Datenschutz
Datenschutzerklärung
Gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO).
Wir nehmen den Schutz deiner personenbezogenen Daten ernst und behandeln sie vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG) sowie dieser Datenschutzerklärung. Mit nachfolgender Information geben wir dir einen Überblick über die Verarbeitung deiner personenbezogenen Daten durch uns und deine Rechte aus dem Datenschutzrecht.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und im Rahmen der Nutzung der Software „Quoska“ ist:
Oskar Kuiper
Heesestraße 1a
30449 Hannover
E-Mail: support@quoska.de
2. Datenschutzkontakt
Anfragen zum Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse mit dem Betreff „Datenschutz“.
3. Allgemeines zur Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
4. Server-Logfiles
Beim Aufrufen der Website werden durch den Hosting-Anbieter automatisch Informationen sog. Server-Logfiles erhoben und gespeichert. Diese sind: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse (gekürzt / anonymisiert, soweit technisch möglich).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Auslieferung und IT-Sicherheit). Die Speicherdauer wird auf das hierfür erforderliche Maß begrenzt.
5. Kontaktaufnahme
Wenn du uns per E-Mail kontaktierst, werden die von dir mitgeteilten Daten (E-Mail-Adresse, Name, Betreff, Nachricht) zur Bearbeitung deiner Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Diese Daten geben wir nicht ohne deine Einwilligung weiter.
6. Registrierung und Nutzung der Software (Vertrag)
Um Quoska zu nutzen, kannst du ein Benutzerkonto anlegen. Dabei verarbeiten wir folgende Daten: Firmenname, Name und E-Mail-Adresse des Administrators, sowie die von dir angelegten Mitarbeiter:innen (Name, E-Mail-Adresse, Soll-Arbeitszeit, Rolle).
Zweck: Bereitstellung einer gesetzlich vorgeschriebenen Arbeitszeiterfassung gemäß Arbeitszeitgesetz (ArbZG) sowie Durchführung des Vertragsverhältnisses. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag) und lit. c DSGVO (gesetzliche Aufbewahrungspflicht nach § 16 Abs. 2 ArbZG).
Speicherdauer: Arbeitszeitbezogene Daten werden zwei Jahre nach Entstehen aufbewahrt und danach automatisch gelöscht. Kontodaten werden gelöscht, sobald das Vertragsverhältnis endet und keine Aufbewahrungspflichten mehr entgegenstehen.
7. Optionale Browser-Erweiterung
Wenn du die Quoska Browser-Erweiterung freiwillig verbindest, verarbeitet sie deinen Namen, deinen aktuellen Stempel- und Pausenstatus, die dir zugewiesenen Projekte sowie eine von dir eingegebene optionale Notiz. Sie übermittelt ausschließlich von dir ausgelöste Stempel- und Pausenaktionen an Quoska. Zweck und Rechtsgrundlagen entsprechen der in Abschnitt 6 beschriebenen Nutzung der Zeiterfassung.
Die Erweiterung speichert einen widerrufbaren Zugangsschlüssel im lokalen Erweiterungsspeicher deines Browsers. Auf dem Quoska-Server werden nur ein kryptografischer Prüfwert des Schlüssels, die Erweiterungs-ID, der Verbindungs- und letzte Nutzungszeitpunkt sowie Ablauf und Widerruf gespeichert. Verbindungscodes verfallen nach fünf Minuten, Erweiterungszugänge spätestens nach 90 Tagen. Du oder ein Administrator deines Betriebs könnt die Verbindung vorher jederzeit in den Einstellungen widerrufen.
Die Erweiterung liest oder speichert keinen Browserverlauf, keine besuchten Seiten, keine Seiteninhalte, keine Standortdaten und keine automatische Browseraktivität. Fehlgeschlagene Aktionen werden nicht mit einer lokalen Client-Uhrzeit nachträglich synchronisiert.
Die Nutzung der über die Erweiterung empfangenen Informationen durch Quoska entspricht der Chrome Web Store User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Quoska verwendet diese Informationen ausschließlich, um die oben beschriebene Zeiterfassung bereitzustellen, abzusichern und ihre Zuverlässigkeit zu gewährleisten – nicht für Werbung, Bonitätsprüfungen oder sachfremde Zwecke.
8. Auftragsverarbeiter (Art. 28 DSGVO)
Für die Erbringung der Dienstleistung setzen wir folgende Auftragsverarbeiter ein. Die jeweils erforderlichen vertraglichen Vereinbarungen und Garantien werden vor dem Produktivbetrieb abgeschlossen. Informationen zur Auftragsverarbeitung durch Quoska werden Geschäftskunden auf Anfrage bereitgestellt.
- Supabase Inc. — Authentifizierung, Datenbank (PostgreSQL) und Dateispeicher; Standort: Projektregion Frankfurt am Main; weitere Verarbeitung nach DPA und Unterauftragsverarbeiterliste. Datenschutzerklärung: https://supabase.com/privacy.
- Hetzner Online GmbH — Hosting der Web-Anwendung und Server-Logfiles; Standort: Nürnberg, Deutschland. Datenschutzerklärung: https://www.hetzner.com/legal/privacy-policy/.
- Stripe Payments Europe, Limited — Zahlungsabwicklung, Abonnements und Rechnungsbereitstellung; Standort: Irland; weitere Verarbeitung und internationale Übermittlungen nach Stripe-DPA. Datenschutzerklärung: https://stripe.com/de/privacy.
9. Hosting und internationale Datenübermittlungen
Die primären Anwendungs- und Datenbankregionen befinden sich in Deutschland. Einzelne Dienstleister oder deren Unterauftragsverarbeiter können Daten auch außerhalb der EU bzw. des EWR verarbeiten. Soweit dies geschieht, stützen wir die Übermittlung auf die jeweils anwendbaren Garantien, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln. Einzelheiten ergeben sich aus den Vereinbarungen und Datenschutzhinweisen der oben genannten Anbieter.
10. Cookie-freie Reichweitenmessung
Auf den öffentlichen Seiten führen wir eine eigene, datensparsame Reichweitenmessung durch. Dabei verarbeiten wir den aufgerufenen Pfad, Zeitpunkt, Referrer-Domain, grobe Region (Land/Bundesland), Geräteklasse sowie vorhandene UTM-Kampagnenparameter. Die IP-Adresse wird nur kurzfristig auf unserem Server zur groben Regionsbestimmung und zur Bildung eines täglich wechselnden pseudonymen Prüfwerts verarbeitet; Besuche können dadurch nicht über verschiedene Tage verknüpft werden. Die vollständige IP-Adresse und der vollständige User-Agent werden nicht gespeichert.
Die reine Reichweitenmessung läuft ausschließlich auf unserem Hetzner-Server. Wir setzen dafür keine Analyse-Cookies, keinen lokalen Browserspeicher, keine Werbeprofile und keinen externen Analysedienst ein. „Do Not Track“ und „Global Privacy Control“ werden berücksichtigt. Die Messdaten werden nach 180 Tagen automatisch gelöscht.
Für den zuverlässigen Betrieb erfassen wir außerdem zusammengefasste Ergebnisse wichtiger Aktionen wie Anmeldung, Einladung, Import und Zeiterfassung. Gespeichert werden der Tag, eine feste Aktions- und Ergebniskategorie sowie bei angemeldeten Konten eine pseudonymisierte Firmenkennung. Passwörter, Importinhalte und freie Fehlermeldungen werden dabei nicht gespeichert. Optionale Browsermeldungen berücksichtigen Do Not Track. Produktmessdaten werden nach 180 Tagen gelöscht und sind nur für die freigeschalteten Betreiberkonten einsehbar.
Wenn du eine Registrierung beginnst und „Do Not Track“ nicht aktiviert ist, speichern wir zusätzlich eine datensparsame Herkunftsangabe für höchstens 90 Tage im lokalen Speicher deines Browsers. Sie enthält die erste und letzte Herkunfts-Domain beziehungsweise UTM-Quelle, den Einstiegspfad, vorhandene UTM-Parameter sowie den verwendeten Registrierungsbutton. Eine IP-Adresse, die vollständige Referrer-URL oder Seiteninhalte werden darin nicht gespeichert. Beim Anlegen des Kontos wird diese Angabe dem Konto und nach abgeschlossener Einrichtung dem Unternehmen zugeordnet; die lokale Kopie wird anschließend gelöscht. Die serverseitige Angabe wird zusammen mit den Kontodaten gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Reichweite und Herkunft der Besuche zu verstehen und die öffentliche Website zu verbessern. Dem stehen die Datenminimierung, die ausschließlich interne Verarbeitung, der Verzicht auf geräteübergreifende Werbeprofile und die begrenzte Speicherdauer gegenüber. Der Verarbeitung kann gemäß Art. 21 DSGVO widersprochen werden. Für die Anmeldung werden weiterhin ausschließlich technisch notwendige Sitzungs-Cookies verwendet.
11. Deine Rechte als betroffene Person
Du hast uns gegenüber folgende Rechte:
- Auskunft über deine verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zudem hast du das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO).
12. Widerspruchsrecht (Art. 21 DSGVO)
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Im Falle eines Widerspruchs verarbeiten wir deine Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
13. Datenminimierung & Datensicherheit
Wir erfassen nur die Daten, die für die vertragliche und gesetzliche Pflicht zur Arbeitszeiterfassung erforderlich sind. Eine GPS- oder Standorterfassung findet nicht statt. Die Datenübertragung erfolgt verschlüsselt über HTTPS/TLS. Zugangskontrollen, regelmäßige Backups und eine strikte Trennung der Mandanten (Tenant-Isolation) verhindern den unbefugten Zugriff zwischen verschiedenen Arbeitgebern.
14. Mitarbeitendendaten (Hinweis für Arbeitgeber)
Wenn du als Arbeitgeber Quoska einsetzt, legst du Daten deiner Beschäftigten an. Für diese Verarbeitung bist du selbst Verantwortlicher. Wir empfehlen, das Informations- oder Mitbestimmungsrecht des Betriebs- oder Personalrats sowie die Transparenzpflicht gegenüber den Beschäftigten zu beachten und die Mitarbeitenden über die Verarbeitung zu informieren.
15. Aktualität und Änderung
Diese Datenschutzerklärung kann sich ändern, insbesondere wenn wir neue Funktionen einführen oder sich die Rechtslage ändert. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.
Stand: 22.9.2026 · Quoska