← Zurück zum Dienstplan

Datenschutzhinweise

Stand: 05.10.2026 · Anwendungsversion 2.4.0

1. Verantwortliche Stelle

ILS Traunstein
info@ils-traunstein.de

2. Zweck und Rechtsgrundlage

Zweck:
Organisation und Dokumentation des Dienstplans

Rechtsgrundlage:
ILS Leitung

3. Verarbeitete Daten

Verarbeitet werden Benutzername, Anzeigename, Rolle und Berechtigungen, die Zuordnung zum Dienstplan, Schicht- und Abwesenheitseinträge sowie technische Sicherheits- und Änderungsprotokolle. Ein Eintrag wie „Krank“ kann Gesundheitsdaten erkennen lassen. Der Verantwortliche muss dafür die zusätzliche Zulässigkeit, den erforderlichen Personenkreis und angemessene Schutzmaßnahmen prüfen.

4. Empfänger und Hosting

Die Anwendung wird nach Betreiberangabe bei ALL-INKL.COM – Neue Medien Münnich betrieben. E-Mail-Benachrichtigungen werden über den in der Anwendung konfigurierten SMTP-Dienst und an die dort hinterlegte Empfängeradresse versandt. Weitere Empfänger sind vom Verantwortlichen zu ergänzen, sofern zutreffend.

5. Speicherdauer

Dienstplan- und Kontodaten bleiben gespeichert, bis sie durch eine berechtigte Person gelöscht oder ersetzt werden. Sicherheitsprotokolle werden planmäßig nach 180 Tagen bereinigt. Automatische Sicherungen werden nach 30 Tagen gelöscht. Gesetzliche Aufbewahrungspflichten und ein Löschkonzept des Verantwortlichen bleiben zu berücksichtigen.

6. Cookies und lokale Speicherung

Die Anwendung setzt ausschließlich ein technisch erforderliches Sitzungs-Cookie für Anmeldung und Schutz vor unbefugten Anfragen. Es werden keine Analyse-, Werbe- oder Trackingdienste eingebunden. Im Browser werden nur die gewählte Darstellung (hell, dunkel oder automatisch), Druckeinstellungen und einmalige Migrationshinweise gespeichert; Dienstplandaten werden in der Datenbank gespeichert.

7. Sicherheit

Die Anwendung nutzt rollenbasierte Zugriffe, Passwort-Hashing, Anmeldebegrenzung, CSRF-Schutz, Sicherheitsheader, verschlüsselte Speicherung des SMTP-Passworts, geschützte Backups und pseudonymisierte IP-Protokolle. Der Betreiber muss HTTPS aktivieren, Zugriffsrechte regelmäßig prüfen und Wiederherstellungstests durchführen.

8. Rechte betroffener Personen

Betroffene Personen können sich an die oben genannte Kontaktstelle wenden, insbesondere wegen Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit, soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind. Zusätzlich besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde.

Diese Vorlage dokumentiert technische und konfigurierbare Angaben der Anwendung. Sie ersetzt keine Prüfung des konkreten Betriebs, der Rechtsgrundlage, arbeitsrechtlicher Vorgaben, Vereinbarungen mit Auftragsverarbeitern oder innerbetrieblicher Beteiligungsrechte.