Anbieter
VIDAVELOPMENT GmbHKettelerstr. 16a
D-49134 Wallenhorst
Germany
- Vertreten durch
- Robel Haile, Geschäftsführer
- Registergericht
- Amtsgericht Osnabrück
- Handelsregister
- HRB 214797
- USt-IdNr.
- DE330529991
Hier dokumentiert vdesk den Anbieter, die Verarbeitung personenbezogener Daten, die Regeln für die Nutzung sowie das Sicherheits- und KI-Konzept der aktuellen Private Beta.
Rechtlich verbindliche Fassung: Deutsch. Übersetzungen dienen der verständlichen Information.
Angaben gemäß § 5 Digitale-Dienste-Gesetz (DDG).
Robel Haile
Anschrift wie oben.
vdesk richtet sich in der Private Beta ausschließlich an Unternehmer im Sinne des § 14 BGB. Die VIDAVELOPMENT GmbH ist weder verpflichtet noch bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Eigene Inhalte werden mit Sorgfalt erstellt. Externe Links führen zu Inhalten Dritter, auf deren laufende Gestaltung vdesk keinen Einfluss hat. Marken und Inhalte Dritter bleiben Eigentum der jeweiligen Rechteinhaber.
Diese Erklärung beschreibt die aktuelle vdesk-Web-App und Private Beta. Werden später zusätzliche Analyse-, Zahlungs-, Versand- oder Integrationsdienste aktiviert, wird sie vor deren Einsatz aktualisiert.
Kettelerstr. 16a · D-49134 Wallenhorst · Germany
Betroffenenanfragen bitte mit dem Betreff „Datenschutz vdesk“ senden.
Es ist kein Datenschutzbeauftragter bestellt. Die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG sind derzeit nicht erfüllt. Anfragen richten Betroffene an den vorgenannten Datenschutzkontakt.
vdesk_session sowie im lokalen Speicher vdesk-tasks (Aufgabenstand), vdesk-theme (Design) und vdesk.locale (Sprache). Dazu Offline-Cache und – nach Bestätigung – lokale KI-Modelldateien. Es werden keine Marketing- oder Analyse-Cookies gesetzt.§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b/f DSGVO.Bis Abmeldung, Löschen der Website-Daten bzw. App-Deinstallation oder technischer Ablauf.Produktive Anwendungsserver, Datenbank, Dateispeicher, Backups, Protokolle und serverseitige Verarbeitung dürfen ausschließlich in Rechenzentren in Frankfurt am Main betrieben werden. Eingesetzte Hosting-Anbieter müssen diese Region vertraglich garantieren und prüfbar nachweisen.
Die aktuelle Private Beta ist eine getrennte Entwicklungs- und Demonstrationsumgebung. Sie ist nicht der zugesagte Frankfurter Produktivbetrieb und darf nicht mit produktiven Kundendaten genutzt werden. Innerhalb eines Kunden-Workspaces erhalten nur berechtigte Mitglieder, Gäste und Administratoren Zugriff entsprechend ihrer Rolle und Freigaben.
Werden Google- oder Apple-Anmeldung aktiviert, kommen die jeweiligen Anbieter als weitere Empfänger hinzu. Diese Erklärung wird vor deren Aktivierung entsprechend ergänzt.
Das produktive Kernhosting ist auf Frankfurt begrenzt. Eine Übermittlung in ein Drittland findet derzeit in zwei Fällen statt:
Lokales KI-Modell. Wird der lokale Privatmodus aktiviert, lädt der Browser die Modelldateien von einem Content-Delivery-Netz außerhalb der EU. Dabei werden IP-Adresse, User-Agent und Referrer an dessen Betreiber übermittelt. Eingaben und Antworten bleiben auf dem Gerät. Für den Produktivbetrieb ist ein eigener Spiegel in Frankfurt vorgesehen.
Optionale Cloud-KI. Ist ein Cloud-Modell verbunden, werden ausschließlich Projektkennzahlen ohne Kunden-E-Mail-Adressen an den konfigurierten Anbieter übertragen. Ohne Konfiguration findet keine Übertragung statt.
Rechtsgrundlage für Übermittlungen in die USA ist der Angemessenheitsbeschluss zum EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, andernfalls Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Garantien ist über den Datenschutzkontakt erhältlich.
Die aktuelle vdesk Private Beta setzt keine Marketing-Tracker ein und erstellt keine werblichen Nutzerprofile. Es werden nur für die Bereitstellung notwendige Browser- und App-Speicher verwendet. Werden optionale Analyse- oder Marketingdienste später eingeführt, erfolgt dies erst nach einer passenden Rechtsgrundlage und gegebenenfalls Einwilligung.
KI erzeugt Entwürfe und Hinweise. Eine rechtlich oder wirtschaftlich erhebliche Entscheidung wird nicht ausschließlich automatisiert getroffen. Zeitbuchungen, Delegationsfolgen, Rechnungen und externer Versand benötigen menschliche Prüfung beziehungsweise Bestätigung.
Konto- und Profilangaben sind für den Vertragsschluss und die Nutzung von vdesk erforderlich. Ohne sie kann kein Konto bereitgestellt und die Anwendung nicht genutzt werden. Alle darüber hinausgehenden Angaben — etwa Unternehmen, Rolle oder Teamgröße — sind freiwillig; ihre Nichtangabe hat keine Nachteile.
Soweit vdesk Daten auf Grundlage eines berechtigten Interesses verarbeitet — das betrifft die Verarbeitung unter „Betrieb & Sicherheit“ —, besteht das Recht, aus Gründen der besonderen Situation jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Nach einem Widerspruch werden die Daten nicht mehr verarbeitet, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die die Interessen der betroffenen Person überwiegen. Der Widerspruch ist formlos an den Datenschutzkontakt zu richten.
Betroffene können ihre Rechte nach Art. 15 bis 22 DSGVO geltend machen. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen.
Diese Bedingungen gelten für die unentgeltliche Private Beta. Für einen entgeltlichen Produktivbetrieb werden vor Vertragsschluss gesonderte Leistungs-, Preis- und Auftragsverarbeitungsbedingungen bereitgestellt.
Vertragspartner ist die VIDAVELOPMENT GmbH. vdesk wird in der Private Beta ausschließlich Unternehmern (§ 14 BGB) zur Erprobung von Projektmanagement, Zeiterfassung, Abrechnungsvorbereitung, Zusammenarbeit und KI-Unterstützung bereitgestellt.
Nutzer müssen richtige Angaben machen, Zugangsdaten und angemeldete Geräte schützen und Rollen sorgfältig vergeben. Administratoren handeln für ihren Workspace und verantworten Einladungen, Projektfreigaben sowie die zulässige Nutzung durch Mitglieder und Gäste.
Untersagt sind rechtswidrige Inhalte, Angriffe, Umgehung von Zugriffskontrollen, massenhafte missbräuchliche Anfragen und die Verletzung von Rechten Dritter. Personenbezogene, vertrauliche oder regulierte Daten dürfen nur mit passender Rechtsgrundlage und Freigabe verarbeitet werden.
Rechte an eingestellten Kundeninhalten verbleiben beim jeweiligen Rechteinhaber. Der Kunde räumt vdesk die technisch erforderlichen Nutzungsrechte ein, um die vereinbarte Funktion bereitzustellen, zu synchronisieren, zu sichern und auf Weisung zu exportieren oder zu löschen.
vdesk unterstützt Dokumentation und Abrechnung, ersetzt aber keine steuerliche oder rechtliche Prüfung. Nutzer prüfen Projektzuordnung, Dauer, Leistungsbeschreibung, Satz, Steuerangaben und Empfänger vor Export oder Versand. Ein Entwurf wird erst durch die bewusste Freigabe zum externen Dokument.
KI-Ausgaben können unvollständig oder falsch sein. Sie sind Vorschläge und müssen fachlich geprüft werden. vdesk darf nicht als alleinige Grundlage für Personal-, Rechts-, Finanz-, Sicherheits- oder sonstige Entscheidungen mit erheblicher Wirkung verwendet werden.
Die Beta dient der Erprobung. Funktionen können sich ändern, vorübergehend eingeschränkt sein oder Wartung benötigen. Eine bestimmte Verfügbarkeit oder Eignung für einen individuellen Zweck wird in der unentgeltlichen Beta nicht zugesagt. Wesentliche Änderungen werden transparent angekündigt.
Ein Workspace kann die Beta jederzeit beenden. Vor der Löschung sollen berechtigte Nutzer benötigte Projektzeiten und Belege exportieren. Nach Vertragsende werden Daten nach dem Löschkonzept entfernt, soweit keine gesetzlichen Pflichten oder dokumentierten berechtigten Gründe entgegenstehen.
Es gelten die gesetzlichen Haftungsregeln. Bei der unentgeltlichen Beta gelten zusätzlich die gesetzlichen Beschränkungen für unentgeltliche Leistungen. Unbeschränkt bleibt die Haftung insbesondere für Vorsatz, grobe Fahrlässigkeit sowie Schäden an Leben, Körper oder Gesundheit und in Fällen zwingender gesetzlicher Haftung.
Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts. Soweit rechtlich zulässig und beide Parteien Kaufleute sind, ist Gerichtsstand Osnabrück. Zwingende gesetzliche Gerichtsstände bleiben unberührt.
vdesk beschreibt umgesetzte und geplante Kontrollen offen. Zertifizierungen werden erst dann genannt, wenn ein gültiger Nachweis vorliegt.
Datenminimierung, Zweckbindung, rollenbasierte Freigaben, Export- und Löschpfade sowie getrennte lokale und verbundene KI-Modi sind Bestandteil des Produktkonzepts.
KI kann analysieren und vorbereiten, aber keine Rechnung, externe Nachricht oder wirtschaftlich erhebliche Entscheidung ohne bestätigenden Nutzer auslösen.
Für Kunden, die vdesk als Auftragsverarbeiter einsetzen, wird vor dem Produktivbetrieb ein AVV nach Art. 28 DSGVO einschließlich TOM und Unterauftragnehmerliste abgeschlossen.
Produktdaten folgen Workspace-Löschung und vertraglichen Fristen; abrechnungsrelevante Belege folgen gesetzlichen Pflichten; Backups werden nach festen Zyklen überschrieben.
Nach Angabe des Betreibers ist die für den Frankfurter Produktivbetrieb vorgesehene Serverinfrastruktur ISO/IEC 27001 zertifiziert. Die Zertifizierung gilt für den im Zertifikat benannten Betreiber und Geltungsbereich – nicht automatisch für vdesk oder die VIDAVELOPMENT GmbH. Zertifikatsinhaber, Zertifikatsnummer, Gültigkeit und Geltungsbereich werden vor dem Produktivstart geprüft und im Trust Center dokumentiert. Die aktuelle Private Beta läuft nicht in dieser Umgebung und ist hiervon nicht umfasst.
Der produktive Kernbetrieb ist ausschließlich in Frankfurt vorgesehen. Das umfasst Rechenleistung, Datenbank, Dateien, Backups, Protokolle und Wiederherstellung. Region, Anbieter und vertragliche Zusicherung werden vor dem Produktivstart geprüft und nachgewiesen.
Der AVV regelt Gegenstand und Dauer, Art und Zweck, Datenarten, Betroffenengruppen, Weisungen, Vertraulichkeit, TOM, Unterstützungspflichten, Unterauftragnehmer, Nachweise und Löschung. In der Private Beta wird er vor der Verarbeitung produktiver Kundendaten individuell bereitgestellt.
Der aktive Modus bleibt sichtbar. Nutzer erkennen, ob ein lokales Modell oder ein externer LLM-Dienst verwendet wird, welche Daten benötigt werden und wo eine Freigabe erforderlich ist.
Modell und Eingaben werden im Browser beziehungsweise in der App verarbeitet. Der Modelldownload startet erst nach Bestätigung und kann lokalen Speicher belegen.
Nur administrativ freigegebene APIs werden genutzt. vdesk übermittelt den für den ausgewählten Prozess benötigten, minimierten Kontext.
Ausgaben können Fehler enthalten. vdesk kennzeichnet Vorschläge und verlangt vor verbindlichen oder externen Aktionen eine bewusste Bestätigung.
Für Datenschutz, AVV, Sicherheit, Löschung, Export und rechtliche Hinweise.