Datenschutzerklärung
Stand: 06.09.26
1. Verantwortliche
Nicole Janine Sommerfeld
Robert-Koch-Str. 49
14974 Ludwigsfelde
Deutschland
E-Mail: info@zeitsuite.de
Telefon: +491782629454
2. Allgemeine Hinweise und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für den sicheren Betrieb von Website, Kundenportal, API und App, die Bearbeitung von Anfragen, die Anbahnung und Durchführung von Verträgen, die Bereitstellung von ZeitSuite oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragsdurchführung, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Pflichten und Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an einem sicheren, wirtschaftlichen und funktionsfähigen Angebot. Soweit eine Einwilligung eingeholt wird, erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. a DSGVO und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Für Beschäftigtendaten kann ergänzend § 26 BDSG einschlägig sein; die konkrete Rechtsgrundlage im Beschäftigungsverhältnis bestimmt der jeweilige Unternehmenskunde als Verantwortlicher.
3. Hosting, Auslieferung, API und Serverprotokolle
Zur Bereitstellung dieses Angebots setzen wir einen Hostingdienstleister als Auftragsverarbeiter ein. Beim Aufruf der Website sowie bei Zugriffen des Kundenportals und der App auf die ZeitSuite-API verarbeitet der Server insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse beziehungsweise API-Endpunkt, Referrer soweit vorhanden, Browser beziehungsweise App-Kennung, Betriebssystem, übertragene Datenmenge und Statuscode. Die Verarbeitung ist für Auslieferung, Authentifizierung, Stabilität, Fehleranalyse und Missbrauchsabwehr erforderlich und beruht auf Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden, sofern Sicherheitsvorfälle oder gesetzliche Pflichten keine längere Aufbewahrung erfordern.
4. Technisch erforderliche Sitzungen, Login und Zugriffstokens
ZeitSuite verwendet im Web das technisch erforderliche Sitzungscookie zeitsuite_session. Es ermöglicht unter anderem Anmeldezustand, Formularschutz und die sichere Zuordnung einer Sitzung. Das Cookie enthält keine Klartext-Kunden- oder Arbeitszeitdaten, ist nur über HTTPS übertragbar, für JavaScript gesperrt und wird beim Schließen des Browsers beendet. Für verifizierte Administrationsbrowser kann zusätzlich ein technisch notwendiges Ausschlusscookie gesetzt werden, damit interne Aufrufe nicht in die Reichweitenstatistik einfließen.
Die Android-App verwendet nach erfolgreicher Anmeldung ein mandanten- und nutzerbezogenes Zugriffstoken anstelle einer dauerhaften Speicherung des Passworts. Das Token wird für authentifizierte API-Aufrufe genutzt, kann serverseitig widerrufen werden und wird bei einer regulären Abmeldung beziehungsweise bei einer als ungültig erkannten Sitzung aus der App entfernt. Sicherheits- und Auditdaten verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Absicherung von Konten, Mandantentrennung und Nachvollziehbarkeit.
5. Eigene, serverseitige Reichweitenmessung
Auf freigegebenen öffentlichen Seiten messen wir Reichweite ohne Werbe- oder Drittanbieter-Tracking. Aus IP-Adresse, User-Agent, einem geheimen Serverschlüssel und dem jeweiligen Monat wird unmittelbar eine nicht rückrechenbare, monatlich wechselnde Kennung gebildet; die IP-Adresse wird nicht in der Statistikdatenbank gespeichert. Erfasst werden Seite, Seitentitel, Tag, Gerätetyp, Herkunftskategorie, gegebenenfalls die Referrer-Domain und ein aus einer lokalen GeoIP-Datenbank bestimmtes Land. Angemeldete Nutzer, Administratoren, Bots, Monitoring, Vorabrufe und erkannte Rechenzentren werden ausgeschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in der datensparsamen Erfolgsmessung und technischen Verbesserung des Angebots.
5a. Datenschutz-Einstellungen, Widerspruch und optionale Web-Dienste
Über die jederzeit erneut aufrufbaren Datenschutz-Einstellungen können Sie der lokalen, cookielosen Reichweitenmessung für diesen Browser widersprechen. Dafür wird ausschließlich ein technisch notwendiges Opt-out-Cookie gespeichert. Optionale Präferenzen sowie Google Ads und Conversion-Messung auf der Website werden erst aktiviert, wenn Sie diese Auswahl ausdrücklich freigeben. Soweit dafür Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies nur auf Grundlage Ihrer Einwilligung nach § 25 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt, soweit erforderlich, auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über „Datenschutz-Einstellungen“ geändert oder widerrufen werden.
Ist im Betreiberbackend keine Google-Tag-ID hinterlegt, werden auch bei erteilter Einwilligung keine Google-Werbe- oder Conversion-Skripte geladen. Bei aktivierter Google-Integration können insbesondere Seitenaufrufe, technische Geräteinformationen und Conversion-Ereignisse an Google übermittelt werden; Google kann Daten nach eigener Verantwortlichkeit verarbeiten.
6. Kontaktformular, E-Mail und Telefon
Bei einer Kontaktaufnahme verarbeiten wir die übermittelten Kontaktdaten, Betreff, Nachricht, Versandzeit und technisch erforderliche Schutzdaten. Die Angaben dienen der Bearbeitung und Dokumentation der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Geschäftliche Korrespondenz wird nach Abschluss der Anfrage gelöscht, sofern sie nicht für eine Vertragsbeziehung, Rechtsverteidigung oder gesetzliche Aufbewahrung weiter benötigt wird.
7. Registrierung, Kundenportal, Android-App, Custom Branding und Individualwünsche
Bei Registrierung und Nutzung verarbeiten wir Unternehmens- und Kontaktdaten, Benutzerkonten, Rollen, Mitarbeiterkennungen, Arbeitszeiten, Pausen, Projekte, Kunden, Leistungen, Stundensätze, Abwesenheiten, Feiertage, Berichte, Geräte- und Zugriffstokens, Änderungsprotokolle, Supportdaten sowie Abrechnungsinformationen. Die Verarbeitung erfolgt zur Bereitstellung des vereinbarten Dienstes nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise bei Beschäftigtendaten nach Weisung des Unternehmenskunden im Rahmen der Auftragsverarbeitung.
Beim optionalen Custom Branding verarbeiten wir Firmenname, Logo-Datei, Bildmaße, Freigabestatus und Mandantenzuordnung, damit Kundenportal und Android-App nach der Anmeldung die Kundenmarke anzeigen. Der Kunde versichert, zur Nutzung des hochgeladenen Logos berechtigt zu sein. Nicht mehr verwendete Logo-Dateien werden im Rahmen der technischen Löschläufe entfernt.
Wird beim SaaS-Tarif eine individuelle Erweiterung oder Anpassung beauftragt, speichern wir die vom Kunden eingegebene Leistungsbeschreibung, Vorgangsnummer, Tarif- und Organisationsbezug, Zahlungs- und Bearbeitungsstatus, interne Bearbeitungshinweise, die vorgesehene Ausrollung als kundenspezifische oder globale Funktion sowie Zeitpunkte der Bearbeitung und Benachrichtigung. Diese Daten dienen der Spezifikation, Durchführung, Dokumentation und Kommunikation des beauftragten Individualwunsches. Freitextfelder sollen keine für die technische Umsetzung unnötigen besonderen Kategorien personenbezogener Daten enthalten.
Bei Beschäftigtendaten handelt der jeweilige Unternehmenskunde regelmäßig als Verantwortlicher und ZeitSuite als Auftragsverarbeiter. Vor der Produktivnutzung ist deshalb die erforderliche Vereinbarung zur Auftragsverarbeitung abzuschließen. Der Kunde bestimmt Zwecke, Rechtsgrundlagen, Rollen, Zugriffsberechtigungen und Löschfristen seiner Beschäftigtendaten.
7a. Lokale App-Daten und Offline-Synchronisierung
Damit Arbeitszeiten auch bei vorübergehend fehlender Internetverbindung erfasst werden können, speichert die Android-App noch nicht übertragene Buchungsvorgänge und technisch erforderliche Sitzungsinformationen vorübergehend lokal auf dem Endgerät. Die lokale Warteschlange wird bei wieder verfügbarer Verbindung mit der ZeitSuite-API synchronisiert. Übertragene Vorgänge werden anhand technischer Vorgangskennungen gegen unbeabsichtigte Doppelbuchungen abgesichert. Nach erfolgreicher Synchronisierung beziehungsweise Abmeldung werden nicht mehr erforderliche lokale Daten nach Maßgabe der App-Funktion entfernt oder überschrieben. Die lokale Speicherung dient der Vertragserfüllung und Funktionsfähigkeit der App.
7b. App-Berechtigungen
Die Android-App fordert Berechtigungen nur an, wenn die jeweilige Funktion sie benötigt. Die Benachrichtigungsberechtigung kann verwendet werden, um persönliche ZeitSuite-Hinweise und Statusinformationen anzuzeigen. Die Standortberechtigung wird nur benötigt, wenn der jeweilige Unternehmenskunde den optionalen Standortnachweis aktiviert hat; ohne aktivierte Standortfunktion findet keine Standorterfassung durch ZeitSuite statt. Für das Auswählen eines Krankenscheins oder anderer zulässiger Dokumente wird der vom Android-System bereitgestellte Dateiauswahldialog verwendet. Berechtigungen können in den Android-Systemeinstellungen widerrufen werden; dadurch können die davon abhängigen Funktionen eingeschränkt sein.
7c. Benachrichtigungen
Ist die Benachrichtigungsberechtigung erteilt, kann die Android-App lokale beziehungsweise über den ZeitSuite-Dienst bereitgestellte Benachrichtigungen anzeigen, etwa zu Anträgen, Statusänderungen oder Synchronisierungshinweisen. Dabei werden nur die für die jeweilige Mitteilung erforderlichen Informationen verarbeitet. Die Berechtigung kann jederzeit in Android deaktiviert werden. Eine Deaktivierung beendet lediglich die Anzeige von Systembenachrichtigungen; Inhalte bleiben, soweit vorgesehen, innerhalb des Kundenkontos abrufbar.
7d. Sichere Wiederherstellung der Anmeldung bei Gerätewechsel
Zur sicheren und möglichst reibungslosen Wiederherstellung eines bestehenden Anmeldestatus bei einem Android-Gerätewechsel kann die App hierfür vorgesehene Dienste von Google Play Services beziehungsweise die Android-Funktionen zur Wiederherstellung von Anmeldedaten verwenden. Dabei wird kein Klartext-Passwort an Google übermittelt. Gespeichert beziehungsweise übertragen werden kann ein technischer Wiederherstellungsschlüssel oder ein dafür geeignetes Sitzungstoken, mit dem die App nach einer Geräteübertragung den bestehenden Nutzerkontext wiederherstellen kann. Je nach Android-Version, Geräteübertragung und Google-Kontoeinstellungen kann die Übertragung direkt zwischen Geräten oder über die von Google bereitgestellte, geschützte Sicherungsinfrastruktur erfolgen.
Die Nutzung dient der sicheren Authentifizierung und komfortablen Wiederherstellung des angemeldeten Zustands. Bei einer regulären Abmeldung oder Kontolöschung wird der von ZeitSuite kontrollierbare Wiederherstellungseintrag entfernt beziehungsweise ungültig gemacht. Google kann bei der technischen Bereitstellung Geräte-, Dienst- und Übertragungsinformationen nach eigener Verantwortlichkeit verarbeiten. Weitere Informationen stellt Google in seinen Datenschutzinformationen bereit. Eine Wiederherstellung ersetzt keine gegebenenfalls zusätzlich erforderliche Autorisierung für besonders geschützte Funktionen.
7e. Krankmeldungen, Arbeitsunfähigkeitsnachweise und Gesundheitsdaten
Wenn der Unternehmenskunde die entsprechende Funktion nutzt, können Beschäftigte über die Android-App oder das Kundenportal Krankmeldungen übermitteln und zulässige Dokumente wie Arbeitsunfähigkeitsnachweise als PDF oder Bilddatei hochladen. Solche Angaben und Dokumente können Gesundheitsdaten im Sinne des Art. 9 DSGVO enthalten. ZeitSuite verarbeitet diese Daten ausschließlich zur technischen Bereitstellung der vom Unternehmenskunden beauftragten Funktion und im Rahmen der Auftragsverarbeitung. Verantwortlich für die Zulässigkeit, die konkrete Rechtsgrundlage nach Art. 6 und Art. 9 DSGVO beziehungsweise § 26 BDSG, die Erforderlichkeit, Zugriffsberechtigungen und Aufbewahrungsfristen ist der jeweilige Unternehmenskunde.
Hochgeladene Dokumente werden einem konkreten Mandanten, Nutzer und Abwesenheitsvorgang zugeordnet, über eine verschlüsselte Verbindung übertragen und dürfen nur berechtigten Rollen zugänglich gemacht werden. Nutzer sollen ausschließlich erforderliche Nachweise übermitteln und keine darüber hinausgehenden medizinischen Informationen in Freitextfelder eintragen. Nach Ablauf der vom Verantwortlichen festgelegten beziehungsweise gesetzlich erforderlichen Aufbewahrungsdauer sind die Daten zu löschen.
7f. Optionale Standortnachweise bei Zeitbuchungen
Aktiviert der Unternehmenskunde den Standortnachweis, übermittelt das Endgerät ausschließlich beim bewusst ausgelösten Starten, Beenden oder manuellen Speichern einer Arbeitszeit die aktuellen geografischen Koordinaten, Genauigkeit, Erfassungszeit und – soweit das Betriebssystem dies bereitstellt – einen Hinweis auf einen simulierten Standort. Es findet keine Hintergrund- oder Dauerortung statt. Bei einer manuellen Buchung bezeichnet der Standort den Ort der Übermittlung und beweist nicht rückwirkend den Aufenthaltsort zum eingetragenen Arbeitsbeginn oder -ende.
Der Unternehmenskunde ist für Zulässigkeit, Erforderlichkeit und Verhältnismäßigkeit der Beschäftigtendatenverarbeitung verantwortlich. Er muss Beschäftigte vor Aktivierung transparent informieren, Zugriffsberechtigte begrenzen, Beteiligungsrechte insbesondere einer Arbeitnehmervertretung beachten, eine angemessene Aufbewahrungsfrist festlegen und die Funktion deaktivieren, wenn der Zweck entfällt. ZeitSuite verarbeitet die Standortdaten insoweit ausschließlich nach dokumentierter Weisung im Rahmen der Auftragsverarbeitung. Die konkrete Rechtsgrundlage bestimmt der Kunde; je nach Beschäftigungsverhältnis kommen insbesondere § 26 BDSG sowie Art. 6 DSGVO in Betracht.
8. Testkonten, Google-Play-Prüfkonto und öffentliche Live-Demo
Für reguläre Testkonten verarbeiten wir die bei der Registrierung angegebenen Daten und die während der Testphase erzeugten Inhalte. Die Testphase endet automatisch. Für die technische und inhaltliche Prüfung der Android-App durch Google Play kann ein gesondertes, ausschließlich zu Prüfzwecken eingerichtetes Konto mit vorbereiteten Beispieldaten und erweiterten Funktionsrechten bereitgestellt werden. Dieses Konto enthält keine echten Beschäftigten- oder Kundendaten und kann zur Nachvollziehbarkeit der Prüfung protokolliert werden. Die öffentliche Live-Demo verwendet ebenfalls ausschließlich vorbereitete Beispieldaten, ist schreibgeschützt und erfordert keine Eingabe personenbezogener Daten.
9. PayPal-Zahlungen
Für kostenpflichtige Bestellungen und Abonnements werden Betrag, Währung, Bestell- beziehungsweise Abonnementreferenz und die zur Zahlungsfreigabe erforderlichen Daten an PayPal übermittelt. PayPal verarbeitet Zahlungs-, Konto-, Geräte- und Risikodaten nach eigener datenschutzrechtlicher Verantwortlichkeit. ZeitSuite speichert insbesondere Transaktions- und Abonnementkennungen, Zahlungsstatus, Betrag, Rechnungsbezug und Zeitpunkte, jedoch keine vollständigen Karten- oder Bankzugangsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.
10. Lexware Office, API und Webhooks
Lexware Office wird nur nach aktiver Einrichtung durch einen berechtigten Kunden verbunden. Je nach gewähltem Vorgang werden Kundenstammdaten, Anschriften, geschäftliche Kontaktdaten, externe IDs und gegebenenfalls Stundensätze zwischen den Systemen übertragen. Eigene API-Zugriffe und Webhooks werden durch Tokens beziehungsweise Signaturen abgesichert. Zieladressen und Ereignisauswahl bestimmt der Kunde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei Beschäftigtendaten erfolgt die Verarbeitung im Auftrag des Kunden.
11. OpenAI-gestützter Ratgeber
Wenn die optionale Ratgeber-Automatik aktiviert ist, werden ausschließlich redaktionelle Themenvorgaben und Überschriften bereits veröffentlichter Beiträge an die OpenAI API übertragen. Kontakt-, Kunden-, Beschäftigten-, Zahlungs-, Gesundheits- und Zeiterfassungsdaten werden dafür nicht verwendet. API-Zugangsdaten werden verschlüsselt gespeichert. Die Verarbeitung dient der Erstellung redaktioneller Entwürfe und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Bei Übermittlungen in Drittländer werden die vom Anbieter bereitgestellten zulässigen Übermittlungsmechanismen eingesetzt.
12. Empfänger, Google Play Services und Drittlandübermittlungen
Empfänger können Hosting-, E-Mail-, Zahlungs-, IT-Sicherheits- und Supportdienstleister sowie vom Kunden aktiv verbundene Integrationsanbieter sein. Für Funktionen der Android-Plattform, App-Verteilung und gegebenenfalls der sicheren Wiederherstellung von Anmeldedaten können außerdem Google beziehungsweise Google Play Services technisch beteiligt sein. Auftragsverarbeiter werden, soweit einschlägig, vertraglich nach Art. 28 DSGVO gebunden. Eine Übermittlung außerhalb von EU und EWR erfolgt nur, wenn sie für einen aktiv genutzten Dienst erforderlich ist und ein Angemessenheitsbeschluss, geeignete Garantien oder eine andere Rechtsgrundlage nach Art. 44 ff. DSGVO besteht.
13. Speicherdauer
Wir speichern Daten nur so lange, wie der jeweilige Zweck, ein Vertragsverhältnis, gesetzliche Nachweis- und Aufbewahrungspflichten oder die Geltendmachung beziehungsweise Abwehr von Ansprüchen dies erfordern. Handels- und steuerrechtlich relevante Unterlagen werden grundsätzlich entsprechend den gesetzlichen Fristen aufbewahrt. Kontodaten werden nach Vertragsende gelöscht oder gesperrt, sobald keine vorrangigen Pflichten oder Ansprüche entgegenstehen. Konkrete Löschfristen für im Auftrag verarbeitete Beschäftigten-, Standort- und Gesundheitsdaten richten sich nach dem Vertrag und den dokumentierten Weisungen des Kunden. Lokal in der App zwischengespeicherte Offline-Vorgänge werden nur so lange vorgehalten, wie dies für die Synchronisierung beziehungsweise die sichere Sitzungsführung erforderlich ist.
14. Daten- und Kontolöschung
Eine Anfrage auf Löschung personenbezogener Daten oder eines vollständigen ZeitSuite-Kundenkontos kann jederzeit über https://zeitsuite.de/daten-loeschen/ gestellt werden. Vor einer Löschung prüfen wir Identität beziehungsweise Berechtigung, bestehende Vertragsbeziehungen sowie gesetzliche Aufbewahrungs- und Nachweispflichten. Daten, die weiterhin rechtmäßig aufbewahrt werden müssen, werden bis zum Ablauf der jeweiligen Frist gesperrt beziehungsweise zweckgebunden weiter aufbewahrt und anschließend gelöscht. Bei Beschäftigtenkonten kann zusätzlich der jeweilige Unternehmenskunde als datenschutzrechtlich Verantwortlicher zuständig sein.
15. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Ein Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung kann aus Gründen erfolgen, die sich aus der besonderen Situation der betroffenen Person ergeben.
Beschwerden können bei jeder zuständigen Datenschutzaufsichtsbehörde eingereicht werden. Für Brandenburg ist dies die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, www.lda.brandenburg.de.
16. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Pflichtangaben in Registrierung und Bestellung sind für Vertragsschluss und Leistungserbringung erforderlich; ohne sie ist eine Bereitstellung nicht möglich. Für App-Funktionen erforderliche Berechtigungen müssen nur erteilt werden, wenn die jeweilige Funktion genutzt werden soll. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung einschließlich Profiling findet durch ZeitSuite nicht statt. Soweit ein Unternehmenskunde eigene automatische Regeln, etwa für Abwesenheitsprozesse, konfiguriert, ist er für deren rechtmäßige Ausgestaltung verantwortlich.
17. Sicherheit und Aktualisierung
Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, Rollen- und Mandantentrennung, CSRF-Schutz, sichere Passwort-Hashes, verschlüsselte API-Geheimnisse, widerrufbare App-Tokens und protokollierte administrative Änderungen. Gesundheits- und Standortdaten sind besonders restriktiv zu behandeln und nur den jeweils berechtigten Rollen zugänglich zu machen. Diese Erklärung wird aktualisiert, wenn Funktionen, Dienstleister oder Rechtslage dies erfordern.
