Zum Inhalt springen

Sicherheit und Datenschutz bei Postguide

Wo deine Daten liegen, welche KI-Anbieter mitarbeiten, wer was sieht und wie lange Daten bleiben – für IT, Datenschutz und Betriebsrat. Mit dem, was es noch nicht gibt.

Stand:

Auf einen Blick

Server und Datenbank
Hetzner, Rechenzentrum Falkenstein (Deutschland)
Dateien und Medien
Cloudflare R2, Speicherort in der EU
Anbieter ist Cloudflare, Inc. (USA); der Speicherort ist die EU.
KI für Texte
Standard: Mistral AI (Paris). Optional wählbar: Anthropic Claude (USA).
Aus, bis deine Organisation sie einschaltet.
KI für Bilder
Black Forest Labs FLUX (EU-Endpunkt)
Anmeldung
Zwei-Faktor-Anmeldung mit Authenticator-App
Auftragsverarbeitung
AVV nach Art. 28 DSGVO auf Anfrage
Zahlung
Über Stripe Checkout – Karten- und Kontodaten gibst du direkt bei Stripe ein
Website
Keine Tracking- oder Analyse-Cookies

Wo deine Daten liegen

Die App und ihre Datenbank laufen bei Hetzner im Rechenzentrum Falkenstein (Deutschland). Dateien und Medien – Videos, Bilder, Dokumente – liegen bei Cloudflare R2 mit Speicherort in der EU. Der Anbieter dahinter ist Cloudflare, Inc. mit Sitz in den USA; deshalb schreiben wir nicht „100 % EU“, sondern nennen beides.

Uploads gehen vom Browser direkt in diesen Speicher; zum Herunterladen gibt die App nur kurzlebige, signierte Links aus. Die Datenbank sichern wir täglich verschlüsselt in einen eigenen Speicher; jede Woche prüft ein automatischer Lauf, dass die jüngste Sicherung vollständig ist.

Auf dieser Website setzen wir keine Tracking- oder Analyse-Cookies. Nur die Formulare „Demo vereinbaren“ und „Inhalt melden“ (bei Link-in-Bio-Seiten) nutzen ein technisch nötiges Sitzungs-Cookie. Besuche zählen wir ohne Cookie, ohne Skript und ohne IP-Adresse – nur als Summe je Tag, Seite und Herkunft.

KI und deine Daten

Die KI-Funktionen sind aus, bis deine Organisation sie einschaltet – bei der Einrichtung oder später unter Einstellungen → KI. Dort zeigt die App beim Modell, ob der Anbieter in der EU oder in den USA verarbeitet, und verlangt die Zustimmung zur Verarbeitung durch den KI-Anbieter. KI-Aktionen verbrauchen KI-Credits aus dem monatlichen Kontingent deines Pakets.

  • Texte: Standard ist Mistral AI (Paris). Organisationen können optional Anthropic Claude (USA) wählen – dann gehen die Texte der KI-Funktionen an diesen Anbieter.
  • Daten aus den Plattformen – Kommentare, Kennzahlen, Auswertungen – verarbeitet die KI nur bei einem Anbieter in der EU, auch wenn deine Organisation einen anderen gewählt hat.
  • Bilder: Black Forest Labs FLUX (EU-Endpunkt).

Rollen und Rechte

Rollen gelten je Organisation. Wer in mehreren Organisationen arbeitet, kann überall eine andere Rolle haben.

Rollen in einer Organisation
RolleDarf
InhaberLeitet die Organisation und darf alles, was ein Admin darf.
AdminVerwaltet Team, Rollen und Einstellungen.
MitgliedPlant und produziert mit – in den Funktionen, die ein Admin freigibt.
FreigeberPrüft Beiträge und gibt sie frei, sonst nichts.
ExternEigener Zugang nur für die Freigaben und Termine seiner Teams – etwa Crew oder Kund:innen.

Admins können einzelnen Personen und Teams nur bestimmte Funktionen freigeben. Entwürfe sind standardmäßig privat: Einen Beitrag in Arbeit sehen nur die Person, die ihn angelegt hat, die zuständige Person und wer ihn freigeben soll – das Team sieht ihn erst, wenn er zur Prüfung geht. Eine Organisation kann Entwürfe für das ganze Team öffnen.

Freigaben

Jede Organisation legt fest, wie oft ein Beitrag vor der Veröffentlichung freigegeben wird: gar nicht, einmal oder zweimal (Konzept und finale Fassung).

  • Die Freigabe gilt für die geprüfte Fassung. Ändert jemand danach Text oder Medien, geht der Beitrag zurück in Arbeit und braucht eine neue Freigabe.
  • Wer und wann: Jede Entscheidung steht mit Person und Zeitpunkt am Beitrag – auch die von Externen.
  • Ohne Konto prüfen: Geschäftsführung oder Kund:innen entscheiden über einen Freigabe-Link. Er gilt höchstens 90 Tage, lässt sich jederzeit deaktivieren und ist nach der Entscheidung verbraucht.

Anmeldung und Support

  • Zwei-Faktor-Anmeldung mit einer Authenticator-App steht jeder Person offen. Für unser Plattform-Team ist sie Pflicht.
  • Kein Zugriff durch uns ohne Freigabe: Unser Verwaltungsbereich zeigt keine Beiträge, Ideen oder Dokumente deiner Organisation. Braucht der Support Einblick, fragt er an; erst wenn die Inhaberin oder der Inhaber zustimmt (ohne Inhaber:in ein Admin), bekommt er befristet Zugang als Mitglied – für 4 Stunden, 1 Tag, 3 Tage oder 7 Tage. Inhaber:in und Admins können den Zugang jederzeit beenden.
  • Mitgliedschaft entscheidet: Wer eine Organisation verlässt, verliert sofort den Zugang zu ihren Daten.

Export und Löschfristen

Jede Person exportiert ihre eigenen Daten selbst, Inhaber und Admins die Daten der Organisation – als ZIP mit JSON-Dateien. Was gelöscht ist, bleibt nicht ewig im System: Diese Fristen gelten heute.

Gelöschte Beiträge, Aufgaben, Kontakte, Ideen, Drehpläne
endgültig nach 30 Tagen
Gelöschte Organisation
30 Tage wiederherstellbar, dann endgültig gelöscht
Abo beendet
Organisationen gesperrt und 90 Tage nach Beginn der Sperre gelöscht
Vorher zwei Warnungen per E-Mail: 30 Tage und 7 Tage vor der Löschung.
Datenexport (ZIP)
Download 7 Tage gültig, danach gelöscht
Chats mit KI-Assistent und KI-Hilfe
12 Monate nach der letzten Nachricht
Kommentare aus den Plattformen
Standard 90 Tage, einstellbar
Benachrichtigungen
gelesene nach 90 Tagen, alle nach 180 Tagen
Aktivitäten im Team-Feed
180 Tage
Support-Anfragen
24 Monate nach Abschluss
Versandprotokoll der E-Mails (ohne Inhalt)
365 Tage
Demo-Anfragen über die Website
12 Monate
Datensicherungen
täglich, verschlüsselt
Aufbewahrt: die täglichen 14 Tage, danach eine je Woche für 8 Wochen und eine je Monat für 12 Monate.

Verträge

  • Auftragsverarbeitung (AVV) nach Art. 28 DSGVO: auf Anfrage an office@postguide.io
  • Unterauftragsverarbeiter: Liste auf Anfrage.
  • Datenschutzerklärung und AGB: Datenschutz · AGB.
  • Vertragspartner: nur Unternehmen und Selbständige; alle Preise netto zzgl. USt.

Für Betriebsrat und Datenschutz

Fakten, die bei der Abstimmung mit Betriebsrat und Datenschutz helfen:

  • Postguide erfasst keine Arbeitszeiten.
  • Abwesenheiten wie Urlaub lassen sich für die Planung eintragen. Das System löscht sie 90 Tage nach ihrem Ende, Krankheitstage schon nach 30 Tagen.
  • Die App zeigt die Nutzung der KI nicht je Person.
  • Entwürfe sind standardmäßig privat (siehe Rollen und Rechte). Ausnahme: Der Datenexport der Organisation, den die Inhaberin oder der Inhaber anfordert, enthält alle Beiträge.
  • Der Team-Feed zeigt Änderungen an Beiträgen und Aufgaben nach denselben Sichtbarkeitsregeln und löscht sie nach 180 Tagen.
  • Jede Person kann ihre Daten selbst exportieren.

Eine rechtliche Bewertung ersetzt diese Liste nicht.

Barrierefreiheit

Unser Ziel für Website und Einrichtung ist die Konformitätsstufe AA der WCAG 2.1. Umgesetzt sind unter anderem: Text mit mindestens 4,5 : 1 Kontrast – auch in der Markenfarbe, die wir auf der Website dafür vertiefen –, ein sichtbarer Tastaturfokus, ein Sprunglink zum Inhalt und Tippflächen von mindestens 44 Pixeln.

Bekannte Einschränkungen:

  • Eine vollständige Prüfung nach WCAG durch Außenstehende steht noch aus. Das hier ist eine freiwillige Selbstauskunft, keine Konformitätserklärung.
  • In der App erreicht die Markenfarbe auf Schaltflächen noch nicht überall 4,5 : 1.

Eine Barriere gefunden? Schreib uns an office@postguide.io.

Was es noch nicht gibt

Was Einkauf und IT oft fragen – und was wir heute nicht bieten:

  • Keine Anmeldung über Single Sign-on (SSO, SAML).
  • Keine vertragliche Verfügbarkeitszusage (SLA) und keine öffentliche Status-Seite.
  • Keine Zertifizierung, etwa nach ISO 27001.
  • Die Content Security Policy ist auf der Website verbindlich, in der App läuft sie noch im Beobachtungsmodus.

Sicherheitslücke melden

Du hast eine Schwachstelle gefunden? Schreib an support@inhouse-os.com – mit einer kurzen Beschreibung und, wenn möglich, den Schritten, um sie nachzustellen. Bitte nutze keine Daten anderer und veröffentliche nichts, bevor wir die Lücke schließen konnten.

Dieselbe Adresse steht maschinenlesbar in unserer security.txt.

Fragen zu Datenschutz oder Sicherheit?

Wir gehen die Punkte gern mit deiner IT oder deinem Datenschutz-Team durch – in einer Demo oder per E-Mail.

Zahlungsart hinterlegst du am Ende der Einrichtung · erste Abbuchung nach 14 Tagen · Erinnerung vor Ablauf · bis dahin jederzeit kündbar · Testphase einmal, für dein erstes Kundenkonto · es gelten unsere AGB

Handbuch

Alles erklärt – Schritt für Schritt.

Jedes Werkzeug, jeder Ablauf und jede Einstellung von Postguide ist im Handbuch beschrieben – von der ersten Idee über Freigabe und Veröffentlichung bis zum Report. Offen für alle, auch ohne Konto.