Datenschutzerklärung
time2lock.de · Stand: 01.10.2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: db Projektmanagement e. K., Inhaber Daniel Bardosi, Görlitzer Straße 18, 37120 Bovenden, E-Mail hello@time2lock.de.
2. Hosting
Diese Website, das Kundenportal und die time2lock-Instanzen unserer Kunden werden auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland betrieben. Beim Aufruf verarbeiten wir technische Zugriffsdaten (Server-Logfiles), insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und stabilen Bereitstellung). Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO). Logfiles werden nach kurzer Zeit automatisch gelöscht. Domains, E-Mail-Postfächer und der Versand unserer System-E-Mails (z. B. Zugangsdaten, Vertragsbestätigung) laufen über die Mittwald CM Service GmbH & Co. KG, Espelkamp, in Deutschland; auch mit Mittwald besteht ein Vertrag über Auftragsverarbeitung.
3. Kontaktaufnahme
Wenn du uns per E-Mail oder über das Kontaktformular kontaktierst, verarbeiten wir deine Angaben (z. B. Name, Firma, Kontaktdaten, Inhalt der Anfrage; beim Formular zusätzlich die IP-Adresse zum Schutz vor Missbrauch) zur Bearbeitung der Anfrage und für Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertrag zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB) entgegenstehen.
4. Registrierung und Abonnement
Für den Abschluss eines time2lock-Abonnements verarbeiten wir Firma, Anschrift, Name, E-Mail-Adresse, Telefonnummer (optional), die gewünschte Adresse (Kürzel) und die Anzahl der Nutzer (Art. 6 Abs. 1 lit. b DSGVO). Mit diesen Angaben richten wir deinen Zugang ein und senden dir die Zugangsdaten per E-Mail. Die Zahlung wickelt Stripe Payments Europe, Limited (Dublin, Irland) ab; Zahlungsdaten (z. B. Kartendaten) gibst du direkt bei Stripe ein, wir erhalten sie nicht. Stripe verarbeitet die Daten auch als eigenständig Verantwortlicher, u. a. zur Betrugsprävention; Informationen: stripe.com/de/privacy. Rechnungen und Buchhaltung erstellen wir mit Lexware Office (Haufe-Lexware GmbH & Co. KG); mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung. Steuer- und handelsrechtliche Aufbewahrungsfristen bleiben unberührt.
5. Nutzung von time2lock durch dein Unternehmen (Auftragsverarbeitung)
Die Daten, die du und deine Mitarbeitenden in time2lock erfassen (z. B. Arbeitszeiten, Projekte, Kunden, Fotos, Videos, Standortpunkte zu den unten genannten Ereignissen), verarbeiten wir ausschließlich im Auftrag deines Unternehmens nach Art. 28 DSGVO. Verantwortlich für diese Daten ist dein Unternehmen; Einzelheiten regelt der Vertrag über Auftragsverarbeitung. Jede Firma erhält eine eigene, von anderen Kunden getrennte Datenbank. Standortdaten werden nur zu Ereignissen gespeichert (Ankunft und Abfahrt am Projekt, Start/Stopp, Beginn und Ende des Arbeitstags, Nachweisfotos und -videos, Unterschrift des Kunden) – keine Bewegungsspur. Die optionale Standortprüfung während eines begonnenen Arbeitstags vergleicht die Position nur auf dem Gerät mit den Projektorten; sie wird weder gespeichert noch übertragen. Zur Umrechnung von Adressen und zur Berechnung von Fahrstrecken nutzen die Instanzen die Google Maps Platform (Google Ireland Limited, Dublin, Irland); dabei werden Adressen bzw. Koordinaten, keine Namen, an Google übermittelt. Sicherungskopien werden täglich erstellt und zusätzlich vor der Übertragung verschlüsselt auf einem getrennten Speichersystem der Hetzner Online GmbH in Deutschland (Standort Falkenstein) abgelegt.
Push-Benachrichtigungen. Hat ein Nutzer in der Android-App Benachrichtigungen erlaubt, stellen wir Nachrichten und Systemhinweise (z. B. zu Anträgen, Krankmeldungen, Wochenfreigaben, Pausen und Projektanweisungen) über Firebase Cloud Messaging zu, einen Dienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dabei werden nur der Geräte-Token der App-Installation, die Art der Nachricht und interne Kennungen an Google übermittelt und bis zur Zustellung höchstens 24 Stunden zwischengespeichert. Titel, Text, Namen und Absender übermitteln wir nicht an Google; die App lädt den Inhalt über die verschlüsselte Verbindung direkt von unseren Servern. Google verarbeitet diese Daten nach den Firebase Data Processing and Security Terms als Auftragsverarbeiter; eine Verarbeitung in den USA ist möglich. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO); ersatzweise gelten die in den genannten Terms vorgesehenen Standardvertragsklauseln. Im Firebase-Projekt nutzen wir nur Cloud Messaging, Google Analytics ist nicht aktiviert. Ohne Erlaubnis für Benachrichtigungen, auf dem iPhone und in der Web-Oberfläche stehen Nachrichten nur im Postfach von time2lock bereit. Einzelheiten regelt der Vertrag über Auftragsverarbeitung (Anlage 2).
Abwesenheiten. Nutzt dein Unternehmen die Abwesenheitsverwaltung, verarbeiten wir in seinem Auftrag auch Krankmeldungen, Arzttermine und hochgeladene Bescheinigungen (Gesundheitsdaten). Bescheinigungen werden verschlüsselt gespeichert und sind nur für die betroffene Person, die zuständigen Vorgesetzten bzw. deren Vertretung und die Inhaber einsehbar; Diagnosen werden nicht abgefragt.
KI-Assistenten. Verbindet dein Unternehmen über die Schnittstelle für KI-Assistenten einen KI-Dienst mit seiner Instanz, gelangen die dort abgefragten Daten an den gewählten Anbieter. Diesen Dienst wählt und beauftragt dein Unternehmen selbst; die Verarbeitung durch den KI-Dienst richtet sich nach dem Vertrag deines Unternehmens mit dessen Anbieter.
6. Cookies und Analyse
Diese Website verwendet keine Analyse-, Marketing- oder Tracking-Cookies. Es werden allenfalls technisch notwendige Cookies eingesetzt (§ 25 Abs. 2 TDDDG), etwa für die Anmeldung in der Web-Oberfläche.
7. SSL-Verschlüsselung
Alle Seiten und die App nutzen aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://“ und dem Schloss-Symbol in der Browserzeile.
8. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten: Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Mitarbeitende unserer Kunden wenden sich für Daten aus time2lock bitte zunächst an ihren Arbeitgeber.
9. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, www.lfd.niedersachsen.de.
10. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
