Rechtliches

Datenschutzerklärung

Stand: Oktober 2026

Verantwortlicher

Thomas Engelhard, Traube Coworking
Spitalgasse 3, 91550 Dinkelsbühl
traube.coworking@gmail.com

Diese Website

Diese Website setzt keine Cookies, bindet keine externen Schriften oder Analyse-Dienste ein und verwendet kein Tracking. Beim Aufruf werden technisch bedingt Server-Logs geschrieben (Zeitpunkt, aufgerufene Seite, Browser-Kennung), um den Betrieb abzusichern und Fehler zu finden (Art. 6 Abs. 1 lit. f DSGVO). Deine IP-Adresse wird entfernt, bevor die Zeile geschrieben wird. Die Logs werden nach spätestens 14 Tagen gelöscht. Damit die Formulare und „Frag die KI“ nicht massenhaft benutzt werden können, merkt sich der Server die IP-Adresse dabei höchstens eine Stunde lang im Arbeitsspeicher; steht sie in einer Meldung über zu viele Versuche, ist sie gekürzt.

Kontaktformular

Schreibst du uns über das Kontaktformular, gehen dein Name, deine E-Mail-Adresse und deine Nachricht als E-Mail in unser Postfach, verschickt über den Dienst aus dem Abschnitt „E-Mail-Versand“. Gespeichert wird die Nachricht nur dort, damit wir dir antworten können (Art. 6 Abs. 1 lit. f DSGVO). Ist die Sache erledigt, löschen wir sie.

Frag die KI

Stellst du über „Frag die KI“ eine Frage, schicken wir sie mit den letzten Fragen und Antworten aus demselben Fenster an einen KI-Dienst eines US-Anbieters, der nach dem EU-US Data Privacy Framework zertifiziert ist und für uns als Auftragsverarbeiter arbeitet. Er schreibt daraus die Antwort und nutzt deine Frage nicht zum Trainieren. Fragst du im Mitglieder-Portal, geben wir ihm dazu, was du dort ohnehin siehst: die Vornamen derer, die in den nächsten Tagen kommen, und deine eigenen Daten, also Mitgliedschaften, eingetragene Tage, Rechnungen, deinen Kiosk-Deckel und ob du eigenen Türzugang hast. Mehr über andere Mitglieder geben wir ihm nicht. Was du selbst in deine Frage schreibst, bekommt er so, wie du es schreibst. Frage und Antwort bewahren wir 90 Tage auf, ohne sie dir oder deinem Konto zuzuordnen, um zu sehen, welche Fragen die KI noch nicht beantworten kann; danach werden sie gelöscht (Art. 6 Abs. 1 lit. f DSGVO). Den Verlauf des Gesprächs merkt sich nur dein Browser in diesem Tab, bis du ihn schließt; ein Cookie ist das nicht. Schreib bitte keine persönlichen Daten hinein, die die Antwort nicht braucht.

Hosting

Die Website läuft auf einem Server eines Hosting-Anbieters mit Sitz und Rechenzentrum in Deutschland, mit dem ein Vertrag zur Auftragsverarbeitung besteht. Zur Fehlersuche werden Logs außerdem bei einem Dienst zur Protokollauswertung mit Speicherort in der EU gespeichert und dort automatisch nach 14 Tagen gelöscht.

Schnuppertag-Anmeldung

Wenn du dir einen Schnuppertag buchst, verarbeiten wir die Angaben aus dem Formular: Vorname, Nachname, E-Mail-Adresse, optional Firma, und den gewählten Termin. Zweck ist die Organisation deines Schnuppertags: Platzreservierung, Bestätigungs-Mail und der Link, mit dem du den Termin selbst absagen oder verschieben kannst (Art. 6 Abs. 1 lit. b DSGVO, Vertragsanbahnung). Wirst du kein Mitglied, löschen wir deine Angaben zwölf Monate nach deinem Schnuppertag von selbst. Auf deine Nachricht hin löschen wir sie auch früher, eine kurze Mail an die oben genannte Adresse genügt. An deinem Schnuppertag sehen Mitglieder im Portal deinen Vornamen, wie bei allen, die an dem Tag kommen; Mitglieder mit eigenem Türzugang sehen außerdem, ob du schon angekommen bist, damit sie dich hereinlassen können.

Anmeldung zum Eröffnungsabend

Sagst du uns über das Formular, dass du zum Eröffnungsabend kommst, speichern wir deinen Namen, deine E-Mail-Adresse und mit wie vielen du kommst, um mit euch zu rechnen und dir eine Bestätigung zu schicken (Art. 6 Abs. 1 lit. f DSGVO). Vier Wochen nach dem Abend löschen wir die Liste.

E-Mail-Versand

Bestätigungs- und Info-Mails verschicken wir über einen E-Mail-Versanddienst mit Sitz in Deutschland als Auftragsverarbeiter. Dabei werden dein Name und deine E-Mail-Adresse an diesen Dienst übermittelt. Wann welche Mail an welche Adresse ging und ob sie angekommen ist, halten wir ein Jahr lang fest, um Zustellprobleme zu erkennen, den Text der Mail 90 Tage, um Rückfragen dazu beantworten zu können (Art. 6 Abs. 1 lit. f DSGVO).

Mitgliederverwaltung

Für die Durchführung deiner Mitgliedschaft oder deines Passes verarbeiten wir (Art. 6 Abs. 1 lit. b DSGVO):

  • Stammdaten: Name, Anschrift, E-Mail-Adresse, Telefonnummer, optional Firma.
  • Vertragsdaten: gebuchte Mitgliedschaften und Pässe, Restguthaben.
  • Buchungs- und Anwesenheitsdaten: welche Tage du gebucht hast, vormittags oder nachmittags, und ob du da warst. Ohne sie können wir weder Kapazität planen noch Pässe abrechnen.
  • Kiosk-Käufe (Snacks, Getränke und was sonst im Angebot ist) und die zugehörige Monatsabrechnung.
  • Rechnungen und Zahlungen.

Freiwillig ist dein Geburtstag. Du trägst ihn selbst im Portal ein oder sagst ihn uns am Empfang. Wir nutzen ihn für genau eine Sache: An dem Tag setzt Hilde, die gezeichnete Pflanze in deinem Portal, den Partyhut auf und gratuliert dir. Andere Mitglieder sehen ihn nicht. Grundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), und du kannst ihn im Portal unter „Einstellungen“ jederzeit selbst wieder löschen.

Hilde stellt im Portal Quizfragen und einmal im Monat die Frage, wie es dir bei uns geht. Antwortest du, speichern wir deine Antwort, bei der Monatsfrage auch deine Notiz, zu deinem Konto; Thomas sieht sie mit deinem Namen, andere Mitglieder nicht. Die Antworten sind freiwillig, wir nutzen sie, um den Space besser zu machen (Art. 6 Abs. 1 lit. f DSGVO).

Im Portal sehen andere Mitglieder zu jedem Tag die Vornamen derer, die diesen Tag gebucht haben, ob vormittags oder nachmittags, und ob jemand davon einen eigenen Türzugang hat. So könnt ihr planen, wer da ist und wer aufschließt. Nachname, E-Mail und alles Weitere sieht niemand außer uns. Grundlage ist unser berechtigtes Interesse an einem Coworking Space, in dem man weiß, wen man trifft (Art. 6 Abs. 1 lit. f DSGVO). Du kannst dem jederzeit selbst widersprechen (Art. 21 DSGVO): Nimm im Portal unter „Einstellungen“ das Häkchen bei „Anderen Mitgliedern meinen Vornamen zeigen“ weg. Dann stehst du an deinen Tagen nur noch als Zahl in der Liste, zum Beispiel „1 weitere“. Ob darunter jemand mit eigenem Türzugang ist, bleibt sichtbar, damit an Tagen ohne Team klar ist, dass jemand aufschließt.

Rechnungen und Buchungsbelege müssen wir nach Steuerrecht aufbewahren, je nach Belegart bis zu zehn Jahre (§ 147 AO). Alles andere löschen wir nach dem Ende deiner Mitgliedschaft auf deine Nachricht hin, soweit keine solche Pflicht entgegensteht.

Login

Der Login für das Mitglieder-Portal läuft über unsere eigene, selbst betriebene Anmeldeplattform auf demselben Server in Deutschland. Gespeichert werden E-Mail-Adresse, Name und dein Passwort in verschlüsselter Form; der Login setzt technisch notwendige Sitzungs-Cookies. An Dritte geht dabei nichts.

Mitglieder-Portal und Zahlungen

Das Mitglieder-Portal steht nur Mitgliedern offen; Tracking findet auch dort nicht statt. Online-Zahlungen wickelt ein Zahlungsdienstleister ab, dabei erhält er Name, E-Mail-Adresse und den Zahlbetrag. Kartenzahlungen vor Ort laufen über ein Kartenlesegerät; deine Kartendaten verarbeitet dabei dessen Anbieter, wir sehen sie nicht. Beide nennen wir dir beim Bezahlen, es gelten dann zusätzlich ihre Datenschutzerklärungen.

Für unsere Buchhaltung bekommen wir die Buchungen unseres Geschäftskontos über einen Automatisierungsdienst eines US-Anbieters, der nach dem EU-US Data Privacy Framework zertifiziert ist. Überweist du uns etwas, laufen dabei dein Name, deine IBAN, der Betrag und der Verwendungszweck über diesen Dienst. Wir brauchen sie, um deine Zahlung deiner Rechnung zuzuordnen (Art. 6 Abs. 1 lit. b und c DSGVO).

Mitglieder-Chat

Für den Austausch unter Mitgliedern nutzen wir einen Chat-Dienst eines US-Anbieters, der nach dem EU-US Data Privacy Framework zertifiziert ist. Der Beitritt ist freiwillig und passiert über einen Einladungslink im Portal. Trittst du bei, verarbeitet der Anbieter die Daten deines Chat-Kontos nach eigenen Datenschutzbestimmungen.

Türschloss

Die Eingangstür hat ein elektronisches Schloss eines Herstellers aus Österreich. Mitglieder mit eigenem Zugang öffnen es über dessen App, einen Code am Keypad oder den Knopf im Mitglieder-Portal. Der Hersteller führt dazu ein Protokoll, wann das Schloss von wem bewegt wurde, und verarbeitet es nach eigenen Datenschutzbestimmungen. Eine Kopie dieses Protokolls (Zeitpunkt, Vorgang, Name des Zugangs) halten wir in unserem System, um Vorfälle an der Tür nachvollziehen zu können, und löschen sie nach 90 Tagen. Öffnest du über das Portal, steht dein Name dazu. Grundlage ist unser berechtigtes Interesse an der Sicherheit der Räume (Art. 6 Abs. 1 lit. f DSGVO).

Möchtest du die Tür mit dem Finger öffnen, legen wir am Keypad einen Eintrag mit deinem vollen Namen an, und dein Fingerabdruck wird an der Tür eingelernt. Der Fingerabdruck ist ein biometrisches Merkmal; nach Angaben des Herstellers bleibt er verschlüsselt im Keypad selbst und geht weder an uns noch in die Cloud. Das geschieht nur mit deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du jederzeit widerrufen kannst; dann löschen wir den Eintrag. Öffnest du mit dem Finger, steht dein Name im Protokoll der Tür.

Instagram

Der Instagram-Link führt zu Meta. Erst mit dem Klick gelten dort Metas Datenschutzbestimmungen. Eingebettet ist auf dieser Website nichts.

Deine Rechte

Du hast das Recht auf Auskunft über deine gespeicherten Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Dafür reicht eine formlose E-Mail. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Ansbach.

Instagram

Folg uns auf Instagram

Bilder aus dem Space und was als Nächstes ansteht.

@coworking_dkb folgen
Couch mit gelbem Kissen am Fenster Kaffeetasse und Pflanze von oben auf dem pinken Tisch Kühlschrank mit Getränken

Fotos: Armin, @armins.photos