Login Kostenlos testen
Rechtliches

Datenschutz

Wie SHIFTDECK mit deinen Daten umgeht — transparent und DSGVO-konform.

Diese Erklärung gilt für die SHIFTDECK-Software und diese Webseite. Für unsere Kinder-App gilt eine eigene, kürzere Erklärung: Datenschutz LESEHÖHLE — die App sammelt keine Daten.

1. Verantwortlicher

SHIFTDECK
Andy Jahnke
Upsprunger Str. 16
33154 Salzkotten
E-Mail: info@shiftdeck.de
Web: shiftdeck.de

2. Erhobene Daten & Zweck

Wir erheben und verarbeiten folgende personenbezogene Daten:

  • Bestelldaten: Name, E-Mail, Adresse, Zahlungsinformationen – zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Kundenkonto: Login-Daten, Nutzungshistorie – zur Bereitstellung des Kundenportals
  • Kommunikationsdaten: Support-Anfragen, E-Mails – zur Bearbeitung Ihrer Anfragen
  • Technische Daten: IP-Adresse, Server-Logs – zur Systemsicherheit (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO, siehe Punkt 12)
  • Nutzungsdaten der Webseite: aufgerufene Seiten, Verweildauer, Gerätetyp, ungefährer Standort – zur Reichweitenmessung und Verbesserung der Webseite (Art. 6 Abs. 1 lit. f DSGVO, im Einzelnen Punkt 13)

3. KiTa-Modul und Eltern-App

Das KiTa-Modul von SHIFTDECK und die dazugehörige Eltern-App „SHIFTDECK · ELTERN" verarbeiten Daten von Kindern, Eltern und Beschäftigten einer Kindertagesstätte.

Wer ist verantwortlich? Datenschutzrechtlich verantwortlich für diese Daten ist die jeweilige Kindertagesstätte (Einrichtung), die die Software einsetzt — nicht SHIFTDECK. SHIFTDECK stellt lediglich die Software bereit. Betreibt die Einrichtung SHIFTDECK auf einem eigenen Server, hat SHIFTDECK keinerlei Zugriff auf die Daten. Nutzt die Einrichtung das optionale „SHIFTDECK Cloud"-Hosting, wird SHIFTDECK als Auftragsverarbeiter nach Art. 28 DSGVO tätig; ein Auftragsverarbeitungs-Vertrag wird geschlossen. Fragen zur konkreten Datenverarbeitung richten Eltern deshalb an ihre Kita.

Welche Daten verarbeitet werden:

  • Stammdaten des Kindes: Name, Geburtsdatum, Geschlecht, Gruppe, Eintritts- und Austrittsdatum, Profilfoto — zur Organisation der Betreuung (Art. 6 Abs. 1 lit. b und lit. e DSGVO).
  • Konto- und Kontaktdaten der Eltern: Name, E-Mail, Anmeldedaten — zur Bereitstellung des Eltern-Zugangs.
  • Kommunikationsinhalte: Nachrichten, Bilder und Sprachnachrichten aus dem Eltern-Chat sowie Beiträge auf der Pinnwand und im Postfach — zur Kommunikation zwischen Einrichtung und Eltern (Art. 6 Abs. 1 lit. b DSGVO).
  • Fotos: Bilder im Fotoalbum des Kindes und im Chat. Fotos des Kindes werden nur mit der von den Eltern erteilten Einwilligung verarbeitet, die jederzeit widerrufbar ist.
  • Weitere Nutzerinhalte: Antworten auf Umfragen, Essens-An- und -Abmeldungen, Einträge zu Elternstunden.

Gesundheitsdaten (Art. 9 DSGVO): Die App verarbeitet besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO — insbesondere Allergien, Unverträglichkeiten und Krankmeldungen des Kindes. Diese Angaben dienen ausschließlich dem Schutz und der Betreuung des Kindes (z. B. der Berücksichtigung von Allergien beim Essen) und werden nur auf Grundlage einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) bzw. zum Schutz lebenswichtiger Interessen (Art. 9 Abs. 2 lit. c DSGVO) verarbeitet. Sie werden nicht an Dritte weitergegeben und verlassen den Server der jeweiligen Einrichtung nicht.

Kein Tracking, keine Werbung: Die Eltern-App enthält keine Werbung, kein Tracking, keine Analyse-Werkzeuge und keine Fremdbibliotheken. Es findet kein Zugriff auf Standort, Kontakte oder Werbekennungen statt. Die im Chat und Postfach ausgetauschten Inhalte gehen ausschließlich an die eigene Einrichtung, nicht an Dritte.

Speicherung und Löschung: Die Daten liegen auf dem Server der jeweiligen Einrichtung. Sie werden gelöscht, sobald das Kind die Einrichtung verlässt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, oder sobald die Einwilligung widerrufen wird. Eltern können ihr Konto und die zugehörigen Inhalte über die Einrichtung löschen lassen.

4. Handwerk-&-Bau-Modul und Baustellen-App

Das Modul „Handwerk & Bau" von SHIFTDECK und die dazugehörige App „SHIFTDECK – BAUSTELLE" verarbeiten Daten von Beschäftigten eines Handwerks- oder Bauunternehmens.

Wer ist verantwortlich? Datenschutzrechtlich verantwortlich ist der jeweilige Betrieb (Arbeitgeber), der die Software einsetzt — nicht SHIFTDECK. Die App hat keine feste Serveradresse: Beim ersten Start trägt die beschäftigte Person die Adresse der SHIFTDECK-Installation ihres Betriebes ein. Alle Daten liegen ausschließlich dort. Betreibt der Betrieb SHIFTDECK auf einem eigenen Server, hat SHIFTDECK keinerlei Zugriff darauf. Nutzt er das optionale „SHIFTDECK Cloud"-Hosting, wird SHIFTDECK als Auftragsverarbeiter nach Art. 28 DSGVO tätig; ein Auftragsverarbeitungs-Vertrag wird geschlossen. Fragen zur konkreten Datenverarbeitung richten Beschäftigte deshalb an ihren Arbeitgeber.

Es gibt kein eigenes Benutzerkonto bei SHIFTDECK. Die Zugangsdaten vergibt der Betrieb. Eine Registrierung über die App ist nicht möglich und findet nicht statt.

Welche Daten verarbeitet werden:

  • Konto- und Kontaktdaten: Name, E-Mail-Adresse, Anmeldedaten und Rolle im Betrieb — zur Anmeldung und zur Zuordnung von Einträgen (Art. 6 Abs. 1 lit. b DSGVO).
  • Arbeitsbezogene Eingaben: Bautagebuch, Regieberichte, Aufmaße, Materialabrufe, Mängelmeldungen sowie Angaben zu Fahrten und Zulagen — zur Durchführung des Arbeitsverhältnisses und zur Auftragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG).
  • Fotos (Kamera): Bilder für Bautagebuch, Aufmaß, Mängelmeldung und Gerätezustand. Die Kamera wird ausschließlich nach ausdrücklicher Auslösung durch die Person verwendet; sie wird außerdem zum Lesen der QR-Codes an Geräten und Maschinen benötigt. Es findet keine Aufnahme im Hintergrund statt.
  • Unterschriften: Ein Fingerstrich bei der Abnahme einer Baustelle, als Bild zum jeweiligen Vorgang.
  • Geräte- und Maschinendaten: Wer ein Gerät entnommen, wohin er es gebracht und in welchem Zustand er es zurückgegeben hat — zur Betriebsmittelverwaltung und zur Einhaltung der Prüffristen (u. a. DGUV Vorschrift 3).

Kein Zugriff auf den Standort des Telefons. Die App fordert keine Standortberechtigung an und liest den Ort des Gerätes zu keinem Zeitpunkt aus — es gibt keine Ortung im Hintergrund, keine Wegaufzeichnung und keine Anwesenheitskontrolle über den Standort. Für die Karte im Lageplan und für das Wetter wird allein die Anschrift der Baustelle verwendet, die im Büro eingetragen wurde; sie wird von Apple in Koordinaten umgerechnet. Der Aufenthaltsort der beschäftigten Person spielt dabei keine Rolle.

Wetterdaten: Für den Bautagesbericht kann das aktuelle Wetter zur Anschrift der Baustelle automatisch übernommen werden. Diese Angabe stammt von Apple WeatherKit; dabei wird der Ort der Baustelle an Apple übermittelt. Es werden keine personenbezogenen Daten und keine Kennung der Person mitgesendet. Die Übernahme muss jedes Mal ausgelöst werden und lässt sich durch Eintragen von Hand ersetzen.

Zwischenspeicher ohne Netz: Auf Baustellen ohne Mobilfunk werden Eingaben verschlüsselt auf dem Gerät zwischengespeichert und übertragen, sobald wieder eine Verbindung besteht. Der Zwischenspeicher liegt allein auf dem Telefon und wird nach der Übertragung geleert.

Kein Tracking, keine Werbung: Die App enthält keine Werbung, kein Tracking, keine Analyse-Werkzeuge und keine Fremdbibliotheken. Es findet kein Zugriff auf Kontakte, Werbekennungen oder das Adressbuch statt, und es werden keine Daten an Dritte weitergegeben oder verkauft. Die Verbindung erfolgt ausschließlich zum Server des eigenen Betriebes.

Speicherung und Löschung: Die Daten liegen auf dem Server des jeweiligen Betriebes und unterliegen dessen Löschfristen. Für Bautagebücher, Aufmaße und Regieberichte gelten die handels- und steuerrechtlichen Aufbewahrungsfristen sowie die Gewährleistungsfristen des Bauvertragsrechts. Beschäftigte können Auskunft und Löschung über ihren Arbeitgeber verlangen.

5. Zeiterfassung und die App „SHIFTDECK ZEIT"

Das Zeiterfassungs-Modul von SHIFTDECK und die dazugehörige App „SHIFTDECK ZEIT" verarbeiten Arbeitszeiten und Anwesenheiten von Beschäftigten.

Wer ist verantwortlich? Verantwortlich ist der jeweilige Betrieb (Arbeitgeber), der die Software einsetzt — nicht SHIFTDECK. Auch diese App hat keine feste Serveradresse: Die Adresse der SHIFTDECK-Installation des Betriebes wird beim ersten Start eingetragen oder als QR-Code eingescannt. Alle Daten liegen ausschließlich dort. Betreibt der Betrieb einen eigenen Server, hat SHIFTDECK keinerlei Zugriff; beim optionalen „SHIFTDECK Cloud"-Hosting wird SHIFTDECK Auftragsverarbeiter nach Art. 28 DSGVO.

Welche Daten verarbeitet werden:

  • Konto- und Kontaktdaten: Name, E-Mail-Adresse, Anmeldedaten, Rolle im Betrieb.
  • Arbeitszeitdaten: Beginn und Ende der Arbeitszeit, Pausen, Dienstpläne, Schichten, Überstunden, Urlaubs-, Krankheits- und Abwesenheitszeiten sowie Korrekturanträge — zur Durchführung des Arbeitsverhältnisses und zur Erfüllung der gesetzlichen Aufzeichnungspflicht (Art. 6 Abs. 1 lit. b und lit. c DSGVO, § 26 BDSG, § 16 Abs. 2 ArbZG).
  • Kamera: ausschließlich zum Einlesen des QR-Codes mit der Serveradresse des Betriebes. Es werden keine Bilder gespeichert oder übertragen.

Standort beim Stempeln — freiwillig und abschaltbar. Auf Wunsch kann beim Stempeln festgehalten werden, wo die Arbeitszeit erfasst wurde. Dazu gilt:

  • Es wird genau einmal um Zustimmung gebeten; die Antwort wird gemerkt und nie erneut abgefragt.
  • Bei „nein" wird ohne Standort weitergestempelt — ohne Nachfrage und ohne Fehlermeldung.
  • Die Entscheidung lässt sich jederzeit im Profil der App umstellen.
  • Der Standort wird nur im Augenblick des Stempelns ermittelt. Es gibt keine Ortung im Hintergrund, keine Wegaufzeichnung und keine laufende Überwachung.
  • Fehlt der Empfang, wird ohne Standort gestempelt. Die Erfassung der Arbeitszeit wird nie blockiert.

Ob der Betrieb diese Angabe überhaupt auswerten darf, richtet sich nach seiner Betriebsvereinbarung bzw. der Mitbestimmung des Betriebsrats.

Kein Tracking, keine Werbung: Die App enthält keine Werbung, kein Tracking, keine Analyse-Werkzeuge und keine Fremdbibliotheken. Es gibt keine Mitteilungen (Push), keinen Zugriff auf Kontakte und keine Weitergabe an Dritte.

Speicherung und Löschung: Die Daten liegen auf dem Server des Betriebes. Arbeitszeitnachweise unterliegen den gesetzlichen Aufbewahrungsfristen (u. a. § 16 ArbZG: mindestens zwei Jahre). Auskunft und Löschung verlangen Beschäftigte über ihren Arbeitgeber.

6. Hausmeister-Modul und Hausmeister-App

Das Hausmeister-Modul von SHIFTDECK und die dazugehörige App „SHIFTDECK – HAUSMEISTER" verarbeiten Daten von Beschäftigten eines Hausmeister-, Facility- oder Hausverwaltungsbetriebes sowie Angaben zu den betreuten Liegenschaften.

Wer ist verantwortlich? Datenschutzrechtlich verantwortlich ist der jeweilige Betrieb (Arbeitgeber), der die Software einsetzt — nicht SHIFTDECK. Die App hat keine feste Serveradresse: Beim ersten Start trägt die beschäftigte Person die Adresse der SHIFTDECK-Installation ihres Betriebes ein. Alle Daten liegen ausschließlich dort. Betreibt der Betrieb SHIFTDECK auf einem eigenen Server, hat SHIFTDECK keinerlei Zugriff darauf. Nutzt er das optionale „SHIFTDECK Cloud"-Hosting, wird SHIFTDECK als Auftragsverarbeiter nach Art. 28 DSGVO tätig; ein Auftragsverarbeitungs-Vertrag wird geschlossen. Fragen zur konkreten Datenverarbeitung richten Beschäftigte deshalb an ihren Arbeitgeber.

Es gibt kein eigenes Benutzerkonto bei SHIFTDECK. Die Zugangsdaten vergibt der Betrieb. Eine Registrierung über die App ist nicht möglich und findet nicht statt. Zum Ansehen der App gibt es einen Demo-Modus; er zeigt ausschließlich erfundene Beispieldaten, verlangt keine Anmeldung und baut keine Verbindung auf.

Welche Daten verarbeitet werden:

  • Konto- und Kontaktdaten: Name, E-Mail-Adresse, Anmeldedaten und Rolle im Betrieb — zur Anmeldung und zur Zuordnung von Nachweisen (Art. 6 Abs. 1 lit. b DSGVO).
  • Objekt- und Anlagendaten: Anschrift, Ansprechpartner der Verwaltung, Notdienstnummer, technische Anlagen, Zähler, Prüffristen sowie Hinweise zu Schlüsseln und Zugangscodes. Das sind überwiegend Sachdaten; Ansprechpartner sind personenbezogen.
  • Nachweise über durchgeführte Arbeiten: Rundgänge, Prüfungen und Wartungen mit Zeitpunkt, Ergebnis und dem Namen der Person, die sie durchgeführt hat — zur Durchführung des Arbeitsverhältnisses und zur Erfüllung der Nachweispflichten des Betriebes (Art. 6 Abs. 1 lit. b und lit. c DSGVO, § 26 BDSG).
  • Geprüfte Geräte: Nummer, Standort und Ergebnis je Gerät — etwa jeder einzelne Rauchwarnmelder. Ohne diese Angaben wäre der Nachweis wertlos.
  • Mängel und Aufträge: Beschreibung, Dringlichkeit, Bearbeitungsstand und Fotos. Achtung — Bezug zu Mieterinnen und Mietern: Zu einem Mangel können die betroffene Wohnung oder der Aufgang und der Vermerk erfasst werden, dass die Kosten der Mieter zu tragen hat. Damit ist ein Personenbezug möglich, auch wenn die App keinen Namen verlangt. Diese Angabe dient der Abwicklung des Mietverhältnisses durch die Verwaltung (Art. 6 Abs. 1 lit. b und lit. f DSGVO); über eine Weiterberechnung entscheidet allein die Verwaltung, nicht die App.
  • Fotos (Kamera und Fotomediathek): Bilder zu Mängeln, Rundgängen, Prüfungen und Zählerständen. Die Kamera wird ausschließlich nach ausdrücklicher Auslösung durch die Person verwendet; es findet keine Aufnahme im Hintergrund statt.
  • Material und Belege: Was für ein Objekt besorgt wurde, mit Preis, Händler und — auf Wunsch — dem abfotografierten Kassenbon. Ein Bon kann Datum, Uhrzeit, Betrag und Zahlungsart enthalten; er wird als Bild zum jeweiligen Vorgang gespeichert.

Standort — nur auf Knopfdruck, keine Ortung im Hintergrund. Die App verwendet den Standort des Gerätes in genau drei Fällen, und jedes Mal erst, nachdem die Person selbst darauf getippt hat:

  • beim Übernehmen des Standortes eines Objekts („Standort von hier übernehmen"),
  • beim Anmelden vor Ort, wenn kein NFC-Aufkleber vorhanden ist,
  • beim Anhängen des Ortes an eine Mangelmeldung.

Der Standort wird einmalig abgefragt; der Empfänger wird unmittelbar danach wieder abgeschaltet. Es gibt keine Wegaufzeichnung, keine dauerhafte Ortung und keine Ortung im Hintergrund. Wird die Berechtigung verweigert, bleibt die App vollständig nutzbar — der Nachweis wird dann ohne Ortsangabe geschrieben und ist als solcher gekennzeichnet. Liegen sowohl der Standort des Gerätes als auch der des Objekts vor, wird die Entfernung zwischen beiden berechnet und zum Nachweis gespeichert; sie dient der Einordnung und sperrt keine Eingabe.

NFC-Aufkleber. Am Objekt oder an einer technischen Anlage kann ein NFC-Aufkleber angebracht sein. Die App liest davon die Seriennummer des Chips und, falls vorhanden, eine Beschriftung der Form shiftdeck:objekt:…. Es werden keine personenbezogenen Daten auf dem Aufkleber gespeichert und keine vom Aufkleber gelesen. Das Lesen geschieht nur nach ausdrücklichem Antippen; die App schreibt nichts auf den Chip.

Anwesenheitsnachweis und Mitbestimmung. Die Angaben „wer war wann an welchem Objekt" sind geeignet, das Verhalten oder die Leistung von Beschäftigten zu überwachen. Ihr Einsatz unterliegt damit in Betrieben mit Betriebsrat der Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Die Entscheidung darüber trifft der Betrieb; SHIFTDECK stellt lediglich die Funktion bereit.

Kalender — nur schreiben, nur auf Wunsch. Ein Termin wird ausschließlich dann in den Kalender des Telefons eingetragen, wenn die Person den Schalter „In den iPhone-Kalender eintragen" einschaltet. Die App verlangt dafür nur das Schreibrecht und liest den Kalender nicht — bestehende Termine sind für sie unsichtbar.

Mitteilungen. Erinnerungen werden nur für Termine gestellt, die die Person selbst angelegt hat, und nur mit dem Vorlauf, den sie selbst gewählt hat. Es werden keine Werbe- oder Systemnachrichten versendet.

Zwischenspeicher ohne Netz: In Kellern und Technikräumen ohne Mobilfunk werden Eingaben auf dem Gerät zwischengespeichert und übertragen, sobald wieder eine Verbindung besteht. Der Zwischenspeicher liegt allein auf dem Telefon und wird nach der Übertragung geleert.

Kein Tracking, keine Werbung: Die App enthält keine Werbung, kein Tracking, keine Analyse-Werkzeuge und keine Fremdbibliotheken. Es findet kein Zugriff auf Kontakte, Werbekennungen oder das Adressbuch statt, und es werden keine Daten an Dritte weitergegeben oder verkauft. Die Verbindung erfolgt ausschließlich zum Server des eigenen Betriebes.

Speicherung und Löschung: Die Daten liegen auf dem Server des jeweiligen Betriebes und unterliegen dessen Löschfristen. Nachweise über Prüfungen und Rundgänge dienen dem Betrieb und dem Eigentümer als Beleg für die Erfüllung der Verkehrssicherungspflicht sowie von Nachweispflichten — etwa nach Betriebssicherheitsverordnung, Trinkwasserverordnung oder den Landesbauordnungen — und werden entsprechend lange aufbewahrt; für Belege gelten zusätzlich die handels- und steuerrechtlichen Aufbewahrungsfristen. Beschäftigte können Auskunft und Löschung über ihren Arbeitgeber verlangen; Mieterinnen und Mieter wenden sich an ihre Hausverwaltung.

7. NFC-App „SHIFTDECK – NFC"

Die App „SHIFTDECK – NFC" liest und beschreibt NFC-Chips und -Aufkleber. Sie lässt sich auf zwei Arten nutzen: ohne Konto für eigene Chips, oder angemeldet an der SHIFTDECK-Installation eines Betriebes, um Chips Objekten, Anlagen oder Geräten zuzuordnen (Hausmeister- und Handwerk-Modul).

Wer ist verantwortlich? Für die Nutzung mit Anmeldung ist der jeweilige Betrieb (Arbeitgeber) verantwortlich, der die Software einsetzt — nicht SHIFTDECK. Die App hat keine feste Serveradresse: Die Adresse der SHIFTDECK-Installation des Betriebes wird bei der Anmeldung eingetragen, und alle Daten liegen ausschließlich dort. Betreibt der Betrieb einen eigenen Server, hat SHIFTDECK keinerlei Zugriff; beim optionalen „SHIFTDECK Cloud"-Hosting wird SHIFTDECK Auftragsverarbeiter nach Art. 28 DSGVO. Bei der Nutzung ohne Konto und im Demo-Modus baut die App keine Verbindung zu einem Server auf; es entstehen dann keine Daten außerhalb des Gerätes. Der Demo-Modus zeigt ausschließlich erfundene Beispieldaten.

Welche Daten verarbeitet werden:

  • Chip-Daten: Seriennummer, Chipart, Speichergröße und Schreibschutz sowie der gespeicherte Text- oder Link-Eintrag. Das Lesen und Schreiben geschieht nur, nachdem die Person es selbst ausgelöst hat.
  • Anmeldedaten: Serveradresse, E-Mail-Adresse und Passwort. Das Passwort wird nur zur Anmeldung an den Server des Betriebes gesendet und nicht auf dem Gerät gespeichert; gespeichert bleiben der Anmeldeschlüssel, der Name und die Berechtigungen im Betrieb (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG).
  • Zuordnungen: welcher Chip zu welchem Objekt, welcher Anlage oder welchem Gerät gehört, mit Anbringungsort, Bezeichnung und Notiz. Diese Angaben werden auf dem Server des Betriebes gespeichert. Gerätelisten des Betriebes können anzeigen, bei welcher Person oder welchem Team sich ein Gerät befindet.
  • WLAN-Zugangsdaten: Auf Wunsch schreibt die App WLAN-Name und Passwort auf einen Chip, damit sich Gäste verbinden können. Diese Angaben stehen lesbar auf dem Chip — wer ihn einliest, sieht sie. Sie werden nicht an einen Server übertragen.
  • „Meine Chips": eine Merkliste auf dem Gerät mit Seriennummer, Name, Inhalt und Datum. Sie liegt allein auf dem Telefon und wird von der App nicht übertragen.

Chips mit Melde-Link. Für das Hausmeister-Modul kann die App einen Link zur SHIFTDECK-Installation des Betriebes auf den Chip schreiben. Wer diesen Chip später mit einem beliebigen Telefon einliest, öffnet eine Seite des Betriebes, etwa um einen Mangel zu melden. Auf dem Chip selbst stehen dabei keine personenbezogenen Daten.

Berechtigungen: Die App verwendet ausschließlich NFC und, für die Verbindung zum Betrieb, den Internetzugang. Sie greift nicht auf Kamera, Standort, Mikrofon, Fotos, Kontakte oder Kalender zu.

Kein Tracking, keine Werbung: Die App enthält keine Werbung, kein Tracking, keine Analyse- oder Absturzberichts-Werkzeuge und nutzt keine Werbekennung. Die Verbindung erfolgt ausschließlich zum Server des eigenen Betriebes; an SHIFTDECK oder Dritte sendet die App nichts.

Speicherung und Löschung: Zuordnungen liegen auf dem Server des Betriebes und unterliegen dessen Löschfristen. Beim Abmelden entfernt die App Anmeldeschlüssel, Namen und Berechtigungen vom Gerät; die zuletzt benutzte Serveradresse bleibt zur Erleichterung der nächsten Anmeldung stehen. Einträge in „Meine Chips" lassen sich einzeln löschen; vollständig entfernt werden alle Angaben auf dem Gerät durch Löschen der App. Auskunft und Löschung zu Daten auf dem Server verlangen Beschäftigte über ihren Arbeitgeber.

8. Stempel-Terminal „SHIFTDECK – TERMINAL"

Die App „SHIFTDECK – TERMINAL" macht ein Tablet zur Stempeluhr für den Eingang oder den Pausenraum eines Betriebes. Beschäftigte wählen sich aus einer Liste aus, geben ihre PIN ein und stempeln Kommen, Pause und Gehen. Sie gehört zum Zeiterfassungs-Modul (Punkt 5).

Wer ist verantwortlich? Verantwortlich ist der jeweilige Betrieb (Arbeitgeber), der das Terminal aufstellt — nicht SHIFTDECK. Das Terminal hat keine feste Serveradresse: Es wird mit einem Kopplungscode an die SHIFTDECK-Installation des Betriebes gebunden, den der Betrieb in seiner Verwaltung erzeugt. Alle Daten liegen ausschließlich dort. Betreibt der Betrieb einen eigenen Server, hat SHIFTDECK keinerlei Zugriff; beim optionalen „SHIFTDECK Cloud"-Hosting wird SHIFTDECK Auftragsverarbeiter nach Art. 28 DSGVO. Der Demo-Modus zeigt ausschließlich erfundene Personen und baut keine Verbindung auf.

Welche Daten verarbeitet werden:

  • Mitarbeiterliste: Name, Personalnummer, Rolle, Abteilung, ob die Person gerade anwesend ist, und das Profilbild, falls eines hinterlegt ist. Die Liste wird vom Server des Betriebes geladen und regelmäßig aktualisiert.
  • Stempelungen: Kommen, Pausenbeginn, Pausenende und Gehen. Den Zeitpunkt setzt der Server des Betriebes — zur Durchführung des Arbeitsverhältnisses und zur Erfüllung der gesetzlichen Aufzeichnungspflicht (Art. 6 Abs. 1 lit. b und lit. c DSGVO, § 26 BDSG, § 16 Abs. 2 ArbZG).
  • PIN: wird bei jedem Vorgang zur Prüfung an den Server des Betriebes gesendet und nicht auf dem Terminal gespeichert.
  • Eigene Übersicht nach PIN-Eingabe: Arbeitszeit heute und in der Woche, Zeitsaldo, Urlaubsstand und Urlaubsanträge sowie die nächste Schicht. Die Anzeige schließt sich nach kurzer Zeit ohne Eingabe von selbst, damit sie nicht für Nachfolgende sichtbar bleibt.
  • Urlaubsanträge: Zeitraum und eine freiwillige Notiz.
  • Profilbild: Das Terminal nimmt keine Fotos auf. Es zeigt auf Wunsch einen QR-Code, über den die Person ein Bild mit dem eigenen Telefon an den Server des Betriebes hochlädt; der Code gilt nur kurz und nur einmal.

Berechtigungen: Die Kamera dient ausschließlich zum Einlesen des QR-Codes bei der Kopplung; es werden keine Bilder gespeichert oder übertragen. Dazu kommen der Internetzugang und, auf iPhone und iPad, der Zugriff auf das lokale Netz, falls der Server des Betriebes dort steht. Die App verwendet keinen Standort, kein Mikrofon, keine biometrischen Merkmale wie Gesichtserkennung oder Fingerabdruck, kein NFC und keine Mitteilungen.

Kein Tracking, keine Werbung: Die App enthält keine Werbung, kein Tracking, keine Analyse- oder Absturzberichts-Werkzeuge und nutzt keine Werbe- oder Gerätekennung. Die Verbindung erfolgt ausschließlich zum Server des eigenen Betriebes; an SHIFTDECK oder Dritte sendet die App nichts.

Speicherung und Löschung: Stempelungen, PINs und Urlaubsdaten werden nicht auf dem Terminal gespeichert. Auf dem Gerät liegen nur der Kopplungsschlüssel, Serveradresse, Name des Terminals und des Betriebes sowie zwischengespeicherte Profilbilder für die Anzeige. Die Daten auf dem Server unterliegen den Löschfristen des Betriebes; Arbeitszeitnachweise den gesetzlichen Aufbewahrungsfristen (u. a. § 16 ArbZG: mindestens zwei Jahre). Auskunft und Löschung verlangen Beschäftigte über ihren Arbeitgeber.

Mitbestimmung. Ein Stempel-Terminal ist eine technische Einrichtung zur Erfassung von Arbeitszeiten und unterliegt in Betrieben mit Betriebsrat der Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Die Entscheidung über den Einsatz trifft der Betrieb.

9. Weitergabe an Dritte

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung notwendig ist, gesetzlich vorgeschrieben ist oder in dieser Erklärung ausdrücklich genannt wird (Punkt 13 und 14). Wir verkaufen Ihre Daten nicht.

10. Ihre Rechte (DSGVO)

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO) — insbesondere gegen die Reichweitenmessung nach Punkt 13

Zur Ausübung Ihrer Rechte: info@shiftdeck.de

11. Cookies & Local Storage

Standardmäßig setzen wir nur technisch notwendige Cookies und Speichereinträge ein (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG). Die Sitzungskennung unserer eigenen Reichweitenmessung (sd_sid, Punkt 13) wird nur abgelegt, wenn Sie der Kategorie „Statistiken" zustimmen; ohne Zustimmung wird nichts im Browser gespeichert. Marketing-Cookies von Google Ads (siehe Punkt 14) werden ausschließlich gesetzt, wenn Sie der Kategorie „Marketing" im Cookie-Banner aktiv zustimmen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Ihre Einwilligung wird kein Google-Script geladen.

Name Zweck Speicherort Dauer
sd_admin_v2Admin-Login-Session (HttpOnly, Secure, SameSite=Lax)Cookie8 Stunden
sd_cookie_consentSpeichert Ihre Cookie-Banner-Entscheidung (Kategorien, Zeitpunkt, zufällige Kennung als Nachweis)Local Storage12 Monate
sd_admin_unlockedAktiviert Admin-Sidebar-Rendering (nur nach Login)Local Storageunbegrenzt (bis Browser-Cache-Löschung)
sd_session_tokenKundenkonto-Session (separater Bereich)Local Storage30 Tage
sd_sidSitzungskennung der eigenen Reichweitenmessung (Punkt 13) — zufällig erzeugt, kein Personenbezug; nur nach Einwilligung „Statistiken"Session Storagebis zum Schließen des Browser-Tabs
_gcl_auGoogle Ads Conversion-Tracking — nur nach Einwilligung „Marketing"Cookie (Google)90 Tage
_gcl_awGoogle Ads Klick-Information — nur nach Einwilligung „Marketing"Cookie (Google)90 Tage

Sie können diese Daten jederzeit über Ihre Browser-Einstellungen löschen und Ihre Cookie-Auswahl über den Cookie-Button unten links ändern.

12. Server-Logs (Apache Access-Log)

Unser Webserver protokolliert technisch notwendige Verbindungsdaten zur Sicherstellung des Betriebs und zur Erkennung von Angriffen (Art. 6 Abs. 1 lit. f DSGVO).

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum / Uhrzeit / aufgerufene URL
  • HTTP-Status / Datenmenge
  • Referrer / User-Agent

Speicherdauer: 30 Tage, danach automatische Löschung.

13. Reichweitenmessung mit eigener Technik

Wir möchten wissen, welche Seiten gelesen werden und ob unsere Werbung wirkt. Dafür setzen wir keinen Analysedienst eines Dritten ein, sondern eine eigene, auf unserem Server laufende Statistik. Sie arbeitet in zwei Stufen:

Stufe 1 — ohne Einwilligung (Art. 6 Abs. 1 lit. f DSGVO): Beim Aufruf einer Seite erfassen wir aufgerufene Seite und Seitentitel, Zeitpunkt, Verweisquelle (Referrer), Gerätetyp (Desktop, Tablet, Mobil), Browser, Betriebssystem, Sprache, Verweildauer, Scrolltiefe und Anzahl der Klicks sowie Kampagnen-Parameter aus der Adresse (utm_*) und – wenn Sie über eine Google-Anzeige gekommen sind – die von Google angehängte Klick-Kennung (gclid, gbraid oder wbraid). Im Browser wird dabei nichts gespeichert. Um Aufrufe desselben Besuchs zusammenzufassen, bildet der Server aus einem geheimen, monatlich wechselnden Zusatz, Ihrer IP-Adresse, der Browserkennung und dem Datum eine Prüfsumme, die nur für den jeweiligen Tag gilt. Unser berechtigtes Interesse liegt in der Auswertung und Verbesserung unseres Angebots; der Eingriff ist gering, weil keine Wiedererkennung über den Tag hinaus und keine Speicherung im Endgerät stattfindet.

Stufe 2 — nur mit Ihrer Einwilligung „Statistiken" (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG): Zusätzlich legt Ihr Browser eine zufällige Sitzungskennung (sd_sid) im Session Storage ab, die mit dem Schließen des Tabs verfällt, und wir erfassen die Bildschirmgröße. Die Einwilligung können Sie jederzeit über den Cookie-Button unten links widerrufen.

IP-Adresse und Standort (beide Stufen):

  • Ihre IP-Adresse speichern wir nur gekürzt (IPv4 ohne letzten Block, IPv6 auf die ersten 48 Bit) sowie als Prüfsumme mit einem geheimen, monatlich wechselnden Zusatz, die sich nicht auf die Adresse zurückrechnen lässt. Wiederkehrende Besucher erkennen wir damit höchstens innerhalb eines Kalendermonats.
  • Für den ungefähren Standort (Land, Region, Stadt) übermitteln wir die gekürzte IP-Adresse an den Geolokalisierungsdienst ip-api.com (Punkt 14). Ihre vollständige Adresse verlässt unseren Server nicht. Koordinaten und Internetanbieter fragen wir nicht ab und speichern sie nicht.

Die Auswertung sehen nur wir, in aggregierter Form (Besuche je Tag, meistgelesene Seiten, Herkunft, Geräte). Die Daten werden nicht an Dritte weitergegeben, nicht mit anderen Daten zusammengeführt und nicht für Werbung an Sie verwendet. Einträge werden nach 365 Tagen gelöscht; zusätzlich ist der Bestand auf die jüngsten 100.000 Einträge begrenzt.

Widerspruch: Sie können der Reichweitenmessung nach Stufe 1 jederzeit widersprechen (Art. 21 DSGVO) — formlos an info@shiftdeck.de. Wir löschen dann die Einträge, die sich einer von Ihnen genannten IP-Adresse im laufenden Monat zuordnen lassen.

14. Eingesetzte Dienste & Auftragsverarbeiter

Für den Betrieb der Webseite und Software setzen wir folgende Dienste ein. Soweit personenbezogene Daten übermittelt werden, besteht ein Auftragsverarbeitungs-Vertrag (AVV) oder eine Standardvertragsklausel.

  • Hosting: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen — Webserver + Datenbank, Standort Deutschland (AVV gem. Art. 28 DSGVO).
  • CDN & DDoS-Schutz: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA — Reverse-Proxy, TLS-Terminierung, Schutz vor DDoS-Angriffen und Bot-Traffic. Verarbeitet IP-Adressen, Request-Header und URL. Datentransfer in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (SCC) und des Data Privacy Framework. Datenschutzerklärung: cloudflare.com/de-de/privacypolicy.
  • Zahlungsabwicklung: Wir verarbeiten Zahlungen über folgende Wege: Banküberweisung (direkt zwischen Ihrer Hausbank und unserer Bank, keine Drittpartei), PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg — übermittelt werden Name, E-Mail, Bestellwert, Verwendungszweck; Datenschutzerklärung: paypal.com/de/privacy) und ggf. Kauf auf Rechnung (nach interner Bonitätsprüfung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Externe Online-Payment-Dienstleister (Mollie, Stripe etc.) setzen wir nicht ein.
  • Backup-Storage: Hetzner Storage-Box (Standort Deutschland) — verschlüsselte Backups, AVV.
  • E-Mail-Versand: Eigener Postfix-SMTP auf Hetzner-Server.
  • Geolokalisierung (Reichweitenmessung): ip-api.com — erhält beim Seitenaufruf ausschließlich Ihre gekürzte IP-Adresse (IPv4 ohne letzten Block, IPv6 auf 48 Bit) und liefert Land, Region und Stadt zurück (Punkt 13). Koordinaten und Internetanbieter werden nicht abgefragt. Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Datenschutzerklärung: ip-api.com/docs/legal.
  • Schriftarten: Google Fonts (Sora, Inter) — werden beim Seitenaufruf von fonts.googleapis.com / fonts.gstatic.com geladen (Google Ireland Ltd.). Dabei wird Ihre IP-Adresse an Google übermittelt. Datenschutzerklärung: policies.google.com/privacy.
  • Skriptbibliotheken (CDN): Einzelne Seiten laden Programmbibliotheken von cdn.jsdelivr.net (jsDelivr) und cdn.tailwindcss.com (Tailwind Labs). Dabei wird Ihre IP-Adresse an den jeweiligen CDN-Betreiber übermittelt.
  • Video-Embeds: Wenn Videos eingebettet sind, nutzen wir youtube-nocookie.com (von Google LLC, Datenschutzlink: policies.google.com/privacy) — gesetzt werden nur Cookies bei tatsächlichem Abspielen.
  • KI-Hilfe im FAQ-Bereich (Claude): Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA. Wenn Sie im „FAQ & Hilfe"-Fenster freiwillig den Knopf „Claude fragen" nutzen, wird ausschließlich Ihr eingegebener Fragetext an die Anthropic-API übermittelt, um eine Antwort rund um SHIFTDECK zu erzeugen (Art. 6 Abs. 1 lit. b/f DSGVO). Es werden keine Konto- oder Bestandsdaten mitgesendet; bitte geben Sie in das Fragefeld keine personenbezogenen Daten ein. Anthropic verwendet über die API übermittelte Daten laut eigener Zusage nicht zum Training seiner Modelle. Datentransfer in die USA auf Basis der EU-Standardvertragsklauseln. Datenschutzerklärung: anthropic.com/privacy.
  • Google Ads (Conversion-Tracking): Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Wir messen damit den Erfolg unserer Werbeanzeigen (z. B. ob nach einem Anzeigenklick eine Demo angefragt oder bestellt wird). Verarbeitet werden u. a. eine pseudonyme Kennung, IP-Adresse, Klick-/Conversion-Informationen und Zeitstempel. Die Übermittlung erfolgt nur nach Ihrer ausdrücklichen Einwilligung (Kategorie „Marketing" im Cookie-Banner, Art. 6 Abs. 1 lit. a DSGVO). Wir verwenden den Google Consent Mode v2: ohne Einwilligung wird kein Google-Script geladen und es werden keine Daten übermittelt. Eine Datenübermittlung in die USA kann auf Basis der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework erfolgen. Sie können Ihre Einwilligung jederzeit über den Cookie-Button unten links widerrufen. Datenschutzerklärung: policies.google.com/privacy.

Keine Nutzung von Google Analytics, Facebook Pixel, Matomo, Hotjar oder anderen Analysediensten Dritter. Die Reichweitenmessung läuft ausschließlich mit eigener Technik auf unserem Server (Punkt 13). Google Ads (Conversion-Tracking) wird ausschließlich nach Ihrer Einwilligung geladen.

15. Sicherheitsmaßnahmen (Art. 32 DSGVO)

Wir treffen technische und organisatorische Maßnahmen (TOMs) zum Schutz Ihrer Daten:

  • TLS 1.2+ verschlüsselte Übertragung (HTTPS-only, HSTS aktiv)
  • Passwortlose Login-Methode für Admin-Bereich (Magic-Link per E-Mail, 15 Min gültig)
  • Brute-Force-Schutz: 6 Fehlversuche → 30 Min IP-Sperre
  • Audit-Log: jede sicherheitsrelevante Aktion wird protokolliert
  • Master-Keys werden außerhalb des Webroots auf einer separaten Storage-Box gehalten
  • Content-Security-Policy gegen XSS-Angriffe
  • Vollständige Sicherheits-Übersicht: /sicherheit.html
  • Sicherheitslücken-Meldung (Coordinated Disclosure): /.well-known/security.txt

16. Speicherdauer

  • Kundendaten (Bestellung, Konto): solange aktive Geschäftsbeziehung + 10 Jahre nach Ende (gem. § 147 AO / § 257 HGB für Rechnungen)
  • Handelsbriefe (Schriftverkehr zu Geschäftsvorfällen): 6 Jahre (§ 257 HGB)
  • Server-Logs: 30 Tage
  • Reichweitenmessung (Punkt 13): 365 Tage, zusätzlich auf die jüngsten 100.000 Einträge begrenzt; gespeichert werden nur gekürzte IP und nicht rückrechenbare Prüfsummen
  • SHIFTDECK Cloud (gehostete Instanz): Daten bleiben nach Vertragsende 30 Tage zum Export erreichbar (AGB § 6); danach werden Instanz und Sicherungen endgültig gelöscht — früher nur auf ausdrücklichen Wunsch des Kunden
  • Audit-Log: 12 Monate
  • Newsletter-Abos: bis zur Abmeldung (Link in jeder Mail)
  • Support-Tickets: 24 Monate nach Schließung
  • AGB-Änderungs-Benachrichtigungen: einmaliger Versand, kein dauerhafter Verteiler — Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung gem. § 305 ff. BGB).

17. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für SHIFTDECK (Sitz Salzkotten, Nordrhein-Westfalen):
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf · ldi.nrw.de

Stand: 14.09.2026 · Änderungen behalten wir uns vor. Aktuelle Version stets unter shiftdeck.de/datenschutz.html.