⏱️

TaktLog Pro

Datenschutz & AVV gemäß Art. 28 DSGVO

Zurück zur Startseite
Rechtssicheres Dokument nach Art. 28 DSGVO

Vereinbarung über die Auftragsverarbeitung (AVV)

Gültig für die Nutzung der Software-as-a-Service (SaaS) Plattform TaktLog Pro.

1. Präambel & Vertragsparteien

Diese Vereinbarung regelt die rechte- und pflichtenmäßige Datenverarbeitung im Auftrag gemäß Artikel 28 der Datenschutz-Grundverordnung (DSGVO) zwischen:

Auftraggeber (Kunde)

Die jeweilige im Kundenkonto registrierte Firma / Organisation

(Nutzung von TaktLog Pro im Rahmen des Hauptvertrages)

Auftragnehmer (Dienstleister)

TaktLog Pro – Sascha Ließ

Anbieter der Plattform TaktLog Pro

2. Gegenstand und Dauer der Verarbeitung

Der Auftragnehmer stellt dem Auftraggeber die cloudbasierte Software-as-a-Service (SaaS) Zeiterfassungs- und Logistikplattform TaktLog Pro zur Verfügung. Die Dauer dieser Vereinbarung richtet sich nach der Laufzeit des zwischen den Parteien geschlossenen Hauptvertrages (SaaS-Nutzungsvertrag).

3. Art, Zweck und Umfang der Datenverarbeitung

Die Verarbeitung umfasst folgende Datenverarbeitungsschritte im Auftrag des Auftraggebers:

  • Erfassung, Speicherung und Protokollierung von Arbeits-, Pausen- und Tätigkeitszeiten der Beschäftigten.
  • Erstellung von Auswertungen, Berichten, CSV-/Excel-Exporten und Schichtplänen.
  • Verwaltung von Benutzerkonten, Rollen, Berechtigungen und Firmen-Kategorien.
  • Führung eines revisionssicheren Audit-Logs (GoBD-Konformität) zur Gewährleistung der Datenintegrität.

4. Kategorien der Daten und betroffenen Personen

Kategorien Personenbezogener Daten:

  • Personenstammdaten (Name, Vorname, E-Mail-Adresse, Mitarbeiter-ID)
  • Zeiterfassungsdaten (Kommen/Gehen, Pausen, Überstunden, Tätigkeiten)
  • Organisationsdaten (Abteilung, Schichtmodell, Stundensätze)
  • System- und Logdaten (IP-Adresse, Login-Zeitpunkte, Audit-Trail)

Kategorien betroffener Personen:

  • Mitarbeiter und Angestellte des Auftraggebers
  • Auszubildende, Leiharbeiter & Zeitarbeiter
  • Teamleiter, Manager & Administratoren des Auftraggebers

5. Technische und Organisatorische Maßnahmen (TOMs nach Art. 32 DSGVO)

Der Auftragnehmer sichert zu, die erforderlichen technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO umzusetzen:

Vertraulichkeit & Zutrittskontrolle: Server-Hosting in nach ISO 27001 zertifizierten Hochsicherheits-Rechenzentren in Deutschland (Hetzner Online GmbH, Falkenstein/Nürnberg).
Zugangs- & Zugriffskontrolle: Strikte Mandantentrennung (Database-per-Tenant), verschlüsselte Passwörter (Bcrypt/Argon2), Rollen- und Rechtekonzept.
Übertragungs- & Eingabekontrolle: Durchgehende SSL/TLS 1.3 Verschlüsselung (HTTPS) für alle Verbindungen. Kryptografisch geschütztes SHA-256 Audit-Log zur Revisionssicherheit.
Verfügbarkeitskontrolle: Automatische tägliche Sicherungen (Backups) auf dediziertem Sekundärspeicher (Storage Box) zur schnellen Wiederherstellbarkeit.

6. Genehmigte Unterauftragnehmer (Sub-Processor List)

Der Auftraggeber stimmt der Hinzuziehung folgender Unterauftragnehmer zu:

Unterauftragnehmer Dienstleistung Standort
Hetzner Online GmbH Server-Hosting, Storage & Cloud-Infrastruktur Deutschland (EU)
Stripe Payments Europe Ltd. Zahlungsabwicklung & Abo-Abrechnung Irland (EU)
Brevo / E-Mail Service Versand von Transaktions- und System-E-Mails Frankreich (EU)

7. Beendigung, Löschung und Rückgabe von Daten

Nach Beendigung des Hauptvertrages verpflichtet sich der Auftragnehmer, sämtliche im Auftrag verarbeiteten Daten des Auftraggebers nach Wahl des Auftraggebers entweder datenschutzgerecht vollständig zu löschen oder in einem gängigen Format (CSV / JSON) zur Verfügung zu stellen, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. nach GoBD oder HGB) entgegenstehen.

ℹ️
Zustimmungs-Hinweis: Dieser Auftragsverarbeitungsvertrag (AVV) wird bei der Registrierung eines Firmen-Accounts auf TaktLog Pro durch das Bestätigen der Checkbox „AVV gemäß Art. 28 DSGVO annehmen“ rechtssicher und digital geschlossen.