Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten nutzen wir, um die von Ihnen gewünschten Funktionen bereitzustellen. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse- oder Tracking-Werkzeuge, die Ihr Nutzungsverhalten auswerten, setzen wir weder auf dieser Website noch im Flindo-Dashboard oder in der App ein.
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Anbieter ist die Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (nachfolgend „Strato“). Wenn Sie unsere Website besuchen, erfasst Strato verschiedene Logfiles inklusive Ihrer IP-Adressen.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von Strato: https://www.strato.de/datenschutz/.
Bei Strato liegen neben der Website auch die Inhalte, die Sie im Flindo-Dashboard und in unserer App erfassen. Dazu gehören insbesondere Dateien, Fotos und Unterschriften, die in einem Objektspeicher in einem Rechenzentrum in Deutschland abgelegt werden. Der Zugriff auf diese Dateien ist nur über zeitlich befristete, personenbezogen erzeugte Links möglich.
Die Verwendung von Strato erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Flindo.App GmbH
Beim Pfarrstadel 13
88239 Wangen-Karsee
Telefon: +49 [0] 7506 28 29 8-0
E-Mail: info@flindo-app.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Wir setzen einzelne Dienste von Anbietern ein, deren Muttergesellschaften ihren Sitz in den USA haben (Microsoft, Sentry, Google und Apple). Soweit dabei eine Übermittlung personenbezogener Daten in die USA oder ein Zugriff aus den USA nicht ausgeschlossen ist, sind alle diese Anbieter nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Für nach dem DPF zertifizierte Empfänger hat die EU-Kommission ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Ergänzend stützen sich etwaige Übermittlungen auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO). Welche Daten im Einzelnen betroffen sind, finden Sie bei dem jeweiligen Dienst in dieser Datenschutzerklärung.
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Anfrage einschließlich aller daraus hervorgehenden personenbezogenen Daten (Name, Kontaktdaten, Inhalt der Anfrage und gegebenenfalls Anhänge), um Ihr Anliegen zu bearbeiten. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt, etwa nach abgeschlossener Bearbeitung Ihres Anliegens. Zwingende gesetzliche Bestimmungen – insbesondere handels- und steuerrechtliche Aufbewahrungsfristen – bleiben unberührt.
Unsere E-Mail-Postfächer betreiben wir mit Microsoft 365. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (nachfolgend „Microsoft“). E-Mails, die Sie an uns senden oder von uns erhalten, einschließlich ihrer Anhänge, werden dort gespeichert. Microsoft speichert diese Daten in Rechenzentren in der Europäischen Union.
Ein Zugriff durch die Microsoft Corporation in den USA, etwa im Rahmen von Support, ist nicht vollständig ausgeschlossen. Die Microsoft Corporation ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert; ergänzend stützt sich eine etwaige Datenübermittlung auf die Standardvertragsklauseln der EU-Kommission.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren E-Mail-Kommunikation. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement.
Wir haben mit Microsoft einen Vertrag über Auftragsverarbeitung (AVV) geschlossen (Microsoft Products and Services Data Protection Addendum). Er gewährleistet, dass Microsoft die personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Senden Sie uns als Kunde Unterlagen für die Einrichtung der Software, etwa Importdateien mit Kunden- oder Mitarbeiterdaten oder Vorlagen für Berichte, legen wir diese im Cloud-Speicher HiDrive der STRATO AG in Deutschland ab und löschen die E-Mail anschließend aus unserem Postfach. Diese Unterlagen verarbeiten wir im Auftrag Ihres Unternehmens; es gilt die Vereinbarung zur Auftragsverarbeitung. Nach Vertragsende werden sie zusammen mit den übrigen Daten Ihres Unternehmens gelöscht.
Zur einheitlichen Darstellung von Schriftarten und Symbolen verwenden wir Web-Schriften und eine Symbolschrift. Beide werden ausschließlich von unserem eigenen Server ausgeliefert. Eine Verbindung zu den Servern Dritter, etwa zu Google Fonts oder zu Font Awesome, findet dabei nicht statt, und es wird keine IP-Adresse an Dritte übermittelt.
Die Kartendarstellung ist eine zusätzliche Funktion und standardmäßig ausgeschaltet. Sie wird erst wirksam, wenn Ihr Unternehmen sie in den Firmeneinstellungen ausdrücklich aktiviert. Solange sie ausgeschaltet ist, wird keine Karte geladen und es findet keinerlei Verbindung zu den nachfolgend genannten Anbietern statt.
Ist die Funktion aktiv, stellen wir in der Berichtsansicht Ortsangaben auf einer Karte dar, sofern zu einem Bericht Bilder mit Ortsangabe vorliegen. Die dafür verwendete Kartensoftware Leaflet wird über das Content Delivery Network unpkg.com bezogen, betrieben von der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Die Kartenausschnitte selbst stammen von OpenStreetMap, betrieben von der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich.
Wird eine Karte angezeigt, baut Ihr Browser eine Verbindung zu diesen Anbietern auf und übermittelt dabei Ihre IP-Adresse. OpenStreetMap erhält zusätzlich die Information, welchen Kartenausschnitt Sie betrachten. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; wir haben ein berechtigtes Interesse daran, Ortsangaben zu einem Bericht verständlich darzustellen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen entnehmen Sie den Datenschutzhinweisen der Anbieter: https://www.cloudflare.com/privacypolicy/ und https://osmfoundation.org/wiki/Privacy_Policy.
Zum Schutz Ihres Kontos protokollieren wir Anmeldungen im Flindo-Dashboard und in der App. Gespeichert werden:
Das Protokoll dient dazu, das automatisierte Ausprobieren von Passwörtern zu erkennen und vorübergehend zu sperren sowie unberechtigte Zugriffe nachvollziehen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit der Zugänge und der darin gespeicherten Daten. Die Einträge werden höchstens 90 Tage gespeichert und danach automatisch gelöscht.
Das Flindo-Dashboard verwendet ausschließlich technisch notwendige Cookies und Speichereinträge in Ihrem Browser. Sie sind erforderlich, damit die Anmeldung und die von Ihnen gewünschten Funktionen arbeiten. Cookies zu Analyse-, Werbe- oder Trackingzwecken setzen wir nicht ein.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, da die Speicherung für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist; die anschließende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist hierfür nicht erforderlich. Sie können Cookies und lokale Daten jederzeit in Ihrem Browser löschen; danach müssen Sie sich erneut anmelden.
Das Flindo-Dashboard kann Termine und Planungsdaten mit Microsoft 365 abgleichen. Diese Funktion ist standardmäßig ausgeschaltet. Sie wird erst wirksam, wenn Ihr Unternehmen sie in den Firmeneinstellungen aktiviert und die Zugangsdaten des eigenen Microsoft-Kontos hinterlegt.
Ist die Funktion aktiv, übermitteln wir die für den Abgleich erforderlichen Daten über die Microsoft-Graph-Schnittstelle an die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Dazu gehören Angaben zum Termin wie Bezeichnung, Zeitraum und Ort, die dem Termin zugeordneten Personen sowie die zur Anmeldung verwendeten Kennungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Abgleich zur Erfüllung des Vertrags mit Ihrem Unternehmen erforderlich ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement.
Neben dem Zugang über den Browser bieten wir die mobile Anwendung Flindo.App für Android und iOS an. Die folgenden Hinweise gelten ergänzend, wenn Sie diese App nutzen.
Die App ist bewusst so gebaut, dass sie auch ohne Internetverbindung arbeitet. Alles, was Sie erfassen – etwa Berichte, Arbeitszeiten, Aufgaben, Fotos und Unterschriften – wird deshalb zunächst in einer Datenbank auf Ihrem Gerät gespeichert und erst bei bestehender Verbindung an unseren Server übertragen. Bis dahin verbleiben diese Daten ausschließlich auf Ihrem Gerät.
Die Daten bleiben auch nach der Übertragung auf dem Gerät gespeichert, damit Sie ohne Verbindung darauf zugreifen können. Wenn Sie sich in der App abmelden, werden Ihre Zugangsdaten gelöscht; die übrigen Daten werden vollständig entfernt, sobald Sie die App von Ihrem Gerät deinstallieren. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Die App fragt einzelne Berechtigungen ab. Sie werden erst angefordert, wenn Sie die zugehörige Funktion das erste Mal nutzen, und können jederzeit in den Einstellungen Ihres Geräts widerrufen. Ohne eine Berechtigung steht lediglich die betreffende Funktion nicht zur Verfügung, die App bleibt im Übrigen nutzbar.
Damit wir Sie auch dann informieren können, wenn die App gerade nicht geöffnet ist – etwa über eine neu zugewiesene Aufgabe oder einen geänderten Einsatz –, nutzen wir die Push-Dienste der Betriebssystemanbieter:
Wenn Sie Mitteilungen für die App erlauben, erhält Ihr Gerät von diesem Dienst eine Gerätekennung (Push-Token). Die App übermittelt diese Kennung an unseren Server, der sie Ihrem Benutzerkonto zuordnet. Soll eine Benachrichtigung zugestellt werden, senden wir sie zusammen mit der Kennung an Google bzw. Apple, die sie an Ihr Gerät ausliefern. Dabei werden verarbeitet:
Ihr Unternehmen kann den Versand von Push-Benachrichtigungen insgesamt oder für einzelne Nachrichtenarten abschalten lassen. Insoweit werden dann keine Daten an Google oder Apple übermittelt.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse und das Ihres Unternehmens liegt darin, Sie zeitnah über Ihre Arbeit zu informieren. Die Speicherung der Gerätekennung auf Ihrem Gerät ist für diesen von Ihnen gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Push-Benachrichtigungen werden nur zugestellt, wenn Sie sie in den Einstellungen Ihres Geräts erlaubt haben. Sie können diese Erlaubnis dort jederzeit widerrufen; die App bleibt im Übrigen nutzbar. Melden Sie sich in der App ab, wird die Zuordnung der Kennung zu Ihrem Benutzerkonto aufgehoben.
Eine Übermittlung von Daten in die USA an die Google LLC bzw. die Apple Inc. ist nicht ausgeschlossen. Beide Unternehmen sind nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert; ergänzend stützt sich eine etwaige Übermittlung auf die Standardvertragsklauseln der EU-Kommission.
Weitere Informationen entnehmen Sie den Datenschutzhinweisen der Anbieter: https://firebase.google.com/support/privacy und https://www.apple.com/de/legal/privacy/.
Berichte können in der App handschriftlich unterschrieben werden, häufig durch Dritte wie Ihre Kundinnen und Kunden. Die Unterschrift wird als Bild gespeichert und gemeinsam mit dem Bericht übertragen. Sie dient allein dem Nachweis, dass die dokumentierte Leistung bestätigt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der beweissicheren Dokumentation erbrachter Leistungen. Verantwortlich für die Erhebung der Unterschrift ist das Unternehmen, das die App einsetzt; wir verarbeiten sie in dessen Auftrag.
In unserer App ist Sentry eingebunden, ein Dienst zur Fehlerverfolgung, mit dem wir Abstürze und Fehler erkennen und beheben können. Anbieter ist die Functional Software Inc., 45 Fremont Street, 8th Floor, San Francisco, California 94105, USA (nachfolgend „Sentry“).
Stürzt die App ab oder tritt ein Fehler auf, übermittelt die App einen Fehlerbericht. Dieser enthält technische Angaben zum Gerät und zum Fehlerverlauf sowie folgende personenbezogene Daten:
Wir nutzen die europäische Region des Dienstes. Die Fehlerberichte werden auf Servern in Deutschland gespeichert. Ein Zugriff durch den US-amerikanischen Anbieter ist gleichwohl nicht vollständig ausgeschlossen. Sentry verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF); ergänzend ist eine etwaige Datenübermittlung in die USA auf die Standardvertragsklauseln der EU-Kommission gestützt. Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, das die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Die Verwendung von Sentry erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer fehlerfreien Funktion unserer App.
Weitere Details entnehmen Sie der Datenschutzerklärung des Anbieters unter https://sentry.io/privacy/, den Angaben zur Datenübermittlung unter https://sentry.io/legal/dpa/5.0.0/#cross-border-transfer-mechanisms sowie der DPF-Zertifizierung unter https://www.dataprivacyframework.gov/participant/5869.
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Nutzerinnen und Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.