Wer ist wofür verantwortlich?
AccessCore wird von SB Systems Solutions, Hauptstraße 23, 95517 Seybothenreuth, betrieben (Kontakt:
info@sbsystemssolutions.de).
Für die
Arbeitszeit- und Personaldaten innerhalb eines Mandanten ist der jeweilige Arbeitgeber der Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. SB Systems Solutions verarbeitet diese Daten ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO. Beschäftigte richten Auskunfts-, Berichtigungs- und Löschanfragen daher zuerst an ihren Arbeitgeber.
Für den
Betrieb der Plattform selbst (Zugangskonten, Protokollierung, Sicherheit) ist SB Systems Solutions Verantwortlicher.
Welche Daten verarbeitet werden
Zugangsdaten: E-Mail-Adresse und Passwort-Hash, Rolle, Zuordnung zur Organisation. Die Sitzung wird über ein technisch notwendiges Cookie gehalten.
Personalstammdaten: Name, Firma, Anschrift, Personalnummer, Ausweisnummer, Herkunft, Vorgesetztenzuordnung sowie — sofern der Arbeitgeber sie pflegt — Ausweisdokumente und ein Foto.
Arbeitszeiten: Zeitpunkt von Ein- und Ausstempeln, zugeordnetes Objekt und Terminal, abgezogene Pausen, Korrekturanträge und deren Freigabe.
Kartenkennung: die UID der ausgegebenen NFC-/RFID-Karte.
Dokumente und Schulungen: hochgeladene Dokumente, Unterschriften, Lesebestätigungen für Handbücher und Prüfungsergebnisse.
Standortdaten beim mobilen Stempeln
Nutzt ein Beschäftigter das mobile Stempeln, fragt der Browser einmalig den Standort ab, um zu prüfen, ob er sich am hinterlegten Objekt befindet. Die Koordinaten werden nicht gespeichert. Gespeichert wird ausschließlich, ob die Prüfung bestanden wurde, und die auf Meter gerundete Entfernung. Das mobile Stempeln ist optional; über das Terminal vor Ort werden keine Standortdaten erhoben.
Offline-Zwischenspeicher auf dem Terminal
Das Terminal-Tablet speichert lokal eine Liste der Beschäftigten (Name, Firma, Kartenkennung) und die offenen Stempelungen, damit bei einem Netzausfall weiter gestempelt werden kann. Diese Daten liegen nur auf dem Gerät des Arbeitgebers und werden beim Zurücksetzen des Terminals entfernt.
Rechtsgrundlagen
Die Verarbeitung der Arbeitszeitdaten stützt sich auf § 26 Abs. 1 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Beschäftigungsverhältnisses) sowie auf Art. 6 Abs. 1 lit. c DSGVO, soweit der Arbeitgeber gesetzlich zur Aufzeichnung der Arbeitszeit verpflichtet ist. Der Betrieb der Zugangskonten und die Sicherheitsprotokollierung stützen sich auf Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Eingesetzte Dienstleister
Alle nachfolgenden Dienstleister sind über Auftragsverarbeitungsverträge gebunden:
Supabase — Datenbank, Authentifizierung und Dateispeicher.
Vercel — Hosting der Anwendung.
Resend — Versand der Tagesberichte per E-Mail, sofern der Arbeitgeber diese Funktion aktiviert hat.
Telegram — nur wenn der Arbeitgeber die Benachrichtigungen ausdrücklich verbindet. In diesem Fall werden Name des Beschäftigten, Objekt und Uhrzeit an Telegram übermittelt. Telegram verarbeitet Daten außerhalb der EU; die Funktion ist deshalb standardmäßig deaktiviert.
Speicherdauer
Arbeitszeitdaten werden für die Dauer der gesetzlichen Aufbewahrungsfristen gespeichert. Wird ein Beschäftigter gelöscht, wandert der Datensatz zunächst für 14 Tage in den Papierkorb und wird danach automatisch und endgültig entfernt — einschließlich des zugehörigen Zugangskontos.
Das Änderungsprotokoll speichert ausschließlich technische Kennungen (UUIDs), Zeitpunkt und Art der Änderung, keine Klarnamen.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). AccessCore stellt dafür einen Datenexport bereit, den Ihr Arbeitgeber für Sie erzeugen kann.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig für SB Systems Solutions ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.
Datensicherheit
Der Zugriff erfolgt ausschließlich verschlüsselt über HTTPS. Die Mandantentrennung wird auf Datenbankebene durchgesetzt. Dokumente liegen in einem privaten Speicher und sind nur über kurzlebige, signierte Links abrufbar.