Sikano · Rechtliche Informationen
Datenschutzhinweise
Welche Daten Sikano verarbeitet, wofür wir sie benötigen und welche Rechte du hast.
Stand: 10. Oktober 2026
1. Verantwortlicher und Kontakt
Verantwortlicher für die hier beschriebene Verarbeitung personenbezogener Daten ist:
blkcloud GbRBahnstraße 50A, 42781 Haan, Deutschland
Vertreten durch Armin Kirchhoff und Kevin Kelzenberg
E-Mail: office@blkcloud.de
Telefon: 02104 8333560
Diese Hinweise gelten für sikano.de, die Anmeldung und den derzeit bereitgestellten Testarbeitsbereich. Datenschutzanfragen kannst du an die oben genannte E-Mail-Adresse richten.
2. Website und Hosting
Beim Aufruf der Website verarbeitet der Server technisch erforderliche Verbindungsdaten. Dazu gehören IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP-Status, übertragene Datenmenge sowie gegebenenfalls die zuvor besuchte Seite und Angaben zu Browser und Betriebssystem.
Diese Daten werden benötigt, um Inhalte auszuliefern, Störungen zu untersuchen und unberechtigte Zugriffe abzuwehren. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb von Sikano.
Wir nutzen einen Server in Deutschland bei netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland. netcup erbringt die Hosting-Leistung und kann dabei im Rahmen des technischen Betriebs Zugriff auf die dort verarbeiteten Daten erhalten. Informationen zum Anbieter: Datenschutzhinweise von netcup.
Zugriffs- und Fehlerprotokolle des Webservers werden täglich rotiert; die Serverkonfiguration hält bis zu 14 archivierte Protokolldateien vor. Ältere Archive werden bei der nächsten Rotation entfernt. Leere Protokolle werden nicht rotiert, weshalb sich daraus keine feste Löschfrist von 14 Tagen ergibt. Fehlerprotokolle der Anwendung im Systemjournal werden ebenfalls für die Fehlersuche und Sicherheit verwendet; aktuell besteht für diese keine feste automatische Löschfrist. Wir prüfen ihre weitere Erforderlichkeit bei Wartung und Bereinigung.
3. Konto, Anmeldung und Zugangsschutz
Für einen von uns bereitgestellten Zugang verarbeiten wir Benutzername, Anzeigename, Passwort-Prüfwert und Sitzungsdaten. In den Kontoeinstellungen kannst du zusätzlich eine E-Mail-Adresse und ein Profilbild hinterlegen, ändern oder entfernen. Diese Angaben zu deinem eigenen Konto dürfen sich auf dich beziehen; die Beschränkung auf fiktive Geschäfts- und Kundendaten im Testarbeitsbereich bleibt bestehen.
Die optionale E-Mail-Adresse dient als zusätzlicher Anmeldename. Sie wird derzeit nicht durch eine Bestätigungs-E-Mail verifiziert. Sikano versendet darüber keine Benachrichtigungen, Werbung oder E-Mails zur Passwortwiederherstellung. Für eine Änderung oder Entfernung der E-Mail-Adresse sowie für den Passwortwechsel musst du dein aktuelles Passwort bestätigen.
Profilbilder werden auf dem Server geprüft, zugeschnitten und ohne ursprüngliche Bildmetadaten als PNG mit 256 × 256 Pixeln gespeichert. Kontoprofil und Passwort-Prüfwert liegen in einer getrennten Anmeldedatenbank auf dem deutschen Server. Profilangaben bleiben bis zu ihrer Änderung, Entfernung oder einer Bereinigung des Zugangs gespeichert. Für bestehende Sicherungen gelten die in Abschnitt 4 beschriebenen Einschränkungen; ein Austausch oder eine Entfernung im aktiven Profil löscht ältere Sicherungskopien nicht unmittelbar.
Optional kannst du Passkeys als weitere Anmeldemöglichkeit einrichten. Dafür bestätigst du deine Anmeldung mit dem aktuellen Passwort und anschließend die Einrichtung über dein Gerät. Bei der Anmeldung prüft dein Gerät deine Freigabe, beispielsweise über eine PIN oder biometrische Entsperrung. Der private Schlüssel wird von deinem Gerät oder dem von dir verwendeten Passkey-Anbieter verwaltet. Sikano erhält keine privaten Schlüssel, Fingerabdrücke oder Gesichtsdaten.
In unserer Anmeldedatenbank speichern wir den öffentlichen Schlüssel, eine Schlüsselkennung, eine zufällige Kontokennung, die von dir gewählte Bezeichnung, technische Angaben zum Authenticator und seiner Sicherung sowie Erstellungs- und letzte Nutzungszeitpunkte. Diese Angaben dienen ausschließlich der Registrierung, Prüfung und Verwaltung deiner Passkeys. Du kannst registrierte Passkeys nach Passwortbestätigung entfernen. Die Entfernung beendet alle Anmeldesitzungen; andere registrierte Passkeys bleiben nutzbar. Ein Passwortwechsel oder eine Administrator-Wiederherstellung entfernt sämtliche Passkeys. Die Entfernung bei Sikano löscht nicht automatisch einen Eintrag aus deinem Passkey-Manager. Eine minimale technische Kennzeichnung der früheren Passkey-Nutzung bleibt zur Absicherung von Versionswechseln bestehen; sie enthält keine Schlüssel oder biometrischen Daten. Für ältere Sicherungskopien gelten die in Abschnitt 4 beschriebenen Einschränkungen.
Eine Passkey-Prüfung verwendet serverseitig eine zufällige Challenge und eine gehashte Prüfkennung sowie Angaben zu Zweck, Ablauf, Website-Domain und der Bindung an Konto beziehungsweise Sitzung. Diese Prüfdaten sind höchstens fünf Minuten gültig. Sie werden nach Verwendung oder nach Ablauf beim nächsten Zugriff auf die Anmeldedatenbank bereinigt.
Die freiwillige Passkey-Nutzung dient der von dir angeforderten Anmeldung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprüfungen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Die Anmeldung mit deinem Passwort bleibt möglich. Falls du einen Passkey-Manager mit Synchronisierung nutzt, richtet sich dessen Verarbeitung nach den Informationen des von dir ausgewählten Anbieters.
Passwörter werden als gesalzene kryptografische Prüfwerte gespeichert. Der Browser erhält nach erfolgreicher Anmeldung ein zufälliges Sitzungstoken; auf dem Server wird dessen Hashwert gespeichert. Der Passwortwechsel beendet alle vorhandenen Sitzungen und entfernt registrierte Passkeys. Über die Kontoeinstellungen kannst du nach Passwortbestätigung auch nur die anderen Sitzungen abmelden und die aktuelle Sitzung behalten.
Die Sitzung verwendet das technisch erforderliche Cookie sikano_session mit einer Laufzeit von acht Stunden. Es ist für JavaScript nicht lesbar und wird auf der öffentlichen HTTPS-Seite nur über eine verschlüsselte Verbindung übertragen. Bei Abmeldung werden die Sitzung und das Cookie gelöscht. Abgelaufene serverseitige Sitzungen werden beim nächsten Zugriff auf die Anmeldedatenbank bereinigt.
Zur Begrenzung wiederholter Anmelde- und Passwortprüfversuche verwenden wir einen Hashwert der IP-Adresse sowie Zähler und Zeitangaben. Es gelten kurze Prüfzeitfenster; veraltete Einträge der Passwortprüfung werden bei einer nachfolgenden Passwortprüfung bereinigt. Für Passkey-Versuche gilt ein Prüfzeitfenster von einer Minute; deren IP-Hash-Zähler und Zeitangaben werden beim nächsten Start einer Passkey-Prüfung bereinigt. Ein abgelaufenes Prüfzeitfenster bedeutet deshalb nicht, dass der Eintrag sofort physisch gelöscht ist.
Die Zugangserteilung, Anmeldung und von dir angeforderte Profilverwaltung dienen der Bereitstellung des vereinbarten Testzugangs auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. E-Mail-Adresse und Profilbild sind freiwillig; ohne sie bleibt die Anmeldung mit dem Benutzernamen möglich. Der Schutz vor Missbrauch beruht auf Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im Schutz des Dienstes und der gespeicherten Daten. Ohne die erforderlichen Anmeldedaten ist der geschützte Arbeitsbereich nicht nutzbar.
4. Daten im Testarbeitsbereich
Der aktuelle Arbeitsbereich ist eine Testumgebung. Bitte verwende ausschließlich fiktive Testdaten. Zugänge können auf denselben Testbestand zugreifen. Eine vollständige Trennung nach Unternehmen und Benutzern ist derzeit nicht eingerichtet. Echte Kundendaten, vertrauliche Bestellungen und produktive Buchhaltungsdaten gehören deshalb noch nicht in diesen Bereich.
Abhängig von den verwendeten Funktionen können folgende Angaben gespeichert werden:
- Auftragsreferenzen, Verkaufskanal, Empfängername und Anschrift sowie Artikel, Mengen, Gewichte und Abmessungen;
- Zahlungs-, Pack- und Versandstatus, Versandregeln und Bearbeitungszeitpunkte;
- Artikelstamm, Varianten, Barcodes und Lieferantenangaben sowie Lagerorte, Bestände, Reservierungen, Warenbewegungen, Buchungsgründe, Referenzen und Zeitpunkte;
- Absender- und Unternehmensdaten, Kontaktangaben, Steuer- und Umsatzsteuerangaben sowie eigene Logos und Texte;
- Etikettenkonfigurationen und Beleginhalte wie Rechnungsnummern, Positionen, Beträge und Erstellungszeitpunkte.
Die Angaben dienen dazu, die von dir aufgerufenen Testfunktionen bereitzustellen, Einstellungen zu speichern und Ergebnisse wieder abrufbar zu machen. Soweit Angaben zum Testnutzer personenbezogen sind, erfolgt dies zur Durchführung des vereinbarten Testzugangs nach Art. 6 Abs. 1 lit. b DSGVO.
Aufträge, Einstellungen und Belegdaten werden in lokalen Datenbanken auf dem deutschen Server gespeichert. Erzeugte Rechnungs-PDFs werden dort ebenfalls gespeichert. Etiketten und Packlisten werden für den Download erzeugt; eine zusätzliche dauerhafte Ablage dieser PDF-Dateien erfolgt dabei nicht. Belege können gespeicherte Momentaufnahmen der verwendeten Adress-, Logo- und Firmendaten enthalten.
Testbestände haben aktuell keine automatische Löschfrist und bleiben bis zur Bereinigung oder einer veranlassten Löschung gespeichert. Datensicherungen werden getrennt auf dem Server vorgehalten; auch dafür ist derzeit keine feste automatische Löschfrist eingerichtet. Eine Löschung im aktiven Bestand entfernt vorhandene Sicherungen daher nicht unmittelbar. Betroffenenanfragen berücksichtigen wir auch bei der anschließenden Sicherungsbereinigung. Bei einer Wiederherstellung sind bereits veranlasste Löschungen erneut zu berücksichtigen.
Falls versehentlich personenbezogene Daten Dritter eingetragen wurden, melde dich bitte bei office@blkcloud.de, damit wir eine Bereinigung prüfen und durchführen können. Für den späteren produktiven Einsatz mit Kundendaten sind insbesondere die Rollen als Verantwortlicher und Auftragsverarbeiter, eine Vereinbarung zur Auftragsverarbeitung und die Speicherfristen gesondert festzulegen.
5. Cookies und Ansichtseinstellungen
Für die Anmeldung setzen wir das oben beschriebene Sitzungscookie ein. Bei einer ausdrücklich gestarteten Passkey-Registrierung oder -Anmeldung wird außerdem das Cookie sikano_passkey für höchstens fünf Minuten verwendet. Es bindet die einmalige Sicherheitsprüfung an deinen Browser, enthält keine Passkeys und ist für JavaScript nicht lesbar. Auf der öffentlichen HTTPS-Seite wird es nur verschlüsselt und mit SameSite=Strict übertragen. Wenn du die Darstellung auf Hell, Dunkel oder System einstellst, wird diese Wahl unter sikano-theme im lokalen Speicher deines Browsers gespeichert. Die Einstellung enthält keine Kontodaten und wird nicht an den Server gesendet. Sie bleibt bis zur Änderung oder Löschung der Website-Daten im Browser erhalten.
Deine Spaltenwahl für die Auftragsliste wird unter sikano-order-columns-v1 im lokalen Browserspeicher gespeichert. Gespeichert werden ausschließlich Spaltenkennungen, Sichtbarkeit, Reihenfolge und Breiten, keine Konto-, Bestell- oder Kundendaten. Auch diese Ansichtseinstellung bleibt im Browser und wird nicht an den Server gesendet. Sie bleibt bis zum Zurücksetzen der Spaltenansicht oder bis zur Löschung der Website-Daten gespeichert.
Die Anmelde-Cookies sind für den ausdrücklich angeforderten Zugang beziehungsweise die gestartete Passkey-Prüfung erforderlich. Die lokal gespeicherten Ansichtseinstellungen dienen der von dir angeforderten Darstellung und Spaltenansicht. Diese Speicherungen erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG; soweit dabei personenbezogene Daten verarbeitet werden, gelten die bei der Anmeldung genannten Grundlagen beziehungsweise Art. 6 Abs. 1 lit. f DSGVO für die benutzerfreundliche Bereitstellung der gewünschten Darstellung.
Wir setzen derzeit keine Analyse-, Werbe- oder Tracking-Cookies ein. Weitere Angaben und Hinweise zur Browserverwaltung findest du auf der Seite Cookies und lokale Speicherung.
6. Kontakt und Anfragen
Wenn du uns per E-Mail, Telefon oder Post kontaktierst, verarbeiten wir deine Kontaktangaben und den Inhalt der Anfrage, um dir zu antworten. Ein E-Mail-Link auf dieser Website öffnet dein eigenes E-Mail-Programm; das Anklicken allein sendet keine Nachricht.
Bei Anfragen zu einem Vertrag oder dessen Vorbereitung ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage. Bei sonstigen Anfragen stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO und unser berechtigtes Interesse, Anliegen zu beantworten. Gesetzlich erforderliche Aufbewahrung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO.
Wir speichern die Korrespondenz so lange, wie dies für die Bearbeitung und gegebenenfalls die Nachvollziehbarkeit des Vorgangs erforderlich ist. Bestehen gesetzliche Aufbewahrungspflichten, bewahren wir die davon betroffenen Unterlagen für deren Dauer auf.
7. Shops, Versand und Buchhaltung
Die auf der Website dargestellten Shop-, Marktplatz- und Buchhaltungsanbindungen sind im aktuellen Testbetrieb noch nicht aktiv. Testbestellungen werden nicht automatisch an Amazon, eBay, Shopify, sevdesk oder blkcloud Taxes übertragen. Die angezeigten Marken sind keine eingebundenen Tracking-Dienste.
Versandetiketten und Rechnungen im Testarbeitsbereich sind Muster. Es erfolgt darüber kein echter Portokauf. Eine vorbereitete, serverseitige INTERNETMARKE-Verbindungsprüfung kann nach Einrichtung eines Anbieterkontos dessen Zugangsdaten verwenden, um Kontoinformationen und Druckformate beim Anbieter abzufragen. Die Prüfung übermittelt keine Empfängeradressen oder Auftragsinhalte. Derzeit ist dieser Anbieterzugang nicht aktiv eingerichtet.
Die vorbereitete Rechnungs-API ist derzeit nicht für externe Abrufe freigeschaltet. Wird später eine Verbindung aktiviert, müssen Empfänger, übermittelte Daten, Zwecke und weitere Datenschutzinformationen für diese Verbindung vor ihrem Einsatz ergänzt werden.
Externe Links führen erst nach dem Anklicken zur jeweiligen anderen Website. Dort gelten die Datenschutzinformationen des jeweiligen Betreibers.
8. Empfänger und Verarbeitungsort
Die für Betrieb und Bearbeitung zuständigen Personen der blkcloud GbR und erforderliche Dienstleister für Hosting, IT-Betrieb oder Kommunikation erhalten Zugriff, soweit dies für die beschriebenen Zwecke erforderlich ist. Im gemeinsamen Testarbeitsbereich können außerdem weitere berechtigte Testnutzer auf die dort abgelegten Inhalte zugreifen, wie in Abschnitt 4 beschrieben. Für den derzeit einzelnen Pilotzugang sehen alle Personen, die dieselben Zugangsdaten verwenden, dasselbe Kontoprofil. Eine weitere Weitergabe erfolgt nur, soweit sie für die beschriebenen Zwecke erforderlich ist oder eine gesetzliche Verpflichtung besteht, beispielsweise gegenüber zuständigen Behörden.
Der Sikano-Server und seine dortigen Datenbanken befinden sich in Deutschland. Über die Website sind derzeit keine Analyse- oder Werbedienste eingebunden, die Daten in Drittländer übertragen. Für zusätzlich aktivierte Dienste müssen deren Verarbeitungsorte und gegebenenfalls erforderliche Garantien vorab geprüft und in diesen Hinweisen ergänzt werden.
Wir verkaufen keine personenbezogenen Daten. Schriftarten, Shoplogos und Produktabbildungen der Website werden lokal bereitgestellt und laden keine Ressourcen von externen Schrift- oder Bildservern nach.
9. Deine Datenschutzrechte
Nach Maßgabe der DSGVO hast du insbesondere folgende Rechte:
- Auskunft über deine personenbezogenen Daten (Art. 15);
- Berichtigung unrichtiger Angaben und Vervollständigung (Art. 16);
- Löschung, soweit keine entgegenstehenden Pflichten oder gesetzlichen Gründe bestehen (Art. 17);
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit bei Vorliegen der gesetzlichen Voraussetzungen (Art. 20).
Widerspruch: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Wir verarbeiten die betroffenen Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe oder Gründe für Rechtsansprüche entgegenstehen. Direktwerbung betreiben wir über die Website derzeit nicht.
Falls eine Verarbeitung auf einer Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Die hier beschriebenen Kernfunktionen beruhen nicht auf einer Werbe- oder Tracking-Einwilligung.
Zur Ausübung deiner Rechte genügt eine Nachricht an office@blkcloud.de. Soweit erforderlich, prüfen wir deine Identität, damit Daten nicht an Unbefugte herausgegeben werden.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere am Ort deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder eines vermuteten Verstoßes. Für unseren Sitz ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen die zuständige Aufsichtsbehörde.
10. Automatisierung und Sicherheit
Versandregeln und Belegerstellung führen die von dir gewählten Arbeitsabläufe aus. Wir verwenden die hier beschriebenen Daten nicht für Profiling oder ausschließlich automatisierte Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich ähnlich erheblich beeinträchtigen im Sinne von Art. 22 DSGVO.
Die öffentliche Website verwendet HTTPS. Zugangsdaten und Sitzungen werden mit den beschriebenen Schutzmaßnahmen verarbeitet. Diese Maßnahmen ersetzen nicht die Beschränkung des aktuellen Testarbeitsbereichs auf fiktive Daten.
11. Aktualisierung dieser Hinweise
Wir passen diese Hinweise an, wenn sich der Betrieb, Speicherungen oder aktivierte Dienste ändern. Maßgeblich ist der oben angegebene Stand. Bei Änderungen, die eine gesonderte Information oder Einwilligung erfordern, wird diese vor dem jeweiligen Einsatz eingeholt.