Datenschutzerklärung
ThaSyncro verarbeitet personenbezogene Daten ausschließlich im Rahmen der DSGVO. Für Beschäftigtendaten ist das jeweilige Unternehmen (Mandant) Verantwortlicher, ThaSyncro handelt als Auftragsverarbeiter.
1. Verantwortlicher und Kontakt
ThaSyncro, Südtirol / Italien. Datenschutzanfragen: contact@thasyncro.it.
Für Daten der Beschäftigten ist das jeweilige Unternehmen Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
2. Verarbeitete Daten
Stammdaten (Name, E-Mail, Anschrift, Geburtsdatum), Vertrags- und Lohnvorbereitungsdaten, Arbeitszeiten und Stempeldaten, Abwesenheiten und Krankmeldungen, Qualifikationen, Dokumente sowie Kommunikationsinhalte innerhalb der Plattform.
Technische Daten: IP-Adresse, Zeitstempel, Geräte- und Browserinformationen zur Absicherung des Betriebs.
3. Zwecke und Rechtsgrundlagen
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Bereitstellung der Plattform.
Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), etwa Arbeitszeitaufzeichnung und Aufbewahrungspflichten.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) für Sicherheit, Missbrauchsabwehr und Verbesserung des Dienstes.
4. Speicherdauer
Beschäftigtendaten werden für die Dauer des Beschäftigungsverhältnisses und anschließend im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert.
Nach Beendigung des Vertragsverhältnisses mit dem Unternehmen werden Daten innerhalb von 30 Tagen gelöscht, soweit keine Aufbewahrungspflicht besteht.
5. Empfänger und Unterauftragsverarbeiter
Es werden ausschließlich EU-basierte Dienstleister für Datenbank/Auth, E-Mail-Zustellung und Hosting eingesetzt. Die vollständige Liste findest du in der AVV-Übersicht.
6. Deine Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21).
Beschäftigte können ihren vollständigen Datenexport jederzeit selbst im Mitarbeiterportal unter „Datenschutz“ herunterladen.
Es besteht ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde.
7. Sicherheit
TLS-Verschlüsselung im Transport, Verschlüsselung im Ruhezustand, rollenbasierte Zugriffskontrolle, mandantenscharfe Datentrennung und revisionssichere Audit-Protokolle.