Zisch
Impressum / Anbieter nach § 5 DDG
Zum LoginImpressum / Anbieter nach § 5 DDG
ZISCH IT UG (haftungsbeschränkt)
Anschrift: Lessingstraße 13, 36341 Lauterbach (Hessen), Deutschland
Vertreten durch: Lennart Zink, Benjamin Schwing
Handelsregister: Amtsgericht Gießen, HRB 12217
Kontakt: info@zisch-it.de
© 2026 Zisch IT UG (haftungsbeschränkt). Alle Rechte vorbehalten.
Datenschutz & Auftragsverarbeitung
1. Zuständigkeiten und Kontakt
Für Beschäftigtendaten ist das Unternehmen verantwortlich, das Ihnen ZISCH bereitstellt, in der Regel Ihr Arbeitgeber. Es legt Zwecke, Zugriffsrechte und Aufbewahrung fest; ZISCH IT UG (haftungsbeschränkt) verarbeitet diese Daten als Auftragsverarbeiter nach dokumentierten Weisungen. Ihre Personalstelle muss Ihnen die unternehmensspezifischen Datenschutzhinweise einschließlich Kontaktdaten und gegebenenfalls Datenschutzbeauftragtem bereitstellen. Für eigene Vertragskontakte, Anfragen sowie die Sicherheit ihrer Dienste ist ZISCH selbst verantwortlich. Die Anbieteranschrift steht im Impressum auf dieser Seite; Kontakt: info@zisch-it.de.
2. Daten und Herkunft
Je nach genutzter Funktion: Name, Mitarbeiternummer, Rolle, Kontaktdaten, Arbeitszeitmodell, Geburtsdatum zum Jugendschutz, Profilbild, Qualifikationen und Nachweise; Verfügbarkeiten, Dienstpläne, Arbeitszeiten, Pausen, Zeitkonten und Abwesenheiten; Chat, Kommentare, Anhänge und Supportanfragen; Anmelde-, Geräte-, IP- und Protokolldaten sowie Push-Adressen. Die Daten stammen von Ihnen, berechtigten Personen Ihres Unternehmens, freigegebenen Importen und der Nutzung der Anwendung. Krankheitsangaben können Gesundheitsdaten sein. Geben Sie keine Diagnosen oder nicht erforderlichen sensiblen Angaben in Freitext, Chat oder Support ein.
3. Zwecke und Rechtsgrundlagen
ZISCH unterstützt Personal- und Einsatzplanung, Zeiterfassung, Abwesenheiten, Qualifikationsnachweise und interne Kommunikation. Ihr Arbeitgeber muss die passende Rechtsgrundlage festlegen und mitteilen, insbesondere § 26 BDSG, einschlägige Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO oder zulässige Betriebsvereinbarungen; für Gesundheitsdaten ist zusätzlich eine Ausnahme nach Art. 9 DSGVO erforderlich. Der AVV ist keine Rechtsgrundlage für die Datenerhebung beim Beschäftigten. ZISCH bearbeitet eigene Geschäftskontakte zur Vertragsanbahnung/-durchführung (Art. 6 Abs. 1 Buchst. b), gesetzliche Pflichten (Buchst. c) und sonstige geschäftliche Anfragen sowie Sicherheitsprotokolle aus berechtigtem Interesse an Kommunikation und sicherem Betrieb (Buchst. f). Erforderliche Beschäftigtenangaben und Folgen einer Nichtbereitstellung erläutert Ihr Arbeitgeber; ohne technisch notwendige Anmeldedaten ist die Kontonutzung nicht möglich.
4. Planung und Auswertungen
Planung und Auswertungen berücksichtigen unter anderem Verfügbarkeit, Qualifikationen, Arbeitszeitvorgaben und Abwesenheiten. Daraus können personenbezogene Planungs- und Zeitkennzahlen entstehen. Ihr Arbeitgeber muss deren Erforderlichkeit, zulässige Nutzung und gegebenenfalls Mitbestimmung klären. Planvorschläge sind von verantwortlichen Personen zu prüfen; diese Hinweise erlauben keine anlasslose Überwachung oder ausschließlich automatisierten Entscheidungen mit erheblichen Auswirkungen. Fragen oder Einwände zu einer Einteilung richten Sie an Ihre zuständige Führungskraft oder Personalstelle.
5. Empfänger und internationale Verarbeitung
Zugriffe im Unternehmen richten sich nach den vergebenen Rollen und Berechtigungen. Für den Betrieb kommen Microsoft Azure (Hosting), MongoDB Atlas (Datenbank), SMTP-Dienste (E-Mail), GitHub (Supportbearbeitung), New Relic und gegebenenfalls Datadog (Betriebsüberwachung) zum Einsatz. Aktivierte Benachrichtigungen nutzen Apple APNs beziehungsweise den Pushdienst Ihres Browsers. Einzelne Oberflächen laden Bibliotheken von cdnjs/Cloudflare oder jsDelivr; dabei erhält der Anbieter technische Verbindungsdaten. Die konkrete Betriebsumgebung bestimmt die tatsächlich eingesetzten Dienste. EU-Hosting allein schließt Zugriffe aus Drittländern nicht aus. Für Übermittlungen außerhalb des EWR gelten die Voraussetzungen der Art. 44 ff. DSGVO. Informationen zu den Empfängern, Verarbeitungsorten und der jeweiligen Übermittlungsgrundlage sowie Kopien der einschlägigen Garantien können Sie unter info@zisch-it.de anfordern.
6. Cookies, Gerätespeicher und optionale Funktionen
ZISCH verwendet Cookies und lokalen Gerätespeicher für Anmeldung, CSRF-Schutz, Organisationsauswahl, Sprache, Darstellung und App-Funktionen. Technisch erforderliche Zugriffe für den ausdrücklich gewünschten Dienst richten sich nach § 25 Abs. 2 Nr. 2 TDDDG; diese Hinweise sind keine Einwilligung in zusätzliche Zugriffe. Push und Passkeys werden von Ihnen aktiviert. Beim Passkey-Login verarbeitet ZISCH kryptografische Nachweise, nicht Ihren Fingerabdruck oder Ihr Gesichtsbild. Pushdienste erhalten Zustelladressen und Benachrichtigungsdaten; Vorschauen können auf dem Sperrbildschirm sichtbar sein. Sie können Berechtigungen in Browser- oder Geräteeinstellungen widerrufen und lokale Daten löschen; dadurch können Anmeldung und Einstellungen verloren gehen.
7. Aufbewahrung, Archivierung und Löschung
Ihr Arbeitgeber bestimmt die erforderlichen Aufbewahrungsfristen je Datenkategorie und gesetzlicher Pflicht. Das Entfernen eines Mitarbeiters archiviert Daten und ist keine vollständige Löschung. Rückgabe und Löschung bei Vertragsende richten sich nach der dokumentierten Weisung des Unternehmens und dem AVV: Nach einer vereinbarten Datenrückgabe und dem Ende der maßgeblichen Abruffrist sind die Kundendaten einschließlich zugehöriger Archive und Anhänge zu löschen, soweit keine gesetzliche Speicherungspflicht entgegensteht. Bei einer ausschließlich für den Kunden betriebenen Datenbank kann dies deren vollständige Löschung umfassen; bei gemeinsam genutzten Datenbanken dürfen nur die Daten des betroffenen Kunden entfernt werden. Sicherungskopien sind gesondert zu berücksichtigen; Löschzeitpunkt, etwaige gesetzliche Sperren und Nachweis sind im Einzelfall festzulegen. Dies ist keine Zusage einer automatischen Löschfunktion oder sofortigen Entfernung aller Backups. Anfragen richten Sie an Ihr Unternehmen oder info@zisch-it.de. Eigene Kontakt- und Vertragsdaten speichert ZISCH, solange Bearbeitung, Vertrag, gesetzliche Aufbewahrung oder die Durchsetzung beziehungsweise Abwehr von Ansprüchen dies erfordern.
8. Ihre Rechte
Nach den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Gegen auf berechtigte Interessen gestützte Verarbeitung können Sie aus Gründen Ihrer besonderen Situation widersprechen; eine Einwilligung können Sie mit Wirkung für die Zukunft widerrufen. Bei Beschäftigtendaten wenden Sie sich zunächst an Ihr Unternehmen; ZISCH unterstützt es bei der Bearbeitung. Für Verarbeitungen in eigener Verantwortung erreichen Sie ZISCH unter info@zisch-it.de. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthalts- oder Arbeitsort. Für ZISCH in Hessen ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit eine Anlaufstelle.
9. AVV, Sicherheit und Datenschutzvorfälle
Vor der Verarbeitung echter Beschäftigtendaten benötigen Ihr Unternehmen und ZISCH einen verbindlichen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Dazu gehören Leistungsumfang und Laufzeit, Daten- und Personenkategorien, Weisungen und Vertraulichkeit, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter, Unterstützung bei Betroffenenrechten und Vorfällen, Kontrollen sowie Rückgabe/Löschung. Diese Informationsseite ersetzt weder den AVV noch die Datenschutzhinweise Ihres Arbeitgebers. Fordern Sie den AVV und die zugehörigen Anlagen über den folgenden Link an. Sicherheits- oder Datenschutzvorfälle melden Sie unverzüglich an info@zisch-it.de und Ihre zuständige betriebliche Stelle; senden Sie zunächst nur die zur Einordnung nötigen Angaben, keine Passwörter oder vollständigen Personalakten.
AVV, Sicherheitsmaßnahmen und Unterauftragsverarbeiter anfordern