WorkbanZurück zur Startseite

Datenschutz­erklärung

Diese Erklärung sagt dir, welche personenbezogenen Daten Workban verarbeitet, wozu, auf welcher Rechtsgrundlage, wie lange und welche Rechte du hast. Sie gilt für die Website, die Web-App, die Dashboard-Links und das Kommandozeilenprogramm workban.

1. Verantwortlicher

Christian Gluch
Münchner Straße 14
85614 Kirchseeon
Deutschland
E-Mail: christian@cg-labs.dev

Einen Datenschutzbeauftragten haben wir nicht benannt, weil dafür keine Pflicht besteht.

2. Hosting und Empfänger

Workban läuft auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, im Rechenzentrum Nürnberg. Datenbank, Anmeldung und Dateispeicher betreiben wir dort selbst mit der Open-Source-Software Supabase; an die Supabase Inc. gehen keine Daten. E-Mails wie Einladungen und Anmelde-Links verschicken wir über den Mailserver der Hetzner Online GmbH. Hetzner verarbeitet die Daten in unserem Auftrag, auf Grundlage eines Vertrags nach Art. 28 DSGVO.

Alle Daten bleiben in Deutschland, eine Übermittlung in Länder außerhalb der EU findet nicht statt. Jede Verbindung ist per TLS verschlüsselt. Wir verkaufen keine Daten und nutzen sie nicht für Werbung.

3. Besuch der Website

Bei jedem Aufruf schreibt der Webserver ein Protokoll: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, die zuvor besuchte Seite und die Kennung deines Browsers. Das gilt auch für den Download der CLI. Die einzelnen Dienste auf dem Server, etwa die Anmeldung, schreiben zusätzlich technische Protokolle, die solche Angaben enthalten können.

Zweck
Betrieb und Stabilität des Dienstes, Fehlersuche, Erkennen und Abwehren von Angriffen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und funktionierender Dienst.
Speicherdauer
Webserver-Protokolle löschen wir nach 14 Tagen. Die Protokolle der Dienste haben eine feste Größe, ältere Einträge werden laufend überschrieben.

Die Website lädt nichts von fremden Servern: Schriften liefern wir selbst aus, es gibt keine Analyse-Werkzeuge, kein Tracking und keine eingebundenen Inhalte Dritter. Solange du nicht angemeldet bist, setzt Workban keine Cookies.

4. Konto und Anmeldung

4.1 Registrierung und Profil

  • E-Mail-Adresse, Vor- und Nachname, Name deines Workspaces
  • Passwort, nur als Hash gespeichert, nie im Klartext
  • freiwillig: Benutzername, Position, Profilbild, Farbthema
  • Passkeys: nur der öffentliche Schlüssel, der private bleibt auf deinem Gerät

Ohne E-Mail-Adresse, Namen und Passwort können wir kein Konto anlegen. Dein Profilbild ist unter seiner Adresse auch ohne Anmeldung abrufbar; die Adresse kennt nur, wem Workban dein Profil zeigt.

Zweck
Dein Konto anlegen und verwalten, dich anmelden, dich im Team kenntlich machen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag, auch wenn Workban kostenlos ist).
Speicherdauer
Bis zur Löschung deines Kontos.

4.2 Sitzungen und Anmeldeprotokoll

Zu jeder Sitzung speichern wir IP-Adresse, Browser-Kennung und Zeitpunkt. Anmeldungen, Abmeldungen und Änderungen an deinen Zugangsdaten halten wir in einem Protokoll fest.

Zweck
Missbrauch deines Kontos erkennen und nachvollziehen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz deines Kontos und des Dienstes.
Speicherdauer
Sitzungsdaten bis zur Abmeldung, das Protokoll bis zur Löschung deines Kontos.

5. Einladungen

Lädt dich jemand in einen Workspace ein, speichern wir deine E-Mail-Adresse, die vorgesehene Rolle, wer dich eingeladen hat und wann, und schicken dir eine Einladung. Nimmst du sie an, gilt für dich ab dann Abschnitt 4.

Zweck
Dich in den Workspace einladen, der dich dabeihaben möchte.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt beim einladenden Team, das mit dir zusammenarbeiten will.
Speicherdauer
Solange der Workspace besteht. Willst du die Einladung nicht, schreib uns, dann löschen wir deine Adresse.

6. Arbeit in Workban

Was du, dein Team und eure Agenten in einem Workspace anlegen, speichern wir, damit ihr damit arbeiten könnt:

  • Projekte, Tasks, Kommentare und Dashboards
  • Anhänge, etwa Dateien und Screenshots
  • jeden Statuswechsel mit Zeitpunkt, wer ihn ausgelöst hat (Person oder Agent) und ob er aus der Web-App oder der CLI kam
  • daraus berechnete Bearbeitungszeiten und Statistiken je Projekt, Person und Agent
  • Token-Verbrauch und Modell deiner KI-Agenten je Task und die daraus geschätzten Kosten
  • Zugangs-Tokens für die CLI und für Dashboard-Links, mit Name und Zeitpunkt der letzten Nutzung
Zweck
Workban bereitstellen: Board, Statistiken, Dashboards, CLI.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer
Solange der Workspace besteht, Zugangs-Tokens bis zu ihrem Widerruf.

6.1 Wer die Inhalte sieht

  • alle Mitglieder deines Workspaces
  • Personen mit einem Dashboard-Link deines Workspaces: Sie sehen das Board mit den Namen der Beteiligten, nur lesend und ohne Anmeldung. Solche Links legen Maintainer, Admins und der Owner an und können sie jederzeit erneuern, der alte Link gilt dann nicht mehr.
  • Behörden, wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO)

6.2 Workspaces von Unternehmen

Setzt ein Unternehmen Workban für sein Team ein, entscheidet es über die Inhalte seines Workspaces und ist dafür Verantwortlicher im Sinne der DSGVO, auch für Auswertungen je Person. Wir verarbeiten diese Inhalte dann in seinem Auftrag. Einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO schicken wir auf Anfrage.

6.3 KI-Agenten

Workban selbst schickt keine Inhalte an Anbieter von KI-Modellen und nutzt sie nicht zum Training. Deine Agenten, etwa Claude Code oder Codex, laufen auf deinem Rechner, lesen Tasks über die CLI und senden, was sie verarbeiten, im Rahmen deines eigenen Vertrags an ihren Anbieter. Das liegt außerhalb von Workban.

7. Kommandozeile (CLI)

Die CLI spricht nur mit dem Workban-Server. Deinen Zugangs-Token speichert sie in einer Konfigurationsdatei auf deinem Rechner. Schließt du einen Task ab, zählt sie den Token-Verbrauch der Agenten-Sitzung aus dem Protokoll des Agenten auf deinem Rechner und überträgt ihn an Workban. In Titeln, Beschreibungen und Kommentaren ersetzt sie lokale Dateipfade vor dem Senden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Cookies und lokaler Speicher

Nach der Anmeldung speichert dein Browser nur, was Workban zum Funktionieren braucht:

  • die Sitzungs-Cookies der Anmeldung
  • workban_theme für dein Farbthema, workban_tz für die Zeitzone der Statistik, sidebar_state für die Seitenleiste
  • im lokalen Speicher des Browsers, ob du Workban hell oder dunkel siehst

Das ist technisch notwendig und braucht nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung. Die weitere Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Cookies für Tracking oder Werbung verwenden wir nicht.

9. Konto löschen

Dein Konto löschst du jederzeit selbst, in Workban unter Einstellungen → Profil. Die Löschung wirkt sofort und lässt sich nicht rückgängig machen:

  • Profil, Profilbild, Zugangsdaten, Passkeys, Tokens, Sitzungen und dein Anmeldeprotokoll löschen wir.
  • Workspaces, in denen du das einzige Mitglied bist, löschen wir mit allen Inhalten.
  • Bist du Owner eines Workspaces mit weiteren Mitgliedern, übergibst du die Owner-Rolle vorher an jemand anderen.
  • Tasks, Kommentare und Anhänge in Workspaces, in denen weitere Personen arbeiten, gehören zur gemeinsamen Arbeit des Teams. Sie bleiben erhalten, statt deines Namens steht dort „Gelöschtes Konto“.

Klappt etwas nicht, schreib uns an christian@cg-labs.dev, dann löschen wir dein Konto innerhalb eines Monats.

Sicherungskopien der Datenbank bewahren wir höchstens 30 Tage auf, gelöschte Daten verschwinden spätestens dann auch aus den Sicherungen. Gesetzliche Aufbewahrungspflichten, die einer Löschung entgegenstehen, bestehen derzeit nicht.

10. Deine Rechte

Du hast das Recht auf

  • Auskunft über deine Daten (Art. 15 DSGVO),
  • Berichtigung falscher Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO), dein Konto kannst du dafür selbst löschen (Abschnitt 9),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit, also eine Kopie deiner Daten in einem gängigen Format (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe Abschnitt 11).

Schreib uns dafür an christian@cg-labs.dev. Wir antworten innerhalb eines Monats.

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de.

11. Widerspruchsrecht

Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten (Abschnitte 3, 4.2 und 5), kannst du jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine formlose E-Mail genügt.

12. Keine automatisierten Entscheidungen

Workban trifft keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten (Art. 22 DSGVO).

13. Datensicherheit

  • TLS-Verschlüsselung für jede Verbindung
  • Passwörter nur als Hash
  • Rechte je Rolle im Workspace, geprüft an einer zentralen Stelle
  • Zugriff auf Server und Datenbank nur für den Betreiber

14. Änderungen

Ändert sich Workban, passen wir diese Erklärung an. Es gilt die Fassung auf dieser Seite.

Stand: September 2026