Zurück

Datenschutzerklärung

Stand: 25.08.2026 · Version 2026-08-25 · gültig für die interne Mitarbeiter-App von Poppinga Käseservice

1. Verantwortlicher

Poppinga Käseservice – Hermann J. Poppinga Inh. Sven Poppinga e.K.
Osterhusen 5, 26409 Wittmund
Telefon: +49 4467 9477-0
E-Mail: info@poppinga-kaeseservice.de
Web: https://poppinga-kaeseservice.de

Fragen zum Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse; sie wird an den Datenschutzbeauftragten weitergeleitet.

2. Was diese App ist – und was nicht

Diese App ist eine rein interne Mitarbeiter-Plattform von Poppinga Käseservice. Sie ist nicht öffentlich nutzbar, es gibt keine Selbstregistrierung, keinen Verkauf, keine Werbung und keine Weitergabe von Daten zu Marketingzwecken.

Aktuell aktive Funktionen: Dashboard/Mein Tag, Urlaubsanträge, Personalakte & Stammdaten, Lohnabrechnungen, Schulungen & Onboarding, Sicherheitsunterweisungen, Technik-Wissen, Materialanforderung, Schadensmeldung, News, Chat, HR-Assistent, Meeting-Protokoll, Veranstaltungen, Umfragen, Ideenwerkstatt, Kummerkasten, Benefits, Mitarbeiter werben Mitarbeiter, interner Flohmarkt sowie ein spielerisches Elfmeter-Duell.

Nicht (mehr) enthalten sind insbesondere: Zeiterfassung, Dienst- und Personalplanung, Krankmeldung, Reisekosten/Spesen, Fuhrpark, Projekte und Tagesberichte, OCR-Scanner, Sprachnotizen, Performance-Bewertungen, Kontakte, Kundenideen, Fördercheck, Speiseplan, CO₂-Bilanz, Compliance-Modul, AR-Vorschau, Live-Hochrechnung, Gewinnspiele (Rubbellos, WM-Tippspiel) sowie eine KI-Frühwarnung. Für diese Zwecke werden über die App keine Daten mehr verarbeitet.

3. Verarbeitete Datenkategorien

  • Stamm- und Kontaktdaten (Name, dienstliche E-Mail, Telefon, Adresse, Geburtsdatum)
  • Beschäftigungsdaten (Personalnummer, Abteilung, Position, Eintrittsdatum)
  • Urlaubs- und Abwesenheitsanträge inkl. Genehmigungsstatus
  • Lohnabrechnungen (zugriffsgeschützt, nur für die betroffene Person und Lohnbuchhaltung)
  • Schulungs- und Onboarding-Fortschritt, Quiz-Ergebnisse, Zertifikate, Unterweisungsnachweise
  • Kommunikationsinhalte (Chat, News-Kommentare, Umfragen, Ideen, Kummerkasten – letzterer optional anonym)
  • Meeting-Protokolle inkl. Einwilligungs-Unterschriften der Teilnehmenden
  • Freiwillig hochgeladene Bilder und Dateien (Profilbild, Schadensmeldung, Flohmarkt-Inserate)
  • Benachrichtigungs-Einstellungen und Push-Abonnements (Endpoint + Schlüssel)
  • Technische Daten (IP-Adresse, User-Agent, Zeitstempel, Fehlerprotokolle)

4. Rechtsgrundlagen

  • § 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO – Durchführung des Beschäftigungsverhältnisses
  • Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Pflichten (z. B. Lohn, Arbeitsschutz, Unterweisungsnachweise)
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (Push, Profilbild, Meeting-Aufnahme, Flohmarkt-Inserate, Übersetzungsfunktion)
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (IT-Sicherheit, Missbrauchsabwehr, Fehleranalyse)

Freiwilligkeit im Beschäftigungsverhältnis: Einwilligungen werden ausschließlich für Funktionen genutzt, die für die Arbeitsleistung nicht erforderlich sind. Eine Ablehnung ist jederzeit ohne Angabe von Gründen möglich, führt zu keinerlei Nachteilen und sperrt keine arbeitsnotwendige Funktion: Urlaub, Lohnabrechnung, Personalakte, Schulungen, Unterweisungen, News und Materialanforderung sind vollständig ohne Push, Profilbild, Flohmarkt, Meeting-Aufnahme oder Übersetzung nutzbar. Erteilte Einwilligungen sind jederzeit mit Wirkung für die Zukunft widerrufbar (Profil > Einwilligungen bzw. Geräteeinstellungen).

5. Hosting, Ort der Verarbeitung & Drittlandtransfer

Die Anwendung wird von der Makemore GmbH, Robert-Perthel-Straße 81, 50739 Köln, betrieben. Datenbank, Authentifizierung, Datei-Storage und alle Serverfunktionen laufen auf einer Supabase-Instanz in der EU-Region Frankfurt am Main. Personenbezogene Inhalte werden ausschließlich dort gespeichert. Die Auslieferung erfolgt über EU-Edge-Standorte von Cloudflare, die transaktionalen E-Mails versendet 1&1 IONOS SE aus dem Rechenzentrum Frankfurt am Main.

Beim Aufruf entstehen technisch bedingte Server-Logs (IP-Adresse, User-Agent, angefragter Pfad, Zeitstempel). Sie dienen dem sicheren Betrieb und der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO) und werden nach spätestens 90 Tagen automatisiert gelöscht.

Drittlandtransfer im Einzelnen: Ein regelmäßiger Transfer in ein Drittland findet nicht statt. Lediglich bei Supabase und Cloudflare ist im Support- oder Missbrauchsfall ein Zugriff aus den USA möglich. Grundlage sind die EU-Standardvertragsklauseln (Beschluss (EU) 2021/914, Modul 3) mit TOM-Anhang und – bei Cloudflare – zusätzlich das EU-US Data Privacy Framework. Für Makemore, Makemore KI und IONOS besteht kein Drittlandbezug. Die vollständige Anbieterübersicht mit Sitz, Aufgabe, Verarbeitungsort und Transfermechanismus steht in Ziffer 13. Jede Übertragung ist mit TLS 1.2+ verschlüsselt.

6. Anmeldung & Konten

Konten werden ausschließlich durch die Personalabteilung angelegt. Die Anmeldung erfolgt mit dienstlicher E-Mail-Adresse bzw. Kennung und Passwort; beim ersten Login ist ein Passwortwechsel verpflichtend. Passwörter werden ausschließlich als Hash gespeichert. Eine Selbstregistrierung durch Dritte ist technisch deaktiviert.

7. KI-Funktionen (Übersetzung, HR-Assistent, Meeting-Protokoll)

Die App nutzt Sprachmodelle der eigenen Makemore KI (Verarbeitung in EU-Rechenzentren). Dabei werden ausschließlich die für die jeweilige Funktion notwendigen Inhalte übertragen:

  • Automatische Übersetzung der Oberfläche: Es werden nur sichtbare Oberflächentexte übermittelt und in einer Übersetzungs-Datenbank zwischengespeichert. Personenbezogene Inhalte werden dafür nicht gezielt ausgelesen.
  • HR-Assistent: Deine Frage und der relevante Wissenskontext werden verarbeitet, um eine Antwort zu erzeugen. Der Chatverlauf wird nicht serverseitig gespeichert und ist nach dem Schließen der Sitzung verschwunden; HR kann ihn nicht einsehen. Zum Schutz besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) erkennt die App einschlägige Begriffe (z. B. Krankheit, Diagnose, Schwangerschaft, Schwerbehinderung, Therapie) bereits im Eingabefeld und blendet vor dem Absenden einen Warnhinweis mit ausdrücklicher Bestätigung ein. Werden solche Angaben dennoch bewusst eingegeben, erfolgt die Verarbeitung allein auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, ausschließlich zur Beantwortung der Frage, ohne Speicherung und ohne Weitergabe.
  • Meeting-Protokoll: Eine Aufnahme startet erst, nachdem alle Teilnehmenden im Einwilligungs-Dialog namentlich unterschrieben haben (Art. 6 Abs. 1 lit. a DSGVO). Das Audio wird zur Transkription verarbeitet und danach gelöscht; die Einwilligungen werden als Nachweis gespeichert. Ohne vollständige Einwilligung ist die Aufnahme technisch blockiert.

Widerruf und Rechte rund um Meeting-Protokolle: Wer nicht einwilligt, nimmt ohne Nachteil an der Besprechung teil – in diesem Fall darf nicht aufgezeichnet werden, das Protokoll wird manuell geführt. Jede teilnehmende Person kann ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; auf Verlangen wird ihr Beitrag im Protokoll gelöscht oder anonymisiert und ihre Unterschrift aus dem Nachweis entfernt. Zugriff auf ein Protokoll haben nur die erfassende Person sowie HR/Administration; jede teilnehmende Person erhält auf Anfrage eine Kopie (PDF inkl. Einwilligungsnachweis). Löschanfragen richtest du an info@poppinga-kaeseservice.de und werden innerhalb eines Monats umgesetzt.

Es findet kein Training der Modelle mit euren Daten statt, es erfolgt keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO, und es werden keine Persönlichkeits- oder Leistungsprofile gebildet.

8. Push-Benachrichtigungen & App-Badge

Mit deiner ausdrücklichen Einwilligung (Systemdialog deines Browsers) erhältst du Web-Push-Nachrichten über die Standard-Schnittstelle VAPID – ohne Drittanbieter wie OneSignal oder Firebase Cloud Messaging. Benachrichtigt wird bei neuen Chat-Nachrichten, News, Flohmarkt-Inseraten und arbeitsrelevanten Statusänderungen. Ungelesene Ereignisse werden zusätzlich als Zahl auf dem App-Symbol angezeigt. Du kannst die Einwilligung jederzeit in den Browser-/Geräteeinstellungen widerrufen; das Push-Abonnement wird dann gelöscht.

9. Lokale Speicherung auf deinem Gerät

  • Session-/Login-Token – notwendig für die Anmeldung
  • Sprachwahl – dauerhaft gespeichert (localStorage + Cookie), damit deine Sprache beim nächsten Besuch aktiv ist
  • Cookie-Entscheidung – Nachweis deiner Auswahl
  • Offline-Cache (PWA) – zwischengespeicherte eigene App-Inhalte, damit die App auch bei schlechter Verbindung funktioniert

Es werden keine Tracking-, Statistik-, Werbe- oder Drittanbieter-Cookies gesetzt. Details siehe Ziffer 11 und die Cookie-Einstellungen im Footer.

10. Bilder, Beiträge und interner Flohmarkt

Hochgeladene Bilder und Dateien liegen im EU-Storage und sind nur für berechtigte Personen sichtbar. Der Flohmarkt ist ein rein internes schwarzes Brett zwischen Beschäftigten – Poppinga Käseservice verkauft dort nichts und wickelt keine Zahlungen ab. Eigene Inserate, Beiträge und Bilder kannst du jederzeit selbst löschen.

11. Was wir bewusst NICHT einsetzen

  • Kein Google Analytics, GA4, Matomo, Plausible, Umami, Amplitude, PostHog, Hotjar, Microsoft Clarity
  • Kein Sentry oder sonstiges Drittanbieter-Crash-Tracking (Fehlerprotokolle bleiben in unserer EU-Datenbank)
  • Keine Werbe-Cookies, kein Advertising-Identifier (IDFA/GAID), kein Conversion-Tracking
  • Keine Social-Plugins (Facebook, Instagram, LinkedIn, X), kein Facebook Connect
  • Kein Google Maps / Bing Maps, kein Google reCAPTCHA
  • Keine Google Web Fonts von Google-Servern – Schriften werden lokal ausgeliefert
  • Keine Standort-/GPS-Erfassung, kein Zugriff auf Adressbuch, Kalender oder Erinnerungen
  • Keine Zahlungsdienste (PayPal, Klarna, Stripe o. ä.), kein Warenverkauf
  • Kein Newsletter, keine SMS-Werbung, keine Weitergabe an Werbenetzwerke
  • Keine heimliche Überwachung, keine Leistungs- oder Verhaltenskontrolle

12. Kamera- und Mikrofonzugriff

Kamera (Foto-Upload, Schadensmeldung) und Mikrofon (Meeting-Protokoll) werden ausschließlich nach aktiver Auslösung durch dich und nach Freigabe durch dein Betriebssystem genutzt. Es gibt keine Hintergrundaufnahme.

13. Empfänger & Auftragsverarbeiter

Interne Empfänger sind Vorgesetzte, HR/Personalabteilung und Administration – jeweils rollenbasiert eingeschränkt. Extern eingebunden sind ausschließlich die folgenden Auftrags-/Unterauftragsverarbeiter. Mit allen bestehen Verträge nach Art. 28 DSGVO.

Auftragsverarbeiter (Betreiber der Plattform): Makemore GmbH, Robert-Perthel-Straße 81, 50739 Köln. Datenschutzbeauftragter: Prof. Dr. Bernd Glatinczki, datenschutz@makemore.de. Die Makemore GmbH verarbeitet Beschäftigtendaten ausschließlich weisungsgebunden und verfolgt hierfür keine eigenen Zwecke.

DienstleisterSitzAufgabeVerarbeitungsortDrittland / Grundlage
Makemore GmbHKöln, DeutschlandBetrieb, Deployment und Wartung der Mitarbeiter-Plattform, Serverfunktionen, Second-Level-SupportDeutschland / EUkein Drittlandtransfer
Supabase Inc.San Francisco, USA (EU-Instanz betrieben über AWS Europe)Datenbank, Authentifizierung, Datei-StorageEU – Rechenzentrum Frankfurt am Main (eu-central-1)Speicherung ausschließlich in der EU; Support-Zugriff aus den USA nur auf Anforderung, abgesichert über EU-Standardvertragsklauseln (Beschluss (EU) 2021/914, Modul 3) inkl. TOM-Anhang
Cloudflare, Inc.San Francisco, USA (Cloudflare Germany GmbH, München)Edge-Auslieferung, TLS-Terminierung, DDoS-Schutz, Ausführung der Serverfunktionen am nächstgelegenen Edge-StandortAuslieferung über EU-Edge-Standorte (u. a. Frankfurt, Amsterdam); keine dauerhafte Speicherung von Inhaltsdatenmöglicher Zugriff aus den USA im Support-/Missbrauchsfall; abgesichert über EU-Standardvertragsklauseln (Modul 3) und EU-US Data Privacy Framework (Cloudflare ist zertifiziert)
1&1 IONOS SEElgendorfer Straße 57, 56410 Montabaur, DeutschlandVersand transaktionaler E-Mails (Benachrichtigungen, Zugangs- und Systemmails), MailhostingDeutschland – Rechenzentrum Frankfurt am Mainkein Drittlandtransfer
Makemore KI (Inferenz-Infrastruktur der Makemore GmbH)Köln, DeutschlandSprachmodell-Verarbeitung für Übersetzung, HR-Assistent und Meeting-ProtokollEU-Rechenzentrenkein Modelltraining mit Kundendaten; ein Drittlandbezug findet für diese Funktionen nicht statt

Zusätzlich erhalten Lohnbuchhaltung und Steuerberatung Daten, soweit dies gesetzlich erforderlich ist. Eine Weitergabe zu Werbe- oder Analysezwecken findet nicht statt.

14. Speicherdauer & Löschkonzept

Für jede Datenart gilt eine feste Regelfrist. Nach Ablauf werden die Daten automatisiert gelöscht oder anonymisiert, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

DatenartRegel-Löschfrist
Server- und Fehlerprotokolle90 Tage, danach automatisiert gelöscht
Chat-Nachrichten (Einzel- und Gruppenchats)12 Monate ab Versand, danach automatisiert gelöscht
News-Beiträge, Kommentare und Reaktionen24 Monate ab Veröffentlichung
Umfragen, Ideenwerkstatt, Kummerkasten24 Monate nach Abschluss bzw. Bearbeitung
Meeting-Audioaufnahmeunmittelbar nach der Transkription gelöscht (kein Speichern der Audiodatei)
Meeting-Protokoll inkl. Einwilligungsnachweis24 Monate, bei Widerruf oder Löschverlangen unverzüglich
HR-Assistent (Chatverlauf)wird nicht serverseitig gespeichert; nur im Browser der Sitzung
Flohmarkt-Inserate6 Monate nach Verkauf/Archivierung
Push-Abonnementsbei Widerruf sofort; bei 12 Monaten Inaktivität automatisiert
Urlaubs- und Abwesenheitsanträge3 Jahre nach Ende des betreffenden Kalenderjahres
Lohnabrechnungen10 Jahre (§ 147 AO, § 257 HGB)
Personalakte und StammdatenLöschung 3 Jahre nach Austritt; Dokumente mit steuer-/handelsrechtlicher Aufbewahrungspflicht 10 Jahre
Schulungs- und Unterweisungsnachweise5 Jahre (arbeitsschutzrechtliche Nachweispflicht)
Bewerber-/Empfehlungsdaten (MwM)6 Monate nach Abschluss des Verfahrens, bei Einwilligung Talentpool 24 Monate

15. Sicherheit (Art. 32 DSGVO)

  • TLS 1.2+ für jede Übertragung, Verschlüsselung der Daten at rest
  • Row-Level-Security auf jeder Datenbanktabelle
  • Rollenkonzept (Mitarbeiter / Teamleitung / HR / Admin) mit getrennter Rollentabelle
  • Passwort-Hashing, erzwungener Passwortwechsel bei Erstanmeldung
  • Zugriffsbeschränkter Abruf von Lohnabrechnungen
  • Protokollierung sicherheitsrelevanter Aktionen, regelmäßige Backups und Wiederherstellungstests
  • Getrennte Test- und Produktionsumgebung

16. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen. Wende dich dafür an info@poppinga-kaeseservice.de. Unabhängig davon steht dir ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde zu (für Niedersachsen: Die Landesbeauftragte für den Datenschutz Niedersachsen, Hannover).

Die Nutzung der App führt zu keinen Nachteilen im Arbeitsverhältnis; freiwillige Funktionen (Push, Profilbild, Flohmarkt, Elfmeter-Duell) sind ausdrücklich optional.

17. Änderungen

Diese Erklärung wird laufend an den Funktionsumfang der App angepasst. Bei wesentlichen Änderungen erhöhen wir die Version (aktuell 2026-08-25); du wirst beim nächsten Login erneut um Bestätigung gebeten. Eine vollständige, nachweisbare Verarbeitungsübersicht (Art. 30 DSGVO) steht dem Datenschutzbeauftragten im Backoffice zur Verfügung.

Ergänzend gilt der Auftragsverarbeitungsvertrag (Art. 28 DSGVO).