DEINE DATEN
Datenschutz bei KMC.Studio ID.
Stand: 24. September 2026. Diese Hinweise gelten für das Accountportal id.kmc.studio und die zugehörige API api.kmc.studio. Sie beschreiben die Datenverarbeitung für deine freiwillige KMC.Studio ID einschließlich der angebotenen KMC-Rewards-, Einladungs- und Geschenkfunktionen. Für weitere Funktionen einzelner Apps gelten deren jeweilige Datenschutzhinweise.
1. Verantwortlicher und Kontakt
Kai Muckenheim
c/o Postflex #9192
Emsdettener Str. 10
48268 Greven
Keine Pakete oder Päckchen – Annahme wird verweigert!
Telefon: +49 (0) 15908110128
E-Mail: kai@muckenhe.im
Für Fragen zum Datenschutz und für die Ausübung deiner Rechte kannst du dich unmittelbar an diese Kontaktadresse wenden.
2. Ein freiwilliger Account
Du kannst Freizeitpark Wartezeiten weiterhin ohne KMC.Studio ID verwenden und Wartezeiten ansehen. Für die Accountfunktionen kannst du dich mit Apple oder einer bestätigten E-Mail-Adresse und einem Passwort anmelden. Es gibt keine gesetzliche Pflicht, einen Account anzulegen. Die jeweilige bestätigte Anmeldekennung und die technischen Anmelde- und Sitzungsdaten sind für den angeforderten Accountzugang erforderlich. Einen Anzeigenamen musst du nicht angeben. Bei Apple kannst du deine persönliche E-Mail-Adresse verbergen und eine Weiterleitungsadresse verwenden. Eine zusätzliche E-Mail-Anmeldung wird nur nach einer ausdrücklichen Verknüpfung aus deinem angemeldeten Account und Bestätigung dieser Adresse hinzugefügt. Accounts werden nicht allein wegen übereinstimmender E-Mail-Adressen zusammengeführt.
Deine KMC.Studio ID ersetzt weder App-Store-Käufe noch deren Wiederherstellung. Ein bestehendes PRO-Abonnement wird durch das Anlegen oder Löschen eines Accounts nicht automatisch geändert oder gekündigt. KMC Rewards ist eine freiwillige Zusatzfunktion. Wenn du Credits sammelst, einen Reward einlöst oder eine Einladung beziehungsweise ein Geschenk annimmst, werden dafür die unten beschriebenen zusätzlichen Daten verarbeitet. Die Nutzung des übrigen Accounts bleibt davon unabhängig. Es gibt keine Werbe- oder Analyseverfolgung.
Aktueller Funktionsstand: Guthaben und Buchungsverlauf sind im Portal einsehbar. Einladungen und veröffentlichte Datei-Rewards sind verfügbar. Die Freigabe für FWZ+-Zeitprämien und zugehörige Geschenke bleibt separat geregelt. Die nachfolgend beschriebenen Verarbeitungsschritte für diese Vorgänge beginnen erst bei einer später freigeschalteten und von dir genutzten Funktion. Das bloße Öffnen des Portals startet keine Einladungsfrist und keine Erfassung von App-Nutzungstagen.
3. Welche Daten wofür verarbeitet werden
- Account und Profil: eine zufällige interne Account-ID, optionaler Anzeigename, bevorzugte Sprache, Accountstatus sowie Erstellungs-, Änderungs- und gegebenenfalls Löschzeitpunkt.
- Apple-Anmeldung: die von Apple übermittelte Nutzerkennung, sofern bereitgestellt Name und E-Mail-Adresse, Bestätigungsstatus der E-Mail und Kennzeichnung einer privaten Weiterleitungsadresse. Ein identischer E-Mail-Text führt nicht automatisch zum Zusammenführen zweier Accounts.
- E-Mail und Passwort: E-Mail-Adresse, Bestätigungsstatus und ein mit individuellem Salt abgeleiteter Passwort-Hash. Das Passwort wird nicht im Klartext gespeichert. Für Registrierung, Verknüpfung und Zurücksetzen werden zeitlich begrenzte Einmallinks erstellt. Registrierungsbestätigungen gelten 24 Stunden, Links zum Zurücksetzen 30 Minuten. Erst nach Bestätigung der Adresse und Vergabe eines Passworts ist die E-Mail-Anmeldung nutzbar. Anfragen werden zur Begrenzung von Missbrauch limitiert. Antworten auf E-Mail-Anforderungen verraten nicht, ob eine Adresse bereits registriert ist.
- Apps und Geräte: mit deinem Account verbundene KMC.Studio Apps, deren Verbindungszeitpunkt und technisch benötigte Profildaten; außerdem eine zufällige Installationskennung, Gerätename, Plattform, gegebenenfalls App- und Betriebssystemversion sowie Zeitpunkt der letzten Verwendung. Für jede Webanmeldung wird serverseitig eine neue zufällige Gerätezuordnung angelegt. Aus der vom Browser übermittelten Browser-/Systemkennung wird eine verständliche Bezeichnung wie „Safari auf iPhone“ abgeleitet; die vollständige Kennung wird dafür nicht dauerhaft gespeichert. Es wird keine dauerhafte Browserkennung zur Wiedererkennung über Abmeldungen hinweg gespeichert.
- Anmeldungen und Schutz vor Missbrauch: Sitzungs- und Gerätezuordnung, Anmelde- und Ablaufzeit, letzte Verwendung, Abmeldung sowie Hashwerte rotierender KMC-Refresh-Tokens. Sicherheitsereignisse dokumentieren die interne Account-ID, feste Ereignistypen, gegebenenfalls die Anmeldeart und den Zeitpunkt. Apple-Mitteilungen über Änderungen der Anmeldeberechtigung oder E-Mail-Weiterleitung werden geprüft und verarbeitet.
- KMC Credits und Rewards: Guthaben und insgesamt erhaltene Credits, einzelne Buchungen mit Betrag, Buchungsart, Zeitpunkt, Anlass und technischer Vorgangskennung sowie eingelöster Reward, App, Laufzeit, verbleibende Bonuszeit und Aktivierungs- beziehungsweise Vormerkungsstatus. Diese Angaben ermöglichen einen nachvollziehbaren Verlauf und verhindern doppelte Buchungen. Ein bloßer Linkaufruf oder das Teilen einer Einladung erzeugt keine Gutschrift.
- Freunde einladen: ein zufälliger persönlicher Einladungscode; nach ausdrücklicher Annahme die Zuordnung zwischen einladender und eingeladener KMC-ID, Annahmezeit, Qualifikationsfrist, App-Verbindung, Anzahl bestätigter Nutzungstage, Fortschritt und gegebenenfalls Belohnungszeitpunkt oder Prüfvermerk. Nur während einer noch laufenden, angenommenen Einladung bestätigt die angebundene App zur Qualifikation serverseitig Nutzung an unterschiedlichen Kalendertagen in der Zeitzone Europe/Berlin; dabei werden Kalendertag sowie erster und letzter bestätigter Zeitpunkt des Tages verarbeitet. Es werden dafür keine besuchten Parks, Standortdaten, Kontakte oder Inhalte der App-Nutzung erfasst. Die einladende Person sieht Fortschritt, Tagesanzahl, Fristinformationen und Rewardstatus ihrer Einladungen, jedoch keine E-Mail-Adresse, Apple-Kennung oder detaillierte App-Aktivität der eingeladenen Person.
- PRO verschenken: ausgewählter Reward, Creditpreis, Laufzeit, Erstellung, Ablauf, Status und interne Zuordnung zum erstellenden beziehungsweise einlösenden Account. Der zufällige Geschenk-Link ist einmal einlösbar und wird geschützt gespeichert, damit du ein noch verfügbares Geschenk erneut aufrufen kannst. Wer den Link kennt, kann Reward, Gültigkeit und Verfügbarkeit sehen; der Link zeigt keine Namen oder E-Mail-Adressen. Teile ihn nur mit der vorgesehenen Person.
- PRO- und Lifetime-Zuordnung: Wenn eine unterstützte App einen Apple-Kauf deiner KMC-ID sicher zuordnet, werden signierte Apple-Kaufnachweise geprüft und Produktkennung, Kauf-/Gültigkeitszeitraum, Verlängerungs- oder Widerrufsstatus sowie kryptografisch geschützte Kaufreferenzen und interne Accountzuordnung gespeichert. Die vollständigen signierten Kaufnachweise werden nicht dauerhaft gespeichert. Apple-Mitteilungen aktualisieren den Status; geschützte Mitteilungskennungen verhindern mehrfache Verarbeitung. Es werden keine Zahlungsdaten oder Apple-Zugangspasswörter übernommen. So kann Bonuszeit nach einem aktiven Apple-PRO-Zeitraum berücksichtigt und eine unnötige eigene PRO-Einlösung bei Lifetime verhindert werden.
- Angenommene Nutzungsbedingungen: Wenn du bei einer Registrierung oder später freiwillig für einen bestehenden Account die Nutzungsbedingungen ausdrücklich annimmst, speichern wir zu deiner internen Account-ID die Textversion, ihren SHA-256-Prüfwert, den serverseitigen Empfangszeitpunkt deiner Erklärung, den Zeitpunkt der Zuordnung zum bestätigten Account und den Weg der Erklärung (Web oder App). Bei einer Registrierung erfolgt die Erklärung vor der Apple-Anmeldung beziehungsweise vor der Bestätigung deiner E-Mail-Adresse; erst nach erfolgreicher Authentifizierung wird sie dem Account zugeordnet. Bei einem bestehenden, bereits angemeldeten Account gehören beide Zeitpunkte zum selben Bestätigungsvorgang. Für diesen Nachweis speichern wir keine zusätzliche IP-Adresse, Browserkennung oder Gerätebeschreibung. Ein normaler Login erzeugt keine Zustimmung, und vorhandenen Accounts wird keine frühere Zustimmung zugeschrieben.
Wir verwenden diese Angaben, um deinen angeforderten Account bereitzustellen, dich wiederzuerkennen, dein Profil und deine verbundenen Apps zu verwalten sowie Anmeldungen, Export und Löschung zu ermöglichen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Buchst. b DSGVO. Für Verfügbarkeit, Missbrauchsschutz und Fehlerbehebung ist Art. 6 Abs. 1 Buchst. f DSGVO die Grundlage; unser Interesse ist ein sicherer, zuverlässiger Accountdienst. Die Regelungen findest du in der DSGVO auf EUR-Lex.
Die Zuordnung der vereinbarten Nutzungsbedingungen zu deinem Account dient der Durchführung des Accountvertrags nach Art. 6 Abs. 1 Buchst. b DSGVO. Den auf Version, Prüfwert, Zeitpunkte und Weg begrenzten Nachweis führen wir nach Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse ist, die vereinbarte Fassung und deine ausdrückliche Erklärung während des bestehenden Accountverhältnisses nachvollziehen und Fragen dazu klären zu können. Die Annahme der Nutzungsbedingungen ist keine datenschutzrechtliche Einwilligung und keine Zustimmung zu Werbung. Die Datenschutzhinweise informieren dich gesondert über die Verarbeitung; sie müssen nicht als Vertragsbedingung akzeptiert werden.
Bei den von dir angeforderten Rewards, Einladungen und Geschenken dient die dafür erforderliche Accountzuordnung, Prüfung der angebotenen Bedingungen und Buchung der Durchführung dieser Leistung (Art. 6 Abs. 1 Buchst. b DSGVO). Ohne die erforderliche Zuordnung und Qualifikationsdaten können Einladungscredits beziehungsweise Account-Rewards nicht bereitgestellt werden. Zur Verhinderung doppelter Gutschriften und erkennbaren Missbrauchs werden Vorgangskennungen, feste Prüfregeln und bei ungewöhnlich vielen Einladungen ein Prüfvermerk verarbeitet; Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse ist die verlässliche und faire Vergabe der zugesagten Vorteile. Dafür werden weder geräteübergreifende Werbeprofile noch ein zusätzlicher Fingerabdruck deines Geräts erstellt.
Einladungs- und Geschenkseiten geben öffentlich nur die für den Link benötigten Angebots- und Statusinformationen aus. Dein privater Profilname und deine E-Mail-Adresse erscheinen nicht automatisch auf solchen Seiten oder in Linkvorschauen. QR-Codes entstehen lokal im Browser aus dem tatsächlichen Link. Erst wenn du „Teilen“ oder „Link kopieren“ auswählst, wird der Link an die gewählte Systemfunktion beziehungsweise Zwischenablage übergeben. Wählst du anschließend einen Nachrichtendienst, verarbeitet dieser deine Nachricht nach seinen eigenen Regeln. Das Portal lädt dafür kein Adressbuch und versendet keine Einladungsnachricht in deinem Namen.
4. Mit Apple anmelden
Erst nach Auswahl des Anmeldebuttons wechselst du zu Apple. Apple prüft deine Anmeldung und übermittelt eine Bestätigung, die unsere API auf Gültigkeit und Zuordnung prüft. Dein Apple-Passwort erhält KMC.Studio nicht. Angaben zu deinem Namen können nur bei der ersten Anmeldung übermittelt werden. Deshalb speichern wir die dann bereitgestellten Angaben für deinen Account.
Zur Verwaltung und zum Widerruf der Apple-Verbindung werden dafür notwendige Apple-Zugangsdaten ausschließlich serverseitig verschlüsselt aufbewahrt. Diese Zugangsdaten werden weder im Webportal angezeigt noch an dessen JavaScript übergeben. Falls Apple Zugangsdaten ausgestellt hat, die KMC-Anmeldung anschließend aber nicht erfolgreich abgeschlossen wird, werden die dafür erforderlichen verschlüsselten Daten getrennt für den nachgeholten Widerruf gespeichert. Für diese Widerrufsaufträge gelten dieselben Bereinigungsfristen wie im Abschnitt zur Accountlöschung.
Apple verarbeitet die Anmeldung nach eigenen Datenschutzhinweisen. Für Personen im Europäischen Wirtschaftsraum nennt Apple die Apple Distribution International Limited in Irland als verantwortlichen Rechtsträger. Apple beschreibt außerdem Verarbeitungen außerhalb des EWR, insbesondere in den USA, und Standardvertragsklauseln für internationale Übermittlungen. Informationen und Kontaktmöglichkeiten für eine Kopie dieser Garantien findest du in Apples Datenschutzrichtlinie. Die Besonderheiten der Anmeldung erläutert Apple unter „Mit Apple anmelden“ und Datenschutz.
Wenn du die Verbindung zu KMC.Studio in deinen Apple-Einstellungen beendest, sperren wir nach Eingang der entsprechenden Apple-Mitteilung die Anmeldung und widerrufen bestehende Sitzungen. Dies löscht deinen KMC-Account nicht automatisch. Die Accountlöschung kannst du im Portal nach erneuter Anmeldung oder über den oben genannten Datenschutzkontakt anfordern.
5. Hosting, Verbindung und Protokolle
Portal, API und Accountdatenbank werden auf einem Server der netcup GmbH, Karlsruhe, am Standort Nürnberg in Deutschland betrieben. Die lokalen Sicherungen liegen auf demselben Server. Der Hostinganbieter stellt die dafür benötigte technische Infrastruktur im Rahmen eines Auftragsverarbeitungsvertrags bereit. Zur Übertragung einer Anfrage müssen dein Browser, der Server und die beteiligte Netzinfrastruktur Verbindungsdaten einschließlich deiner IP-Adresse verarbeiten.
Die API verwendet die IP-Adresse vorübergehend zur Begrenzung zu vieler Anfragen innerhalb kurzer Zeitfenster. Die regulären Portalprotokolle enthalten Zeitpunkt, Dienst, Antwortstatus, Antwortgröße und Dauer. Reguläre API-Protokolle enthalten Zeitpunkt, eine zufällige Anfrage-ID, die feste Endpunktbezeichnung, HTTP-Methode, Status oder einen technischen Ereignistyp. Diese regulären Protokolle enthalten keine vollständigen Anfrage-URLs, IP-Adressen, HTTP-Header, Nachrichteninhalte oder Anmeldetokens.
Technische Fehlerprotokolle von Webserver oder Proxy können im Ausnahmefall zusätzlichen Anfragekontext enthalten. Betriebsprotokolle werden zur Fehlerbehebung und zum Schutz des Dienstes verwendet; sie dienen nicht der Auswertung deines Surfverhaltens. Berechtigte technische Administration kann auf die für Betrieb und Fehlerbehebung notwendigen Daten zugreifen.
Newsletter und einmaliger Credit-Bonus
Den KMC.Studio-Newsletter erhältst du nur nach deiner ausdrücklichen Anmeldung und Bestätigung per E-Mail. Verarbeitet werden deine E-Mail-Adresse, gegebenenfalls deine Accountzuordnung, die Version und der Zeitpunkt der Anmeldung, die Bestätigung und der Abmeldestatus. Jede Newsletter-E-Mail enthält eine Abmeldemöglichkeit; im Account kannst du dich ebenfalls abmelden. Die übrigen Accountfunktionen bleiben ohne Newsletter nutzbar. Es gibt keine Öffnungs- oder Klickmessung.
Der Versand erfolgt über iCloud Mail von Apple mit dem Absender id@kmc.studio. Die E-Mail-Adresse und der Nachrichteninhalt werden für die Zustellung an Apple und deinen E-Mail-Anbieter übermittelt. Vorbereitete Nachrichten werden bis zum Versand verschlüsselt gespeichert; nach erfolgreicher Übergabe wird ihr Inhalt aus der Warteschlange entfernt. Fehlgeschlagene Nachrichten bleiben für einen möglichen erneuten Versand höchstens 30 Tage gespeichert.
Für den einmaligen Bonus werden 100 KMC Credits im bestehenden Credit-Verlauf gebucht. Zur Vermeidung mehrfacher Gutschriften wird zusätzlich ein nicht im Klartext gespeicherter, mit einem geheimen Serverschlüssel gebildeter E-Mail-Prüfwert aufbewahrt. Dieser Prüfwert enthält weder die E-Mail-Adresse im Klartext noch eine Versandberechtigung und bleibt nach einer Accountlöschung zur Verhinderung wiederholter Bonusbeanspruchung bestehen. Abmelden entzieht keine bereits erhaltenen Credits; erneutes Anmelden gewährt keinen weiteren Bonus.
Eine verknüpfte Newsletter-Anmeldung wird bei Accountlöschung entfernt. Nicht bestätigte oder abgemeldete Anmeldungen ohne Accountzuordnung werden nach 30 Tagen entfernt. Bestätigungslinks gelten 48 Stunden. Versandstatus und Zähler unterstützen die Fehlerbehebung; sie enthalten keine Information darüber, ob du eine Nachricht geöffnet hast.
Datei-Rewards
Vorschaubilder veröffentlichter Belohnungen sind öffentlich sichtbar. Die eigentlichen Belohnungsdateien werden ausschließlich nach berechtigter Einlösung deinem Account zum Download bereitgestellt. Gespeichert werden die eingelöste Prämie, der Creditpreis, der Zeitpunkt und die zugehörige Dateiversion. Eine spätere Änderung der Prämie ersetzt keine bereits eingelöste Datei. Diese Zuordnung wird mit deinem Account gelöscht.
Support- und Feedbackformulare in FWZ
Wenn du in der App „Support kontaktieren“ oder „Feedback senden“ absendest, werden deine Nachricht, das gewählte Thema, deine Antwortadresse, ein optional ausgewähltes Bild (z. B. Screenshot) sowie App-Version, Build, Betriebssystemversion, allgemeiner Gerätetyp und gegebenenfalls die sichtbare Support-Kennung an KMC.Studio übermittelt. Ein Account ist dafür nicht erforderlich. Die Angaben werden zur Bearbeitung deiner Anfrage verwendet.
Die Anfrage wird an kai@kmc.studio weitergeleitet. Der Versand erfolgt über den bestehenden iCloud-Mail-Zugang mit dem Absender id@kmc.studio; deine angegebene Adresse wird als Antwortadresse verwendet. Das ausgewählte Bild wird vor dem Versand in der App neu gerendert und als JPEG kodiert; die Originaldatei und ihre eingebetteten Metadaten werden nicht übermittelt. Bitte sende keine Passwörter oder sonstigen nicht erforderlichen vertraulichen Informationen.
Bis zur erfolgreichen Übergabe an den Maildienst wird der Nachrichteninhalt in einer verschlüsselten Versandwarteschlange gespeichert. Nach der Übergabe wird er dort entfernt. Anfragen mit Versandfehlern werden erneut versucht und spätestens nach 30 Tagen aus dieser Warteschlange entfernt. Empfangsreferenzen und mit einem geheimen Schlüssel gebildete Prüfwerte aus Anfrage, Antwortadresse und IP-Adresse bleiben bis zu 30 Tage zur Vermeidung doppelter Sendungen, zur Missbrauchsbegrenzung und Fehlerbehebung gespeichert; die IP-Adresse wird dabei nicht im Klartext gespeichert. Die E-Mail im Supportpostfach wird entsprechend den unten beschriebenen Speicherfristen für Supportvorgänge behandelt.
In der App bleibt dein Entwurf bis zur bestätigten Serverannahme lokal gespeichert. Ein technischer Prüfwert und die Empfangsreferenz ermöglichen sichere Wiederholungen nach Verbindungsabbrüchen. Es erfolgen keine automatische Newsletter-Anmeldung und keine Werbeauswertung.
Support-Kennung der FWZ-App
Die FWZ-App erzeugt eine zufällige, appbezogene Kennung für Installationssupport, auch wenn du keinen KMC-Account besitzt. Das zugehörige Geheimnis wird geschützt auf diesem Gerät gespeichert und nicht mit anderen Geräten synchronisiert; für Kontaktmeldungen und geschützte Löschungen wird es über HTTPS an KMC.Studio übertragen, wo in der Installationstabelle nur sein SHA-256-Prüfwert gespeichert wird. KMC.Studio speichert Kennung, App-Version und Build, Betriebssystemversion, allgemeinen Gerätetyp sowie ersten und letzten Serverkontakt. Im normalen Betrieb erfolgt eine Meldung beim Öffnen oder Aktivwerden, höchstens alle zwölf Stunden oder bei geänderten technischen Angaben. Es werden keine persönliche Gerätebezeichnung, Seriennummer, Werbekennung, Standorte, besuchten Parks oder Bildschirmverläufe übermittelt; der Eintrag wird keinem Account zugeordnet. Verbindungsdaten fallen technisch wie in Abschnitt 5 beschrieben an.
Die Kennung ist in der App unter Mehr → Hilfe → Support-Kennung sichtbar und kann bei einer Supportanfrage mitgeteilt werden. Der Betreiber kann im getrennten Installationssupport technische Angaben und notwendige Supportnotizen einsehen. Ein letzter Kontakt bestätigt weder eine weiterhin installierte App noch eine aktuell aktive Person. Die Verarbeitung dient der technischen Betreuung und Fehlerbehebung, nicht Werbung oder geräteübergreifender Wiedererkennung.
Du kannst die Support-Verbindung in dieser Ansicht deaktivieren. Weitere Meldungen enden dann, und der Servereintrag samt Notizen wird mit dem geschützten Gerätezugang gelöscht; ohne Verbindung wird die Löschung beim nächsten erfolgreichen Kontakt nachgeholt. Nach 180 Tagen ohne Kontakt werden Eintrag und Notizen automatisch entfernt. Nach einer Neuinstallation oder einem Gerätewechsel kann eine neue Kennung entstehen. Die Konto-Funktionen sind davon unabhängig. Sicherungsfristen und Datenschutzrechte sind unten beschrieben.
6. Technisch notwendige Browserdaten
Die Anmeldung verwendet ausschließlich funktional notwendige Cookies der API unter api.kmc.studio. Sie sind auf diesen Host und den Pfad / beschränkt, werden nur über HTTPS übertragen (Secure) und sind für JavaScript nicht lesbar (HttpOnly). Sie dienen dem von dir gewünschten Accountzugang und seiner Absicherung. Für diese unbedingt erforderlichen Speicherungen und Zugriffe ist keine Einwilligung erforderlich, siehe § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung der Accountdaten beruht auf den unter Abschnitt 3 genannten Grundlagen.
- __Host-kmc-access: Sitzungscookie für den Zugriff auf deine Accountfunktionen. Der enthaltene Zugangsnachweis gilt serverseitig höchstens 5 Minuten.
- __Host-kmc-refresh: Sitzungscookie zur sicheren Erneuerung des Zugangsnachweises während deiner Anmeldung. Es wird bei Verwendung ausgetauscht. Die serverseitige Sitzung endet spätestens 30 Tage nach der Anmeldung; eine Erneuerung verlängert diese absolute Frist nicht. Abmelden oder Sitzungsentzug beendet sie früher.
- __Host-kmc-state: Absicherung der Rückkehr von Apple; ordnet Apples Antwort dem von dir gestarteten Anmeldevorgang zu. Höchstens 5 Minuten; bei der Rückkehr entfernt. Dafür ist SameSite=None erforderlich; die Accountcookies verwenden SameSite=Strict.
- __Host-kmc-login: übermittelt ausschließlich einen Fehlerstatus einer Apple-Anmeldung, kein Anmeldetoken. Höchstens 2 Minuten; nach dem Auslesen entfernt.
Sitzungscookies erhalten kein dauerhaftes Ablaufdatum im Browser. Wann ein Browser die Sitzung beendet, hängt auch von seinen Einstellungen zur Sitzungswiederherstellung ab: Das Schließen eines Fensters ist deshalb keine verlässliche Abmeldung. Verwende dafür „Abmelden“ im Verwaltungsbereich oder beende einzelne Sitzungen unter „Geräte & Sitzungen“. „Alle anderen abmelden“ beendet die übrigen Sitzungen und lässt die aktuelle Sitzung bestehen. Die serverseitigen Gültigkeitsgrenzen gelten unabhängig davon.
Die frühere dauerhafte Gerätekennung (__Host-kmc-device) wird nicht mehr verwendet und bei der nächsten Verbindung des Portals zur API entfernt. Frühere dauerhaft gesetzte Accountcookies werden beim erneuten Öffnen des Portals über die reguläre Sitzungserneuerung durch Sitzungscookies ersetzt.
Das Portal speichert keine Anmeldetokens in Local Storage oder Session Storage. Der Schutzwert für Änderungen im Portal bleibt nur im Arbeitsspeicher der geöffneten Seite. Du kannst Cookies im Browser löschen; dadurch kann eine erneute Anmeldung notwendig werden.
Wenn du ausdrücklich „Hell“ oder „Dunkel“ auswählst, merkt sich dein Browser diese Darstellung unter kmc-theme im Local Storage von id.kmc.studio. Gespeichert wird nur die gewählte Darstellung, keine Accountkennung. Diese Einstellung wird nicht an den Server übertragen und bleibt bis zu deiner Änderung oder dem Löschen der Browserdaten bestehen. „System“ entfernt die gespeicherte Auswahl und folgt der Geräteeinstellung ohne einen eigenen gespeicherten Vorgabewert.
Für zwei ausdrücklich gestartete Vorgänge verwendet das Portal außerdem Session Storage auf id.kmc.studio:
- Wiederaufnahme einer Einladung: Wenn du vor dem Anmelden „Einladung annehmen“ beziehungsweise „Geschenk einlösen“ auswählst, werden nur Art des Vorgangs, zugehöriger Code und ein Ablaufzeitpunkt gespeichert. Die Wiederaufnahme ist für 30 Minuten vorgesehen; nach erfolgreicher Annahme oder bei der nächsten Prüfung nach Fristablauf wird der Eintrag entfernt. Die Annahme erfolgt nach der Anmeldung nicht automatisch, sondern erst nach deiner Bestätigung.
- Schutz vor doppelter Abbuchung: Erst bei der bestätigten Einlösung oder Geschenkerstellung wird eine zufällige Anfragekennung mit Account- und Rewardzuordnung gespeichert. So kann eine wegen Verbindungsproblemen unklare Anfrage auch nach einem Neuladen mit derselben Kennung wiederholt werden. Der Eintrag wird nach bestätigtem Erfolg entfernt; andernfalls bleibt er bis zum Ende der betreffenden Browsersitzung verfügbar. Er ist kein Zugangsnachweis und enthält keinen Geschenk-Link oder Apple-Token.
Diese Speicherungen dienen nur der gewünschten Fortsetzung beziehungsweise der sicheren einmaligen Ausführung deines Vorgangs; sie werden nicht zur Werbung oder Nutzungsanalyse verwendet. Für die hierfür unbedingt erforderliche Speicherung und den Zugriff gilt § 25 Abs. 2 Nr. 2 TDDDG. Eine gesonderte Einwilligung wird dafür nicht eingeholt. Session Storage ist grundsätzlich an den jeweiligen Browser-Tab gebunden; eine Sitzungswiederherstellung kann seine Verfügbarkeit verlängern. Du kannst diese Browserdaten jederzeit selbst löschen.
Für die Annahme der Nutzungsbedingungen setzen wir keine zusätzlichen Cookies und speichern keine Zustimmung im Local Storage oder Session Storage. Die Vorbereitung einer Registrierung wird für den einmaligen Anmeldevorgang serverseitig festgehalten; dafür gilt die unten beschriebene Frist für einmalige Anmeldevorgänge.
Das Portal setzt keine Analyse- oder Werbeskripte ein, lädt keine externen Schriftarten und verwendet keine Öffnungs- oder Klickmessung in Newslettern. Bilder, Gestaltung und Programmcode werden lokal bereitgestellt. Ein Link zu Apple oder einer anderen verlinkten Website stellt erst beim Aufrufen die entsprechende Verbindung her.
7. Speicherfristen
- Profil, Apple-Zuordnung, Geräte und App-Verbindungen: während des Bestehens deines Accounts; zur Löschung siehe den nächsten Abschnitt.
- Credits, Reward-Buchungen und Bonuszeiten: während des Bestehens deines Accounts zur Führung des Guthabens, Bereitstellung verbleibender Vorteile und Nachvollziehbarkeit der Buchungen. Technische Kennungen abgeschlossener Buchungen bleiben dabei zur Verhinderung doppelter Verarbeitung zugeordnet. Es gibt keinen automatischen Verfall regulärer Credits.
- Einladungen, Nutzungstage und Geschenke: die in der jeweiligen Ansicht genannten Fristen bestimmen, bis wann eine Einladung qualifiziert oder ein Geschenk eingelöst werden kann. Fristablauf entfernt einen Verlaufseintrag nicht automatisch. Accountbezogene Zuordnungen und Nachweise bleiben während des Bestehens des betreffenden Accounts erhalten; zur Löschung und den Vorteilen anderer Personen siehe Abschnitt 8. Browserdaten haben die gesonderten Fristen aus Abschnitt 6.
- Verifizierte Apple-PRO-Zuordnung: während des Bestehens deines Accounts einschließlich früherer bestätigter PRO-Zeiträume, soweit diese für die Berechnung der Bonuszeit benötigt werden. Mit dem Account werden die persönlichen Zuordnungen entfernt. Technische geschützte Mitteilungskennungen ohne persönliche Accountzuordnung werden getrennt zur Verhinderung mehrfacher Verarbeitung aufbewahrt und nach 90 Tagen bei der regelmäßigen Bereinigung entfernt.
- Personenbezogener Nachweis angenommener Nutzungsbedingungen: während des Bestehens deines Accounts; bei Accountlöschung wird er aus der aktiven Accountdatenbank mitentfernt. Eine zusätzliche pauschale Aufbewahrungsfrist nach Accountlöschung ist dafür nicht vorgesehen. Allgemeine Textfassungen und ihre Prüfwerte können ohne persönliche Accountzuordnung im Versionsarchiv verfügbar bleiben.
- Sitzungen und verwendete Refresh-Hashwerte: eine Sitzung läuft nach 30 Tagen ab. Der Datensatz wird bei der regelmäßigen Bereinigung gelöscht, wenn der Ablauf länger als einen Tag zurückliegt. Eine Abmeldung sperrt die Sitzung sofort. Bei bestätigtem Accountlöschauftrag werden die Sitzungsdaten entfernt.
- Einmalige Anmeldevorgänge: 5 Minuten gültig; enthaltene Geräteangaben werden beim einmaligen Verbrauch entfernt. Nicht verbrauchte anonyme Vorgänge und verbleibende technische Datensätze werden bei der Bereinigung mehr als einen Tag nach Ablauf entfernt.
- Accountbezogene Sicherheitsereignisse: 90 Tage; bei bestätigtem Accountlöschauftrag früher. Hashwerte und Ereignistypen zur Erkennung mehrfacher Apple-Mitteilungen werden ebenfalls nach 90 Tagen entfernt.
- Betriebsprotokolle der KMC-ID-Container: größenabhängige Rotation mit höchstens drei Dateien von jeweils ungefähr 5 MB je Container. Die Aufbewahrungsdauer hängt vom Aufkommen ab; daraus ergibt sich keine feste Tagesfrist.
- Sicherungskopien: tägliche Datenbanksicherungen mit 14 Tagen Aufbewahrung; auch fehlgeschlagene und abgebrochene eigene Sicherungsstände werden nach dieser Frist bereinigt; beim nächsten täglichen Sicherungslauf werden ältere Kopien entfernt. Bei planmäßig laufender Sicherung können bereits gesicherte Daten daher bis zu ungefähr 15 Tage nach einer Löschung im aktiven System in den zugriffsbeschränkten Sicherungen enthalten sein. Bei einem Ausfall der Sicherungs- oder Bereinigungsroutine kann sich diese Frist verlängern; solche Fehler erfordern eine betriebliche Prüfung und Nachbereinigung.
Die genannten technischen Bereinigungen erfolgen bei laufendem Dienst regelmäßig. Sicherungskopien dienen der Wiederherstellung nach einem Ausfall und werden nicht für den normalen Accountbetrieb verwendet.
7a. E-Mail-Versand und Administration
Die von dir angeforderten Bestätigungs- und Passwort-E-Mails werden von id@kmc.studio über Apples iCloud-Mail-SMTP-Dienst versendet. Dafür werden die Empfängeradresse und der Inhalt der jeweiligen Sicherheits-E-Mail an den Maildienst übermittelt. Bis zur Zustellung liegt der Versandinhalt verschlüsselt in einer serverseitigen Warteschlange; nach erfolgreicher Zustellung wird dieser Inhalt entfernt. Fehlgeschlagene Zustellungen werden begrenzt erneut versucht. Die Einmallinks werden nicht in Analysewerkzeugen oder im lokalen Browserspeicher abgelegt. Angaben zu Apple findest du in Apples Datenschutzrichtlinie. Hieraus wird keine zusätzliche Werbeeinwilligung abgeleitet.
Der Betreiber kann zur Accountbetreuung und Missbrauchsprävention im geschützten Verwaltungsbereich Profil- und E-Mail-Angaben, Accountstatus, Sitzungsübersichten, Berechtigungen, Credit-Ledger und Einladungsstatus einsehen. Begründete Account-Sperren, Sitzungsbeendigungen, Credit-Korrekturen und interne Supportnotizen werden dort verwaltet. Passwörter und Anmeldetokens sind im Verwaltungsbereich nicht sichtbar. Verwaltungsaktionen werden mit Akteur, betroffenem Account, Aktion, Begründung und Zeitpunkt protokolliert. Das Verwaltungsprotokoll wird nach 90 Tagen bereinigt. Interne Supportnotizen werden bei Accountlöschung entfernt. Die oben beschriebenen Zwecke und Rechtsgrundlagen für Accountbetrieb, Bearbeitung deiner Anfragen und Missbrauchsschutz gelten auch hierfür.
8. Export, Abmeldung und Accountlöschung
Im Portal kannst du deine Accountdaten als JSON-Datei herunterladen, Profilangaben ändern sowie einzelne oder alle anderen Anmeldungen beenden. Deine aktuelle Sitzung beendest du mit „Abmelden“. Der Export enthält auch tatsächlich vorhandene Nachweise deiner Annahme von Nutzungsbedingungen mit Version, Prüfwert, Erklärungs- und Zuordnungszeitpunkt sowie dem Weg der Erklärung. Wenn du keine Fassung ausdrücklich angenommen hast, wird kein solcher Nachweis als vorhanden dargestellt. Der Export enthält auch dein Credit-Guthaben, Buchungen, eigene Rewards, Einladungsfortschritt, Nutzungstage und Geschenkstatus, soweit vorhanden. Dabei werden keine fremden Accountkennungen, einlösbaren Geschenkcodes, privaten Schlüssel, Passwörter oder Anmeldetokens ausgegeben. Die heruntergeladene Datei enthält persönliche Daten; bewahre sie entsprechend auf.
Für das Löschen ist eine kürzlich bestätigte Anmeldung über eine verbundene Anmeldemethode erforderlich. Sobald dein Löschauftrag erfolgreich entgegengenommen wurde, werden dein Profil, E-Mail-Adresse, E-Mail-Zugangsdaten und verbundene Apple-Identität, Geräte, App-Verbindungen, Sitzungen, persönliche Sicherheitsereignisse und der personenbezogene Nachweis deiner Annahme von Nutzungsbedingungen aus der aktiven Accountdatenbank entfernt. Alle Anmeldungen werden dadurch ungültig. Auch dein Credit-Guthaben, eigene Buchungen und Reward-Zeiten, Nutzungstage und persönliche Kaufzuordnungen werden entfernt. Noch nicht eingelöste Geschenke, die du erstellt hast, werden ungültig. Bereits bei einer anderen Person eingelöste Vorteile bleiben bei deren Account erhalten; deine frühere Accountzuordnung wird daraus entfernt. Ebenso bleiben bereits gebuchte Credits anderer Personen erhalten, ohne deine persönliche Accountzuordnung weiterzuführen. Unabgeschlossene Einladungen verlieren gegebenenfalls ihre Grundlage. Nicht persönlich zugeordnete technische Datensätze können zur Abwicklung bestehender Vorteile anderer Personen bestehen bleiben.
Die Verbindung zu Apple wird zusätzlich widerrufen. Kann Apple den Widerruf vorübergehend nicht abschließen, zeigt das Portal diesen Teil der Löschung als ausstehend an. Ausschließlich für die Wiederholung verbleiben getrennt gespeicherte, verschlüsselte Apple-Widerrufsdaten, die zugehörige Apple-Clientkennung sowie ein kryptografisch geschützter Sperrwert deiner Apple-Kennung. Namen, E-Mail-Adressen, Geräte und die bisherige KMC-Account-ID sind in diesem Auftrag nicht enthalten. Der Sperrwert verhindert während des ausstehenden Widerrufs, dass laufende oder neue Anmeldungen den gelöschten Account wieder anlegen.
Der Server wiederholt den Widerruf automatisch. Solange Apple ihn nicht bestätigt, bleiben die dafür notwendigen Daten erhalten; für einen andauernden Ausfall kann keine feste Abschlussfrist zugesagt werden. Nach erfolgreichem Widerruf werden die verschlüsselten Widerrufsdaten sofort entfernt. Die verbleibenden technischen Auftragsdaten und der Sperrwert werden nach 30 Tagen bei der regelmäßigen Bereinigung gelöscht. Sie dienen in dieser Zeit dazu, verspätete Vorgänge vor der Löschung abzuweisen. Möchtest du nach abgeschlossenem Widerruf wieder einen Account, musst du bewusst eine neue Registrierung mit ausdrücklicher Annahme der angebotenen Nutzungsbedingungen und Bestätigung deiner gewählten Anmeldemethode beginnen. Dabei entsteht ein neuer Account; ein gewöhnlicher Login stellt den gelöschten Account nicht wieder her. Bei einer ausstehenden Löschung kannst du dich an den oben genannten Kontakt wenden.
Die Aufbewahrungsfristen bereits vorhandener Sicherungskopien gelten unabhängig davon.
Ein Apple-App-Store-Abonnement wird durch die Accountlöschung nicht gekündigt. Verwalte ein bestehendes PRO-Abonnement weiterhin in den Abonnementeinstellungen bei Apple.
9. Deine Rechte
Du kannst nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen (Art. 15–20 DSGVO). Gegen eine Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen (Art. 21 DSGVO). Wende dich dafür an kai@muckenhe.im. Das Portal ergänzt diese Rechte und ersetzt sie nicht.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, deinem Arbeitsplatz oder am Ort eines vermuteten Verstoßes (Art. 77 DSGVO). Beispielsweise stellt die LDI Nordrhein-Westfalen ein Beschwerdeformular bereit. Eine vorherige Kontaktaufnahme mit uns ist dafür nicht erforderlich.
Credits, Einladungsfristen und Reward-Zeiten werden anhand der angezeigten Voraussetzungen automatisiert berechnet. Ungewöhnliche Einladungsmengen können eine Gutschrift zur Prüfung zurückstellen; das ist keine automatische endgültige Missbrauchsfeststellung. Wenn du eine Buchung, einen Status oder einen Prüfvermerk für falsch hältst, kannst du über den oben genannten Kontakt eine menschliche Prüfung und Korrektur verlangen. Ein Werbe- oder Persönlichkeitsprofil wird daraus nicht erstellt.
10. Nachrichten an uns
Wenn du uns eine Nachricht sendest, verarbeiten wir deine Kontaktangaben, den Nachrichteninhalt und die für die Bearbeitung erforderlichen Angaben. Accountbezogene oder vorvertragliche Anfragen bearbeiten wir auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Für allgemeine Anfragen ist Art. 6 Abs. 1 Buchst. f DSGVO maßgeblich; unser berechtigtes Interesse ist die Beantwortung deiner Nachricht. Soweit wir gesetzliche Datenschutzrechte erfüllen, beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. c in Verbindung mit Art. 12–22 DSGVO. Für unser geschäftliches Postfach nutzen wir iCloud Mail von Apple. Informationen zur Verarbeitung durch Apple enthält die Apple-Datenschutzrichtlinie. Auch die E-Mail-Dienstleister der Absender sind an der Übermittlung beteiligt.
Erledigte Support-Anfragen werden gelöscht. Einzelne Informationen werden darüber hinaus nur aufbewahrt, soweit sie noch für gesetzliche Aufbewahrungs- oder Nachweispflichten oder die Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche erforderlich sind. Solche Unterlagen werden nur für den jeweiligen verbleibenden Zweck aufbewahrt. Die technischen Fristen für Accountdaten und Serversicherungen in Abschnitt 7 gelten nicht automatisch für ein E-Mail-Postfach. Bitte sende uns keine Passwörter oder Anmeldetokens.