1. Wer wir sind
TapOkie Work („wir“, „unser“ oder „uns“) ist eine Sicherheitsplattform für Alleinarbeiter, betrieben von Lynkobyte. Sie umfasst das Manager-Dashboard von TapOkie Work, die mobile App für Mitarbeitende und verwandte Dienste unter work.tapokie.com. Diese Richtlinie beschreibt, wie wir personenbezogene Daten erheben, nutzen, speichern und schützen, wenn Sie TapOkie Work als Organisationsadministrator, Manager oder Mitarbeitende nutzen.
TapOkie Work ist getrennt von der Consumer-App TapOkie für persönliche Check-ins. Bei Datenschutzfragen wenden Sie sich an support@tapokie.com.
2. Rollen und Verantwortlichkeiten
TapOkie Work ist ein Business-Dienst, den Organisationen zur Überwachung der Sicherheit von Alleinarbeitern nutzen. Je nach Ihrer Rolle:
- Organisationsadministratoren und Manager legen Konten an, konfigurieren Teams, empfangen Alarme und greifen über das Manager-Dashboard auf Berichte zu.
- Mitarbeitende (Workers) nutzen die mobile TapOkie-Work-App, um Besuche zu starten und zu beenden, Timer zu verlängern und bei Bedarf SOS auszulösen.
Ihre Organisation ist dafür verantwortlich, Mitarbeitenden mitzuteilen, warum Daten erhoben werden, welche Manager Alarme erhalten, und ihre eigenen arbeits- und datenschutzrechtlichen Pflichten zu erfüllen. TapOkie verarbeitet Daten auf Weisung der Organisation, um den Dienst zu erbringen.
3. Daten, die wir erheben
Wir erheben Daten, die für den Betrieb von TapOkie Work erforderlich sind, unter anderem:
- Organisationsdaten: Name der Organisation, Branche, Zeitzone, Website, Rechnungskontakt sowie Konfiguration wie Standard-Session-Timer und Eskalationseinstellungen.
- Manager- und Admin-Konten: Name, E-Mail-Adresse, Rolle, Anmeldedaten und Dashboard-Aktivität für Sicherheit und Audit-Protokolle.
- Worker-Konten: Name, E-Mail-Adresse, Teamzuordnung, Kontostatus und von der Organisation erstellte Anmeldedaten.
- Session- und Sicherheitsdaten: Start- und Endzeiten der Session, Timer-Dauer, Verlängerungen, Standortbezeichnungen, Session-Status (einschließlich verpasster Check-outs und SOS-Ereignisse) sowie Standortkoordinaten beim Starten oder Beenden einer Session oder bei SOS, sofern die Standortberechtigung auf dem Gerät erteilt ist.
- Alarme und Eskalationen: verpasste Check-outs und SOS-Ereignisse, Bestätigungsstatus, Eskalationsschritte und zugehörige Zeitstempel.
- Benachrichtigungen: Push-Token und Geräteplattform für App-Benachrichtigungen sowie Browser-Push-Abonnements für Manager.
- Berichte und Exporte: Daten in Audit-Exporten, geplanten Berichten, Compliance-Zertifikaten und von der Organisation erstellten Quick-Glance-Board-Links.
- Technische Daten: IP-Adresse, Browser- oder App-Version sowie Betriebsprotokolle für Sicherheit, Fehlerbehebung und Zuverlässigkeit.
4. Wie wir Daten nutzen
Wir nutzen Daten, um:
- das Manager-Dashboard und die Worker-App bereitzustellen.
- Besuchssessions zu protokollieren und verpasste Check-outs oder SOS-Ereignisse zu erkennen.
- Alarme und Eskalationen an konfigurierte Manager per E-Mail und Browser-Push zu senden.
- auditfähige Berichte, Exporte und Compliance-Zertifikate zu erstellen.
- von der Organisation erstellte schreibgeschützte Quick-Glance-Board-Links zu betreiben.
- Service-, Sicherheits- und optionale wöchentliche Digest-E-Mails zu senden.
- die Organisation abzurechnen und Abonnements zu verwalten.
- den Dienst zu verbessern, abzusichern und zu supporten sowie gesetzliche Pflichten zu erfüllen.
5. Rechtsgrundlage (EWR/UK)
Soweit gesetzlich erforderlich, verarbeiten wir personenbezogene Daten auf Grundlage von: (a) Vertrag — um den Dienst zu erbringen, für den sich Ihre Organisation angemeldet hat; (b) berechtigten Interessen — für Sicherheit, Betrugsprävention, Dienstverbesserung und Alarmierung von Managern bei möglichen Sicherheitsvorfällen, sofern diese Interessen die Rechte des Einzelnen nicht überwiegen; und (c) Einwilligung — soweit Sie sie erteilt haben, z. B. optionale Browser-Push-Benachrichtigungen oder Standortberechtigung in der Worker-App.
6. Mit wem wir Daten teilen
- Innerhalb Ihrer Organisation: von der Organisation autorisierte Manager und Administratoren können je nach Rolle Worker-Status, Alarme, Session-Historie und Exporte einsehen.
- Dienstleister: Hosting, E-Mail-Zustellung, Push-Dienste (z. B. Firebase Cloud Messaging) und andere Infrastrukturanbieter, die Daten in unserem Auftrag unter geeigneten Schutzmaßnahmen verarbeiten.
- Behörden: soweit gesetzlich, gerichtlich oder zum Schutz von Rechten und Sicherheit erforderlich.
Wir verkaufen keine personenbezogenen Daten.
7. Internationale Übermittlungen
Ihre Daten können in Ländern außerhalb Ihres Wohnsitzes verarbeitet werden. Bei Übermittlungen aus dem EWR oder dem UK in Länder ohne angemessenes Schutzniveau nutzen wir geeignete Garantien (z. B. Standardvertragsklauseln), soweit gesetzlich erforderlich.
8. Speicherdauer
Wir speichern Organisations-, Manager-, Worker-, Session- und Alarmdaten, solange die Organisation aktiver Kunde ist und soweit für die Erbringung des Dienstes erforderlich. Organisationen können die Audit-Historie vor Kündigung exportieren. Bei Deaktivierung eines Workers enden neue Sessions, historische Datensätze können jedoch in der exportierbaren Historie der Organisation verbleiben, sofern keine Löschung im Einklang mit unserer Speicherpolitik und gesetzlichen Pflichten verlangt wird.
9. Sicherheit
Wir setzen branchenübliche Maßnahmen zum Schutz von Daten ein, einschließlich Verschlüsselung bei der Übertragung und Zugriffskontrollen. Organisationen und Nutzer sind für sichere Passwörter und Geräte verantwortlich. Bei einer Verletzung, die personenbezogene Daten betrifft, benachrichtigen wir betroffene Parteien und Aufsichtsbehörden, soweit erforderlich.
10. Ihre Rechte
Je nach Wohnort können Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit Ihrer personenbezogenen Daten haben, der Verarbeitung widersprechen, Einwilligungen widerrufen oder sich bei einer Aufsichtsbehörde beschweren.
Workers und Manager sollten sich bei Anfragen zu Arbeitsplatzdaten zuerst an ihre Organisation wenden. Sie können uns auch unter support@tapokie.com kontaktieren. Organisationsadministratoren können Workers deaktivieren, Datensätze exportieren und den Dashboard-Zugriff über das Manager-Dashboard verwalten.
11. Kinder
TapOkie Work ist ein Arbeitsplatzdienst für Organisationen und deren Mitarbeitende. Er richtet sich nicht an Kinder. Organisationen dürfen keine Konten an Personen unter dem in ihrer Rechtsordnung geltenden Mindestalter für Arbeit vergeben.
12. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Fassung veröffentlichen wir auf dieser Seite und aktualisieren das Datum „Zuletzt aktualisiert“. Bei wesentlichen Änderungen können wir Organisationsadministratoren per E-Mail oder über das Dashboard benachrichtigen.
13. Kontakt
Bei Datenschutzfragen oder Anfragen wenden Sie sich an support@tapokie.com.
Diese Übersetzung dient der Verständlichkeit. Bei Widersprüchen zur englischen Fassung gilt die englische Datenschutzerklärung.