Wird geladen…
Anwendung wird geladen …
Wird geladen…
Wie wir mit personenbezogenen Daten umgehen — nach Abschnitten geordnet.
Fassung 1.0gültig seit 24.08.2026aktuelle Fassung aus Improwe Systems
Diese Erklärung ist in drei Teile gegliedert: Teil A gilt überall, Teil B beschreibt je Anwendung, was dort zusätzlich anfällt, Teil C sind Ihre Rechte. Wer nur eine Anwendung benutzt, liest A, den eigenen Abschnitt in B, und C.
Aufbau. Teil A gilt überall. Teil B beschreibt je Anwendung, was dort zusätzlich anfällt. Teil C sind Ihre Rechte. Wer nur eine Anwendung benutzt, liest A, den passenden Abschnitt in B, und C.
Improwe Systems GmbH, Grottenberg 9, 86929 Penzing, kontakt@improwe.systems. Vollständige Angaben im Impressum.
Die wichtigste Unterscheidung dieser Erklärung:
Wir sind Verantwortliche für unsere eigene Website systems.improwe.de samt der dort abgegebenen Anfragen, für die Vertragsdaten unserer Kunden und für den technischen Betrieb.
Wir sind nicht Verantwortliche für die Daten, die ein Kunde in den Anwendungen verarbeitet. Dort ist er verantwortlich; wir handeln in seinem Auftrag nach Art. 28 DSGVO und nur auf seine Weisung. Das betrifft alles, was in Flow, Actiwe, Match, Creator, Orbit, Site und Estate liegt — und ausdrücklich auch die Websites unserer Partner und die dort abgegebenen Anfragen.
Was das für Sie bedeutet: Haben Sie Ihren Zugang über Ihren Arbeitgeber, Ihren Bildungsträger oder einen Partner erhalten, richten Sie Auskunfts- und Löschverlangen bitte zuerst an diese Stelle. Wir dürfen dort nicht eigenmächtig eingreifen — auch dann nicht, wenn wir es könnten. Wir unterstützen Ihre Organisation dabei und leiten Anfragen unverzüglich weiter.
Betrieb und Datenbanken laufen bei der Google Cloud in der Region europe-west3 (Frankfurt am Main). Sicherungen werden innerhalb der Europäischen Union gehalten. Eine Übermittlung in ein Drittland findet im regulären Betrieb nicht statt; wo einzelne Dienste Daten außerhalb der EU verarbeiten können, ist das unter A.5 benannt.
Server-Protokolle. Beim Abruf werden technisch notwendige Daten verarbeitet: aufgerufene Adresse, Zeitpunkt, übertragene Datenmenge, Statusmeldung, Browser- und Betriebssystemkennung sowie die IP-Adresse. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Kontakt- und Anfrageformulare. Wir verarbeiten die von Ihnen angegebenen Daten — Name, Unternehmen, Funktion, E-Mail, Telefon, Ihr Anliegen — zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Dabei speichern wir zusätzlich:
Eine Einwilligung in werbliche Ansprache wird getrennt erfasst und ist nicht Voraussetzung für die Bearbeitung Ihrer Anfrage.
Eingebettete Videos. Wo Videos eingebunden sind, baut Ihr Browser beim Laden der Seite eine Verbindung zum Videoanbieter auf. Wir verwenden die datensparsamen Varianten (youtube-nocookie.com, Vimeo mit dnt=1) — dort werden vor dem Abspielen keine Cookies zu Werbezwecken gesetzt. Eine Übertragung Ihrer IP-Adresse an den Anbieter lässt sich damit trotzdem nicht ausschließen.
Schriften werden von unseren Servern ausgeliefert. Eine Verbindung zu Schriftanbietern findet beim Seitenaufruf nicht statt.
Anmeldung. Für die Anmeldung nutzen wir Firebase Authentication (Google). Dort werden Ihre E-Mail-Adresse, ein Passwort-Prüfwert und eine Kennung verarbeitet. Wir selbst speichern Ihr Passwort nicht.
Ihr Profil. Name, E-Mail-Adresse, Ihre Zugehörigkeiten (Partner, Kunde, Team) und Ihre Rollen. Wer davon was sieht, bestimmen die Rollen, die Ihre Organisation vergeben hat.
Einwilligungen und Unterschriften. Erteilen Sie im System eine Einwilligung oder leisten Sie eine Unterschrift, speichern wir zum Nachweis den Zeitpunkt, die Fassung des Textes sowie IP- Adresse und Browserkennung. Ohne diese Angaben wäre die Unterschrift nicht belastbar; das ist ihr Zweck und ihre einzige Verwendung.
Zugänge ohne Konto. Teilnehmer-, Kandidaten- und Mieterportale sowie der Beitritt zu einer Sitzung funktionieren ohne Anmeldung, über einen persönlichen Link und eine PIN. Von diesen Zugangsmitteln speichern wir nur Prüfwerte, nicht die Zugangsmittel selbst, sowie einen Zeitstempel und eine gekürzte IP-Form zur Missbrauchserkennung.
| Empfänger | Wofür | Wann |
|---|---|---|
| Google Cloud | Betrieb, Datenbanken, Dateiablage, Schlüsselverwaltung | immer — Frankfurt am Main |
| Firebase Authentication (Google) | Anmeldung, Passwörter | immer |
| Google Workspace | Versand unserer E-Mails | immer |
| Vertex AI (Google) | KI-Funktionen (siehe Teil B je Anwendung) | je Anwendung — Frankfurt am Main |
| Google Routes | Entfernungsberechnung für Reisekosten | nur Orbit, nur bei der Reise-Erfassung |
Die vollständige Aufstellung — mit Datenumfang, Ort und Rechtsgrundlage je Empfänger — steht in der Liste der weiteren Auftragsverarbeiter. Sie ist Anlage 1 zum Auftragsverarbeitungsvertrag und wird fortgeschrieben; Änderungen zeigen wir unseren Kunden 14 Tage vorher an.
Die eigenen Systeme eines Kunden stehen bewusst nicht in dieser Tabelle. Verbindet ein Kunde seine Zeiterfassung, seine Buchhaltung, seinen Kalender oder seinen Dateispeicher, sprechen wir sein System mit seinen Zugangsdaten auf seine Weisung an. Der Vertrag mit diesen Anbietern ist seiner, nicht unserer — wir könnten für sie weder einstehen noch sie verpflichten. Die Einzelheiten stehen in der Liste der weiteren Auftragsverarbeiter unter „Systeme des Kunden".
Mit allen Empfängern bestehen Verträge zur Auftragsverarbeitung. Wir verkaufen keine Daten, geben sie nicht zu fremden Zwecken weiter und führen Daten verschiedener Kunden nicht zusammen.
KI-Funktionen laufen seit dem 19.08.2026 über Vertex AI im eigenen Google-Cloud-Projekt, verarbeitet in Frankfurt am Main — demselben Ort wie unsere Server und Datenbanken. Zuvor lief der Verkehr über die allgemein zugängliche Gemini-Schnittstelle, deren Bedingungen von denen des Cloud-Vertrags abweichen. Ihre Daten werden dabei nicht zum Training von Modellen verwendet.
Keine Analyse-, Tracking- oder Zahlungsdienste. Wir setzen weder Web-Analyse noch Werbenetzwerke, weder Fehlersammeldienste noch Zahlungsanbieter ein und versenden keine Push-Benachrichtigungen. Deshalb brauchen wir kein Einwilligungsbanner.
Wird ein Konto gelöscht, entfernen wir die Person und ihre Zugehörigkeiten im zentralen Bereich sowie das zugehörige Anmeldekonto. Rechnungen bleiben nach den gesetzlichen Fristen erhalten; ihre Verknüpfung zu einer Person wird aufgehoben.
Datensätze, die in den einzelnen Anwendungen entstanden sind — Analysen, Bewertungen, Reflexionen, Personal- und Projektdaten — werden davon nicht erfasst, und das ist kein Rückstand, sondern die richtige Rechtslage. Für sie ist nicht die Improwe Systems GmbH verantwortlich, sondern der Kunde, in dessen Auftrag Sie die Anwendung nutzen. Wir dürfen sie nur auf seine Weisung löschen (Art. 28 Abs. 3 lit. a DSGVO).
Warum das in Ihrem Interesse ist, auch wenn es zunächst umständlich klingt. Würden diese Daten automatisch mit dem Konto verschwinden, verlöre Ihr Arbeitgeber mit Ihrer Kontolöschung Unterlagen, die er aufbewahren muss — Lohnabrechnungen, Verträge, Arbeitszeitnachweise unterliegen steuer-, handels- und sozialversicherungsrechtlichen Fristen. Eine Löschfunktion, die das täte, wäre für ihn ein Rechtsverstoß und für Sie kein Gewinn.
Ihr Löschrecht besteht dort unverändert. Richten Sie es an die verantwortliche Stelle. Welche das ist, müssen Sie nicht raten: Ihre Datenauskunft (im Konto abrufbar, als PDF und in maschinenlesbarer Form) enthält einen Abschnitt „Geltungsbereich", der die betroffenen Anwendungen und die zuständige Stelle namentlich nennt. Wir unterstützen sie bei der Umsetzung.
Sicherungskopien. Wir halten sieben automatische Sicherungen sowie sieben Tage Transaktionsprotokoll vor. Eine Löschung wirkt sofort im laufenden Betrieb; aus den Sicherungen verschwindet der Datensatz innerhalb von höchstens sieben Tagen. Sicherungen werden nicht durchsucht und dienen ausschließlich der Wiederherstellung nach einem Ausfall. Muss eine Sicherung eingespielt werden, führen wir zwischenzeitliche Löschungen erneut aus.
Dieser Abschnitt beschreibt die Absicht und tritt erst mit dem Anonymisierungslauf in Kraft.
Wir beabsichtigen, Nutzungs- und Verlaufsdaten in anonymisierter Form über die Löschung hinaus zur Verbesserung des workspace zu verwenden. Anonym heißt dabei:
Solange diese Voraussetzungen für einen Bestand nicht erfüllt sind, behandeln wir ihn als personenbezogen und löschen ihn nach A.7.
Übertragung ausschließlich verschlüsselt. Die Daten verschiedener Kunden sind in der Datenbank durch eine Zugriffsregel getrennt, die auf Datenbankebene wirkt und nicht allein im Anwendungscode — ein Programmfehler führt dort zu einer Fehlermeldung, nicht zu fremden Daten. Zugriffe unserer Beschäftigten auf Kundendaten erfolgen nur, soweit für Betrieb oder Unterstützung erforderlich, und werden protokolliert.
In allen Anwendungen ist der Kunde verantwortlich, nicht wir. Hier steht, was dort zusätzlich zu A anfällt und welche Empfänger beteiligt sind.
Personen, Zugehörigkeiten, Rollen und Zugänge; Rechnungsanschriften und Rechnungen; Einwilligungen und Unterschriften mit IP-Adresse und Browserkennung als Nachweis. Keine KI-Verarbeitung von Personendaten.
Ergebnisse von Kompetenzanalysen (Selbst- und Fremdbild), Stimmungswerte aus Puls-Abfragen, Lernfortschritt, Testantworten und Nachweise. Daraus entstehen Verläufe über die Zeit.
KI-Coach. Impulse werden von Vertex AI (Google, Frankfurt am Main) erzeugt. Übermittelt werden die gewählte Impuls-Art, Ihre Ziele und Kompetenzen sowie Ihre Ergebniswerte. Ein freies Eingabefeld gibt es nicht — die Anfrage wird aus Vorlagen und Ihren Daten zusammengesetzt, damit keine unbeabsichtigten Angaben hineingeraten können.
Gruppenauswertungen werden erst ab einer Mindestgröße angezeigt (siehe A.8).
Teilnahme an Sitzungen, Rollen in der Gruppe, Reflexionen, Auswertungen und Nachweise. Der Beitritt erfolgt über Sitzungscode und PIN; gespeichert werden Prüfwerte und ein Zeitstempel mit gekürzter IP-Form.
Die Spielformen ECHO und GRID erzeugen Inhalte mit Vertex AI (Google, Frankfurt am Main). FRAME benutzt Inhalte aus dem Creator.
Hinweis, der uns betrifft: In Actiwe wird die E-Mail-Adresse heute unmittelbar an den Verlaufsdaten geführt, nicht über ein Kennzeichen. Das wird umgebaut: künftig werden nur die Anzahl der Plätze und beanspruchbare Platzhalter geführt; die Person verbindet sich selbst damit. Bis dahin ist die Teilnahme an Actiwe nicht pseudonym.
Angaben zu Kandidatinnen und Kandidaten sowie zu Beobachtenden, Terminplanung, Bewertungen anhand von Verhaltensankern, Testergebnisse, Beobachtungsnotizen und Berichte. Portale für Kandidaten und Beobachter laufen ohne Anmeldung über persönliche Links und PIN.
Ergebnisse fließen — sofern der Kunde dem zugestimmt hat — in anonymisierte Vergleichswerte ein.
KI unterstützt bei der sprachlichen Fassung von Bewertungen. Die Bewertung selbst nehmen Menschen vor; eine automatisierte Entscheidung im Einzelfall nach Art. 22 DSGVO findet nicht statt.
Auswahlverfahren unterliegen besonderen Aufbewahrungspflichten. Die Fristen bestimmt der Kunde als Verantwortlicher.
Hier liegen Inhalte, keine Personendaten. Erfasst wird ein Prüfprotokoll darüber, wer wann was geändert hat — mit E-Mail-Adresse, IP-Adresse und Browserkennung.
KI-Funktionen erzeugen Inhalte. Personenbezogene Daten werden dabei nicht übermittelt, sofern sie nicht vom Erstellenden selbst in den Inhalt geschrieben werden.
Die umfangreichste Verarbeitung im gesamten workspace. Hier führt der Kunde als Arbeitgeber unter anderem:
Rechtsgrundlage für die Beschäftigtendaten ist das Beschäftigungsverhältnis (§ 26 BDSG, Art. 88 DSGVO) bzw. für die besonderen Kategorien die arbeits- und sozialrechtlichen Pflichten des Arbeitgebers (Art. 9 Abs. 2 lit. b DSGVO). Verantwortlich ist der Arbeitgeber.
Beteiligte Dienste, für die wir einstehen: Google Routes (Entfernungen für Reisekosten) und Vertex AI (Google, Frankfurt am Main — Auslesen von Belegen, Textunterstützung). Verbindet der Kunde zusätzlich eigene Systeme (Zeiterfassung, Buchhaltung, Kalender, Dateispeicher), sind das seine Verträge, nicht unsere — siehe die Liste der weiteren Auftragsverarbeiter, Abschnitt „Systeme des Kunden".
Zum Vertragsende: Personalunterlagen unterliegen gesetzlichen Aufbewahrungspflichten. Der Arbeitgeber muss sie weiter vorhalten. Deshalb löschen wir Orbit-Bestände nicht selbsttätig, sondern nach einem vereinbarten Übergabe- und Löschverfahren.
Seiten, Beiträge, Medien und Anfragen von Besuchern der Website des Kunden — mit Einwilligung samt Textfassung, Bestätigung per E-Mail und gekürzter IP-Form (wie A.3). Diese Anfragen werden in das Kundenverwaltungssystem desselben Kunden übergeben.
Verantwortlich für eine Partner-Website und die dort abgegebenen Anfragen ist der Partner, nicht wir. Für systems.improwe.de sind wir es, weil das unsere eigene Seite ist.
Objekt- und Vertragsdaten, Angaben zu Mietparteien einschließlich Kontaktdaten, Bankverbindung und Steuermerkmalen, Betriebskostenabrechnungen und Instandhaltungsvorgänge. Ein Mieterportal läuft ohne Anmeldung über persönliche Links und PIN. KI wird zum Auslesen von Belegen eingesetzt.
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
An wen Sie sich wenden. Nutzen Sie den workspace über eine Organisation, richten Sie Ihr Anliegen bitte an diese; sie ist verantwortlich und entscheidet. Wir unterstützen sie technisch und leiten Anfragen, die uns erreichen, unverzüglich weiter. Für unsere eigene Website und für Vertragsdaten wenden Sie sich an kontakt@improwe.systems.
Beschwerderecht. Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der Behörde Ihres Aufenthaltsortes oder unseres Sitzes. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Datenschutzbeauftragte(r). Eine Benennung besteht derzeit nicht; die gesetzlichen Voraussetzungen liegen nicht vor. Ihre Anliegen richten Sie an die oben genannte Adresse.
Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen kündigen wir in den Anwendungen an.
Dieser Text wird bei jedem Aufruf aus Improwe Systems gelesen. Er ist die Fassung, der in der Anwendung zugestimmt wird — eine Abschrift auf dieser Seite gibt es bewusst nicht.