Datenschutzhinweise

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist der jeweilige Betrieb (Mandant), der die Software GastroTakt einsetzt. Der Softwareanbieter verarbeitet Daten im Auftrag gemäß Art. 28 DSGVO (Auftragsverarbeitung).

2. Verarbeitete Daten

  • Stammdaten: Name, E-Mail, Telefon, Adresse, Personalnummer
  • Beschäftigungsdaten: Vertragsart, Arbeitszeiten, Gehalt/Stundenlohn
  • Zeiterfassungsdaten: Stempelzeiten, Pausen, Geräteinformationen
  • Abwesenheitsdaten: Urlaub, Krankheit (ohne Diagnosen)
  • Nutzungsdaten: IP-Adresse, Browser-Informationen (für Audit-Log)

3. Zweck der Verarbeitung

Die Daten werden ausschließlich zum Zweck der Dienstplanung, Zeiterfassung, Abrechnung (inkl. DATEV-Export), Personalverwaltung und der gesetzlich vorgeschriebenen Dokumentation verarbeitet.

4. Aufbewahrung und Löschung

Personenbezogene Daten werden nach Beendigung des Arbeitsverhältnisses archiviert (Soft-Delete) und nach Ablauf der gesetzlichen Aufbewahrungsfristen (i.d.R. 10 Jahre für abrechnungsrelevante Daten) endgültig gelöscht.

5. Betroffenenrechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich hierzu an Ihren Arbeitgeber oder den Datenschutzbeauftragten des Betriebs.

6. Sicherheit

Alle Daten werden verschlüsselt übertragen (TLS/SSL). Der Zugriff ist rollenbasiert eingeschränkt. Alle Änderungen werden im Audit-Log protokolliert. Die Daten werden auf Servern in Deutschland/EU gehostet.

7. Hinweis

Diese Software ersetzt keine Rechtsberatung. Für arbeitsrechtliche, steuerliche und datenschutzrechtliche Fragen wenden Sie sich bitte an einen Fachanwalt oder Steuerberater.

8. Cookies

Diese Anwendung verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.

  • Auth-Session-Cookie: Wird für die Authentifizierung und Sitzungsverwaltung benötigt. Ohne dieses Cookie ist keine Anmeldung möglich.
  • CSRF-Token: Dient dem Schutz vor Cross-Site-Request-Forgery-Angriffen und ist ein wesentlicher Bestandteil der Sicherheitsarchitektur.

9. Datenexport

Mitarbeiter haben die Möglichkeit, eine vollständige Kopie ihrer personenbezogenen Daten im JSON-Format herunterzuladen. Diese Funktion ist im Mitarbeiter-Profil unter dem Abschnitt "Datenschutz" verfügbar und dient der Wahrnehmung des Rechts auf Datenübertragbarkeit (Art. 20 DSGVO).

Auftragsverarbeitung

Informationen zur Auftragsverarbeitung gemäß Art. 28 DSGVO finden Sie im Auftragsverarbeitungsvertrag (AVV).