Biber · Bürosoftware für Dachdecker – vom Auftrag bis zur Rechnung.
Rechtliches

Datenschutzerklärung für die Biber App

Diese Datenschutzerklärung informiert Sie darüber, wie personenbezogene Daten verarbeitet werden, wenn Sie die Biber App (mobile App für iOS und Android, einschließlich des Büro-Modus) nutzen.

1. Wer ist für Ihre Daten verantwortlich?

Die Biber App wird von der BEAR BYTE GmbH technisch betrieben. Sie nutzen die App, weil der Handwerksbetrieb, bei dem Sie beschäftigt oder für den Sie tätig sind (in dieser Erklärung „Ihr Betrieb"), Ihnen einen Zugang eingerichtet hat. Daraus ergeben sich zwei Verantwortlichkeiten:

Ihr Betrieb ist verantwortlich für Ihr Konto und die Arbeitsdaten. Für die Daten, die im Rahmen Ihrer Tätigkeit in der App verarbeitet werden (insbesondere Ihre Aufträge und Einsätze, Arbeitszeiten, Arbeitsnotizen, Abwesenheiten, Fotos, Unterschriften, Sprachaufnahmen, Ihre Personalakte, Lohnzettel und Dokumente sowie die Kundendaten Ihres Betriebs), und für Ihr Konto selbst ist Ihr Betrieb der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO). Ihr Betrieb legt Ihr Konto an, weist Ihnen Ihre Rolle zu und entscheidet, welche Funktionen Sie nutzen. Die BEAR BYTE GmbH verarbeitet diese Daten in seinem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO. Über die Verarbeitung Ihrer Daten im Beschäftigungsverhältnis (Rechtsgrundlagen sind dort regelmäßig Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 Bundesdatenschutzgesetz) informiert Sie Ihr Betrieb; er erfüllt insoweit auch die Informationspflichten nach Art. 13 DSGVO.

BEAR BYTE ist verantwortlich für den sicheren technischen Betrieb. Für die technische Sicherheit der App und der Plattform, also insbesondere Anmeldesicherheit, Gerätebindung, Schutz vor Missbrauch und Angriffen, Sicherheitsprotokolle und Fehlerdiagnose (Abschnitte 4 und 11), ist Verantwortliche:

BEAR BYTE GmbH
Püllenweg 23
41352 Korschenbroich
Deutschland
Vertreten durch den Geschäftsführer: Mehrshad Bayrami Yadkuri
E-Mail: [email protected]
Telefon: +49 2161 27730-57

2. Kontakt in Datenschutzfragen

Für alle Fragen zum Datenschutz in der Biber App erreichen Sie uns unter:

BEAR BYTE GmbH, Püllenweg 23, 41352 Korschenbroich, Deutschland
E-Mail: [email protected]

Betrifft Ihr Anliegen Ihre Arbeits- oder Personaldaten oder Ihr Konto, ist Ihr Betrieb der richtige Ansprechpartner; Anfragen, die uns erreichen, leiten wir unverzüglich an Ihren Betrieb weiter und unterstützen ihn bei der Beantwortung (Abschnitte 15 und 16).

3. Konto und Anmeldung

Ein Konto für die Biber App können Sie nicht selbst registrieren. Der Zugang wird ausschließlich von Ihrem Betrieb eingerichtet; Ihren Namen und Ihre Kontaktdaten erhalten wir dabei von Ihrem Betrieb. Zu Ihrem Konto speichern wir Ihren Namen, Ihre Anmeldekennung, den zugehörigen Betrieb, Ihre Rolle und Ihre Modulzugriffe.

Sie melden sich mit Ihrer Kennung und Ihrem Passwort an. Ihr Passwort speichern wir ausschließlich als kryptographischen Hashwert, nicht im Klartext. Für Anmeldung und Kontoverwaltung setzen wir den Authentifizierungsdienst unseres Dienstleisters Supabase ein (Abschnitt 13).

Rechtsgrundlagen: Die Bereitstellung Ihres Kontos erfolgt im Auftrag Ihres Betriebs; die datenschutzrechtliche Grundlage bestimmt Ihr Betrieb als Verantwortlicher, regelmäßig Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG. Die Sicherheitsmaßnahmen bei der Anmeldung stützen wir auf unser berechtigtes Interesse am sicheren Betrieb der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Die Nutzung der App richtet sich nach den Vorgaben Ihres Betriebs. Ohne die für das Konto erforderlichen Daten (Name, Kennung, Passwort) kann die App nicht genutzt werden; ob und wie Sie die App für Ihre Tätigkeit nutzen, regelt Ihr Betrieb.

4. Gerätebindung und Sitzungen

Zum Schutz Ihres Kontos wird die App bei der ersten Anmeldung an Ihr Gerät gebunden. Dazu erzeugt die App auf Ihrem Gerät ein kryptographisches Schlüsselpaar. Der private Schlüssel verbleibt ausschließlich im geschützten Speicher Ihres Geräts (iOS-Schlüsselbund beziehungsweise Android-Keystore, ohne Cloud-Synchronisation) und verlässt das Gerät nicht. An unsere Server übertragen werden nur der öffentliche Schlüssel, eine Gerätekennung und eine Gerätebezeichnung; gespeichert werden außerdem Zeitpunkte der Registrierung und der letzten Nutzung.

Bei einem Gerätewechsel oder Verlust kann ein Administrator Ihres Betriebs die Gerätebindung zurücksetzen („Neues Telefon erlauben"); die Bindung des alten Geräts wird dabei widerrufen und bestehende Sitzungen verlieren ihre Gültigkeit.

Zweck ist die Absicherung Ihres Kontos gegen unbefugte Nutzung. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit der Plattform (Art. 6 Abs. 1 lit. f DSGVO) sowie die Entscheidung Ihres Betriebs, gerätegebundene Zugänge einzusetzen.

5. Biometrische Entsperrung (Face ID / Fingerabdruck)

Sie können die App und einzelne besonders sensible Bereiche (Lohnzettel, Stundenkonto, Meine Dokumente) mit der Bildschirmsperre Ihres Geräts schützen, einschließlich Face ID oder Fingerabdruck. Die biometrische Prüfung führt ausschließlich das Betriebssystem Ihres Geräts durch. Die App erhält nur die Rückmeldung, ob die Entsperrung erfolgreich war. Biometrische Daten werden von der App weder erhoben noch gespeichert noch an uns oder Dritte übertragen.

6. Berechtigungen der App

Die App fragt Systemberechtigungen erst an, wenn Sie die jeweilige Funktion nutzen:

  • Mikrofon: nur für die Sprachfunktion (Abschnitt 8).
  • Kamera: nur, wenn Sie ein Foto direkt aufnehmen (Abschnitt 9).
  • Fotoauswahl: die App verwendet die Fotoauswahl des Betriebssystems und benötigt keinen Zugriff auf Ihre Fotomediathek; sie erhält nur die Bilder, die Sie selbst auswählen.
  • Mitteilungen: nur, wenn Sie Push-Benachrichtigungen erlauben (Abschnitt 10).
  • Standort: die App fragt keinen Standortzugriff an und erhebt keine Standortdaten.
  • Kontakte, Kalender, Gesundheitsdaten des Geräts: kein Zugriff.

Eine Systemberechtigung ist eine technische Freigabe des Betriebssystems; die datenschutzrechtliche Grundlage der jeweiligen Verarbeitung ergibt sich aus den folgenden Abschnitten.

7. Daten aus Ihrer Tätigkeit in der App

Für die in diesem Abschnitt beschriebenen Daten ist Ihr Betrieb der Verantwortliche; die BEAR BYTE GmbH verarbeitet sie als Auftragsverarbeiter nach Art. 28 DSGVO. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG; für gesetzliche Aufzeichnungs- und Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO.

7.1 Aufträge, Zeiten und Notizen. Die App zeigt Ihnen Ihre Einsätze („Mein Tag") mit Auftrag, Einsatzort und Kontaktdaten des Kunden. Sie erfassen Arbeitszeiten, Arbeitsnotizen, Materialien und Aufgabenstatus; je nach Rolle können Vorarbeiter auch Zeiten für benannte Kollegen erfassen. Für Arbeitszeitaufzeichnungen bestehen gesetzliche Pflichten Ihres Betriebs (unter anderem § 16 Abs. 2 Arbeitszeitgesetz, § 17 Mindestlohngesetz).

7.2 Mein Profil. Die App zeigt Ihnen die zu Ihrer Person geführten Stammdaten aus der Personalverwaltung Ihres Betriebs, zum Beispiel Personalnummer, Anstellungsart, Eintrittsdatum, Standort, Kontaktdaten, Anschrift und einen von Ihrem Betrieb hinterlegten Notfallkontakt. Diese Daten pflegt Ihr Betrieb.

7.3 Abwesenheiten und Krankmeldung. Sie können Urlaub beantragen und sich krankmelden. Bei einer Krankmeldung werden ausschließlich der Zeitraum und der Status verarbeitet. Die App fragt keine Krankheitsgründe oder Diagnosen ab; ein technischer Schutzmechanismus in der Datenbank verhindert zusätzlich, dass zu Krankmeldungen Freitext gespeichert wird. Gesundheitsbezogene Angaben (die Tatsache einer Krankmeldung) verarbeitet Ihr Betrieb auf Grundlage von Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG (arbeits- und sozialrechtliche Pflichten, etwa Entgeltfortzahlung). Ihre Abwesenheiten sind in der App nur für Sie selbst und für Personen mit Personalverwaltungs-Berechtigung Ihres Betriebs sichtbar.

7.4 Lohnzettel und Dokumente. Ihr Betrieb kann Ihnen Lohnzettel und Personaldokumente (zum Beispiel Arbeitsvertrag, Bescheinigungen, Nachweise) über die App bereitstellen. Diese Dateien liegen in einem zugriffsgeschützten Speicher; die App öffnet sie über kurzlebige, signierte Abruflinks und legt sie nicht dauerhaft auf dem Gerät ab. Die betreffenden Bereiche sind zusätzlich durch die Gerätesperre geschützt (Abschnitt 5).

7.5 Kundendaten Ihres Betriebs. Im Rahmen Ihrer Einsätze sehen Sie Kundendaten Ihres Betriebs (Name, Adresse, Telefonnummer des Einsatzortes); im Büro-Modus je nach Berechtigung weitere Geschäftsdaten (Kunden, Projekte, Belege, Vorgänge). Verantwortlicher für diese Daten ist Ihr Betrieb; das Adressbuch Ihres Telefons liest die App nicht.

8. Sprachfunktion (Sprechen statt Tippen)

8.1 Ablauf. Sie können Arbeitsberichte, Krank- und Urlaubsmeldungen einsprechen. Die App nimmt Ihre Sprachnachricht auf und überträgt sie verschlüsselt an unsere Server; unsere Server übergeben die Aufnahme an einen Spracherkennungsdienst, der daraus Text erzeugt. Aus dem Text erstellt die App einen Entwurf, den Sie vor dem Absenden prüfen und ändern können. Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt; ohne Ihre Bestätigung wird kein Eintrag angelegt.

8.2 Anbieter und Region. Für die Spracherkennung setzen wir den Dienst Azure AI Speech von Microsoft als Unterauftragsverarbeiter ein; die Verarbeitung erfolgt in einer Region in der Europäischen Union. Der Zugriff auf den Dienst erfolgt ausschließlich über unsere Server; Ihr Telefon kommuniziert nicht direkt mit dem Spracherkennungsdienst.

8.3 Speicherung. Die Audioaufnahme wird nach der Umwandlung in Text gelöscht und weder auf Ihrem Gerät noch auf unseren Servern dauerhaft gespeichert; die temporäre Aufnahmedatei auf dem Gerät wird nach der Übertragung entfernt. Der erkannte Text wird nur dann gespeichert, wenn Sie den daraus erstellten Entwurf absenden (er wird dann Teil des jeweiligen Eintrags, zum Beispiel einer Arbeitsnotiz). Zu jeder Nutzung speichern wir technische Nutzungsdaten ohne Inhalte (unter anderem Dauer und Größe der Aufnahme, Ergebnisstatus und die Kategorie des Entwurfs), um Missbrauch zu verhindern und Kontingente durchzusetzen. Bei einer eingesprochenen Krankmeldung werden, wie in Abschnitt 7.3 beschrieben, keine Krankheitsgründe gespeichert.

8.4 KI-Assistent im Büro-Modus. Nutzer mit Büro-Berechtigungen können zusätzlich einen KI-Assistenten verwenden, einschließlich Diktierfunktion. Diese Funktionen sind nur verfügbar, wenn Ihr Betrieb sie aktiviert und dafür einen eigenen KI-Anbieter angebunden hat; welcher Anbieter das ist und wo dieser verarbeitet, bestimmt Ihr Betrieb und informiert Sie darüber. Auch hier gilt: Diktate werden in Text umgewandelt, die Aufnahme wird nicht gespeichert, und Ergebnisse sind Entwürfe zur menschlichen Prüfung.

9. Fotos und Unterschriften

Fotos. Sie können Baustellen- und Belegfotos aufnehmen oder aus Ihrer Auswahl hinzufügen (Abschnitt 6). Die Fotos werden verschlüsselt übertragen und in einem zugriffsgeschützten Speicher Ihrem Auftrag zugeordnet abgelegt. Die Bilddateien werden unverändert übertragen; in der Datei enthaltene Metadaten (zum Beispiel Aufnahmezeitpunkt oder, je nach Kameraeinstellung Ihres Geräts, Ortsangaben) können daher mitgespeichert werden. Wenn Sie das vermeiden möchten, deaktivieren Sie die Ortsangaben Ihrer Kamera in den Geräteeinstellungen.

Unterschriften. Bei Rapporten und Abnahmen kann eine Unterschrift direkt auf dem Gerät geleistet werden (zum Beispiel durch den Kunden). Die Unterschrift wird als Bild gespeichert und dem jeweiligen Dokument fest zugeordnet. Unterschriebene Rapporte und Abnahmen sind technisch gegen nachträgliche Veränderung geschützt, weil sie als Nachweis- und Geschäftsdokumente Ihres Betriebs dienen; für sie gelten die gesetzlichen Aufbewahrungspflichten (Abschnitt 14).

10. Push-Benachrichtigungen

Wenn Sie Mitteilungen erlauben, erhalten Sie Push-Benachrichtigungen, zum Beispiel zu neuen oder geänderten Einsätzen. Dazu wird ein Push-Token Ihres Geräts zusammen mit Ihrer Konto- und Gerätekennung gespeichert. Der Versand erfolgt über den Dienst Expo Push und die Benachrichtigungsdienste von Apple beziehungsweise Google. Die Benachrichtigungstexte sind bewusst allgemein gehalten und enthalten keine Kundennamen oder Auftragsdetails; Details sehen Sie erst nach dem Öffnen der App.

Sie können Push-Benachrichtigungen jederzeit in den App-Einstellungen oder den Systemeinstellungen deaktivieren; das Push-Token wird bei Deaktivierung und bei Abmeldung gelöscht, nicht mehr erreichbare Geräte werden automatisch ausgetragen. Rechtsgrundlage ist die Bereitstellung der von Ihrem Betrieb vorgesehenen Arbeitsabläufe (Abschnitt 7) sowie unser berechtigtes Interesse an einer funktionsfähigen Zustellung (Art. 6 Abs. 1 lit. f DSGVO).

11. Fehlerdiagnose und Sicherheitsprotokolle

Fehlerdiagnose. Zur Erkennung und Behebung von Abstürzen und technischen Fehlern setzen wir den Dienst Sentry ein. Vor der Übermittlung werden Berichte automatisiert bereinigt: E-Mail-Adressen, Zugangsdaten, Cookies, Anfrageinhalte und Kennungen in Adresspfaden werden entfernt oder maskiert; eine Leistungsüberwachung einzelner Nutzer findet nicht statt. Die App enthält keine Analyse-, Tracking- oder Werbedienste und erstellt keine Nutzungsprofile.

Sicherheitsprotokolle. Bei sicherheitsrelevanten Vorgängen (zum Beispiel Anmeldungen, Gerätebindung, Entfernen eines Mitglieds) speichern unsere Systeme Protokolleinträge; IP-Adressen werden darin nur als nicht rückrechenbare Hashwerte abgelegt. Zweck ist die Sicherheit der Plattform und die Nachvollziehbarkeit sicherheitsrelevanter Vorgänge; Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Wir bewahren diese Protokolle nur so lange auf, wie es für diese Zwecke erforderlich ist.

12. Lokale Speicherung auf Ihrem Gerät

Die App speichert auf Ihrem Gerät: Ihre Anmeldesitzung und den Gerätebindungs-Schlüssel im geschützten Systemspeicher (Abschnitt 4); Einstellungen (zum Beispiel Push- und Sperr-Einstellungen); sowie im Offline-Betrieb noch nicht übertragene Erfassungen einschließlich Fotos und Unterschriften. Offline erfasste Inhalte werden bei der nächsten Verbindung übertragen und anschließend vom Gerät entfernt. Bei der Abmeldung wird Ihre Sitzung auf dem Gerät gelöscht. Bitte beachten Sie: Solange Inhalte noch nicht übertragen wurden, liegen sie auf dem Gerät; schützen Sie Ihr Gerät daher mit einer Bildschirmsperre. Unter iOS können auf dem Gerät gespeicherte, noch nicht übertragene Inhalte in die verschlüsselte Gerätesicherung des Systems einbezogen sein.

13. Empfänger, Dienstleister und Drittlandübermittlung

Für den Betrieb der App setzen wir folgende Dienstleister als Auftragsverarbeiter beziehungsweise Unterauftragsverarbeiter im Auftragsverhältnis mit Ihrem Betrieb ein (Art. 28 DSGVO):

  • Hetzner Online GmbH (Deutschland): Server, auf denen die Plattform betrieben wird.
  • Supabase (Region Europäische Union): Datenbank, Authentifizierung und Dateispeicherung.
  • Cloudflare: Schutz- und Auslieferungsdienst vor unseren Servern sowie Objektspeicher (R2, europäische Jurisdiktion) für Dateien.
  • Microsoft (Azure AI Speech, EU-Region): Spracherkennung für die Sprachfunktion (Abschnitt 8).
  • Expo: Zustellung von Push-Benachrichtigungen (Abschnitt 10), zusammen mit den Benachrichtigungsdiensten von Apple und Google.
  • Sentry: Fehlerdiagnose (Abschnitt 11).
  • Brevo: Versand einzelner System-E-Mails (zum Beispiel Einladungen).

Bindet Ihr Betrieb eigene Dienste an (zum Beispiel einen eigenen KI-Anbieter, Abschnitt 8.4, oder einen eigenen E-Mail-Versand), ist Ihr Betrieb für diese Anbindung verantwortlich und informiert Sie darüber.

Übermittlung in Drittländer: Unsere Server- und Datenbankinfrastruktur betreiben wir in der Europäischen Union. Bei einzelnen Diensten (insbesondere Cloudflare, Supabase, Expo, Sentry) kann ein Bezug zu Ländern außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Soweit eine Übermittlung personenbezogener Daten in ein Drittland stattfindet, erfolgt sie nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage der Standardvertragsklauseln der Europäischen Kommission oder eines Angemessenheitsbeschlusses. Eine Kopie der jeweils einschlägigen Garantien erhalten Sie auf Anfrage unter [email protected].

14. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die beschriebenen Zwecke erforderlich ist oder Aufbewahrungspflichten bestehen.

Für Ihre Arbeits- und Personaldaten gelten die Aufbewahrungsregeln Ihres Betriebs und die gesetzlichen Pflichten, insbesondere: Arbeitszeitaufzeichnungen (mindestens zwei Jahre, § 16 Abs. 2 ArbZG, § 17 MiLoG), Lohn- und Abrechnungsunterlagen sowie unterschriebene Geschäftsdokumente wie Rapporte, Abnahmen und Belege (handels- und steuerrechtliche Fristen von bis zu zehn Jahren, unter anderem § 147 AO, § 257 HGB, § 14b UStG). Solche Pflichten können einer sofortigen Löschung einzelner Inhalte entgegenstehen; in diesem Fall wird die Verarbeitung eingeschränkt und die Löschung erfolgt nach Ablauf der jeweiligen Frist.

Audioaufnahmen der Sprachfunktion werden nicht aufbewahrt (Abschnitt 8.3). Push-Token werden bei Abmeldung oder Deaktivierung gelöscht (Abschnitt 10). Sicherungskopien (Backups) werden verschlüsselt geführt und turnusmäßig im regulären Sicherungszyklus überschrieben; aus technischen Gründen kann die Entfernung einzelner Daten aus bestehenden Sicherungen erst mit diesem Zyklus wirksam werden.

15. Zugang, Sperrung und Löschung Ihres Kontos

Konten werden von Ihrem Betrieb verwaltet. Sie können in der App kein Konto anlegen und deshalb auch keines selbst löschen; Ansprechpartner für Zugang, Sperrung und Löschung ist Ihr Betrieb als Verantwortlicher.

Zugang beenden (Sperrung/Entzug). Ein Administrator Ihres Betriebs kann Ihren Zugang jederzeit entziehen, zum Beispiel beim Ausscheiden aus dem Betrieb. Mit dem Entzug verlieren Sie sofort den Zugriff auf die Daten des Betriebs in der App.

Wichtig: Der Entzug des Zugangs ist keine Löschung Ihrer Daten. Ihre im Rahmen der Tätigkeit entstandenen Daten (zum Beispiel Arbeitszeiten, Notizen, unterschriebene Dokumente, Personalunterlagen) bleiben als Geschäfts- und Personalunterlagen Ihres Betriebs gespeichert, soweit dafür Rechtsgrundlagen und Aufbewahrungspflichten bestehen (Abschnitt 14).

Löschung und Anonymisierung. Eine Löschung Ihrer personenbezogenen Daten können Sie bei Ihrem Betrieb beantragen (Art. 17 DSGVO). Soweit keine Aufbewahrungspflichten oder sonstigen Rechtsgründe entgegenstehen, werden Ihre Daten gelöscht. Für das Konto selbst gilt: Nach dem Entzug des Zugangs kann Ihr Betrieb bei uns die Anonymisierung Ihres Kontos veranlassen. Dabei werden Ihre Kontaktdaten und Ihr Name aus dem Konto entfernt, das Konto wird dauerhaft gesperrt und Ihre E-Mail-Adresse wird freigegeben; Unterlagen, die Ihr Betrieb aufbewahren muss, werden ohne Ihre Identifikationsdaten fortgeführt. Eine vollständige physische Löschung des Kontodatensatzes erfolgt wegen der Nachweis- und Aufbewahrungsfunktion der verbundenen Dokumente nicht; die Anonymisierung stellt sicher, dass die verbleibenden Unterlagen Ihnen nicht mehr zugeordnet werden können, soweit das Recht dies zulässt.

So stellen Sie einen Antrag. Richten Sie Ihren Antrag auf Zugangssperrung, Auskunft oder Löschung an Ihren Betrieb. Wenden Sie sich direkt an uns ([email protected]), leiten wir Ihren Antrag unverzüglich an Ihren Betrieb weiter und unterstützen ihn bei der Beantwortung; betrifft Ihr Antrag Verarbeitungen, für die wir selbst verantwortlich sind (Abschnitte 4 und 11), beantworten wir ihn selbst. Zur Sicherheit beantworten wir Anfragen nur nach angemessener Prüfung der Identität.

16. Ihre Rechte

Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie folgende Rechte:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO).

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, soweit diese Verarbeitung auf berechtigten Interessen beruht (Art. 6 Abs. 1 lit. f DSGVO).

An wen wenden Sie sich? Für Ihre Arbeits- und Personaldaten und Ihr Konto (Abschnitte 3 und 7 bis 10) ist Ihr Betrieb der Verantwortliche; richten Sie Ihre Anliegen bitte an ihn. Für den sicheren technischen Betrieb (Abschnitte 4 und 11) wenden Sie sich an uns: [email protected]. Anfragen, die bei der jeweils anderen Stelle eingehen, werden unverzüglich weitergeleitet.

Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für die BEAR BYTE GmbH zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf. Für Verarbeitungen, für die Ihr Betrieb verantwortlich ist, können Sie sich auch an die für Ihren Betrieb zuständige Aufsichtsbehörde wenden.

17. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, unter anderem: Transportverschlüsselung (TLS), strikte mandantenbezogene Zugriffstrennung auf Datenbankebene, rollenbasierte Berechtigungen, gerätegebundene Anmeldung (Abschnitt 4), geschützte Speicherung der Anmeldedaten auf dem Gerät, zusätzliche Gerätesperre für sensible Personalbereiche (Abschnitt 5) sowie zugriffsgeschützte Dateispeicher mit kurzlebigen Abruflinks. Wir entwickeln diese Maßnahmen entsprechend dem Stand der Technik fort.

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die App, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt die jeweils veröffentlichte Fassung.

Stand: 2026-07-30