1Zweck der Anwendung
Shiftplan dient dazu, Wochenplanung, Schichten, Mitarbeitende, Rotationen und administrative Einstellungen zu verwalten. Dabei werden nur Daten verarbeitet, die für Betrieb, Planung, Sicherheit und Kontaktaufnahme erforderlich sind.
Soweit die Anwendung im Beschäftigungskontext eingesetzt wird, verarbeitet der jeweilige Arbeitgeber die Planungsdaten zur Durchführung des Beschäftigungsverhältnisses auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO.
Mitarbeitende können über die Shiftplan-App einen Ausfall für einzelne Tage oder einen Zeitraum melden. Gespeichert werden Tage, Schicht und eine Kategorie (Urlaub, Privat oder Sonstiges). Gesundheitsangaben werden nicht abgefragt. Den Grund sehen nur Planer, das Team erfährt nur, dass jemand ausfällt. Grund und Notiz werden 90 Tage nach dem Ausfalltag automatisch gelöscht.
2Verarbeitete Daten
Je nach Nutzung verarbeitet die Anwendung insbesondere folgende Daten:
- Namen von Mitarbeitenden, Schichten, Rotationsmuster und Schichtzuweisungen.
- Benutzerkonten, Rollen, Anmeldezeitpunkte, Sitzungsdaten und CSRF-Sicherheitsdaten.
- Audit-Protokolle zu Zuweisungen und Änderungen im Schichtplan.
- Kontaktangaben und Nachrichten aus dem Kontaktformular.
- Push-Abonnements (Zustelladresse beim Push-Dienst des Browsers und Schlüssel), sofern Benachrichtigungen aktiviert werden.
- Bei Nutzung der Shiftplan-App: persönlicher App-Zugang (Mitarbeiter, Gerätename, Zeitpunkt der letzten Nutzung), Gerätetoken für Push und Plattform (iOS/Android).
- Ausfälle: Tag, Schicht, Kategorie des Grundes, wer den Ausfall eingetragen hat und ob über Web oder App.
- Technische Daten wie User-Agent, Referrer-Domain und grobe Standortdaten, sofern diese durch die Infrastruktur übermittelt werden.
3Kontaktformular und E-Mail
Wenn das Kontaktformular genutzt wird, speichern wir Name, Rückkontakt, Betreff und Nachricht, um die Anfrage bearbeiten zu können. Zusätzlich speichert die Anwendung einen aus IP-Adresse und User-Agent gebildeten Hash sowie den User-Agent, um Missbrauch zu begrenzen und Kontaktanfragen nachvollziehbar zu halten.
Die Benachrichtigung kann über Microsoft Graph an ein Microsoft-365- beziehungsweise Exchange-Online-Postfach zugestellt werden. Dabei werden die Inhalte der Kontaktanfrage an Microsoft übermittelt. Der Versand erfolgt über das konfigurierte Postfach; die von der anfragenden Person angegebene E-Mail-Adresse wird nur als Rückkontakt und, wenn sie eine gültige E-Mail-Adresse ist, als Antwortadresse der Nachricht verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung eingehender Anfragen und dem sicheren Betrieb des Kontaktformulars.
5Lokale Speicherung im Browser
Im Browser werden einzelne Komforteinstellungen lokal gespeichert, zum Beispiel der gewählte Hell- oder Dunkelmodus, der zuletzt gelesene Versionshinweis und ob der Installations- oder Benachrichtigungshinweis ausgeblendet wurde. Diese Werte bleiben auf dem Gerät und werden nicht für Werbung oder externes Tracking genutzt. Die Speicherung ist für die gewünschten Einstellungen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
6Besuchsstatistik
Die Anwendung erfasst Seitenaufrufe, um Nutzung und technische Stabilität auszuwerten. Gespeichert werden Datum, Seitenpfad, User-Agent, Referrer-Domain, optional grobe Standortdaten aus Infrastruktur-Headern sowie ein täglich wechselnder HMAC-Hash aus IP-Adresse und User-Agent. Die IP-Adresse wird in der Statistikdatenbank nicht im Klartext gespeichert.
Die Statistik wird nicht für Werbung eingesetzt. Sie wird automatisch auf maximal 90 Tage begrenzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, nachvollziehbaren und bedarfsgerechten Betrieb der Anwendung.
Wenn im Browser Do Not Track aktiviert ist, wird kein Besuchsaufruf an die Statistikroute gesendet.
7Externe Dienste
Auslieferung über Cloudflare
Diese Anwendung wird über das Netzwerk von Cloudflare ausgeliefert (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Alle Aufrufe laufen über Server von Cloudflare, die dabei technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browser-Kennung verarbeiten, um die Seite sicher auszuliefern und Angriffe abzuwehren. Cloudflare handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; Übermittlungen in die USA erfolgen auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer sicheren und stabilen Bereitstellung.
E-Mail-Zustellung über Microsoft 365
Für die E-Mail-Zustellung kann Microsoft 365 beziehungsweise Microsoft Graph genutzt werden (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Microsoft verarbeitet Daten dabei als Auftragsverarbeiter nach Art. 28 DSGVO. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert; soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO).
Benachrichtigungen im Browser
Wer Benachrichtigungen aktiviert, erteilt dafür im Browser eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Der Browser meldet sich dann beim Push-Dienst seines Herstellers an, zum Beispiel Google (Firebase Cloud Messaging), Apple, Mozilla oder Microsoft. Die Anwendung speichert nur die vom Browser gelieferte Zustelladresse und die zugehörigen Schlüssel. Nachrichten werden Ende-zu-Ende verschlüsselt über den Push-Dienst zugestellt; der Dienst sieht den Inhalt nicht, aber technische Daten wie Zeitpunkt und Zielgerät. Benachrichtigungen enthalten Schicht, Kalenderwoche und Namen der betroffenen Mitarbeitenden, aber keine Gründe für Änderungen. Die Einwilligung lässt sich jederzeit über die Glocke in der Anwendung oder in den Browser-Einstellungen widerrufen.
Benachrichtigungen in der Shiftplan-App
Nutzt jemand die Shiftplan-App mit Benachrichtigungen, laufen Pushes über den Push-Dienst push.shiftplan.info von ES Software und Firebase Cloud Messaging (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), auf iPhones zusätzlich über den Apple Push Notification Service. Diese Nachrichten sind nicht Ende-zu-Ende-verschlüsselt. Automatische Hinweise auf Planänderungen enthalten deshalb nur Kalenderwoche und Schicht, keine Namen. Meldet jemand einen Ausfall, erfährt das Team Name, Tag und Schicht, aber nie den Grund. Nachrichten der Planung an das Team enthalten deren Text. Der Push-Dienst speichert weder Inhalte noch Gerätetokens.
Google ist unter dem EU-US Data Privacy Framework zertifiziert; soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO). Rechtsgrundlage ist die Einwilligung beim Aktivieren der Benachrichtigungen in der App (Art. 6 Abs. 1 lit. a DSGVO), widerrufbar in der App oder in den Systemeinstellungen.
Feiertage und Schulferien
Feiertage und Schulferien werden serverseitig über die OpenHolidays API abgerufen. Dabei werden keine Namen, Kontaktanfragen oder Schichtzuweisungen an OpenHolidays übertragen; die Abfrage enthält im Wesentlichen Jahr, Zeitraum und Bundesland.
8Speicherdauer
Schicht-, Benutzer- und Auditdaten werden gespeichert, solange sie für Planung, Nachvollziehbarkeit und Administration erforderlich sind. Kontaktanfragen werden so lange gespeichert, wie sie zur Bearbeitung und zur nachvollziehbaren Dokumentation der Anfrage benötigt werden.
- Sitzungen
- laufen nach 30 Minuten Inaktivität ab.
- Login-Sperren und Rate-Limits
- werden nur temporär geführt.
- Besuchsstatistik
- wird spätestens nach 90 Tagen bereinigt.
- Team-Zugangscode
- Zugänge laufen spätestens nach 180 Tagen ohne Nutzung ab.
- Push-Abonnements und App-Gerätetokens
- werden gelöscht, sobald Benachrichtigungen ausgeschaltet werden, der Zugangscode geändert wird oder der Push-Dienst sie als ungültig meldet.
- Persönliche App-Zugänge
- gelten, bis sich das Gerät abmeldet oder die Planung es sperrt. Ein nicht eingelöster QR-Code verfällt nach 7 Tagen.
- Gründe von Ausfällen
- werden nach 90 Tagen gelöscht.
9App-Daten löschen
So entfernst du die Daten, die die Shiftplan-App (iOS und Android) speichert:
- In der App Menü → Einstellungen → „Von diesem Gerät entfernen“ tippen. Das meldet das Gerät ab und löscht den App-Zugang, das Gerätetoken für Benachrichtigungen und den zwischengespeicherten Plan sofort.
- Name, Schichten und eingetragene Ausfälle gehören zum Schichtplan deines Teams. Löschen kann sie die Planung deiner Firma in Shiftplan (Mitarbeiter bzw. Ausfälle entfernen).
- Für Instanzen unter shiftplan.info kannst du die Löschung auch direkt bei uns anfordern: [email protected]. Wir löschen innerhalb von 30 Tagen. Selbst betriebene Instanzen verwaltet der jeweilige Betreiber.
Gründe von Ausfällen werden unabhängig davon nach 90 Tagen automatisch gelöscht. Einträge im Änderungsprotokoll bewahrt die Planung auf, solange sie für die Nachvollziehbarkeit des Plans nötig sind.
10Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Sachsen ist dies die Sächsische Datenschutz- und Transparenzbeauftragte.
11Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Datenflüsse, eingesetzte Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.