Datenschutzerklärung
0. Auf einen Blick
selfdesk ist eine Software für Coworking Spaces. Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten beim Besuch unserer Website, bei der Nutzung der selfdesk-App und der Web-App sowie bei der Nutzung eines Coworking Spaces über selfdesk verarbeitet werden, wofür, auf welcher Rechtsgrundlage, wer sie erhält und wie lange sie gespeichert bleiben.
Zwei Dinge vorab, weil sie den Rest verständlicher machen:
- Es gibt zwei Verantwortliche. Für dein selfdesk-Konto, die Website und den technischen Betrieb der App sind wir, die Ausguck GmbH, verantwortlich (Abschnitte 3 bis 5). Für alles, was mit deiner Mitgliedschaft in einem konkreten Coworking Space zu tun hat (Vertrag, Buchungen, Rechnungen, Türzugang), ist der Betreiber dieses Spaces verantwortlich; wir verarbeiten diese Daten in seinem Auftrag (Abschnitt 6).
- Wir verkaufen keine Daten, schalten keine Werbung und bilden keine Profile. Es gibt keine Werbe-Tracker, keine Werbe-E-Mails und keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO.
1. Verantwortlicher und Kontakt
Ausguck GmbH
Hansastraße 66
24118 Kiel
Deutschland
Telefon: 0431 301 494 0
E-Mail: info@ausguck.de
Für Fragen zum Datenschutz und zur Ausübung deiner Rechte erreichst du uns unter der genannten E-Mail-Adresse.
2. Deine Rechte
Du hast gegenüber dem jeweils Verantwortlichen folgende Rechte:
- Auskunft (Art. 15 DSGVO) über die zu deiner Person gespeicherten Daten,
- Berichtigung (Art. 16) unrichtiger Daten. Name und Rechnungsadresse kannst du in der App selbst ändern; für eine Änderung der E-Mail-Adresse schreib uns.
- Löschung (Art. 17). Dein selfdesk-Konto kannst du in der App unter Einstellungen löschen oder über die Seite app.selfdesk.app/account-deletion beantragen; Abschnitt 5.7 beschreibt, was dann genau passiert.
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch (Art. 21) gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen, die sich aus deiner besonderen Situation ergeben,
- Widerruf einer Einwilligung (Art. 7 Abs. 3) mit Wirkung für die Zukunft, zum Beispiel für Fehlerberichte in der App (Abschnitt 5.9).
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, https://www.datenschutzzentrum.de. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn eine der folgenden Grundlagen greift; welche das im Einzelfall ist, steht bei jeder Verarbeitung dabei:
- Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist für einen Vertrag mit dir oder für Schritte vor Vertragsschluss erforderlich (Konto, Buchungen, Abrechnung).
- Art. 6 Abs. 1 lit. c DSGVO — wir sind gesetzlich dazu verpflichtet (zum Beispiel Aufbewahrung von Rechnungen nach Steuerrecht).
- Art. 6 Abs. 1 lit. f DSGVO — wir oder ein Dritter haben ein berechtigtes Interesse, das deine Interessen nicht überwiegt (zum Beispiel sicherer Betrieb, Missbrauchsabwehr, Nachweisbarkeit). Bei diesen Verarbeitungen benennen wir das Interesse.
- Art. 6 Abs. 1 lit. a DSGVO — du hast eingewilligt (Fehlerberichte und Push-Mitteilungen in der App, Preisumfrage).
- § 25 TDDDG — für das Speichern von oder Zugreifen auf Informationen auf deinem Endgerät. Wir tun das nur, soweit es für den von dir gewünschten Dienst unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG, zum Beispiel Anmelde-Cookies oder der Missbrauchsschutz beim Absenden eines Formulars) oder du eingewilligt hast (Fehlerberichte, Push-Mitteilungen).
4. Website selfdesk.app
4.1 Hosting und technischer Zugriff
Unsere Website und alle selfdesk-Dienste laufen auf Servern der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, im Rechenzentrum Nürnberg, Deutschland. Beim Aufruf einer Seite verarbeitet der Server technisch bedingt deine IP-Adresse, die aufgerufene Adresse, Zeitpunkt, Browser und Betriebssystem, um die Seite auszuliefern. Wir führen keine dauerhaften Zugriffsprotokolle; Betriebsprotokolle unserer Systeme enthalten keine IP-Adressen und werden nach kurzer Zeit automatisch überschrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung und Sicherheit der Website). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung.
4.2 Reichweitenmessung mit Plausible
Auf der Website (nicht in der App und nicht in der Web-App) nutzen wir Plausible Analytics der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Plausible arbeitet ohne Cookies und ohne Speichern von Informationen auf deinem Gerät, erstellt keine geräteübergreifenden Profile und speichert keine IP-Adressen: Die IP-Adresse wird nur kurzzeitig zur Bildung eines täglich wechselnden, nicht rückrechenbaren Kennwerts verwendet. Wir sehen dadurch nur aggregierte Zahlen (Seitenaufrufe, Herkunftsseite, Land, Gerätetyp). Die Server stehen in der EU.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Interesse zu verstehen, welche Seiten genutzt werden). Weil Plausible nicht auf dein Endgerät zugreift, ist keine Einwilligung nach § 25 TDDDG erforderlich. Du kannst der Verarbeitung jederzeit widersprechen (Abschnitt 2). Details: https://plausible.io/data-policy
4.3 Schriftarten
Wir verwenden Schriftarten, die auf unserem eigenen Server liegen. Beim Seitenaufruf wird keine Verbindung zu Google oder anderen Schriftanbietern aufgebaut.
4.4 Warteliste („Zur Warteliste“)
Wenn du deine E-Mail-Adresse in das Wartelisten-Formular einträgst, speichern wir die Adresse, den Zeitpunkt und die Stelle der Website, an der du dich eingetragen hast. Wir nutzen sie ausschließlich, um dich zu benachrichtigen, wenn selfdesk für dich verfügbar ist. Es gibt keinen Newsletter und keine Werbung. Das Formular ist vor automatisierten Einsendungen geschützt (Abschnitt 4.8).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage auf deinen Wunsch). Speicherdauer: 12 Monate nach Eintragung, danach löschen wir die Adresse automatisch; auf Wunsch jederzeit früher.
4.5 Öffentliche Space-Seiten
Coworking Spaces können unter selfdesk.app/s/… eine öffentliche Seite mit Angebot, Adresse und Bildern haben. Darauf werden keine Daten von Mitgliedern angezeigt. Für die Inhalte ist der jeweilige Betreiber verantwortlich.
4.6 Kontakt per E-Mail
Schreibst du uns eine E-Mail, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b oder f DSGVO). Unser E-Mail-System betreibt die Heinlein Support GmbH (mailbox.org), Schwedter Straße 8/9 A, 10119 Berlin, auf Servern in Deutschland. Mit der Heinlein Support GmbH besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4.7 Preisumfrage
Auf der Seite „Preise“ fragen wir Betreiber von Coworking Spaces, was Software für sie kosten soll und was sie heute dafür aufwenden. Wir speichern die Antworten, die gewählte Sprache, den Zeitpunkt und die Browserkennung, aber keine IP-Adresse; zum Missbrauchsschutz beim Absenden siehe Abschnitt 4.8. Die Angaben zu Land und Größe des Spaces dienen nur der Auswertung nach Größenklassen. Eine E-Mail-Adresse ist freiwillig: Wir nutzen sie ausschließlich, um dir die ausgewertete Marktübersicht zu schicken und, wenn du das am Ende erlaubst, für eine einzelne Rückfrage. Gibst du mit derselben Adresse ein zweites Mal ab, ersetzt die neue Antwort die alte. Die veröffentlichte Auswertung ist so zusammengefasst, dass kein einzelner Space erkennbar ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Absenden; Widerruf jederzeit per E-Mail, dann löschen wir die Antwort). Speicherdauer: spätestens 12 Monate nach dem Absenden löschen wir die Antwort automatisch.
4.8 Schutz der Formulare vor Missbrauch (Cloudflare Turnstile)
Die Formulare für Warteliste und Preisumfrage schützen wir mit Cloudflare Turnstile der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, vor automatisierten Einsendungen. Die Prüfung wird erst geladen, wenn du das Formular benutzt: bei der Warteliste, sobald du in das Eingabefeld klickst oder absendest, bei der Preisumfrage auf der letzten Seite. Dabei verarbeitet Cloudflare deine IP-Adresse, die Browserkennung (User-Agent), technische Merkmale der verschlüsselten Verbindung und die Adresse unserer Website, um zu erkennen, ob ein Mensch oder ein Programm das Formular ausfüllt. Eine Rätselaufgabe musst du in der Regel nicht lösen. Beim Absenden schickt unser Server das Prüfergebnis und deine IP-Adresse zur Bestätigung an Cloudflare.
Außerdem hält unser Server deine IP-Adresse für höchstens zehn Minuten im Arbeitsspeicher, um zu viele Einsendungen aus derselben Verbindung abzuweisen. Sie wird nicht gespeichert und nicht protokolliert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Warteliste und Umfrageergebnisse vor Spam und automatisierten Massen-Einsendungen zu schützen); für das Auslesen der Browsermerkmale § 25 Abs. 2 Nr. 2 TDDDG, weil wir das Absenden ohne diese Prüfung nicht sicher anbieten können. Für die Bot-Erkennung verarbeitet Cloudflare die Daten in unserem Auftrag (Art. 28 DSGVO); soweit Cloudflare sie zusätzlich zur Verbesserung seiner Bot-Erkennung nutzt, ist Cloudflare dafür selbst verantwortlich. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework, für das Cloudflare zertifiziert ist, sowie ergänzend auf EU-Standardvertragsklauseln. Details: https://www.cloudflare.com/turnstile-privacy-policy/
5. selfdesk-Konto: App und Web-App
Dieser Abschnitt gilt für die mobile App (iOS, Android) und die Web-App unter app.selfdesk.app. Verantwortlich ist die Ausguck GmbH.
5.1 Registrierung und Konto
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse, Name, Passwort (nur als Hash gespeichert) | Anlegen und Betrieb deines Kontos, Anmeldung, Passwort-Zurücksetzen | Art. 6 Abs. 1 lit. b | Bis zur Löschung des Kontos (Abschnitt 5.7) |
| Bestätigungs-Token für die E-Mail-Adresse, Token zum Zurücksetzen des Passworts | Nachweis, dass die Adresse dir gehört; sicheres Zurücksetzen | Art. 6 Abs. 1 lit. b, f | 24 Stunden bzw. 60 Minuten, danach automatisch gelöscht |
| Bevorzugte Sprache, Anzeigeeinstellungen | Darstellung der App | Art. 6 Abs. 1 lit. b | Bis zur Kontolöschung |
5.2 Anmeldung mit Google oder Apple (optional)
Du kannst dich statt mit Passwort mit deinem Google- oder Apple-Konto anmelden. Das gilt für die App und die Web-App. Wir erhalten dann von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) beziehungsweise Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland) eine Konto-Kennung, deine E-Mail-Adresse (bei Apple auf Wunsch eine anonymisierte Weiterleitungsadresse) und deinen Namen. Google und Apple erfahren dabei, dass du dich bei selfdesk anmeldest, und verarbeiten Geräte- und Verbindungsdaten nach ihren eigenen Datenschutzerklärungen (https://policies.google.com/privacy, https://www.apple.com/legal/privacy/).
In der Web-App wird der Google-Anmeldedienst erst geladen, wenn du auf die Google-Schaltfläche klickst; vorher findet keine Verbindung zu Google statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anmeldung auf deinen Wunsch). Bei Kontolöschung widerrufen wir die Apple-Freigabe und löschen die Verknüpfung.
5.3 Sitzungen, Cookies und lokaler Speicher
Damit du angemeldet bleibst, speichern wir ein Zugriffs-Token (15 Minuten gültig) und ein Aktualisierungs-Token (30 Tage gültig). Zum Aktualisierungs-Token speichern wir eine technische Gerätebezeichnung, um Sitzungen unterscheiden zu können. Abgelaufene Token werden täglich gelöscht.
Die Web-App setzt ausschließlich technisch notwendige, eigene Cookies:
| Cookie | Zweck | Dauer |
|---|---|---|
selfdesk_session | Kennzeichen, dass eine Sitzung besteht | Sitzung / bis 30 Tage |
selfdesk_refresh_token | Aktualisierungs-Token (HttpOnly) | 30 Tage |
NEXT_LOCALE | Gewählte Sprache | 1 Jahr |
Im lokalen Speicher des Browsers merkt sich die Web-App außerdem den zuletzt gewählten Space und die Seitenleisten-Einstellung. Die App speichert Token im geschützten Speicher des Betriebssystems (Keychain / Keystore) und Einstellungen lokal auf dem Gerät.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den gewünschten Dienst). Es werden keine Cookies oder Kennungen von Drittanbietern gesetzt; deshalb gibt es kein Cookie-Banner.
5.4 App-Sperre mit Face ID, Touch ID oder Fingerabdruck
Wenn du die App-Sperre aktivierst, prüft das Betriebssystem deines Geräts die Biometrie. Biometrische Daten verlassen dein Gerät nicht und werden von uns nicht verarbeitet. Wir speichern nur, ob die Sperre ein- oder ausgeschaltet ist.
5.5 Kamera (QR-Code-Scan)
Zum Einchecken an einem Schreibtisch kannst du dessen QR-Code mit der Kamera scannen. Die Kamera wird nur beim Scannen genutzt; Bilder werden nicht gespeichert oder übertragen. Aus dem Code lesen wir nur die Kennung des Schreibtischs. Standortdaten deines Geräts verarbeiten wir nicht.
5.6 E-Mails, die wir dir senden
Wir senden ausschließlich Nachrichten, die zu deinem Konto oder deiner Mitgliedschaft gehören: Bestätigung der E-Mail-Adresse, Passwort-Zurücksetzen, Willkommen und Vertragsunterlagen, Buchungsbestätigungen, Vertragsänderungen, Kündigungsbestätigung, Rechnungen als PDF-Anhang und Zahlungshinweise, Kontolöschung. Einzelne Nachrichten, zum Beispiel Buchungsbestätigungen und Rechnungsmails, kannst du in den Einstellungen abschalten. Hast du an deiner Rechnungsadresse eine Kopie-Adresse hinterlegt, geht jede Rechnung zusätzlich dorthin (Abschnitt 6.1). Bist du Admin eines Spaces, erhältst du außerdem Hinweise zu Mitgliedschaftsanfragen, neuen Mitgliedern, Kündigungen, Tarifwechseln, fehlgeschlagenen Einzügen und Rückbuchungen (Abschnitt 6.6). Werbe-E-Mails gibt es nicht. Versand über mailbox.org (Abschnitt 4.6).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.7 Kontolöschung
Du kannst dein Konto in der App (Einstellungen → Konto löschen) oder ohne App über app.selfdesk.app/account-deletion löschen. Bei der zweiten Variante senden wir dir einen Bestätigungslink; die Anfrage wird innerhalb von 14 Tagen von uns bearbeitet. Mit der Bearbeitung passiert Folgendes:
- Anmeldedaten, Sitzungen und Verknüpfungen zu Google/Apple werden sofort gelöscht; du kannst dich nicht mehr anmelden. Rollen in Spaces werden entzogen.
- Laufende Mitgliedschaften enden zum nächstmöglichen Termin (Ende des laufenden Monats). Bis dahin bleiben Name und E-Mail-Adresse für den Betreiber sichtbar, damit er den Vertrag abwickeln kann.
- Sobald keine Mitgliedschaft mehr aktiv ist, werden Name, E-Mail-Adresse, Benutzername und Profilbild in einem nächtlichen Lauf unwiderruflich entfernt (Anonymisierung).
- Rechnungen, Zahlungen und Vertragsdokumente bleiben ohne Bezug zu deinem Konto für die gesetzliche Aufbewahrungsfrist bestehen (Abschnitt 6.2); Name und Anschrift stehen dort nur noch im Rechnungsdokument selbst.
Für die Bearbeitung von Löschanträgen speichern wir die E-Mail-Adresse und die IP-Adresse des Antrags nur als Hash-Wert (nicht rückrechenbar) für 12 Monate nach Abschluss, um Missbrauch (zum Beispiel massenhafte Anträge) erkennen zu können. Eine Löschung wird blockiert, solange du alleiniger Inhaber (Owner) eines Spaces bist; übertrage die Inhaberschaft dann zuerst.
Rechtsgrundlage: Art. 17 DSGVO; Art. 6 Abs. 1 lit. c (Aufbewahrungspflichten), lit. f (Missbrauchsabwehr).
5.8 App-Updates (Expo Updates)
Die App lädt kleinere Aktualisierungen direkt beim Start, ohne den App Store. Dafür fragt sie den Dienst Expo Updates der 650 Industries, Inc., 650 Castro Street, Suite 120-219, Mountain View, CA 94041, USA, unter u.expo.dev an. Übertragen werden eine zufällige Installations-Kennung, Plattform (iOS/Android), App- und Laufzeit-Version und technisch bedingt deine IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (zeitnahe Auslieferung von Fehlerbehebungen und Sicherheitsupdates). Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework, für das 650 Industries zertifiziert ist, sowie ergänzend auf EU-Standardvertragsklauseln. Details: https://expo.dev/privacy
5.9 Fehlerberichte (nur mit deiner Einwilligung)
Wenn du in der App unter Einstellungen „Fehlerberichte senden“ einschaltest, sendet die App bei einem Absturz oder Programmfehler einen Bericht an unseren eigenen Server bugsink.selfdesk.app (Software Bugsink, betrieben von uns bei Hetzner in Deutschland; kein Dritter erhält diese Daten). Ein Bericht enthält: eine zufällige Installations-Kennung, technische Geräteangaben (Hersteller, Modell, Betriebssystem-Version, Speicher, Bildschirmgröße, Sprache, Zeitzone), App-Version, den betroffenen Programmcode (Stack-Trace) und die letzten Bedienschritte in technischer Form, sowie technisch bedingt die IP-Adresse beim Senden. Name, E-Mail-Adresse und Inhalte deiner Buchungen werden nicht übertragen.
Standardmäßig ist die Funktion aus. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung); du kannst sie jederzeit in den Einstellungen widerrufen. Berichte werden nach 90 Tagen automatisch gelöscht. Die Web-App sendet keine Fehlerberichte.
5.10 Nutzungsstatistik beim Einrichten
Während der Einrichtung einer Mitgliedschaft speichern wir pseudonyme Ereignisse (zum Beispiel „Schritt 2 abgeschlossen“) mit deiner Konto-Kennung, um zu erkennen, wo Nutzer abbrechen. Es gibt keine Auswertung einzelner Personen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 90 Tage.
5.11 Push-Mitteilungen (nur mit deiner Einwilligung)
Wenn du Push-Mitteilungen in den Einstellungen der App einschaltest und dein Betriebssystem die Berechtigung erteilt, erzeugt dein Gerät ein Push-Token, das wir deinem Konto zuordnen und speichern. Über dieses Token schicken wir kurze Hinweise, zum Beispiel „Neue Rechnung“ oder „Zahlung fehlgeschlagen“. Die Mitteilungen enthalten bewusst keine Namen, Beträge oder Space-Namen; die Details siehst du erst in der App. Welche Ereignisse du erhältst, stellst du in der App ein.
Zustellung: Wir übergeben Token und Mitteilung an den Expo Push Service der 650 Industries, Inc., 650 Castro Street, Suite 120-219, Mountain View, CA 94041, USA, der sie an Apple (Apple Distribution International Ltd., Irland) bzw. Google (Google Ireland Limited, Irland) zur Auslieferung an dein Gerät weiterreicht. 650 Industries speichert Mitteilungsinhalte nur für die Dauer der Zustellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit in der App oder in den Systemeinstellungen widerrufbar). Speicherdauer: Das Token wird beim Abmelden, beim Ausschalten in der App und nach 90 Tagen ohne Nutzung des Geräts gelöscht, spätestens mit dem Konto. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework, für das 650 Industries zertifiziert ist, sowie ergänzend auf EU-Standardvertragsklauseln.
5.12 Adressvorschläge
Wenn du in der App oder der Web-App eine Adresse eingibst – bei der Registrierung, in deiner Rechnungsadresse oder im Impressum eines Spaces –, schlagen wir dir ab dem dritten Zeichen passende Adressen vor. Dafür senden wir den eingegebenen Text und, falls schon ausgefüllt, Postleitzahl und Ort an unseren eigenen Server in Deutschland, der ihn mit einem Adressverzeichnis abgleicht. Der Text wird nur für die Dauer der Anfrage verarbeitet: Er wird weder gespeichert noch protokolliert und an niemanden weitergegeben, und kein anderer Dienst erfährt davon. Das Adressverzeichnis stammt aus OpenStreetMap (© OpenStreetMap-Mitwirkende, Open Database License); wir laden es regelmäßig herunter – deine Eingaben verlassen dabei unseren Server nicht. Du musst keinen Vorschlag auswählen; das Formular funktioniert auch ohne.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an richtigen Adressen auf Verträgen und Rechnungen und an einer einfachen Eingabe). Speicherdauer: keine.
6. Mitgliedschaft in einem Coworking Space
Wenn du über selfdesk Mitglied in einem Coworking Space bist oder wirst, ist der Betreiber dieses Spaces Verantwortlicher für die Verarbeitung deiner Mitgliedsdaten. Er entscheidet, welche Tarife es gibt, wer Zugang bekommt und wie abgerechnet wird. Wir stellen die Software bereit und verarbeiten die Daten in seinem Auftrag (Art. 28 DSGVO) auf Grundlage eines Auftragsverarbeitungsvertrags. Name und Kontakt des Betreibers siehst du beim Vertragsabschluss in der App und in deinen Vertragsdokumenten; Auskunfts- und Löschanfragen zu Mitgliedsdaten kannst du an ihn oder an uns richten, wir leiten sie weiter.
Die folgenden Angaben beschreiben, was die Software für den Betreiber verarbeitet. Die Rechtsgrundlagen benennt der Betreiber; in der Regel sind es Art. 6 Abs. 1 lit. b (Mitgliedsvertrag), lit. c (Aufbewahrungspflichten) und lit. f (Sicherheit des Spaces).
6.1 Vertrag und Rechnungsadresse
Beim Abschluss einer Mitgliedschaft werden Tarif, Startdatum, Rechnungsadresse (Name, ggf. Firma, Straße, PLZ, Ort, Land) und, bei Firmenmitgliedschaften, die Zuordnung zu einem Unternehmen gespeichert. Für jeden Vertragsschritt (Abschluss, Änderung, Kündigung) wird ein Vertragsdokument als PDF erzeugt, das den Stand zu diesem Zeitpunkt festhält. Deine Zustimmung zu Nutzungsbedingungen, Preisverzeichnis und Widerrufsbelehrung wird mit Zeitpunkt, Dokumentversion, IP-Adresse und Browserkennung gespeichert, um sie nachweisen zu können; IP-Adresse und Browserkennung werden nach drei Jahren gelöscht, der Nachweis selbst bleibt für die Dauer der Aufbewahrung des Vertrags.
An der Rechnungsadresse kannst du freiwillig eine zweite E-Mail-Adresse hinterlegen („Kopie an“), zum Beispiel die deiner Buchhaltung oder deines Steuerbüros. Sie erhält jede neue Rechnung als PDF, auch wenn du Rechnungsmails für dich abgeschaltet hast, und bleibt gespeichert, bis du sie entfernst. Bitte trage nur Adressen ein, deren Inhaber damit rechnen.
Ein von dir bei einer Kündigung angegebener Grund wird weder gespeichert noch protokolliert.
6.2 Rechnungen, Zahlungen, Aufbewahrung
Monatlich entstehen Rechnungen für Mitgliedschaft, Tagesnutzung, Raumbuchungen und Kiosk-Einkäufe. Rechnungen und die zugehörigen Buchungs- und Zahlungsdaten sind Buchungsbelege und werden acht Jahre ab Ende des jeweiligen Kalenderjahres aufbewahrt (§ 147 AO, § 14b UStG, § 257 HGB), auch nach Ende der Mitgliedschaft oder Löschung deines Kontos. Danach werden sie gelöscht.
Stripe. Wenn der Betreiber Zahlungen über selfdesk abwickelt, laufen sie über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Deine Zahlungsdaten (Karte, SEPA-Mandat) gibst du direkt bei Stripe ein; wir sehen und speichern nur ein Kürzel (zum Beispiel die letzten vier Ziffern) und eine Stripe-Kundennummer. An Stripe übermitteln wir Name, E-Mail-Adresse und Rechnungsadresse. Bezahlst du mit Apple Pay oder Google Pay, verarbeiten zusätzlich Apple beziehungsweise Google die Zahlung in eigener Verantwortung nach ihren Datenschutzbestimmungen (Links in Abschnitt 5.2). Stripe verarbeitet zur Betrugsprävention zusätzlich technische Gerätedaten (Device-Fingerprint, IP-Adresse) in eigener Verantwortung. Stripe kann Daten in die USA übermitteln; Grundlage sind das EU-US Data Privacy Framework und EU-Standardvertragsklauseln. Details: https://stripe.com/de/privacy
Buchhaltung (Lexware Office). Nutzt der Betreiber die Anbindung an Lexware Office (Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland), werden Name bzw. Firma, Rechnungsadresse, E-Mail-Adresse und Rechnungspositionen in sein dortiges Konto übertragen. Die Server stehen in Deutschland. Lexware Office ist Auftragsverarbeiter des Betreibers.
6.3 Buchungen und Anwesenheit
Reservierungen von Schreibtischen, Zonen und Räumen werden mit Datum, Uhrzeit und Ressource gespeichert. Sie sind Grundlage der Abrechnung und bleiben deshalb mit den Rechnungen bestehen; nach Löschung deines Kontos sind sie keiner Person mehr zugeordnet. Der Betreiber sieht Buchungen, um den Space zu planen. Beim QR-Check-in wird kein Scan-Ereignis gespeichert, nur die daraus entstehende Buchung.
6.4 Türöffnung (Smart Locks)
Hat dir der Betreiber Türzugang eingerichtet, öffnest du Türen in der App. Dabei sendet unser Server einen Öffnungsbefehl an das Schließsystem des Betreibers (Nuki Home Solutions GmbH, Münzgrabenstraße 92/4, 8010 Graz, Österreich, über das Nuki-Konto des Betreibers). Nuki erhält dabei nur die Kennung des Schlosses, keine Angaben zu deiner Person.
Jeder Öffnungsversuch (erfolgreich oder abgelehnt) wird mit Tür, Zeitpunkt und Ergebnis protokolliert. Zweck ist ausschließlich die Sicherheit des Spaces und die Fehleranalyse, nicht die Kontrolle deiner Anwesenheit. Der Bezug zu deiner Person wird nach 30 Tagen automatisch entfernt; danach bleiben nur Tür, Zeitpunkt und Ergebnis als Statistik. Der Betreiber sieht Öffnungen in seinem Aktivitätsprotokoll nur innerhalb dieser 30 Tage; du siehst deine eigenen Öffnungen in deiner Aktivitätsübersicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Betreibers an der Sicherheit seiner Räume); du kannst widersprechen.
6.5 Kiosk
Kaufst du im Space Produkte über den Kiosk in der App, werden Produkt, Preis, Steuersatz und Zeitpunkt gespeichert. Offene Käufe bezahlst du direkt in der App über Stripe (Abschnitt 6.2) und erhältst dafür einen Beleg; was bis zum Monatsende offen bleibt, rechnet der Betreiber mit einer eigenen Kiosk-Rechnung ab. Aufbewahrung von Käufen und Belegen wie Rechnungen (Abschnitt 6.2).
6.6 Was Betreiber und Mitarbeitende des Spaces sehen
Admins des Betreibers sehen die Mitgliederliste (Name, E-Mail, Tarif, Vertragsstatus, Rechnungsadresse), Buchungen, Rechnungen und Zahlungsstatus, Kiosk-Einkäufe und das Türprotokoll innerhalb des 30-Tage-Fensters. Beantragst, beginnst, änderst oder kündigst du eine Mitgliedschaft oder schlägt ein Einzug fehl, erhalten Admins dazu eine E-Mail mit deinem Namen, sofern sie diese Hinweise nicht abgeschaltet haben; bei einer Rückbuchung immer. Push-Mitteilungen an Admins nennen keine Namen. Änderungen, die Admins vornehmen, werden in einem Protokoll (Audit-Log) mit dem Namen des Admins festgehalten und nach drei Jahren gelöscht. Andere Mitglieder sehen keine Daten von dir; eine „Wer ist da“-Anzeige gibt es nicht.
6.7 Mitgliederimport durch den Betreiber
Ein Betreiber kann bestehende Mitglieder mit Name, E-Mail, Adresse und Tarif vorab anlegen, damit sie sich beim Registrieren nur noch zuordnen. Diese vorbereiteten Datensätze stammen vom Betreiber; wird ein Datensatz zurückgezogen oder nicht mehr benötigt, löschen wir ihn nach 90 Tagen.
7. Empfänger und Drittlandübermittlung
| Dienst | Anbieter, Sitz | Zweck | Wer beauftragt | Übermittlung außerhalb EU |
|---|---|---|---|---|
| Hosting, Datenbank, Dateispeicher | Hetzner Online GmbH, Gunzenhausen (DE), Rechenzentrum Nürnberg | Betrieb aller selfdesk-Dienste | Ausguck | nein |
| Backups | Hetzner Storage Box (Hetzner Online GmbH) | Verschlüsselte Datensicherung | Ausguck | nein |
| Heinlein Support GmbH (mailbox.org), Berlin (DE) | Versand von System-E-Mails | Ausguck | nein | |
| Reichweitenmessung | Plausible Insights OÜ, Tartu (EE) | Statistik Website | Ausguck | nein |
| App-Updates | 650 Industries, Inc., Mountain View (US) | Auslieferung von App-Updates | Ausguck | ja — DPF, Standardvertragsklauseln |
| Push-Mitteilungen | 650 Industries, Inc., Mountain View (US); weiter an Apple Distribution International Ltd. (IE) bzw. Google Ireland Ltd. (IE) | Zustellung von Push-Mitteilungen (nur mit Einwilligung) | Ausguck | ja — DPF, Standardvertragsklauseln |
| Formularschutz | Cloudflare, Inc., San Francisco (US) | Abwehr automatisierter Einsendungen (Warteliste, Preisumfrage) | Ausguck | ja — DPF, Standardvertragsklauseln |
| Anmeldung | Google Ireland Ltd. (IE), Apple Distribution International Ltd. (IE) | Optionale Anmeldung mit Google/Apple | du (bei Nutzung) | möglich, eigene Verantwortung der Anbieter |
| Zahlungen | Stripe Payments Europe, Ltd., Dublin (IE); bei Apple Pay oder Google Pay zusätzlich Apple bzw. Google | Zahlungsabwicklung | Betreiber (Stripe-Konto des Betreibers) | möglich — DPF, Standardvertragsklauseln |
| Schließsystem | Nuki Home Solutions GmbH, Graz (AT) | Türöffnung | Betreiber | nein |
| Buchhaltung | Haufe-Lexware GmbH & Co. KG, Freiburg (DE) | Rechnungsübergabe an die Buchhaltung des Betreibers | Betreiber | nein |
Andere Empfänger gibt es nicht. Insbesondere geben wir keine Daten an Werbenetzwerke, Auskunfteien oder Datenhändler weiter. Behörden erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind.
8. Speicherdauern im Überblick
| Daten | Speicherdauer |
|---|---|
| Kontodaten (Name, E-Mail, Passwort-Hash, Anmeldeverknüpfungen) | bis zur Kontolöschung; Anonymisierung, sobald keine Mitgliedschaft mehr aktiv ist |
| Sitzungs-Token | 30 Tage; abgelaufene Token täglich gelöscht |
| Bestätigungs- und Passwort-Token | 24 Stunden bzw. 60 Minuten |
| Verträge, Vertragsdokumente, Rechnungen, Zahlungen, Kiosk-Einkäufe und -Belege, Buchungen | 8 Jahre ab Ende des Kalenderjahres (§ 147 AO, § 14b UStG) |
| Nachweis der Zustimmung zu Rechtsdokumenten | Dauer des Vertrags plus Aufbewahrung; IP-Adresse und Browserkennung 3 Jahre |
| Türprotokoll | Personenbezug 30 Tage; danach nur Tür, Zeitpunkt, Ergebnis |
| Admin-Protokoll (Audit-Log) | 3 Jahre |
| Löschanträge (gehasht) | 12 Monate nach Abschluss |
| Vorbereitete Mitgliederdatensätze (Import) | 90 Tage nach Rückzug |
| Einrichtungs-Ereignisse | 90 Tage |
| Warteliste | 12 Monate |
| Preisumfrage | 12 Monate nach dem Absenden |
| IP-Adresse beim Absenden eines Website-Formulars | höchstens 10 Minuten, nur im Arbeitsspeicher |
| Push-Token (nur mit Einwilligung) | bis zum Abmelden oder Ausschalten, nach 90 Tagen ohne Nutzung des Geräts, spätestens mit dem Konto |
| Fehlerberichte (nur mit Einwilligung) | 90 Tage |
| Backups | verschlüsselte Sicherungen werden nach einem festen Schema ausgedünnt; die letzte Jahressicherung bleibt bis zu zwei Jahre. Gelöschte Daten verschwinden spätestens mit dieser Sicherung; Backups werden nicht ausgewertet, sondern nur zur Wiederherstellung genutzt. |
Ist eine Frist abgelaufen, löschen automatische Läufe die Daten jede Nacht.
9. Datensicherheit
Alle Verbindungen sind TLS-verschlüsselt. Passwörter werden nur als Hash gespeichert, Zugangsdaten zu Schließsystemen verschlüsselt. Backups sind vor der Übertragung verschlüsselt. Der Zugriff auf Daten eines Spaces ist auf dessen Betreiber und dessen Mitglieder beschränkt; unsere eigenen Mitarbeitenden greifen nur zur Fehlerbehebung und auf dokumentierte Weise zu.
10. Keine automatisierten Entscheidungen
Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung und erstellen keine Profile (Art. 22 DSGVO). Ob ein Mitgliedsantrag angenommen wird, entscheidet der Betreiber.
11. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Die jeweils aktuelle Fassung findest du unter selfdesk.app/datenschutz; über wesentliche Änderungen informieren wir dich in der App.
Stand: September 2026