EasyHours wird betrieben von Martin Nielsen, Zollikerstrasse 23, 8008 Zürich, Schweiz ("EasyHours", "wir", "uns" oder "unser").
Sie können uns unter kontaktieren, wenn Sie Fragen zum Datenschutz, Supportanfragen oder Anfragen zu Ihren Betroffenenrechten haben.
Diese Datenschutzerklärung erläutert, wie wir Personendaten im Zusammenhang mit EasyHours erheben, verwenden, offenlegen und schützen.
1. Geltungsbereich
EasyHours ist ein geschäftlicher Dienst für Zeiterfassung und Personalverwaltung. Er richtet sich an Unternehmen und deren autorisierte Nutzer, etwa Inhaber, Administratoren, Führungskräfte, Beschäftigte und Kiosknutzer.
Wenn ein Unternehmen oder Arbeitgeber EasyHours verwendet, um Personaldaten, Zeitaufzeichnungen, Dienstpläne, Genehmigungen oder standortbasierte Anwesenheitsfunktionen zu verwalten, ist dieses Unternehmen in der Regel die Stelle, die entscheidet, warum und wie diese Personaldaten verwendet werden. In diesen Fällen verarbeitet EasyHours diese Daten grundsätzlich im Auftrag des Kunden.
EasyHours verarbeitet ausserdem bestimmte Daten zu eigenen Zwecken, einschliesslich Kontoverwaltung, Authentifizierung, Sicherheit, Abrechnung, Support, Betrugsprävention und Servicekommunikation.
2. Personendaten, die wir erheben
Je nachdem, wie der Dienst genutzt wird, können wir die folgenden Kategorien von Personendaten erheben:
a. Konto- und Profildaten
Dies kann Name, E-Mail-Adresse, Telefonnummer, Sprache, Land, Profilbild und Angaben zur Kontoeinrichtung umfassen.
b. Authentifizierungs- und Sicherheitsdaten
Dies kann Einmalcodes, Verifizierungsstatus, Sitzungsdaten, Refresh-Sitzungsdaten, Installationskennungen, IP-Adresse, User Agent, Gerätemetadaten, App-Version sowie Aufzeichnungen zur Sicherheit oder Missbrauchsprävention umfassen.
c. Unternehmens- und Organisationsdaten
Dies kann Unternehmensname, Unternehmenslogo, Unternehmensland, Unternehmenseinstellungen, Rollenzuweisungen, Angaben zum Inhaber, Beitrittscodes oder Beitrittsschlüssel und Abonnementstatus umfassen.
d. Personal- und beschäftigungsbezogene Daten
Dies kann Mitarbeiterkennungen, Abteilung, Anfangs- oder Enddaten, Rolleninformationen, Arbeitszeiteinstellungen, überstundenbezogene Einstellungen und andere vom Kunden eingegebene Daten zur Personalverwaltung umfassen.
e. Zeiterfassungs- und Anwesenheitsdaten
Dies kann Ein- und Ausstempelungen, Pausen, manuelle Einträge, Notizen, Status von Stundenzetteln, Genehmigungshistorie, Zeitstempel, Zeitzoneninformationen, Projekt- oder Aufgabenreferenzen und zugehörige Prüfprotokolle umfassen.
f. Standortdaten
Wenn standortbasierte Funktionen aktiviert sind, können wir Koordinaten für Check-in und Check-out, standortbezogene Adressen, Unternehmensstandorte, Geofence-Einstellungen, zugehörigen Standortkontext und Geocoding-Daten verarbeiten, die verwendet werden, um Koordinaten oder Adressen in nutzbare Karten- oder Standortdatensätze umzuwandeln.
g. Dateien und Medien
Dies kann Avatare, Unternehmenslogos, Anhänge zu Zeiteinträgen, Dateinamen, Dateigrössen, Speicherschlüssel und zugehörige Metadaten des Objektspeichers umfassen.
h. Abrechnungs- und Transaktionsdaten
Dies kann Kontaktinformationen für die Abrechnung, Plan- und Abonnementdetails, Sitzplatzanzahlen, zahlungsbezogene Metadaten, Rechnungsinformationen und steuerbezogene Informationen umfassen. Zahlungskartendaten werden typischerweise von unserem Zahlungsanbieter verarbeitet und nicht von uns gespeichert.
i. Benachrichtigungs- und Gerätedaten
Dies kann Push-Tokens, Erinnerungseinstellungen, Daten des Benachrichtigungseingangs, Zustellstatus, E-Mail-Präferenzdaten, Administrator-Warnereignisse und Zustellkennungen mobiler Plattformen umfassen, die für Apple- oder Android-Push-Benachrichtigungen verwendet werden.
j. Support- und Kommunikationsdaten
Dies kann Nachrichten, die Sie an uns senden, Supportanfragen und sonstige Kommunikation im Zusammenhang mit dem Dienst umfassen.
3. Quellen von Personendaten
Wir können Personendaten erhalten:
- direkt von Ihnen;
- von der Kundenorganisation, die Ihren EasyHours-Zugang erstellt hat oder verwaltet;
- von anderen autorisierten Nutzern innerhalb desselben Kundenkontos;
- von Ihrem Browser, Gerät oder Betriebssystem;
- von Zahlungs-, E-Mail-, Karten-, Speicher-, Hosting- und Benachrichtigungsanbietern; und
- aus Sicherheits- und Betrugspräventionsprüfungen, die im Zusammenhang mit dem Dienst durchgeführt werden.
4. Wie wir Personendaten verwenden
Wir verwenden Personendaten, um:
- den Dienst bereitzustellen, zu betreiben, zu warten und abzusichern;
- Konten und Unternehmensarbeitsbereiche zu erstellen und zu verwalten;
- Nutzer zu authentifizieren und Sitzungen zu verwalten;
- Zeiterfassung, Stundenzettel, Genehmigungen, Dienstpläne, urlaubsbezogene Aufzeichnungen, Berichte und Analysen zu verarbeiten;
- Kiosk- und Shared-Device-Abläufe zu unterstützen;
- Standort- und Geofence-Funktionen zu ermöglichen, soweit sie konfiguriert sind;
- Abonnements, Abrechnung, Steuern und damit verbundene Verwaltung zu bearbeiten;
- Servicemitteilungen, Erinnerungen, transaktionale E-Mails und Supportkommunikation zu senden;
- Betrug, Missbrauch, Fehlverwendung und Sicherheitsvorfälle zu erkennen, zu verhindern und zu untersuchen;
- gesetzliche Pflichten einzuhalten und unsere Bedingungen durchzusetzen; und
- Zuverlässigkeit, Leistung und Benutzerfreundlichkeit des Dienstes zu verbessern.
5. Rechtsgrundlagen
Soweit Datenschutzrecht eine Rechtsgrundlage verlangt, stützen wir uns je nach Kontext auf eine oder mehrere der folgenden Grundlagen:
- Erfüllung eines Vertrags oder Durchführung vorvertraglicher Massnahmen;
- berechtigte Interessen, etwa der Betrieb eines sicheren und zuverlässigen Dienstes, Missbrauchsprävention, Kundensupport und Verbesserung des Dienstes;
- Erfüllung gesetzlicher Pflichten; und
- Einwilligung, soweit erforderlich, beispielsweise für bestimmte Geräteberechtigungen oder nicht notwendige Cookies oder Technologien.
6. Rollen als Verantwortlicher und Auftragsbearbeiter
EasyHours handelt nicht bei jeder Verarbeitung in derselben Rolle.
EasyHours als Verantwortlicher
EasyHours handelt als Verantwortlicher für Daten, die wir für eigene Geschäftszwecke verwenden, einschliesslich:
- Kontoerstellung und -verwaltung;
- Anmeldung, Authentifizierung und Sicherheit;
- Abrechnung, Abonnementverwaltung und Zahlungsadministration;
- Kundensupport und Servicekommunikation;
- Betrugsprävention, Missbrauchsprävention und Einhaltung gesetzlicher Vorgaben; und
- interne Verbesserung des Dienstes und operative Verwaltung.
EasyHours als Auftragsbearbeiter
EasyHours handelt grundsätzlich als Auftragsbearbeiter, wenn ein Kunde den Dienst nutzt, um Personaldaten im Auftrag der Organisation dieses Kunden zu speichern, zu verwalten oder zu analysieren, einschliesslich:
- Mitarbeiterdatensätzen;
- Zeiteinträgen und Stundenzetteln;
- Dienstplänen und Genehmigungen;
- Anhängen, die vom Kunden oder autorisierten Nutzern hochgeladen werden; und
- Standort- oder Geofence-Daten, die im Rahmen kundenseitig konfigurierter Anwesenheitsabläufe verarbeitet werden.
Wenn Sie Beschäftigter oder Arbeitnehmer sind und Ihre Daten über EasyHours durch Ihren Arbeitgeber oder Ihre Organisation verarbeitet werden, ist Ihr Arbeitgeber oder Ihre Organisation in der Regel die erste Anlaufstelle für Fragen zu diesen Personaldaten.
7. Standort und Personalüberwachung
Standort- und Geofence-Funktionen sind optionale Produktfunktionen. Wenn ein Kunde sie aktiviert und der betreffende Nutzer oder das betreffende Gerät die notwendigen Berechtigungen erteilt, kann EasyHours Standortdaten im Zusammenhang mit Anwesenheitsabläufen verarbeiten.
Kunden sind dafür verantwortlich, diese Funktionen rechtmässig zu nutzen, einschliesslich der Erteilung erforderlicher Hinweise am Arbeitsplatz, der Festlegung angemessener interner Richtlinien und der Sicherstellung, dass ihre Nutzung von Überwachungs-, Anwesenheits- und Standortwerkzeugen mit den anwendbaren Beschäftigungs-, Arbeits-, Arbeitsplatz- und Datenschutzgesetzen vereinbar ist.
8. Weitergabe von Personendaten
Wir können Personendaten weitergeben an:
a. Den jeweiligen Kunden und seine autorisierten Nutzer
Wenn Sie EasyHours über ein Unternehmens- oder Arbeitgeberkonto nutzen, können Ihre Daten für diesen Kunden und die von ihm benannten autorisierten Nutzer sichtbar sein, vorbehaltlich seiner Konfiguration und Berechtigungen.
b. Dienstleister und Unterauftragsbearbeiter
Wir können Daten an Anbieter weitergeben, die uns beim Betrieb des Dienstes unterstützen, etwa Anbieter für:
- Hosting, Datenbankinfrastruktur, Objektspeicher, Backup-Speicher, Disaster Recovery und damit verbundene technische Betriebsleistungen;
- E-Mail-Zustellung;
- Zahlungen, Abonnements, Rechnungsstellung und Abrechnungsverwaltung;
- Analyse und Messung der Produktnutzung;
- Karten und Geocoding;
- Push-Benachrichtigungen; und
- Sicherheit, Protokollierung und Supportbetrieb.
Diese Anbieter können, soweit zutreffend, Folgende umfassen:
- Hetzner, das wir für Anwendungshosting, Datenbankinfrastruktur, Objektspeicher, Backup und damit verbundene Infrastrukturleistungen nutzen. Unsere primäre Anwendungsinfrastruktur, Datenbank und unser Objektspeicher werden in Deutschland gehostet.
- Backblaze, das wir für Backup-Speicher und Backup-Kopien im Zusammenhang mit Disaster Recovery nutzen. Wir nutzen derzeit die EU Central-Region von Backblaze für diese Backups.
- Resend, das wir für die Zustellung transaktionaler E-Mails und Support-E-Mails nutzen. Dies kann die Verarbeitung von E-Mail-Adressen, Nachrichteninhalten und zugehörigen Zustellmetadaten umfassen.
- Stripe, das wir für Zahlungsabwicklung, Abonnements, Rechnungsstellung und Abrechnungsverwaltung nutzen. Zahlungskartendaten werden im Allgemeinen direkt von Stripe verarbeitet und nicht von uns gespeichert.
- PostHog, das wir für Analyse und Messung der Produktnutzung nutzen. Soweit von uns konfiguriert, kann dies Website- oder Produktanalysedaten umfassen. Wir nutzen derzeit die EU-Cloud-Region von PostHog.
- Google Maps Platform, die wir für Karten- und Geocoding-Funktionen nutzen. Dies kann die Verarbeitung von Adressen, Koordinaten und zugehörigen Standortabfragedaten umfassen.
- Apple Push Notification service (APNs), den wir verwenden, um Push-Benachrichtigungen an Apple-Geräte zu senden.
- Firebase Cloud Messaging (FCM), das wir verwenden, um Push-Benachrichtigungen an Android-Geräte zu senden.
- andere Anbieter, die wir von Zeit zu Zeit für Sicherheit, Protokollierung und operative Unterstützung einsetzen können.
c. Berufliche Berater und Parteien von Unternehmenstransaktionen
Wir können Daten an Rechtsanwälte, Steuerberaterinnen und Steuerberater, Wirtschaftsprüfer, Versicherer oder im Zusammenhang mit einer Fusion, Übernahme, Finanzierung, Umstrukturierung oder dem Verkauf unseres gesamten Geschäfts oder eines Teils davon weitergeben.
d. Offenlegungen aus rechtlichen oder Sicherheitsgründen
Wir können Daten offenlegen, wenn wir vernünftigerweise annehmen, dass eine Offenlegung erforderlich ist, um Gesetze, Vorschriften, rechtliche Verfahren oder rechtmässige behördliche Anfragen einzuhalten oder Rechte, Sicherheit oder Schutz zu gewährleisten.
9. Internationale Übermittlungen
EasyHours kann Personendaten in der Schweiz und in anderen Ländern verarbeiten, in denen wir oder unsere Dienstleister tätig sind.
Unsere primäre Hosting-Infrastruktur, Datenbank und unser Objektspeicher werden in Deutschland gehostet. Wir nutzen derzeit die EU Central-Region von Backblaze für Backup-Speicher. Einige unserer anderen Dienstleister können Daten abhängig davon, wie ihre Dienste bereitgestellt und unterstützt werden, aus anderen Rechtsordnungen verarbeiten oder darauf zugreifen.
Soweit nach anwendbarem Recht erforderlich, verwenden wir geeignete Garantien für internationale Übermittlungen, etwa vertragliche Schutzmassnahmen, Auftragsbearbeitungsverträge und Standarddatenschutzklauseln oder ähnliche anerkannte Übermittlungsmechanismen.
10. Aufbewahrung von Daten
Wir bewahren Personendaten so lange auf, wie dies für die in dieser Datenschutzerklärung beschriebenen Zwecke vernünftigerweise erforderlich ist, einschliesslich zur Bereitstellung des Dienstes, zur Erfüllung gesetzlicher Pflichten, zur Beilegung von Streitigkeiten, zur Durchsetzung von Vereinbarungen, zur Aufrechterhaltung der Sicherheit und zur Führung angemessener Geschäftsunterlagen.
Im Allgemeinen gilt:
- Konto- und Profildaten werden aufbewahrt, solange das betreffende Konto aktiv ist und für einen angemessenen Zeitraum danach;
- Sicherheits- und Authentifizierungsprotokolle werden so lange aufbewahrt, wie dies für Sicherheit, Betrugsprävention, Fehlerbehebung und Prüfzwecke vernünftigerweise erforderlich ist;
- Personal-, Zeiterfassungs- und Anwesenheitsdaten werden grundsätzlich gemäss den Weisungen des Kunden sowie unseren vertraglichen und gesetzlichen Pflichten aufbewahrt;
- Abrechnungs- und Steuerunterlagen können länger aufbewahrt werden, soweit dies gesetzlich oder nach Rechnungslegungsstandards erforderlich ist; und
- Backup-Kopien können für einen begrenzten Zeitraum in rollierenden Backups verbleiben, bevor sie überschrieben oder gelöscht werden.
11. Cookies und ähnliche Technologien
EasyHours verwendet Cookies und ähnliche Technologien für Zwecke wie:
- Authentifizierung und Sitzungsverwaltung;
- Sicherheit und Betrugsprävention;
- Kiosksitzungsfunktionalität;
- Sprach- oder Oberflächenpräferenzen;
- Zuverlässigkeit des Dienstes und technischer Betrieb; und
- Analyse, soweit wir Analysefunktionen konfiguriert haben.
EasyHours nutzt derzeit PostHog für analysebezogene Messungen. Je nachdem, wie die Analyse konfiguriert ist, kann dies Cookies oder ähnliche Technologien umfassen, die zur Messung der Website- oder Produktnutzung eingesetzt werden.
Wenn wir nicht notwendige Cookies oder ähnliche Technologien verwenden, für die eine Einwilligung erforderlich ist, holen wir diese Einwilligung über einen geeigneten Einwilligungsmechanismus ein und aktualisieren diese Datenschutzerklärung bei Bedarf.
12. Sicherheit
Wir verwenden angemessene technische und organisatorische Massnahmen, die darauf ausgelegt sind, Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder Offenlegung zu schützen.
Keine Übertragungs- oder Speichermethode ist jedoch vollständig sicher, und wir können keine absolute Sicherheit garantieren.
13. Ihre Rechte
Je nach Ihrem Standort und den anwendbaren Gesetzen können Sie Rechte in Bezug auf Ihre Personendaten haben, etwa das Recht:
- Auskunft über Ihre Daten zu erhalten;
- unrichtige Daten berichtigen zu lassen;
- die Löschung von Daten zu verlangen;
- bestimmten Verarbeitungen zu widersprechen oder deren Einschränkung zu verlangen;
- die Übertragbarkeit bestimmter Daten zu verlangen; und
- eine Einwilligung zu widerrufen, wenn die Verarbeitung auf Einwilligung beruht.
Zur Ausübung Ihrer Rechte kontaktieren Sie .
Wenn EasyHours Ihre Daten im Auftrag Ihres Arbeitgebers oder eines anderen Kunden verarbeitet, sollten Sie sich in der Regel zunächst an diese Organisation wenden. Wir können unseren Kunden bei der Beantwortung Ihrer Anfrage unterstützen, soweit dies erforderlich ist.
14. Beschwerden
Wenn Sie Bedenken haben, wie wir Personendaten behandeln, kontaktieren Sie uns bitte zuerst unter .
Je nach anwendbarem Recht können Sie ausserdem das Recht haben, Beschwerde bei der zuständigen Datenschutzbehörde einzulegen, einschliesslich des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (FDPIC) oder Ihrer lokalen Aufsichtsbehörde.
15. Daten von Kindern
EasyHours ist für die geschäftliche Nutzung bestimmt und richtet sich nicht an Kinder. Wir erheben nicht wissentlich Personendaten direkt von Kindern durch verbrauchergerichtete Nutzung des Dienstes.
16. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren.
Wenn wir dies tun, veröffentlichen wir die aktualisierte Version im oder über den Dienst und aktualisieren das oben angegebene Datum "Zuletzt aktualisiert". Wesentliche Änderungen können gegebenenfalls auch über den Dienst oder per E-Mail mitgeteilt werden.
17. Kontakt
Martin Nielsen
Zollikerstrasse 23
8008 Zürich
Schweiz
E-Mail:
