Datenschutzerklärung

SmartSchicht

Stand: Februar 2026

Der Schutz personenbezogener Daten hat für uns höchste Priorität. In dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten wir im Rahmen der Nutzung von SmartSchicht verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte dir nach der Datenschutz-Grundverordnung (DSGVO) zustehen.

Diese Datenschutzerklärung gilt für:

  • unsere Webanwendung
  • unsere mobilen Apps (iOS & Android)
  • sowie alle damit verbundenen Services

1. Verantwortlicher

Habib Ibrahim – SmartSchicht
Einzelunternehmen
Adresse: Triester Straße 14, EG
E-Mail: founder@smartschicht.at

Support: support@smartschicht.at

2. Rollen nach DSGVO

a) SmartSchicht als Verantwortlicher

Wir sind Verantwortlicher im Sinne der DSGVO für:

  • Besucher unserer Website
  • Administratoren von Kundenkonten
  • Vertrags-, Abrechnungs- und Supportdaten

b) SmartSchicht als Auftragsverarbeiter

Bei der Nutzung der Plattform durch Unternehmen verarbeiten wir personenbezogene Daten ausschließlich im Auftrag unserer Kunden (z. B. Arbeitgeber).

In diesem Fall:

  • entscheidet der Kunde über Zweck und Umfang der Verarbeitung
  • handeln wir ausschließlich nach Weisung des Kunden
  • besteht ein Auftragsverarbeitungsvertrag (AVV)

Wenn du Mitarbeiter oder Kunde eines Unternehmens bist, wende dich bitte primär an deinen Arbeitgeber / Auftraggeber.

3. Welche personenbezogenen Daten verarbeiten wir?

3.1 Nutzer- & Kontodaten

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Standortdaten
  • Profilbild / Avatar (optional)
  • Rollen & Berechtigungen
  • Spracheinstellungen
  • Login-Status
  • Magic-Links / Authentifizierungstoken

3.2 Unternehmens- & Organisationsdaten

  • Firmenname
  • Standort
  • Branche
  • Mitarbeiteranzahl
  • Standorte & Zeitzonen
  • Rollen- & Teamstrukturen

3.3 Mitarbeiter- & Kundendaten

  • Zuordnung zu Teams, Projekten, Schichten
  • Abwesenheiten (Urlaub, Krankheit etc.)
  • Notizen & benutzerdefinierte Felder
  • Kunden- & Ansprechpartnerdaten
  • Projekt- & Einsatzinformationen

3.4 Arbeitszeit- & Leistungsdaten

  • Zeiterfassungen (Start, Ende, Dauer, Pausen)
  • Korrekturen & Begründungen
  • Projekt- und Schichtzuordnungen
  • Geräteinformationen (optional)
  • App-Versionen

3.5 Standort- & GPS-Daten (optional)

  • GPS-Koordinaten bei Check-In / Check-Out
  • Genauigkeit & Validierung
  • Entfernung zum Einsatzort

GPS-Funktionen sind optional, konfigurierbar und transparent einsehbar.

3.6 Kommunikations- & Benachrichtigungsdaten

  • In-App-Benachrichtigungen
  • Push-Tokens & Geräteinformationen
  • Lese- & Zustellstatus
  • Präferenzen für E-Mail, Push & Browser

3.7 Dateien & Inhalte

  • Hochgeladene Bilder & Dokumente
  • Unterschriften
  • Ressourcen- & Schichtdokumente

3.8 Technische & Sicherheitsdaten

  • IP-Adresse
  • User-Agent
  • Audit-Logs (z. B. Admin-Aktionen)
  • System- & Fehlerlogs

4. Zwecke & Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit Art. 6 DSGVO.

a) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

  • Bereitstellung der Plattform
  • Schicht- & Einsatzplanung
  • Zeiterfassung & Abwesenheitsverwaltung
  • Benutzer- & Rollenmanagement
  • Abrechnung & Rechnungsstellung

b) Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)

  • Aufbewahrung arbeits- & steuerrechtlicher Daten
  • Nachweis- & Dokumentationspflichten
  • Sicherheits- & Audit-Logs

c) Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

  • IT-Sicherheit & Missbrauchsprävention
  • Systemstabilität & Fehleranalyse
  • Produktverbesserung (aggregiert / anonymisiert)

d) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

  • Push-Benachrichtigungen
  • Standortfunktionen
  • Analyse- & Tracking-Tools
  • Marketing-Kommunikation

Einwilligungen können jederzeit widerrufen werden.

5. Weitergabe von Daten & Auftragsverarbeiter

Wir geben personenbezogene Daten nicht weiter, außer:

  • zur Vertragserfüllung
  • aufgrund gesetzlicher Verpflichtung
  • oder mit deiner Einwilligung

Typische Kategorien von Auftragsverarbeitern:

  • Hosting- & Cloud-Provider (EU)
  • Datei- & Storage-Services (z. B. S3-kompatibel)
  • Push- & E-Mail-Services
  • Analyse- & Monitoring-Tools
  • Support- & Kommunikationsdienste

Alle Auftragsverarbeiter sind vertraglich zur DSGVO-Konformität verpflichtet.

6. Datenübermittlung in Drittländer

Sofern Daten außerhalb der EU verarbeitet werden:

  • erfolgt dies nur bei bestehendem Angemessenheitsbeschluss oder
  • auf Basis von EU-Standardvertragsklauseln

7. Speicherdauer & Löschung

Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist:

  • Vertragsdaten: Dauer der Vertragsbeziehung
  • Arbeitszeit- & Abwesenheitsdaten: gesetzliche Aufbewahrungsfristen
  • Logs & Sicherheitsdaten: begrenzte Zeiträume
  • Nach Vertragsende: gesperrte Aufbewahrung, anschließend Löschung

Backups werden zeitlich begrenzt vorgehalten und regelmäßig überschrieben.

8. Rechte der betroffenen Personen

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf einer Einwilligung

Anfragen bitte an: founder@smartschicht.at

9. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Wohn- oder Arbeitsortes.

10. Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Maßnahmen ein, darunter:

  • HTTPS & Transportverschlüsselung
  • Rollen- & Berechtigungssysteme
  • Zugriffsbeschränkungen
  • Protokollierung & Monitoring
  • Regelmäßige Backups
  • Schulung & Vertraulichkeitsverpflichtung unserer Mitarbeiter

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an rechtliche, technische oder organisatorische Änderungen anzupassen. Die jeweils aktuelle Version ist jederzeit verfügbar.

Beim Besuch unserer Website setzen wir ein Consent-Management ein. Dabei unterscheiden wir zwischen:

  • notwendigen Cookies (technisch erforderlich, immer aktiv)
  • optionalen Analyse-Cookies (nur nach Einwilligung)

12.1 Einwilligungssteuerung

Optionale Analyse-Cookies werden erst gesetzt, nachdem du aktiv zugestimmt hast. Ohne Einwilligung bleiben Analysefunktionen deaktiviert.

Du kannst deine Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern oder widerrufen.

12.2 Rechtsgrundlage

  • Notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb)
  • Analyse-Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

12.3 Eingesetztes Tracking

Sofern du zustimmst, verwenden wir Google Analytics 4 mit datenschutzfreundlicher Konfiguration:

  • IP-Anonymisierung ist aktiviert
  • Werbe-/Personalisierungssignale sind deaktiviert
  • Es erfolgt keine Analyse-Verarbeitung ohne aktive Einwilligung

12.4 Speicherdauer der Einwilligung

Deine Einwilligungsentscheidung speichern wir für bis zu 6 Monate, damit wir deine Auswahl nicht bei jedem Seitenaufruf erneut abfragen müssen.

Fragen zum Datenschutz?

Wir beantworten gerne Ihre datenschutzrechtlichen Anfragen.

SmartSchicht Logo
SmartSchichtSchichtplanung