Sicherheit & Datenschutz
In geoclean stecken die sensibelsten Daten deines Betriebs: Personalstammdaten, Lohndaten, Arbeitszeiten und Standortnachweise. Sie gehören dir – nicht uns. Hier steht transparent, wo sie liegen, wie sie geschützt sind und was wir bewusst nicht tun.
Stand: 07/2026
-
Hosting in Deutschland
Server & Datenbank ausschließlich in einem deutschen Rechenzentrum (EU). Kein Datentransfer in die USA.
-
Immer verschlüsselt
Alle Verbindungen laufen über TLS (HTTPS, Let's Encrypt). Passwörter werden nur als bcrypt-Hash gespeichert.
-
Kein Tracking, keine Werbung
Keine Analyse-Tools, keine Third-Party-Cookies, keine Weitergabe oder Verkauf deiner Daten. Punkt.
-
DSGVO-konform
Auftragsverarbeitung nach Art. 28, automatische Löschfristen, Auskunft & Anonymisierung eingebaut.
-
Datensparsamkeit
Standortdaten werden minimal erhoben und automatisch gelöscht bzw. anonymisiert – nicht gehortet.
-
Tägliches Backup
Nächtliche Datensicherung der Datenbank vor jedem automatischen Aufräum-Lauf.
Wo deine Daten liegen
geoclean läuft auf Servern eines deutschen Hosting-Anbieters mit Rechenzentrum in Deutschland. Anwendung und Datenbank liegen im EU-Raum; es findet kein Transfer in Drittländer (insbesondere nicht in die USA) statt. Die Web-Verwaltung und die mobile App greifen auf dieselbe, ausschließlich per HTTPS erreichbare Instanz zu.
Verschlüsselung & Zugang
- Transportverschlüsselung: Jede Verbindung – Browser wie App – ist mit TLS abgesichert (Zertifikat via Let's Encrypt).
- Passwörter: werden niemals im Klartext gespeichert, sondern nur als bcrypt-Hash (12 Runden).
- App-Anmeldung: token-basiert (Laravel Sanctum / Bearer-Token) – jedes Gerät hat ein eigenes, einzeln widerrufbares Token.
- Passkeys: Anmeldung per Passkey wird unterstützt; Tokens und Passkeys werden bei Austritt einer Person sofort gelöscht.
- Rollen: Zugriff ist nach Rolle getrennt (Admin / Büro / Objektleitung / Kraft) – jede sieht nur, was sie braucht.
Welche Daten wir verarbeiten – und wozu
Wir erheben nur, was der Betrieb wirklich braucht. Jede Datenkategorie hat einen klaren Zweck:
| Datenkategorie | Zweck |
|---|---|
| Mitarbeiter-Stammdaten (Name, E-Mail, Anschrift, Kontakt, Geburtsdatum) | Personalverwaltung |
| Lohn-/HR-Daten (IBAN, SV-Nummer, Steuer-ID, Krankenkasse, Notfallkontakt) | Lohnabrechnung, Notfallvorsorge |
| Arbeitszeiten (Kommen/Gehen, freigegebene Stunden, Unterschrift) | Lohn & Leistungsnachweis |
| GPS-Ankunfts-/Abmeldeposition der Zeiterfassung | Nachweis der Vor-Ort-Anwesenheit |
| Objekt-, Kunden- und Kalkulationsdaten | Auftrags- & Objektverwaltung |
So gehen wir mit GPS um
Standortdaten sind heikel – deshalb behandeln wir sie besonders sparsam:
- Kein Live-Tracking. Erfasst wird nur die Position bei Ankunft und Abmeldung einer Schicht – als Nachweis, dass jemand vor Ort war. Keine durchgehende Bewegungsverfolgung.
- Roh-Standortereignisse (Geofence, Check-in) werden nach standardmäßig 90 Tagen automatisch gelöscht (einstellbar).
- GPS-Koordinaten ausgeschiedener Mitarbeiter werden nach standardmäßig 180 Tagen genullt – die geleisteten Stunden und Unterschriften bleiben, die Koordinaten verschwinden.
Aufbewahrung & automatische Löschung
Ein nächtlicher Aufräum-Lauf (täglich, direkt nach dem Backup) setzt die Löschfristen automatisch um. Was gesetzlich aufbewahrt werden muss – lohnrelevante Stunden, Freigaben, Kundenunterschriften – wird von keinem automatischen Lauf angetastet. Alle Fristen sind pro Betrieb konfigurierbar:
| Was | Standardfrist | Dann |
|---|---|---|
| Roh-Standortereignisse | 90 Tage | gelöscht |
| GPS bei ausgeschiedenen Mitarbeitern | 180 Tage | Koordinaten genullt |
| Anonyme Nutzungs-Aggregate (Hilfe-Messung) | 24 Monate | gelöscht |
| Lohnrelevante Arbeitszeiten & Nachweise | gesetzliche Frist | bleiben erhalten |
Deine Rechte nach DSGVO – direkt eingebaut
- Auskunft (Art. 15): Für jeden Mitarbeiter lässt sich per Klick eine strukturierte JSON-Datei mit allen zu ihm gespeicherten Daten erzeugen – ohne fremde Personendaten.
- Löschung (Art. 17): Ausgeschiedene Mitarbeiter können irreversibel anonymisiert werden – Name, Kontakt, IBAN, SV-Nummer, Tokens, Rohstandorte weg; nur die für den Lohn nötigen Kennzahlen bleiben verknüpft.
- Rechenschaft (Art. 5 Abs. 2): Jede Anonymisierung und jeder Löschlauf wird revisionssicher protokolliert (wer, wann, was).
Was wir bewusst nicht tun
- Kein Verkauf und keine Weitergabe von Personendaten an Dritte.
- Keine Werbe-Netzwerke, kein Third-Party-Analytics-SDK, kein Session-Recording.
- Keine Auswertung, wer wann welche Hilfe geöffnet hat – die Wirkungsmessung zählt ausschließlich anonyme Tages-Summen ohne jeden Personenbezug.
- Kein Standort-Tracking außerhalb der Ankunfts-/Abmeldeerfassung.
Auftragsverarbeitung & Zertifizierungen
Für den Einsatz von geoclean in deinem Betrieb schließen wir einen Auftragsverarbeitungs-Vertrag (AV-Vertrag) nach Art. 28 DSGVO. Datenschutzrechtlich bleibst du der Verantwortliche für die Daten deiner Mitarbeiter und Kunden – wir verarbeiten sie ausschließlich in deinem Auftrag und nach deinen Weisungen.
Ehrlich gesagt: geoclean ist (noch) nicht nach ISO 27001 oder SOC 2 zertifiziert – das sind Nachweise, die vor allem Großkonzerne im Einkauf verlangen. Wir arbeiten aber nach denselben Grundsätzen (Datensparsamkeit, Verschlüsselung, Zugriffstrennung, Löschkonzept) und stellen dir auf Wunsch den AV-Vertrag, eine Übersicht der technischen & organisatorischen Maßnahmen (TOM) sowie Antworten auf deinen Sicherheits-Fragebogen bereit.
AV-Vertrag oder TOM-Übersicht anfordern
Du brauchst Unterlagen für deine Datenschutz-Dokumentation oder eine Sicherheitsprüfung? Schreib uns – wir schicken sie dir zu.
Sicherheitslücke gefunden?
Wenn dir ein mögliches Sicherheitsproblem auffällt, melde es bitte vertraulich an rf@fangox.com. Wir kümmern uns umgehend darum und informieren dich über den Stand.