← Startseite

Datenschutzerklärung

Stand: 10.07.2026

1. Verantwortlicher

DeviceDoc, Inhaber Nedim Husidic, Anebosstraße 6, 67065 Ludwigshafen am Rhein, info@shiftscan.de. Verantwortlich für die Datenverarbeitung im Rahmen dieser Anwendung im Sinne der DSGVO.

Hinweis: Für die im Auftrag ihrer Kunden (Arbeitgeber) verarbeiteten Beschäftigtendaten ist der jeweilige Kunde Verantwortlicher; ShiftScan ist insoweit Auftragsverarbeiter (Art. 28 DSGVO, siehe AVV).

2. Verarbeitete Daten

  • Konto-/Stammdaten: Name, E-Mail, Telefon, Rolle, Personalnummer, Anschrift, Vertrags-/Arbeitszeitdaten, Stundensatz, Qualifikationen.
  • Zeiterfassung: Ein-/Ausstempel-Zeitpunkte, Pausen, Zeitkorrekturen, Objektzuordnung.
  • Standortdaten (optional): Beim Stempeln sowie optional bei Rundgang-/ Checkpoint-Scans und im Fahrtenbuch werden einmalig Koordinaten erfasst, um die Anwesenheit am Objekt zu bestätigen. Es findet kein dauerhaftes Tracking und keine Bewegungsprofil-Bildung statt (Ausnahme: die optionale Winterdienst-Streuroute, siehe folgender Punkt).
  • Winterdienst-Streuroute (optional, nur mit Einwilligung): Ausschließlich beim Winterdienst kann – nach ausdrücklicher Einwilligung der erfassenden Person und nur während eines aktiven Räum-/Streueinsatzes – der Standortverlauf (eine Folge von Koordinaten mit Zeitstempel) aufgezeichnet werden, um die tatsächlich geräumte/gestreute Strecke als Leistungsnachweis (z. B. gegenüber Auftraggeber/Kommune bei Glatteishaftung) zu belegen. Die Aufzeichnung ist datensparsam (Punkte nur ab ca. 15 m Abstand), endet mit dem Einsatz und läuft nicht im Hintergrund. Sie dient dem Leistungsnachweis, nicht der Verhaltens- oder Leistungskontrolle; die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar. Die gespeicherte Strecke ist Teil des revisionssicheren Leistungsnachweises und unterliegt dessen Aufbewahrungsfrist.
  • Abwesenheiten: Urlaubs-/Krankheitsanträge inkl. Abwesenheitsgrund.
  • Besondere Kategorien (Art. 9 DSGVO): Gesundheitsdaten, soweit Abwesenheitsgründe wie „krank"/„Kind krank" erfasst werden.
  • Authentifizierung: Login-PIN (nur als Hash gespeichert), NFC-/QR-Kennungen, Terminal-IDs.
  • Benachrichtigungsdaten: E-Mail-Adresse, Telefonnummer (SMS), Web-Push-Endpunkte.
  • HR-Dokumente: Lohnabrechnungen, Verträge, sonstige hochgeladene Dokumente.
  • Team-Chat: Nachrichteninhalte, Kanal-/Teilnehmerzuordnung, Lesebestätigungen (Zeitpunkt). Nachrichten werden nach einer mandantenseitig konfigurierbaren Aufbewahrungsfrist (Standard 12 Monate) gelöscht; das Löschen einer Direktnachricht blendet den Verlauf nur beim Löschenden aus und lässt ihn bei der Gegenseite bestehen.
  • Alleinarbeiter-/Notsignal-Schutz (optional, ab Business): Bei aktiviertem Personen-Notsignal (Totmann-/Panik-Schutz) werden Lebenszeichen-Zeitstempel (Heartbeats) verarbeitet. Löst die Person einen Panik-Alarm aus, wird einmalig der Standort (Koordinaten) erfasst, um Hilfe zum letzten bekannten Standort zu leiten. Ein laufendes Standort-Tracking findet nicht statt.
  • Bewerberdaten (Bewerberportal): Name, Kontaktdaten, Bewerbungsunterlagen/Anhänge, Antworten auf Bewerbungsfragen sowie die Bewerbungsquelle/der Kanal.
  • Umfrage-/Feedback-Daten: Antworten, Bewertungen (z. B. NPS/CSAT) und Freitext aus Kunden-/Zufriedenheitsumfragen.
  • Auftraggeber-/Kundendaten (Kundenportal): Kontaktdaten der Kunden bzw. Auftraggeber unserer Kunden und ihrer Ansprechpartner (Name, E-Mail, Anschrift), soweit diese im Auftrag des jeweiligen Kunden angelegt werden — z. B. für Rechnungen, Leistungsnachweise, das Auftraggeber-Portal (Zugriff über personalisierten Link) oder Zufriedenheitsumfragen.
  • Ticket-/Mängelmeldungen: Meldungsbeschreibung, Kategorie, Status und Verlauf sowie optionale Fotos der gemeldeten Mängel.
  • Fahrzeug-/Fahrtenbuchdaten: Fahrzeugzuordnung, Fahrten (Start/Ziel, Kilometerstände, optional einmalig erfasste Koordinaten), Tankbelege.
  • Vertriebspartner (Partnerprogramm): Name, Kontaktdaten, Konditionen, Abrechnungs- und Auszahlungsdaten (Provisionen), umsatzsteuerlicher Status. Die Identitäts-/ Kontoprüfung (KYC) für Auszahlungen erfolgt direkt beim Zahlungsdienstleister Stripe.
  • Shop-Bestelldaten (Produkt-Shop): Bei Bestellungen von Hardware und Zubehör (z. B. NFC-Tags, Karten, Terminals) verarbeiten wir Firma, Name des Ansprechpartners, Lieferanschrift und E-Mail-Adresse sowie Bestell-, Zahlungs- (über Stripe) und Versanddaten (Sendungsnummer, Sendungsstatus).
  • Protokoll-/Metadaten: IP-Adresse, User-Agent (zu Sicherheits-, Audit- und Rate-Limit-Zwecken).

3. Zwecke & Rechtsgrundlage

Die Verarbeitung erfolgt zur Durchführung der Zeiterfassung und Personalplanung (Art. 6 Abs. 1 lit. b DSGVO – Vertrag bzw. Beschäftigungsverhältnis, § 26 BDSG) sowie zur Erfüllung gesetzlicher Aufzeichnungspflichten (Art. 6 Abs. 1 lit. c DSGVO, u. a. ArbZG, MiLoG, AO). Die Standortabfrage erfolgt auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die optionale Winterdienst-Streuroute (Standortverlauf während eines Einsatzes) verarbeiten wir auf Grundlage der ausdrücklichen Einwilligung der erfassenden Person (Art. 6 Abs. 1 lit. a DSGVO) sowie des berechtigten Interesses am Nachweis der erbrachten Räum-/Streuleistung (Art. 6 Abs. 1 lit. f DSGVO); ihre Einführung im Beschäftigungskontext unterliegt der Mitbestimmung des Betriebsrats (§ 87 Abs. 1 Nr. 6 BetrVG). Gesundheitsbezogene Abwesenheitsgründe werden auf Grundlage des § 26 Abs. 3 BDSG / Art. 9 Abs. 2 lit. b DSGVO verarbeitet. Beim Alleinarbeiter-/Notsignal-Schutz erfolgt die Verarbeitung der Lebenszeichen und – im Panik-Alarm – des Standorts zur Erfüllung der arbeitsschutzrechtlichen Fürsorgepflicht (Art. 6 Abs. 1 lit. f DSGVO, § 26 BDSG) sowie zum Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO), nicht zur Leistungs- oder Verhaltenskontrolle. Bewerberdaten werden zur Durchführung des Bewerbungsverfahrens (Art. 6 Abs. 1 lit. b DSGVO, § 26 Abs. 1 BDSG) verarbeitet. Daten von Vertriebspartnern verarbeiten wir zur Durchführung des Partnervertrags einschließlich Provisionsabrechnung und Auszahlung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung steuer- und handelsrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Bestell-, Liefer- und Zahlungsdaten aus dem Produkt-Shop verarbeiten wir zur Erfüllung des Kaufvertrags einschließlich Versand (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).

Hinweise zum Konto- und Vertragsstatus (z. B. bevorstehendes Ende der Testphase, Umstellung auf den Free-Tarif, Warnungen vor der Löschung inaktiver Konten) sowie eine einmalige Bitte um Produkt-Feedback während der Testphase versenden wir per E-Mail an die Konto-Adresse des Kunden; Rechtsgrundlage ist die Durchführung bzw. Anbahnung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Werbliche E-Mails ohne Einwilligung versenden wir nicht.

Reichweitenmessung (ohne Cookies): Auf unseren öffentlichen Marketing-Seiten erfassen wir ausschließlich aggregiert, über welchen Kanal Besucher zu uns finden (z. B. Suchmaschine, KI-Assistent oder soziales Netzwerk) sowie die aufgerufene Einstiegsseite. Dabei werden keine Cookies gesetzt und weder IP-Adressen noch Geräte- oder Nutzerkennungen gespeichert; es entstehen keine personenbezogenen Profile und kein geräteübergreifendes Tracking. Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgsmessung unserer Öffentlichkeitsarbeit (Art. 6 Abs. 1 lit. f DSGVO).

4. Auftragsverarbeiter & Dienstleister

Zur Erbringung der Leistung setzen wir folgende Auftragsverarbeiter (Art. 28 DSGVO) ein, mit denen jeweils Auftragsverarbeitungsverträge geschlossen sind:

  • Supabase – Hosting, Datenbank, Authentifizierung, Dateispeicher (Datenregion Frankfurt/EU; US-Mutterkonzern, Infrastruktur AWS eu-central-1).
  • STRATO GmbH – Betrieb des Web-/Applikationsservers, über den die Anwendung ausgeliefert wird (Deutschland/EU).
  • Resend – Versand transaktionaler E-Mails einschließlich etwaiger Anhänge (z. B. Lohn- oder Rechnungsdokumente) (Datenregion EU; US-Mutterkonzern).
  • seven.io – Versand von SMS-Benachrichtigungen (Deutschland/EU).
  • Stripe – Zahlungsabwicklung der Plattformnutzung und des Produkt-Shops (inkl. Rechnungsstellung) sowie Auszahlung von Partner-Provisionen inkl. Identitätsprüfung (Stripe Connect) (Drittland USA; abgesichert über das EU-US Data Privacy Framework, hilfsweise EU-Standardvertragsklauseln).
  • Sendcloud – Versandabwicklung für Bestellungen aus dem Produkt-Shop (Erstellung von Versandetiketten, Sendungsverfolgung; Sendcloud B.V., Eindhoven, Niederlande/EU). Übermittelt werden Lieferanschrift und Kontaktdaten des Empfängers. Die Zustellung erfolgt durch den jeweils beauftragten Transportdienstleister (z. B. DHL) als eigenständigen Verantwortlichen; zur Sendungsverfolgung erhalten Sie einen Tracking-Link des Transportdienstleisters bzw. von Sendcloud.
  • Web-Push (VAPID) – Push-Benachrichtigungen über die Push-Dienste der jeweiligen Browser-Hersteller (nur bei aktivierter Push-Funktion).
  • Mistral AI – KI-gestützte Assistenzfunktionen (Datenregion EU/Frankreich): (a) Übersetzung einzelner Team-Chat-Nachrichten nur auf ausdrückliche Anforderung des Lesers, (b) Hilfe-Assistent, der Nutzerfragen auf Basis der allgemeinen Hilfe-Artikel beantwortet, (c) Entwurf von Stellenanzeigen aus den eingegebenen Eckdaten, (d) Ticket-/Mängel-Triage (Vorschlag von Titel, Kategorie und Priorität aus der Meldungsbeschreibung; nur der Meldungstext, kein Melder-/Objektbezug), (e) aggregierte Auswertung anonymer Umfrage-Freitextkommentare (NPS/CSAT; ohne Kundenname/Score), (f) Entwurf eines Schichtberichts für den Auftraggeber aus Wachbuch-Ereignissen (ohne Mitarbeiternamen). Übermittelt werden ausschließlich die jeweils angeforderten Inhalte (Chat-Nachrichtentext bzw. die Nutzerfrage samt allgemeiner Hilfe-Artikel bzw. die Stellen-Eckdaten bzw. die Meldungsbeschreibung bzw. die anonymen Umfrage-Kommentare bzw. die Wachbuch-Ereignisse ohne Mitarbeiternamen); es erfolgt keine Speicherung zu Trainingszwecken. Fragen an den Hilfe-Assistenten werden ohne Nutzerzuordnung befristet (max. 120 Tage) zur Verbesserung der Hilfe protokolliert.
  • Google (Site Verification / Search Console / Indexing API) – nur wenn ein Kunde die optionale Google-Indexierung seiner öffentlichen Karriereseite aktiviert: Übermittelt werden ausschließlich die öffentlichen URLs der Karriereseite (einschließlich der daraus erzeugten Sitemap) zur Aufnahme in bzw. Entfernung aus dem Google-Suchindex sowie die Website-Verifizierung — keine Bewerber- oder Beschäftigtendaten (Drittland USA; abgesichert über das EU-US Data Privacy Framework, hilfsweise EU-Standardvertragsklauseln). Der Kunde kann die Indexierung jederzeit abwählen.

Optionale Buchhaltungs-Integration: Aktiviert ein Kunde eine Schnittstelle zu lexoffice, sevDesk oder FastBill, übermitteln wir auf seine Veranlassung Rechnungs- und Kontaktdaten an den vom Kunden gewählten Anbieter; der Zugangs-Token wird verschlüsselt verwahrt. Anbieter und Konto wählt der Kunde selbst; insoweit gelten die Datenschutzbedingungen des jeweiligen Anbieters.

Es werden keine Drittanbieter-Tracking- oder Analyse-Dienste (z. B. Google Analytics) eingesetzt.

5. Cookies

Es werden ausschließlich technisch notwendige Cookies für die Anmeldung (Session/Authentifizierung) gesetzt. Es gibt keine Marketing- oder Tracking-Cookies; ein Einwilligungsbanner ist daher nicht erforderlich.

6. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Insbesondere gelten lohn-/buchhaltungsrelevante Aufbewahrungsfristen (handels-/steuerrechtlich i. d. R. 6 bzw. 10 Jahre, § 257 HGB / § 147 AO) sowie Aufzeichnungspflichten nach ArbZG/§ 17 MiLoG (2 Jahre). Revisionssichere Audit-Protokolle werden gesondert nach 12 Monaten anonymisiert.

Test- und Free-Konten (Speicherbegrenzung): Nach Ablauf der 30-tägigen Testphase wird ein Konto ohne kostenpflichtigen Tarif automatisch auf den kostenlosen Free-Tarif umgestellt. Free-Konten ohne kostenpflichtiges Abonnement, die über 6 Monate keinerlei Aktivität aufweisen (keine Anmeldung, keine Zeitbuchung) – bei Konten ohne jegliche produktive Inhalte über 3 Monate –, werden im Rahmen der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) gesperrt und gelöscht. Der Kontoinhaber wird zuvor mindestens zweimal per E-Mail gewarnt (erstmals mindestens 30 Tage vor der Sperre); ab der Sperre stehen die Daten noch 30 Tage als vollständiger Export bereit, danach werden sie endgültig gelöscht. Eine einfache Anmeldung genügt, um das Konto zu behalten. Gesetzliche Aufbewahrungspflichten des Anbieters (z. B. für Rechnungsdaten) bleiben unberührt.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wenden Sie sich dazu an info@shiftscan.de. Sind Sie Beschäftigte/r eines Kunden, richten Sie Anfragen bitte an Ihren Arbeitgeber als Verantwortlichen.

Soweit die Verarbeitung auf Ihrer Einwilligung beruht (Art. 6 Abs. 1 lit. a / Art. 9 Abs. 2 lit. a DSGVO, insbesondere die Standortabfrage), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Ihnen steht ferner ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für den Verantwortlichen zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP), Hintere Bleiche 34, 55116 Mainz. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.

8. Übermittlung in Drittländer

Soweit Auftragsverarbeiter mit Bezug zu Drittländern (insbesondere USA) eingesetzt werden (Supabase/AWS als US-Mutterkonzern bei EU-Datenregion, Stripe), erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) bzw. der EU-Standardvertragsklauseln. Maßgeblich ist vorrangig das EU-US Data Privacy Framework (Stripe, Supabase Inc.), hilfsweise kommen die EU-Standardvertragsklauseln zur Anwendung.

9. Kartenmaterial (OpenStreetMap)

Zur Darstellung von Objekt-/Kundenstandorten werden Kartenkacheln von tile.openstreetmap.org in Ihren Browser geladen; dabei wird Ihre IP-Adresse an die OpenStreetMap Foundation übermittelt. Es handelt sich um die Einbindung von Drittinhalten. Werden Kartenausschnitte in ein Dokument (PDF) eingebettet — etwa die gefahrene Strecke in einem Winterdienst-Leistungsnachweis —, ruft unser Server die benötigten Kacheln ab. Dabei werden ausschließlich die Koordinaten des Kartenausschnitts übermittelt, nicht Ihre IP-Adresse. Zur Geokodierung von Objekt-/Geschäftsadressen sowie zur Umkehr-Geokodierung erfasster Koordinaten (z. B. im Fahrtenbuch oder bei Scans, um zu Koordinaten die nächstgelegene Adresse anzuzeigen) wird OpenStreetMap/Nominatim genutzt. Bei der Umkehr-Geokodierung werden die erfassten Koordinaten über unseren Server an Nominatim übermittelt — ohne Ihre IP-Adresse und ohne Identifikatoren, sodass für den Dienst kein Personenbezug herstellbar ist. An einzelnen Stellen (z. B. Alarm-Benachrichtigung des Notsignal-Schutzes, Navigations-Link zu einem Objekt) werden Koordinaten/Adressen in einen Google-Maps-Link eingebettet; eine Übermittlung Ihrer IP-Adresse an Google erfolgt erst, wenn Sie den Link öffnen. Entsprechendes gilt für optionale Bewertungs-Links (z. B. Google, Trustpilot) in Zufriedenheitsumfragen — auch hier erfolgt eine Datenübermittlung an den Anbieter erst mit dem Öffnen des Links.

10. Wetterdaten (DWD)

Beim Winterdienst-Nachweis werden zum Erfassungszeitpunkt amtliche Wetterdaten über das frei zugängliche Angebot „DWD OpenData" des Deutschen Wetterdienstes abgerufen. Übermittelt werden ausschließlich die Koordinaten des Erfassungsortes, keine personenbezogenen Daten.

11. Herkunft der Daten & Bereitstellungspflicht

Personenbezogene Daten erheben wir überwiegend direkt bei Ihnen bzw. sie entstehen durch Ihre Nutzung der Anwendung. Beschäftigtendaten erhalten wir im Auftrag des jeweiligen Arbeitgebers (Kunden), der die Daten seiner Beschäftigten in die Plattform einstellt bzw. einstellen lässt. Die Bereitstellung bestimmter Daten (z. B. Konto-/Stammdaten, Zeiterfassung) ist für die Durchführung des Beschäftigungs- bzw. Nutzungsverhältnisses erforderlich; ohne diese Daten kann die Anwendung nicht bzw. nicht vollständig genutzt werden.

12. Keine automatisierte Entscheidungsfindung

Eine ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Auswertungen (z. B. Dienstplanung, Kennzahlen) dienen der Unterstützung; arbeits-/personalrechtliche Entscheidungen trifft der jeweilige Arbeitgeber.

13. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (TLS/HTTPS). Daten werden bei den eingesetzten Auftragsverarbeitern zusätzlich verschlüsselt gespeichert (Verschlüsselung „at rest" auf Ebene der Datenbank- und Speicherplattform). Zugriffe unterliegen einem rollenbasierten Berechtigungssystem und einer strikten Mandantentrennung; sicherheitsrelevante Vorgänge werden revisionssicher protokolliert. Login-PINs werden ausschließlich als Hash gespeichert.

14. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 10.07.2026