← Zurück zu Rechtliches

Datenschutzerklärung — Werkflow Admin-Portal

Stand: 5. September 2026

Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten im Werkflow Admin-Portal unter admin.werkflow.digital gemäß der EU-Datenschutz-Grundverordnung (DSGVO). Das Admin-Portal ist die Web-Anwendung, mit der Sie als Administration Ihres Handwerksbetriebs die Werkflow-Konfiguration Ihres Betriebs verwalten.

Diese Erklärung richtet sich an Administrationen von Handwerksbetrieben. Werkflow-Mitarbeitende (Superadmins), die mehrere Betriebe verwalten, unterliegen zusätzlich internen Werkflow-Richtlinien; die Verarbeitung ihrer Daten folgt derselben Struktur wie hier beschrieben.


1. Verantwortlicher

Nomad Nocode LLC, vertreten durch Oliver Neu 30 N Gould St Ste R Sheridan, WY 82801, USA

E-Mail: info@werkflow.digital

Nomad Nocode ist Verantwortlicher im Sinne der DSGVO für:

  • Ihre Anmeldung und Sitzung
  • Die Bereitstellung der Werkflow-Konsole als solche
  • Die technischen Server-Protokolle

Für die Daten, die im Rahmen der Werkflow-Konfiguration Ihres Betriebs verarbeitet werden — insbesondere die Zugänge zu Ihrem CRM, Ihre Farb- und Logo-Einstellungen, die Konfiguration Ihrer Apps und die von Ihnen eingeladenen Personen — sind Sie beziehungsweise der Betrieb, für den Sie tätig sind, Verantwortlicher. Werkflow tritt insoweit als Auftragsverarbeiter (Art. 28 DSGVO) auf.

Werkflow ist eine Marke von Nomad Nocode.


2. Was das Admin-Portal tut

Das Admin-Portal ist die zentrale Verwaltungsoberfläche Ihres Betriebs bei Werkflow. Sie können hier:

  • Erscheinungsbild einrichten (Farben, Logos, Antwortadresse)
  • CRM-Verbindung einrichten und Zuordnungen pflegen
  • Apps aktivieren, deaktivieren und ihren Status prüfen
  • Mitarbeiter einladen und Zugänge verwalten
  • Kunden einladen
  • Webhooks und API-Integrationen konfigurieren
  • Protokollvorlagen erstellen und veröffentlichen
  • Werkzeug-Verwaltung einrichten (sofern gebucht)

3. Welche Daten wir verarbeiten und warum

3.1 Anmeldung

Wenn Sie sich anmelden, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen einen einmaligen Anmeldelink zu schicken. Nach erfolgreicher Anmeldung erhält Ihr Browser ein Sitzungs-Cookie (HTTP-Only, verschlüsselt, sicher übertragen).

  • Zweck: Authentifizierung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  • Speicherdauer: Der Anmeldelink ist 15 Minuten gültig. Das Sitzungs-Cookie bleibt 90 Tage aktiv oder bis zum Abmelden.
  • Besonderheit: Die Antwort der Anmeldeseite ist bewusst identisch, egal ob die eingegebene Adresse berechtigt ist oder nicht. Damit verhindern wir, dass jemand von außen prüfen kann, wer Zugang zum Portal hat.

3.2 Ihre Nutzungsdaten

Wenn Sie das Portal verwenden, protokollieren wir jede schreibende Aktion für Betriebs- und Sicherheitszwecke (z. B. Zeitpunkt und Art einer Konfigurationsänderung, wer eine Person eingeladen hat).

Für den superadministrativen Zugriff („Als Organisation einloggen" durch Werkflow-Mitarbeitende) wird zusätzlich vermerkt, dass eine Sitzung im Namen einer anderen Organisation stattfand (scheme=bearer-staff). Damit sind übergreifende Zugriffe nachvollziehbar und prüfbar.

  • Zweck: Nachvollziehbarkeit von Konfigurationsänderungen, Sicherheit, Auditierung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, prüfbaren Betrieb der Plattform).
  • Speicherdauer: 90 Tage in den Server-Protokollen.

3.3 Konfigurationsdaten Ihres Betriebs (Verarbeitung im Auftrag)

Alle Konfigurationen, die Sie vornehmen, werden in der Werkflow- Datenbank gespeichert:

  • Zugangsdaten zu Ihrem CRM (Airtable-PAT oder Bubble Data API Key): verschlüsselt gespeichert (AES-256-GCM). Der Schlüssel wird nach Speicherung nie an den Browser zurückgegeben.
  • Zuordnungen von CRM-Feldern zu Werkflow-Feldern.
  • Farben, Logos, Schriftart, Antwortadresse.
  • Webhook-Endpunkte (URLs, Authentifizierungs-Header, Abo- Einstellungen).
  • API-Integrationsschlüssel (nur der SHA-256-Hash wird gespeichert; der Schlüssel selbst ist nach der Anzeige beim Erzeugen nicht mehr einsehbar).
  • Zugänge der von Ihnen eingeladenen Personen (Mitarbeitende und Kunden Ihres Betriebs).

Verantwortlicher hierfür ist Ihr Betrieb. Werkflow speichert und verarbeitet diese Daten in Ihrem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zwischen Nomad Nocode und Ihrem Betrieb).
  • Speicherdauer: Für die Dauer der Nutzung des Werkflow- Dienstes; nach Vertragsende erfolgt eine geordnete Löschung nach Ihrer Weisung.

3.4 CRM-Daten Ihres Betriebs

Werkflow speichert Ihre CRM-Daten nicht dauerhaft — sie werden bei jeder Anfrage aus dem CRM Ihres Betriebs gelesen und wieder dorthin zurückgeschrieben. Werkflow-Zwischenspeicher (Cache) hält diese Daten kurzfristig im Arbeitsspeicher (typischerweise unter fünf Minuten), um die Antwortzeiten der Apps zu verbessern.

  • Verantwortlicher hierfür ist Ihr Betrieb.
  • Rechtsgrundlage ergibt sich aus dem Zweck, für den Sie und Ihre Anwender die Daten im CRM führen.

3.5 Zugriffs- und Serverprotokolle

Bei jedem Aufruf werden technische Daten erfasst (IP-Adresse, User-Agent, Zeitpunkt, aufgerufene Route, Rollen-Kontext).

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Speicherdauer: 90 Tage.

4. Empfänger und Auftragsverarbeiter

DienstZweckSitz / Rechenzentrum
RailwayServer-Hosting der Werkflow-API und des Admin-PortalsEU
Cloudflare R2Speicherung von Logos (öffentlicher Bucket) und signierten PDFs (privater Bucket)EU
BrevoVersand des Anmeldelinks per E-MailEU

Das CRM Ihres Betriebs (Airtable, Bubble oder ein anderes von Ihnen verbundenes System) ist Empfänger der von Ihnen konfigurierten Datenzuordnungen; Ihr Vertragsverhältnis mit dem jeweiligen CRM-Anbieter regelt dessen Datenschutz.

Werkzeug-Verwaltung. Sofern für Ihren Betrieb aktiviert, werden Werkzeug- und Fahrzeugdaten zusätzlich an das Werkzeug-Verwaltungs-System übermittelt. Details dazu regelt der gesonderte Auftragsverarbeitungsvertrag.


5. Datenübermittlung in Drittländer

Sämtliche vorgenannten Auftragsverarbeiter haben ihren Sitz oder verarbeiten in der Europäischen Union. Eine Übermittlung in Drittländer findet für das Admin-Portal nicht statt.


6. Cookies

Das Admin-Portal verwendet ausschließlich technisch notwendige Cookies:

  • Sitzungs-Cookie (HTTP-Only, Secure, SameSite=Lax): hält Sie nach der Anmeldung angemeldet. Läuft nach 90 Tagen ab.
  • Es werden keine Tracking- oder Marketing-Cookies eingesetzt. Kein Retargeting, kein A/B-Testing, keine externe Reichweiten- messung.

Aus diesem Grund benötigt das Portal auch keinen Cookie-Banner.


7. Ihre Rechte

Als betroffene Person haben Sie nach der DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Für Ihre eigenen Anmelde- und Nutzungsdaten wenden Sie sich an Nomad Nocode (Kontakt: Abschnitt 1).

Für die im Rahmen der Konfiguration verarbeiteten Daten — insbesondere die Zugänge der von Ihnen eingeladenen Personen — sind Sie als Betrieb verantwortlich. Werkflow unterstützt Sie dabei, Anfragen dieser Personen umzusetzen (z. B. beim Entfernen eines Zugangs).


8. Sicherheit

  • Verschlüsselte Übertragung (TLS 1.2 oder höher).
  • CRM-Zugangsdaten verschlüsselt gespeichert (AES-256-GCM); der Schlüssel wird nach Speicherung nie an den Browser zurückgegeben.
  • API-Integrationsschlüssel als SHA-256-Hash gespeichert; der Schlüssel selbst ist nach der Anzeige beim Erzeugen nicht mehr einsehbar.
  • Sitzungs-Cookies HTTP-Only, Secure, SameSite=Lax.
  • Rate-Limiting auf allen schreibenden Aufrufen.
  • Übergreifende Zugriffe (Werkflow-Superadmin auf einen Betrieb) werden protokolliert und sind auditierbar.

9. Verantwortung als Administration eines Betriebs

Als Administration Ihres Betriebs sind Sie mitverantwortlich dafür, dass Ihr Einsatz von Werkflow den datenschutzrechtlichen Anforderungen Ihres Landes entspricht. Insbesondere:

  • Legen Sie Zugänge nur für Personen an, die dazu berechtigt sind.
  • Widerrufen Sie Zugänge zeitnah, wenn eine Person den Betrieb verlässt.
  • Halten Sie die Informationspflichten gegenüber Ihren Kunden und Mitarbeitenden ein.
  • Prüfen Sie regelmäßig, welche Werkflow-Apps Sie nutzen und welche personenbezogenen Daten dabei verarbeitet werden.

Werkflow stellt hierfür Konfigurations- und Übersichtswerkzeuge bereit; die inhaltliche Kontrolle bleibt bei Ihnen.


10. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn wir das Admin-Portal weiterentwickeln und sich die Verarbeitung Ihrer Daten ändert. Wesentliche Änderungen kommunizieren wir zusätzlich beim nächsten Login. Die jeweils aktuelle Fassung ist unter https://werkflow.digital/legal/admin-portal verfügbar.


11. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer Daten:

Nomad Nocode LLC E-Mail: info@werkflow.digital