Datenschutzerklärung
SheetDelta beruht auf einem einfachen Grundsatz: Ihre Daten gehören Ihnen. Unsere Produkte sind so gestaltet, dass Ihre Dateien Ihr Gerät nach Möglichkeit nie verlassen — und dort, wo sie es doch tun (nur dann, wenn Sie dies ausdrücklich verlangen), berühren wir sie so wenig wie möglich. Diese Erklärung erläutert, welche personenbezogenen Daten wir verarbeiten, warum, und welche Rechte Ihnen zustehen. Eine verständliche, nach Oberfläche aufgeschlüsselte Darstellung, wie Dateien gehandhabt werden, finden Sie auf unserer Seite Sicherheit & Datenschutz.
Die Kurzfassung:
- Das kostenlose Web-Tool und das Excel-Add-in (abgemeldet) laufen vollständig auf Ihrem Gerät. Wir erhalten Ihre Dateien nicht.
- Die CLI verarbeitet Ihre Arbeitsmappen vollständig lokal und übermittelt uns überhaupt nichts — weder Dateiinhalte noch Nutzungsdaten.
- Die gehostete Plattform verarbeitet ausschließlich die von Ihnen verbundenen Arbeitsmappen, verschlüsselt sie im Ruhezustand und lässt Sie Speicherdauer und Löschung steuern.
- Unsere Website verwendet keine Cookies und keine Werbe- oder Tracking-Dienste. Zur Reichweitenmessung setzen wir Simple Analytics ein — einen cookielosen, datenschutzfreundlichen Analysedienst aus der EU, der keine Besucherprofile erstellt (Abschnitt 4(a) und 6).
- Wir verkaufen Ihre Daten niemals, geben sie niemals zu deren eigenen Zwecken an Dritte weiter und verwenden Ihre Inhalte niemals zum Training von KI-Modellen.
1. Wer wir sind (Verantwortlicher)
SheetDelta ist ein Produkt der Flamingo Research & Development GmbH („SheetDelta", „wir", „uns", „unser"), des für Ihre personenbezogenen Daten Verantwortlichen nach der Datenschutz-Grundverordnung der EU (DSGVO) und dem Bundesdatenschutzgesetz (BDSG):
- Flamingo Research & Development GmbH
- Ludwigstr. 5, 82319 Starnberg, Deutschland
- USt-IdNr.: DE317964912
- Datenschutz-Kontakt: privacy@sheetdelta.com
- Allgemeiner Kontakt: hello@sheetdelta.com
Vollständige Unternehmensangaben finden Sie in unserem Impressum. Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu bestellen; Sie erreichen unser Datenschutz-Team unter der oben genannten Adresse.
2. Geltungsbereich
Diese Erklärung gilt für die SheetDelta-Website unter sheetdelta.com, das kostenlose Web-Vergleichstool, das Excel-Add-in, die Befehlszeilenschnittstelle (CLI) und die zugehörigen Entwicklerwerkzeuge (die GitHub-Action und den MCP-Server) sowie die gehostete Plattform, soweit ein Produkt nicht von Ihnen im Rahmen einer selbstgehosteten oder Air-Gap-Bereitstellung betrieben wird (in diesem Fall sind Sie der Verantwortliche für die dabei verarbeiteten Daten, und an uns fließen dabei keine Daten). Ihre Nutzung unserer Software unterliegt zudem den jeweils geltenden Allgemeinen Geschäftsbedingungen (AGB) und dem Endbenutzer-Lizenzvertrag (EULA).
3. Unser Privacy-by-Design-Modell
Das meiste von dem, was SheetDelta tut, verlässt Ihr Gerät nie. Wie Ihre Arbeitsmappendaten gehandhabt werden, hängt davon ab, welche Oberfläche Sie nutzen:
- Kostenloses Web-Tool. Vergleiche laufen vollständig in Ihrem Browser mittels WebAssembly. Ihre Excel-Dateien werden niemals auf einen Server hochgeladen. Sie existieren nur im Arbeitsspeicher Ihres Browsers für die Dauer des Vergleichs und werden verworfen, wenn Sie den Tab schließen oder einen neuen Vergleich beginnen.
- Excel-Add-in. Im abgemeldeten Zustand führt das Add-in seine gesamte Differenzbildung lokal innerhalb von Excel durch, und alle von Ihnen gespeicherten Snapshots werden im lokalen Speicher von Excel auf Ihrem Gerät abgelegt — nicht an uns gesendet. Wenn Sie sich mit einem Platz auf der gehosteten Plattform anmelden, zeigt das Add-in Reviews und Versionen an, die Ihr Team bereits mit der Plattform verbunden hat (behandelt in Abschnitt 3 und 4).
- CLI und Entwicklerwerkzeuge. Diese laufen lokal auf Ihrem Rechner (oder in Ihrer CI) und lesen Ihre Arbeitsmappen von der Festplatte. Sie rufen uns überhaupt nicht auf: keine Aktivierung, keine Lizenzprüfung, keine Telemetrie. Ihre Dateiinhalte verlassen Ihre Umgebung nicht.
- Gehostete Plattform. Die Plattform erhält Arbeitsmappendaten nur für die Dateien, die Sie ausdrücklich verbinden — indem Sie eine SharePoint- oder OneDrive-Bibliothek verknüpfen oder eine Arbeitsmappe hochladen. Der SharePoint-Zugriff verwendet das Modell der geringsten Rechte
Sites.Selectedvon Microsoft Graph, sodass wir nur die konkreten Bibliotheken sehen können, die Ihr Administrator freigibt, niemals Ihren gesamten Mandanten. - Selbstgehostet. Teams, die keine Arbeitsmappen an irgendeine Cloud senden können, können die gesamte Plattform in ihrem eigenen Netzwerk selbst hosten, einschließlich Air-Gap-Bereitstellungen. In diesem Fall verbleiben Ihre Daten in Ihrer Infrastruktur.
4. Personenbezogene Daten, die wir verarbeiten, und warum
(a) Besucher unserer Website
Unsere Website setzt keine Cookies und führt keine Werbe- oder Tracking-Skripte aus (siehe Abschnitt 6). Zur Messung der Nutzung unserer Website verwenden wir Simple Analytics (Simple Analytics B.V., Niederlande), einen datenschutzfreundlichen Analysedienst, der ohne Cookies, ohne lokalen Speicher und ohne gerätespezifische Kennungen arbeitet: Er erfasst aggregierte Seitenaufruf-Daten (aufgerufene Seite, Referrer, Browser- und Gerätetyp, Land), erstellt keine Besucherprofile und speichert Ihre IP-Adresse nicht; die Analysedaten werden in der EU (Niederlande) verarbeitet, im Rahmen der Rolle von Simple Analytics als unser Auftragsverarbeiter (Abschnitt 7). Wir erstellen keine Profile von Besuchern und führen keine serverseitigen Zugriffsprotokolle, die Sie identifizieren. Wie bei jeder Website verarbeitet unser Infrastrukturanbieter (Cloudflare) zwangsläufig Verbindungsdaten — einschließlich Ihrer IP-Adresse und Anfrage-Metadaten — auf der Netzwerkebene, um die Seite auszuliefern und sie gegen Angriffe und Missbrauch zu schützen. Wir verwenden diese Daten nicht, um Sie zu identifizieren oder zu verfolgen, und sie werden im Rahmen der Rolle von Cloudflare als unser Auftragsverarbeiter verarbeitet (Abschnitt 7). Rechtsgrundlage: unser berechtigtes Interesse am Betrieb einer sicheren, funktionsfähigen Website und an der Messung ihrer Reichweite (Art. 6 Abs. 1 lit. f DSGVO).
(b) Kostenloses Web-Tool und Excel-Add-in
Diese Oberflächen verarbeiten Ihre Tabelleninhalte auf Ihrem Gerät und übermitteln sie nicht an uns. Wir erheben daher über das kostenlose Web-Tool keine personenbezogenen Daten und über das Add-in (abgemeldet) nur Daten, die auf Ihrem Gerät verbleiben. Wenn Sie sich beim Add-in mit einem Plattform-Konto anmelden, gelten die in 4(f) beschriebenen Kontodaten.
(c) Warteliste und Beta-Anmeldungen
Wenn Sie sich für unsere geschlossene Beta oder Warteliste anmelden, erheben wir die von Ihnen übermittelten Informationen: Ihren Namen, Ihre E-Mail-Adresse, Ihre Organisation, Ihre Teamgröße, Ihren beabsichtigten Anwendungsfall und Ihre Marketing-Präferenz. Wir verwenden diese, um den Zugang zur Beta zu verwalten, Sie dazu zu kontaktieren und die Nachfrage zu verstehen. Rechtsgrundlage: auf Ihre Anfrage hin getroffene Maßnahmen vor Vertragsschluss und unser berechtigtes Interesse am Betrieb der Beta (Art. 6 Abs. 1 lit. b und lit. f DSGVO); etwaige Marketing-E-Mails werden nur mit Ihrer Einwilligung versendet (Art. 6 Abs. 1 lit. a DSGVO).
(d) Konten und Identität der gehosteten Plattform
Zur Nutzung der gehosteten Plattform verarbeiten wir Konto- und Organisationsdaten: Ihre E-Mail-Adresse; einen Authentifizierungsnachweis (ein sicher gehashtes Passwort oder, falls Ihre Organisation Single Sign-On nutzt, eine externe Identitätsreferenz wie Anbieter, Aussteller und Subjekt von Ihrem Identitätsanbieter); Ihre Organisation, Teammitgliedschaften und Rolle; gesendete oder empfangene Einladungen; sowie Sitzungs- und Sicherheits-Tokens. Wenn Ihre Organisation SSO (OpenID Connect) oder eine Verzeichnisintegration (LDAP/SCIM) konfiguriert, verarbeiten wir die Identitätsattribute, die zur Authentifizierung und zur Zuordnung zur richtigen Organisation erforderlich sind. Rechtsgrundlage: Erfüllung unseres Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und, bei Organisationskunden, unser und des Kunden berechtigtes Interesse an der Verwaltung von Konten (Art. 6 Abs. 1 lit. f DSGVO).
(e) Inhalte und Integrationen der gehosteten Plattform
Für die von Ihnen verbundenen Arbeitsmappen verarbeiten wir: den Dateiinhalt der Arbeitsmappe und die Versionen, die Sie hochladen oder die wir aus Ihrem verbundenen Speicher abrufen; berechnete Differenzen; Review-Metadaten, Kommentare, Benachrichtigungen, Regelsätze und ein Nur-Anfügen-Audit-Protokoll der Aktivitäten in Ihrer Organisation; und, für Speicher-Konnektoren, die Integrationsmetadaten und OAuth-Tokens, die für den Zugriff auf die von Ihnen freigegebenen Bibliotheken erforderlich sind (zum Beispiel Mandanten-, Site-, Drive- und Element-Kennungen, Dateinamen und -pfade, Änderungs-Tags sowie Zugriffs-/Aktualisierungs-Tokens, die im Ruhezustand verschlüsselt werden). Für die Microsoft-365-/SharePoint-Integration greifen wir nur auf die Bibliotheken zu, die Ihr Administrator über die Berechtigung Sites.Selected freigibt; wir verbinden uns in Ihrem Auftrag mit Ihrem eigenen Microsoft-Mandanten. Rechtsgrundlage: Erfüllung unseres Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Soweit die Plattform in Ihrem Auftrag in Ihren Arbeitsmappen enthaltene personenbezogene Daten verarbeitet, handeln wir als Ihr Auftragsverarbeiter und bieten einen Auftragsverarbeitungsvertrag (AVV) an (siehe Abschnitt 7).
(f) Abrechnung und Zahlungen
Wenn Sie ein kostenpflichtiges Produkt oder Abonnement erwerben, verarbeiten wir die zur Abwicklung und Verbuchung der Bestellung erforderlichen Abrechnungsinformationen — etwa Ihren Namen, Ihre Rechnungs-E-Mail-Adresse, Ihre Rechnungsadresse, Ihre USt-IdNr. sowie den Tarif und den Betrag. Kartenzahlungen werden von unserem Zahlungsdienstleister (Stripe) abgewickelt; wir erhalten oder speichern niemals Ihre vollständige Kartennummer. Rechtsgrundlage: Erfüllung unseres Vertrags und Erfüllung unserer rechtlichen (einschließlich steuerlicher und buchhalterischer) Pflichten (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
(g) Support und Kommunikation
Wenn Sie uns eine E-Mail schreiben oder den Support kontaktieren, verarbeiten wir die Inhalte Ihrer Nachrichten und Ihre Kontaktdaten, um zu antworten und Aufzeichnungen zu führen. Rechtsgrundlage: unser berechtigtes Interesse an der Bereitstellung von Support und die Erfüllung unseres Vertrags (Art. 6 Abs. 1 lit. f und lit. b DSGVO).
(h) Marketing
Wir senden Produkt- und Marketing-E-Mails nur an Personen, die sich dafür angemeldet haben, und Sie können sich jederzeit abmelden. Rechtsgrundlage: Ihre Einwilligung oder, soweit zulässig, unser berechtigtes Interesse am Marketing gegenüber Bestandskunden für ähnliche Produkte (Art. 6 Abs. 1 lit. a/lit. f DSGVO und § 7 UWG).
(i) Terminbuchung („Book a call")
Einige unserer Marketing-Seiten bieten eine Schaltfläche „Book a call", die ein Terminplanungs-Widget von Cal.com (Cal.com, Inc., USA) öffnet, das wir zur Vereinbarung von Vertriebs- und Demo-Gesprächen einsetzen. Das Widget wird erst geladen, wenn Sie es anklicken — bis dahin findet keine Verbindung zu Cal.com statt. Wenn Sie es öffnen oder nutzen, verarbeitet Cal.com die von Ihnen zur Buchung eingegebenen Angaben — Name, E-Mail-Adresse, Zeitzone und etwaige Notizen — zusammen mit Verbindungsdaten, um den Termin zu planen, Bestätigungen und Kalendereinladungen zu versenden und Sie zu erinnern. Cal.com handelt insoweit als unser Auftragsverarbeiter (Abschnitt 7); dabei können von Cal.com im Buchungsfenster eigene Cookies gesetzt werden (siehe Abschnitt 6). Rechtsgrundlage: auf Ihre Anfrage hin getroffene Maßnahmen vor Vertragsschluss und unser berechtigtes Interesse an Gesprächen mit Interessenten (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
5. Rechtsgrundlagen der Verarbeitung
Wir stützen uns auf die folgenden Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO, wie oben angegeben: (a) Ihre Einwilligung; (b) Erfüllung eines Vertrags mit Ihnen oder auf Ihre Anfrage hin getroffene Maßnahmen vor dessen Abschluss; (c) Erfüllung unserer rechtlichen Pflichten; und (f) unsere berechtigten Interessen am Betrieb, an der Absicherung, der Verbesserung und der Vermarktung unserer Produkte, an der Verhinderung von Missbrauch und am Betrieb unseres Unternehmens — abgewogen gegen Ihre Rechte und Freiheiten. Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird.
6. Cookies und ähnliche Technologien
Unsere Website verwendet keine Cookies, keinen lokalen Speicher zu Tracking-Zwecken, keine Werbenetzwerke und keine Tracking-Pixel von Werbe- oder Social-Media-Anbietern. Für anonyme, aggregierte Besucherstatistiken nutzen wir Simple Analytics (siehe Abschnitt 4(a)), das ohne Cookies arbeitet und keine Informationen auf Ihrem Endgerät speichert. Es gibt weiterhin kein Cookie-Banner, weil es keine Cookies gibt, denen zugestimmt werden müsste. Unbedingt erforderlicher, auf dem Gerät befindlicher Speicher, der von den Produkten selbst genutzt wird (zum Beispiel das Add-in, das Snapshots in Excel speichert), verbleibt auf Ihrem Gerät und wird nicht zum Tracking verwendet. Die einzige Ausnahme ist unser Drittanbieter-Widget „Book a call" (Cal.com): Wenn Sie es öffnen, kann Cal.com in seinem Buchungsfenster eigene Cookies setzen, um den Kalender zu betreiben. Das Widget erscheint nur auf Seiten, die eine „Book a call"-Option anbieten, und wird erst geladen, wenn Sie es anklicken (siehe Abschnitt 4(i)).
7. Wie wir Ihre Daten weitergeben
Wir verkaufen Ihre personenbezogenen Daten nicht und geben sie nicht zu deren eigenen Zwecken an Dritte weiter — keine Werbenetzwerke und keine Datenhändler. Wir stützen uns jedoch auf eine kleine Anzahl von Unterauftragsverarbeitern, die Daten ausschließlich in unserem Auftrag und auf vertraglicher Grundlage (einschließlich Auftragsverarbeitungsbedingungen nach Art. 28 DSGVO) verarbeiten, um den Dienst zu betreiben — zum Beispiel unser Infrastruktur- und Speicheranbieter, unser cookieloser Webanalysedienst, unser Terminplanungsanbieter für Gesprächsbuchungen, die von Ihnen verbundene Microsoft-Graph-Integration und unser Zahlungsdienstleister. Unsere aktuellen Unterauftragsverarbeiter, die betroffenen Daten und ihre Standorte sind auf unserer Seite Unterauftragsverarbeiter aufgeführt, die wir aktuell halten. Wir können Daten auch offenlegen, soweit dies gesetzlich vorgeschrieben ist, zur Geltendmachung oder Verteidigung von Rechtsansprüchen oder im Zusammenhang mit einer Fusion, Übernahme oder Umstrukturierung (in welchem Fall wir Ihre Daten weiterhin unter Bedingungen schützen, die mit dieser Erklärung im Einklang stehen).
Für Geschäftskunden, deren verbundene Arbeitsmappen personenbezogene Daten enthalten, handeln wir als Auftragsverarbeiter und stellen einen Auftragsverarbeitungsvertrag (AVV) auf Anfrage unter privacy@sheetdelta.com bereit.
8. Drittlandübermittlungen
Wir haben unseren Sitz in Deutschland und bevorzugen es, Daten innerhalb der EU/des EWR zu halten. Einige unserer Unterauftragsverarbeiter sind in den Vereinigten Staaten oder anderen Ländern außerhalb des EWR niedergelassen oder verarbeiten Daten dort. Soweit personenbezogene Daten außerhalb des EWR übermittelt werden, stützen wir uns auf eine geeignete Garantie nach Kapitel V DSGVO — in der Regel einen Angemessenheitsbeschluss (etwa das EU-US Data Privacy Framework) oder die EU-Standardvertragsklauseln (SCC) der Europäischen Kommission, zusammen mit zusätzlichen technischen Maßnahmen wie Verschlüsselung. Wo verfügbar, nutzen wir die von unseren Anbietern angebotenen Optionen zur Datenresidenz in der EU/Region. Weitere Einzelheiten, einschließlich einer Kopie der einschlägigen Garantien, können Sie unter privacy@sheetdelta.com anfordern.
9. Wie lange wir Daten aufbewahren
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die oben beschriebenen Zwecke erforderlich ist, und löschen oder anonymisieren sie anschließend:
- Kostenloses Web-Tool und abgemeldetes Add-in: wir bewahren nichts auf; die Daten verbleiben auf Ihrem Gerät.
- Inhalte der gehosteten Plattform: aufbewahrt gemäß den von Ihnen gesteuerten Aufbewahrungseinstellungen; geprüfte Ausgangsversionen können so lange aufbewahrt werden, wie Ihr Konto aktiv ist. Wir löschen Ihre Inhalte bei Kontobeendigung oder auf Anfrage.
- Kontodaten: so lange Ihr Konto besteht, danach Löschung innerhalb eines angemessenen Zeitraums.
- Warteliste- und Beta-Daten: bis Sie uns um Entfernung bitten oder sie für das Programm nicht mehr benötigt werden.
- Abrechnungs- und Steuerunterlagen: für die nach geltendem Recht erforderlichen Aufbewahrungsfristen (in Deutschland in der Regel bis zu 10 Jahre).
- Support-Korrespondenz: so lange, wie es zur Bearbeitung Ihrer Anfrage erforderlich ist, zuzüglich eines angemessenen Zeitraums danach.
10. Wie wir Ihre Daten schützen
Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen, darunter: Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) für gehostete Inhalte; Verschlüsselung gespeicherter Integrationszugangsdaten und -Tokens; Zugriff nach dem Prinzip der geringsten Rechte auf Systeme und auf Ihren Speicher (das Sites.Selected-Modell); und eine Standardarchitektur, die Ihre Dateien nach Möglichkeit auf Ihrem Gerät belässt. Keine Methode der Übertragung oder Speicherung ist vollständig sicher, aber wir arbeiten daran, Ihre Daten zu schützen und zu begrenzen, wie viele davon wir überhaupt jemals vorhalten.
11. KI und Modelltraining
Wir verwenden Ihre Arbeitsmappen, Ihre Inhalte oder Ihre personenbezogenen Daten nicht zum Training von Machine-Learning- oder KI-Modellen, und wir stellen sie auch keinen Dritten zu diesem Zweck zur Verfügung. Unser MCP-Server und unsere CLI ermöglichen es von Ihnen betriebenen KI-Agenten, Dateien lokal auf Ihrem Rechner zu vergleichen; Ihre Dateien werden dabei nicht an uns gesendet.
12. Ihre Rechte
Vorbehaltlich der Voraussetzungen der DSGVO haben Sie das Recht: auf Auskunft über Ihre personenbezogenen Daten; auf Berichtigung unrichtiger Daten; auf Löschung Ihrer Daten; auf Einschränkung der Verarbeitung oder Widerspruch gegen sie; auf Erhalt Ihrer Daten in einem übertragbaren Format; und auf Widerruf einer von Ihnen erteilten Einwilligung. Um eines dieser Rechte auszuüben, schreiben Sie an privacy@sheetdelta.com, und wir werden innerhalb der gesetzlich vorgeschriebenen Fristen antworten. Es fallen keine Kosten an, es sei denn, Ihr Antrag ist offenkundig unbegründet oder exzessiv.
Wenn Sie der Ansicht sind, dass wir Ihre Daten nicht ordnungsgemäß behandelt haben, können Sie Beschwerde bei einer Aufsichtsbehörde einlegen. Unsere zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland. Sie können sich auch an die Behörde in Ihrem Wohnsitzland wenden.
13. Kinder
Unsere Produkte sind für die geschäftliche und berufliche Nutzung bestimmt und richten sich nicht an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Wenn Sie der Ansicht sind, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns, und wir werden sie löschen.
14. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Produkte, unserer Unterauftragsverarbeiter oder der Rechtslage zu berücksichtigen. Wir veröffentlichen die aktualisierte Fassung hier und passen das untenstehende Datum „Stand" an; bei wesentlichen Änderungen ergreifen wir angemessene Maßnahmen, um Sie zu benachrichtigen (zum Beispiel per E-Mail oder durch einen Hinweis im Produkt). Ihre fortgesetzte Nutzung unserer Produkte nach Inkrafttreten einer Aktualisierung gilt als Annahme der überarbeiteten Erklärung, es sei denn, Ihre gesonderte Einwilligung ist erforderlich.
15. Kontakt
Fragen, Anliegen oder Bedenken zum Datenschutz? Schreiben Sie uns an privacy@sheetdelta.com oder per Post an Flamingo Research & Development GmbH, Ludwigstr. 5, 82319 Starnberg, Deutschland.
Stand: 13. Juli 2026