Stand: November 2025 | Version 1.0
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir im Rahmen der Nutzung unserer SaaS-Applikation „FixPlaner" erheben, verarbeiten und nutzen. FixPlaner ist eine cloudbasierte Lösung für Schichtplanung und Zeiterfassung.
Diese Datenschutzerklärung gilt für:
Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten und verarbeiten diese ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie weiteren anwendbaren datenschutzrechtlichen Bestimmungen.
Soweit wir selbst als Verantwortlicher handeln, ist dies im Sinne der DSGVO:
FixPlaner UG (haftungsbeschränkt)
Musterstraße 42
80331 München
Deutschland
Kontakt:
E-Mail: datenschutz@fixplaner.de
Telefon: +49 (0) 89 123456789
Vertreten durch:
Max Mustermann (Geschäftsführer)
Wichtiger Hinweis zur datenschutzrechtlichen Verantwortlichkeit:
Für die Verarbeitung von Mitarbeiterdaten im Rahmen der Nutzung von FixPlaner ist in der Regel Ihr Arbeitgeber der datenschutzrechtlich Verantwortliche im Sinne der DSGVO. Wir (FixPlaner UG (haftungsbeschränkt)) verarbeiten diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag Ihres Arbeitgebers. Die Einzelheiten sind in einem Auftragsverarbeitungsvertrag (AVV) geregelt.
Für bestimmte Verarbeitungen sind wir selbst Verantwortlicher:
Soweit in dieser Datenschutzerklärung Verarbeitungen beschrieben werden, bei denen wir selbst Verantwortlicher sind, gilt FixPlaner UG (haftungsbeschränkt) als Verantwortlicher im Sinne der DSGVO.
Datenschutzbeauftragter:
Auf Anfrage
E-Mail: dsb@fixplaner.de
Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO i.V.m. § 38 BDSG zu benennen, wenn:
Um diese Datenschutzerklärung verständlich zu gestalten, erläutern wir nachfolgend die wichtigsten verwendeten Begriffe:
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine Person angesehen, die direkt oder indirekt – insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten oder einer Online-Kennung – identifiziert werden kann.
Beispiele: Name, E-Mail-Adresse, Arbeitszeiten, IP-Adresse
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.
Im Kontext von FixPlaner: Mitarbeiter, deren Arbeitszeiten erfasst werden, sowie Administratoren und Nutzer der Anwendung
Verarbeitung bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten – gleich ob automatisiert oder nicht. Dazu gehören das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen, Verbreiten, Abgleichen, Verknüpfen, Einschränken, Löschen oder Vernichten von Daten.
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Beispiele: Hosting-Anbieter, Cloud-Dienste, IT-Dienstleister
Ein Drittland ist ein Staat außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR). Bei der Übermittlung personenbezogener Daten in Drittländer sind besondere Schutzmaßnahmen erforderlich, um ein angemessenes Datenschutzniveau zu gewährleisten.
Beispiele für Drittländer: USA, Schweiz, Großbritannien
| Kategorie | Daten | Pflicht/Freiwillig |
|---|---|---|
| Identitätsdaten | Vorname, Nachname, Geburtsdatum, Geschlecht, Nationalität | Pflicht (teilweise freiwillig) |
| Kontaktdaten | E-Mail-Adresse, Mobilnummer, Festnetznummer, Anschrift (Straße, PLZ, Ort, Land) | Pflicht (Festnetz freiwillig) |
| Notfallkontakt | Name und Telefonnummer einer Kontaktperson | Freiwillig |
| Beschäftigungsdaten | Personalnummer, Eintrittsdatum, Vertragsende, Arbeitszeit, Urlaubsanspruch, Abteilung, Vorgesetzter | Pflicht |
| Finanzdaten | Monatsgehalt, Stundenlohn, IBAN, BIC, Bankname | Pflicht |
| Steuerdaten | Steuer-ID, Steuerklasse, Freibeträge, Kirchensteuermerkmal | Pflicht |
| Sozialversicherungsdaten | Rentenversicherungsnummer, Krankenkasse, Beitragsgruppe | Pflicht |
| Zeiterfassungsdaten | Stempelzeiten (Kommen/Gehen), Arbeitsort, Pausenzeiten | Pflicht |
| Standortdaten | GPS-Koordinaten bei mobiler Zeiterfassung | Freiwillig (Einwilligung) |
| Abwesenheitsdaten | Urlaubsanträge, Krankmeldungen, sonstige Abwesenheiten | Pflicht |
| Technische Daten | IP-Adresse, Browser-Informationen, Geräte-Token für Push-Benachrichtigungen | Automatisch erfasst |
| Profilbilder | Fotografien des Nutzers | Freiwillig |
Beschreibung: Verarbeitung zur Ermöglichung der Nutzung von FixPlaner, einschließlich Benutzerkontoerstellung, Authentifizierung, Zugriffsverwaltung und technischer Bereitstellung der Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betroffene Daten: Identitätsdaten, Kontaktdaten, technische Daten
Beschreibung: Verwaltung von Mitarbeiterstammdaten durch den Arbeitgeber, einschließlich Pflege von Personalakten, Organisationsstrukturen, Abteilungszuordnungen und Beschäftigungsverhältnissen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); § 26 Abs. 1 BDSG (Durchführung des Beschäftigungsverhältnisses)
Betroffene Daten: Identitätsdaten, Kontaktdaten, Beschäftigungsdaten, Notfallkontakt
Beschreibung: Erfassung und Dokumentation von Arbeitszeiten, Pausen und Arbeitsorten zur Arbeitszeitdokumentation, Überstundenermittlung und Einhaltung gesetzlicher Vorgaben.
Rechtsgrundlage:
Betroffene Daten: Zeiterfassungsdaten, technische Daten
Beschreibung: Verwaltung von Urlaubsanträgen, Genehmigungsworkflows, Krankmeldungen und sonstigen Abwesenheiten zur Personalplanung und Kapazitätssteuerung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); § 26 Abs. 1 BDSG
Betroffene Daten: Abwesenheitsdaten, Beschäftigungsdaten
Beschreibung: Aufbereitung von Arbeitszeit-, Abwesenheits- und Vergütungsdaten für die Lohn- und Gehaltsabrechnung sowie Export an Lohnabrechnungssysteme (z.B. DATEV).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung); insbesondere zur Erfüllung steuer- und sozialversicherungsrechtlicher Pflichten
Betroffene Daten: Finanzdaten, Steuerdaten, Sozialversicherungsdaten, Zeiterfassungsdaten, Abwesenheitsdaten
Beschreibung: Überwachung und Dokumentation der Einhaltung gesetzlicher Arbeitszeitvorschriften, insbesondere des Arbeitszeitgesetzes (ArbZG), einschließlich Höchstarbeitszeiten, Ruhezeiten und Pausenregelungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung gemäß § 16 Abs. 2 ArbZG)
Betroffene Daten: Zeiterfassungsdaten, Abwesenheitsdaten
Beschreibung: Erfassung des GPS-Standorts bei mobiler Zeiterfassung zur Verifizierung des Arbeitsortes bei Außendiensttätigkeiten oder mobilen Einsätzen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung)
Betroffene Daten: Standortdaten
Beschreibung: Versand von Push-Benachrichtigungen über die mobile App zu dienstplanrelevanten Informationen, Genehmigungen, Erinnerungen und wichtigen Mitteilungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Betroffene Daten: Geräte-Token, technische Daten
Beschreibung: Anzeige von Profilbildern zur visuellen Identifikation in der Benutzeroberfläche, in Dienstplänen und Mitarbeiterübersichten.
Rechtsgrundlage:
Betroffene Daten: Profilbilder
Beschreibung: Verarbeitung technischer Daten zur Gewährleistung der IT-Sicherheit, Erkennung und Abwehr von Angriffen, Fehlerbehebung und Verbesserung der Systemstabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Berechtigte Interessen: Schutz der IT-Infrastruktur, Sicherstellung der Verfügbarkeit, Integrität und Vertraulichkeit der Daten, Schutz vor unbefugtem Zugriff
Betroffene Daten: Technische Daten (IP-Adresse, Browser-Informationen, Fehlerprotokolle)
Beschreibung: Abwicklung der Zahlungen für die FixPlaner-Nutzung durch den Arbeitgeber (Unternehmenskunden), einschließlich Rechnungsstellung und Zahlungseinzug.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betroffene Daten: Kontaktdaten und Finanzdaten des Unternehmenskunden
Betroffene Daten: Informationen zu Krankmeldungen und krankheitsbedingten Abwesenheiten
Beschreibung: Bei der Erfassung von Krankmeldungen wird lediglich die Tatsache der Arbeitsunfähigkeit und deren Dauer verarbeitet. Diagnosen oder medizinische Details werden nicht erfasst.
Rechtsgrundlage:
Schutzmaßnahmen: Strenge Zugriffsbeschränkungen, Verschlüsselung, Protokollierung aller Zugriffe
Betroffene Daten: Profilbilder (Fotografien)
Beschreibung: Fotografien können biometrische Daten im Sinne von Art. 9 DSGVO darstellen, wenn sie zur eindeutigen Identifizierung verwendet werden.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Betroffene Daten: Kirchensteuermerkmal (Konfession) im Rahmen der Lohnabrechnung
Beschreibung: Das Kirchensteuermerkmal gibt Aufschluss über die Religionszugehörigkeit und ist damit eine besondere Kategorie personenbezogener Daten. Die Verarbeitung erfolgt ausschließlich zur korrekten Berechnung und Abführung der Kirchensteuer im Rahmen der Lohnabrechnung.
Rechtsgrundlage:
Schutzmaßnahmen: Strenge Zugriffsbeschränkungen, Verarbeitung nur im Rahmen der Lohnabrechnung, keine Weitergabe an unbefugte Dritte
Betroffene Daten: GPS-Koordinaten bei mobiler Zeiterfassung
Beschreibung: Obwohl Standortdaten nicht zu den besonderen Kategorien nach Art. 9 DSGVO zählen, unterliegen sie aufgrund ihrer Sensibilität erhöhten Schutzanforderungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung)
Schutzmaßnahmen:
Für die Nutzung von FixPlaner und die Durchführung des Beschäftigungsverhältnisses ist die Bereitstellung folgender Daten erforderlich:
Zwingend erforderlich:
Folgende Daten sind aufgrund gesetzlicher Vorgaben zwingend zu erheben:
Folgende Daten sind für die Nutzung nicht erforderlich und können freiwillig bereitgestellt werden:
Bei vertraglich erforderlichen Daten:
Eine Nichtbereitstellung hat zur Folge, dass der Nutzungsvertrag nicht abgeschlossen oder die Dienste nicht vollständig erbracht werden können. Die Mitarbeiterverwaltung, Zeiterfassung und Lohnvorverarbeitung sind ohne diese Daten nicht möglich.
Bei gesetzlich erforderlichen Daten:
Eine Nichtbereitstellung führt dazu, dass der Arbeitgeber seinen gesetzlichen Pflichten (Lohnsteueranmeldung, Sozialversicherungsmeldungen, Arbeitszeitdokumentation) nicht nachkommen kann. Dies kann rechtliche Konsequenzen für den Arbeitgeber haben.
Bei freiwilligen Daten:
Eine Nichtbereitstellung hat keine nachteiligen Folgen. Die entsprechenden Funktionen (z.B. Standorterfassung, Profilbildanzeige) stehen lediglich nicht zur Verfügung.
Ihre personenbezogenen Daten werden an folgende Kategorien von Empfängern übermittelt:
Wir setzen verschiedene Dienstleister ein, die entweder als Auftragsverarbeiter in unserem Auftrag tätig werden oder für bestimmte Verarbeitungen eigenständig verantwortlich sind:
| Dienstleister | Zweck | Rolle | Sitz | Übermittlungsgrundlage |
|---|---|---|---|---|
| Stripe, Inc. | Zahlungsabwicklung | Eigener Verantwortlicher* | USA | DPF-Zertifizierung (Art. 45 DSGVO) |
| DATEV eG | Lohnabrechnung | Auftragsverarbeiter des Arbeitgebers | Deutschland | AVV (mit Arbeitgeber) |
| Google LLC (Fonts) | Schriftarten-Bereitstellung | Eigener Verantwortlicher | USA | DPF-Zertifizierung (Art. 45 DSGVO) |
| Google LLC (Firebase) | Push-Benachrichtigungen | Auftragsverarbeiter | USA | DPF-Zertifizierung (Art. 45 DSGVO) |
* Zwischen uns und Stripe bestehen vertragliche Datenschutzvereinbarungen (u. a. zu Verantwortlichkeiten, Datensicherheit und internationalen Übermittlungen). Stripe verarbeitet Zahlungsdaten (Kreditkartennummern, Kontodaten) zu eigenen Zwecken (z. B. Betrugsprävention, Risikomanagement) als eigenständiger Verantwortlicher; wir haben keinen Zugriff auf die vollständigen Zahlungsdaten.
Einige unserer Dienstleister haben ihren Sitz in den USA. Für die USA besteht seit dem 10. Juli 2023 ein Angemessenheitsbeschluss der EU-Kommission im Rahmen des EU-US Data Privacy Framework (DPF). Dieser Angemessenheitsbeschluss gilt für US-Unternehmen, die unter dem DPF zertifiziert sind.
Für die Übermittlung an DPF-zertifizierte US-Unternehmen gilt ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO. Die Zertifizierung der Unternehmen kann unter www.dataprivacyframework.gov überprüft werden.
Folgende unserer US-Dienstleister sind unter dem DPF zertifiziert:
Für US-Dienstleister, die nicht unter dem DPF zertifiziert sind, oder als zusätzliche Schutzmaßnahme, setzen wir die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO ein.
Ergänzende technische und organisatorische Maßnahmen:
Trotz des DPF-Angemessenheitsbeschlusses und/oder der Standardvertragsklauseln kann bei Datenübermittlungen in die USA nicht vollständig ausgeschlossen werden, dass US-Behörden auf Grundlage von Section 702 FISA oder Executive Order 12333 unter bestimmten Umständen Zugriff auf Daten erhalten könnten.
Der DPF sieht jedoch neue Rechtsbehelfe für EU-Bürger vor, darunter den Zugang zu einem unabhängigen Rechtsbehelfsmechanismus (Data Protection Review Court).
Zur Abwicklung von Zahlungen übermitteln wir an Stripe, Inc.:
Zahlungsdaten (Kreditkartennummern, Kontodaten) werden ausschließlich von Stripe erhoben und verarbeitet. Wir haben keinen Zugriff auf diese Daten.
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Abwicklung des Abonnements)
Stripe kann im Rahmen der Zahlungsabwicklung eigene Cookies setzen, insbesondere zur Betrugsprävention und Sicherheit. Diese Cookies werden nur im Kontext der Zahlungsseite von Stripe gesetzt.
Die Datenschutzerklärung von Stripe finden Sie unter: https://stripe.com/de/privacy
Die Cookie-Richtlinie von Stripe: https://stripe.com/de/cookie-settings
FixPlaner ermöglicht den Export von Lohnabrechnungsdaten an die DATEV eG zur Erstellung der Lohn- und Gehaltsabrechnungen Ihrer Mitarbeiter.
Bei Nutzung der DATEV-Schnittstelle werden folgende Daten übermittelt:
Die Übermittlung erfolgt verschlüsselt per SFTP im XML-Format.
Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (Lohnsteuer- und Sozialversicherungsrecht)
Wir nutzen Matomo (ehemals Piwik), eine Open-Source-Software zur statistischen Auswertung der Nutzerzugriffe. Matomo wird auf unseren eigenen Servern gehostet, sodass keine Daten an Dritte übermittelt werden.
Bei der Nutzung von Matomo werden folgende Daten verarbeitet:
Es werden keine User-IDs, Cross-Device-Tracking oder Fingerprinting eingesetzt.
Die Daten werden verwendet zur:
Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse an der Analyse und Verbesserung unserer Dienste
Interessenabwägung: Unser berechtigtes Interesse an der Analyse überwiegt, da durch die IP-Anonymisierung, das cookie-lose Tracking und die ausschließliche Speicherung auf eigenen Servern der Eingriff in die Rechte der Betroffenen minimal ist.
Die Analytics-Daten werden für einen Zeitraum von 26 Monaten gespeichert und danach automatisch gelöscht.
Sie können der Datenerhebung durch Matomo widersprechen, indem Sie die „Do Not Track"-Funktion Ihres Browsers aktivieren. Matomo respektiert diese Einstellung automatisch und erfasst dann keine Daten.
Zur Gewährleistung der Nachvollziehbarkeit, Sicherheit und Einhaltung gesetzlicher Vorgaben protokollieren wir bestimmte Vorgänge in unserem System.
| Aktion | Erfasste Daten | Zweck |
|---|---|---|
| Zeiterfassungs-Änderungen | Alte/Neue Zeit, ändernde Person, Änderungsgrund | Nachvollziehbarkeit, Missbrauchsprävention |
| Login-Versuche | IP-Adresse, User-Agent, Erfolg/Fehlschlag, Zeitstempel | Sicherheit, Erkennung von Angriffen |
| Berechtigungsänderungen | Alte/Neue Berechtigung, ändernde Person, Zeitstempel | Sicherheit, Nachvollziehbarkeit |
| Zahlungstransaktionen | Transaktions-ID, Betrag, Zeitstempel | PCI-DSS Compliance, Buchführung |
| Einwilligungen | Art der Einwilligung, Zeitstempel, IP-Adresse, Dokumentenversion | Nachweis gemäß Art. 7 DSGVO |
Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse an der Nachvollziehbarkeit von Änderungen, Erkennung von Missbrauch und Erfüllung von Compliance-Anforderungen
Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. § 147 AO für Buchungsunterlagen)
Der Zugriff auf Audit-Protokolle ist streng beschränkt auf:
FixPlaner setzt für den Betrieb der Anwendung selbst keine eigenen HTTP-Cookies. Insbesondere werden keine Tracking- oder Werbe-Cookies verwendet.
Wir nutzen den LocalStorage Ihres Browsers zur Speicherung folgender Daten:
| Eintrag | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|
| JWT Access Token | Authentifizierung und Autorisierung | Bis Logout oder Ablauf (kurze Gültigkeit) | Technisch notwendig |
| Refresh Token | Automatische Sitzungsverlängerung | 30 Tage nach letzter Aktivität | Technisch notwendig |
| Theme | Hell-/Dunkel-Darstellungspräferenz | Dauerhaft (bis manuell gelöscht) | Optional (Komfort) |
| Sprache | Bevorzugte Spracheinstellung | Dauerhaft (bis manuell gelöscht) | Optional (Komfort) |
Abgelaufene Refresh Tokens werden automatisch nach 30 Tagen durch einen Hintergrundprozess gelöscht. Bei Logout werden alle Authentifizierungsdaten sofort aus dem LocalStorage entfernt.
Soweit das Speichern von Informationen in Ihrem Endgerät oder der Zugriff darauf betroffen ist, erfolgt dies im Einklang mit § 25 TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz):
Die Daten im LocalStorage werden ausschließlich lokal in Ihrem Browser gespeichert und nicht an unsere Server übermittelt (außer den Tokens bei authentifizierten Anfragen).
Sie können die LocalStorage-Daten jederzeit über die Einstellungen Ihres Browsers löschen. Beachten Sie, dass nach der Löschung ein erneuter Login erforderlich ist und Ihre Einstellungen (Theme, Sprache) zurückgesetzt werden.
Wir binden Schriftarten (Material Icons, Noto Sans) von Google Fonts ein, um eine einheitliche Darstellung zu gewährleisten.
Übermittelte Daten: Beim Abruf der Schriftarten wird Ihre IP-Adresse an Server von Google LLC in den USA übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse an einer einheitlichen und ansprechenden Darstellung.
Übermittlungsgrundlage: DPF-Zertifizierung von Google (Art. 45 DSGVO)
Datenschutzerklärung von Google:https://policies.google.com/privacy
FixPlaner bietet die Möglichkeit, Push-Benachrichtigungen über Firebase Cloud Messaging (Google LLC) zu erhalten.
Bei Aktivierung werden folgende Daten verarbeitet:
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
Push-Benachrichtigungen werden nur nach Ihrer ausdrücklichen Einwilligung aktiviert. Sie können diese Einwilligung jederzeit in den Einstellungen der App oder Ihres Gerätes widerrufen.
DPF-Zertifizierung von Google (Art. 45 DSGVO)
Die Datenschutzerklärung von Firebase finden Sie unter: https://firebase.google.com/support/privacy
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenkategorie | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Steuer- und sozialversicherungsrelevante Daten | 10 Jahre | § 147 AO, § 257 HGB |
| Lohn- und Gehaltsabrechnungen | 6 Jahre | § 257 HGB |
| Arbeitszeitnachweise (reine Dokumentation nach ArbZG) | 2 Jahre | § 16 Abs. 2 ArbZG |
| Arbeitszeitdaten für Lohnabrechnung (buchungsrelevant) | 10 Jahre | § 147 AO |
| Personalakten | 3 Jahre nach Beendigung des Arbeitsverhältnisses | Verjährungsfristen nach §§ 195, 199 BGB |
| System- und Sicherheitslogs | 90 Tage | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Einwilligungsnachweise | Für die Dauer der Einwilligung + 3 Jahre | Nachweispflicht Art. 7 Abs. 1 DSGVO |
| Refresh Tokens (abgelaufen) | 30 Tage nach Ablauf | Berechtigtes Interesse (Sicherheit) |
| Analytics-Daten (Matomo) | 26 Monate | Berechtigtes Interesse (Analyse) |
Nach Ablauf der gesetzlichen Aufbewahrungsfristen oder bei Wegfall des Verarbeitungszwecks werden Ihre Daten gelöscht oder anonymisiert. Bei der Anonymisierung werden personenidentifizierende Merkmale (Name, E-Mail-Adresse, Sozialversicherungsnummer, Bankverbindung) unwiderruflich entfernt, sodass kein Personenbezug mehr hergestellt werden kann.
Nach Genehmigung eines Löschantrags werden Ihre Daten wie folgt behandelt:
Nach der DSGVO stehen Ihnen folgende Rechte zu:
Ihr Recht: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie Informationen über Verarbeitungszwecke, Empfänger und Speicherdauer erhalten.
So üben Sie dieses Recht aus: Senden Sie eine formlose Anfrage per E-Mail an datenschutz@fixplaner.de. Sie erhalten eine Kopie Ihrer Daten in der Regel innerhalb eines Monats.
Ihr Recht: Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
So üben Sie dieses Recht aus: Aktualisieren Sie Ihre Daten direkt in Ihrem Benutzerprofil in FixPlaner oder kontaktieren Sie Ihren Arbeitgeber bzw. unseren Support.
Ihr Recht: Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
So üben Sie dieses Recht aus: Nutzen Sie die integrierte Löschfunktion in Ihrem Benutzerprofil unter „Einstellungen" > „Konto löschen". Nach Passworteingabe wird Ihr Antrag an Ihren Arbeitgeber zur Genehmigung weitergeleitet. Sie haben 30 Tage Widerrufsfrist. Alternativ können Sie uns direkt unter datenschutz@fixplaner.de kontaktieren.
Ihr Recht: Sie können die Einschränkung der Verarbeitung verlangen, etwa wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.
So üben Sie dieses Recht aus: Kontaktieren Sie uns schriftlich unter datenschutz@fixplaner.de mit Angabe des Grundes für die Einschränkung. Wir werden Ihre Daten dann nur noch speichern und von weiterer Verarbeitung ausschließen.
Ihr Recht: Sie können verlangen, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen.
So üben Sie dieses Recht aus: Kontaktieren Sie uns unter datenschutz@fixplaner.de für einen Datenexport. Wir stellen Ihnen Ihre Daten in der Regel im CSV- oder JSON-Format zur Verfügung.
Ihr Recht: Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einlegen, soweit diese auf berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) beruht.
So üben Sie dieses Recht aus: Richten Sie Ihren Widerspruch schriftlich an datenschutz@fixplaner.de unter Angabe Ihrer besonderen Situation. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen.
Ihr Recht: Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
So üben Sie dieses Recht aus: Erklären Sie den Widerruf formlos per E-Mail oder über die entsprechende Funktion in Ihrem Benutzerprofil (z.B. Deaktivierung von GPS-Tracking oder Push-Benachrichtigungen).
Ihr Recht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
So üben Sie dieses Recht aus: Wenden Sie sich an die Aufsichtsbehörde Ihres Wohnortes, Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Eine Liste der Aufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html
FixPlaner verwendet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Alle wesentlichen Entscheidungen (z. B. Dienstplanzuweisung, Urlaubsgenehmigung, Arbeitszeitbewertung) werden von den zuständigen Personen Ihres Arbeitgebers getroffen. Die Software unterstützt lediglich bei der Datenerfassung und -aufbereitung.
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, neue Funktionen oder geänderte Verarbeitungsprozesse anzupassen.
So werden Sie informiert:
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen.
Für alle Fragen zum Datenschutz, zur Geltendmachung Ihrer Betroffenenrechte oder bei Beschwerden stehen wir Ihnen zur Verfügung:
Um Ihre Rechte auszuüben, senden Sie bitte eine Nachricht mit folgenden Angaben:
Verantwortlicher:
FixPlaner UG (haftungsbeschränkt)
Musterstraße 42
80331 München
E-Mail: datenschutz@fixplaner.de
Telefon: +49 (0) 89 123456789
Datenschutzbeauftragter:
E-Mail: dsb@fixplaner.de
Wir werden Ihre Anfrage unverzüglich, in der Regel jedoch spätestens innerhalb eines Monats nach Eingang bearbeiten. Bei komplexen Anfragen oder einer Vielzahl von Anfragen kann diese Frist um weitere zwei Monate verlängert werden; in diesem Fall informieren wir Sie innerhalb eines Monats über die Verlängerung und deren Gründe.