1. Verantwortlicher
Verantwortlich für die Verarbeitung ist die posup.com LLC, mit Sitz in Franklinton, North Carolina 27525, USA. Bei Fragen zum Datenschutz schreiben Sie an privacy@posup.app.
2. Daten, die wir erheben
- Vom Kundenunternehmen: Firmenname, E-Mail, Rechnungsdaten, gebuchter Tarif.
- Von Mitarbeitern: Name, interne Kennungen, Kommen-/Gehen-Aufzeichnungen, Standort der Stempelzone und biometrische Gesichtsdaten.
- Aus der mobilen App: E-Mail des persönlichen Kontos, Standort (GPS) beim Stempeln und Stempel-Foto (Selfie).
- Technisch: IP-Adresse, Browser, Aktivitätsprotokolle.
3. Biometrische Daten (Gesichtserkennung)
Die Gesichtserkennung umfasst die Verarbeitung biometrischer Daten, die als besondere Kategorie / sensible Daten gelten (Art. 9 DSGVO, LGPD, BIPA und lokales Recht). Diese Daten:
- Werden ausschließlich zur Überprüfung der Identität des Mitarbeiters beim Stempeln verarbeitet.
- Erfordern die vorherige ausdrückliche Einwilligung des Mitarbeiters, die das Kundenunternehmen einholen muss.
- Werden nicht verkauft oder zu kommerziellen Zwecken weitergegeben.
- Werden nur für die Dauer des Vertrags aufbewahrt und gemäß dem DPA gelöscht.
4. Zwecke und Rechtsgrundlage
Wir verarbeiten Daten zur Bereitstellung des Dienstes (Vertragserfüllung), zur Erfüllung gesetzlicher Pflichten und, bei biometrischen Daten, auf Grundlage der ausdrücklichen Einwilligung.
5. Unsere Rolle: Auftragsverarbeiter
Bezüglich der Mitarbeiterdaten ist das Kundenunternehmen der Verantwortliche und PosupClock handelt als Auftragsverarbeiter, gemäß dem Auftragsverarbeitungsvertrag (DPA).
6. Empfänger und Unterauftragsverarbeiter
Wir teilen Daten mit den Anbietern, die uns den Betrieb des Dienstes ermöglichen, darunter Stripe (Zahlungsabwicklung) und unsere Cloud-Hosting-Anbieter. Sie handeln als Auftrags- oder Unterauftragsverarbeiter und unterliegen vertraglichen Vertraulichkeits- und Sicherheitspflichten.
7. Internationale Übermittlungen
Werden Daten außerhalb Ihres Landes verarbeitet, wenden wir geeignete Garantien an (Standardvertragsklauseln oder andere rechtliche Mechanismen).
8. Aufbewahrung
Wir bewahren Daten für die Vertragslaufzeit und die geltenden gesetzlichen Fristen auf. Biometrische Daten werden bei Beendigung der Beziehung oder auf Anfrage gemäß dem DPA gelöscht.
9. Ihre Rechte
Sie können Ihre Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung und Übertragbarkeit ausüben, indem Sie an privacy@posup.app schreiben. Mitarbeiter sollten ihre Anfragen an ihren Arbeitgeber (Verantwortlichen) richten.
10. Sicherheit
Wir wenden angemessene technische und organisatorische Maßnahmen an: Verschlüsselung bei der Übertragung, Zugriffskontrolle, vorbereitete Abfragen und Isolierung pro Unternehmen.
11. Minderjährige
Der Dienst richtet sich nicht an Minderjährige, und wir erheben deren Daten nicht wissentlich.
12. Änderungen
Wir können diese Richtlinie aktualisieren. Änderungen werden auf dieser Seite veröffentlicht.
13. Konto- und Datenlöschung (mobile App)
Wenn Sie in der PosupClock-App ein persönliches Konto erstellt haben, können Sie die Löschung Ihres Kontos und der zugehörigen Daten (E-Mail, App-Datensätze und Stempel-Fotos) beantragen, indem Sie von Ihrer registrierten E-Mail an soporte@posup.app schreiben. Wir löschen Ihr Konto und diese Daten innerhalb von 30 Tagen, ausgenommen Datensätze, die wir aus gesetzlicher Pflicht aufbewahren müssen oder die Ihrem Arbeitgeber als Verantwortlichem gehören.
14. Kontakt
Bei Fragen zum Datenschutz: privacy@posup.app.