Stand: 08.09.2026
Michael Niemann
E-Mail: Michael.Niemann@gmx.net
Diese Anwendung („Betriebsratsversammlung – Frag was!“) ermöglicht Mitarbeiterinnen und Mitarbeitern, dem jeweiligen Betriebsrat anonym Fragen, Ideen, Anmerkungen, Probleme oder Beschwerden mitzuteilen und über Beiträge abzustimmen. Datenschutz und Anonymität stehen dabei im Mittelpunkt.
Beim Aufruf der Seiten verarbeitet unser Hosting-Dienstleister (Vercel Inc., USA) technisch notwendige Zugriffsdaten (z. B. Zeitpunkt, angeforderte Seite, technische Merkmale des Browsers). Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). IP-Adressen speichern wir selbst nicht; die Server-Infrastruktur des Anbieters kann kurzlebige Logs führen.
Übermittelte Beiträge bestehen aus einer Kategorie und einem Freitext. Sie sind bewusst anonym konzipiert; wir bitten, keine Namen oder erkennbaren Details anzugeben. Das gilt auch für den dauerhaften „Kummerbriefkasten“ des jeweiligen Gremiums. Vor der Veröffentlichung prüft der jeweilige Betriebsrat jeden Beitrag und entfernt gegebenenfalls persönliche Angaben. Abgelehnte Beiträge verbleiben zur Dokumentation im System und werden nicht veröffentlicht.
Für Abstimmungen wird ein zufälliges Geräte-Token erzeugt und ausschließlich als Einweg-Hash (SHA-256 mit zusätzlichem Geheimwert) gespeichert. IP-Adressen, Namen oder andere Identifikationsmerkmale werden dabei nicht gespeichert – der Hash ist nicht auf eine Person zurückführbar. Pro Gerät und Beitrag ist eine Stimme möglich.
Über den Bereich des jeweiligen Gremiums können anonyme Umfragen durchgeführt werden. Die Teilnahme erfolgt wie bei Abstimmungen über einen zufälligen Geräte-Token, von dem nur ein nicht rückführbarer Einweg-Hash gespeichert wird. Es werden keine Namen, IP-Adressen oder sonstigen Identifikationsmerkmale gespeichert. Antworten können bis zum Ende der Umfrage geändert werden. Nach Abschluss werden ausschließlich aggregierte Ergebnisse veröffentlicht – niemals Einzelstimmen.
Für Mitglieder der Betriebsratsgremien bestehen Zugangskonten (Benutzername, Passwort-Hash). Die Verarbeitung dient der Zugangssteuerung zum Verwaltungsbereich (Art. 6 Abs. 1 lit. f DSGVO). Passwörter werden ausschließlich verschlüsselt (bcrypt) gespeichert.
Über das Formular „Eigenen Bereich beantragen“ werden Name, E-Mail-Adresse, gewünschter Bereichsname und eine optionale Nachricht verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung der Anfrage). Die Daten werden nur zur Bearbeitung der Anfrage verwendet und werden nach der Entscheidung drei Monate lang zur Dokumentation aufbewahrt und anschließend automatisch gelöscht.
Die Daten werden auf Servern folgender Auftragsverarbeiter gespeichert, mit denen Verträge zur Auftragsverarbeitung bestehen: Vercel Inc. (Hosting, USA) und Neon, Inc. (Datenbank, EU). Eine Übermittlung an weitere Dritte findet nicht statt.
Beiträge und Abstimmungshashes werden so lange gespeichert, wie der jeweilige Bereich besteht. Mitgliederkonten bestehen so lange, bis das Konto entfernt wird. Gremien-Anfragen werden drei Monate nach der Entscheidung automatisch gelöscht. Umfragen und ihre anonymen Stimmen werden gelöscht, wenn die Umfrage entfernt wird.
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wenden Sie sich dazu einfach an die oben genannte Kontaktadresse.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist z. B.: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg.