Shiftplan

Datenschutzerklärung

Welche personenbezogenen Daten Shiftplan verarbeitet, wofür sie genutzt werden, wie lange sie bleiben und welche Rechte du hast.

Stand: Oktober 2026ImpressumZum Schichtplan

Das Wichtigste in Kürze

  • Gründe für Ausfälle sieht nur die Planung. Das Team erfährt nur, wer fehlt. Gründe werden nach 90 Tagen gelöscht.
  • Kein Konto für Mitarbeitende. Der App-Zugang läuft über einen persönlichen QR-Code, ohne E-Mail-Adresse oder Telefonnummer.
  • App-Hinweise auf Planänderungen nennen keine Namen. Sie laufen unverschlüsselt über Google und Apple und enthalten deshalb nur Woche und Schicht.
  • Keine Werbung, keine Analyse-Dienste von Dritten. Die eigene Besuchsstatistik speichert keine IP-Adressen im Klartext und wird nach 90 Tagen bereinigt.
  • Cookies nur für Anmeldung und Zugang. Sie sind technisch nötig, deshalb gibt es kein Cookie-Banner.

1Zweck der Anwendung

Shiftplan dient dazu, Wochenplanung, Schichten, Mitarbeitende, Rotationen und administrative Einstellungen zu verwalten. Dabei werden nur Daten verarbeitet, die für Betrieb, Planung, Sicherheit und Kontaktaufnahme erforderlich sind.

Soweit die Anwendung im Beschäftigungskontext eingesetzt wird, verarbeitet der jeweilige Arbeitgeber die Planungsdaten zur Durchführung des Beschäftigungsverhältnisses auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO.

Mitarbeitende können über die Shiftplan-App einen Ausfall für einzelne Tage oder einen Zeitraum melden. Gespeichert werden Tage, Schicht und eine Kategorie (Urlaub, Privat oder Sonstiges). Gesundheitsangaben werden nicht abgefragt. Den Grund sehen nur Planer, das Team erfährt nur, dass jemand ausfällt. Grund und Notiz werden 90 Tage nach dem Ausfalltag automatisch gelöscht.

2Verarbeitete Daten

Je nach Nutzung verarbeitet die Anwendung insbesondere folgende Daten:

  • Namen von Mitarbeitenden, Schichten, Rotationsmuster und Schichtzuweisungen.
  • Benutzerkonten, Rollen, Anmeldezeitpunkte, Sitzungsdaten und CSRF-Sicherheitsdaten.
  • Audit-Protokolle zu Zuweisungen und Änderungen im Schichtplan.
  • Kontaktangaben und Nachrichten aus dem Kontaktformular.
  • Push-Abonnements (Zustelladresse beim Push-Dienst des Browsers und Schlüssel), sofern Benachrichtigungen aktiviert werden.
  • Bei Nutzung der Shiftplan-App: persönlicher App-Zugang (Mitarbeiter, Gerätename, Zeitpunkt der letzten Nutzung), Gerätetoken für Push und Plattform (iOS/Android).
  • Ausfälle: Tag, Schicht, Kategorie des Grundes, wer den Ausfall eingetragen hat und ob über Web oder App.
  • Technische Daten wie User-Agent, Referrer-Domain und grobe Standortdaten, sofern diese durch die Infrastruktur übermittelt werden.

3Kontaktformular und E-Mail

Wenn das Kontaktformular genutzt wird, speichern wir Name, Rückkontakt, Betreff und Nachricht, um die Anfrage bearbeiten zu können. Zusätzlich speichert die Anwendung einen aus IP-Adresse und User-Agent gebildeten Hash sowie den User-Agent, um Missbrauch zu begrenzen und Kontaktanfragen nachvollziehbar zu halten.

Die Benachrichtigung kann über Microsoft Graph an ein Microsoft-365- beziehungsweise Exchange-Online-Postfach zugestellt werden. Dabei werden die Inhalte der Kontaktanfrage an Microsoft übermittelt. Der Versand erfolgt über das konfigurierte Postfach; die von der anfragenden Person angegebene E-Mail-Adresse wird nur als Rückkontakt und, wenn sie eine gültige E-Mail-Adresse ist, als Antwortadresse der Nachricht verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung eingehender Anfragen und dem sicheren Betrieb des Kontaktformulars.

4Anmeldung, Sicherheit und Cookies

Für geschützte Bereiche setzt die Anwendung technisch notwendige Cookies. Das Cookie session_token hält die Anmeldung für bis zu 30 Minuten aktiv und ist für JavaScript nicht lesbar. Das Cookie csrf_token schützt Formulare und API-Aufrufe vor missbräuchlicher Nutzung. Diese Cookies sind für die Anmeldung unbedingt erforderlich und benötigen daher keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).

Ist der Schichtplan durch einen Team-Zugangscode geschützt, setzt die Anwendung nach Eingabe des Codes das Cookie viewer_token. Es erlaubt nur das Lesen des Plans, ist für JavaScript nicht lesbar und gilt bis zu 180 Tage. Auch dieses Cookie ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Fehlgeschlagene Anmeldeversuche werden zur Angriffserkennung begrenzt. Dafür kann die IP-Adresse temporär in einer Rate-Limit-Tabelle verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in Zugriffsschutz, Missbrauchsabwehr und Stabilität der Anwendung.

5Lokale Speicherung im Browser

Im Browser werden einzelne Komforteinstellungen lokal gespeichert, zum Beispiel der gewählte Hell- oder Dunkelmodus, der zuletzt gelesene Versionshinweis und ob der Installations- oder Benachrichtigungshinweis ausgeblendet wurde. Diese Werte bleiben auf dem Gerät und werden nicht für Werbung oder externes Tracking genutzt. Die Speicherung ist für die gewünschten Einstellungen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

6Besuchsstatistik

Die Anwendung erfasst Seitenaufrufe, um Nutzung und technische Stabilität auszuwerten. Gespeichert werden Datum, Seitenpfad, User-Agent, Referrer-Domain, optional grobe Standortdaten aus Infrastruktur-Headern sowie ein täglich wechselnder HMAC-Hash aus IP-Adresse und User-Agent. Die IP-Adresse wird in der Statistikdatenbank nicht im Klartext gespeichert.

Die Statistik wird nicht für Werbung eingesetzt. Sie wird automatisch auf maximal 90 Tage begrenzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, nachvollziehbaren und bedarfsgerechten Betrieb der Anwendung.

Wenn im Browser Do Not Track aktiviert ist, wird kein Besuchsaufruf an die Statistikroute gesendet.

7Externe Dienste

Auslieferung über Cloudflare

Diese Anwendung wird über das Netzwerk von Cloudflare ausgeliefert (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Alle Aufrufe laufen über Server von Cloudflare, die dabei technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browser-Kennung verarbeiten, um die Seite sicher auszuliefern und Angriffe abzuwehren. Cloudflare handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; Übermittlungen in die USA erfolgen auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer sicheren und stabilen Bereitstellung.

E-Mail-Zustellung über Microsoft 365

Für die E-Mail-Zustellung kann Microsoft 365 beziehungsweise Microsoft Graph genutzt werden (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Microsoft verarbeitet Daten dabei als Auftragsverarbeiter nach Art. 28 DSGVO. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert; soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO).

Benachrichtigungen im Browser

Wer Benachrichtigungen aktiviert, erteilt dafür im Browser eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Der Browser meldet sich dann beim Push-Dienst seines Herstellers an, zum Beispiel Google (Firebase Cloud Messaging), Apple, Mozilla oder Microsoft. Die Anwendung speichert nur die vom Browser gelieferte Zustelladresse und die zugehörigen Schlüssel. Nachrichten werden Ende-zu-Ende verschlüsselt über den Push-Dienst zugestellt; der Dienst sieht den Inhalt nicht, aber technische Daten wie Zeitpunkt und Zielgerät. Benachrichtigungen enthalten Schicht, Kalenderwoche und Namen der betroffenen Mitarbeitenden, aber keine Gründe für Änderungen. Die Einwilligung lässt sich jederzeit über die Glocke in der Anwendung oder in den Browser-Einstellungen widerrufen.

Benachrichtigungen in der Shiftplan-App

Nutzt jemand die Shiftplan-App mit Benachrichtigungen, laufen Pushes über den Push-Dienst push.shiftplan.info von ES Software und Firebase Cloud Messaging (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), auf iPhones zusätzlich über den Apple Push Notification Service. Diese Nachrichten sind nicht Ende-zu-Ende-verschlüsselt. Automatische Hinweise auf Planänderungen enthalten deshalb nur Kalenderwoche und Schicht, keine Namen. Meldet jemand einen Ausfall, erfährt das Team Name, Tag und Schicht, aber nie den Grund. Nachrichten der Planung an das Team enthalten deren Text. Der Push-Dienst speichert weder Inhalte noch Gerätetokens.

Google ist unter dem EU-US Data Privacy Framework zertifiziert; soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO). Rechtsgrundlage ist die Einwilligung beim Aktivieren der Benachrichtigungen in der App (Art. 6 Abs. 1 lit. a DSGVO), widerrufbar in der App oder in den Systemeinstellungen.

Feiertage und Schulferien

Feiertage und Schulferien werden serverseitig über die OpenHolidays API abgerufen. Dabei werden keine Namen, Kontaktanfragen oder Schichtzuweisungen an OpenHolidays übertragen; die Abfrage enthält im Wesentlichen Jahr, Zeitraum und Bundesland.

8Speicherdauer

Schicht-, Benutzer- und Auditdaten werden gespeichert, solange sie für Planung, Nachvollziehbarkeit und Administration erforderlich sind. Kontaktanfragen werden so lange gespeichert, wie sie zur Bearbeitung und zur nachvollziehbaren Dokumentation der Anfrage benötigt werden.

Sitzungen
laufen nach 30 Minuten Inaktivität ab.
Login-Sperren und Rate-Limits
werden nur temporär geführt.
Besuchsstatistik
wird spätestens nach 90 Tagen bereinigt.
Team-Zugangscode
Zugänge laufen spätestens nach 180 Tagen ohne Nutzung ab.
Push-Abonnements und App-Gerätetokens
werden gelöscht, sobald Benachrichtigungen ausgeschaltet werden, der Zugangscode geändert wird oder der Push-Dienst sie als ungültig meldet.
Persönliche App-Zugänge
gelten, bis sich das Gerät abmeldet oder die Planung es sperrt. Ein nicht eingelöster QR-Code verfällt nach 7 Tagen.
Gründe von Ausfällen
werden nach 90 Tagen gelöscht.

9App-Daten löschen

So entfernst du die Daten, die die Shiftplan-App (iOS und Android) speichert:

  1. In der App Menü → Einstellungen → „Von diesem Gerät entfernen“ tippen. Das meldet das Gerät ab und löscht den App-Zugang, das Gerätetoken für Benachrichtigungen und den zwischengespeicherten Plan sofort.
  2. Name, Schichten und eingetragene Ausfälle gehören zum Schichtplan deines Teams. Löschen kann sie die Planung deiner Firma in Shiftplan (Mitarbeiter bzw. Ausfälle entfernen).
  3. Für Instanzen unter shiftplan.info kannst du die Löschung auch direkt bei uns anfordern: [email protected]. Wir löschen innerhalb von 30 Tagen. Selbst betriebene Instanzen verwaltet der jeweilige Betreiber.

Gründe von Ausfällen werden unabhängig davon nach 90 Tagen automatisch gelöscht. Einträge im Änderungsprotokoll bewahrt die Planung auf, solange sie für die Nachvollziehbarkeit des Plans nötig sind.

10Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.

Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Sachsen ist dies die Sächsische Datenschutz- und Transparenzbeauftragte.

11Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Datenflüsse, eingesetzte Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.