Daten—
schutz.
Stand: Juli 2026
01Aufbau dieser Erklärung
Wir verarbeiten personenbezogene Daten in zwei deutlich verschiedenen Zusammenhängen. Damit erkennbar bleibt, was für Sie gilt, ist diese Erklärung entsprechend geteilt:
- Teil A betrifft den bloßen Besuch unserer Websites versionsraum.de und magoro.de. Hier sind wir verantwortliche Stelle im Sinne der DSGVO.
- Teil B betrifft die Magoro-Anwendung — den angemeldeten Bereich unter magoro.de. Dort verarbeiten wir Daten ganz überwiegend im Auftrag des jeweiligen Trägers — nicht für eigene Zwecke.
Die Abschnitte 02 bis 06 gelten für beide Teile.
02Verantwortliche Stelle
Versionsraum UG (haftungsbeschränkt)
Geschäftsführer: Philipp Poppe, Nicolás Plano
Hauptstr. 20a · 49196 Bad Laer · Deutschland
E-Mail: kontakt@versionsraum.de · Weitere Angaben im Impressum.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
03Datenschutzbeauftragter
Wir haben einen externen Datenschutzbeauftragten bestellt:
datenschutz nord GmbH
Konsul-Smidt-Straße 88 · 28217 Bremen · Deutschland
E-Mail: office@datenschutz-nord.de · Web: www.datenschutz-nord.de
04Ihre Rechte
Die Datenschutz-Grundverordnung garantiert jeder betroffenen Person bestimmte Rechte in Bezug auf ihre personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — eine Bestätigung darüber zu erhalten, ob wir Daten über Sie verarbeiten, sowie Auskunft über diese Daten und eine Kopie davon.
- Berichtigung (Art. 16 DSGVO) — die unverzügliche Berichtigung unrichtiger Daten zu verlangen.
- Löschung (Art. 17 DSGVO) — die unverzügliche Löschung Ihrer Daten zu verlangen („Recht auf Vergessenwerden“).
- Einschränkung der Verarbeitung (Art. 18 DSGVO) — die Verarbeitung Ihrer Daten einschränken zu lassen.
- Datenübertragbarkeit (Art. 20 DSGVO) — die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruch (Art. 21 DSGVO) — aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit einer Verarbeitung zu widersprechen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Gegen eine Verarbeitung zum Zweck der Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Zur Ausübung genügt eine formlose Nachricht an kontakt@versionsraum.de.
Beschwerderecht
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
Betrifft Ihr Anliegen Daten, die wir im Auftrag eines Trägers in der Magoro-Anwendung verarbeiten (Teil B), leiten wir Ihre Anfrage unverzüglich an den verantwortlichen Träger weiter und unterstützen ihn bei der Beantwortung.
05Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn einer der folgenden Erlaubnistatbestände vorliegt:
| Erlaubnistatbestand | Vorgabe der DSGVO |
|---|---|
| Informierte Einwilligung | Art. 6 Abs. 1 lit. a |
| Erfüllung eines Vertrags | Art. 6 Abs. 1 lit. b |
| Durchführung vorvertraglicher Maßnahmen | Art. 6 Abs. 1 lit. b |
| Erfüllung rechtlicher Verpflichtungen | Art. 6 Abs. 1 lit. c |
| Schutz lebenswichtiger Interessen | Art. 6 Abs. 1 lit. d |
| Wahrung unseres berechtigten Interesses | Art. 6 Abs. 1 lit. f |
06Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die Erreichung des Verarbeitungszwecks oder zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist, sofern sich aus den folgenden Abschnitten nichts anderes ergibt.
Gesetzliche Aufbewahrungspflichten ergeben sich insbesondere aus handels- und steuerrechtlichen Vorschriften: Nach Ablauf des Kalenderjahres der Erhebung bewahren wir personenbezogene Daten aus Buchhaltungsunterlagen zehn Jahre und aus Geschäftsbriefen und Verträgen sechs Jahre auf. Daten im Zusammenhang mit nachweispflichtigen Einwilligungen sowie Reklamationen und Forderungen bewahren wir für die Dauer der gesetzlichen Verjährungsfristen auf.
Besuch unserer Websites
Gilt für versionsraum.de und magoro.de. Der Besuch ist ohne Angabe personenbezogener Daten möglich. Wir setzen keine Cookies, keine Analyse- und keine Tracking-Werkzeuge ein — es gibt deshalb auch kein Cookie-Banner. Sämtliche Inhalte, Schriften und Bilder werden von unseren eigenen Servern ausgeliefert; beim Aufruf einer Seite wird keine Verbindung zu Dritten aufgebaut.
A1Hosting
Unsere Websites werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet; die Server stehen in Deutschland. Hetzner verarbeitet die beim Seitenaufruf anfallenden Daten ausschließlich in unserem Auftrag, es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO) sowie, soweit die Nutzung der Vertragsanbahnung dient, Art. 6 Abs. 1 lit. b DSGVO.
Datenschutzhinweise des Hosters: hetzner.com/de/legal/privacy-policy
A2Server-Log-Dateien
Bei jedem Aufruf erhebt der Webserver automatisch Informationen, die Ihr Browser übermittelt:
| Erhobene Daten | Zweck der Erhebung |
|---|---|
| Browsertyp und -version | Korrekte Darstellung der Seiteninhalte |
| Verwendetes Betriebssystem, Referrer-URL, angeklickte Unterseiten | Optimierung unserer Websiteinhalte |
| Datum und Uhrzeit des Zugriffs, IP-Adresse, Hostname und Internet-Service-Provider | Dauerhafte Funktionsfähigkeit unserer IT-Systeme und Verhinderung von Missbrauch |
| Sonstige Daten zur Gefahrenabwehr im Falle von Angriffen | Bereitstellung von Informationen für Strafverfolgungsbehörden im Falle eines Cyberangriffs |
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung dieser Daten mit anderen Datenquellen nehmen wir nicht vor. Die Logdaten werden nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten sicherheitsrelevanten Vorfalls benötigt werden.
A3Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren — etwa über einen der Links zur Anfrage eines Erstgesprächs —, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Inhalt der Anfrage) ausschließlich zur Bearbeitung Ihres Anliegens. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Vertragsanbahnung dient, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Daten, sobald Ihr Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
A4Schriftarten
Alle auf unseren Websites verwendeten Schriftarten liefern wir von unseren eigenen Servern aus. Es besteht insbesondere keine Einbindung von Google Fonts oder eines vergleichbaren Dienstes. Beim Laden der Schriften wird daher keine Verbindung zu Servern Dritter aufgebaut und Ihre IP-Adresse nicht an Dritte übermittelt.
A5Terminbuchung
Für die Buchung von Demo- und Beratungsterminen verweisen wir per Link auf den Dienst TidyCal. Auf unseren Seiten selbst ist nichts davon eingebettet: Erst wenn Sie einen dieser Links anklicken, verlassen Sie unsere Website und es werden Daten an den Anbieter übermittelt.
Für die Verarbeitung auf der Buchungsseite ist deren Anbieter verantwortlich; diese schließt eine Übermittlung in die USA ein. Die von Ihnen dort angegebenen Daten (Name, E-Mail-Adresse, Terminwunsch) erhalten wir zum Zweck der Terminvereinbarung und -durchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Magoro-Anwendung
Gilt für die Nutzung der Software Magoro im angemeldeten Bereich unter magoro.de — der modularen Fachanwendung für soziale Träger: Dokumentation, Dienstplanung und Abrechnung.
B1Wer ist wofür verantwortlich
Magoro wird von sozialen Trägern als Kunden eingesetzt. Für die Daten, die diese Träger in der Anwendung verarbeiten — insbesondere Daten der von ihnen betreuten Personen sowie ihrer Mitarbeitenden —, ist der jeweilige Träger die verantwortliche Stelle. Wir verarbeiten diese Daten ausschließlich in seinem Auftrag und nach seinen dokumentierten Weisungen. Eine Verarbeitung für eigene Zwecke findet nicht statt.
Grundlage ist ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO, den wir mit jedem Träger vor Beginn der Verarbeitung schließen. Er regelt Gegenstand, Art, Zweck und Dauer der Verarbeitung, die Kategorien betroffener Personen, die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO sowie die eingesetzten Unterauftragsverarbeiter.
Wenn Sie von einem Träger betreut werden oder dort arbeiten
Richten Sie Auskunfts-, Berichtigungs- oder Löschanfragen bitte an diesen Träger — er ist Ihr Ansprechpartner und entscheidet über Ihre Daten. Wenden Sie sich dennoch an uns, leiten wir Ihre Anfrage unverzüglich weiter.
Eigenverantwortlich verarbeiten wir demgegenüber die Daten unserer Vertragspartner: Firmierung, Anschrift, Ansprechpartner, Rechnungs- und Zahlungsdaten sowie die Kommunikation zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
B2Verarbeitete Daten und betroffene Personen
Gegenstand der Verarbeitung ist die Bereitstellung der Software. Dies umfasst die Erfassung, Speicherung, Bearbeitung, Übermittlung und Löschung der für Bereitstellung und Nutzung erforderlichen Daten. Verarbeitet werden folgende Kategorien:
- Identitätsdaten — Namen, Geburtsdaten, Aktenzeichen und vergleichbare Merkmale.
- Kontaktinformationen — Anschriften, Telefonnummern, E-Mail-Adressen.
- Vertragsbezogene Daten — Leistungs-, Betreuungs- und Abrechnungsdaten, Kostenzusagen, Stundennachweise.
- Kommunikations-, Nutzungs- und Inhaltsdaten — Schriftverkehr, Anfragen, Berichte, Dokumentationen, Diktate und Transkripte.
- Technische Daten — Zugangs- und Protokolldaten, Geräte- und Verbindungsinformationen.
- Gesundheitsdaten sowie gegebenenfalls weitere besondere Kategorien personenbezogener Daten gem. Art. 9 Abs. 1 DSGVO, soweit der Träger sie im Rahmen seiner Aufgaben erhebt.
Betroffen sind Kunden und Nutzer der Software, Interessenten im Vorfeld eines Vertragsschlusses, Mitarbeitende der Träger sowie die von den Trägern betreuten Personen.
Wegen der besonderen Schutzbedürftigkeit dieser Daten gewähren wir unserem Personal Zugang nur, soweit dies für Durchführung, Verwaltung und Überwachung des Vertrags zwingend erforderlich ist. Alle mitwirkenden Personen sind zur Vertraulichkeit und, soweit Daten dem Schutzbereich des § 203 StGB unterliegen, zusätzlich zur Verschwiegenheit nach dieser Vorschrift verpflichtet.
B3Anmeldung und Kontosicherheit
Für die Nutzung der Anwendung ist ein persönliches Benutzerkonto erforderlich. Wir verarbeiten dazu E-Mail-Adresse, Name, Rolle und Berechtigungen, ein Passwort in ausschließlich gehashter Form sowie — bei aktivierter Zwei-Faktor-Authentisierung — die dafür nötigen Merkmale.
Zur Absicherung des Zugangs und zur Nachvollziehbarkeit von Änderungen protokollieren wir sicherheitsrelevante Ereignisse wie An- und Abmeldungen sowie fehlgeschlagene Anmeldeversuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Sicherheit der Anwendung (Art. 6 Abs. 1 lit. f DSGVO); innerhalb der Auftragsverarbeitung erfolgt dies auf Weisung des Trägers.
Die Anwendung setzt technisch notwendige Cookies für die Anmeldung und den Erhalt der Sitzung ein. Sie sind für den Betrieb erforderlich und bedürfen daher nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung. Analyse- oder Marketing-Cookies setzen wir nicht.
B4Einsatz künstlicher Intelligenz
Die Verarbeitung erfolgt teilweise mittels künstlicher Intelligenz, insbesondere zur automatisierten Analyse und Auswertung der über Magoro verarbeiteten Daten. Praktisch betrifft das vor allem die Umwandlung gesprochener Diktate in Text, die Erstellung von Berichtsentwürfen und die Texterkennung in hochgeladenen Dokumenten.
Dabei gilt:
- Es werden ausschließlich die unter B5 aufgeführten Unterauftragnehmer eingesetzt. Die KI-gestützte Verarbeitung findet in Rechenzentren in Deutschland statt.
- Die Daten werden nicht zum Training von KI-Modellen verwendet — weder durch uns noch durch die eingesetzten Dienstleister.
- Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Erzeugte Texte sind Entwürfe; fachliche Prüfung und Freigabe liegen stets bei der jeweiligen Fachkraft.
Rechtsgrundlage ist die Erfüllung des Vertrags über die Bereitstellung der Software (Art. 6 Abs. 1 lit. b DSGVO) auf Weisung des verantwortlichen Trägers.
B5Unterauftragnehmer
Wir setzen die folgenden Unterauftragnehmer ein. Mit allen bestehen Verträge, die die Pflichten aus dem Auftragsverarbeitungsvertrag mit dem Träger weitergeben:
| Unterauftragnehmer | Verarbeitungsstandort | Beschreibung der Verarbeitung |
|---|---|---|
| Hetzner Online GmbH Industriestr. 25 91710 Gunzenhausen, Deutschland |
Rechenzentren Nürnberg und Falkenstein, Deutschland | Server- und Cloud-Hosting — Bereitstellung von Server-Infrastruktur, Speicherung und Backups; E-Mail-Versand |
| Mittwald CM Service GmbH & Co. KG Königsberger Straße 4–6 32339 Espelkamp, Deutschland |
Unternehmenssitz, Rechenzentrum in Deutschland | KI-Hosting — Bereitstellung und Betrieb der Infrastruktur für die KI-gestützte Verarbeitung; neben dem Auftragsverarbeitungsvertrag besteht eine Geheimnisschutzvereinbarung nach § 203 StGB |
| datenschutz nord GmbH Konsul-Smidt-Straße 88 28217 Bremen, Deutschland |
Deutschland | Externer Datenschutzbeauftragter (eDSB) |
| Stripe Payments Europe, Ltd. 1 Grand Canal Street Lower, Grand Canal Dock Dublin 2, Irland |
Unternehmenssitz Irland; etwaige Übermittlung in die USA | Zahlungsdienstleister — Abwicklung von Zahlungen im Rahmen des Bestellvorgangs |
| BANKSapi Technology GmbH Pettenkoferstr. 35 80336 München, Deutschland |
Deutschland | Kontoinformationsdienst — Abruf von Konto- und Umsatzdaten für das Banking-/Buchhaltungsmodul |
Über die beabsichtigte Beauftragung weiterer Unterauftragnehmer informieren wir unsere Kunden mindestens drei Wochen im Voraus in Textform, damit sie vor der Beauftragung Einwände erheben können.
B6Verarbeitung außerhalb der EU
Die Verarbeitung erfolgt grundsätzlich in der Bundesrepublik Deutschland, in einem Mitgliedstaat der Europäischen Union oder innerhalb des Europäischen Wirtschaftsraums.
Eine Ausnahme bildet die Zahlungsabwicklung über Stripe: Eine etwaige Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework beziehungsweise der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Betroffen sind dabei ausschließlich Vertrags- und Zahlungsdaten unserer Kunden — keine Betreuungs-, Klienten- oder Gesundheitsdaten.
Jede weitere Verarbeitung in einem Drittland bedarf der vorherigen dokumentierten Zustimmung des verantwortlichen Trägers und ist nur zulässig, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
B7Sicherheit, Löschung und Rückgabe
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, die ein dem Risiko angemessenes Schutzniveau gewährleisten. Sie sind im Dokument „Technisch-organisatorische Maßnahmen zur IT-Sicherheit“ beschrieben, das Bestandteil des Auftragsverarbeitungsvertrags ist, und werden fortlaufend an den Stand der Technik angepasst.
Werden uns Störungen oder Verletzungen des Schutzes personenbezogener Daten bekannt, unterrichten wir den betroffenen Träger unverzüglich und unterstützen ihn bei der Erfüllung seiner Melde- und Benachrichtigungspflichten nach Art. 33 und Art. 34 DSGVO.
Mit Beendigung des Vertrags löschen wir alle personenbezogenen Daten oder geben sie nach Wahl des Trägers zurück — einschließlich etwaiger Sicherungskopien —, soweit keine gesetzliche Aufbewahrungspflicht besteht. Die Löschung zeigen wir in Textform an. Ein Zurückbehaltungsrecht an Datenträgern und Datenbeständen ist ausgeschlossen.
Aktualität
07Änderungen und Werbewiderspruch
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Websites und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, sie anzupassen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung nicht ausdrücklich angeforderter Werbung wird hiermit widersprochen. Wir behalten uns im Falle unverlangter Zusendung von Werbeinformationen ausdrücklich rechtliche Schritte vor.