Stand: 2. Oktober 2026
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten bei der Nutzung der App „RBK Tim“ (iOS, Android und Web) verarbeitet werden, zu welchen Zwecken das geschieht und welche Rechte Sie haben.
1. Verantwortlicher
JASI Development d.o.o.
Završje 77A
10090 Zagreb
Kroatien
OIB: 66249408403
E-Mail: datenschutz@jasi-development.net
RBK Tim ist eine App für Unternehmen und deren Mitarbeiter. Soweit ein Unternehmen RBK Tim für seine Beschäftigten einsetzt und dabei selbst über Zwecke und Umfang der Datenverarbeitung entscheidet (zum Beispiel bei der Erfassung von Arbeitszeiten und Abwesenheiten), ist dieses Unternehmen als Arbeitgeber für diese Daten verantwortlich. JASI Development d.o.o. verarbeitet die Daten in diesem Fall in seinem Auftrag (Art. 28 DSGVO). Für Fragen zur Verarbeitung Ihrer Beschäftigtendaten können Sie sich auch direkt an Ihren Arbeitgeber wenden.
2. Welche Daten wir verarbeiten
Benutzerkonto
Für die Registrierung benötigen Sie einen Einladungscode Ihres Arbeitgebers. Wir verarbeiten Vor- und Nachname, E-Mail-Adresse, Passwort (nur in verschlüsselter Form beim Anmeldedienst), die Zugehörigkeit zu Ihrem Unternehmen, Ihre Rolle und Berechtigungen, Ihre Sollarbeitszeit, Ihren Urlaubsanspruch und die Feiertagsregion.
Arbeitszeiten
Datum, Beginn und Ende, Dauer, Projekt, Tätigkeit, eine freiwillige Kurzbeschreibung sowie die Kennzeichnung als Stundennachweis. Aus diesen Einträgen werden Summen pro Tag, Monat und Projekt berechnet.
Kalender und Abwesenheiten
Termine mit Titel, Zeitraum, Projekt und Teilnehmern sowie Urlaube und Krankheitstage. Bei Krankheitstagen wird nur der Zeitraum gespeichert, nicht der Grund oder eine Diagnose.
Nachrichten
Nachrichten, die Sie in Unterhaltungen schreiben, sowie angehängte Fotos, Videos und Dateien, Reaktionen, angeheftete Nachrichten, Entwürfe und der Lesestatus. Nachrichten sind nur für die Teilnehmer der jeweiligen Unterhaltung sichtbar.
Benachrichtigungen
Hinweise in der App, zum Beispiel über neue Termine oder geänderte Arbeitszeiten, sowie ein Gerätekennzeichen (Push-Token), damit wir Ihnen Push-Benachrichtigungen senden können.
Einstellungen
Ihre App-Einstellungen, zum Beispiel das Farbschema und den Benachrichtigungston.
Fehlerberichte
Wenn in der App ein Fehler auftritt, wird ein Fehlerbericht übermittelt. Er enthält technische Angaben (App-Version, Betriebssystem, Gerätemodell, Fehlermeldung und Ablauf), eine interne Benutzer-ID, die Unternehmens-ID sowie Ihre Rolle in der App. Name und E-Mail-Adresse sind darin nicht enthalten.
Kamera und Fotos
Auf Kamera und Fotomediathek greift die App nur zu, wenn Sie selbst ein Foto aufnehmen, eines auswählen oder ein Bild speichern möchten, und nur nach Ihrer Erlaubnis im Betriebssystem.
Was wir nicht tun
Die App erfasst keinen Standort, verwendet keine Werbung und kein Tracking und gibt keine Daten an Dritte zu Werbezwecken weiter.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung der App (Konto, Zeiterfassung, Kalender, Nachrichten, Benachrichtigungen): Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. im Beschäftigungsverhältnis Art. 6 Abs. 1 lit. b und c DSGVO in Verbindung mit den arbeitsrechtlichen Pflichten Ihres Arbeitgebers, etwa zur Aufzeichnung von Arbeitszeiten.
- Krankheitstage: Art. 9 Abs. 2 lit. b DSGVO (Pflichten aus dem Arbeitsrecht).
- Push-Benachrichtigungen, Kamera und Fotos: Ihre Einwilligung über die Berechtigung im Betriebssystem (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit in den Geräteeinstellungen widerrufen.
- Fehlerberichte und Sicherheit: unser berechtigtes Interesse an einer stabilen und sicheren App (Art. 6 Abs. 1 lit. f DSGVO).
4. Wer die Daten sieht
Innerhalb Ihres Unternehmens sehen andere Mitarbeiter Ihren Namen, Ihre Nachrichten in gemeinsamen Unterhaltungen und Termine, an denen sie teilnehmen. Administratoren und berechtigte Personen Ihres Unternehmens können außerdem Arbeitszeiten, Abwesenheiten und Urlaubsstände sehen und bearbeiten. Daten verschiedener Unternehmen sind voneinander getrennt.
5. Dienstleister
Wir setzen folgende Dienstleister ein, die Daten in unserem Auftrag verarbeiten:
- Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland): Anmeldung, Datenbank, Dateispeicher, Server-Funktionen und Push-Benachrichtigungen. Die Datenbank liegt in der EU (Belgien und Niederlande), die Server-Funktionen laufen in Frankfurt am Main. Ein Zugriff durch die Google LLC in den USA kann nicht ausgeschlossen werden. Die Übermittlung ist durch den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework sowie durch Standardvertragsklauseln abgesichert.
- Apple Push Notification Service (Apple Distribution International Ltd., Irland): Zustellung von Push-Benachrichtigungen auf iPhone und iPad.
- Google Gmail (Google Ireland Limited): Versand der Einladungs-E-Mails mit Ihrem Einladungscode.
- Hostinger (Hostinger International Ltd., Zypern): Betrieb unseres eigenen Servers für Fehlerberichte (GlitchTip) in einem Rechenzentrum in Frankfurt am Main.
- KI-Assistent (optional): Nur wenn Ihr Arbeitgeber diese Funktion aktiviert hat, können Administratoren einen KI-Assistenten für Auswertungen nutzen. Die Anfragen werden über OpenRouter, Inc. (USA) an Anthropic, PBC (USA) übermittelt. Dabei werden ausschließlich anonymisierte Daten übertragen: Namen und andere Angaben, die Rückschlüsse auf einzelne Mitarbeiter zulassen, werden vor der Übermittlung durch neutrale Kennungen ersetzt und erst in der Antwort innerhalb von RBK Tim wieder zugeordnet.
Für den Download der App gelten zusätzlich die Datenschutzbestimmungen von Apple (App Store) bzw. Google (Google Play).
6. Speicherdauer
- Kontodaten, Arbeitszeiten, Kalendereinträge, Abwesenheiten und Nachrichten speichern wir, solange Ihr Konto besteht und Ihr Arbeitgeber RBK Tim nutzt. Gesetzliche Aufbewahrungspflichten Ihres Arbeitgebers, etwa für Arbeitszeitaufzeichnungen, bleiben davon unberührt.
- Benachrichtigungen in der App werden nach 90 Tagen automatisch gelöscht.
- Push-Tokens werden gelöscht, sobald sie ungültig werden, etwa nach dem Abmelden oder Löschen der App.
7. Löschung Ihres Kontos
Sie können die Löschung Ihres Kontos jederzeit per E-Mail an datenschutz@jasi-development.net oder über Ihren Arbeitgeber beantragen. Wir löschen dann Ihre Kontodaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an die oben genannte E-Mail-Adresse.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die kroatische Datenschutzbehörde: Agencija za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, Kroatien, azop.hr. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts oder Arbeitsplatzes wenden.
9. Sicherheit
Alle Daten werden verschlüsselt übertragen. Der Zugriff auf Daten ist durch Zugriffsregeln auf die Mitarbeiter des jeweiligen Unternehmens und deren Berechtigungen beschränkt.
10. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die rechtlichen Vorgaben ändern. Es gilt die jeweils hier veröffentlichte Fassung.
