Datenschutz für GuardEinsatz

Stand: 5. Oktober 2026. Diese Hinweise gelten für die GuardEinsatz-Webanwendung und die iOS- und Android-App.

Verantwortung und Kontakt

Omar Alizzi (GuardEinsatz), Scharnhorststr. 2, 45141 Essen, Deutschland, E-Mail: hallo@guardeinsatz.de, Telefon: +49 176 64302435, ist für die Verwaltung von Kundenkonten, Abrechnung, Support und die Sicherheit des Dienstes verantwortlich. Für Beschäftigten- und Einsatzdaten ist grundsätzlich Ihr Arbeitgeber bzw. das einsetzende Unternehmen verantwortlich; GuardEinsatz verarbeitet diese Daten nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags.

Konten, Personal- und Einsatzdaten

Wir verarbeiten Kontaktdaten, Anmeldedaten, Rollen und Unternehmenszugehörigkeiten zur Anmeldung und Bereitstellung des Dienstes. Unternehmen können Dienstpläne, Arbeitszeiten, Qualifikationen, Dokumente, Abwesenheiten sowie Abrechnungsdaten einschließlich IBAN, Steuer-ID und Sozialversicherungsnummer verwalten. Krankmeldungen und Arbeitsunfähigkeitsnachweise können Gesundheitsdaten enthalten. Zugriffe sind durch Rollen und Unternehmenszugehörigkeit beschränkt. Bei Partnervermittlung werden erforderliche Personal-, Qualifikations-, Einsatz- und Rechnungsdaten den beteiligten Unternehmen zugänglich gemacht.

Die eigene Vertragsverwaltung beruht auf Art. 6 Abs. 1 lit. b DSGVO, gesetzliche Aufbewahrung auf lit. c und Betriebssicherheit sowie Fehleranalyse auf lit. f (berechtigtes Interesse an einem sicheren, zuverlässigen Dienst). Der Arbeitgeber bestimmt die Rechtsgrundlage der Beschäftigtendaten, insbesondere § 26 BDSG und bei Gesundheitsdaten zusätzlich Art. 9 DSGVO. Eine Geräteberechtigung ersetzt diese Rechtsgrundlage nicht.

Standort, Kamera und Fotos

Die App fragt die Standortberechtigung für GPS-gestützte Check-ins ab. Beim ausgelösten Check-in werden Standortkoordinaten und Genauigkeit verarbeitet, um den Einsatzort zu prüfen und den Zeiterfassungseintrag zu dokumentieren. Es findet keine kontinuierliche Standortverfolgung im Hintergrund statt. Ohne Berechtigung ist GPS-Check-in nicht verfügbar; wenden Sie sich für eine alternative Erfassung an Ihre Einsatzleitung.

Die Kamera dient dem QR-Scan für Check-in und Check-out. Die Fotobibliothek wird zur Auswahl eines Profilbilds genutzt; es wird nur das ausgewählte Bild hochgeladen. Profilbilder sind für berechtigte Unternehmensnutzer sichtbar. Eine erteilte Einwilligung für das Profilbild können Sie durch Entfernen des Bildes widerrufen. Geräteberechtigungen lassen sich jederzeit in den Systemeinstellungen ändern.

Push, lokaler Speicher und Fehlerberichte

Mit Ihrer Benachrichtigungsfreigabe nutzen wir Firebase Cloud Messaging und auf iOS Apple Push Notification service. Geräte- bzw. Push-Token und Benachrichtigungsdaten dienen der Zustellung von Einsatz- und Kontohinweisen. Sie können Push in den Systemeinstellungen deaktivieren. Nachrichten können auf dem Sperrbildschirm sichtbar sein; dessen Vorschau steuern Sie ebenfalls in den Geräteeinstellungen.

Die Apps speichern Sitzungsdaten sicher auf dem Gerät und halten für Offline-Nutzung ausgewählte Profil-, Einsatz- und Zeiterfassungsdaten lokal vor. Ausstehende Erfassungen werden nach Wiederherstellung der Verbindung synchronisiert. Beim Abmelden werden lokale Kontodaten entfernt. Technisch erforderliche Sitzungs-Cookies bzw. Speicherzugriffe ermöglichen Anmeldung, Sicherheit und gewählte Einstellungen.

Soweit Sentry konfiguriert ist, werden technische Fehlerdaten (z. B. Stacktraces, Zeitpunkt, Versions- und Laufzeitinformationen sowie technisch anfallende Verbindungsdaten) zur Fehlerbehebung verarbeitet. Zugangsdaten und sensible Nutzinhalte sollen nicht in Fehlerberichten enthalten sein. Es erfolgt kein Verkauf personenbezogener Daten zu Werbezwecken.

Empfänger und Dienstleister

Die Dienstleister erhalten nur die für ihre Aufgaben erforderlichen Daten. Bei Verarbeitung außerhalb der EU/des EWR werden die Anforderungen der Art. 44 ff. DSGVO beachtet, insbesondere durch EU-Standardvertragsklauseln, soweit kein einschlägiger Angemessenheitsbeschluss greift. Informationen über die für Ihren Vertrag vereinbarten Empfänger, Verarbeitungsorte und Übermittlungsgarantien erhalten Sie unter der oben genannten Kontaktadresse.

Speicherdauer und Löschung

Sie können in der App über „Konto löschen“ die Löschung nach Passwortbestätigung auslösen. Der persönliche Zugang wird entfernt bzw. neutralisiert, das Profil anonymisiert und nicht aufbewahrungspflichtige persönliche Daten und Dateien werden entfernt. Als alleiniger Geschäftsführer müssen Sie zuvor die Geschäftsführer-Rolle übertragen oder das Unternehmen schließen. Eine Abo-Kündigung allein löscht kein Konto: Das Unternehmen kann den kostenlosen Tarif weiterverwenden.

Gesetzlich erforderliche Geschäfts-, Abrechnungs- und Arbeitszeitnachweise sowie zugehörige Nachweise können zweckgebunden aufbewahrt werden. Die derzeitige technische Aufbewahrung für anonymisierte gelöschte Benutzerzeilen und zugeordnete Abrechnungsbelege beträgt bis zu zehn Jahre; Audit-Einträge werden je nach Zweck nach 183, 1.460 oder 3.650 Tagen bereinigt. Inhalte archivierter E-Mails werden regulär nach 180 Tagen geleert, abrechnungsrelevante Anhänge bis zu 3.650 Tage aufbewahrt. Bei einer persönlichen Löschung werden die an die Person gerichteten archivierten E-Mail-Texte und Empfängerangaben zusätzlich anonymisiert.

Eine Unternehmensschließung sperrt zunächst den Zugriff. Sie ist keine pauschale Löschung aller Unternehmensdaten nach 30 Tagen. Rückgabe und Löschung von Unternehmensdaten werden nach dokumentierter Weisung, Datenkategorie und einschlägiger Aufbewahrungspflicht abgewickelt. Sicherungskopien unterliegen den vereinbarten Backup-Fristen und werden nicht für den laufenden Betrieb verwendet; bei Wiederherstellung müssen Löschungen erneut angewendet werden. Fragen zum konkreten Löschzeitpunkt richten Sie bitte an den Verantwortlichen oder unseren Kontakt.

Ihre Rechte

Sie haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Beschäftigtendaten betreffende Anfragen können Sie auch direkt an Ihren Arbeitgeber richten.

Konto und zugehörige Daten löschen lassen · Impressum