🔒 Datenschutz

propform.io ist ein deutscher Anbieter mit Servern in der EU. Wir setzen auf Datensparsamkeit und versuchen, so wenig Kundendaten wie möglich auf unseren Servern zu speichern.


Datei-Uploads

Hochgeladene Dateien werden nicht auf propform-Servern zwischengespeichert. Sie werden direkt zu onOffice oder als E-Mail-Anhang weitergeleitet — wir behalten keine Kopie. Sobald die Verarbeitung abgeschlossen ist, sind die Dateien aus unserem System verschwunden.


Formulardaten

Standardmäßig speichern wir Formulareinsendungen verschlüsselt in unserer Datenbank, damit du die Einsendungen in deinem propform-Account nachvollziehen und ggf. nacharbeiten kannst.

Wenn du das nicht möchtest, kannst du es in deinen Account-Einstellungen unter „Statistik" komplett deaktivieren — dann werden Formulardaten nur noch zu onOffice durchgeroutet, ohne Spur in unserer Datenbank.

💡 Auch im Standardmodus haben wir bei propform keinen Zugriff auf deine Einsendungs-Inhalte im Klartext — die Verschlüsselung erfolgt mit deinem Account-Schlüssel.


IP-Adressen

Standardmäßig speichern wir die IP-Adressen von Formularaufrufen, damit du in der Statistik deiner Formulare nachvollziehen kannst, von wo aus deine Formulare aufgerufen werden — und um Spam-Aufrufe zu erkennen.

Wenn du das nicht möchtest, kannst du auch das in den Account-Einstellungen unter „Statistik" komplett deaktivieren.


Schriftarten (Google Fonts)

Wir nutzen Schriftarten aus der Google-Fonts-Bibliothek — aber alle Fonts liegen auf unseren Servern, nicht bei Google. Wenn ein Besucher dein Formular aufruft, wird keine Verbindung zu Google aufgebaut. Damit umgehen wir die DSGVO-Problematik der Google-Fonts-Abmahnungen.


Cookie-Consent

propform-Formulare setzen standardmäßig keine Tracking-Cookies und brauchen daher keinen Cookie-Consent-Banner.

⚠️ Wenn du Tracking aktivierst (Google Tag Manager, Facebook Pixel, Etracker — siehe Tracking), bist du als Formularbetreiber selbst dafür verantwortlich, dass eine entsprechende Einwilligung der Besucher vorliegt. Mehr dazu im Tracking-Kapitel.


Auftragsverarbeitungsvertrag (AVV)

Beim Freischalten von propform.io über den onOffice-Marketplace ist der AVV bereits Bestandteil der Marketplace-AGB.

Wenn du propform.io außerhalb des Marketplaces nutzt und einen separaten AVV brauchst, schreib uns kurz an hello@propform.io — wir schicken ihn dir zu.

📎 Bei Account-Registrierung außerhalb des Marketplaces senden wir dir den aktuellen AVV als PDF-Anhang mit der Bestätigungsmail zu.


Technische und organisatorische Maßnahmen (TOMs)

Eine aktuelle Übersicht der TOMs gehört zum AVV als Annex und wird auf Anfrage zugeschickt. Wenn dein Datenschutzbeauftragter (oder eine Compliance-Abteilung deines Kunden) die TOMs separat braucht, melde dich kurz unter hello@propform.io.


Compliance-Anforderungen für Banken & Versicherer

Für Banken, Volksbanken, Versicherer und andere regulierte Branchen kommen häufig Zusatzanforderungen rein:

  • AVV nach Art. 28 DSGVO — siehe oben
  • TOMs als Annex — siehe oben
  • DORA-Konformität (Digital Operational Resilience Act) — Auf Anfrage stellen wir dir ein DORA-Beiblatt zur Verfügung, das die für DORA relevanten Punkte (Sub-Auftragsverarbeiter, Standort, Sicherheitsvorfall-Meldewege etc.) zusammenfasst.
  • Sub-Auftragsverarbeiter-Liste — Liste aller von propform eingesetzten Dienstleister (Hosting, Mail-Gateway, Payment etc.) auf Anfrage.
  • Notfall-/Sicherheitsvorfall-Kontakt — werktags innerhalb von 24 h Reaktionszeit unter hello@propform.io.

💡 Tipp für Bank-Kunden: Schicke deine konkrete Compliance-Checkliste an hello@propform.io — wir füllen sie direkt aus, statt dass du dir die Antworten aus Standard-Dokumenten zusammensuchen musst.


DSGVO-Aufbewahrungsfristen automatisieren

Wenn du die Aufbewahrungsdauer für Anfrage-Daten gemäss Art. 17 DSGVO automatisiert steuern willst, kannst du beim Submit ein „Lösch-Datum"-Feld in onOffice setzen lassen — und einen Prozessmanager-Job, der bei Erreichen löscht.

Setup

  1. Custom-Datumsfeld am Adress- (oder Immobilien-)Datensatz anlegen, z.B. DSGVO_SaveUntil
  2. In den Formulareinstellungen → „Werte schreiben" einen Eintrag erstellen:
    • Modul: Adresse
    • Zielfeld: DSGVO_SaveUntil
    • Wert: _calculate(DateAdd(now;6;months)) (für 6 Monate Aufbewahrung)
  3. In onOffice einen Prozessmanager-Job anlegen, der täglich Adressen prüft, deren DSGVO_SaveUntil < heute → Datensatz löschen oder anonymisieren

Varianten

  • _calculate(DateAdd(now;30;days)) — 30 Tage (z.B. für Bewerbungsdaten ohne Einstellung)
  • _calculate(DateAdd(now;6;months)) — 6 Monate (Standard für Anfragen ohne Vertragsabschluss)
  • _calculate(DateAdd(now;10;years)) — 10 Jahre (gesetzliche Aufbewahrungsfrist Steuerunterlagen)

⚠️ Bei „Werte schreiben" + Erzwungener-Wert-Modus: Wird das Datum bei jedem Submit überschrieben — sinnvoll, wenn die Aufbewahrungsfrist mit jeder neuen Aktivität neu starten soll. Wenn das Datum nur einmal initial gesetzt werden soll, einen _ifEmpty(DSGVO_SaveUntil;_calculate(DateAdd(now;6;months));DSGVO_SaveUntil)-Wrapper verwenden, sodass bestehende Werte erhalten bleiben.

💡 Dies ist ein propform-/onOffice-Setup-Vorschlag, kein Rechtsberatung. Konkrete Aufbewahrungsfristen mit deinem Datenschutzbeauftragten / Anwalt klären.


Fragen zum Datenschutz?

Schreib uns an hello@propform.io. Wir beantworten Datenschutzfragen werktags innerhalb von 24 Stunden.