Datenschutzhinweise für TeamFelsen

Privater Testbetrieb · Stand: 20. September 2026

Entwurf – Betreiberangaben fehlen. Diese Hinweise müssen vor dem produktiven Einsatz um die unten gekennzeichneten Angaben ergänzt und auf die tatsächlichen Betriebsbedingungen abgestimmt werden.

1. Verantwortliche und Kontakt

Plattformbetreiber
Arjun Kumar
Postanschrift
Storkower Str. 219, 10367 Berlin, Deutschland
Datenschutzkontakt
viewarjunkumar@gmail.com
Datenschutzbeauftragte/r (soweit benannt)
Noch zu ergänzen

Für die Personalverwaltung und Einsatzplanung ist grundsätzlich Ihr Arbeitgeber verantwortlich. Dessen vollständige Kontaktdaten und ergänzende Beschäftigtendatenschutzhinweise erhalten Sie bei Ihrer Personalverwaltung. Der Plattformbetreiber verarbeitet Beschäftigtendaten im Auftrag des Arbeitgebers, soweit dies im Vertrag nach Art. 28 DSGVO vereinbart ist. Für eigene Vertrags-, Sicherheits- und Betriebszwecke ist seine gesonderte Verantwortlichkeit festzulegen.

Die beschäftigende Organisation entscheidet über Zwecke, Zugriffsrechte und Aufbewahrung ihrer Beschäftigtendaten. Ihr Unternehmensadministrator handelt für diese Organisation: Er pflegt und berichtigt Datensätze, bearbeitet Betroffenenanfragen und prüft vor einer Löschung gesetzliche Aufbewahrungspflichten. Soweit die Anwendung eine Löschfunktion anbietet, kann er diese nutzen; weitergehende Unternehmenslöschungen kann er beim Plattformbetreiber über den oben genannten Datenschutzkontakt anfordern.

Der Plattformbetreiber führt eine vereinbarte Auftragsverarbeitung nach dokumentierter Weisung durch und unterstützt bei Rückgabe oder Löschung. Seine eigenen gesetzlichen Pflichten, insbesondere zur Sicherheit und zu von ihm selbst bestimmten Verarbeitungszwecken, bleiben bestehen. Die Rollen richten sich nach der tatsächlichen Verarbeitung und sind im Auftragsverarbeitungsvertrag festzuhalten.

2. Welche Daten verarbeitet werden

Wir verarbeiten Kontodaten (Name, Kontakt-E-Mail, Benutzer-ID, Passwort-Hash und Berechtigungen), Unternehmenszuordnung, Land/Region, optionale Tätigkeit im Unternehmen, Planungszeitzone als Referenz, Version und Zeitpunkt der Zustimmung zu den Nutzungsbedingungen und der Kenntnisnahme dieser Hinweise, freiwillig ergänzte Kontaktdaten und Profilfotos sowie berufliche Angaben wie Abteilung, Tätigkeit, Eintrittsdatum und vereinbarte Wochenstunden. Hinzu kommen Schichtzuweisungen, Arbeitsbeginn und -ende, Pausen, berechnete Arbeitszeiten, Urlaubs- und Krankheitsanträge, Verfügbarkeiten, Wünsche, Freitextnotizen und Bearbeitungsentscheidungen.

Daten stammen von Ihnen, Ihrer Personalverwaltung und berechtigten Führungskräften. Bei erfolgreicher regulärer Anmeldung wird der letzte Anmeldezeitpunkt gespeichert. Unternehmensübersichten enthalten Benutzerzahlen, monatliche Schicht-, Tages- und Wochenzahlen sowie eingereichte Arbeitstage. Technische Verbindungsdaten können beim Hosting anfallen; Umfang und Löschfristen sind unten zu konkretisieren.

3. Zwecke und Rechtsgrundlagen

Beschäftigtendaten dienen der Einsatzplanung, Arbeitszeiterfassung und Bearbeitung von Abwesenheiten. Soweit hierfür erforderlich, kommt § 26 Abs. 1 BDSG in Verbindung mit Art. 88 DSGVO in Betracht; gesetzliche Pflichten sind konkret zu benennen. Vertragsbezogene Administratorkonten können auf Art. 6 Abs. 1 Buchst. b DSGVO beruhen. Sicherheit und angemessene Betriebsstatistiken können auf Art. 6 Abs. 1 Buchst. f DSGVO gestützt werden, wenn die erforderliche Interessenabwägung dies trägt. Das Interesse besteht an einem sicheren, funktionsfähigen Dienst.

Krankmeldungen können Gesundheitsdaten sein. Ihre Verarbeitung benötigt zusätzlich eine Ausnahme nach Art. 9 Abs. 2 DSGVO, etwa Buchst. b in Verbindung mit § 26 Abs. 3 BDSG bei arbeitsrechtlicher Erforderlichkeit. Bitte tragen Sie keine Diagnosen oder unnötigen Gesundheitsdetails in Freitextfelder ein. Für freiwillige Fotos oder andere optionale Angaben sind Rechtsgrundlage und Freiwilligkeit gesondert zu prüfen; erforderlichenfalls wird eine widerrufliche Einwilligung eingeholt. Diese Hinweise ersetzen keine Einwilligung.

4. Zugriff und Empfänger

Berechtigte Administratoren und Führungskräfte Ihrer Organisation verwalten Mitarbeiterprofile, Arbeitszeiten und Anträge. Bei aktivierter gemeinsamer Planansicht können Kollegen die freigegebenen Schichtzuweisungen sehen. Anwendungsinhaber sehen registrierte Administratorprofile und unternehmensbezogene Nutzungsübersichten; die Oberfläche sperrt direkte Beschäftigtenansichten. Technischer Zugriff durch den Betreiber oder Hosting-Dienstleister ist davon zu unterscheiden und vertraglich auf das Erforderliche zu begrenzen. Berechtigte Nutzer können Planungsdaten als Excel oder PDF exportieren.

Hosting, Dienstleister und Verarbeitungsorte: Microsoft Azure, Region Sweden Central (Schweden, EU) laut Betreiber. Verarbeitungsorte für E-Mail, Protokolle und Sicherungen sind separat zu dokumentieren.

Übermittlungen außerhalb EU/EWR, Empfänger, Rechtsgrundlage und verfügbare Garantien: Noch zu ergänzen

5. Cookies und Browserspeicher

Die Anwendung verwendet Anmelde- und Sicherheitscookies sowie temporäre Statusinformationen. Die Option „Angemeldet bleiben“ kann eine Anmeldung über das Schließen des Browsers hinaus erhalten. Die Navigation speichert den gewählten Öffnungszustand im Sitzungsspeicher des Browser-Tabs und setzt ihn beim Aufruf der Anmeldung zurück. Soweit diese Speicherung für ausdrücklich gewünschte Funktionen unbedingt erforderlich ist, gilt § 25 Abs. 2 Nr. 2 TDDDG; zusätzliche, nicht erforderliche Speicherzugriffe benötigen eine geeignete Einwilligung.

Im aktuellen Anwendungscode sind keine Werbe- oder externen Analyse-Skripte eingebunden. Hosting-Erweiterungen sind vor Einsatz gesondert zu prüfen. Die unternehmensbezogene Nutzungsübersicht beruht auf Anwendungsdaten. Cookie-Laufzeiten und technische Protokollierung müssen zur tatsächlichen Bereitstellung passen.

6. Speicherdauer und Löschung

Daten sind nach Wegfall ihres Zwecks zu löschen, soweit keine einschlägigen Aufbewahrungspflichten oder berechtigten Rechtsansprüche entgegenstehen. Für Personal-, Arbeitszeit-, Abwesenheits-, Konto-, Anmelde-, Protokoll- und Sicherungsdaten sind getrennte Fristen und Löschverfahren festzulegen.

Konkrete Fristen, gesetzliche Grundlagen, Cookie-Laufzeiten und Backup-Löschung: Kostenloser Pilot: drei Kalendermonate ab Registrierung, danach Ansicht und Export. Bei akzeptierter Inaktivitätsregel: E-Mail nach drei Kalendermonaten ohne Nutzung, Löschung frühestens einen weiteren Kalendermonat später nach Erinnerungen; Nutzung oder Arbeitsbereich behalten hebt die Vormerkung auf. Bestehende Arbeitsbereiche müssen zustimmen. Die manuelle Deaktivierungsfrist bleibt unverändert. Gesetzliche Aufbewahrung, Backup-Ablauf, technische Protokolle und abgeschlossene Support-Anfragen benötigen gesondert dokumentierte Fristen.

Bei Arbeitsbereichen mit akzeptierter Inaktivitätsregel wird die letzte authentifizierte Nutzung eines Mitglieds gespeichert. Nach drei Kalendermonaten ohne Nutzung erhält der Arbeitsbereichsinhaber eine E-Mail mit Löschdatum. Die Löschung erfolgt frühestens einen weiteren Kalendermonat nach erfolgreichem Versand und weiteren Erinnerungen. Erneute Nutzung oder „Arbeitsbereich behalten“ hebt die Vormerkung auf. Ein fehlgeschlagener Versand verhindert die automatische Löschung bis zur erneuten Prüfung. Bestehende Arbeitsbereiche müssen diese Regel zuvor annehmen. Berechtigte Inhaber können ihre Arbeitsbereichsdaten einschließlich Dokumenten exportieren. Eine dokumentierte Löschsperre kann durch den Anwendungsinhaber gesetzt werden. Sicherungskopien und externe Exporte werden hiervon nicht unmittelbar gelöscht; ihre Fristen sind separat zu dokumentieren. Nach einer vom Inhaber beantragten und gegebenenfalls genehmigten Schließung wird der Arbeitsbereich für einen Kalendermonat archiviert; der Inhaber kann Daten exportieren oder den Arbeitsbereich wiederherstellen. Eine Sperrung durch den Anwendungsinhaber ist von der endgültigen Löschung getrennt. Letztere erfordert eine gesonderte Prüfung, einen erfolgreich versendeten Hinweis, mindestens einen Kalendermonat Wartezeit und keine Löschsperre.

Kontakt- und Feedbackformulare speichern Name, E-Mail, freiwillige Unternehmensangaben, Nachricht, Thema und gegebenenfalls Bewertungen. Bei Anmeldung werden Benutzer und Arbeitsbereich zugeordnet. Die Daten dienen der Bearbeitung Ihrer Anfrage; je nach Inhalt kommt Art. 6 Abs. 1 Buchst. b oder f DSGVO in Betracht. Nur der Anwendungsinhaber verwaltet das Postfach. Benachrichtigungen und Empfangsbestätigungen werden über den konfigurierten E-Mail-Dienst versendet. Abgeschlossene Anfragen werden nach der gesondert festgelegten Support-Aufbewahrungsfrist gelöscht; diese Frist ist vor produktivem Einsatz zu ergänzen.

7. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Gegen eine Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Eine Einwilligung können Sie jederzeit für die Zukunft widerrufen. Richten Sie Anfragen an den oben genannten Verantwortlichen bzw. Ihren Arbeitgeber; die Bearbeitung erfolgt grundsätzlich innerhalb eines Monats, vorbehaltlich gesetzlich zulässiger Verlängerungen.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes.

Zuständige Aufsicht und Kontakt: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin; E-Mail: mailbox@datenschutz-berlin.de; https://www.datenschutz-berlin.de/ueber-uns/kontakt/

8. Erforderliche Angaben und Entscheidungen

Ohne notwendige Identifikations-, Konto- und Planungsdaten kann die entsprechende Funktion nicht bereitgestellt werden. Ihr Arbeitgeber erläutert, welche Angaben arbeitsrechtlich erforderlich sind und welche freiwillig bleiben. Der aktuelle Dienst berechnet Stunden und zeigt Planungskonflikte; Antragsentscheidungen treffen berechtigte Personen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung ist in diesen Funktionen nicht vorgesehen.

Rechtsgrundlagen und weitere Informationen

Confirm action