Gemäß DSGVO (EU) 2016/679 · Stand: August 2026
Diese Anwendung wird vom Betreiber auf eigener Infrastruktur betrieben. Verantwortlicher im Sinne der DSGVO ist der Betreiber; der Hersteller hat im Regelfall keinen Zugriff auf die hier verarbeiteten Daten (Ausnahme: Wartungszugang, siehe Abschnitt 8a).
Verantwortlicher im Sinne der DSGVO ist der Betreiber dieser Anwendung:
Zum Dompropst
vertreten durch Christian Birtel
Marktplatz 19
66687 Wadern
E-Mail: info@dompropst-wadern.de
Telefon: 068718762
Hinweis: Beim Selbstbetrieb hat der Hersteller der Software im Regelfall keinen Zugriff auf die in dieser Anwendung verarbeiteten personenbezogenen Daten. Eine Ausnahme bildet der Wartungszugang (siehe Abschnitt 8a): Im Support- oder Störungsfall kann der Hersteller nach aktiver Freischaltung durch den Betreiber zeitlich begrenzt und protokolliert zugreifen; dieser Zugriff erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO. Bei der Lizenzprüfung werden ausschließlich Lizenzschlüssel und Hostname übertragen — keine personenbezogenen Daten.
Diese Software verarbeitet ausschließlich Daten, die Sie selbst eingeben bzw. die im Rahmen der Nutzung anfallen. Welche der folgenden Kataloge gelten, hängt davon ab, welche Produkte der Familie Tempio Suite, Tempio Signage und Tempio Reserva bei Ihnen eingesetzt werden:
Tempio Suite — Personalverwaltung (HR)
Tempio Signage — digitale Beschilderung
Tempio Reserva — Online-Reservierung (Reservierungsverwaltung)
Alle Daten werden ausschließlich lokal auf dem Server des Betreibers gespeichert. Es findet keine Übertragung an Dritte oder Cloud-Dienste statt. Ausnahme: Wenn der Betreiber SMTP-E-Mail konfiguriert, werden Benachrichtigungen über den konfigurierten E-Mail-Anbieter versendet.
Sofern der Betreiber den E-Mail-Versand konfiguriert hat, werden betriebsnotwendige E-Mails über den vom Betreiber konfigurierten E-Mail-Dienst versendet. Die Auswahl dieses Dienstes und der Abschluss eines etwaigen Auftragsverarbeitungsvertrages obliegen dem Betreiber. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
Im Rahmen des Beschäftigungsverhältnisses ist die Bereitstellung bestimmter personenbezogener Daten erforderlich. Ohne diese Daten kann das Arbeitsverhältnis nicht ordnungsgemäß durchgeführt werden – insbesondere Zeiterfassung, Schichtplanung und Entgeltabrechnung wären nicht möglich. Eine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung besteht, soweit sie sich aus dem Arbeitsverhältnis und den daran anknüpfenden gesetzlichen Pflichten ergibt.
Personaldaten und Lohnabrechnungen: 10 Jahre (§ 257 HGB, § 147 AO)
Zeiterfassungsdaten: 2 Jahre (§ 16 MiLoG)
Zugangsdaten inaktiver Benutzer: Löschen nach Ausscheiden des Mitarbeiters
Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Steuer- und sozialrechtliche Aufbewahrungspflichten betragen in der Regel sechs bis zehn Jahre (u. a. § 257 HGB, § 147 AO, § 16 MiLoG). Interne Nachrichten werden nach der eingestellten Aufbewahrungsfrist automatisch gelöscht.
Mitarbeiter haben folgende Rechte gegenüber dem Betreiber:
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für den Anbieter zuständige Aufsichtsbehörde: Unabhängiges Datenschutzzentrum Saarland. Für den Betreiber dieser Installation ist die Aufsichtsbehörde seines Bundeslandes zuständig.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die Anwendung berechnet und stellt Werte dar – etwa zu Arbeitszeit, Überstunden, Urlaubsansprüchen und Entgelt –, doch dienen diese ausschließlich als unverbindliche Hilfestellung. Sie sind vor ihrer Verwendung fachkundig zu prüfen; die Entscheidung trifft in jedem Fall ein Mensch. Eine rechtliche Wirkung oder eine ähnlich erhebliche Beeinträchtigung allein aufgrund automatisierter Verarbeitung tritt damit nicht ein.
Die Software setzt ausschließlich technisch notwendige Session-Cookies. Diese dienen der Authentifizierung und enthalten keine personenbezogenen Daten. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.
Passwörter werden mit scrypt gehasht. Verbindungen sollten über HTTPS erfolgen. Jede Aktion wird im Audit-Log protokolliert. Datenbankzugang ist passwortgeschützt.
Die Anwendung enthält einen technisch abgesicherten Wartungszugang. über ihn kann der Hersteller im Support- oder Störungsfall auf diese Installation zugreifen — aber nur unter drei Bedingungen, die zusammen erfüllt sein müssen:
Der Zugriff dient ausschließlich der Wartung und Fehlerbehebung und erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO. Einzelheiten regelt der Vertrag zur Auftragsverarbeitung.
Tempio Suite wird entwickelt und lizenziert von Christian Birtel, Wadern. Der Anbieter hat im Regelfall keinen Zugriff auf die im System gespeicherten Daten der Betreiber-Installation. Eine Ausnahme bildet der Wartungszugang (siehe Abschnitt 8a): Im Support- oder Störungsfall kann der Hersteller nach aktiver Freischaltung durch den Betreiber zeitlich begrenzt und protokolliert zugreifen; dieser Zugriff erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO.