Stand:

Datenschutzerklärung

Diese Datenschutzerklärung informiert dich über die Verarbeitung personenbezogener Daten auf der Website shiftz-dienstplan.de, in der Web App (app.shiftz-dienstplan.de) sowie in den mobilen Apps (iOS & Android).

Kurzübersicht
  • Keine Tracking- oder Marketing-Cookies auf der Website.
  • Kontakt-/Paketanfragen per Formular: Verarbeitung von Name & E-Mail zur Beantwortung.
  • Apps: Registrierung mit E-Mail, Passwort, Vor- & Nachname, Geburtsdatum. Optional: Login mit Apple oder Google.
  • Alle App-Daten (inkl. Support-Anfragen und Uploads) werden in Firebase gespeichert; Anmeldung über Firebase Authentication.
  • Website & Web App Hosting: STRATO (DE/EU).

1. Verantwortlicher

ShiftZ (in Gründung)
[Jannis Görtz / Marienthal 32, 47574 Goch]
E-Mail: [jg@shiftz-dientplan.de]

Ein*e Datenschutzbeauftragte*r ist derzeit nicht bestellt. Für alle Datenschutzanfragen nutze bitte die o. g. E-Mail-Adresse.

2. Hosting & Server-Logs

Beim Aufruf der Website werden automatisch Daten durch den Browser an unseren Server übermittelt (sog. Server-Logfiles), z. B. IP-Adresse, Datum und Uhrzeit des Abrufs, Referrer-URL, User-Agent sowie angeforderte Ressourcen. Diese Verarbeitung ist technisch erforderlich, um die Website bereitzustellen und die Stabilität und Sicherheit zu gewährleisten. Zusätzlich werden die Website und die Web App (app.shiftz-dienstplan.de) auf Servern der STRATO AG betrieben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren, stabilen Bereitstellung). Die Logdaten werden nach kurzer Zeit automatisiert gelöscht oder anonymisiert, sofern keine längere Aufbewahrung zur Aufklärung von Sicherheitsvorfällen erforderlich ist.

Hosting-Dienstleister: STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland). Mit STRATO besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Weitere Informationen findest du in den Datenschutzhinweisen von STRATO und der Auftragsverarbeitungsvereinbarung.

3. Paketanfragen über die Website

Wenn du über die Website ein Paket anfragst, verarbeiten wir die von dir eingegebenen Daten (z. B. Name, E-Mail-Adresse sowie die Inhalte deiner Nachricht), um deine Anfrage zu bearbeiten und zu beantworten. Gegebenenfalls kontaktieren wir dich zunächst für Rückfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Pflichtangaben: Name und E-Mail-Adresse. Ohne diese Angaben können wir die Anfrage nicht bearbeiten.

4. Web App & Mobile Apps (Registrierung, Login, Support)

Aktueller Status: Die Registrierung in der Web App ist derzeit für Tests deaktiviert. Zusätzlich sind die mobilen Apps derzeit noch nicht im App Store bzw. Google Play verfügbar.

Registrierung / Konto

Für die Nutzung der Apps ist eine Registrierung erforderlich. Hierbei erheben wir: E-Mail-Adresse, Passwort, Vor- und Nachname, Geburtsdatum. Alternativ kannst du dich über Mit Apple anmelden oder Mit Google anmelden authentifizieren (siehe Punkt 7 und 11).

Die Kontoführung und Anmeldung erfolgen über Firebase Authentication. Passwörter werden nicht im Klartext gespeichert.

Support-Anfragen

Support-Anfragen aus der App (inkl. optionaler Datei-/Bild-Uploads) werden in unserer Firebase-Datenbank und/oder in Firebase Storage gespeichert und zur Bearbeitung verwendet.

Nutzung der Plattform

Dienstplandaten, Team-Zugehörigkeiten, Stempelzeiten u. ä. (soweit jeweils implementiert) werden in Firebase gespeichert und den berechtigten Personen innerhalb des Systems angezeigt.

5. Firebase (Datenverarbeitung, Orte, Empfänger)

Wir nutzen Google Firebase der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Google agiert dabei als Auftragsverarbeiter. Die maßgeblichen Datenschutz- und Sicherheitsbedingungen findest du in den Firebase-Hinweisen zu Datenschutz & Sicherheit sowie in den Datenverarbeitungsbedingungen (DPA). Zudem gilt die Google-Datenschutzerklärung.

Eingesetzte Firebase-Dienste

Datenorte

Die Datenstandorte für Firestore/Storage werden je Projekt festgelegt (z. B. EU-Region). Details zu verfügbaren Regionen findest du in der Firebase-Dokumentation zu Projektstandorten und den Cloud Firestore-Standorten.

Bei Firebase Authentication können einzelne Daten technisch außerhalb der EU verarbeitet werden. Google trifft hierfür die in der DPA vorgesehenen Schutzmaßnahmen (u. a. EU-Standardvertragsklauseln).

6. Google Fonts

Auf der Website verwenden wir Schriftarten über die Google Fonts Web-API (Abruf von fonts.googleapis.com / fonts.gstatic.com). Dabei wird deine IP-Adresse an Google übermittelt. Nach Angaben von Google setzt die Fonts-API keine Cookies und trennt die Anfragen von anderen Google-Diensten. Weitere Informationen: Privacy & Data Collection – Google Fonts.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer konsistenten, performanten Darstellung).

7. Cookies, Local Storage & SDKs

Aktueller Status: Auf unserer Website und in der Web App setzen wir derzeit keine Cookies ein (weder technisch notwendige noch Analyse-/Marketing-Cookies). Daher wird auch kein Cookie-Banner/Consent-Tool angezeigt.

Für die Anmeldung in der Web App bzw. in den mobilen Apps speichern die jeweiligen SDKs keine Cookies, sondern nutzen Local Storage bzw. vergleichbare lokale Speichertechniken (z. B. Auth-Token von Firebase). Diese Speicherung ist für die Bereitstellung der Login-Funktion technisch notwendig („unbedingt erforderlich“).

Rechtsgrundlage für das Speichern/Auslesen auf dem Endgerät: (sofern anwendbar) § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich). Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Registrierung) und/oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Authentifizierung).

Bei Anmeldung mit Drittanbietern gelten zusätzlich deren Hinweise: „Mit Apple anmelden“ & Datenschutz (Apple), Sign in with Google – Datenschutzinfos sowie die Google-Datenschutzerklärung.

Hinweis für die Zukunft: Sollten wir später optionale Funktionen einsetzen, die Cookies oder ähnliche Technologien erfordern (z. B. Analytics/Marketing), informieren wir dich vorab transparent und holen – falls erforderlich – eine Einwilligung ein; erst dann würde ein entsprechendes Auswahl-Banner erscheinen.

8. Rechtsgrundlagen

9. Speicherdauer

10. Deine Rechte nach DSGVO

Du hast – unter den gesetzlichen Voraussetzungen – das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f (Art. 21). Du hast außerdem das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3).

Beschwerden kannst du an die zuständige Datenschutz-Aufsichtsbehörde richten, z. B. an die/den Landesbeauftragte*n deines Bundeslandes.

11. Drittlandübermittlungen

Bei der Nutzung von Google Firebase sowie bei Anmeldung mit Apple/Google kann es zu Übermittlungen in Drittländer (insb. USA) kommen. In diesen Fällen stützen wir uns auf geeignete Garantien gem. Art. 44 ff. DSGVO, insbesondere die EU-Standardvertragsklauseln (SCC), wie sie in den Firebase-Datenverarbeitungsbedingungen vorgesehen sind.

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald sich Funktionen, Rechtslage oder Anbieter ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite; oben steht der Stand (Datum).

13. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte melde dich bitte unter:
E-Mail: [jg@shiftz-dientplan.de]