Datenschutzerklärung
Diese Erklärung sagt dir, welche personenbezogenen Daten Workban verarbeitet, wozu, auf welcher Rechtsgrundlage, wie lange und welche Rechte du hast. Sie gilt für die Website, die Web-App, die Dashboard-Links und das Kommandozeilenprogramm workban.
1. Verantwortlicher
Christian Gluch
Münchner Straße 14
85614 Kirchseeon
Deutschland
E-Mail: christian@cg-labs.dev
Einen Datenschutzbeauftragten haben wir nicht benannt, weil dafür keine Pflicht besteht.
2. Hosting und Empfänger
Workban läuft auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, im Rechenzentrum Nürnberg. Datenbank, Anmeldung und Dateispeicher betreiben wir dort selbst mit der Open-Source-Software Supabase; an die Supabase Inc. gehen keine Daten. E-Mails wie Einladungen und Anmelde-Links verschicken wir über den Mailserver der Hetzner Online GmbH. Hetzner verarbeitet die Daten in unserem Auftrag, auf Grundlage eines Vertrags nach Art. 28 DSGVO.
Alle Daten bleiben in Deutschland, eine Übermittlung in Länder außerhalb der EU findet nicht statt. Jede Verbindung ist per TLS verschlüsselt. Wir verkaufen keine Daten und nutzen sie nicht für Werbung.
3. Besuch der Website
Bei jedem Aufruf schreibt der Webserver ein Protokoll: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, die zuvor besuchte Seite und die Kennung deines Browsers. Das gilt auch für den Download der CLI. Die einzelnen Dienste auf dem Server, etwa die Anmeldung, schreiben zusätzlich technische Protokolle, die solche Angaben enthalten können.
- Zweck
- Betrieb und Stabilität des Dienstes, Fehlersuche, Erkennen und Abwehren von Angriffen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und funktionierender Dienst.
- Speicherdauer
- Webserver-Protokolle löschen wir nach 14 Tagen. Die Protokolle der Dienste haben eine feste Größe, ältere Einträge werden laufend überschrieben.
Die Website lädt nichts von fremden Servern: Schriften liefern wir selbst aus, es gibt keine Analyse-Werkzeuge, kein Tracking und keine eingebundenen Inhalte Dritter. Solange du nicht angemeldet bist, setzt Workban keine Cookies.
4. Konto und Anmeldung
4.1 Registrierung und Profil
- E-Mail-Adresse, Vor- und Nachname, Name deines Workspaces
- Passwort, nur als Hash gespeichert, nie im Klartext
- freiwillig: Benutzername, Position, Profilbild, Farbthema
- Passkeys: nur der öffentliche Schlüssel, der private bleibt auf deinem Gerät
Ohne E-Mail-Adresse, Namen und Passwort können wir kein Konto anlegen. Dein Profilbild ist unter seiner Adresse auch ohne Anmeldung abrufbar; die Adresse kennt nur, wem Workban dein Profil zeigt.
- Zweck
- Dein Konto anlegen und verwalten, dich anmelden, dich im Team kenntlich machen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag, auch wenn Workban kostenlos ist).
- Speicherdauer
- Bis zur Löschung deines Kontos.
4.2 Sitzungen und Anmeldeprotokoll
Zu jeder Sitzung speichern wir IP-Adresse, Browser-Kennung und Zeitpunkt. Anmeldungen, Abmeldungen und Änderungen an deinen Zugangsdaten halten wir in einem Protokoll fest.
- Zweck
- Missbrauch deines Kontos erkennen und nachvollziehen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz deines Kontos und des Dienstes.
- Speicherdauer
- Sitzungsdaten bis zur Abmeldung, das Protokoll bis zur Löschung deines Kontos.
5. Einladungen
Lädt dich jemand in einen Workspace ein, speichern wir deine E-Mail-Adresse, die vorgesehene Rolle, wer dich eingeladen hat und wann, und schicken dir eine Einladung. Nimmst du sie an, gilt für dich ab dann Abschnitt 4.
- Zweck
- Dich in den Workspace einladen, der dich dabeihaben möchte.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt beim einladenden Team, das mit dir zusammenarbeiten will.
- Speicherdauer
- Solange der Workspace besteht. Willst du die Einladung nicht, schreib uns, dann löschen wir deine Adresse.
6. Arbeit in Workban
Was du, dein Team und eure Agenten in einem Workspace anlegen, speichern wir, damit ihr damit arbeiten könnt:
- Projekte, Tasks, Kommentare und Dashboards
- Anhänge, etwa Dateien und Screenshots
- jeden Statuswechsel mit Zeitpunkt, wer ihn ausgelöst hat (Person oder Agent) und ob er aus der Web-App oder der CLI kam
- daraus berechnete Bearbeitungszeiten und Statistiken je Projekt, Person und Agent
- Token-Verbrauch und Modell deiner KI-Agenten je Task und die daraus geschätzten Kosten
- Zugangs-Tokens für die CLI und für Dashboard-Links, mit Name und Zeitpunkt der letzten Nutzung
- Zweck
- Workban bereitstellen: Board, Statistiken, Dashboards, CLI.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer
- Solange der Workspace besteht, Zugangs-Tokens bis zu ihrem Widerruf.
6.1 Wer die Inhalte sieht
- alle Mitglieder deines Workspaces
- Personen mit einem Dashboard-Link deines Workspaces: Sie sehen das Board mit den Namen der Beteiligten, nur lesend und ohne Anmeldung. Solche Links legen Maintainer, Admins und der Owner an und können sie jederzeit erneuern, der alte Link gilt dann nicht mehr.
- Behörden, wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO)
6.2 Workspaces von Unternehmen
Setzt ein Unternehmen Workban für sein Team ein, entscheidet es über die Inhalte seines Workspaces und ist dafür Verantwortlicher im Sinne der DSGVO, auch für Auswertungen je Person. Wir verarbeiten diese Inhalte dann in seinem Auftrag. Einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO schicken wir auf Anfrage.
6.3 KI-Agenten
Workban selbst schickt keine Inhalte an Anbieter von KI-Modellen und nutzt sie nicht zum Training. Deine Agenten, etwa Claude Code oder Codex, laufen auf deinem Rechner, lesen Tasks über die CLI und senden, was sie verarbeiten, im Rahmen deines eigenen Vertrags an ihren Anbieter. Das liegt außerhalb von Workban.
7. Kommandozeile (CLI)
Die CLI spricht nur mit dem Workban-Server. Deinen Zugangs-Token speichert sie in einer Konfigurationsdatei auf deinem Rechner. Schließt du einen Task ab, zählt sie den Token-Verbrauch der Agenten-Sitzung aus dem Protokoll des Agenten auf deinem Rechner und überträgt ihn an Workban. In Titeln, Beschreibungen und Kommentaren ersetzt sie lokale Dateipfade vor dem Senden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Cookies und lokaler Speicher
Nach der Anmeldung speichert dein Browser nur, was Workban zum Funktionieren braucht:
- die Sitzungs-Cookies der Anmeldung
workban_themefür dein Farbthema,workban_tzfür die Zeitzone der Statistik,sidebar_statefür die Seitenleiste- im lokalen Speicher des Browsers, ob du Workban hell oder dunkel siehst
Das ist technisch notwendig und braucht nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung. Die weitere Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Cookies für Tracking oder Werbung verwenden wir nicht.
9. Konto löschen
Dein Konto löschst du jederzeit selbst, in Workban unter Einstellungen → Profil. Die Löschung wirkt sofort und lässt sich nicht rückgängig machen:
- Profil, Profilbild, Zugangsdaten, Passkeys, Tokens, Sitzungen und dein Anmeldeprotokoll löschen wir.
- Workspaces, in denen du das einzige Mitglied bist, löschen wir mit allen Inhalten.
- Bist du Owner eines Workspaces mit weiteren Mitgliedern, übergibst du die Owner-Rolle vorher an jemand anderen.
- Tasks, Kommentare und Anhänge in Workspaces, in denen weitere Personen arbeiten, gehören zur gemeinsamen Arbeit des Teams. Sie bleiben erhalten, statt deines Namens steht dort „Gelöschtes Konto“.
Klappt etwas nicht, schreib uns an christian@cg-labs.dev, dann löschen wir dein Konto innerhalb eines Monats.
Sicherungskopien der Datenbank bewahren wir höchstens 30 Tage auf, gelöschte Daten verschwinden spätestens dann auch aus den Sicherungen. Gesetzliche Aufbewahrungspflichten, die einer Löschung entgegenstehen, bestehen derzeit nicht.
10. Deine Rechte
Du hast das Recht auf
- Auskunft über deine Daten (Art. 15 DSGVO),
- Berichtigung falscher Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO), dein Konto kannst du dafür selbst löschen (Abschnitt 9),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit, also eine Kopie deiner Daten in einem gängigen Format (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe Abschnitt 11).
Schreib uns dafür an christian@cg-labs.dev. Wir antworten innerhalb eines Monats.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de.
11. Widerspruchsrecht
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten (Abschnitte 3, 4.2 und 5), kannst du jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine formlose E-Mail genügt.
12. Keine automatisierten Entscheidungen
Workban trifft keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten (Art. 22 DSGVO).
13. Datensicherheit
- TLS-Verschlüsselung für jede Verbindung
- Passwörter nur als Hash
- Rechte je Rolle im Workspace, geprüft an einer zentralen Stelle
- Zugriff auf Server und Datenbank nur für den Betreiber
14. Änderungen
Ändert sich Workban, passen wir diese Erklärung an. Es gilt die Fassung auf dieser Seite.
Stand: September 2026