Kurz gesagt
Diese Erklärung betrifft die Website und das Omega-People-Konto des Unternehmens, das das Abonnement abschliesst. Sie betrifft nicht die Daten, die ein Unternehmen in seine Arbeitsbereiche eingibt — die Akten seiner Mitarbeitenden, Bewerbenden und sonstigen Beschäftigten: Diese Daten gehören dem Unternehmen, es entscheidet darüber, und wir verarbeiten sie nur nach seinen Weisungen — siehe den Auftragsverarbeitungsvertrag.
- Ihre Daten werden auf Servern der IONOS SE in Deutschland, in der Europäischen Union, gespeichert. Nur die von Stripe verarbeiteten Zahlungsdaten des Abonnements können auch in den Vereinigten Staaten verarbeitet werden (siehe Abschnitt 6).
- Wir verwenden keine Werbe- oder Profiling-Cookies und keine Analysewerkzeuge Dritter, und wir verkaufen oder vermieten keine personenbezogenen Daten.
- Jeder Arbeitsbereich hat eine eigene, getrennte Datenbank: Es gibt keine gemeinsame Tabelle mit den Daten aller Kunden.
- Sie können uns jederzeit unter amministrazione@outlinedigital.it bitten, Ihre Daten einzusehen, zu berichtigen oder zu löschen.
1. Wer für Ihre Daten verantwortlich ist
Verantwortlicher ist OutLine Digital Agency, der den Dienst unter der Marke Omega People erbringt.
- Verantwortlicher
- OutLine Digital Agency (Einzelunternehmer), Via Dalmazia 36, 76125 Trani (BT), Italien — USt-IdNr. IT08978680729
- Geschäftssitz
- Via Dalmazia 36, 76125 Trani (BT), Italien
- Kontakt für Datenschutz
- amministrazione@outlinedigital.it
- Allgemeiner Kontakt
- amministrazione@outlinedigital.it · +39 327 609 2869
- Datenschutzbeauftragter
- Nicht benannt. Die Voraussetzungen von Art. 37 DSGVO liegen nicht vor: Die Verarbeitung personenbezogener Daten ist nicht unsere Kerntätigkeit, erfolgt nicht in grossem Umfang und umfasst keine regelmässige und systematische Überwachung von Personen. Datenschutzanfragen richten Sie an den obigen Kontakt.
- Vertreter
- Wir sind in der Europäischen Union niedergelassen und benötigen dort keinen Vertreter. Im Vereinigten Königreich haben wir keinen Vertreter benannt (Art. 27 UK GDPR). In der Schweiz haben wir keine Vertretung bezeichnet: Die Voraussetzungen von Art. 14 des Bundesgesetzes über den Datenschutz (umfangreiche, regelmässige Bearbeitung mit hohem Risiko als Verantwortlicher) liegen nicht vor. Sie können uns jederzeit direkt unter amministrazione@outlinedigital.it erreichen, auf Englisch, Deutsch oder Französisch.
2. Zwei unterschiedliche Rollen
Wir verarbeiten personenbezogene Daten in zwei Situationen, die das Gesetz getrennt behandelt. Welche davon zutrifft, entscheidet, an wen Sie sich wenden sollten.
- Wir sind Verantwortlicher, wenn Sie die Website besuchen, ein Konto eröffnen, ein Abonnement abschliessen oder sich an unseren Support wenden. Hier entscheiden wir, was wir erheben und warum: Das beschreibt diese Erklärung.
- Wir sind Auftragsverarbeiter (bzw. Service Provider), wenn ein Unternehmen Omega People nutzt, um sein Personal zu verwalten: Personalakten, Anwesenheit, Abwesenheiten, Dokumente, Lohnvorbereitung, Recruiting und alles andere, was es in seinem Arbeitsbereich führt. Dort ist das Unternehmen — der Arbeitgeber — Verantwortlicher, nicht wir: Wir stellen die Software bereit und verarbeiten diese Daten nur, um sie zu betreiben, nach den Weisungen des Arbeitgebers. Wenn Sie Mitarbeitende/r, ehemalige/r Mitarbeitende/r, Bewerbende/r oder Auftragnehmer/in eines Unternehmens sind, das Omega People nutzt, richten Sie Ihre Anfragen an dieses Unternehmen, das als einziges über Ihre Daten entscheiden kann.
3. Welche Daten wir erheben und warum
| Daten | Zweck | Rechtsgrundlage (DSGVO) | Speicherdauer |
|---|---|---|---|
| Vor- und Nachname, E-Mail-Adresse, Passwort (nur als Hash gespeichert, nie in lesbarer Form), bevorzugte Sprache — für jede Person, die sich anmeldet, einschliesslich der Mitarbeitenden, denen ihr Arbeitgeber Zugang zum persönlichen Bereich gegeben hat | Ihr Konto anlegen, Sie anmelden, Sie mit den Arbeitsbereichen verbinden, denen Sie angehören | Vertragserfüllung — Art. 6 Abs. 1 lit. b | Bis das Konto gelöscht wird — auf Ihren Wunsch oder zusammen mit dem Arbeitsbereich — und danach höchstens 30 Tage |
| Name des Unternehmens, Land, Zeitzone, Angaben beim Einrichten | Den Arbeitsbereich für Ihre Organisation einrichten | Vertragserfüllung — Art. 6 Abs. 1 lit. b | Solange der Arbeitsbereich besteht |
| IP-Adresse, Browsertyp, Datum und Uhrzeit des Zugriffs, ausgelieferte Seiten; Version und Plattform der mobilen App, falls Sie sie nutzen; die IP-Adresse, von der aus das Zurücksetzen eines Passworts angefordert wird | Die Website betreiben, sie vor Missbrauch und Angriffen schützen, Vorfälle untersuchen | Berechtigtes Interesse an Sicherheit — Art. 6 Abs. 1 lit. f; Erwägungsgrund 49 | 12 Monate |
| Annahme von Bedingungen und Richtlinien: Dokument, Version, Datum, IP-Adresse, Browser | Nachweisen können, wann Sie was angenommen haben | Rechtspflicht zur Rechenschaft — Art. 5 Abs. 2 und 7 Abs. 1; Vertragserfüllung | 10 Jahre nach Vertragsende |
| Rechnungsdaten: Firmenname, USt-IdNr. oder Steuernummer, Anschrift, Rechnungs-E-Mail | Rechnungen ausstellen und aufbewahren | Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c (für uns geltendes Steuer- und Buchhaltungsrecht) | 10 Jahre |
| Abonnement- und Zahlungsdaten: Tarif, Beträge, Daten und Ergebnis der Abbuchungen, Erstattungen, Art und letzte vier Ziffern der Zahlungsmethode (nie die vollständige Nummer, die nur Stripe sieht) | Entgelte einziehen, Verlängerungen, Kündigungen, die Geld-zurück-Garantie und Erstattungen abwickeln, uns in einem Streitfall verteidigen | Vertragserfüllung — Art. 6 Abs. 1 lit. b; rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c; berechtigtes Interesse an der Verteidigung von Rechtsansprüchen — Art. 6 Abs. 1 lit. f | 10 Jahre nach Vertragsende |
| Als PDF versandter Vertrag, sein digitaler Fingerabdruck und der Versandnachweis | Ihnen den Vertrag auf einem dauerhaften Datenträger übergeben und nachweisen können, was vereinbart wurde | Vertragserfüllung — Art. 6 Abs. 1 lit. b; rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c | 10 Jahre nach Vertragsende |
| Nachrichten, die Sie uns für den Support senden, und unsere Antworten | Antworten und nachvollziehen, was getan wurde | Vertragserfüllung — Art. 6 Abs. 1 lit. b | 24 Monate nach Abschluss der Anfrage |
| Protokoll der Support-Zugriffe auf Ihren Arbeitsbereich | Ihnen zeigen können, wer wann und wie lange Zugriff hatte | Berechtigtes Interesse an Nachvollziehbarkeit; vertragliche Pflicht Ihnen gegenüber | 24 Monate |
Ist eine Frist aus der Tabelle abgelaufen, werden die Daten bei unserer nächsten regelmässigen Überprüfung gelöscht — die wir mindestens alle sechs Monate vornehmen —, sofern nicht eine gesetzliche Pflicht oder ein anhängiger Rechtsstreit eine längere Aufbewahrung verlangt.
4. Wenn wir Ihren Arbeitsbereich betreten
Um ein Problem zu lösen, muss unser Support die Anwendung gegebenenfalls so sehen, wie Sie sie sehen. Dieser Zugriff ist kein dauerhaftes Privileg und verwendet nicht Ihre Zugangsdaten:
- er erfolgt nur, wenn Sie um Hilfe bitten oder wenn eine Störung des Dienstes behoben werden muss;
- in Ihrem Arbeitsbereich wird ein eigener, befristeter Zugang angelegt, der nach 15 Minuten von selbst abläuft;
- solange er besteht, hat er die Rechte eines Administrators des Arbeitsbereichs — nur so sehen wir das Problem, wie Sie es sehen —, und die Person, die ihn nutzt, sieht nur ein, was Ihre Anfrage erfordert;
- jeder Zugriff wird mit Person, Zeitpunkt, Dauer und Grund protokolliert; der Inhaber bzw. die Inhaberin des Arbeitsbereichs erhält bei Beginn sofort eine E-Mail, und Inhaber und Administratoren können das Protokoll jederzeit unter Einstellungen → Supportzugriffe einsehen. Während des Zugriffs sind Exporte, Datei-Downloads sowie Änderungen an Passwörtern, Anmeldeadressen und API-Schlüsseln gesperrt; jeder Versuch erscheint im Protokoll.
Wer diesen Zugang nutzt, ist zur Vertraulichkeit verpflichtet. Was sie in einem Arbeitsbereich sieht, sind die Daten des Arbeitgebers, die nach dem Auftragsverarbeitungsvertrag verarbeitet werden.
5. An wen wir Daten weitergeben
Wir geben Daten nicht an Dritte für deren eigene Zwecke weiter. Zugriff haben nur zur Vertraulichkeit verpflichtete, befugte Mitarbeitende von OutLine Digital Agency und die Dienstleister, die wir für den Betrieb des Dienstes benötigen und als Auftragsverarbeiter einsetzen.
Die vollständige und aktuelle Liste der Dienstleister, die Daten aus Ihren Arbeitsbereichen verarbeiten, finden Sie auf der Seite Unterauftragsverarbeiter.
Für den Einzug der Abonnemententgelte nutzen wir Stripe Payments Europe, Limited (Dublin, Irland), die die für die Zahlung erforderlichen Daten erhält — Name, E-Mail, Rechnungsanschrift, USt-IdNr. und Daten der Zahlungsmethode — und sie teils als unser Auftragsverarbeiter und teils als eigenständig Verantwortliche für ihre Pflichten zur Geldwäsche- und Betrugsbekämpfung sowie ihre aufsichtsrechtlichen Pflichten verarbeitet, gemäss ihrer eigenen Datenschutzerklärung (stripe.com/privacy). Service-E-Mails — Vertrag, Zahlungsbelege, Hinweise zu Testphase und Verlängerung — werden aus unserem Postfach versandt und über Aruba S.p.A. (Italien) weitergeleitet.
Zusammen mit diesen Angaben erhält Stripe den Namen des Arbeitsbereichs, die Anmelde-E-Mail-Adresse seines Inhabers, die Sprache des Kontos und unsere internen Referenznummern, damit jede Zahlung dem richtigen Abonnement zugeordnet werden kann.
Wir können Daten zudem an Gerichte oder Behörden weitergeben, wenn das Gesetz es verlangt. In diesem Fall informieren wir Sie, sofern eine Anordnung dies nicht verbietet.
6. Wo Ihre Daten gespeichert werden und internationale Übermittlungen
Die Infrastruktur befindet sich vollständig in der Europäischen Union: Server der IONOS SE in Deutschland. Unsere Dienstleister sitzen in Deutschland, Italien und Irland. Die Daten Ihrer Arbeitsbereiche und Ihres Kontos werden von uns nicht ausserhalb des Europäischen Wirtschaftsraums übermittelt.
Die einzige Ausnahme betrifft die Zahlungsdaten des Abonnements: Stripe kann sie auch über Stripe, Inc. (Vereinigte Staaten) verarbeiten, die am EU-U.S. Data Privacy Framework teilnimmt, auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und hilfsweise der Standardvertragsklauseln (Art. 46 DSGVO).
Unsere Kunden befinden sich ausserhalb der Europäischen Union; personenbezogene Daten gelangen daher bei der Nutzung des Dienstes aus Ihrem Land in die EU und beim Abruf zurück zu Ihnen. Das Vereinigte Königreich und die Schweiz erkennen die EU als Raum mit angemessenem Schutzniveau an; die Europäische Kommission hat ihrerseits das Vereinigte Königreich, die Schweiz, Neuseeland und — für Organisationen, die PIPEDA unterliegen — Kanada anerkannt. Für alle anderen schützen wir die Daten nach der DSGVO, die ein Schutzniveau bietet, das dem Ihres lokalen Rechts mindestens vergleichbar ist; verlangt das Gesetz ein Instrument, um die Daten einer Organisation an diese zurückzugeben, stellt der Auftragsverarbeitungsvertrag es bereit. In den Ländern, in denen Ihre Daten verarbeitet werden — Deutschland, Italien und Irland sowie, bei Zahlungsdaten, in den Vereinigten Staaten —, können Gerichte und Behörden in den Fällen und mit den Garantien, die ihr Recht vorsieht, Zugang zu ihnen erhalten.
Karten nutzen die öffentlichen Dienste von OpenStreetMap: Wenn eine Administratorin oder ein Administrator die Anwendung einen Standort suchen lässt, wird die Adresse des Standorts an den Suchdienst von OpenStreetMap (Nominatim) gesendet; wenn eine Administratorin oder ein Administrator die Position eines Standorts ansieht oder anpasst, lädt der Browser die Kartenbilder direkt von den Servern von OpenStreetMap, die somit die IP-Adresse dieses Browsers sehen; und eine Vorgesetzte oder ein Vorgesetzter, die bzw. der die Position einer Stempelung auf der Karte ansehen möchte, öffnet openstreetmap.org an diesen Koordinaten, ohne dass ein Name mitgegeben wird. OpenStreetMap wird von der OpenStreetMap Foundation (Vereinigtes Königreich) nach deren eigener Datenschutzerklärung betrieben.
7. Wie wir sie schützen
Die technischen und organisatorischen Massnahmen sind ausführlich auf der Seite Sicherheitsmassnahmen beschrieben. Kurz: verschlüsselte Übertragung, Passwörter nur als Hash mit starkem Algorithmus, verschlüsselt gespeicherte Zugangsdaten verbundener Dienste, eine eigene Datenbank pro Arbeitsbereich, rollenbasierte Berechtigungen, ein Protokoll der Änderungen an Personaldaten, protokollierter und befristeter Support-Zugriff, tägliche Sicherungen.
8. Ihre Rechte
Diese Rechte betreffen die Daten, für die wir Verantwortlicher sind (Abschnitt 3). Für die Daten, die Ihr Arbeitgeber in seinem Arbeitsbereich über Sie führt, wenden Sie sich an Ihren Arbeitgeber. Sie können Ihre Rechte jederzeit ausüben, indem Sie an amministrazione@outlinedigital.it schreiben. Wir antworten innerhalb eines Monats, bei komplexen Anfragen verlängerbar um zwei weitere Monate (Art. 12 Abs. 3 DSGVO), kostenlos, sofern eine Anfrage nicht offenkundig unbegründet oder exzessiv ist. Unter Umständen müssen wir zuvor Ihre Identität prüfen.
- Auskunft (Art. 15): erfahren, welche Daten wir haben, und eine Kopie erhalten.
- Berichtigung (Art. 16): unrichtige oder unvollständige Daten korrigieren lassen.
- Löschung (Art. 17): Daten löschen lassen, sofern wir nicht gesetzlich zur Aufbewahrung verpflichtet sind.
- Einschränkung (Art. 18): Daten sperren statt löschen lassen, zum Beispiel solange Sie ihre Richtigkeit bestreiten.
- Datenübertragbarkeit (Art. 20): Daten in einem maschinenlesbaren Format erhalten. Inhaber und Administratoren eines Arbeitsbereichs können dessen gesamte Daten jederzeit selbst exportieren.
- Widerspruch (Art. 21): einer auf berechtigtem Interesse beruhenden Verarbeitung unter Darlegung Ihrer Situation widersprechen.
Da wir in Italien niedergelassen sind, ist unsere federführende Aufsichtsbehörde die italienische Datenschutzbehörde (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rom, Italien — gpdp.it). Sie können sich auch an die Behörde Ihres eigenen Landes wenden, die im nächsten Abschnitt aufgeführt ist.
Wenn Sie mit unserem Umgang mit Ihren Daten oder mit einer Anfrage nicht zufrieden sind, schreiben Sie uns an amministrazione@outlinedigital.it: Wir bestätigen den Eingang jeder Beschwerde innerhalb von 30 Tagen, prüfen sie und teilen Ihnen das Ergebnis mit.
9. Hinweise für Ihr Land
Die DSGVO gilt für alles, was wir tun, gleich wo Sie sich befinden. Das Recht Ihres Landes kann Ihnen weitere Rechte geben: Die folgenden Hinweise nennen sie, sagen, wie schnell wir antworten und wo Sie sich beschweren können. Sie betreffen die Daten, für die wir Verantwortlicher sind (Abschnitt 3).
- Vereinigtes Königreich
- Die UK GDPR und der Data Protection Act 2018 gewähren Ihnen die in Abschnitt 8 beschriebenen Rechte; wir antworten innerhalb eines Monats. Wenn Sie mit unserem Umgang mit Ihren Daten nicht zufrieden sind, beschweren Sie sich zuerst bei uns unter amministrazione@outlinedigital.it: Wir bestätigen den Eingang einer Beschwerde innerhalb von 30 Tagen, prüfen sie unverzüglich und teilen Ihnen das Ergebnis mit. Sie können sich ausserdem beim Information Commissioner’s Office beschweren (ico.org.uk/make-a-complaint) oder den Rechtsweg beschreiten. Daten, die aus dem Vereinigten Königreich an unsere Server gesendet werden, sind durch die Angemessenheitsregelungen des Vereinigten Königreichs für den Europäischen Wirtschaftsraum gedeckt.
- Schweiz
- Soweit das Bundesgesetz über den Datenschutz (DSG) anwendbar ist, haben Sie das Recht auf Auskunft darüber, welche Daten wir über Sie bearbeiten — kostenlos und in der Regel innerhalb von 30 Tagen —, auf Berichtigung oder Löschung, auf Herausgabe der Daten, die Sie uns bekanntgegeben haben, in einem gängigen elektronischen Format sowie auf Widerspruch gegen die Bearbeitung. Ihre Daten werden in Deutschland, Italien und Irland bearbeitet, Staaten, deren Schutzniveau die Schweiz als angemessen anerkennt, sowie — bei von Stripe verarbeiteten Zahlungsdaten — in den Vereinigten Staaten, auf der in Abschnitt 6 beschriebenen Grundlage. Sie können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten, Feldeggweg 1, 3003 Bern (edoeb.admin.ch), wenden und Ihre Ansprüche vor den Zivilgerichten geltend machen.
- Kanada
- PIPEDA sowie, soweit anwendbar, die Datenschutzgesetze für den Privatsektor von Québec (Loi sur la protection des renseignements personnels dans le secteur privé in der Fassung der Loi 25), Alberta und British Columbia geben Ihnen das Recht, Auskunft über die personenbezogenen Informationen zu erhalten, die wir über Sie führen, sie berichtigen zu lassen, eine Einwilligung vorbehaltlich gesetzlicher oder vertraglicher Beschränkungen zu widerrufen und unsere Einhaltung der Vorschriften überprüfen zu lassen. In Québec können Sie ausserdem verlangen, elektronisch gespeicherte Informationen, die Sie uns gegeben haben, in einem strukturierten, gängigen technischen Format zu erhalten, und — soweit das Gesetz es vorsieht — dass Informationen nicht weiter verbreitet oder nicht mehr indexiert werden. Wir antworten innerhalb von 30 Tagen. Ihre Informationen werden ausserhalb Kanadas gespeichert und verarbeitet — in Deutschland, Italien und Irland sowie, bei Zahlungsdaten, in den Vereinigten Staaten —, wo sie dem Recht dieser Länder unterliegen und deren Gerichten und Behörden zugänglich sein können. Unsere Website setzt keine Technik ein, die Sie identifiziert, ortet oder ein Profil von Ihnen bildet. Für den Schutz personenbezogener Informationen ist der Inhaber von OutLine Digital Agency verantwortlich, Via Dalmazia 36, 76125 Trani (BT), Italien, amministrazione@outlinedigital.it. Sie können sich beim Office of the Privacy Commissioner of Canada (priv.gc.ca), in Québec bei der Commission d’accès à l’information (cai.gouv.qc.ca) oder beim Information and Privacy Commissioner von Alberta bzw. British Columbia beschweren.
- Australien
- Soweit der Privacy Act 1988 auf uns anwendbar ist, ist diese Seite unsere Datenschutzrichtlinie im Sinne der Australian Privacy Principles. Sie können Auskunft über die personenbezogenen Informationen verlangen, die wir über Sie führen, sowie deren Berichtigung; wir antworten innerhalb von 30 Tagen und berechnen für die Anfrage nichts. Für eine allgemeine Anfrage können Sie uns kontaktieren, ohne Ihren Namen zu nennen; um ein Konto zu eröffnen, müssen wir wissen, wer Sie sind. Wir führen Ihre Informationen in Deutschland, Italien und Irland sowie, bei Zahlungsdaten, in den Vereinigten Staaten: Die dortigen Empfänger sind nicht an die Australian Privacy Principles gebunden, wohl aber an die DSGVO oder an die in Abschnitt 6 beschriebenen Garantien. Wenn Sie meinen, dass wir gegen die Principles verstossen haben, schreiben Sie uns an amministrazione@outlinedigital.it: Wir antworten innerhalb von 30 Tagen. Sind Sie nicht zufrieden, können Sie sich beim Office of the Australian Information Commissioner, GPO Box 5288, Sydney NSW 2001 (oaic.gov.au), beschweren.
- Neuseeland
- Soweit der Privacy Act 2020 auf uns anwendbar ist, können Sie verlangen, dass wir bestätigen, ob wir personenbezogene Informationen über Sie führen, Ihnen Zugang dazu geben und sie berichtigen; lehnen wir eine Berichtigung ab, können Sie verlangen, dass wir den Informationen einen Vermerk über die verlangte Berichtigung beifügen. Wir entscheiden über eine Anfrage innerhalb von 20 Arbeitstagen. Ihre Informationen werden in Deutschland, Italien und Irland nach der DSGVO geführt. Unser Privacy Officer ist der Inhaber von OutLine Digital Agency, erreichbar unter amministrazione@outlinedigital.it. Sind Sie mit unserer Antwort nicht zufrieden, können Sie sich beim Office of the Privacy Commissioner beschweren (privacy.org.nz).
- Vereinigte Staaten
- Es gibt kein allgemeines Bundesdatenschutzgesetz. Wir verkaufen keine personenbezogenen Informationen, teilen sie nicht für kontextübergreifende verhaltensbasierte Werbung, verwenden sie nicht für zielgerichtete Werbung oder Profilbildung und nutzen sensible Informationen — Ihr Passwort in gehashter Form — nur, um Sie anzumelden. Die Kategorien personenbezogener Informationen, die wir erheben, die Zwecke und die Aufbewahrungsfristen ergeben sich aus Abschnitt 3: Kennungen und Kontaktdaten, Konto- und Rechnungsdaten, Zahlungsdaten sowie Internetaktivität in unseren Zugriffsprotokollen. Wir erheben sie bei Ihnen oder bei Ihrer Organisation und legen sie nur den in Abschnitt 5 genannten Dienstleistern offen. Wir liegen unter den Schwellenwerten, ab denen der California Consumer Privacy Act und die Datenschutzgesetze anderer Bundesstaaten auf ein Unternehmen anwendbar sind; dennoch können Sie, gleich in welchem Bundesstaat Sie leben, verlangen, dass wir Ihnen mitteilen, was wir über Sie führen, Ihnen eine Kopie geben, es berichtigen oder löschen. Schreiben Sie an amministrazione@outlinedigital.it, selbst oder über eine von Ihnen schriftlich bevollmächtigte Person: Wir antworten innerhalb von 45 Tagen und behandeln Sie wegen Ihrer Anfrage niemals anders. Lehnen wir eine Anfrage ab, können Sie eine Überprüfung der Entscheidung verlangen und sich an den Attorney General Ihres Bundesstaats wenden. Für die Daten, die unsere Kunden in ihren Arbeitsbereichen führen, handeln wir als deren Service Provider bzw. Auftragsverarbeiter (siehe den Auftragsverarbeitungsvertrag).
10. Wenn Sie die Daten nicht angeben
Name, E-Mail und Passwort sind für die Kontoeröffnung erforderlich: Ohne sie können wir den Dienst nicht erbringen. Rechnungsdaten sind für die Aktivierung eines kostenpflichtigen Abonnements erforderlich. Alles andere, wonach wir selbst fragen, ist freiwillig. Was Ihr Arbeitgeber in seinem Arbeitsbereich von Ihnen verlangt, ist eine Angelegenheit zwischen Ihnen und Ihrem Arbeitgeber.
12. Kinder
Omega People ist ein Dienst für Unternehmen: Er richtet sich nicht an Kinder, und wir erheben wissentlich keine Daten von Kindern zur Kontoeröffnung. Stellen wir fest, dass ein Konto von einem Kind aus eigener Initiative eröffnet wurde, schliessen wir es und löschen die Daten. Beschäftigt ein Unternehmen jugendliche Arbeitnehmende oder Lernende, soweit das Recht seines Landes dies zulässt, so entscheidet dieses Unternehmen als Arbeitgeber, ob es sie erfasst und ihnen Zugang gibt.
13. Änderungen dieser Erklärung
Jede Fassung trägt eine Nummer und ein Datum des Inkrafttretens; frühere Fassungen sind auf Anfrage erhältlich. Betrifft eine Änderung Zwecke oder Rechtsgrundlagen, informieren wir Sie mindestens 30 Tage im Voraus per E-Mail und bei der Anmeldung.
14. Die mobilen Apps
Die Omega People-Apps für iOS und Android (com.omegasuiteapp.people) sind ein weiterer Zugang zu demselben Konto. Sie melden sich mit einem bereits bestehenden Konto an — in den Apps kann weder ein Konto angelegt noch etwas gekauft werden —, und sie zeigen dieselben Daten wie die Webanwendung. Was im übrigen Teil dieser Erklärung steht, gilt auch für sie; dieser Abschnitt ergänzt, was für ein Mobiltelefon besonders ist.
| Berechtigung | Wann die App danach fragt | Was mit den Daten geschieht | Wenn Sie ablehnen |
|---|---|---|---|
| Standort (während der Nutzung der App) | Nur wenn Ihr Arbeitgeber die Standorterfassung beim Stempeln eingeschaltet hat: Der Standort des Geräts wird im Moment des Ein- oder Ausstempelns gelesen, um zu prüfen, ob Sie sich an Ihrem Arbeitsort befinden. | Die Koordinaten, ihre Genauigkeit, die Entfernung zum Standort, ob Sie sich innerhalb des für den Standort festgelegten Bereichs befinden und ob das Gerät einen simulierten Standort meldet, werden zusammen mit der Stempelung im Arbeitsbereich Ihres Arbeitgebers gespeichert. Im Hintergrund oder zu anderen Zeiten liest die App Ihren Standort nie. | Es wird kein Standort gelesen. Je nachdem, wie Ihr Arbeitgeber das Stempeln eingerichtet hat, müssen Sie dann gegebenenfalls auf andere Weise stempeln, zum Beispiel am Terminal im Betrieb. |
| Kamera | Um beim Einstempeln den QR-Code des Terminals im Betrieb zu scannen und um einen Beleg oder eine Bescheinigung zu fotografieren, die Sie einem Antrag beifügen. | Das Foto wird erst dann in den Arbeitsbereich hochgeladen, wenn Sie es anhängen. Beim Scannen eines QR-Codes wird nur der Code gelesen: Es wird kein Bild gespeichert oder gesendet. | Sie können weiterhin eine vorhandene Datei anhängen und auf andere Weise stempeln. |
| Fotos und Dateien | Um einem Antrag, einer Spesenabrechnung, einer Chatnachricht oder einem gemeinsamen Ordner ein Bild oder eine Datei anzuhängen, die sich bereits auf Ihrem Gerät befindet. | Hochgeladen werden nur die Elemente, die Sie auswählen. Auf den Rest Ihrer Mediathek kann die App nicht zugreifen. | Es wird nichts angehängt. |
- Was auf dem Gerät bleibt. Das Anmelde-Token und der Code, mit dem Sie die App sperren, falls Sie einen festlegen, liegen im geschützten Speicher des Betriebssystems; Ihr Profil, Ihre Einstellungen, der zuletzt angezeigte Bildschirm und Stempelungen, die offline auf den Versand warten (mit Standort, wenn die Standorterfassung eingeschaltet ist), liegen im eigenen Speicher der App. Beim Abmelden oder Deinstallieren der App werden sie entfernt.
- Was die App an uns sendet. Was Sie in der Anwendung sehen und tun, wie im Web, dazu die Version der App und ob sie unter iOS oder Android läuft. Sie sendet keinen Gerätenamen, kein Modell, keine Werbe-ID und keine Kontaktliste.
- Mitteilungen. Die Apps verwenden derzeit keine Push-Mitteilungen. Sollten sie hinzukommen, fragt Ihr Gerät Sie zuerst, und dieser Abschnitt sowie die Seite Unterauftragsverarbeiter werden vorher aktualisiert.
- Der QR-Code-Scanner. Der Scanner verwendet die Bibliothek ML Kit von Google, die den Code auf dem Gerät liest. Nach Angaben von Google sendet die Bibliothek technische Diagnosedaten zur Leistung des Scanners an Google — Gerätemodell und Betriebssystem, App-Version, eine Installationskennung, die nicht dazu bestimmt ist, eine Person zu identifizieren, Fehlercodes — und keine Bilder. Sie ist die einzige Komponente eines Dritten in der App, die Daten an jemand anderen als uns sendet.
- Kein Tracking. Wir verfolgen Sie nicht über Apps und Websites anderer Unternehmen hinweg, und die Apps zeigen keine Werbung.
- Kinder. Die Apps sind Arbeitswerkzeuge für die Beschäftigten unserer Kunden. Sie richten sich nicht an Kinder.
15. Löschung Ihres Kontos und Ihrer Daten
Sie können jederzeit verlangen, dass Ihr Omega People-Konto und die damit verknüpften Daten gelöscht werden — gleich, ob Sie die Website oder die mobilen Apps nutzen. Das kostet nichts.
Im Web, ohne Anmeldung. Öffnen Sie people.omegasuiteapp.com/delete-account und geben Sie die E-Mail-Adresse ein, mit der Sie sich anmelden. Wir senden an diese Adresse einen Bestätigungslink, der 24 Stunden gültig ist; die Seite, die er öffnet, zeigt Ihnen, was mit Ihrem Konto konkret geschieht, und gelöscht wird erst, wenn Sie die Bestätigung anklicken. Die Seite antwortet gleich, ob zu der eingegebenen Adresse ein Konto besteht oder nicht.
Über Ihr Profil. Wenn Sie auf der Website angemeldet sind, wählen Sie im Profilmenü Mein Konto löschen (die Option finden Sie auch unten in Mein Profil) und bestätigen mit Ihrem Passwort, ohne auf eine E-Mail zu warten. Das funktioniert auch, wenn Sie sich mit einer von Ihrem Unternehmen vergebenen Adresse (auf .omegasuiteapp.com) anmelden, die keine E-Mails empfangen kann. Wenn Sie nur die mobile App nutzen, verwenden Sie die oben genannte Seite oder melden Sie sich auf der Website an.
Per E-Mail. Sie können auch von der E-Mail-Adresse des Kontos aus mit dem Betreff „Mein Konto löschen“ an amministrazione@outlinedigital.it schreiben. Wir bitten Sie gegebenenfalls um eine Bestätigung, dass die Anfrage wirklich von Ihnen stammt.
- Eine Organisation hat Ihnen Zugang gegeben — als Mitarbeitende, Vorgesetzte oder Administrator. Ihr Anmeldekonto wird sofort gelöscht: Name, E-Mail-Adresse, Passwort, Sitzungen, verknüpfte E-Mail-Adressen, die für Benachrichtigungen registrierten Geräte und Ihre persönlichen Einstellungen. Die Einträge über Sie im Arbeitsbereich der Organisation — Mitarbeiterprofil, Verträge, Anwesenheit, Abwesenheiten, Dokumente, Lohnabrechnungen — werden nicht gelöscht: Sie gehören der Organisation, die für diese Daten verantwortlich ist und einen Teil davon möglicherweise für gesetzlich festgelegte Fristen aufbewahren muss. Wir leiten Ihre Anfrage sofort an sie weiter — per E-Mail an den Inhaber des Arbeitsbereichs und mit einer Mitteilung in der Anwendung —, und sie entscheidet in den Grenzen des Gesetzes, was gelöscht wird. Wegen dieser Einträge können Sie sich auch direkt an Ihren Arbeitgeber wenden.
- Sie sind Inhaber eines Arbeitsbereichs. Solange ein Arbeitsbereich mit Ihrem Konto verbunden ist, kann das Konto nicht gelöscht werden, denn der Arbeitsbereich gehört zum Abonnement Ihrer Organisation. Kündigen Sie zuerst das Abonnement unter Einstellungen → Abonnement: Nach dessen Ende bleibt der Arbeitsbereich 30 Tage schreibgeschützt und wird dann mit seiner Datenbank und seinen Dateien gelöscht, wie Artikel 14 der Nutzungsbedingungen vorsieht, der auch die Sicherungen regelt. Soll stattdessen eine andere Person den Arbeitsbereich übernehmen, schreiben Sie uns: Wir übertragen dann die Inhaberschaft. Wir erfassen Ihre Anfrage und senden Ihnen diese Schritte per E-Mail; sobald kein Arbeitsbereich mehr mit Ihrem Konto verbunden ist, können Sie die Löschung erneut beantragen.
- Sie haben keinen Arbeitsbereich. Das Konto wird gelöscht, sobald Sie bestätigen.
- Was wir aufbewahren. Nur, was das Gesetz uns aufzubewahren verpflichtet oder was wir zur Verteidigung gegen Rechtsansprüche benötigen, für die in Abschnitt 3 genannten Fristen: Rechnungen und Buchhaltungsunterlagen, die Unterlagen des Abonnements und den Nachweis der Vertragsannahmen — der nach der Löschung des Kontos nicht mehr mit Ihrem Namen, sondern nur noch mit einem Hashwert Ihrer E-Mail-Adresse verknüpft ist — sowie einen Nachweis der Löschanfrage selbst, ebenfalls nur mit diesem Hashwert verknüpft. Sicherungskopien werden innerhalb von 30 Tagen überschrieben.
Fristen. Anfragen über die Webseite oder Ihr Profil werden ausgeführt, sobald Sie bestätigen, und wir bestätigen die Löschung per E-Mail (sofern die Adresse E-Mails empfangen kann). Anfragen per E-Mail führen wir innerhalb von 30 Tagen aus.