Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten in der Anwendung Arbeitsplanung/Terminplanung nach Art. 13 und 14 DSGVO.
1. Überblick
Arbeitsplanung/Terminplanung ist eine interne Anwendung für den Schornsteinfegerbetrieb Patrick Lang (Erlangen Stadt 1). Sie wird für Schornsteinfegermeister / Gebäudeenergieberater (HWK) Patrick Lang betrieben und dient der Planung von Terminen und der internen Betriebsorganisation. Die Nutzung ist nur mit einem von der Verwaltung eingerichteten Benutzerkonto möglich.
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Anwendung erforderlich ist. Es findet kein Tracking, keine Reichweitenmessung und keine Werbung statt.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Patrick Lang
Anna-Maria-Weg 29
91161 Hilpoltstein
Deutschland
E-Mail: info@schornsteinfeger-lang.de
3. Ansprechpartner für den Datenschutz
Bei Fragen zum Datenschutz erreichen Sie den Verantwortlichen unter der oben genannten E-Mail-Adresse. Ein Datenschutzbeauftragter ist nicht benannt, da hierzu keine gesetzliche Pflicht besteht.
4. Hosting & Server-Logfiles
Die Anwendung und ihre Datenbank werden bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern (www.hostinger.de) betrieben. Der Hoster verarbeitet die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen; mit ihm besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Server stehen in einem Rechenzentrum in Deutschland.
Beim Aufruf der Anwendung werden durch den Server automatisch Informationen erfasst, die Ihr Browser übermittelt:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse (URL) und HTTP-Statuscode
- übertragene Datenmenge
- Browsertyp, Browserversion und Betriebssystem (User-Agent)
- zuvor besuchte Seite (Referrer), sofern übermittelt
Die Verarbeitung erfolgt zur Auslieferung der Anwendung sowie zur Gewährleistung der Sicherheit und Stabilität des Betriebs (z. B. Abwehr von Angriffen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Betrieb. Die Protokolldaten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht. Eine Zusammenführung mit anderen Daten erfolgt nicht.
5. Benutzerkonten
Für den Betriebsinhaber, die Mitarbeiter (Gesellen und Aushilfen) sowie die Verwaltung werden Benutzerkonten angelegt. Dabei verarbeiten wir:
- Benutzername und Anzeigename
- Rolle (Administrator, Betriebsinhaber, Geselle, Aushilfe) und Status des Kontos (aktiv/deaktiviert)
- Passwort – ausschließlich als nicht umkehrbarer, kryptografischer Hash (bcrypt), niemals im Klartext
- Zeitpunkt der Kontoerstellung, der letzten Änderung und der letzten Anmeldung
- die dem Konto zugeordneten Termine sowie Angaben dazu, wer Termine angelegt, geändert, verschoben oder erledigt hat (Änderungsverlauf)
Zweck ist die Bereitstellung eines geschützten Zugangs, die Einsatz- und Terminplanung im Betrieb und die Verwaltung von Berechtigungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Beschäftigungsverhältnisses) sowie Art. 6 Abs. 1 lit. f DSGVO (nachvollziehbare Betriebsorganisation und Schutz der Anwendung vor unberechtigtem Zugriff). Die Daten werden gespeichert, solange das Benutzerkonto besteht, und nach Wegfall des Zwecks gelöscht. Ohne diese Angaben ist eine Nutzung der Anwendung nicht möglich.
6. Termin- und Kundendaten
Zur Planung der Arbeiten im Kehrbezirk werden Termine mit Angaben zu Kunden bzw. Eigentümern und Objekten gespeichert, insbesondere:
- Name, Anschrift und – soweit angegeben – Telefonnummer und E-Mail-Adresse
- Datum, Uhrzeit, Art der Tätigkeit (z. B. Kehrung, Feuerstättenschau, Messung) und Objektangaben
- Hinweise und Notizen zum Termin (z. B. Zugang, Erreichbarkeit)
- Status des Termins (geplant, erledigt, offen, storniert) und der Änderungsverlauf
Die Daten stammen aus den Unterlagen des Betriebs (z. B. Kehrbuch, Terminabsprachen, importierte Wochenpläne). Die Verarbeitung dient der Organisation und Durchführung der Schornsteinfegerarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung von Aufträgen), Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem Schornsteinfeger-Handwerksgesetz (SchfHwG) für die Aufgaben im Kehrbezirk sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente Terminplanung). Termindaten werden gelöscht, sobald sie für die Planung und Nachweisführung nicht mehr benötigt werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Auf gedruckten Terminanmeldungen kann ein QR-Code stehen. Er führt zu einer Kalenderdatei mit Tätigkeit, Datum, Uhrzeit, Liegenschaft und den Kontaktdaten des Betriebs, damit Sie den Termin in Ihren Kalender übernehmen können. Der Link ist gegen Veränderung geschützt und enthält keine Eigentümer- oder Kontaktdaten der Kunden. Beim Abruf fallen nur die unter Abschnitt 4 genannten Server-Logdaten an (Art. 6 Abs. 1 lit. f DSGVO).
7. Arbeitszeiterfassung der Beschäftigten
Für die Beschäftigten des Betriebs wird die tägliche Arbeitszeit erfasst. Der Beginn ergibt sich aus dem ersten Termin des Tages, das Ende aus der Schaltfläche „Tag beenden“; wird der Tag nicht beendet, setzt die Anwendung das Ende automatisch auf das eingestellte Arbeitsende und kennzeichnet den Eintrag zur Prüfung. Der Betriebsinhaber kann Einträge korrigieren sowie Abwesenheiten (Urlaub, Krankheit, freie Tage) eintragen. Bei Krankheit wird nur die Abwesenheit vermerkt, keine Diagnose. Die Daten sind nur für den Betriebsinhaber und die Verwaltung einsehbar und können als Excel-Tabelle ausgegeben werden.
Die Verarbeitung dient der Arbeitszeitdokumentation, der Lohnabrechnung und dem Nachweis gegenüber Behörden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO in Verbindung mit § 26 BDSG, dem Arbeitszeitgesetz und dem Mindestlohngesetz; für Angaben zu Krankheitstagen Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG. Die Einträge werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungsfristen (in der Regel zwei Jahre nach § 16 Abs. 2 ArbZG bzw. § 17 Abs. 1 MiLoG, bei Verwendung für die Lohnabrechnung bis zu sechs Jahre nach § 257 HGB) entgegenstehen.
8. Anmeldung, Cookie & Sicherheit
Sitzungs-Cookie
Nach der Anmeldung wird ein technisch notwendiges Cookie („tv_session“) gesetzt. Es enthält eine zufällige Sitzungskennung, ist für Skripte nicht auslesbar (httpOnly), wird nur über verschlüsselte Verbindungen übertragen und läuft spätestens nach 14 Tagen oder mit der Abmeldung ab. Auf dem Server wird die Kennung nur als nicht umkehrbarer Hash gespeichert, zusammen mit IP-Adresse und Browserkennung der Anmeldung; diese Angaben werden mit Ablauf der Sitzung gelöscht. Das Cookie ist für die Bereitstellung des von Ihnen gewünschten, geschützten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist daher nicht nötig. Rechtsgrundlage der damit verbundenen Verarbeitung ist Art. 6 Abs. 1 lit. b und f DSGVO. Weitere Cookies werden nicht verwendet.
Schutz vor Anmeldemissbrauch
Zum Schutz vor dem Ausprobieren von Passwörtern werden fehlgeschlagene Anmeldeversuche kurzzeitig anhand von IP-Adresse und eingegebenem Benutzernamen gezählt. Diese Angaben werden nur im Arbeitsspeicher des Servers gehalten und spätestens nach 10 Minuten verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Anwendung).
Sicherheitsprotokoll
An- und Abmeldungen, fehlgeschlagene Anmeldeversuche, Passwortänderungen und wichtige Verwaltungsvorgänge (z. B. Anlegen von Benutzerkonten, Datei-Importe) werden mit Zeitpunkt und Benutzerkonto protokolliert, bei Anmeldungen und Passwortänderungen zusätzlich mit der IP-Adresse. Das Protokoll ist nur für den Administrator einsehbar und dient der Nachvollziehbarkeit und der Aufklärung von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge werden nach 12 Monaten automatisch gelöscht.
9. Lokale Speicherung im Browser
Die Kalenderansicht speichert Ihre Anzeige-Einstellungen (z. B. ob Samstag und Sonntag eingeblendet werden) im lokalen Speicher Ihres Browsers, damit sie beim nächsten Aufruf erhalten bleiben. Diese Angaben enthalten keine personenbezogenen Daten, verbleiben auf Ihrem Gerät und werden nicht an uns übermittelt. Die Speicherung ist für die von Ihnen genutzte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen.
10. Hochgeladene Dateien
Betriebsinhaber und Verwaltung können Wochenpläne und Terminlisten als Datei (PDF oder Tabelle im CSV-Format) hochladen, um Termine zu übernehmen. Diese Dateien können die in Abschnitt 6 genannten Kunden- und Termindaten enthalten; gespeichert wird zusätzlich, wer sie wann hochgeladen hat. Die Dateien werden in der Datenbank der Anwendung auf dem Server abgelegt, sind nicht öffentlich erreichbar und nur für den Betriebsinhaber und die Verwaltung abrufbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b, c und f DSGVO (wie Abschnitt 6). Die Dateien werden gespeichert, bis sie von der Verwaltung gelöscht werden.
11. Empfänger & Drittländer
Personenbezogene Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben. Zugriff haben ausschließlich die angemeldeten Benutzer im Rahmen ihrer Rolle (Mitarbeiter sehen die Termine, die sie für ihre Arbeit benötigen), der Betriebsinhaber, die Verwaltung der Anwendung sowie der Hoster als Auftragsverarbeiter (siehe Abschnitt 4). Eine Übermittlung in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums findet nicht statt. Eine Weitergabe an Behörden erfolgt nur, wenn wir hierzu gesetzlich verpflichtet sind.
12. Kein Tracking, keine externen Dienste
Die Anwendung verwendet keine Analyse- oder Tracking-Werkzeuge, keine Social-Media-Plugins und keine Werbedienste. Schriftarten und Grafiken werden vom eigenen Server ausgeliefert; beim Aufruf der Anwendung werden keine Daten an Dritte wie Google übertragen.
13. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@schornsteinfeger-lang.de.
14. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
15. Weitere Hinweise
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die Übertragung aller Daten erfolgt verschlüsselt über HTTPS.
Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung oder die rechtlichen Anforderungen ändern. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: September 2026