Stand und Geltungsbereich
Stand: 7. September 2026. Diese Erklärung gilt für die Website desklix.com, Kontakt- und Demoanfragen sowie die Desklix-Plattform einschließlich mobiler Anwendungen und Geräteoberflächen. Die folgenden Abschnitte unterscheiden die Verarbeitung durch Desklix für eigene Zwecke von der Verarbeitung im Auftrag einer Kundenorganisation. Ein Website-Besuch aktiviert keine Plattformintegration. Ergänzende Einzelheiten zu Speichertechniken und Anbietern: https://desklix.com/de/cookies/ und https://desklix.com/de/unterauftragsverarbeiter/.
1. Verantwortlicher und Datenschutzkontakt
Dominik Büren, handelnd unter Desklix, Einzelunternehmen. Felix-Hollenberg-Weg 32, 46539 Dinslaken, Deutschland. E-Mail: hello@desklix.com. Telefon: +49 1575 1407091. Datenschutzanfragen richten Sie bitte an hello@desklix.com. Ein Datenschutzbeauftragter ist derzeit nicht bestellt.
2. Website-Aufruf und Hosting
Die Website und das Demoformular werden über Cloudflare, Inc., USA, bereitgestellt. Dabei werden insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, gegebenenfalls Referrer, Browser- und Betriebssystemangaben sowie Status- und technische Verbindungsdaten verarbeitet. Dies ermöglicht die Auslieferung der Seite, Fehlerbehebung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, zuverlässigen Betrieb des Internetangebots. Cloudflare nutzt eine internationale Infrastruktur; die Verarbeitung ist nicht auf Deutschland oder die EU beschränkt. Anbieterinformationen: https://www.cloudflare.com/privacypolicy/ und https://www.cloudflare.com/cloudflare-customer-dpa/.
3. Kontakt und Demoanfragen
Das Demoformular übermittelt Vor- und Nachname, geschäftliche E-Mail-Adresse, Unternehmen, Unternehmensgröße, gewünschten Termin, Uhrzeit und Gesprächssprache. Bei E-Mail- oder Telefonkontakt verarbeiten wir die von Ihnen mitgeteilten Kontakt- und Inhaltsdaten sowie erforderliche Gesprächsnotizen. Wir verwenden diese Angaben zur Beantwortung, Terminabstimmung und Vorbereitung eines möglichen Vertrags. Eine Terminanfrage ist erst nach persönlicher Bestätigung verbindlich vereinbart.
Wenn Sie selbst potenzieller Vertragspartner sind, gilt Art. 6 Abs. 1 lit. b DSGVO. Handeln Sie für ein Unternehmen, gilt Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die Kommunikation mit geschäftlichen Ansprechpartnern und die Bearbeitung ihrer Anliegen. Das Absenden stellt keine Einwilligung in Newsletter oder allgemeine Werbemailings dar. Es besteht keine gesetzliche Pflicht zur Kontaktaufnahme. Die im Formular verlangten Angaben sind für diesen Anfrageweg erforderlich; alternativ können Sie uns per E-Mail kontaktieren. Bitte übermitteln Sie keine für die Anfrage unnötigen sensiblen Daten.
4. Zustellung und Bearbeitung von Anfragen
Der Formularinhalt wird über unsere Cloudflare-Worker-Funktion an den E-Mail-Dienst Resend (Plus Five Five, Inc., USA) zur Zustellung an unser Geschäftspostfach weitergegeben. Empfängeradresse und Nachrichteninhalt werden dabei verarbeitet. Eine separate Lead- oder Marketingdatenbank wird durch das Formular nicht angelegt; die Anfrage bleibt jedoch als E-Mail im Postfach und kann in Zustellprotokollen des Dienstleisters enthalten sein. Resend informiert unter https://resend.com/legal/privacy-policy und https://resend.com/legal/dpa. Für die Bearbeitung im Geschäftspostfach nutzen wir Microsoft 365; die europäische Vertragseinheit ist Microsoft Ireland Operations Limited, Irland. Informationen: https://privacy.microsoft.com/de-de/privacystatement. Zugriff erhalten Personen, die die Anfrage bearbeiten müssen.
5. Spracheinstellung und Browser-Speicher
Nur wenn Sie ausdrücklich eine Sprache auswählen, wird „de“ oder „en“ im Local Storage unter „desklix-locale“ gespeichert. Auf nicht sprachgebundenen Einstiegsseiten lesen wir diese Auswahl, um Sie zur gewünschten Sprachversion weiterzuleiten. Der Eintrag enthält keine Nutzerkennung und hat keine automatische Ablaufzeit; er bleibt bis zum Überschreiben oder Löschen im Browser bestehen. Dieser Zugriff dient der von Ihnen gewünschten Spracheinstellung (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit dabei personenbezogene Daten verarbeitet werden, ist Art. 6 Abs. 1 lit. f DSGVO die Grundlage; unser Interesse ist die Bereitstellung der gewählten Sprachversion. Ohne gespeicherte Auswahl nutzen wir die vom Browser gemeldete Sprache. Die Sprachversion lässt sich auch über /de/ oder /en/ direkt aufrufen.
6. Cookies, Messung und externe Inhalte
Die Marketingseite setzt im eigenen Website-Code keine Cookies, Werbepixel, Analysedienste oder eingebetteten Social-Media-Plugins ein. Schriften und Bilder werden als Website-Dateien ausgeliefert. Für den beschriebenen Sprachspeicher wird kein Einwilligungsbanner angezeigt. Diese Aussage bezieht sich auf die Marketingseite; die für die Plattform erforderlichen Cookies und lokalen Speicher sind unter https://desklix.com/de/cookies/ beschrieben. Beim externen Checkout gelten zusätzlich die dortigen Hinweise. Optionale einwilligungspflichtige Technologien dürfen erst nach einer vorherigen Einwilligung aktiviert werden.
7. Vertragsanbahnung und Online-Checkout
Bei einem Vertragsabschluss verarbeiten wir geschäftliche Kontakt-, Vertrags-, Rechnungs- und Zahlungsreferenzen zur Leistungserbringung und Vertragsverwaltung. Es gelten Art. 6 Abs. 1 lit. b DSGVO für natürliche Personen als Vertragspartner, Art. 6 Abs. 1 lit. f DSGVO für Ansprechpartner einer Organisation und Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten. Beim Wechsel in den Checkout verarbeitet Stripe/Link zusätzlich Daten nach den dort bereitgestellten Datenschutzhinweisen, insbesondere Zahlungs-, Rechnungs-, Geräte- und Transaktionsdaten. Bei Managed Payments tritt der im Checkout ausgewiesene Link-Verkäufer als Merchant of Record auf. Einzelheiten: https://stripe.com/privacy und https://link.com/privacy. Der reine Aufruf der Marketingseite löst keinen Checkout aus.
8. Konten, Anmeldung, Sicherheit und Support
Desklix verarbeitet für die eigene Konto- und Vertragsverwaltung geschäftliche Namen, E-Mail-Adressen, Organisationszugehörigkeit, Berechtigungen sowie Anmelde-, Sitzungs- und Sicherheitsinformationen. Die Anmeldung erfolgt über WorkOS; je nach freigegebener Funktion kommen SSO, Mehrfaktor-Authentifizierung und Verzeichnisabgleich hinzu. Die Plattform verwendet Cloudflare für Web- und API-Hosting sowie Convex für Backend, Datenbank und Dateispeicher. Transaktionale Nachrichten werden über Resend versendet.
Für natürliche Personen als Vertragspartner gilt Art. 6 Abs. 1 lit. b DSGVO; für die Verwaltung von Ansprechpartnern und den Schutz vor Missbrauch Art. 6 Abs. 1 lit. f DSGVO. Berechtigte Interessen sind die Zuordnung autorisierter Zugänge, ein sicherer Betrieb und die Bearbeitung von Supportfällen. Bei Support- oder Feedbackmeldungen verarbeiten wir die von Ihnen übermittelten Inhalte, gegebenenfalls Anhänge und erforderliche technische Diagnosedaten auf diesen Grundlagen. Gesetzlich erforderliche Nachweise unterliegen Art. 6 Abs. 1 lit. c DSGVO. Ohne die erforderlichen Identitäts- und Sitzungsdaten ist ein persönlicher Plattformzugang nicht möglich.
9. Datenverarbeitung im Auftrag Ihrer Organisation
Ihre Organisation entscheidet über Zwecke und Rechtsgrundlagen der betrieblichen Nutzung. Je nach vereinbarten und aktivierten Modulen können Namen und geschäftliche Kontaktdaten, Teams, Rollen und Berechtigungen, Arbeitsplatz-, Raum- und Parkplatzbuchungen, Anwesenheit und Check-ins, Arbeitsorte, Abwesenheiten, Besucher- und Gastgeberdaten, Besucherdokumente, Serviceanfragen, Kalendertermine, Integrationskennungen sowie Nutzungs- und Belegungsstatistiken verarbeitet werden. Daten stammen von Ihnen, berechtigten Personen Ihrer Organisation und von der Organisation angebundenen Systemen. Welche Angaben verpflichtend sind, welche Personen sie sehen und welche Auswertungen zulässig sind, bestimmt Ihre Organisation im Rahmen ihrer gesetzlichen Pflichten.
Desklix verwendet für diese Verarbeitung keine pauschale eigene Rechtsgrundlage anstelle der Organisation. Maßgeblich sind deren Rechtsgrundlage, Weisungen und Vereinbarung zur Auftragsverarbeitung. Auch eine Demo oder ein Pilot mit personenbezogenen Kunden-Echtdaten setzt diese Vereinbarung voraus. Für Auskunft, Berichtigung, Export und Löschung solcher Daten wenden Sie sich vorrangig an Ihre Organisation; Desklix unterstützt sie nach der Vereinbarung. Sie können uns dennoch kontaktieren; Ihre gesetzlichen Rechte bleiben bestehen. Die Grundlage ist eine Vereinbarung nach Art. 28 DSGVO. Anbieterinformationen stehen unter https://desklix.com/de/unterauftragsverarbeiter/.
10. Optionale Integrationen, Karten und KI
Microsoft-365-Kalender, Ressourcen und angebundene HR-Systeme wie Workday werden nur im freigegebenen Umfang und nach erforderlicher Autorisierung verbunden. Dabei werden die für die jeweilige Funktion benötigten Identitäts-, Kalender-, Ressourcen-, Abwesenheits- oder Beschäftigtendaten zwischen den Systemen ausgetauscht. Die Kundenorganisation verwaltet ihre externen Konten und Berechtigungen; die Datenverarbeitung innerhalb dieser Dienste unterliegt auch ihren jeweiligen Vereinbarungen.
Google Maps wird in der Gebäudeverwaltung erst nach der aktiven Auswahl „Google Maps laden“ geladen. Dabei können IP-Adresse, technische Verbindungsdaten, Suchbegriffe und Koordinaten an Google übermittelt werden. Für ein Gebäude können anschließend Adresse, Koordinaten und Place-ID gespeichert werden. Google verarbeitet Kartendaten auch in eigener Verantwortlichkeit; es gelten https://policies.google.com/privacy und https://maps.google.com/help/terms_maps/. Die Kartenfunktion stellt keine Google-Workspace-, Google-Calendar- oder Google-Login-Anbindung dar.
Der KI-Grundrissoptimierer übermittelt erst auf Anforderung einer berechtigten Person das ausgewählte Bild, Bearbeitungsvorgaben und erforderliche Anfragekennungen an die OpenAI-API. Bitte entfernen Sie unnötige Personenangaben aus Plänen und Eingaben. Für diese auftragsbezogenen Funktionen gelten die Rechtsgrundlagen und Weisungen Ihrer Organisation; die Aktivierung einer Integration ist keine pauschale datenschutzrechtliche Einwilligung aller betroffenen Personen. Geräteberechtigungen, etwa für einen ausdrücklich aktivierten standortbasierten Check-in oder eine Kameraaufnahme, können Sie in Browser- bzw. Betriebssystemeinstellungen verwalten.
11. Weitere Empfänger und Datenquellen
Ihre Daten stammen regelmäßig von Ihnen; geschäftliche Kontaktdaten können uns auch durch Ihre Organisation oder eine von ihr bevollmächtigte Person mitgeteilt werden. Über die genannten technischen Dienstleister hinaus kommen zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen insbesondere Steuer- und Rechtsberater, Gerichte und Behörden als Empfänger in Betracht. Die Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 lit. c oder f DSGVO. Ein Verkauf Ihrer Anfragedaten findet nicht statt.
12. Verarbeitung außerhalb des EWR
Bei den in der Anbieterübersicht beschriebenen Diensten, insbesondere Cloudflare, WorkOS, Resend, Microsoft, OpenAI, Google Maps und Stripe/Link sind Verarbeitungen in den USA und weiteren Ländern außerhalb des Europäischen Wirtschaftsraums möglich. Eine ausschließlich europäische Speicherung wird nicht zugesagt. Die veröffentlichten Datenschutzverträge der Anbieter sehen für erforderliche Übermittlungen insbesondere EU-Standardvertragsklauseln und, soweit für den konkreten Empfänger und Vorgang anwendbar, Angemessenheitsbeschlüsse vor. Bei fehlendem Angemessenheitsbeschluss sind gegebenenfalls zusätzliche Schutzmaßnahmen erforderlich. Auskunft zur konkreten Übermittlung und eine Kopie der einschlägigen Garantien können Sie unter hello@desklix.com anfordern.
13. Speicherdauer
Anfragen und zugehörige Gesprächsnotizen werden so lange benötigt, wie Bearbeitung, Terminabstimmung oder konkrete Vertragsgespräche laufen. Nach Abschluss und Wegfall dieser Zwecke sind sie zu löschen, sofern keine gesetzliche Aufbewahrungspflicht oder erforderliche Rechtsverteidigung entgegensteht. Nicht jede Demoanfrage ist ein aufbewahrungspflichtiger Geschäftsbeleg. Für einschlägige Handels- und Geschäftsbriefe gelten regelmäßig sechs Jahre, für Buchungsbelege regelmäßig acht Jahre und für bestimmte steuerliche Unterlagen zehn Jahre (§ 257 HGB, § 147 AO); maßgeblich sind Dokumentart und gesetzlicher Fristbeginn. Bei anhängigen Verfahren kann eine längere Aufbewahrung nötig sein. Aufbewahrte Unterlagen sind auf diesen Zweck zu beschränken.
Technische Zugriffs- und Zustellprotokolle richten sich nach dem eingesetzten Hosting- und E-Mail-Dienst sowie dessen Aufbewahrungseinstellungen; eine einheitliche feste Frist für alle Protokolle wird hier nicht zugesagt. Ereignisbezogen benötigte Daten können bis zur Klärung eines Sicherheitsvorfalls erforderlich sein. Der Sprachspeicher besteht bis zu Ihrer Löschung. Für Plattformdaten gelten zusätzlich die nachfolgenden Kriterien und Kundenvereinbarungen.
14. Speicherfristen für Plattformdaten
Personenbezogene Plattformdaten werden nach den dokumentierten Kundenweisungen, vereinbarten Zwecken und erforderlichen Aufbewahrungspflichten verarbeitet. Die technische Aufbewahrungssteuerung verwendet ausdrücklich freigegebene Regeln je Datenkategorie und gegebenenfalls je Kundenorganisation. Für Besucher, HR-Abwesenheiten, Benachrichtigungen, Betriebsprotokolle, Feedbackdiagnosen, Buchungs- und Zutrittshistorien, signierte Besucherdokumente, temporäre KI-Dateien und Datenschutzexporte wird deshalb keine einheitliche Frist für alle Kunden zugesagt. Die für Ihre Organisation geltenden Fristen erfahren Sie bei deren verantwortlicher Stelle.
Ohne eine freigegebene Regel besteht keine verlässliche Zusage einer automatischen altersabhängigen Löschung. Das entbindet weder Desklix noch die Organisation von gesetzlichen Löschpflichten; notwendige Löschungen müssen über die vorgesehenen Verfahren umgesetzt werden. Nach Vertragsende richten sich Rückgabe und Löschung nach der Vereinbarung zur Auftragsverarbeitung und zwingendem Recht. Ablaufzeiten von Sitzungen, Sicherheitsnachweisen und Browser-Speichern sind davon zu unterscheiden; Einzelheiten stehen unter https://desklix.com/de/cookies/.
15. Auskunft, Berichtigung und weitere Rechte
Nach den gesetzlichen Voraussetzungen können Sie Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20) verlangen. Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen; die vorherige rechtmäßige Verarbeitung bleibt davon unberührt. Anfragen sind formlos an hello@desklix.com möglich. Nur bei begründeten Zweifeln an Ihrer Identität fordern wir zusätzliche, zur Identifizierung erforderliche Angaben an. Wir antworten grundsätzlich innerhalb eines Monats; über eine gesetzlich zulässige Verlängerung informieren wir innerhalb dieser Frist.
16. Ihr Widerspruchsrecht
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO widersprechen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die Daten dann nur weiter, wenn zwingende schutzwürdige Gründe überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Begründung widersprechen; sie wird dann für diesen Zweck beendet. Eine E-Mail an hello@desklix.com genügt.
17. Beschwerderecht
Sie können sich insbesondere bei einer Datenschutzaufsicht an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des vermuteten Verstoßes beschweren (Art. 77 DSGVO). Für Desklix ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig: Postfach 20 04 44, 40102 Düsseldorf; poststelle@ldi.nrw.de; https://www.ldi.nrw.de. Sie müssen uns nicht zuerst kontaktieren.
18. Automatisierte Entscheidungen und externe Links
Im Rahmen der hier beschriebenen Marketing- und Anfrageverarbeitung treffen wir keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Externe Seiten wie LinkedIn und X werden über gewöhnliche Links erreicht. Erst beim Öffnen einer solchen Seite gilt zusätzlich die Datenverarbeitung des jeweiligen Anbieters. Diese Erklärung ersetzt keine Datenschutzhinweise für die Nutzung sozialer Netzwerke.
19. Aktualisierungen
Wir passen diese Erklärung an, wenn sich die beschriebenen Verarbeitungen ändern. Den Bearbeitungsstand finden Sie am Anfang der Seite. Eine Aktualisierung ersetzt keine gegebenenfalls erforderliche Einwilligung.