- Task Manager und DSGVO: Klären Sie zuerst, wo die Daten liegen
- Der eigene Server ändert den Speicherort, nicht den Hosting-Anbieter
- Der Browser muss sich nicht mit fremden Servern verbinden
- Nach Aktivierung der KI gehen manche Daten an den Modellanbieter
- Der Administrator verwaltet den Zugriff, liest aber nicht alles
- Alte Protokolle und alte Aufgaben werden auf zwei unterschiedliche Arten gelöscht
- Der Aktivitätsverlauf gehört der Person, die ihn erzeugt
- Der eigene Server trifft nicht für Sie die Entscheidungen über die Daten
- Häufig gestellte Fragen
Am Montag sieht sich Anna aus einem Buchhaltungsbüro in Kielce die Aufgaben eines siebenköpfigen Teams an: Kundennamen, Beträge, Dokumentscans. Bevor sie sich für ein Aufgabenprogramm entscheidet, fragt sie nicht nach der Farbe des Boards, sondern nach den Daten: Wo werden sie liegen, und wer kann sie sehen? Bei der DSGVO ändert der eigene Server die Antwort auf die erste Frage, schließt aber die zweite nicht ab.
Dies ist eine Beschreibung der Mechanismen von Task Manager, keine Rechtsberatung. Die Bewertung Ihrer Situation, die Dokumentation und die Entscheidungen zu Daten treffen Sie in Ihrem Unternehmen.
Task Manager und DSGVO: Klären Sie zuerst, wo die Daten liegen
Bei Task Manager liegen die Anwendungsdateien und die MySQL-Datenbank auf dem Server des Kunden. Anhänge landen im Verzeichnis uploads/ auf demselben Server, daher beginnt Anna mit der Prüfung ihres eigenen Servers und nicht mit der Suche nach Daten im Konto beim Programmanbieter.
Für die Installation des Programms benötigen Sie keine eigene Server-Infrastruktur. Ein gewöhnliches Shared Hosting mit PHP 8.1+ sowie MySQL oder MariaDB genügt; das Programm benötigt weder Node.js noch Redis noch Composer. Der Installer läuft im Browser und führt durch fünf Bildschirme: Anforderungen, Datenbank, Administrator, Anwendungseinstellungen und E-Mail. Er erstellt eine Konfigurationsdatei und die Datenbanktabellen.
Eine an eine Aufgabe angehängte Datei ist nicht einfach eine öffentliche Adresse im Verzeichnis. Die Anwendung prüft die Berechtigungen beim Abruf des Anhangs, der direkte Zugriff auf uploads/ ist gesperrt, und die auf der Festplatte gespeicherten Dateinamen sind zufällig. Anna muss trotzdem klären, wer Zugriff auf das Hosting-Panel hat und was ihr Team überhaupt in Aufgaben hinterlegen sollte. Technische Details beschreibt Installation auf Ihrem Server.
Der eigene Server ändert den Speicherort, nicht den Hosting-Anbieter
Der eigene Server verlagert Datenbank und Dateien von der Infrastruktur des Programmanbieters auf den von Ihrem Unternehmen gewählten Server. Das bedeutet jedoch nicht, dass die Daten ausschließlich in Ihrem Büro existieren: Der Hosting-Anbieter speichert weiterhin die Dateien und die Datenbank.
| Frage | Vom Anbieter betriebenes Programm | Task Manager auf Ihrem Server |
|---|---|---|
| Wo befinden sich Dateien und Datenbank? | Auf der Infrastruktur des Dienstes | Auf dem Server Ihres Unternehmens |
| Wer betreibt das Hosting der Anwendung? | Der Dienstanbieter | Ihr Hosting-Anbieter oder die Person, der Sie die Administration übertragen |
| Wer organisiert die Datensicherungen? | Sie prüfen die Nutzungsbedingungen des Anbieters | Sie legen die Art der Sicherung für Ihren Server fest |
| Was prüfen Sie vor Beendigung der Nutzung des Programms? | Die Art der Datenwiederherstellung aus dem Dienst | Den Zustand der eigenen Datenbank und Dateien auf dem Server |
Dies ist ein Vergleich von Speichermodellen, keine Bewertung eines konkreten Cloud-Programms. Am Dienstag kann Anna die für das Hosting zuständige Person bitten, den Speicherort der Datenbankkopie sowie des Anhangsverzeichnisses zu nennen. Allein die Tatsache, dass der Server „ihr“ gehört, bedeutet noch nicht, dass eine Sicherungskopie entsteht und sich wiederherstellen lässt.
Der Browser muss sich nicht mit fremden Servern verbinden
Die Oberfläche von Task Manager lädt der Browser vom Server, auf dem die Anwendung installiert wurde. Das betrifft Bibliotheken, Schriftarten, Icons und Platzhalter-Avatare, auch auf dem Anmeldebildschirm und im Installer.
Es gibt hier kein Laden von Oberflächenelementen von einem CDN, also einem fremden Server, der Seiteninhalte liefert, noch von Google Fonts. Fügt jemand kein Profilbild hinzu, zeichnet der Browser einen Kreis mit Initialen. Die Anwendung funktioniert auch in einem Netzwerk ohne Internetzugang.
Verwechseln Sie das nicht mit dem Versprechen, dass niemals eine Verbindung nach außen besteht. Der Server kann sich mit dem konfigurierten KI-Anbieter und dem IMAP/SMTP-E-Mail-Server verbinden; außerdem kontaktiert er bei der Prüfung von Updates und Lizenzstatus das Lizenzportal. Wenn Sie eine Übersicht der eingebundenen Bibliotheken benötigen, finden Sie diese samt Lizenzen in der Datei LICENCJE-BIBLIOTEK.md im Anwendungsverzeichnis.
Nach Aktivierung der KI gehen manche Daten an den Modellanbieter
Nach Aktivierung der KI sendet Task Manager an den gewählten Anbieter den Inhalt der Anfrage sowie den für die Antwort benötigten Kontext - deshalb wäre der Satz „Daten verlassen nie den Server“ unwahr. Bei deaktivierter KI sendet Task Manager keine Anfragen an den Modellanbieter.
Der Administrator wählt in den Einstellungen, im Reiter KI, den Anbieter aus, gibt seinen eigenen API-Schlüssel ein und wählt das Modell - die Liste der Modelle ruft die Anwendung vom Konto des Anbieters ab. Zur Auswahl stehen OpenAI, Anthropic, Google und xAI. Für die Nutzung des Modells zahlt das Unternehmen direkt an den Anbieter, ohne Aufschlag durch Task Manager. KI kann separat für Aufgaben, Chats und das Fenster des KI-Assistenten aktiviert werden. Der Assistent sieht nur die Materialien, auf die die fragende Person Zugriff hat, und E-Mail ist als Wissensquelle für die KI standardmäßig deaktiviert.

Am Mittwoch überlegt Anna, ein Modell anzubinden, prüft aber zunächst, ob in den Fragen des Teams Kundendaten vorkommen könnten. Sie kann KI auch deaktiviert lassen - Task Manager funktioniert auch ohne. Eine detaillierte Beschreibung des Ablaufs finden Sie im Text Was an den KI-Anbieter übermittelt wird.
Der Administrator verwaltet den Zugriff, liest aber nicht alles
Der Administrator von Task Manager sieht und verwaltet Arbeitsbereiche und Aufgaben, hat aber keinen Einblick in alle privaten Inhalte der Nutzer. E-Mail, nicht freigegebene Notizen und Threads mit dem KI-Assistenten bleiben auch vor ihm privat.
Das Programm kennt zwei globale Rollen: Administrator und Nutzer, der seine Arbeitsbereiche sieht. In jedem Arbeitsbereich legen Sie separat den Administrator des Arbeitsbereichs sowie die Berechtigungen zum Hinzufügen von Aufgaben und Chats fest. Separate Berechtigungen betreffen unter anderem KI in Aufgaben, KI in Chats, das Fenster des KI-Assistenten und E-Mail; ohne Berechtigung verschwindet die Funktion aus der Oberfläche. Die Zuordnung einer privaten Notiz zu einem Arbeitsbereich ist nur eine Kennzeichnung, keine Freigabe für das Team. Ebenso erzeugt die Verknüpfung eines E-Mail-Threads mit einer Aufgabe lediglich eine Navigations-Verknüpfung, keinen Zugriff auf den E-Mail-Inhalt.

Am Freitag fügt Anna eine neue Buchhalterin zu einem einzelnen Arbeitsbereich hinzu, statt davon auszugehen, dass sie alle Angelegenheiten des siebenköpfigen Teams sehen sollte. Die eingeladene Person legt ihr Passwort selbst fest, nachdem sie die E-Mail erhalten hat. Verlässt ein Mitarbeiter das Unternehmen, kann Anna ihn deaktivieren: Die Daten bleiben erhalten, und der Lizenzplatz wird frei. Wie der Zugriff aufgeteilt wird, zeigt ausführlicher der Artikel darüber, wer Aufgaben sieht und wie Rollen und Berechtigungen funktionieren.
Alte Logs und alte Aufgaben werden auf zwei unterschiedliche Arten gelöscht
Das Bereinigen technischer Logs löscht Protokolle und abgelaufene Sitzungen, rührt aber weder Aufgaben noch Chats, Nachrichten oder Anhänge an. Das dauerhafte Löschen alter Inhalte ist ein separater, manueller Vorgang, der tatsächliche Nutzerdaten löscht und unwiderruflich ist.
Standardmäßig werden Logs einmal täglich bereinigt, sobald jemand die Anwendung nutzt. Protokolle von Anmeldeversuchen, die älter als 30 Tage sind, verschwinden zusammen mit abgelaufenen Sitzungen. Die Anwendung löscht außerdem das n8n-Ereignisprotokoll, das älter als 90 Tage ist, sowie verarbeitete n8n-Warteschlangeneinträge, die älter als 30 Tage sind. n8n ist ein Tool zur Verknüpfung von Anwendungen zu automatischen Abläufen. Der Administrator kann auch die Schaltfläche „Alte Logs jetzt bereinigen“ nutzen.
In den Einstellungen, im Reiter „Erweitert“, können Sie separat das dauerhafte Löschen archivierter Aufgaben, abgeschlossener Aufgaben oder nur alter Nachrichten auswählen. Verfügbare Schwellenwerte sind 30, 90, 180 und 365 Tage. Die Anwendung zeigt zunächst die Anzahl der Einträge und den geschätzten freiwerdenden Speicherplatz an und verlangt anschließend die Eingabe eines zufälligen 8-stelligen Codes. Erstellen Sie vor einem solchen Schritt eine Sicherung der Datenbank.
Am folgenden Montag wählt Anna abgeschlossene Aufgaben aus, die älter als 365 Tage sind, und prüft zunächst die Vorschau der zu löschenden Einträge. Sie betrachtet die Schaltfläche zum Bereinigen der Logs nicht als Möglichkeit, Kundendaten zu löschen. Beide Mechanismen beschreibt die Anleitung zur Datenbereinigung.
Der Aktivitätsverlauf gehört der Person, die ihn erzeugt
Der Aktivitätsverlauf in Task Manager ist ein privates Protokoll des Kontoinhabers, keine Ansicht zur Überwachung des Teams. Der Administrator kann ihn nicht einsehen.
Das Protokoll kann beispielsweise das Erstellen einer Aufgabe, eine Statusänderung, das Hinzufügen einer Datei sowie das Ansehen einer Aufgabe, eines Chats oder einer Notiz erfassen. Es speichert Verweise und Titel, nicht den Inhalt von Nachrichten, Notizen oder E-Mails; es erfasst auch keine Suchanfragen oder Automatisierungsaktionen. Einträge, die älter als 90 Tage sind, verschwinden automatisch.
Jede Person kann die Aufzeichnung im Profil deaktivieren, den Verlauf löschen oder einen Arbeitsbereich, eine Aufgabe, einen Chat oder eine Notiz angeben, für die ihre Aktivität nicht aufgezeichnet werden soll. Vorschläge aus dem Verlauf berechnet die Anwendung selbst, ohne Daten an den KI-Anbieter zu senden. Es gibt jedoch einen wichtigen Vorbehalt: Wenn Sie den KI-Assistenten nutzen, gelangt eine Zusammenfassung des Verlaufs - nicht das rohe Protokoll - in dessen Anfrage an den konfigurierten Modellanbieter.
Ein eigener Server trifft die Datenentscheidungen nicht für Sie
Die Installation auf Ihrem eigenen Server wählt weder die Daten noch die Personen mit Zugriff noch die Aufbewahrungsdauer der Inhalte für Sie aus. Sie ersetzt auch nicht die Unternehmensdokumentation, Absprachen mit dem Hosting-Anbieter oder die Einschätzung, ob die gewählte Arbeitsweise zu Ihrer Situation passt.
Kümmern Sie sich um Sicherungskopien der Datenbank und der Anhänge und prüfen Sie regelmäßig verfügbare Updates. Das Update startet der Administrator in den Einstellungen: zunächst „Herunterladen“, nach dem Hinweis auf eine Sicherung der Datenbank und des Verzeichnisses uploads/, anschließend „Installieren“. HTTPS wird immer empfohlen und ist für die Installation des Programms als Anwendung auf einem Gerät erforderlich. Sensible Daten wie API-Schlüssel, SMTP-Passwörter und Nachrichteninhalte werden in der Datenbank verschlüsselt; das bedeutet keine Verschlüsselung der gesamten Datenbank. Die Pro-Variante fügt eine AES-256-Verschlüsselung hinzu.
Die Lizenz von Task Manager ist eine Dauerlizenz und umfasst 12 Monate Updates, danach ist eine Verlängerung optional. Ohne Update-Verlängerung ist die Arbeit mit der vorhandenen Version weiterhin möglich. Die Anwendung wechselt in den reinen Lesemodus, wenn der Lizenzschlüssel fehlt, ungültig ist oder ein befristeter Schlüssel abgelaufen ist. Die Regeln beschreibt die Seite zur Dauerlizenz.
Notieren Sie sich morgen, welche Kundendaten in Aufgaben gelangen sollen, wer sie sehen darf und wer für die Sicherung der Datenbank und der Anhänge verantwortlich ist. Erst mit diesem Blatt prüfen Sie die Struktur von Arbeitsbereichen und Berechtigungen in der Demo.
Häufig gestellte Fragen
Wo werden die Daten des Aufgabenprogramms auf dem eigenen Server gespeichert?
Die Daten von Task Manager befinden sich auf dem Server Ihres Unternehmens: Aufgaben in der MySQL-Datenbank, Anhänge im Verzeichnis uploads/. Der Hosting-Anbieter speichert diese Dateien und die Datenbank weiterhin.
Funktioniert Task Manager ohne Internet und ohne Verbindungen zu externen Diensten?
Task Manager funktioniert in einem Netzwerk ohne Internetzugang, und seine browserbasierte Oberfläche lädt keine Elemente von fremden Servern. Konfigurierte KI- und E-Mail-Dienste benötigen jedoch ausgehende Verbindungen, und der Server verbindet sich bei der Prüfung von Lizenzstatus und Updates mit dem Lizenzportal; die Installation auf dem eigenen Server allein entscheidet nicht über die DSGVO-Konformität Ihres Unternehmens.
Verlassen nach Aktivierung des KI-Assistenten Daten meinen Server?
Ja - an den gewählten Modellanbieter gehen der Inhalt der Anfrage und der für die Antwort benötigte Kontext. Bei deaktivierter KI sendet Task Manager keine Anfragen an den Modellanbieter.
Sieht der Administrator von Task Manager die gesamte Aktivität der Mitarbeiter?
Nein - E-Mail, nicht freigegebene Notizen, Threads des KI-Assistenten und der Aktivitätsverlauf bleiben auch vor dem Administrator privat. Der Administrator verwaltet stattdessen den Zugriff auf Bereiche und die Berechtigungen der Benutzer.
Bedeutet der eigene Server, dass ich mich nicht um die DSGVO kümmern muss?
Nein - der eigene Server ändert den Speicherort der Daten, trifft aber nicht für das Unternehmen die Entscheidungen über Zugriff, Kopien, Dokumentation und Aufbewahrungsdauer. Dieser Text beschreibt die Funktionsweise des Programms und ersetzt keine rechtliche Bewertung Ihrer Situation.
Quellen
Das Task Manager-Team - wir schreiben anhand von Beispielen aus Task Manager über Teamarbeit, KI im Unternehmen und gut organisierte Aufgaben. Task Manager wird auf dem eigenen Server installiert und seit 2013 von der Blue Creation Group (Piotr Łącz) entwickelt. Zu den Nutzern gehören unter anderem Neonet, Wojskowa Akademia Techniczna und Polpharma - lesen Sie die Kundenstimmen. Unsere Texte gleichen wir mit der Dokumentation und der aktuellen Programmversion ab.



