Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 DSGVO
1. Verantwortlicher
Verantwortlich für die Verarbeitung der Daten in dieser Anwendung ist:
Yassin Moussaddak
Friedrich-Kreusch-Weg 29
40764 Langenfeld
Deutschland
E-Mail: moussaddak.y@gmail.com
Ob ein Datenschutzbeauftragter benannt werden muss, richtet sich nach Art. 37 DSGVO und § 38 BDSG und hängt von der Zahl der ständig mit der Verarbeitung beschäftigten Personen ab. Diese Prüfung steht noch aus.
2. Was WGMT ist
WGMT ist ein geschlossenes Zielplanungs- und Tracking-System für Vertriebspartner und Führungskräfte. Es gibt keine öffentliche Registrierung: ein Zugang entsteht ausschließlich durch eine Einladung. Die Anwendung ist damit kein Angebot an die Allgemeinheit, sondern ein Arbeitswerkzeug innerhalb einer Vertriebsorganisation.
3. Welche Daten verarbeitet werden
Stammdaten des Zugangs. E-Mail-Adresse, Vor- und Nachname, Vertriebspartnernummer, Rolle, Status des Kontos, Zeitpunkt der Anlage und der letzten Änderung sowie ein verschlüsselter Prüfwert des Passworts. Das Passwort selbst wird nicht gespeichert und ist auch für uns nicht lesbar.
Position in der Vertriebsstruktur. Wer die übergeordnete Führungskraft ist und daraus abgeleitet, wer zur eigenen Organisation gehört.
Profilbild. Freiwillig. Es wird bereits im Browser auf maximal 256 Pixel Kantenlänge verkleinert, bevor es übertragen wird; das Original verlässt das Gerät nicht und wird nicht gespeichert.
Leistungs- und Trackingdaten. Die selbst erfassten Tageswerte: Arbeitsstunden, Klingelkontakte, Entscheidergespräche, Abrechnungen, Kunden, Zähler und Bruttoprovisionen (im und außerhalb des Direktvertriebs), freie Notizen zum Tag, die wöchentliche Stornoquote, Wochenziele, die Kandidaten- und Registrierungszahlen des Teamaufbaus sowie die manuelle Monatsübersicht.
Ziele. Das persönliche Leuchtturmziel und die Meilensteine mit Zielmonat, Zielwert und Fortschritt.
Einladungen. Name, E-Mail-Adresse und Vertriebspartnernummer der eingeladenen Person sowie ein Prüfwert des Einladungslinks. Der Link selbst wird nicht gespeichert.
Protokolle. Ein Protokoll sicherheitsrelevanter Vorgänge (Rollenänderung, Sperrung, Löschung, Berichtserstellung) ohne inhaltliche Nutzdaten, sowie ein Versandprotokoll der Erinnerungs-E-Mails.
Server-Protokolle. Beim Aufruf entstehen technisch bedingt Zugriffsprotokolle des Webservers. Sie dienen ausschließlich dem sicheren Betrieb.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Bereitstellung des Zielplanungs- und Trackingsystems, der Führung der Vertriebsorganisation und der Sicherheit des Zugangs.
Rechtsgrundlage ist die Erfüllung des Vertrags- bzw. Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie das berechtigte Interesse an einem sicheren und nachvollziehbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Hinweis zur Prüfung: Ob die Auswertung der Leistungsdaten durch die jeweilige Führungskraft auf diese Grundlagen gestützt werden kann, hängt davon ab, in welchem Verhältnis die Vertriebspartner zur Organisation stehen. Bei angestellten Personen sind zusätzlich § 26 BDSG und gegebenenfalls die Mitbestimmung zu beachten. Dieser Punkt ist Gegenstand der ausstehenden rechtlichen Prüfung.
5. Wer welche Daten sehen kann
Dies ist der wichtigste Abschnitt dieser Erklärung. WGMT ist ein Hierarchiesystem — die Sichtbarkeit von Daten ist deshalb ausdrücklich geregelt und wird bei jedem einzelnen Zugriff auf dem Server geprüft.
Die eigenen Daten sieht immer nur die betroffene Person selbst. Sie kann sie jederzeit einsehen, ändern und ergänzen.
Eine Führungskraft sieht die Struktur ihrer Organisation — also wer zu ihr gehört, mit Name, Vertriebspartnernummer und Team.
Zusammengefasste Zahlen ihrer Organisation sieht sie als Summen und Durchschnitte, ohne Zuordnung zu einzelnen Personen.
Die Zahlen einer einzelnen Person sieht eine Führungskraft ausdrücklich nicht automatisch. Dafür ist eine gesonderte Berechtigung nötig, die eigens erteilt werden muss und jederzeit wieder entzogen werden kann. Ohne sie bleiben die persönlichen Leistungsdaten auch innerhalb der eigenen Organisation verborgen.
In keinem Fall reicht der Zugriff über die eigene Organisation hinaus. Niemand sieht Daten von Personen, die nicht unter ihm stehen — mit Ausnahme der zentralen Verwaltungsrolle, die die Organisation insgesamt betreut.
6. Empfänger und Auftragsverarbeiter
Die Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben. Zum Betrieb der Anwendung werden folgende Dienstleister eingesetzt, die die Daten ausschließlich weisungsgebunden verarbeiten:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen — Betrieb des Servers, auf dem die Anwendung und die Datenbank laufen. Ort der Verarbeitung: Deutschland.
- Resend, Inc. — Versand der E-Mails (Einladung, Willkommen, Passwort zurücksetzen, Tracking-Erinnerung). Ort der Verarbeitung: Verarbeitung in der EU (Region eu-west-1), Anbieter mit Sitz in den USA. Weil der Anbieter seinen Sitz in den USA hat, ist ein Zugriff aus einem Drittland nicht auszuschließen. Die Absicherung erfolgt über die Standardvertragsklauseln der EU-Kommission. Dieser Punkt gehört ausdrücklich in die anwaltliche Prüfung.
- netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe — Registrierung der Domain und Betrieb der DNS-Einträge. Ort der Verarbeitung: Deutschland. Verarbeitet keine personenbezogenen Daten der Nutzer, sondern ausschließlich die Domaindaten des Betreibers — dafür ist netcup selbst Verantwortlicher. Ein Vertrag zur Auftragsverarbeitung ist deshalb nicht erforderlich; der Anbieter wird hier der Vollständigkeit halber genannt.
Es werden keine Analysewerkzeuge, keine Werbenetzwerke, keine externen Schriftarten und keine Skripte Dritter eingebunden.
7. Übermittlung in Drittländer
Der Server und die Datenbank stehen in Deutschland. Der E-Mail-Versand erfolgt über einen Anbieter, der die Verarbeitung in der Europäischen Union durchführt, seinen Unternehmenssitz aber in den Vereinigten Staaten hat. Ein Zugriff aus einem Drittland ist damit nicht vollständig auszuschließen; die Absicherung erfolgt über die Standardvertragsklauseln der Europäischen Kommission. Dieser Punkt gehört zur ausstehenden rechtlichen Prüfung.
8. Speicherdauer
- Konto- und Leistungsdaten bleiben gespeichert, solange das Konto besteht.
- Einladungslinks verfallen nach 72 Stunden und sind nur einmal verwendbar.
- Links zum Zurücksetzen des Passworts verfallen nach 2 Stunden und sind nur einmal verwendbar.
- Sicherungskopien der Datenbank werden täglich erstellt und nach 14 Tagen automatisch gelöscht.
- Protokolle sicherheitsrelevanter Vorgänge bleiben zum Nachweis erhalten und enthalten keine inhaltlichen Nutzdaten.
Bei Löschung eines Kontos werden alle Angaben entfernt, die eine Person identifizierbar machen: Name, E-Mail-Adresse, Vertriebspartnernummer, Passwort, Profilbild, Ziele und Meilensteine. Die erfassten Umsatz- und Tageswerte bleiben in anonymisierter Form erhalten, weil sie Geschäftszahlen abgeschlossener Zeiträume sind und bereits erstellte Auswertungen sonst nicht mehr nachvollziehbar wären. Ein Bezug zu einer Person besteht danach nicht mehr; eine Anmeldung ist nicht mehr möglich.
Zur Prüfung offen: wie lange Leistungsdaten nach dem Ausscheiden eines Vertriebspartners aufbewahrt werden sollen und welche handels- oder steuerrechtlichen Fristen daneben gelten.
9. Cookies und Speicherung auf dem Endgerät
WGMT setzt keine Werbe- oder Analyse-Cookies. Gespeichert werden ausschließlich:
- ein Anmelde-Cookie, das die Sitzung aufrechterhält. Ohne es wäre eine Anmeldung technisch nicht möglich.
- die gewählte Darstellung (hell oder dunkel) im lokalen Speicher des Browsers.
- Dateien im Zwischenspeicher der App, damit WGMT auf dem Startbildschirm installiert und bei schlechter Verbindung genutzt werden kann.
Alle drei sind für die vom Nutzer ausdrücklich gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung und damit ein Cookie-Banner sind nach unserer Einschätzung deshalb nicht erforderlich. Auch diese Einschätzung sollte in der rechtlichen Prüfung bestätigt werden.
10. E-Mails
WGMT versendet ausschließlich E-Mails, die zum Betrieb gehören: die Einladung, eine Begrüßung nach der Aktivierung, das Zurücksetzen des Passworts, die Bestätigung einer Passwortänderung, die Aufnahme in ein Team und die tägliche Erinnerung an die Erfassung.
Die tägliche Erinnerung lässt sich jederzeit abschalten — im Profil unter „Benachrichtigungen“. Sie wird ohnehin nur versendet, wenn für den Tag noch nichts erfasst wurde, nie sonntags und nie zweimal am selben Tag.
Es findet kein Werbeversand statt.
11. Sicherheit
Die Verbindung ist durchgehend verschlüsselt. Passwörter werden mit einem anerkannten Verfahren gespeichert und sind nicht rückrechenbar. Einladungs- und Rücksetzlinks werden nur als Prüfwert gespeichert, laufen ab und sind einmalig. Die Datenbank ist aus dem Internet nicht erreichbar. Jeder Zugriff auf fremde Daten wird auf dem Server anhand von Berechtigung und Position in der Organisation geprüft — nicht in der Oberfläche.
12. Deine Rechte
Als betroffene Person stehen dir zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Herausgabe deiner Daten in einem übertragbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
Einen großen Teil davon kannst du direkt in der Anwendung wahrnehmen: Name und Profilbild änderst du im Profil, deine Trackingdaten kannst du jederzeit selbst korrigieren. Für Auskunft, Herausgabe und Löschung genügt eine formlose Nachricht an moussaddak.y@gmail.com.
13. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist in der Regel die Behörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat.
14. Änderungen dieser Erklärung
Ändert sich die Anwendung, wird diese Erklärung angepasst. Maßgeblich ist die jeweils hier veröffentlichte Fassung; das Datum steht am Ende der Seite.