Privacy on one page
Für IT, Datenschutz und Betriebsrat: was Knowhand speichert, wo, wie lange, und was es bewusst nicht tut.
Last updated 25 September 2026. Legal texts are provided in German.
Was Knowhand speichert
| Datenfeld | Pflicht | Sichtbar für |
|---|---|---|
| Name, E-Mail-Adresse | ja | alle Mitglieder des Boards |
| Bild, Team, Rolle, Kurztext | nein | alle Mitglieder |
| Kategorien, Tags, Booking-Link, Kontaktart | nein | alle Mitglieder |
| Kapazität, Abwesenheit bis Datum | nein | alle Mitglieder |
| Anfragen, Anhänge, Hilfsangebote, Archiv | bei Nutzung | alle Mitglieder |
| Rückfragen, Hinweise | bei Nutzung | nur Ersteller und Beteiligte |
| Danke-Zähler, gelöste Anfragen | automatisch | nur die Person selbst |
| Kennzahlen des Boards (Liste unten) | automatisch | Admins, nur als Summen, ab zehn Mitgliedern |
| Zustellprotokolle für Mails | automatisch | nicht im Board sichtbar, nach 90 Tagen gelöscht |
Welche Kennzahlen Admins sehen
Nur als Summe für das ganze Board, erst ab zehn Mitgliedern, ohne Filter nach Team, Standort oder Person. Die Liste ist gleichlautend mit § 4 der Muster-Betriebsvereinbarung.
- Mitglieder: Anzahl der Mitglieder im Board.
- Aktiv in 30 Tagen: Anzahl der Mitglieder, die in den letzten 30 Tagen eine Anfrage gestellt, Hilfe angeboten oder ihr Profil geändert haben; Anmeldungen und Seitenaufrufe zählen nicht.
- Anfragen gesamt und im laufenden Monat: Anzahl der Anfragen im Board.
- Lösungsquote: Anteil der gelösten an allen abgeschlossenen Anfragen.
- Median bis zum ersten Hilfsangebot: Zeit in Stunden von der Anfrage bis zum ersten Angebot, als Median über alle Anfragen mit Angebot.
- Angebot innerhalb von 48 Stunden: Anteil der Anfragen mit einem Angebot in den ersten 48 Stunden, mit Nenner.
- Klicks auf Vorschläge: Anteil der beim Schreiben einer Anfrage angezeigten Vorschläge (gelöste Anfragen und Personen), die angeklickt wurden, mit Nenner; welche Person vorgeschlagen wurde und wer geklickt hat, wird nicht gespeichert.
- Anstöße nach 48 Stunden: Anzahl der Anfragen, zu denen nach 48 Stunden ohne Antwort ein Anstoß verschickt wurde.
- Hinweise: Anzahl der Hinweise „Ich kenne jemanden“.
- Rückfragen: Anzahl der Rückfragen an Personen, die gefragt haben.
Knowhand zeigt keine Werte je Person, auch Admins nicht. Admins können die Daten des Boards exportieren (Datenportabilität); der Export enthält, wer welche Anfrage gestellt oder Hilfe angeboten hat, mit Zeitpunkt. Anstöße und Vorschläge beruhen nur auf den selbst gepflegten Profilangaben (Kategorien, Tags, Kapazität, Abwesenheit). Mehr dazu auf Datenschutz und Betriebsrat.
Was Knowhand nicht tut
- Kein Leaderboard, keine Punkte, keine Rangfolge, keine Werte je Person.
- Keine „zuletzt online“-Anzeige, keine Reaktionszeiten je Person, keine Nutzungsprotokolle über das technisch Nötige hinaus. Technisch nötig sind die Anmeldesitzung, Zustellprotokolle für Mails (90 Tage) und kurzzeitige Zugriffsprotokolle der Hosting- und Datenbankanbieter.
- Login ohne Passwort: per Magic Link oder mit Google, ohne Kalender-, Mail- oder Verzeichnisberechtigungen. Von Google erhält Knowhand Name, E-Mail-Adresse, die Kennung des Google-Kontos und, falls vorhanden, die Adresse des Profilbilds. Eine Anmeldung mit Microsoft gibt es noch nicht. Details für die IT: Seite für IT-Admins.
- Keine Analyse von Mails, Chats oder Dokumenten; Expertise steht nur im freiwillig gepflegten Profil.
- Keine Analyse- oder Werbe-Cookies, kein Cookie-Banner.
Wo und wie lange
- Hosting, Datenbank, Dateien: Frankfurt (EU). Mailversand: EU. Zahlung: Stripe (EU).
- Test: 30 Tage, danach eingefroren, nach 60 weiteren Tagen gelöscht. Kündigung: 60 Tage lesbar, dann gelöscht. Löschung durch Admin: 14 Tage Frist.
- Konto löschen als Mitglied: sofort, Profil wird pseudonymisiert („Ehemaliges Mitglied“).
- Anfragen bleiben während der Laufzeit im Board und im Archiv, bis ein Admin sie löscht oder das Board gelöscht wird.
- Zustellprotokolle für Mails: 90 Tage. Backups: täglich, 7 Tage.
KI-Assistent
Standardmäßig aus. Wenn der Admin ihn einschaltet, gehen der eingegebene Freitext und die Namen der Board-Kategorien an Google Vertex AI (Frankfurt) oder an den eigenen Endpunkt des Unternehmens. Der Vorschlag wird erst nach Klick übernommen. Der Anbieter steht im AVV als Sub-Prozessor.
Sub-Prozessoren
- Vercel Inc.: Hosting und Auslieferung der Anwendung (EU (Region Frankfurt), Unternehmenssitz USA, EU-Standardvertragsklauseln)
- Supabase Inc.: Datenbank, Authentifizierung, Dateispeicher (EU (Frankfurt), Unternehmenssitz USA, EU-Standardvertragsklauseln)
- Resend (Plus Five Five, Inc.): Versand von Anmelde- und Benachrichtigungsmails (EU (Irland), Unternehmenssitz USA, EU-Standardvertragsklauseln)
- Cloudflare, Inc. (Turnstile): Schutz des Anmeldeformulars vor automatisierten Anfragen; verarbeitet beim Laden des Formulars (Anmeldeseite, Einladungsseite) technische Merkmale des Browsers und die IP-Adresse zur Bot-Erkennung (Unternehmenssitz USA, EU-Standardvertragsklauseln)
- Google Cloud EMEA Ltd. (Vertex AI): KI-Assistent, nur bei eingeschaltetem Assistenten ohne eigenen Schlüssel; verarbeitet den eingegebenen Anfragetext und die Namen der Board-Kategorien (EU (Frankfurt))
- Stripe Payments Europe Ltd.: Zahlungsabwicklung und Rechnungen (EU (Irland))
Dokumente
Auftragsverarbeitungsvertrag, Datenschutzerklärung, Muster-Betriebsvereinbarung (AT und DE), Nutzungsreglement Schweiz, AGB.