DSGVO-konforme Zeiterfassung: Datenschutz von Anfang an
Arbeitszeitdaten sind hochsensible Personendaten. Stampfactory schützt sie mit Verschlüsselung, rollenbasiertem Zugriff, Hosting in Deutschland und vollständiger DSGVO-Konformität.
Warum ist Datenschutz bei der Zeiterfassung so wichtig?
Arbeitszeitdaten verraten, wann Mitarbeiter arbeiten, wie lange sie Pause machen, ob sie Überstunden leisten und wann sie krank sind. Diese Daten unterliegen der DSGVO und müssen besonders geschützt werden.
Für Arbeitgeber bedeutet das: Sie brauchen ein System, das Arbeitszeitdaten sicher speichert, den Zugriff auf ein Minimum beschränkt und jederzeit nachweisen kann, wer wann auf welche Daten zugegriffen hat. Verstöße gegen die DSGVO können Bußgelder von bis zu 20 Millionen Euro oder 4 % des Jahresumsatzes nach sich ziehen.
Stampfactory wurde von Anfang an mit Datenschutz als Kernprinzip entwickelt. Alle Daten werden in Deutschland gehostet, Passwörter mit bcrypt gehasht, und der Zugriff ist rollenbasiert bis auf die einzelne Organisationseinheit steuerbar.
So schützt Stampfactory Ihre Daten
Alle Daten werden auf Servern in Deutschland gespeichert. Kein Datentransfer in Drittländer, keine US-Cloud-Anbieter.
Passwörter werden mit bcrypt gehasht, dem Industriestandard für sichere Passwortspeicherung. Klartextpasswörter werden nie gespeichert.
Drei Benutzerrollen (Admin, Manager, Mitarbeiter) mit granularen Berechtigungen pro Organisationseinheit. Jeder sieht nur, was er sehen darf.
UUID-basierte Sessions mit HTTP-Cookies. Automatischer Session-Ablauf und Bereinigung. Kein permanentes Login ohne Zustimmung.
Gelöschte Mitarbeiter werden nicht physisch entfernt, sondern als inaktiv markiert. Historische Daten bleiben für die Aufbewahrungspflicht erhalten.
Jede Korrektur an Arbeitszeiten wird protokolliert: Wer hat wann was geändert? Für volle Nachvollziehbarkeit und Revisionssicherheit.
Technische Datenschutz-Maßnahmen im Detail
Für jede Organisationseinheit können Sie einzeln festlegen, wer Mitarbeiter verwalten, Events einsehen, Urlaub genehmigen, Schichtmodelle ändern oder Kostenstellen bearbeiten darf.
Passwörter müssen mindestens 8 Zeichen lang sein und Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen enthalten. Passwörter werden ausschließlich als bcrypt-Hash gespeichert.
Inaktive Sessions werden automatisch beendet. Die Session-Verwaltung läuft über sichere HTTP-Cookies mit eindeutigen UUIDs.
Stampfactory erfasst nur die Daten, die für die Zeiterfassung nötig sind: Stempelzeiten und Quelle. Keine GPS-Daten, keine Screenshots, keine Tastenprotokollierung.
Arbeitszeitdaten werden mindestens 2 Jahre aufbewahrt (gesetzliche Pflicht nach ArbZG). Ein Löschkonzept stellt sicher, dass Daten nach Ablauf der Aufbewahrungsfrist entfernt werden.
Administratoren können bei Bedarf den Kontext eines Mitarbeiters einnehmen, für Support-Zwecke. Jede Impersonation wird protokolliert.
DSGVO-Checkliste für Zeiterfassungssysteme
Arbeitszeiterfassung basiert auf der gesetzlichen Pflicht (Art. 6 Abs. 1 lit. c DSGVO) und dem Arbeitsvertrag (Art. 6 Abs. 1 lit. b DSGVO).
Es werden nur die für die Zeiterfassung notwendigen Daten erhoben: Name, Stempelzeiten, Abwesenheiten.
Arbeitszeitdaten werden ausschließlich für die Zeiterfassung, Lohnabrechnung und gesetzliche Dokumentation verwendet.
Verschlüsselte Passwörter, sichere Sessions, HTTPS-Verbindung, Hosting in Deutschland.
Rollenbasierter Zugriff mit granularen Berechtigungen. Mitarbeiter sehen nur eigene Daten.
Änderungsprotokoll für alle Korrekturen. Exportfunktionen für Auskunftsersuchen nach Art. 15 DSGVO.
Gesetzliche Aufbewahrungspflicht wird eingehalten. Nach Fristablauf werden Daten gelöscht.
Ein AV-Vertrag gemäß Art. 28 DSGVO wird mit jedem Kunden geschlossen.
Die Einführung einer Zeiterfassung unterliegt in Unternehmen mit Betriebsrat der Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Der Betriebsrat hat ein Mitbestimmungsrecht bei der Einführung und Anwendung technischer Einrichtungen, die das Verhalten oder die Leistung der Arbeitnehmer überwachen können.
Stampfactory unterstützt diesen Prozess: Durch die granulare Rechtevergabe können Sie genau festlegen, wer welche Daten sehen darf. Das Änderungsprotokoll dokumentiert jeden Zugriff. Und die Möglichkeit, Funktionen wie Benachrichtigungen oder Editierrechte individuell ein- und auszuschalten, erleichtert die Abstimmung mit dem Betriebsrat.
Fragen zum Datenschutz
Nicht dabei? Wir antworten persönlich, kein Chatbot. Kontakt aufnehmen
Ja. Stampfactory erfüllt alle Anforderungen der DSGVO: Hosting in Deutschland, verschlüsselte Datenhaltung, rollenbasierter Zugriff, Datenminimierung und ein dokumentiertes Löschkonzept.
Alle Daten werden auf Servern in Deutschland gespeichert. Es findet kein Datentransfer in Drittländer statt.
Nein. Stampfactory erfasst ausschließlich Stempelzeiten und die Quelle der Stempelung (Terminal, App oder Browser). Keine GPS-Daten, keine Screenshots, keine Tastenprotokollierung.
Ja. Jede Änderung an Arbeitszeiten wird im Änderungsprotokoll dokumentiert: Wer hat wann welchen Wert auf welchen neuen Wert geändert.
Ja. Als Auftragsverarbeiter gemäß Art. 28 DSGVO stellt Stampfactory einen AV-Vertrag bereit, der vor Beginn der Nutzung abgeschlossen wird.
Die Einführung einer Zeiterfassung unterliegt der Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Stampfactory unterstützt den Prozess durch granulare Berechtigungen und die Möglichkeit, Funktionen individuell ein- und auszuschalten.
Weitere Funktionen der Plattform
Remote, unterwegs oder im Büro: überall korrekt stempeln.
Mehrere Standorte zentral verwalten und auswerten.
Zeiterfassung in Ihre bestehenden Systeme integrieren.
Datenschutz-konforme Zeiterfassung, Made in Germany
Testen Sie die DSGVO-konforme Zeiterfassung von Stampfactory 6 Wochen kostenlos. Hosting in Deutschland, kein Tracking, keine Weitergabe.