Datenschutzerklärung

Zuletzt aktualisiert: 13.07.2026

Generelles

Wir informieren Sie nachfolgend gemäß den gesetzlichen Vorgaben des Datenschutzrechts (insb. gemäß BDSG n.F. und der Europäischen Datenschutz-Grundverordnung "DSGVO") über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten durch unsere Dienste. Diese Datenschutzerklärung gilt für die Bnder-Website und Webanwendung, Bnder-Workspaces und öffentliche Seiten, E-Mail- und Browserbenachrichtigungen, optionale KI-Funktionen, optionale Slack- und Discord-Integrationen einschließlich Bots, Zahlungsfunktionen und unsere Social-Media-Profile. Bezüglich der Definition von Begriffen wie etwa "personenbezogene Daten" oder "Verarbeitung" verweisen wir auf Art. 4 DSGVO.

Name und Kontaktdaten des / der Verantwortlichen

Unser/e Verantwortliche/r (nachfolgend "Verantwortlicher") i.S.d. Art. 4 Zif. 7 DSGVO ist:

Bnder UG (haftungsbeschränkt)
Im Flath 12
38542 Leiferde
Deutschland
Telefonnummer: 0511 80764975
E-Mail: contact@bnder.net
Website: https://www.bnder.net
Registergericht: Amtsgericht Hildesheim
Registernummer: HRB 209373
Vertretungsberechtigter Geschäftsführer: Jan Brinkmann

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder bei Änderungen unserer Dienste anzupassen. Über wesentliche Änderungen werden wir Sie auf unserer Website informieren. Die jeweils aktuelle Version ist jederzeit auf unserer Website abrufbar.

Datenarten, Zwecke der Verarbeitung und Kategorien betroffener Personen

Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Erhebung, Verarbeitung und Nutzung personenbezogener Daten.

Arten der Daten, die wir verarbeiten

  1. Konto- und Authentifizierungsdaten, darunter Anzeigename, E-Mail-Adresse, Verifizierungsstatus, Authentifizierungskennungen, Profilbild, Sprache, Zeitzone und Benachrichtigungseinstellungen
  2. Workspace- und Zusammenarbeitsdaten, darunter Mitgliedschaften, Projekte, Aufgaben, Kommentare, Tickets und Kundenkontaktdaten, Dokumente, Kalenderereignisse, Dateien, Einstellungen, Berechtigungen sowie Audit- und Aktivitätsinformationen
  3. Integrationskennungen und Inhalte, die für eine von Nutzern oder dem Workspace ausgewählte Integration erforderlich sind, darunter Slack-Workspace- und Nutzerkennungen, Discord-Server- und Nutzerkennungen, Kalender-Verbindungsdaten und OAuth-Autorisierungsdaten
  4. IT-Nutzungs- und Sicherheitsdaten, darunter IP-Adresse, Geräte- und Browserinformationen, Zugriffszeiten, aufgerufene Seiten, Diagnoseereignisse und Sicherheitsprotokolle
  5. Suchanfragen und indexierte Workspace-Inhalte bei Nutzung der Suche
  6. Benachrichtigungs- und Kommunikationsdaten, darunter Empfängeradressen oder Push-Token, Nachrichteninhalte, Zustellstatus und zugehörige Metadaten
  7. Eingaben, Kontext, generierte Ergebnisse und Nutzungsmetadaten bei Verwendung einer optionalen KI-Funktion
  8. Zahlungs- und Vertragsdaten, darunter Transaktions-, Abonnement-, Abrechnungs- und Rechnungsinformationen; Daten zu Zahlungsmitteln werden direkt durch Stripe verarbeitet und nicht von uns gespeichert

Zwecke der Verarbeitung nach Art. 13 Abs. 1 c) DSGVO

  1. Erstellung, Verifizierung, Absicherung und Verwaltung von Bnder-Konten und Sitzungen
  2. Bereitstellung von Workspaces und der ausgewählten Zusammenarbeitsfunktionen, darunter Aufgaben, Tickets, Dokumente, Kalender, Dateien, öffentliche Seiten, Suche und Benachrichtigungen
  3. Verbindung und Betrieb optionaler Slack-, Discord-, Kalender-, OAuth- und sonstiger Integrationen auf Wunsch eines Nutzers oder Workspace-Administrators
  4. Bereitstellung optionaler KI-gestützter Vorschläge und Chatfunktionen, wenn diese aktiviert oder aufgerufen werden
  5. Abwicklung von Verträgen, Abonnements, Rechnungen und Zahlungen
  6. Schutz, Überwachung, Fehlerbehebung und Verbesserung von Verfügbarkeit, Sicherheit und Benutzerfreundlichkeit sowie Erstellung von Nutzungsstatistiken
  7. Erfüllung rechtlicher Pflichten und Bearbeitung von Auskunfts-, Export-, Berichtigungs- oder Löschanfragen

Kategorien der betroffenen Personen nach Art. 13 Abs. 1 e) DSGVO

  • Besucher unserer Website und öffentlicher Bnder-Seiten
  • Registrierte und eingeladene Nutzer sowie Mitglieder oder Gäste von Bnder-Workspaces
  • Personen, deren Kontakt- oder Anfragedaten durch sie selbst oder berechtigte Workspace-Nutzer in Tickets oder öffentliche Formulare eingegeben werden
  • Nutzer optionaler Slack-, Discord-, Kalender-, OAuth-, Such-, Benachrichtigungs- und KI-Funktionen
  • Kunden und Abrechnungskontakte kostenpflichtiger Dienste

Die betroffenen Personen werden zusammenfassend als "Nutzer" bezeichnet.

Bnder-Konten und Workspace-Inhalte

Wir verarbeiten Kontodaten, um Nutzer zu registrieren und zu authentifizieren, E-Mail-Adressen zu verifizieren, den Kontozugriff wiederherzustellen und Kontoeinstellungen anzuwenden. Workspace-Inhalte werden verarbeitet, um die von Nutzern oder dem Workspace ausgewählten Funktionen bereitzustellen, darunter Projekte, Aufgaben, Tickets, Dokumente, Kalender, Dateien, öffentliche Seiten, Berechtigungen und Aktivitätsdaten. Die Sichtbarkeit richtet sich nach Workspace-Einstellungen, Mitgliedschaften, Berechtigungen und einer durch berechtigte Nutzer bewusst eingerichteten Veröffentlichung oder Freigabe.

Nutzer können, soweit in der Anwendung verfügbar, einen Export anfordern oder sich über die unten genannten Kontaktdaten an uns wenden. Kontolöschung und Workspace-Löschung sind getrennte Vorgänge, da Workspace-Inhalte einem Team zugeordnet sein und Beiträge mehrerer Nutzer enthalten können.

Optionale KI-Funktionen

Wenn ein Nutzer oder Workspace eine KI-gestützte Funktion aktiviert oder aufruft, können die dafür erforderlichen Inhalte an den konfigurierten KI-Dienstleister übermittelt werden. Dazu können Aufgaben- oder Tickettexte, ausgewählter Workspace-Kontext, Chatnachrichten und Anweisungen gehören, die für Labels, Prioritäten, Zusammenfassungen, Vorschläge oder Antworten erforderlich sind. Bnder verwendet derzeit OpenAI-Modelle über das konfigurierte KI-Gateway. Wir verarbeiten diese Daten zur Bereitstellung der angeforderten Funktion und verwenden rohe Prompts, Modellausgaben oder Reasoning-Inhalte nicht als allgemeine Anwendungsprotokolle. Nutzer dürfen keine Informationen in KI-Funktionen eingeben, zu deren Verarbeitung sie nicht berechtigt sind.

Optionale Integrationen und Benachrichtigungen

Slack-, Discord-, Kalender-, OAuth-, Browser-Push- und E-Mail-Funktionen sind optional oder von der Workspace-Konfiguration abhängig. Bei Nutzung verarbeiten wir die Kennungen, Autorisierungsdaten, ausgewählten Inhalte und Zustellmetadaten, die für die angeforderte Synchronisierung, Benachrichtigung oder Integrationsaktion erforderlich sind. Das Entfernen einer Integration beendet neue Integrationsverarbeitung vorbehaltlich technischer Bereinigungsfristen und gesetzlicher Aufbewahrungspflichten.

Verwendung von Algolia

Wir setzen Algolia zur Bereitstellung einer schnellen und relevanten Suchfunktion auf unserer Website ein. Dabei werden folgende Daten verarbeitet:

  • Suchanfragen
  • Interaktionen mit der Suchfunktion
  • Nutzungsdaten (z.B. IP-Adresse, Gerätetyp, Zugriffszeiten)

Algolia verarbeitet diese Daten als Auftragsverarbeiter in unserem Auftrag und speichert sie auf Servern innerhalb der EU. Weitere Informationen zur Datenverarbeitung durch Algolia finden Sie in deren Datenschutzerklärung unter https://www.algolia.com/policies/privacy.

Verwendung von Posthog für Nutzungsstatistiken

Wir setzen Posthog, einen Analysedienst, zur Erstellung von anonymisierten Nutzungsstatistiken ein. Die Verarbeitung erfolgt ausschließlich zu dem Zweck, unsere Dienste technisch zu verbessern, die Nutzerfreundlichkeit zu erhöhen und die Stabilität unserer Systeme zu gewährleisten. Eine Nutzung zu Werbezwecken findet nicht statt.

Verarbeitete Daten:

  • Seitenaufrufe, Klickpfade und Interaktionen innerhalb unserer Dienste
  • Geräteinformationen (z. B. Browsertyp, Betriebssystem, Bildschirmgröße)
  • Zeitstempel und technische Performance-Daten

Datensicherheit:

  • Nutzer-IDs werden vor der Verarbeitung pseudonymisiert.
  • Identifizierbare Parameter aus URLs (z. B. IDs in Pfaden oder Query-Parametern) werden maskiert, sodass keine Rückschlüsse auf eine konkrete Person möglich sind.
  • Es werden keine personenbezogenen Profile erstellt.

Rechtsgrundlage:

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO auf Basis unseres berechtigten Interesses an der Analyse und Optimierung unserer Dienste.

Speicherung & Übermittlung:

Die Daten werden auf Servern von Posthog innerhalb der EU verarbeitet. Sofern die Verarbeitung außerhalb der EU stattfindet, werden geeignete Garantien (z. B. Standardvertragsklauseln nach Art. 46 DSGVO) eingesetzt, um ein angemessenes Datenschutzniveau sicherzustellen. Weitere Informationen finden Sie unter: https://posthog.com/privacy

Verwendung von Mailgun für den E-Mail-Versand

Wir nutzen den Dienst Mailgun, bereitgestellt durch Mailgun Technologies, Inc., 112 E Pecan St. #1135, San Antonio, TX 78205, USA, zum Versand von E-Mails an unsere Nutzer (z.B. Systembenachrichtigungen, Transaktionsmails, Bestätigungen, technische Informationen).

Verarbeitete Daten:

  • E-Mail-Adresse des Empfängers
  • Inhalt der versendeten E-Mails
  • Metadaten der E-Mail-Kommunikation (z.B. Versandzeitpunkt, Zustellstatus, IP-Adresse des E-Mail-Servers)
  • Technische Daten (z.B. User-Agent des E-Mail-Clients, ggf. Öffnungsraten durch Zählpixel)

Rechtsgrundlage: Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO auf Basis unseres berechtigten Interesses an einer zuverlässigen, sicheren und skalierbaren Zustellung von E-Mails. Sofern die Kommunikation im Zusammenhang mit einem Vertragsverhältnis steht, ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO die Rechtsgrundlage.

Auftragsverarbeitung & Drittstaatenübermittlung: Mit Mailgun wurde ein Vertrag zur Auftragsverarbeitung abgeschlossen. Mailgun kann Daten auch in die USA oder andere Drittländer übermitteln. Dabei werden sogenannte Standardvertragsklauseln der EU-Kommission verwendet, um ein angemessenes Datenschutzniveau nach Art. 46 DSGVO sicherzustellen.

Weitere Informationen zur Datenverarbeitung durch Mailgun finden Sie unter: https://www.mailgun.com/privacy-policy/

Verarbeitung von Daten durch unsere Discord-Bots

Unsere Discord-Bots verarbeiten Daten, um Ihnen den vollen Funktionsumfang unserer Dienste bereitzustellen. Dabei werden alle übermittelten Daten auf sicheren Servern in der EU gespeichert. Die Verarbeitung erfolgt automatisiert und dient ausschließlich der Bereitstellung der Bot-Funktionen. Sie können jederzeit die Löschung Ihrer Daten verlangen, indem Sie den Bot von Ihrem Server entfernen und uns eine entsprechende Anfrage an unsere Kontaktadresse senden.

Zudem nutzen wir externe Dienstleister wie Cloudflare (zur Bereitstellung eines sicheren Zugriffs auf unsere Dienste), Google Cloud (zum Hosting und zur Datenverarbeitung) und Algolia (zur Suchfunktionalität).

Zahlungsabwicklung über Stripe

Wir setzen Stripe als Zahlungsdienstleister ein, um Zahlungen für unsere kostenpflichtigen Dienste abzuwickeln. Bei der Nutzung von Stripe werden die von Ihnen angegebenen Zahlungsinformationen (z.B. Kreditkartennummern, Bankverbindungen) direkt an Stripe weitergeleitet und von Stripe verarbeitet. Wir selbst speichern keine Zahlungsdaten.

Die Datenverarbeitung durch Stripe erfolgt in Übereinstimmung mit den geltenden Datenschutzbestimmungen und ausschließlich zum Zweck der Zahlungsabwicklung. Stripe kann dabei Ihre Daten in die USA übermitteln. Um ein angemessenes Datenschutzniveau zu gewährleisten, verwendet Stripe Standardvertragsklauseln sowie weitere Maßnahmen, die von den Datenschutzbehörden anerkannt sind.

Weitere Informationen zum Datenschutz bei Stripe finden Sie unter https://stripe.com/de/privacy.

Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Nachfolgend Informieren wir Sie über die Rechtsgrundlagen der Verarbeitung personenbezogener Daten:

Wenn wir Ihre Einwilligung für die Verarbeitung personenbezogenen Daten eingeholt haben, ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO Rechtsgrundlage. Ist die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage hin erfolgen, so ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO Rechtsgrundlage. Ist die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen (z.B. gesetzliche Aufbewahrungspflichten), so ist Art. 6 Abs. 1 S. 1 lit. c) DSGVO Rechtsgrundlage. Ist die Verarbeitung erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, so ist Art. 6 Abs. 1 S. 1 lit. d) DSGVO Rechtsgrundlage. Ist die Verarbeitung zur Wahrung unserer oder der berechtigten Interessen eines Dritten erforderlich und überwiegen diesbezüglich Ihre Interessen oder Grundrechte und Grundfreiheiten nicht, so ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO Rechtsgrundlage.

Weitergabe personenbezogener Daten an Dritte und Auftragsverarbeiter

Wir geben personenbezogene Daten nur an Dritte weiter, wenn dies zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist, wenn wir gesetzlich dazu verpflichtet sind oder wenn ein berechtigtes Interesse an der Weitergabe besteht.

Zur Verarbeitung Ihrer Daten setzen wir folgende Auftragsverarbeiter ein:

  • Google Cloud Platform: Zum Hosting unserer Website und Dienste sowie zur Speicherung und Verarbeitung von Daten. Die Daten werden auf Servern in der EU verarbeitet. Wir haben mit Google entsprechende Vereinbarungen getroffen, die die Einhaltung der DSGVO sicherstellen.
  • Cloudflare: Zum Schutz unserer Website und Dienste durch Bereitstellung eines sicheren Zugangs und zur Abwehr von Bedrohungen (z.B. DDoS-Angriffe). Auch hier haben wir einen Vertrag zur Auftragsverarbeitung geschlossen, um die Einhaltung der DSGVO zu gewährleisten.
  • Stripe: Zur Abwicklung von Zahlungen. Stripe verarbeitet Ihre Zahlungsdaten und kann diese in Länder außerhalb der EU, insbesondere in die USA, übermitteln. Wir haben mit Stripe einen Vertrag zur Auftragsverarbeitung abgeschlossen, um die Einhaltung der DSGVO sicherzustellen.
  • Mailgun Technologies, Inc.: Zum Versand von E-Mails an unsere Nutzer. Die Verarbeitung erfolgt als Auftragsverarbeiter auf Grundlage eines Vertrags gemäß Art. 28 DSGVO. Dabei kann es zu einer Übermittlung in Drittstaaten (z.B. USA) kommen. Ein angemessenes Datenschutzniveau wird durch Standardvertragsklauseln gewährleistet.
  • Algolia: Zur Indexierung und Suche von Inhalten, sofern die Suchfunktion genutzt wird.
  • PostHog: Für pseudonymisierte Produktnutzungs- und Stabilitätsanalysen.
  • OpenAI und der konfigurierte KI-Gateway-Anbieter: Für Inhalte, die an optionale KI-gestützte Funktionen übermittelt werden.

Datenübermittlung in Drittstaaten

Grundsätzlich werden Ihre personenbezogenen Daten innerhalb der Europäischen Union (EU) verarbeitet. Es kann jedoch vorkommen, dass durch die Nutzung von Google Cloud, Cloudflare und Stripe Daten in Drittstaaten (außerhalb der EU) übermittelt werden.

In solchen Fällen stellen wir sicher, dass die Verarbeitung Ihrer Daten nur unter Einhaltung der in Art. 44 ff. DSGVO festgelegten besonderen Voraussetzungen erfolgt. Dies umfasst insbesondere die Verwendung von Standardvertragsklauseln oder anderen geeigneten Garantien, um ein angemessenes Datenschutzniveau zu gewährleisten. Dies betrifft insbesondere unsere Dienstleister Google Cloud, Cloudflare, Stripe sowie Mailgun.

Löschung von Daten und Speicherdauer

Sofern nicht in dieser Datenschutzerklärung ausdrücklich angegeben, werden Ihre personenbezogen Daten gelöscht oder gesperrt, sobald der Zweck für die Speicherung entfällt, es sei denn deren weitere Aufbewahrung ist zu Beweiszwecken erforderlich oder dem stehen gesetzliche Aufbewahrungspflichten entgegen. Darunter fallen etwa handelsrechtliche Aufbewahrungspflichten von Geschäftsbriefen nach § 257 Abs. 1 HGB (6 Jahre) sowie steuerrechtliche Aufbewahrungspflichten nach § 147 Abs. 1 AO von Belegen (10 Jahre). Wenn die vorgeschriebene Aufbewahrungsfrist abläuft, erfolgt eine Sperrung oder Löschung Ihrer Daten, es sei denn die Speicherung ist weiterhin für einen Vertragsabschluss oder zur Vertragserfüllung erforderlich.

Bei einer Kontolöschung werden personenbezogene Kontodaten entsprechend dem anwendbaren Löschablauf gelöscht oder anonymisiert. Workspace-Inhalte werden abhängig von Workspace-Eigentum, Berechtigungen, vertraglichen Pflichten und der durch einen berechtigten Workspace-Eigentümer ausgewählten Löschaktion aufbewahrt, übertragen, anonymisiert oder gelöscht. Das Entfernen einer Slack- oder Discord-Integration beendet neue Synchronisierungen; integrationsspezifische Zugangsdaten und Daten werden anschließend nach dem jeweiligen Bereinigungsablauf entfernt. Datensätze für E-Mail-Verifizierungslinks werden bis zu sieben Tage aufbewahrt, damit erneut geöffnete Links erkannt werden können, und danach automatisiert gelöscht. Eine sofortige Löschung kann über die unten genannten Kontaktdaten beantragt werden, soweit dem nicht Rechte anderer Workspace-Mitglieder oder gesetzliche Aufbewahrungspflichten entgegenstehen.


Betroffenenrechte

Ihnen stehen folgende Rechte zu:

  • Recht auf Auskunft: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und Auskunft über diese Daten sowie weitere Informationen und Kopien der Daten entsprechend Art. 15 DSGVO zu erhalten.
  • Recht auf Berichtigung: Sie haben entsprechend. Art. 16 DSGVO das Recht, die Berichtigung der Sie betreffenden unrichtigen Daten oder die Vervollständigung unvollständiger Daten zu verlangen.
  • Recht auf Löschung: Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht zu verlangen, dass Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
  • Recht auf Beschwerde: Sie haben ferner nach Maßgabe des Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

Widerspruchsrecht

Nutzer können der Verarbeitung ihrer personenbezogenen Daten jederzeit gemäß den gesetzlichen Vorgaben widersprechen. Dies umfasst insbesondere den Widerspruch gegen die Verarbeitung für Zwecke der Direktwerbung.


Kontakt für Datenschutzanfragen

Für Datenschutzanfragen erreichen Sie uns unter:

E-Mail: contact@bnder.net Adresse: Im Flath 12, 38542 Leiferde, Deutschland