WachFlow

Datenschutzerklärung

Stand: 9. September 2026

1. Verantwortlicher

Elberd Sigauri, WachFlow
[Straße und Hausnummer], [PLZ und Ort], Deutschland
E-Mail: sigaurie@gmail.com

Soweit WachFlow Daten im Auftrag von Sicherheitsunternehmen verarbeitet (z. B. Mitarbeiter- und Schichtdaten unserer Firmenkunden), ist das jeweilige Unternehmen Verantwortlicher im Sinne der DSGVO; WachFlow handelt als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO).

2. Hosting

Die Anwendung wird bei Vercel Inc. (USA) betrieben; die Server-Funktionen laufen in der Region Frankfurt am Main. Beim Aufruf der Seite verarbeitet Vercel technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser-Informationen) in Server-Logs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb). Mit Vercel besteht ein Auftragsverarbeitungsvertrag; soweit Daten in die USA übermittelt werden, stützt sich dies auf das EU-U.S. Data Privacy Framework bzw. EU-Standardvertragsklauseln.

3. Datenbank und Dateispeicher

Anwendungsdaten (Konten, Firmen, Mitarbeiter, Objekte, Schichten, Dokumente) werden bei Supabase in einem Rechenzentrum in Frankfurt am Main gespeichert (AWS-Region eu-central-1). Die Übertragung erfolgt verschlüsselt. Mit Supabase besteht ein Auftragsverarbeitungsvertrag.

4. Konto und Anmeldung

Für die Nutzung von WachFlow ist ein Konto erforderlich (E-Mail-Adresse, Passwort, Rolle, Firmenzuordnung). Zur Anmeldung setzen wir technisch notwendige Cookies bzw. lokale Speicher-Einträge (Sitzungs-Token). Werbe-Cookies setzen wir nicht. Hinter der Anmeldung findet auch keine Webanalyse statt; zur Zählung der Besuche auf den öffentlichen Seiten siehe Ziffer 8. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Die Konto-E-Mails (Einladung ins Portal, Passwort zurücksetzen) versendet in unserem Auftrag die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur. Übertragen werden dabei nur die E-Mail-Adresse der Empfängerin oder des Empfängers, der Name und der Einladungs- bzw. Rücksetzlink. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Standortdaten bei Kontrollgängen

Bei Kontrollgang-Scans und Schichtbestätigungen wird der Standort nur im Moment der Aktion erfasst; eine dauerhafte Ortung findet nicht statt. Diese Daten dienen dem Nachweis der Dienstleistung und werden im Auftrag des jeweiligen Sicherheitsunternehmens verarbeitet.

6. Optionale KI-Dokumentauswertung

Im Bereich Auftragseingang können Dokumente (z. B. PDFs, Fotos, Tabellen) hochgeladen und automatisch ausgewertet werden. Dazu werden die hochgeladenen Inhalte an unseren KI-Dienstleister Anthropic (Anthropic PBC, USA) übermittelt und dort zur Auswertung verarbeitet; eine Nutzung zum Training von KI-Modellen findet über die API nicht statt. Die Nutzung dieser Funktion ist freiwillig; wer sie nicht nutzt, dessen Daten werden nicht an Anthropic übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. f DSGVO; Übermittlungen in die USA stützen sich auf EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework.

7. Push-Benachrichtigungen

Auf Wunsch senden wir Push-Benachrichtigungen (z. B. über neue Schichten). Dies geschieht nur nach ausdrücklicher Zustimmung im Browser und kann dort jederzeit widerrufen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

8. Webanalyse auf den öffentlichen Seiten

Auf den öffentlichen Seiten (Startseite, Preise, Rechtstexte, Registrierung) setzen wir Google Analytics 4 ein, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Damit erfassen wir, wie viele Menschen die Seite besuchen, über welchen Weg sie kommen, welche Seiten sie lesen und ob sie eine Demo anfragen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Ohne Einwilligung wird kein Cookie gesetzt, keine Kennung gespeichert und kein Google-Skript geladen; es geht also auch keine Anfrage an Google. Liegt eine Einwilligung vor, werden übertragen: aufgerufene Seite, Verweisquelle, ungefähre Herkunft (Land und Region auf Basis der gekürzten IP-Adresse), Gerät und Browser sowie vier Ereignisse, nämlich abgeschickte Demo-Anfrage (mit Teamgröße und der Angabe, womit heute geplant wird), Klick auf einen Demo-Knopf, Klick auf die Kontaktadresse und aufgerufenes Preispaket. Name, Firma, E-Mail-Adresse, Telefonnummer und Nachrichtentext werden nicht an Google übertragen; diese Angaben gehen ausschließlich an unser Postfach. Die geräteübergreifende Verfolgung über Google-Konten (Google-Signale) und die Werbe-Personalisierung sind abgeschaltet, die Speicherdauer bei Google beträgt 14 Monate. Mit Google besteht ein Auftragsverarbeitungsvertrag; soweit Daten in die USA übermittelt werden, stützt sich dies auf das EU-U.S. Data Privacy Framework bzw. EU-Standardvertragsklauseln.

Hinter der Anmeldung findet keine Webanalyse statt: in Dienstplan, Mitarbeiter-Portal, Partner- und Kundenbereich wird kein Google-Skript geladen und kein Analyse-Cookie gesetzt. Deine Entscheidung kannst du jederzeit über „Cookie-Einstellungen“ im Fußbereich der Seite ändern. Sie wird sechs Monate im Browser gespeichert und danach erneut erfragt.

Zusätzlich setzen wir auf denselben öffentlichen Seiten den Google Tag Manager ein, ebenfalls einen Dienst der Google Ireland Limited. Er verarbeitet selbst keine Besucherdaten zu eigenen Zwecken, sondern ist ein technisches Werkzeug, über das die oben beschriebene Analyse und künftige Messpunkte (etwa zur Erfolgsmessung von Anzeigen) verwaltet werden. Auch er wird erst nach deiner Einwilligung geladen; ohne Einwilligung wird er nicht ausgeführt. Werbebezogene Speicherung und Personalisierung sind dabei technisch auf „nicht erlaubt“ gesetzt. Sollen künftig Anzeigen gemessen werden, fragen wir dich vorher erneut.

9. Speicherdauer

Daten werden gespeichert, solange das Konto bzw. der Vertrag mit dem Firmenkunden besteht oder gesetzliche Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Fristen, Bewachungsrecht) dies erfordern. Kontrollgang-Fotos werden nach 7 Tagen gelöscht. Firmenkunden können die Löschung ihrer Daten über die Einstellungen beantragen.

10. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Wende dich dazu an die oben genannte E-Mail-Adresse. Beschäftigte unserer Firmenkunden wenden sich für Auskunfts- und Löschanfragen bevorzugt an ihren Arbeitgeber als Verantwortlichen; wir unterstützen ihn bei der Beantwortung.