Datenschutzerklärung
Stand: 13. August 2026
1. Verantwortlicher
Benedikt Löw Fichardstraße 62 60322 Frankfurt am Main Deutschland E-Mail: info@workradius.deRollenverteilung in der Anwendung
Für Beschäftigten-, Betriebs- und Reservierungsdaten ist grundsätzlich der jeweilige Betrieb verantwortlich, der WorkRadius einsetzt. WorkRadius verarbeitet diese Daten insoweit im Auftrag des Betriebs. Für die eigene Kundenverwaltung, Abonnementabrechnung, Sicherheit und Bereitstellung der Plattform ist der Anbieter selbst verantwortlich.
2. Daten auf dieser Webseite
Diese Informationsseite setzt keine Cookies ein, verwendet keine Analysedienste und lädt keine externen Schriftarten oder Medien nach.
Beim Aufruf verarbeitet der Hosting-Anbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge und technische Browserangaben. Zweck ist der sichere und störungsfreie Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
3. Daten in der WorkRadius-Anwendung
Abhängig von den gebuchten und aktivierten Modulen werden insbesondere folgende Kategorien verarbeitet:
- Konto-, Kontakt-, Unternehmens-, Arbeitsort-, Rollen- und Berechtigungsdaten,
- Arbeitszeiten, Pausen, Dienstpläne, Abwesenheiten und freiwillig aktivierte Standort- oder Schrittdaten,
- interne Kommunikation und vom Betrieb hochgeladene Dateien,
- Reservierungs- und Kontaktdaten von Gästen,
- bei Abholbestellungen Name, E-Mail-Adresse, Telefonnummer, Bestellinhalt, Hinweise, gewünschte Abholzeit und Statusverlauf,
- Bestell-, Warenwirtschafts-, Hygiene-, Kassen-, Beleg- und Fiskaldaten,
- Abonnement-, Rechnungs- und Zahlungsstatus sowie Transaktionsdaten,
- technisch erforderliche Geräte-, Verbindungs-, Sicherheits-, Absturz- und Diagnosedaten.
WorkRadius erhält keine vollständigen Karten- oder Bankdaten. Diese werden unmittelbar durch den angebundenen Zahlungsdienstleister verarbeitet.
4. Zwecke und Rechtsgrundlagen
- Vertragserfüllung und Bereitstellung der gebuchten Funktionen (Art. 6 Abs. 1 lit. b DSGVO),
- Beschäftigtenverwaltung im Verantwortungsbereich des jeweiligen Betriebs (§ 26 BDSG sowie die vom Betrieb bestimmte Rechtsgrundlage),
- freiwillige Einwilligung, insbesondere für optionale Standort- und Schritt-Funktionen (Art. 6 Abs. 1 lit. a DSGVO),
- Sicherheit, Stabilität sowie Missbrauchs- und Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO),
- gesetzliche Aufzeichnungs-, Nachweis- und Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
5. Empfänger und Dienstleister
- Google Ireland Limited / Google Cloud (Firebase): Hosting, Datenbank, Server-Funktionen, Dateispeicher, Authentifizierung und Absturzberichte; die WorkRadius-Kerndaten werden vorrangig in der EU-Region europe-west1 verarbeitet.
- Brevo (Sendinblue GmbH): Versand von Reservierungs-, Bestell- und System-E-Mails.
- Google Maps Platform: Kartendarstellung von Arbeitsorten.
- Stripe Payments Europe, Limited und verbundene Stripe-Unternehmen: Abrechnung der WorkRadius-Abonnements und – nur nach Aktivierung – technische Abwicklung von Kartenzahlungen für das angebundene Händlerkonto. Stripe handelt für Teile der Zahlungsabwicklung in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen enthält die Stripe-Datenschutzerklärung.
- fiskaly GmbH: Cloud-TSE, Signierung von Kassenvorgängen und DSFinV-K-Dienste, ausschließlich für Arbeitsorte mit aktivierter Fiskalisierung.
Je nach Dienst und Verarbeitung erfolgt die Einbindung als Auftragsverarbeitung oder im gesetzlich beziehungsweise vertraglich festgelegten eigenen Verantwortungsbereich. Übermittlungen außerhalb der EU/des EWR erfolgen nur auf einer zulässigen Grundlage und mit den jeweils erforderlichen Garantien, etwa EU-Standardvertragsklauseln.
6. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck oder aufgrund gesetzlicher Aufbewahrungs- und Nachweispflichten erforderlich ist. Nicht mehr benötigte Daten werden gelöscht oder anonymisiert. Aufbewahrungs- oder auditpflichtige Kassen-, Zahlungs-, Arbeitszeit- und Fiskaldaten werden für die vorgeschriebene Dauer gegen unzulässige Änderungen gesichert und anschließend gelöscht oder anonymisiert.
Reservierungsdaten werden grundsätzlich 90 Tage nach dem Termin gelöscht oder anonymisiert, soweit keine andere Rechtsgrundlage eine längere Speicherung verlangt.
Direkte Kontaktdaten und freie Hinweise aus Abholbestellungen werden nach der vom jeweiligen Betrieb festgelegten Frist automatisch anonymisiert; die technische Voreinstellung beträgt 90 Tage und kann zwischen 30 und 365 Tagen gewählt werden. Gesetzlich erforderliche Kassen- und Belegdaten bleiben davon getrennt und werden nach den dafür geltenden Fristen aufbewahrt.
7. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Beschäftigte und Reservierungsgäste können sich zunächst an den Betrieb wenden, der WorkRadius einsetzt. Für Verarbeitungen im eigenen Verantwortungsbereich von WorkRadius oder wenn die Zuordnung unklar ist, genügt eine E-Mail an info@workradius.de. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
8. Sicherheit und Änderungen
Daten werden verschlüsselt übertragen. Mandanten-, Arbeitsort-, Rollen- und Berechtigungsgrenzen beschränken den Zugriff. Besonders sensible Vorgänge, darunter Zahlungen und Fiskaldaten, werden serverseitig geprüft und protokolliert.
Diese Erklärung wird angepasst, wenn sich Verarbeitungen oder die Rechtslage ändern. Es gilt die jeweils hier und in der Anwendung bereitgestellte Fassung.