Sicherheit und Datenschutz bei Postguide
Wo deine Daten liegen, welche KI-Anbieter mitarbeiten, wer was sieht und wie lange Daten bleiben – für IT, Datenschutz und Betriebsrat. Mit dem, was es noch nicht gibt.
Stand:
Auf einen Blick
- Server und Datenbank
- Hetzner, Rechenzentrum Falkenstein (Deutschland)
- Dateien und Medien
- Cloudflare R2, Speicherort in der EU
- Anbieter ist Cloudflare, Inc. (USA); der Speicherort ist die EU.
- KI für Texte
- Standard: Mistral AI (Paris). Optional wählbar: Anthropic Claude (USA).
- Aus, bis deine Organisation sie einschaltet.
- KI für Bilder
- Black Forest Labs FLUX (EU-Endpunkt)
- Anmeldung
- Zwei-Faktor-Anmeldung mit Authenticator-App
- Auftragsverarbeitung
- AVV nach Art. 28 DSGVO auf Anfrage
- Zahlung
- Über Stripe Checkout – Karten- und Kontodaten gibst du direkt bei Stripe ein
- Website
- Keine Tracking- oder Analyse-Cookies
Wo deine Daten liegen
Die App und ihre Datenbank laufen bei Hetzner im Rechenzentrum Falkenstein (Deutschland). Dateien und Medien – Videos, Bilder, Dokumente – liegen bei Cloudflare R2 mit Speicherort in der EU. Der Anbieter dahinter ist Cloudflare, Inc. mit Sitz in den USA; deshalb schreiben wir nicht „100 % EU“, sondern nennen beides.
Uploads gehen vom Browser direkt in diesen Speicher; zum Herunterladen gibt die App nur kurzlebige, signierte Links aus. Die Datenbank sichern wir täglich verschlüsselt in einen eigenen Speicher; jede Woche prüft ein automatischer Lauf, dass die jüngste Sicherung vollständig ist.
Auf dieser Website setzen wir keine Tracking- oder Analyse-Cookies. Nur die Formulare „Demo vereinbaren“ und „Inhalt melden“ (bei Link-in-Bio-Seiten) nutzen ein technisch nötiges Sitzungs-Cookie. Besuche zählen wir ohne Cookie, ohne Skript und ohne IP-Adresse – nur als Summe je Tag, Seite und Herkunft.
KI und deine Daten
Die KI-Funktionen sind aus, bis deine Organisation sie einschaltet – bei der Einrichtung oder später unter Einstellungen → KI. Dort zeigt die App beim Modell, ob der Anbieter in der EU oder in den USA verarbeitet, und verlangt die Zustimmung zur Verarbeitung durch den KI-Anbieter. KI-Aktionen verbrauchen KI-Credits aus dem monatlichen Kontingent deines Pakets.
- Texte: Standard ist Mistral AI (Paris). Organisationen können optional Anthropic Claude (USA) wählen – dann gehen die Texte der KI-Funktionen an diesen Anbieter.
- Daten aus den Plattformen – Kommentare, Kennzahlen, Auswertungen – verarbeitet die KI nur bei einem Anbieter in der EU, auch wenn deine Organisation einen anderen gewählt hat.
- Bilder: Black Forest Labs FLUX (EU-Endpunkt).
Rollen und Rechte
Rollen gelten je Organisation. Wer in mehreren Organisationen arbeitet, kann überall eine andere Rolle haben.
| Rolle | Darf |
|---|---|
| Inhaber | Leitet die Organisation und darf alles, was ein Admin darf. |
| Admin | Verwaltet Team, Rollen und Einstellungen. |
| Mitglied | Plant und produziert mit – in den Funktionen, die ein Admin freigibt. |
| Freigeber | Prüft Beiträge und gibt sie frei, sonst nichts. |
| Extern | Eigener Zugang nur für die Freigaben und Termine seiner Teams – etwa Crew oder Kund:innen. |
Admins können einzelnen Personen und Teams nur bestimmte Funktionen freigeben. Entwürfe sind standardmäßig privat: Einen Beitrag in Arbeit sehen nur die Person, die ihn angelegt hat, die zuständige Person und wer ihn freigeben soll – das Team sieht ihn erst, wenn er zur Prüfung geht. Eine Organisation kann Entwürfe für das ganze Team öffnen.
Freigaben
Jede Organisation legt fest, wie oft ein Beitrag vor der Veröffentlichung freigegeben wird: gar nicht, einmal oder zweimal (Konzept und finale Fassung).
- Die Freigabe gilt für die geprüfte Fassung. Ändert jemand danach Text oder Medien, geht der Beitrag zurück in Arbeit und braucht eine neue Freigabe.
- Wer und wann: Jede Entscheidung steht mit Person und Zeitpunkt am Beitrag – auch die von Externen.
- Ohne Konto prüfen: Geschäftsführung oder Kund:innen entscheiden über einen Freigabe-Link. Er gilt höchstens 90 Tage, lässt sich jederzeit deaktivieren und ist nach der Entscheidung verbraucht.
Anmeldung und Support
- Zwei-Faktor-Anmeldung mit einer Authenticator-App steht jeder Person offen. Für unser Plattform-Team ist sie Pflicht.
- Kein Zugriff durch uns ohne Freigabe: Unser Verwaltungsbereich zeigt keine Beiträge, Ideen oder Dokumente deiner Organisation. Braucht der Support Einblick, fragt er an; erst wenn die Inhaberin oder der Inhaber zustimmt (ohne Inhaber:in ein Admin), bekommt er befristet Zugang als Mitglied – für 4 Stunden, 1 Tag, 3 Tage oder 7 Tage. Inhaber:in und Admins können den Zugang jederzeit beenden.
- Mitgliedschaft entscheidet: Wer eine Organisation verlässt, verliert sofort den Zugang zu ihren Daten.
Export und Löschfristen
Jede Person exportiert ihre eigenen Daten selbst, Inhaber und Admins die Daten der Organisation – als ZIP mit JSON-Dateien. Was gelöscht ist, bleibt nicht ewig im System: Diese Fristen gelten heute.
- Gelöschte Beiträge, Aufgaben, Kontakte, Ideen, Drehpläne
- endgültig nach 30 Tagen
- Gelöschte Organisation
- 30 Tage wiederherstellbar, dann endgültig gelöscht
- Abo beendet
- Organisationen gesperrt und 90 Tage nach Beginn der Sperre gelöscht
- Vorher zwei Warnungen per E-Mail: 30 Tage und 7 Tage vor der Löschung.
- Datenexport (ZIP)
- Download 7 Tage gültig, danach gelöscht
- Chats mit KI-Assistent und KI-Hilfe
- 12 Monate nach der letzten Nachricht
- Kommentare aus den Plattformen
- Standard 90 Tage, einstellbar
- Benachrichtigungen
- gelesene nach 90 Tagen, alle nach 180 Tagen
- Aktivitäten im Team-Feed
- 180 Tage
- Support-Anfragen
- 24 Monate nach Abschluss
- Versandprotokoll der E-Mails (ohne Inhalt)
- 365 Tage
- Demo-Anfragen über die Website
- 12 Monate
- Datensicherungen
- täglich, verschlüsselt
- Aufbewahrt: die täglichen 14 Tage, danach eine je Woche für 8 Wochen und eine je Monat für 12 Monate.
Verträge
- Auftragsverarbeitung (AVV) nach Art. 28 DSGVO: auf Anfrage an office@postguide.io
- Unterauftragsverarbeiter: Liste auf Anfrage.
- Datenschutzerklärung und AGB: Datenschutz · AGB.
- Vertragspartner: nur Unternehmen und Selbständige; alle Preise netto zzgl. USt.
Für Betriebsrat und Datenschutz
Fakten, die bei der Abstimmung mit Betriebsrat und Datenschutz helfen:
- Postguide erfasst keine Arbeitszeiten.
- Abwesenheiten wie Urlaub lassen sich für die Planung eintragen. Das System löscht sie 90 Tage nach ihrem Ende, Krankheitstage schon nach 30 Tagen.
- Die App zeigt die Nutzung der KI nicht je Person.
- Entwürfe sind standardmäßig privat (siehe Rollen und Rechte). Ausnahme: Der Datenexport der Organisation, den die Inhaberin oder der Inhaber anfordert, enthält alle Beiträge.
- Der Team-Feed zeigt Änderungen an Beiträgen und Aufgaben nach denselben Sichtbarkeitsregeln und löscht sie nach 180 Tagen.
- Jede Person kann ihre Daten selbst exportieren.
Eine rechtliche Bewertung ersetzt diese Liste nicht.
Barrierefreiheit
Unser Ziel für Website und Einrichtung ist die Konformitätsstufe AA der WCAG 2.1. Umgesetzt sind unter anderem: Text mit mindestens 4,5 : 1 Kontrast – auch in der Markenfarbe, die wir auf der Website dafür vertiefen –, ein sichtbarer Tastaturfokus, ein Sprunglink zum Inhalt und Tippflächen von mindestens 44 Pixeln.
Bekannte Einschränkungen:
- Eine vollständige Prüfung nach WCAG durch Außenstehende steht noch aus. Das hier ist eine freiwillige Selbstauskunft, keine Konformitätserklärung.
- In der App erreicht die Markenfarbe auf Schaltflächen noch nicht überall 4,5 : 1.
Eine Barriere gefunden? Schreib uns an office@postguide.io.
Was es noch nicht gibt
Was Einkauf und IT oft fragen – und was wir heute nicht bieten:
- Keine Anmeldung über Single Sign-on (SSO, SAML).
- Keine vertragliche Verfügbarkeitszusage (SLA) und keine öffentliche Status-Seite.
- Keine Zertifizierung, etwa nach ISO 27001.
- Die Content Security Policy ist auf der Website verbindlich, in der App läuft sie noch im Beobachtungsmodus.
Sicherheitslücke melden
Du hast eine Schwachstelle gefunden? Schreib an support@inhouse-os.com – mit einer kurzen Beschreibung und, wenn möglich, den Schritten, um sie nachzustellen. Bitte nutze keine Daten anderer und veröffentliche nichts, bevor wir die Lücke schließen konnten.
Dieselbe Adresse steht maschinenlesbar in unserer security.txt.
Fragen zu Datenschutz oder Sicherheit?
Wir gehen die Punkte gern mit deiner IT oder deinem Datenschutz-Team durch – in einer Demo oder per E-Mail.
Zahlungsart hinterlegst du am Ende der Einrichtung · erste Abbuchung nach 14 Tagen · Erinnerung vor Ablauf · bis dahin jederzeit kündbar · Testphase einmal, für dein erstes Kundenkonto · es gelten unsere AGB