Entwurf vom 27. September 2026 – vor Veröffentlichung zu vervollständigen und mit dem tatsächlichen Betrieb abzugleichen.
Diese Hinweise erläutern die Verarbeitung personenbezogener Daten auf der TWS-Website und bei den ergänzenden Lizenz-, Download- und Verbindungsdiensten. Sie berücksichtigen den derzeit geprüften Entwicklungsstand. Mit „wir“ ist die unter Nummer 1 genannte verantwortliche Person gemeint. Offene Angaben sind ausdrücklich gekennzeichnet; der Entwurf ist noch keine vollständige Information für einen produktiven Betrieb.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlich für die hier beschriebenen eigenen Verarbeitungen ist:
Nick Franke
Waldenburger Kehre 4, 22850 Norderstedt, Deutschland
E-Mail: service@tws-app.de
TWS ist die Produktbezeichnung. Die Bezeichnung ersetzt nicht die Identität des Verantwortlichen. Auch vor einer Unternehmensgründung kann eine natürliche Person verantwortlich sein.
Anfragen zu diesen Hinweisen und Ihren Datenschutzrechten können Sie an diese E-Mail-Adresse richten. Sofern ein Datenschutzbeauftragter zu benennen ist, werden dessen Kontaktdaten zusätzlich angegeben; eine solche Benennung wird hier nicht behauptet.
2. Geltungsbereich und unterschiedliche Verantwortlichkeiten
Die Hinweise betreffen Websitebesucher, Interessenten, Lizenzkunden, deren Ansprechpartner sowie Nutzer der zentralen TWS-Dienste. Sie beschreiben keine umfassende Verarbeitung sämtlicher Daten, die ein Unternehmen in seiner eigenen TWS-Installation führt.
Für die Organisation von Beschäftigten, Projekten, Terminen und Unternehmensunterlagen bestimmt grundsätzlich das jeweils nutzende Unternehmen die Zwecke. Seine eigenen Datenschutzhinweise bleiben maßgeblich. Unsere zentralen Dienste verarbeiten daneben Daten für Bereitstellung, Lizenzverwaltung und Verbindungsaufbau. Die jeweilige Rolle richtet sich nach dem tatsächlichen Vorgang. Kundenhosting und verschlüsselte Übertragung schließen eigene Datenschutzpflichten oder eine erforderliche Vereinbarung zur Auftragsverarbeitung nicht automatisch aus.
3. Zwecke und Grundlagen der Verarbeitung
Die folgenden Abschnitte ordnen Daten den jeweiligen Zwecken zu. Art. 6 Abs. 1 Buchstabe b DSGVO kommt insbesondere in Betracht, wenn die betroffene Person selbst einen Vertrag mit uns abschließt oder vorvertragliche Maßnahmen anfragt. Bei Beschäftigten eines Geschäftskunden ist dessen Vertrag nicht automatisch ihre persönliche Vertragsgrundlage; hier sind insbesondere berechtigte Interessen nach Buchstabe f zu prüfen und abzuwägen.
Gesetzliche Pflichten können Buchstabe c tragen. Eine Einwilligung nach Buchstabe a wird nur für gesondert bezeichnete freiwillige Verarbeitungen verwendet. Die Kenntnisnahme dieser Hinweise ist keine solche Einwilligung. Informationen und Rechte richten sich insbesondere nach der DSGVO.
4. Aufruf der Website und technische Bereitstellung
Beim Abruf erhält die ausliefernde Infrastruktur insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource und technische Angaben des Browsers. Je nach Konfiguration entstehen Zugriffs-, Fehler- und Sicherheitsprotokolle. Zweck sind Seitenauslieferung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe; vorgesehene Grundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Die technischen Verbindungsangaben sind für den Abruf erforderlich.
Im geprüften Websitecode werden Bilder und Schriftressourcen lokal eingebunden; dort wurde kein Analyse- oder Werbetracking festgestellt. Das ersetzt keine Kontrolle des veröffentlichten Angebots und vorgeschalteter Dienste.
Vor Veröffentlichung zu ergänzen: Websitehoster, tatsächliche Protokollfelder, Zugriffsberechtigte und konkrete Loglöschung. Die Aufbewahrung ist am notwendigen Zeitraum zur Betriebs- und Sicherheitsanalyse auszurichten; dokumentierte Vorfälle sind gesondert zu behandeln.
5. Kontakt und vorvertragliche Anfragen
Bei Kontaktaufnahme werden die mitgeteilten Absender- und Kontaktdaten sowie Nachrichteninhalte zur Bearbeitung und Rückmeldung verwendet. Bitte übermitteln Sie nur Informationen, die für das Anliegen benötigt werden. Ohne einen geeigneten Rückkanal ist eine individuelle Antwort gegebenenfalls nicht möglich.
Als Grundlage kommen Art. 6 Abs. 1 Buchstabe b DSGVO bei eigenen Vertragsanfragen und Buchstabe f bei sonstiger Geschäftskommunikation in Betracht. Das berechtigte Interesse besteht in der Bearbeitung des konkreten Anliegens. Empfänger sind zuständige Bearbeiter und eingesetzte Kommunikationsdienstleister. Nach Abschluss ist zu prüfen, welche Angaben noch zur Vorgangsdokumentation, Anspruchsklärung oder wegen Aufbewahrungspflichten benötigt werden.
Vor Veröffentlichung zu ergänzen: E-Mail-Dienstleister, Speicherorte und Löschablauf einschließlich Postfach und Sicherungen.
6. Tarifabruf, Bestellung und Vertragsverwaltung
Die Website ruft den Lizenzkatalog bereits vor einer Bestellung beim Lizenzdienst ab. Dabei fallen technische Verbindungsdaten an. Für die Anzeige aktueller Tarife wird Art. 6 Abs. 1 Buchstabe f DSGVO vorgesehen.
Beim Start einer Bestellung übermittelt das geprüfte Formular Unternehmensangabe, E-Mail-Adresse, Tarif und gewählten Abrechnungszyklus an den Lizenzdienst. Zweck sind Zuordnung und Vorbereitung der Lizenzbestellung. Für selbst bestellende Vertragspartner kommt Buchstabe b, für Ansprechpartner eines Unternehmens Buchstabe f mit dem Interesse an Vertragsabwicklung in Betracht. Erforderliche Formularfelder werden entsprechend gekennzeichnet; ohne sie kann dieser Bestellweg nicht abgeschlossen werden.
Bestell- und Vertragsdaten sind nach Zweck und Dokumentart getrennt aufzubewahren. Vor Veröffentlichung zu ergänzen: weitere serverseitige Felder, Bestellnachweise, Empfänger sowie tatsächlich anwendbare Aufbewahrungspflichten und Löschfristen.
7. Zahlung und vorübergehende Bestellkennungen
Der vorgesehene Zahlungsablauf führt zu Stripe. Das TWS-Websiteformular enthält keine Eingabefelder für Kartennummern oder vergleichbare Zahlungsinstrumente. Welche Angaben der Lizenzserver zusätzlich an Stripe übermittelt und welche Zahlungsinformationen er zurückerhält, ist noch abzugleichen. Zahlung und Bestellzuordnung dienen der Vertragsabwicklung auf den in Nummer 6 genannten Grundlagen; gesetzliche Abrechnungspflichten sind gegebenenfalls gesondert zu berücksichtigen.
Die Website hält eine Bestellkennung und einen Berechtigungsnachweis für den anschließenden Abruf vorübergehend im Sitzungsspeicher des Browsers. Der Berechtigungsnachweis wird nach erfolgreichem Abruf entfernt. Browserwiederherstellungen können die Lebensdauer einer Sitzung beeinflussen.
Vor Veröffentlichung zu ergänzen: zuständige Stripe-Vertragsgesellschaft, Datenumfang, Rollen, Speicherfristen und gegebenenfalls Drittlandgrundlage. Der tatsächliche Checkout muss entsprechende Hinweise unmittelbar zugänglich machen.
8. Lizenzaktivierung und laufende Lizenzprüfung
Die geprüfte Anbindung übermittelt insbesondere Mandanten- und Installationskennungen, Nutzeranzahlen, Zeitangaben und technische Hashwerte an den Lizenzdienst. Diese Angaben dienen Lizenzzuordnung, Prüfung des gebuchten Umfangs und Missbrauchsabwehr. Im geprüften Lizenzsynchronisationsablauf wurden keine Aufgabeninhalte als Bestandteil dieser Übermittlung festgestellt.
Vorgesehene Grundlagen sind Art. 6 Abs. 1 Buchstabe b DSGVO bei betroffenen Vertragspartnern beziehungsweise Buchstabe f für Berechtigungsverwaltung, Lizenzschutz und Betrieb bei sonstigen Nutzern. Ohne erforderliche Lizenzangaben können Aktivierung oder lizenzabhängige Funktionen scheitern. Empfänger sind Betreiber und beauftragte Infrastruktur des Lizenzdienstes.
Vor Veröffentlichung zu ergänzen: vollständiger serverseitiger Datenkatalog, Zugriffsrollen und Löschung von Installationshistorien, Prüfergebnissen und Sicherheitsprotokollen. Eine Lizenzlaufzeit ist nicht automatisch die Aufbewahrungsfrist aller zugehörigen Daten.
9. Geschützter Softwaredownload
Vorgesehen ist ein Download nach E-Mail-Abgleich und Bestätigung durch einen Einmalcode. Verarbeitet werden dabei E-Mail-Adresse, technische Anfragedaten, Verifikationsstatus und eine zeitlich beschränkte Downloadberechtigung. Zweck sind Berechtigungsprüfung, Zustellung und Begrenzung automatisierten Missbrauchs. Als Grundlage kommen je nach Nutzer Art. 6 Abs. 1 Buchstabe b beziehungsweise f DSGVO in Betracht.
Im geprüften Entwurf hält JavaScript Code und Downloadticket nur im Arbeitsspeicher; sie werden nicht als URL-Parameter oder dauerhaft im Browserspeicher abgelegt. Dies beschreibt keine serverseitige Löschgarantie. Ohne die erforderliche Verifikation steht dieser Downloadweg nicht zur Verfügung.
Vor Veröffentlichung zu ergänzen: Freigabe und tatsächlicher Betrieb der Download-API, Mailanbieter, Ticket- und Codegültigkeit, Fehlversuchsprotokolle sowie deren Löschung. Die zuletzt vorliegende Übergabe bestätigte die produktive Freigabe dieser Schnittstelle noch nicht.
10. Mobile Kopplung, Kamera und Browserspeicher
Für die mobile Kopplung werden Mandantenzuordnung, Einmalcode, Gerätekennung und gegebenenfalls Gerätebezeichnung verarbeitet. Das Scannen startet erst nach einer Nutzeraktion und Kamerafreigabe; der geprüfte Ablauf liest den QR-Code lokal und fordert keinen Audiozugriff an. Für die eigentliche Kopplung werden anschließend die erforderlichen Kopplungsdaten übertragen.
Der geprüfte Mobile-Client kann Mandanten- und Gerätekennung, Bezeichnung, Kopplungszeit und Benutzername lokal im Browser speichern. Diese Einträge bleiben grundsätzlich bis zu ihrer Entfernung durch Anwendung oder Browser bestehen; eine serverseitig abgelaufene Kopplung entfernt nicht zwingend alle lokalen Angaben. Zweck ist Gerätewiedererkennung und Zuordnung. Grundlage für personenbezogene Daten ist insbesondere Art. 6 Abs. 1 Buchstabe f DSGVO, gegebenenfalls Buchstabe b bei eigener Vertragsbeziehung.
Für Browserzugriffe gilt zusätzlich § 25 TDDDG: Unbedingt erforderliche Speicherung ist zweckbezogen zu prüfen; optionale Speicherung benötigt gegebenenfalls eine vorherige gesonderte Einwilligung.
Vor Veröffentlichung zu ergänzen: tatsächlich gesetzte Sitzungscookies, Schutzattribute, Laufzeiten, Abmeldung und Löschfunktion. Geplante Cookieeigenschaften sind noch keine bestätigten Betriebseigenschaften.
11. Relay, Tunnel und verschlüsselte Inhalte
Der Relaydienst vermittelt Verbindungen zwischen Clients und Kunden-Host. Die geprüfte fachliche Kommunikation verwendet zusätzlich zur Transportabsicherung eine Ende-zu-Ende-Verschlüsselung. Dabei können weiterhin Verbindungsmetadaten anfallen, etwa IP-Adressen, Zuordnungskennungen, Zeitpunkte und übertragenes Datenvolumen. Verschlüsselung bedeutet deshalb nicht, dass zentrale Dienste überhaupt keine personenbezogenen Daten verarbeiten.
Zwecke sind Routing, Sitzungsverwaltung und Betriebssicherheit. Vorgesehene Grundlagen für eigene Metadatenverarbeitung sind Art. 6 Abs. 1 Buchstabe f DSGVO beziehungsweise Buchstabe b bei unmittelbar betroffenen Vertragspartnern. Eine Verarbeitung im Kundenauftrag bedarf einer davon getrennten Rollenzuordnung. Ohne erforderliche Verbindungsdaten ist Fernzugriff nicht möglich.
Vor Veröffentlichung zu ergänzen: tatsächliche Metadatenprotokolle, Zwischenpuffer, Fehlerbehandlung, Zugriffsberechtigte und Löschung nach Sitzungsende beziehungsweise Vorfallklärung.
12. Kundendatenbank und Rechte von Beschäftigten
Projektinhalte, Aufgaben, Termine, Fotos und andere betriebliche Unterlagen werden nach dem vorgesehenen Modell auf der vom Kunden eingerichteten Infrastruktur geführt. Der Kunde entscheidet über seine Datenbank, Zugänge und Benutzerberechtigungen. Diese Hinweise ersetzen weder die Information seiner Beschäftigten und Geschäftspartner noch seine Prüfung zulässiger Nutzungszwecke.
Informationen zu dort gespeicherten Daten sollten zunächst beim zuständigen Unternehmen angefragt werden. Soweit wir eigene Daten über dieselbe Person verarbeiten, bleiben wir dafür ansprechbar. Gelangen Kontaktdaten über den Arbeitgeber oder einen Administrator an unsere zentralen Dienste, sind Herkunft und Datenkategorien zusätzlich zu erläutern; eine bloße Erwähnung im Kundenvertrag genügt nicht als individuelle Information.
Vor Veröffentlichung zu ergänzen: nachgewiesene Grenzen zwischen Kundenbetrieb, zentralem Dienst und Auftragsverarbeitung sowie der Informationsweg für indirekt erfasste Nutzer.
13. Support, Fernzugriff und Rechnungserkennung
Support kann übermittelte Fehlerbeschreibungen, Screenshots oder Protokolle enthalten. Zweck ist die Bearbeitung des konkreten Supportfalls; für Ansprechpartner kommt insbesondere Art. 6 Abs. 1 Buchstabe f DSGVO in Betracht. Zugang zu Kundeninhalten ist auf den vereinbarten Auftrag zu begrenzen und erforderlichenfalls als Auftragsverarbeitung abzusichern. Eine Supportanfrage ist keine unbegrenzte Freigabe für Fernzugriff oder weitere Nutzung der Inhalte.
Im Repository vorhandene lokale Rechnungserkennung erlaubt ohne vollständige Prüfung aller Ausführungspfade keine pauschale Aussage, dass niemals externe Dienste beteiligt werden. Ein Einsatz externer KI wird durch diese Hinweise weder behauptet noch freigegeben.
Vor Veröffentlichung zu ergänzen: eingesetzte Supportwerkzeuge, Zugriffsfreigaben, OCR-Verarbeitungswege und Entfernung fallbezogener Kopien nach Abschluss, vorbehaltlich konkret begründeter Nachweiserfordernisse.
14. Dienstleister, Cloudflare und Auslandsverarbeitung
Nach technischer Übergabe werden Lizenz- und Mobile-Domain über Cloudflare und einen Tunnel zum zentralen Server geführt. Das ist keine Bestätigung, dass auch die Marketingwebsite denselben Weg nutzt. Vorgeschaltete Dienste können technische Verbindungsdaten erhalten. Weitere Empfängerkategorien sind tatsächliche Hosting-, E-Mail- und Zahlungsanbieter sowie erforderliche Beratungs- oder Behördenstellen.
Vor Veröffentlichung zu ergänzen: konkret eingesetzte Vertragsgesellschaften, Verarbeitungsorte, Rollen, Auftragsverarbeitungsverträge, Unterauftragnehmer und gegebenenfalls Transfers außerhalb des EWR. Weder eine bestehende Zertifizierung noch abgeschlossene Standardvertragsklauseln werden ohne Nachweis zugesagt. Falls Drittlandübermittlungen stattfinden, sind die tatsächlich genutzte Grundlage und Zugangsmöglichkeiten zu den relevanten Garantien anzugeben.
15. Speicherung, Löschung und erforderliche Angaben
Für jede Datengruppe ist die Dauer aus ihrem konkreten Zweck abzuleiten. Bestellunterlagen, technische Logs, Sitzungstickets und Supportkopien dürfen nicht pauschal denselben Zeitraum erhalten. Gesetzliche Aufbewahrung betrifft nur die jeweils erfassten Dokumente. Bei einem dokumentierten Streit oder Sicherheitsvorfall ist eine notwendige gesonderte Beweissicherung zu prüfen und zu begrenzen.
Vor Veröffentlichung zu ergänzen: verbindliches Löschkonzept einschließlich Sicherungen, Dienstleistersystemen und tatsächlich ausgeführten Routinen. Wo eine feste Dauer feststeht, ist sie zu nennen; sonst müssen nachvollziehbare Kriterien angegeben werden. Erforderliche Angaben sind jeweils beim Formular oder Vorgang kenntlich zu machen. Freiwillige Zusatzinformationen dürfen nicht als zwingende Voraussetzung erscheinen.
16. Auskunft, Berichtigung und weitere Rechte
Sie können sich über den Kontakt unter Nummer 1 an uns wenden, um die Ihnen zustehenden Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit geltend zu machen. Diese Rechte haben jeweils gesetzliche Voraussetzungen und Grenzen. Sie können außerdem Beschwerde bei einer Datenschutzaufsichtsbehörde erheben, insbesondere am Aufenthalts- oder Arbeitsort beziehungsweise am Ort des vermuteten Verstoßes. Eine vorherige Beschwerde bei uns ist dafür keine Voraussetzung.
Sie erreichen uns für diese Anliegen unter service@tws-app.de. Für unseren Sitz in Schleswig-Holstein ist die Landesbeauftragte für Datenschutz Schleswig-Holstein mit ihrer Dienststelle, dem Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD), zuständig. Dort finden Sie Informationen und Wege zur Datenschutzbeschwerde. Ihr Recht, sich insbesondere an eine Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes zu wenden, bleibt bestehen.
Vor Veröffentlichung zu prüfen: Automatische Lizenz- und Berechtigungsprüfungen sind auf rechtlich erhebliche automatisierte Entscheidungen zu untersuchen; eine solche Prüfung wird durch den vorliegenden Text nicht ersetzt.
17. Besonders wichtig: Widerspruch und Widerruf
Soweit eine Verarbeitung auf berechtigten Interessen beruht, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
Eine tatsächlich erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen. Die bis dahin auf dieser Grundlage erfolgte Verarbeitung wird dadurch nicht rückwirkend rechtswidrig. Die Kenntnisnahme dieser Hinweise muss nicht „widerrufen“ werden, um Datenschutzrechte auszuüben; sie ist keine Einwilligung.
Wenden Sie sich insbesondere an den Kontakt unter Nummer 1. Dieser bevorzugte Kontaktweg beschränkt Ihre zulässigen Kontaktmöglichkeiten nicht. Erläuterungen bietet auch die BfDI-Information zu Datenschutzrechten.
18. Bestätigung und Aktualisierung dieser Hinweise
Eine im Bestellablauf vorgesehene Bestätigung lautet: „Ich habe die Datenschutzhinweise zur Kenntnis genommen.“ Sie dokumentiert die Kenntnisnahme und ist von der Zustimmung zu AGB sowie von möglichen freiwilligen Einwilligungen getrennt. Für das bloße Lesen dieser Hinweise ist keine Bestätigung erforderlich.
Ein vorgesehener Nachweis soll sich auf die erforderliche Vorgangszuordnung, Dokumentversion und Zeitpunkt beschränken. Vor Veröffentlichung zu ergänzen: tatsächliche Speicherung und deren Dauer. Die Bestätigung rechtfertigt keine darüber hinausgehende Datenverarbeitung. Bei Änderungen müssen die Hinweise an den tatsächlichen Betrieb angepasst und betroffene Personen rechtzeitig über relevante neue Verarbeitungen informiert werden.