Teamwork: Datenschutz.
Informationen zur Verarbeitung personenbezogener Daten in der App.
Geltungsbereich und Zuständigkeiten
Teamwork ist eine interne Team-App für iPhone und iPad. Sie ist nur für das eigene Team nutzbar. Konten werden nur per Einladung angelegt; eine freie Registrierung gibt es nicht. Diese Erklärung betrifft die App und ihre Serverdienste. Für diese Website gilt die Datenschutzerklärung der Website.
Das jeweilige Team bzw. Unternehmen, das Sie eingeladen hat, entscheidet über Zwecke und Mittel der Verarbeitung von Kontodaten und Teaminhalten wie Nachrichten, Dateien, Terminen und Formularen und ist insoweit Verantwortlicher. Bitte erfragen Sie dort die zuständige Kontaktperson und die ergänzenden Datenschutzinformationen Ihres Teams.
Daniel Piculjan, page artist, betreibt die App und die Server für das jeweilige Team als Auftragsverarbeiter auf Grundlage eines Vertrags zur Auftragsverarbeitung (AV-Vertrag, Art. 28 DSGVO) und nach dessen Weisungen.
Soweit page artist für eigene Zwecke Daten zur App-Bereitstellung oder zur Bearbeitung direkter Supportanfragen verarbeitet, kann page artist selbst Verantwortlicher sein. Die Abwicklung im App Store erfolgt über Apple; Apple verarbeitet die dabei anfallenden Store- und Apple-Account-Daten in eigener Verantwortung. [[OFFEN: Zuständigkeiten und AV-Vertrag anhand des tatsächlichen Betriebs festlegen]]
Daniel Piculjan · page artist
Leverkusen, Nordrhein-Westfalen, Deutschland
E-Mail: info@pageartist.de
Telefon: 0214 / 86097937
Die vollständige Anschrift wird auf Anfrage übermittelt. Weitere Anbieterangaben finden Sie im Impressum.
Welche Daten verarbeitet werden
- Kontodaten: Name, E-Mail-Adresse, Passwort als Hash und optional ein Profilbild. Passwörter werden nicht im Klartext gespeichert.
- Teaminhalte: Nachrichten einschließlich Sprachnachrichten, hochgeladene Dateien, Termine sowie Formulare und deren Antworten. Inhalte sind entsprechend den vom Team vergebenen Zugriffsrechten zugänglich.
- Geräte- und Sitzungsdaten: Gerätename, Anmeldezeiten und Daten zur Verwaltung Ihrer Sitzung. Das Refresh-Token für die erneute Anmeldung wird auf dem Gerät im iOS-Schlüsselbund gespeichert; serverseitig werden die für die Sitzungsverwaltung erforderlichen Daten verarbeitet.
- Push-Token: Bei aktivierten Push-Mitteilungen wird ein gerätebezogenes Token für den Apple Push Notification service (APNs) verarbeitet, um Benachrichtigungen zuzustellen.
- Technische Protokolle: Server-Logs können IP-Adressen, Zugriffszeitpunkte und technische Fehler enthalten. Sie dienen dem sicheren Betrieb und der Fehlerbehebung und werden für folgende Dauer aufbewahrt: [[OFFEN: Frist für Server-Logs, z. B. 14 Tage]].
Zwecke und Rechtsgrundlagen
Die Daten ermöglichen Anmeldung, Gruppenarbeit, Chats, Terminplanung, Dateiaustausch, Formulare, Benachrichtigungen und den sicheren Betrieb. Die Rechtsgrundlagen der Verarbeitung für das Team legt das jeweilige Team bzw. Unternehmen fest und teilt sie Ihnen mit. Je nach Nutzungsverhältnis können insbesondere die Erfüllung eines Vertrags, berechtigte Interessen oder eine Einwilligung maßgeblich sein.
Soweit page artist selbst Verantwortlicher ist, kommen für die Bereitstellung vereinbarter Leistungen Art. 6 Abs. 1 lit. b DSGVO und für die Bearbeitung von Supportanfragen und den sicheren Betrieb Art. 6 Abs. 1 lit. f DSGVO in Betracht. Das berechtigte Interesse liegt in einer funktionsfähigen, sicheren App und der Beantwortung Ihrer Anfrage. [[OFFEN: Rechtsgrundlagen für den tatsächlichen Betrieb bestätigen]]
Kamera, Mikrofon, Fotos und lokale App-Sperre
Kamera, Mikrofon und Fotos werden nur verwendet, wenn Sie eine entsprechende Funktion aktiv nutzen, etwa ein Foto senden oder eine Sprachnachricht aufnehmen, und den erforderlichen Zugriff erlauben. Berechtigungen können Sie in den Geräteeinstellungen ändern. Nur von Ihnen ausgewählte bzw. gesendete Inhalte werden übertragen.
Die App-Sperre verwendet Face ID/Touch ID und PIN, nur lokal auf dem Gerät. Die biometrische Prüfung erfolgt durch iOS; page artist erhält keine biometrischen Daten, und solche Daten werden nicht an den App-Server übertragen.
Empfänger, Apple und Verzicht auf Tracking
In der App gibt es kein Tracking, keine Werbung und keine Analyse-SDKs. Die Daten werden weder verkauft noch zu Werbezwecken weitergegeben. Neben Apple sind mögliche Dienstleister für den E-Mail-Versand und von Ihnen gewünschte externe KI-Agenten gesondert zu klären; deren Einbindung ist unten als offen markiert.
Apple ist für die Bereitstellung über den App Store und die Push-Zustellung über APNs beteiligt. Für Push-Mitteilungen werden das Push-Token und die zur Zustellung erforderlichen Benachrichtigungsdaten an Apple übermittelt. Es gelten ergänzend die Datenschutzinformationen von Apple. Eine Verarbeitung durch Apple außerhalb der EU bzw. des EWR kann dabei nicht ausgeschlossen werden; [[OFFEN: Übermittlungsgrundlagen und Schutzmaßnahmen für Apple außerhalb der EU/des EWR festlegen]].
E-Mail-Versand
Für Bestätigungen, Einladungen und das Zurücksetzen Ihres Passworts werden E-Mails an Ihre E-Mail-Adresse versendet. Dafür werden Ihre E-Mail-Adresse und die für die jeweilige Nachricht erforderlichen Kontodaten verarbeitet. [[OFFEN: Mailversand – eigener Mailserver oder Versanddienstleister]]
Zweiter Faktor
Wenn Sie einen zweiten Faktor aktivieren, verarbeitet die App die für zeitbasierte Einmalpasswörter (TOTP) und Wiederherstellungscodes erforderlichen Daten zur Absicherung Ihrer Anmeldung. Bewahren Sie Wiederherstellungscodes vertraulich auf.
Mit Apple anmelden
[[OFFEN: nur falls aktiviert]]
Externe KI-Agenten (MCP)
[[OFFEN: nur falls in der App aktiv]] Zugriffe externer KI-Agenten auf Ihre Daten über MCP erfolgen nur auf Ihren Wunsch. [[OFFEN: Datenumfang, Empfänger und Zugriffsrechte für MCP festlegen]]
Hosting und Sicherheit
Die App-Daten werden auf einem eigenen Server in Deutschland bei netcup gehostet. Die Hosting-Infrastruktur wird im Rahmen der Auftragsverarbeitung genutzt. Daten werden bei der Übertragung durch TLS verschlüsselt. Backups dienen der Wiederherstellung bei technischen Ausfällen und unterliegen ebenfalls Zugriffsbeschränkungen.
Speicherdauer und Löschung
Kontodaten werden für die Dauer der Nutzung gespeichert. Sie können Ihr Konto in der App über das Profilmenü unter Einstellungen → Konto löschen. Dabei werden personenbezogene Kontowerte entfernt bzw. anonymisiert und Sitzungen beendet. Gemeinsame Nachrichten, Dateien, Termine und Formulare können entsprechend den Vorgaben des verantwortlichen Teams bestehen bleiben; die Kontolöschung entfernt nicht automatisch sämtliche Teaminhalte.
Die Speicherdauer der Teaminhalte richtet sich nach den Zwecken und Löschvorgaben des Teams sowie gegebenenfalls gesetzlichen Aufbewahrungspflichten. Sitzungsdaten und Push-Token werden nur so lange benötigt, wie die betreffende Sitzung bzw. die Benachrichtigungsfunktion aktiv ist. Technische Protokolle werden nach [[OFFEN: Frist für Server-Logs, z. B. 14 Tage]] gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
Gelöschte Daten können bis zur regulären Überschreibung noch in Backups enthalten sein. Sie werden nicht für die laufende Nutzung wiederhergestellt; bei einer notwendigen Wiederherstellung sind Löschungen erneut umzusetzen. Die Frist für die Überschreibung von Backups beträgt: [[OFFEN: Aufbewahrungsfrist und Überschreibungszyklus der Backups]].
Ihre Rechte und Kontakt
Nach Maßgabe der DSGVO haben Sie insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie ein Widerspruchsrecht. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wenden Sie sich für Daten Ihres Teams bitte zuerst an das verantwortliche Team bzw. Unternehmen. Wenn Sie die zuständige Stelle nicht erreichen oder Fragen zum technischen Betrieb bzw. zu einer Verarbeitung durch page artist haben, können Sie Daniel über die oben genannten Kontaktdaten ansprechen. page artist unterstützt das Team bei der Bearbeitung Ihrer Anfrage.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Informationen zu den Rechten bietet die Europäische Kommission.
Stand: 1. Oktober 2026.