Zum Hauptinhalt springen
awork Helpcenter

Datenschutz und DSGVO bei awork

Letzte Aktualisierung: September 2026

Datenschutz bei awork

Der Schutz personenbezogener Daten ist fester Bestandteil der Entwicklung und des Betriebs von awork.

awork verarbeitet personenbezogene Daten im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und setzt technische und organisatorische Maßnahmen ein, um Kundendaten angemessen zu schützen.

Rollen und Verantwortlichkeiten

Bei der Verarbeitung von Daten innerhalb der awork-Plattform gilt grundsätzlich:

  • Unsere Kund:innen sind Verantwortliche für die personenbezogenen Daten, die sie in ihrem Workspace verarbeiten.

  • awork verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.

  • Von awork eingesetzte Dienstleister, die in diesem Zusammenhang Kundendaten verarbeiten, werden entsprechend vertraglich als Unterauftragnehmer eingebunden.

Die Einzelheiten ergeben sich aus unserem aktuellen Auftragsverarbeitungsvertrag (AVV).

Hosting und Datenverarbeitung

Die zentrale Datenhaltung der awork-Plattform erfolgt in Microsoft Azure in Deutschland.

awork betreibt die Plattform in einem eigenen, dedizierten Microsoft-Azure-Tenant, der von awork kontrolliert wird.

Für einzelne Funktionen können zusätzliche Unterauftragnehmer eingesetzt werden. Das betrifft insbesondere optionale Funktionen wie bestimmte KI-Modelle sowie Support- und Kommunikationsdienste.

Je nach Dienst erfolgt die Verarbeitung:

  • ausschließlich in Deutschland,

  • innerhalb der Europäischen Union bzw. des EWR oder

  • in begrenzten Fällen auch in Drittländern auf Grundlage der nach DSGVO erforderlichen Garantien.

Eine aktuelle Übersicht der eingesetzten Unterauftragnehmer, Verarbeitungszwecke und Verarbeitungsorte ist Bestandteil unseres AVV.

Subprozessoren

awork setzt Subprozessoren nur ein, soweit dies für den Betrieb der Plattform oder für konkrete Support-, Service- oder optionale AI-Funktionen erforderlich ist.

Dabei gilt:

  • Subprozessoren erhalten nur die für den jeweiligen Zweck erforderlichen Daten.

  • Zugriff und Verarbeitung sind auf klar definierte Anwendungsfälle beschränkt.

  • Dienstleister werden vor Einsatz aus Datenschutz- und Security-Sicht geprüft, vertraglich eingebunden und regelmäßig überprüft.

  • Eine transparente Übersicht mit Zweck, Verarbeitungsort und Schutzmaßnahmen findest du unter „Sub-Prozessoren & Datenflüsse“; die rechtlich maßgebliche Liste ist Bestandteil des AVV.

KI-Verarbeitung ist steuerbar

Die awork-Plattform kann ohne KI-Datenverarbeitungen genutzt werden.

KI-Funktionen des Standardprodukts sind durch Administrator:innen deaktivierbar. Das weitergehende awork AI Add-on bedarf einer gesonderten Buchung.

Für das awork AI Add-on können unterschiedliche KI-Modelle und technische Anbieter zum Einsatz kommen. Workspace-Administrator:innen können die für die reguläre Nutzung auswählbaren AI-Modelle deaktivieren. Einzelne technische oder grundlegende AI-Funktionen können auf fest vorgegebenen Modellen beruhen, die nicht Teil der regulären Modellauswahl sind.

Weitere Informationen findest du unter awork und KI sowie Sub-Prozessoren & Datenflüsse.

Internationale Datenübermittlungen

Soweit personenbezogene Daten außerhalb des EWR verarbeitet werden, stellen wir sicher, dass die hierfür erforderlichen datenschutzrechtlichen Voraussetzungen erfüllt sind.

Je nach Anbieter können hierzu insbesondere gehören:

  • Angemessenheitsbeschlüsse der Europäischen Kommission,

  • EU-Standardvertragsklauseln,

  • ergänzende technische und organisatorische Schutzmaßnahmen.

Datenschutzorganisation

Datenschutz ist organisatorisch in unseren Prozessen verankert. Dazu gehören insbesondere:

  • etablierte Datenschutzrichtlinien und Review-Prozesse,

  • regelmäßige Schulungen und Sensibilisierung der Mitarbeitenden,

  • definierte Prozesse für Datenschutzanfragen und Betroffenenrechte,

  • sowie Privacy- und Security-Prüfungen bei der Einführung neuer relevanter Systeme und Dienstleister.

awork verfügt über etablierte Datenschutzprozesse und bindet Datenschutz und Informationssicherheit in die Auswahl neuer Systeme und Dienstleister ein.

Unser externer Datenschutzbeauftragter ist:

PROLIANCE GmbH, München

Datenschutzanfragen können jederzeit an privacy@awork.com gerichtet werden.

Weitere Dokumente

Weitere Details findest du in:

  • unserem aktuellen Auftragsverarbeitungsvertrag (AVV),

  • der Datenschutzerklärung für die awork App,

  • unserer Übersicht zu Sub-Prozessoren und Datenflüssen,

  • unseren technischen und organisatorischen Maßnahmen (TOMs).

Zuletzt aktualisiert HappySupportBereitgestellt von happysupport.ai
© 2026 HappySupport. Alle Rechte vorbehalten.
HappySearch kann Fehler machen.

Quellen

Noch keine Artikel

Suche, um Quellartikel zu sehen