Datenschutzerklärung.

Version 2 · Stand: 2026-09-04

Datenschutzerklärung für CollabPoint Website, Web-App, öffentliche Freigaben und Closed Beta Version 2 – Stand 04.09.2026 1. Verantwortlicher Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen eigenen Verarbeitungen ist: Florian Harchut handelnd unter „CollabPoint“ Mainstraße 15D 85579 Neubiberg Deutschland E-Mail: auftrag@inkandivory.de Ein Datenschutzbeauftragter ist derzeit nicht benannt. 2. Geltungsbereich und datenschutzrechtliche Rollen Diese Datenschutzerklärung gilt insbesondere für: • die öffentlich zugängliche CollabPoint-Website • die CollabPoint-Web-App • Registrierung, Login, Nutzerkonten und Organisationen • die Closed-Beta- und Early-Adapter-Teilnahme • Projekte, Aufträge, Aufgaben, Chats, Kommentare und Spaces • Dokumente, Dateien, Medien, Reviews und Freigaben • Angebote, Rechnungen und Ausgabenfunktionen • veröffentlichte Nutzer-Websites, Formulare, Funnel und Terminbuchungen • Support-, Sicherheits- und Administrationsprozesse • den CollabPoint-KI-Assistenten CollabPoint verarbeitet personenbezogene Daten teilweise in eigener Verantwortlichkeit und teilweise als Auftragsverarbeiter für Plattformkunden. In eigener Verantwortlichkeit verarbeiten wir Daten insbesondere für Kontoverwaltung, Vertragsbeziehung, Early-Adapter-/Waitlist-Teilnahme, eigenen Support, Plattformsicherheit, Missbrauchsabwehr, Einwilligungsverwaltung und gesetzliche Pflichten. Soweit ein Plattformkunde personenbezogene Daten seiner eigenen Kunden, Mitarbeiter, Freelancer, Projektbeteiligten oder sonstigen Dritten in CollabPoint verarbeitet, handelt CollabPoint regelmäßig als Auftragsverarbeiter. Für diese Verarbeitung gilt zusätzlich der mit dem Plattformkunden geschlossene Auftragsverarbeitungsvertrag. Betroffene Personen sollten sich in solchen Fällen grundsätzlich zunächst an den jeweiligen Plattformkunden wenden. 3. Rechtsgrundlagen Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine Rechtsgrundlage besteht. Abhängig vom jeweiligen Vorgang kommen insbesondere in Betracht: • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, insbesondere für die optionale Besucherstatistik oder eine freiwillig gewünschte WhatsApp-Kontaktaufnahme • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen, insbesondere für Registrierung, Kontonutzung, Beta-Teilnahme, Support und angefragte Leistungen • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Pflichten • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen, insbesondere sicherer und stabiler Plattformbetrieb, Missbrauchsabwehr, Fehleranalyse, interne Administration und Rechtsdurchsetzung Für das Speichern von Informationen auf dem Endgerät oder den Zugriff auf dort gespeicherte Informationen gilt ergänzend § 25 TDDDG. Unbedingt erforderliche Speicherzugriffe erfolgen im Rahmen der gesetzlichen Ausnahme; optionale Besucherstatistik wird erst nach Einwilligung aktiviert. 4. Aufruf von Website und Web-App Beim Aufruf von CollabPoint werden durch die eingesetzte Plattform- und Netzinfrastruktur technisch erforderliche Informationen verarbeitet. Dazu können insbesondere gehören: • IP-Adresse • Zeitpunkt und angefragte Ressource • Browser- und Geräteinformationen • technische Session- und Sicherheitsinformationen • HTTP- und Fehlerinformationen Diese Verarbeitung ist erforderlich, um Inhalte auszuliefern, Sitzungen bereitzustellen, Angriffe und Missbrauch zu erkennen sowie Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist je nach Zusammenhang Art. 6 Abs. 1 lit. b oder f DSGVO. Die zugrunde liegende Plattform wird über Base44 bereitgestellt. Einzelheiten zur Providerkette enthält Abschnitt 17. 5. Cookies, Local Storage, Session Storage und ähnliche Technologien CollabPoint verwendet browserseitige Speichertechnologien für notwendige Produkt- und Komfortfunktionen. Aktuell gehören dazu insbesondere: • Speicherung der Cookie-/Tracking-Auswahl unter cookie_consent im Local Storage • Spracheinstellung • Theme-/Darstellungseinstellungen • Sidebar- und sonstige lokale UI-Zustände • temporäre Session-Zustände für einzelne Produktansichten • ein sidebar_state-Cookie mit einer Laufzeit von bis zu sieben Tagen • bei aktivierter Besucherstatistik eine zufällige Session-Kennung im Session Storage Notwendige Speichertechnologien dienen der Bereitstellung eines ausdrücklich gewünschten digitalen Dienstes und können nicht vollständig deaktiviert werden, ohne einzelne Funktionen zu beeinträchtigen. Optionale Besucherstatistik Die Besucherstatistik auf veröffentlichten CollabPoint-Nutzerseiten wird erst aktiviert, wenn die Kategorie „Besucherstatistik“ ausdrücklich akzeptiert wurde. Dabei erzeugt der Browser eine zufällige Session-Kennung. Serverseitig werden für einen Besuch nur folgende Angaben gespeichert: • die veröffentlichte Seiten-/Layout-ID • die zugehörige Anbieter-ID • die zufällige Besucher-/Session-Kennung • der Gerätetyp desktop, mobile oder tablet • der technische Erstellungszeitpunkt des Datensatzes Für diese Statistik werden durch den CollabPoint-Tracking-Endpunkt keine vollständige besuchte URL, kein Referrer und kein User-Agent gespeichert. Wiederholte Aufrufe derselben eingewilligten Session werden innerhalb von zwölf Stunden dedupliziert. Rechtsgrundlage für die optionale Besucherstatistik ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Die Auswahl kann jederzeit über die Cookie-Einstellungen geändert werden. Ein Widerruf wirkt für die Zukunft. 6. Registrierung, Nutzerkonto und Authentifizierung Bei Registrierung und Kontonutzung können insbesondere verarbeitet werden: • Name und E-Mail-Adresse • interne Benutzer- und Kontokennung • Benutzerart, Rollen- und Kontostatus • Organisations- und Mitgliedschaftsbezüge • Sprache, Zeitzone und Profileinstellungen • Authentifizierungs-, Session- und Sicherheitsinformationen • Zustimmung zu relevanten Rechtstextversionen • freiwillige Profilangaben Die Verarbeitung dient der Kontoeinrichtung, Authentifizierung, Berechtigungsverwaltung, Vertragsdurchführung, Sicherheit und Nachweisführung. Rechtsgrundlage ist überwiegend Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Nachweisverarbeitungen können zusätzlich auf Art. 6 Abs. 1 lit. f oder c DSGVO beruhen. Die grundlegende Authentifizierungs- und Sessioninfrastruktur wird durch Base44 bereitgestellt. 7. Organisationen, Projekte und Zusammenarbeit Innerhalb von CollabPoint können Nutzer Organisationen, Projekte, Aufträge und Aufgaben verwalten und mit anderen Personen zusammenarbeiten. Dabei können insbesondere verarbeitet werden: • Organisations- und Mitgliedschaftsdaten • Projekt- und Auftragsbezeichnungen • Briefings und Leistungsbeschreibungen • Aufgaben, Teilaufgaben, Status, Prioritäten und Fristen • Zuständigkeiten und Projektbeteiligte • Kunden- und Geschäftsbezüge • interne Notizen und Verlaufseinträge • Preis-, Budget- oder Leistungsinformationen Soweit es sich um die eigenen Kontodaten des CollabPoint-Kunden handelt, erfolgt die Verarbeitung zur Vertragserfüllung. Soweit ein Plattformkunde Daten Dritter in CollabPoint einstellt, verarbeitet CollabPoint diese grundsätzlich im Auftrag dieses Plattformkunden. 8. Chats, Kommentare, Spaces und Reviews CollabPoint ermöglicht projektbezogene Kommunikation und kollaborative Arbeitsflächen. Dabei können insbesondere verarbeitet werden: • Nachrichten und Kommentare • Autoren, Empfänger und Beteiligte • Zeitstempel und Statusinformationen • Anhänge • Freigaben und Sichtbarkeit • Review-Markierungen wie Pins, Timecodes oder PDF-Seiten • Moderations- und Auflösungsstatus Die Daten werden zur Bereitstellung der jeweiligen Kommunikations- und Reviewfunktion verarbeitet. Soweit erforderlich können Rate-Limits, Validierungen und Moderationsinformationen zur Missbrauchsabwehr verarbeitet werden. 9. Dokumente, Dateien und Medien Nutzer können insbesondere Bilder, Videos, Audio, PDFs und andere Dokumente hochladen, verwalten, kommentieren und freigeben. Verarbeitet werden können: • Dateiinhalt • Dateiname, Dateityp und Dateigröße • Speicherreferenz • Upload- und Änderungszeitpunkte • Eigentümer-, Projekt- und Ordnerbezüge • Vorschau- und Reviewinformationen • Speicher- und Freigabestatus Private beziehungsweise geschützte Dateien Private Inhalte werden über berechtigungsgeprüfte Zugriffspfade bereitgestellt. Soweit für einen konkreten Abruf erforderlich, können zeitlich begrenzte Signed URLs erzeugt werden. Persistente interne private Storage-Referenzen werden nicht als normale öffentliche Downloadlinks behandelt. Öffentliche Dateien und Freigaben Nutzer können bestimmte Inhalte bewusst öffentlich freigeben. Ein öffentlicher Link oder eine öffentliche Datei kann von Personen abgerufen werden, die über den entsprechenden Zugriff verfügen. Empfänger können Inhalte herunterladen oder weitergeben. Ein späterer Widerruf eines CollabPoint-Links kann bereits außerhalb von CollabPoint gespeicherte Kopien nicht zurückholen. Vertrauliche oder besonders schutzbedürftige Inhalte sollten nicht bewusst öffentlich freigegeben werden. 10. Öffentliche Share-Links und Gastzugriffe Für Dokumentbibliotheken, Spaces und andere freigabefähige Inhalte kann CollabPoint öffentliche oder gastbezogene Zugriffsmöglichkeiten bereitstellen. Dabei können insbesondere verarbeitet werden: • Freigabetoken beziehungsweise Linkreferenz • Zielobjekt und Freigabeumfang • Ersteller und Status • Gastname oder Gastkennzeichnung • Kommentare und Zeitstempel • erforderliche Sicherheits- und Moderationsinformationen Öffentliche Freigaben können im jeweiligen Produktflow widerrufen werden. Öffentliche Kommentar- und Formularwege sind serverseitig auf erlaubte Aktionen beschränkt und teilweise durch Rate-Limits und Honeypot-Mechanismen geschützt. 11. Angebote, Rechnungen und Ausgaben CollabPoint kann für Plattformkunden Angebote, Rechnungen, Ausgaben und zugehörige Belege verwalten. Dabei können insbesondere verarbeitet werden: • Namen und geschäftliche Kontaktdaten • Rechnungs- und Leistungsanschriften • Leistungsbeschreibungen • Preise, Steuern und Zahlungsbedingungen • Angebots- und Rechnungsnummern • Statusinformationen • Belege und Anhänge Soweit ein CollabPoint-Kunde diese Daten für seine eigenen Geschäftsvorgänge verarbeitet, ist regelmäßig der Kunde Verantwortlicher und CollabPoint Auftragsverarbeiter. Stripe-Zahlungen und Produkt-Checkout sind im aktuell veröffentlichten Beta-Scope technisch deaktiviert. Es findet daher allein aufgrund vorhandenen Programmcodes kein produktiver Zahlungsdatenfluss zu Stripe statt. 12. Veröffentlichte Websites, Kontaktanfragen, Funnel und Terminbuchungen CollabPoint-Nutzer können im freigegebenen Produktumfang eigene Seiten mit Formular-, Funnel- und Terminbuchungsfunktionen veröffentlichen. Kontaktanfragen Je nach Formular können verarbeitet werden: • Name • E-Mail-Adresse • Telefonnummer • Unternehmen • Betreff und Nachricht • angefragte Dienstleistung oder Produktbezug • Budget- und Zeitraumangaben Die Daten werden an den jeweiligen CollabPoint-Anbieter übermittelt und in dessen CollabPoint-Arbeitsbereich gespeichert. Der Anbieter ist für den fachlichen Zweck dieser Daten regelmäßig selbst Verantwortlicher; CollabPoint verarbeitet die Daten insoweit in seinem Auftrag. Funnel und Fragebögen Bei veröffentlichten Funnel- oder Quizformularen können insbesondere verarbeitet werden: • Antworten auf die jeweiligen Fragen • Name, E-Mail-Adresse und Telefonnummer, soweit im Funnel abgefragt • Antwortzeitpunkt und Bearbeitungsdauer • Score-/Auswertungsinformationen, soweit Bestandteil des Funnels • gegebenenfalls eine daraus erzeugte Geschäftsanfrage und Projektkonfiguration Terminbuchungen Bei einer Terminbuchung können insbesondere verarbeitet werden: • Name • E-Mail-Adresse • Telefonnummer • Notizen • gewählter Termintyp • Datum, Uhrzeit, Dauer und Zeitzonenbezug • Buchungsstatus Die Buchung wird innerhalb von CollabPoint als Booking-Datensatz und zugehörige Anfrage verarbeitet. Die externe Google-Calendar-Integration ist im derzeitigen Beta-Scope deaktiviert. Öffentliche Anfrage-, Funnel- und Booking-Endpunkte verwenden serverseitige Eingabevalidierung, Honeypot-Felder und/oder Rate-Limits zur Missbrauchsabwehr. 13. Early-Adapter- und Waitlist-Anmeldung Bei einer Early-Adapter-/Waitlist-Anmeldung verarbeiten wir aktuell: • Name • E-Mail-Adresse • Unternehmen, soweit angegeben • freiwillige Nachricht • Telefonnummer beziehungsweise WhatsApp-Nummer, soweit angegeben • dokumentierte WhatsApp-Einwilligung • bevorzugten Kontaktweg • Quelle sowie gegebenenfalls UTM-Source, UTM-Medium und UTM-Campaign Name und E-Mail-Adresse sind für die Anmeldung erforderlich. Die übrigen Angaben sind – soweit im Formular nicht anders gekennzeichnet – freiwillig. Die Verarbeitung dient der Bearbeitung der Early-Adapter-/Beta-Anmeldung, Kontaktaufnahme und Vorbereitung einer möglichen Nutzung von CollabPoint. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen. Kontakt über WhatsApp Eine Telefonnummer wird nur dann für eine Kontaktaufnahme über WhatsApp verwendet, wenn hierfür im Formular ausdrücklich eingewilligt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Wenn tatsächlich über WhatsApp kommuniziert wird, verarbeitet der verwendete WhatsApp-Dienst die für die Kommunikation technisch erforderlichen Daten zusätzlich nach seinen eigenen Datenschutzbedingungen. Eine automatisierte WhatsApp-API ist im derzeitigen CollabPoint-Produktstand nicht als aktiver technischer Integrationspfad eingebunden. Nach einer Waitlist-Anmeldung wird außerdem eine transaktionale Benachrichtigung mit den eingegebenen Daten an das interne CollabPoint-Postfach auftrag@inkandivory.de versendet. 14. E-Mail-Kommunikation und Support CollabPoint verwendet transaktionale E-Mails beispielsweise für: • Einladungen • Anfragen und Benachrichtigungen • Early-Adapter-Kommunikation • geschäftliche Dokumente • Support-, Sicherheits- und Moderationsnachrichten Dabei können insbesondere E-Mail-Adresse, Name, Betreff, Nachrichteninhalt und technische Zustellinformationen verarbeitet werden. Der Versand erfolgt über die Base44-Core-Funktion SendEmail. Base44 weist hierfür SendGrid als nachgelagerten Anbieter für E-Mail-Übertragung und externe Kommunikation aus. Bei Supportanfragen verarbeiten wir die von Ihnen übermittelten Kontaktdaten, Nachrichten, Anhänge sowie den zur Bearbeitung erforderlichen Konto- und Fehlerkontext. Rechtsgrundlage ist je nach Fall Art. 6 Abs. 1 lit. b oder f DSGVO. 15. KI-Funktionen CollabPoint enthält einen kontextbezogenen KI-Assistenten. Modellaufrufe werden aktuell über die von Base44 bereitgestellte InvokeLLM-Schnittstelle ausgeführt; die zugrunde liegende Provider- und Routingkette wird technisch durch Base44 bereitgestellt. Bei einer KI-Anfrage können insbesondere verarbeitet werden: • der eingegebene Prompt • die für die konkrete Aufgabe erforderlichen CollabPoint-Kontextdaten • ausdrücklich angehängte oder gezielt ausgewählte Dokumente und Inhalte • technische Metadaten des Modellaufrufs • Modellantworten und strukturierte Vorschläge CollabPoint stellt dem Modell nicht automatisch sämtliche Inhalte eines Kontos zur Verfügung. Kontext wird anwendungsseitig aufgaben- und berechtigungsbezogen geladen. Bestehende private Dokumente werden nicht allein aufgrund ihrer Existenz automatisch binär an das Modell übertragen. Für explizit ausgewählte private Dateien werden zuvor berechtigungsgeprüfte, kurzlebige Zugriffe erzeugt. Inhalte aus Chats, Kommentaren, Spaces und Dokumenten werden gegenüber dem KI-System als unvertrauenswürdige Nutzerdaten behandelt und dürfen nicht als System- oder Toolanweisung ausgeführt werden. Schreibende KI-Aktionen werden im aktuell freigegebenen Scope nicht allein aufgrund einer Modellantwort unmittelbar ausgeführt. Vorgesehene Aktionen werden serverseitig strukturiert, validiert und – soweit für die Aktion vorgesehen – vom Nutzer bestätigt, bevor die eigentliche Mutation erfolgt. Base44 weist aktuell unter anderem OpenAI und Anthropic als Anbieter für LLM-API-Aufrufe sowie Langfuse für LLM-Protokollierung aus. Welche Komponente bei einem konkreten Modellaufruf tatsächlich eingesetzt wird, kann von der Base44-internen Routingkette abhängen. Eine pauschale Zusage zu einer einheitlichen vorgelagerten Prompt-, Output- oder Logging-Aufbewahrungsfrist oder Trainingsverwendung erfolgt nicht, solange dies für die tatsächlich verwendete Base44-Verarbeitungskette nicht belastbar bestätigt ist. Es findet nach dem derzeitigen Produktstand keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. 16. Sicherheit und administrative Zugriffe Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung und Offenlegung zu schützen. Dazu gehören im aktuellen Produkt unter anderem: • rollen-, eigentümer- und beziehungsbezogene Zugriffsprüfungen • Row-Level-Security und serverseitige Autorisierungsprüfungen • geschützte Dateiabrufe über kurzlebige Signed URLs • Eingabevalidierung und Rate-Limits auf mehreren öffentlichen Endpunkten • Audit- und Nachweisprozesse für administrative Aktionen • ein metadata-first-Prinzip für administrative Übersichten • gesonderte, zweckgebundene und zeitlich begrenzte privilegierte Read-Zugriffe für konkrete Supportfälle • kontrollierte KI-Aktionspfade statt unmittelbarer Modellmutationen Die zugrunde liegende Base44-Plattform beschreibt unter anderem TLS 1.2+ für Übertragungen, AES-256 für gespeicherte App-Daten, verschlüsselte Backups, Security-Scanning, Row-Level Security, Incident-Response- und Monitoringprozesse sowie SOC 2 Type II und ISO 27001. 17. Dienstleister und Empfänger Base44 als zentrale Plattform CollabPoint wird technisch auf Base44 betrieben. Base44 stellt insbesondere Hosting, Datenbank-/Backendfunktionen, Authentifizierung, Dateispeicherung, E-Mail-Core-Funktionen und KI-Core-Funktionen bereit. Die aktuellen Base44-Unterlagen verwenden je nach Dokument Base44, Inc. beziehungsweise Wix.com Ltd. in unterschiedlichen Rollen innerhalb der Anbietergruppe. Maßgeblich sind die jeweils anwendbaren Vertrags- und Datenschutzunterlagen des Providers. Nach dem am 04.09.2026 verifizierten öffentlichen Base44-Unterauftragsverarbeiterstand werden innerhalb der Base44-Kette unter anderem folgende Anbieter ausgewiesen: • Mongo – Datenspeicherung und Hosting – USA • SendGrid – E-Mail-Übertragung und externe Kommunikation – USA • Render – Serverdienste – USA • Google Cloud / GCP – Analysedienste – USA • OpenAI – LLM-API-Aufrufe – USA • Anthropic – LLM-API-Aufrufe – USA • Wix.com Ltd. – Bereitstellung und Verbesserung der Dienste – Israel • Datadog – allgemeine Protokollierung – USA • Langfuse – LLM-Protokollierung – Deutschland • Logfire – allgemeine Protokollierung – Vereinigtes Königreich Nicht jeder dieser Anbieter erhält bei jeder Nutzung sämtliche Daten. Die konkrete Verarbeitung hängt von der jeweils verwendeten Funktion und der internen Base44-Routingkette ab. Weitere Empfänger können – soweit im Einzelfall erforderlich – insbesondere Rechts- und Steuerberater, Behörden und Gerichte sein. Derzeit nicht aktive externe Integrationen Im aktuell geprüften Beta-Scope sind insbesondere folgende Produktpfade technisch deaktiviert: • Stripe Payments • Product Checkout • Google Calendar • Google Drive • DATEV-Export • Lexoffice-Export • Newsletter • Custom Domains Diese Anbieter werden deshalb nicht allein wegen bereits vorhandenen Programmcodes als aktive Empfänger personenbezogener Daten aus CollabPoint dargestellt. 18. Drittlandübermittlungen und Datenstandorte Der derzeitige CollabPoint-/Base44-Betrieb wird nicht als ausschließlich in der Europäischen Union stattfindende Verarbeitung dargestellt. Nach dem aktuell dokumentierten Providerstand können personenbezogene Daten innerhalb der Base44-Verarbeitungskette insbesondere in den USA, Deutschland, dem Vereinigten Königreich und Israel verarbeitet werden. Base44 beschreibt für bestimmte Tarife auswählbare Data-Residency-Regionen. Nach der uns vorliegenden Providerinformation ist eine solche Region für die bestehende CollabPoint-App im aktuellen Pro-Workspace nicht als EU-Residency eingerichtet; die Funktion ist zudem nicht rückwirkend für bereits bestehende Apps. Media-, Base44-Account- und Billingdaten können nach der vorhandenen Providerinformation unabhängig von einer gewählten Residency in den USA verbleiben. Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage eines nach der DSGVO zulässigen Transfermechanismus, insbesondere eines Angemessenheitsbeschlusses, soweit anwendbar, oder geeigneter Garantien wie Standardvertragsklauseln innerhalb der jeweiligen Providerkette. 19. Speicherdauer und Löschung Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck, die Vertragsdurchführung, Sicherheits- und Nachweiszwecke oder gesetzliche Aufbewahrungspflichten erforderlich sind. Für die konkrete Dauer sind insbesondere maßgeblich: • Dauer des Nutzer- oder Kundenkontos • Status und Dauer eines Projekts oder einer Zusammenarbeit • Zweck einer Anfrage oder Beta-Anmeldung • gesetzliche Aufbewahrungs- und Verjährungsfristen • erforderliche Sicherheits- und Rechtsnachweise • Weisungen eines verantwortlichen Plattformkunden • technisch dokumentierte Provider-Ausläufe Base44 Data Records Nach der uns vorliegenden Base44-Supportinformation verbleiben gelöschte Data Records zunächst bis zu 30 Tage in Recently Deleted und werden danach laut Provider dauerhaft gelöscht. Diese Aussage bezieht sich auf Data Records. Sie ist keine pauschale Garantie, dass zugehörige physische Datei-/Media-Objekte, Backups oder vorgelagerte Logs exakt im selben Zeitpunkt physisch gelöscht werden. Dokumenten-Papierkorb und Dateien Das Verschieben eines Dokuments oder Ordners in den CollabPoint-Papierkorb ist zunächst ein Soft Delete. Zugriffe und öffentliche Freigaben können dabei gesperrt beziehungsweise widerrufen werden, während die zugrunde liegende Datei technisch noch vorhanden sein kann. Für einzelne physische Base44-Datei-/Blob-Objekte ist derzeit keine individuell verifizierte Delete-Capability dokumentiert, mit der CollabPoint eine sofortige physische Einzelobjekt-Löschung garantieren könnte. Nicht mehr sicher referenzierte Dateiobjekte werden im aktuellen Produkt als Storage-Orphans dokumentiert und operativ nachverfolgt. Backups und KI-/Logging-Ketten Für Base44-Backups sowie vorgelagerte KI-/LLM-/Logging-Komponenten liegt uns derzeit keine belastbare einheitliche konkrete Aufbewahrungsfrist vor, die wir gegenüber allen Nutzern pauschal zusagen könnten. Daher wird keine pauschale feste Frist zugesichert. 20. Kontoschließung Bei einer Kontoschließung werden im aktuell implementierten Prozess insbesondere: • der Accountzugriff geschlossen • das öffentliche Profil deaktiviert • veröffentlichte eigene Seiten soweit kontrollierbar deaktiviert • öffentliche Space-Freigaben widerrufen • aktive öffentliche Dokumentbibliothekslinks widerrufen • die weitere Behandlung gemeinsam genutzter Geschäftsdaten geprüft Gemeinsam genutzte Geschäftsdaten werden nicht automatisch allein deshalb gelöscht, weil ein einzelner Nutzer sein Konto schließt, wenn sie weiterhin zu einer Organisation, einem Projekt, einer Rechnung oder einer anderen legitimen Verarbeitung gehören. 21. Herkunft von Daten Wir erhalten personenbezogene Daten nicht ausschließlich direkt von der betroffenen Person. Daten können uns insbesondere durch einen CollabPoint-Plattformkunden, Organisationsinhaber oder Projektbeteiligten übermittelt werden, etwa wenn dieser: • eine Person einlädt • einen Kunden oder Kontakt anlegt • ein Projekt zuordnet • ein Angebot oder eine Rechnung erstellt • eine Nachricht oder einen Kommentar mit Personenbezug speichert • Dateien mit Personenbezug hochlädt Soweit CollabPoint dabei Auftragsverarbeiter ist, liegt die datenschutzrechtliche Informationspflicht grundsätzlich beim jeweiligen verantwortlichen Plattformkunden. 22. Pflicht zur Bereitstellung Bestimmte personenbezogene Daten sind erforderlich, um ein Konto einzurichten, einen Vertrag oder eine vorvertragliche Anfrage zu bearbeiten, einen Login zu ermöglichen oder eine ausdrücklich angeforderte Funktion bereitzustellen. Ohne diese Daten kann die jeweilige Leistung möglicherweise nicht angeboten werden. Freiwillige Profilangaben, optionale WhatsApp-Kommunikation und optionale Besucherstatistik sind für die grundsätzliche Nutzung nicht erforderlich. 23. Rechte betroffener Personen Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte: • Auskunft nach Art. 15 DSGVO • Berichtigung nach Art. 16 DSGVO • Löschung nach Art. 17 DSGVO • Einschränkung der Verarbeitung nach Art. 18 DSGVO • Datenübertragbarkeit nach Art. 20 DSGVO • Widerspruch nach Art. 21 DSGVO • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft • Beschwerde bei einer Datenschutzaufsichtsbehörde Anfragen zu Verarbeitungen, für die CollabPoint selbst verantwortlich ist, können an auftrag@inkandivory.de gerichtet werden. Betrifft eine Anfrage Daten, die ein CollabPoint-Plattformkunde in eigener Verantwortung verarbeitet, können wir die betroffene Person an diesen Kunden verweisen und ihn im Rahmen unserer Pflichten als Auftragsverarbeiter unterstützen. Zur Vermeidung einer unbefugten Offenlegung kann eine angemessene Identitätsprüfung erforderlich sein. 24. Widerspruch und Widerruf Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden. Wir verarbeiten die betreffenden Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bestehen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. 25. Beschwerderecht Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den derzeitigen Betreiberstand kommt insbesondere folgende Aufsichtsbehörde in Betracht: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Deutschland Telefon: +49 981 180093-0 Daneben kann eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde angerufen werden. 26. Minderjährige und geschäftliche Ausrichtung CollabPoint ist auf berufliche und geschäftliche Zusammenarbeit ausgerichtet und richtet sich nicht gezielt an Kinder. Eingeladene Kunden, Projektbeteiligte und sonstige autorisierte Nutzer können jedoch auch Verbraucher sein. Öffentliche Formulare können allerdings von Personen aufgerufen werden, die einen CollabPoint-Nutzer kontaktieren. Verantwortliche Nutzer dürfen über solche Formulare keine rechtswidrige oder für den jeweiligen Zweck unangemessene Verarbeitung verlangen. 27. Änderungen dieser Datenschutzerklärung Wir passen diese Datenschutzerklärung an, wenn sich Produktfunktionen, Datenflüsse, Dienstleister oder rechtliche Anforderungen wesentlich ändern. Maßgeblich ist die jeweils veröffentlichte Fassung. Wesentliche Änderungen, die registrierte Nutzer betreffen, werden in angemessener Weise mitgeteilt. Eine erforderliche Einwilligung wird nicht allein durch die Änderung dieser Datenschutzerklärung ersetzt, sondern gegebenenfalls gesondert eingeholt. 28. Kontakt Für Datenschutzanfragen und sonstige Fragen zu dieser Datenschutzerklärung: E-Mail: auftrag@inkandivory.de Fassung: Datenschutzerklärung CollabPoint, Version 2 vom 04.09.2026.

Cookie-Einstellungen

Wir verwenden notwendige Speichertechnologien für die Grundfunktionen. Eine optionale, datensparsame Besucherstatistik wird erst nach Ihrer Einwilligung aktiviert. Sie können Ihre Auswahl jederzeit ändern. Mehr erfahren