Rechtliches
Datenschutzerklärung
Verantwortlicher
Firmenname: noch nicht hinterlegt
Straße und Hausnummer: noch nicht hinterlegt
Postleitzahl: noch nicht hinterlegt Ort: noch nicht hinterlegt Sitzland: noch nicht hinterlegt
E-Mail: noch nicht hinterlegt
Welche Daten wir verarbeiten
Konto: E-Mail-Adresse, Vor- und Nachname, Firma und Umsatzsteuer-Identifikationsnummer (Pflichtangaben — SchnurPlan richtet sich an Unternehmen), Anschrift (Straße, Hausnummer, Postleitzahl, Ort, Land), Telefonnummer, Passwort (nur als Argon2id-Hash gespeichert), Zeitpunkte von Anmeldungen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Sitzungen: Fünf technisch notwendige Cookies, mehr nicht. Die Anmeldung hält das Sitzungs-Cookie (sp_session, HttpOnly, 30 Tage). Dazu kommen sp_lang (die gewählte Sprache der Seite, ein Jahr), sp_pending und sp_signup_email (Warten auf die Bestätigung der E-Mail-Adresse, je 24 Stunden, HttpOnly) sowie sp_active_org (die zuletzt gewählte Organisation, ein Jahr, HttpOnly). Kein Tracking, keine Werbe-Cookies, keine Analyse-Dienste.
Zahlung: Abwicklung über Stripe Payments Europe Ltd. Wir speichern keine Kartendaten; Stripe erhält die für die Zahlung nötigen Angaben. Rechtsgrundlage: Vertragserfüllung. Details: stripe.com/de/privacy.
Lizenzprüfung: Bei der Anmeldung und der Lizenzprüfung übermittelt die Desktop-App die Konto-Kennung, eine Geräte-Kennung und die App-Version. Das ist zur automatischen Freischaltung der Lizenz und zur Durchsetzung des Geräte-Limits erforderlich (Art. 6 Abs. 1 lit. b und f DSGVO).
Projekt-Synchronisation (optional): Nutzt der Kunde die serverbasierte Synchronisation, werden Projektdaten verschlüsselt auf von uns betriebenen Servern gespeichert und zwischen den Geräten der Organisation abgeglichen. Die Verarbeitung erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO; ohne diese Funktion bleiben Projektdaten ausschließlich lokal beim Kunden. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Server-Logs & Sicherheit: IP-Adressen in Audit-Protokollen (Login-Versuche, Downloads) zur Missbrauchsabwehr, Aufbewahrung noch nicht hinterlegt. Auslieferung über Cloudflare (Proxy/CDN); dabei verarbeitet Cloudflare technisch bedingt IP-Adressen.
Daten aus der App im Betrieb
Erfasst ein Betrieb mit der App die Anwesenheit seiner Beschäftigten, entscheidet der Betrieb als Arbeitgeber über Zweck und Umfang dieser Verarbeitung; er ist dafür der Verantwortliche. Wir verarbeiten diese Daten in seinem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO). Fragen nach Zweck, Umfang und Aufbewahrungsdauer beantwortet der Betrieb.
Anwesenheit und Arbeitszeit: Zeitpunkt von Kommen und Gehen, gestempelte Pausen, die zugeordnete Baustelle oder das Projekt, die daraus gebildeten Arbeitszeiten (Soll, Ist, Differenz), Abwesenheiten sowie Korrekturanträge mit ihrer Begründung.
Standort: Nutzt der Betrieb die Ortung, übermittelt das Gerät beim Stempeln Breiten- und Längengrad, die Genauigkeit der Ortung, die Entfernung zur zugeordneten Baustelle und das daraus gebildete Urteil (innerhalb oder außerhalb des Bereichs). Ohne Freigabe der Ortung am Gerät wird kein Standort übermittelt; der Betrieb kann die Ortung zusätzlich an eine Einwilligung binden.
Gerät und Anmeldung: Eine Geräte-Kennung, die Geräte- und Browserangaben, die Version der App und die vom Gerät gesendete Rohmeldung. Bei der Anmeldung entstehen zusätzlich Protokollzeilen mit IP-Adresse, Land und Ort, Gerät und Browserkennung.
Fotos und Dokumente: Dateien, die zu einem Projekt hochgeladen werden — etwa Baustellenfotos, Pläne und Anhänge —, liegen verschlüsselt auf unseren Servern und werden nur an Berechtigte der Organisation ausgeliefert. Ein Foto kann Ort, Zeitpunkt und Personen zeigen.
Nachrichten, Kalender, Hinweise: Nachrichten im Chat samt Anhängen und Lesestand, Kalendereinträge mit Teilnehmern und Erinnerungen sowie Hinweise an die Mitglieder der Organisation.
Benachrichtigungen: Schaltet jemand in der App Push-Benachrichtigungen ein, speichern wir die Adresse des Benachrichtigungs-Dienstes seines Browsers oder Geräts, zwei zugehörige Schlüssel, die Plattform und die Geräte-Kennung. Die Benachrichtigung selbst wird über den Dienst des Browser- oder Geräteherstellers zugestellt. Ausschalten geht in der App jederzeit.
Einwilligung und Unterschrift: Verlangt der Betrieb eine Einwilligung, werden die Unterschrift als Bild, der unterschriebene Text, der Zeitpunkt, die IP-Adresse und die Browserkennung gespeichert. Die Einwilligung lässt sich in der App widerrufen; der Nachweis der früheren Unterschrift bleibt als Beleg bestehen.
In der App zeigt die Selbstauskunft die gespeicherten Anwesenheitsdaten — Stempelungen, Arbeitszeiten, Korrekturen, Einwilligungsstand und Aufbewahrungsfrist — und gibt sie als Datei aus. Für Nachrichten, Kalendereinträge, hochgeladene Dateien und Anmeldeprotokolle wendet man sich an den Betrieb. Über die Löschung dieser Daten entscheidet der Betrieb — auch deshalb, weil Arbeitszeiten gesetzlichen Aufbewahrungspflichten unterliegen können. Anträge auf Löschung richten Beschäftigte deshalb an ihren Betrieb; wir setzen sie in dessen Auftrag um.
Empfänger
Stripe (Zahlungen), Cloudflare (DNS/Proxy/Bot-Schutz Turnstile, Download-Speicher R2), der Benachrichtigungs-Dienst des jeweiligen Browser- oder Geräteherstellers (nur bei eingeschalteten Push-Benachrichtigungen), noch nicht hinterlegt.
Speicherdauer
Kontodaten bis zur Löschung des Kontos; Rechnungsdaten gemäß gesetzlicher Aufbewahrungspflichten (10 Jahre); Audit-Protokolle noch nicht hinterlegt.
Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (Art. 15 bis 21 DSGVO) sowie Beschwerde bei einer Aufsichtsbehörde. Anfragen an: noch nicht hinterlegt. Ein Export deiner Kontodaten ist auf Anfrage jederzeit möglich.