Unter Konto > Datenschutz steuerst du deine Einwilligungen, siehst, wer deine Daten verarbeitet, und übst deine Rechte nach DSGVO aus: vom Datenexport bis zur Konto-Löschung. Alles an einem Ort, ohne Support-Ticket.
Einwilligungen
Drei Schalter regeln, was du erlaubst. Änderungen wirken sofort und werden protokolliert.
Support-Zugriff
Der Schalter Support darf mein Konto einsehen ist standardmäßig aus. Wenn du ihn aktivierst, darf der Support zur Fehlerbehebung befristet in dein Konto sehen. Jeder einzelne Zugriff wird protokolliert.
Wann eine Sitzung endet
Eine Sitzung endet von selbst, und zwar auf vier Wegen. Du musst nichts davon abwarten:
- Du ziehst die Freigabe zurück. Das wirkt sofort und beendet auch eine gerade laufende Sitzung.
- Dein Freigabe-Zeitraum läuft ab. Auch wenn die Sitzung selbst noch Zeit hätte.
- Die Höchstdauer der Sitzung ist erreicht. Sie wird beim Start festgelegt und nie länger als deine Freigabe.
- 30 Minuten ohne Aktivität. Ein offen liegen gelassener Tab hält den Zugang nicht am Leben.
Dazu kann der Support eine Sitzung jederzeit selbst beenden. Unter Bisherige Zugriffe steht bei jeder Sitzung, welcher Grund zugetroffen hat.
Was du hinterher nachlesen kannst
Unter Bisherige Zugriffe steht jede Sitzung mit Person, Zeitpunkt, Modus (nur ansehen oder ansehen und ändern) und dem Grund, den der Support angegeben hat. Über Was wurde angesehen? klappst du das Protokoll dieser einen Sitzung auf:
- Geöffnet heißt, die Fläche wurde nur angesehen.
- Geändert heißt, dort wurde wirklich etwas geändert. Das kann nur passieren, wenn du den Modus "Ansehen und ändern" freigegeben hattest.
- Versucht heißt, die Aktion wurde abgewiesen und hat nichts verändert. Abrechnung, Guthaben, Fremdsysteme und der Zugangsdaten-Tresor sind während einer Support-Sitzung immer gesperrt.
Wurde dieselbe Fläche mehrmals hintereinander geöffnet, steht die Zahl dahinter ("8 mal"). Bei sehr langen Sitzungen siehst du die letzten 200 Schritte, und die Seite sagt dir das.
Aufklappen darf das, wer die Mitglieder dieses Arbeitsbereichs verwaltet, also Inhaberinnen und Administratorinnen. Der Grund ist derselbe wie beim Freigeben: Im Protokoll steht, welche Flächen geöffnet wurden, und das betrifft die Daten aller Mitglieder.
Auftragsverarbeiter
Die Seite zeigt transparent, welche Partner Daten verarbeiten. EU-Endpunkte werden bevorzugt; jede US-Verarbeitung ist durch EU-Standardvertragsklauseln (SCC) abgesichert.
- Supabase: Datenbank und Anmeldung, EU (Frankfurt).
- Vercel: Anwendungs-Hosting und Auslieferung, EU (Frankfurt).
- Cloudflare R2: Datei- und Medienspeicher, EU.
- KI-Dienste: Verarbeitung in KI-Werkzeugen, EU bevorzugt, US-Verarbeitung über SCC.
Die vollständige Liste der Auftragsverarbeiter findest du unter Auftragsverarbeitung. Wo deine Daten generell liegen, erklärt Datenhaltung und Sicherheit.
Dein Aktivitätsprotokoll
Der Bereich Mein Aktivitätsprotokoll listet deine eigenen Konto-Aktionen im aktuellen Workspace auf, zum Beispiel geänderte Einwilligungen, einen Datenexport oder eine Rollen-Änderung. So kannst du jederzeit nachvollziehen, was mit deinem Konto passiert ist.
Daten exportieren
Export starten
Klicke im Bereich Deine Rechte auf Herunterladen. Du erhältst Profil, Präferenzen, Einwilligungen, Mitgliedschaften und deine Assistenten-Unterhaltungen als JSON-Datei (Art. 15 und 20 DSGVO).
Gegebenenfalls neu anmelden
Aus Sicherheitsgründen kann die Plattform vor dem Export eine frische Anmeldung verlangen. Melde dich in dem Fall kurz neu an und starte den Export erneut.
Konto löschen
Die Konto-Löschung anonymisiert dein Konto mit 30 Tagen Kulanz (Art. 17 DSGVO):
Löschung beantragen
Tippe zur Bestätigung deine E-Mail-Adresse exakt ein und klicke auf Löschung endgültig beantragen.
30 Tage Kulanzfrist
Dein Konto wird erst nach 30 Tagen anonymisiert. Bis zu diesem Datum kannst du den Antrag jederzeit über Löschung widerrufen zurücknehmen.
Automatische Ausführung
Nach Ablauf der Frist führt die Plattform die Löschung ohne weiteres Zutun aus: Du verlässt alle Workspaces, dein Profil wird anonymisiert (Name, E-Mail-Adresse, Telefonnummer, Profilbild und Einwilligungen werden entfernt), und eine Anmeldung ist danach nicht mehr möglich. Rechnungen und Protokoll-Einträge mit gesetzlicher Aufbewahrungspflicht bleiben ohne Personenbezug bestehen.
Weiterführend
- DSGVO auf der Plattform: wie die Plattform insgesamt mit personenbezogenen Daten umgeht.
- Datenschutzerklärung: die rechtliche Grundlage im Volltext.