Datenschutzerklärung
Call It A Five ist ein Werkzeug für Live-Schätzungen (Planning Poker). Diese Erklärung beschreibt nach Art. 13 DSGVO, welche Daten dabei verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange. In Kurzform: nur ein selbst gewählter Anzeigename, kein Konto, keine Cookies, kein Tracking, keine KI, EU-Hosting, Löschung nach 8 Stunden.
Das Wichtigste in einem Satz
- Nur ein Anzeigename. Das einzige personenbezogene Datum ist ein frei gewählter Name, den Sie zum Beitritt eingeben. Keine E-Mail, kein Konto, kein Passwort.
- Löschung nach 8 Stunden. Jede Sitzung lebt maximal 8 Stunden, danach wird der Sitzungsspeicher gelöscht.
- Keine Cookies, kein Tracking, keine KI. KI: keine Es laufen keine Analyse-Skripte und kein KI- oder Sprachmodell.
- EU-Hosting. Die Sitzungsdaten liegen in einer europäischen Region (Frankfurt oder Dublin) bei Cloudflare als Auftragsverarbeiter.
Verantwortliche Stelle
Verantwortlicher im Sinne der DSGVO ist:
Frederik Metz
Ridlerstraße 9
80339 München
Deutschland
E-Mail: Adresse wird per JavaScript geladen
Datenkategorien
Die folgende Tabelle listet abschließend alle Daten auf, die die Anwendung verarbeitet.
| Datum | Was es ist | Wo es liegt |
|---|---|---|
| Anzeigename | Ein frei gewählter Name (bis 80 Zeichen), den Sie zum Beitritt eingeben. Ein Spitzname ist möglich. Keine E-Mail, kein Konto. | Auf dem Sitzungsserver, Löschung nach 8 Stunden. |
| Abgegebene Schätzung | Die Karte, die Sie für das aktuelle Element wählen. Bis zur Aufdeckung durch die moderierende Person für andere verborgen. | Auf dem Sitzungsserver, Löschung nach 8 Stunden. Im anonymen Modus ohne Namen. |
| Rundenergebnis | Aggregierte Kennzahlen je Runde: Median, Modalwert, Minimum, Maximum, Zustimmungsquote und welche Stimmen Ausreißer waren. | Auf dem Sitzungsserver, nur als Aggregat. Die Rundenhistorie speichert keine personenbezogenen Einzelstimmen. |
| Fortsetzungs-Notiz | Ein kleiner Eintrag in Ihrem Browser mit dem zuletzt genutzten Raumcode und dem von Ihnen verwendeten Namen, damit Sie nach dem Schließen wieder beitreten können. | Nur auf Ihrem Gerät (Browser-Speicher), für bis zu 8 Stunden. Wird nie übertragen. |
Es werden keine E-Mail-Adresse, kein Konto, kein Passwort und keine Telefonnummer verarbeitet. Die Anwendung speichert keine IP-Adresse. Eine technisch bedingte Verarbeitung der IP-Adresse durch den Hosting-Dienstleister beim Verbindungsaufbau lässt sich betriebsbedingt nicht vermeiden (siehe Abschnitt Hosting).
Zweck und Rechtsgrundlage
Die Daten werden ausschließlich zur Durchführung der Live-Schätzung verwendet: um anzuzeigen, wer beigetreten ist, um Stimmen bis zur Aufdeckung zu verbergen und um das Rundenergebnis für die gemeinsame Besprechung zu berechnen.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Bereitstellung einer funktionsfähigen, gemeinschaftlichen Schätzsitzung. Das berechtigte Interesse besteht darin, das Werkzeug überhaupt bereitstellen und betreiben zu können.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit Sie durch die Eingabe eines Namens freiwillig beitreten, liegt darin Ihre Einwilligung in die Verarbeitung dieses Namens für die Dauer der Sitzung.
- Die Fortsetzungs-Notiz auf Ihrem Gerät dient ausschließlich der von Ihnen gewünschten Funktion, eine laufende Sitzung erneut betreten zu können, und verlässt Ihr Gerät nicht.
Wird das Werkzeug in einem Beschäftigungskontext eingesetzt, kann Ihr Arbeitgeber Verantwortlicher sein; die genaue Rechtsgrundlage bestätigt dann Ihr Arbeitgeber im Rahmen von DSGVO und BetrVG.
Hosting und EU-Datenresidenz
Der Sitzungsserver läuft bei Cloudflare. Der sitzungsbezogene Speicher (Namen, Stimmen, Ergebnisse) ist auf eine europäische Jurisdiktion festgelegt und wird damit in einer europäischen Region (Frankfurt oder Dublin) gehalten. Für die Sitzungsdaten besteht EU-Datenresidenz.
Cloudflare ist insoweit Auftragsverarbeiter im Sinne von Art. 28 DSGVO; es besteht ein Auftragsverarbeitungsvertrag (AVV). Beim Verbindungsaufbau verarbeitet Cloudflare technisch bedingt die IP-Adresse Ihres Geräts, um die Anfrage zustellen zu können. Eigene personenbezogene Profile werden dabei durch den Betreiber nicht gebildet.
Webschriften (selbst gehostet)
Die Schriftart (Plus Jakarta Sans) ist direkt in die Seite eingebettet (selbst gehostet, WOFF2 als Data-URI). Beim Laden der Seiten wird keine Anfrage an Google Fonts oder einen anderen Dritten gestellt; es wird keine IP-Adresse an Google übermittelt.
Es werden keine Namen, Stimmen oder Sitzungsinhalte an Dritte übertragen. Die Seiten laden ausschließlich von dieser Domain.
Keine Cookies, kein Tracking, keine KI KI: keine
Die Anwendung setzt keine Cookies, nutzt keine Analyse- oder Werbe-Skripte und keine Tracking-Pixel. Das einzige auf Ihrem Gerät abgelegte Datum ist die oben beschriebene funktionale Fortsetzungs-Notiz im Browser-Speicher (kein Cookie, keine Übertragung).
Es findet keine Verarbeitung durch künstliche Intelligenz statt. Sämtliche Kennzahlen (Median, Modalwert, Minimum, Maximum, Zustimmungsquote, Ausreißer) werden durch einfache Berechnung aus den Stimmen der aktuellen Runde ermittelt. Es gibt kein Modell, keine Inferenz und keinen KI-Anbieter, an den Daten gingen.
Speicherdauer
Jede Sitzung hat eine Lebensdauer von 8 Stunden. Danach wird der Speicher der Sitzung gelöscht; die darin enthaltenen Namen, Stimmen und Ergebnisse sind dann entfernt. Die Fortsetzungs-Notiz auf einem Gerät wird nach 8 Stunden ebenfalls nicht mehr angeboten. Über die Lebensdauer einer Sitzung hinaus werden keine Daten zentral vorgehalten.
Ihre Rechte
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20),
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3),
- Beschwerde bei einer Aufsichtsbehörde (Art. 77).
Da Daten nach 8 Stunden gelöscht werden und es keine Konten gibt, ist der praktische Weg, die Sitzung zu verlassen oder die automatische Löschung abzuwarten. Für alle weiteren Anliegen wenden Sie sich an den oben genannten Verantwortlichen. Die für den Betreiber zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).
Änderungen
Ändert sich die Datenverarbeitung wesentlich (etwa die Hosting-Region, die KI-Position oder die Einbindung der Webschrift), wird diese Erklärung aktualisiert. Stand und Version stehen im Fußbereich dieser Seite.