SmartShift

Datenschutzerklärung

Stand: Mai 2026

Diese Erklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung der SmartShift Mobile App (iOS / Android) und des zugehörigen Web-Dashboards unter smart-shift.ai verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Sie als betroffene Person nach DSGVO haben.

1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

SmartShift Max Müller Vor der Hergenlieth 25 34388, Trendelburg Deutschland

E-Mail: kontakt@smart-shift.ai

2. Rolle als Auftragsverarbeiter

SmartShift wird in der Regel von Ihrem Arbeitgeber als Werkzeug zur Arbeitszeit­erfassung und Schichtplanung eingesetzt. In diesem Fall ist Ihr Arbeitgeber der datenschutzrechtlich Verantwortliche; SmartShift verarbeitet die Daten als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Bitte wenden Sie sich bei Anfragen zu Ihren konkreten Beschäftigtendaten zunächst an Ihren Arbeitgeber.

3. Verarbeitete Daten

Bei Nutzung der App / des Dashboards verarbeiten wir:

  • Stammdaten: Name, dienstliche E-Mail, Mitarbeiter-ID, Abteilung, Beschäftigungsart, Eintrittsdatum.
  • Zeit- und Schichtdaten: Stempelereignisse (Kommen, Pause, Gehen), Schichtpläne, Soll-/Ist-Salden, Urlaubs- und Krankheitstage, Anträge.
  • Geräte- und Push-Daten: Push-Token (APNs für iOS, FCM für Android), Geräte-Plattform und Sprach­einstellung — ausschließlich um Push-Benachrichtigungen zustellen zu können.
  • Authentifizierung: verschlüsselte Sitzungs-Token, Anmeldezeitpunkte. Passwörter speichern wir nur als Hash.
  • Technische Logs: Fehler- und Verbindungs­logs zur Stabilitäts­sicherung, soweit erforderlich.

Biometrische Merkmale (Face ID, Touch ID, Fingerabdruck, Android-Biometrie) werden ausschließlich lokal auf Ihrem Gerät vom Betriebssystem verarbeitet. SmartShift erhält keinen Zugriff auf biometrische Daten.

Kameranutzung: Die Kamera wird ausschließlich zum Scannen eines QR-Codes am Terminal verwendet. Es werden keine Bilder gespeichert oder übertragen.

4. Zwecke und Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der Funktionen der App und des Dashboards für Ihren Arbeitgeber.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Missbrauchs­erkennung, Stabilität.
  • Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Arbeits­zeitnachweisen nach deutschem Arbeitsrecht.

5. Empfänger und Auftragsverarbeiter

Wir setzen die folgenden Dienstleister ein. Mit allen bestehen Auftragsverarbeitungs­verträge bzw. die jeweiligen Datenschutz­garantien des Anbieters:

  • Supabase (Datenbank, Authentifizierung) — Region: Frankfurt, Deutschland (eu-central-1).
  • Vercel Inc. — Hosting des Web-Dashboards.
  • Expo Push Service / Apple APNs / Google FCM — Zustellung von Push-Benachrichtigungen an Endgeräte.
  • Apple App Store / Google Play — Distribution der Mobile-Apps; deren Datenverarbeitung folgt den jeweiligen Datenschutz­bestimmungen der Anbieter.

Eine Übermittlung in Drittländer findet nur auf Basis der Standard­vertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) statt.

6. Speicherdauer

Stamm- und Zeitdaten werden für die Dauer Ihrer Beschäftigung und darüber hinaus gemäß den gesetzlichen Aufbewahrungs­fristen gespeichert (in der Regel bis zu 10 Jahre für arbeitsrechtlich relevante Unterlagen, § 257 HGB, § 147 AO). Push-Token werden gelöscht, sobald Sie die App deinstallieren oder Push-Benachrichtigungen deaktivieren. Sitzungs-Token verfallen automatisch.

7. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenden Sie sich für die Geltendmachung dieser Rechte an die oben genannte Kontaktadresse oder an Ihren Arbeitgeber, sofern dieser der Verantwortliche ist.

8. Datensicherheit

Alle Verbindungen zwischen App / Dashboard und unseren Servern sind durch TLS verschlüsselt. Daten werden in der EU gespeichert. Sitzungs-Token werden auf dem Gerät im verschlüsselten System­speicher (iOS Keychain / Android Encrypted SharedPreferences) abgelegt. Der Zugriff auf das Web-Dashboard erfordert eine Anmeldung; für die Mobile App steht eine optionale biometrische Sperre zur Verfügung.

9. Kinder

SmartShift richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern.

10. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich rechtliche Anforderungen oder unsere Verarbeitungs­praktiken ändern. Die jeweils aktuelle Fassung ist unter smart-shift.ai/privacy abrufbar.

© 2026 SmartShift