vdeskLegal & Compliance
ImpressumDatenschutzBedingungenComplianceKI
vdesk öffnen →
Made in Germany · Stand 7. August 2026

Recht, Datenschutz und Compliance – verständlich an einem Ort.

Hier dokumentiert vdesk den Anbieter, die Verarbeitung personenbezogener Daten, die Regeln für die Nutzung sowie das Sicherheits- und KI-Konzept der aktuellen Private Beta.

Rechtlich verbindliche Fassung: Deutsch. Übersetzungen dienen der verständlichen Information.

Datenschutz lesenKontrollen ansehen
Produktverantwortung

VIDAVELOPMENT GmbH

Kettelerstr. 16a
D-49134 Wallenhorst
Germany

Deutsche GmbHB2B Private Beta
vdesk wird in Deutschland entwickelt und verantwortet. Der Produktivbetrieb für Anwendungsdaten ist ausschließlich in Frankfurt am Main vorgesehen. Externe Identitäts- oder KI-Anbieter werden davon getrennt bewertet und transparent dokumentiert.
01ImpressumAnbieter und Kontakt02DatenschutzDaten, Zwecke und Rechte03NutzungsbedingungenRegeln für die Beta04DSGVO & SicherheitTOM und Auftragsverarbeitung05KI-TransparenzLokal, Cloud und Freigaben
01 · Anbieterkennzeichnung

Impressum

Angaben gemäß § 5 Digitale-Dienste-Gesetz (DDG).

Anbieter

VIDAVELOPMENT GmbH
Kettelerstr. 16a
D-49134 Wallenhorst
Germany
Vertreten durch
Robel Haile, Geschäftsführer
Registergericht
Amtsgericht Osnabrück
Handelsregister
HRB 214797
USt-IdNr.
DE330529991

Direkter Kontakt

Telefon
+49 (0) 5407 500 44 0
E-Mail
info@vida-app.info
Web
www.vida-app.de

Inhaltlich verantwortlich

Robel Haile
Anschrift wie oben.

Verbraucherstreitbeilegung

vdesk richtet sich in der Private Beta ausschließlich an Unternehmer im Sinne des § 14 BGB. Die VIDAVELOPMENT GmbH ist weder verpflichtet noch bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Hinweis zu Inhalten

Eigene Inhalte werden mit Sorgfalt erstellt. Externe Links führen zu Inhalten Dritter, auf deren laufende Gestaltung vdesk keinen Einfluss hat. Marken und Inhalte Dritter bleiben Eigentum der jeweiligen Rechteinhaber.

§ 5 DDG↗§ 36 VSBG↗
02 · Informationen nach Art. 13 DSGVO

Datenschutzerklärung

Diese Erklärung beschreibt die aktuelle vdesk-Web-App und Private Beta. Werden später zusätzliche Analyse-, Zahlungs-, Versand- oder Integrationsdienste aktiviert, wird sie vor deren Einsatz aktualisiert.

Verantwortlicher

VIDAVELOPMENT GmbH

Kettelerstr. 16a · D-49134 Wallenhorst · Germany

Datenschutzkontaktinfo@vida-app.info

Betroffenenanfragen bitte mit dem Betreff „Datenschutz vdesk“ senden.

Datenschutzbeauftragter

Es ist kein Datenschutzbeauftragter bestellt. Die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG sind derzeit nicht erfüllt. Anfragen richten Betroffene an den vorgenannten Datenschutzkontakt.

Welche Daten verarbeitet vdesk?

VorgangDaten und ZweckRechtsgrundlageAufbewahrung
Konto & WorkspaceName, E-Mail, Unternehmen, Rolle und Einstellungen für Anmeldung, Bereitstellung und Synchronisierung.Art. 6 Abs. 1 lit. b DSGVO; vorvertragliche Maßnahmen und Vertrag.Für die Vertragsdauer; danach nach gesetzlichen Fristen oder bis zur berechtigten Löschung.
Projekte & ZusammenarbeitProjekte, Aufgaben, Kommentare, Delegationen, Status, Kundenstammdaten und Mitgliedschaften zur gemeinsamen Arbeitsverwaltung.Art. 6 Abs. 1 lit. b DSGVO; bei Daten von Beschäftigten/Kunden zusätzlich Weisung des vdesk-Kunden als Verantwortlicher.Bis zur Löschung durch berechtigte Nutzer; Backups und Nachweise zeitlich begrenzt nach dem Löschkonzept.
Zeit & AbrechnungZeitbuchungen, Tätigkeit, Projekt, Person, Satz, Leistungsnachweise, Rechnungsentwürfe und Versandstatus.Art. 6 Abs. 1 lit. b und c DSGVO; Vertragserfüllung sowie handels- und steuerrechtliche Pflichten.Abrechnungs- und Buchungsbelege regelmäßig bis zum Ablauf der gesetzlichen Aufbewahrungsfristen.
Betrieb & SicherheitIP-Adresse, Zeitpunkt, Anfrage, Geräte-/Browserinformationen, Sitzungs- und Fehlerdaten für Auslieferung, Angriffserkennung und Fehlerbehebung.Art. 6 Abs. 1 lit. f DSGVO; sicherer und stabiler Betrieb.Server- und Zugriffsprotokolle mit IP-Adresse werden nach 30 Tagen gelöscht oder aggregiert. Sicherheitsrelevante Ereignisse im Audit-Protokoll werden bis zu 12 Monate aufbewahrt.
GerätespeicherSitzungscookie vdesk_session sowie im lokalen Speicher vdesk-tasks (Aufgabenstand), vdesk-theme (Design) und vdesk.locale (Sprache). Dazu Offline-Cache und – nach Bestätigung – lokale KI-Modelldateien. Es werden keine Marketing- oder Analyse-Cookies gesetzt.§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b/f DSGVO.Bis Abmeldung, Löschen der Website-Daten bzw. App-Deinstallation oder technischer Ablauf.
KI-UnterstützungEingabe und minimierter Arbeitskontext für den ausgewählten Zweck. Im lokalen Modus bleibt die Verarbeitung auf dem Gerät; im Cloud-Modus wird Kontext an den freigegebenen Anbieter übertragen.Art. 6 Abs. 1 lit. b DSGVO; je nach kundenseitiger Konfiguration weitere Rechtsgrundlage und Auftragsverarbeitung.Lokale Daten nach Geräteeinstellung; Cloud-Aufbewahrung nach Vertrag und Konfiguration des gewählten Anbieters.

Empfänger und Auftragsverarbeiter

Produktive Anwendungsserver, Datenbank, Dateispeicher, Backups, Protokolle und serverseitige Verarbeitung dürfen ausschließlich in Rechenzentren in Frankfurt am Main betrieben werden. Eingesetzte Hosting-Anbieter müssen diese Region vertraglich garantieren und prüfbar nachweisen.

Die aktuelle Private Beta ist eine getrennte Entwicklungs- und Demonstrationsumgebung. Sie ist nicht der zugesagte Frankfurter Produktivbetrieb und darf nicht mit produktiven Kundendaten genutzt werden. Innerhalb eines Kunden-Workspaces erhalten nur berechtigte Mitglieder, Gäste und Administratoren Zugriff entsprechend ihrer Rolle und Freigaben.

Eingesetzte Auftragsverarbeiter

  • Hostinger International Ltd., Litauen — Server, Datenbank und Sicherung. Betriebsort Frankfurt am Main. Zweck: Bereitstellung der Anwendung.
  • Identity Provider (Authentik, selbst betrieben) — Anmeldung und Sitzungsverwaltung. Betriebsort Frankfurt am Main, kein externer Anbieter.
  • Anbieter des optional verbundenen Cloud-Modells — nur bei ausdrücklicher Konfiguration, dann mit eigenem Auftragsverarbeitungsvertrag.

Werden Google- oder Apple-Anmeldung aktiviert, kommen die jeweiligen Anbieter als weitere Empfänger hinzu. Diese Erklärung wird vor deren Aktivierung entsprechend ergänzt.

Drittlandübermittlungen

Das produktive Kernhosting ist auf Frankfurt begrenzt. Eine Übermittlung in ein Drittland findet derzeit in zwei Fällen statt:

Lokales KI-Modell. Wird der lokale Privatmodus aktiviert, lädt der Browser die Modelldateien von einem Content-Delivery-Netz außerhalb der EU. Dabei werden IP-Adresse, User-Agent und Referrer an dessen Betreiber übermittelt. Eingaben und Antworten bleiben auf dem Gerät. Für den Produktivbetrieb ist ein eigener Spiegel in Frankfurt vorgesehen.

Optionale Cloud-KI. Ist ein Cloud-Modell verbunden, werden ausschließlich Projektkennzahlen ohne Kunden-E-Mail-Adressen an den konfigurierten Anbieter übertragen. Ohne Konfiguration findet keine Übertragung statt.

Rechtsgrundlage für Übermittlungen in die USA ist der Angemessenheitsbeschluss zum EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, andernfalls Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Garantien ist über den Datenschutzkontakt erhältlich.

Keine Werbung und kein Profiling

Die aktuelle vdesk Private Beta setzt keine Marketing-Tracker ein und erstellt keine werblichen Nutzerprofile. Es werden nur für die Bereitstellung notwendige Browser- und App-Speicher verwendet. Werden optionale Analyse- oder Marketingdienste später eingeführt, erfolgt dies erst nach einer passenden Rechtsgrundlage und gegebenenfalls Einwilligung.

Keine alleinige automatisierte Entscheidung

KI erzeugt Entwürfe und Hinweise. Eine rechtlich oder wirtschaftlich erhebliche Entscheidung wird nicht ausschließlich automatisiert getroffen. Zeitbuchungen, Delegationsfolgen, Rechnungen und externer Versand benötigen menschliche Prüfung beziehungsweise Bestätigung.

Bereitstellung der Daten

Konto- und Profilangaben sind für den Vertragsschluss und die Nutzung von vdesk erforderlich. Ohne sie kann kein Konto bereitgestellt und die Anwendung nicht genutzt werden. Alle darüber hinausgehenden Angaben — etwa Unternehmen, Rolle oder Teamgröße — sind freiwillig; ihre Nichtangabe hat keine Nachteile.

Widerspruchsrecht nach Art. 21 DSGVO

Soweit vdesk Daten auf Grundlage eines berechtigten Interesses verarbeitet — das betrifft die Verarbeitung unter „Betrieb & Sicherheit“ —, besteht das Recht, aus Gründen der besonderen Situation jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Nach einem Widerspruch werden die Daten nicht mehr verarbeitet, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die die Interessen der betroffenen Person überwiegen. Der Widerspruch ist formlos an den Datenschutzkontakt zu richten.

Deine Rechte

AuskunftBerichtigungLöschungEinschränkungDatenübertragbarkeitWiderspruchWiderrufBeschwerde

Betroffene können ihre Rechte nach Art. 15 bis 22 DSGVO geltend machen. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen.

DSGVO↗§ 25 TDDDG↗Betroffenenrechte↗
03 · Private-Beta-Regelwerk

Nutzungsbedingungen

Diese Bedingungen gelten für die unentgeltliche Private Beta. Für einen entgeltlichen Produktivbetrieb werden vor Vertragsschluss gesonderte Leistungs-, Preis- und Auftragsverarbeitungsbedingungen bereitgestellt.

1

Anbieter und Geltungsbereich

Vertragspartner ist die VIDAVELOPMENT GmbH. vdesk wird in der Private Beta ausschließlich Unternehmern (§ 14 BGB) zur Erprobung von Projektmanagement, Zeiterfassung, Abrechnungsvorbereitung, Zusammenarbeit und KI-Unterstützung bereitgestellt.

2

Konto und Berechtigungen

Nutzer müssen richtige Angaben machen, Zugangsdaten und angemeldete Geräte schützen und Rollen sorgfältig vergeben. Administratoren handeln für ihren Workspace und verantworten Einladungen, Projektfreigaben sowie die zulässige Nutzung durch Mitglieder und Gäste.

3

Zulässige Nutzung

Untersagt sind rechtswidrige Inhalte, Angriffe, Umgehung von Zugriffskontrollen, massenhafte missbräuchliche Anfragen und die Verletzung von Rechten Dritter. Personenbezogene, vertrauliche oder regulierte Daten dürfen nur mit passender Rechtsgrundlage und Freigabe verarbeitet werden.

4

Kundeninhalte und Rechte

Rechte an eingestellten Kundeninhalten verbleiben beim jeweiligen Rechteinhaber. Der Kunde räumt vdesk die technisch erforderlichen Nutzungsrechte ein, um die vereinbarte Funktion bereitzustellen, zu synchronisieren, zu sichern und auf Weisung zu exportieren oder zu löschen.

5

Zeiten, Nachweise und Rechnungen

vdesk unterstützt Dokumentation und Abrechnung, ersetzt aber keine steuerliche oder rechtliche Prüfung. Nutzer prüfen Projektzuordnung, Dauer, Leistungsbeschreibung, Satz, Steuerangaben und Empfänger vor Export oder Versand. Ein Entwurf wird erst durch die bewusste Freigabe zum externen Dokument.

6

KI-Funktionen

KI-Ausgaben können unvollständig oder falsch sein. Sie sind Vorschläge und müssen fachlich geprüft werden. vdesk darf nicht als alleinige Grundlage für Personal-, Rechts-, Finanz-, Sicherheits- oder sonstige Entscheidungen mit erheblicher Wirkung verwendet werden.

7

Beta, Änderungen und Verfügbarkeit

Die Beta dient der Erprobung. Funktionen können sich ändern, vorübergehend eingeschränkt sein oder Wartung benötigen. Eine bestimmte Verfügbarkeit oder Eignung für einen individuellen Zweck wird in der unentgeltlichen Beta nicht zugesagt. Wesentliche Änderungen werden transparent angekündigt.

8

Export, Beendigung und Löschung

Ein Workspace kann die Beta jederzeit beenden. Vor der Löschung sollen berechtigte Nutzer benötigte Projektzeiten und Belege exportieren. Nach Vertragsende werden Daten nach dem Löschkonzept entfernt, soweit keine gesetzlichen Pflichten oder dokumentierten berechtigten Gründe entgegenstehen.

9

Haftung

Es gelten die gesetzlichen Haftungsregeln. Bei der unentgeltlichen Beta gelten zusätzlich die gesetzlichen Beschränkungen für unentgeltliche Leistungen. Unbeschränkt bleibt die Haftung insbesondere für Vorsatz, grobe Fahrlässigkeit sowie Schäden an Leben, Körper oder Gesundheit und in Fällen zwingender gesetzlicher Haftung.

10

Recht und Gerichtsstand

Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts. Soweit rechtlich zulässig und beide Parteien Kaufleute sind, ist Gerichtsstand Osnabrück. Zwingende gesetzliche Gerichtsstände bleiben unberührt.

Prelaunch-Prüfung erforderlich

Die Nutzungsbedingungen bilden den aktuellen B2B-Beta-Stand ab. Vor einem zahlungspflichtigen Launch müssen Leistungsbeschreibung, Preise, SLA, Haftung, Laufzeit, AVV, Unterauftragnehmer und eventuelle branchenspezifische Anforderungen verbindlich freigegeben werden.

04 · Datenschutzmanagement und Sicherheit

Compliance ohne leere Siegel.

vdesk beschreibt umgesetzte und geplante Kontrollen offen. Zertifizierungen werden erst dann genannt, wenn ein gültiger Nachweis vorliegt.

Im Produkt

DSGVO-Grundsätze

Datenminimierung, Zweckbindung, rollenbasierte Freigaben, Export- und Löschpfade sowie getrennte lokale und verbundene KI-Modi sind Bestandteil des Produktkonzepts.

Im Produkt

Menschliche Freigabe

KI kann analysieren und vorbereiten, aber keine Rechnung, externe Nachricht oder wirtschaftlich erhebliche Entscheidung ohne bestätigenden Nutzer auslösen.

Vertraglich

Auftragsverarbeitung

Für Kunden, die vdesk als Auftragsverarbeiter einsetzen, wird vor dem Produktivbetrieb ein AVV nach Art. 28 DSGVO einschließlich TOM und Unterauftragnehmerliste abgeschlossen.

Dokumentiert

Lösch- und Aufbewahrungskonzept

Produktdaten folgen Workspace-Löschung und vertraglichen Fristen; abrechnungsrelevante Belege folgen gesetzlichen Pflichten; Backups werden nach festen Zyklen überschrieben.

Betreiberangabe

ISO/IEC 27001-Serverinfrastruktur

Nach Angabe des Betreibers ist die für den Frankfurter Produktivbetrieb vorgesehene Serverinfrastruktur ISO/IEC 27001 zertifiziert. Die Zertifizierung gilt für den im Zertifikat benannten Betreiber und Geltungsbereich – nicht automatisch für vdesk oder die VIDAVELOPMENT GmbH. Zertifikatsinhaber, Zertifikatsnummer, Gültigkeit und Geltungsbereich werden vor dem Produktivstart geprüft und im Trust Center dokumentiert. Die aktuelle Private Beta läuft nicht in dieser Umgebung und ist hiervon nicht umfasst.

Produktionsvorgabe

Datenstandort Frankfurt

Der produktive Kernbetrieb ist ausschließlich in Frankfurt vorgesehen. Das umfasst Rechenleistung, Datenbank, Dateien, Backups, Protokolle und Wiederherstellung. Region, Anbieter und vertragliche Zusicherung werden vor dem Produktivstart geprüft und nachgewiesen.

Technische und organisatorische Maßnahmen (TOM)

01

Zugriff

  • Kontobezogene Anmeldung und Sitzungen
  • Freiwillig aktivierbare Zwei-Faktor-Authentifizierung
  • Rollen und gezielte Freigaben
  • Prinzip geringster Berechtigung
  • Entzug bei Austritt oder Rollenwechsel
02

Übertragung

  • HTTPS/TLS für Netzwerkverkehr
  • Keine API-Schlüssel im Browser
  • Minimierter Kontext für Cloud-KI
  • Getrennter lokaler KI-Modus
03

Verfügbarkeit

  • Wiederanlauf- und Backup-Konzept in Frankfurt
  • Versionskontrollierte Änderungen
  • Status- und Fehlerüberwachung in Frankfurt
  • Wiederherstellungsabläufe dokumentiert, Test vor Produktivstart
04

Nachvollziehbarkeit

  • Zuordnung von Aufgaben und Zeiten
  • Freigabestatus für Delegationen
  • Rechnungs- und Versandstatus
  • Administrative Protokollierung nach Bedarf
05

Datenschutz

  • Privacy by Design und Default
  • Export- und Löschprozesse
  • Trennung von Workspaces
  • Regelmäßige Berechtigungsprüfung
06

Vorfälle

  • Erkennen, bewerten und eindämmen
  • Dokumentierte Eskalationswege
  • DSGVO-Meldung, soweit erforderlich
  • Nachbereitung und Verbesserungen
AVV nach Art. 28 DSGVO

Auftragsverarbeitung für Unternehmenskunden

Der AVV regelt Gegenstand und Dauer, Art und Zweck, Datenarten, Betroffenengruppen, Weisungen, Vertraulichkeit, TOM, Unterstützungspflichten, Unterauftragnehmer, Nachweise und Löschung. In der Private Beta wird er vor der Verarbeitung produktiver Kundendaten individuell bereitgestellt.

AVV anfordern →
05 · Transparenz für KI-Systeme

KI unterstützt. Menschen entscheiden.

Der aktive Modus bleibt sichtbar. Nutzer erkennen, ob ein lokales Modell oder ein externer LLM-Dienst verwendet wird, welche Daten benötigt werden und wo eine Freigabe erforderlich ist.

Auf dem Gerät

Lokale KI

Modell und Eingaben werden im Browser beziehungsweise in der App verarbeitet. Der Modelldownload startet erst nach Bestätigung und kann lokalen Speicher belegen.

  • Kein Versand des Prompts an einen LLM-Anbieter
  • Geeignet für sensible Entwürfe
  • Leistung abhängig vom Gerät und Modell
Verbunden

Cloud-KI

Nur administrativ freigegebene APIs werden genutzt. vdesk übermittelt den für den ausgewählten Prozess benötigten, minimierten Kontext.

  • Anbieter und Modell müssen konfiguriert sein
  • Keine Kundendaten ohne Rechtsgrundlage
  • Drittland- und AVV-Prüfung pro Anbieter
Immer

Kontrolle und Grenzen

Ausgaben können Fehler enthalten. vdesk kennzeichnet Vorschläge und verlangt vor verbindlichen oder externen Aktionen eine bewusste Bestätigung.

  • Kein autonomer Rechnungsversand
  • Keine alleinige Personalentscheidung
  • Keine Rechts-, Steuer- oder Sicherheitsfreigabe
Nutzer wählt Prozess und KI-Modus→vdesk zeigt benötigten Kontext→Modell erzeugt Vorschlag→Mensch prüft und bestätigt
EU-Verordnung über künstliche Intelligenz↗
Fragen oder Datenschutzanfrage

Direkt zur verantwortlichen Stelle.

Für Datenschutz, AVV, Sicherheit, Löschung, Export und rechtliche Hinweise.

info@vida-app.info→
vdesk

Ein Produkt made in Germany von VIDAVELOPMENT GmbH.

ImpressumDatenschutzNutzungsbedingungenComplianceHilfe
© 2026 VIDAVELOPMENT GmbH · HRB 214797 · USt-IdNr. DE330529991 · Private Beta