Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Kurz gesagt: Wir hosten in Deutschland, verwenden keine Tracking-Tools und verarbeiten nur, was für den Betrieb von Certondo nötig ist.

Hinweis: Diese Seite enthält noch Platzhalter und wird vor Veröffentlichung vervollständigt.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf certondo.com und app.certondo.com ist FM Holding GmbH, TODO Straße und Hausnummer, TODO PLZ TODO Ort, Österreich. Datenschutzanfragen: TODO Datenschutz-E-Mail (z. B. datenschutz@certondo.com).

2. Hosting und Infrastruktur

Certondo wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) in Nürnberg, Deutschland betrieben. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Beim Aufruf der Website werden technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser) in Server-Logs verarbeitet, um den Betrieb sicherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Sicherungskopien der Datenbank werden täglich automatisch erstellt und zusätzlich an einen Cloud-Speicher (Google Drive, Google Ireland Limited) übertragen. Die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln.

3. Cookies

Website und App verwenden ausschließlich technisch notwendige Cookies: ein Sitzungs-Cookie für den Login in der App sowie ein Cookie, das die gewählte Sprache der Website speichert. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.

4. Registrierung und Nutzung der App

Bei der Registrierung verarbeiten wir Firmenname, Vor- und Nachname, E-Mail-Adresse und ein von Ihnen gewähltes Passwort (nur als Hash gespeichert). In der App verarbeiten wir die Daten, die Ihre Organisation zur Zeiterfassung einträgt: Mitarbeiter-Stammdaten, Arbeitszeiten, Pausen, Abwesenheiten, Urlaubskontingente, Sollstunden und daraus berechnete Auswertungen.

Für die Daten Ihrer Mitarbeiter sind Sie als Arbeitgeber Verantwortlicher im Sinne der DSGVO; wir verarbeiten sie als Auftragsverarbeiter nach Art. 28 DSGVO. Einen Auftragsverarbeitungsvertrag stellen wir auf Anfrage zur Verfügung. Rechtsgrundlage für die Vertragsdurchführung ist Art. 6 Abs. 1 lit. b DSGVO.

5. E-Mail-Versand

Transaktionale E-Mails (Einladungen, Passwort-Zurücksetzen, Bestätigungen, Buchungsbestätigungen) versenden wir über Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei werden Empfängeradresse und Inhalt der jeweiligen Nachricht verarbeitet.

6. Demo-Anfragen und Terminbuchung

Wenn Sie eine Demo anfragen oder buchen, verarbeiten wir Name, Unternehmen, E-Mail-Adresse, optional Telefonnummer, Teamgröße und Ihre Nachricht, um den Termin zu vereinbaren und durchzuführen. Gebuchte Termine werden in unserem Google Kalender (Google Workspace) eingetragen; Sie erhalten eine Kalendereinladung mit einem Google-Meet-Link. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Die Daten werden nach Abschluss der Demo-Phase gelöscht, spätestens nach zwölf Monaten, sofern kein Vertrag zustande kommt.

7. Zahlungsabwicklung

Kostenpflichtige Pläne werden über Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Dublin 2, Irland) abgerechnet. Zahlungsdaten werden direkt bei Stripe erfasst; wir speichern keine vollständigen Kartendaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Speicherdauer

Daten Ihrer Organisation speichern wir für die Dauer der Nutzung. Nach Beendigung des Vertrags werden sie innerhalb von 90 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können Ihre Daten jederzeit als Excel-Export sichern.

9. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich dazu an TODO Datenschutz-E-Mail (z. B. datenschutz@certondo.com). Sie haben zudem das Recht, sich bei der Datenschutzbehörde zu beschweren; in Österreich ist dies die Datenschutzbehörde, Barichgasse 40–42, 1030 Wien.

10. Sicherheit

Alle Verbindungen zu Certondo sind per TLS verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert. Zugriffe auf Daten sind nach Organisation getrennt und rollenbasiert beschränkt.

Stand: 2026-09-11