Stand: 25.08.2026 · Version 2026-08-25 · gültig für die interne Mitarbeiter-App von Poppinga Käseservice
Poppinga Käseservice – Hermann J. Poppinga Inh. Sven Poppinga e.K.
Osterhusen 5, 26409 Wittmund
Telefon: +49 4467 9477-0
E-Mail: info@poppinga-kaeseservice.de
Web: https://poppinga-kaeseservice.de
Fragen zum Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse; sie wird an den Datenschutzbeauftragten weitergeleitet.
Diese App ist eine rein interne Mitarbeiter-Plattform von Poppinga Käseservice. Sie ist nicht öffentlich nutzbar, es gibt keine Selbstregistrierung, keinen Verkauf, keine Werbung und keine Weitergabe von Daten zu Marketingzwecken.
Aktuell aktive Funktionen: Dashboard/Mein Tag, Urlaubsanträge, Personalakte & Stammdaten, Lohnabrechnungen, Schulungen & Onboarding, Sicherheitsunterweisungen, Technik-Wissen, Materialanforderung, Schadensmeldung, News, Chat, HR-Assistent, Meeting-Protokoll, Veranstaltungen, Umfragen, Ideenwerkstatt, Kummerkasten, Benefits, Mitarbeiter werben Mitarbeiter, interner Flohmarkt sowie ein spielerisches Elfmeter-Duell.
Nicht (mehr) enthalten sind insbesondere: Zeiterfassung, Dienst- und Personalplanung, Krankmeldung, Reisekosten/Spesen, Fuhrpark, Projekte und Tagesberichte, OCR-Scanner, Sprachnotizen, Performance-Bewertungen, Kontakte, Kundenideen, Fördercheck, Speiseplan, CO₂-Bilanz, Compliance-Modul, AR-Vorschau, Live-Hochrechnung, Gewinnspiele (Rubbellos, WM-Tippspiel) sowie eine KI-Frühwarnung. Für diese Zwecke werden über die App keine Daten mehr verarbeitet.
Freiwilligkeit im Beschäftigungsverhältnis: Einwilligungen werden ausschließlich für Funktionen genutzt, die für die Arbeitsleistung nicht erforderlich sind. Eine Ablehnung ist jederzeit ohne Angabe von Gründen möglich, führt zu keinerlei Nachteilen und sperrt keine arbeitsnotwendige Funktion: Urlaub, Lohnabrechnung, Personalakte, Schulungen, Unterweisungen, News und Materialanforderung sind vollständig ohne Push, Profilbild, Flohmarkt, Meeting-Aufnahme oder Übersetzung nutzbar. Erteilte Einwilligungen sind jederzeit mit Wirkung für die Zukunft widerrufbar (Profil > Einwilligungen bzw. Geräteeinstellungen).
Die Anwendung wird von der Makemore GmbH, Robert-Perthel-Straße 81, 50739 Köln, betrieben. Datenbank, Authentifizierung, Datei-Storage und alle Serverfunktionen laufen auf einer Supabase-Instanz in der EU-Region Frankfurt am Main. Personenbezogene Inhalte werden ausschließlich dort gespeichert. Die Auslieferung erfolgt über EU-Edge-Standorte von Cloudflare, die transaktionalen E-Mails versendet 1&1 IONOS SE aus dem Rechenzentrum Frankfurt am Main.
Beim Aufruf entstehen technisch bedingte Server-Logs (IP-Adresse, User-Agent, angefragter Pfad, Zeitstempel). Sie dienen dem sicheren Betrieb und der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO) und werden nach spätestens 90 Tagen automatisiert gelöscht.
Drittlandtransfer im Einzelnen: Ein regelmäßiger Transfer in ein Drittland findet nicht statt. Lediglich bei Supabase und Cloudflare ist im Support- oder Missbrauchsfall ein Zugriff aus den USA möglich. Grundlage sind die EU-Standardvertragsklauseln (Beschluss (EU) 2021/914, Modul 3) mit TOM-Anhang und – bei Cloudflare – zusätzlich das EU-US Data Privacy Framework. Für Makemore, Makemore KI und IONOS besteht kein Drittlandbezug. Die vollständige Anbieterübersicht mit Sitz, Aufgabe, Verarbeitungsort und Transfermechanismus steht in Ziffer 13. Jede Übertragung ist mit TLS 1.2+ verschlüsselt.
Konten werden ausschließlich durch die Personalabteilung angelegt. Die Anmeldung erfolgt mit dienstlicher E-Mail-Adresse bzw. Kennung und Passwort; beim ersten Login ist ein Passwortwechsel verpflichtend. Passwörter werden ausschließlich als Hash gespeichert. Eine Selbstregistrierung durch Dritte ist technisch deaktiviert.
Die App nutzt Sprachmodelle der eigenen Makemore KI (Verarbeitung in EU-Rechenzentren). Dabei werden ausschließlich die für die jeweilige Funktion notwendigen Inhalte übertragen:
Widerruf und Rechte rund um Meeting-Protokolle: Wer nicht einwilligt, nimmt ohne Nachteil an der Besprechung teil – in diesem Fall darf nicht aufgezeichnet werden, das Protokoll wird manuell geführt. Jede teilnehmende Person kann ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; auf Verlangen wird ihr Beitrag im Protokoll gelöscht oder anonymisiert und ihre Unterschrift aus dem Nachweis entfernt. Zugriff auf ein Protokoll haben nur die erfassende Person sowie HR/Administration; jede teilnehmende Person erhält auf Anfrage eine Kopie (PDF inkl. Einwilligungsnachweis). Löschanfragen richtest du an info@poppinga-kaeseservice.de und werden innerhalb eines Monats umgesetzt.
Es findet kein Training der Modelle mit euren Daten statt, es erfolgt keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO, und es werden keine Persönlichkeits- oder Leistungsprofile gebildet.
Mit deiner ausdrücklichen Einwilligung (Systemdialog deines Browsers) erhältst du Web-Push-Nachrichten über die Standard-Schnittstelle VAPID – ohne Drittanbieter wie OneSignal oder Firebase Cloud Messaging. Benachrichtigt wird bei neuen Chat-Nachrichten, News, Flohmarkt-Inseraten und arbeitsrelevanten Statusänderungen. Ungelesene Ereignisse werden zusätzlich als Zahl auf dem App-Symbol angezeigt. Du kannst die Einwilligung jederzeit in den Browser-/Geräteeinstellungen widerrufen; das Push-Abonnement wird dann gelöscht.
Es werden keine Tracking-, Statistik-, Werbe- oder Drittanbieter-Cookies gesetzt. Details siehe Ziffer 11 und die Cookie-Einstellungen im Footer.
Hochgeladene Bilder und Dateien liegen im EU-Storage und sind nur für berechtigte Personen sichtbar. Der Flohmarkt ist ein rein internes schwarzes Brett zwischen Beschäftigten – Poppinga Käseservice verkauft dort nichts und wickelt keine Zahlungen ab. Eigene Inserate, Beiträge und Bilder kannst du jederzeit selbst löschen.
Kamera (Foto-Upload, Schadensmeldung) und Mikrofon (Meeting-Protokoll) werden ausschließlich nach aktiver Auslösung durch dich und nach Freigabe durch dein Betriebssystem genutzt. Es gibt keine Hintergrundaufnahme.
Interne Empfänger sind Vorgesetzte, HR/Personalabteilung und Administration – jeweils rollenbasiert eingeschränkt. Extern eingebunden sind ausschließlich die folgenden Auftrags-/Unterauftragsverarbeiter. Mit allen bestehen Verträge nach Art. 28 DSGVO.
Auftragsverarbeiter (Betreiber der Plattform): Makemore GmbH, Robert-Perthel-Straße 81, 50739 Köln. Datenschutzbeauftragter: Prof. Dr. Bernd Glatinczki, datenschutz@makemore.de. Die Makemore GmbH verarbeitet Beschäftigtendaten ausschließlich weisungsgebunden und verfolgt hierfür keine eigenen Zwecke.
| Dienstleister | Sitz | Aufgabe | Verarbeitungsort | Drittland / Grundlage |
|---|---|---|---|---|
| Makemore GmbH | Köln, Deutschland | Betrieb, Deployment und Wartung der Mitarbeiter-Plattform, Serverfunktionen, Second-Level-Support | Deutschland / EU | kein Drittlandtransfer |
| Supabase Inc. | San Francisco, USA (EU-Instanz betrieben über AWS Europe) | Datenbank, Authentifizierung, Datei-Storage | EU – Rechenzentrum Frankfurt am Main (eu-central-1) | Speicherung ausschließlich in der EU; Support-Zugriff aus den USA nur auf Anforderung, abgesichert über EU-Standardvertragsklauseln (Beschluss (EU) 2021/914, Modul 3) inkl. TOM-Anhang |
| Cloudflare, Inc. | San Francisco, USA (Cloudflare Germany GmbH, München) | Edge-Auslieferung, TLS-Terminierung, DDoS-Schutz, Ausführung der Serverfunktionen am nächstgelegenen Edge-Standort | Auslieferung über EU-Edge-Standorte (u. a. Frankfurt, Amsterdam); keine dauerhafte Speicherung von Inhaltsdaten | möglicher Zugriff aus den USA im Support-/Missbrauchsfall; abgesichert über EU-Standardvertragsklauseln (Modul 3) und EU-US Data Privacy Framework (Cloudflare ist zertifiziert) |
| 1&1 IONOS SE | Elgendorfer Straße 57, 56410 Montabaur, Deutschland | Versand transaktionaler E-Mails (Benachrichtigungen, Zugangs- und Systemmails), Mailhosting | Deutschland – Rechenzentrum Frankfurt am Main | kein Drittlandtransfer |
| Makemore KI (Inferenz-Infrastruktur der Makemore GmbH) | Köln, Deutschland | Sprachmodell-Verarbeitung für Übersetzung, HR-Assistent und Meeting-Protokoll | EU-Rechenzentren | kein Modelltraining mit Kundendaten; ein Drittlandbezug findet für diese Funktionen nicht statt |
Zusätzlich erhalten Lohnbuchhaltung und Steuerberatung Daten, soweit dies gesetzlich erforderlich ist. Eine Weitergabe zu Werbe- oder Analysezwecken findet nicht statt.
Für jede Datenart gilt eine feste Regelfrist. Nach Ablauf werden die Daten automatisiert gelöscht oder anonymisiert, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
| Datenart | Regel-Löschfrist |
|---|---|
| Server- und Fehlerprotokolle | 90 Tage, danach automatisiert gelöscht |
| Chat-Nachrichten (Einzel- und Gruppenchats) | 12 Monate ab Versand, danach automatisiert gelöscht |
| News-Beiträge, Kommentare und Reaktionen | 24 Monate ab Veröffentlichung |
| Umfragen, Ideenwerkstatt, Kummerkasten | 24 Monate nach Abschluss bzw. Bearbeitung |
| Meeting-Audioaufnahme | unmittelbar nach der Transkription gelöscht (kein Speichern der Audiodatei) |
| Meeting-Protokoll inkl. Einwilligungsnachweis | 24 Monate, bei Widerruf oder Löschverlangen unverzüglich |
| HR-Assistent (Chatverlauf) | wird nicht serverseitig gespeichert; nur im Browser der Sitzung |
| Flohmarkt-Inserate | 6 Monate nach Verkauf/Archivierung |
| Push-Abonnements | bei Widerruf sofort; bei 12 Monaten Inaktivität automatisiert |
| Urlaubs- und Abwesenheitsanträge | 3 Jahre nach Ende des betreffenden Kalenderjahres |
| Lohnabrechnungen | 10 Jahre (§ 147 AO, § 257 HGB) |
| Personalakte und Stammdaten | Löschung 3 Jahre nach Austritt; Dokumente mit steuer-/handelsrechtlicher Aufbewahrungspflicht 10 Jahre |
| Schulungs- und Unterweisungsnachweise | 5 Jahre (arbeitsschutzrechtliche Nachweispflicht) |
| Bewerber-/Empfehlungsdaten (MwM) | 6 Monate nach Abschluss des Verfahrens, bei Einwilligung Talentpool 24 Monate |
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen. Wende dich dafür an info@poppinga-kaeseservice.de. Unabhängig davon steht dir ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde zu (für Niedersachsen: Die Landesbeauftragte für den Datenschutz Niedersachsen, Hannover).
Die Nutzung der App führt zu keinen Nachteilen im Arbeitsverhältnis; freiwillige Funktionen (Push, Profilbild, Flohmarkt, Elfmeter-Duell) sind ausdrücklich optional.
Diese Erklärung wird laufend an den Funktionsumfang der App angepasst. Bei wesentlichen Änderungen erhöhen wir die Version (aktuell 2026-08-25); du wirst beim nächsten Login erneut um Bestätigung gebeten. Eine vollständige, nachweisbare Verarbeitungsübersicht (Art. 30 DSGVO) steht dem Datenschutzbeauftragten im Backoffice zur Verfügung.
Ergänzend gilt der Auftragsverarbeitungsvertrag (Art. 28 DSGVO).