Datenschutzerklärung
Stand:
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Gonsall Solutions GmbHDahlienweg 20C
16359 Biesenthal
Deutschland
Telefon: +49 (0)3337 4529960
E-Mail: info@digitalezeiterfassung.online
Vertreten durch die Geschäftsführer Tobias Sallowsky und Cindy Maria Gonzalez Manga
2. Datenschutzbeauftragter
Wir haben für unser Unternehmen einen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter datenschutz@digitalezeiterfassung.online oder unter der Postanschrift des Verantwortlichen mit dem Zusatz „der Datenschutzbeauftragte".
3. Allgemeines zur Datenverarbeitung
3.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit eine Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
3.2 Rechtsgrundlagen für die Verarbeitung
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung / vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen
- Art. 28 DSGVO — Auftragsverarbeitung (für unsere Kunden)
3.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, soweit europäische oder nationale Gesetzgeber dies in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen haben (z. B. handels- und steuerrechtliche Aufbewahrungspflichten von 6 bzw. 10 Jahren).
4. Bereitstellung der Website & Server-Logs
Bei jedem Aufruf unserer Website erfasst unser Webserver automatisch Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
- IP-Adresse (anonymisiert nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL
- HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL (sofern übertragen)
- Browser-Typ und -Version, Betriebssystem
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der IT-Sicherheit, insbesondere in der Abwehr von Angriffen sowie der Aufrechterhaltung des Betriebs. Server-Logs werden nach 14 Tagen automatisch gelöscht.
5. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies (Session-Cookie zur Anmeldung, CSRF-Schutz). Diese sind für den Betrieb der Website zwingend erforderlich und unterliegen keiner Einwilligungspflicht (§ 25 Abs. 2 Nr. 2 TTDSG). Wir setzen keine Tracking-, Marketing- oder Werbe-Cookies ein.
6. Registrierung und Nutzung des Online-Dienstes
Bei der Registrierung erheben wir folgende personenbezogene Daten:
- Vor- und Nachname
- E-Mail-Adresse
- Firmenname
- Verschlüsseltes Passwort (bcrypt-Hash)
- Optional: Telefonnummer, Anschrift, Steuer-/USt-IdNr für Abrechnung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer der Vertragsbeziehung sowie darüber hinaus im Rahmen gesetzlicher Aufbewahrungsfristen gespeichert.
7. Verarbeitung im Auftrag (Zeiterfassungs-Daten)
Soweit unsere Kunden personenbezogene Daten ihrer Mitarbeiter (Arbeitszeiten, Pausen, Abwesenheiten, ggf. Standortdaten) über unsere Software erfassen, verarbeiten wir diese Daten ausschließlich als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Verantwortlicher im Sinne der DSGVO ist in diesem Fall der jeweilige Arbeitgeber. Mit jedem Kunden schließen wir einen Auftragsverarbeitungsvertrag (AVV) inklusive technisch-organisatorischer Maßnahmen (TOMs) ab.
8. Hosting & Empfänger der Daten
Wir setzen folgende Dienstleister im Rahmen der Auftragsverarbeitung ein:
8.1 Hetzner Online GmbH (Webhosting)
Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Serverstandorte: Falkenstein und Nürnberg, Deutschland. ISO 27001 zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Auftragsverarbeitung nach Art. 28 DSGVO.
Eine Datenübermittlung in Drittländer findet nicht statt.
9. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung (TLS 1.3). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und das Schloss-Symbol angezeigt wird.
10. Schriften und externe Inhalte
Wir verwenden auf dieser Website keine externen Schriftarten (z. B. Google Fonts) und keine externen CDNs. Alle Schriftarten werden über den System-Font-Stack des Endgeräts dargestellt. Es findet keine Datenübertragung an Drittanbieter (etwa in die USA) statt.
11. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
Sie können Ihre Rechte jederzeit per E-Mail an datenschutz@digitalezeiterfassung.online geltend machen.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist:
Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht BrandenburgStahnsdorfer Damm 77
14532 Kleinmachnow
www.lda.brandenburg.de
13. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.