ShiftProof

Datenschutzhinweise

Informationen nach Art. 13 und 14 DSGVO zur Verarbeitung personenbezogener Daten auf dieser Website und in der Anwendung.

1. Verantwortlicher

Der Verantwortliche ist noch nicht hinterlegt. Der Betreiber pflegt die Angaben unter Betreiber → Einstellungen nach.

3. Aufruf dieser Website

Beim Aufruf werden technisch notwendige Zugriffsdaten verarbeitet: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Statuscode sowie Angaben zu Browser und Betriebssystem. Sie dienen der Auslieferung der Seite, der Stabilität und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren Betrieb.

Es findet keine Webanalyse statt. Es sind keine Zählpixel, keine Werbe- oder Analysedienste und keine sozialen Netzwerke eingebunden.

Innerhalb der Anwendung kann zu einem Objekt eine Kartenansicht von OpenStreetMap eingebettet sein. Beim Betrachten lädt Ihr Browser die Kartenkacheln direkt von openstreetmap.org (OpenStreetMap Foundation, Vereinigtes Königreich – für das ein Angemessenheitsbeschluss der EU-Kommission besteht); dabei wird Ihre IP-Adresse an diesen Dienst übertragen. Ihr eigener Standort wird dabei weder erhoben noch übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Anzeige des Einsatzorts.

4. Cookies

Es werden ausschließlich technisch notwendige Cookies gesetzt: das Sitzungscookie der Anmeldung und – bei Anmeldung über ein Objektgerät – ein Cookie zur Wiedererkennung dieses Geräts. Beide sind für die Nutzung der Anwendung erforderlich; eine Einwilligung ist dafür nach § 25 Abs. 2 TDDDG nicht nötig. Ein Cookie-Banner entfällt, weil keine nicht notwendigen Cookies verwendet werden.

5. Anfrage einer Testversion

Über das Formular unter /testversion werden erhoben: Firmenname, Name der Ansprechperson, E-Mail-Adresse sowie – sofern angegeben – Telefonnummer, Branche, Anzahl der Mitarbeitenden und Objekte und Ihre Nachricht. Zusätzlich wird gespeichert, von welcher Seite die Anfrage ausging.

Zweck ist die Bearbeitung Ihrer Anfrage und die Einrichtung eines Testzugangs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Die Angaben werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Die Angabe ist freiwillig; ohne Firmenname, Ansprechperson und E-Mail-Adresse können wir die Anfrage jedoch nicht bearbeiten.

6. Nutzung der Anwendung durch Kunden

Für die Konten der Nutzenden speichern wir Name, E-Mail-Adresse, Rolle, Zuordnung zum Betrieb und – sofern hinterlegt – Telefonnummer und Sprache. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags).

Alle weiteren Inhalte, die ein Kunde in der Anwendung verarbeitet – insbesondere Arbeitszeiten, Dienstpläne, Abwesenheiten und Meldungen seiner Beschäftigten – verarbeiten wir ausschließlich in dessen Auftrag. Verantwortlicher im Sinne der DSGVO ist dann der jeweilige Kunde. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den wir mit jedem Kunden schließen. Betroffene wenden sich mit ihren Rechten an ihren Arbeitgeber.

Die Daten verschiedener Kunden sind getrennt. Die Trennung ist in der Datenbank erzwungen und nicht nur in der Oberfläche umgesetzt.

7. Zeiterfassung am Objekt

Beim Anhalten des Telefons an einen NFC-Chip oder beim Scannen eines QR-Codes werden Zeitpunkt, Objekt und die erfassende Person gespeichert; beim NFC-Chip zusätzlich – wo das Gerät sie liefert – die Seriennummer des Chips am Objekt (kein Personenbezug über den Erfassungsvorgang hinaus). Sofern der Betrieb die Standortprüfung aktiviert hat, wird lediglich festgehalten, ob sich das Gerät am Objekt befand; genaue Koordinaten werden gerundet und nicht als Bewegungsprofil ausgewertet. Eine Nachverfolgung außerhalb des Erfassungsvorgangs findet nicht statt.

Erfasste Zeiten werden nicht gelöscht, sondern nur nachvollziehbar korrigiert. Das ist für den Nachweis nach § 17 MiLoG erforderlich.

8. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, jeweils auf Grundlage eines Vertrags nach Art. 28 DSGVO:

  • Supabase – Datenbank, Dateiablage und Anmeldung. Verarbeitung in der Europäischen Union.
  • Hosting der Anwendung – Betrieb der Server in der Europäischen Union.
  • Resend – Versand von E-Mails, etwa Einladungen und Benachrichtigungen. Der Versand über unseren eigenen Zugang ist auf die Region Irland (Europäische Union) festgelegt.
  • Hostinger – Betrieb des E-Mail-Postfachs, über das Anfragen zu Testversionen sowie Support- und Datenschutzanliegen bei uns eingehen. Der Anbieter hat seinen Sitz in der Europäischen Union.
  • n8n – Automatisierung von Benachrichtigungen, betrieben auf eigener Infrastruktur.
  • Anthropic – Sprachmodell für den KI-Assistenten. Übermittelt werden nur die Inhalte der jeweiligen Anfrage; die Übermittlung kann in Drittstaaten erfolgen und ist durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert. Die Inhalte werden dort nicht zum Training verwendet.

Google (nur bei „Mit Google anmelden“) – Wenn Sie diesen Weg wählen, bestätigt uns Google Ihre E-Mail-Adresse und Kontokennung, damit Sie sich an einem bereits eingerichteten Konto anmelden können. Es entsteht kein neues Konto, und wir erhalten keinen Zugriff auf Ihr Google-Konto oder Ihre E-Mails. Google verarbeitet die Anmeldung nach seinen eigenen Datenschutzbestimmungen; die Übermittlung kann in Drittstaaten erfolgen und ist durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.

Eine Weitergabe zu Werbezwecken oder ein Verkauf von Daten findet in keinem Fall statt.

9. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt. Handels- und steuerrechtliche Aufbewahrungsfristen bleiben unberührt; sie betragen je nach Unterlage sechs oder zehn Jahre. Bei Daten, die wir im Auftrag verarbeiten, richtet sich die Löschung nach der Weisung des jeweiligen Kunden.

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes.

11. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Der KI-Assistent erstellt ausschließlich Vorschläge und Hinweise. Entscheidungen über Dienstpläne, Abwesenheiten, Vergütung oder das Beschäftigungsverhältnis trifft immer ein Mensch.

12. Änderungen

Diese Hinweise gelten in der jeweils auf dieser Seite veröffentlichten Fassung. Bei Änderungen an der Anwendung passen wir sie an.

← Zur Startseite