checkout- und Abonnementkennungen. Stripe verarbeitet insbesondere Kontakt-, Rechnungs-, Zahlungs-, Geräte- und Betrugspräventionsdaten. Kintaroq erhält keine vollständigen Karten- oder Bankdaten.
Stripe-Webhook-Ereignisse werden signaturgeprüft und protokolliert, um Guthaben und Abonnements eindeutig und nicht doppelt zu aktivieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Abrechnungsdaten werden zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet.
Bei einem Kauf in der iOS-App verarbeitet Apple die Zahlung. Kintaroq erhält und speichert die signierte Transaktionskennung, Produktkennung, Kaufumgebung, Kauf- oder Widerrufszeitpunkte, eine Prüfsumme der signierten Transaktion und die anonyme Clientkennung, um Guthaben eindeutig, serverseitig verifiziert und nicht doppelt freizuschalten. Kintaroq erhält keine vollständigen Zahlungsdaten von Apple.
6. KI-Verarbeitung durch OpenAI
Für KI-gestützte Auswertung werden Problembeschreibung, Diagnosezustand und ausgewählte Quellenauszüge an die OpenAI-API übermittelt. Für Kunden im Europäischen Wirtschaftsraum ist OpenAI Ireland Ltd. der vertragliche Ansprechpartner. API-Eingaben und -Ausgaben werden nach den für die API geltenden Einstellungen nicht zum Training allgemeiner Modelle verwendet; eine begrenzte Sicherheitsaufbewahrung kann nach den API-Bedingungen stattfinden.
7. Hosting, Protokolle und Missbrauchsschutz
Beim Aufruf werden technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, Zieladresse, Statuscode, Browserkennung und Fehlerdiagnosen verarbeitet. Dies dient Auslieferung, IT-Sicherheit, Störungsanalyse und Missbrauchsschutz auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
8. Speicherdauer und Kontolöschung
Diagnosefälle und zugehöriges Feedback werden grundsätzlich nach 180 Tagen gelöscht. Nutzungs- und Kontingentereignisse werden grundsätzlich bis zu 24 Monate gespeichert, soweit keine längere Aufbewahrung für Abrechnung, Rechtsverteidigung oder gesetzliche Pflichten erforderlich ist.
Du kannst dein Kintaroq-Konto in der Kontoansicht löschen. Eine Kontolöschung ist während eines noch aktiven oder zahlungsrelevanten Abonnements gesperrt, damit ein laufender Vertrag nicht ohne Abwicklung des Abonnements entfernt wird. Bei der endgültigen Löschung gehen verbleibende nicht genutzte Diagnoseguthaben verloren. Gesetzlich aufzubewahrende Zahlungs-, Rechnungs- und Nachweisdaten bleiben bis zum Ablauf der jeweiligen Frist gespeichert.
9. Empfänger und Drittlandübermittlungen
Empfänger können Hosting- und Infrastrukturprovider, OpenAI als KI-Auftragsverarbeiter, Resend für den transaktionalen E-Mail-Versand, Stripe und beteiligte Zahlungsdienstleister sowie im Supportfall technische Dienstleister sein. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, werden die jeweils erforderlichen Datenschutzgarantien eingesetzt.
10. Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Anfragen richtest du an contact@kamilunavo.com. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
11. Weitere Dokumente
Stand: 4. September 2026