VerantwortlicherWas Festag istWelche DatenZweckeRechtsgrundlagenEmpfängerDrittlandCookiesKI (Tagro)Adaptive IntelligenceErweiterungSpeicherdauerDeine RechteSicherheitMinderjährigeÄnderungenKontakt

Datenschutzerklärung

1. Verantwortlicher

FestagStefan Dirnberger
Lindenstraße 15
84036 Kumhausen, DeutschlandTelefon: 08765 33 999 73
E-Mail: hello@festag.app

Inhaltlich verantwortlich nach § 18 Abs. 2 MStV: Stefan Dirnberger. Zahlungen werden über die Enjyn® Gruppe als technischen Zahlungsdienstleister abgewickelt. Festag speichert keine vollständigen Zahlungsinstrumentdaten (z. B. vollständige Kontonummern).

2. Was Festag ist

Festag ist eine Delivery- und Operational-Intelligence-Plattform. Wir verarbeiten personenbezogene Daten, damit Teams und Agenturen Projekte, Portfolios und Delivery-Signale nachvollziehbar machen können: Status, Risiken, Entscheidungen, Freigaben, Aktivität und KI-gestützte Unterstützung durch Tagro — inklusive optionaler Adaptive Intelligence (Organisationsmuster im Workspace, siehe Abschnitt Adaptive Intelligence).

Festag ist kein generisches Chat-, Social- oder Workspace-Produkt und keine Mitarbeiterüberwachung. Wir speichern und verarbeiten Daten in dem Umfang, der für Betrieb, Sicherheit, vertragliche Leistung und — sofern aktiviert — Produktanalytics bzw. Adaptive Intelligence erforderlich ist.

3. Welche Daten wir verarbeiten

Account und Profil

  • E-Mail-Adresse, Name, ggf. Profilbild (z. B. bei OAuth über Google)
  • Workspace-Zugehörigkeit, Rolle, Sprach-, Theme- und Darstellungspräferenzen
  • optionale Profildaten (Position, Telefon, Unternehmensangaben)
  • Authentifizierungsmetadaten (z. B. letzte Anmeldung, Passkey-/OAuth-Bezug)

Projekt- und Workspace-Inhalte

  • Projekte, Briefings, Statusberichte, Entscheidungen, Freigaben, Kommentare
  • Uploads und Dokumente, die du oder dein Team ablegt
  • Team-, Kunden- und Lieferantenbeziehungen innerhalb des Workspaces
  • Activity-, Issue- und Objective-bezogene Einträge, soweit Funktionen genutzt werden

Tagro und KI-Funktionen

  • Prompts und Kontext, die du Tagro bewusst übergibst
  • optional Tagro-Memory und Schreibstil-Präferenzen, wenn aktiviert oder übernommen
  • optional Adaptive-Intelligence-Muster (Operational DNA / OKM) innerhalb des Workspaces — steuerbar unter Einstellungen, siehe Abschnitt Adaptive Intelligence
  • technische Metadaten zu KI-Anfragen (Zeitpunkt, Modellbezug, Erfolg/Fehler) — ohne dauerhaftes Mitschneiden kompletter Fremdseiten ohne deine Aktion

Integrationen

  • Verbindungsstatus und Metadaten angebundener Tools (z. B. GitHub, Slack, Linear)
  • Signale und Ereignisse aus verbundenen Systemen, soweit du Integrationen aktivierst und der Anbieter Daten liefert
  • Tokens oder Verbindungsreferenzen, die für den Abruf technisch nötig sind

Zahlung und Vertrag

  • Rechnungsadresse, Plan/Paket, SEPA-Referenzen, Zahlungsstatus
  • Abwicklung über Enjyn® — keine vollständigen Kontodaten bei Festag

Technische Daten

  • IP-Adresse, Browser, Betriebssystem, Gerätetyp, Zeitstempel
  • Sitzungs- und Auth-Tokens zur sicheren Anmeldung
  • Server- und Sicherheitslogs in üblichem Betriebsumfang
  • optionale Produkt-Analytics — nur mit Einwilligung bzw. den Einstellungen entsprechend

Browser-Erweiterung Tagro

Die optionale Chrome- und Safari-Erweiterung verarbeitet Text nur, wenn du eine Aktion startest (z. B. Text verbessern oder Markierung analysieren). Dabei können Seiten-URL und -Titel als Domain-Kontext übermittelt werden — kein dauerhaftes Pfad-Tracking. Lokale Einstellungen der Erweiterung liegen auf deinem Gerät. Details: Abschnitt 10.

4. Zwecke der Verarbeitung

  • Bereitstellung und Betrieb von Festag (Login, Workspaces, Portal, Sync)
  • Erfüllung von Verträgen und Supportanfragen
  • Sicherheit, Missbrauchsprevention, Fehler- und Leistungsanalyse
  • Abrechnung und gesetzliche Aufbewahrung
  • KI-Funktionen auf ausdrückliche Nutzeraktion bzw. Workspace-Konfiguration
  • Adaptive Intelligence zur Verbesserung von Klarheit, Planung und Vorhersagen innerhalb des jeweiligen Workspaces (steuerbar; persönliche Profile nur mit Opt-in)
  • Produktverbesserung auf Basis anonymisierter oder eingewilligter Analytics
  • Erfüllung rechtlicher Pflichten

5. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung und vorvertragliche Maßnahmen (Account, Plattform, gebuchte Leistungen)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Sicherheit, Stabilität, Missbrauchsabwehr und angemessener Produktpflege; Interessenabwägung vorausgesetzt
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. optionale Analytics, bestimmte Marketing-Cookies, soweit eingesetzt)
  • Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten (u. a. steuerliche Aufbewahrung)

Einwilligungen kannst du widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

6. Empfänger und Auftragsverarbeiter

Festag setzt sorgfältig ausgewählte Dienstleister ein. Typische Kategorien und derzeit relevante Anbieter:

  • Supabase (EU-Region, soweit konfiguriert) — Datenbank, Authentifizierung, Echtzeit-Sync
  • Vercel — Hosting der Web-App und Edge-/Server-Funktionen
  • Anthropic (Claude) und ggf. weitere KI-Anbieter — Verarbeitung von Tagro-Anfragen im Auftrag, nur im für die Anfrage nötigen Umfang
  • Google — OAuth-Anmeldung, sofern du diese Methode wählst
  • Enjyn® Gruppe — technischer Zahlungsdienstleister (SEPA)

Mit Auftragsverarbeitern bestehen Vereinbarungen nach Art. 28 DSGVO, soweit erforderlich. Eine Weitergabe personenbezogener Daten zu eigenständigen Werbezwecken Dritter findet nicht statt. Behörden erhalten Daten nur bei gesetzlicher Verpflichtung oder zur Rechtsverteidigung.

Workspace-Mitglieder und ggf. eingeladene Klienten sehen die Daten, die Rollen und Freigaben im jeweiligen Workspace freigeben — das ist kein „Empfänger verkauft Daten“, sondern Funktionskern kollaborativer Delivery-Software.

7. Drittlandübermittlung

Soweit Anbieter außerhalb des Europäischen Wirtschaftsraums eingesetzt werden (z. B. einzelne KI- oder Auth-Dienste in den USA), erfolgt die Übermittlung nur, wenn ein angemessenes Schutzniveau besteht — etwa über Angemessenheitsbeschluss, Standardvertragsklauseln der EU-Kommission und ergänzende Maßnahmen, soweit vom Anbieter angeboten und vertraglich vorgesehen.

Festag beansprucht keine zusätzliche „Zertifizierung“ über die genannten Mechanismen hinaus. Details zu konkreten Transfergarantien einzelner Anbieter ergeben sich aus deren Vertrags- und Datenschutzunterlagen.

8. Cookies und lokale Speicherung

Festag setzt technisch notwendige Cookies und lokale Speichereinträge für Anmeldung, Session-Management und Darstellung ein. Tracking- oder Marketing-Cookies werden nur nach Einwilligung gesetzt, soweit überhaupt eingesetzt.

  • Auth-Session: Tokens zur sicheren Anmeldung (u. a. über Supabase)
  • Theme und Darstellung: z. B. festag_theme_client, Schrift- und Dichte-Einstellungen
  • Analytics (optional): nur bei aktivierter Einwilligung unter Einstellungen → Datenschutz

9. KI-Verarbeitung (Tagro)

Tagro ist ein Projekt- und Operations-Interpreter. Personenbezogene Daten gehen an KI-Modelle nur, wenn du eine Funktion nutzt und die Daten für die Antwort erforderlich sind (oder dein Workspace so konfiguriert ist). Du bist verantwortlich, keine unnötigen personenbezogenen Daten Dritter in Prompts zu geben.

Übernimmst du Textverbesserungen, kann Festag Original und Ergebnis speichern, um deinen Schreibstil zu personalisieren — steuerbar in den Einstellungen und beendbar durch Löschen bzw. Deaktivieren. Festag trainiert keine öffentlichen Modelle „mit deinem Workspace“ außerhalb der dokumentierten Produktfunktionen; Anfragen an KI-Anbieter erfolgen im Rahmen der jeweiligen Auftragsverarbeitung.

9a. Adaptive Intelligence (Operational DNA / OKM)

Festag kann innerhalb eines Workspaces aus Delivery-Signalen, Entscheidungen und Projektergebnissen Organisationsmuster lernen („Operational DNA“ / Operational Knowledge Model). Ziel ist bessere Klarheit und Vorhersage für dieses Unternehmen — nicht die Überwachung einzelner Personen.

  • Workspace-bezogen: Gelernte Muster verlassen den Workspace nicht und werden nicht an andere Kunden weitergegeben.
  • Steuerbar: Master-Schalter und Unteroptionen unter Einstellungen → Tagro & Klarheit sowie Datenschutz.
  • Persönliche Kollaborationsprofile: standardmäßig aus; nur nach ausdrücklicher Aktivierung. Keine Leistungsbewertung, kein „Score“ für Mitarbeitende.
  • Rechtsgrundlage: in der Regel Art. 6 Abs. 1 lit. b DSGVO (vertragliche Leistung der Plattform); für optionale Profilfunktionen Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), widerrufbar jederzeit.
  • Löschung: bei Kontolöschung bzw. Deaktivierung werden zugehörige Muster gelöscht oder anonymisiert gemäß Speicherdauer unten.

10. Browser-Erweiterung

Die Tagro-Erweiterung verarbeitet Daten nur bei deiner Aktion, insbesondere:

  • Text aus Eingabefeldern oder Markierungen zur KI-Unterstützung
  • Seiten-URL und -Titel als Domain-Kontext (kein dauerhaftes Seiten-Tracking)
  • Festag-Session zur Authentifizierung von API-Aufrufen
  • lokale Einstellungen in Extension Storage

Deinstallation entfernt lokale Einstellungen auf dem Gerät. Account- und Workspace-Daten verwaltest du unter Einstellungen → Datenschutz.

11. Speicherdauer

  • Account- und Projektdaten: solange der Account bzw. Workspace aktiv ist
  • nach Kontolöschung: Löschung oder Anonymisierung innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Rechnungs- und Vertragsdaten: nach gesetzlichen Fristen (häufig 6–10 Jahre)
  • Server- und Sicherheitslogs: typischerweise 30–90 Tage
  • widerrufene Einwilligungsdaten: danach nicht mehr für den eingewilligten Zweck

12. Deine Rechte

Gegenüber dem Verantwortlichen hast du insbesondere:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde

Datenexport, Analytics-Opt-out und Kontolöschung findest du in der App unter Einstellungen → Datenschutz. Für weitergehende Anfragen: hello@festag.app.

Zuständige Aufsichtsbehörde richtet sich nach dem Sitz des Verantwortlichen bzw. deinem Aufenthaltsort; in Bayern typischerweise das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).

13. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein: Transportverschlüsselung (TLS), rollenbasierte Zugriffskontrolle, Row-Level Security in der Datenbank und übliche Betriebsabsicherung. Kein System ist absolut sicher. Verdächtige Aktivitäten bitte an hello@festag.app melden.

14. Minderjährige

Festag richtet sich an berufliche Nutzer und Unternehmen. Die Nutzung durch Personen unter 16 Jahren ist nicht vorgesehen. Sollten wir feststellen, dass entsprechende Daten ohne erforderliche Einwilligung erfasst wurden, löschen wir sie.

15. Änderungen

Wir passen diese Erklärung an, wenn sich Rechtslage, Produkt oder Verarbeitung ändern. Wesentliche Änderungen kündigen wir per E-Mail oder Hinweis in der App an. Die jeweils aktuelle Fassung gilt für die Zukunft; der Stand steht am Ende dieses Dokuments.

16. Kontakt

Fragen zum Datenschutz: hello@festag.app

Anbieterkennzeichnung: Impressum. Ergänzend: AGB, Nutzungsbedingungen.

Stand: 19. Juli 2026, Version 3.0. Gültig ab diesem Datum.

@Datenschutz

Festag

AGBNutzungDatenschutzImpressumWiderruf

© 2026 Festag
Anbieter: Stefan Dirnberger, Impressum