Datenschutzerklärung
Stand: September 2026
Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir darüber, welche personenbezogenen Daten im Zusammenhang mit der Nutzung von zeitkonto.at verarbeitet werden und zu welchen Zwecken dies erfolgt.
1.Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Automation-scout e.U.Inhaber: Ing. Patrick Parzer, MSc.
Linzer Straße 17
4100 Ottensheim
Österreich
E-Mail: office@zeitkonto.at
Telefon: +43 732 210482
Firmenbuchnummer: FN 672492i
UID-Nr.: ATU82932748
Automation-scout e.U. ist Betreiber der Plattform zeitkonto.at.
2.Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG).
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Die Verarbeitung erfolgt insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen, insbesondere an einem sicheren und zuverlässigen Betrieb unserer Dienste
3.Nutzung von zeitkonto.at
zeitkonto.at ist eine Softwareplattform zur digitalen Verwaltung und Erfassung von Arbeitszeiten und damit verbundenen betrieblichen Informationen.
Abhängig von der Nutzung können insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname
- E-Mail-Adresse
- Benutzerkonto und Benutzer-ID
- Unternehmen bzw. Organisationszugehörigkeit
- Arbeitszeitdaten
- Beginn und Ende von Arbeitszeiten
- Pausenzeiten
- Stundenkonten und Zeitbuchungen
- organisatorische Zuordnungen
- Benutzerrollen und Berechtigungen
- technische Zugriffs- und Sicherheitsinformationen
Die Verarbeitung erfolgt zur Bereitstellung der Plattform, zur Benutzerverwaltung, zur Durchführung der vereinbarten Leistungen und zur Gewährleistung der Sicherheit der Anwendung.
4.Vormerkung für den Zugang
zeitkonto.at befindet sich in einem geschlossenen Start. Wer Interesse an einem Zugang hat, kann sich über das Formular auf unserer Website vormerken lassen.
Dabei werden folgende Angaben verarbeitet:
- E-Mail-Adresse (erforderlich)
- Name (freiwillig)
- Unternehmen (freiwillig)
- ungefähre Anzahl der Mitarbeitenden (freiwillig)
- Nachricht (freiwillig)
Die Verarbeitung erfolgt zur Beantwortung der Anfrage und zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie aufgrund unseres berechtigten Interesses an der Bearbeitung von Interessensbekundungen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Die Angaben werden in unserer Supabase-Instanz in Frankfurt gespeichert. Über eine neue Vormerkung werden wir per E-Mail benachrichtigt; der Versand erfolgt über Resend (siehe Abschnitt 7). Eine Weitergabe an sonstige Dritte erfolgt nicht. Ein Newsletter-Versand erfolgt nicht.
Vormerkungen werden gelöscht, sobald die Anfrage erledigt ist und keine Zusammenarbeit zustande kommt, spätestens jedoch nach 24 Monaten. Eine Löschung kann jederzeit formlos per E-Mail verlangt werden.
5.Datenverarbeitung im Auftrag unserer Kunden
Wird zeitkonto.at durch ein Unternehmen zur Arbeitszeiterfassung seiner Mitarbeiter eingesetzt, ist grundsätzlich das jeweilige Unternehmen Verantwortlicher für die Verarbeitung der Mitarbeiterdaten.
Automation-scout e.U. verarbeitet diese Daten in diesem Fall als Auftragsverarbeiter gemäß Art. 28 DSGVO ausschließlich nach Weisung des jeweiligen Kunden.
Zwischen Automation-scout e.U. und dem jeweiligen Kunden wird hierfür eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Fragen zur Verarbeitung von Mitarbeiterdaten sollten grundsätzlich zunächst an den jeweiligen Arbeitgeber gerichtet werden.
6.Supabase
Für Datenbank-, Authentifizierungs- und Backend-Funktionen verwenden wir den Dienst Supabase des Anbieters Supabase, Inc.
Unser Supabase-Projekt wird in der Region
Central EU – Frankfurt, Deutschland (eu-central-1)betrieben. Die gewählte Region bestimmt den primären Speicherort der Projektdaten.
Über Supabase können insbesondere folgende Daten verarbeitet werden:
- Stammdaten von Benutzern
- E-Mail-Adressen
- Authentifizierungsinformationen
- Benutzer- und Unternehmenszuordnungen
- Arbeitszeitdaten
- Anwendungsdaten
- technische Metadaten
- Sicherheits- und Zugriffsinformationen
Die Verarbeitung erfolgt zur Bereitstellung und zum sicheren Betrieb der Plattform.
Soweit wir gegenüber unseren Kunden selbst als Verantwortlicher auftreten, erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Soweit personenbezogene Daten im Auftrag unserer Kunden verarbeitet werden, erfolgt die Verarbeitung im Rahmen der jeweiligen Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Mit Supabase bestehen entsprechende datenschutzrechtliche Vereinbarungen zur Auftragsverarbeitung.
Soweit im Rahmen der Leistungserbringung Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, werden die vom Anbieter vorgesehenen datenschutzrechtlichen Garantien für internationale Datenübermittlungen angewendet.
Weitere Informationen zum Datenschutz bei Supabase: supabase.com/privacy
7.E-Mail-Versand über Resend
Für den Versand technischer und transaktionsbezogener E-Mails verwenden wir Resend, einen Dienst der
Plus Five Five, Inc.2261 Market Street #5039
San Francisco, CA 94114
USA
Resend wird insbesondere für folgende Nachrichten verwendet:
- Registrierung und Kontobestätigung
- Passwort- und Sicherheitsnachrichten
- systembedingte Benachrichtigungen
- Einladungen zu zeitkonto.at
- sonstige für die Nutzung der Plattform erforderliche E-Mails
Dabei können insbesondere folgende Daten verarbeitet werden:
- E-Mail-Adresse
- Name, sofern Bestandteil der Nachricht
- Inhalt der versendeten E-Mail
- Versandzeitpunkt
- Zustellinformationen
- technische Versand- und Protokolldaten
Die Verarbeitung erfolgt zur Durchführung des Vertrags beziehungsweise zur Bereitstellung der angeforderten Plattformfunktionen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Sicherstellung eines zuverlässigen E-Mail-Versands gemäß Art. 6 Abs. 1 lit. f DSGVO.
Resend verarbeitet und speichert bestimmte Kundendaten in den Vereinigten Staaten.
Mit Resend besteht eine Vereinbarung zur Auftragsverarbeitung. Für internationale Datenübermittlungen werden die vorgesehenen datenschutzrechtlichen Garantien angewendet.
Resend wird von uns ausschließlich für erforderliche System- und Transaktions-E-Mails verwendet.
Ein Öffnungs- oder Linktracking für diese E-Mails wird nicht eingesetzt, sofern dies nicht ausdrücklich anders konfiguriert wird.
Weitere Informationen: resend.com/legal/privacy-policy
8.Hosting und Bereitstellung über Cloudflare
Für das Hosting, die Bereitstellung, Auslieferung und Absicherung unserer Website und unserer Plattform verwenden wir Dienste von:
Cloudflare, Inc.101 Townsend Street
San Francisco, CA 94107
USA
Cloudflare betreibt ein weltweit verteiltes Netzwerk, über das Anfragen an zeitkonto.at verarbeitet und ausgeliefert werden.
Wenn Sie unsere Website oder Plattform aufrufen, wird die Verbindung über die Infrastruktur von Cloudflare hergestellt. Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL bzw. Ressource
- HTTP-Anfragedaten
- Browser- und Geräteinformationen
- Betriebssystem
- Referrer-Informationen
- Routing- und Netzwerkdaten
- Sicherheitsinformationen
- technische Fehler- und Protokolldaten
Diese Verarbeitung ist technisch erforderlich, um unsere Website und Plattform bereitzustellen, Inhalte auszuliefern sowie die Sicherheit, Stabilität und Verfügbarkeit unserer Systeme zu gewährleisten.
Cloudflare wird insbesondere zur Abwehr missbräuchlicher Zugriffe, zur Erkennung und Verhinderung von Angriffen, zur Optimierung der Auslieferung von Inhalten sowie zum sicheren Betrieb unserer Internetdienste eingesetzt.
Zur Reichweitenmessung nutzen wir Cloudflare Web Analytics. Dabei werden ausschließlich zusammengefasste Kennzahlen wie Seitenaufrufe, Herkunftsseiten, Länder und Gerätetypen ermittelt. Cloudflare Web Analytics setzt keine Cookies, speichert keine Informationen auf dem Endgerät und erkennt einzelne Besucher nicht wieder.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, zuverlässigen und leistungsfähigen Bereitstellung unserer Website und unserer Plattform.
Soweit die Verarbeitung zur Bereitstellung der von einem Nutzer oder Kunden in Anspruch genommenen Leistungen erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Cloudflare verarbeitet im Rahmen der Bereitstellung seiner Dienste bestimmte personenbezogene Daten in unserem Auftrag. Mit Cloudflare bestehen entsprechende datenschutzrechtliche Vereinbarungen zur Auftragsverarbeitung.
Da Cloudflare ein weltweit verteiltes Netzwerk betreibt, kann nicht ausgeschlossen werden, dass bestimmte technische Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Für internationale Datenübermittlungen werden die jeweils anwendbaren datenschutzrechtlichen Garantien eingesetzt.
Weitere Informationen zum Datenschutz bei Cloudflare: cloudflare.com/privacypolicy
9.Cookies und lokale Speicherung
Unsere Website und Plattform verwenden ausschließlich technisch notwendige Cookies. Diese sind für die Anmeldung, die Aufrechterhaltung einer angemeldeten Sitzung, die Nutzung der Live-Demo sowie für die Sicherheit der Plattform erforderlich.
Technisch notwendige Speicherungen erfolgen auf Grundlage unseres berechtigten Interesses an der Bereitstellung einer funktionsfähigen und sicheren Plattform gemäß Art. 6 Abs. 1 lit. f DSGVO beziehungsweise, soweit für die Vertragserfüllung erforderlich, gemäß Art. 6 Abs. 1 lit. b DSGVO.
Cookies oder vergleichbare Technologien zu Analyse-, Marketing- oder Werbezwecken setzen wir nicht ein. Eine Einwilligung über ein Cookie-Banner ist daher nicht erforderlich.
10.Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, soweit dies für die Bereitstellung unserer Leistungen erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine entsprechende Einwilligung vorliegt.
Zu unseren technischen Dienstleistern gehören insbesondere:
Backend, Datenbank, Authentifizierung und technische Infrastruktur
Primärer Projektstandort: Frankfurt, DeutschlandCloudflare, Inc.
Hosting, Bereitstellung, Netzwerk-, Sicherheits- und InfrastrukturleistungenPlus Five Five, Inc. / Resend
Versand technischer und transaktionsbezogener E-Mails
Diese Dienstleister dürfen personenbezogene Daten nur im Rahmen der jeweiligen vertraglichen und datenschutzrechtlichen Vereinbarungen verarbeiten.
11.Datenübermittlung in Drittländer
Soweit personenbezogene Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur unter Beachtung der Anforderungen der Art. 44 ff. DSGVO.
Dies kann insbesondere auf Grundlage folgender Mechanismen erfolgen:
- Angemessenheitsbeschluss der Europäischen Kommission
- EU-US Data Privacy Framework, soweit anwendbar
- Standardvertragsklauseln der Europäischen Kommission
- sonstige gesetzlich zulässige Garantien
Die primären Anwendungs- und Datenbankdaten von zeitkonto.at werden bei Supabase in der Region Frankfurt, Deutschland, gespeichert.
Bei der Nutzung von Resend kann eine Verarbeitung personenbezogener Daten in den USA stattfinden.
Cloudflare betreibt ein globales Netzwerk. Im Zusammenhang mit der Bereitstellung, Auslieferung und Absicherung unserer Dienste können technische Daten und Metadaten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Für entsprechende Datenübermittlungen werden die jeweils vorgesehenen gesetzlichen Übermittlungsmechanismen und geeigneten Garantien eingesetzt.
12.Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Kontodaten werden grundsätzlich für die Dauer der jeweiligen Kundenbeziehung gespeichert.
Nach Beendigung eines Vertrags werden personenbezogene Daten entsprechend den vertraglichen Vereinbarungen und der Vereinbarung zur Auftragsverarbeitung gelöscht oder, soweit vereinbart und technisch möglich, an den Kunden zurückgegeben.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Sicherheits- und technische Protokolldaten werden nur so lange gespeichert, wie dies zur Gewährleistung des sicheren Betriebs und zur Fehleranalyse erforderlich ist.
Daten können für einen begrenzten Zeitraum weiterhin in technisch erforderlichen Sicherungskopien enthalten sein. Diese werden im Rahmen der vorgesehenen Sicherungs- und Überschreibungszyklen gelöscht bzw. überschrieben.
13.Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vor Verlust, Manipulation, unberechtigtem Zugriff oder unberechtigter Offenlegung.
Dazu gehören insbesondere:
- verschlüsselte Datenübertragung mittels TLS/HTTPS
- rollenbasierte Zugriffsberechtigungen
- technische Zugriffskontrollen
- logische Trennung von Kundendaten
- Authentifizierungs- und Berechtigungssysteme
- Beschränkung administrativer Zugriffe
- regelmäßige Aktualisierung eingesetzter Systeme
- Beschränkung des Zugriffs auf erforderliche Personen und Systeme
- Schutz der Plattform durch Netzwerk- und Sicherheitsdienste
- Maßnahmen zur Erkennung und Abwehr unberechtigter Zugriffe und Angriffe
14.Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung der Rechte können sich Betroffene an folgende Adresse wenden:
Automation-scout e.U.E-Mail: office@zeitkonto.at
Sofern personenbezogene Daten durch zeitkonto.at im Auftrag eines Arbeitgebers verarbeitet werden, ist grundsätzlich der jeweilige Arbeitgeber datenschutzrechtlich Verantwortlicher. In diesem Fall sollten entsprechende Anfragen grundsätzlich an den jeweiligen Arbeitgeber gerichtet werden.
15.Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
In Österreich ist dies:
Österreichische DatenschutzbehördeBarichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
16.Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet durch zeitkonto.at grundsätzlich nicht statt.
Sollten zukünftig Funktionen eingeführt werden, die eine entsprechende automatisierte Entscheidungsfindung beinhalten, werden die erforderlichen datenschutzrechtlichen Informationen vor deren Einsatz entsprechend ergänzt.
17.Auftragsverarbeitung
Soweit Automation-scout e.U. im Rahmen der Nutzung von zeitkonto.at personenbezogene Daten im Auftrag eines Unternehmenskunden verarbeitet, erfolgt dies auf Grundlage einer gesonderten Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Diese Vereinbarung regelt insbesondere:
- Gegenstand und Dauer der Verarbeitung
- Art und Zweck der Verarbeitung
- Kategorien personenbezogener Daten
- Kategorien betroffener Personen
- Weisungsrechte des Kunden
- technische und organisatorische Maßnahmen
- eingesetzte Unterauftragsverarbeiter
- Löschung und Rückgabe von Daten
- Unterstützung bei Betroffenenrechten und Datenschutzverletzungen
Die jeweils gültige AVV wird Unternehmenskunden im Rahmen des Vertragsabschlusses bzw. innerhalb des Kundenkontos zur Verfügung gestellt.
18.Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich gesetzliche Anforderungen, die eingesetzten Dienste, unsere technische Infrastruktur oder Funktionen von zeitkonto.at ändern.
Es gilt die jeweils auf unserer Website veröffentlichte aktuelle Fassung.
Automation-scout e.U.Linzer Straße 17
4100 Ottensheim
Österreich
E-Mail: office@zeitkonto.at
Die Angaben zum Unternehmen stehen im Impressum.