Zuletzt aktualisiert: 11. September 2026 · Version 2026-09-11
1. Unsere Rolle
HansaChat wird von Igor Tverdokhleb, handelnd unter HansaChat, Barkentinenstr. 20, 23558 Lübeck, Deutschland, betrieben. Kontakt: igor@hansa.chat. Er ist Verantwortlicher für die nachfolgend beschriebene Verarbeitung für eigene Zwecke von HansaChat.
Für Workspace-Inhalte, die Kunden und ihre Benutzer in HansaChat senden, hochladen oder verwalten, handelt HansaChat in der Regel als Auftragsverarbeiter im Auftrag des Workspace-Eigentümers oder Kunden. Der Workspace-Eigentümer oder Kunde entscheidet, warum der Workspace genutzt wird, wer eingeladen wird, welche Inhalte hinzugefügt werden und wie lange der Workspace aktiv bleiben soll.
Für Kontoverwaltung, Abrechnung, Sicherheit, Missbrauchsprävention, Support, Website- und Servicekommunikationsdaten handelt HansaChat als Verantwortlicher.
2. Informationen, die wir verarbeiten
Je nach Nutzung von HansaChat können wir folgende Daten verarbeiten:
- Kontodaten wie Name, E-Mail-Adresse, Passwort-Hash, Verifizierungsstatus, Spracheinstellung und Sitzungsdaten.
- Workspace-Daten wie Workspace-Namen, Mitgliedschaften, Rollen, Kanäle, Direktnachrichten, Erwähnungen, Reaktionen, hochgeladene Dateien und Nachrichten-Metadaten.
- Abrechnungs- und Abonnementdaten wie Tarif, Abrechnungsintervall, Abonnementstatus, Coupon-Nutzung, Checkout-Kennungen und Kunden-E-Mail-Adresse.
- Betriebs- und Sicherheitsdaten wie IP-Adresse, Länder-Header, Browser-/Geräteinformationen, Authentifizierungsereignisse, Anfrageprotokolle, Fehlerberichte und Signale zur Missbrauchsprävention.
- Support-, Kontakt- und Feedbackdaten wie E-Mail-Adresse, Nachrichteninhalt, Unternehmensgröße und alle Informationen, die Sie uns freiwillig senden.
- E-Mail-Zustelldaten wie Empfängeradresse, Absenderinformationen, Betreff, Nachrichteninhalt, Zustellstatus, Bounce- und Beschwerdemetadaten.
- Kundenbeziehungsdaten wie Kontokennung, Registrierungsereignis, Workspace-Name und Tarif, Umgebungskennzeichnung sowie First-Touch-Quelle und -Medium, die bei Registrierung oder Workspace-Erstellung in unserem selbst gehosteten CRM erfasst werden. Roh-IP, Name sowie UTM-Term/-Content speichern wir nicht im CRM.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, um:
- Bei der Verarbeitung für eigene Zwecke stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Erfüllung eines Vertrags mit Ihnen oder für von Ihnen angefragte vorvertragliche Maßnahmen erforderlich ist, auf Art. 6 Abs. 1 lit. c bei gesetzlichen Pflichten und auf Art. 6 Abs. 1 lit. f für die nachfolgend benannten berechtigten Interessen. Einwilligungsbasierte optionale Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. a. Workspace-Inhalte verarbeiten wir im Auftrag nach den dokumentierten Weisungen des Kunden und der AVV; der Kunde bestimmt die Rechtsgrundlage hierfür.
- Kundenkonten und Abonnements verwalten sowie erforderliche Konto-, Abrechnungs- und Servicemitteilungen senden: Vertragserfüllung gegenüber der vertragschließenden natürlichen Person; bei geschäftlichen Ansprechpartnern, die nicht selbst Vertragspartei sind, berechtigte Interessen an der Verwaltung der Kundenbeziehung.
- Steuer-, Buchführungs- und gesetzlich vorgeschriebene Abrechnungsunterlagen führen: Erfüllung der einschlägigen steuer- und handelsrechtlichen Pflichten; Zahlungen, Erstattungen und vertragliche Abrechnungsfragen bearbeiten: Vertragserfüllung, soweit anwendbar.
- Konten, Nutzer und Infrastruktur schützen, Missbrauch verhindern, Fehler untersuchen und erforderliche Sicherheitsaufzeichnungen führen: berechtigte Interessen am sicheren, zuverlässigen Betrieb sowie an der Verhinderung und Abwehr rechtswidriger Handlungen.
- Support- und Kontaktanfragen beantworten: Vertragserfüllung oder angefragte vorvertragliche Maßnahmen, soweit anwendbar; andernfalls berechtigte Interessen an der Beantwortung von Anfragen und der Lösung von Serviceproblemen.
- Kundenbeziehungseinträge zu Registrierungen und Workspaces pflegen: Vertragserfüllung, soweit für die vertragschließende natürliche Person erforderlich, sowie berechtigte Interessen an der Kundenverwaltung und der Auswertung von Herkunftsquellen. Die Zuordnung von Herkunftsquellen gilt nicht als für die Chat-Bereitstellung erforderlich.
4. Workspace-Inhalte und Sichtbarkeit
HansaChat ist ein Produkt für Workspace-Kommunikation. Inhalte öffentlicher Kanäle sind für Workspace-Mitglieder sichtbar, die Zugriff auf diese Kanäle haben. Inhalte privater Kanäle sind für Mitglieder dieser privaten Kanäle sichtbar. Direktnachrichten sind für ihre Teilnehmer sichtbar.
Workspace-Eigentümer und Administratoren können Workspace-Einstellungen, Benutzer und Zugänge verwalten. Sie können Inhalte privater Kanäle oder Direktnachrichten nicht automatisch lesen, sofern sie nicht Mitglied oder Teilnehmer sind. Sie können jedoch Konto- und Workspace-Einstellungen innerhalb des Produkts steuern.
5. Zugriff durch HansaChat als Betreiber
Als Betreiber des Dienstes hat HansaChat technisch die Möglichkeit, auf Workspace-Daten zuzugreifen, einschließlich Nachrichten, Dateien, Benutzerdatensätzen und Mitgliedschaften. Wir nutzen diesen Zugriff nur, wenn dies für Wartung, Fehlerbehebung, Sicherheit, Missbrauchsprävention, gesetzliche Compliance oder auf Anfrage eines Kunden zur Unterstützung bei einem konkreten Problem erforderlich ist.
Soweit das deutsche Fernmeldegeheimnis gilt, verschafft sich HansaChat keine Kenntnis vom Inhalt oder von den näheren Umständen der Kommunikation über das für die Erbringung des Dienstes oder den Schutz seiner technischen Systeme erforderliche Maß hinaus. Eine Nutzung für andere Zwecke setzt ein Gesetz voraus, das dies mit ausdrücklichem Bezug auf Telekommunikationsvorgänge erlaubt.
Wir verkaufen keine Workspace-Daten und verwenden Nachrichteninhalte nicht für Werbung.
6. Hosting und Subprozessoren
BunnyWay d.o.o. (bunny.net) stellt Edge-Auslieferung, CDN, DNS/Proxy und DDoS-Schutz bereit und verarbeitet dabei erforderliche Verbindungs- und Anfragemetadaten. Außerdem speichert der Anbieter von HansaChat vor der Übertragung verschlüsselte Backup-Kopien in Frankfurt, Deutschland, und Stockholm, Schweden. Die Edge-Auslieferung kann Standorte außerhalb des EWR einbeziehen; soweit Kapitel V DSGVO anwendbar ist, nutzen wir einschlägige Angemessenheitsbeschlüsse oder Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Informationen zu den anwendbaren Garantien erhalten Sie unter igor@hansa.chat.
HansaChat hostet zentrale Anwendungsdaten in der IONOS Cloud. Konto-, Workspace- und Nachrichtendaten werden in einer verwalteten MySQL-kompatiblen Database as a Service (DBaaS) gespeichert. Hochgeladene Dateien werden im IONOS Cloud Object Storage gespeichert und im Ruhezustand verschlüsselt.
Transaktions- und Service-E-Mails werden über unseren europäischen Partner EmailLabs (Vercom S.A.) versendet. Dabei kann EmailLabs die für den Versand erforderlichen E-Mail-Adressen, Nachrichteninhalte und Zustellmetadaten verarbeiten.
Kostenpflichtige Checkout-, Steuer-, Rechnungs-, Rückerstattungs- und zahlungsbezogene Workflows werden über Creem, unseren Merchant-of-Record- und Abrechnungsanbieter, abgewickelt. Creem erhält nur Daten, die für Abrechnung und Abonnementverwaltung erforderlich sind.
-
Öffentlicher AVV: IONOS Auftragsverarbeitungsvereinbarung
Die aktuelle IONOS Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO mit Links zu technischen Maßnahmen und genehmigten Subprozessoren.
-
Datenschutz und Sicherheit der IONOS Cloud
Informationen der IONOS Cloud zu Datenschutz, technischen und organisatorischen Maßnahmen sowie vom Kunden gewählten Datenstandorten.
-
IONOS Cloud Database as a Service
Informationen der IONOS Cloud zu ihrem verwalteten Database-as-a-Service-Angebot.
-
Verschlüsselung im IONOS Cloud Object Storage
IONOS Cloud Dokumentation zu Object Storage und den Optionen für serverseitige AES-256-Verschlüsselung.
-
E-Mail-Versanddienstleister: EmailLabs Privacy Policy
Datenschutzhinweise von EmailLabs/Vercom S.A., unserem europäischen Dienstleister für E-Mail-Versand.
-
EmailLabs-Dokumentation zur GDPR-Vereinbarung
EmailLabs-Dokumentation zur Vereinbarung für die Verarbeitung personenbezogener Daten nach GDPR.
-
EmailLabs-Erklärung zum Serverstandort
EmailLabs-Dokumentation zum europäischen Unternehmensstatus und zur Nutzung von Servern in Mittel- und Osteuropa.
-
Abrechnungsanbieter: Creem Privacy Policy
Datenschutzhinweise von Creem für Käufer-, Händler- und abrechnungsbezogene Verarbeitung.
-
Creem Data Processing Agreement
Creem-Auftragsverarbeitungsvereinbarung für Händler-Verarbeitungsworkflows.
7. Aufbewahrung und Löschung
Die Aufbewahrung hängt vom Zustand des Workspace und Kontos ab:
- Demo-Workspaces werden nach 24 Stunden gelöscht.
- Kostenlose Workspaces bleiben beschreibbar und werden nach 90 Tagen ohne gespeicherte Nachricht gelöscht. Workspace-Besitzer werden 30, 7 und 1 Tag vorher gewarnt. Eine neue gespeicherte Nachricht startet den Inaktivitätszeitraum neu.
- Ein gekündigter kostenpflichtiger oder Test-Workspace bleibt bis zum Ende des bezahlten beziehungsweise Testzeitraums nutzbar, wird danach 90 Tage schreibgeschützt und anschließend dauerhaft gelöscht. Eine Reaktivierung in diesem Zeitraum stellt den Schreibzugriff wieder her und hebt die geplante Löschung auf.
- Eine vom Besitzer angeforderte Workspace-Löschung macht den Workspace sofort schreibgeschützt und löscht ihn nach einer 30-tägigen Frist dauerhaft, sofern der Besitzer die Anforderung nicht zurücknimmt.
- Workspace-Datenbanken und hochgeladene Objekte werden durch den jeweiligen Löschprozess entfernt. Gelöschte Workspace-Daten laufen gemäß dem dokumentierten Backup-Aufbewahrungsplan aus verschlüsselten Backups aus.
- Konten bleiben bestehen, solange der Besitzer einen aktiven, schreibgeschützten, zur Löschung vorgesehenen oder archivierten Workspace hat. Für Anträge auf sofortige Löschung nach der DSGVO siehe Abschnitt 10.
- Abrechnungsunterlagen, Rechnungen, Sicherheitsprotokolle und gesetzliche Aufzeichnungen können länger aufbewahrt werden, soweit dies für Buchhaltung, Betrugsprävention, Streitbeilegung oder gesetzliche Compliance erforderlich ist.
8. Analytics, Cookies und Logs
Die Website-Analyse läuft für alle Besucher über unsere selbst gehostete Umami-Instanz ohne Cookies: besuchte Seiten (einschließlich Kampagnen-Parameter), die verlinkende Seite, Browser- und Gerätetyp, Bildschirmgröße, Sprache, Land sowie Schaltflächen- und Download-Interaktionen. Besuche werden über einen gesalzenen Hash aus Verbindung und Browserkennung getrennt; rohe IP-Adressen werden nie gespeichert.
Nach Auswahl von „Alle akzeptieren“ zeichnen wir zusätzlich anonymisierte Sitzungsaufzeichnungen und Heatmaps auf, um die Bedienbarkeit zu verstehen; Formularfelder werden bei der Aufzeichnung unkenntlich gemacht. Wir erfassen nie Formularinhalte, personenbezogene Daten, vollständige URLs oder seitenübergreifende Kennungen. Sie können Ihre Wahl jederzeit über den Link „Datenschutzeinstellungen“ im Fußbereich ändern oder widerrufen.
Aggregierte Produktkennzahlen (z. B. Mitglieder- und Nachrichtenanzahl pro Workspace für Meilenstein-Analysen) werden vom Chat-Backend berechnet und enthalten keine Nachrichteninhalte, Namen oder einzelne Aktivitäten.
HansaChat verwendet keine Drittanbieter-Werbetracker. Wir erfassen begrenzte betriebliche Analytics-Daten wie Browsername, Land und besuchte Seiten, um die Nutzung zu verstehen und den Dienst funktionsfähig zu halten.
Wir protokollieren IP-Adressen nicht absichtlich für Analytics. IP-Adressen können jedoch in Sicherheits-, Infrastruktur-, Zahlungs-, E-Mail-Zustell- oder Fehlerüberwachungsdaten erscheinen, wenn dies zum Betrieb und Schutz des Dienstes erforderlich ist.
9. Speicherung zentraler Daten
Zentrale Workspace- und Anwendungsdaten, einschließlich Nachrichten und Kontodatensätzen, werden in IONOS Cloud DBaaS gespeichert. Hochgeladene Dateien werden getrennt im verschlüsselten IONOS Cloud Object Storage gespeichert.
EmailLabs und Creem verarbeiten nur die begrenzten workflow-spezifischen Daten, die für E-Mail-Zustellung und Abrechnung erforderlich sind.
Kundenbeziehungseinträge werden in unserem selbst gehosteten CRM auf demselben privaten IONOS-Cluster gespeichert und sind nur innerhalb des Clusters und über ein dediziertes VPN erreichbar.
10. Ihre Rechte
Je nach Standort und Rolle des Workspace-Eigentümers können Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch gegen die Verarbeitung, Datenübertragbarkeit und Widerruf einer Einwilligung haben, wenn die Verarbeitung auf Einwilligung beruht.
Anfragen zu Workspace-Inhalten müssen gegebenenfalls durch den Workspace-Eigentümer oder Kunden als Verantwortlichen bearbeitet werden. Sie können uns unter igor@hansa.chat kontaktieren; wir leiten die Anfrage weiter oder unterstützen sie, soweit angemessen.
Sie können außerdem das Recht haben, Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzulegen.
Sie können nach Art. 17 DSGVO die sofortige Löschung Ihres Kontos und der Sie betreffenden personenbezogenen Daten beantragen, ohne die übliche Konto- oder Workspace-Frist abzuwarten. Erstellen Sie dafür bitte ein Support-Ticket in der Kategorie „Datenschutz / DSGVO-Anfrage“, geben Sie den Wunsch nach sofortiger Löschung an und benennen Sie das Konto sowie betroffene Workspaces. Übermitteln Sie keine Passwörter oder unnötigen sensiblen Informationen.
Wir prüfen die Anfrage unverzüglich, überprüfen Ihre Identität, soweit hierfür begründeter Anlass besteht, und löschen Daten unverzüglich, soweit ein Löschungsanspruch besteht. Über die ergriffenen Maßnahmen informieren wir Sie grundsätzlich innerhalb eines Monats nach Eingang. Eine nach der DSGVO zulässige Fristverlängerung erläutern wir innerhalb dieses Monats. Gesetzliche Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen sowie andere gesetzliche Ausnahmen können der Löschung einzelner Daten entgegenstehen; eine Ablehnung oder Einschränkung begründen wir. Anfragen zu Workspace-Inhalten unter der Verantwortung eines Kunden leiten wir an diesen weiter und unterstützen ihn nach der AVV.
Wenn Sie sich nicht anmelden können oder einen anderen Kontaktweg bevorzugen, schreiben Sie an igor@hansa.chat. Ein Support-Ticket ist unser üblicher Bearbeitungsweg, aber keine Voraussetzung für die Ausübung Ihrer gesetzlichen Rechte.
11. Erforderliche Daten
Einige Daten sind notwendig, um den Dienst bereitzustellen. Ohne E-Mail-Adresse können wir beispielsweise kein Konto erstellen, keine Sicherheits-E-Mails senden und keine Abrechnung verwalten. Ohne Workspace-Inhalte und Mitgliedschaftsdaten kann der Chat-Dienst nicht funktionieren.
12. Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung personenbezogener Daten durch HansaChat haben, kontaktieren Sie uns bitte unter igor@hansa.chat.