← Zur Startseite

Datenschutzerklärung

1. Allgemeine Hinweise und Pflichtinformationen

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten bei der Nutzung unserer Website securetime.de sowie der SecureTime-Plattform verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie weiteren anwendbaren Datenschutzvorschriften.

2. Verantwortlicher (Art. 13 DSGVO)

Pavel Tyulnev (SecureTime)

Tuttlingerstraße 45
78333 Stockach
Deutschland

Telefon: +49 176 70583534
E-Mail: info@securetime.de

3. Hosting und Serverstandort

Diese Website sowie die SecureTime-Plattform werden auf Servern innerhalb der Europäischen Union (Deutschland) betrieben. Die Verarbeitung der übermittelten Daten erfolgt ausschließlich auf diesen Servern.

Beim Aufruf der Website werden durch den Webserver automatisch Informationen in sogenannten Server-Logfiles erfasst. Diese umfassen:

  • IP-Adresse des anfragenden Gerätes
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und Betriebssystem
  • HTTP-Statuscode

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website). Logfiles werden nach spätestens 30 Tagen automatisch gelöscht, sofern keine Sicherheitsrelevanz besteht.

4. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Website und der Plattform erforderlich sind. Diese Cookies speichern keine personenbezogenen Daten, die für Werbezwecke oder zur Weitergabe an Dritte genutzt werden.

Technisch notwendige Cookies umfassen insbesondere Session-Cookies zur Aufrechterhaltung der Sitzung nach dem Login sowie Cookies zur Sprachauswahl.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Tracking-Cookies oder Cookies von Drittanbietern zu Werbezwecken werden ohne ausdrückliche Einwilligung nicht gesetzt. Ein Cookie-Consent-Banner wird eingeblendet, sofern zustimmungspflichtige Cookies eingesetzt werden.

5. Kontaktformular und Kontaktaufnahme

Bei Nutzung des Kontaktformulars auf unserer Website werden folgende Daten verarbeitet:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Unternehmen (optional)
  • Telefonnummer (optional)
  • Inhalt Ihrer Anfrage

Die übermittelten Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage und für eventuelle Anschlussfragen verwendet. Die Übertragung erfolgt verschlüsselt per HTTPS. Die Zustellung der Anfrage erfolgt per E-Mail über einen SMTP-Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Daten aus Kontaktanfragen werden nach vollständiger Klärung des Anliegens und Ablauf gesetzlicher Aufbewahrungsfristen gelöscht.

6. Datenverarbeitung in der SecureTime-Plattform

Bei der Nutzung der SecureTime-Plattform durch Unternehmen (Kunden) werden folgende personenbezogene Daten verarbeitet:

Accountdaten der Kunden-Administratoren:

  • Name, E-Mail-Adresse, Telefonnummer
  • Unternehmensdaten
  • Login-Daten (verschlüsselt gespeichert)

Mitarbeiterdaten (im Auftrag des Kunden verarbeitet):

  • Name, Kontaktdaten, Benutzerrolle
  • Arbeitszeiten und Schichtzuweisungen
  • Einsatzorte und Objekte
  • Abwesenheiten (Urlaub, Krankheit, sonstige)
  • Qualifikationen und Zertifikate (sofern eingetragen)

Rechtsgrundlage (für Vertragspartner): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Verarbeitung von Mitarbeiterdaten erfolgt auf Grundlage des Auftragsverarbeitungsvertrages (§ 26 BDSG i.V.m. Art. 6 Abs. 1 lit. b DSGVO).

7. Auftragsverarbeitung (Art. 28 DSGVO)

SecureTime verarbeitet im Rahmen der Plattformnutzung personenbezogene Daten von Mitarbeitenden der Kunden-Unternehmen. In dieser Eigenschaft handelt SecureTime als Auftragsverarbeiter im Sinne von Art. 28 DSGVO; das Kunden-Unternehmen ist datenschutzrechtlich Verantwortlicher für die eingetragenen Mitarbeiterdaten.

Zwischen SecureTime und jedem Kunden-Unternehmen wird ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, der die zulässigen Verarbeitungszwecke, technischen und organisatorischen Maßnahmen sowie Weisungsbefugnisse regelt.

Der AVV kann unter info@securetime.de angefordert werden und wird Bestandteil des Nutzungsvertrages.

8. Rechtsgrundlagen der Verarbeitung im Überblick

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z.B. IT-Sicherheit, Logfiles, Rechnungswesen)
  • § 26 BDSG – Verarbeitung von Beschäftigtendaten im Arbeitsverhältnis

9. Weitergabe personenbezogener Daten

Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich:

  • wenn dies zur Vertragserfüllung erforderlich ist (z.B. Hosting-Dienstleister mit abgeschlossenem AVV)
  • wenn eine gesetzliche Verpflichtung zur Weitergabe besteht
  • wenn eine ausdrückliche Einwilligung der betroffenen Person vorliegt

Eingesetzte Auftragsverarbeiter (Dienstleister im Sinne Art. 28 DSGVO) sind vertraglich zur Einhaltung der DSGVO verpflichtet. Eine Datenübertragung in Drittländer außerhalb der EU/EWR findet nicht statt.

10. Speicherdauer und Datenlöschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Accountdaten: Für die Dauer des Vertragsverhältnisses, danach innerhalb von 30 Tagen nach Vertragsende gelöscht
  • Mitarbeiterdaten: Für die Dauer des Auftragsverarbeitungsvertrages, danach auf Anfrage exportiert und gelöscht
  • Kontaktformular-Daten: Nach vollständiger Bearbeitung der Anfrage, spätestens nach 6 Monaten
  • Server-Logfiles: Spätestens nach 30 Tagen automatisch gelöscht
  • Rechnungsdaten: Aufbewahrung gemäß § 147 AO für 10 Jahre

11. Technische und organisatorische Maßnahmen (TOM)

SecureTime setzt geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören unter anderem:

  • Verschlüsselte Datenübertragung über HTTPS (TLS)
  • Verschlüsselte Speicherung von Passwörtern (Hashing)
  • Zugriffskontrolle durch Rollen- und Berechtigungssystem
  • Regelmäßige Sicherheitsupdates der eingesetzten Software
  • Serverstandort in der EU (Deutschland)
  • Regelmäßige Datensicherungen (Backups)

12. Rechte betroffener Personen

Jede betroffene Person hat gegenüber dem Verantwortlichen folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Bestätigung, ob und welche Daten verarbeitet werden
  • Berichtigungsrecht (Art. 16 DSGVO): Berichtigung unrichtiger Daten
  • Recht auf Löschung (Art. 17 DSGVO): Löschung der Daten unter bestimmten Voraussetzungen
  • Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der eigenen Daten in maschinenlesbarem Format
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen
  • Widerruf (Art. 7 Abs. 3 DSGVO): Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung per E-Mail an: info@securetime.de

Hinweis für Mitarbeitende von SecureTime-Kunden: Personenbezogene Daten, die Ihr Arbeitgeber in SecureTime eingetragen hat, werden im Auftrag Ihres Arbeitgebers verarbeitet. Für Auskünfte, Berichtigungen oder Löschanfragen bezüglich dieser Daten wenden Sie sich bitte primär an Ihren Arbeitgeber (Verantwortlichen).

13. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die zuständige Aufsichtsbehörde für Baden-Württemberg ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de

14. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Änderungen der Plattform, der eingesetzten Dienste oder der Rechtslage aktualisiert. Wir empfehlen, diese Seite regelmäßig auf Änderungen zu prüfen.

Stand: Juni 2026