Sicherheit auf Unternehmensniveau. Auf Vertrauen ausgelegt.

deskbird wurde entwickelt, um die Sicherheits-, Datenschutz- und Compliance-Anforderungen von IT- und Rechtsabteilungen in Unternehmen zu erfüllen, damit ihr ohne Verzögerung mit dem Test starten könnt.

Mehr als 10.000 Büros in über 80 Ländern vertrauen auf deskbird

Identitäts- und Zugriffsmanagement

deskbird lässt sich von Haus aus mit allen gängigen Identitätsanbietern integrieren.

SSO/SAML 2.0

Unterstützt Azure AD/Entra ID, Okta, Google Workspace und alle gängigen Identitätsanbieter (IdPs). Mitarbeitende melden sich mit ihren bestehenden Zugangsdaten an. Keine zusätzlichen Passwörter.

SCIM-Bereitstellung

Automatische Verwaltung des Nutzer-Lebenszyklus. Nutzer:innen werden in deskbird angelegt, aktualisiert und deaktiviert, sobald sich ihr Verzeichniseintrag ändert. Kein manueller Aufwand für die IT.

Rollenbasierte Zugriffskontrolle (RBAC)

Detaillierte Berechtigungsstufen nach Standort, Stockwerk, Raum, Abteilung oder Rolle. Individuell an deine Organisationsstruktur angepasste Admin-Rollen.

Mehrfaktor-Authentifizierung (MFA)

Wird auf IdP-Ebene durchgesetzt. deskbird umgeht die von deiner Organisation festgelegten MFA-Regelungen nicht.

Entwickelt für Teams, die wissen müssen, wohin die Daten fließen

Datenarchitektur & Datenspeicherung

Wo deine Daten gespeichert sind
Alle deskbird-Daten werden ausschließlich in der EU über die Google Cloud Platform (ISO 27001-zertifizierte Infrastruktur) verarbeitet und gehostet. Unterauftragsverarbeiter mit Standorten außerhalb der EU nutzen eine in der EU angesiedelte Infrastruktur, und jeder Zugriff auf personenbezogene Daten wird streng kontrolliert und durch DSGVO-konforme Schutzmaßnahmen geregelt (z. B. SCCs oder Entscheidungen über die Angemessenheit).
Datenisolierung
Die Daten jedes Kunden sind logisch voneinander getrennt. deskbird betreibt eine Multi-Tenant-Architektur mit strikter Datentrennung zwischen den Organisationen, wodurch unbefugter Zugriff auf Kundendaten über die verschiedenen Mandanten hinweg verhindert wird.
Datenspeicherung und Anonymisierung
Persönliche Transaktionsdaten (Schreibtischbuchungen, Raumbuchungen, Check-ins) werden standardmäßig nach 6 Monaten automatisch anonymisiert. Für Enterprise-Kunden stehen benutzerdefinierte Anonymisierungszeiträume zur Verfügung, die sich an deine internen Regelungen zur Datenaufbewahrung anpassen lassen.
Recht auf Löschung
deskbird unterstützt Anträge gemäß Artikel 17 der DSGVO (Recht auf Löschung).

Sicherheitsmaßnahmen

Verschlüsselung
Alle Daten werden während der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256) verschlüsselt. Die API-Kommunikation wird über TLS gesichert.
Penetrationstests
deskbird unterzieht sowohl seine Web- als auch seine mobilen Anwendungen jährlich einem Penetrationstest durch einen unabhängigen Anbieter. Die daraus resultierenden Berichte sind in unserem Trust Center verfügbar.
Reaktion auf Vorfälle
deskbird hat einen dokumentierten und regelmäßig getesteten Plan zur Reaktion auf Sicherheitsvorfälle, der durch kontinuierliche Überwachung und automatisierte Erkennungsmechanismen unterstützt wird. Im Falle eines Sicherheitsvorfalls folgt deskbird einem strukturierten Prozess, um das Problem schnell zu identifizieren, einzudämmen, zu untersuchen und zu beheben. Betroffene Kunden werden unverzüglich benachrichtigt, sobald eine Verletzung des Schutzes personenbezogener Daten bekannt wird. Nach dem Vorfall werden Auswertungen durchgeführt, um eine dauerhafte Verbesserung sicherzustellen.
Unterauftragsverarbeiter
Eine vollständige Liste der Unterauftragsverarbeiter von deskbird ist verfügbar und wird bei jeder Änderung aktualisiert. Kunden werden im Voraus über Änderungen bei den Auftragsverarbeitern informiert. Alle Daten werden ausschließlich innerhalb der EU gehostet; das gilt auch für unsere Auftragsverarbeiter.

Unterlagen für deine Sicherheitsüberprüfung

Bei deskbird stehen Transparenz und Sicherheit im Mittelpunkt unserer Arbeit. Um unseren Kunden und Partnern einen umfassenden Einblick in unsere Sicherheits- und Compliance-Maßnahmen zu geben, betreiben wir ein eigenes Trust Center

Datenschutz für Arbeitnehmende

deskbird gibt Unternehmen die volle Kontrolle darüber, was Mitarbeitende, Kolleg:innen und Führungskräfte sehen können. Alle Einstellungen zu Sichtbarkeit und Analysen lassen sich pro Gruppe, Abteilung oder Standort konfigurieren, sodass die Datenschutzregelungen zu deinen internen Regelungen passen – und nicht umgekehrt.

Anonyme Buchungen

Andere Mitarbeitende sehen nicht, wer welchen Schreibtisch oder Arbeitsbereich gebucht hat. Admins können anonyme Buchungen global als organisationsweite Standardeinstellung aktivieren, sodass sich Mitarbeitende nicht manuell dafür anmelden müssen.

Private Profile

Mitarbeiterprofile und -aktivitäten sind nur für Kolleg:innen sichtbar, denen die jeweiligen Mitarbeitenden ausdrücklich ihre Zustimmung erteilt haben. Ohne diese Zustimmung werden weder Profildaten noch die Buchungshistorie angezeigt.

Private Meetings

Raumbuchungen können als „privat“ gekennzeichnet werden. Ist diese Option aktiviert, werden die Titel der Meetings und die Teilnehmerlisten für alle Personen ausgeblendet, die den Gebäudeplan oder den Raumkalender einsehen.

Was Führungskräfte sehen können

Führungskräfte haben ausschließlich Zugriff auf aggregierte Nutzungsdaten. deskbird bietet keine Dashboards zur Überwachung einzelner Mitarbeitender an. Alle Auswertungen erfolgen auf Gruppenebene; individuelle Nutzungs- oder Verhaltensdaten werden niemals offengelegt. Die Berichte dienen dazu, Entscheidungen zur Raumplanung zu unterstützen, nicht dazu, einzelne Personen zu überwachen.

Konfigurierbare Anonymisierung und Datenaufbewahrung

Persönliche Transaktionsdaten (Schreibtischbuchungen, Raumbuchungen, Check-ins) werden nach einer festgelegten Aufbewahrungsfrist automatisch anonymisiert. Die Daten werden gemäß einer dokumentierten Löschrichtlinie gelöscht. Eine unbefristete Speicherung findet nicht statt. Unternehmenskunden können individuelle Anonymisierungsfristen festlegen, um sie an interne Anforderungen zur Datenverwaltung anzupassen.

Einhaltung der Betriebsratsvorschriften

Betriebsratsbereitschaft

deskbird unterstützt die Mitbestimmungsrechte von deutschen und österreichischen Betriebsräten in Bezug auf Desk-Sharing- und Arbeitsplatzüberwachungstools. Konfigurierbare Anonymisierung, kein Tracking auf individueller Ebene und lückenlose Prüfpfade zum Datenzugriff bieten den Betriebsräten die nötige Transparenz, um die Einführung vor dem Go-Live zu prüfen und zu genehmigen.

Vorlage für eine Betriebsvereinbarung

deskbird stellt eine unverbindliche Vorlage für eine Betriebsvereinbarung zum Thema Schreibtischteilung und flexibles Arbeiten zur Verfügung. Sie umfasst den Geltungsbereich und die Ziele, Buchungsprozesse und Nutzungsregeln, Datenschutz und Zugriffsrechte, Gesundheitsschutz, Ergonomie und die Gestaltung der Arbeitsplätze sowie Verfahren zur Konfliktlösung und zum Veränderungsmanagement. Die Vorlage ist als Ausgangspunkt gedacht. Alle Regelungen, einschließlich der Aufbewahrungsfristen für Daten, Verhaltensregeln und besonderer Vorkehrungen, werden gemeinsam vom Arbeitgeber und dem Betriebsrat festgelegt.

Transparente Dokumentation zur Prüfung durch den Betriebsrat

Datenschutzbestimmungen, Zugriffsrechte und technische Umsetzungsdetails sind so dokumentiert, dass sie die Prüf- und Genehmigungsverfahren des Betriebsrats unterstützen. Besondere Bestimmungen für Mitarbeitende mit besonderen Bedürfnissen (z. B. Barrierefreiheit, Gesundheit) können integriert werden.

Bist du bereit, deine Sicherheitsüberprüfung abzuschließen?