ThaSyncroThaSyncro
Zurück

Datenschutzerklärung

ThaSyncro verarbeitet personenbezogene Daten ausschließlich im Rahmen der DSGVO. Für Beschäftigtendaten ist das jeweilige Unternehmen (Mandant) Verantwortlicher, ThaSyncro handelt als Auftragsverarbeiter.

1. Verantwortlicher und Kontakt

ThaSyncro, Südtirol / Italien. Datenschutzanfragen: contact@thasyncro.it.

Für Daten der Beschäftigten ist das jeweilige Unternehmen Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.

2. Verarbeitete Daten

Stammdaten (Name, E-Mail, Anschrift, Geburtsdatum), Vertrags- und Lohnvorbereitungsdaten, Arbeitszeiten und Stempeldaten, Abwesenheiten und Krankmeldungen, Qualifikationen, Dokumente sowie Kommunikationsinhalte innerhalb der Plattform.

Technische Daten: IP-Adresse, Zeitstempel, Geräte- und Browserinformationen zur Absicherung des Betriebs.

3. Zwecke und Rechtsgrundlagen

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Bereitstellung der Plattform.

Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), etwa Arbeitszeitaufzeichnung und Aufbewahrungspflichten.

Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) für Sicherheit, Missbrauchsabwehr und Verbesserung des Dienstes.

4. Speicherdauer

Beschäftigtendaten werden für die Dauer des Beschäftigungsverhältnisses und anschließend im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert.

Nach Beendigung des Vertragsverhältnisses mit dem Unternehmen werden Daten innerhalb von 30 Tagen gelöscht, soweit keine Aufbewahrungspflicht besteht.

5. Empfänger und Unterauftragsverarbeiter

Es werden ausschließlich EU-basierte Dienstleister für Datenbank/Auth, E-Mail-Zustellung und Hosting eingesetzt. Die vollständige Liste findest du in der AVV-Übersicht.

6. Deine Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21).

Beschäftigte können ihren vollständigen Datenexport jederzeit selbst im Mitarbeiterportal unter „Datenschutz“ herunterladen.

Es besteht ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde.

7. Sicherheit

TLS-Verschlüsselung im Transport, Verschlüsselung im Ruhezustand, rollenbasierte Zugriffskontrolle, mandantenscharfe Datentrennung und revisionssichere Audit-Protokolle.