Laden...
Laden...
Diese Ergänzung gehört zur Datenschutzerklärung
Stand: 2026-10-02
Diese Ergänzung beschreibt die Verarbeitung personenbezogener Daten, wenn ein externer KI-Assistent — etwa Claude, ChatGPT, Cursor oder Visual Studio Code — mit einer cashwerk-Organisation verbunden wird. Die Verbindung läuft über den MCP-Endpunkt oder die externe REST-API.
Sie ergänzt die Datenschutzerklärung und ersetzt sie nicht. Wo beide Texte dasselbe regeln, gilt die Datenschutzerklärung; wo nur diese Ergänzung etwas regelt, gilt diese Ergänzung.
Die Verbindung wird von einer angemeldeten Person selbst hergestellt und von ihr selbst beendet. cashwerk übermittelt keine Daten eigeninitiativ an einen KI-Anbieter: der Assistent fragt Daten ab, cashwerk antwortet auf diese Abfrage. Ohne eine erteilte Freigabe findet kein Zugriff statt.
Erreichbar sind die Geschäftsdaten genau der einen Organisation, für die die Freigabe erteilt wurde — und innerhalb dieser Organisation nur das, worauf die freigebende Person auch in der Anwendung selbst Zugriff hat. Die Freigabe erweitert keine Berechtigung. Ein Zugriff auf eine andere Organisation ist technisch ausgeschlossen.
Je nach Berechtigung und gebuchtem Umfang fallen darunter:
Welche einzelnen Funktionen ein Assistent sieht, ergibt sich aus der öffentlichen OpenAPI-Spezifikation. Sie ist die maßgebliche, jeweils aktuelle Aufstellung.
Die extern freigegebene Schnittstelle enthält keine Funktion, die Geld bewegt. Es gibt keine Zahlungsauslösung, keine Auszahlung, keine SEPA-Überweisung und keinen Bezahlvorgang. Zahlungsfunktionen in dieser Schnittstelle erfassen ausschließlich einen bereits außerhalb der Anwendung erhaltenen Zahlungseingang als Buchung zu einer Rechnung.
Ebenfalls nicht erreichbar sind Passwörter, Zugangsgeheimnisse und die Zugangsdaten anderer Personen.
Die Freigabe erfolgt über OAuth 2.1 mit PKCE. Ein Freigabedialog benennt vor der Erteilung den anfragenden Assistenten und die betroffene Organisation. Das erzeugte Zugangsmerkmal ist an genau eine Person und genau eine Organisation gebunden.
Eine erteilte Freigabe ist jederzeit in der Anwendung widerrufbar: unter Einstellungen → API & Integrationen, Abschnitt „Meine verbundenen Konnektoren“. Der Widerruf ist in jeder kostenpflichtigen Lizenz verfügbar und nicht an einen höheren Tarif gebunden. Nach dem Widerruf endet der Zugriff des Assistenten sofort; ein neuer Zugriff setzt eine neue Freigabe voraus.
Jede Person sieht und widerruft dort ihre eigenen Freigaben. Wer in der Organisation Konnektoren verwalten darf, sieht zusätzlich alle Freigaben der Organisation samt der Person, die sie erteilt hat, und kann sie beenden — damit ein Zugriff auch dann endet, wenn die betreffende Person das Unternehmen verlassen hat.
Jeder Aufruf über die externe Schnittstelle wird protokolliert. Protokolliert wird ausschließlich, dass ein Aufruf stattgefunden hat — nicht, was er enthielt:
Nicht protokolliert werden Anfrageinhalte, Suchbegriffe und sonstige Abfragewerte, eingesetzte Pfadwerte, Antwortinhalte sowie Eingaben an einen KI-Assistenten und dessen Ausgaben. Zweck der Protokollierung sind Sicherheit und Missbrauchserkennung, die Durchsetzung von Nutzungsgrenzen, Abrechnung und Support. Die Protokolleinträge werden nach 13 Monaten automatisch gelöscht.
cashwerk erhält keine Eingaben an einen KI-Assistenten, keinen Gesprächsverlauf und keine Antworten eines Sprachmodells, speichert solche Daten nicht und verwendet sie nicht zum Training. Was cashwerk erreicht, ist allein der Datenabruf, den eine Funktion des Assistenten auslöst.
Anwendung und Datenbank werden in der Europäischen Union betrieben (Google Cloud, Niederlande).
Der MCP-Endpunkt, der die Abfragen eines Assistenten an die Anwendung weiterleitet, wird in der Schweiz betrieben (Google Cloud, Zürich). Die Schweiz ist von der Europäischen Kommission als Land mit angemessenem Datenschutzniveau anerkannt. Der Endpunkt leitet Abfragen weiter und legt dabei keine Inhalte dauerhaft ab.
Sobald Daten an den verbundenen Assistenten übergeben sind, richtet sich ihre weitere Verarbeitung nach den Bedingungen und Datenschutzhinweisen des jeweiligen KI-Anbieters. Dieser Anbieter wird von der freigebenden Person selbst ausgewählt und ist nicht von cashwerk beauftragt. Vor der Freigabe eines Assistenten sollten dessen Datenschutzhinweise gelesen werden — insbesondere dazu, ob übermittelte Inhalte zum Training von Modellen verwendet werden.
Fragen zu dieser Ergänzung beantwortet datenschutz@cashwerk.io. Technische Fragen zu einer Verbindung beantwortet support@cashwerk.io.