1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist Qelivia, Inh. Michael Bruders, Am Golfplatz 1, 52249 Eschweiler, E-Mail: kontakt@qelivia.de. Weitere Angaben finden Sie im Impressum.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen), lit. f DSGVO (berechtigtes Interesse) und lit. a DSGVO (Einwilligung).

3. Hosting

Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Strato verarbeitet in unserem Auftrag technische Daten, die beim Zugriff auf die Website anfallen. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Auf demselben Server betreiben wir den unter Ziffer 8 beschriebenen Kundenbereich.

4. Server-Logfiles

Beim Aufruf der Website erhebt der Provider automatisch Informationen in Server-Logfiles: aufgerufene Seite, Datum und Uhrzeit, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem sowie die (in der Regel gekürzte) IP-Adresse. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum sicheren und stabilen Betrieb der Website. Die Daten werden nach kurzer Zeit gelöscht, soweit sie nicht zur Aufklärung von Störungen oder Missbrauch benötigt werden.

5. Cookies

Wir setzen keine Cookies für Reichweitenmessung, Analyse, Profilbildung oder Werbung ein und binden keine einwilligungspflichtigen Dienste Dritter ein. Ein Einwilligungsbanner ist deshalb nicht erforderlich.

Die nachfolgend aufgeführten Cookies sind für die von Ihnen angeforderte Funktion unbedingt erforderlich. Für sie ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich; Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO an unserem Interesse an einem sicheren, funktionsfähigen Angebot.

Beim Aufruf dieser Website werden keine Cookies gesetzt. Das gilt auch für die Terminbuchung unter www.qelivia.de/termin. Cookies entstehen ausschließlich, wenn Sie einen der folgenden Bereiche aufrufen:

Anmeldeseite des Test Runners (www.qelivia.de/testrunner): tr_csrf — schützt das Anmeldeformular vor der Übernahme durch fremde Websites (Cross-Site Request Forgery). Laufzeit 1 Stunde, nur über HTTPS übertragen, für JavaScript nicht lesbar (HttpOnly), SameSite=Lax. Der Cookie enthält einen Zufallswert und keine Angaben zu Ihrer Person.

Test-Runner-Instanz (ihr-kürzel.testrunner.qelivia.de): csrftoken (Laufzeit 24 Stunden, gleicher Zweck wie oben) und nach der Anmeldung ein Sitzungs-Cookie, das Sie für die Dauer der Sitzung angemeldet hält. Wählen Sie eine Sprache aus, kommt ein Cookie hinzu, das diese Auswahl speichert. Einzelheiten zu diesem Dienst unter Ziffer 8.

Dokumentenbereich (cloud.qelivia.de): ein Sitzungs-Cookie sowie technische Cookies der Software Nextcloud (unter anderem oc_sessionPassphrase und zwei Cookies mit dem Namensbestandteil nc_sameSiteCookie), die der Sitzungsverwaltung und dem Schutz vor Cross-Site Request Forgery dienen.

Sie können Cookies in Ihrem Browser jederzeit löschen oder blockieren. Für die vorgenannten Bereiche führt das dazu, dass eine Anmeldung nicht mehr möglich ist; der Aufruf dieser Website bleibt davon unberührt.

6. Schriftarten

Die verwendeten Schriftarten (Geist, Geist Mono) werden lokal von unserem Server ausgeliefert. Es besteht keine Verbindung zu Servern Dritter (z. B. Google Fonts), und es werden hierbei keine personenbezogenen Daten an Dritte übermittelt.

7. Terminbuchung

Für die Vereinbarung von Erstgesprächen betreiben wir unter www.qelivia.de/termin eine eigene Anwendung auf unserem Server in Deutschland. Ein Dienst Dritter ist daran nicht beteiligt; die Daten verlassen unsere Server nicht. Es werden dabei keine Cookies gesetzt.

Buchen Sie einen Termin, verarbeiten wir die von Ihnen eingegebenen Angaben (Name und E-Mail-Adresse als Pflichtangaben, freiwillig Firma, Telefonnummer und Ihr Anliegen, dazu der gewählte Termin und die IP-Adresse zur Abwehr automatisierter Eintragungen), um den Termin zu organisieren und mit Ihnen durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage), im Übrigen Art. 6 Abs. 1 lit. f DSGVO an unserem Interesse an einer geordneten Terminabstimmung. Die Angaben werden spätestens 90 Tage nach dem Termin automatisch gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Sie können den Termin jederzeit über den Link in der Bestätigungsmail absagen.

Bis zum 13. August 2026 haben wir für die Terminbuchung den Dienst Cal.com eingesetzt, der erst nach ausdrücklicher Einwilligung geladen wurde. Dieser Dienst ist vollständig entfernt; eine Übermittlung an ihn findet nicht mehr statt.

8. Kundenbereich: Dokumentenbereich und Test Runner

8.1 Dokumentenbereich (cloud.qelivia.de)

Für den Austausch von Projektunterlagen mit unseren Kunden betreiben wir unter cloud.qelivia.de eine eigene Instanz der Software Nextcloud. Diese läuft auf unserem eigenen Server; eine Übermittlung an den Softwarehersteller findet nicht statt.

Wer einen Zugang erhält. Zugänge richten wir ausschließlich für namentlich benannte Ansprechpartner unserer Kunden ein. Eine Registrierung durch Dritte ist nicht möglich.

Welche Daten verarbeitet werden. Bei der Einrichtung eines Zugangs verarbeiten wir Name, E-Mail-Adresse und Benutzername. Bei der Nutzung verarbeiten wir die von Ihnen hochgeladenen oder abgerufenen Inhalte sowie technische Protokolldaten (Zeitpunkt des Zugriffs, IP-Adresse, ausgeführte Aktion), die dem sicheren Betrieb und der Nachvollziehbarkeit von Zugriffen dienen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags mit Ihrem Unternehmen) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit unserer Systeme).

Sicherheit. Der Zugriff erfolgt ausschließlich verschlüsselt über HTTPS und ausschließlich über persönliche, von uns angelegte Konten. Öffentliche Freigabe-Links sind technisch deaktiviert. Administrative Konten sind durch Zwei-Faktor-Authentifizierung geschützt. Wiederholte Fehlanmeldungen führen zu einer automatischen Sperre der aufrufenden IP-Adresse. Protokolldaten werden nach 30 Tagen gelöscht, soweit sie nicht zur Aufklärung einer Störung oder eines Missbrauchsfalls benötigt werden.

Speicherdauer. Projektunterlagen löschen wir 90 Tage nach Abschluss des jeweiligen Projekts. Die Löschung kündigen wir 14 Tage vorher per E-Mail an. Zugangskonten deaktivieren wir zum selben Zeitpunkt.

Sicherungen. Zur Ausfallsicherheit erstellen wir täglich verschlüsselte Sicherungen. Diese liegen bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; die Verarbeitung findet ausschließlich innerhalb der EU beziehungsweise des EWR statt. Die Sicherungen werden bereits vor der Übertragung verschlüsselt, der Schlüssel verbleibt ausschließlich bei uns. Aus technischen Gründen können gelöschte Inhalte für die Dauer der Aufbewahrungsfristen der Sicherungen noch in verschlüsselter Form vorhanden sein; diese Fristen betragen längstens zwölf Monate.

Ihre Rechte. Es gelten die unter Ziffer 12 beschriebenen Rechte. Bitte beachten Sie, dass wir Inhalte, die Ihr Arbeitgeber uns im Rahmen eines Auftrags überlassen hat, in dessen Auftrag verarbeiten. Anfragen hierzu richten Sie bitte an Ihren Arbeitgeber.

8.2 Qelivia Test Runner

Für die Testdurchführung stellen wir unseren Kunden auf Wunsch eine eigene Test-Runner-Umgebung bereit. Jeder Kunde erhält eine vollständig getrennte Instanz mit eigener Datenbank unter einer eigenen Adresse der Form ihr-kürzel.testrunner.qelivia.de. Ein Zugriff zwischen den Instanzen verschiedener Kunden ist technisch nicht möglich. Die Instanzen laufen auf demselben Server in Deutschland wie diese Website; eine Übermittlung an den Softwarehersteller findet nicht statt.

Der Weg zu Ihrer Umgebung. Die Adresse Ihrer Instanz erhalten Sie mit Ihren Zugangsdaten und rufen sie in der Regel direkt auf. Haben Sie die Adresse nicht mehr zur Hand, finden Sie sie unter www.qelivia.de/testrunner über Ihre Qelivia-Kennung wieder. Dort geben Sie ausschließlich diese Kennung ein — kein Passwort. Wir lösen diese Kennung auf unserem Server zu Ihrer Instanz auf und leiten Sie dorthin weiter. Die eigentliche Anmeldung mit Benutzername und Passwort findet erst auf Ihrer Instanz statt. Die Einstiegsseite prüft keine Passwörter und speichert keine.

Welche Daten verarbeitet werden. Bei der Einrichtung eines Zugangs verarbeiten wir Name, E-Mail-Adresse und Benutzername. Bei der Nutzung verarbeiten wir die von Ihnen eingegebenen Testinhalte (unter anderem Test Cases, Testläufe, Ergebnisse und Kommentare, jeweils mit Angabe des bearbeitenden Kontos) sowie technische Protokolldaten (Zeitpunkt des Zugriffs, IP-Adresse, aufgerufene Adresse). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags mit Ihrem Unternehmen) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit unserer Systeme).

Sicherheit. Der Zugriff erfolgt ausschließlich verschlüsselt über HTTPS. Passwörter werden nicht im Klartext, sondern ausschließlich als kryptografischer Hashwert gespeichert. Wiederholte Fehlanmeldungen führen zu einer automatischen Sperre der aufrufenden IP-Adresse. Die Zugriffsprotokolle werden nach 30 Tagen gelöscht.

Speicherdauer. Testinhalte löschen wir nach denselben Fristen wie die übrigen Projektunterlagen, also 90 Tage nach Abschluss des jeweiligen Projekts, mit Ankündigung 14 Tage vorher. Bei laufendem Care-Mandat besteht kein Projektabschluss; dann bleiben die Inhalte für die Dauer des Mandats erhalten.

Sicherungen. Es gelten dieselben Angaben wie unter Ziffer 8.1.

Ihre Rechte. Es gelten die unter Ziffer 12 beschriebenen Rechte. Auch hier gilt: Inhalte, die im Auftrag Ihres Arbeitgebers verarbeitet werden, betreffen Anfragen an diesen.

9. Kontaktaufnahme

Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Bei einem Anruf entstehen die üblichen Verbindungsdaten Ihres Anbieters; wir zeichnen Gespräche nicht auf. Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

10. Datenübermittlung im Rahmen unserer Leistungen

Im Rahmen eines Auftrags verarbeiten wir die von Ihnen bereitgestellten Unterlagen ausschließlich zur Erbringung der beauftragten Leistung, DSGVO-konform innerhalb der EU. Wir setzen dabei sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein (u. a. Hosting; siehe Ziffern 3 und 8). Soweit wir zur Aufbereitung KI-gestützte Werkzeuge (Tools) einsetzen, geschieht dies ausschließlich mit anonymisierten Daten; personenbezogene oder vertrauliche Rohdaten werden hierfür nicht an KI-Dienste übermittelt. Als KI-Dienstleister setzen wir Anthropic (Claude, USA) ein; die Übermittlung anonymisierter Inhalte erfolgt auf Grundlage von EU-Standardvertragsklauseln. Umfang und Vertraulichkeit regeln wir vorab, in der Regel über eine gesonderte Vertraulichkeitsvereinbarung (NDA) und, soweit personenbezogene Daten betroffen sind, einen Auftragsverarbeitungsvertrag (AVV). Nach Abschluss werden nicht mehr benötigte Kopien gelöscht.

11. Transparenz zum KI-Einsatz

Qelivia nutzt KI-gestützte Werkzeuge (Tools) als Beschleuniger bei der Aufbereitung, ausschließlich mit anonymisierten Daten. Jedes Arbeitsergebnis wird von einer verantwortlichen Fachperson geprüft und freigegeben; die fachliche und redaktionelle Verantwortung liegt vollständig bei Qelivia.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem haben Sie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.

13. Eingesetzte Open-Source-Software

In den Diensten von Qelivia kommt freie Software zum Einsatz. Die folgenden Angaben dienen der Erfüllung lizenzrechtlicher Hinweispflichten und der Transparenz gegenüber unseren Kunden. Eine personenbezogene Verarbeitung ist damit nicht verbunden; die Verarbeitung in den genannten Diensten ist unter Ziffer 8 und Ziffer 3 beschrieben.

Qelivia Test-Runner. Der Test-Runner basiert auf Kiwi TCMS. Die Software steht unter der GNU General Public License, Version 2 (GPL-2.0); einzelne Bestandteile stehen unter der GNU Affero General Public License, Version 3 (AGPL-3.0). Quellcode: github.com/kiwitcms/Kiwi. Qelivia setzt die Software in geänderter Fassung ein; die Änderungen betreffen Logo, Favicon und Seitentitel, die Entfernung der Werbeeinblendung, die Abschaltung der anonymen Nutzungsstatistik, die Entfernung des Sprachmenüs und des Verweises auf das Änderungsprotokoll des Herstellers, die Ersetzung der Einträge des Hilfemenüs, die Ersetzung des Herstellerhinweises auf der Anmeldeseite durch einen eigenen Text, ein eigenes Stylesheet für die Gestaltung der Oberfläche, eigene Schriftarten und eine eigene Wortmarke sowie die Beschränkung der Sprachauswahl auf Deutsch und Englisch. Urheberrechts- und Lizenzvermerke im Quellcode bleiben unverändert.

Kundenbereich. Der Kundenbereich unter cloud.qelivia.de basiert auf Nextcloud unter der GNU Affero General Public License, Version 3 (AGPL-3.0). Qelivia betreibt eine unveränderte Fassung; Anpassungen beschränken sich auf Konfiguration und Darstellung. Quellcode: github.com/nextcloud/server.

Lizenztexte: GPL-2.0 · AGPL-3.0. Eine Aufstellung der geänderten Dateien und die geänderten Fassungen selbst stellen wir auf Anfrage unter kontakt@qelivia.de bereit. Die vollständigen Hinweise mit Markenvermerk finden Sie unter Open-Source-Hinweise.

14. Aktualität

Diese Datenschutzerklärung wird bei Bedarf angepasst, um rechtlichen Anforderungen und Änderungen unserer Leistungen zu entsprechen.