Datenschutzerklärung

Gemäß DSGVO (EU) 2016/679 · Stand: August 2026

Diese Anwendung wird vom Betreiber auf eigener Infrastruktur betrieben. Verantwortlicher im Sinne der DSGVO ist der Betreiber; der Hersteller hat im Regelfall keinen Zugriff auf die hier verarbeiteten Daten (Ausnahme: Wartungszugang, siehe Abschnitt 8a).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist der Betreiber dieser Anwendung:

Zum Dompropst
vertreten durch Christian Birtel
Marktplatz 19
66687 Wadern
E-Mail: info@dompropst-wadern.de
Telefon: 068718762

Hinweis: Beim Selbstbetrieb hat der Hersteller der Software im Regelfall keinen Zugriff auf die in dieser Anwendung verarbeiteten personenbezogenen Daten. Eine Ausnahme bildet der Wartungszugang (siehe Abschnitt 8a): Im Support- oder Störungsfall kann der Hersteller nach aktiver Freischaltung durch den Betreiber zeitlich begrenzt und protokolliert zugreifen; dieser Zugriff erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO. Bei der Lizenzprüfung werden ausschließlich Lizenzschlüssel und Hostname übertragen — keine personenbezogenen Daten.

2. Welche Daten werden verarbeitet?

Diese Software verarbeitet ausschließlich Daten, die Sie selbst eingeben bzw. die im Rahmen der Nutzung anfallen. Welche der folgenden Kataloge gelten, hängt davon ab, welche Produkte der Familie Tempio Suite, Tempio Signage und Tempio Reserva bei Ihnen eingesetzt werden:

Tempio Suite — Personalverwaltung (HR)

  • Mitarbeiterdaten: Name, Adresse, Geburtsdatum, Bankverbindung, Steuerklasse, SV-Nr.
  • Zeiterfassungsdaten: Komm-/Geh-Zeiten, Arbeitsstunden, Abwesenheiten
  • Zugangsdaten: Benutzername, verschlüsseltes Passwort (scrypt)
  • System-Logs: Audit-Log mit Benutzeraktionen und IP-Adressen

Tempio Signage — digitale Beschilderung

  • Konto-/Nutzerdaten: Benutzername, verschlüsseltes Passwort, Rolle
  • Anzeigeinhalte und Geräteangaben: Standort- und Monitorbezeichnung, Abrufzeitpunkte

Tempio Reserva — Online-Reservierung (Reservierungsverwaltung)

  • Konto-/Nutzerdaten: Benutzername, verschlüsseltes Passwort, Rolle
  • Reservierungsdaten der Gäste: Name, Kontaktangaben (E-Mail und/oder Telefon), Zeitpunkt und Umfang der Reservierung sowie etwaige Anmerkungen — soweit erhoben

3. Speicherort

Alle Daten werden ausschließlich lokal auf dem Server des Betreibers gespeichert. Es findet keine Übertragung an Dritte oder Cloud-Dienste statt. Ausnahme: Wenn der Betreiber SMTP-E-Mail konfiguriert, werden Benachrichtigungen über den konfigurierten E-Mail-Anbieter versendet.

3a. E-Mail-Versand

Sofern der Betreiber den E-Mail-Versand konfiguriert hat, werden betriebsnotwendige E-Mails über den vom Betreiber konfigurierten E-Mail-Dienst versendet. Die Auswahl dieses Dienstes und der Abschluss eines etwaigen Auftragsverarbeitungsvertrages obliegen dem Betreiber. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

4. Rechtsgrundlage

Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:

  • Vertrags- und Beschäftigungsverhältnis (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG): Verwaltung des Arbeitsverhältnisses, Schichtplanung, Zeiterfassung, Entgeltabrechnung.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): steuer- und sozialversicherungsrechtliche Aufbewahrungspflichten.
  • Besondere Kategorien personenbezogener Daten (Art. 9 Abs. 2 lit. b DSGVO): Verarbeitung von Gesundheitsdaten – etwa im Zusammenhang mit Krankmeldungen und Abwesenheiten – zur Erfüllung der Pflichten und Rechte aus dem Arbeits- und Sozialrecht.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit des Betriebs, Protokollierung sicherheitsrelevanter Vorgänge, Missbrauchsvermeidung.

4a. Pflicht zur Bereitstellung

Im Rahmen des Beschäftigungsverhältnisses ist die Bereitstellung bestimmter personenbezogener Daten erforderlich. Ohne diese Daten kann das Arbeitsverhältnis nicht ordnungsgemäß durchgeführt werden – insbesondere Zeiterfassung, Schichtplanung und Entgeltabrechnung wären nicht möglich. Eine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung besteht, soweit sie sich aus dem Arbeitsverhältnis und den daran anknüpfenden gesetzlichen Pflichten ergibt.

5. Aufbewahrungsfristen

Personaldaten und Lohnabrechnungen: 10 Jahre (§ 257 HGB, § 147 AO)
Zeiterfassungsdaten: 2 Jahre (§ 16 MiLoG)
Zugangsdaten inaktiver Benutzer: Löschen nach Ausscheiden des Mitarbeiters

Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Steuer- und sozialrechtliche Aufbewahrungspflichten betragen in der Regel sechs bis zehn Jahre (u. a. § 257 HGB, § 147 AO, § 16 MiLoG). Interne Nachrichten werden nach der eingestellten Aufbewahrungsfrist automatisch gelöscht.

6. Betroffenenrechte (DSGVO)

Mitarbeiter haben folgende Rechte gegenüber dem Betreiber:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für den Anbieter zuständige Aufsichtsbehörde: Unabhängiges Datenschutzzentrum Saarland. Für den Betreiber dieser Installation ist die Aufsichtsbehörde seines Bundeslandes zuständig.

6a. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die Anwendung berechnet und stellt Werte dar – etwa zu Arbeitszeit, Überstunden, Urlaubsansprüchen und Entgelt –, doch dienen diese ausschließlich als unverbindliche Hilfestellung. Sie sind vor ihrer Verwendung fachkundig zu prüfen; die Entscheidung trifft in jedem Fall ein Mensch. Eine rechtliche Wirkung oder eine ähnlich erhebliche Beeinträchtigung allein aufgrund automatisierter Verarbeitung tritt damit nicht ein.

7. Cookies und Sitzungsdaten

Die Software setzt ausschließlich technisch notwendige Session-Cookies. Diese dienen der Authentifizierung und enthalten keine personenbezogenen Daten. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.

8. Sicherheit

Passwörter werden mit scrypt gehasht. Verbindungen sollten über HTTPS erfolgen. Jede Aktion wird im Audit-Log protokolliert. Datenbankzugang ist passwortgeschützt.

8a. Wartungszugang des Herstellers

Die Anwendung enthält einen technisch abgesicherten Wartungszugang. über ihn kann der Hersteller im Support- oder Störungsfall auf diese Installation zugreifen — aber nur unter drei Bedingungen, die zusammen erfüllt sein müssen:

  • Nur nach aktiver Freischaltung durch den Betreiber. Ohne diese Freischaltung ist eine Anmeldung technisch ausgeschlossen; ein dauerhafter Fernzugang besteht nicht.
  • Nur zeitlich begrenzt. Das Zugangsfenster schließt sich nach höchstens 24 Stunden von selbst. Der Betreiber kann es jederzeit vorzeitig beenden.
  • Nur protokolliert. Anmeldung, die aufgerufenen Bereiche und das Ende der Sitzung werden festgehalten — im Protokoll dieser Anwendung und zusätzlich in einer Datei auf dem Server, die sich aus der Anwendung heraus nicht ändern lässt.

Der Zugriff dient ausschließlich der Wartung und Fehlerbehebung und erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO. Einzelheiten regelt der Vertrag zur Auftragsverarbeitung.

9. Softwareanbieter

Tempio Suite wird entwickelt und lizenziert von Christian Birtel, Wadern. Der Anbieter hat im Regelfall keinen Zugriff auf die im System gespeicherten Daten der Betreiber-Installation. Eine Ausnahme bildet der Wartungszugang (siehe Abschnitt 8a): Im Support- oder Störungsfall kann der Hersteller nach aktiver Freischaltung durch den Betreiber zeitlich begrenzt und protokolliert zugreifen; dieser Zugriff erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO.

Powered by Tempio Suite © Christian Birtel
Impressum  ·  Datenschutz