Krill
BedingungenDatenschutzBestellregelnWiderruf
ENDEFA
Rechtlicher Entwicklungsentwurf
Anbieterangaben — ausstehend

[Krill legal entity pending]

Website: krill.agency

Geschäftsanschrift: [ausstehend]

Register und Registernummer: [ausstehend]

USt- / Steuerkennungen: [ausstehend]

Rechts- und Datenschutzkontakt: [ausstehend]

Entwurf aktualisiert: 26. Juli 2026

Rechtlicher Entwicklungsentwurf

Datenschutzhinweise

Der beabsichtigte Datenfluss für Konten, Bestellungen, Zahlungen, Produktion, KI-Unterstützung und Support.

Nicht für Live-Verträge freigegeben
Krill ist noch nicht gegründet. Live-Checkout und Zahlungsannahme bleiben deaktiviert, bis Rechtsträger, Pflichtangaben, Steuerstatus, Widerrufsablauf und diese Dokumente vollständig sind und von qualifizierter deutscher Rechtsberatung geprüft wurden.

1. Verantwortlicher und Geltungsbereich

Vorgesehener Verantwortlicher ist [Krill legal entity pending], krill.agency. Geschäftsanschrift, Vertretungsberechtigter, Datenschutzkontakt, Löschfristen, Drittlandgarantien und zuständige Aufsichtsbehörde sind noch offen und müssen vor Live-Verarbeitung ergänzt werden.

2. Datenkategorien und Zwecke

Krill beabsichtigt, Konto- und Authentifizierungsdaten; Bestellantworten, Angebote, Freigaben, Dateien, Kommunikation, Vorschauen, Fortschritts- und Supportdaten; Stripe-Zahlungsstatus und Transaktionskennungen; Rollen-, Zugriffs-, Repository- und Auditereignisse sowie Bewerbungs-, Kompetenz-, Portfolio- und Onboardingstatus von Programmierern zu verarbeiten. Rohe Kartendaten und Identitätsdokumente sollen soweit möglich beim Spezialanbieter statt bei Krill verbleiben.

Vorgesehene Zwecke sind vorvertragliche Schätzungen, Vertragsdurchführung, Kundensupport, Zahlungs- und Auszahlungsverwaltung, Betrugs- und Plattformsicherheit, Rechtspflichten, Projektversionskontrolle und Serviceverbesserung. Die finale Erklärung muss nach Rechtsprüfung jeden Zweck einer einschlägigen Rechtsgrundlage wie vorvertraglichen Maßnahmen, Vertrag, Rechtspflicht, berechtigtem Interesse oder Einwilligung zuordnen.

3. Dienstleister und Empfänger

Geplante Anbieter sind Stripe für Zahlungen, Erstattungen, Connect-Onboarding und Auszahlungen; Resend für Transaktions-E-Mails; Vercel für Anwendungshosting und geschützte Vorschauen; GitHub für Repositories, Commits und genehmigten Projektzugriff sowie OpenAI für begrenzte KI-gestützte Aufgabenvorschläge. Genaue Gesellschaften, Regionen, Unterauftragnehmer, Verträge, Transfermechanismen und Speicherfristen hängen von Konfiguration und Rechtsprüfung ab.

4. KI-Minimierung und menschliche Freigabe

OpenAI soll nur die für eine konkrete Aufgabe erforderlichen Bestellfelder oder Codeausschnitte erhalten. Geheimnisse, Zahlungsdaten, Identitätsdokumente und nicht benötigte Bestell- oder Repository-Inhalte werden ausgeschlossen oder geschwärzt. KI-Ausgaben schlagen Projektteile vor; der Support prüft und genehmigt sie vor Zuweisung oder operativer Wirkung. Krill beabsichtigt keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.

5. Uploads und Sicherheitsmaßnahmen

Geplante Kunden-Uploads sind ausschließlich Bilder, PDF und DOCX, begrenzt auf 25 MB je Datei und 50 MB je Bestellung. Krill verspricht keinen Virenscan. Vorgesehene Schutzmaßnahmen sind serverseitige Größenlimits, MIME- und Magic-Byte-/Dateisignaturprüfungen, private Speicherung, kontrollierter Download oder Vorschau, Validierung, rollenbasierter Zugriff, Freigaben, Drosselung und Aktivitätsprotokolle. Keine Maßnahme wird als absolut sicher dargestellt.

6. Speicherdauer und Ihre Rechte

Speicherfristen sind noch nicht final. Krill beabsichtigt, Daten nur so lange zu halten, wie es für Zweck, Vertrag, Sicherheitsnachweise, Ansprüche, Buchhaltung, Steuern oder sonstige Rechtspflichten nötig ist, und sie danach nach einem dokumentierten Plan zu löschen oder zu anonymisieren.

Unter den gesetzlichen Voraussetzungen können Betroffene Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit verlangen oder der Verarbeitung widersprechen; Einwilligungen ohne Auswirkung auf frühere rechtmäßige Verarbeitung widerrufen und sich bei einer zuständigen Aufsichtsbehörde beschweren. Vor Start sind Identitätsprüfung und ein Live-Kontaktkanal erforderlich; der Kontakt ist derzeit [ausstehend].

Amtliche Rechtsquellen

GDPR / DSGVO

Dieser Text dokumentiert die beabsichtigten Produkt- und Geschäftsregeln. Er ist keine Rechtszusage und ersetzt nicht die finalen, anwaltlich freigegebenen Dokumente im Checkout.