Datenschutzerklärung
Zeitkommando ist technisch und organisatorisch auf einen DSGVO-konformen Betrieb ausgelegt. Die Plattform unterstützt Unternehmen dabei, Mitarbeiter-, Einsatz- und Arbeitszeitdaten kontrolliert zu verarbeiten – im Webportal, in der Windows-Firmenanwendung, in der nativen Android-App und in der installierbaren PWA für unterstützte Browser, insbesondere iPhone und iPad.
Datenschutz in Webportal, Windows, Android-App und PWA
Unternehmensdaten werden mandantenbezogen getrennt, Zugriffe rollenbasiert kontrolliert und sensible mobile Daten verschlüsselt verarbeitet. Die PWA legt keine API-Zugangstoken im Browser-Local- oder Session-Storage ab. Private Dateien werden nicht über frei zugängliche Upload-Links ausgeliefert. Für Geschäftskunden stehen AVV, TOM und eine Unterauftragnehmerübersicht bereit.
- klare Mandantentrennung und getrennte operative Kundendatenbanken
- Rollen- und Rechtekonzept sowie TOTP-geschützter Plattformzugang
- Android Keystore/AES-GCM für native mobile Daten
- serverseitige PWA-Tokenhaltung und AES-GCM-verschlüsselte Offline-Entwürfe
- private, authentifizierte Dateiauslieferung
- AVV und dokumentierte technische und organisatorische Maßnahmen
1. Verantwortlicher
Kevin Kettler – Einsatzmittelverwaltung Digital
Reepschlägerstraße 144
28777 Bremen
Deutschland
Telefon: 0155 67000942
Allgemeiner Kontakt: service@einsatzmittelverwaltung.de
Datenschutzkontakt: datenschutz@einsatzmittelverwaltung.de
2. Hosting und Server-Protokolle
Die Website und die Zeitkommando-Anwendung werden bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet. Beim Abruf einer Seite werden technisch erforderliche Verbindungs- und Zugriffsdaten verarbeitet. Dazu können insbesondere aufgerufene Adresse oder Datei, Zeitpunkt, übertragene Datenmenge, Browser- und Geräteinformationen, Referrer soweit übermittelt sowie die IP-Adresse gehören.
STRATO gibt für Besucher-IP-Adressen zur Erkennung und Abwehr von Angriffen eine Speicherdauer von maximal sieben Tagen an. Die Verarbeitung dient der sicheren und stabilen Bereitstellung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Betrieb, Sicherheit und Fehleranalyse.
3. Öffentliche Produktwebsite: keine Marketing-Tracker
In der Standardauslieferung der öffentlichen Produktwebsite werden keine Google-Analytics-, Meta-Pixel-, Werbe- oder vergleichbaren Reichweiten-Tracker eingebunden. Schriftarten, Styles und Skripte werden lokal ausgeliefert; externe Webfonts, Social-Media-Plugins oder eingebettete Drittanbieter-Videos sind für die Darstellung nicht erforderlich.
Die Marketingseite setzt selbst keinen optionalen Marketing- oder Analyse-Cookie. Beim geschützten Firmenportal bzw. in den mobilen Anwendungen werden nur technisch notwendige Sitzungs- und Sicherheitsinformationen für Anmeldung und Sitzungssteuerung verarbeitet.
4. Demo-/Kontaktformular, E-Mail und Telefon
Bei Nutzung des Demo-/Kontaktformulars oder bei Kontakt per E-Mail bzw. Telefon werden die übermittelten Kontaktdaten und Inhalte zur Bearbeitung der Anfrage verarbeitet. Das Formular verarbeitet insbesondere Firma, Name, E-Mail-Adresse, optional Telefonnummer und Teamgröße sowie die Nachricht. Zur Missbrauchsbegrenzung wird bei Formularanfragen zusätzlich ein aus IP-Adresse und einem geheimen Systemwert gebildeter Hash gespeichert; die IP-Adresse selbst wird dabei nicht als Formularfeld gespeichert.
Bei konkreten Vertrags- oder Demo-Anfragen erfolgt die Verarbeitung insbesondere zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen geschäftlichen Anfragen kann sie auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Demo-/Kontaktanfragen werden grundsätzlich bis zum Abschluss der Bearbeitung gespeichert und spätestens nach zwölf Monaten auf Löschung geprüft, sofern kein Vertragsverhältnis entstanden ist und keine gesetzlichen Nachweis- oder Aufbewahrungspflichten entgegenstehen.
5. Online-Bestellung, Vertragsdokumentation und Zahlung
Bei einer B2B-Bestellung verarbeiten wir die eingegebenen Unternehmens-, Kontakt-, Rechnungs- und Bestelldaten zur Prüfung, Durchführung und Dokumentation vorvertraglicher Maßnahmen und eines gegebenenfalls anschließenden Vertragsverhältnisses. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Angaben einer natürlichen Person zugeordnet werden können. Zur Missbrauchsbegrenzung und zum Nachweis des Bestellvorgangs werden außerdem pseudonymisierte technische Nachweiswerte gespeichert.
Bei der Bestellung werden die einbezogenen Fassungen von SaaS-Vertrag / Vertragsbedingungen, Leistungsbeschreibung, AVV, TOM und Unterauftragnehmerübersicht mit Dokumentversion und Prüfsummen dokumentiert.
Soweit in der Bestellstrecke aktiviert, können neben Zahlung auf Rechnung auch PayPal oder Klarna angeboten werden. Nur bei Auswahl eines solchen Zahlungswegs werden die für Zahlungsanbahnung und -abwicklung erforderlichen Bestell-, Kontakt-, Rechnungs- und Zahlungsinformationen an den gewählten Anbieter übermittelt. Dessen eigene Datenschutzinformationen gelten ergänzend.
6. Firmenportal, Beschäftigten-, Einsatz- und Arbeitszeitdaten
Beim Zugang zum Firmenportal werden Firmencode, E-Mail-Adresse, Passwortprüfung sowie technisch notwendige Sitzungs- und Sicherheitsdaten verarbeitet. Innerhalb von Zeitkommando verarbeitet die jeweilige Kundenfirma die für ihre Nutzung vorgesehenen Beschäftigten-, Einsatz-, Objekt-, Arbeitszeit-, Abwesenheits-, Qualifikations-, Personalakten-, Kunden- und Abrechnungsdaten nach ihren eigenen rechtlichen Grundlagen und betrieblichen Vorgaben.
Zu den produktbezogenen Daten können insbesondere Arbeits- und Pausenzeiten, Soll-/Ist-Zeiten, Überstundenkonten, Einsatz- und Objektzuordnungen sowie objektbezogene Arbeitsnachweise mit Datum, Dienstleistung, Beginn, Pause, Ende, Gesamtzeit und EL-/Kundenunterschriften gehören. Objektbezogene Arbeitsnachweise werden fachlich getrennt von der Stempeluhr geführt.
7. Wachbuch, Einsatznotizen und Vorfallsberichte
Im Wachbuch können einsatzbezogene Notizen und Vorfallsberichte erfasst werden. Vorfallsberichte können Datum, Uhrzeit, beteiligte Personen, eine sachliche Beschreibung, Angaben zur Information einer vorgesetzten Person, zu verletzten Personen, zur Anwesenheit der Polizei, zu einer gegebenenfalls aufgenommenen Strafanzeige sowie ein Aktenzeichen enthalten. Vorfallsberichte können gezeichnete Unterschriften und eine nachvollziehbare Revisionshistorie mit Änderungsdaten enthalten.
Je nach Inhalt eines Vorfallsberichts können personenbezogene Daten über weitere Beteiligte sowie besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsangaben bei Verletzungen, verarbeitet werden. Solche Angaben sind auf den betrieblich erforderlichen Zweck und Umfang zu beschränken.
8. Private Sprachnotizen als persönlicher Audioentwurf
Android-App und PWA können – soweit Gerät und Browser die Funktion unterstützen und der Benutzer sie bewusst startet – private Audioaufnahmen als persönlichen Entwurf zu einem Einsatz verarbeiten. Der Audioentwurf wird in einem nicht öffentlich erreichbaren, mandantenbezogenen Serverbereich gespeichert und innerhalb der Anwendung ausschließlich dem jeweiligen Ersteller bereitgestellt. Er erzeugt noch keinen normalen Wachbucheintrag.
Der Ersteller kann den Audioentwurf löschen oder in eine schriftliche Einsatznotiz überführen. Nach Löschung bzw. erfolgreicher schriftlicher Überführung wird die Löschung des Audioentwurfs veranlasst. Sollte die physische Dateilöschung vorübergehend technisch fehlschlagen, wird sie sicher vorgemerkt, protokolliert und automatisch nachgeholt.
9. Native Android-App
Die Android-App speichert persistierte Sitzungsdaten mit einem Schlüssel aus dem Android Keystore und AES-GCM. Vollständig unterschriebene Offline-Arbeitsnachweise einschließlich EL- und Kundenunterschriften werden ebenfalls verschlüsselt lokal zwischengespeichert. Die Android-Anwendung ist auf HTTPS-Verbindungen beschränkt und deaktiviert Klartext-HTTP.
Access- und Refresh-Token werden auf dem Server nur als Hashwerte gespeichert; Sitzungen sind gerätebezogen, zeitlich begrenzt, erneuerbar und widerrufbar. Lokale Arbeitsnachweis-Kopien und zugehörige lokale PDF-Exporte werden nach dem vorgesehenen 30-Tage-Zeitraum bereinigt; der synchronisierte Serverbestand wird dadurch nicht gelöscht.
10. Installierbare Web-App (PWA) für iPhone, iPad und unterstützte Browser
Zeitkommando kann zusätzlich als Progressive Web App (PWA) genutzt und auf unterstützten iPhone-/iPad- sowie Desktop-Browsern zum Home-Bildschirm hinzugefügt werden. Sie kommuniziert ausschließlich verschlüsselt über HTTPS mit der Zeitkommando-Infrastruktur.
Access- und Refresh-Token werden nicht im Browser-Local-Storage oder Session-Storage gespeichert. Für die Anmeldung wird ein technisch erforderliches Session-Cookie mit den Eigenschaften Secure, HttpOnly und SameSite=Strict verwendet; die API-Zugangstoken werden ausschließlich serverseitig in der Sitzung gehalten und dort zusätzlich verschlüsselt gespeichert. Zustandsändernde Gateway-Anfragen sind zusätzlich durch CSRF-Schutz abgesichert.
Arbeitsnachweise können zur späteren Synchronisierung verschlüsselt in der browserseitigen IndexedDB zwischengespeichert werden. Die Ablage ist nach Kundenmandant und angemeldetem Benutzer getrennt. Der benutzerspezifische kryptografische Schlüssel wird nach erfolgreicher Anmeldung serverseitig aus einem geheimen Systemwert abgeleitet und im Browser nur im Arbeitsspeicher gehalten. Lokale PWA-Arbeitsnachweis-Kopien werden unabhängig vom Synchronisierungsstatus nach Ablauf von 30 Tagen automatisch entfernt; synchronisierte Servernachweise bleiben davon unberührt.
Die PWA kann optional WebAuthn/Plattform-Authenticators als lokalen Geräteschutz verwenden. Biometrische Rohdaten, etwa Face ID- oder Touch ID-Merkmale, werden dabei nicht an Zeitkommando übertragen; die Prüfung erfolgt durch den Plattform-Authenticator des Geräts.
11. Kamera, QR/NFC, GPS und Spracheingabe
Die konkrete Nutzung einzelner Funktionen wie GPS, Kamera, QR/NFC oder Mikrofon richtet sich nach der vom Kunden eingerichteten Funktion, den betrieblichen Voraussetzungen sowie der Geräte- bzw. Browserunterstützung. Standortzugriff erfolgt nur nach Geräte- bzw. Browserfreigabe und nur für konkret ausgelöste Stempelvorgänge, sofern für den jeweiligen Einsatz eine Standortprüfung aktiviert ist. Eine dauerhafte Hintergrundortung durch die PWA findet nicht statt. Kamera- bzw. QR-Funktionen und Mikrofonzugriff werden nur nach entsprechender Benutzeraktion und Freigabe verwendet.
Bei QR-/NFC-Stempellinks werden enthaltene Stempelpunkt-Tokens in der PWA nach Übernahme aus der normalen URL entfernt bzw. in einem URL-Fragment verarbeitet, um eine unnötige Übermittlung über Referrer zu vermeiden. Web-NFC steht insbesondere auf iPhone/iPad nicht als gleichwertige native NFC-Schnittstelle zur Verfügung; die konkrete Funktion hängt vom Gerät und Browser ab.
Browser-Spracherkennung wird in der PWA-Standardkonfiguration nur verwendet, wenn der Browser lokale Verarbeitung ausdrücklich unterstützt; andernfalls bleibt sie deaktiviert.
12. Private Dateien, Profilbilder und Mitarbeiterdaten
Mitarbeiter-Profilbilder und weitere geschützte Dateien werden mandantenbezogen in privaten Bereichen gespeichert. Sie werden nicht über frei zugängliche Upload-Links bereitgestellt, sondern erst nach Authentifizierung und Berechtigungsprüfung ausgeliefert. So bleiben sensible Dateien in den vorgesehenen Benutzer- und Mandantengrenzen.
Die mobile Mitarbeiterliste ist auf die für Zusammenarbeit und Kontakt erforderlichen Angaben begrenzt. Personal- bzw. Mitarbeiternummern werden dort nicht für normale Mitarbeiteransichten bereitgestellt.
13. Dienstanweisungen und digitale Unterschriften
Bei zugewiesenen Dienstanweisungen werden insbesondere PDF-Dokument, Zuweisung, Bearbeitungsstatus, Zeitpunkte sowie technische Hash-/Nachweisdaten verarbeitet. Original-PDFs können in Android-App und PWA authentifiziert angesehen werden.
Beim Unterzeichnen wird eine neue signierte PDF-Fassung erzeugt. Das unterschriebene PDF wird serverseitig anhand des angemeldeten Benutzers und seiner bestehenden Zuweisung der eigenen digitalen Personalakte als „Dienstanweisung“ zugeordnet; ein Client kann hierfür keine fremde Ziel-Mitarbeiter-ID vorgeben.
14. Nachrichten und Gerätebenachrichtigungen
Nachrichten werden im Webportal, in der Android-App und in der PWA als private Gesprächsverläufe verarbeitet. Mitarbeitende können auf empfangene Nachrichten antworten; Leitungsrollen können neue Gespräche starten und Antworten im Verlauf senden.
Mit „Für mich löschen“ kann eine einzelne Nachricht oder ein Gesprächsverlauf aus der jeweiligen Benutzer- bzw. Leitungsansicht entfernt werden. Diese Funktion löscht nicht automatisch die Ansicht der anderen Gesprächsseite. Soweit Kommunikationsdaten darüber hinaus vollständig zu löschen oder aufzubewahren sind, richten sich Umfang und Zeitpunkt nach den Weisungen und den rechtlichen bzw. betrieblichen Pflichten des jeweiligen Verantwortlichen.
Die native Android-App kann bei bestehender Anmeldung über neue Nachrichten, offene bewerbbare Schichten und neu zugewiesene Dienstanweisungen informieren. Die Ereignisse werden über die authentifizierte Zeitkommando-API abgefragt und gerätebezogen als zugestellt markiert. Für diese Android-Funktion ist kein externer Push- oder Marketing-Trackingdienst erforderlich.
15. Auftragsverarbeitung, AVV und TOM
Soweit Einsatzmittelverwaltung Digital personenbezogene Daten des Kunden im Auftrag verarbeitet, gelten die Vereinbarung zur Auftragsverarbeitung und die dazugehörigen technischen und organisatorischen Maßnahmen. Die öffentlich einsehbaren Unterlagen finden Sie unter AVV, TOM und Unterauftragnehmer.
Die dokumentierten Maßnahmen umfassen unter anderem Mandantentrennung, Rollen- und Rechtekontrollen, TOTP-/Authenticator-2FA für die Plattformadministration, IP-basierten Login-Schutz, Android Keystore/AES-GCM, serverseitige PWA-Tokenhaltung mit Secure/HttpOnly/SameSite-Session-Cookie und CSRF-Schutz, verschlüsselte PWA-Offline-Entwürfe, private Dateispeicherung, versionierte Schlüsselverwaltung, Audit-/Systemereignisse, Backup-/Restore-Vorkehrungen sowie automatisierte Mandanten-Isolations-, Concurrency-, Secret- und Releaseprüfungen.
16. Empfänger, Dienstleister und Drittlandbezug
Personenbezogene Daten erhalten nur Stellen, die sie zur jeweiligen Aufgabenerfüllung benötigen. Für Hosting und technische Bereitstellung wird insbesondere STRATO eingesetzt. Zahlungsdienstleister erhalten Daten nur bei Auswahl des entsprechenden Zahlungswegs. Kundenseitig konfigurierte externe Dienste und Buchhaltungsschnittstellen sind von der jeweiligen Kundenfirma in ihrer eigenen Datenschutzorganisation zu berücksichtigen.
Die öffentliche Produktwebsite und die ausgelieferte PWA sind so aufgebaut, dass für ihre Standarddarstellung keine Werbenetzwerke, externen Analyseplattformen, Social-Media-Tracker oder externen Webfonts erforderlich sind. Werden zusätzliche Dienste eingesetzt oder vom Kunden angebunden, sind die jeweils maßgeblichen datenschutzrechtlichen Voraussetzungen gesondert zu berücksichtigen und zu dokumentieren.
17. Löschung und Aufbewahrung
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche bzw. fachlich festgelegte Aufbewahrungs-, Nachweis- oder Verjährungsanforderungen bestehen. Zeitkommando stellt dafür dokumentierte Prüf- und Löschfunktionen bereit; konkrete Fristen für operative Kundendaten sind vom jeweiligen Verantwortlichen anhand seiner Zwecke und Pflichten festzulegen.
Arbeitszeitdaten, serverseitige Arbeitsnachweise, Unterschriften, Rechnungs- und Vertragsdaten, Wachbucheinträge, Vorfallsberichte, Revisionen, Soft-Delete-/Auditdaten, Profilbilder und Benutzerkonten können unterschiedliche Aufbewahrungs- und Nachweiszwecke haben und sind entsprechend getrennt zu bewerten. Die 30-Tage-Regel für Android/PWA betrifft nur lokale mobile Arbeitsnachweis-Kopien, nicht den synchronisierten Serverbestand.
18. Rechte betroffener Personen
Bei Vorliegen der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Außerdem kann gegen Verarbeitungen widersprochen werden, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Zur Wahrnehmung Ihrer Rechte können Sie sich an datenschutz@einsatzmittelverwaltung.de wenden. Soweit die Verarbeitung im Auftrag eines Zeitkommando-Kunden erfolgt, ist regelmäßig auch die jeweilige Kundenfirma als Verantwortlicher der richtige Ansprechpartner.
19. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist insbesondere erreichbar:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen
Georgstraße 122–124
27570 Bremerhaven
E-Mail: office@datenschutz.bremen.de
Internet: www.datenschutz.bremen.de
20. Sicherheit und Aktualisierung
Zu den eingesetzten Schutzmaßnahmen gehören klare Mandantentrennung, rollenbasierte und serverseitige Zugriffskontrollen, TOTP-2FA und IP-basiertes Login-Rate-Limiting für die Plattformadministration, Android Keystore/AES-GCM, serverseitige PWA-Tokenhaltung hinter einem Same-Origin-Gateway, Secure/HttpOnly/SameSite-Session-Cookies, CSRF-Schutz, benutzer- und mandantengetrennte AES-GCM-verschlüsselte PWA-Offline-Entwürfe, restriktive CSP-/Referrer-/Permissions-Policy der PWA, geschützte Profilbilder und private Dateien, serverseitig gehashte Android-Access-/Refresh-Token, ein versionierter Application-Keyring, Audit-/Systemereignisse, Backup-/Restore-Vorkehrungen sowie automatisierte Mandanten-Isolations-, Concurrency-, Secret- und Releaseprüfungen.
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Rahmenbedingungen ändern. Sie beschreibt den aktuellen Produktstand und ersetzt nicht die Prüfung der konkreten Verarbeitung und Rechtsgrundlagen beim jeweiligen Kunden.