ENOLABS

Datenschutzerklärung

Transparenz über die Verarbeitung personenbezogener Daten in unserer SaaS HR-Management Plattform und der ENOLABS Mobile App.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie sonstiger datenschutzrechtlicher Bestimmungen ist die natürliche Person, die ENOLABS als privates Einzelprojekt betreibt:

Ender Aladag — Privatperson, Betreiber von ENOLABS

Kurt-Schumacher-Str. 228

46539 Dinslaken

Deutschland

E-Mail: admin@enolabs.de

Hinweis: ENOLABS ist kein eingetragenes Unternehmen und keine juristische Person, sondern wird von Ender Aladag als privates Einzelprojekt einer natürlichen Person betrieben. In B2B-Konstellationen tritt der Betreiber als Vertragspartner bzw. Auftragsverarbeiter im Verhältnis zu Mandanten/Arbeitgebern auf (siehe Abschnitt 14).

2. Welche Daten wir erheben

Im Rahmen der Nutzung unserer Plattform und Mobile App verarbeiten wir ausschließlich die für den jeweiligen Zweck erforderlichen personenbezogenen Daten:

2.1 Konto- und Zugangsdaten

2.2 Beschäftigungs- und HR-Daten

2.3 Geräte- und Nutzungsdaten

2.4 Standortdaten

2.5 Server-Zugriffsdaten

3. Zweck der Datenverarbeitung

ZweckVerarbeitete Daten
HR-Verwaltung & PersonalmanagementStammdaten, Verträge, Qualifikationen
Zeiterfassung & SchichtplanungArbeitszeiten, Schichten, GPS beim Stempeln
Authentifizierung & ZugriffskontrolleE-Mail, Passwort-Hash, Login-Protokoll
Push NotificationsPush Token (nach ausdrücklicher Zustimmung)
SpesenabrechnungBelege, Fotos, Beträge
UrlaubsverwaltungAbwesenheitsdaten, Urlaubsanspruch
IT-Sicherheit & MissbrauchsabwehrServer-Logs, Login-Protokolle

4. Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsnormen:

5. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen:

6. Account-Löschung

Sie haben jederzeit das Recht, Ihren Login-Zugang eigenständig löschen zu lassen. Hierfür stehen Ihnen gemäß den Anforderungen der Apple App Store Review Guidelines (5.1.1(v)) folgende Wege zur Verfügung:

Was passiert technisch?

Was bleibt erhalten — und warum?

Ihre Stamm-, Lohn-, Vertrags-, Spesen- und Zeiterfassungsdaten bleiben gespeichert, weil wir bzw. Ihr Arbeitgeber gesetzlich zur Aufbewahrung verpflichtet sind:

Diese Daten sind während der Aufbewahrungsfrist gegen anderweitige Verarbeitung gesperrt (Art. 18 DSGVO i. V. m. § 35 BDSG) und werden nach Ablauf der jeweiligen gesetzlichen Frist vollständig entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

Eine Reaktivierung des Zugangs ist nach der Löschung nur über eine neue Einladung durch Ihren Arbeitgeber bzw. Mandanten möglich. In B2B-Konstellationen koordinieren wir die Löschung mit dem zuständigen Mandanten (siehe Abschnitt 14).

7. Weitergabe an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nicht statt. Ausgenommen sind folgende Empfänger, die ausschließlich als Auftragsverarbeiter gemäß Art. 28 DSGVO bzw. als notwendige Plattform-Anbieter in unserem Auftrag tätig werden:

7.1 Hosting (EU)

Hetzner Online GmbH — Hosting & Server-Infrastruktur

Industriestr. 25, 91710 Gunzenhausen, Deutschland

Datenverarbeitung ausschließlich in Rechenzentren innerhalb Deutschlands (EU). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.

7.2 Push-Notification-Anbieter (Drittland USA)

Apple Inc. — Apple Push Notification Service (APNs) für iOS-Geräte

One Apple Park Way, Cupertino, CA 95014, USA

Drittlandtransfer auf Basis EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Apple ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert.

Google LLC — Firebase Cloud Messaging (FCM) für Android-Geräte

1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Drittlandtransfer auf Basis EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Details zur konkreten Verarbeitung im Rahmen der Push-Auslieferung — insbesondere welche Inhalte übertragen werden — finden Sie in Abschnitt 11.

Über die genannten Empfänger hinaus findet keine Datenübermittlung in Drittländer statt.

8. Server-Logs

Beim Aufruf unserer Server werden technisch notwendige Zugriffsdaten in Logfiles erfasst. Diese sind zur Bereitstellung der Plattform und zur IT-Sicherheit erforderlich.

Die Logs werden ausschließlich zur Fehleranalyse, Missbrauchserkennung und Angriffsabwehr verwendet. Eine Zusammenführung mit anderen Datenquellen oder eine Profilbildung erfolgt nicht.

Speicherdauer: 14 Tage, anschließend automatische Löschung. Eine längere Aufbewahrung erfolgt nur, wenn ein konkret dokumentierter Sicherheitsvorfall die weitere Beweissicherung erfordert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und stabilem Betrieb).

9. Cookies & Sitzungsdaten

Wir setzen ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichermechanismen ein, die für den Betrieb der Plattform erforderlich sind. Tracking-, Analyse- oder Marketing-Cookies werden nicht verwendet. Es findet kein Profiling und keine Reichweitenmessung Dritter statt.

BezeichnungZweckSpeicherdauer
PHPSESSID / ENOLABS_SESSIONSitzungsverwaltung (Login-Status, CSRF-Schutz, Mandantentrennung)Sitzungsende / Logout
tenant_contextErkennung des aktiven Mandanten innerhalb der Multi-Tenant-ArchitekturSitzungsende
csrf_tokenSchutz vor Cross-Site-Request-ForgerySitzungsende

Da diese Cookies technisch zwingend erforderlich sind, ist gemäß § 25 Abs. 2 Nr. 2 TTDSG keine separate Einwilligung erforderlich.

In der Mobile App werden anstelle von Browser-Cookies vergleichbare technische Speichermechanismen (Capacitor Preferences bzw. iOS Keychain / Android SharedPreferences) verwendet, um die angemeldete Sitzung zu halten. Diese Daten verlassen das Endgerät nicht.

10. GPS & Standortdaten

Die ENOLABS Mobile App erfasst GPS-Standortdaten ausschließlich im Moment des Stempelns (Beginn und Ende einer Arbeitsschicht). Der Zweck ist die Verifikation des Arbeitsortes im Rahmen der Zeiterfassung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Arbeitsvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekter Arbeitszeitdokumentation).

11. Push Notifications

Um Sie über Schichtänderungen, Urlaubsfreigaben oder neue Nachrichten informieren zu können, bietet die ENOLABS Mobile App Push Notifications an. Die Auslieferung erfolgt zwingend über die plattformseitigen Dienste der jeweiligen Betriebssystem-Hersteller:

Folgende Eckpunkte gelten:

Drittlandtransfer (USA): Mit der Aktivierung von Push Notifications werden Daten zwangsläufig an Server in den USA übertragen. Der Transfer erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzender technischer und organisatorischer Schutzmaßnahmen. Apple Inc. und Google LLC sind zudem unter dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).

Hinweis: Trotz dieser Schutzmechanismen kann ein vollständiger Schutz vor behördlichem Zugriff in den USA (z. B. CLOUD Act) nicht garantiert werden. Mit Erteilung der Push-Einwilligung erklären Sie sich mit dem damit verbundenen Restrisiko ausdrücklich einverstanden.

12. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unberechtigten Zugriff zu schützen:

13. Minderjährige

Die ENOLABS Plattform und Mobile App richten sich ausschließlich an Personen ab 16 Jahren im Rahmen eines Beschäftigungs- oder Dienstverhältnisses. Die App ist ausdrücklich nicht für Kinder konzipiert; eine eigenständige Einwilligung im Sinne von Art. 8 DSGVO holen wir daher nicht ein.

Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren ohne nachweisbare Einwilligung der Erziehungsberechtigten. Sollten wir Kenntnis davon erhalten, dass Daten einer minderjährigen Person ohne entsprechende Einwilligung verarbeitet werden, werden diese unverzüglich gelöscht. Hinweise hierzu nehmen wir unter admin@enolabs.de entgegen.

14. B2B-Konstellation & Rolle des Arbeitgebers

ENOLABS wird typischerweise im Auftrag von Arbeitgebern bzw. Personaldienstleistern (im Folgenden: Mandanten) eingesetzt, die ihre eigenen Beschäftigten über die Plattform verwalten.

Für die unmittelbar von ENOLABS selbst betriebenen Funktionen (z. B. App-Bereitstellung, Server-Logs, Push-Auslieferung an APNs/FCM) bleibt der Betreiber von ENOLABS eigenständig Verantwortlicher im Sinne der DSGVO.

15. Ihre Rechte

Ihnen stehen bezüglich Ihrer personenbezogenen Daten folgende Rechte zu:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

Kavalleriestr. 2-4

40213 Düsseldorf

Telefon: 0211 / 38424-0

Web: www.ldi.nrw.de

16. Kontakt für Datenschutzanfragen

Für Fragen, Auskunftsersuchen, Löschanträge oder sonstige Anliegen rund um den Datenschutz wenden Sie sich bitte an:

Ender Aladag — Datenschutz ENOLABS

Kurt-Schumacher-Str. 228

46539 Dinslaken

E-Mail: admin@enolabs.de

Wir bearbeiten Ihre Anfrage schnellstmöglich, spätestens innerhalb der gesetzlichen Fristen nach Art. 12 Abs. 3 DSGVO (in der Regel einen Monat).