H
HEGER Disposition

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie dem österreichischen Datenschutzgesetz (DSG).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten in dieser Anwendung ist:

Firma
Heger Dächer GmbH & Co KG
Anschrift
Schaunbergstraße 25, 4081 Hartkirchen, Österreich
Telefon
+43 7273 6431
E-Mail
office@hegerdaecher.at

Weitere Unternehmensangaben finden Sie im Impressum. Ein Datenschutzbeauftragter ist nicht bestellt. Anfragen in Datenschutzangelegenheiten richten Sie bitte an die oben genannte E-Mail-Adresse.

2. Zwecke und Rechtsgrundlagen der Verarbeitung

Die Anwendung dient der innerbetrieblichen Einsatz- und Ressourcenplanung. Personenbezogene Daten werden zu folgenden Zwecken und auf folgenden Rechtsgrundlagen verarbeitet:

  • Personal- und Ressourceneinsatzplanung (Zuordnung von Mitarbeitern, Teams und Ressourcen zu Baustellen): Erfüllung des Dienst-/Arbeitsvertrags und arbeitsrechtlicher Pflichten sowie berechtigtes Interesse an einer geordneten Betriebsorganisation (Art. 6 Abs. 1 lit. b und lit. f DSGVO, § 11 DSG).
  • Abwesenheitsverwaltung (Urlaub, Zeitausgleich, sonstige Abwesenheiten): Erfüllung arbeits- und sozialrechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
  • Krankenstände (Gesundheitsdaten, Art. 9 DSGVO): Soweit Abwesenheiten aus gesundheitlichen Gründen erfasst werden, erfolgt die Verarbeitung zur Ausübung von Rechten und zur Erfüllung von Pflichten aus dem Arbeits- und Sozialrecht (Art. 9 Abs. 2 lit. b DSGVO i.V.m. § 7 Abs. 2 DSG). Es wird lediglich der Umstand und der Zeitraum der Arbeitsunfähigkeit erfasst, keine Diagnosen.
  • Benutzer- und Zugriffsverwaltung (Konten der Disponenten/Administratoren): berechtigtes Interesse an einem sicheren, nachvollziehbaren Systemzugang (Art. 6 Abs. 1 lit. f DSGVO).
  • Protokollierung (Audit-Log) datenverändernder Vorgänge: Erfüllung der Rechenschaftspflicht und berechtigtes Interesse an der IT-Sicherheit (Art. 5 Abs. 2, Art. 6 Abs. 1 lit. c und lit. f DSGVO).
  • Anzeige auf betrieblichen Displays: Die Darstellung besonders schutzwürdiger Inhalte (z. B. Geburtstage) auf den Office-Displays erfolgt nur auf Basis einer ausdrücklichen, jederzeit widerrufbaren Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO).

3. Kategorien verarbeiteter Daten

  • Stammdaten der Mitarbeiter (Vor-/Nachname, Telefon, E-Mail, Geburtsdatum, Qualifikationen, Team-Zugehörigkeit, Eintritts-/Austrittsdatum)
  • Abwesenheitsdaten (Urlaub, Zeitausgleich, Krankenstand als Gesundheitsdatum, sonstige Abwesenheiten mit Zeiträumen)
  • Kontaktdaten von Auftraggebern/Ansprechpartnern
  • Baustellendaten (Bezeichnung, Standort, Notizen, soweit personenbezogen)
  • Benutzerkonten (E-Mail, Passwort ausschließlich als Hash, Rolle, Anzeigename)
  • Protokolldaten (Benutzer-ID, Art der Änderung, Zeitstempel, IP-Adresse)

4. Betroffene Personen

  • Mitarbeiterinnen und Mitarbeiter des Verantwortlichen
  • Ansprechpartner bei Auftraggebern und Kunden
  • Benutzer der Anwendung (Disponenten, Bauleiter, Administratoren)

5. Empfänger der Daten

Eine Weitergabe personenbezogener Daten an Dritte zu deren eigenen Zwecken findet nicht statt. Für Hosting, Wartung und Datensicherung wird ein Auftragsverarbeiter auf Grundlage eines Vertrags gemäß Art. 28 DSGVO eingesetzt:

Auftragsverarbeiter
Ing. Rudolf Hans Lindinger jun. („Neoforma"), Taubenbrunn 1, 4070 Pupping, Österreich

Die Verarbeitung erfolgt ausschließlich auf Servern in Österreich. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.

6. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Daten ausgeschiedener Mitarbeiter werden zunächst gesperrt (Soft-Delete) und nach Ablauf der maßgeblichen Aufbewahrungsfristen anonymisiert oder gelöscht. Audit-Protokolle werden für die Dauer ihrer Nachweisfunktion aufbewahrt.

7. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte genügt eine Mitteilung an die unter Punkt 1 genannten Kontaktdaten.

8. Beschwerderecht

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständige Behörde in Österreich ist die:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at

9. Datensicherheit

Der Zugriff erfolgt ausschließlich über verschlüsselte Verbindungen (TLS/HTTPS). Passwörter werden nur als kryptografischer Hash gespeichert, niemals im Klartext. Der Zugang ist durch individuelle Benutzerkonten, ein Rollenkonzept, Anmelde-Begrenzungen und weitere technische und organisatorische Maßnahmen geschützt. Die Anzeige-Displays sind nur aus dem Betriebsnetz und über signierte Zugriffstoken erreichbar.

10. Cookies

Die Anwendung verwendet ausschließlich technisch notwendige Cookies (Anmelde-Sitzung, Schutz vor Cross-Site-Request-Forgery, Display-Sitzung). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt und keine Daten an externe Dienste übermittelt.

11. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

Stand: Juni 2026

Impressum · Zur Anmeldung