Wird geladen…
Clocktice – Workforce-Management- und Zeiterfassungsplattform Für Benutzer und Kundenorganisationen im EWR und im Vereinigten Königreich
Datum des Inkrafttretens: 02. Juni 2025 Letzte Aktualisierung: 02. Juni 2025
ICI Tech Teknoloji A.Ş. verarbeitet personenbezogene Daten in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO) (Verordnung (EU) 2016/679) und der UK DSGVO (wie im britischen Recht durch den European Union (Withdrawal) Act 2018 beibehalten).
| Datenverantwortlicher | ICI Tech Teknoloji A.Ş. |
| app@icitech.com.tr | |
| Webseite | https://clocktice.com/ |
Datenschutzanfragen: app@icitech.com.tr.
EU-Vertreter (DSGVO Artikel 27): Für EWR-Benutzer sind wir dabei, einen EU-Vertreter zu benennen. Einzelheiten werden nach der Ernennung unter https://Clocktice.com/privacy veröffentlicht.
Datenschutzbeauftragter: Wir prüfen, ob die Ernennung eines Datenschutzbeauftragten angesichts der Art der Verarbeitung biometrischer Daten unserer Mitarbeiter obligatorisch ist. Kontakt: app@icitech.com.tr.
Als Datenverantwortlicher (Artikel 4(7) und 6): Wir kontrollieren die Daten des Admin-Benutzerkontos, unsere Betriebssicherheitsdaten und die direkte Kommunikation.
Als Datenverarbeiter (Artikel 4(8) und 28): Wir verarbeiten Anwesenheits-, Standort-, biometrische und Leistungsdaten der Mitarbeiter im Auftrag von Kundenorganisationen. Der Kunde ist der Datenverantwortliche.
Datenverarbeitungsvereinbarung (Artikel 28): Unsere Nutzungsbedingungen enthalten Datenverarbeitungsklauseln, die Artikel 28 DSGVO erfüllen. Kunden im EWR oder im Vereinigten Königreich können unter app@icitech.com.tr eine eigenständige DPA anfordern.
Die optionale Gesichtserkennungsfunktion verarbeitet biometrische Daten im Sinne von Artikel 9 Absatz 1 DSGVO (Daten über die körperlichen Merkmale einer natürlichen Person, die eine eindeutige Identifizierung ermöglichen).
Für die Verarbeitung biometrischer Daten ist sowohl nach Artikel 6 als auch nach Artikel 9 eine Rechtsgrundlage erforderlich. Die Kundenorganisation muss sich als Datenverantwortlicher auf Artikel 9(2)(b) (arbeitsrechtliche Pflichten – sofern nach nationalem Recht zulässig) oder Artikel 9(2)(a) (ausdrückliche Einwilligung) verlassen, um biometrische Daten von Mitarbeitern zu verarbeiten.
Unsere Pflichten als Datenverarbeiter: Wir verarbeiten biometrische Daten nur im Auftrag des Kunden. Wir setzen geeignete technische und organisatorische Sicherheitsmaßnahmen für biometrische Daten um. Wir verwenden biometrische Daten zu keinem anderen Zweck als der Identitätsprüfung beim Check-in/Check-out.
Kundenpflichten: Stellen Sie sicher, dass das nationale Arbeitsrecht die Verarbeitung biometrischer Daten für die Anwesenheit zulässt. bei Bedarf die ausdrückliche Zustimmung der Mitarbeiter einholen; Bereitstellung klarer Informationen für Mitarbeiter gemäß Artikel 13 DSGVO; Führen Sie gemäß Artikel 35 eine Datenschutz-Folgenabschätzung (DSFA) durch, wenn es sich um eine groß angelegte biometrische Verarbeitung handelt.
Nutzen Sie im Zweifelsfall QR-Code oder kameralose Alternativen, die keine biometrischen Daten beinhalten.
Clocktice verarbeitet im Auftrag der Kunden Anwesenheits-, Standort-, Urlaubs- und Leistungsdaten der Mitarbeiter. Gemäß Artikel 88 der DSGVO und den geltenden nationalen Arbeitsgesetzen müssen Kunden:
Eine gesetzliche Grundlage für die Mitarbeiterüberwachung gemäß Artikel 6 haben (normalerweise Art. 6(1)(b) – Erfüllung des Arbeitsvertrags oder Art. 6(1)(c) – gesetzliche VERPflichtung). Informieren Sie die Mitarbeiter gemäß Artikel 13/14 darüber, dass ihre Anwesenheits-, Standort- (falls aktiviert) und Leistungsdaten über Clocktice verarbeitet werden. Legen Sie interne Richtlinien für die Verwendung von Anwesenheits- und Leistungsdaten bei Einstellungsentscheidungen fest. Achten Sie auf Verhältnismäßigkeit – sammeln Sie nur Daten, die für den legitimen Geschäftszweck erforderlich sind.
Bei den beim Check-in/Check-out erfassten Standortdaten handelt es sich nicht um eine kontinuierliche Nachverfolgung, sondern um eine punktuelle ÜbERPrüfung. Dennoch müssen Kunden Folgendes sicherstellen:
Die Mitarbeiter werden darüber informiert, dass der Standort beim Check-in und Check-out erfasst wird. Es liegt eine gesetzliche Grundlage vor (in der Regel ein Arbeitsvertrag oder ein berechtigtes Interesse, das mit Arbeitnehmerrechten abgewogen wird). Standortdaten werden nur so lange gespeichert, wie es für die Anwesenheitsverwaltung erforderlich ist.
Administratorkontodaten (Controller): E-Mail, Passwort (gehasht), Name, Berufsbezeichnung, Firmendetails.
Anwesenheitsdaten der Mitarbeiter (Verarbeiter): Check-in-/Check-out-Zeitstempel, Typ (QR, Kamera, kamerafrei), Standortkoordinaten (falls aktiviert).
Biometrische Daten (Prozessor – optional): Gesichtserkennungsdaten zur Identitätsprüfung.
Urlaubs- und Pausendaten (Bearbeiter): Urlaubsart, Daten, Genehmigungsstatus; Beginn/Ende der Pause.
Schicht- und Planungsdaten (Bearbeiter): Geplante Schichten, Änderungen, Arbeitszeiten.
Leistungs- und Berichtsdaten (Prozessor): Monatliche Zusammenfassungen, wöchentliche Berichte, Pausenstatistiken.
Technische und Sicherheitsdaten (Controller): IP-Adressen, Sitzungsprotokolle, Absturzberichte.
| Zweck | Rechtsgrundlage der DSGVO |
|---|---|
| Admin-Kontoverwaltung | Kunst. 6(1)(b) – Vertragserfüllung |
| Plattformdienste | Kunst. 6(1)(b) – Vertragserfüllung |
| Verarbeitung von Arbeitnehmerdaten (als Auftragsverarbeiter) | Kunst. 6(1)(b) – Vertragserfüllung mit dem Kunden |
| StandortübERPrüfung (als Auftragsverarbeiter) | Art des Kunden. 6(1)(b) oder (c) |
| Biometrische Daten – Gesichtserkennung (als Auftragsverarbeiter) | Kunst. 9(2)(a) – Ausdrückliche Einwilligung (vom Kunden eingeholt) / Art. 9(2)(b), sofern das nationale Recht dies zulässt |
| Sicherheitsüberwachung | Kunst. 6(1)(f) – Berechtigte Interessen |
| Abrechnung und Abonnement | Kunst. 6(1)(b) – Vertragserfüllung |
| Gesetzliche VERPflichtungen | Kunst. 6(1)(c) – Gesetzliche VERPflichtung |
Wir verkaufen keine Mitarbeiterdaten. Wir geben keine Anwesenheits-, Standort- oder biometrischen Daten an Werbenetzwerke weiter. Wir verwenden Mitarbeiterdaten nicht für KI-Schulungen oder Profiling. Wir treffen keine vollautomatisierten Beschäftigungsentscheidungen über Einzelpersonen (Art. 22). Wir verwenden keine Werbekennungen.
Für Admin-Benutzer: Kontaktieren Sie app@icitech.com.tr – Betreff „GDPR Data Subject Request – Clocktice“.
Für Arbeitnehmer: Kontaktieren Sie zunächst Ihren Arbeitgeber. Der Arbeitgeber ist der Datenverantwortliche für Ihre Anwesenheits-, Standort-, biometrischen und Leistungsdaten. Wenn Ihr Arbeitgeber Ihnen nicht weiterhelfen kann, kontaktieren Sie uns unter app@icitech.com.tr und wir leiten Ihre Anfrage weiter.
Rechte: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Übertragbarkeit (Art. 20), Widerspruch (Art. 21), keine automatisierten Entscheidungen mit erheblichen Auswirkungen zu unterliegen (Art. 22), Beschwerde einreichen (Art. 77).
Antwort innerhalb eines Monats, kostenlos.
| Land / Region | Behörde | Webseite |
|---|---|---|
| 🇬🇧 Vereinigtes Königreich | ICO (primär für die Verarbeitung im Vereinigten Königreich) | https://ico.org.uk |
| 🇫🇷 Frankreich | CNIL | https://www.cnil.fr |
| Deutschland | BfDI + Landesdatenschutzbehörden | https://www.bfdi.bund.de |
| 🇪🇸 Spanien | AEPD | https://www.aepd.es |
| Anderer EWR | Ihre nationale Datenschutzbehörde | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
Bei EWR-Überweisungen stützen wir uns auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln. Wenn Daten von Infrastrukturanbietern verarbeitet werden, nutzen wir geeignete Übertragungsmechanismen.
Admin-Konten: Laufzeit plus 3 Jahre nach Kündigung. Mitarbeiterdaten: je Kundenkonfiguration und Vertragsbedingungen. Biometrische Daten: je Kundenkonfiguration; bei Beendigung gelöscht. Abonnementaufzeichnungen: 10 Jahre. Technische Protokolle: 12 Monate. Supportkommunikation: 3 Jahre.
TLS 1.2+ während der Übertragung; Verschlüsselung im Ruhezustand. Biometrische Daten werden mit erhöhten Sicherheitsmaßnahmen verarbeitet. Benachrichtigung bei Verstößen: ICO (UK) innerhalb von 72 Stunden (UK DSGVO Art. 33); zuständige EWR-Aufsichtsbehörde innerhalb von 72 Stunden (DSGVO Art. 33); Einzelpersonen werden bei Verstößen mit hohem Risiko unverzüglich benachrichtigt (Art. 34).
Clocktice ist eine Business-Plattform für erwachsene Benutzer. Wir verarbeiten wissentlich keine Daten von Personen unter 18 Jahren.
Wesentliche Änderungen werden 14 Tage im Voraus mitgeteilt. Aktuelle Version: https://Clocktice.com/privacy/GDPR.
E-Mail: app@icitech.com.tr DPA-Anfragen: app@icitech.com.tr – Betreff „DPA-Anfrage – Clocktice“ Website: https://Clocktice.com/
Bestätigung innerhalb von 5 Werktagen, Lösung innerhalb eines Monats.