1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Forster Abrokwah, Bekkampsweg 1, 22045 Hamburg, E-Mail:
proofme@yarmoahgroup.com.
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder Sie eingewilligt haben. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag), lit. c (rechtliche Verpflichtung) und lit. f (berechtigtes Interesse) DSGVO.
3. Hosting
Diese Website wird bei der Hetzner Online GmbH gehostet. Beim Aufruf werden technisch notwendige Daten (Server-Logfiles) verarbeitet, darunter IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browsertyp und Betriebssystem. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).
4. Cookies & Einwilligung
Wir verwenden notwendige Cookies für den Betrieb der Website sowie — nur mit Ihrer Einwilligung — Cookies für Statistik und Marketing. Ihre Auswahl treffen Sie über unseren Cookie-Banner; sie lässt sich jederzeit über die Schaltfläche „Cookie-Einstellungen" widerrufen oder ändern. Rechtsgrundlage für einwilligungspflichtige Cookies ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG (vormals TTDSG).
Wir unterscheiden folgende Kategorien:
- Technisch notwendig (immer aktiv): u. a. Einwilligungsspeicher, Anmelde-/Sitzungscookie, Ansichtsmodus, Barrierefreiheit- und Warenkorb-Speicher.
- Statistik (nur mit Einwilligung): auf dieser Website derzeit nicht aktiv. In unseren mobilen Apps setzen wir – ebenfalls nur mit Ihrer Einwilligung – eine Produktanalyse ein; Einzelheiten in Abschnitt 9d.
- Marketing (nur mit Einwilligung): derzeit nicht aktiv.
Eine vollständige Auflistung der eingesetzten Cookies und Speicherwerte, ihrer Zwecke und Speicherdauern sowie die Möglichkeit, Ihre Einwilligung zu ändern, finden Sie in unserer gesonderten Cookie-Richtlinie.
5. Buchungsanfragen & Kontaktaufnahme
Wenn Sie eine Buchungsanfrage stellen oder uns kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Kontaktdaten, PLZ, Anliegen) zur Bearbeitung Ihrer Anfrage und zur Vermittlung an Dienstleister. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Nutzerkonto & App
Für die Nutzung von Konto, App und Web-App verarbeiten wir Stammdaten, Buchungs-, Chat- und Zahlungsdaten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Datenhaltung erfolgt über unsere selbst gehostete Backend-Infrastruktur (Appwrite).
7. Zahlungsdienstleister Stripe (Auftragsverarbeiter)
Zahlungen, Auszahlungen an Dienstleister und Jobber sowie die gesetzlich vorgeschriebene Identitätsprüfung wickeln wir über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) und deren verbundene Unternehmen („Stripe") ab. Stripe ist ein lizenziertes Zahlungsinstitut und verarbeitet Zahlungsdaten teils als eigenständig Verantwortlicher (zur Erfüllung eigener aufsichts- und geldwäscherechtlicher Pflichten), teils als unser Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Mit Stripe besteht ein Auftragsverarbeitungsvertrag.
DIENST24 selbst hält, verwahrt oder transferiert keine Gelder. Der Zahlungs- und Auszahlungsfluss läuft ausschließlich über Stripe (Stripe Connect). Für den Empfang von Auszahlungen richten Dienstleister und Jobber ein eigenes Stripe-Konto (Connected Account) ein und durchlaufen die von Stripe gehostete Verifizierung („Onboarding").
Im Rahmen von Zahlung und Verifizierung werden insbesondere folgende Datenkategorien verarbeitet:
- Bank- und Zahlungsdaten (IBAN, Kartendaten, Transaktions- und Auszahlungsdaten),
- Identitätsdaten (Name, Anschrift, Geburtsdatum),
- steuerliche Identifikationsnummer (Steuer-ID / TIN),
- Ausweis-/Identitätsdokumente sowie ein Selfie-/Live-Foto zur Echtheitsprüfung (über Stripe Identity),
- Status der Verifizierung (z. B. „Auszahlungen freigeschaltet").
Die hochgeladenen Ausweisdokumente werden bei Stripe gespeichert und geprüft; DIENST24 erhält und speichert diese Dokumente nicht, sondern lediglich das Ergebnis der Prüfung (verifiziert / nicht verifiziert) sowie die für Vertrag und Steuermeldung erforderlichen Stammdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungs- und Zahlungsvertrags) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, u. a. nach dem Geldwäschegesetz und dem Plattformen-Steuertransparenzgesetz).
Soweit Stripe im Rahmen von Stripe Identity zur Echtheits- und Lebendigkeitsprüfung („Liveness") biometrische Merkmale verarbeitet, handelt es sich um eine besondere Kategorie personenbezogener Daten im Sinne von Art. 9 DSGVO. Die Verarbeitung stützt sich auf Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie im Verifizierungsprozess gegenüber Stripe erteilen, sowie ergänzend auf ein erhebliches öffentliches Interesse an der Geldwäscheprävention (Art. 9 Abs. 2 lit. g DSGVO i. V. m. GwG).
Es gelten ergänzend die Datenschutzhinweise von Stripe: https://stripe.com/de/privacy.
Buchende Unternehmen können Zahlungsmittel (Kreditkarte oder SEPA-Lastschrift) für spätere Belastungen hinterlegen. Die Zahlungsdaten werden dabei ausschließlich bei Stripe tokenisiert gespeichert; wir speichern lediglich einen Verweis (Token) sowie die Zahlungsart und die letzten vier Stellen zur Wiedererkennung. Ein für die SEPA-Basislastschrift erteiltes Mandat wird über Stripe verwaltet und kann jederzeit widerrufen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Meldepflicht nach DAC7 / PStTG
DIENST24 ist ein Plattformbetreiber im Sinne des Plattformen-Steuertransparenzgesetzes (PStTG), mit dem die EU-Richtlinie DAC7 in deutsches Recht umgesetzt wurde. Wir sind daher gesetzlich verpflichtet, bestimmte Daten der auf der Plattform tätigen Anbieter (Dienstleister und Jobber) zu erheben, zu überprüfen und einmal jährlich – bis zum 31. Januar des Folgejahres – an das Bundeszentralamt für Steuern (BZSt) zu übermitteln.
Gemeldet werden insbesondere:
- Name, Anschrift und Geburtsdatum (bei natürlichen Personen) bzw. Firma und Registerdaten (bei Unternehmen),
- steuerliche Identifikationsnummer (Steuer-ID / TIN) und ggf. Umsatzsteuer-Identifikationsnummer,
- Kennung des Kontos, auf das Zahlungen erfolgen,
- Anzahl der vergüteten Tätigkeiten sowie Höhe der Vergütungen und einbehaltenen Gebühren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Vorschriften des PStTG. Es handelt sich um eine gesetzliche Pflicht, der Sie nicht widersprechen können, sofern Sie über die Plattform Einnahmen erzielen; ohne die erforderlichen Angaben ist eine Auszahlung nicht möglich. Die Daten werden für die Dauer der gesetzlichen Aufbewahrungsfristen gespeichert (im Regelfall bis zu zehn Jahre nach Ablauf des jeweiligen Meldejahres) und danach gelöscht. Für Anbieter unterhalb der gesetzlichen Bagatellgrenze (weniger als 30 Tätigkeiten und weniger als 2.000 € Vergütung pro Jahr) kann die Meldepflicht entfallen; die Erhebung der Daten erfolgt gleichwohl zur Prüfung dieser Grenze.
9. Identitäts- und Bonitätsprüfung
Bevor Dienstleister oder Jobber Zahlungen empfangen können, ist eine Identitätsprüfung („Know your customer") erforderlich. Diese führt Stripe im Rahmen des Connect-Onboardings durch; sie dient der Erfüllung der Pflichten nach dem Geldwäschegesetz (GwG). Geprüft werden Identität, Anschrift und – soweit erforderlich – die Echtheit vorgelegter Ausweisdokumente. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) i. V. m. dem GwG sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung). Eine darüber hinausgehende automatisierte Bonitäts- oder Scoring-Prüfung (etwa eine SCHUFA-Abfrage) führen wir nicht durch.
9a. Talent-/Jobber-Vermittlung und Ranking (Profiling)
Damit Unternehmen (Arbeitgeber) für einen konkret ausgeschriebenen Einsatz passende Jobber („Talente") finden können, ermitteln wir für jede Suchanfrage eines Unternehmens eine nach Eignung sortierte Ergebnisliste („Matching/Ranking"). Verarbeitet werden hierfür ausschließlich einsatzbezogene Profil- und Leistungsdaten des Jobbers, insbesondere: bevorzugte und bereits ausgeübte Tätigkeitskategorien, an Verfügbarkeitstagen orientierte Verfügbarkeit, ungefährer Standort (Stadt/Umkreis, keine genaue Adresse), Durchschnittsbewertung und Anzahl der Bewertungen, Anzahl abgeschlossener Einsätze, Zuverlässigkeitsquote sowie das Merkmal, ob das Profil administrativ geprüft wurde. Aus diesen Signalen wird ein Eignungs- bzw. Erfahrungswert und eine grobe Einstufung (z. B. „Neu", „Erfahren", „Top") berechnet. Diese Verarbeitung stellt ein Profiling im Sinne des Art. 4 Nr. 4 DSGVO dar.
Dem suchenden Unternehmen werden dabei nur eingeschränkte, nicht unmittelbar identifizierende Profilangaben angezeigt (insbesondere Vorname, Stadt, Kategorien, Bewertung, Erfahrungswert und ein kurzer Profiltext). Kontaktdaten wie E-Mail, Telefonnummer, vollständiger Name oder genaue Adresse werden nicht offengelegt. Erst wenn ein Unternehmen einen Jobber einlädt und dieser die Einladung annimmt, entsteht für den konkreten Einsatz eine Verbindung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungs- und Vermittlungsvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer relevanten, qualitativ hochwertigen Vermittlung). Es handelt sich um eine reine Rangfolge- und Empfehlungsfunktion: Auswahl, Einladung und Beauftragung eines Jobbers trifft stets das Unternehmen durch eine eigene Entscheidung. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO ist damit nicht verbunden; insbesondere erfolgt keine automatisierte Ablehnung und keine Bonitätsprüfung. Zu den wesentlichen Parametern und ihrer relativen Bedeutung informieren wir zusätzlich in unserer Ranking-Transparenz (P2B). Ihre Rechte nach den Art. 15 ff. DSGVO – einschließlich des Widerspruchsrechts nach Art. 21 DSGVO gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung – bleiben unberührt.
9b. Apple Wallet (Job-Ticket / Pass)
Für bestimmte Buchungen bzw. Einsätze stellen wir ein digitales Ticket („Job-Ticket") bereit, das unter iOS zu Apple Wallet hinzugefügt werden kann. Der Pass wird auf unserem Server signiert erzeugt und enthält nur die für den Einsatz erforderlichen Angaben (z. B. Vorname, Einsatzdaten wie Datum, Ort und Beschreibung sowie einen Prüf-/Check-in-Code). Das Hinzufügen zu Apple Wallet erfolgt lokal auf dem Gerät über die Apple-Funktion PassKit; ein Tracking oder Standortabgleich durch DIENST24 findet hierüber nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Speicherung und Anzeige des Passes in Apple Wallet gelten ergänzend die Datenschutzbestimmungen von Apple.
9c. Server-Protokolle und strukturierte Protokollierung (Logging)
Für einen sicheren und stabilen Betrieb sowie zur Fehlersuche und Missbrauchsabwehr protokollieren unsere Server (Backend-Funktionen) technische Ereignisse in strukturierter Form. Dabei fallen insbesondere an: eine Anfrage-Kennung, eine pseudonyme Nutzerkennung, Zeitstempel, aufgerufene Funktion/Route, Ausführungsdauer sowie Status- bzw. Fehlercodes und technische Fehlermeldungen. Zugangsdaten, Schlüssel und Token werden nicht im Klartext protokolliert; personenbezogene Angaben wie E-Mail-Adresse, Telefonnummer oder IBAN werden – soweit sie überhaupt auftreten – durch eine automatische Schwärzung (Redaction) maskiert. Es werden keine über diesen Zweck hinausgehenden personenbezogenen Daten protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Betriebsstabilität). Die Protokolle werden nur so lange aufbewahrt, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht bzw. überschrieben. Soweit wir zur Auswertung einen auf Log-Verarbeitung spezialisierten Dienstleister als Auftragsverarbeiter einsetzen, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags und – bei einer Übermittlung in Drittländer – geeigneter Garantien (u. a. EU-Standardvertragsklauseln).
9d. Produktanalyse in den Apps (PostHog)
In unseren mobilen Apps (DIENST24 und DIENST24 Partner) setzen wir das Produktanalyse-Werkzeug PostHog ein, um zu verstehen, wie die Apps tatsächlich genutzt werden – etwa ob aus einer begonnenen Buchung eine abgeschlossene wird und ob eine ausgeschriebene Schicht besetzt werden kann. Auf dieser Website wird PostHog nicht eingesetzt.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Die Einwilligung wird in der App nach dem Onboarding abgefragt. Solange sie nicht erteilt ist, wird das Analyse-Werkzeug technisch gar nicht erst gestartet: es werden keine Daten erhoben, keine Daten gespeichert und keine Verbindung zu PostHog aufgebaut. Die Apps sind ohne diese Einwilligung uneingeschränkt nutzbar – eine Ablehnung führt zu keinerlei Funktionseinschränkung.
Verarbeitet werden ausschließlich einzelne Ereignisse ohne Inhalte, insbesondere:
- das Auslösen eines Buchungs-, Bewerbungs- oder Ausschreibungsvorgangs sowie dessen Abschluss,
- die Kategorie der Leistung bzw. des Einsatzes und die Art des Einsatzes (Schicht, Teilzeit, Vollzeit),
- die Anzahl der Positionen bzw. gesuchten Arbeitskräfte,
- eine Preisspanne des Auftrags (z. B. „50–149 €"), nie der genaue Betrag,
- ob über die Plattform oder direkt gezahlt wird und ob es sich um eine Wiederholung handelt,
- eine zufällig vergebene Kennung Ihres Nutzerkontos als Zuordnungsmerkmal.
Nicht verarbeitet werden Name, E-Mail-Adresse, Telefonnummer, Anschrift, GPS-Standort, Zahlungsdaten sowie sämtliche von Ihnen verfassten Texte (Nachrichten, Bewerbungs- und Ausschreibungstexte, Suchbegriffe). Ebenso wenig erfolgen Bildschirmaufzeichnungen (Session Replay), die Verarbeitung von Werbe-IDs oder Geräte-Push-Token. Eine Auswertung Ihrer IP-Adresse zur Standortbestimmung (GeoIP) ist deaktiviert. Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt.
Anbieter ist die PostHog, Inc. Wir nutzen die EU-Region des Dienstes; die Daten werden auf Servern in der Europäischen Union verarbeitet und gespeichert. PostHog ist unser Auftragsverarbeiter nach Art. 28 DSGVO; ein Auftragsverarbeitungsvertrag besteht. Soweit es im Rahmen des Supports zu einer Übermittlung in Drittländer kommt, erfolgt diese auf Grundlage geeigneter Garantien (u. a. EU-Standardvertragsklauseln). Eine Weitergabe an Werbepartner oder ein Verkauf der Daten findet nicht statt.
Widerruf: Sie können Ihre Einwilligung jederzeit und ohne Angabe von Gründen widerrufen – in der App unter Profil → Datenschutz → „Nutzungsanalyse" bzw. Profil → Rechtliches → „Nutzungsanalyse & Datenschutz". Der Widerruf wirkt sofort: die Erhebung endet unmittelbar, die Zuordnungskennung wird verworfen und das Analyse-Werkzeug wird beendet – nicht erst beim nächsten Start der App. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 Satz 2 DSGVO).
10. Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
11. Widerruf der Einwilligung
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere
in dem Mitgliedstaat Ihres Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes.
Für uns zuständige Aufsichtsbehörde ist:
Die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
14. Aktualität
Diese Datenschutzerklärung wird bei Bedarf an geänderte Rechtslage oder Funktionen angepasst.