Wie Workio mit deinen personenbezogenen Daten umgeht.
Verantwortlicher für die personenbezogenen Daten, die im Zusammenhang mit der Workio-Android-App und der Website unter workio-app.com verarbeitet werden, ist:
Innovatek di Cafaro Carmelina
P.IVA / USt-IdNr.: 06424410659
E-Mail: privacy@workio-app.com
Wir sind Verantwortlicher für die begrenzten Identitäts- und Abonnementdaten, die wir zum Betrieb der Cloud-Funktionen speichern. Die geschäftlichen Dokumente, die du mit Workio erstellst (Angebote, Rechnungen, Kundendatensätze usw.), bleiben auf deinem Gerät unter deiner alleinigen Kontrolle — für diese Daten sind wir weder Verantwortlicher noch Auftragsverarbeiter.
Diese Erklärung gilt für:
workio-app.comSie gilt nicht für Dienste von Drittanbietern, über die du mit Workio erstellte Dokumente weitergibst (zum Beispiel E-Mail-Anbieter, Messenger-Apps oder Cloud-Laufwerke, die du über das Android-Teilen-Menü nutzt). Sobald du auf „Teilen" tippst und ein Ziel auswählst, gilt die Datenschutzerklärung dieses Ziels.
Wenn du die kostenlose, rein lokale Variante nutzt und dich nie anmeldest, erfasst Workio:
Wir erfassen nicht: deine Kunden, deine Dokumente, deine Produkte, dein Logo oder dein Geschäftsprofil. Diese Daten liegen in der lokalen Datenbank der App und werden nie übertragen.
Wenn — und nur wenn — du die Analyse-Option im Cookie-Banner auf workio-app.com akzeptierst, lädt die Website Google Analytics 4, um aggregierte Seitenaufrufe, Navigationswege und das Land auf Stadt-Ebene zu messen. IP-Adressen werden vor jeder weiteren Verarbeitung anonymisiert. Bis du zustimmst, läuft GA4 im Consent Mode v2: Es wird nur ein cookieloser, identifikatorenfreier Ping gesendet. Du kannst deine Wahl jederzeit über die Cookie-Richtlinie-Seite ändern. Die vollständige Liste der Cookies findest du in der Cookie-Richtlinie.
Über Google Sign-In erhalten wir von Google:
Wir erhalten nicht dein Google-Passwort, dein Profilfoto oder deine Kontaktliste.
Wenn du einen teilbaren Link für ein Dokument erstellst, wird das erzeugte PDF in Azure Blob Storage in der EU hochgeladen. Der Link verweist auf ein undurchsichtiges Token; wir erfassen die Anzahl der Aufrufe und, wenn dein Kunde unterschreibt, das Unterschriftsbild. Du kannst einen Link jederzeit widerrufen.
Deine lokale Datenbank wird auf dem Gerät verschlüsselt und das daraus entstehende binäre Blob in Azure Blob Storage in der EU hochgeladen. Wir speichern das Blob, seine Größe und die App-Version, die es erzeugt hat. Wir können den Inhalt deiner Backups nicht lesen; der Verschlüsselungsschlüssel verlässt dein Gerät nie.
Abonnements werden über Google Play Billing verwaltet. Wir erhalten Aktualisierungen des Abonnementstatus von Google (aktiv, abgelaufen, pausiert, erstattet) per Webhook. Wir sehen deine Kartendaten nicht — diese verbleiben bei Google.
Zur Sicherheit und zur Missbrauchsprävention speichern wir:
| Daten | Zweck | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|---|
| E-Mail, Name, Google-Subjekt-ID | Kontoerstellung, Anmeldung, Kundensupport | Vertragserfüllung |
| Abonnementstatus | Freischalten von Pro-Funktionen | Vertragserfüllung |
| Verschlüsseltes Backup-Blob | Wiederherstellen deiner Daten auf einem neuen Gerät | Vertragserfüllung |
| Geteiltes Dokument-Blob & Unterschrift | Anzeigen des Dokuments für deinen Empfänger | Vertragserfüllung / deine Einwilligung |
| Refresh-Token-Hash, Gerätebeschreibung | Sitzungssicherheit, Missbrauchsprävention | Berechtigtes Interesse |
| Crashlytics-Absturzberichte | Erkennen und Beheben von Fehlern | Berechtigtes Interesse |
| Firebase-Analytics-Ereignisse (App) | Verständnis der Funktionsnutzung | Deine Einwilligung (Opt-in) |
| Google-Analytics-4-Ereignisse (Website) | Messung des aggregierten Website-Traffics | Deine Einwilligung (Cookie-Banner) |
| Einwilligungsprotokoll | Nachweis der Einhaltung von DSGVO Art. 7 | Rechtliche Verpflichtung |
Wir nutzen die folgenden Anbieter zum Betrieb des Dienstes. Jeder handelt auf Grundlage eines schriftlichen Auftragsverarbeitungsvertrags.
| Anbieter | Rolle | Standort |
|---|---|---|
| Microsoft Ireland Operations Ltd. (Azure) | Hosting von Cloud-Funktionen, Datenbank, Speicher und Key Vault | EU (Italien / Westeuropa) |
| Google LLC / Google Ireland Ltd. | Sign-In, Play Billing, Crashlytics, Analytics | EU + USA (auf Grundlage von SCC) |
Der Hauptdienst (Konto, Teilen, Backup) wird vollständig in der Europäischen Union gehostet. Einige Google-Auftragsverarbeiter übermitteln Daten in die Vereinigten Staaten; in diesen Fällen stützen sich die Übermittlungen auf die Standardvertragsklauseln der Europäischen Kommission und den Datenverarbeitungs-Nachtrag von Google. Eine Kopie der getroffenen Schutzmaßnahmen kannst du per E-Mail an privacy@workio-app.com anfordern.
Wir setzen technische und organisatorische Maßnahmen ein, die dem Risiko angemessen sind:
Nach der DSGVO kannst du:
Du kannst die meisten dieser Rechte direkt in den Einstellungen der App ausüben oder per E-Mail an privacy@workio-app.com. Wir antworten innerhalb eines Monats.
Workio richtet sich nicht an Kinder unter 16 Jahren. Wir erfassen wissentlich keine Daten von Personen unter diesem Alter. Wenn du der Meinung bist, dass eine minderjährige Person uns personenbezogene Daten übermittelt hat, kontaktiere uns bitte und wir werden sie löschen.
Wir können diese Erklärung von Zeit zu Zeit aktualisieren, um Änderungen am Produkt oder am Gesetz widerzuspiegeln. Bei wesentlichen Änderungen informieren wir dich in der App oder per E-Mail, und das Datum „Letzte Aktualisierung" am Anfang dieser Seite wird angepasst. Wenn du Workio nach einer wesentlichen Änderung weiter nutzt, akzeptierst du die aktualisierte Erklärung.
Fragen, Beschwerden oder Anträge auf Ausübung deiner Rechte:
Innovatek di Cafaro Carmelina
E-Mail: privacy@workio-app.com
Allgemeiner Kontakt: info@workio-app.com