Art. 30 DSGVO
Verzeichnis von Verarbeitungstätigkeiten
Verzeichnis für SecOffice • Stand: September 2026
Zweck dieser Dokumentation
Dieses Verzeichnis dokumentiert alle Verarbeitungstätigkeiten, die im Rahmen der Bereitstellung und Nutzung von SecOffice durchgeführt werden. Es dient Kunden als Vorlage zur Integration in ihr eigenes Verzeichnis nach Art. 30 DSGVO.
Angaben zum Verantwortlichen
| Name/Firma | SecBüro GmbH |
| Geschäftsführung / Vertretung | Denis Deja |
| Anschrift | Techowpromenade 67, 13437 Berlin |
| E-Mail-Adresse | info@secoffice.de |
| Telefonnummer | +49 30 9829 2558 |
VT-01
Benutzerverwaltung und Authentifizierung
| Zweck | Verwaltung von Benutzerkonten, Authentifizierung und Zugriffskontrolle |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Kategorien Betroffene | Administratoren, Mitarbeiter des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Hosting-, Datenbank- und Monitoring-Unterauftragsverarbeiter |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | Bei Kontolöschung oder 30 Tage nach Vertragsende |
| Schutzmaßnahme (TOM) | Verschlüsselung, sichere Hashing-Verfahren, Session-Invalidierung |
VT-02
Mitarbeiterstammdatenverwaltung
| Zweck | Verwaltung von Mitarbeiterdaten für die Personalplanung |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Kategorien Betroffene | Mitarbeiter des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Administratoren und Disponenten des Kunden |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | Bei Mitarbeiterlöschung oder gemäß gesetzlicher Aufbewahrungsfristen (bis 10 Jahre) |
| Schutzmaßnahme (TOM) | Zugriffskontrollen, Audit-Log, Mandantentrennung |
VT-03
Schichtplanung und -verwaltung
| Zweck | Erstellung und Verwaltung von Schicht- und Einsatzplänen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Kategorien Betroffene | Mitarbeiter des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Betroffene Mitarbeiter, Administratoren, Disponenten |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | 2 Jahre (Arbeitszeitdokumentation) bzw. 10 Jahre (abrechnungsrelevant) |
| Schutzmaßnahme (TOM) | Zugriffskontrollen, Audit-Log |
VT-04
Zeiterfassung (Ein-/Ausstempeln)
| Zweck | Erfassung der tatsächlichen Arbeitszeiten |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b und c DSGVO (Vertragserfüllung, rechtliche Verpflichtung) |
| Kategorien Betroffene | Mitarbeiter des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Administratoren des Kunden |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | Stempelzeiten: 2 Jahre | GPS-Daten: 30 Tage |
| Schutzmaßnahme (TOM) | Zugriffskontrollen, Pseudonymisierung möglich |
VT-05
Abwesenheitsverwaltung
| Zweck | Erfassung und Verwaltung von Urlaub, Krankheit und anderen Abwesenheiten |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO; Art. 9 Abs. 2 lit. b DSGVO bei Gesundheitsdaten |
| Kategorien Betroffene | Mitarbeiter des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Administratoren des Kunden |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | Gemäß gesetzlicher Aufbewahrungsfristen (bis 10 Jahre) |
| Schutzmaßnahme (TOM) | Besondere Zugriffskontrollen für sensible Gesundheitsdaten |
VT-06
Push-Benachrichtigungen
| Zweck | Versand von Benachrichtigungen über Schichtänderungen, Genehmigungen etc. |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Kategorien Betroffene | Mitarbeiter, die Push-Meldungen im Browser/Gerät aktiviert haben |
| Verarbeitete Daten |
|
| Empfänger | Browser- und Plattformanbieter, Firebase Cloud Messaging, Apple APNs |
| Drittlandübermittlung | Abhängig vom Browser-/Plattformanbieter; bei nativer App EU/USA (Google Firebase, Apple APNs) |
| Löschfrist | Bei Widerruf der Einwilligung oder Kontolöschung |
| Schutzmaßnahme (TOM) | Web Push Protocol mit Ende-zu-Ende-Verschlüsselung |
VT-07
Protokollierung und Audit-Log
| Zweck | Sicherheit, Nachvollziehbarkeit, Fehleranalyse und Missbrauchsprävention |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Kategorien Betroffene | Alle Nutzer der Software |
| Verarbeitete Daten |
|
| Empfänger | Administratoren des Kunden |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | 90 Tage für technische Logs, länger für Audit-relevante Einträge |
| Schutzmaßnahme (TOM) | Zugriffskontrollen, unveränderliche Audit-Log-Struktur |
VT-08
Passkey-/Gerätebindung und Stempel-Sicherheitsprüfung
| Zweck | Missbrauchsprävention beim Ein- und Ausstempeln (kein Fremdstempeln) |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO; beim Arbeitgeber Beschäftigtendatenschutz nach nationalem Recht |
| Kategorien Betroffene | Mitarbeiter mit App-Zugang |
| Verarbeitete Daten |
|
| Empfänger | Administratoren des Kunden |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | 30 Tage nach Mitarbeiterlöschung oder Ende des Vertrages |
| Schutzmaßnahme (TOM) | Keine biometrische Speicherung (lokale Biometrie), Audit-Log, Geräte-Reset durch Admin |
VT-09
Auto-Planung und Planungsassistenz
| Zweck | Erstellung technischer Zuweisungsvorschläge für offene Schichten |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b und f DSGVO |
| Kategorien Betroffene | Mitarbeiter des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Administratoren und Disponenten des Kunden |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | Löschung erfolgt synchron zur Schicht- und Personalplanung |
| Schutzmaßnahme (TOM) | Keine automatisierte Entscheidung nach Art. 22 DSGVO (finale Freigabe erfolgt stets durch Disponenten) |
VT-10
Legal-Akzeptanz und Audit-Nachweis
| Zweck | Nachweis der Kenntnisnahme aktueller Vertrags- und Datenschutzunterlagen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b und f DSGVO |
| Kategorien Betroffene | Administratoren des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Anbieter (SecOffice) zur Nachweiserbringung |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU |
| Löschfrist | Bis zum Ablauf gesetzlicher Nachweisfristen (in der Regel 3-10 Jahre) |
| Schutzmaßnahme (TOM) | Revisionssichere Speicherung im Tenant-Kontext |
VT-11
Abonnement-, Zahlungs- und Rechnungsverwaltung
| Zweck | Angebot, Vertragsabschluss, Abonnementverwaltung, Zahlungsabwicklung, Steuerberechnung, Rechnungsarchiv und transaktionale Zustellung |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b und c DSGVO (Vertragserfüllung und gesetzliche Pflichten) |
| Kategorien Betroffene | Kaufende Administratoren, Rechnungskontakte und vertretungsberechtigte Ansprechpartner des Kunden |
| Verarbeitete Daten |
|
| Empfänger | Stripe (Zahlung, Steuer, Rechnung), Resend (E-Mail), Netlify Blobs (Rechnungsarchiv), PlanetScale (Billingzustand) |
| Drittlandübermittlung | EU/USA unter den für die jeweiligen Anbieter dokumentierten Garantien (DPF/SCC soweit anwendbar) |
| Löschfrist | Technische Stripe-Rohereignisse 30 Tage; Vertrags- und Rechnungsnachweise nach anwendbaren gesetzlichen Fristen, derzeit bis 10 Jahre |
| Schutzmaßnahme (TOM) | Signaturprüfung, idempotente Outbox, Tenant-RLS, getrennte Test-/Live-Identitäten, verschlüsselter Rohereignisspeicher und unveränderliches PDF-Archiv |
VT-12
Digitale Kontrollrunden und Kontrollnachweise
| Zweck | Planung, Durchführung, Plausibilisierung, Prüfung und Export betrieblicher Kontrollrunden an Objekten und auf Revierfahrten |
| Rechtsgrundlage | Vom verantwortlichen Kunden festzulegen; regelmäßig Beschäftigtendatenschutz in Verbindung mit Art. 6 DSGVO, unter Beachtung von Erforderlichkeit und Mitbestimmung |
| Kategorien Betroffene | Eingesetzte Mitarbeiter, prüfende Administratoren und gegebenenfalls in Vorfallmeldungen genannte Personen |
| Verarbeitete Daten |
|
| Empfänger | Berechtigte Administratoren und Disponenten des Kunden; Empfänger eines vom Kunden bewusst erzeugten Kontrollnachweises |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry, Push- und Echtzeit-Dienste), Datenbankregion EU; abhängig von den dokumentierten Unterauftragsverarbeitern |
| Löschfrist | Exakte Koordinaten standardmäßig 30 Tage; Kontrollnachweise standardmäßig 12 Monate, kundenbezogen 6, 12 oder 24 Monate; begrenzte Aufbewahrungssperre nur dokumentiert |
| Schutzmaßnahme (TOM) | Mandanten-RLS, freigegebene Geräte, attestierte Schlüssel, getrennte Signaturdomäne, verschlüsselte Offline-Queue, append-only Rohereignisse, additive Prüfung, rollenbasierter Export und Geheimnisfilterung |
VT-13
Testzugang, Interessentenbetreuung und Vertragsanbahnung
| Zweck | Einrichtung und persönliche Begleitung der angeforderten Testphase, Unterstützung bei Rückfragen und Missbrauchsprävention |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichem Handeln; andernfalls Art. 6 Abs. 1 lit. f DSGVO für Kommunikation und Vertragsanbahnung mit dem vertretenen Unternehmen |
| Kategorien Betroffene | Geschäftliche Ansprechpartner und erste Administratoren von Testunternehmen |
| Verarbeitete Daten |
|
| Empfänger | Berechtigte SecOffice-Mitarbeiter im Owner-Bereich; technische Hosting-, Datenbank- und E-Mail-Unterauftragsverarbeiter |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry und Resend), Datenbankregion EU; unter den dokumentierten Garantien |
| Löschfrist | Nicht abgeschlossene Anfragen nach Ablauf des technischen Zeitfensters; Testkontakte nach Ende der Vertragsanbahnung, soweit keine Vertrags-, Nachweis- oder Sicherheitsfristen entgegenstehen |
| Schutzmaßnahme (TOM) | Owner-Zugriffskontrolle, minimierte technische Metadaten, gehashte IP-Adresse, Zweckbindung der Telefonnummer und getrennte Mandantenverknüpfung |
VT-14
Auftraggeberportal und freigegebene Nachweise
| Zweck | Geschützte Bereitstellung ausdrücklich freigegebener, unveränderlicher Leistungs- und Einsatznachweise für benannte Auftraggeberkontakte |
| Rechtsgrundlage | Vom verantwortlichen Kunden festzulegen; Verarbeitung durch SecBüro auf Grundlage des AVV, Sicherheitsprotokollierung ergänzend Art. 6 Abs. 1 lit. f DSGVO |
| Kategorien Betroffene | Auftraggeberkontakte sowie Personen, deren Daten in einem bewusst freigegebenen Nachweis enthalten sind |
| Verarbeitete Daten |
|
| Empfänger | Vom Kunden benannte Portalnutzer des zugeordneten Auftraggebers sowie technische Hosting-, Datenbank- und E-Mail-Unterauftragsverarbeiter |
| Drittlandübermittlung | USA/UK (Netlify, PlanetScale, Sentry und Resend), Datenbankregion EU; unter den dokumentierten Garantien |
| Löschfrist | Einmalcodes nach zehn Minuten, Portalsitzungen nach sieben Tagen, technische Abrufereignisse grundsätzlich nach 90 Tagen; Nachweis-Snapshots nach Weisung, Aufbewahrung und Legal Hold des Kunden |
| Schutzmaßnahme (TOM) | Getrennte Portalsitzungen, gehashte Einmalcodes, Rate-Limits, Tenant- und Auftraggeber-RLS, explizite Freigabeprojektion, unveränderliche Versionen, Prüfsumme, Widerruf und Audit |
VT-15
Optionale Adresssuche und Objekt-Georeferenzierung
| Zweck | Erleichterte und fehlerärmere Pflege betrieblicher Anschriften sowie Bereitstellung einer aktuellen Geofence-Referenz für Objekte |
| Rechtsgrundlage | Vom verantwortlichen Kunden für seine Stammdatenverarbeitung festzulegen; Verarbeitung durch SecBüro auf Grundlage des AVV |
| Kategorien Betroffene | Mitarbeiter, betriebliche Ansprechpartner sowie Auftraggeber- und Nachunternehmerkontakte, soweit ihre Anschrift gepflegt wird |
| Verarbeitete Daten |
|
| Empfänger | Berechtigte Nutzer des Kunden; Google Maps Platform als technischer Unterauftragsverarbeiter |
| Drittlandübermittlung | EU/USA unter den dokumentierten Garantien und anwendbaren Google Maps Platform EEA-Bedingungen |
| Löschfrist | Suchbegriffe und vollständige Anbieterantworten werden von SecOffice nicht protokolliert oder zwischengespeichert; Google-Objektkoordinaten werden spätestens nach 30 Tagen erneuert oder gelöscht, Place-IDs können für spätere Neuauflösung erhalten bleiben |
| Schutzmaßnahme (TOM) | Mandanten- und Rechteprüfung, Tenant-RLS, Benutzer- und Mandanten-Rate-Limits, kurze Timeouts, minimale Antwortfelder, signierte Koordinatenübernahme und abschaltbare Mandantenfreigabe |
Dokumenten-Navigation