Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch der Webseite und bei der Nutzung von DAYF Protector verarbeitet werden.
1. Verantwortlicher
2. Allgemeine Hinweise
Personenbezogene Daten sind Informationen, durch die eine Person unmittelbar oder mittelbar identifiziert werden kann. Dazu gehören beispielsweise Name, E-Mail-Adresse, IP-Adresse, Arbeitszeiten, Vertragsangaben und hochgeladene Dokumente.
Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb der Webseite, die Bereitstellung der Anwendungen, die Vertragserfüllung, die Sicherheit oder aufgrund einer Einwilligung erforderlich ist.
3. Hosting und technische Bereitstellung
Die Webseite und die Anwendungen werden über Dienste von Cloudflare bereitgestellt.
Anbieter:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
Beim Aufruf der Webseite können technisch erforderliche Daten verarbeitet werden. Dazu gehören insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- Browser und Betriebssystem
- Referrer-URL
- technische Sicherheits- und Fehlerdaten
Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung der Webseite sowie zur Abwehr von Angriffen und Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb des Angebots.
4. Benutzerkonto und Anmeldung
Bei der Erstellung und Nutzung eines Benutzerkontos können insbesondere folgende Daten verarbeitet werden:
- E-Mail-Adresse
- Benutzerkennung
- verschlüsselte Anmeldedaten
- Kontostatus
- gewähltes Abonnement
- Zeitpunkt der Registrierung und Anmeldung
- technische Sicherheitsdaten
Die Daten werden benötigt, um das Benutzerkonto bereitzustellen, den Zugriff zu schützen und die gebuchten Funktionen freizuschalten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.
Kontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
5. Profil- und Vertragsdaten
DAYF Protector kann Angaben speichern, die für Berechnungen, Dokumentenprüfungen und persönliche Auswertungen benötigt werden. Dazu können gehören:
- Arbeitszeitmodell
- Arbeitsort und Tätigkeit
- Vertragsbeginn und Vertragsdauer
- Probezeit und Kündigungsregelungen
- Schichtzeiten
- Zuschläge und Zulagen
- Urlaubsanspruch
- Arbeitszeitkonto
- Baustellen-, Fahrt- und Montagedaten
- selbst ergänzte Vertragsregeln
Beim Hochladen eines Arbeitsvertrags kann die KI relevante Angaben erkennen und zur Übernahme in das Profil vorschlagen. Der Nutzer muss die erkannten Angaben kontrollieren und fehlende oder falsche Daten selbst korrigieren.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Bereitstellung der gebuchten Funktionen erfolgt.
6. Arbeitszeiten und persönliche Einträge
Bei der Nutzung der Arbeitszeiterfassung können insbesondere folgende Angaben gespeichert werden:
- Datum
- Beginn und Ende der Arbeitszeit
- Pausen
- Überstunden
- Schichtzeiten
- Fahrt- und Wartezeiten
- Baustelle oder Einsatzort
- Tätigkeit
- Urlaub und Krankheit
- Zuschläge und Zulagen
- Notizen und Begründungen
Diese Angaben können manuell oder durch Spracheingabe erfasst werden. Gesprochene Angaben werden ausgewertet, damit daraus ein passender Eintrag erstellt werden kann.
Die Verarbeitung erfolgt zur Bereitstellung der Zeiterfassung, der Monatsübersicht, der Berechnungen und der Nachweise.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.
7. Dokumente und Schwärzungsfunktion
Nutzer können unter anderem folgende Dokumente hochladen:
- Arbeitsverträge
- Vertragsänderungen
- Lohnabrechnungen
- Krankmeldungen
- Belege
- Arbeitszeitnachweise
- sonstige arbeitsbezogene Unterlagen
Andere Nutzer erhalten keinen Zugriff auf die Dokumente eines Benutzerkontos. Technische Dienstleister können Daten nur insoweit verarbeiten, wie dies für Speicherung, Übertragung und Analyse erforderlich ist.
Dokumente werden grundsätzlich höchstens zwei Jahre gespeichert. Löscht der Nutzer ein Dokument über die dafür vorgesehene Löschfunktion, wird es vorzeitig aus dem aktiven Benutzerkonto entfernt.
Sicherungskopien können aus technischen Gründen noch für einen begrenzten Zeitraum bestehen, bevor sie durch turnusmäßige Überschreibung endgültig entfernt werden.
8. KI- und Dokumentenanalyse
Die KI-Funktionen können Dokumente und gespeicherte Angaben auswerten, um beispielsweise:
- Vertragsangaben zu erkennen
- eine Lohnabrechnung mit gespeicherten Daten zu vergleichen
- mögliche Abweichungen anzuzeigen
- Fragen zu gespeicherten Arbeitszeiten zu beantworten
- Fragen zu Profil- und Dokumentendaten zu beantworten
Die Ergebnisse dienen nur als Unterstützung. Der Nutzer muss erkannte Angaben, Berechnungen und Hinweise selbst überprüfen. DAYF Protector ersetzt keine Rechts-, Steuer- oder Finanzberatung.
Für die technische KI-Verarbeitung wird folgender Anbieter eingesetzt:
Für die KI- und Dokumentenanalyse wird Google Gemini verwendet.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Zur Durchführung der Analyse können Texte, Bilder und Dokumentinhalte an Google Gemini übertragen und dort technisch verarbeitet werden. Es sollten nur die Daten übermittelt werden, die für die jeweilige Analyse erforderlich sind.
In die Datenschutzerklärung muss genau der Anbieter eingetragen werden, an den Texte, Bilder oder Dokumente technisch übertragen werden.
9. Speicherung in Cloudflare D1 und weiteren Speicherdiensten
Profilangaben, Arbeitszeiten, Vertragsregeln und technische Zuordnungen können in einer Cloudflare-D1-Datenbank gespeichert werden.
Die Speicherung dient der Bereitstellung des Benutzerkontos, persönlicher Auswertungen, Arbeitszeitnachweise und Dokumentenanalysen.
Daten werden gelöscht, wenn sie für den jeweiligen Zweck nicht mehr erforderlich sind, der Nutzer die Löschfunktion verwendet oder das Benutzerkonto gelöscht wird, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Arbeitszeitnachweise und Prüfberichte
Nutzer können aus ihren gespeicherten Angaben PDF-Dokumente erstellen. Dazu gehören insbesondere:
- Arbeitszeitnachweise
- Monatsübersichten
- Prüfberichte für die Lohnabteilung
- Übersichten über mögliche Abweichungen
Beim Herunterladen wird die PDF-Datei auf dem Gerät des Nutzers gespeichert. Für die anschließende Speicherung, Weitergabe oder Versendung durch den Nutzer ist dieser selbst verantwortlich.
11. Abonnement und Zahlungsabwicklung
Bei Abschluss eines kostenpflichtigen Abonnements werden die für Vertrag und Zahlung erforderlichen Daten verarbeitet.
Dazu können gehören:
- Name
- E-Mail-Adresse
- Rechnungsdaten
- Zahlungsstatus
- Abonnement und Laufzeit
- Kündigungsstatus
Die Zahlungsabwicklung erfolgt über Stripe.
Anbieter:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin
Irland
Vollständige Zahlungsdaten wie Kreditkartennummern sollten direkt durch den eingesetzten Zahlungsanbieter verarbeitet werden und nicht durch DAYF Protector gespeichert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Steuer- und handelsrechtlich erforderliche Abrechnungsdaten können aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden.
12. Google Analytics
Soweit der Nutzer zuvor eingewilligt hat, kann diese Webseite Google Analytics zur statistischen Auswertung der Nutzung einsetzen.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Dabei können insbesondere Informationen über aufgerufene Seiten, ungefähren Standort, Gerät, Browser, Verweildauer und Nutzerinteraktionen verarbeitet werden.
Google Analytics darf erst nach einer freiwilligen Zustimmung über den Einwilligungsbanner aktiviert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe a DSGVO. Eine erteilte Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
Falls Google Analytics auf der Webseite nicht eingesetzt wird, muss dieser vollständige Abschnitt entfernt werden.
13. Technisch notwendige Cookies und lokale Speicherung
Für Anmeldung, Sicherheit, Spracheinstellungen und die Bereitstellung einzelner Funktionen können technisch notwendige Cookies oder lokale Browser-Speicher verwendet werden.
Technisch nicht notwendige Cookies oder Analysefunktionen werden nur nach vorheriger Einwilligung aktiviert.
14. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail oder Telefon werden die übermittelten Angaben verarbeitet, um die Anfrage zu beantworten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, wenn die Anfrage mit einem Vertrag oder einer Vertragsanbahnung zusammenhängt. In anderen Fällen erfolgt die Verarbeitung nach Art. 6 Abs. 1 Buchstabe f DSGVO.
15. Empfänger von Daten
Daten können im erforderlichen Umfang an folgende Empfänger übermittelt werden:
- Hosting- und Infrastruktur-Anbieter
- Datenbank- und Speicheranbieter
- KI- und Dokumentenanalyse-Anbieter
- Zahlungsanbieter
- Analyseanbieter nach vorheriger Einwilligung
- technische Support- und Sicherheitsdienstleister
- Behörden, soweit eine gesetzliche Verpflichtung besteht
Eine Weitergabe zu Werbezwecken erfolgt nicht, sofern hierfür keine gesonderte Einwilligung erteilt wurde.
16. Datenübertragung in Drittländer
Bei der Nutzung von Anbietern mit Sitz oder technischer Infrastruktur außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann eine Verarbeitung in Drittländern stattfinden.
Eine solche Verarbeitung erfolgt nur auf Grundlage der hierfür vorgesehenen datenschutzrechtlichen Voraussetzungen, beispielsweise eines Angemessenheitsbeschlusses oder geeigneter vertraglicher Garantien.
17. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind.
- Benutzerkonto: bis zur Kontolöschung, soweit keine gesetzlichen Pflichten entgegenstehen
- Arbeitszeit- und Profildaten: bis zur manuellen Löschung oder Löschung des Kontos
- hochgeladene Dokumente: höchstens zwei Jahre oder bis zur vorherigen manuellen Löschung
- Kontaktanfragen: bis zur abschließenden Bearbeitung und Ablauf möglicher Nachweisfristen
- Rechnungs- und Zahlungsdaten: entsprechend den gesetzlichen Aufbewahrungspflichten
- Analyse- und Cookie-Daten: entsprechend der im Einwilligungsbanner angegebenen Dauer
18. Rechte der betroffenen Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über gespeicherte Daten
- Berichtigung unrichtiger Daten
- Löschung von Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen bestimmte Verarbeitungen
- Widerruf erteilter Einwilligungen für die Zukunft
Zur Ausübung dieser Rechte genügt eine Nachricht an: renplatz3@gmail.com
19. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde in Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
20. Sicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten gegen Verlust, Veränderung und unbefugten Zugriff zu schützen.
Die Datenübertragung zwischen Browser und Webseite erfolgt über eine verschlüsselte HTTPS-Verbindung.
Nutzer sind dafür verantwortlich, ihre Zugangsdaten geheim zu halten und Geräte gegen unbefugten Zugriff zu schützen.
21. Keine automatisierte Entscheidung
KI-Auswertungen und Berechnungen dienen als Unterstützung. Es werden durch DAYF Protector keine rechtlich bindenden Entscheidungen ausschließlich automatisiert über Nutzer getroffen.
Der Nutzer muss erkannte Daten, mögliche Abweichungen und ausgegebene Hinweise selbst prüfen.
22. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Anbieter oder gesetzliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.