CODLAB CRM · Rechtliches

Rechtliches · DSGVO

Datenschutz­erklärung

Diese Datenschutzerklärung gilt für die Software CodLab CRM — die Web-Anwendung unter crm.codlab.de sowie die mobilen Apps für iOS und Android — und für die Demo-Umgebung auf dieser Website.

1. Verantwortlicher

CodLab UG (haftungsbeschränkt), vertreten durch den Geschäftsführer Davide D'Antoni
St.-Jakob-Straße 6, 93161 Sinzing, Deutschland · HRB 22485, Amtsgericht Regensburg
E-Mail: [email protected] · Telefon: +49 941 20 90 28 62

2. Rollenverteilung: Unternehmenssoftware

CodLab CRM ist eine Unternehmenssoftware. Wird die Software von einem Unternehmen (unserem Kunden, z. B. Ihrem Arbeitgeber) eingesetzt, ist dieses Unternehmen Verantwortlicher im Sinne der DSGVO für die darin verarbeiteten Daten — etwa Kunden-, Auftrags-, Rechnungs- und Mitarbeiterdaten einschließlich der Zeiterfassung. CODLAB verarbeitet diese Daten ausschließlich im Auftrag und nach Weisung des jeweiligen Unternehmens auf Grundlage eines Vertrags zur Auftragsverarbeitung (Art. 28 DSGVO). Betroffenenanfragen zu diesen Daten richten Sie bitte an das jeweilige Unternehmen.

Für die in dieser Erklärung beschriebenen Verarbeitungen — den Betrieb der App selbst, dieser Website und der Demo-Umgebung — ist CODLAB selbst Verantwortlicher.

3. Hosting & Server-Logfiles

CodLab CRM wird auf Servern in Deutschland betrieben (Rechenzentrum der IONOS SE). Beim Aufruf der Anwendung werden automatisch Server-Logfiles verarbeitet (IP-Adresse, Datum/Uhrzeit, aufgerufene Ressource, Browser-/App-Kennung), um einen sicheren und stabilen Betrieb zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden nach kurzer Zeit gelöscht.

Zum Schutz vor Angriffen und zur performanten Auslieferung wird der Datenverkehr über Cloudflare (Cloudflare, Inc., USA) geleitet; dabei verarbeitet Cloudflare Ihre IP-Adresse. Mit Cloudflare bestehen ein Auftragsverarbeitungsvertrag und EU-Standardvertragsklauseln (Art. 46 DSGVO).

4. Anmeldung, Sitzung & Cookies

Die Anmeldung erfolgt mit Zugangsdaten, die das jeweilige Unternehmen vergibt. Passwörter werden ausschließlich als kryptographische Hashes gespeichert. Web-Anwendung und App verwenden ausschließlich technisch notwendige Cookies bzw. lokale Speicherung (Sitzungs-/Anmelde-Token, CSRF-Schutz); Rechtsgrundlage ist § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO. Es findet kein Tracking statt und es werden keine Werbe-Cookies gesetzt. Schriftarten werden lokal ausgeliefert (kein Google Fonts).

5. Mobile App: Berechtigungen & Gerätefunktionen

Alle Berechtigungen sind optional und werden erst nach Ihrer Zustimmung über den System-Dialog genutzt; sie lassen sich jederzeit in den Geräteeinstellungen widerrufen.

6. Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen aktivieren, speichert unser Server ein pseudonymes Geräte-Token. Die Zustellung erfolgt über die Dienste Apple Push Notification service (Apple Inc., USA) bzw. Firebase Cloud Messaging (Google Ireland Ltd.), die dabei Geräte-Token und Übermittlungsdaten verarbeiten. Rechtsgrundlage ist Ihre Einwilligung über den System-Dialog (Art. 6 Abs. 1 lit. a DSGVO); deaktivierbar jederzeit in den Geräteeinstellungen.

7. App-Updates (Over-the-Air)

Die App prüft beim Start auf unserem eigenen Server, ob eine aktualisierte Version der Anwendungsoberfläche vorliegt, und lädt diese gegebenenfalls (übermittelt: IP-Adresse, App-Version, Plattform). Es ist kein Drittanbieter beteiligt. Rechtsgrundlage ist unser berechtigtes Interesse an einer aktuellen und sicheren Anwendung (Art. 6 Abs. 1 lit. f DSGVO).

8. Fehler- und Absturzdiagnose (Sentry)

Zur Stabilität der Anwendung setzen wir Sentry (Functional Software, Inc., USA) mit Datenhaltung in der EU (Frankfurt am Main) ein. Bei einem Fehler werden technische Diagnosedaten übermittelt (Fehlermeldung, Gerätetyp, Betriebssystem- und App-Version); die Übermittlung personenbezogener Inhalte ist konfigurationsseitig deaktiviert. Es besteht ein Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem fehlerfreien Betrieb).

9. KI-Funktionen

CodLab CRM bietet optionale KI-Funktionen (z. B. Entwurf von Angeboten, Vorsortierung des E-Mail-Posteingangs). Bei deren Nutzung werden die betreffenden Inhalte an Anthropic (Anthropic PBC, USA) zur Verarbeitung übermittelt. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO); es besteht ein Auftragsverarbeitungsvertrag, eine Nutzung der Inhalte zum Training von KI-Modellen findet nicht statt. Die KI-Funktionen werden je Unternehmen aktiviert; verantwortlich für ihren Einsatz ist das jeweilige Unternehmen (vgl. Ziffer 2). Bitte geben Sie in KI-Eingaben keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) ein.

10. E-Mail-Versand und -Empfang

E-Mails (z. B. Angebots- und Rechnungsversand, Posteingang) werden über die vom jeweiligen Unternehmen hinterlegten eigenen E-Mail-Konten (SMTP/IMAP) versendet und abgerufen. Verantwortlicher hierfür ist das jeweilige Unternehmen.

11. Empfänger & Auftragsverarbeiter

DienstleisterZweckOrt / Garantie
IONOS SEServer & HostingDeutschland
Cloudflare, Inc.CDN, DDoS-SchutzUSA — EU-Standardvertragsklauseln
Functional Software, Inc. (Sentry)FehlerdiagnoseDatenhaltung EU (Frankfurt) — SCC
Anthropic PBCKI-Funktionen (optional)USA — EU-Standardvertragsklauseln
Apple Inc. / Google Ireland Ltd.Zustellung von Push-Benachrichtigungen (optional)USA / Irland — SCC bzw. EU-US Data Privacy Framework

Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine darüber hinausgehende Weitergabe an Dritte erfolgt nicht.

12. Speicherdauer

Daten werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für Geschäftsdaten in Kundeninstanzen (z. B. Rechnungen) gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB — bis zu zehn Jahre); über deren Einhaltung entscheidet das jeweilige Unternehmen als Verantwortlicher (GoBD-konforme Festschreibung wird durch die Software unterstützt).

13. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (für uns zuständig: Bayerisches Landesamt für Datenschutzaufsicht, Ansbach). Betrifft Ihr Anliegen Daten, die ein Unternehmen in seiner CRM-Instanz verarbeitet, wenden Sie sich bitte zunächst an dieses Unternehmen (vgl. Ziffer 2) — wir unterstützen es bei der Beantwortung.

14. Änderungen

Es gilt die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung dieser Datenschutzerklärung.

Stand: August 2026