Für den Datenschutzbeauftragten: alles, was Airrange mit Daten tut, in einer Datei. Position, Steuerung durch den Kunden, Auftragsverarbeitungsvertrag mit Anlagen, Anbieterliste, Datenschutzerklärung und Fristen.
Diese Seite ist für Datenschutzbeauftragte und alle, die Airrange vor dem Einsatz prüfen. Sie fasst zusammen, wie wir uns einordnen und warum. Die verbindlichen Texte sind der Auftragsverarbeitungsvertrag, die Datenschutzerklärung und die Anbieterliste; diese Seite erklärt sie.
Airrange ist ein Baukasten: Ein Creator lädt eine Excel-Arbeitsmappe, baut daraus eine App, ein Formular oder einen Rechner und veröffentlicht das Ergebnis per Link, auf einer eigenen Domain oder in Microsoft Teams. Endnutzer geben dort Daten ein. Airrange sammelt diese Daten nicht für eigene Zwecke, wertet sie nicht aus und gibt sie nicht an andere Kunden weiter. Jede App gehört dem Creator, der sie gebaut hat, und alles, was Endnutzer darin eingeben, gehört zu seinem Konto.
Deshalb sehen wir uns für die Apps und ihre Eingaben als Auftragsverarbeiter des Creators (Art. 28 DSGVO): Der Creator entscheidet, welche Daten seine App erhebt, wohin sie fließen und wozu. Wir stellen die Werkzeuge, den Speicher in Frankfurt und die Verbindungen, die er einrichtet. Für unsere eigenen Zwecke, also Konten, Abonnements, Support und die Messung der Produktnutzung, sind wir selbst Verantwortlicher; das steht in der Datenschutzerklärung.
Keine Funktion, die Daten an einen Dritten übermittelt, ist von sich aus aktiv. E-Mail-Benachrichtigungen, CRM-Anbindungen, Google-Tabellen, eigene Webhooks, Google-Schriften, eingebettete Videos: alles existiert nur in einer App, wenn der Creator es dort eingerichtet hat. Die Anbieterliste nennt zu jedem Dienstleister, welche Entscheidung des Creators die Übermittlung auslöst oder verhindert.
Zwei KI-Funktionen behandeln wir besonders. Der Assistent im Builder hilft dem Creator beim Gestalten und Aufbauen seiner App; er kennt die Elemente und Blattnamen, aber keine Zellinhalte, und läuft nur, wenn der Creator ihn öffnet. Smart Fill, das Formulare aus Freitext oder Dokumenten der Endnutzer ausfüllt, ist gebaut, aber nicht freigegeben. Wenn wir es freigeben, muss der Creator es je App bewusst einschalten und erfährt dabei, dass der Text seiner Endnutzer an einen KI-Anbieter in den USA geht und dass er dafür als Verantwortlicher die Rechtsgrundlage braucht.
Für Unternehmenskunden mit eigener Domain gibt es Domain-Richtlinien, mit denen ein Administrator KI-Funktionen, den Support-Chat, öffentliche Freigaben und die Google-Integration für alle Nutzer seiner Domain abschaltet. Eine Datenschutz-Richtlinie je Konto, mit der jeder Kunde einzelne Dienstleister abschaltet, bauen wir als Nächstes aus; das Datenschutz-Paket zeigt dann den Stand der Schalter des jeweiligen Kontos.
Alle Dienstleister stehen mit Sitz, übermittelten Daten, Drittlandgarantie und der Steuerung durch den Kunden in einer Liste, die der Empfängerabschnitt der Datenschutzerklärung ist und deren Teil A1 zugleich die Anlage 3 des AVV bildet, aus einer Quelle erzeugt, damit es keine zwei Fassungen gibt. Änderungen an Dienstleistern kündigen wir Kunden 30 Tage vorher an.
Wer eine mit Airrange gebaute App benutzt, braucht dafür kein Konto. Wir legen im Browser eine zufällige Besucher-Kennung an, um Eingaben demselben Browser zuordnen zu können, und messen die Nutzung pseudonym. Wir erstellen keine Profile von Endnutzern, verknüpfen Eingaben nicht über Apps verschiedener Creator hinweg und verkaufen nichts. Welche Daten eine App erhebt, bestimmt und verantwortet der Creator; er muss seine Endnutzer darüber informieren. Wir erklären Endnutzern in unserer Datenschutzerklärung, was Airrange selbst mit ihren Daten tut.
Endnutzer der Apps kommen mit keiner KI von Airrange in Berührung: Keine Eingabe, die jemand in einer veröffentlichten App macht, wird an ein KI-Modell gesendet. KI ist derzeit ausschließlich eine Hilfe für den Creator beim Erstellen seiner App. KI-Modelle laufen nie im Browser und nie auf Daten, die der Creator oder sein Endnutzer nicht selbst in die Funktion gegeben hat. Welche Daten eine Funktion sendet, steht in der Datenschutzerklärung, auch dort, wo es ganze Texte sind. Keine KI-Ausgabe entscheidet etwas mit rechtlicher Wirkung; alles sind Vorschläge, die ein Mensch prüft. Unsere KI-Anbieter verwenden Daten aus der Schnittstelle nicht zum Training.
Fragen zum Datenschutz, Auskunfts- und Löschanfragen beantworten wir unter legal@airrange.io. Für Unternehmenskunden stellen wir auf Wunsch das vollständige Datenschutz-Paket mit Auftragsverarbeitungsvertrag und Anbieterliste als Datei bereit.
Dieser Abschnitt beschreibt, was ein Kunde selbst steuert: je App durch den Creator, je Domain durch einen Administrator, je Konto durch den Nutzer.
Jede Übermittlung an Dritte aus einer App setzt eine Einrichtung durch den Creator voraus. Ohne diese Einrichtung fließt nichts:
| Funktion | Empfänger | Aktiv nur wenn |
|---|---|---|
| E-Mail-Benachrichtigung bei Eingaben, E-Mail-Flow, Szenario-Mail | Pipedream / Resend (USA) | der Creator eine Empfängeradresse oder den Flow einrichtet |
| CRM-Flow | HubSpot, Salesforce (Konto des Creators) | der Creator die Verbindung herstellt und Felder zuordnet |
| Google-Tabellen | Google (Konto des Creators) | der Creator die Verbindung herstellt |
| Webhook, Webservice | vom Creator eingetragene URL | der Creator die URL einträgt |
| Google-Schriften | Google Fonts | der Creator eine Google-Schrift wählt |
| Videos, Unsplash-Bilder | YouTube, Vimeo, Unsplash | der Creator sie einbettet |
| E-Mail-Verifizierung von Endnutzern | Hanko, Pipedream / Resend | der Creator das E-Mail-Element mit Verifizierung nutzt |
| KI-Assistent | OpenAI | der Creator den Assistenten im Builder öffnet |
| Smart Fill | Groq | nicht freigegeben; nach Freigabe: der Creator es je App einschaltet |
Für Kunden mit eigener Domain, die wir als Unternehmens-Domain eingerichtet haben, schalten Domain-Administratoren für alle Nutzer ihrer Domain ab:
| Schalter | Wirkung |
|---|---|
| KI-Funktionen aus | Assistent und Smart Fill stehen nicht zur Verfügung; der Server lehnt Anfragen ab |
| Support-Chat aus | Chat-Widget wird nicht geladen |
| Öffentliche Freigabe aus | Apps nur für benannte Empfänger |
| Google-Integration aus | Keine Google-Tabellen-Verbindung |
| PDF-Export, Tabellen-Export, Einbettung, gehostete Arbeitsmappen aus | Funktion in der Oberfläche gesperrt |
| Erlaubte Nutzer | Nur gelistete Adressen der Domain |
Dieser Auftragsverarbeitungsvertrag („AVV“) regelt die Verarbeitung personenbezogener Daten durch die airrange software GmbH, Sperberweg 7, 82152 Krailling („Airrange“, „Auftragsverarbeiter“) im Auftrag des Kunden („Kunde“, „Verantwortlicher“) bei der Nutzung von Airrange. Er ergänzt die Nutzungsbedingungen von Airrange (airrange.io/terms, „AGB“) und wird mit Abschluss des Nutzungsvertrags Vertragsbestandteil, ohne dass es einer gesonderten Unterzeichnung bedarf. Auf Wunsch stellen wir eine unterzeichnete Fassung bereit (legal@airrange.io).
(1) Gegenstand dieses AVV ist die Verarbeitung personenbezogener Daten, die Airrange bei der Erbringung des Dienstes nach den AGB im Auftrag des Kunden vornimmt („Kundendaten“). Art, Zweck, Datenkategorien und betroffene Personen ergeben sich aus Anlage 1.
(2) Begriffe wie „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Auftragsverarbeiter“ und „Verletzung des Schutzes personenbezogener Daten“ haben die Bedeutung nach Art. 4 DSGVO.
(3) „Apps“ sind die vom Kunden mit Airrange aus Arbeitsmappen erstellten Anwendungen, Formulare, Rechner und Dashboards, einschließlich ihrer Veröffentlichung per Link, auf einer eigenen Domain, als Einbettung oder in Microsoft Teams. „Endnutzer“ sind Personen, die eine App des Kunden benutzen. „Flows“ sind vom Kunden in einer App eingerichtete Verarbeitungsschritte, die Eingaben speichern, versenden oder an ein vom Kunden gewähltes System übermitteln.
(1) Airrange als Auftragsverarbeiter. Der Kunde ist Verantwortlicher und beauftragt Airrange als Auftragsverarbeiter für
Der Kunde entscheidet, welche Daten seine Apps erheben, wohin sie fließen und zu welchem Zweck. Er ist für die Einhaltung der Pflichten verantwortlich, die das Datenschutzrecht dem Verantwortlichen auferlegt, insbesondere für die Information seiner Endnutzer.
(2) Airrange als Verantwortlicher. Airrange verarbeitet eigenverantwortlich und nicht im Auftrag:
Für diese Verarbeitungen gilt die Datenschutzerklärung von Airrange (airrange.io/privacy-policy).
(1) Airrange verarbeitet Kundendaten nur auf dokumentierte Weisung des Kunden, es sei denn, Airrange ist nach dem Recht der Union oder eines Mitgliedstaats zur Verarbeitung verpflichtet; in diesem Fall teilt Airrange dem Kunden diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das Recht dies nicht verbietet.
(2) Die Weisungen des Kunden sind abschließend in den AGB, diesem AVV, den vom Kunden gesetzten Richtlinien und in der Bedienung des Dienstes festgelegt. Jede Einrichtung einer App durch den Kunden – etwa ein Formularelement, ein Flow, eine Verbindung zu einem CRM-System oder einer Google-Tabelle, eine Google-Schrift, ein eingebettetes Video, die Freischaltung einer KI-Funktion – gilt als dokumentierte Weisung in dem durch die Einrichtung bestimmten Umfang. Mit den Domain-Richtlinien und, sobald verfügbar, der Datenschutz-Richtlinie des Kontos weist der Kunde Airrange an, bestimmte Funktionen oder Dienstleister nicht einzusetzen; Airrange setzt diese Weisung technisch durch, soweit in Anlage 2 und im Datenschutz-Paket beschrieben.
(3) Weitere Weisungen erteilt der Kunde in Textform an legal@airrange.io. Weisungen, die über den vereinbarten Leistungsumfang hinausgehen, kann Airrange ablehnen oder gegen angemessene Vergütung ausführen.
(4) Airrange informiert den Kunden unverzüglich, wenn eine Weisung nach seiner Auffassung gegen Datenschutzrecht verstößt, und darf die Ausführung bis zur Bestätigung oder Änderung durch den Kunden aussetzen.
Der Kunde stellt sicher, dass
Der Kunde informiert Airrange unverzüglich, wenn er Fehler oder Unregelmäßigkeiten bei der Verarbeitung feststellt.
Airrange gewährleistet, dass sich alle Personen, die zur Verarbeitung der Kundendaten befugt sind, zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. Zugriff auf Kundendaten erhalten nur Personen, die ihn für die Erbringung des Dienstes, den Support oder die Behebung von Störungen benötigen.
(1) Airrange trifft die in Anlage 2 beschriebenen technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
(2) Die Maßnahmen unterliegen dem technischen Fortschritt. Airrange darf sie durch gleichwertige oder bessere Maßnahmen ersetzen; das Sicherheitsniveau darf dabei nicht unterschritten werden.
(1) Der Kunde erteilt Airrange die allgemeine Genehmigung, Unterauftragsverarbeiter einzusetzen. Die bei Vertragsschluss eingesetzten Unterauftragsverarbeiter sind in Anlage 3 aufgeführt und gelten als genehmigt.
(2) Airrange informiert den Kunden mindestens 30 Tage vor dem Einsatz eines neuen oder dem Austausch eines bestehenden Unterauftragsverarbeiters in Textform (z. B. per E-Mail oder durch Aktualisierung von Anlage 3 mit Hinweis per E-Mail). Der Kunde kann der Änderung innerhalb dieser Frist aus wichtigem Grund in Textform widersprechen. Können sich die Parteien nicht einigen, kann der Kunde den Nutzungsvertrag zum Zeitpunkt des Einsatzes des Unterauftragsverarbeiters kündigen.
(3) Airrange verpflichtet jeden Unterauftragsverarbeiter vertraglich auf Datenschutzpflichten, die den in diesem AVV festgelegten im Wesentlichen entsprechen. Airrange haftet gegenüber dem Kunden für die Einhaltung dieser Pflichten durch den Unterauftragsverarbeiter nach Art. 28 Abs. 4 DSGVO.
(4) Keine Unterauftragsverarbeitung im Sinne dieses AVV sind Empfänger, die der Kunde selbst wählt und verbindet (Anlage 3, Teil C), sowie Nebenleistungen, die Airrange bei Dritten in Anspruch nimmt, ohne dass diese Zugriff auf Kundendaten erhalten.
Eine Verarbeitung von Kundendaten außerhalb der EU bzw. des EWR erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses (z. B. EU-U.S. Data Privacy Framework) oder der EU-Standardvertragsklauseln (Modul 3, Auftragsverarbeiter an Auftragsverarbeiter), die Airrange mit dem jeweiligen Unterauftragsverarbeiter abschließt. Datenbank und Dateispeicher liegen in der EU-Region Frankfurt; die betroffenen Unterauftragsverarbeiter und die jeweilige Garantie sind in Anlage 3 genannt.
(1) Airrange unterstützt den Kunden mit geeigneten technischen und organisatorischen Maßnahmen bei der Beantwortung von Anträgen betroffener Personen. Der Dienst ermöglicht es dem Kunden, Arbeitsmappen, Apps und Eingaben seiner Endnutzer selbst einzusehen, zu exportieren und zu löschen.
(2) Wendet sich eine betroffene Person direkt an Airrange, leitet Airrange den Antrag unverzüglich an den Kunden weiter, soweit der Kunde erkennbar ist, und beantwortet ihn nicht selbst, es sei denn, der Kunde weist dies an oder das Gesetz verlangt es.
(3) Airrange unterstützt den Kunden unter Berücksichtigung der Art der Verarbeitung und der verfügbaren Informationen bei der Einhaltung der Pflichten nach Art. 32 bis 36 DSGVO (Sicherheit, Meldungen, Datenschutz-Folgenabschätzung, vorherige Konsultation).
(4) Unterstützungsleistungen, die über die Funktionen des Dienstes hinausgehen und nicht auf einem Verstoß von Airrange beruhen, kann Airrange nach Aufwand angemessen in Rechnung stellen.
Airrange meldet dem Kunden eine Verletzung des Schutzes von Kundendaten unverzüglich, nachdem sie Airrange bekannt geworden ist, spätestens innerhalb von 48 Stunden, an die im Konto hinterlegte E-Mail-Adresse. Verantwortlich für die Meldung ist die Geschäftsführung von Airrange. Die Meldung enthält, soweit bekannt, die Angaben nach Art. 33 Abs. 3 DSGVO; noch fehlende Angaben werden nachgereicht. Airrange ergreift unverzüglich die erforderlichen Maßnahmen zur Sicherung der Daten und zur Minderung möglicher nachteiliger Folgen. Die Meldung an Aufsichtsbehörden und betroffene Personen obliegt dem Kunden.
(1) Der Kunde kann Arbeitsmappen, Apps und Eingaben während der Vertragslaufzeit jederzeit selbst exportieren und löschen. Die Fristen, nach denen gelöschte und abgelaufene Daten physisch entfernt werden, stehen im Abschnitt „Speicherdauer und Löschung“ des Datenschutz-Pakets.
(2) Nach Beendigung des Nutzungsvertrags löscht Airrange die Kundendaten nach Wahl des Kunden oder gibt sie zurück, soweit keine gesetzliche Pflicht zur Speicherung besteht. Die Rückgabe erfolgt über die Exportfunktionen des Dienstes (Excel-Export der Arbeitsmappen, Export der Eingaben), die der Kunde vor der Löschung nutzt. Die Löschung des Kontos beantragt der Kunde an legal@airrange.io; Airrange führt sie innerhalb von 30 Tagen nach Zugang durch und bestätigt sie in Textform. Kopien in Sicherungen und im Wiederherstellungsarchiv werden spätestens nach Ablauf der in Abschnitt „Speicherdauer und Löschung“ genannten Fristen entfernt.
(3) Unterauftragsverarbeiter löschen Kundendaten nach Maßgabe der mit ihnen geschlossenen Verträge; Airrange veranlasst die Löschung, soweit Kundendaten dort noch gespeichert sind.
(1) Airrange stellt dem Kunden auf Anfrage alle erforderlichen Informationen zum Nachweis der Einhaltung der Pflichten aus Art. 28 DSGVO zur Verfügung. Als Nachweis genügen in der Regel das Datenschutz-Paket, die Beschreibung der Maßnahmen in Anlage 2 sowie Zertifikate und Prüfberichte der Unterauftragsverarbeiter (z. B. ISO 27001 oder SOC 2 der Hosting-Anbieter).
(2) Darüber hinausgehende Überprüfungen, einschließlich Inspektionen, kann der Kunde höchstens einmal pro Kalenderjahr nach Ankündigung mit angemessener Frist (mindestens 30 Tage) zu den üblichen Geschäftszeiten selbst oder durch einen zur Verschwiegenheit verpflichteten, nicht im Wettbewerb mit Airrange stehenden Prüfer durchführen, es sei denn, eine Aufsichtsbehörde verlangt mehr oder ein konkreter Anlass besteht. Jede Partei trägt ihre eigenen Kosten.
Für die Haftung gegenüber betroffenen Personen gilt Art. 82 DSGVO. Im Verhältnis der Parteien zueinander gelten die Haftungsregelungen der AGB. Airrange haftet als Auftragsverarbeiter nur für Schäden, die dadurch entstehen, dass Airrange seine speziell den Auftragsverarbeitern auferlegten Pflichten nicht erfüllt oder unter Nichtbeachtung oder gegen die rechtmäßigen Weisungen des Kunden gehandelt hat.
(1) Dieser AVV gilt für die Dauer des Nutzungsvertrags und darüber hinaus, solange Airrange Kundendaten verarbeitet.
(2) Bei Widersprüchen zwischen diesem AVV und den AGB gehen in Fragen des Datenschutzes die Regelungen dieses AVV vor.
(3) Airrange kann diesen AVV nach dem in den AGB vorgesehenen Verfahren ändern, insbesondere zur Anpassung an geänderte Rechtslage oder an Änderungen der Unterauftragsverarbeiter. Für Unterauftragsverarbeiter gilt vorrangig § 7.
(4) Es gilt das Recht der Bundesrepublik Deutschland. Gerichtsstand ist, soweit gesetzlich zulässig, der Sitz der airrange software GmbH.
(5) Sollten einzelne Bestimmungen unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
Speichern, Berechnen, Anzeigen, Freigeben und Veröffentlichen von Arbeitsmappen und daraus erstellten Apps; Speichern, Versenden und Übermitteln von Eingaben der Endnutzer nach den vom Kunden eingerichteten Flows; Verarbeitung durch KI-Modelle in dem in der Datenschutzerklärung beschriebenen Umfang, soweit der Kunde sie einschaltet.
Für die Laufzeit des Nutzungsvertrags; Löschung nach § 11.
Diese Anlage beschreibt die technischen und organisatorischen Maßnahmen von Airrange, Stand 8. Oktober 2026.
Diese Dienstleister verarbeiten Arbeitsmappen, Apps und Eingaben der Endnutzer in unserem Auftrag nach Art. 28 DSGVO. Genau dieser Teil ist die Anlage 3 des Auftragsverarbeitungsvertrags; die hier genannten Unterauftragsverarbeiter gelten nach AVV § 7 als genehmigt. „Abschaltbar durch den Kunden“ beschreibt, welche Entscheidung des Creators eine Übermittlung verhindert.
| Dienstleister | Leistung | Übermittelte Daten | Sitz / Standort | Garantie bei Drittlandbezug | Abschaltbar durch den Kunden | Vertrag / Hinweise |
|---|---|---|---|---|---|---|
| Amazon Web Services EMEA SARL | Datenbank und Dateispeicher der Anwendung: Konten, Arbeitsmappen, App-Konfigurationen, Freigaben, Eingaben der Endnutzer, Tabellen, Uploads | Alle Daten der Anwendung | Luxemburg — Datenbank (DynamoDB, AppSync) und Dateispeicher (S3) in der EU-Region Frankfurt (eu-central-1) | Verarbeitung in der EU; AWS-Auftragsverarbeitungsvertrag mit Standardvertragsklauseln für Support-Zugriff aus Drittländern; AWS ist unter dem EU-U.S. Data Privacy Framework zertifiziert | Nicht abschaltbar (Grundfunktion) | AVV des Anbieters |
| Vercel Inc. | Betrieb von airrange.io und app.airrange.io, Serverfunktionen, Ablage erzeugter PDFs, Reichweiten- und Ladezeitmessung (Web Analytics, Speed Insights), Protokolle | Alle Daten, die durch die Anwendung laufen; Verbindungsdaten bei jedem Aufruf (IP-Adresse, Browser); Nutzungsereignisse ohne Personenkennung (Ereignis, Tarif, Anmeldeweg, Domain des Kontos); erzeugte PDFs; Protokolle mit maskierten E-Mail-Adressen | Covina, Kalifornien, USA — Serverfunktionen, PDF-Ablage (Blob) und Logs in der Region Frankfurt (AWS eu-central-1); Auslieferung statischer Inhalte über das Content-Delivery-Netz von Vercel | EU-U.S. Data Privacy Framework; Standardvertragsklauseln im Auftragsverarbeitungsvertrag | Nicht abschaltbar (Grundfunktion) | AVV des Anbieters |
| Hanko GmbH | Anmeldung der Creator (E-Mail-Code, Passkey, Google-Konto) und E-Mail-Verifizierung von Endnutzern in Apps, die das verlangen | E-Mail-Adresse, Konto-ID, Sitzungsdaten (Sitzung 30 Tage) | Kiel, Deutschland — Hosting in Deutschland | Verarbeitung in der EU | Nicht abschaltbar (Grundfunktion) | AVV des Anbieters |
| Microsoft Ireland Operations Ltd. | Anmeldung mit Microsoft-365-Konto, Zugriff auf Excel-Dateien in OneDrive und SharePoint über Microsoft Graph, Teams-App, Datei-Verbindungen für veröffentlichte Apps | Name, E-Mail-Adresse, Konto-ID, Profilbild; Inhalte der verbundenen Excel-Dateien; OAuth-Zugriffstokens, die Airrange für Datei-Verbindungen speichert | Dublin, Irland | Microsoft-Datenschutznachtrag mit Standardvertragsklauseln; EU-U.S. Data Privacy Framework | Nur bei Anmeldung mit Microsoft oder Nutzung von Microsoft-Dateien; Datei-Verbindungen richtet der Creator ein | AVV des Anbieters |
| Pipedream Inc. | Automatisierungsdienst, über den Airrange E-Mails versendet (Einladungen, Verifizierungscodes, Benachrichtigungen über Eingaben, Szenario-Mails), interne Benachrichtigungen bei Registrierung und neuen Apps auslöst, das Kontaktformular der Website entgegennimmt und Verbindungen zu CRM-Systemen und Google Sheets der Creator herstellt (Pipedream Connect) | Empfängeradressen und Inhalte der E-Mails, darunter Eingaben von Endnutzern, wenn der Creator Benachrichtigungen eingerichtet hat; bei Registrierung E-Mail-Adresse, Konto-ID und Anmeldeweg; bei CRM-Verbindungen die vom Creator gemappten Formularfelder; OAuth-Konten der Creator für HubSpot, Salesforce und Google werden bei Pipedream gespeichert | San Francisco, Kalifornien, USA | Standardvertragsklauseln | E-Mail- und CRM-Flows nur, wenn der Creator sie einrichtet; Einladungs- und Verifizierungsmails sowie die Registrierungs-Benachrichtigung sind nicht abschaltbar | AVV des Anbieters |
| Resend Inc. | Zustellung der von Airrange über Pipedream ausgelösten E-Mails | Empfängeradresse, Betreff und Inhalt der E-Mail | San Francisco, Kalifornien, USA | Standardvertragsklauseln (Auftragsverarbeitungsvertrag des Anbieters) | Wie Pipedream | AVV des Anbieters |
| OpenAI, L.L.C. | KI-Assistent im App-Builder (Vorschläge für Layout und Elemente) | Chatverlauf des Creators mit dem Assistenten; Beschriftungen und Texte der App-Elemente, Blattnamen und belegte Bereiche; keine Zellinhalte der Arbeitsmappe | San Francisco, Kalifornien, USA | OpenAI-Datenverarbeitungsnachtrag mit Standardvertragsklauseln; EU-U.S. Data Privacy Framework | Nur wenn der Creator den Assistenten öffnet; Enterprise-Domain-Administratoren schalten KI-Funktionen für ihre Domain ab, serverseitig durchgesetzt | AVV des Anbieters |
| Pusher Ltd. (hinter dem Add-in-Dienst excel-inventory.airrange.io) | Echtzeit-Benachrichtigung des Excel-Add-ins über neue Eingaben; der Add-in-Dienst selbst wird von Airrange betrieben | Signal „neue Eingabe“ an das Add-in über einen Kanal je Ziel-Arbeitsmappe: nur Kennungen (Submit, Dokument, Konfiguration), keine Eingabeinhalte; Kanalname enthält Dateiname und Autor der Arbeitsmappe | London, Vereinigtes Königreich — Cluster „eu“ (EU-Rechenzentrum) | Angemessenheitsbeschluss für das Vereinigte Königreich | Nicht abschaltbar (Grundfunktion) | AVV des Anbieters |
| Redis Ltd. (Redis Cloud, hinter dem Add-in-Dienst excel-inventory.airrange.io) | Datenspeicher des Excel-Add-ins (freigegebene Zellbereiche, Freigabe-Einstellungen, Nutzerdatensätze) sowie Metadaten und Zwischenspeicher von SpreadAPI | Zellwerte, Formeln, Formate, Bilder und Diagramme des freigegebenen Bereichs (7 Tage, verlängerbar bis 120 Tage); Freigabe-Passwort, Empfängeradressen; E-Mail, Name, User-Agent, Office-Version, Lizenz und IP-Adressen des Add-in-Nutzers; Kennung der Arbeitsmappe (enthält Dateiname und Autor) | Mountain View, Kalifornien, USA — AWS eu-central-1, Frankfurt | Verarbeitung in der EU (Frankfurt); Auftragsverarbeitungsvertrag mit Standardvertragsklauseln | Nur wenn der Creator das Excel-Add-in nutzt und einen Bereich freigibt | AVV des Anbieters |
Anbieter, die Daten in eigener Verantwortung verarbeiten und deshalb keine Unterauftragsverarbeiter sind: der Zahlungsdienstleister sowie Schriften und Medien, die der Browser des Endnutzers direkt beim Anbieter lädt, wenn der Creator sie in seiner App einsetzt.
Systeme, an die der Creator Eingaben seiner Endnutzer übermittelt, weil er sie selbst verbindet oder benennt. Für diese Übermittlung ist der Creator Verantwortlicher; wir nennen sie der Vollständigkeit halber.
Die jeweils aktuelle Fassung dieser Anlage steht im Datenschutz-Paket unter airrange.io/datenschutz-paket. Nicht in dieser Anlage: Dienstleister, die nur Konto-, Vertrags- und Abrechnungsdaten der Nutzer verarbeiten (Datenschutzerklärung, Abschnitt „Empfänger“).
Diese Liste ist der Abschnitt „Empfänger“ unserer Datenschutzerklärung; Teil A1 ist zugleich die Anlage 3 unseres Auftragsverarbeitungsvertrags. Beides wird aus einer Quelle erzeugt, damit es keine zwei Versionen gibt. Änderungen an Unterauftragsverarbeitern kündigen wir Kunden 30 Tage vorher an (AVV § 7).
Diese Dienstleister verarbeiten Arbeitsmappen, Apps und Eingaben der Endnutzer in unserem Auftrag nach Art. 28 DSGVO. Genau dieser Teil ist die Anlage 3 des Auftragsverarbeitungsvertrags; die hier genannten Unterauftragsverarbeiter gelten nach AVV § 7 als genehmigt. „Abschaltbar durch den Kunden“ beschreibt, welche Entscheidung des Creators eine Übermittlung verhindert.
Diese Dienstleister verarbeiten nur Konto-, Vertrags-, Support- und Interessentendaten in unserem Auftrag. Sie betreffen keine Kundendaten und sind deshalb nicht Teil der Anlage 3. Hanko steht in Teil A1, weil es neben der Anmeldung der Creator auch die E-Mail-Verifizierung von Endnutzern übernimmt.
| Dienstleister | Leistung | Übermittelte Daten | Sitz / Standort | Garantie bei Drittlandbezug | Abschaltbar durch den Kunden | Vertrag / Hinweise |
|---|---|---|---|---|---|---|
| Attio Ltd. | Verwaltung der Kundenbeziehung zu Creators (Registrierung, Tarif, neu erstellte Apps) | E-Mail-Adresse, Konto-ID, Anmeldeweg, Registrierungsquelle, Tarif; Titel und Kurzbeschreibung neu erstellter Apps | London, Vereinigtes Königreich | Angemessenheitsbeschluss der EU für das Vereinigte Königreich; Auftragsverarbeitungsvertrag von Attio | Nicht abschaltbar (Grundfunktion) | AVV des Anbieters |
| Cal.com, Inc. | Terminbuchung für Demos: Buchungslinks auf der Website und ein eingebetteter Kalender auf einzelnen Seiten | Beim Laden des eingebetteten Kalenders IP-Adresse und Browser; bei einer Buchung Name, E-Mail-Adresse und die Angaben, die die buchende Person macht | San Francisco, Kalifornien, USA | EU-Standardvertragsklauseln (Modul 2) im Auftragsverarbeitungsvertrag mit Cal.com, Inc. | Nur auf der Website; nie in der Anwendung oder in Apps | AVV des Anbieters |
| Chatwoot Inc. | Support-Chat im Builder | E-Mail-Adresse des Creators, Chatinhalte, IP-Adresse, Browser | USA | Ausdrückliche Einwilligung des Creators nach Art. 49 Abs. 1 lit. a DSGVO vor dem Start des Chats; Auftragsverarbeitungsvertrag mit Standardvertragsklauseln angefragt (gdpr@chatwoot.com) | Nur im Builder und nur nach Zustimmung des Creators beim ersten Klick auf die Chat-Schaltfläche; ob die E-Mail-Adresse mitgesendet wird, wählt er selbst; jederzeit im Kontomenü änderbar. Nicht auf der Website, nie in veröffentlichten Apps; Enterprise-Domain-Administratoren schalten den Chat für ihre Domain ab | – |
| Wistia Inc.; Scribe (ScribeHow) | Hilfe- und Anleitungsvideos sowie Schritt-für-Schritt-Anleitungen im Builder | IP-Adresse, Browser, Wiedergabe-Telemetrie | Cambridge, Massachusetts, USA; San Francisco, USA | EU-U.S. Data Privacy Framework | Nur beim Öffnen der Hilfe im Builder; nie in veröffentlichten Apps | AVV des Anbieters |
Anbieter, die Daten in eigener Verantwortung verarbeiten und deshalb keine Unterauftragsverarbeiter sind: der Zahlungsdienstleister sowie Schriften und Medien, die der Browser des Endnutzers direkt beim Anbieter lädt, wenn der Creator sie in seiner App einsetzt.
| Dienstleister | Leistung | Übermittelte Daten | Sitz / Standort | Garantie bei Drittlandbezug | Abschaltbar durch den Kunden | Vertrag / Hinweise |
|---|---|---|---|---|---|---|
| Stripe Payments Europe Ltd. | Abonnements und Rechnungen der Creator | E-Mail-Adresse, Kunden-ID, Abonnementstatus; Zahlungsdaten werden direkt bei Stripe eingegeben und nicht an Airrange übermittelt | Dublin, Irland | Verarbeitung in der EU; Standardvertragsklauseln innerhalb der Stripe-Gruppe; Stripe Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert | Nur bei kostenpflichtigem Tarif | Datenschutzhinweise |
| Google Ireland Ltd. (Google Fonts) | Nachladen von Schriften in veröffentlichten Apps, wenn der Creator eine Google-Schrift gewählt hat | IP-Adresse und Browser des Endnutzers | Dublin, Irland; Auslieferung durch Google LLC, USA | EU-U.S. Data Privacy Framework | Nur wenn der Creator eine Google-Schrift wählt; mit Systemschrift wird nichts geladen | Datenschutzhinweise |
| YouTube (Google Ireland Ltd.), Vimeo.com Inc., Unsplash Inc. | Vom Creator in seine App eingebettete Videos und Bilder, die der Browser des Endnutzers direkt beim Anbieter lädt | IP-Adresse und Browser des Endnutzers; bei YouTube und Vimeo zusätzlich deren Cookies | Dublin, Irland; New York, USA; Montreal, Kanada | EU-U.S. Data Privacy Framework (Google, Vimeo); Angemessenheitsbeschluss für Kanada (Unsplash) | Nur wenn der Creator ein Video oder ein Unsplash-Bild einbettet | – |
Systeme, an die der Creator Eingaben seiner Endnutzer übermittelt, weil er sie selbst verbindet oder benennt. Für diese Übermittlung ist der Creator Verantwortlicher; wir nennen sie der Vollständigkeit halber.
| Dienstleister | Leistung | Übermittelte Daten | Sitz / Standort | Garantie bei Drittlandbezug | Abschaltbar durch den Kunden | Vertrag / Hinweise |
|---|---|---|---|---|---|---|
| HubSpot, Inc. | Kontakt oder Formular im HubSpot-Konto des Creators anlegen | Vom Creator gemappte Formularfelder der Endnutzer (z. B. E-Mail, Name, Firma) | Cambridge, Massachusetts, USA (EU-Rechenzentrum je nach Konto) | Vertrag des Creators mit HubSpot | Nur wenn der Creator die Funktion in seiner App einrichtet | – |
| Salesforce, Inc. | Lead im Salesforce-Konto des Creators anlegen | Vom Creator gemappte Formularfelder der Endnutzer | San Francisco, Kalifornien, USA | Vertrag des Creators mit Salesforce | Nur wenn der Creator die Funktion in seiner App einrichtet | – |
| Google Ireland Ltd. (Google Sheets, Google Drive) | Zeilen an eine Tabelle des Creators anhängen; Tabellen des Creators als Datenquelle lesen | Formularfelder der Endnutzer; Inhalte der verbundenen Tabellen | Dublin, Irland | Vertrag des Creators mit Google | Nur wenn der Creator die Verbindung einrichtet; Enterprise-Domain-Administratoren schalten die Google-Integration für ihre Domain ab | – |
| Vom Creator eingetragene Webhook- und Webservice-URLs | Eingaben an ein eigenes System des Creators senden oder Berechnungen von dort abrufen | Formularfelder und, je nach Einrichtung, Kennung des Endnutzers | Beliebig, bestimmt der Creator | Verantwortung des Creators | Nur wenn der Creator die Funktion in seiner App einrichtet | – |
Funktionen, deren Code existiert, die aber nicht freigeschaltet sind. Sie erscheinen erst in Teil A1, wenn sie freigegeben werden; bis dahin fließen keine Daten.
Mit dieser Datenschutzerklärung informieren wir Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir beim Betrieb der Website airrange.io und der Anwendung Airrange (app.airrange.io, einschließlich veröffentlichter Apps auf eigenen Domains, der Teams-App und des Excel-Add-ins) verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Sie haben.
airrange software GmbH
Sperberweg 7
82152 Krailling
Deutschland
Telefon: +49 (0)89 28741023
E-Mail: legal@airrange.io
Handelsregister: Amtsgericht München, HRB 271683
Geschäftsführer: Stephan Methner
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter legal@airrange.io.
Ein Datenschutzbeauftragter ist nicht benannt. Datenschutzanfragen richten Sie bitte an legal@airrange.io oder postalisch an die Anschrift in Abschnitt 1.
Je nachdem, in welcher Beziehung Sie zu Airrange stehen, verarbeiten wir Ihre Daten in unterschiedlichen Rollen:
Website und Anwendung werden bei Vercel Inc. (Covina, Kalifornien, USA) gehostet; Serverfunktionen und Dateispeicher von Vercel laufen für uns in der Region Frankfurt (AWS eu-central-1), die Auslieferung statischer Seiteninhalte über das Content-Delivery-Netz von Vercel. Beim Aufruf einer Seite verarbeitet Vercel technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser- und Betriebssysteminformationen sowie Statuscodes (Server-Logfiles). Die Schrift der Website wird von unserem eigenen Server ausgeliefert; beim Besuch der Website wird keine Verbindung zu Google aufgebaut.
Zweck: Auslieferung der Website, Stabilität, Sicherheit und Missbrauchsabwehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot). Speicherdauer: Server-Logfiles werden nach der Aufbewahrungsfrist des Hosting-Anbieters gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.
Vercel ist ein US-Unternehmen und unter dem EU-U.S. Data Privacy Framework zertifiziert; darüber hinaus haben wir mit Vercel einen Auftragsverarbeitungsvertrag mit Standardvertragsklauseln geschlossen (Abschnitte 16 und 17).
Kontaktformular. Über das Kontaktformular übermitteln Sie uns Name, E-Mail-Adresse und Ihre Nachricht. Das Formular übergibt die Angaben an unseren Automatisierungsdienst Pipedream (Abschnitt 15), der sie an uns weiterleitet. Zweck und Rechtsgrundlage: Beantwortung Ihrer Anfrage, Art. 6 Abs. 1 lit. b und f DSGVO. Speicherdauer: bis zur Erledigung der Anfrage und für die Dauer einer anschließenden Geschäftsbeziehung.
Demo-Termine. Termine buchen Sie über Cal.com, Inc. (USA). Auf einzelnen Seiten ist der Buchungskalender eingebettet und wird geladen, sobald er sichtbar wird; dabei erhält Cal.com Ihre IP-Adresse und Browserdaten. Bei einer Buchung verarbeitet Cal.com Name, E-Mail-Adresse und Ihre Angaben in unserem Auftrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Terminvereinbarung auf Ihre Anfrage), für das Laden des Kalenders lit. f DSGVO.
Die Daten der Anwendung (Konten, Arbeitsmappen, App-Konfigurationen, Freigaben, Eingaben in Apps, Tabellen, hochgeladene Dateien) speichern wir bei Amazon Web Services in der EU-Region Frankfurt (Datenbank DynamoDB, Dateispeicher S3). Von Apps erzeugte PDF-Dateien (Abschnitt 15) liegen im Dateispeicher von Vercel in der Region Frankfurt.
Serverfunktionen schreiben Protokolle bei Vercel, um Fehler zu finden und Missbrauch zu erkennen; E-Mail-Adressen werden darin maskiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Creator) und lit. f DSGVO (Betrieb und Sicherheit).
Wir setzen keine Werbe- oder Tracking-Cookies und keine Cookies von Werbenetzwerken oder sozialen Netzwerken ein. Cookies und Einträge im lokalen Speicher des Browsers (localStorage) setzen wir nur, soweit sie erforderlich sind, um die von Ihnen gewünschte Funktion bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG): Anmeldung, Zuordnung Ihrer Eingaben zu Ihrem Browser, Zwischenspeicher und Einstellungen. Eine Einwilligung ist dafür nicht erforderlich, ein Cookie-Banner zeigen wir deshalb nicht. Die wichtigsten Einträge:
| Name | Art | Zweck | Dauer |
|---|---|---|---|
| hanko | Cookie (Anmeldedienst) | Sitzung nach der Anmeldung per E-Mail-Code oder Passkey | Bis zur Abmeldung, spätestens 30 Tage nach der Anmeldung |
| msal.* | localStorage und Cookie (Microsoft) | Anmeldung mit Microsoft-365-Konto; enthält die Microsoft-Tokens | Bis zur Abmeldung bzw. Token-Ablauf |
| publicUserId | localStorage | Zufällige Besucher-Kennung, mit der Eingaben in Apps demselben Browser zugeordnet werden; auch für Endnutzer ohne Konto | Unbegrenzt, bis der Browser den Speicher löscht |
| ar_verified_email_*, airrange_verified_emails | localStorage | Merkt sich in Apps mit E-Mail-Verifizierung die verifizierte Adresse, damit sie nicht erneut bestätigt werden muss (verschleiert, nicht verschlüsselt) | 30 Tage |
| workbook-*, cachedata-* | localStorage | Zwischenspeicher der zuletzt geladenen Arbeitsmappe bzw. App für schnelleres Laden | 7 Tage |
| submittedChanges_*, unsubmittedChanges_*, range_* | localStorage | Noch nicht abgeschickte bzw. zuletzt abgeschickte Eingaben in Apps | Bis zum Abschicken bzw. Löschen des Zwischenspeichers |
| userPhoto, ar-chatwoot-identified, supportChat, recentsList-*, publicList-all, signup_source | localStorage | Profilbild aus Microsoft, Kennzeichnung und Ihre Wahl zum Support-Chat, zuletzt geöffnete Apps, Registrierungsquelle | Bis zur Abmeldung bzw. Löschen des Speichers |
| cw_conversation, cw_user_id | Cookie und localStorage (Chatwoot) | Kennung des Support-Chats im Builder, damit Sie Ihren Chatverlauf wiederfinden; nur wenn Sie den Chat aktiviert haben | Bis zum Löschen des Browserspeichers |
Cookies von eingebetteten Inhalten Dritter in Apps (YouTube, Vimeo) setzt der jeweilige Anbieter; siehe Abschnitt 12. Den lokalen Speicher können Sie jederzeit in Ihrem Browser oder, als Creator, über „Clear Local Cache“ im Kontomenü löschen.
Wir messen die Nutzung von Website und Anwendung mit Vercel Web Analytics und Vercel Speed Insights. Beide arbeiten ohne Cookies. Übermittelt werden die aufgerufene Seite, Referrer, Browser- und Gerätetyp, grobe Herkunft aus der IP-Adresse (die IP-Adresse selbst wird von Vercel nicht gespeichert) sowie Ladezeiten.
In der Anwendung senden wir zusätzlich Ereignisse wie „Anmeldung“, „App erstellt“ oder „App geöffnet“, ohne Kennung des Besuchers; bei angemeldeten Creators mit Tarif, Anmeldeweg und Domain der E-Mail-Adresse. Die Messung läuft auch in veröffentlichten Apps, dort nur mit dem Ereignis selbst. Die Besucher-Kennung aus Abschnitt 6 wird nicht an die Reichweitenmessung übermittelt.
Zweck: Verstehen, welche Funktionen genutzt werden, Fehler und Leistungsprobleme finden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Dienstes). Sie können der Messung unter legal@airrange.io widersprechen.
Ein Konto legen Sie mit Ihrer E-Mail-Adresse an. Die Anmeldung erfolgt über Hanko GmbH (Kiel, Hosting in Deutschland) per Einmalcode an Ihre E-Mail-Adresse, per Passkey oder über Ihr Google-Konto, oder über Ihr Microsoft-365-Konto (Abschnitt 14). Beim Login mit Google übermittelt Google Ihre E-Mail-Adresse und Ihren Namen an Hanko; wir speichern davon die E-Mail-Adresse. Wir speichern E-Mail-Adresse, Konto-ID, Anmeldeweg, Spracheinstellung, Tarif und Lizenzdaten, Zeitpunkt der Registrierung und die Registrierungsquelle (z. B. ein Empfehlungslink).
Bei der Registrierung übermitteln wir E-Mail-Adresse, Konto-ID, Anmeldeweg und Registrierungsquelle über unseren Automatisierungsdienst (Abschnitt 15) an unser CRM-System Attio Ltd. (London, Vereinigtes Königreich; Angemessenheitsbeschluss der EU), um Sie als Kunden zu betreuen. Beim Erstellen einer App erhält das CRM-System Titel und Kurzbeschreibung der App.
Nach der Registrierung erhalten Sie eine Onboarding-E-Mail mit Hinweisen zur Nutzung. Weitere produktbezogene Mitteilungen an Bestandskunden versenden wir nur zu ähnlichen eigenen Leistungen; jede dieser E-Mails enthält einen Abmeldelink (§ 7 Abs. 3 UWG). Einen allgemeinen Newsletter versenden wir nicht.
Zweck: Bereitstellung des Kontos, Vertragserfüllung, Kundenbetreuung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Kundenbetreuung im CRM und produktbezogene Mitteilungen Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: bis zur Löschung des Kontos (Abschnitt 18).
Inhalte eines Kontos (Arbeitsmappen, Apps, Freigaben) sind an die E-Mail-Adresse geknüpft. Wer die Mailbox kontrolliert, kontrolliert das Konto. Bei einem Wechsel des Mailbox-Inhabers, etwa einer wiederverwendeten Firmenadresse, kann der neue Inhaber auf Inhalte zugreifen, die an diese Adresse geknüpft sind. Löschen Sie Ihr Konto, bevor Sie eine Adresse aufgeben.
Kostenpflichtige Tarife rechnen wir über Stripe Payments Europe Ltd. (Dublin, Irland) ab. Zahlungsdaten geben Sie direkt bei Stripe ein; wir erhalten sie nicht. Für die Zahlungsabwicklung selbst ist Stripe eigener Verantwortlicher (Datenschutzhinweise unter stripe.com/privacy). Wir speichern Ihre Stripe-Kunden-ID, den Tarif und den Abonnementstatus. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungen Art. 6 Abs. 1 lit. c DSGVO (8 Jahre nach § 147 AO, § 257 HGB).
Schreiben Sie uns an support@airrange.io, speichern wir Ihre Anfrage und unsere Antwort. Im Builder bieten wir angemeldeten Creators einen Support-Chat über Chatwoot an (Chatwoot Inc., USA). Beim ersten Klick auf die Chat-Schaltfläche entscheiden Sie, ob der Chat startet und ob Ihre E-Mail-Adresse mitgesendet wird, damit wir Ihnen antworten können; vorher wird nichts von Chatwoot geladen, und Sie können die Wahl jederzeit im Kontomenü ändern. Ist der Chat aktiv, erhält Chatwoot IP-Adresse und Browserdaten, beim Chatten die Chatinhalte und, wenn Sie es erlaubt haben, Ihre E-Mail-Adresse. Chatwoot speichert in Ihrem Browser eine Kennung, damit Sie Ihren Chatverlauf beim nächsten Mal wiederfinden. Auf der Website airrange.io und in veröffentlichten Apps wird der Chat nicht geladen. Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; für die Übermittlung in die USA Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO, über deren Risiken wir Sie vor dem Start des Chats informieren (derzeit kein Angemessenheitsbeschluss und noch keine Standardvertragsklauseln mit Chatwoot). Sie können die Einwilligung jederzeit im Kontomenü widerrufen; der Chat wird dann nicht mehr geladen. Speicherdauer: bis zur Löschung auf Anfrage.
Arbeitsmappen, die Creators laden, Apps, die sie daraus bauen, und alles, was Endnutzer in diese Apps eingeben, verarbeiten wir ausschließlich im Auftrag des jeweiligen Creators. Der Creator entscheidet, welche Daten seine App erhebt, wohin sie fließen (E-Mail, CRM-System, Google-Tabelle, eigener Webhook) und wie lange er sie behält. Grundlage ist unser Auftragsverarbeitungsvertrag, der Teil des Datenschutz-Pakets ist (airrange.io/datenschutz-paket).
Wir werten diese Daten nicht für eigene Zwecke aus, geben sie nicht an andere Kunden weiter und nutzen sie nicht zum Training von KI-Modellen. Unsere Mitarbeitenden greifen nur darauf zu, soweit Betrieb oder Support es erfordern.
Wenn Sie Fragen zu Daten haben, die Sie in eine mit Airrange gebaute App eingegeben haben, wenden Sie sich an den Betreiber der App. Erreicht uns Ihre Anfrage, leiten wir sie an den Creator weiter, soweit er für uns erkennbar ist.
SpreadAPI (spreadapi.io) ist unser zweiter Dienst: Arbeitsmappen, die Sie dort hochladen, stellen wir als Berechnungsdienst über eine Schnittstelle (API, MCP-Server) bereit. Die Arbeitsmappen speichern wir verschlüsselt bei AWS in Frankfurt; Berechnungsergebnisse werden höchstens 15 Minuten zwischengespeichert, die Eingabewerte von Aufrufen nicht gespeichert; API-Schlüssel speichern wir nur als SHA-256-Hash; Metadaten und Zwischenspeicher liegen bei Redis Cloud in der EU. Auch hier handeln wir für die Inhalte der Arbeitsmappen und die Aufrufdaten im Auftrag des Kunden.
Wenn Sie eine mit Airrange gebaute App öffnen, ob unter app.airrange.io, auf der eigenen Domain des Creators, eingebettet in eine andere Website oder in Microsoft Teams, verarbeiten wir als Verantwortlicher:
Je nachdem, wie der Creator seine App eingerichtet hat, lädt Ihr Browser Inhalte direkt von Dritten: Google Fonts, wenn der Creator eine Google-Schrift gewählt hat; YouTube- oder Vimeo-Videos und Unsplash-Bilder, wenn er sie eingebettet hat. Dabei erhält der jeweilige Anbieter Ihre IP-Adresse, YouTube und Vimeo setzen eigene Cookies. Ob eine App solche Inhalte enthält, entscheidet der Creator; er informiert Sie dazu in seiner eigenen Datenschutzinformation.
Rechtsgrundlage für die von uns selbst verarbeiteten Daten: Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit). Die Aufrufstatistik, die der Creator zu seiner App sieht (Besucher-Kennung bzw. Konto-ID und Zeitpunkt je Aufruf), führen wir in seinem Auftrag (Abschnitt 11). Sie benötigen für die Nutzung einer App kein Konto bei uns.
Endnutzer veröffentlichter Apps kommen mit keiner KI-Funktion in Berührung. Keine Eingabe in einer veröffentlichten App wird an ein KI-Modell gesendet. KI ist derzeit ausschließlich eine Hilfe für den Creator beim Erstellen seiner App; das ändert sich erst, wenn wir Smart Fill freigeben (siehe unten), und auch dann nur in Apps, in denen der Creator es bewusst einschaltet.
Assistent im Builder. Creators können beim Bauen einer App einen KI-Assistenten nutzen. Dabei übermitteln wir an OpenAI, L.L.C. (USA) den Chatverlauf mit dem Assistenten, Beschriftungen und Texte der App-Elemente sowie Blattnamen und belegte Bereiche der Arbeitsmappe. Zellinhalte, also Werte und Formeln, übermitteln wir nicht; der Assistent hilft beim Gestalten und Aufbauen der App, nicht bei der Auswertung der Arbeitsmappe. Der Assistent läuft nur, wenn der Creator ihn öffnet. Wir protokollieren je Anfrage den Verbrauch mit maskierter E-Mail-Adresse. Nach Angabe von OpenAI werden Daten aus der Schnittstelle nicht zum Training verwendet; wir senden jede Anfrage mit der Einstellung, sie beim Anbieter nicht zu speichern. OpenAI kann Anfragen dennoch bis zu 30 Tage zur Missbrauchskontrolle vorhalten.
Smart Fill (Formulare aus Freitext, Diktat oder Dokumenten ausfüllen) ist gebaut, aber nicht freigegeben. Wird es freigegeben, muss der Creator es je App einschalten; der von Endnutzern eingegebene Text würde dann an Groq, Inc. (USA) übermittelt. Das Diktat nutzt die Spracherkennung des Browsers; dabei geht die Aufnahme an den Hersteller des Browsers (z. B. Google bei Chrome). Vor einer Freigabe aktualisieren wir diese Erklärung.
Keine KI-Ausgabe entscheidet etwas mit rechtlicher Wirkung; alles sind Vorschläge, die ein Mensch prüft. Rechtsgrundlage: Für den Assistenten Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Creator; für Personendaten in Arbeitsmappen handeln wir im Auftrag des Creators (Abschnitt 11). Domain-Administratoren können KI-Funktionen für ihre Domain abschalten; der Schalter wird serverseitig geprüft.
Melden Sie sich mit Ihrem Microsoft-365-Konto an oder nutzen Sie Excel-Dateien aus OneDrive oder SharePoint, erhalten wir von Microsoft Ihren Namen, Ihre E-Mail-Adresse, Ihre Konto-ID und Ihr Profilbild sowie den Inhalt der Dateien, die Sie öffnen. In Microsoft Teams tauschen wir das Teams-Anmeldetoken serverseitig gegen ein Microsoft-Graph-Token (On-Behalf-Of).
Die Datei-Verbindung zu Microsoft 365 ist eine auslaufende Funktion, die nur noch in Einzelfällen genutzt wird. Sie setzt die Anmeldung mit einem Microsoft-Konto voraus; wer sich per E-Mail-Code oder Passkey anmeldet, bekommt die Option nicht angeboten. Richten Sie eine solche Verbindung für eine veröffentlichte App ein, damit die App Daten aus Ihrer in Microsoft 365 (OneDrive, SharePoint) liegenden Excel-Datei liest, speichern wir die dafür nötigen Microsoft-Zugriffstokens in unserer Datenbank. Diese Tokens werden nur über verschlüsselte Verbindungen übertragen und in einem von AWS verschlüsselten Speicher abgelegt. Die Tokens bestehen, solange die Datei-Verbindung besteht. Sie können die Berechtigungen jederzeit im Kontomenü („Microsoft Consents“) oder in Ihrem Microsoft-Konto widerrufen.
Verbinden Sie Google Sheets oder ein CRM-System (HubSpot, Salesforce) mit einer App, läuft die Anmeldung dort über Pipedream Connect; die Zugangsdaten speichert Pipedream, nicht wir (Abschnitt 15). Ihre E-Mail-Adresse dient dabei als Kennung Ihres Kontos bei Pipedream.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
E-Mails, die Airrange versendet (Einladungen in einen Workspace, Freigabe-Benachrichtigungen, Bestätigungscodes, Benachrichtigungen über Eingaben, Szenario-Mails an Endnutzer, interne Benachrichtigungen), lösen wir über den Automatisierungsdienst Pipedream Inc. (USA) aus; zugestellt werden sie über Resend Inc. (USA). Übermittelt werden Empfängeradresse, Betreff und Inhalt der Mail. Empfängeradressen von Einladungen, Freigaben und Benachrichtigungen erhalten wir von dem Creator, der die Einladung oder Freigabe ausspricht; wir verwenden sie nur für diese Zustellung. Enthält eine Mail Eingaben von Endnutzern, weil der Creator eine Benachrichtigung oder einen E-Mail-Flow eingerichtet hat, laufen auch diese Eingaben über die genannten Dienste. Bei Szenario-Mails erzeugen wir ein PDF mit den Eingaben, speichern es im Dateispeicher von Vercel unter einer nicht erratbaren Adresse und verlinken es in der Mail.
Beim Absenden eines Formulars senden wir zusätzlich ein Signal an unseren eigenen Add-in-Dienst (excel-inventory.airrange.io, Vercel, Region Frankfurt), damit ein geöffnetes Excel-Add-in die neue Eingabe sofort laden kann; dafür nutzen wir Pusher Ltd. (London, Cluster „eu“). Das Signal enthält nur Kennungen (Eingabe, Dokument, Konfiguration) und die Kennung der Ziel-Arbeitsmappe, keine Eingabeinhalte.
Excel-Add-in. Wenn Sie unser Excel-Add-in nutzen, verarbeitet der Add-in-Dienst beim Start eine Kennung Ihrer Arbeitsmappe, die aus Dateiname, Autor und Erstelldatum gebildet wird, sowie nach der Anmeldung Ihre E-Mail-Adresse, Ihren Namen, Browser- und Office-Version, Lizenz und IP-Adresse; diese Angaben aktualisiert das Add-in in regelmäßigen Abständen, solange es geöffnet ist. Wenn Sie einen Zellbereich freigeben, laden wir die Werte, Formeln, Formate, Bilder und Diagramme dieses Bereichs in unseren Datenspeicher bei Redis Ltd. (Redis Cloud, Rechenzentrum Frankfurt) und halten sie dort 7 Tage, auf Wunsch bis 120 Tage. Die ganze Datei wird nie hochgeladen. Bei der ersten Anmeldung melden wir Ihr Konto über unseren Automatisierungsdienst an unser CRM-System (Abschnitt 8).
Pipedream wird durch n8n (Betrieb in Frankfurt) ersetzt; wir kündigen den Wechsel nach § 7 des AVV an. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Eingaben von Endnutzern handeln wir im Auftrag des Creators.
Die folgenden Dienstleister verarbeiten Daten in unserem Auftrag (Teil A), sind Dritte, die Daten in eigener Verantwortung verarbeiten (Teil B), oder Empfänger, die ein Creator selbst wählt (Teil C). Teil A1 ist zugleich die Anlage 3 unseres Auftragsverarbeitungsvertrags; alles wird aus einer Quelle erzeugt, damit es keine zwei Fassungen gibt.
Diese Dienstleister verarbeiten Arbeitsmappen, Apps und Eingaben der Endnutzer in unserem Auftrag nach Art. 28 DSGVO. Genau dieser Teil ist die Anlage 3 des Auftragsverarbeitungsvertrags; die hier genannten Unterauftragsverarbeiter gelten nach AVV § 7 als genehmigt. „Abschaltbar durch den Kunden“ beschreibt, welche Entscheidung des Creators eine Übermittlung verhindert.
Diese Dienstleister verarbeiten nur Konto-, Vertrags-, Support- und Interessentendaten in unserem Auftrag. Sie betreffen keine Kundendaten und sind deshalb nicht Teil der Anlage 3. Hanko steht in Teil A1, weil es neben der Anmeldung der Creator auch die E-Mail-Verifizierung von Endnutzern übernimmt.
Anbieter, die Daten in eigener Verantwortung verarbeiten und deshalb keine Unterauftragsverarbeiter sind: der Zahlungsdienstleister sowie Schriften und Medien, die der Browser des Endnutzers direkt beim Anbieter lädt, wenn der Creator sie in seiner App einsetzt.
Systeme, an die der Creator Eingaben seiner Endnutzer übermittelt, weil er sie selbst verbindet oder benennt. Für diese Übermittlung ist der Creator Verantwortlicher; wir nennen sie der Vollständigkeit halber.
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben.
Datenbank und Dateispeicher liegen in der EU. Einige Dienstleister sitzen in den USA, im Vereinigten Königreich oder in Kanada. Eine Übermittlung dorthin stützen wir entweder auf einen Angemessenheitsbeschluss der EU-Kommission (EU-U.S. Data Privacy Framework für zertifizierte US-Unternehmen; Vereinigtes Königreich; Kanada), auf die EU-Standardvertragsklauseln, die wir mit dem jeweiligen Dienstleister abschließen, oder, für den Support-Chat, auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO (Abschnitt 10). Welche Garantie für welchen Dienstleister gilt, steht in der Anbieterliste (Abschnitt 16; im Datenschutz-Paket Abschnitt 4 und AVV-Anlage 3).
Kontodaten speichern wir bis zur Löschung des Kontos, Rechnungsdaten 8 Jahre. Die Fristen für alle übrigen Datenarten stehen im Abschnitt „Speicherdauer und Löschung“ des Datenschutz-Pakets (airrange.io/datenschutz-paket). Daten, die Sie löschen, sind sofort nicht mehr abrufbar und werden im regelmäßigen Löschlauf endgültig entfernt. Eine Kontolöschung beantragen Sie unter legal@airrange.io; wir führen sie durch und nennen Ihnen, was aus gesetzlichen Gründen bleibt.
Sie haben gegenüber uns die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dafür an legal@airrange.io.
Widerspruchsrecht (Art. 21 DSGVO). Soweit wir Ihre Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), insbesondere bei der Reichweitenmessung, der Kundenbetreuung im CRM-System und den technischen Daten beim Aufruf einer App, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Richten Sie den Widerspruch an legal@airrange.io.
Für Daten, die Sie in eine mit Airrange gebaute App eingegeben haben, ist der Betreiber der App Ihr Ansprechpartner; wir unterstützen ihn bei der Beantwortung.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
Für ein Konto benötigen wir eine E-Mail-Adresse; ohne sie ist keine Anmeldung möglich. Alle weiteren Angaben sind freiwillig. Endnutzer einer App entscheiden selbst, was sie eingeben; ob eine Eingabe für den Zweck der App erforderlich ist, bestimmt der Creator.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet bei uns nicht statt.
Alle Verbindungen sind TLS-verschlüsselt. Datenbank und Dateispeicher liegen in Frankfurt. Die technischen und organisatorischen Maßnahmen beschreibt Anlage 2 des Auftragsverarbeitungsvertrags im Datenschutz-Paket.
Wir passen diese Erklärung an, wenn sich unser Dienst oder die Rechtslage ändert, und nennen oben das Datum der letzten Änderung. Wesentliche Änderungen, die Creators betreffen, kündigen wir per E-Mail an.
Daten, die ein Nutzer löscht, sind sofort nicht mehr abrufbar und werden im regelmäßigen Löschlauf endgültig entfernt. Die Tabelle nennt die Speicherdauer je Datenart.
| Datenart | Speicherdauer |
|---|---|
| Konto, Abonnement | Bis zur Löschung des Kontos |
| Arbeitsmappen, Apps, Freigaben | Bis zur Löschung durch den Nutzer; danach endgültige Entfernung im Löschlauf |
| Eingaben von Endnutzern (Formulare, Tabellen, Szenarien) | Solange die App besteht; Szenarien abgelaufener Links werden im Löschlauf entfernt |
| Erzeugte PDFs (Szenario-Mails) | Bis zur Löschung der zugehörigen App oder auf Anfrage |
| Dateien im Dateispeicher (S3) | Bis zur Löschung des zugehörigen Datensatzes oder auf Anfrage |
| Besucher-Kennung und Gerätedaten anonymer Endnutzer | 90 Tage |
| Benachrichtigungen (In-App) | 90 Tage |
| Aufrufstatistik je Freigabe (pseudonyme Kennung, Datum) | Für die Dauer der Freigabe; Löschung auf Weisung des Creators (AVV § 9) |
| Excel-Add-in: freigegebene Zellbereiche | 7 Tage, vom Creator verlängerbar bis 120 Tage |
| Excel-Add-in: Nutzerdatensatz | Bis zur Löschung des Kontos |
| Serverprotokolle | Nach der Aufbewahrungsfrist des Hosting-Anbieters |
| Archiv gelöschter Datensätze (zur Wiederherstellung) | Längstens 24 Monate |
| E-Mail-Verifizierungscode | 5 Minuten, nicht gespeichert |
| Rechnungen und Buchungsbelege | 8 Jahre (gesetzliche Aufbewahrung) |
Eine Kontolöschung beantragen Sie unter legal@airrange.io. Dabei löschen wir Arbeitsmappen, Apps, Freigaben, Dateien, den Kontodatensatz, die Anmeldeidentität, den Kontakt im CRM-System sowie verbundene Konten und Zugriffstokens. Es bleiben: