Datenschutz im Betatest
Datenschutzhinweise zum kostenlosen Betatest · Stand: 15. September 2026
1. Verantwortlicher und Kontakt
Quadrobau GmbH
Feudenheimer Straße 6, 68549 Ilvesheim, Deutschland
Vertreten durch: Ahmet Albayrak und Selim Albayrak, jeweils einzelvertretungsberechtigt
E-Mail: hello@webjoyn.de
Telefon: +49 176 241 866 09
Diese Hinweise betreffen die Website, dein Testkonto und die Erprobung der App. Für Daten, die ein Betrieb über verbundene Geschäftskanäle verarbeiten lässt, bestimmt der Betrieb die Zwecke; die dafür erforderliche Auftragsverarbeitung ist gesondert zu vereinbaren. Die Beta-Registrierung ersetzt diese Vereinbarung nicht.
2. Welche Daten wir wofür verwenden
- Website und Sicherheit: Beim Abruf werden technisch notwendige Verbindungsdaten wie IP-Adresse, angeforderte Adresse und Zeitpunkt verarbeitet. Fehler- und Sicherheitsinformationen helfen uns, den Dienst bereitzustellen und Missbrauch zu erkennen. Grundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 Buchst. f DSGVO).
- Konto und Betatest: Wir speichern Name, E-Mail-Adresse, Betrieb, deine Eingaben im Onboarding, einen Passwort-Hash, Sitzungsdaten und den Nachweis der akzeptierten Testbedingungen. Das dient der Einrichtung und Durchführung des Tests (Art. 6 Abs. 1 Buchst. b DSGVO). Bei betrieblichen Ansprechpartnern dient die Verarbeitung auch unserem berechtigten Interesse an der Zusammenarbeit mit dem Betrieb (Buchst. f).
- Aufträge und Inhalte: Je nach genutzter Funktion verarbeiten wir Mitarbeiterprofile, Anweisungen, Wissen, Kontaktdaten, Nachrichten, Aufgaben, Entwürfe, Freigaben, Status und Nutzungs- bzw. Budgetdaten. Das ermöglicht die von dir angeforderten Testfunktionen und die Nachvollziehbarkeit von Aktionen. Für eigene Testdaten ist Grundlage die Durchführung des Tests; bei einem später vereinbarten Einsatz für Kundendaten verarbeiten wir diese nach den Weisungen des Betriebs.
- Support: Wenn du uns kontaktierst, verwenden wir deine Kontaktangaben und dein Anliegen zur Bearbeitung, je nach Anlass auf Grundlage des Testvertrags oder unseres berechtigten Interesses an der Beantwortung.
Die für ein Konto abgefragten Pflichtangaben sind erforderlich, damit du teilnehmen kannst. Weitere Inhalte und Verbindungen wählst du selbst. Es erfolgt keine ausschließlich automatisierte Entscheidung über dich mit rechtlicher oder ähnlich erheblicher Wirkung.
3. Sitzung und Speicherung im Browser
Nach der Anmeldung hält ein technisch notwendiges Cookie namens wp_session deine Sitzung bis zu sieben Tage aufrecht. Es wird über HTTPS übertragen, ist für Seitenskripte nicht lesbar und wird beim Abmelden entfernt. Die notwendige Speicherung erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG; die zugehörige Verarbeitung dient der Anmeldung und Kontosicherheit. Wir setzen in dieser Beta keine Werbepixel oder Analyse-Tracker ein. Beim bewusst gestarteten Verbinden externer Konten gelten zusätzlich die Hinweise der jeweiligen Anbieter.
4. Hosting und Schutz der Daten
App und Datenbank laufen bei Hetzner am Standort Nürnberg, Deutschland. Es bestehen tägliche Serversicherungen. Verbindungen zur App und zwischen App und Datenbank sind transportverschlüsselt. Gespeicherte Zugangsschlüssel verbundener Dienste werden verschlüsselt; Passwörter werden als Hash gespeichert. Das bedeutet keine Ende-zu-Ende-Verschlüsselung aller in der App verarbeiteten Inhalte.
Zugriff erhalten nur Personen und Dienstleister, soweit dies für Betrieb, Support oder die gewählte Funktion erforderlich ist. Hinweise des Hostinganbieters: Hetzner Datenschutz.
5. E-Mails für dein Konto
Der E-Mail-Versand ist eingerichtet. Für angeforderte Bestätigungs- und Passwort-zurücksetzen-E-Mails verwenden wir Resend. Bei einem Versand erhält Resend Empfängeradresse, gegebenenfalls Name, Absender und Nachrichteninhalt einschließlich des einmaligen Bestätigungslinks. Dies dient dem Testkonto und seiner Sicherheit.
Resend wird von Plus Five Five, Inc. angeboten. Nach den Anbieterbedingungen findet Verarbeitung insbesondere in den USA statt; das veröffentlichte Datenverarbeitungsabkommen sieht unter anderem EU-Standardvertragsklauseln für entsprechende Übermittlungen vor. Wir behaupten damit keine ausschließliche EU-Verarbeitung. Weitere Informationen: Resend Datenschutz und Datenverarbeitungsabkommen und Übermittlungsgarantien.
6. Stripe-Testbuchungen
Der Stripe-Testmodus ist eingerichtet. Wenn du eine Testbuchung startest, werden Betrieb, E-Mail-Adresse und technische Zuordnungskennungen an Stripe übermittelt. Stripe verarbeitet beim Aufruf seines Checkouts außerdem eigene Verbindungs- und Testeingabedaten. Wir erhalten Buchungs- und Statuskennungen, keine vollständigen Kartendaten. Grundlage ist die Durchführung des von dir gestarteten Buchungstests. Verwende ausschließlich Testzahlungsdaten, keine echten Karten- oder Bankdaten.
Auch ein Testkonto und eine Testzahlung können personenbezogene Angaben enthalten. Informationen zu Stripe, seinen Empfängern und internationalen Übermittlungen: Stripe Datenschutz.
7. WhatsApp, KI und weitere Verbindungen
Externe Funktionen sind erst nach tatsächlicher Einrichtung und Verbindung nutzbar. Eine Nennung auf der Website bedeutet nicht, dass eine Verbindung in deinem Konto bereits funktioniert. Bei verbundenem WhatsApp werden Telefonnummern, Nachrichteninhalte und Zustellinformationen über die WhatsApp Business Platform verarbeitet. Meta kann dabei Daten außerhalb der EU verarbeiten. Es gelten zusätzlich die WhatsApp-Datenverarbeitungsbedingungen und die WhatsApp-Datenschutzhinweise. Informationen über eine Verknüpfung erhält Meta erst, wenn du sie ausdrücklich startest.
Die KI-Verarbeitung durch OpenAI ist hier noch nicht eingerichtet. Bei Nutzung einer aktivierten KI-Funktion können deine Anweisungen, Firmenwissen, relevante Gesprächsausschnitte und erforderliche Kontaktdaten an die OpenAI-API übermittelt werden, um eine Antwort oder einen Vorschlag zu erzeugen. Gib nur die dafür erforderlichen Daten ein.
Nach der API-Dokumentation verwendet OpenAI API-Inhalte standardmäßig nicht zum Modelltraining. Die optionale Speicherung abrufbarer Antworten wird bei unseren Anfragen ausgeschaltet. Das schließt Sicherheitsprotokolle beim Anbieter nicht aus: Diese können standardmäßig bis zu 30 Tage und in den vom Anbieter genannten Ausnahmefällen länger bestehen. Eine besondere Zusage zur ausschließlich europäischen Verarbeitung oder zur vollständigen Datenfreiheit nach der Anfrage besteht für diesen Betatest nicht. Siehe OpenAI: Datenverarbeitung, Aufbewahrung und Regionen.
Kalender- und Postfachverbindungen sind optional und benötigen eine separate Anmeldung beim jeweiligen Anbieter. Dabei werden die angezeigten Berechtigungen und die für deinen Auftrag benötigten Kalender- oder E-Mail-Daten verarbeitet. Verbinde solche Konten erst für den abgestimmten Test. Die App zeigt, welche Verbindungen eingerichtet sind; du kannst sie dort trennen. Das Trennen löscht bereits gespeicherte Nachrichten und Vorgänge nicht automatisch.
8. Aufbewahrung und Löschung
Kontodaten und Testinhalte werden für die Laufzeit deiner Teilnahme vorgehalten. Bei Beendigung oder einer Löschanfrage prüfen wir, welche Daten zur weiteren Durchführung, zur Erfüllung gesetzlicher Pflichten oder zur Abwehr konkreter Ansprüche noch erforderlich sind. Nicht mehr benötigte Daten werden gelöscht. Es gibt derzeit keine pauschale automatische Löschung aller Testdaten nach einer festen Tageszahl.
Sitzungen sind höchstens sieben Tage gültig; Bestätigungs- und Rücksetzlinks 30 Minuten. Die Gültigkeitsdauer eines Links ist keine Zusage, dass alle zugehörigen Datenbankeinträge zu diesem Zeitpunkt gelöscht werden. Sicherungskopien werden getrennt im Rahmen ihres Sicherungszyklus ersetzt; Löschungen können darin zeitversetzt wirksam werden. Wir berücksichtigen Löschanfragen auch bei einer Wiederherstellung.
9. Deine Rechte
Du kannst im gesetzlichen Umfang Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Gegen Verarbeitungen aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese für die Zukunft widerrufen.
Wende dich an hello@webjoyn.de. Wir prüfen deine Identität und den betroffenen Betrieb, damit keine Daten an Unbefugte gelangen. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg. Die Hinweise zum Löschen und Trennen erklären den Kontaktweg.