Datenschutzerklärung
Stand: 26.09.2026
Diese Erklärung gilt für die Website und Kontoverwaltung unter https://bookhost.co sowie für den von uns betriebenen Dienst BookHost. Bei personenbezogenen Inhalten in einer Kundeninstanz unterscheiden wir zwischen unserer eigenen Verantwortung für den Betrieb und der Auftragsverarbeitung für den jeweiligen Kunden.
1. Verantwortlicher und Kontakt
productivity-boost.com Betriebs UG (haftungsbeschränkt) & Co. KG
Reichenbergerstr. 2, 94036 Passau, Deutschland
Vertreten durch Florian Standhartinger
E-Mail: info@productivity-boost.com
Telefon: +49 178 1981631
Weitere Anbieterangaben finden Sie im Impressum. Datenschutzanfragen richten Sie bitte an die genannte E-Mail-Adresse.
Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Pflicht zur Benennung besteht. Ansprechpartner für Datenschutz ist der oben genannte Anbieter.
2. Website, Hosting und Server-Logs
Wir betreiben BookHost auf einem von uns administrierten Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Für Hosting und Sicherungskopien nutzen wir Standorte in Deutschland beziehungsweise Finnland, innerhalb der EU. Hetzner unterstützt uns als Auftragsverarbeiter bei der Bereitstellung der Infrastruktur. Dies ist keine Zusage, dass sämtliche weiteren Dienstleister ausschließlich innerhalb der EU verarbeiten; dazu siehe Abschnitt 9.
Beim Aufruf des Dienstes werden IP-Adresse, Zeitpunkt, angeforderter Pfad, HTTP-Status, übertragene Datenmenge sowie Browser- und Betriebssysteminformationen verarbeitet; soweit übermittelt, auch die verweisende Seite. Für die Fehleranalyse können technische Ereignisse einer Konto- oder Instanzkennung zugeordnet werden. Dies dient der Auslieferung, Stabilität, Fehlerbehebung und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse ist ein sicherer, funktionsfähiger Dienst.
Webserver-, Proxy- und Anwendungsprotokolle werden 14 Tage, Sicherheitsprotokolle 30 Tage aufbewahrt. Bei einem konkreten Sicherheitsvorfall bewahren wir relevante Auszüge so lange auf, wie es zur Aufklärung und Rechtsverfolgung erforderlich ist. Zugriff auf solche Auszüge ist beschränkt. Dokumentinhalte, Passwörter und Anmeldetoken gehören nicht in Zugriffsprotokolle.
3. Konto, Passwortanmeldung und optionale E-Mail-Links
Für die Registrierung und Anmeldung verarbeiten wir Ihre E-Mail-Adresse, eine interne Kontokennung, den Status des Kontos sowie erforderliche Sicherheits- und Sitzungsdaten. Bei der Passwortanmeldung prüfen wir das eingegebene Passwort gegen einen individuell gesalzenen Argon2id-Hash (19 MiB Speicher, zwei Iterationen, eine Lane). Das Dashboard-Passwort speichern wir nicht im Klartext. Für neu angelegte BookStack-Zugänge hält die Kontoverwaltung dagegen generierte Initialpasswörter im Klartext zur einmaligen Anzeige bereit. Beim Abruf wird der jeweilige Wert in der Kontoverwaltung gelöscht; für dort noch nicht abgerufene Werte gibt es keine zeitgesteuerte Ablaufbereinigung. Zweck ist die Authentisierung und der Schutz vor unberechtigtem Kontozugriff. Der Hash bleibt bis zur Änderung oder Zurücksetzung des Passworts beziehungsweise bis zur Kontolöschung gespeichert; für die Kontolöschung und Sicherungskopien gelten die Fristen in Abschnitt 10.
Sofern der E-Mail-Versand eingerichtet ist, können Sie einen Link zum Zurücksetzen des Passworts anfordern. Wir verarbeiten dafür E-Mail-Adresse und Sicherheitsdaten; das Einmaltoken wird nur als SHA-256-Hash gespeichert und gilt 30 Minuten. Bei Einlösung wird es als verbraucht markiert und kann nicht erneut verwendet werden; abgelaufene Reset-Token werden beim Start und stündlich gelöscht. Nach erfolgreichem Reset werden bestehende Sitzungen ungültig. Ohne eingerichteten Versand verweist die Reset-Seite an den Support.
Anmeldung per E-Mail-Link ist nur verfügbar, wenn sie auf der Login-Seite angeboten wird. Der Link dient dann dem Nachweis des Zugriffs auf die E-Mail-Adresse; Verwendung und Gültigkeit werden technisch geprüft.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit Sie selbst Vertragspartei sind. Bei Beschäftigten oder anderen berechtigten Nutzern eines Geschäftskunden ist Art. 6 Abs. 1 Buchst. f DSGVO einschlägig; unser Interesse und das des Kunden bestehen darin, autorisierten Personen Zugang zu gewähren. Sicherheitsprüfungen dienen ebenfalls diesem berechtigten Interesse.
Der Versand erforderlicher Anmelde- und Vertragsnachrichten ist keine Werbung. Dabei werden Empfängeradresse, Nachrichteninhalt und technische Zustellinformationen verarbeitet.
Passwort-Reset-Nachrichten, gegebenenfalls Login-Links und Benachrichtigungen versenden wir über einen Transaktions-E-Mail-Dienst; derzeit Resend Inc. (USA, EU-Datenverarbeitung nach Standardvertragsklauseln). Weitere Informationen: Resend-Datenschutz und Auftragsverarbeitung. Login-Links gelten 15 Minuten. Verwendete Token werden bei Einlösung gelöscht; abgelaufene Token werden bei der nächsten Anforderung eines Login-Links bereinigt.
4. Optional: Anmeldung mit Google
Wenn Sie die Google-Anmeldung auswählen, wird eine Verbindung zu Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, hergestellt. Google verarbeitet den Anmeldevorgang nach eigenen Datenschutzbestimmungen. Wir erhalten die für die Kontoanmeldung freigegebenen Identitätsdaten, insbesondere Google-Kontokennung und E-Mail-Adresse sowie, soweit übermittelt, Name und Profilbild. Die Anmeldung gewährt uns keinen Zugriff auf Ihr Gmail-Postfach oder Ihre Google-Drive-Dokumente.
Die Verarbeitung der Identitätsdaten dient der von Ihnen gewählten Anmeldung und stützt sich bei Vertragsparteien auf Art. 6 Abs. 1 Buchst. b DSGVO, bei sonstigen autorisierten Nutzern auf Art. 6 Abs. 1 Buchst. f DSGVO. Alternativ können Sie die Passwortanmeldung nutzen; E-Mail-Links nur, soweit auf der Login-Seite angeboten. Die Google-Anmeldung ist für die Nutzung von BookHost nicht erforderlich. Google handelt bei seinem eigenen Kontodienst grundsätzlich als eigener Verantwortlicher.
Weitere Informationen: Google-Datenschutzerklärung.
5. Technisch notwendige Cookies und Sitzungen
BookHost verwendet ausschließlich technisch notwendige Cookies und funktionalen Browserspeicher, insbesondere zur Zuordnung angemeldeter Sitzungen, zum Schutz vor gefälschten Anfragen und zur Speicherung der von Ihnen gewählten Farbschema-Einstellung. Wir setzen keine Analyse-, Werbe- oder Tracking-Cookies ein und verwenden den Browserspeicher nicht für Reichweitenmessung, Analyse oder Werbezwecke. Notwendige Cookies werden nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung eingesetzt; die anschließende Verarbeitung personenbezogener Daten richtet sich nach Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO.
| Bereich / Cookie | Zweck | Laufzeit |
|---|---|---|
Control-Plane: authjs.session-token bzw. __Secure-authjs.session-token (gegebenenfalls mit nummerierten Teil-Cookies) | Angemeldete Sitzung | 30 Tage, bei Sitzungsaktualisierung erneuert |
authjs.csrf-token bzw. __Host-authjs.csrf-token | Schutz vor gefälschten Anfragen | Sitzung |
authjs.callback-url bzw. __Secure-authjs.callback-url | Rücksprung nach Anmeldung | Sitzung |
authjs.pkce.code_verifier und gegebenenfalls authjs.state, jeweils unter HTTPS mit __Secure- | Absicherung der optionalen Google-Anmeldung | Höchstens 15 Minuten |
Control-Plane: wissen-checkout | Zuordnung des Checkouts auf /welcome; HttpOnly, SameSite=Lax, Secure bei HTTPS | 24 Stunden |
BookStack: bookstack_session | Instanz-Sitzung | Sitzung |
BookStack: XSRF-TOKEN | Schutz vor gefälschten Anfragen | Sitzung |
Browserspeicher (localStorage): theme | Von Ihnen gewähltes Farbschema für Website und App-Oberfläche (hell/dunkel; die Auswahl „System“ entfernt den Eintrag) | Bis zur Löschung oder Auswahl „System“ |
HTTPS verwendet die oben angegebenen sicheren Präfixe. Die Farbschema-Auswahl wird nur auf Ihren Wunsch im Browserspeicher gehalten und stützt sich auf § 25 Abs. 2 TDDDG; sie dient ausschließlich dem von Ihnen gewünschten Erscheinungsbild und wird nicht für Reichweitenmessung, Analyse oder Werbezwecke verwendet. Diese Cookies und der Browserspeicher dienen ausschließlich der angeforderten Anmeldung und Nutzung.
Sie können Cookies im Browser löschen oder blockieren. Ohne die notwendigen Cookies funktioniert die Anmeldung gegebenenfalls nicht. Für Seiten von Google und Stripe, die Sie zur Anmeldung oder Zahlung aufrufen, gelten zusätzlich deren Hinweise; unsere Aussage zu Tracking-Cookies bezieht sich auf BookHost.
6. Vertrag, Abrechnung und Stripe
Für Vertragsverwaltung und Abrechnung verarbeiten wir Kontaktdaten, Firma, Rechnungsanschrift, gegebenenfalls Umsatzsteuer-ID, Tarif, Vertragslaufzeit, Rechnungsdaten sowie Zahlungsstatus und technische Zahlungsreferenzen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO für die Vertragsabwicklung und Buchst. c für gesetzliche Buchführungs- und Steuerpflichten. Geschäftliche Ansprechpartner verarbeiten wir erforderlichenfalls nach Buchst. f zur Abwicklung des Vertrags mit ihrem Unternehmen.
Zahlungen und das Kundenportal stellt Stripe Payments Europe, Limited, Irland, bereit. Zahlungsdaten werden unmittelbar bei Stripe eingegeben. Vollständige Kartennummern und Kartenprüfnummern speichern wir nicht. Wir erhalten die für Abrechnung und Zuordnung erforderlichen Angaben und Zahlungsereignisse. In der kostenlosen Testphase ist kein Zahlungsmittel erforderlich.
Stripe verarbeitet Daten teilweise in unserem Auftrag und teilweise als eigener Verantwortlicher, beispielsweise zur Erfüllung eigener regulatorischer Pflichten und zur Betrugsbekämpfung. Die konkrete Rollenverteilung richtet sich nach dem jeweiligen Verarbeitungsvorgang. Informationen zu Empfängern, internationalen Übermittlungen und Speicherkriterien finden Sie in der Stripe-Datenschutzerklärung.
7. Inhalte in Kundeninstanzen
Der Kunde bestimmt, welche Personen Zugang zu seiner BookStack-Instanz erhalten und welche personenbezogenen Informationen dort gespeichert werden. Solche Informationen können Nutzerprofile, BookStack-Seiten, Anhänge, Kommentare, Versionshistorien sowie Daten über Beschäftigte, Kunden und Geschäftspartner umfassen.
Für diese Inhalte ist grundsätzlich der Kunde Verantwortlicher. Wir verarbeiten sie ausschließlich zur Bereitstellung, Absicherung, Sicherung, Wiederherstellung und vereinbarten Unterstützung der Instanz nach dokumentierter Weisung. Dazu schließen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Der AVV ist selbst keine Rechtsgrundlage für die Datenerhebung durch den Kunden; dieser muss die einschlägige Rechtsgrundlage festlegen und Betroffene informieren.
Supportzugriffe auf Inhalte erfolgen nur, soweit für einen vom Kunden veranlassten Vorgang oder die sichere Bereitstellung erforderlich, durch berechtigte und zur Vertraulichkeit verpflichtete Personen. Wir verwenden Kundeninhalte nicht für Werbung oder zum Training eigener KI-Modelle.
Anfragen zu personenbezogenen Informationen in einer Kundeninstanz richten Sie bitte an deren Betreiber. Erreichen uns solche Anfragen, unterstützen wir den Kunden bei ihrer Bearbeitung und leiten sie ihm zu, soweit zulässig.
Agentenzugriff über MCP (Beta). Der Kunde kann KI-Agenten und andere MCP-Clients über den Endpunkt https://<workspace>.bookhost.co/mcp mit seinem Workspace verbinden. Der Zugriff wird vom Kunden veranlasst: Er verwendet dafür das API-Token eines BookStack-Benutzers seines Workspaces, in der Regel eines von Ownern oder Admins im Dashboard angelegten Agenten-Benutzers, und bestimmt über dessen BookStack-Rolle, welche Inhalte gelesen oder geändert werden können. Wir leiten jede Anfrage mit diesem Token an die BookStack-Instanz des Kunden weiter und geben das Ergebnis an den anfragenden Client zurück. Dabei speichern wir nur Metadaten: einen nicht umkehrbaren Fingerabdruck der Token-Kennung, das aufgerufene Werkzeug, die Kennung des betroffenen Objekts (etwa eine Seiten-ID), das Ergebnis, die Antwortzeit und den Zeitpunkt. Diese Einträge werden nach 90 Tagen gelöscht. Seiteninhalte, Suchbegriffe und Token werden nicht protokolliert. Zur Ratenbegrenzung führen wir Zähler je Token (als Hashwert) und bei fehlgeschlagenen Anmeldungen je IP-Adresse; sie gelten für ein Zeitfenster von höchstens einer Stunde und werden danach bei der nächsten Bereinigung entfernt. Für im Dashboard angelegte Agenten speichern wir Name, gewählte Rolle, Token-Kennung und die anlegende Person; das Token-Geheimnis wird nur einmal angezeigt und bei uns lediglich verschlüsselt aufbewahrt, bis es in BookStack eingerichtet ist. Im Schreibmodus „Nur vorschlagen“ (Standard) werden Änderungen eines Agenten als Entwurf im Dokument-Eingang gespeichert; dafür gelten die Fristen für Intake-Einträge in Abschnitt 8. Seiteninhalte werden nur an den vom Kunden verbundenen Client und den von diesem genutzten KI-Dienst übermittelt. Diesen wählt der Kunde selbst aus; er verantwortet die Übermittlung dorthin, und der Dienst ist kein Unterauftragsverarbeiter von BookHost. BookHost selbst übermittelt für diese Funktion keine Inhalte an einen KI-Dienst und setzt dafür keine weiteren Unterauftragsverarbeiter ein.
8. KI-Verarbeitung von Dokumenten (Beta) und geplante Funktionen
Der Dokument-Eingang per Upload und die KI-Wiki-Antworten für Workspace-Owner und -Admins sind als Beta verfügbar. Die KI-Verarbeitung durch TensorX Limited (Dublin, Irland) erfolgt auf Veranlassung des Kunden je Upload beziehungsweise je Frage. E-Mail-Eingang und rechtebewusste KI-Antworten für einzelne Mitglieder sind weiterhin geplant und noch nicht verfügbar. Allein die Registrierung oder das Anlegen einer BookStack-Instanz löst keine Übermittlung ihrer Inhalte an TensorX aus.
Beim Dokument-Eingang lädt der Kunde eine ausgewählte Datei hoch. Ihr extrahierter Text wird an TensorX übermittelt, um einen Seitenentwurf mit Zusammenfassung, Tags und Prüfliste zu erzeugen. Erst ein Owner oder Admin des Kunden darf diesen nach Prüfung in BookStack veröffentlichen. Bei den KI-Wiki-Antworten (Beta) stellt ein Owner oder Admin eine Frage; die Frage und die zur Beantwortung abgerufenen Textpassagen aus dem eigenen Workspace werden an TensorX übermittelt, um eine Antwort mit Quellenangaben zu erzeugen. Eine Antwort ist ohne mindestens eine benannte Quelle nicht möglich; Fragen und Antworten werden nicht dauerhaft protokolliert, sondern nur der Fragenzähler je Konto. Die Beta beantwortet Fragen von Ownern und Admins aus den über das Workspace-API-Token zugänglichen Inhalten. Für später angebotene rechtebewusste KI-Antworten für einzelne Mitglieder dürfen nur Inhalte verarbeitet und ausgegeben werden, auf die das anfragende Mitglied zugreifen darf. KI-Ausgaben können Fehler enthalten und bedürfen einer sachlichen Prüfung.
Die semantische Wiki-Indexierung („Matching by meaning“, Beta) ist für einen Workspace nicht aktiviert, bis ein Owner oder Admin sie im Dashboard aktiviert. Bei Aktivierung wird der Text aller Seiten des eigenen Workspaces an TensorX Limited, Dublin, Irland, übermittelt, um Suchvektoren zu berechnen; die Vektoren und die zugehörigen Textpassagen werden in der eigenen Datenbank von BookHost auf unseren Servern in der EU gespeichert und stündlich aktualisiert. Beim Deaktivieren werden Vektoren und Textpassagen sofort gelöscht. Ohne Aktivierung findet über diese Funktion keine Übermittlung an TensorX statt. Die Aktivierungsvoraussetzung aus Anlage 3 des AVV ist mit der am 26.09.2026 dokumentiert abgeschlossenen Prüfung der vom Anbieter veröffentlichten Verarbeitungsbedingungen erfüllt (keine Rechtsberatung); bei uns dokumentiert sind die Freigabe dieser Verarbeitungen für personenbezogene Kundeninhalte und die verbleibenden Unsicherheiten.
Als KI-Dienst wird TensorX Limited, Unit 25, Classon House, Dundrum Business Park, Dublin 14, Irland, genutzt. Die Standardkonfiguration verwendet auf TensorX gehostete Modellnamen; der Inferenzpfad prüft keine TEE-Attestierung und sperrt abweichend konfigurierte Modellnamen nicht. Die dokumentierte GPU-Infrastruktur des Anbieters liegt in Dublin (Irland) und Helsinki (Finnland). Nach § 2.2.3 der Vendor-DPA (Anlage 1: „Zero data retention“) werden Prompts und Completionen in der ephemeren Verarbeitung nicht gespeichert; die DPA ist über die Vendor-Nutzungsbedingungen automatisch einbezogen. Die aktuelle Unterauftragsverarbeiterliste des Anbieters (Anlage 1 der DPA, u. a. Digital Realty in Dublin und Verda in Finnland für die Rechenzentrums-Infrastruktur sowie Resend, Intercom und Attio für die eigenen Abläufe von TensorX, teilweise außerhalb der EU auf Grundlage von Standardvertragsklauseln) steht unter tensorx.ai/sub-processors. Diese Angaben stammen vom Anbieter und sind keine rechtliche Bewertung durch uns.
Der Kunde bestimmt als Verantwortlicher Zweck, Rechtsgrundlage und zulässige Inhalte. Wir handeln nach seiner Weisung als Auftragsverarbeiter. TensorX ist der KI-Dienst der technisch verfügbaren Upload-Beta und der Wiki-Antworten-Beta; die Auftragsverarbeiterliste in Anlage 3 des AVV beschreibt den Datenumfang und die Voraussetzungen für personenbezogene Inhalte. Besondere Kategorien personenbezogener Daten sind ohne zusätzliche ausdrückliche Vereinbarung nicht für die KI-Verarbeitung vorgesehen.
Die Upload-Beta ist technisch verfügbar. Bei jedem Upload wird der extrahierte Text, nicht die Originaldatei, an TensorX Limited, Dublin, Irland, zur Erstellung eines Seitenentwurfs mit Zusammenfassung, Tags und Prüfliste übermittelt. Ohne Upload findet über diese Funktion keine Übermittlung an TensorX statt. Originaldateien werden bei BookHost temporär gespeichert und nach Abschluss des Verarbeitungsversuchs entfernt; nach Unterbrechungen erfolgt die Bereinigung beim Start oder im stündlichen Lauf für temporäre Verzeichnisse, die älter als 30 Minuten sind. Gespeicherter Quelltext wird bei Veröffentlichung oder Ablehnung entfernt. Intake-Einträge einschließlich Entwürfen werden unabhängig von der Vertragslaufzeit nach 30 Tagen ab Erstellung beim nächsten stündlichen Bereinigungslauf gelöscht. Für veröffentlichte BookStack-Seiten und Sicherungen gelten die Vertragsende-Fristen. Die Vendor-DPA von TensorX ist über dessen Nutzungsbedingungen automatisch einbezogen; § 2.2.3 (Anlage 1: „Zero data retention“) sieht vor, dass Prompts und Completionen in der ephemeren Verarbeitung nicht gespeichert werden, und die dokumentierte GPU-Infrastruktur liegt in Dublin (Irland) und Helsinki (Finnland). Diese Beschreibung der technischen Verarbeitung ist keine rechtliche Bewertung und kein Compliance-Nachweis. Die abschließende Freigabe nach Prüfung der aktualisierten Verarbeitungsbedingungen ist am 26.09.2026 mit der dokumentiert abgeschlossenen Prüfung der vom Anbieter veröffentlichten Verarbeitungsbedingungen erteilt worden; bei uns dokumentiert sind die geprüften Bedingungen und verbleibenden Unsicherheiten (keine Rechtsberatung). Die Beta ist damit für personenbezogene Kundeninhalte im Rahmen des AVV freigegeben. Anwendungsprotokolle werden nach 14 Tagen gelöscht.
9. Empfänger und internationale Verarbeitung
Neben Hetzner und den funktionsabhängig genannten Anbietern erhalten nur befugte Personen und erforderlichenfalls gesetzlich berechtigte Stellen Daten. Wir verkaufen keine personenbezogenen Daten. Externe E-Mail-Dienstleister werden, soweit eingesetzt, in Abschnitt 3 und bei Verarbeitung von Kundeninhalten im AVV genannt.
Google und Stripe können Daten außerhalb der EU beziehungsweise des EWR verarbeiten. Die in Anlage 3 des AVV genannte Aktivierungsvoraussetzung für die Nutzung von TensorX mit personenbezogenen Kundeninhalten ist erfüllt (am 26.09.2026 dokumentiert abgeschlossene Prüfung der vom Anbieter veröffentlichten Verarbeitungsbedingungen, keine Rechtsberatung); bei uns dokumentiert sind die Freigabe dieser Verarbeitungen für personenbezogene Kundeninhalte und die verbleibenden Unsicherheiten. Die dokumentierte GPU-Infrastruktur von TensorX liegt in Dublin (Irland) und Helsinki (Finnland), und die Vendor-DPA ist über die Vendor-Nutzungsbedingungen automatisch einbezogen. Internationale Übermittlungen dürfen nur auf Grundlage der Art. 44 ff. DSGVO erfolgen, etwa eines einschlägigen Angemessenheitsbeschlusses oder abgeschlossener EU-Standardvertragsklauseln mit der erforderlichen Transferprüfung und ergänzenden Schutzmaßnahmen. Ein etwaiger Angemessenheitsbeschluss wird nur genutzt, soweit die konkrete empfangende Organisation und Verarbeitung erfasst sind.
Informationen zu den für unseren konkreten Einsatz vereinbarten Garantien und eine Kopie beziehungsweise zugängliche Fassung erhalten Sie unter info@productivity-boost.com; schutzwürdige Informationen dürfen geschwärzt werden.
10. Speicherdauer und Löschung
Kontodaten speichern wir für die Dauer des Vertrags beziehungsweise Kontos und löschen nicht mehr erforderliche Daten anschließend grundsätzlich innerhalb von 30 Tagen. Inhalte der Kundeninstanz werden während der Vertragsdauer verarbeitet und spätestens 30 Tage nach Vertragsende aus den aktiven Systemen gelöscht, sofern der Kunde nicht eine frühere Löschung verlangt. Der Kunde kann vorher die BookStack-Exportfunktionen verwenden. Entsprechendes gilt nach dem Ende einer nicht fortgesetzten Testphase.
Die laufende Backup-Rotation entfernt Sicherungen, die älter als sieben Tage sind, beim nächsten täglichen Lauf; bei planmäßigem Betrieb können bis zu 24 Stunden hinzukommen. Nach Löschung aus dem aktiven System können abgeschottete Sicherungskopien daher noch bis zu sieben weitere Tage bestehen; bei regulärer Löschung am 30. Tag sind sämtliche solchen Kopien spätestens am 37. Tag nach Vertragsende entfernt. Sie werden ausschließlich zur Wiederherstellung genutzt. Bei einer Wiederherstellung werden zwischenzeitliche Löschungen erneut umgesetzt.
Supportanfragen speichern wir bis zur abschließenden Bearbeitung und darüber hinaus nur, soweit gesetzliche Aufbewahrungsregeln oder konkret absehbare Rechtsansprüche dies erfordern. Gesetzlich aufzubewahrende Unterlagen werden vom operativen Konto getrennt und zugriffsbeschränkt aufbewahrt: regelmäßig acht Jahre für Buchungsbelege, sechs Jahre für aufbewahrungspflichtige Geschäftsbriefe und zehn Jahre für Bücher und Jahresabschlüsse, jeweils nach den einschlägigen gesetzlichen Fristregeln. Gesetzliche Verlängerungen, etwa im Zusammenhang mit laufenden Steuerverfahren, bleiben möglich. Kundeninhalte werden nicht allein wegen unserer Aufbewahrungspflicht für eine Rechnung insgesamt zurückbehalten.
Für Logs, Cookies, Anmeldetoken und den künftigen KI-Eingang gelten die in den jeweiligen Abschnitten genannten spezifischen Fristen.
11. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Widerspruch: Sie können einer auf Art. 6 Abs. 1 Buchst. f DSGVO gestützten Verarbeitung aus Gründen Ihrer besonderen Situation nach Art. 21 DSGVO widersprechen. Wir verarbeiten dann nur weiter, wenn die gesetzlichen Voraussetzungen hierfür vorliegen. Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen; BookHost betreibt die hier beschriebene Verarbeitung nicht zu Direktwerbezwecken.
Schreiben Sie an info@productivity-boost.com. Falls begründete Zweifel an Ihrer Identität bestehen, dürfen wir erforderliche zusätzliche Informationen anfordern. Wir antworten grundsätzlich innerhalb eines Monats; über eine gesetzlich zulässige Verlängerung informieren wir Sie innerhalb dieser Frist.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes. Für unseren privaten Unternehmenssitz ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) zuständig: Promenade 18, 91522 Ansbach, Deutschland; E-Mail: poststelle@lda.bayern.de; Kontakt und Beschwerdeinformationen.
12. Erforderliche Angaben und automatisierte Entscheidungen
Die Bereitstellung von Konto- und gegebenenfalls Abrechnungsdaten ist für Anmeldung und Vertragsabwicklung erforderlich. Ohne diese Angaben können wir die jeweilige Leistung nicht erbringen. Google-Anmeldung und künftige KI-Funktionen sind optional. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. KI-Seitenvorschläge werden vor Veröffentlichung menschlich geprüft.
13. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Über wesentliche Änderungen informieren wir in geeigneter Weise, bevor neue Verarbeitungen beginnen. Eine Änderung dieser Erklärung ersetzt keine gegebenenfalls erforderliche Einwilligung, Weisung oder Vertragsänderung.
13. Kündigungs- und Widerrufserklärungen
Über das öffentliche Formular verarbeiten wir E-Mail-Adresse, die Art der Erklärung und freiwillige Angaben zur Zuordnung und zum gewünschten Vertragsende. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO. Die Speicherung dient der Bearbeitung und dem Nachweis des Eingangs; die Fristen für Vertragsunterlagen in Abschnitt 10 gelten entsprechend. Zur Missbrauchsabwehr wird ein aus der IP-Adresse abgeleiteter Zähler im Arbeitsspeicher geführt. Seine Gültigkeit endet nach einer Stunde; abgelaufene Einträge werden beim nächsten Aufruf der Ratenbegrenzung entfernt (Art. 6 Abs. 1 Buchst. f DSGVO).
Reichweitenmessung
Wir messen die Nutzung unseres eigenen Angebots ohne Analyse-Cookies und ohne externen Tracking-Dienst. Erfasst werden freigegebene öffentliche Seitenpfade ohne URL-Abfrageparameter, die Herkunfts-Domain sowie bereinigte Kampagnenkennungen (UTM). Kampagnenkennungen werden nur im Arbeitsspeicher der gerade geöffneten Seite gehalten (kein Cookie und kein Speicher im Browser) und beim Start eines Trials dem Team zugeordnet. Zur täglichen Deduplizierung verarbeiten wir die IP-Adresse und eine gekürzte Browserkennung ausschließlich im Arbeitsspeicher zu einem Hash mit zufälligem Tages-Salt; weder IP-Adresse noch Browserkennung werden in der Analytik gespeichert. Der Salt wird spätestens zum nächsten UTC-Tageswechsel verworfen und nicht gesichert; ein Abgleich über Tage hinweg ist damit nicht möglich. Wir zählen außerdem Demo-Klicks, Checkout-Starts, erfolgreiche Trials, die erste bezahlte Rechnung eines Teams (ohne Betrag), angelegte Workspaces, Aufrufe des Arbeitsbereichs (ein Ereignis pro Aufruf; der Zeitpunkt des ersten Aufrufs wird pro Team gespeichert), erstellte und veröffentlichte Dokumententwürfe sowie abgeschlossene Einrichtungsschritte (nur Schrittname und Zeitpunkt: Passwort gesetzt, Arbeitsbereich bereit, Wiki erstmals geöffnet, erstes Dokument hochgeladen, erstmals veröffentlicht, Mitglied eingeladen, Zahlungsmittel hinterlegt), ohne Dokumentinhalte zu erfassen. Die Ereignisse zu den Aufrufen des Arbeitsbereichs und zu abgeschlossenen Einrichtungsschritten unterliegen derselben Löschung nach 90 Tagen; der operative Onboarding-Fortschrittsvermerk (welcher Einrichtungsschritt abgeschlossen ist) wird darüber hinaus so lange geführt, wie das Team besteht, um die Checkliste anzuzeigen, und bei Löschung des Teams gelöscht. Abgelehnte eingehende E-Mails (ungültige oder deaktivierte Empfängeradresse beziehungsweise nicht erlaubter Absender) werden als operatives Ablehnungsereignis mit der Teamzuordnung protokolliert, ohne E-Mail-Inhalte zu erfassen. Diese Protokollierung dient dem Betrieb des Dokument-Eingangs und gehört nicht zur Browser- oder Besuchermessung; sie wird auch durch Do Not Track oder Global Privacy Control nicht unterdrückt. Seitenaufrufe automatisierter Programme (etwa Headless-Browser, Crawler oder Kommandozeilen-Clients) und Aufrufe ohne Browserkennung werden anhand der Browserkennung im Arbeitsspeicher erkannt und nicht gezählt. Rohdaten werden nach 90 Tagen beim stündlichen Bereinigungslauf gelöscht; Team-Kampagnenkennungen dienen der Zuordnung dieser Ereignisse während der Team-Laufzeit. Do Not Track und Global Privacy Control unterdrücken die Browsermessung und werden beim Checkout auch für nachfolgende Team-Ereignisse übernommen. Rechtsgrundlage der Reichweitenmessung ist unser berechtigtes Interesse an der Verbesserung und bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Messung insbesondere durch Aktivierung dieser Browsersignale widersprechen.