Datenschutzerklärung
SmartSchicht
Stand: Februar 2026
Der Schutz personenbezogener Daten hat für uns höchste Priorität. In dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten wir im Rahmen der Nutzung von SmartSchicht verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte dir nach der Datenschutz-Grundverordnung (DSGVO) zustehen.
Diese Datenschutzerklärung gilt für:
- unsere Webanwendung
- unsere mobilen Apps (iOS & Android)
- sowie alle damit verbundenen Services
1. Verantwortlicher
Habib Ibrahim – SmartSchicht
Einzelunternehmen
Adresse: Triester Straße 14, EG
E-Mail: founder@smartschicht.at
Support: support@smartschicht.at
2. Rollen nach DSGVO
a) SmartSchicht als Verantwortlicher
Wir sind Verantwortlicher im Sinne der DSGVO für:
- Besucher unserer Website
- Administratoren von Kundenkonten
- Vertrags-, Abrechnungs- und Supportdaten
b) SmartSchicht als Auftragsverarbeiter
Bei der Nutzung der Plattform durch Unternehmen verarbeiten wir personenbezogene Daten ausschließlich im Auftrag unserer Kunden (z. B. Arbeitgeber).
In diesem Fall:
- entscheidet der Kunde über Zweck und Umfang der Verarbeitung
- handeln wir ausschließlich nach Weisung des Kunden
- besteht ein Auftragsverarbeitungsvertrag (AVV)
Wenn du Mitarbeiter oder Kunde eines Unternehmens bist, wende dich bitte primär an deinen Arbeitgeber / Auftraggeber.
3. Welche personenbezogenen Daten verarbeiten wir?
3.1 Nutzer- & Kontodaten
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer (optional)
- Standortdaten
- Profilbild / Avatar (optional)
- Rollen & Berechtigungen
- Spracheinstellungen
- Login-Status
- Magic-Links / Authentifizierungstoken
3.2 Unternehmens- & Organisationsdaten
- Firmenname
- Standort
- Branche
- Mitarbeiteranzahl
- Standorte & Zeitzonen
- Rollen- & Teamstrukturen
3.3 Mitarbeiter- & Kundendaten
- Zuordnung zu Teams, Projekten, Schichten
- Abwesenheiten (Urlaub, Krankheit etc.)
- Notizen & benutzerdefinierte Felder
- Kunden- & Ansprechpartnerdaten
- Projekt- & Einsatzinformationen
3.4 Arbeitszeit- & Leistungsdaten
- Zeiterfassungen (Start, Ende, Dauer, Pausen)
- Korrekturen & Begründungen
- Projekt- und Schichtzuordnungen
- Geräteinformationen (optional)
- App-Versionen
3.5 Standort- & GPS-Daten (optional)
- GPS-Koordinaten bei Check-In / Check-Out
- Genauigkeit & Validierung
- Entfernung zum Einsatzort
GPS-Funktionen sind optional, konfigurierbar und transparent einsehbar.
3.6 Kommunikations- & Benachrichtigungsdaten
- In-App-Benachrichtigungen
- Push-Tokens & Geräteinformationen
- Lese- & Zustellstatus
- Präferenzen für E-Mail, Push & Browser
3.7 Dateien & Inhalte
- Hochgeladene Bilder & Dokumente
- Unterschriften
- Ressourcen- & Schichtdokumente
3.8 Technische & Sicherheitsdaten
- IP-Adresse
- User-Agent
- Audit-Logs (z. B. Admin-Aktionen)
- System- & Fehlerlogs
4. Zwecke & Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit Art. 6 DSGVO.
a) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Bereitstellung der Plattform
- Schicht- & Einsatzplanung
- Zeiterfassung & Abwesenheitsverwaltung
- Benutzer- & Rollenmanagement
- Abrechnung & Rechnungsstellung
b) Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
- Aufbewahrung arbeits- & steuerrechtlicher Daten
- Nachweis- & Dokumentationspflichten
- Sicherheits- & Audit-Logs
c) Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- IT-Sicherheit & Missbrauchsprävention
- Systemstabilität & Fehleranalyse
- Produktverbesserung (aggregiert / anonymisiert)
d) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Push-Benachrichtigungen
- Standortfunktionen
- Analyse- & Tracking-Tools
- Marketing-Kommunikation
Einwilligungen können jederzeit widerrufen werden.
5. Weitergabe von Daten & Auftragsverarbeiter
Wir geben personenbezogene Daten nicht weiter, außer:
- zur Vertragserfüllung
- aufgrund gesetzlicher Verpflichtung
- oder mit deiner Einwilligung
Typische Kategorien von Auftragsverarbeitern:
- Hosting- & Cloud-Provider (EU)
- Datei- & Storage-Services (z. B. S3-kompatibel)
- Push- & E-Mail-Services
- Analyse- & Monitoring-Tools
- Support- & Kommunikationsdienste
Alle Auftragsverarbeiter sind vertraglich zur DSGVO-Konformität verpflichtet.
6. Datenübermittlung in Drittländer
Sofern Daten außerhalb der EU verarbeitet werden:
- erfolgt dies nur bei bestehendem Angemessenheitsbeschluss oder
- auf Basis von EU-Standardvertragsklauseln
7. Speicherdauer & Löschung
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist:
- Vertragsdaten: Dauer der Vertragsbeziehung
- Arbeitszeit- & Abwesenheitsdaten: gesetzliche Aufbewahrungsfristen
- Logs & Sicherheitsdaten: begrenzte Zeiträume
- Nach Vertragsende: gesperrte Aufbewahrung, anschließend Löschung
Backups werden zeitlich begrenzt vorgehalten und regelmäßig überschrieben.
8. Rechte der betroffenen Personen
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung
Anfragen bitte an: founder@smartschicht.at
9. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Wohn- oder Arbeitsortes.
10. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, darunter:
- HTTPS & Transportverschlüsselung
- Rollen- & Berechtigungssysteme
- Zugriffsbeschränkungen
- Protokollierung & Monitoring
- Regelmäßige Backups
- Schulung & Vertraulichkeitsverpflichtung unserer Mitarbeiter
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an rechtliche, technische oder organisatorische Änderungen anzupassen. Die jeweils aktuelle Version ist jederzeit verfügbar.
12. Cookies, Consent-Management & Webanalyse
Beim Besuch unserer Website setzen wir ein Consent-Management ein. Dabei unterscheiden wir zwischen:
- notwendigen Cookies (technisch erforderlich, immer aktiv)
- optionalen Analyse-Cookies (nur nach Einwilligung)
12.1 Einwilligungssteuerung
Optionale Analyse-Cookies werden erst gesetzt, nachdem du aktiv zugestimmt hast. Ohne Einwilligung bleiben Analysefunktionen deaktiviert.
Du kannst deine Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern oder widerrufen.
12.2 Rechtsgrundlage
- Notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb)
- Analyse-Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
12.3 Eingesetztes Tracking
Sofern du zustimmst, verwenden wir Google Analytics 4 mit datenschutzfreundlicher Konfiguration:
- IP-Anonymisierung ist aktiviert
- Werbe-/Personalisierungssignale sind deaktiviert
- Es erfolgt keine Analyse-Verarbeitung ohne aktive Einwilligung
12.4 Speicherdauer der Einwilligung
Deine Einwilligungsentscheidung speichern wir für bis zu 6 Monate, damit wir deine Auswahl nicht bei jedem Seitenaufruf erneut abfragen müssen.