Rechtliches

Datenschutz

Keine Cookies für Besucher, kein Tracking, keine Dienste Dritter auf der Website. Nachfolgend erläutern wir, welche Daten bei Website, Demo, Kontaktformular und Kundenkonten verarbeitet werden.

Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website (officepilot.io) und in der Anwendung OfficePilot ist:

Hardani UG (haftungsbeschränkt) i. G.
Am Westpark 10
81373 München, Deutschland
vertreten durch Geschäftsführer Keyvan Hardani
E-Mail: info@hardani.de (für Anfragen zu OfficePilot auch info@officepilot.io)

Überblick

Diese Website informiert über OfficePilot, zeigt eine Demo mit Beispieldaten und bietet ein Kontaktformular. Die Anwendung selbst (Anmeldung und Arbeitsbereich) steht Kunden nach Vertragsschluss zur Verfügung. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Wir verarbeiten sie nur, soweit dies für den Betrieb der Website, die Beantwortung Ihrer Anfragen und die Erbringung unserer Leistungen erforderlich ist.

Hosting und Server-Logfiles

Website und Anwendung werden auf Servern in Deutschland betrieben (Rechenzentrum der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Aufruf verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browser und Betriebssystem. Diese Daten dienen dem sicheren und stabilen Betrieb sowie der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO) und werden spätestens nach fünf Wochen gelöscht.

Cookies, Local Storage und Tracking

Die Website setzt für Besucher keine Cookies, verwendet keine Analyse- oder Tracking-Dienste und bindet keine Inhalte Dritter ein. Da keine nicht erforderlichen Cookies gesetzt werden, ist kein Cookie-Banner erforderlich.

Für angemeldete Nutzer der Anwendung sind folgende Speicherungen im Browser technisch erforderlich, um den von Ihnen gewünschten Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG):

  • Die Anmelde-Token Ihrer Sitzung werden im Local Storage Ihres Browsers abgelegt (Schlüssel „access_token“ und „refresh_token“) und beim Abmelden gelöscht.
  • Ein Cookie „sidebar_state“ merkt sich für sieben Tage, ob die Seitenleiste ein- oder ausgeklappt ist.
  • Sofern Sie ein Farbschema oder Design wählen, wird diese Einstellung ausschließlich in Ihrem Browser gespeichert (Local Storage, Schlüssel „theme“ und „bueropilot-design“) und nicht an uns übertragen.

Keine dieser Speicherungen wird zur Analyse Ihres Verhaltens oder zur Nachverfolgung verwendet. Sie können sie jederzeit in Ihrem Browser löschen.

Kontaktformular

Wenn Sie das Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Angaben (Name, Unternehmen, E-Mail-Adresse, optional Telefonnummer, Anliegen, Nachricht) zur Bearbeitung Ihrer Anfrage und für Anschlussfragen. Die Nachricht wird verschlüsselt an unseren E-Mail-Server übertragen und an unser Postfach zugestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf einen Vertrag zielt (etwa „Zugang anfragen“ oder „Preisauskunft“), sonst Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Beantwortung von Anfragen).

Zum Schutz vor automatisierten Eingaben verwendet das Formular eine Sicherheitsabfrage (Bild mit fünf Zeichen), die auf unserem eigenen Server erzeugt und geprüft wird. Dabei werden keine Cookies gesetzt und keine Dienste Dritter eingebunden. Zur Begrenzung der Anzahl von Anfragen wird ein nicht umkehrbarer Prüfwert (Hash) Ihrer IP-Adresse für eine Stunde gespeichert; die IP-Adresse selbst wird nicht gespeichert.

Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Kontakt per E-Mail

Wenn Sie uns direkt per E-Mail schreiben, gilt Entsprechendes: Wir verarbeiten Ihre Angaben zur Bearbeitung der Anfrage und für Anschlussfragen und löschen sie, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Demo

Die Demo unter officepilot.io/demo zeigt ausschließlich fiktive Beispieldaten (Projekte, Aufgaben, Kontakte, Termine, Dokumente, Nachrichten). Sie wird vollständig in Ihrem Browser dargestellt: Es wird kein Konto angelegt, Eingaben werden nicht gespeichert und nicht an uns übertragen. Beim Aufruf fallen lediglich die unter „Hosting und Server-Logfiles“ beschriebenen Daten an.

Kundenkonten und Nutzung der Anwendung

OfficePilot steht Kunden nach Vertragsschluss zur Verfügung; eine Registrierung über die Website ist nicht möglich. Für die Nutzung gilt ergänzend der Vertrag mit dem jeweiligen Kunden.

Anmeldung. Die Anmeldung erfolgt mit einem Microsoft-Organisationskonto (Microsoft Entra ID). Dabei erhalten wir von Microsoft Ihren Namen, Ihre E-Mail-Adresse und die Kennung Ihres Kontos und legen damit Ihr Benutzerkonto im Mandanten Ihres Unternehmens an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Sitzung. Nach der Anmeldung erhalten Sie Zugangs-Token, die in Ihrem Browser gespeichert werden (siehe „Cookies, Local Storage und Tracking“). Serverseitig speichern wir zu jeder Sitzung den Zeitpunkt, die IP-Adresse und die Browserkennung, um Sitzungen abzusichern und bei Missbrauch beenden zu können (Art. 6 Abs. 1 lit. f DSGVO).

Microsoft 365-Verbindung. Outlook, Kalender, Teams, SharePoint und OneDrive werden erst eingebunden, nachdem Sie die Verbindung mit Ihrem Microsoft-Konto ausdrücklich hergestellt und die abgefragten Berechtigungen bestätigt haben. Die dafür erteilten Zugriffs-Token speichern wir verschlüsselt und verwenden sie nur, um die von Ihnen genutzten Funktionen auszuführen. OfficePilot greift dabei mit Ihren Berechtigungen auf die Microsoft-Dienste Ihres Unternehmens zu; für diese gelten die Vereinbarungen zwischen Ihrem Unternehmen und Microsoft. Sie können die Verbindung jederzeit in OfficePilot oder in Ihrem Microsoft-Konto widerrufen.

Daten Ihres Unternehmens. Projekte, Kontakte, Aufgaben, Dokumente, E-Mails, Termine und Notizen, die Sie in OfficePilot anlegen oder aus Microsoft 365 übernehmen, verarbeiten wir ausschließlich im Auftrag Ihres Unternehmens und nach dessen Weisung (Art. 28 DSGVO). Verantwortlicher für diese Daten ist Ihr Unternehmen; Einzelheiten regelt der Vertrag zur Auftragsverarbeitung. Alle Daten werden mandantengetrennt gespeichert.

Protokollierung. Sicherheitsrelevante Aktionen (etwa Anmeldungen sowie Änderungen an Benutzern und Berechtigungen) werden in einem Audit-Protokoll mit Zeitpunkt, Benutzer, IP-Adresse und Browserkennung festgehalten. Dies dient der Nachvollziehbarkeit und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) und ist für die Administratoren des jeweiligen Mandanten einsehbar.

KI-Funktionen. Texterkennung (OCR), Zusammenfassungen und Vorschläge werden nur ausgeführt, wenn ein Nutzer sie für ein bestimmtes Dokument oder eine Anfrage auslöst. Dabei werden die betreffenden Inhalte an die von uns eingesetzten Verarbeitungsdienste übermittelt (Texterkennung: German-OCR, ein Dienst der Hardani UG (haftungsbeschränkt) i. G.; Sprachmodell: Google Gemini). Welche Dienste eingesetzt werden und welche Garantien dafür gelten, regeln wir mit unseren Kunden im Vertrag zur Auftragsverarbeitung. Ergebnisse der KI-Funktionen sind Vorschläge und werden vor ihrer Verwendung von Menschen geprüft.

Löschung. Benutzerkonten und Mandantendaten werden gelöscht, wenn der Vertrag endet und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, oder früher auf Weisung des Kunden.

Empfänger und Auftragsverarbeitung

Innerhalb der Hardani UG (haftungsbeschränkt) i. G. erhalten nur die mit der Bearbeitung betrauten Personen Zugriff auf Ihre Daten. Als Auftragsverarbeiter setzen wir den oben genannten Hosting-Anbieter sowie — nur bei Nutzung der jeweiligen Funktion — die unter „KI-Funktionen“ genannten Dienste ein. Eine Übermittlung an sonstige Dritte findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.

Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Wenden Sie sich dazu an info@hardani.de. Sie können sich bei einer Aufsichtsbehörde beschweren; für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht.

Für Daten, die Ihr Unternehmen als Kunde in OfficePilot verarbeitet, wenden Sie sich bitte zunächst an Ihr Unternehmen als Verantwortlichen; wir unterstützen es bei der Erfüllung Ihrer Rechte.

Keine automatisierte Entscheidungsfindung

Wir treffen im Zusammenhang mit dieser Website und OfficePilot keine Entscheidungen im Sinne des Art. 22 DSGVO, die ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Verschlüsselung (TLS)

Die Übertragung von Inhalten dieser Website, der Anwendung sowie von über das Kontaktformular übermittelten Daten erfolgt verschlüsselt mittels Transport Layer Security (TLS). Sie erkennen dies an der entsprechenden Anzeige Ihres Browsers und an der Adresszeile, die mit „https://“ beginnt.

Änderungen dieser Hinweise

Wir passen diese Datenschutzhinweise an, soweit dies aufgrund geänderter rechtlicher Vorgaben, geänderter technischer Gegebenheiten oder einer geänderten Ausgestaltung von Website oder Anwendung erforderlich wird. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Stand: September 2026.