Datenschutz
WorkAlio entwickelt kleine Tools, die so wenig wie möglich verlangen, und keines von ihnen verlangt heute noch irgendetwas: kein Konto, keine Anmeldung und keine Verbindung zu einem Ihrer Dienste. Diese Seite erklärt, was das in der Praxis bedeutet.
Zuletzt aktualisiert am 11. September 2026
Die Werkzeuge von WorkAlio lesen die Datei, die Sie ihnen geben, mit Code, der in Ihrem eigenen Browser läuft, und die Seiten hier, die eine Datei für Sie prüfen, tun dasselbe. Keines von beiden hat einen Server, der Ihre Dokumente empfängt — es gibt also keine Kopie davon, die geschützt, weitergegeben, aufbewahrt oder gelöscht werden müsste.
Was diese Website erhebt
Die Website workalio.app hat keine Konten, keine Anmeldung und keine Tracking-Cookies. Wir zählen Seitenaufrufe und ein einziges anonymes Ereignis, jedes Mal wenn ein Werkzeug seine Arbeit beendet oder eine Seite dieser Website die Prüfung einer bei ihr abgelegten Datei abschließt. Das Ereignis eines Werkzeugs trägt den Namen des Werkzeugs und das, was es fertiggestellt hat; das Ereignis einer Seite sagt nur, dass eine Prüfung stattgefunden hat und ob auf einer Referenzseite zu Importfehlern oder auf einer Tool-Seite — nicht, auf welcher Seite, nicht, welche Datei, und nicht, was die Prüfung gefunden hat. Keines davon trägt ein Cookie, eine Kennung oder einen Teil Ihrer Datei. Cloudflare, das diese Seiten bereits ausliefert, zählt die Aufrufe. Ihre Themenwahl bleibt in Ihrem eigenen Browser. Ihre Sprache steht in einem Cookie, das einen Sprachcode enthält und sonst nichts. Das Kontaktformular ist das Einzige auf dieser Website, das uns etwas sendet, das Sie selbst geschrieben haben: Ihre E-Mail-Adresse und Ihre Nachricht erreichen unser Support-Postfach per E-Mail, zusammen mit der Sprache, in der Sie gelesen haben, und dem Zeitpunkt des Eingangs. Es ist nach IP-Adresse ratenbegrenzt, damit es nicht für Massenmails genutzt werden kann. Auch einige Seiten hier lesen eine Datei: Die Referenzseiten zu Importfehlern und mehrere Tool-Seiten prüfen eine Datei, die Sie darauf ablegen, in der Seite selbst statt in einem Werkzeug. Von dieser Datei erreicht uns nichts, und der nächste Abschnitt sagt, wie diese Seiten sie lesen.
Was in Ihrem Browser gelesen wird
Jedes WorkAlio-Werkzeug liest eine Datei, die Sie ihm geben. Calendar Timesheet liest eine Kalenderdatei, die Sie exportieren — eine .ics-Datei aus Google Calendar, Outlook, Apple Calendar oder jeder anderen Anwendung, die dieses Format exportiert. Worklog Report liest eine Worklog-CSV, die Sie aus Jira exportieren. E-Invoice Viewer liest eine Rechnung als XML oder PDF. E-Invoice Converter liest eine PDF-Rechnung — XML ist das, was er schreibt, nicht das, was er liest. CRM Import Check, Accounting Import Check und Attendance Report Merge lesen jeweils eine Tabelle oder eine Datei mit Trennzeichen, die Sie darauf ablegen. Auch Seiten dieser Website lesen eine Datei: Die Referenzseiten zu Importfehlern haben einen Ablagebereich, und eine Tabelle oder eine Datei mit Trennzeichen, die Sie dort ablegen, wird in der Seite geprüft, die Sie gerade lesen — mit demselben Code, den das zugehörige Werkzeug verwendet. Auch mehrere Tool-Seiten haben einen. Jeder nimmt die Art von Datei an, die sein Werkzeug annimmt, und zeigt auf der Seite eine kurze Antwort — etwa, um welche Art Rechnung es sich handelt, oder wie viele Zeilen oder Teilnehmende die Datei enthält und an wie vielen Problemen sie scheitern würde. Diese Antwort kann Namen oder Werte aus der Datei enthalten, etwa den Namen des Verkäufers, den Gesamtbetrag einer Rechnung oder den Titel einer Besprechung; sie werden auf Ihrem Bildschirm angezeigt und nirgendwo sonst, und das vollständige Ergebnis liefert das Werkzeug selbst. Der Ablagebereich auf der Tool-Seite von E-Invoice Converter prüft nur, ob eine PDF bereits eine als XML eingebettete E-Rechnung enthält und, falls ja, welcher Art — den auf der Rechnung gedruckten Text liest er nicht, und er wandelt nichts um. In jedem Fall wird die Datei von Code gelesen, der in Ihrem Browser läuft. Kein Werkzeug verbindet sich mit Google, Microsoft, Atlassian, Apple, Ihrem CRM oder Ihrer Buchhaltung, und die Prüfung auf diesen Seiten tut es ebenso wenig; keines von ihnen kann auf etwas zugreifen, das Sie ihm nicht selbst übergeben haben.
Wie diese Datei verwendet wird
Für genau einen Zweck: das Ergebnis auf dem Bildschirm zu erzeugen. Calendar Timesheet berechnet die Dauer jedes Termins und ordnet die Stunden den von Ihnen festgelegten Kategorien zu. Worklog Report summiert die Stunden eines Jira-Exports nach Projekt, Person und Vorgang. E-Invoice Viewer stellt die Rechnung dar und prüft sie gegen die Regeln von EN 16931. Die übrigen Werkzeuge schreiben die Datei, die Sie angefordert haben, führen die Dateien zusammen, die Sie ihnen gegeben haben, oder listen auf, woran eine Importdatei scheitern würde. Auch eine Datei, die Sie auf einer Referenzseite ablegen, dient genau einem Zweck: zu beantworten, ob der Fehler, um den es auf dieser Seite geht, darin vorkommt. Eine Datei, die Sie auf einer Tool-Seite ablegen, dient nur der kurzen Antwort, die diese Seite anzeigt — auf der Tool-Seite von E-Invoice Converter also der Angabe, ob eine PDF bereits eine eingebettete E-Rechnung enthält und welcher Art. Nichts wird zur Profilbildung verwendet, nichts für Werbung, nichts zum Trainieren eines Modells, und nichts wird verkauft.
Mit wem sie geteilt wird
Ihre Datei wird mit niemandem geteilt. Sie wird nie übertragen, also könnte sie kein Analytics-Anbieter, kein Werbenetzwerk und kein Auftragsverarbeiter empfangen. Cloudflare liefert lediglich die Seiten aus, wie bei jeder anderen Website, und sieht nie, was Sie darin öffnen. Die einzige Ausnahme ist eine Nachricht aus dem Kontaktformular, die an unsere Support-Adresse zugestellt wird und nirgendwo sonst hin. Wenn Sie auf einer Werkzeugseite das Demo-Video starten, übergeben Sie Ihren Browser dem Player von YouTube; was dieser danach lädt, enthält nichts aus Ihrer Datei, und der letzte Abschnitt sagt, was diese Anfragen enthalten.
Wie sie geschützt wird
Indem sie Ihren Rechner nie verlässt. Die Seiten werden über TLS ausgeliefert und tragen eine Content Security Policy, die festlegt, was die Seite selbst laden darf. Auf dieser Seite lässt die Policy unseren eigenen Origin und die beiden Analytics-Hostnamen von Cloudflare zu — der eine liefert das Messskript aus, der andere empfängt die anonymen Seitenleistungsdaten — und sonst keinen einzigen Host. Keiner von ihnen erhält Ihre Datei oder etwas daraus.
Was Ihr Browser durchsetzt, ist diese Reichweite: Die Seite selbst kann von nirgendwo sonst laden. Zweierlei setzt er nicht durch. Zum einen, dass die Datei bleibt, wo sie ist, denn unser eigener Origin ist einer, den die Policy erlaubt: Ihre Datei wird nie gesendet, weil kein Code hier sie sendet — das ist ein Versprechen, das unser Code hält, keine Regel, die der Browser anwendet. Zum anderen die Meldung von Netzwerkfehlern, die keine Content Security Policy regelt: Cloudflares Edge bittet Ihren Browser, fehlgeschlagene Anfragen an diese Website — und nur die fehlgeschlagenen — an eine Meldeadresse von Cloudflare zu melden. Diese Meldungen beschreiben die Anfrage, die nicht zustande kam; nichts aus Ihrer Datei steckt darin.
Es gibt keinen Server, der Ihre Daten hält, keine Datenbank, keine Logs, die sie enthalten, und keine Zugangsdaten von Ihnen, die jemand stehlen könnte.
Nur die Tool-Seiten dieser Website, die ein Demo-Video haben, werden mit einer etwas weiteren Policy ausgeliefert: Deren Policy lässt auch den Host zu, von dem der Player geladen wird. Keine andere Seite dieser Website lässt ihn zu — die Seite, die Sie gerade lesen, hat kein Video, und ihre Policy nennt überhaupt keinen Video-Host — und die Tools selbst ebenso wenig; sie werden mit ihrer eigenen Policy ausgeliefert, in der kein Video-Host steht. Wo er zugelassen ist, endet unsere Policy am Rand des Players: Wenn Sie das Demo-Video starten, wird YouTubes Player in einen eigenen Rahmen geladen; von da an ist es YouTubes Dokument und nicht unseres — unsere Policy bestimmt nicht, was dort geladen wird, und wir kontrollieren und zählen diese Anfragen nicht. Nichts von Ihnen steckt darin — keine Datei, kein Dateiname, kein Ergebnis. Was sie sehr wohl übermitteln, steht im Abschnitt darüber, wer sonst beteiligt ist.
Wie lange sie aufbewahrt wird
Ihre Datei wird nicht aufbewahrt. Die Datei, die Sie ablegen, existiert nur im Arbeitsspeicher der Seite, während Sie sie nutzen, und ist verschwunden, sobald Sie den Tab schließen. Auf Ihrer Seite bleiben allein Ihre eigenen Einstellungen, Ihre Kategorisierungsregeln und die Änderungen bestehen, die Sie von Hand an einem einzelnen Eintrag vornehmen — gespeichert unter der Kennung, die dieser Eintrag in Ihrer Datei trägt, etwa einem Jira-Vorgangsschlüssel oder der ID eines Kalendertermins. Sie liegen im Speicher Ihres Browsers und werden nie an uns gesendet. Auf unserer Seite stammt einzig eine Nachricht aus dem Kontaktformular von Ihnen; sie liegt in unserem Support-Postfach. Wir löschen sie auf Anfrage — der nächste Abschnitt sagt, wie. Die oben beschriebenen Seitenaufruf- und Ereigniszählungen bleiben ebenfalls erhalten; keine davon trägt eine Kennung oder einen Teil Ihrer Datei.
Löschen
Was Sie öffnen — in einem Werkzeug oder auf einer Seite hier — erhalten wir nie; es gibt für uns also nichts zu löschen. Das Schließen des Tabs verwirft die Datei; das Löschen Ihrer Browserdaten entfernt Ihre Regeln, Ihre Einstellungen und diese Änderungen, da Ihr Browser der einzige Ort ist, an dem sie existieren. Das Einzige, was uns vorliegt, ist eine Nachricht aus dem Kontaktformular; wir löschen sie auf Ihre Bitte hin — schreiben Sie an support@workalio.app.
Wer sonst beteiligt ist
Cloudflare liefert die Seiten aus, zählt die Seitenaufrufe und die oben beschriebenen anonymen Ereignisse und stellt Nachrichten aus dem Kontaktformular an unsere Support-Adresse zu. Werkzeugseiten mit einem Demo-Video betten es von YouTube ein, und solange Sie die Seite nur lesen, geht keine Anfrage an YouTube oder Google: Was Sie vor dem Start sehen, ist ein Standbild von unserer eigenen Domain. Beim Start übergeben Sie Ihren Browser dem Player von YouTube, der von youtube-nocookie.com geladen wird, der Adresse, die YouTube für das anbietet, was es datenschutzfreundliches Einbetten nennt — eine Beschreibung des Hosts, kein Versprechen, dass nichts gespeichert wird. Von da an lädt der Player, was immer er lädt, von Googles eigenen Hosts; diese Anfragen kontrollieren wir nicht und wir zählen sie nicht. Jede von ihnen teilt Google Ihre IP-Adresse und den User-Agent Ihres Browsers mit, und diejenigen, die das Video abrufen, auch, welches Video Sie geöffnet haben; YouTube ist ein Dienst von Google, unterliegt Googles eigener Datenschutzerklärung, und was dort mit diesen Anfragen geschieht, kontrollieren wir nicht. Von Ihnen ist in keiner davon etwas enthalten: keine Datei, kein Dateiname, kein Ergebnis. Außer Cloudflare und, sobald Sie ein Video starten, YouTube gibt es keinen weiteren Analytics-Anbieter, keinen Fehlerberichtsdienst, der Ihre Inhalte empfängt, und kein Werbenetzwerk.