Hier die neusten Release-Notes nachlesen!

Datenschutzerklärung für die Mitarbeiter App Subdomain

Prev

Stand:  September 2026

Datenschutzrichtlinie für die kitAdmin-Mitarbeiter App

Grundsätzlich gelten die allgemeinen Datenschutzrichtlinien von kitAdmin. Diese ergänzende Datenschutzrichtlinie ist gemeinsam mit dieser anzuwenden und beschreibt die Datenbearbeitung bei der Nutzung der Mitarbeiter App.

1. Zweck der Mitarbeiter App

Die Mitarbeiter App unterstützt Mitarbeitende bei der Einsicht und Erfassung von Informationen, die für ihren persönlichen Arbeitseinsatz relevant sind. Sie wird insbesondere für folgende Zwecke eingesetzt:

  • Einsicht der persönlichen Dienst- und Einsatzplanung

  • Einsicht in die Anstellungsmodelle des Benutzers 

  • Darstellung und Nachvollziehbarkeit der persönlichen Arbeitszeitdaten und Ferienzeitdaten 

  • Erfassung und Übermittlung der geleisteten Arbeitszeiten

  • Abgleich der geplanten mit den tatsächlich geleisteten Arbeitszeiten

  • Bereitstellung eines persönlichen Benutzerzugangs und Verwaltung der erforderlichen Zugriffsberechtigungen

2. Datenbearbeitung im Arbeitsverhältnis

Die Bearbeitung von Personendaten erfolgt zur Durchführung des Arbeitsverhältnisses, zur Erfüllung betrieblicher und organisatorischer Aufgaben sowie zur Gewährleistung des sicheren Betriebs der Anwendung.

Die Mitarbeiter App dient ausschliesslich der Unterstützung betrieblicher Prozesse. Ihre Nutzung begründet keine zusätzliche Überwachung von Mitarbeitenden. Auswertungen erfolgen nur, soweit dies für den Betrieb der Anwendung, die Informationssicherheit, die Erfüllung gesetzlicher Verpflichtungen oder die Untersuchung konkreter Sicherheitsvorfälle erforderlich ist. Eine systematische Verhaltens- oder Leistungskontrolle findet nicht statt.

3. Bearbeitete Personendaten 

Die Mitarbeiter App verwendet für die Anmeldung dasselbe persönliche Benutzerkonto wie für kitAdmin. Die für das Benutzerkonto und die Authentifizierung erforderlichen Personendaten werden daher im Rahmen der bestehenden kitAdmin-Benutzerverwaltung bearbeitet. Folgende Personendaten werden dafür verwendet:  

Datenelement 

Zweck 

Vor- und Nachname 

Identifikation der Mitarbeitenden 

 

E-Mail-Adresse 

Benutzerverwaltung und kontobezogene Kommunikation 

 

Benutzerkennung 

Zuordnung des Benutzerkontos 

 

Benutzerrolle und Zugriffsberechtigungen 

Berechtigungssteuerung 

 

Authentifizierungsinformationen 

Sichere Anmeldung 

IP-Adresse, Anmelde- und Nutzungszeitpunkte 

Informationssicherheit und Nachvollziehbarkeit 

Browser-, Betriebssystem- und Geräteinformationen 

Technischer Betrieb und Fehleranalyse 

Technische Nutzungs- und Systemprotokolle 

Betrieb, Wartung, Fehleranalyse und Informationssicherheit 

 

Zusätzlich werden abhängig von den durch den Arbeitgeber aktivierten Funktionen weitere Personendaten in der Mitarbeiter App bearbeitet. Dabei wird zwischen allgemeinen Personendaten und technischen Daten für den Zugang und Betrieb der App sowie funktionsbezogenen Personendaten unterschieden. Dafür werden folgende Personendaten verwendet:  

Funktion 

Datenelemente 

Zweck 

Personalplanung 

Eigene Dienstzuweisungen, Einsatzstandorte, Gruppen sowie geplante Von-bis-Zeiten 

Darstellung der persönlichen Einsatzplanung 

Personalplanung 

Namen, Dienstzuweisungen, Einsatzstandorte, Gruppen und geplante Von-bis-Zeiten anderer Mitarbeitender 

Darstellung der Teambelegung an den eigenen Einsatzstandorten. Diese Informationen werden ausschliesslich Mitarbeitenden angezeigt, soweit dies für die Zusammenarbeit und Einsatzkoordination erforderlich ist.  

Zeiterfassung 

Datum, Standort, Beginn und Ende der Arbeitszeit, Pausen sowie Bemerkungen 

Erfassung und Nachvollziehbarkeit der geleisteten Arbeitszeit 

Einsicht Arbeitszeit

Sollzeit, Planzeit, geleistete Arbeitszeit, Abweichungen, Korrekturen und Arbeitszeitsaldo 

Darstellung und Nachvollziehbarkeit der persönlichen Arbeitszeit 

 

 

Je nach bereitgestellten Funktionen können insbesondere die aufgeführten Personendaten bearbeitet werden. Es werden nur Personendaten bearbeitet, die für die jeweilige Funktion und den vorgesehenen Zweck erforderlich sind.

4. Benutzerkonto, Authentifizierung und Sicherheit

Der Zugriff auf die Mitarbeiter App erfolgt über ein persönliches Benutzerkonto. Die Anmeldung wird durch ein Passwort oder ein angebundenes Identitäts- und Zugriffsmanagement sowie gegebenenfalls durch eine Mehrfaktor-Authentifizierung geschützt.

Zum Schutz der Daten werden angemessene technische und organisatorische Massnahmen eingesetzt. Dazu gehören insbesondere:

  • Verschlüsselte Datenübertragung

  • Protokollierung sicherheitsrelevanter Ereignisse

  • regelmässige Datensicherungen

  • technische Überwachung des Betriebs

  • Schutz vor unberechtigten Zugriffen und Cyberangriffen

5. Logging und Monitoring

Zur Sicherstellung des technischen Betriebs, der Informationssicherheit und der Nachvollziehbarkeit werden technische Protokolle erstellt. Diese können insbesondere Mandantenerkennung, Username, UserID, Browser Metadaten (Browser Name und Version, Sprache, Zeitzone, Kalendersystem, User Agent Header) Zeitpunkt des Zugriffs, Anmeldeereignisse sowie technische Systemmeldungen WLAN oder Mobile Daten, 5G/4G, OS Name und Version enthalten.

Die Protokolldaten werden ausschliesslich für den sicheren Betrieb, die Fehleranalyse, die Missbrauchsprävention und die Bearbeitung von Sicherheitsvorfällen verwendet. Es erfolgt keine Nutzung zu Werbezwecken oder zur systematischen Überwachung des Verhaltens oder der Leistung von Mitarbeitenden.

6. Fehleranalyse

Zur Erkennung und Behebung technischer Fehler können automatisch Fehlermeldungen an einen von der DV Bern AG kontrollierten Server übermittelt werden. Dabei können technische Angaben wie Zeitpunkt des Fehlers, Benutzerkennung, IP-Adresse, Gerätetyp und technische Log-Informationen bearbeitet werden. Inhalte von Eingaben werden nicht erfasst, sofern sie für die Fehlerbehebung nicht zwingend erforderlich sind. 

7. Empfänger der Daten

Zugriff auf Personendaten erhalten nur Personen und Stellen, die diese für ihre Aufgaben benötigen. Dazu gehören insbesondere:

  • berechtigte Mitarbeitende und Vorgesetzte des jeweiligen Kunden

  • zuständige Administratorinnen und Administratoren des Kunden 

  • die DV Bern AG als technische Betreiberin und Auftragsbearbeiterin

  • beigezogene Unterauftragsbearbeiter, sofern dies für den Betrieb erforderlich ist

Unterauftragsbearbeiter werden vertraglich zur Vertraulichkeit, zur zweckgebundenen Bearbeitung und zur Umsetzung angemessener Sicherheitsmassnahmen verpflichtet.

8. Backup und Wiederherstellung

Die Daten der Mitarbeiter App werden im Rahmen des Backup- und Wiederherstellungskonzepts der DV Bern AG gesichert. Die Datensicherungen dienen der Wiederherstellung nach technischen Störungen oder Datenverlusten. Die Speicherung erfolgt grundsätzlich in der Schweiz.

9. Aufbewahrungsdauer

Personendaten werden so lange bearbeitet, wie dies für die Nutzung der Mitarbeiter App, die Durchführung des Arbeitsverhältnisses, den sicheren Betrieb sowie die Erfüllung gesetzlicher oder vertraglicher Pflichten erforderlich ist.

Nach Wegfall des Bearbeitungszwecks werden die Daten gemäss den Vorgaben des jeweiligen Arbeitgebers gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Technische Protokolle und Sicherungskopien werden nach den dafür festgelegten Aufbewahrungsfristen gelöscht.

10. Externe Dienste

Externe Dienste werden nur aufgeführt und eingesetzt, wenn sie für die Mitarbeiter App tatsächlich verwendet werden. Dazu können beispielsweise Dienste für Authentifizierung, Push-Benachrichtigungen, E-Mail- oder SMS-Versand, Support, Kartenfunktionen oder Schriftarten gehören.

Vor dem Einsatz eines externen Dienstes werden dessen Zweck, die bearbeiteten Personendaten, der Bearbeitungsort und die datenschutzrechtlichen Anforderungen geprüft. Nicht verwendete Dienste sind nicht Bestandteil dieser Datenschutzrichtlinie.