Wo Ihre Daten liegen und wer sie sieht
Wir nehmen Datenschutz ernst. Anwendung, Datenbank und hochgeladene Unterlagen liegen auf Servern in Deutschland; die Übertragung ist verschlüsselt. Eine Ausnahme nennen wir ausdrücklich: Für die maschinelle Auswertung hochgeladener Dokumente setzen wir einen Dienst ein, der innerhalb der Europäischen Union verarbeitet (Abschnitt 16). Wir geben Daten nur an die in Abschnitt 6 genannten Dienstleister weiter, die für uns arbeiten – und nicht an Dritte zu eigenen Zwecken.
Audit-Konformität & Transparenz
Unser System protokolliert automatisch alle Änderungen (Audit-Trail) gemäß GoBD. Zugriff haben der Kontoinhaber und die Personen, denen er Zugriff eingeräumt hat – Administratoren im Konto und, falls eingeladen, ein externer Berater (Abschnitt 13). Speicherung für 10 Jahre gemäß gesetzlicher Aufbewahrungspflicht.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und für die in Abschnitt 18 beschriebene Briefpost ist:
Droidtech e.K.
Inhaber: Michael Rauen
Auf der Eichelsbach 19
54533 Hasborn
Deutschland
E-Mail: mail@fue-stundenzettel.de
Daten Ihrer Beschäftigten: Für die Zeiterfassungs-, Abwesenheits- und Projektdaten, die Sie als Kunde in der Anwendung verarbeiten, sind Sie der Verantwortliche; wir handeln insoweit in Ihrem Auftrag (Art. 28 DSGVO). Den Auftragsverarbeitungsvertrag schließen Sie im Konto unter „Einstellungen → Verträge & Datenschutz“; dort steht der vollständige Wortlaut samt Anlagen, und nach der Annahme liegt das Dokument mit Zeitpunkt, Fassung und Prüfsumme als PDF bereit. Der Wortlaut ist auch ohne Konto unter Unterauftragsverarbeiter einsehbar. Für Bestandskunden gilt eine Übergangsfrist von 30 Tagen; Neukunden nehmen ihn an, bevor sie Daten ihrer Beschäftigten anlegen.
2. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
3. Verarbeitete Datenarten
- Bestandsdaten: Name, E-Mail-Adresse, Firmenname
- Kontaktdaten: E-Mail-Adresse
- Vertragsdaten: Lizenzstatus, Zahlungsinformationen (über Stripe)
- Nutzungsdaten: Zeiterfassungsdaten, Projektdaten, Arbeitspakete, Personenzuweisungen, Analytics-Auswertungen
- Abwesenheiten und Krankheitstage: Datum, halber oder ganzer Tag, Art der Abwesenheit, bei Abwesenheiten eine freiwillige Notiz (Abschnitt 17)
- Berater-Zugänge: Einladungen an externe Berater und erteilte, geänderte und widerrufene Zugänge (Abschnitt 13)
- Rekonstruktionsvorgänge: E-Mail-Adresse, hochgeladene Unterlagen und die daraus gewonnenen Auswertungsergebnisse, Angaben zu Vorhaben, Personen und Zeiträumen (Abschnitt 15)
- Herkunftsangaben: Kampagnenparameter (
utm_*), Partnercode, verweisende Seite und Einstiegsseite – der Partnercode zunächst nur in Ihrem Browser, die übrigen Angaben dort nur mit Ihrer Einwilligung (Abschnitt 14) - Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten
- Protokoll der KI-Nutzung: Modell, Endpunkt, Zeitpunkt, Dauer, Anzahl verarbeiteter Token, Erfolg oder Fehler – ohne Inhalte der ausgewerteten Dokumente (Abschnitt 16)
- Audit-Protokoll (GoBD): Änderungshistorie (User-ID, Zeitpunkt, Art der Änderung, alte/neue Werte, IP-Adresse, User-Agent) – Speicherung 10 Jahre gemäß gesetzlicher Aufbewahrungspflicht
4. Zweck der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
- Bereitstellung der SaaS-Anwendung (Zeiterfassung, Projektmanagement, Arbeitspakete, Analytics)
- Berechnung von Metriken, Statistiken und Personenmonaten (PM)
- Abrechnung und Zahlungsabwicklung
- Einsicht und Mitarbeit eines von Ihnen beauftragten externen Beraters, soweit Sie ihn dafür freischalten
- Aufbereitung von Stundennachweisen für vergangene Jahre und das laufende Jahr einschließlich der maschinellen Auswertung der dafür hochgeladenen Unterlagen
- Zuordnung eines Partnercodes und Gewährung des daran geknüpften Rabatts
- Schutz unserer Formulare vor automatisiertem Missbrauch
- Technischer Support und Kundenkommunikation
- Audit-Trail und Compliance: Protokollierung aller Änderungen zur Erfüllung der GoBD-Anforderungen (§§ 146, 147 AO) und zur Nachweisführung gemäß Forschungszulagengesetz (§ 3 FZulG)
- Nachvollziehbarkeit und Transparenz bei Betriebsprüfungen
- Erfüllung rechtlicher Verpflichtungen (z.B. Aufbewahrungspflichten)
5. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z.B. Analyse-Cookies)
- Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Vertragserfüllung und für vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (z.B. IT-Sicherheit, Missbrauchsabwehr)
Soweit wir Daten in Ihrem Auftrag verarbeiten (Zeiterfassungs-, Abwesenheits- und Projektdaten Ihrer Beschäftigten), richtet sich die Rechtsgrundlage nach Ihrer eigenen Festlegung als Verantwortlicher.
6. Empfänger / Unterauftragsverarbeiter
Wir setzen die folgenden Dienstleister ein. Die Liste gilt mit dem oben genannten Stand und wird bei jeder Änderung hier fortgeschrieben; bestehende Auftragsverarbeitungsverträge sehen eine vorherige Ankündigung vor.
Die maßgebliche, fortlaufend gepflegte Fassung mit Rechtsträger, Zweck, Verarbeitungsort, Grundlage und Änderungsverlauf steht unter Unterauftragsverarbeiter. Sie ist zugleich Anlage 1 unseres Auftragsverarbeitungsvertrags; Änderungen kündigen wir dort 30 Tage im Voraus an. Die folgende Tabelle gibt denselben Stand in Kurzform wieder.
| Anbieter | Zweck | Standort der Verarbeitung |
|---|---|---|
| HostEurope (Host Europe GmbH) | Hosting von Anwendung, Datenbank und hochgeladenen Unterlagen | Deutschland |
| ALL-INKL.COM (Neue Medien Münnich) | Versand unserer E-Mails (Bestätigungen, Hinweise, Erinnerungen) | Deutschland |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung, Rechnungen, Rabattcodes (Abschnitt 11) | Irland |
| Google Cloud (Vertex AI) | Maschinelle Auswertung hochgeladener Dokumente (Abschnitt 16) | EU-Multiregion (ohne Vereinigtes Königreich und Schweiz) |
| Google Ireland Limited (reCAPTCHA Enterprise) | Schutz unserer Formulare vor automatisierten Eingaben (Abschnitt 12) | Irland; eine Übermittlung an Google LLC in die USA ist möglich |
| Google Ireland Limited (Google Analytics 4) | Reichweitenmessung, nur nach Ihrer Einwilligung (Abschnitt 9) | Irland; eine Übermittlung an Google LLC in die USA ist möglich |
| PIN AG (ebrief.de), Berlin | Druck und Zustellung unserer Briefpost (Abschnitt 18) | Deutschland |
Für unsere eigene Briefpost ist die PIN AG unser Auftragsverarbeiter, nicht Unterauftragsverarbeiter im Sinne des Kunden-AVV.
Mit allen Auftragsverarbeitern wurden Verträge gemäß Art. 28 DSGVO geschlossen.
Übermittlung in Drittländer: Die Verarbeitung findet innerhalb der EU statt. Bei den beiden Google-Diensten in der Tabelle lässt sich ein Zugriff aus den USA nicht ausschließen; Grundlage sind die Standardvertragsklauseln und die ergänzenden Zusagen des Anbieters. Für die maschinelle Dokumentenauswertung haben wir ausdrücklich einen EU-Endpunkt gewählt (Abschnitt 16).
Terminbuchung: Die Seite Termin vereinbaren bindet keinen fremden Kalender ein. Ein eingebetteter Kalender würde schon beim Aufruf Daten an den Anbieter senden; deshalb öffnet dort gegebenenfalls nur ein Link einen externen Kalender in einem neuen Tab. Derzeit ist kein Terminanbieter eingebunden; sobald das der Fall ist, nennen wir ihn an dieser Stelle.
7. Speicherdauer
Ihre personenbezogenen Daten werden gespeichert, solange Ihr Nutzerkonto besteht. Nach Löschung des Kontos werden Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Rekonstruktionsvorgänge ohne Kauf: Löschung nach 90 Tagen ohne Aktivität, samt hochgeladener Dateien und Auswertungsergebnisse. Vorher erhalten Sie Erinnerungen (Abschnitt 15). Bezahlte Vorgänge werden nicht automatisch gelöscht.
- Einladungen an Berater: Der Einladungslink hat ein festes Ablaufdatum und wird nach der Annahme entwertet.
- Protokoll der KI-Nutzung: bleibt auch nach Löschung eines Vorgangs erhalten – es enthält nur Mengen- und Kostenangaben, keine Inhalte.
- Partnercode und Herkunftsangaben im Browser: 90 Tage, danach verfallen sie von selbst; die Herkunftsangaben werden nur mit Ihrer Einwilligung gespeichert und bei einem Widerruf sofort entfernt (Abschnitt 14).
- Briefpost an Unternehmen: zwölf Monate nach dem letzten Schreiben; Sperrliste nach Widerspruch ohne feste Frist (Abschnitt 18).
Besonderheiten bei Audit-Protokollen (GoBD)
Aufbewahrungsfrist: Audit-Protokolle werden gemäß GoBD und steuerrechtlichen Vorgaben für 10 Jahre aufbewahrt. Dies betrifft insbesondere:
- Zeiteinträge und deren Änderungen
- Projekt- und Arbeitspaketänderungen
- Mitarbeiterzuweisungen
- Erteilung, Änderung und Widerruf von Berater-Zugängen
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i.V.m. §§ 146, 147 AO sowie § 3 FZulG.
8. Ihre Rechte
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen
- Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in strukturierter Form erhalten
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen
- Widerspruch gegen Werbung: jederzeit, ohne Begründung (Art. 21 Abs. 2 DSGVO)
- Beschwerde (Art. 77 DSGVO): Sie können sich bei einer Aufsichtsbehörde beschweren
Beschwerden nimmt u. a. der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz entgegen (Hintere Bleiche 34, 55116 Mainz).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: mail@fue-stundenzettel.de
Betreffen Ihre Rechte Daten, die ein Kunde von uns in der Anwendung verarbeitet (z.B. Ihre Arbeitszeiten als Beschäftigter), wenden Sie sich bitte an diesen Kunden als Verantwortlichen; wir leiten Anfragen an ihn weiter.
9. Cookies & Tracking
Wir verwenden Cookies und ähnliche Technologien. Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner verwalten. Wir setzen ein:
- Notwendige Cookies: Für Authentifizierung und Session-Management
- Statistik: Google Analytics und die Herkunftsangaben nach Abschnitt 14 (nur mit Ihrer Einwilligung)
Speicherung in Ihrem Browser ohne Cookie
Neben Cookies nutzen wir den lokalen Speicher Ihres Browsers (localStorage). Für ihn gilt dieselbe Regel wie für Cookies (§ 25 TDDDG): Ohne Ihre Einwilligung speichern wir dort nur, was für einen von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG; Wortlaut geprüft am 20.09.2026 auf gesetze-im-internet.de).
- Ohne Einwilligung: Ihr Anmeldetoken, einzelne Bedieneinstellungen und – wenn Sie über einen Empfehlungslink gekommen sind – der Partnercode mit dem Zeitpunkt des Aufrufs. Ohne den Code käme der Rabatt, für den Sie den Link geöffnet haben, bei der Registrierung nicht an.
- Nur mit Ihrer Einwilligung in die Kategorie „Statistik“: Kampagnenparameter, verweisende Seite, Einstiegsseite und die Kennung eines Links aus unseren E-Mails (Abschnitt 14). Sie dienen unserer Erfolgsmessung, nicht der Funktion der Website.
Diese Werte verlassen Ihren Browser nur, wenn Sie eine Handlung auslösen, und werden dann ausschließlich an unseren Server gesendet. Löschen Sie die Websitedaten in Ihrem Browser, sind sie weg.
Google Analytics 4 (nur mit Einwilligung)
Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics wird ausschließlich geladen, wenn Sie im Cookie-Banner der Kategorie „Statistik“ zustimmen. Ohne diese Einwilligung werden keine Analyse-Cookies gesetzt und keine Daten an Google übermittelt. In der Anwendung selbst (Bereich nach dem Login) wird Google Analytics nicht geladen.
Wir setzen Google Analytics mit dem Consent Mode v2 ein: Erst nach Ihrer Zustimmung werden Messdaten erhoben. Die IP-Adresse wird von Google innerhalb der EU gekürzt (IP-Anonymisierung), bevor sie gespeichert wird. Verarbeitet werden unter anderem aufgerufene Seiten, Verweildauer, ungefähre Herkunft, Gerät und Browser sowie eine pseudonyme Client-ID; die Daten werden nicht mit anderen Google-Daten zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Cookie-Banner über den Link „Cookie-Einstellungen“ im Fußbereich der Website erneut öffnen und die Kategorie „Statistik“ abwählen.
Speicherdauer: Die bei Google Analytics gespeicherten Nutzer- und Ereignisdaten werden nach 14 Monaten gelöscht. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
10. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung am „https://" in der Adresszeile Ihres Browsers.
11. Stripe (Zahlungsabwicklung)
Für die Zahlungsabwicklung nutzen wir Stripe (Stripe Payments Europe Ltd., Irland).
Wann werden Daten an Stripe übermittelt?
- Während des 14-tägigen Testzeitraums: KEINE Datenübermittlung an Stripe
- Beim Abschluss einer Lizenz nach der Testphase: Übermittlung von Zahlungsdaten an Stripe
- Bei laufender Lizenz: Automatische Rechnungsstellung via Stripe
- Beim Kauf einer Rekonstruktion: Übermittlung der Kaufdaten an Stripe
Welche Daten werden übermittelt?
- Firmenname, E-Mail-Adresse
- Zahlungsmethode (Kreditkarte oder SEPA-Lastschrift)
- Rechnungsadresse und Anzahl der Nutzer (Seats)
- Ein gegebenenfalls anzuwendender Rabattcode (Abschnitt 14)
Stripe verarbeitet diese Daten gemäß den geltenden Datenschutzbestimmungen (DSGVO-konform). Ihre Zahlungsdaten werden ausschließlich von Stripe verarbeitet und niemals auf unseren Servern gespeichert.
Datenschutzerklärung von Stripe
12. Google reCAPTCHA Enterprise
Auf Seiten mit Formular – Kontaktformular, Download des Stundenzettel-Musters und die Anfrageformulare für Fördermittel- und Steuerberater – setzen wir reCAPTCHA Enterprise der Google Ireland Limited ein. Das Skript wird nur auf diesen Seiten geladen, nicht auf der übrigen Website und nicht in der Anwendung.
reCAPTCHA prüft, ob eine Eingabe von einem Menschen stammt. Dabei werden unter anderem Ihre IP-Adresse, Angaben zu Browser und Gerät sowie Ihr Verhalten auf der Seite an Google übermittelt und dort ausgewertet. Ohne diesen Schutz wären unsere Formulare für automatisierten Missbrauch offen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an der Abwehr missbräuchlicher und automatisierter Anfragen. Weitere Informationen in der Datenschutzerklärung von Google.
13. Zugang für externe Berater
Kontoinhaber können einem externen Berater – etwa einem Fördermittel- oder Steuerberater – Zugang zu den Daten ihres Kontos geben. Der Zugang entsteht nur auf ausdrückliche Einladung und nur durch den Kontoinhaber selbst; Administratoren und Mitarbeiter können ihn weder erteilen noch weitergeben.
Was ein freigeschalteter Berater sieht und tun kann:
- Lesen und exportieren: Er sieht die personenbezogenen Arbeitszeitdaten der Beschäftigten des Kontos – Zeiteinträge, Vorhaben und Arbeitspakete, Stammdaten der Personen, Abwesenheiten und Krankheitstage sowie das Audit-Protokoll – und kann daraus Stundenzettel und Auswertungen exportieren.
- Bearbeiten: Wird diese höhere Stufe vergeben, kann er dieselben Daten zusätzlich pflegen, also Vorhaben, Arbeitspakete, Stammdaten, Abwesenheiten und bestehende Zeiteinträge ändern.
- Nicht möglich ist ihm in beiden Stufen: Abrechnung und Vertrag, Zahlungsdaten, Nutzerverwaltung, das Weiterreichen des Zugangs an Dritte und das Buchen eigener Zeiten. Beträge, Tarif und Zahlungsdaten des Kontos werden ihm nicht angezeigt.
Widerruf: Der Kontoinhaber kann den Zugang jederzeit entziehen. Der Widerruf wirkt sofort – bei jeder weiteren Anfrage des Beraters wird geprüft, ob der Zugang noch besteht; das betreffende Konto verschwindet danach aus seiner Übersicht.
Protokollierung: Erteilung, Änderung der Stufe und Widerruf stehen im Audit-Protokoll des betreuten Kontos – nachvollziehbar mit handelnder Person und Zeitpunkt.
Konto des Beraters: Wer sich als Berater registriert, gibt E-Mail-Adresse, Vor- und Nachname sowie einen Firmennamen an und erhält einen eigenen, kostenlosen Arbeitsbereich. Dieser Arbeitsbereich ist kein zahlender Platz in der Lizenz des Mandanten und enthält selbst keine Zeiterfassung.
Kennzahlen in der Beraterübersicht: Zu jedem Konto, für das ein aktiver Zugang besteht, zeigt die Übersicht des Beraters die Zahl der Personen mit und ohne Login, die Zahl der Vorhaben, die erfassten FuE-Stunden des laufenden Jahres, die Werktage ohne Zeiteintrag je Person für die letzten 30 Tage (mit Namen der betroffenen Person), fehlende oder unvollständige Angaben aus der Exportprüfung, den Zeitpunkt des letzten Exports sowie den Lizenzstatus als Ampel – ohne Beträge.
Rollen: Als Kontoinhaber bleiben Sie der Verantwortliche für die Daten Ihrer Beschäftigten. Ob der von Ihnen eingeladene Berater dabei als eigener Verantwortlicher oder als Ihr Auftragsverarbeiter handelt, hängt von der Vereinbarung ab, die Sie mit ihm treffen; wir sind an dieser Vereinbarung nicht beteiligt und können sie nicht beurteilen. Bitte prüfen Sie vor der Freigabe, ob Sie Ihre Beschäftigten über die Einsicht informieren müssen, und klären Sie die Grundlage mit Ihrem Berater. Eine Rechtsberatung ist dieser Hinweis nicht.
14. Partnerprogramm und Herkunftsangaben
Wer über einen Partner- oder Kampagnenlink auf unsere Website kommt, bringt Angaben im Link mit: einen Partnercode (Empfehlungsseite /p/…, ?ref= oder ?partner=) und/oder Kampagnenparameter (utm_source, utm_medium, utm_campaign). Wir behandeln beides unterschiedlich:
- Partnercode – ohne Einwilligung. Den Code und den Zeitpunkt des Aufrufs speichern wir im lokalen Speicher Ihres Browsers, nicht in einem Cookie, und 90 Tage lang. Sie haben den Empfehlungslink geöffnet, um den daran geknüpften Rabatt zu erhalten; ohne den gespeicherten Code könnten wir ihn bei einer späteren Registrierung nicht gewähren (§ 25 Abs. 2 Nr. 2 TDDDG).
- Kampagnenparameter, verweisende Seite, Einstiegsseite und die Kennung eines Links aus unseren E-Mails – nur mit Einwilligung. Diese Angaben dienen unserer Erfolgsmessung. Wir speichern sie nur dann 90 Tage im lokalen Speicher Ihres Browsers, wenn Sie im Cookie-Banner der Kategorie „Statistik“ zugestimmt haben (§ 25 Abs. 1 TDDDG). Ohne Einwilligung werden sie nicht gespeichert; sie liegen dann nur für die Dauer des Seitenaufrufs im Arbeitsspeicher der Seite und sind mit dem Schließen oder Neuladen des Tabs weg. Widerrufen Sie die Einwilligung über „Cookie-Einstellungen“ im Fußbereich, entfernen wir bereits gespeicherte Angaben dieser Art sofort aus Ihrem Browser.
- Beim Speichern werden keine Daten an uns oder an Dritte übertragen.
- Erst wenn Sie sich registrieren oder einen Rekonstruktionsvorgang starten, werden die Angaben an unseren Server übermittelt und dem entstehenden Konto bzw. Vorgang zugeordnet – der Partnercode immer, die übrigen Angaben, soweit sie gespeichert sind oder aus demselben Seitenaufruf stammen.
- Beim Bezahlvorgang wird dann gegebenenfalls ein Rabatt-Coupon bei Stripe angewendet; Stripe erfährt dadurch, dass und in welcher Höhe ein Rabatt gilt.
- Sie können die gespeicherten Angaben jederzeit entfernen, indem Sie die Websitedaten in Ihrem Browser löschen.
Was der Partner sieht: In seiner eigenen Übersicht sieht ein Partner seinen Code, den daran geknüpften Rabattsatz und ob der Code aktiv ist. Kunden, die über seinen Code gekommen sind, werden ihm dort nicht angezeigt – weder namentlich noch als Zahl. Einsicht in Daten eines Kunden erhält er nur, wenn dieser ihm zusätzlich einen Berater-Zugang nach Abschnitt 13 erteilt; für die Abrechnung des Partnerprogramms werden Kundendaten nicht an ihn weitergegeben.
Rechtsgrundlage: Für das Speichern im Browser § 25 Abs. 2 Nr. 2 TDDDG (Partnercode) und § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (übrige Herkunftsangaben, Einwilligung). Für die Zuordnung zu Ihrem Konto Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehen der Herkunft einer Anmeldung) und, sobald daraus eine Registrierung oder ein Kauf wird, Art. 6 Abs. 1 lit. b DSGVO.
15. Jahre rekonstruieren: Vorgang ohne Konto
Für die Aufbereitung vergangener Jahre und des laufenden Jahres können Sie ohne Benutzerkonto beginnen. Sie geben dafür eine E-Mail-Adresse an und bestätigen sie mit einem vierstelligen Code, den wir Ihnen zusenden und der zehn Minuten gültig ist. Zusätzlich erhalten Sie einen persönlichen Link, mit dem Sie den Vorgang jederzeit und auch von einem anderen Gerät fortsetzen können.
Warum auf unserem Server gespeichert wird: Unterlagen für mehrere Jahre trägt niemand in einer Sitzung zusammen. Ihr Stand liegt deshalb bei uns und nicht nur in Ihrem Browser – das ist der Zweck der Speicherung, nicht ein Nebeneffekt.
Verarbeitet werden dabei:
- Ihre E-Mail-Adresse und der Zeitpunkt der Bestätigung,
- die von Ihnen hochgeladenen Unterlagen (z.B. Bescheide, Lohn- und Personallisten, Kalender- und Projektauszüge) samt daraus erzeugter Textfassungen und Auswertungsergebnisse,
- Ihre Angaben zu Vorhaben, Personen, Abwesenheiten und Zeiträumen.
Hochgeladene Unterlagen können personenbezogene Daten Ihrer aktuellen und ehemaligen Beschäftigten enthalten. Für diese Daten sind Sie der Verantwortliche; wir verarbeiten sie in Ihrem Auftrag. Die Dateien liegen in einem Ordner außerhalb des Webverzeichnisses auf unserem Server, getrennt je Vorgang.
E-Mails, die wir zu einem Vorgang senden: Bestätigungscode und persönlicher Link, ein Hinweis nach drei Tagen ohne Aktivität, eine Erinnerung sieben Tage vor der Löschung sowie Mitteilungen zum Kauf.
Löschung: Im Fußbereich jeder dieser E-Mails steht ein Löschlink. Er öffnet eine Seite, die zeigt, was gelöscht würde; gelöscht wird erst nach einem ausdrücklichen Klick. Gelöscht werden dann der Vorgang, Ihre Eingaben, die hochgeladenen Dateien und die Auswertungsergebnisse. Eine Begründung ist nicht nötig. Ohne Aktivität löschen wir einen nicht bezahlten Vorgang automatisch nach 90 Tagen. Bezahlte Vorgänge werden nicht automatisch gelöscht; sie gehen in Ihr Konto über.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertragserfüllung).
16. Maschinelle Auswertung hochgeladener Dokumente (Google Vertex AI)
Die im Rekonstruktionsvorgang hochgeladenen Unterlagen werten wir maschinell aus, um daraus Vorschläge für Vorhaben, Personen, Zeiträume und Stunden zu gewinnen. Dafür setzen wir Google Cloud Vertex AI (Modellfamilie Gemini) ein.
- Verarbeitungsort: Wir rufen ausschließlich den EU-Endpunkt
aiplatform.eu.rep.googleapis.commit der Regioneuauf. Die Verarbeitung findet damit innerhalb der Europäischen Union statt – ohne das Vereinigte Königreich und ohne die Schweiz. Eine Zusage, ausschließlich in Deutschland zu verarbeiten, gibt es für diesen Dienst nicht; wir behaupten sie deshalb auch nicht. - Übermittelt wird der Inhalt der jeweiligen Datei beziehungsweise eine daraus erzeugte Textfassung, zusammen mit der Frage, die wir dazu stellen. Bilder werden vorher serverseitig verkleinert. Google speichert die Dateien nicht dauerhaft für uns – abgelegt bleiben sie auf unserem Server.
- Auftragsverarbeitung: Google ist insoweit unser Auftragsverarbeiter auf Grundlage des Google Cloud Data Processing Addendum.
- Keine Nutzung zum Training: Nach den Service Specific Terms von Google Cloud werden die übermittelten Daten nicht zum Training oder zur Verbesserung der Modelle verwendet.
- Missbrauchs-Protokollierung: Wir haben bei Google beantragt, die Protokollierung zur Missbrauchserkennung für unser Projekt abzuschalten. Solange die Abschaltung nicht wirksam ist, kann Google Eingaben in Verdachtsfällen bis zu 90 Tage in der gewählten Region speichern. Eine gesonderte Anfrage-/Antwort-Protokollierung haben wir nicht aktiviert.
Was wir selbst protokollieren: Zu jedem Aufruf halten wir Modell, Endpunkt, Zeitpunkt, Dauer, die Anzahl verarbeiteter Token, Erfolg oder Fehler und die daraus berechneten Kosten fest. Dieses Protokoll dient der Kosten- und Qualitätskontrolle, enthält keine Inhalte der ausgewerteten Dokumente und bleibt erhalten, wenn ein Vorgang gelöscht wird.
Ergebnis: Die Auswertung erzeugt Vorschläge mit Angabe der Quelle, die Sie prüfen, ändern oder verwerfen. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO ist damit nicht verbunden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – die Auswertung ist der Kern der beauftragten Leistung. Wir weisen im Vorgang vor dem ersten Upload ausdrücklich darauf hin.
17. Abwesenheiten und Krankheitstage
Für den Stundennachweis ist erkennbar zu machen, warum an einem Werktag keine Arbeitszeit erfasst wurde, und die Berechnung nach der BMF-Vorlage setzt Krankheitstage voraus. Verarbeitet werden deshalb:
- Abwesenheiten: Datum, halber oder ganzer Tag, Art der Abwesenheit (Urlaub, Feiertag beziehungsweise betriebsfrei, Sonstiges) und eine freiwillige kurze Notiz.
- Krankheitstage: Datum und Umfang (halber oder ganzer Tag), zugeordnet zum Kalenderjahr.
Zu Krankheitstagen erfassen wir keine Diagnose, keine Angabe zur Art der Erkrankung und keine ärztliche Bescheinigung. Die Angabe, dass an einem Tag krankheitsbedingt nicht gearbeitet wurde, kann gleichwohl ein Gesundheitsdatum sein; sie wird deshalb nur in dem Umfang verarbeitet, der für den Nachweis nötig ist.
Einsehbar sind diese Angaben für den Kontoinhaber und die Administratoren des Kontos sowie für einen freigeschalteten externen Berater (Abschnitt 13). Änderungen werden im Audit-Protokoll festgehalten. Verantwortlich für diese Verarbeitung ist der Arbeitgeber als Kunde; wir handeln in seinem Auftrag.
18. Briefpost an Unternehmen
Wir schreiben Unternehmen und Fördermittelberater per Brief an, für die unser Angebot erkennbar in Frage kommt – etwa weil sie öffentlich mitgeteilt haben, das BSFZ-Siegel erhalten zu haben. Wir rufen dazu niemanden an und versenden keine Werbe-E-Mails.
Welche Daten, woher: Firma, Rechtsform, Postanschrift und Internetadresse aus dem öffentlich zugänglichen Internetauftritt des Unternehmens; den Hinweis auf das Siegel aus der jeweiligen öffentlichen Fundstelle. Zu jeder Angabe speichern wir Quelle und Abrufzeitpunkt; beides steht im Beiblatt des Briefs. Namen von Geschäftsführern oder Beschäftigten, E-Mail-Adressen und Telefonnummern speichern wir hierfür nicht. Personenbezogen sind diese Angaben nur, soweit sie eine natürliche Person erkennen lassen.
Woher haben Sie meine Adresse? Die vollständigen Quellen zu Ihrem Brief stehen unter fue-stundenzettel.de/b/<Ihr Code>/quellen – den sechsstelligen Code finden Sie im Brief neben dem QR-Code.
Persönlicher Link: Jeder Brief enthält einen Link und einen QR-Code mit einem sechsstelligen Code. Beim Aufruf speichern wir Code und Zeitpunkt – keine IP-Adresse, kein Cookie. Registriert sich später jemand mit einer E-Mail-Adresse des angeschriebenen Unternehmens, vermerken wir, dass die Registrierung auf den Brief zurückgeht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Direktwerbung für unsere Software gegenüber Unternehmen (Erwägungsgrund 47 DSGVO) und die Messung ihres Erfolgs.
Empfänger: PIN AG, Alt-Moabit 91, 10559 Berlin (ebrief.de – Druck, Kuvertierung, Zustellung, samt Druckdienstleistern in Deutschland) und Host Europe GmbH, Köln, jeweils als Auftragsverarbeiter. Keine Übermittlung in Drittländer, keine Weitergabe an andere.
Speicherdauer: zwölf Monate nach unserem letzten Schreiben; Aufrufprotokolle zwölf Monate.
Widerspruch: Sie können der Verwendung Ihrer Daten für Werbung jederzeit ohne Begründung widersprechen – über den Link im Brief (ohne Anmeldung), per E-Mail an mail@fue-stundenzettel.de oder per Post. Danach bleiben nur Firma, Anschrift, Internetadresse und Datum in einer Sperrliste, damit wir Sie nicht erneut anschreiben (Art. 21 Abs. 3, Art. 6 Abs. 1 lit. f, Art. 17 Abs. 3 lit. b DSGVO).
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienstleistungen anzupassen. Für erneute Besuche gilt dann die neue Datenschutzerklärung. Das oben genannte Datum zeigt den Stand; Änderungen an der Liste der Unterauftragsverarbeiter (Abschnitt 6) kündigen wir gegenüber Kunden mit Auftragsverarbeitungsvertrag vorab an.