Benchzero ← Zur Startseite

Datenschutzerklärung

Stand: August 2026

Privacy-first

KI, die nie erfährt, wer Ihre Leute sind.

Bevor ein Modell aufgerufen wird, ersetzt Benchzero Namen und E-Mails durch opake Platzhalter. Die KI rechnet mit Rollen, Stunden und Margen — nicht mit Identitäten. Echte Namen erscheinen erst wieder in Ihrer Oberfläche.

Tokenisiert vor dem Modell

Namen und E-Mails werden durch Platzhalter ersetzt. Sensitive Mitarbeiterdaten verlassen Ihren Workspace nicht in Richtung des Modells.

Zurückgespielt nach der Antwort

Sie sehen echte Namen in der App. Das Modell hat nur Tokens gesehen — auch in Tool-Aufrufen und gestreamten Antworten.

Kein Training auf Ihrem Verzeichnis

Es gibt kein Mitarbeiterverzeichnis zum Lernen. Modelle bekommen Wirtschaftssignale, keine Personen.

Details zur rechtlichen Einordnung finden Sie unten in Abschnitt 6 (KI-Funktionen und Pseudonymisierung).

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Feldion GmbH
Berger Straße 175
60385 Frankfurt am Main
Deutschland
E-Mail: info@feldion.de

Vertretungsberechtigter Geschäftsführer: Maurice Patrick zum Felde. Ein Datenschutzbeauftragter ist nicht bestellt, da keine gesetzliche Pflicht hierzu besteht. Datenschutzanfragen richten Sie bitte an die oben genannte E-Mail-Adresse.

2. Überblick über die Verarbeitungen

Benchzero ist eine Software für Projekt-, Zeit- und Profitabilitätssteuerung (PMO-Betriebssystem). Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Website und der Anwendung, für die Vertragsdurchführung, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage Ihrer Einwilligung erforderlich ist. Verarbeitet werden insbesondere: Bestands- und Kontaktdaten (z. B. Name, E-Mail-Adresse), Vertrags- und Zahlungsdaten, Nutzungs- und Metadaten (z. B. Server-Logs) sowie die Inhalte, die Sie oder Ihr Unternehmen in der Anwendung speichern (z. B. Projekte, Zeiteinträge, Mitarbeiterdaten Ihres Workspaces).

Für Daten, die Kunden als Verantwortliche in ihrem Workspace verarbeiten (z. B. Daten ihrer Mitarbeitenden), agieren wir als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.

3. Hosting und Server-Logfiles

Unsere Website und Anwendung werden bei Render Services, Inc. (Render) gehostet; die Bereitstellung erfolgt aus einem Rechenzentrum in Frankfurt am Main. Beim Aufruf der Website verarbeitet der Server automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browsertyp und Betriebssystem). Diese Daten sind für den Betrieb, die Stabilität und die Sicherheit des Dienstes erforderlich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Mit Render besteht ein Auftragsverarbeitungsvertrag. Soweit dabei Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln.

4. Registrierung, Login und Datenbank

Für die Nutzung der Anwendung ist ein Benutzerkonto erforderlich. Bei der Registrierung und Anmeldung verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, Ihre Rolle im Workspace sowie ein verschlüsselt gespeichertes Passwort. Authentifizierung und Datenhaltung erfolgen über Supabase, Inc.; die Daten werden in einer Postgres-Datenbank gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Mit Supabase besteht ein Auftragsverarbeitungsvertrag; etwaige Drittlandübermittlungen sind über das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln abgesichert.

5. Zahlungsabwicklung (Stripe)

Kostenpflichtige Abonnements rechnen wir über Stripe Payments Europe, Ltd. (Irland) bzw. Stripe, Inc. (USA) ab. Stripe verarbeitet dabei die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsmittel). Zahlungsdaten wie Kreditkartennummern werden ausschließlich bei Stripe gespeichert, nicht bei uns.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten). Übermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework. Weitere Informationen: stripe.com/de/privacy.

6. KI-Funktionen und Pseudonymisierung

Benchzero bietet KI-gestützte Funktionen (z. B. den PMO-Agenten, Textzusammenfassungen und Analysen). Hierfür werden Anfragen an Sprachmodell-Anbieter übermittelt, derzeit Anthropic (Claude) und OpenAI.

Dabei gilt ein Privacy-first-Ansatz: Bevor Daten an ein KI-Modell übermittelt werden, ersetzt Benchzero Namen und E-Mail-Adressen von Mitarbeitenden automatisch durch opake Platzhalter (Pseudonymisierung). Die Zuordnungstabelle verbleibt ausschließlich in unserer Infrastruktur; die echten Namen werden erst nach Erhalt der Antwort wieder eingesetzt. Die KI-Anbieter erhalten somit keine Mitarbeiternamen oder E-Mail-Adressen. Eine Nutzung der übermittelten Inhalte zum Training der Modelle ist vertraglich ausgeschlossen (API-Nutzung).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich vereinbarten Funktionen) bzw. Art. 6 Abs. 1 lit. f DSGVO. Übermittlungen in die USA sind über das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln abgesichert.

7. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies: Sitzungs-Cookies für die Anmeldung sowie funktionale Cookies (z. B. Spracheinstellung, Oberflächenzustand). Diese sind für den Betrieb der Anwendung erforderlich und bedürfen keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Tracking-, Analyse- oder Werbe-Cookies setzen wir nicht ein.

8. Kontaktaufnahme

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben (E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit einem Vertrag zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Kontodaten werden mit Löschung des Kontos bzw. des Workspaces gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (insbesondere aus Handels- und Steuerrecht, in der Regel sechs bzw. zehn Jahre) entgegenstehen. Server-Logs werden nach kurzer Zeit automatisch gelöscht.

10. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine E-Mail an info@feldion.de. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden.

11. Datensicherheit

Die Übertragung aller Daten erfolgt verschlüsselt über TLS. Der Zugriff auf Daten innerhalb der Anwendung ist durch rollenbasierte Berechtigungen und mandantengetrennte Workspaces (Row-Level-Security) beschränkt. Agent-Aktionen werden protokolliert.

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.