Verantwortlichkeiten
Der Betreiber von Shiftly verwaltet Konten, Abonnements, Support und die Sicherheit des Dienstes. Dein Arbeitgeber oder Unternehmen bestimmt die Verwendung von Dienstplänen und betrieblichen Aufzeichnungen; dessen Datenschutzhinweise gelten ebenfalls. Die Rollen als Verantwortlicher und Auftragsverarbeiter sowie die entsprechenden Verträge müssen vor dem Start abschließend festgelegt werden.
Verarbeitete Informationen
Dazu gehören Namen, E-Mail-Adressen, optionale Telefonnummern und Profilbilder; Unternehmen, Standorte, Rollen, Schichten und Gruppen; Checklisten, Fotos, Messwerte, Vorfälle und Kommentare; Supportnachrichten sowie Abonnementkennungen und Kaufstatus. Technische Daten umfassen App- und Betriebssystemversion, Plattform, Installationskennung, Push-Token und Sicherheitsprotokolle. Werbe-IDs oder eine dauerhafte Standortverfolgung sind nicht erforderlich.
Zwecke und Grundlagen
Die Daten ermöglichen Zugangsschutz, Arbeitsplanung, Nachweise, Erinnerungen, Kaufprüfung, Support und Zuverlässigkeit. Für die Verarbeitung durch den Betreiber kommen Vertragserfüllung, gesetzliche Pflichten und berechtigte Sicherheitsinteressen in Betracht. Die Organisation bestimmt eine geeignete Grundlage für Beschäftigtendaten; ein Arbeitsverhältnis ist keine pauschale Einwilligung.
Zugriff und Dienstleister
Berechtigte Personen sehen Daten entsprechend Rolle und Standortzugriff. Plattformadministratoren betreuen Support und Betrieb. Dateien werden über die S3-kompatible Infrastruktur von Contabo gespeichert. Apple und Google bearbeiten Käufe; konfigurierte Firebase- und Apple-Dienste unterstützen Push. Ein ausgewählter E-Mail-Dienst versendet Kontonachrichten. Telegram erhält nur Ticket-, Unternehmens- und Nachrichtenkennungen sowie einen Adminlink, keine Gesprächsinhalte. Verträge, Verarbeitungsorte und gegebenenfalls Garantien internationaler Übermittlungen sind vor dem Start zu bestätigen.
Diagnose und Website
Die interne Fehlererfassung speichert Ausnahmetypen, Codestellen, Versionen, Häufigkeit und Zeitpunkte. Passwörter, Gesprächsinhalte und Anfrageinhalte werden dort nicht erfasst. Sicherheitsprotokolle des Servers sind davon getrennt. Öffentliche Seiten verwenden keine Werbetracker; Kontolöschung und Administration benötigen Sitzungs- und Sicherheitscookies.
Speicherung und Löschung
Betriebliche Daten bleiben erhalten, solange die Organisation sie für den Dienst benötigt. Die Löschung eines Inhaberkontos löscht das gesamte Unternehmen. Andere Personen löschen ihr eigenes Konto; der Löschdialog erklärt den Umgang mit historischen Nachweisen. Zugehörige Supportgespräche werden gelöscht. Fehlergruppen werden nach 30 Tagen ohne erneutes Auftreten entfernt. Verschlüsselte Sicherungen werden 14 Tage aufbewahrt und nicht im laufenden Betrieb verwendet. Gesetzliche Aufbewahrung und genaue Fristen weiterer Daten müssen vor dem Start festgelegt werden.
Einstellungen und Rechte
Profil, Sprache und Benachrichtigungen sind einstellbar. Wende dich wegen Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Widerspruch an uns, soweit diese Rechte gelten. Bei Arbeitsplatzdaten kann die Organisation einzubeziehen sein. Eine Beschwerde bei der zuständigen Datenschutzaufsicht ist möglich. Vor Auskünften oder Änderungen kann eine Identitätsprüfung erforderlich sein. Ein Widerruf optionaler Berechtigungen berührt die Rechtmäßigkeit früherer Verarbeitung nicht.
Aktualisiert: 2026-09-23