Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 2026-09-16
Übersetzung zur Information. Rechtlich maßgeblich ist die englische Fassung; bei Abweichungen gilt der englische Text.
Diese Datenschutzerklärung erläutert, wie Smart Solution Labz LLC („Smart Solution Labz“, „wir“, „uns“) personenbezogene Daten erhebt, verwendet, weitergibt und schützt, wenn Sie die Clocker-Anwendung, die Websites und die zugehörigen Dienste (den „Dienst“) nutzen. Sie erläutert außerdem Ihre Rechte nach der Datenschutz-Grundverordnung der EU (DSGVO) und dem kroatischen Datenschutzrecht.
1. Wer für Ihre Daten verantwortlich ist
Verantwortlicher für den Dienst ist:
Smart Solution Labz LLC
30 N Gould St, Ste R, Sheridan, WY 82801, USA
Register: Wyoming Secretary of State, Registernummer 2024-001386276
Datenschutzkontakt: info@s-labz.com
Vertreter in der EU (Artikel 27 DSGVO). Da wir außerhalb der Europäischen Union niedergelassen sind, haben wir Smartyn d.o.o., Vladimira Nazora 1b, 40317 Podturen, Croatia (E-Mail: info@s-labz.com), als unseren Vertreter in der EU benannt. Sie und die Aufsichtsbehörden können sich in allen Fragen der Verarbeitung Ihrer personenbezogenen Daten zusätzlich zu uns oder statt an uns an den Vertreter wenden. Dabei handelt es sich um ein gesondertes Mandat: Der Vertreter verarbeitet keine personenbezogenen Daten in unserem Auftrag und ist nicht unser Auftragsverarbeiter; den Support für den Dienst leisten wir selbst.
Der Verkäufer. Smartyn d.o.o. ist zugleich das Unternehmen, das kostenpflichtige Clocker-Abonnements an Kunden verkauft, deren Rechnungsland Kroatien, ein anderer EU-Mitgliedstaat, die Vereinigten Staaten, Bosnien und Herzegowina oder Serbien ist (dort für die Umsatzsteuer registrierte Unternehmen). Für diese Käufe ist es eigenständiger Verantwortlicher für die Daten, die es braucht, um den Kauf zu verkaufen, in Rechnung zu stellen, einzuziehen und buchhalterisch zu erfassen - Ihren Rechnungsnamen und Ihre Rechnungsanschrift, die Steuernummer, die Kontakt-E-Mail-Adresse, das Abonnement und dessen Preis, Rechnungen und Zahlungsnachweise -, die es nach kroatischem Steuer- und Buchhaltungsrecht aufbewahrt und in seinen Abonnementbedingungen beschreibt. Es erhält nicht die Daten, die Ihr Arbeitsbereich über Ihr Personal und Ihre Klienten enthält. Kunden in allen übrigen Ländern kaufen bei Stripe als Händler (merchant of record) über Link (Abschnitt 6).
2. Rollen als Verantwortlicher und als Auftragsverarbeiter
Clocker ist ein Werkzeug für die berufliche Nutzung. Es kommt darauf an, in welcher Rolle wir Daten verarbeiten:
- Wir sind Verantwortlicher für Daten über Ihr Konto, Ihre Abrechnung und Zahlungen, Ihre Nutzung des Dienstes und unsere Kommunikation mit Ihnen.
- Wir sind Auftragsverarbeiter (Sie sind Verantwortlicher) für personenbezogene Daten, die Sie oder Ihre Mitglieder über identifizierbare Personen in einen Arbeitsbereich eingeben - zum Beispiel Zeitaufzeichnungen von Beschäftigten, Standort-Check-ins, Kontaktdaten von Klienten (CRM), Buchungen, Notizen und Anhänge. Wir verarbeiten diese Daten auf Ihre dokumentierten Weisungen, um den Dienst bereitzustellen. Als Verantwortlicher dieser Daten sind Sie dafür zuständig, eine gültige Rechtsgrundlage zu haben und die betroffenen Personen zu informieren (zum Beispiel Ihre Beschäftigten über die Standorterfassung).
Wen Sie wofür ansprechen. Wenn Sie Ihr Clocker-Konto selbst gelöscht haben möchten oder eine Frage zur Anmeldung, zu Ihrem Abonnementstatus oder zur App haben, wenden Sie sich an uns - siehe Abschnitte 9 und 10; eine Frage zu einer Rechnung oder einer Abbuchung geht an den Verkäufer, der sie ausgestellt hat (Abschnitt 1). Wenn Sie etwas an den Arbeitsaufzeichnungen geändert oder daraus entfernt haben möchten, die Ihr Arbeitgeber in Clocker führt - Arbeitszeiten, Lohnabrechnungsdaten, Personaldokumente oder die Einträge, die Ihren Namen als die Person festhalten, die etwas getan oder genehmigt hat -, wenden Sie sich an Ihren Arbeitgeber. Er entscheidet, was mit diesen Aufzeichnungen geschieht; wir handeln nur auf seine Weisung und löschen oder ändern sie nicht, weil ein Mitglied uns darum bittet. Die für dieses Verhältnis geltenden Bedingungen nach Artikel 28 DSGVO stehen in unserem Auftragsverarbeitungsvertrag.
3. Personenbezogene Daten, die wir erheben
Sie geben uns:
- Kontodaten - Name, E-Mail-Adresse, Passwort (gehasht gespeichert), Angaben zum Unternehmen bzw. Arbeitsbereich, Sprache und Einstellungen sowie eine freiwillige Wohn- oder Postanschrift (Land, Ort, Postleitzahl und Straße), die ein Mitglied angeben kann und die die Administratoren seines Arbeitgebers für dessen Lohnabrechnung und Arbeitsaufzeichnungen einsehen und pflegen können. Ihr Konto enthält außerdem einen Nachweis der Rechtstexte, die Sie angenommen haben, und der Datenschutzentscheidungen, die Sie getroffen haben: Zeitpunkt, Ihre Antwort, die Fassung des Textes und die Sprache, in der Sie ihn gesehen haben (siehe Abschnitte 4 und 9).
- Von Ihnen eingegebene Inhalte („Kundendaten“) - Zeitaufzeichnungen, Arbeitsstunden, Arbeitsaufträge, Reservierungen und Termine, Klientendatensätze (CRM), Notizen, Aufgaben sowie alle Dateien oder Anhänge, die Sie hochladen.
- Zahlungsdaten - die Rechnungsangaben, die Sie beim Checkout eingeben (Rechnungsname, Anschrift, Land, Steuernummer), gehen an den Verkäufer für Ihr Land. Kartenzahlungen werden von Stripe über das Konto des Verkäufers verarbeitet oder von Stripe selbst, wo es Händler (merchant of record) ist; wir erhalten begrenzte Daten wie die Tatsache der Zahlung, den Betrag, den abgedeckten Zeitraum und eine Zahlungsreferenz, damit wir Ihren Arbeitsbereich mit Ihrem Abonnement abgleichen können. Wir sehen und speichern niemals Kartennummern.
- Support und Kommunikation - Nachrichten, die Sie uns senden, auch über den Chat mit dem Entwickler in der App (der Text, den Sie schreiben, angehängte Screenshots oder Dokumente, unsere Antworten und, damit wir antworten können, Ihre E-Mail-Adresse, der Arbeitsbereich, in dem Sie waren, Ihre Geräteplattform und die Sprache der App).
Wir erheben automatisch:
- Standortdaten - wenn Sie den standortbasierten Check-in nutzen, verwendet der Dienst den Standort Ihres Geräts, um zu bestätigen, dass Sie sich innerhalb des zulässigen Radius eines Arbeitsorts befinden. Der Standort wird für diesen Zweck und die damit verbundenen Aufzeichnungen verwendet. Auf Mobilgeräten können Sie die Standortberechtigung in den Geräteeinstellungen steuern; deaktivieren Sie sie, kann der Standort-Check-in eingeschränkt sein.
- Geräte- und Nutzungsdaten - Gerätetyp, Betriebssystem, App-Version, Kennungen, Protokolldaten, das Datum Ihrer letzten Aktivität und die genutzte Plattform sowie, nur mit Ihrer Einwilligung, wie Sie mit dem Dienst umgehen (siehe Abschnitt 4, Analyse).
- Push-Token - zur Zustellung von Benachrichtigungen (zum Beispiel Einladungen oder Erinnerungen), sofern aktiviert.
- Cookies und ähnliche Technologien - siehe unseren Cookie-Hinweis.
4. Wofür wir Ihre Daten verwenden und unsere Rechtsgrundlagen
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Bereitstellung, Betrieb und Absicherung des Dienstes und Ihres Kontos | Vertragserfüllung |
| Abgleich Ihres Arbeitsbereichs mit Ihrem Abonnement (das Zahlungsergebnis und der Zeitraum, die der Verkäufer uns meldet) | Vertragserfüllung; rechtliche Verpflichtung |
| Support leisten und Ihnen antworten | Vertragserfüllung; berechtigte Interessen |
| Standort-Check-in (Bestätigung der Anwesenheit an einem Arbeitsort) | Vertragserfüllung gegenüber dem Kontoinhaber; sind Sie Mitglied, ist der Verantwortliche (Ihr Arbeitgeber) für die Rechtsgrundlage zuständig, die berechtigte Interessen, eine rechtliche Verpflichtung oder eine Einwilligung sein kann |
| Sicherheit wahren, Betrug und Missbrauch verhindern | Berechtigte Interessen; rechtliche Verpflichtung |
| Abstürze diagnostizieren und die App stabil halten (Absturzberichte) | Berechtigte Interessen (Sie können dies in der App abschalten) |
| Die Nutzung verstehen, um den Dienst zu verbessern (Analyse, in der App und auf der Website) | Einwilligung (standardmäßig aus; eine Frage nach der Anmeldung in der App, das Cookie-Banner auf der Website; jederzeit widerrufbar) |
| Aggregierte Dienststatistiken führen (wie viele Arbeitsbereiche, Einladungen oder Einträge pro Tag entstehen, wie viele Geräte je Plattform aktiv sind) | Berechtigte Interessen (nur Zählungen, keine Kennungen) |
| Service- und, wo zulässig, Marketingnachrichten senden | Berechtigte Interessen oder Einwilligung; Marketing können Sie abbestellen |
| Erfüllung rechtlicher, steuerlicher und buchhalterischer Pflichten | Rechtliche Verpflichtung |
Stützen wir uns auf berechtigte Interessen, wägen wir diese gegen Ihre Rechte ab. Stützen wir uns auf eine Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die vorherige Verarbeitung davon berührt wird.
Analyse, Absturzberichte und Ihre Einstellungen in der App
Wir nutzen Google Firebase für optionale, nicht notwendige Verarbeitungen, und Sie steuern sie in der App unter Einstellungen > Daten und Datenschutz:
- Analyse (Google Analytics für Firebase) hilft uns zu verstehen, wie die App genutzt wird, damit wir sie verbessern können: welche Bildschirme geöffnet, welche Funktionen genutzt werden, wo Menschen hängen bleiben. Sie ist standardmäßig aus. Wir fragen Sie einmal, bei Ihrer ersten Anmeldung, mit zwei gleichwertigen Antwortmöglichkeiten, und Sie können Ihre Antwort jederzeit in den Einstellungen ändern; eine Ablehnung ändert nichts daran, wie die App für Sie funktioniert. Ist sie eingeschaltet, sendet die App eine zufällige Kennung der App-Instanz (im Browser das im Cookie-Hinweis beschriebene Analyse-Cookie und die Adresse der Seite, auf der Sie sich befinden), die Namen der Aktionen, die wir messen, das Gerätemodell, das Betriebssystem, die App-Version, die Sprache und ein ungefähres Land sowie vier allgemeine Angaben zu Ihrem Umfeld: Ihre Rolle im Arbeitsbereich (Inhaber, Führungskraft oder Beschäftigter), die Größenklasse Ihres Teams, die Sprache, in der Sie die App nutzen, und das Gewerbe, in dem Ihr Arbeitsbereich tätig ist (eines aus einer kurzen festen Liste). Sie sendet niemals Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer, den Namen Ihres Unternehmens oder die Inhalte, die Sie in die App eingeben - Ihre Arbeitszeiten, Klienten, Notizen und Dateien. Alles, was sie sendet, ist eine feste Bezeichnung oder eine Zahl aus einer kurzen, vorgegebenen Liste, sodass kein Freitext sie erreichen kann. Wir nutzen sie nie für Werbung und erheben nicht die Werbekennung des Geräts. Wir bewahren einen Nachweis Ihrer Antwort auf: wann Sie geantwortet haben, was Sie gewählt haben, welche Fassung der Frage und dieser Erklärung Sie gesehen haben und in welcher Sprache, damit wir belegen können, dass die Einwilligung erteilt oder verweigert wurde, und einen Widerruf beachten können.
- Website-Analyse (Google Analytics) auf clocker.cloud läuft erst, nachdem Sie im Cookie-Banner „Alle akzeptieren“ gewählt haben. Sie erfasst die Adressen der Seiten, die Sie öffnen (woraus sich auch ergibt, welche Sprachfassung Sie lesen), wie weit Sie scrollen, welche Links in die App und welche Gewerbekategorien Sie anklicken und welche Fragen Sie in den häufig gestellten Fragen öffnen, zusammen mit einer zufälligen Besucherkennung in einem Cookie, Ihrem Browser- und Gerätetyp und einem ungefähren Land. Sie enthält niemals Ihren Namen, Ihre E-Mail-Adresse oder etwas, das Sie eintippen. Siehe den Cookie-Hinweis. Die Website und die Web-App unter /app teilen sich einen Analyse-Datenstrom und ein Besucher-Cookie, sodass ein Besuch der Website und eine spätere Sitzung in der Web-App als derselbe Besucher zählen, weiterhin ohne Ihren Namen oder Ihr Konto.
- Absturzberichte (Firebase Crashlytics) senden Diagnoseberichte, wenn die App abstürzt, damit wir Probleme beheben können. Sie sind standardmäßig an, gestützt auf das berechtigte Interesse, die App stabil und sicher zu halten, und Sie können sie jederzeit in den Einstellungen abschalten.
- Dienststatistiken. Wir führen tägliche Zählungen darüber, wie viele Konten, Arbeitsbereiche, Einladungen, Zeitaufzeichnungen, Reservierungen, Notizen und Klienten entstehen, wie schnell Einladungen angenommen werden, welche Antwort neue Arbeitsbereiche auf die Frage „Wie haben Sie von uns erfahren?“ gegeben haben und wie viele Geräte je Plattform aktiv sind. Das sind aggregierte Zahlen ohne Kennungen, die wir führen, um den Dienst zu betreiben und zu planen, und anders als bei der Analyse werden sie unabhängig von Ihrer Einwilligung gezählt. Um aktive Geräte zu zählen, speichert Ihr Profil das Datum Ihrer letzten Aktivität und die genutzte Plattform; sonst wird zu diesem Zweck nichts über Ihre Aktivität aufgezeichnet.
5. Standortdaten
Da Clocker einen standortbasierten Check-in anbietet, möchten wir eindeutig sein: Der Standort wird erhoben, um zu überprüfen, dass ein Check-in innerhalb des für ein Mitglied konfigurierten Arbeitsortradius stattfindet. Sind Sie ein Arbeitgeber, der diese Funktion nutzt, sind Sie der Verantwortliche für die Standortdaten Ihrer Mitglieder und müssen eine Rechtsgrundlage haben und Ihre Mitglieder informieren. Sind Sie Mitglied, entscheidet Ihr Arbeitgeber, ob der Standort-Check-in für Sie gilt; richten Sie Fragen dazu an Ihren Arbeitgeber.
6. Mit wem wir Daten teilen
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie nur weiter an:
- Dienstleister (Auftragsverarbeiter), die uns vertraglich beim Betrieb des Dienstes helfen, darunter Google (Firebase Authentication, Cloud Firestore, Cloud Functions, Cloud Storage, Cloud Messaging, App Check mit reCAPTCHA im Web, Crashlytics und, nur mit Ihrer Einwilligung, Google Analytics) für Hosting, Infrastruktur und Diagnose sowie Scaleway S.A.S. (Frankreich) für den E-Mail-Versand aus dem Dienst (Erinnerungen, Abonnementmitteilungen). Der E-Mail-Anbieter erhält erst dann Daten, wenn der E-Mail-Versand aus dem Dienst aktiv ist.
- Den Verkäufer Ihres Abonnements, Smartyn d.o.o. (Kroatien), wenn Ihr Rechnungsland Kroatien, ein anderer EU-Mitgliedstaat, die Vereinigten Staaten, Bosnien und Herzegowina oder Serbien ist (dort für die Umsatzsteuer registrierte Unternehmen): Er erhält Ihren Rechnungsnamen und Ihre Rechnungsanschrift, die Steuernummer, die Kontakt-E-Mail-Adresse, das Abonnement und dessen Preis sowie das Zahlungsergebnis und verwendet sie als eigenständiger Verantwortlicher, um den Kauf zu verkaufen, in Rechnung zu stellen, einzuziehen und buchhalterisch zu erfassen. Seine Rechnungen stellt er über E-RAČUNI d.o.o. (Kroatien) aus, seinen zertifizierten Intermediär für elektronische Rechnungsstellung und Auftragsverarbeiter, der die Rechnungsangaben und die Rechnungspositionen erhält, und Kartenzahlungen nimmt er über Stripe auf seinem eigenen Konto entgegen: Sein Vertrag besteht mit Stripe Payments Europe, Limited (einem irischen Unternehmen), und die Zahlung selbst führt Stripe Technology Europe, Limited aus, ein von der Zentralbank Irlands zugelassenes E-Geld-Institut. Der Verkäufer erhält keine Daten, die Ihr Arbeitsbereich über Ihr Personal und Ihre Klienten enthält, und er handelt nicht in unserem Auftrag. E-RAČUNI und Stripe erhalten erst dann Daten, wenn kostenpflichtige Abonnements aktiv sind.
- Stripe als Händler (merchant of record) über Link, wenn Ihr Rechnungsland ein beliebiges anderes Land ist oder Serbien ohne Umsatzsteuerregistrierung: Stripe verkauft Ihnen das Abonnement. Bei dessen Checkout geben Sie Stripe unmittelbar Ihren Namen, Ihre E-Mail-Adresse, Ihre Rechnungsanschrift und Ihr Land, eine etwaige Steuernummer und Ihre Kartendaten; Stripe verwendet sie als eigenständiger Verantwortlicher, um Ihnen das Abonnement zu verkaufen, abzubuchen, die Steuer Ihres Landes hinzuzurechnen und abzuführen, soweit Stripe sie abdeckt, Belege und Steuerrechnungen auszustellen, Erstattungen zu bearbeiten und Support zum Kauf zu leisten, und sendet Ihnen die Belege und Mitteilungen selbst zu, von Link aus; deckt Stripe die Steuer Ihres Landes nicht ab, trägt die Rechnung unseren Namen und unsere Angaben. Stripe bestimmt die Zwecke selbst, als Verantwortlicher, auch für Betrugsüberwachung und -erkennung, die Vermeidung finanzieller Verluste und von Sicherheitsrisiken, die eigene interne Abrechnung, die Einhaltung rechtlicher Pflichten einschließlich der Geldwäsche- und Know-your-Customer-Prüfungen sowie die Entwicklung eigener Produkte; dafür gilt jeweils die eigene Datenschutzerklärung von Stripe. Unser Vertrag für diese Käufe besteht mit Stripe, LLC in den Vereinigten Staaten, das nach dem Datenschutzrahmen EU-USA (EU-US Data Privacy Framework) selbstzertifiziert ist und personenbezogene Daten auf dessen Grundlage erhält; wird diese Zertifizierung zurückgezogen, beendet, widerrufen oder auf andere Weise unwirksam, gelten stattdessen die Standardvertragsklauseln (Standard Contractual Clauses) der Europäischen Kommission. Von Stripe erhalten wir die Tatsache der Zahlung, den Betrag, den Zeitraum und eine Referenz.
- Google Maps Platform (Google), das für diesen Dienst eigenständiger Verantwortlicher ist und nicht unser Dienstleister: Wenn Sie eine Karte öffnen oder einen Arbeitsort auswählen, erhält Google Ihre IP-Adresse und die Kartenanfrage, und wenn Sie eine Adresse eintippen, geht der eingetippte Text an Google Places, um Vorschläge anzubieten. Für diesen Dienst gilt die eigene Datenschutzerklärung von Google. Wir senden dorthin weder Ihre Arbeitsaufzeichnungen noch die personenbezogenen Daten Ihres Teams.
- Apple, wenn Sie sich mit Apple anmelden (Apple gibt uns eine eindeutige Kennung und, sofern Sie sie nicht verbergen, Ihre E-Mail-Adresse) und für die Zustellung von Push-Benachrichtigungen an iPhones und iPads (der Push-Dienst von Apple erhält ein Gerätetoken und den Text der Benachrichtigung). Auf dem iPhone wird die Adresse eines Arbeitsorts vom Geocoder von Apple nachgeschlagen.
- Ihren Arbeitsbereich - die von Ihnen eingegebenen Kundendaten sind für die Administratoren und Mitglieder Ihres Arbeitsbereichs nach den von Ihnen gesetzten Berechtigungen sichtbar.
- Behörden oder Dritte, wo das Gesetz es verlangt, zum Schutz unserer Rechte oder im Zusammenhang mit einer Verschmelzung, einem Erwerb oder einem Verkauf von Vermögenswerten (bei fortbestehendem Schutz Ihrer Daten).
Unsere aktuellen Unterauftragsverarbeiter sind im Auftragsverarbeitungsvertrag, Abschnitt 11, aufgeführt; Sie können auch unter info@s-labz.com nachfragen.
7. Wo Ihre Daten gespeichert werden
Der primäre Datenspeicher des Dienstes wird in der Europäischen Union gehostet (Google-Cloud-Region europe-west3, Frankfurt): Sowohl die Datenbank mit den Kundendaten als auch der Dateispeicher mit Ihren Uploads liegen in dieser Region. Sicherungen und Verarbeitungen erfolgen unter geeigneten Garantien.
Die Anmeldedaten sind die Ausnahme. Firebase Authentication - der Google-Dienst, der Ihre E-Mail-Adresse, Ihren Passwort-Hash, Ihre Telefonnummer, wenn Sie sich damit anmelden, Ihre Google- oder Apple-Anmeldekennung sowie die IP-Adressen und Zeitstempel Ihrer Anmeldevorgänge hält - wird ausschließlich in den Vereinigten Staaten betrieben, gleich in welcher Region die Datenbank liegt. Die Zustellung von Push-Benachrichtigungen, die Absturzdiagnose und die Nutzungsanalyse (Google Analytics, nur mit Ihrer Einwilligung) können ebenfalls außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Abschnitt 8 erläutert die Garantien, auf die wir uns für diese Übermittlungen stützen.
8. Internationale Datenübermittlungen
Wir sind ein in den Vereinigten Staaten niedergelassenes Unternehmen, und einige unserer Anbieter (zum Beispiel Google) sowie die Zahlungsdienstleister der Verkäufer (Stripe, einschließlich Stripe, LLC in den Vereinigten Staaten für Käufe über Link) können personenbezogene Daten ebenfalls außerhalb des Europäischen Wirtschaftsraums verarbeiten. Kundendaten werden in der Europäischen Union gespeichert (siehe Abschnitt 7); wo auf personenbezogene Daten aus den Vereinigten Staaten oder einem anderen Drittland zugegriffen oder wo sie dorthin übermittelt werden, stützen wir uns auf geeignete Garantien nach Kapitel V der DSGVO: Ist der Empfänger nach dem Datenschutzrahmen EU-USA (EU-US Data Privacy Framework) zertifiziert, erfolgt die Übermittlung auf Grundlage dieses Angemessenheitsbeschlusses, und wird eine Zertifizierung zurückgezogen, beendet, widerrufen oder auf andere Weise unwirksam, gelten stattdessen die Standardvertragsklauseln (Standard Contractual Clauses) der Europäischen Kommission. Weitere Informationen zu diesen Garantien können Sie unter info@s-labz.com anfordern.
9. Wie lange wir Daten aufbewahren
- Konto- und Kundendaten - solange Ihr Konto aktiv ist. Läuft eine Kostenlose Testphase ab oder endet ein Abonnement, bewahren wir Ihren Arbeitsbereich und seine Kundendaten 80 Tage lang auf, damit Sie innerhalb dieses Zeitraums ein Abonnement abschließen (oder erneuern) und genau dort weitermachen können, wo Sie aufgehört haben. Hat der Inhaber des Arbeitsbereichs bei der Kündigung die Löschung verlangt, löschen wir den Arbeitsbereich stattdessen mit der Beendigung (Auftragsverarbeitungsvertrag, Abschnitt 15.2). Nach diesen 80 Tagen löschen oder anonymisieren wir die Kundendaten, vorbehaltlich der Sicherungen, die fortlaufend überschrieben werden. Sie können uns auch bitten, sie früher zu löschen (siehe Abschnitt 10).
- Abrechnungs- und Steuerunterlagen - werden vom Verkäufer Ihres Abonnements gehalten: Smartyn d.o.o. bewahrt seine Rechnungen und Buchhaltungsunterlagen so lange auf, wie das kroatische Steuer- und Buchhaltungsrecht es verlangt; Stripe bewahrt die Unterlagen zu Käufen über Link nach seinen eigenen Regeln auf. Auf unserer Seite werden der Abonnementstatus und die Zahlungsreferenzen so lange aufbewahrt, wie Ihr Konto besteht und das Gesetz es verlangt.
- Support-Kommunikation - so lange, wie es zur Bearbeitung Ihrer Anfrage und für unsere Unterlagen erforderlich ist.
- Nutzungsanalyse (nur mit Ihrer Einwilligung) - Daten auf Ereignisebene werden 14 Monate in Google Analytics aufbewahrt; Absturzberichte 90 Tage. Die in Abschnitt 4 beschriebenen aggregierten Dienststatistiken enthalten keine Kennungen und werden aufbewahrt, solange der Dienst besteht.
- Einwilligungs- und Annahmenachweise - Zeitpunkt, Antwort, Textfassung und Sprache Ihrer Annahme der Nutzungsbedingungen und dieser Erklärung, Ihrer Analyse-Entscheidung, des Hinweises, der Ihnen bei der Annahme einer Einladung in einen Arbeitsbereich gezeigt wurde, und, bei Administratoren, der Kenntnisnahme des Auftragsverarbeitungsvertrags. Sie werden aufbewahrt, solange Ihr Konto besteht, und mit ihm gelöscht. Den Nachweis der beim Checkout erteilten Einwilligung eines Kunden in die automatische Verlängerung bewahrt der Verkäufer zusammen mit den Bedingungen, in die eingewilligt wurde, für Kunden in den Vereinigten Staaten mindestens drei Jahre lang auf, getrennt vom Clocker-Konto.
- Serverprotokolle - die technischen Protokolle unserer Server und Funktionen (Metadaten zu Anfragen, technische Kennungen wie eine Konto-ID, Speicherpfade), einschließlich des Nachweises, dass eine Löschung ausgeführt wurde, werden bis zu 30 Tage aufbewahrt.
Sie (oder Ihr Administrator) können einen Großteil Ihrer Daten unmittelbar im Dienst löschen, und Sie können eine Löschung wie unten beschrieben verlangen.
So löschen Sie Ihr Clocker-Konto
Sie können Ihr Konto in der App löschen oder auf unserer Seite zur Kontolöschung, die den Antrag selbst entgegennimmt, nachdem Sie sich angemeldet haben.
Die Löschung erfolgt nicht sofort. Ihr Konto wird zunächst deaktiviert und tritt in eine Karenzzeit von 40 Tagen ein: Sie verlieren sofort den Zugang zu jedem Arbeitsbereich, dem Sie angehört haben, und können es sich in dieser Zeit anders überlegen und das Konto einfach durch erneute Anmeldung wiederherstellen. Läuft die Frist ab, löscht ein geplanter Auftrag endgültig Ihre Anmeldedaten und das dahinterstehende Clocker-Konto, Ihr persönliches Profil und die Kontaktdaten, die auf der Mitarbeiterkarte bei jedem Arbeitgeber über Sie geführt werden - Ihre E-Mail-Adresse, Wohnanschrift, Telefonnummer, Ihr Geburtsdatum und Ihr Geschlecht.
Was danach bleibt, und warum. Ihr Vor- und Nachname bleiben auf der Mitarbeiterkarte in jedem Arbeitsbereich, dem Sie angehört haben, und die Aufzeichnungen, die Ihre Arbeitgeber über Ihre Arbeit führen - Arbeitszeitaufzeichnungen, Lohn- und Zahlungsdaten, von ihnen hochgeladene Personaldokumente und die betrieblichen Aufzeichnungen, in denen Sie als die Person genannt sind, die etwas erstellt, bearbeitet oder genehmigt hat -, werden nicht gelöscht. Das sind die Aufzeichnungen Ihres Arbeitgebers, nicht unsere: Ihr Arbeitgeber ist der Verantwortliche, wir sind nur sein Auftragsverarbeiter, und in den meisten Fällen ist Ihr Arbeitgeber gesetzlich verpflichtet, sie noch Jahre nach dem Ende Ihres Arbeitsverhältnisses aufzubewahren. Wir sind daher weder berechtigt noch in der Lage, sie auf Ihre Bitte hin zu löschen. Abschnitt 10 erläutert, an wen Sie ein solches Verlangen richten.
Wenn Ihr Arbeitgeber Sie aus einem Arbeitsbereich entfernt
Ein Administrator kann Sie auf zwei Arten aus einem Arbeitsbereich entfernen. Archivieren entzieht Ihnen den Zugang und ändert sonst nichts; die Mitgliedschaft kann jederzeit wiederhergestellt werden. Ihre Daten löschen entzieht Ihnen sofort den Zugang und startet eine stornierbare Frist von 40 Tagen, nach deren Ablauf Ihr Personaldatensatz in diesem Arbeitsbereich endgültig gelöscht wird: Profilfelder, Notizen der Führungskraft, hochgeladene Personaldokumente und die dahinterliegenden Dateien sowie Ihre eigenen Abwesenheits- und Urlaubsanträge. Ihre Arbeitszeit- und Lohnabrechnungsdaten bleiben erhalten, es sei denn, der Administrator schaltet deren Löschung ausdrücklich als gesonderte, gesondert bestätigte Weisung hinzu.
Nach Abschluss dieser Löschung bleibt im Arbeitsbereich ein minimaler Datensatz mit nur Ihrem Vor- und Nachnamen und technischen Kennzeichen, damit historische Einträge weiterhin richtig angezeigt werden. Ihr Name bleibt außerdem auf den betrieblichen Aufzeichnungen des Arbeitgebers, dort in gedämpfter Darstellung. Jede Entfernung, jeder Abbruch und jede endgültige Löschung wird in einem Protokoll innerhalb des Arbeitsbereichs festgehalten, das aufzeichnet, wer sie angeordnet hat und wann; dieses Protokoll wird als Nachweis der Weisung aufbewahrt und zusammen mit dem Arbeitsbereich gelöscht.
Die Entfernung aus einem Arbeitsbereich löscht nicht Ihr persönliches Clocker-Konto. Es bleibt Ihres, mit unverändertem Profil, und Sie können damit Ihren eigenen Arbeitsbereich anlegen oder eine andere Einladung annehmen.
10. Ihre Rechte
Nach der DSGVO haben Sie das Recht:
- auf Auskunft über die personenbezogenen Daten, die wir über Sie führen;
- auf Berichtigung unrichtiger oder unvollständiger Daten;
- auf Löschung Ihrer Daten („Recht auf Vergessenwerden“) unter bestimmten Voraussetzungen;
- auf Einschränkung der Verarbeitung oder auf Widerspruch gegen sie unter bestimmten Voraussetzungen, einschließlich des Widerspruchs gegen eine auf berechtigte Interessen gestützte Verarbeitung und gegen Direktwerbung;
- auf Datenübertragbarkeit - Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten;
- auf Widerruf der Einwilligung jederzeit, soweit wir uns auf eine Einwilligung stützen; und
- auf Beschwerde bei einer Aufsichtsbehörde; in Kroatien ist dies die kroatische Datenschutzbehörde (Agencija za zaštitu osobnih podataka - AZOP).
Zur Ausübung Ihrer Rechte wenden Sie sich an info@s-labz.com. Betrifft Ihr Verlangen Daten, für die Ihr Arbeitgeber oder eine andere Organisation der Verantwortliche ist (zum Beispiel Daten von Mitgliedern oder Klienten in deren Arbeitsbereich), verweisen wir Sie an diesen Verantwortlichen oder benachrichtigen ihn. Wir antworten innerhalb der gesetzlich vorgeschriebenen Fristen (in der Regel ein Monat).
Verlangen zu Ihren Arbeitsdaten. Bitten Sie uns, die Aufzeichnungen zu löschen, zu berichtigen oder herauszugeben, die ein Arbeitgeber in Clocker über Sie führt, bestätigen wir den Eingang des Verlangens, nennen Ihnen die Organisation, die der Verantwortliche ist, und verweisen Sie an sie; wo wir es für angebracht halten, teilen wir ihr auch mit, dass Sie gefragt haben. Wir handeln nicht selbst auf das Verlangen hin, und zwar aus zwei voneinander unabhängigen Gründen: Wir verarbeiten diese Daten nur als Auftragsverarbeiter des Arbeitgebers und dürfen nicht gegen die Weisungen des Verantwortlichen handeln, und das Recht auf Löschung gilt nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen erforderlich ist (Artikel 17 Absatz 3 Buchstabe b DSGVO) - was bei Arbeitszeit-, Lohn- und Personalaufzeichnungen meist der Fall ist. Das beschränkt weder Ihre Rechte gegenüber Ihrem Arbeitgeber noch Ihr Recht, sich bei einer Aufsichtsbehörde zu beschweren. Es hindert Sie auch nicht daran, Ihr Clocker-Konto selbst jederzeit zu löschen (Abschnitt 9).
11. Sicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, darunter Verschlüsselung bei der Übertragung, Zugriffskontrollen, Authentifizierung und Hosting auf angesehener Cloud-Infrastruktur. Keine Methode der Übertragung oder Speicherung ist vollständig sicher, daher können wir keine absolute Sicherheit garantieren. Ist eine Verletzung des Schutzes personenbezogener Daten voraussichtlich mit einem Risiko für Ihre Rechte verbunden, benachrichtigen wir die zuständige Behörde und, wo erforderlich, die betroffenen Personen im Einklang mit der DSGVO.
12. Automatisierte Entscheidungsfindung
Wir treffen Ihnen gegenüber keine Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung, die ausschließlich auf einer automatisierten Verarbeitung beruhen. Funktionen wie die automatische Einordnung von Stunden sind Rechenwerkzeuge; sie treffen für sich genommen keine Entscheidungen über Personen.
13. Kinder
Der Dienst ist für die berufliche Nutzung durch Personen ab 18 Jahren bestimmt und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
14. Cookies
Unsere Websites und der Dienst verwenden Cookies und ähnliche Technologien, wie in unserem Cookie-Hinweis beschrieben.
15. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen weisen wir vor deren Wirksamwerden darauf hin (zum Beispiel per E-Mail oder im Dienst). Das Datum „Zuletzt aktualisiert“ oben zeigt die jüngste Fassung.
16. Kontakt
Für jede Datenschutzfrage oder zur Ausübung Ihrer Rechte:
Smart Solution Labz LLC
30 N Gould St, Ste R, Sheridan, WY 82801, USA
Register: Wyoming Secretary of State, Registernummer 2024-001386276
E-Mail: info@s-labz.com
Vertreter in der EU (Art. 27 DSGVO): Smartyn d.o.o., Vladimira Nazora 1b, 40317 Podturen, Croatia, E-Mail: info@s-labz.com