Rechtliches · portalIO Done
Datenschutzhinweise portalIO Done
Stand: 06.10.2026 · Version 2026-10-06
Diese Hinweise erklären, welche Daten bei der Nutzung von portalIO Done („Done“) verarbeitet werden. Sie ergänzen die allgemeine Datenschutzerklärung der AIDA ORGA Dortmund GmbH für die Website.
1. Wer ist verantwortlich?
Bei Done gibt es zwei Rollen. Welche gilt, hängt davon ab, um welche Daten es geht.
Die AIDA ORGA Dortmund GmbH ist Verantwortliche für die Daten, die sie für den Betrieb des Kontos benötigt: E-Mail-Adresse, Anmeldelinks, Zustimmung zu den Bedingungen, Systemhinweise per E-Mail, Bot-Schutz und technische Protokolle.
AIDA ORGA Dortmund GmbHPlanetenfeldstr. 100a
44379 Dortmund, Deutschland
Telefon: +49 (0) 231 / 557 161-0
E-Mail: info@aida-dortmund.de
Datenschutzbeauftragter: datenschutz@aida-dortmund.de
Das Unternehmen, das die Checkliste angelegt hat, ist Verantwortlicher für die Inhalte der Checklisten und alles, was beim Abhaken erfasst wird: Namen der ausführenden Personen, Häkchen, Antworten, Notizen und Fotos. Die AIDA ORGA Dortmund GmbH verarbeitet diese Daten nur im Auftrag und nach Weisung dieses Unternehmens (Art. 28 DSGVO, siehe Auftragsverarbeitungsvereinbarung). Wenn Sie eine Checkliste am Handy abhaken, wenden Sie sich mit Fragen und Anträgen bitte zuerst an das Unternehmen, das den Aushang bereitgestellt hat. Anfragen, die uns direkt erreichen, leiten wir dorthin weiter.
2. Anmeldung und Konto
Zur Anmeldung geben Sie Ihre E-Mail-Adresse ein und erhalten einen Anmeldelink, der 15 Minuten gültig ist und nur einmal funktioniert. Ein Passwort gibt es nicht. Gespeichert werden die E-Mail-Adresse, ein aus der Adresse abgeleiteter Anzeigename, der Zeitpunkt der letzten Anmeldung und die Version der Bedingungen, denen Sie zugestimmt haben. Vom Anmeldelink speichern wir nur einen Hashwert; abgelaufene Links werden regelmäßig gelöscht.
Beim Anlegen des kostenlosen Bereichs und bei der Aktivierung durch Kunden speichern wir zum Nachweis einen Eintrag im Prüfprotokoll mit Zeitpunkt, IP-Adresse und Browserkennung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Nutzen Sie Done für Ihren Arbeitgeber, ist es Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sichere Bereitstellung des Kontos. Die E-Mail-Adresse verwenden wir für Anmeldung, Systemhinweise (z. B. „Checkliste abgeschlossen“, wenn Sie das eingeschaltet haben) und Informationen zum Vertrag, nicht für Werbung.
3. Bot-Schutz
Das Anmeldeformular ist mit Cloudflare Turnstile der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, geschützt. Dabei werden IP-Adresse und technische Merkmale des Browsers an Cloudflare übermittelt, um automatisierte Anfragen zu erkennen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz vor Missbrauch und massenhaftem E-Mail-Versand.
4. Abhaken am Handy
Wer den QR-Code scannt, braucht weder App noch Konto. Erfasst werden je nach Checkliste:
- der Name, den die Person selbst eingibt,
- Häkchen, Antworten, Messwerte, Auswahlen, Prüfergebnisse, Notizen und Zeitpunkte der einzelnen Punkte,
- bei gemeinsamem Bearbeiten, wer welchen Punkt abgehakt hat,
- Fotos und Unterschriften, wenn die Checkliste das vorsieht.
Damit ein begonnener Durchgang nach einem Neuladen fortgesetzt werden kann, legt das Handy eine zufällige Gerätekennung an. Auf dem Server speichern wir davon nur einen Hashwert. Die IP-Adresse wird in den Done-Daten nicht gespeichert; zur Abwehr von Missbrauch wird sie nur kurzzeitig im Arbeitsspeicher für die Begrenzung von Anfragen verwendet.
Ist eine Team-PIN eingerichtet, wird die richtige Eingabe für 12 Stunden in einem Cookie gemerkt. Nach fünf falschen Eingaben ist die Eingabe 15 Minuten gesperrt. Die PIN selbst ist verschlüsselt gespeichert.
Bei gemeinsamem Bearbeiten sehen alle Personen mit Zugang zum Aushang den aktuellen Stand und die Namen der anderen Teilnehmenden. Den Verlauf und die Protokolle sieht nur das Unternehmen, das die Checkliste angelegt hat. Eine Auswertung nach eingegebenen Namen sehen dort nur Personen mit der Rolle „Verwalten“. Benachrichtigungen per E-Mail enthalten nur Titel, Zeitpunkt und Anzahl der erledigten Punkte, keine Namen und keine Notizen.
portalIO-Kunden können in einer Checkliste feste Werte eintragen, etwa den Namen einer neuen Kollegin und ihr Eintrittsdatum. Diese Werte trägt das Unternehmen selbst ein. Sie sind Teil der Checkliste, erscheinen beim Abhaken für alle mit Zugang zum Aushang und stehen im Protokoll. Ändern dürfen sie nur die Person, die die Checkliste angelegt hat, und die Administration des Unternehmens. Im Änderungsverlauf steht nur, welcher Punkt geändert wurde, nicht der Wert selbst. Wird eine Checkliste als Vorlage gespeichert, werden ihre festen Werte nicht übernommen; in einer Vorlage selbst können Verwalter Vorschläge hinterlegen.
portalIO-Kunden können eine Checkliste auf ausgewählte Personen beschränken. Dann sehen sie nur diese Personen, die Person, die sie angelegt hat, und die Administration des Unternehmens, und zwar überall: in der Übersicht, in Protokollen, Auswertungen, im Verlauf und in PDFs. Über den QR-Code lässt sich eine solche Checkliste nur nach der Anmeldung öffnen; der Titel erscheint vorher nicht. Ebenso lässt sich festlegen, wie oft eine Checkliste abgeschlossen werden kann und wer abschließen darf. Wer angemeldet abschließt, wird dafür mit dem Benutzerkonto im Durchgang vermerkt.
Außerdem können Kunden festlegen, dass eine Checkliste nur von angemeldeten Mitarbeitenden ausgefüllt wird, oder das Ausfüllen ohne Anmeldung für das ganze Unternehmen abschalten. Nach dem Scannen des QR-Codes ist dann die Anmeldung mit dem Firmenkonto nötig; eine Team-PIN gilt nicht. Der Name im Durchgang ist dann mit dem Namen aus dem Benutzerkonto vorbelegt.
Für einzelne Abschnitte oder Punkte können Kunden zuständige Personen aus dem eigenen Unternehmen festlegen. Nur diese Personen und die Administration des Unternehmens können dort abhaken. Angemeldete Kolleginnen und Kollegen sehen beim Ausfüllen die Namen der Zuständigen; ohne Anmeldung erscheint nur der Hinweis, dass Zuständige festgelegt sind. Interne Kennungen der Personen werden nicht an das Gerät übertragen, und in Vorlagen werden keine Zuständigen gespeichert.
Wird eine Person für eine Checkliste ausgewählt, erhält sie eine E-Mail und, wenn sie Push-Benachrichtigungen eingeschaltet hat, eine Nachricht auf ihre Geräte. Ist eine Checkliste abgeschlossen, erhält die Person, die sie angelegt hat, ebenfalls eine Push-Nachricht. Diese Nachrichten nennen nur den Titel der Checkliste; die Inhalte sind erst nach der Anmeldung sichtbar. Beide Benachrichtigungen lassen sich im eigenen Profil unter „Benachrichtigungen“ je Kanal abschalten.
Kunden können für Checklisten eine Frist festlegen, die beim Ausfüllen auch am Handy angezeigt wird. Vor Ablauf erhalten die Zuständigen der noch offenen Pflichtpunkte (bei „Nur ausgewählte Personen“ auch die Ausgewählten) eine Erinnerung; gibt es solche Personen nicht, die Person, die die Checkliste angelegt hat. Ist die Frist abgelaufen, geht zusätzlich eine Meldung „Überfällig“ an die dafür ausgewählten Personen des Unternehmens. Empfänger sind nur Personen, die die Checkliste sehen dürfen. Erinnerung und Meldung nennen nur den Titel der Checkliste und die Frist; gespeichert wird dazu nur, wann welche Meldung an wie viele Personen ging. Beide lassen sich im eigenen Profil unter „Benachrichtigungen“ je Kanal abschalten.
5. Fotos und Unterschriften
Fotos werden bereits auf dem Handy auf höchstens 1600 Pixel verkleinert. Dabei gehen die Metadaten der Kamera verloren, etwa Standort und Gerätetyp. Auf dem Server werden Fotos mit AES-256-GCM verschlüsselt in einem nicht öffentlichen Speicher in Deutschland abgelegt und nur angemeldeten Berechtigten des Unternehmens angezeigt. Sie werden zusammen mit dem zugehörigen Durchgang gelöscht.
Sieht eine Checkliste eine Unterschrift vor, wird nur das Bild der Unterschrift gespeichert, zusammen mit dem eingegebenen Namen und dem Zeitpunkt. Schreibdruck, Geschwindigkeit oder andere biometrische Merkmale werden nicht erfasst. Das Bild wird wie ein Foto verschlüsselt abgelegt, erscheint im Protokoll und wird mit dem Durchgang gelöscht. Rechtlich ist das eine einfache elektronische Signatur; sie ersetzt keine qualifizierte elektronische Signatur.
6. Speicher im Browser
Im Arbeitsbereich und beim Abhaken am Handy verwendet Done keine Werbe- oder Analyse-Cookies. Für die öffentliche Startseite gelten die Cookie-Einstellungen und die allgemeine Datenschutzerklärung der Website. Folgende technisch notwendige Speicher werden genutzt (§ 25 Abs. 2 Nr. 2 TDDDG):
- Sitzungs-Cookie nach der Anmeldung,
- Cookie für die Team-PIN (12 Stunden),
- im lokalen Speicher des Browsers: Gerätekennung, zuletzt eingegebener Name, noch nicht übertragene Eingaben bei fehlender Verbindung und ein Entwurf aus dem Editor auf der Startseite,
- ein Service Worker, damit Aushänge auch bei schwachem Empfang laden und Push-Benachrichtigungen ankommen,
- wenn Sie Push-Benachrichtigungen einschalten: ein Push-Abonnement des Browsers, das wir mit Ihrem Benutzerkonto speichern und beim Ausschalten löschen.
Diese Daten bleiben auf Ihrem Gerät und lassen sich über die Browser-Einstellungen löschen.
7. Speicherdauer
- Abgeschlossene Durchgänge mit Namen, Antworten und Fotos: 90 Tage im kostenlosen Bereich, 365 Tage bei portalIO-Kunden. Kunden können in den Einstellungen eine kürzere Frist wählen; ältere Durchgänge werden dann beim nächsten Aufräumen gelöscht.
- Änderungen im Arbeitsbereich von portalIO-Kunden, etwa an Checklisten, Kategorien, Teilen-Links, Team und Einstellungen: mit Konto und Zeitpunkt im Aktivitätsprotokoll, einsehbar nur für Verwaltende des Unternehmens.
- Begonnene, nicht abgeschlossene Durchgänge: nach 12 Stunden ohne Aktivität beendet, gemeinsame Durchgänge nach 30 Tagen.
- Gelöschte Checklisten: 30 Tage im Papierkorb, danach endgültig.
- Anmeldelinks: Löschung nach Ablauf.
- Konto und Bereich: bis zur Beendigung, danach Löschung innerhalb von 30 Tagen, soweit keine gesetzliche Aufbewahrungspflicht besteht.
Für Statistiken zählen wir Ereignisse wie „Checkliste angelegt“ ohne Bezug zu Namen oder Inhalten.
8. Empfänger und Speicherort
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen: Server, Datenbank und Dateispeicher in Rechenzentren in Deutschland.
- STRATO GmbH, Otto-Ostrowski-Str. 7, 10249 Berlin: Versand der E-Mails.
- Cloudflare, Inc.: Bot-Schutz bei der Anmeldung (siehe Abschnitt 3).
- Der Push-Dienst Ihres Browsers (etwa Google, Apple oder Mozilla), nur wenn Sie Push-Benachrichtigungen einschalten. Er stellt die Nachricht Ende-zu-Ende-verschlüsselt zu und kann den Inhalt nicht lesen; er erfährt nur, dass eine Nachricht an Ihr Gerät geht.
Mit Hetzner, STRATO und Cloudflare bestehen Verträge zur Auftragsverarbeitung. Inhalte von Checklisten und Durchgängen werden nur in der Europäischen Union gespeichert. Eine Push-Nachricht läuft verschlüsselt über den Dienst Ihres Browsers, der sie nicht lesen kann.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Wenden Sie sich dazu an datenschutz@aida-dortmund.de oder, bei Daten aus dem Abhaken, an das Unternehmen, das den Aushang bereitgestellt hat.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für die AIDA ORGA Dortmund GmbH zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf.
Weitere Regelungen finden Sie in den Nutzungsbedingungen.