Rechtliche Informationen
HilfecenterHilfeZurück zur AppApp

Rechtliches

Klar und direkt.

Die öffentlichen Rechtsinformationen von SecOffice auf einen Blick.

ImpressumAnbieterangaben und KontaktAGBVertragsrahmen und LeistungsumfangDatenschutzerklärungDSGVO-Informationen für NutzerAVVAuftragsverarbeitung für Kunden
Art. 30 DSGVO

Verzeichnis von Verarbeitungstätigkeiten

Verzeichnis für SecOffice • Stand: September 2026

Zweck dieser Dokumentation

Dieses Verzeichnis dokumentiert alle Verarbeitungstätigkeiten, die im Rahmen der Bereitstellung und Nutzung von SecOffice durchgeführt werden. Es dient Kunden als Vorlage zur Integration in ihr eigenes Verzeichnis nach Art. 30 DSGVO.

Angaben zum Verantwortlichen

Name/FirmaSecBüro GmbH
Geschäftsführung / VertretungDenis Deja
AnschriftTechowpromenade 67, 13437 Berlin
E-Mail-Adresseinfo@secoffice.de
Telefonnummer+49 30 9829 2558
VT-01

Benutzerverwaltung und Authentifizierung

ZweckVerwaltung von Benutzerkonten, Authentifizierung und Zugriffskontrolle
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Kategorien BetroffeneAdministratoren, Mitarbeiter des Kunden
Verarbeitete Daten
  • E-Mail-Adresse
  • Passwort (bcrypt-gehasht)
  • PIN (bcrypt-gehasht)
  • Session-Token
  • Letzte Login-Zeit
EmpfängerHosting-, Datenbank- und Monitoring-Unterauftragsverarbeiter
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
LöschfristBei Kontolöschung oder 30 Tage nach Vertragsende
Schutzmaßnahme (TOM)Verschlüsselung, sichere Hashing-Verfahren, Session-Invalidierung
VT-02

Mitarbeiterstammdatenverwaltung

ZweckVerwaltung von Mitarbeiterdaten für die Personalplanung
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Kategorien BetroffeneMitarbeiter des Kunden
Verarbeitete Daten
  • Name, Vorname
  • Anschrift
  • Geburtsdatum
  • E-Mail, Telefon
  • Qualifikationen
  • Stundensatz, Mindeststunden
  • Verfügbarkeiten
EmpfängerAdministratoren und Disponenten des Kunden
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
LöschfristBei Mitarbeiterlöschung oder gemäß gesetzlicher Aufbewahrungsfristen (bis 10 Jahre)
Schutzmaßnahme (TOM)Zugriffskontrollen, Audit-Log, Mandantentrennung
VT-03

Schichtplanung und -verwaltung

ZweckErstellung und Verwaltung von Schicht- und Einsatzplänen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Kategorien BetroffeneMitarbeiter des Kunden
Verarbeitete Daten
  • Mitarbeiter-ID und Name
  • Schichtzeiten (Start, Ende)
  • Einsatzort
  • Pausenzeiten
  • Schichtstatus
EmpfängerBetroffene Mitarbeiter, Administratoren, Disponenten
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
Löschfrist2 Jahre (Arbeitszeitdokumentation) bzw. 10 Jahre (abrechnungsrelevant)
Schutzmaßnahme (TOM)Zugriffskontrollen, Audit-Log
VT-04

Zeiterfassung (Ein-/Ausstempeln)

ZweckErfassung der tatsächlichen Arbeitszeiten
RechtsgrundlageArt. 6 Abs. 1 lit. b und c DSGVO (Vertragserfüllung, rechtliche Verpflichtung)
Kategorien BetroffeneMitarbeiter des Kunden
Verarbeitete Daten
  • Stempelzeiten (Beginn, Ende)
  • GPS-Koordinaten (optional, bei Einwilligung)
  • Geräteinformationen
EmpfängerAdministratoren des Kunden
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
LöschfristStempelzeiten: 2 Jahre | GPS-Daten: 30 Tage
Schutzmaßnahme (TOM)Zugriffskontrollen, Pseudonymisierung möglich
VT-05

Abwesenheitsverwaltung

ZweckErfassung und Verwaltung von Urlaub, Krankheit und anderen Abwesenheiten
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO; Art. 9 Abs. 2 lit. b DSGVO bei Gesundheitsdaten
Kategorien BetroffeneMitarbeiter des Kunden
Verarbeitete Daten
  • Abwesenheitstyp (Urlaub, Krankheit, etc.)
  • Zeitraum
  • Genehmigungsstatus
  • Bemerkungen (optional)
EmpfängerAdministratoren des Kunden
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
LöschfristGemäß gesetzlicher Aufbewahrungsfristen (bis 10 Jahre)
Schutzmaßnahme (TOM)Besondere Zugriffskontrollen für sensible Gesundheitsdaten
VT-06

Push-Benachrichtigungen

ZweckVersand von Benachrichtigungen über Schichtänderungen, Genehmigungen etc.
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Kategorien BetroffeneMitarbeiter, die Push-Meldungen im Browser/Gerät aktiviert haben
Verarbeitete Daten
  • Push-Endpoint URL
  • Verschlüsselungsschlüssel
  • Gerätekennung
EmpfängerBrowser- und Plattformanbieter, Firebase Cloud Messaging, Apple APNs
DrittlandübermittlungAbhängig vom Browser-/Plattformanbieter; bei nativer App EU/USA (Google Firebase, Apple APNs)
LöschfristBei Widerruf der Einwilligung oder Kontolöschung
Schutzmaßnahme (TOM)Web Push Protocol mit Ende-zu-Ende-Verschlüsselung
VT-07

Protokollierung und Audit-Log

ZweckSicherheit, Nachvollziehbarkeit, Fehleranalyse und Missbrauchsprävention
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Kategorien BetroffeneAlle Nutzer der Software
Verarbeitete Daten
  • Benutzer-ID
  • Aktion (erstellt, geändert, gelöscht)
  • Zeitstempel
  • IP-Adresse (bei sicherheitsrelevanten Aktionen)
EmpfängerAdministratoren des Kunden
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
Löschfrist90 Tage für technische Logs, länger für Audit-relevante Einträge
Schutzmaßnahme (TOM)Zugriffskontrollen, unveränderliche Audit-Log-Struktur
VT-08

Passkey-/Gerätebindung und Stempel-Sicherheitsprüfung

ZweckMissbrauchsprävention beim Ein- und Ausstempeln (kein Fremdstempeln)
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO; beim Arbeitgeber Beschäftigtendatenschutz nach nationalem Recht
Kategorien BetroffeneMitarbeiter mit App-Zugang
Verarbeitete Daten
  • Passkey-Credential-Metadaten
  • Geräte-/Browser-ID
  • Freigabestatus
  • Step-up-Zeitpunkte
  • Audit-Events
EmpfängerAdministratoren des Kunden
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
Löschfrist30 Tage nach Mitarbeiterlöschung oder Ende des Vertrages
Schutzmaßnahme (TOM)Keine biometrische Speicherung (lokale Biometrie), Audit-Log, Geräte-Reset durch Admin
VT-09

Auto-Planung und Planungsassistenz

ZweckErstellung technischer Zuweisungsvorschläge für offene Schichten
RechtsgrundlageArt. 6 Abs. 1 lit. b und f DSGVO
Kategorien BetroffeneMitarbeiter des Kunden
Verarbeitete Daten
  • Schichten
  • Freigaben
  • Qualifikationen
  • Abwesenheiten
  • Arbeitszeitregeln
  • bevorzugte Mitarbeiter
  • Scores
EmpfängerAdministratoren und Disponenten des Kunden
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
LöschfristLöschung erfolgt synchron zur Schicht- und Personalplanung
Schutzmaßnahme (TOM)Keine automatisierte Entscheidung nach Art. 22 DSGVO (finale Freigabe erfolgt stets durch Disponenten)
VT-10

Legal-Akzeptanz und Audit-Nachweis

ZweckNachweis der Kenntnisnahme aktueller Vertrags- und Datenschutzunterlagen
RechtsgrundlageArt. 6 Abs. 1 lit. b und f DSGVO
Kategorien BetroffeneAdministratoren des Kunden
Verarbeitete Daten
  • Admin-ID
  • Dokumenttyp
  • Version
  • Zeitpunkt
  • IP-Adresse und User-Agent
EmpfängerAnbieter (SecOffice) zur Nachweiserbringung
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU
LöschfristBis zum Ablauf gesetzlicher Nachweisfristen (in der Regel 3-10 Jahre)
Schutzmaßnahme (TOM)Revisionssichere Speicherung im Tenant-Kontext
VT-11

Abonnement-, Zahlungs- und Rechnungsverwaltung

ZweckAngebot, Vertragsabschluss, Abonnementverwaltung, Zahlungsabwicklung, Steuerberechnung, Rechnungsarchiv und transaktionale Zustellung
RechtsgrundlageArt. 6 Abs. 1 lit. b und c DSGVO (Vertragserfüllung und gesetzliche Pflichten)
Kategorien BetroffeneKaufende Administratoren, Rechnungskontakte und vertretungsberechtigte Ansprechpartner des Kunden
Verarbeitete Daten
  • Unternehmens- und Rechnungsanschrift
  • Rechnungs-E-Mail
  • USt-ID (optional)
  • Paket, Mengen und Preis-Snapshot
  • Stripe Customer-/Subscription-/Invoice-IDs
  • Zahlungsstatus und maskierte Zahlungsart
  • Rechnungen und Gutschriften
  • Legal-Akzeptanz mit Zeitstempel, gehashter IP und begrenztem User-Agent
EmpfängerStripe (Zahlung, Steuer, Rechnung), Resend (E-Mail), Netlify Blobs (Rechnungsarchiv), PlanetScale (Billingzustand)
DrittlandübermittlungEU/USA unter den für die jeweiligen Anbieter dokumentierten Garantien (DPF/SCC soweit anwendbar)
LöschfristTechnische Stripe-Rohereignisse 30 Tage; Vertrags- und Rechnungsnachweise nach anwendbaren gesetzlichen Fristen, derzeit bis 10 Jahre
Schutzmaßnahme (TOM)Signaturprüfung, idempotente Outbox, Tenant-RLS, getrennte Test-/Live-Identitäten, verschlüsselter Rohereignisspeicher und unveränderliches PDF-Archiv
VT-12

Digitale Kontrollrunden und Kontrollnachweise

ZweckPlanung, Durchführung, Plausibilisierung, Prüfung und Export betrieblicher Kontrollrunden an Objekten und auf Revierfahrten
RechtsgrundlageVom verantwortlichen Kunden festzulegen; regelmäßig Beschäftigtendatenschutz in Verbindung mit Art. 6 DSGVO, unter Beachtung von Erforderlichkeit und Mitbestimmung
Kategorien BetroffeneEingesetzte Mitarbeiter, prüfende Administratoren und gegebenenfalls in Vorfallmeldungen genannte Personen
Verarbeitete Daten
  • Veröffentlichter Kontrollplan und Kontrollpunkt
  • Mitarbeiterzuweisung
  • QR-/NFC-Bestätigungsart
  • verankerte Ereignis- und Empfangszeit
  • punktuelle Koordinaten, Genauigkeit und abgeleitete Entfernung
  • Gerätefreigabe, Signatur- und Integritätsurteil
  • Abweichung, Begründung, Foto und Prüfvermerk
  • optionale Wachbuchreferenz
  • versionierter PDF-/CSV-Nachweis
EmpfängerBerechtigte Administratoren und Disponenten des Kunden; Empfänger eines vom Kunden bewusst erzeugten Kontrollnachweises
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU; abhängig von den dokumentierten Unterauftragsverarbeitern
LöschfristExakte Koordinaten standardmäßig 30 Tage; Kontrollnachweise standardmäßig 12 Monate, kundenbezogen 6, 12 oder 24 Monate; begrenzte Aufbewahrungssperre nur dokumentiert
Schutzmaßnahme (TOM)Mandanten-RLS, freigegebene Geräte, attestierte Schlüssel, getrennte Signaturdomäne, verschlüsselte Offline-Queue, append-only Rohereignisse, additive Prüfung, rollenbasierter Export und Geheimnisfilterung
VT-13

Testzugang, Interessentenbetreuung und Vertragsanbahnung

ZweckEinrichtung und persönliche Begleitung der angeforderten Testphase, Unterstützung bei Rückfragen und Missbrauchsprävention
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO bei vorvertraglichem Handeln; andernfalls Art. 6 Abs. 1 lit. f DSGVO für Kommunikation und Vertragsanbahnung mit dem vertretenen Unternehmen
Kategorien BetroffeneGeschäftliche Ansprechpartner und erste Administratoren von Testunternehmen
Verarbeitete Daten
  • Firmenname
  • Anrede, Vor- und Nachname
  • geschäftliche E-Mail-Adresse
  • geschäftliche Telefonnummer
  • Testumfang und Unternehmensbereich
  • Datenschutzhinweis mit Version und Zeitpunkt
  • gekürzter User-Agent und gehashte IP-Adresse
EmpfängerBerechtigte SecOffice-Mitarbeiter im Owner-Bereich; technische Hosting-, Datenbank- und E-Mail-Unterauftragsverarbeiter
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry und Resend), Datenbankregion EU; unter den dokumentierten Garantien
LöschfristNicht abgeschlossene Anfragen nach Ablauf des technischen Zeitfensters; Testkontakte nach Ende der Vertragsanbahnung, soweit keine Vertrags-, Nachweis- oder Sicherheitsfristen entgegenstehen
Schutzmaßnahme (TOM)Owner-Zugriffskontrolle, minimierte technische Metadaten, gehashte IP-Adresse, Zweckbindung der Telefonnummer und getrennte Mandantenverknüpfung
VT-14

Auftraggeberportal und freigegebene Nachweise

ZweckGeschützte Bereitstellung ausdrücklich freigegebener, unveränderlicher Leistungs- und Einsatznachweise für benannte Auftraggeberkontakte
RechtsgrundlageVom verantwortlichen Kunden festzulegen; Verarbeitung durch SecBüro auf Grundlage des AVV, Sicherheitsprotokollierung ergänzend Art. 6 Abs. 1 lit. f DSGVO
Kategorien BetroffeneAuftraggeberkontakte sowie Personen, deren Daten in einem bewusst freigegebenen Nachweis enthalten sind
Verarbeitete Daten
  • Name und geschäftliche E-Mail-Adresse des Portalnutzers
  • Auftraggeber- und Objektzuordnung
  • gehashte Einmalcodes, Sitzungs- und Sicherheitsdaten
  • versionierte Leistungs-, Zeit- und Kontrollnachweise
  • einzeln freigegebene Wachbuchmeldungen und Anhänge
  • Freigabe-, Abruf-, Download- und Widerrufsereignisse
EmpfängerVom Kunden benannte Portalnutzer des zugeordneten Auftraggebers sowie technische Hosting-, Datenbank- und E-Mail-Unterauftragsverarbeiter
DrittlandübermittlungUSA/UK (Netlify, PlanetScale, Sentry und Resend), Datenbankregion EU; unter den dokumentierten Garantien
LöschfristEinmalcodes nach zehn Minuten, Portalsitzungen nach sieben Tagen, technische Abrufereignisse grundsätzlich nach 90 Tagen; Nachweis-Snapshots nach Weisung, Aufbewahrung und Legal Hold des Kunden
Schutzmaßnahme (TOM)Getrennte Portalsitzungen, gehashte Einmalcodes, Rate-Limits, Tenant- und Auftraggeber-RLS, explizite Freigabeprojektion, unveränderliche Versionen, Prüfsumme, Widerruf und Audit
VT-15

Optionale Adresssuche und Objekt-Georeferenzierung

ZweckErleichterte und fehlerärmere Pflege betrieblicher Anschriften sowie Bereitstellung einer aktuellen Geofence-Referenz für Objekte
RechtsgrundlageVom verantwortlichen Kunden für seine Stammdatenverarbeitung festzulegen; Verarbeitung durch SecBüro auf Grundlage des AVV
Kategorien BetroffeneMitarbeiter, betriebliche Ansprechpartner sowie Auftraggeber- und Nachunternehmerkontakte, soweit ihre Anschrift gepflegt wird
Verarbeitete Daten
  • Eingegebener Adresssuchtext ab vier Zeichen
  • zufälliges Sitzungstoken
  • ausgewählte normalisierte Anschrift und Google-Place-ID
  • nur bei Objekten: Koordinaten und Kartenvorschau
EmpfängerBerechtigte Nutzer des Kunden; Google Maps Platform als technischer Unterauftragsverarbeiter
DrittlandübermittlungEU/USA unter den dokumentierten Garantien und anwendbaren Google Maps Platform EEA-Bedingungen
LöschfristSuchbegriffe und vollständige Anbieterantworten werden von SecOffice nicht protokolliert oder zwischengespeichert; Google-Objektkoordinaten werden spätestens nach 30 Tagen erneuert oder gelöscht, Place-IDs können für spätere Neuauflösung erhalten bleiben
Schutzmaßnahme (TOM)Mandanten- und Rechteprüfung, Tenant-RLS, Benutzer- und Mandanten-Rate-Limits, kurze Timeouts, minimale Antwortfelder, signierte Koordinatenübernahme und abschaltbare Mandantenfreigabe

Dokumenten-Navigation

Allgemeine Geschäftsbedingungen|Datenschutzerklärung|Nutzungsbedingungen|AVV|Impressum