Wird geladen…
Clocktice – Workforce-Management- und Zeiterfassungsplattform
Datum des Inkrafttretens: 02. Juni 2025 Letzte Aktualisierung: 02. Juni 2025
Clocktice wird von ICI Tech Teknoloji A.Ş. („Unternehmen“, „wir“, „uns“ oder „unser“) entwickelt und betrieben. Kontakt: app@icitech.com.tr.
| Unternehmen | ICI Tech Teknoloji A.Ş. |
| Webseite | https://clocktice.com/ |
| app@icitech.com.tr |
Was Clocktice ist: Clocktice ist eine B2B-SaaS-Workforce-Management-Plattform, mit der Unternehmen die Anwesenheit ihrer Mitarbeiter verfolgen, Schichten verwalten, Urlaub und Pausen aufzeichnen, den Standort übERPrüfen und Belegschaftsberichte erstellen können. Es handelt sich nicht um eine Personalberatung, Rechtsberatung oder Gehaltsabrechnung.
Als Datenverantwortlicher: Wir kontrollieren personenbezogene Daten für Benutzerkonten von Organisationsadministratoren, unsere eigene Betriebssicherheit und direkte Kommunikation.
Als Datenverarbeiter: Wir verarbeiten Mitarbeiterdaten im Auftrag unserer Geschäftskunden. Der Geschäftskunde (Arbeitgeber) ist der Datenverantwortliche für die Anwesenheits-, Standort-, biometrischen und Leistungsdaten seiner Mitarbeiter. Wir verarbeiten diese Daten nur im Auftrag des Kunden.
Verantwortung des Kunden als Datenverantwortlicher: Kunden, die Clocktice nutzen, sind dafür verantwortlich, ihre Mitarbeiter über die Plattform und Datenverarbeitungsaktivitäten zu informieren; Gewährleistung einer rechtmäßigen Grundlage für die Mitarbeiterüberwachung, einschließlich StandortübERPrüfung und, sofern verwendet, biometrischer Daten; Einhaltung der geltenden Arbeits- und Datenschutzgesetze; Erleichterung von Anfragen betroffener Mitarbeiter.
Administratorkontodaten: E-Mail-Adresse, Passwort (Einweg-Hash), Name, Berufsbezeichnung, Firmenname und -adresse, Steueridentifikationsnummer.
Mitarbeiterdaten (als Auftragsverarbeiter): Name, Nachname und Mitarbeiter-ID des Mitarbeiters (vom Kunden eingegeben); Check-in- und Check-out-Zeitstempel und -typ (QR, Kamera, kamerafrei); geografischer Standort beim Check-in/Check-out (sofern vom Kunden aktiviert); biometrische Daten (Gesichtserkennung) – nur wenn der Kunde diese optionale Funktion aktiviert; Start- und Endzeiten der Pausen; Urlaubsart, Termine, Antrags- und Genehmigungsstatus, Restanspruch; Schichtplan und etwaige Änderungen; monatliche und wöchentliche Arbeitszeitübersichten.
Abonnement- und Rechnungsdaten: Tarifstufe, Rechnungsdaten, Transaktionsdatensätze. Zahlungskartendaten werden von unserem Zahlungsanbieter verarbeitet – wir speichern niemals Kartennummern.
API-Integrationsdaten: Daten, die mit ERP-, CRM- oder Buchhaltungssystemen ausgetauscht werden, die vom Kunden über API angebunden sind – verarbeitet nach Anweisung des Kunden.
Technische und Sicherheitsdaten: IP-Adressen, Sitzungsprotokolle, Zugriffszeitstempel, App-Version, Gerätetyp, Absturzberichte.
Kommunikationsdaten: E-Mail- und Nachrichteninhalte von Support-, Vertriebs- und Demo-Anfragen.
Biometrische Daten (Gesichtserkennung) und Standortdaten sind sensible Kategorien, die besondere Sorgfalt erfordern. Wir verarbeiten sie nur, wenn der Kunde diese optionalen Funktionen aktiviert und nur auf Weisung des Kunden.
Die Gesichtserkennungsfunktion ist optional und muss vom Kundenunternehmen aktiv aktiviert werden.
Wenn aktiviert: Gesichtserkennungsdaten werden von Mitarbeitern beim Check-in/Check-out erfasst und zur ÜbERPrüfung der Identität verarbeitet. Gesichtserkennungsdaten stellen biometrische Daten gemäß Artikel 9 DSGVO und entsprechenden nationalen Gesetzen dar. Die Kundenorganisation als Datenverantwortlicher muss vor der Aktivierung dieser Funktion die ausdrückliche Zustimmung der Mitarbeiter einholen. Sofern keine Einwilligung eingeholt werden kann, dürfen Kunden die Gesichtserkennungsfunktion nicht nutzen. Wir verarbeiten Gesichtserkennungsdaten nur auf Weisung des Kunden und nur zur Identitätsprüfung beim Check-in/Check-out.
Kunden können die Gesichtserkennung jederzeit deaktivieren. Alternative Check-in-Methoden (QR-Code, ohne Kamera) sind jederzeit verfügbar.
Wenn der Kunde die StandortübERPrüfung aktiviert, werden die geografischen Koordinaten des Mitarbeiters beim Ein- oder Auschecken erfasst, um zu bestätigen, dass er sich am angegebenen Arbeitsstandort befindet. Der Standort wird nur zum Zeitpunkt des Check-in-Ereignisses erfasst – er wird nicht kontinuierlich verfolgt. Kunden müssen die Mitarbeiter darüber informieren, dass der Standort beim Check-in/Check-out erfasst wird. Standortdaten werden im Konto des Kunden gespeichert und sind für autorisierte Manager sichtbar.
| Zweck | Rechtsgrundlage |
|---|---|
| Admin-Kontoverwaltung | Vertragserfüllung |
| Bereitstellung von Plattformdiensten | Vertragserfüllung |
| Verarbeitung von Arbeitnehmerdaten (als Auftragsverarbeiter) | Vertragserfüllung mit dem Kunden |
| StandortübERPrüfung (als Auftragsverarbeiter) | Rechtsgrundlage des Kunden/Einwilligung des Mitarbeiters |
| Biometrische Daten – Gesichtserkennung (als Auftragsverarbeiter) | Ausdrückliche Zustimmung (Einwilligung des Mitarbeiters durch den Kunden eingeholt) |
| API-Integrationen | Vertragserfüllung |
| Sicherheitsüberwachung | Berechtigtes Interesse |
| SMS-Benachrichtigungen (Urlaubsgenehmigungen) | Vertragserfüllung |
| Abrechnungs- und Abonnementverwaltung | Vertragserfüllung |
| Support- und Demo-Kommunikation | Berechtigtes Interesse / Vertrag |
| Gesetzliche VERPflichtungen | Gesetzliche VERPflichtung |
Wir verkaufen keine Mitarbeiterdaten oder Administratorkontodaten. Wir geben keine Anwesenheits- oder Standortdaten unserer Mitarbeiter an Werbenetzwerke weiter. Wir verwenden biometrische Daten zu keinem anderen Zweck als der Identitätsprüfung beim Check-in/Check-out. Wir verwenden keine Werbekennungen. Wir bieten keine Lohn- und Gehaltsabrechnung, Rechtsberatung oder Personalberatung an. Wir greifen zu keinem anderen Zweck als zur Bereitstellung des Dienstes für den Kunden auf Mitarbeiterdaten zu.
Wenn ein Kunde das Urlaubsverwaltungsmodul nutzt, können SMS-Benachrichtigungen an Mitarbeiter gesendet werden (z. B. zur Bestätigung der Urlaubsgenehmigung oder -ablehnung). Der SMS-Versand wird von einem externen SMS-Anbieter abgewickelt. An den SMS-Anbieter werden nur die für die Zustellung erforderlichen Mindestdaten (Telefonnummer und Nachrichteninhalt) weitergegeben.
Clocktice unterstützt die Integration mit ERP-, CRM- und Buchhaltungssystemen über API. Wenn Kunden Drittsysteme verbinden, unterliegen die über diese Integrationen ausgetauschten Daten den eigenen Bedingungen des Drittsystems. Wir verarbeiten die eingebundenen Daten nur im Auftrag des Kunden.
| Service | Zweck | Politik |
|---|---|---|
| Cloud-Infrastrukturanbieter | Hosting und Datenspeicherung | Auf Anfrage erhältlich |
| Zahlungsanbieter | Abonnementabrechnung | Auf Anfrage erhältlich |
| SMS-Anbieter | Hinterlassen Sie Genehmigungsbenachrichtigungen | Auf Anfrage erhältlich |
| ERP/CRM-Systeme | Vom Kunden konfigurierte API-Integrationen | Kundengesteuert |
Wir geben Daten nur bei Bedarf weiter: mit Cloud-Infrastrukturanbietern (Plattformbetrieb); mit Zahlungsanbieter (Abrechnung); mit SMS-Anbieter (Benachrichtigungen); mit kundenseitig konfigurierten ERP/CRM-Systemen (API-Integration nach Kundenvorgabe); mit Finanz- und Rechtsberatern (Compliance); mit Gerichten und Aufsichtsbehörden (rechtmäßige Anfragen); mit potenziellen Erwerbern unter strenger Vertraulichkeit. Wir geben keine Mitarbeiterdaten an Werbenetzwerke weiter.
ICI Tech Teknoloji A.Ş. ist in der Türkei und im Vereinigten Königreich tätig. Cloud-Infrastrukturanbieter können Daten international verarbeiten. Alle Übertragungen unterliegen angemessenen Schutzmaßnahmen gemäß KVKK-Artikel 9 und für EWR-/UK-Benutzer Standardvertragsklauseln und UK-IDTAs.
Daten des Admin-Kontos: Dauer des Abonnements plus 3 Jahre nach Kündigung. Daten zu Anwesenheit, Standort, Urlaub und Pausen der Mitarbeiter: je nach Kundenkonfiguration und Vertragsbedingungen. Biometrische Daten: je Kundenkonfiguration; bei Beendigung gelöscht. Abonnementaufzeichnungen: 10 Jahre gemäß türkischem und britischem Handelsrecht. Support und Demo-Kommunikation: 3 Jahre. Technische Protokolle: 12 Monate.
TLS 1.2+ während der Übertragung; Verschlüsselung im Ruhezustand. Rollenbasierte Zugriffskontrollen. Standort- und biometrische Daten sind auf autorisierte Manager und Personalmitarbeiter beschränkt. Regelmäßige Sicherheitsbewertungen. Reaktionsplan für Datenschutzverletzungen gemäß KVKK- und UK-DSGVO-Anforderungen.
Admin-Benutzer: Kontaktieren Sie app@icitech.com.tr. Mitarbeiter: Wenden Sie sich zuerst an Ihren Arbeitgeber – der Arbeitgeber ist der Datenverantwortliche für Ihre Anwesenheits- und biometrischen Daten. Wenn Ihr Arbeitgeber Ihnen nicht weiterhelfen kann, kontaktieren Sie uns und wir leiten Ihre Anfrage weiter. Wir antworten innerhalb von 30 Tagen kostenlos.
Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, gilt die DSGVO und/oder die britische DSGVO. Lesen Sie unsere DSGVO-Datenschutzerklärung unter https://Clocktice.com/privacy/GDPR, um alle Einzelheiten zu erfahren, einschließlich des Schutzes biometrischer Daten gemäß Artikel 9, der Mitarbeiterdaten gemäß Artikel 88, der Kontakte der Aufsichtsbehörden und der Rechte zur Meldung von Verstößen.
Wesentliche Änderungen werden mindestens 14 Tage im Voraus mitgeteilt. Aktuelle Version unter https://Clocktice.com/privacy.
E-Mail: app@icitech.com.tr Website: https://Clocktice.com/ Betreff: „Datenschutzanfrage – Clocktice“
Wir bestätigen Anfragen innerhalb von 5 Werktagen.
Diese Richtlinie unterliegt den Gesetzen der Republik Türkei, einschließlich KVKK Nr. 6698. Für Streitigkeiten sind die zuständigen Gerichte nach geltendem Recht zuständig.