Datenschutzerklärung

Stand: 7. April 2026

Präambel

Mit dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten wir im Zusammenhang mit unserer Webanwendung Workosy und unseren Dienstleistungen erheben, verarbeiten und nutzen. Wir erklären dir, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung erfolgt und welche Rechte dir als betroffene Person zustehen.

Der Schutz deiner personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten deine Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

1. Name und Kontaktdaten des Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

aleduwa GmbH
Lange Str. 120
79183 Waldkirch
Deutschland

Vertreten durch: Alexander Dufner (Geschäftsführer)
E-Mail: [email protected]
Handelsregister: HRB 720219 – Amtsgericht Freiburg
USt-IdNr.: DE325235246

2. Datenschutzbeauftragter

Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet, da wir weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen (§ 38 Abs. 1 BDSG). Bei Fragen zum Datenschutz kannst du dich direkt an uns wenden unter: [email protected]

3. Allgemeine Hinweise zur Datenverarbeitung

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Workosy ist eine Webanwendung für Produktivität (CRM, Aufgaben, Dokumente). Die Nutzung erfordert eine Registrierung mit einem Benutzerkonto. Dabei werden personenbezogene Daten erhoben, die für den Betrieb der Plattform erforderlich sind.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

4. Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung personenbezogener Daten bedarf grundsätzlich einer Rechtsgrundlage. Gemäß Art. 6 Abs. 1 DSGVO verwenden wir folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Die betroffene Person hat ihre Einwilligung zu der Verarbeitung gegeben (z.B. bei optionalen Cookies oder Drittdienst-Integrationen).
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (z.B. Benutzerkonto, Workspace-Nutzung).
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z.B. steuerrechtliche Aufbewahrungspflichten).
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich, sofern nicht deine Interessen überwiegen. Unsere berechtigten Interessen umfassen insbesondere:
    • Gewährleistung der IT-Sicherheit und des Betriebs der Anwendung
    • Verhinderung von Missbrauch und Betrug
    • Optimierung und bedarfsgerechte Gestaltung unserer Anwendung
    • Fehleranalyse und Performanceüberwachung

5. SSL- bzw. TLS-Verschlüsselung

Diese Anwendung nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in deiner Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

6. Hosting

Unsere Anwendung wird bei Hetzner gehostet.

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland

Die personenbezogenen Daten, die in dieser Anwendung erfasst werden, werden auf Servern von Hetzner in Deutschland gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Nutzungsdaten und sonstige Daten handeln, die über die Anwendung generiert werden.

Rechtsgrundlage

Der Einsatz von Hetzner erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren Nutzern (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Datenverarbeitung in Deutschland

Hetzner ist ein deutsches Unternehmen. Alle Server befinden sich in Deutschland (Falkenstein, Nürnberg, Helsinki). Eine Übermittlung von Daten in Drittländer findet durch das Hosting nicht statt.

Auftragsverarbeitung

Wir haben mit Hetzner einen Auftragsverarbeitungsvertrag (AVV) geschlossen, der den Anforderungen der DSGVO entspricht.

Weitere Informationen findest du in der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy

7. Datenerfassung beim Besuch der Anwendung

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die dein Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Berechtigtes Interesse: Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Anwendung sowie an der Gewährleistung der Systemsicherheit. Hierzu müssen die Server-Log-Files erfasst werden.

Speicherdauer: Die Server-Log-Dateien werden nach maximal 7 Tagen automatisch gelöscht, es sei denn, eine längere Aufbewahrung ist zu Beweiszwecken erforderlich (z.B. bei Angriffen auf die Anwendung).

8. Cookies

Unsere Anwendung verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die auf deinem Endgerät gespeichert werden und die bestimmte Einstellungen und Daten zum Austausch mit unserem System über deinen Browser speichern.

Arten von Cookies

  • Technisch notwendige Cookies: Diese sind für den Betrieb der Anwendung unbedingt erforderlich und können nicht deaktiviert werden.
  • Optionale Cookies: Diese dienen der Verbesserung der Nutzererfahrung oder ermöglichen bestimmte Funktionen. Sie werden nur mit deiner Einwilligung gesetzt.

Von uns verwendete Cookies

Wir verwenden technisch notwendige Cookies für die Authentifizierung (Clerk), Sicherheit (Cloudflare) und die Speicherung deiner Cookie-Einwilligungsentscheidung. Optionale Cookies für Analyse und Performance-Monitoring werden nur mit deiner Einwilligung gesetzt.

NameAnbieterZweckSpeicherdauerTyp
__session, __client_uatClerkAuthentifizierung, Session-ManagementSession / 1 JahrNotwendig
__cf_bmCloudflareBot-Management, unterscheidet Menschen von Bots30 Min.Notwendig
__cfruidCloudflareLoad Balancing, LastverteilungSessionNotwendig
cf_clearanceCloudflareSpeichert, dass Security-Challenge bestanden wurde1 JahrNotwendig
workosy_consentWorkosy (aleduwa GmbH)Speichert deine Cookie-Einwilligungsentscheidung (Kategorien, Zeitpunkt, Version)12 MonateNotwendig

Cookies deaktivieren & Einwilligung widerrufen

Du kannst deine Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen" in der Fußzeile unserer Anwendung ändern oder widerrufen. Der Widerruf ist genauso einfach wie die Erteilung der Einwilligung (Art. 7 Abs. 3 DSGVO). Darüber hinaus kannst du deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Anwendung eingeschränkt sein. Da Workosy eine Anmeldung erfordert, sind die Authentifizierungs-Cookies für die Nutzung zwingend notwendig.

9. Benutzerkonto und Authentifizierung (Clerk)

Für die Benutzerregistrierung und Authentifizierung nutzen wir den Dienst Clerk.

Anbieter: Clerk, Inc., 1 San Jose Place, Suite 5, San Francisco, CA 94133, USA

Verarbeitete Daten

Bei der Registrierung und Nutzung deines Benutzerkontos werden folgende Daten verarbeitet:

  • E-Mail-Adresse
  • Name (sofern angegeben)
  • Profilbild (sofern hochgeladen)
  • Authentifizierungsdaten (Passwort-Hash, OAuth-Tokens)
  • IP-Adresse und Geräteinformationen (für Sicherheitszwecke)
  • Zeitstempel der Anmeldungen

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zum Zweck der Benutzerauthentifizierung und Kontoverwaltung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Anwendung).

Datenübermittlung in die USA

Clerk ist ein US-amerikanisches Unternehmen. Clerk ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und bietet damit ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO. Zusätzlich erfolgt die Datenübermittlung auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen findest du in der Datenschutzerklärung von Clerk: https://clerk.com/legal/privacy

10. Cloudflare (CDN und Sicherheit)

Wir nutzen das Content Delivery Network (CDN) und die Sicherheitsdienste von Cloudflare.

Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA

Zweck

Cloudflare wird eingesetzt, um unsere Anwendung schneller und sicherer zu machen. Cloudflare bietet ein weltweit verteiltes Content Delivery Network (CDN), das Inhalte geografisch näher am Nutzer ausliefert, sowie Schutz vor DDoS-Angriffen und anderen Bedrohungen.

Verarbeitete Daten

Bei der Nutzung von Cloudflare können folgende Daten verarbeitet werden:

  • IP-Adresse
  • Systemkonfigurationsinformationen
  • Sonstige Informationen über den Traffic zu und von der Anwendung

Cookies

Cloudflare setzt technisch notwendige Cookies ein (z.B. __cf_bm, __cfruid, cf_clearance), die zur Bot-Erkennung, Lastverteilung und zum Schutz der Anwendung dienen.

Rechtsgrundlage

Die Nutzung von Cloudflare erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst sicheren und performanten Bereitstellung unseres Webangebots.

Datenübermittlung in die USA

Cloudflare ist ein US-amerikanisches Unternehmen. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und bietet damit ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO. Zusätzlich erfolgt die Datenübermittlung auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen findest du in der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/

11. Echtzeit-Funktionalität (Pusher)

Für die Echtzeit-Aktualisierung von Inhalten in der Anwendung nutzen wir den Dienst Pusher.

Anbieter: MessageBird B.V. (Pusher), Trompenburgstraat 2C, 1079 TX Amsterdam, Niederlande

Verarbeitete Daten

  • IP-Adresse
  • Verbindungsdaten (WebSocket-Verbindungen)
  • Benutzerkennung (zur Kanalzuordnung)

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zum Zweck der Echtzeit-Kommunikation innerhalb der Anwendung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionalen Anwendung).

Datenverarbeitung in der EU

Pusher gehört zu MessageBird B.V., einem niederländischen Unternehmen. Wir nutzen den EU-Cluster (eu), sodass die Datenverarbeitung innerhalb der EU stattfindet.

Weitere Informationen findest du in der Datenschutzerklärung von Pusher: https://pusher.com/legal/privacy-policy

12. E-Mail-Versand (Resend)

Für den Versand transaktionaler E-Mails nutzen wir den Dienst Resend.

Anbieter: Resend, Inc., 2261 Market Street #4913, San Francisco, CA 94114, USA

Verarbeitete Daten

  • E-Mail-Adresse des Empfängers
  • E-Mail-Inhalt
  • Metadaten (Zeitstempel, Zustellstatus)

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zum Zweck des Versands von Benachrichtigungen, Einladungen und systembezogenen E-Mails auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Kommunikation).

Datenübermittlung in die USA

Resend ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen findest du in der Datenschutzerklärung von Resend: https://resend.com/legal/privacy-policy

13. Fehlerüberwachung (Sentry)

Zur Erkennung und Behebung technischer Fehler nutzen wir den Dienst Sentry.

Anbieter: Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA

Verarbeitete Daten

Bei Auftreten eines Fehlers können folgende Daten an Sentry übermittelt werden:

  • Fehlermeldungen und Stack Traces
  • Browsertyp und -version
  • Betriebssystem
  • URL der betroffenen Seite
  • IP-Adresse (wird anonymisiert)
  • Benutzerkennung (pseudonymisiert)

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zum Zweck der Fehlererkennung und Qualitätssicherung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und fehlerfreien Betrieb der Anwendung).

Datenübermittlung in die USA

Sentry ist ein US-amerikanisches Unternehmen. Sentry ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und bietet damit ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO. Zusätzlich erfolgt die Datenübermittlung auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen findest du in der Datenschutzerklärung von Sentry: https://sentry.io/privacy/

14. Kalender- und E-Mail-Integration (Microsoft Outlook)

Workosy bietet eine optionale Integration mit Microsoft Outlook über die Microsoft Graph API. Die Integration wird vom jeweiligen Nutzer eigenverantwortlich über OAuth 2.0 autorisiert.

Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA

Verarbeitete Daten

Je nach erteilter Berechtigung können folgende Daten verarbeitet werden:

  • Kalender-Events: Titel, Zeitraum, Ort, Teilnehmer, Beschreibung, Organisator, Wiederholungsregeln
  • E-Mails (nur Lesen): Absender, Empfänger, Betreff, Zeitstempel und Vorschautext – ausschließlich im CRM-Kontext zur Anzeige auf Kontaktprofilen
  • OAuth-Tokens (Access Token, Refresh Token) – verschlüsselt gespeichert (AES-256-GCM)

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zum Zweck der Synchronisation von Kalender-Events und der kontextbezogenen Anzeige von E-Mails auf CRM-Profilen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch OAuth-Autorisierung) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Umfang der Berechtigungen (OAuth Scopes)

  • Calendars.ReadWrite – Lesen und Schreiben von Kalender-Events (zum Synchronisieren und Exportieren von Aufgabenblöcken)
  • Mail.Read – Lesen von E-Mails (nur Anzeige im CRM-Kontext, kein Speichern der vollständigen E-Mail-Inhalte)

Speicherung und Löschung

Kalender-Events werden synchronisiert und in unserer Datenbank gespeichert. E-Mails werden on-demand abgerufen und nicht dauerhaft gespeichert. OAuth-Tokens werden serverseitig verschlüsselt gespeichert. Bei Widerruf der Verbindung durch den Nutzer werden die Tokens sofort gelöscht und aktive Webhook-Abonnements bei Microsoft bereinigt.

Datenübermittlung in die USA

Microsoft ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und bietet ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO.

Weitere Informationen findest du in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement

15. KI-Assistent (Anthropic Claude API)

Workosy bietet einen optionalen KI-gestützten Schreib- und Bearbeitungsassistenten für Dokumente. Die KI-Funktion ist standardmäßig deaktiviert und muss vom Workspace-Owner in den Workspace-Einstellungen bewusst aktiviert werden.

Anbieter: Anthropic, Inc., 548 Market St, PMB 90375, San Francisco, CA 94104, USA

Verarbeitete Daten

Bei Nutzung des KI-Assistenten werden folgende Daten an Anthropic übermittelt:

  • Dokumentenkontext (der für die Verarbeitung relevante Textausschnitt)
  • Nutzereingaben (Prompts, Anweisungen an den Assistenten)

Es werden keine Benutzernamen, E-Mail-Adressen oder sonstigen Identifikatoren an Anthropic übermittelt.

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zum Zweck der KI-gestützten Textgenerierung und -bearbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch bewusste Aktivierung der KI-Funktion) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenverwendung durch Anthropic

Die an Anthropic übermittelten Daten werden nicht zum Training von KI-Modellen verwendet. API-Eingaben werden von Anthropic für maximal 30 Tage zur Missbrauchserkennung gespeichert und anschließend gelöscht.

Deaktivierung

Der Workspace-Owner kann den KI-Assistenten jederzeit für den gesamten Workspace deaktivieren. Nach Deaktivierung erfolgt keine weitere Datenübermittlung an Anthropic.

Datenübermittlung in die USA

Anthropic ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen findest du in der Datenschutzerklärung von Anthropic: https://www.anthropic.com/privacy

16. Dateispeicherung (Hetzner Object Storage)

Für die Speicherung von Dateien (Dokumente, Anhänge, Profilbilder) nutzen wir Hetzner Object Storage, einen S3-kompatiblen Objektspeicherdienst.

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland

Verarbeitete Daten

  • Hochgeladene Dateien und deren Metadaten
  • Dateiname, Dateigröße, MIME-Typ
  • Zeitstempel des Uploads

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zum Zweck der Dateispeicherung als Bestandteil der Anwendung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenverarbeitung in Deutschland

Die Dateien werden auf Servern von Hetzner in Deutschland gespeichert. Eine Übermittlung in Drittländer findet nicht statt.

17. Schriftarten

Diese Anwendung verwendet Schriftarten, die lokal auf unserem Server gehostet werden (Self-Hosting via Next.js). Es werden keine Verbindungen zu externen Font-Diensten wie Google Fonts hergestellt. Deine IP-Adresse wird nicht an Drittanbieter übermittelt.

18. Kontaktaufnahme per E-Mail

Wenn du uns per E-Mail kontaktierst, werden deine Angaben inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Verarbeitete Daten

  • Deine E-Mail-Adresse
  • Inhalt deiner Nachricht
  • Datum und Uhrzeit der Anfrage
  • Ggf. dein Name und weitere von dir mitgeteilte Daten

Rechtsgrundlage

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.

Speicherdauer

Die von dir an uns per Kontaktanfrage übermittelten Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere steuer- und handelsrechtliche Aufbewahrungsfristen von bis zu 10 Jahren – bleiben unberührt.

19. Datenübermittlung in Drittländer

Im Rahmen unserer Datenverarbeitung können Daten an Drittländer außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden. Dies betrifft insbesondere die Nutzung von:

  • Clerk (USA) – für Authentifizierung – DPF-zertifiziert + SCCs
  • Cloudflare (USA) – für CDN und Sicherheitsdienste – DPF-zertifiziert + SCCs
  • Sentry (USA) – für Fehlerüberwachung – DPF-zertifiziert + SCCs
  • Resend (USA) – für E-Mail-Versand – DPF-zertifiziert + SCCs
  • Microsoft (USA) – für Kalender-Integration und E-Mail-Kontext – DPF-zertifiziert
  • Anthropic (USA) – für KI-Assistent (nur bei Aktivierung) – SCCs

Clerk, Cloudflare, Sentry, Resend und Microsoft sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert, was ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet. Zusätzlich bzw. ergänzend erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Die Übermittlung an Anthropic erfolgt ausschließlich auf Grundlage der EU-Standardvertragsklauseln (SCCs).

Pusher (MessageBird B.V.) und Hetzner verarbeiten Daten innerhalb der EU/Deutschland.

20. Automatisierte Entscheidungsfindung / Profiling

Wir verzichten auf eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO. Das bedeutet, dass keine Entscheidungen getroffen werden, die ausschließlich auf einer automatisierten Verarbeitung basieren und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.

21. Deine Rechte als betroffene Person

Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten. Die Ausübung dieser Rechte ist für dich kostenlos.

Recht auf Auskunft (Art. 15 DSGVO)

Du hast das Recht, von uns eine Bestätigung darüber zu verlangen, ob dich betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, hast du ein Recht auf Auskunft über diese Daten sowie auf weitere Informationen wie Verarbeitungszwecke, Kategorien der Daten, Empfänger und Speicherdauer.

Recht auf Berichtigung (Art. 16 DSGVO)

Du hast das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Du hast das Recht, von uns zu verlangen, dass dich betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft (z.B. Wegfall des Verarbeitungszwecks, Widerruf der Einwilligung).

Recht auf Einschränkung (Art. 18 DSGVO)

Du hast das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn bestimmte Voraussetzungen vorliegen (z.B. Bestreiten der Richtigkeit der Daten).

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Du hast das Recht, die dich betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

Widerrufsrecht (Art. 7 Abs. 3 DSGVO)

Du hast das Recht, eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

22. Widerspruchsrecht (Art. 21 DSGVO)

Hinweis auf dein Widerspruchsrecht

Widerspruch gegen Datenverarbeitung bei berechtigtem Interesse: Sofern wir deine personenbezogenen Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, hast du das Recht, jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für ein auf diese Bestimmung gestütztes Profiling.

Legst du Widerspruch ein, werden wir deine personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruch per E-Mail an: [email protected]

23. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart

Telefon: +49 711 615541-0
E-Mail: [email protected]
Website: www.baden-wuerttemberg.datenschutz.de

24. Pflicht zur Bereitstellung von Daten

Im Rahmen unserer Geschäftsbeziehung musst du nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind.

Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit dir abzuschließen oder diesen zu erfüllen. Die Nichtbereitstellung kann dazu führen, dass wir die gewünschten Leistungen nicht erbringen können.

25. Speicherdauer

Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.

Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung deiner personenbezogenen Daten haben. Solche Gründe können sein:

  • Steuerrechtliche Aufbewahrungsfristen (in der Regel 10 Jahre)
  • Handelsrechtliche Aufbewahrungsfristen (in der Regel 6 Jahre)
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

Im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

26. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: 7. April 2026.

Durch die Weiterentwicklung unserer Anwendung und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite von dir abgerufen werden.

Kontakt für Datenschutzanfragen

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung deiner personenbezogenen Daten, bei Auskünften, Berichtigung, Einschränkung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen oder Widerspruch gegen eine bestimmte Datenverwendung wende dich bitte direkt an uns:

aleduwa GmbH
E-Mail: [email protected]


Weiterführende Dokumente