Vertrauen

Digitale Souveränität

Diese Seite beantwortet die Fragen, die vor jeder Beschaffung kommen: Wo liegen die Daten? Wer kann sie anfassen? Was lässt sich abschalten? Und was ist noch offen? Stand: 14. August 2026.

Kurzfassung

Facilitools läuft vollständig auf eigenen Servern in Deutschland — Anwendung, Datenbank, Echtzeit-Dienst, Transkription und Reichweitenmessung. Dein Vertragspartner ist eine deutsche GmbH. An genau drei Stellen sind Dritte beteiligt: Zahlungen, Mailversand und die abschaltbaren KI-Funktionen. Alle drei stehen unten, mit Ort, Zweck und dem, was daran noch nicht gut genug ist.

Der Anker: ein deutscher Vertragspartner

Facilitools wird von der Tools for Tomorrow GmbH betrieben — eine deutsche GmbH mit Sitz in Berlin, eingetragen im Handelsregister (Amtsgericht Charlottenburg, HRB 282528 B). Das heißt konkret: Dein Vertrag gilt nach deutschem Recht, deine Rechnung kommt auf Deutsch, dein Ansprechpartner sitzt in Deutschland, und im Streitfall entscheidet ein deutsches Gericht. Wer schon einmal versucht hat, mit dem europäischen Ableger eines US-Konzerns einen Auftragsverarbeitungsvertrag zu verhandeln, weiß, was das wert ist.

Wo deine Daten liegen

Alles Folgende läuft auf Servern der Hetzner Online GmbH in Deutschland, auf Maschinen, die wir selbst verwalten:

Wer außer uns beteiligt ist

Drei Dienste von Dritten sind im Einsatz, dazu zwei Sonderfälle. Die vollständige Liste mit Ort, Datenumfang und Rechtslage steht öffentlich unter Unterauftragsverarbeiter — sie ist aus dem Quelltext abgeleitet. Kurz:

Was du abschalten kannst

Kein Lock-in: Export und Löschen

Deine Daten gehören dir, und das muss man klicken können:

Ende-zu-Ende-Verschlüsselung: nein — und zwar ehrlich

Facilitools ist nicht Ende-zu-Ende-verschlüsselt. Verbindungen laufen verschlüsselt (TLS), die Inhalte liegen aber lesbar auf unserem Server in Deutschland — sonst gäbe es keine Suche, keinen Export in offene Formate und keine gemeinsame Bearbeitung in Echtzeit in dieser Form. Wir schreiben das hin.

Wie diese Seite bewacht wird

Diese Seite hält sich selbst aktuell: Eine automatische Prüfung durchsucht bei jedem Bau den gesamten Quelltext nach ausgehenden Verbindungen — auch nach Downloads, die nur beim Bauen passieren. Taucht im Code ein Empfänger auf, der hier und in der Datenschutzerklärung nicht steht, bricht der Bau ab. Die Liste kann also nicht mehr stillschweigend veralten; genau das war der Grund, sie zu bauen.

Und die anderen? Der Souveränitäts-Check

Dieselben Fragen, gestellt an die Werkzeuge, mit denen Menschen vor Gruppen arbeiten — Miro, Mural, Mentimeter, Slido und mehr, jedes Urteil mit Quelle und Prüfdatum. Facilitools steht mit in der Tabelle, benotet mit denselben Maßstäben: zum Souveränitäts-Check.

Sicherheitslücke melden

Du hast eine Schwachstelle gefunden? Danke, dass du sie meldest, statt sie auszunutzen oder zu posten. Schreib an hey@tomorrow.tools — mit dem, was du gefunden hast, und wie wir es nachvollziehen können. Du bekommst eine Antwort, in der Regel innerhalb weniger Tage — und auf Wunsch eine Nennung, wenn die Lücke geschlossen ist. Maschinenlesbar steht das unter /.well-known/security.txt (RFC 9116).

Die Unterlagen — alles öffentlich

Was ein Einkauf, ein Datenschutzbeauftragter oder ein Betriebsrat sonst per Mail anfordern muss, steht hier einfach im Netz. Jede dieser Seiten benennt auch, was noch offen ist: