Datenschutz
Stand: 23. Juli 2026
1. Verantwortlicher und Kontakt
Zeitdock – Inh. Anakin Luke Hoffmann, Emmericher Straße 162, 47533, Kleve, Deutschland. Allgemeiner Kontakt: kontakt@zeitdock.de. Datenschutzkontakt: kontakt@zeitdock.de.
2. Rollen: Plattformbetreiber, Kunde und Beschäftigte
Zeitdock ist eine SaaS für Arbeitszeiten, Pausen, Urlaub, Krankheit, Teamkalender, Rollen/Rechte, Mitarbeiterverwaltung, Berichte und Abrechnung. Für Website, Registrierung, Vertrag, Abrechnung und Plattformsicherheit ist der Betreiber Verantwortlicher. Für Beschäftigtendaten, die ein Unternehmen in Zeitdock anlegt oder verwaltet, ist in der Regel das jeweilige Unternehmen bzw. der Arbeitgeber Verantwortlicher. Der Betreiber verarbeitet diese Daten grundsätzlich als Auftragsverarbeiter nach Art. 28 DSGVO.
Information für vom Arbeitgeber angelegte Nutzer: Wenn dein Arbeitgeber dein Konto anlegt oder dich einlädt, stammen Stammdaten wie Name, E-Mail, Rolle oder Team nicht immer direkt von dir. Die Quelle ist dann dein Arbeitgeber.
3. Verarbeitung nach konkreten Vorgängen
| Vorgang | Daten | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Website und Server-Logs | IP-Adresse, Zeit, URL, User-Agent, Fehlerlogs | Auslieferung, Sicherheit, Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO |
| Registrierung und Login | Name, Firma, E-Mail, Passwort-Hash, Sessiondaten | Kontoanlage, Authentifizierung, Vertragsdurchführung | Art. 6 Abs. 1 lit. b/f DSGVO |
| Einladung durch Arbeitgeber | Name, E-Mail, Rolle, Team, Einladungstoken | Einrichtung des Nutzerkontos im Auftrag des Kunden | Art. 28 DSGVO |
| Arbeitszeit und Pausen | Start, Ende, Pausen, Korrekturen, Saldo | Zeiterfassung, Nachweise, Monatsabschluss | Art. 28 DSGVO |
| Urlaub, Krankheit, Abwesenheiten | Anträge, Typen, Zeiträume, Freigaben, Status | Abwesenheitsplanung, Teamkalender, Freigaben | Art. 28 DSGVO; bei Gesundheitsbezug besondere Rechtsgrundlagen beim Arbeitgeber |
| Berichte und Exporte | Monatsberichte, CSV/XLSX/PDF | Auswertung, Übergabe an Buchhaltung/HR | Art. 28 DSGVO |
| Support | Kontaktdaten, Anfrageninhalt | Bearbeitung von Anfragen, Fehlerbehebung | Art. 6 Abs. 1 lit. b/f DSGVO |
| Abrechnung | Plan, Rechnung, Stripe-Referenzen, Zahlungsstatus | Abo, Rechnungsstellung, Kundenportal | Art. 6 Abs. 1 lit. b/c/f DSGVO |
| Security- und Audit-Logs | Loginversuche, Rollenänderungen, Admin-Aktionen | Sicherheit, Nachvollziehbarkeit, Missbrauchsschutz | Art. 6 Abs. 1 lit. f, Art. 32 DSGVO |
4. Gesundheits- und Krankheitsdaten
Krankheit oder krankheitsbezogene Abwesenheiten können besondere Kategorien personenbezogener Daten betreffen. Zeitdock verarbeitet solche Angaben nur, wenn der Kunde diese Funktion nutzt und die Daten im System einträgt. Der Arbeitgeber muss die passende Rechtsgrundlage, Berechtigungen und Aufbewahrungsfristen sicherstellen. Zeitdock unterstützt die Trennung über Rollen, Rechte und Protokolle.
5. Cookies und technisch notwendige Speicherung
Zeitdock nutzt technisch notwendige Speicherungen für Anmeldung, Formularschutz (CSRF), Sicherheit und die Design-Einstellung (hell/dunkel). Diese sind für den Betrieb der Website und Anwendung erforderlich und benötigen keine Einwilligung. Optionale Analyse- oder Marketing-Cookies werden derzeit nicht eingesetzt.
6. Empfänger und Auftragsverarbeiter
Je nach Nutzung können Daten an unseren Hosting-/Infrastrukturanbieter, einen E-Mail-Zustelldienst sowie Stripe (Zahlungsabwicklung, Rechnungen, Kundenportal) übermittelt werden. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Details können unter kontakt@zeitdock.de angefragt werden.
7. Drittlandübermittlungen
Eine Verarbeitung außerhalb der EU/des EWR kann bei einzelnen Dienstleistern nicht ausgeschlossen werden. In solchen Fällen stellen wir geeignete Garantien wie Angemessenheitsbeschlüsse oder Standardvertragsklauseln sicher.
8. Speicherfristen und Löschung
- Account- und Vertragsdaten: für die Vertragsdauer und anschließend nach gesetzlichen Fristen.
- Rechnungs- und steuerrelevante Daten: regelmäßig bis zu zehn Jahre.
- Supportanfragen: regelmäßig bis zu drei Jahre nach Abschluss.
- Security- und Audit-Logs: regelmäßig 6 bis 24 Monate.
- Arbeitszeit-, Abwesenheits- und Payroll-Daten: nach Weisung, gesetzlicher Pflicht oder Löschkonzept des jeweiligen Arbeitgebers.
9. Betroffenenrechte
Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf erteilter Einwilligungen und Beschwerde bei einer Datenschutzaufsichtsbehörde. Anfragen an den Plattformbetreiber richten sich an kontakt@zeitdock.de. Bei Beschäftigtendaten, die im Auftrag eines Arbeitgebers verarbeitet werden, ist in der Regel der Arbeitgeber erster Ansprechpartner.
10. Pflicht zur Bereitstellung
Für Registrierung, Login, Vertrag, Abrechnung und App-Nutzung sind bestimmte Daten erforderlich. Ohne diese Daten können die jeweiligen Funktionen nicht bereitgestellt werden.
11. Automatisierte Entscheidungen
Zeitdock trifft in der Standardkonfiguration keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO. Rollen, Freigaben und Zugriffskontrollen dienen der Sicherheit und Produktsteuerung.
12. Sicherheit
Zeitdock setzt Mandantentrennung, rollenbasierte Zugriffskontrolle, CSRF-Schutz, sichere Sessions, Passwort-Hashing, Audit-Logs und Backups ein.
13. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Rechtsgrundlagen oder Betriebsprozesse ändern.