DATENSCHUTZ
Datenschutzhinweise
Stand: 27. August 2026
1. Verantwortlicher
Luginsland-Lee GmbHKrebsgasse 2
90402 Nürnberg
Deutschland
E-Mail: [email protected]
2. Welche Daten ClearHours verarbeitet
- Konto-, Unternehmens-, Rollen- und Berechtigungsdaten
- Arbeitszeiten, Pausen, Projekte, Schichten und Korrekturbegründungen
- Urlaubs- und Abwesenheitsangaben; Krankheitsangaben werden besonders geschützt
- Sicherheits-, Sitzungs- und manipulationsgeschützte Auditdaten
- Support-Nachrichten und Fragen an den Hilfe-Assistenten
- Optional Standortdaten, ausschließlich wenn ein Unternehmen GPS ausdrücklich aktiviert
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Vertragserfüllung, der Arbeitszeiterfassung, der Erfüllung arbeitsrechtlicher Pflichten, dem Schutz des Dienstes und – soweit erforderlich – der Einwilligung oder einer gesonderten gesetzlichen Grundlage. Arbeitgeber bleiben für die Rechtmäßigkeit der von ihnen eingestellten Beschäftigtendaten verantwortlich.
4. Hosting und Empfänger
Die produktive ClearHours-Umgebung wird auf einem Server in Nürnberg, Deutschland, betrieben. Für transaktionale System-, Einladungs-, Support- und Passwort-E-Mails wird Google Workspace als Versanddienst eingesetzt. Dabei verarbeitet Google die Empfängeradresse, den Anzeigenamen sowie die für Versand und Zustellung erforderlichen Nachrichtendaten nach Maßgabe des abgeschlossenen Google-Workspace-Vertrags und der darin vereinbarten Datenschutzbedingungen. Es findet kein Verkauf personenbezogener Daten statt.
5. Cookies, Ländererkennung, KI-Hilfe und GPS
ClearHours verwendet nur technisch erforderliche Sitzungs- und Sicherheitsmechanismen und keine Werbetracker. Für die länderspezifische Preis- und Sprachdarstellung stellt Cloudflare aus der anfragenden IP-Adresse ausschließlich einen zweistelligen Ländercode bereit. ClearHours nutzt diesen Code nur für die aktuelle Seitendarstellung und legt daraus kein Kundenprofil an. Wenn ein angemeldeter Nutzer den Hilfe-Assistenten verwendet und der KI-Dienst aktiviert ist, werden seine Frage, ein kurzer Gesprächsverlauf und eine auf sein Unternehmen begrenzte Zusammenfassung freigegebener Funktions- und Einstellungsdaten zur Antworterstellung an den konfigurierten KI-Dienstleister OpenAI übermittelt. Passwörter, MFA-Geheimnisse, vollständige GPS-, Zeit- und Auditdatensätze sowie Quellcode werden nicht übermittelt. Freigegebene Einstellungen können nur nach ausdrücklicher Bestätigung eines berechtigten Nutzers geändert werden; jede ausgeführte Änderung wird protokolliert. Online-Supportnachrichten werden verschlüsselt gespeichert und, sofern der E-Mail-Versand aktiviert ist, über Google Workspace an den ClearHours-Support übermittelt.
6. Speicherdauer und Rechte
Bei einer kostenlosen Testphase wird der Zugang nach 14 Tagen automatisch ungültig. Der Test-Arbeitsbereich einschließlich Konto-, Unternehmens-, Zeit-, Projekt-, Standort- und Auditdaten wird anschließend automatisiert gelöscht. Um die Beschränkung auf eine Testphase pro E-Mail-Adresse durchzusetzen, bleibt ausschließlich ein mit einem geheimen Schlüssel erzeugter, nicht im Klartext gespeicherter Prüfwert der normalisierten E-Mail-Adresse erhalten. Nach Kündigung eines bezahlten Vertrags bleibt der Arbeitsbereich ab Vertragsende weitere 30 Tage erhalten. Vor der automatisierten Löschung wird ein vollständiger Excel-Export an die hinterlegte Inhaber-E-Mail versendet; ohne bestätigten Exportversand wird der Löschlauf nicht ausgeführt. Arbeitszeit- und Änderungsnachweise einzelner archivierter Beschäftigter werden entsprechend der im Unternehmen gewählten Aufbewahrungsfrist von zwei bis sechs Jahren geschützt vorgehalten und anschließend pseudonymisiert. Sonstige Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, gesetzliche Aufbewahrungspflichten, Nachweis- oder Sicherheitszwecke benötigt werden. Betroffene Personen haben insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch, soweit die gesetzlichen Voraussetzungen vorliegen.
7. Beschwerderecht
Zuständige Datenschutzaufsicht für das Unternehmen ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht (BayLDA). www.lda.bayern.de