Zum Inhalt springen
BEGLAIT Navigator

Datenschutzerklärung

Hinweis Entwurf

Diese Fristen sind ein Entwurf. Ben und Marcel prüfen sie mit einem Anwalt, bevor sie verbindlich gelten. Sie dürfen die Fläche bis dahin normal ansehen und nutzen, das allein ändert nichts.

Diese Erklärung gilt für die Web-Anwendung BEGLAIT Navigator. Sie beschreibt, welche Daten die Anwendung verarbeitet, warum sie das tut und wie lange die Daten bleiben.

Wer diese Anwendung betreibt

Betreiber ist die BEGLAIT GmbH i. G., noch nicht hinterlegt, noch nicht hinterlegt. Geschäftsführer sind Marcel Luther und Benjamin Hauber. Telefon, Registerangaben und die allgemeine Mailadresse stehen im Impressum.

Fragen zum Datenschutz beantworten wir unter noch nicht hinterlegt. Einen Datenschutzbeauftragten haben wir nicht benannt. Wir haben die Frage am 02.09.2026 geprüft und halten uns nach dem Gesetz nicht für verpflichtet, einen zu benennen. Verlangt eine Aufsichtsbehörde oder der Datenschutzbeauftragte unseres Kunden eine Benennung, benennen wir jemanden.

Wer entscheidet, was mit den Daten geschieht

In dieser Anwendung laufen zwei Dinge nebeneinander, und dahinter stehen zwei verschiedene Verantwortliche.

Die Erhebung selbst gehört dem Unternehmen, das uns beauftragt hat. Es entscheidet, wer befragt wird, wozu und auf welcher Rechtsgrundlage. Wir arbeiten dabei als Auftragsverarbeiter nach Art. 28 DSGVO, also auf Weisung und auf Grundlage eines schriftlichen Vertrags. Zu den Antworten aus der Befragung sind wir nicht der Verantwortliche.

Den Betrieb der Anwendung verantworten wir selbst. Dazu gehören die Zugänge der Personen, die sich anmelden, und die Protokolle des Servers.

Was Befragte vor dem Start der Befragung über die Erhebung erfahren, steht in einem eigenen Text. Ihn stellt das beauftragende Unternehmen als Verantwortlicher bereit. Diese Erklärung hier ersetzt ihn nicht.

Welche Daten die Anwendung verarbeitet

Zugänge der angemeldeten Personen. Wer sich in der Anwendung anmeldet, gehört zur Geschäftsführung oder zum Projektteam unseres Kunden. Wir speichern die dienstliche E-Mail-Adresse, das Passwort in verschlüsselter Form, die Rolle im System und den Zeitpunkt der Anmeldung. Ein Konto legen wir an, niemand kann sich selbst registrieren.

Rollenbezogene Erhebung. Wer einen persönlichen Einladungslink bekommt, wird namentlich befragt. Wir speichern Name, Funktion, Standort, die dienstliche E-Mail-Adresse und die Antworten. Diese Erhebung ist nicht anonym, die Antworten sind der Person zugeordnet. Freie Textfelder sind freiwillig. Ohne Ihre Einwilligung bleiben sie gesperrt, alle anderen Fragen sind davon unberührt.

Anonyme Befragung der Belegschaft. Hier gibt es keinen Namen und keine Mailadresse. Der Zugang läuft über einen Einmal-Code, der als einziges Merkmal die Kennung des Standorts trägt. Gespeichert werden die Antworten, die Auswertungsgruppe, das Item, der Wert und das Tagesdatum ohne Uhrzeit. Der Status eines Codes und die Antworten liegen in getrennten Bereichen ohne gemeinsamen Schlüssel. Wir speichern keine Klarnamen, keine Personalnummern und keine IP-Adressen. Ein Ergebnis erscheint im Bericht erst, wenn zu einer Gruppe mindestens fünf Personen eingeladen wurden und mindestens fünf Antworten vorliegen. Kleinere Gruppen werden vorher zusammengefasst. Zusätzlich verhindern weitere Sperren, dass sich der Wert einer zu kleinen Gruppe aus der Gesamtsumme oder aus benachbarten Gruppen zurückrechnen lässt.

Protokolldaten des Servers. Der Server protokolliert Zugriffe und Fehler, damit wir Störungen und Angriffe erkennen. Dazu gehören Zeitpunkt, aufgerufene Adresse, Statuscode und eine Kennung des Aufrufs. Anmeldedaten und Sitzungsschlüssel stehen nie in diesen Protokollen.

Änderungsprotokoll. Die Datenbank protokolliert jede Änderung an den fachlichen Daten mit altem Wert, neuem Wert, Zeitpunkt und handelndem Konto. Das Protokoll dient dem Kunden als Nachweis, woher eine Angabe im Bericht stammt.

Wozu wir die Daten verarbeiten und auf welcher Grundlage

Die Daten aus der Erhebung verarbeiten wir, um Bericht, Auswertung und Empfehlungen für das beauftragende Unternehmen zu erstellen. Wir tun das als Auftragsverarbeiter nach Art. 28 DSGVO. Auf welche Rechtsgrundlage die Befragung gestützt ist, entscheidet das beauftragende Unternehmen als Verantwortlicher.

Die Zugänge der angemeldeten Personen und den Betrieb der Anwendung verarbeiten wir für den Vertrag mit unserem Kunden nach Art. 6 Abs. 1 lit. b DSGVO. Protokolldaten, Änderungsprotokoll und die technischen Schutzmaßnahmen stützen wir auf unser berechtigtes Interesse an einem sicheren und nachvollziehbaren Betrieb nach Art. 6 Abs. 1 lit. f DSGVO.

Freie Textantworten verarbeiten wir nur, wenn Sie vorher eingewilligt haben. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft zurücknehmen.

Wer die Daten außer uns sieht

Wer Wofür Wo Bekommt Antworten aus der Erhebung
noch nicht hinterlegt Betrieb der Anwendung, Datenbank, Sicherungen Europäische Union ja
noch nicht hinterlegt Entwurf der Berichtstexte Europäische Union nur zusammengefasste oder pseudonymisierte Werte
Google Ireland und Google LLC (Google Workspace) Mail, Termine und Videokonferenz in der Projektarbeit Vertragspartner in Irland, Betrieb auch in den USA nein
IONOS SE, Montabaur Domain und Mailinfrastruktur unserer eigenen Adressen, verschlüsselte Ablage vertraulicher Projektdateien außerhalb dieser Anwendung Deutschland nein

Für die Berichtstexte setzen wir ein Sprachmodell ein. Es bekommt nur zusammengefasste oder pseudonymisierte Werte, keine Namen und keine einzelne Antwort mit Personenbezug. Der Anbieter darf mit unseren Daten nicht trainieren und speichert Ein- und Ausgaben nach der Verarbeitung nicht. Freie Textantworten liest ein Mensch, sie gehen nicht an das Sprachmodell. Jede maschinell erzeugte Aussage prüfen wir fachlich, bevor sie in den Bericht kommt. Eine automatisierte Entscheidung über eine Person trifft die Anwendung nicht.

Google Workspace nutzen wir für Mail, Termine und Videokonferenzen. Antworten und Auswertungen aus dieser Anwendung kommen dort nicht hinein, weder als Export noch als Anhang noch als Notiz.

Weitere Empfänger gibt es nur, soweit ein Gesetz uns dazu verpflichtet.

Übermittlung in Länder außerhalb der EU

Die Daten aus dieser Anwendung bleiben in der Europäischen Union. Eine Übermittlung in ein Drittland ist nicht vorgesehen.

Außerhalb der Anwendung läuft unsere Projektkommunikation über Google Workspace, und dabei werden die USA berührt. Wir stützen das auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln. Erhebungsdaten sind davon nicht betroffen.

Wie lange die Daten bleiben

Projektabschluss heißt bei uns das Ende der dreimonatigen Nutzungsphase des Navigators oder die Abnahme der letzten Leistung, je nachdem was später liegt.

Was Wie lange Ab wann
Antworten, Auswertungen und Berichtsdaten im System drei Monate nach Projektabschluss, auf Weisung des Kunden früher
Einmal-Codes der anonymen Befragung vier Wochen nach dem Ende der Befragung
Zugänge der angemeldeten Personen drei Monate nach Projektabschluss
Änderungsprotokoll der Datenbank bis der Bestand des Kunden gelöscht wird Projektabschluss
Protokolldaten des Servers noch nicht hinterlegt laufend
Tägliche Sicherung der Datenbank sieben Tage laufend
Kennzahlen ohne Bezug zu einer Person und ohne Bezug zum Kunden keine Frist festgelegt, der Kunde kann widersprechen nach Projektabschluss

Eine gelöschte Angabe ist im laufenden System sofort weg. In den Sicherungen läuft sie in der Frist der jeweiligen Sicherung aus. Jede Löschung protokollieren wir, und das Protokoll nennt das Datum, ab dem keine Sicherung den Bestand mehr enthält.

Geht der Kunde nach dem Projekt in ein Abo, laufen die Daten unter dem neuen Vertrag weiter und werden nicht gelöscht.

Ihre Rechte

Sie haben das Recht auf Auskunft über Ihre Daten (Art. 15 DSGVO), auf Berichtigung falscher Angaben (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18) und auf Widerspruch gegen eine Verarbeitung, die wir auf unser berechtigtes Interesse stützen (Art. 21). Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren.

Auf eine Anfrage antworten wir innerhalb eines Monats. Das ist die Frist aus Art. 12 Abs. 3 DSGVO. Brauchen wir wegen der Zahl oder der Schwierigkeit der Anfragen länger, sagen wir Ihnen das innerhalb dieses Monats und nennen den Grund.

Haben Sie an einer Befragung teilgenommen, wenden Sie sich mit diesen Rechten an Ihren Arbeitgeber. Er ist der Verantwortliche und entscheidet. Erreicht uns Ihre Anfrage trotzdem, leiten wir sie unverzüglich an ihn weiter und beantworten sie nicht selbst. Wir unterstützen ihn dabei, etwa mit einem Auszug der zu Ihnen gespeicherten Daten oder mit der Löschung auf seine Weisung.

Für die anonyme Befragung der Belegschaft gilt eine Einschränkung. Weil sich eine Antwort keiner Person zuordnen lässt, können wir zu einer einzelnen Antwort keine Auskunft geben und sie auch nicht gezielt löschen. Genau das ist der Zweck des Verfahrens. Die Löschung des gesamten Code-Bestands nach dem Ende der Befragung bleibt davon unberührt.

Cookies und Speicher im Browser

Die Anwendung setzt drei Cookies, und alle drei gehören zur Anmeldung. Sie halten Ihre Sitzung, sie sind für den Browser nicht auslesbar, und über eine verschlüsselte Verbindung sind sie zusätzlich als sicher markiert. Melden Sie sich ab, verfallen sie.

Beim Ausfüllen eines Fragebogens merkt sich Ihr Browser den Zwischenstand in seinem Sitzungsspeicher, damit Ihre Eingaben beim Blättern nicht verloren gehen. Dieser Zwischenstand liegt auf Ihrem Gerät und verschwindet, wenn Sie den Tab schließen.

Weitere Cookies gibt es nicht. Wir setzen keine Werkzeuge zur Reichweitenmessung ein, keine Analysedienste, keine Werbenetzwerke und keine Inhalte von fremden Servern.

Wie wir die Daten schützen

Die Verbindung zur Anwendung ist verschlüsselt, unverschlüsselte Aufrufe leiten wir auf die verschlüsselte Adresse um. In der Datenbank sind die Daten je Kunde getrennt, und die Trennung erzwingt die Datenbank selbst, nicht die Anwendung darüber. Jede Änderung an fachlichen Daten wird protokolliert, und das Konto der Anwendung kann dieses Protokoll weder ändern noch löschen. Zugänge legen wir von Hand an, eine Selbstregistrierung gibt es nicht. Passwörter speichern wir nur verschlüsselt. Sicherungen prüfen wir, indem wir sie zurückspielen. Eine Sicherung, die sich nicht zurückspielen lässt, gilt bei uns als nicht vorhanden.

Zwei Dinge sagen wir offen. Eine Anmeldung mit zweitem Faktor gibt es im Piloten nicht, die Anmeldung läuft mit Mailadresse und Passwort. Und eine Anmeldung über den Verzeichnisdienst Ihres Unternehmens ist noch nicht möglich.

Stand und Änderungen

Diese Erklärung hat den Stand noch nicht hinterlegt. Ändern wir etwas an der Anwendung, das für Ihre Daten zählt, ändern wir diesen Text und schreiben das neue Datum darüber. Angemeldete Personen sehen den Hinweis beim nächsten Aufruf.