Rechtliches

Datenschutzerklärung: Dienstnutzung “awork”

Status: September 2026

Das Wichtigste auf einen Blick

Stand: September 2026

Der Schutz deiner personenbezogenen Daten ist uns ein sehr wichtiges Anliegen. Im Folgenden findest du Informationen gemäß Art. 13, 14 und 21 der DSGVO zum Umgang mit deinen Daten, die durch deine Nutzung von awork erfasst werden. Diese Datenschutzerklärung gilt für die awork WebApp, teilweise, wo zutreffen, einschließlich der awork Website, über die die Anwendung aufgerufen sowie der Vertrag angebahnt und abgeschlossen wird.

Verantwortlicher im Sinne der DSGVO

awork GmbH Großer Burstah 36-38 20457, Hamburg, Deutschland

+49 40 238 312 301

[email protected]

Datenschutzbeauftragter

PROLIANCE GmbH / https://www.proliance.ai/ [email protected]

Leopoldstr. 21 80802 München

[email protected]

 

Allgemeine Informationen

Wir verarbeiten deine personenbezogenen Daten im Einklang mit den Bestimmungen der europäischen Datenschutz-Grundverordnung (DSGVO) Soweit zur Anbahnung oder Durchführung eines Vertragsverhältnisses oder im Rahmen der Durchführung vorvertraglicher Maßnahmen personenbezogene Daten erforderlich sind, ist eine Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO rechtmäßig.

Erteilst du uns eine ausdrückliche Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Weitergabe an Dritte, Auswertung für Marketingzwecke oder werbliche Ansprache per E-Mail), ist die Rechtmäßigkeit dieser Verarbeitung auf Basis deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO gegeben. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Sofern erforderlich und gesetzlich zulässig, verarbeiten wir deine Daten über die eigentlichen Vertragszwecke hinaus zur Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO. Darüber hinaus erfolgt eine Verarbeitung ggf. zur Wahrung berechtigter Interessen von uns oder Dritten sowie zur Abwehr und Geltendmachung von Rechtsansprüchen gemäß Art. 6 Abs. 1 lit. f DSGVO. Gegebenenfalls werden wir dich unter Angabe des berechtigten Interesses gesondert informieren, soweit dies gesetzlich vorgegeben ist.

Deine Rechte

Im Folgenden finden du Informationen dazu, welche Betroffenenrechte das geltende Datenschutzrecht dir gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung deiner personenbezogenen Daten gewährt:

Das Recht, gemäß Art. 15 DSGVO Auskunft über deine von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere kannst du Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen deine Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft deiner Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.

Das Recht, gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung deiner bei uns gespeicherten personenbezogenen Daten zu verlangen.

Das Recht, gemäß Art. 17 DSGVO die Löschung deiner bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Das Recht, gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von dir bestritten wird, die Verarbeitung unrechtmäßig ist, du aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, du jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst oder du gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt hast.

Das Recht, gemäß Art. 20 DSGVO deine personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

Das Recht, sich gemäß Art. 77 DSGVO bei einer Aufsichtsbehörde zu beschweren. In der Regel kannst du dich hierfür an die Aufsichtsbehörde des Bundeslandes unseres oben angegebenen Sitzes oder ggf. die deines üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.

Das Recht auf Widerruf von erteilten Genehmigungen gemäß Art. 7 Abs. 3 GDPR: Du hast das Recht, eine einmal erteilte Einwilligung in die Verarbeitung von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Im Falle des Widerrufs werden wir die betroffenen Daten unverzüglich löschen, sofern eine Weiterverarbeitung nicht auf eine Rechtsgrundlage der Verarbeitung ohne Einwilligung gestützt werden kann. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der Verarbeitung, die auf der Grundlage der Einwilligung bis zu deren Widerruf erfolgt ist, nicht berührt.

Widerspruchsrecht

Sofern deine personenbezogenen Daten von uns auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, hast du gemäß Art. 21 DSGVO das Recht, Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten einzulegen, soweit dies aus Gründen erfolgt, die sich aus deiner besonderen Situation ergeben. Soweit sich der Widerspruch gegen die Verarbeitung personenbezogener Daten zum Zwecke von Direktwerbung richtet, hast du ein generelles Widerspruchsrecht ohne das Erfordernis der Angabe einer besonderen Situation.

Möchtest du von deinem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an [email protected] .

Automatisierte Entscheidungen nach Art. 22 DSGVO

Der Betroffene hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihm gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

Dies gilt nicht, wenn die Entscheidung

a) für den Abschluss oder die Erfüllung eines Vertrags zwischen dem Betroffenen und uns erforderlich ist,

b) aufgrund von Rechtsvorschriften der Union oder Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen des Betroffenen enthalten oder

c) mit ausdrücklicher Einwilligung des Betroffenen erfolgt.

Diese Entscheidungen dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person getroffen wurden.

In den unter Ziffern a) und c) genannten Fällen treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen des Betroffenen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person auf unserer Seite, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Gesetzliche Verpflichtungen

Die Bereitstellung personenbezogener Daten für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erfolgt freiwillig. Wir können die Entscheidung im Rahmen vertraglicher Maßnahmen jedoch nur treffen, sofern du solche personenbezogenen Daten angibst, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmen erforderlich sind.

Änderungsvorbehalt

Wir behalten uns vor, diese Datenschutzerklärung erforderlichenfalls unter Beachtung der geltenden Datenschutzvorschriften anzupassen bzw. zu aktualisieren. Auf diese Weise können wir sie den aktuellen rechtlichen Anforderungen anpassen und Änderungen unserer Leistungen berücksichtigen, z. B. bei der Einführung neuer Services. Für dein Anliegen gilt immer die jeweils aktuellste Fassung.

 

Wie du dich in dieser Datenschutzerklärung zurecht findest

Im Rahmen der Registrierung und Nutzung von unserer awork WebApp verarbeiten wir personenbezogene Daten für unterschiedliche Zwecke, die jedoch alle ausschließlich im direkten Zusammenhang mit der Dienstnutzung stehen.

Manche der Verarbeitungsschritte treten nur durch die aktive Inanspruchnahme in Kraft, wie beispielsweise die Kontaktaufnahme oder die Nutzung des Supports. Andere erfolgen bereits durch die Registrierung und Nutzung der Software.

Viele der Datenerhebungsschritte laufen automatisiert in der Software ab. Ebenso erfolgt auch die Löschung der Daten weitestgehend automatisch.

Um unsere Dienstleistungen bestmöglich und effizient anzubieten, nutzen wir für verschiedene Zwecke ausgewählte Software-Dienstleister. Dabei haben wir alle Anbieter sorgfältig geprüft und bewusst ausgewählt

 

Im Folgenden führen wir die verschiedenen Zwecke der Datenverarbeitung für dich auf. Wir klären jeweils zunächst über den Zweck der Datenverarbeitung, die Kategorien der personenbezogenen Daten sowie die Rechtsgrundlage der Verarbeitung auf und nennen dir dann die einzelnen Empfänger der Daten, erklären dir ggf. noch einmal, wofür wir den jeweiligen Anbieter speziell nutzen, gehen auf den Datenschutzstandard ein und nennen am Ende noch die Speicherdauer der erhobenen Daten. Solltest du darüber hinaus Fragen zur Datenverarbeitung im Zusammenhang mit der Nutzung von awork haben, kannst du dich jederzeit an [email protected] wenden.

Registrierung & Nutzer-Account

Zwecke der Verarbeitung

Auf unserer Website bieten wir die Möglichkeit, sich unter Angabe deiner persönlichen Daten für den Dienst awork zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben, an uns übermittelt und in einem Benutzerkonto gespeichert.

Die Registrierung eines Nutzerkontos ist für die Erfüllung eines Vertrags mit dem Nutzer oder für die Durchführung vorvertraglicher Maßnahmen erforderlich, da der Dienst nur mit einem solchen Konto genutzt werden kann und der Buchungsvorgang innerhalb der Software selbst durchgeführt werden muss.

Die Daten werden für die einmalige Erstellung des Kontos, die Personalisierung des Dienstes sowie für den Versand von E-Mails verwendet, die für die Erfüllung des Vertrags notwendig sind.

Kategorien personenbezogener Daten

Zu den Daten, die bei der Registrierung erhoben werden, zählen Name, E-Mail-Adresse, ein selbst festgelegtes Passwort, die IP-Adresse, ein Zeitstempel sowie weitere optionale und als solche gekennzeichnete Angaben zum Unternehmen wie Unternehmensgröße, Branche und dem Einsatzzweck des Dienstes.

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Empfänger der Daten

Die Account-Daten werden durch unseren qualifizierten Infrastruktur-Dienstleister verarbeitet, auf dem der Software-Dienst awork betrieben wird.

Wir nutzen die Microsoft Azure Cloud für das Hosting unserer Infrastrukturkomponenten sowie für die Speicherung von Daten. Microsoft Azure Cloud ist ISO-27001 zertifiziert und garantiert für das Hosting der Anwendung und die Speicherung der Workspace-Daten den Serverstandort in Deutschland. Abweichend hiervon erfolgt die Verarbeitung im Rahmen der KI-gestützten Funktionen innerhalb der EU bzw. des EWR, jedoch nicht zwingend in Deutschland; Einzelheiten dazu findest du im Abschnitt „KI-gestützte Funktionen“. Für die Auslieferung der Anwendung und den Schutz vor Cyberangriffen nutzen wir zusätzlich Azure Front Door/CDN. Dabei werden technische Verbindungsdaten wie IP-Adresse und Browserinformationen verarbeitet; Geschäftsdaten werden dort nicht dauerhaft gespeichert. Erfolgt der Zugriff aus einem Nicht-EU-Land, kann es technisch bedingt zu einer kurzzeitigen Verarbeitung dieser Verbindungsdaten über den nächstgelegenen Server kommen; hierfür gelten Angemessenheitsbeschluss oder Standardvertragsklauseln. Technische Verbindungsdaten werden maximal 30 Tage gespeichert.

Microsoft Ireland Operations Limited

One Microsoft Place, South County Business Park

Leopardstown, Dublin 18, Irland
Standort: Frankfurt am Main, Deutschland (Germany West Central) und Berlin, Deutschland (Germany North)

 

Den Dienst SendGrid von Twilio Inc. nutzen wir für den Versand von transaktionalen E-Mails aus dem Dienst heraus, z.B. zum Zurücksetzen des Passworts oder für Benachrichtigungen.

Twilio Ireland Limited (SendGrid)[1] 25-28 North Wall Quay Dublin 1, Irland

Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union.

Dauer der Datenspeicherung

Die grundsätzliche Dauer der Datenspeicherung bis zur Löschung dient der Durchführung des Vertrages. Die Löschung des Kontos wird direkt vom Nutzer/von der Nutzerin veranlasst.

Login mit Google, Apple oder Microsoft

Für die Registrierung[2] und Anmeldung gibt es neben den Varianten per E-Mail und Passwort auch die Möglichkeit, sich zu authentifizieren und schließlich mit einem bestehenden Profil bei Google, Apple oder Microsoft zu registrieren oder anzumelden.

Zu diesem Zweck befinden sich auf der Registrierungs- oder Anmeldeseite die entsprechenden Schaltflächen mit den Symbolen der jeweiligen Anbieter. Wenn du auf den jeweiligen Button klickst, öffnet sich ein neues Fenster, in dem du dich mit deinen Login-Daten bei dem jeweiligen Anbieter anmelden musst. Nachdem du dich erfolgreich bei dem jeweiligen Anbieter eingeloggt hast, teilst du diesem mit, welche Daten zur Authentifizierung im Zuge des Registrierungs- bzw. Login-Prozesses an uns übermittelt werden. Sofern dieser Datenübermittlung zugestimmt wird, werden die für die Anmeldung bei uns erforderlichen Felder mit den übermittelten Daten ausgefüllt. Die für die Registrierung oder Anmeldung bei uns erforderlichen Daten sind der Name, die E-Mail-Adresse und das Profilbild.

Erst wenn wir deine ausschließliche Zustimmung zur Verwendung der übermittelten und notwendigen Daten haben, werden deine Daten bei uns gespeichert und für die oben genannten Zwecke verwendet. Es besteht keine Verbindung zwischen dem bei uns eingeloggten Benutzerkonto und dem Google-, Apple- oder Microsoft-Konto, die über den Authentifizierungsprozess hinausgeht.

Um den Authentifizierungsprozess für die Registrierung und den Login durchführen zu können, wird die IP-Adresse an den jeweiligen Anbieter übermittelt. Wir haben keinen Einfluss auf den Zweck und Umfang der Datenerhebung und die weitere Verarbeitung der Daten durch den jeweiligen Anbieter. Weitere Informationen hierzu findest du in den Datenschutzhinweisen des jeweiligen Anbieters.

Apple Inc. One Apple Park Way Cupertino Kalifornien 95014 USA https://www.apple.com/de/legal/privacy/de-ww/

Google Ireland Limited Gordon House, Barrow Street Dublin 4, Irland https://www.google.com/policies/privacy/partners/?hl=de

Microsoft Corporation One Microsoft Way Redmond, WA 98052-6399, USA Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement

KI-gestützte Funktionen

Zwecke der Verarbeitung

awork stellt KI-gestützte Funktionen zur Unterstützung bei der Erstellung, Zusammenfassung, Analyse und Strukturierung von Inhalten bereit. Die KI-Funktionen des Standardprodukts können durch Workspace-Administratoren deaktiviert werden; das awork-AI-Add-on wird nur nach gesonderter Buchung aktiviert. Eine KI-Datenverarbeitung erfolgt nur, wenn eine entsprechende Funktion tatsächlich genutzt wird und das hierfür vorgesehene Modell im Workspace freigegeben ist.

Die Ergebnisse dienen als Unterstützung und müssen von den Nutzern geprüft werden. Die KI-Funktionen treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.

Kategorien personenbezogener Daten

Je nach genutzter Funktion werden Prompts und sonstige Eingaben, der für die Anfrage erforderliche Workspace-Kontext, ausgewählte Projekt-, Aufgaben-, Zeit-, Kontakt-, Dokument- oder Dateiinhalte sowie die daraus erzeugten Text-, Bild- oder sonstigen Ausgaben verarbeitet. Umfang und Inhalt richten sich nach der aufgerufenen Funktion und den vom Nutzer ausgewählten oder bereitgestellten Daten.

Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt zur Bereitstellung der vertraglich vereinbarten Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit awork Workspace-Daten im Auftrag eines Unternehmenskunden verarbeitet, bleibt dieser für die Rechtmäßigkeit der Verarbeitung verantwortlich; awork verarbeitet die Daten nach dessen Weisungen und auf Grundlage des abgeschlossenen Auftragsverarbeitungsvertrags.

Empfänger der Daten und Modellbereitstellung

Welcher Anbieter eingesetzt wird, richtet sich nach dem für die jeweilige Funktion ausgewählten oder zugewiesenen Modell. Es werden ausschließlich Anbieter eingesetzt, deren Modelle für den Workspace verfügbar und freigegeben sind und tatsächlich genutzt werden.

Microsoft Ireland Operations Limited – Azure AI Foundry One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland Bereitstellung ausgewählter OpenAI-Modelle innerhalb der EU Data Zone; primär Germany West Central, Fallback-Ressource Sweden Central. OpenAI erhält über diesen Verarbeitungspfad keinen unmittelbaren Zugriff auf Prompts oder Modellausgaben.

Google Cloud EMEA Limited – Vertex AI 70 Sir John Rogerson’s Quay, Dublin 2, Irland Bereitstellung ausgewählter Google- und Gemini-Modelle in Belgien (Google-Cloud-Region europe-west1).

Amazon Web Services EMEA SARL – Amazon Bedrock 38 Avenue John F. Kennedy, L-1855 Luxemburg Bereitstellung ausgewählter Anthropic-Modelle ausschließlich über geografisch begrenzte EU-Inferenzprofile. Eine globale Verarbeitung findet nicht statt; Anthropic erhält über den Bedrock-Verarbeitungspfad keinen Zugriff auf Prompts oder Modellausgaben.

TensorX Ltd. Unit 25, Classon House, Dundrum Business Park, Dublin 14, Irland Bereitstellung ausgewählter KI-Modelle auf TensorX-eigener Hardware in Dublin und Helsinki. Prompts und Modellausgaben werden ausschließlich im flüchtigen Arbeitsspeicher verarbeitet und nicht an die jeweiligen Modellanbieter weitergegeben.

Datenschutz und Schutzmaßnahmen

Mit allen Anbietern bestehen Auftragsverarbeitungsverträge. Die Übertragung erfolgt verschlüsselt und die Inferenzverarbeitung ist auf die jeweils angegebenen Regionen innerhalb der EU bzw. des EWR begrenzt. Anders als das Hosting der awork-Anwendung, das ausschließlich in Deutschland erfolgt, findet die Modellinferenz damit auch in anderen EU-/EWR-Regionen statt. Prompts und Modellausgaben werden nicht zum Training allgemeiner KI-Modelle verwendet. Je nach Anbieter kommen zusätzlich Inhalts- und Sicherheitsfilter oder Guardrails zum Einsatz. Die Nutzung einzelner Modelle kann durch berechtigte Workspace-Administratoren deaktiviert werden.

Dauer der Datenspeicherung

Die Modellinferenzdienste speichern die übermittelten Prompts und Modellausgaben nicht dauerhaft. Soweit Chatverläufe oder erzeugte Inhalte innerhalb von awork gespeichert werden, verbleiben sie ausschließlich in der awork-Infrastruktur auf Microsoft Azure und unterliegen den für den Workspace geltenden Speicher- und Löschregelungen.

AI-Connectors und verbundene Dienste

Nutzer können die AI-Agenten von awork optional mit externen Diensten verbinden, darunter Google Workspace-Dienste wie Google Drive, Gmail und Google Calendar sowie Microsoft 365, Slack, GitHub, Notion und weitere in awork verfügbare Connectoren. Die Verbindung eines Dienstes erfordert eine gesonderte Autorisierung durch den Nutzer. Der Zugriff ist auf die im Rahmen dieser Autorisierung erteilten Berechtigungen beschränkt.

Je nach verbundenem Dienst, erteilten Berechtigungen und aktivierten Tools kann ein Agent insbesondere:

  • Account- und Profilinformationen abrufen,
  • Dateien und Dokumente suchen, lesen, erstellen, bearbeiten, organisieren, hochladen oder löschen,
  • Kalendereinträge lesen, erstellen oder verwalten,
  • Nachrichten und E-Mails lesen, entwerfen, organisieren oder versenden sowie
  • weitere Inhalte im verbundenen Dienst suchen, lesen, erstellen oder aktualisieren.

Zugriffe auf und Aktionen innerhalb eines verbundenen Dienstes erfolgen ausschließlich auf Anforderung eines berechtigten Nutzers oder im Rahmen eines von diesem Nutzer konfigurierten Workflows.

Daten, die aus einem verbundenen Dienst abgerufen werden, werden ausschließlich zur Bereitstellung der angeforderten Connector- oder AI-Funktion verwendet. Soweit dies für eine AI-Anfrage erforderlich ist, können relevante Daten als Kontext für das ausgewählte AI-Modell verwendet und Bestandteil einer awork-Konversation oder eines daraus erzeugten Ergebnisses werden. Die Verarbeitung durch AI-Anbieter ist im Abschnitt „KI-gestützte Funktionen“ beschrieben.

awork verkauft Daten aus verbundenen Diensten nicht, verwendet sie nicht für Werbezwecke und nutzt Daten, die über Google Workspace APIs abgerufen werden, nicht zur Entwicklung, Verbesserung oder zum Training allgemeiner oder nicht nutzerspezifischer AI- oder Machine-Learning-Modelle. Die Nutzung von Informationen, die awork über Google Workspace APIs erhält, erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der Limited Use Requirements.

Autorisierungsdaten werden verschlüsselt gespeichert und bei Entfernung der Verbindung gelöscht. Inhalte, die als Teil einer awork-Konversation oder eines erzeugten Ergebnisses in awork gespeichert werden, unterliegen den regulären Speicher- und Löschregelungen von awork.

Abonnement & Abrechnung

Zwecke der Verarbeitung

Im Rahmen des Abonnements und der Abrechnung verarbeiten wir Bestandsdaten, sowie Vertragsdaten zur Erfüllung unserer vertraglichen Verpflichtungen und dem Selbstmanagement des gebuchten Abonnements.

Hierzu setzen wir den Subscription-Management Dienst Chargebee sowie den Payment-Anbieter Stripe ein.

Kategorien personenbezogener Daten

Zu den Bestandsdaten gehören Namen und Kontaktdaten von Ansprechpartnern sowie Vertragsdaten, z.B. für in Anspruch genommene Leistungen, Daten für den Zahlungsverkehr und den Rechnungsversand.

Für die Einbettung des Buchungsprozesses und dem Selbstmanagement des Abonnements binden wir eine Skript-Anwendung von Chargebee innerhalb von awork ein. Um das Laden zu ermöglichen, werden die IP-Adresse sowie weitere Browser-Informationen automatisch an die Server von Chargebee übermittelt und notwendige Cookies gesetzt.

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Empfänger der Daten

Chargebee ist ein Dienst zum Management von Software-Abonnements und übernimmt für uns die digitale Vertragsverwaltung sowie die automatisierte Rechnungsstellung.

Chargebee Inc. 340 S Lemon Ave # 1537 Walnut, California 91789, USA Datenschutzerklärung: https://www.chargebee.com/privacy/ Chargebee erfüllt ein ausreichendes Schutzniveau und wir haben mit Chargebee einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Chargebee Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

 

Für die Zahlungsabwicklung, SEPA Lastschrift oder Kreditkartenzahlung, setzen wir den Zahlungsdienstleister Stripe ein.

Stripe Payments Europe Ltd. 1 Grand Canal Street Lower

Grand Canal Dock, Dublin, Irland Datenschutzerklärung: https://stripe.com/de/privacy{fzub+0="" title="null" rel="noopener noreferrer nofollow" target="_blank" class="null" data-awork-element="link--s"}

 

Dauer der Datenspeicherung

Die Kündigung und Löschung des Accounts und somit auch die darin hinterlegte Zahlungsinformation, wird durch den Nutzer veranlasst, sofern nicht rechtliche Anforderungen längere Speicherungsfristen erfordern.

Marketing-Erfolgsmessung

Zwecke der Verarbeitung

Um unsere Marketingaktivitäten für unser Onlineangebot wirtschaftlich betreiben zu können, setzen wir Marketing-Dienste ein. Diese helfen uns Werbeanzeigen nach tatsächlichem Interesse ausspielen zu können sowie den Erfolg unserer Marketingaktivitäten messbar zu machen.

Die Verarbeitung zu Marketing- und Retargeting-Zwecken erfolgt ausschließlich, solange awork in einer kostenlosen Testversion bzw. innerhalb eines Testzeitraums genutzt wird. Sobald ein kostenpflichtiger Vertrag zustande gekommen ist, werden die eingesetzten Marketing-Dienste für den betreffenden Workspace deaktiviert; eine weitere Verarbeitung zu diesen Zwecken findet dann nicht mehr statt.

Du kannst mehr darüber erfahren, wie du den Erhalt von interessenbezogenen Anzeigen von anderen Unternehmen ablehnen kannst, unter http://optout.aboutads.info/#!/ und http://optout.networkadvertising.org/#!/ erfahren. Wenn du im Internet unterwegs bist, kannst du auch Google Analytics deaktivieren, indem du das https://tools.google.com/dlpage/gaoptout von Google installierst, und interessenbezogene Google-Anzeigen https://adssettings.google.com/u/0/authenticated deaktivieren.

Kategorien personenbezogener Daten

Es handelt sich dabei um die folgenden personenbezogenen Daten, die von deinem Browser automatisch übermittelt werden: IP-Adresse, Zeitstempel, Inhalt der Anforderung (welche Seite aufgerufen wurde), Zugriffsstatus, übertragene Datenmengen, Webseite von der die Anforderungen kommt, Cookies mit Markierungen von geklickten Werbekampagnen, Browser, Betriebssystem, Sprache und Version des Browsers.

Rechtsgrundlagen der Verarbeitung

Die Verarbeitung dieser personenbezogenen Daten erfolgt auf Grundlage der Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO bei der Abfrage der Verwendung von Cookies für das Marketing & Retargeting.

Empfänger der Daten

Google-Marketing-Services Google Ireland Limited Gordon House, Barrow Street Dublin 4, Irland Datenschutzerklärung: https://policies.google.com/privacy Die Google-Marketing-Services erlauben uns Werbeanzeigen für und auf unserer Website gezielter anzuzeigen, um Nutzern nur Anzeigen zu präsentieren, die potentiell deren Interessen entsprechen. Falls einem Nutzer z.B. Anzeigen für Produkte angezeigt werden, für die er sich auf anderen Webseiten interessiert hat, spricht man hierbei vom „Remarketing“. Zu diesen Zwecken wird bei Aufruf unserer und anderer Webseiten, auf denen Google-Marketing-Services aktiv sind, unmittelbar durch Google ein Code von Google ausgeführt und es werden sog. (Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als “Web Beacons” bezeichnet) in die Webseite eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein individuelles Cookie, d.h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Technologien verwendet werden). Die Cookies können von verschiedenen Domains gesetzt werden, unter anderem von google.com, invitemedia.com, admeld.com, googlesyndication.com oder googleadservices.com. In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote er geklickt hat, ferner technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes. Es wird ebenfalls die IP-Adresse der Nutzer erfasst, wobei wir im Rahmen von Google-Analytics mitteilen, dass die IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt und nur in Ausnahmefällen ganz an einen Server von Google in den USA übertragen und dort gekürzt wird. Die IP-Adresse wird nicht mit Daten des Nutzers innerhalb von anderen Angeboten von Google zusammengeführt. Die vorstehend genannten Informationen können seitens Google auch mit solchen Informationen aus anderen Quellen verbunden werden. Wenn der Nutzer anschließend andere Webseiten besucht, können ihm entsprechend seiner Interessen die auf ihn abgestimmten Anzeigen angezeigt werden.

Die Daten der Nutzer werden im Rahmen der Google-Marketing-Services pseudonymisiert verarbeitet. D.h. Google speichert und verarbeitet z.B. nicht den Namen oder E-Mail-Mailadresse der Nutzer, sondern verarbeitet die relevanten Daten Cookie-bezogen innerhalb pseudonymer Nutzer-Profile. D.h. aus der Sicht von Google werden die Anzeigen nicht für eine konkret identifizierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon, wer dieser Cookie-Inhaber ist. Dies gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne diese Pseudonymisierung zu verarbeiten. Die von Google-Marketing-Services über die Nutzer gesammelten Informationen werden an Google übermittelt und auf Googles Servern in den USA gespeichert.

Zu den von uns eingesetzten Google-Marketing-Services gehört u.a. das Online-Werbeprogramm „Google AdWords“. Im Fall von Google AdWords, erhält jeder AdWords-Kunde ein anderes „Conversion-Cookie“. Cookies können somit nicht über die Websites von AdWords-Kunden nachverfolgt werden. Die mit Hilfe des Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für AdWords-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die AdWords-Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.

Wir können auf Grundlage des Google-Marketing-Services „AdSense“ Werbeanzeigen Dritter einbinden. AdSense verwendet Cookies, mit denen Google und seinen Partner-Websites, die Schaltung von Anzeigen auf Basis der Besuche von Nutzern auf dieser Website bzw. anderen Websites im Internet ermöglicht wird.

Da eine Übertragung der IP-Adresse an Google in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework. Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list Weitere Informationen zur Datennutzung zu Marketingzwecken durch Google, erfährst du auf der Übersichtsseite: https://policies.google.com/technologies/ads.

Wenn du der interessenbezogenen Werbung durch Google-Marketing-Services widersprechen möchten, kannst du die von Google gestellten Einstellungs- und Opt-Out-Möglichkeiten nutzen: https://adssettings.google.com/authenticated.

Meta (Facebook) Custom Audiences und Meta-Marketing-Dienste

Meta Platforms Ireland Limited Merrion Road Dublin 4, D04 X2K5, Irland Datenschutzerklärung: https://www.facebook.com/policy.php{7cp="" class="null" rel="noopener noreferrer nofollow" target="_blank" title="null" data-awork-element="link--smwg"} Wir verwenden auf unserer Webseite "Meta Custom Audiences" (vormals "Facebook Custom Audiences"), ein Remarketing-Tool der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend bezeichnet als „Meta").

Meta Custom Audiences ermöglicht uns, Besuchern unserer Webseite im Rahmen eines Besuchs des sozialen Netzwerkes Facebook oder im Rahmen eines Besuchs anderer Webseiten, die ebenfalls Meta Custom Audiences verwenden, interessenbezogene Werbeanzeigen, sog. “Facebook-Ads“, darstellen zu lassen.

Durch den Einsatz von „Meta Custom Audiences" baut dein Webbrowser automatisch eine direkte Verbindung mit dem Server von Meta auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz von Meta Custom Audiences durch Meta erhoben werden. Nach unserem Kenntnisstand erhält Meta die Information, dass du den entsprechenden Teil unserer Webseite aufgerufen oder eine Anzeige von uns angeklickt hast. Wenn du über ein Nutzerkonto bei Facebook verfügst und registriert bist, kann Meta den Besuch deinem Nutzerkonto zuordnen. Selbst wenn du nicht bei Facebook registriert bist bzw. dich nicht eingeloggt hast, besteht die Möglichkeit, dass Meta deine IP-Adresse und ggf. weitere Identifizierungsmerkmale in Erfahrung bringt und speichert.

Wir verwenden Meta Custom Audiences zu Marketing- und Optimierungszwecken, insbesondere um für dich relevante und interessante Anzeigen zu schalten und so unser Angebot verbessern und für dich als Nutzer interessanter gestalten zu können. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Wir haben mit unserem Dienstleister Meta einen Auftragsverarbeitungsvertrag geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

Da eine Übertragung personenbezogener Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüber hinausgehende Regelungen und Zusagen des Empfängers in den USA.

Weitere Informationen von Meta zum Datenschutz kannst du der nachfolgenden Webseite von Meta entnehmen: https://www.facebook.com/about/privacy Die Deaktivierung von Meta Custom Audiences ist für eingeloggte Nutzer unter https://www.facebook.com/settings/?tab=ads#_ möglich.

Wir weisen dich darauf hin, dass auch diese Einstellung gelöscht wird, wenn du deine Cookies löschst.

 

X (ehemals Twitter) Tailored Audiences

Twitter International Unlimited Company

One Cumberland Place, Fenian Street

Dublin 2, D02 AX07, Irland

 

Datenschutzerklärung: https://twitter.com/de/privacy OptOut: https://help.x.com/de/safety-and-security/privacy-controls-for-tailored-ads Unsere Website nutzt das Remarketing-Tool "Tailored Audiences" (auch bekannt als "Twitter Custom Audiences") der Plattform X (ehemals Twitter). Dafür ist auf unserer Website der Twitter-Pixel bzw. der Twitter Website Tag implementiert.

Wenn du unsere Website besuchst, wird eine direkte Verbindung zwischen deinem Browser und dem Server von X hergestellt. X erhält dadurch die Information, dass du mit deiner IP-Adresse unsere Seite besucht hast. Dies ermöglicht X, deinen Besuch auf unserer Website deinem X-Konto zuzuordnen (falls vorhanden) und uns, zielgerichtete Werbung auf X an dich auszuspielen. Mit Hilfe des Twitter Website Tags können wir insbesondere den Erfolg unserer Kampagnen innerhalb von X analysieren oder Zielgruppen für diese auf Grundlage der Interaktion der Nutzer mit unserem Onlineangebot bestimmen.

Da eine Übertragung personenbezogener Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA.

Weitere Informationen von X zum Datenschutz kannst du der nachfolgenden Webseite von X entnehmen: https://twitter.com/de/privacy Wir weisen dich darauf hin, dass auch diese Einstellung gelöscht wird, wenn du deine Cookies löschst.

 

LinkedIn Insight Tag

LinkedIn Corporation

2029 Stierlin Court

Mountain View, CA 94043, USA Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy OptOut: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out Innerhalb unseres Onlineangebotes nutzen wir die Marketing-Funktionen (sog. „LinkedIn Insight Tag“) des Netzwerks LinkedIn. Bei jedem Abruf einer unserer Seiten, die Funktionen von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufbaut. LinkedIn wird darüber informiert, dass du unsere Internetseiten mit deiner IP-Adresse besucht hast. Mit Hilfe des LinkedIn Insight Tag können wir insbesondere den Erfolg unserer Kampagnen innerhalb von LinkedIn analysieren oder Zielgruppen für diese auf Grundlage der Interaktion der Nutzer mit unserem Onlineangebot bestimmen.

Wenn du bei LinkedIn registriert bist, ist es LinkedIn möglich, deine Interaktion mit unserem Onlineangebot deinem Benutzerkonto zuzuordnen. Auch wenn du den “Recommend-Button” von LinkedIn anklickst und in deinem Account bei LinkedIn eingeloggt bist, ist es LinkedIn möglich, deinen Besuch auf unserer Internetseite dir und deinem Benutzerkonto zuzuordnen.

Wir verwenden LinkedIn Insight Tag zu Marketing- und Optimierungszwecken, insbesondere um für dich relevante und interessante Anzeigen zu schalten und so unser Angebot verbessern und für dich als Nutzer interessanter ausgestalten zu können. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Wir haben mit unserem Dienstleister LinkedIn einen Auftragsverarbeitungsvertrag geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Linkedin ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

Weitere Informationen zum Datenschutz kannst du der nachfolgenden Webseite von LinkedIn entnehmen: https://www.linkedin.com/legal/privacy-policy Die Deaktivierung von LinkedIn Insight Tag ist für eingeloggte Nutzer unter https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out möglich.

Wir weisen dich darauf hin, dass auch diese Einstellung gelöscht wird, wenn du deine Cookies löschst.

Outbrain Inc. 39 West 13th Street, 3rd Floor, New York, NY 10011, USA Datenschutzerklärung: http://www.outbrain.com/legal/privacy Wir verwenden auf unserer Website den Outbrain-Pixel der Outbrain Inc. Dies ermöglicht es uns, Analysen im Zusammenhang mit unseren Kampagnen (Anzeigen) und erweiterte Targeting-Funktionen bereitzustellen. Der Pixel erfasst, welche UUID (Unique User ID) auf Seiten, auf denen die Pixel installiert sind, interagiert hat, sowie den relevanten Zeitstempel, die verweisende Quelle und die Tatsache, dass eine Konvertierung stattgefunden hat. Der Pixel verfolgt nur die Aktivität auf anonymisierter Basis. Der Pixel verfolgt oder sammelt keine personenbezogenen Daten, sondern prüft lediglich, ob im Browser des Nutzers eine UUID hinterlegt ist. Wenn dies der Fall ist, können wir unsere Anzeigen im Outbrain-Netzwerk an solche UUIDs ausspielen (Retargeting). Wird keine UUID festgestellt, sammelt der Outbrain-Pixel keine Informationen.

Bei Outbrain-Diensten kann eine Übermittlung von Daten in die USA nicht ausgeschlossen werden. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Outbrain ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

Weitere Informationen zum Datenschutz bei Outbrain findest du in den Datenschutzhinweisen von Outbrain unter http://www.outbrain.com/legal/privacy

Bing Ads
Microsoft Corporation One Microsoft Way Redmond, WA 98052-6399, USA Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement Sofern du uns hierzu deine Einwilligung gem. Art. 6 I 1 lit. a DSGVO erteilt hast, setzen wir auf der Website Technologien von Bing Ads ein, welche von der Microsoft Corporation bereitgestellt und betrieben werden. Dabei wird von Microsoft ein Cookie auf deinem Endgerät gesetzt, sofern du über eine Microsoft-Bing-Anzeige auf unsere Website gelangt bist. Microsoft und wir können auf diese Weise erkennen, dass jemand auf eine Anzeige geklickt hat, zu unserer Website weitergeleitet wurde und eine vorher bestimmte Zielseite („Conversion Site“) erreicht hat. Wir erfahren dabei nur die Gesamtzahl der Nutzer, die auf eine Bing Anzeige geklickt haben und dann zur Conversion Site weitergeleitet wurden. Microsoft erhebt, verarbeitet und nutzt über das Cookie Informationen, aus denen unter Verwendung von Pseudonymen, Nutzungsprofile erstellt werden. Diese Nutzungsprofile dienen der Analyse des Besucherverhaltens und werden zur Ausspielung von Werbeanzeigen verwendet. Es werden keine persönlichen Informationen zur Identität des Nutzers verarbeitet.

Wenn du nicht möchtest, dass Informationen zu deinem Verhalten von Microsoft wie oben erläutert verwendet werden, kannst du das hierfür erforderliche Setzen eines Cookies ablehnen – etwa per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert. Du kannst darüber hinaus die Erfassung der durch das Cookie erzeugten und auf deine Nutzung der Website bezogenen Daten sowie die Verarbeitung dieser Daten durch Microsoft verhindern, indem du unter dem folgenden Link https://choice.microsoft.com/de-DE/opt-out deinen Widerspruch erklärst.

AdTriba GmbH Hoheluftchaussee 112 20253 Hamburg Deutschland Datenschutzerklärung: https://www.adtriba.com/ Auf dieser Website werden mit Technologien der AdTriba Daten erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen, Nutzungsprofile erstellt werden. Diese Nutzungsprofile dienen der Analyse des Besucherverhaltens und werden zur Verbesserung und bedarfsgerechten Gestaltung unseres Angebots ausgewertet. Hierzu können Cookies eingesetzt werden. Dies sind kleine Textdateien, die lokal auf dem Endgerät des Seitenbesuchers gespeichert werden und so eine Wiedererkennung beim erneuten Besuch unserer Website ermöglichen. Die pseudonymisierten Nutzungsprofile werden ohne eine gesondert zu erteilende, ausdrückliche Einwilligung nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt.

Diese Website sammelt und nutzt app- und geräteübergreifende Informationen für Berichtszwecke. Dabei handelt es sich ausdrücklich nicht um personenbezogene Daten, woraus Informationen über einzelne Nutzer eingesehen werden und auf bestimmte Nutzer zurückgeführt werden können. Es werden Techniken verwendet, die es ermöglichen Nutzer über Apps und Geräte hinweg zu tracken, einschließlich Cookie- und ID-Synchronisierung.

Der Datenerhebung und -speicherung kannst du jederzeit mit Wirkung für die Zukunft widersprechen, indem du unter der URL https://www.adtriba.com/privacy-policy\ https://www.adtriba.com/privacy-policy](https://www.adtriba.com/privacy-policy/)/ das Tracking durch Adtriba (Opt-out from Adtriba Tracking) ausstellst.

Darüber hinaus setzen wir auf unserer Website den Dienst Segment von Twilio, Inc. ein. Segment ist ein Analyse- und Tracking-Dienst, der uns hilft, Daten auf unserer Website zu erheben und an die entsprechenden Auswertungsdienste weiterzuleiten. Segment dient als zentrale Schnittstelle für die Erfassung und Weiterleitung von Nutzerdaten. Dies ermöglicht uns, dein Nutzererlebnis zu verbessern, unsere Dienste zu optimieren und relevantere Inhalte anzubieten. Die Datenverarbeitung erfolgt primär auf Servern innerhalb der Europäischen Union; hierfür nutzen wir die "EU Data Residency"-Option von Segment. Eine Verarbeitung in den USA im Rahmen der Twilio-Infrastruktur lässt sich dabei nicht vollständig ausschließen, etwa bei der Weiterleitung an von uns konfigurierte Zieldienste. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework; ergänzend haben wir mit Twilio Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Die weitergeleiteten Daten sind auf das für den jeweiligen Zweck erforderliche Maß beschränkt.

Segment setzen wir in zwei voneinander getrennten Kontexten ein: zum einen für die vorstehend beschriebene Marketing-Erfolgsmessung, die auf den Testzeitraum beschränkt ist, zum anderen für die technische Weiterleitung von Nutzungs- und Kontextdaten an Intercom zur Bereitstellung des Kundensupports (siehe Abschnitt „Support & Hilfe"). Eine Zusammenführung der beiden Verarbeitungskontexte findet nicht statt.

Twilio Ireland Limited

25-28 North Wall Quay

Dublin, Irland

Datenschutzerklärung: https://www.twilio.com/en-us/legal/privacy

Support & Hilfe

Im Rahmen unseres Dienstes bieten wir Users verschiedene Hilfestellungen, um effizient mit der Software arbeiten zu können und Probleme schnellstmöglich zu lösen.

Für die unterschiedlichen Hilfeleistungen werden personenbezogene Daten erhoben, die ausschließlich zur Erfüllung der Anfrage dienen, sowie für statistische Auswertungen der Support-Nutzung.

Intercom – Support Chat

Wir bieten unseren Nutzern innerhalb des Dienstes die Möglichkeit mit unserem Support-Team zu chatten um Fragen und Anliegen schnellstmöglich zu klären.

Dazu setzen wir den Chat des Dienstes Intercom ein. Beim Laden des Dienstes awork wird automatisch eine Skript-Applikation von Intercom geladen. Dabei werden automatisch die IP-Adresse sowie weitere Browser-Informationen auf den Servern von Intercom verarbeitet.

Beim Start eines Chats werden automatisch Account-Informationen wie bspw. Name, E-Mail-Adresse, Sprache, zugehöriger Kunde etc. sowie die im Rahmen der Anfrage übersandten Inhalte durch unser Support-Team sowie durch Intercom verarbeitet.

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO, da der Support ein wesentlicher Bestandteil unserer Software-Dienstleistung ist.

Intercom Inc. 55 2nd Street, 4th Floor, San Francisco, CA 94105 USA Datenschutzerklärung: https://www.intercom.com/legal/terms-and-policies#privacy Intercom erfüllt ein ausreichendes Schutzniveau und wir haben mit Intercom einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Intercom ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

Die Anfragen werden nach Klärung des Anliegens gelöscht. Die Nutzerprofile verbleiben in Intercom bis zur Kündigung und Löschung des Accounts durch den Kunden.

HappySupport – Helpcenter

Wir nutzen HappySupport für die Pflege und Bereitstellung unseres Helpcenters unter https://support.awork.com. Das Helpcenter wird in Deutschland gehostet.

Beim Aufruf werden technische Daten verarbeitet, insbesondere IP-Adresse, Browsertyp und -version, Betriebssystem, aufgerufene Seiten, Referrer und Zeitpunkt des Zugriffs. Bei der Nutzung der Suche oder von Feedbackfunktionen werden außerdem die eingegebene Suchanfrage, Interaktionen und Bewertungen verarbeitet. Workspace-, Account- oder Supportinhalte werden nicht automatisch aus awork an HappySupport übertragen.

Die Verarbeitung dient der Bereitstellung, Sicherheit und Verbesserung des Helpcenters. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Helpcenter Bestandteil der vertraglichen Leistung ist, sowie Art. 6 Abs. 1 lit. f DSGVO für den sicheren und störungsfreien Betrieb.

Die Suchfunktion kann KI-gestützte Antworten erzeugen. Hierfür setzt HappySupport OpenAI, L.L.C. als Unterauftragsverarbeiter ein. Suchanfragen können dabei in den USA verarbeitet werden. Die Übermittlung ist durch einen Auftragsverarbeitungsvertrag und das EU-U.S. Data Privacy Framework abgesichert; die Daten werden nach Angaben von HappySupport nicht zum Training der Modelle verwendet.

HappySupport UG (haftungsbeschränkt) c/o Campus Founders Bildungscampus 11 74076 Heilbronn, Deutschland Datenschutzerklärung: https://www.happysupport.ai/en/privacy Mit HappySupport besteht ein Auftragsverarbeitungsvertrag. Server-Logs einschließlich IP-Adressen werden nach Angaben von HappySupport grundsätzlich für 90 Tage gespeichert; Interaktionsdaten werden nach den von awork festgelegten Fristen verarbeitet.

Intercom – Onboarding-Nachrichten

Wir nutzen den Dienst Intercom für das Ausspielen von E-Mails und Guides (kleine “Sprechblasen” innerhalb der Software zum Erläutern einzelner Funktionen), die bei den ersten Schritten im Umgang mit der Software unterstützen.

Dafür werden Bewegungsprofile von Usern angelegt und entsprechend genutzte Funktionen und erhaltene Onboarding-Nachrichten erfasst, um diese nur relevanten Benutzern zu zeigen.

Die Profile umfassen dabei Account-Informationen wie bspw. Namen, E-Mail-Adresse, zugehöriger Kunde, Sprache, gebuchter Plan sowie eine Nutzungsstatistik hinsichtlich bestimmter Funktionen des Dienstes und bereits erhaltene Nachrichten.

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Intercom Inc. 55 2nd Street, 4th Floor, San Francisco, CA 94105 USA Datenschutzerklärung: https://www.intercom.com/legal/terms-and-policies#privacy Intercom erfüllt ein ausreichendes Schutzniveau und wir haben mit Intercom einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten. Darüber hinaus ist Intercom nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

 

Weitere Informationen über die Datenverarbeitung durch Intercom kannst du der Datenschutzerklärung von Intercom entnehmen.

Intercom – Update-Neuigkeiten & Schulungsmaterial

Wir nutzen den Dienst Intercom für das Ausspielen von Neuigkeiten bezüglich Updates des Dienstes sowie die Verfügbarkeit von neuem Schulungsmaterialien via E-Mail.

Dafür werden bestehende Account-Informationen wie bspw. Namen, E-Mail-Adresse, zugehöriger Kunde, Sprache, gebuchter Plan sowie eine Nutzungsstatistik hinsichtlich bestimmter Funktionen des Dienstes und bereits erhaltene Nachrichten verarbeitet.

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Intercom Inc. 55 2nd Street, 4th Floor, San Francisco, CA 94105 USA Datenschutzerklärung: https://www.intercom.com/legal/terms-and-policies#privacy Intercom erfüllt ein ausreichendes Schutzniveau und wir haben mit Intercom einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten. Darüber hinaus ist Intercom nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

 

Weitere Informationen über die Datenverarbeitung durch Intercom kannst du der Datenschutzerklärung von Intercom entnehmen.

Den Erhalt der E-Mails kannst du jederzeit über den Link Abbestellen (Unsubscribe) am Ende einer jeden E-Mail.

Intercom - Support-Anfragen-Management

Wir verarbeiten Support-Anfragen mittels des Dienstes Intercom. In Intercom lassen sich Anfragen in Form von “Tickets” durch unser Support-Team bearbeiten und mit den Benutzern korrespondieren.

Es werden Account-Informationen wie bspw. Name, E-Mail-Adresse, Sprache, zugehöriger Kunde etc. sowie die im Rahmen der Anfrage übersandten Inhalte durch unserer Support-Team sowie durch Intercom verarbeitet.

Bei Bedarf kann bei Intercom ein eigener Account angelegt werden, um die eigenen Support-Anfragen übersichtlich zu managen. Hier gelten die Datenschutzbestimmungen von Intercom.

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO, da der Support ein wesentlicher Bestandteil unserer Software-Dienstleistung ist.

Intercom Inc. 55 2nd Street, 4th Floor, San Francisco, CA 94105 USA Datenschutzerklärung: https://www.intercom.com/legal/terms-and-policies#privacy Intercom erfüllt ein ausreichendes Schutzniveau und wir haben mit Intercom einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten. Darüber hinaus ist Intercom nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

Die Anfragen werden nach Klärung des Anliegens gelöscht. Die Nutzerprofile verbleiben in Intercom bis zur Kündigung und Löschung des Accounts durch den Kunden.

Birdie – Fehlermeldungen aus der Anwendung

Für Fehlermeldungen aus der Anwendung heraus nutzen wir den Dienst Birdie. Birdie wird nur aktiv, wenn du selbst einen Fehler meldest, zum Beispiel mithilfe einer Bildschirmaufnahme.

Dabei werden deine Fehlerbeschreibung und Kommentare, automatisch erfasste technische Daten wie Browser, Betriebssystem und Console-Logs, optional von dir hinzugefügte Screenshots oder Bildschirmaufnahmen sowie Basis-Nutzerdaten wie Name und E-Mail-Adresse für Rückmeldungen verarbeitet. Geschäftsdaten aus deinem Workspace werden nicht automatisch übertragen.

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO, da die Bearbeitung gemeldeter Fehler wesentlicher Bestandteil der Bereitstellung des Dienstes ist.

Philo Labs (Birdie) 46 quai Henri IV 75004 Paris, Frankreich Datenschutzerklärung: https://www.birdie.so/legals/privacy-policy Mit Birdie besteht ein Auftragsverarbeitungsvertrag mit garantierter ausschließlicher Verarbeitung in der Europäischen Union (Paris, Frankreich); eine Übermittlung in ein Drittland findet nicht statt. Die Übertragung erfolgt verschlüsselt und die erhobenen Daten sind auf bugrelevante Informationen beschränkt.

Die Daten werden nach Bearbeitung des Tickets automatisch nach 90 Tagen gelöscht.

Atlassian – Status-Page

Um transparent zu machen, wie es um die aktuelle Erreichbarkeit des Dienstes steht, setzen wir den Dienst Status Page von Atlassian ein. Auf der Seite https://status.awork.com/ kann der aktuelle und vergangene Status des Diensts eingesehen werden. Die Seite wird gehosted und betrieben auf den Servern von Atlassian.

Durch den Aufruf der Statusseite werden automatisch die IP-Adresse sowie weitere Browser-Daten an Atlassian übermittelt.

Auf der Statusseite hast du die Möglichkeit dich für E-Mail-Benachrichtigungen anzumelden. Dabei wird deine E-Mail-Adresse erhoben.

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Bei Registrierung für E-Mail-Benachrichtigungen ist Rechtsgrundlage die Einwilligung des Nutzers nach Art. 6 Abs. 1 lit. a DSGVO.

Atlassian ist ein Anbieter von Software-Diensten rund um die Software-Entwicklung sowie den Betrieb.

Atlassian Inc. 350 Bush Street Floor 13 San Francisco, CA 94104 USA Datenschutzerklärung: https://www.atlassian.com/de/legal/privacy-policy Atlassian erfüllt ein ausreichendes Schutzniveau und wir haben mit Atlassian einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten.Darüber hinaus ist Atlassian nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

Atlassian speichert deine E-Mail-Adresse nur solange bis die Einwilligung zur Verarbeitung widerrufen wird, sofern nicht eine längere Speicherung rechtlich erforderlich oder zulässig ist.

Weitere Informationen über die Datenverarbeitung durch Atlassian kannst du der Datenschutzerklärung von Atlassian entnehmen.

 

Analytics zur Produktverbesserung

Zwecke der Verarbeitung

Im Rahmen der Dienstnutzung erheben wir Bewegungsdaten von Nutzern für die laufende Verbesserung des Dienstes. Sie dienen dem Verständnis über genutzte Funktionen.

Kategorien personenbezogener Daten

Es werden Event-Daten erhoben über die Nutzung bestimmter Funktionen sowie auf welchen Seiten dies erfolgt. Dies enthalten neben den pseudonymisierten Account-Informationen, das jeweilige Event, ein Zeitstempel, die IP-Adresse, sowie browserspezifische Informationen.

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse i.S.d. Art. 6 Abs. 1 lit. f DSGVO zur laufenden Verbesserung unseres Dienstes.

Empfänger der Daten

Die Daten werden durch Mixpanel, einer Plattform für Produkt-Analytics, verarbeitet. Die Daten werden pseudonymisiert auf den Server von Mixpanel verarbeitet und für statistische Auswertungen aufbereitet.

Mixpanel Inc. 405 Howard St., 2nd Floor San Francisco, CA 94105 USA

Mixpanel erfüllt ein ausreichendes Schutzniveau und wir haben mit Mixpanel einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework. Mixpanel ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

 

Dauer der Datenspeicherung

Es erfolgt eine automatische Löschung der Daten nach 12 Monaten. Wird der Nutzer-Account aktiv durch den Nutzer gelöscht, so werden die Daten entsprechend mitgelöscht.

Kontaktaufnahme und Vertriebstätigkeit

Zwecke der Verarbeitung

Im Rahmen der Registrierung erheben wir neben den Account-Daten auch Daten für die Qualifizierung von Unternehmen für unsere Vertriebstätigkeit. Die Daten werden durch den Dienst Hubspot verarbeitet. Hubspot ist eine Customer-Relationship-Management-Software (CRM) für das Kontakt und Deal-Management.

Kategorien personenbezogener Daten

Es werden Kontaktinformationen (Name, E-Mail), Informationen zum Unternehmen (Branche, Größe, Einsatzzweck) sowie während des Gesprächs angefertigte Notizen und E-Mail-Korrespondenzen erhoben und den Servern von Hubspot verarbeitet.

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist ein berechtigtes Interesse i.S.d. Art. 6 Abs. 1 lit. f DSGVO zur effizienten und schnellen Bearbeitung von Nutzeranfragen, Bestandskundenmanagement und dem Neukundengeschäft.

Empfänger der Daten

HubSpot Germany GmbH Am Postbahnhof 17 10243 Berlin Datenschutzerklärung: https://www.pipedrive.com/en/privacy\ https://legal.hubspot.com/de/privacy-policy](https://legal.hubspot.com/de/privacy-policy)

Wir verarbeiten die Daten nur so lange, wie eine Vertragsanbahnung besteht.

Du kannst der Verarbeitung jederzeit widersprechen über eine E-Mail an: [email protected]

Performance-Messung

Zwecke der Verarbeitung

Zur Sicherstellung des Systembetriebs messen wir die Performance der einzelnen Infrastruktur-Komponenten des Dienstes. Um Rückschlüsse auf Ursachen, wie z.B. erhöhte Anfragelasten durch User des Dienstes, schließen zu können, werden hier personenbezogene Daten in Form von Serveranfragen verarbeitet.

Die pseudonymisierte Verarbeitung der Daten erfolgt durch den Dienst Datadog.

Kategorien personenbezogener Daten

Zu den verarbeiteten, personenbezogenen Daten gehören Adresse und Art der jeweiligen Server-Anfrage, Zeitstempel, übertragene Daten, Meldung über erfolgreichen Abruf, Browser-Version, sowie die IP-Adresse.

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Empfänger der Daten

Die Daten werden durch den Anbieter Datadog verarbeitet. Datadog ist eine Observability-Plattform für den Betrieb von Software-Anwendungen.

Datadog, Inc. 620 8th Avenue 45th Floor New York, NY 10018-1741 USA

Datadog erfüllt ein ausreichendes Schutzniveau und wir haben mit Datadog einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework. Datadog ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

Dauer der Datenspeicherung

Die grundsätzliche Dauer der Datenspeicherung bis zur Löschung dient zur Durchführung des Vertrages. Die Löschung des Accounts wird durch den Nutzer veranlasst.

 

Error-Tracking

Zwecke der Verarbeitung

Während des Systembetriebs erfassen wir auftretende Fehler in der Anwendung, um Störungen früh zu erkennen und Fehler in den Software-Anwendungen effizient zu beheben.

Die pseudonymisierte Verarbeitung der Daten erfolgt durch den Dienst Sentry.

Kategorien personenbezogener Daten

Zu den verarbeiteten, personenbezogenen Daten gehören Adresse und Art der jeweiligen Server-Anfrage, Zeitstempel, übertragene Daten, Meldung über erfolgreichen Abruf, die Fehlermeldung, der Stack-Trace, Browser-Version, sowie die IP-Adresse.

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesses im Sinne des Art. 6 Abs. 1 lit. f. DSGVO zur Sicherstellung eines fehlerfreien Systembetriebs.

Empfänger der Daten

Die Daten werden durch den Anbieter Sentry verarbeitet. Sentry ist eine Error-Tracking-Plattform für Software-Anwendungen um Meldungen zu erfassen, zu kategorisieren, Warnungen an die Betreiber auszuspielen und die Nachvollziehbarkeit für Entwickler zum korrigieren von Fehlern zu erleichtern.

Functional Software Inc. (Sentry) 32 Hawthorne Street San Francisco, CA 94107 USA

Sentry erfüllt ein ausreichendes Schutzniveau und wir haben mit Sentry einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten.Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Sentry ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

Dauer der Datenspeicherung

Die Daten werden automatisch gelöscht, sobald sie nicht mehr für die Lösung des Problems oder statistische Auswertungen benötigt werden.

 

 

Log-Files

Zwecke der Verarbeitung

Wir erheben über jede Serveranfrage, auf denen sich der Dienst befindet, sogenannte Server-Log-Files. Diese dienen der Sicherheit, der Nachvollziehbarkeit von Datenveränderungen sowie der Problemidentifizierung im Rahmen des Dienstbetriebs und der Produktentwicklung.

Die Daten werden pseudonymisiert durch den Dienst Datadog verarbeitet.

Kategorien personenbezogener Daten

Zu den verarbeiteten Daten gehören Adresse und Art der jeweiligen Server-Anfrage, Zeitstempel, übertragene Daten, Meldung über erfolgreichen Abruf, Browser-Version, sowie die IP-Adresse.

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist die Erforderlichkeit zur Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Empfänger der Daten

Die Daten werden durch den Log-Management Dienst Datadog verarbeitet. Datadog ermöglicht es unseren Entwicklern Logs zu erfassen, auszuwerten und Anomalien und Probleme zu erkennen und zu beheben.

Datadog, Inc. 620 8th Avenue 45th Floor New York, NY 10018-1741 USA

Datadog erfüllt ein ausreichendes Schutzniveau und wir haben mit Datadog einen Vertrag mit sog. Standardvertragsklauseln geschlossen, in dem sie sich zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichten.

Dauer der Datenspeicherung

Logfile-Informationen werden zur statistischen Auswertung sowie aus Sicherheitsgründen für die Dauer von maximal drei Monaten gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Weitere Dienste

hCaptcha

Auf unserer Website setzen wir den Dienst hCaptcha von Intuition Machines Inc. ein. hCaptcha ist ein Dienst, der zum Schutz von Eingabeformularen vor Spam und Missbrauch durch automatisierte Zugriffe (Bots) dient.

Bei der Nutzung von hCaptcha wird eine Verbindung zu den Servern von Intuition Machines hergestellt. Dabei werden folgende Daten verarbeitet IP-Adresse des Nutzers, Informationen über Ihren Browser und Endgerät, Verweildauer auf der Webseite, Mausbewegungen im Bereich des hCaptchas, Informationen über Ihr Betriebssystem, gelöste CAPTCHAs. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt im Schutz unserer Website und WebApp vor missbräuchlichen automatisierten Zugriffen und Spam.

Du kannst die Ausführung des hCaptcha verhindern, indem du JavaScript in deinem Browser deaktivierst. Bitte beachte, dass Sie in diesem Fall unsere Formulare möglicherweise nicht mehr vollständig genutzt werden können.

Intuition Machines, Inc.

2443 Fillmore St #380-7571

San Francisco CA 94115 United States https://www.hcaptcha.com/privacy Intuition Machines Inc. erfüllt ein ausreichendes Schutznivau. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Intuition Machines Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

 

Adobe-Schriften (Typekit)

Zur einheitlichen Darstellung von Schriftarten nutzen wir so genannte Web Fonts, die von Adobe bereitgestellt werden. Beim Aufruf einer Seite lädt dein Browser die benötigten Web Fonts in den Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Zu diesem Zweck muss der von dir verwendete Browser Verbindung zu den Servern von Adobe aufnehmen. Hierdurch erlangt Adobe Kenntnis darüber, dass über deine IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Adobe Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Du kannst in deinem Browser einstellen, dass die Schriften nicht von den Adobe-Servern geladen werden (z.B. durch die Installation von Add-Ons wie NoScript oder Ghostery). Falls dein Browser die Adobe Fonts nicht unterstützt oder Sie den Zugriff auf die Adobe-Server unterbinden, wird der Text in der Standardschrift des Systems angezeigt.

Adobe Inc. 345 Park Avenue San Jose CA 95110 United States Datenschutzerklärung:** https://www.adobe.com/de/privacy/policies/adobe-fonts.html**** https://www.adobe.com/de/privacy/policies/adobe-fonts.html**

 

 

Google Fonts

Ergänzend zu den Adobe-Schriften nutzen wir für die einheitliche Darstellung von Schriftarten Google Fonts. Beim Aufruf der Anwendung lädt dein Browser die benötigten Schriftdateien von Servern von Google. Dabei wird deine IP-Adresse an Google übermittelt; Google erhält dadurch die Information, dass über deine IP-Adresse die Anwendung aufgerufen wurde.

Rechtsgrundlage ist unser berechtigtes Interesse i.S.d. Art. 6 Abs. 1 lit. f DSGVO an einer einheitlichen und technisch fehlerfreien Darstellung unseres Angebots. Eine darüber hinausgehende Speicherung der Daten durch uns findet nicht statt.

Google Ireland Limited Gordon House, Barrow Street Dublin 4, Irland Datenschutzerklärung: https://policies.google.com/privacy** https://policies.google.com/privacy**

Soweit dabei Daten in die USA übermittelt werden, besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework; Google ist entsprechend zertifiziert.

YouTube – eingebettete Videos

In unserer Anwendung binden wir Videos der Plattform YouTube ein, insbesondere Anleitungs- und Schulungsvideos zu einzelnen Funktionen. Anbieter ist Google Ireland Limited.

Beim Abspielen eines Videos wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei werden deine IP-Adresse, Informationen zu Browser und Endgerät sowie das aufgerufene Video übermittelt; YouTube kann dabei Cookies oder vergleichbare Technologien einsetzen. Bist du gleichzeitig bei YouTube bzw. Google eingeloggt, kann YouTube den Videoaufruf deinem Nutzerkonto zuordnen.

Rechtsgrundlage für die Verarbeitung ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Videoinhalte werden erst geladen, wenn du dem Abspielen zustimmst; deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Google Ireland Limited Gordon House, Barrow Street Dublin 4, Irland Datenschutzerklärung: https://policies.google.com/privacy** https://policies.google.com/privacy**

Soweit dabei Daten in die USA übermittelt werden, besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework; Google ist entsprechend zertifiziert. Weitere Informationen findest du in der Datenschutzerklärung von Google.

LaunchDarkly

Wir setzen in unserer App den Dienst LaunchDarkly ein. LaunchDarkly ist ein Feature-Management-System, das uns ermöglicht, verschiedene Funktionen unserer App gezielt für bestimmte Nutzergruppen bereitzustellen oder zu verbergen.

LaunchDarkly wird von uns insbesondere dazu verwendet, Features entsprechend deinem gewählten Pricing-Modell ein- oder auszublenden. So stellen wir sicher, dass du nur auf die Funktionen zugreifen kannst, die in deinem jeweiligen Abonnement enthalten sind.

Bei der Nutzung unserer App werden eine pseudonymisierte Nutzer-ID, Informationen zu deinem Abonnement/Pricing-Modell, Informationen zu Ihrem Abonnement/Pricing-Modell, Nutzungsstatistiken zu den verschiedenen Features an LaunchDarkly übermittelt.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Verwaltung von Features entsprechend deinem Abonnement zur Erfüllung unseres Vertrags mit dir erforderlich ist.

Die in LaunchDarkly verarbeiteten Daten werden für die Dauer Ihrer Nutzung unserer App gespeichert und regelmäßig aktualisiert. Nach Beendigung Ihrer Nutzung werden die Daten nach spätestens 90 Tagen gelöscht.

LaunchDarkly, Inc.

101 Montgomery Street, Suite 550

San Francisco CA 94104 United States

Datenschutzerklärung: https://launchdarkly.com/privacy-policy/

 

Launch Darkly erfüllt ein ausreichendes Schutzniveau. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

LaunchDarkly ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: https://www.dataprivacyframework.gov/list.

 

 

Google Drive & OneDrive Speicher

Wir bieten innerhalb unseres Dienstes die Möglichkeit Dateien aus dem Google Drive oder dem Microsoft OneDrive mit awork zu verknüpfen.

awork legt keine Daten auf dem jeweiligen Cloud-Speicher ab. Umgekehrt erhält der Cloud-Speicher von awork keine personenbezogenen Daten.

Wenn du dich aus awork heraus bei Google Drive oder OneDrive authentifiziert, dann tust du das direkt mit dem Anbieter. Die dabei erhobenen Daten, wie bspw. die IP-Adresse durch den Aufruf werden nach den Bestimmungen des jeweiligen Anbieters verarbeitet. awork verarbeitet oder speichert die Kennung und das Passwort nicht. Google Drive oder OneDrive liefert an awork lediglich einen Link, den Typ, die Größe und die Bezeichnung der Datei zurück, so dass eine Verknüpfung angelegt werden kann.

Die Verwendung von Cloud-Speichern erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO als Teil der vertraglichen vereinbarten Leistung des Dienstes.

Weitere Informationen zum Umgang mit Nutzerdaten findest du in der Datenschutzerklärung von Google oder Microsoft.

Google Kalender, Apple Kalender & Microsoft Kalender

Innerhalb unseres Dienstes bieten wir die Möglichkeit, Kalendereinträge aus dem Google Kalender oder aus dem Apple Kalender oder aus dem Microsoft Kalender mit awork anzuzeigen. Wir bieten auch die Möglichkeit, Kalendereinträge in Google Kalendar, in Apple Kalender oder in Microsoft Kalendar unter awork zu erstellen.

awork beschränkt die Verwendung der Daten auf das, was für die Bereitstellung der beschriebenen Funktionen erforderlich ist. awork speichert, überträgt, sieht oder verwendet die von diesen Diensten erhaltenen Daten der Nutzer/innen nur, um die Funktionen bereitzustellen, zu verbessern und zu erhalten.

Die Nutzung und Übertragung von Informationen, die wir von Google APIs erhalten haben, an andere Apps unterliegt den https://developers.google.com/terms/api-services-user-data-policy#additional_requirements_for_specific_api_scopes, einschließlich der Bestimmungen zur eingeschränkten Nutzung.

Die Nutzung von Cloud-Speichern erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO als Teil der vertraglich vereinbarten Erbringung der Dienstleistung.

Weitere Informationen über den Umgang mit Nutzerdaten findest du in der Datenschutzerklärung von Google, Apple oder Microsoft.

Microsoft Teams & Slack Chat-Integrationen[6]

Im Rahmen unseres Dienstes bieten wir die Möglichkeit, Microsoft Teams und Slack Chat mit awork zu verbinden.

awork sendet projektbezogene Informationen wie Projektname, Aufgabenname und Kommentare an die jeweiligen Anbieter. awork empfängt Nutzernachrichten von diesen Anbietern, wenn Nutzer die jeweilige awork App direkt erwähnen.

Wenn du deine awork über Microsoft oder Slack authentifizierst, tust du dies direkt mit dem Anbieter. Die auf diese Weise durch den Abruf erhobenen Daten, wie z.B. die IP-Adresse, werden nach den Bestimmungen des jeweiligen Anbieters verarbeitet. awork verarbeitet oder speichert die Kennung und das Passwort nicht. Microsoft Teams und Slack geben an awork nur eine URL und einige ausgewählte Nutzerprofilinformationen zurück, die zur Bereitstellung dieser Funktion erforderlich sind.

Die Nutzung von Cloud-Speichern erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO als Teil der vertraglich vereinbarten Erbringung der Dienstleistung.

Weitere Informationen über den Umgang mit Nutzerdaten findest du in der Datenschutzerklärung von Microsoft oder Slack.

Google Ireland Limited Google Building Gordon House, 4 Barrow St., Dublin, Irland Datenschutzerklärung: https://policies.google.com/privacy

Microsoft Corporation One Microsoft Way Redmond, WA 98052-6399, USA Datenschutzerklärung: https://privacy.microsoft.com/en-us/privacystatement

Apple Inc. 1 Apple Park Way Cupertino, CA 95014, USA Datenschutzerklärung: https://www.apple.com/legal/privacy/en-ww/

Slack Technologies Limited Salesforce Tower 60 R801, North Dock, Dublin, Irland Datenschutzerklärung: https://slack.com/trust/privacy/privacy-policy{22av1i="" target="_blank" title="null" rel="noopener noreferrer nofollow" class="null" data-awork-element="link--m"}

BoldSign – Vertragsschließungen

Wir nutzen den Dienst von BoldSign für die Erstellung und Übermittlung von digitalen Signaturen zum Zwecke des Schließens von Verträgen zur Auftragsdatenverarbeitung oder unserer Team-An-Bord-Garantie.

BoldSign unterstützt den User darin, Transaktionen digital oder elektronisch aufzusetzen, sie durchzuführen oder deren Wirksamkeit nachzuweisen – etwa, indem ein Vertrag zur Auftragsdatenverarbeitung elektronisch signiert wird.

Die mittels BoldSign erfassten Daten werden in der EU-Datenregion von BoldSign (Niederlande) gespeichert und verarbeitet. Betrieben wird BoldSign von Syncfusion, Inc. mit Sitz in den USA. Zur Gewährleistung angemessener Garantien für etwaige Datenübermittlungen in die USA haben wir mit Syncfusion, Inc. Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart; zudem besteht ein Auftragsverarbeitungsvertrag.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist der Abschluss eines Vertrags oder die Durchführung von vorvertraglichen Maßnahmen aus Art. 6 Abs. 1 lit. b DSGVO und unser berechtigtes Interesse an den damit verbundenen Nachweis- und Dokumentationszwecken aus Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen zum Umgang mit Nutzerdaten findest du in der Datenschutzerklärung von BoldSign.

Syncfusion, Inc. (BoldSign) 2501 Aerial Center Pkwy #111 Morrisville, NC 27560, USA Datenschutzerklärung: https://boldsign.com/privacy-policy/

Dauer der Datenspeicherung

Wir speichern die Daten so lange sie für die Vertragserfüllung benötigt werden, sofern nicht längere gesetzliche Aufbewahrungspflichten vorliegen.

Alle rechtlichen Informationen

Trust Center
Der vollständige Überblick über die Sicherheits-, Compliance-, Governance- und Vertrauensdokumentation.
Allgemeines
Allgemeine Informationen zur Verarbeitung deiner Daten auf unseren Seiten und in unseren Diensten.
AGB
Unsere Allgemeinen Geschäftsbedingungen für awork.
GT&C (English translation)
Eine englische Übersetzung unserer Allgemeinen Geschäftsbedingungen.
AI Terms
Zusätzliche Bedingungen für die Nutzung der KI-Funktionen in awork.
AI Product Description
Eine detaillierte Beschreibung, wie die KI-Funktionen von awork funktionieren und welche Daten sie nutzen.
Vertrag zur Auftrags­verarbeitung (‘AV’)
Diesen Vertrag schließt du mit uns zur Regelung der Verarbeitung deiner Daten in awork durch uns gemäß DSGVO.
Nutzung von awork
Gilt für die Nutzung von awork (die Anwendung, nicht die Website).
Website
Gilt für die Verwendung unserer Websites (inkl. dieser).
Newsletter
Gilt, wenn du dich für unsere Newsletter anmeldest.
Social Media
Datenschutzrichtlinien für unsere Seiten auf Facebook, Instagram, LinkedIn usw.
Partner
Gilt, wenn du uns als awork Partner unterstützt.
Bewerbungen
Gilt, wenn du dich auf einen Job bei uns bewirbst.
Marktforschung
Gilt, wenn du an unseren Usability-Tests teilnimmst.
Kontaktformulare
Gilt, wenn du uns kontaktierst und einen Termin mit uns vereinbarst.
Wie wir abrechnen
Eine einfach verständliche Erklärung, wie wir awork Lizenzen abrechnen.
Impressum
Gesetzliche Pflichtangaben zu dieser Website.