Datenschutzerklärung
1. Verantwortlicher und Kontakt
Verantwortlicher gemäß DSGVO: [FIRMENNAME UND RECHTSFORM], [VOLLSTÄNDIGE ANSCHRIFT], E-Mail: [DATENSCHUTZ-E-MAIL]. Datenschutzbeauftragte Person, falls bestellt: [NAME/KONTAKT].
2. Verarbeitete Daten und Zwecke
Wir verarbeiten Konto-, Anmelde-, Geräte-, Zuordnungs- und Berechtigungsdaten zur sicheren Bereitstellung des Dienstes. Je nach Nutzung werden Kalender-, Aufgaben-, Chat-, Kontakt-, Support-, Arbeitszeit-, GPS-, Gesundheits-, Gewichts- und Benachrichtigungsdaten verarbeitet. Serverprotokolle dienen der Sicherheit, Fehleranalyse und Missbrauchsabwehr.
3. Rechtsgrundlagen
Vertragsdurchführung und vorvertragliche Maßnahmen: Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Pflichten: lit. c. Sicherheit und Missbrauchsabwehr: lit. f. Freiwillige Funktionen, Benachrichtigungen und GPS: lit. a oder, soweit zur gewählten Leistung erforderlich, lit. b. Gesundheitsdaten werden nur nach ausdrücklicher Einwilligung gemäß Art. 9 Abs. 2 lit. a verarbeitet. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Empfänger, Auftragsverarbeitung und Drittstaaten
Zugriff erhalten nur berechtigte Mitglieder der gewählten Zuordnung und erforderliche Dienstleister. Vorgesehene Auftragsverarbeiter: [HOSTING-ANBIETER, LAND], [E-MAIL-ANBIETER, LAND], [BACKUP-/MONITORING-ANBIETER, LAND]. Vor Einsatz sind Auftragsverarbeitungsverträge abzuschließen. Übermittlungen außerhalb EU/EWR erfolgen nur mit gültiger Rechtsgrundlage und dokumentierten Garantien.
5. Chat, Standort und besondere Kategorien
Chattexte und Chatbilder werden vor der Übertragung Ende-zu-Ende verschlüsselt; der Server speichert nur Chiffretext und technische Metadaten. Standortdaten werden nur bei aktivierter Berechtigung verarbeitet. Live-GPS-Punkte werden höchstens 48 Stunden, GPS-Daten zu Arbeitszeiten höchstens zwei Monate gespeichert. Gesundheits- und Gewichtsdaten sind standardmäßig privat und werden nur entsprechend der gewählten Freigabe sichtbar.
6. Cookies und Gerätespeicher
Die Webanwendung nutzt technisch notwendige Sitzungs-, Sicherheits- und Spracheinstellungen. Sie sind für Anmeldung, CSRF-Schutz und die ausdrücklich gewünschte Funktion erforderlich. Nicht notwendiges Tracking oder Werbung ist nicht vorgesehen. Die Android-Apps speichern URL, Gerätekennung, Einstellungen und Zugangstoken verschlüsselt im geschützten App-Speicher. Die Auswahl im Cookie-Fenster wird lokal gespeichert.
7. Speicherdauer und Löschung
Daten werden nur so lange gespeichert, wie sie für Vertrag, Funktion, Sicherheit oder gesetzliche Aufbewahrung erforderlich sind. Chatnachrichten folgen der im Chat gewählten automatischen Löschfrist; manuell gelöschte Nachrichten werden aus dem aktiven Bestand entfernt. Konto- und Moduldaten werden nach wirksamer Löschanforderung gelöscht oder gesperrt, soweit keine Aufbewahrungspflicht entgegensteht. Sicherungskopien werden nach dem dokumentierten Backup-Zyklus überschrieben.
8. Rechte und Beschwerde
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Anfragen an: [DATENSCHUTZ-E-MAIL]. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere am Wohnort oder Sitz des Verantwortlichen.
9. Sicherheit, Entscheidungen und Änderungen
Wir setzen rollenbasierte Zugriffe, Mehrfaktor-Authentifizierung für privilegierte Konten, Transportverschlüsselung, verschlüsselte Speicherung, Protokollierung, Löschläufe und Backups ein. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt. Vor Produktivbetrieb sind Datenschutz-Folgenabschätzung, Berechtigungstests, Auftragsverarbeiter, Löschkonzept und Sicherheitsprüfung verbindlich zu dokumentieren. Stand: 20.07.2026.