Stand: September 2026
Datenschutzrichtlinie für die kitAdmin-Mitarbeiter App
Grundsätzlich gelten die allgemeinen Datenschutzrichtlinien von kitAdmin. Diese ergänzende Datenschutzrichtlinie ist gemeinsam mit dieser anzuwenden und beschreibt die Datenbearbeitung bei der Nutzung der Mitarbeiter App.
![]()
1. Zweck der Mitarbeiter App
Die Mitarbeiter App unterstützt Mitarbeitende bei der Einsicht und Erfassung von Informationen, die für ihren persönlichen Arbeitseinsatz relevant sind. Sie wird insbesondere für folgende Zwecke eingesetzt:
Einsicht der persönlichen Dienst- und Einsatzplanung
Einsicht in die Anstellungsmodelle des Benutzers
Darstellung und Nachvollziehbarkeit der persönlichen Arbeitszeitdaten und Ferienzeitdaten
Erfassung und Übermittlung der geleisteten Arbeitszeiten
Abgleich der geplanten mit den tatsächlich geleisteten Arbeitszeiten
Bereitstellung eines persönlichen Benutzerzugangs und Verwaltung der erforderlichen Zugriffsberechtigungen
![]()
2. Datenbearbeitung im Arbeitsverhältnis
Die Bearbeitung von Personendaten erfolgt zur Durchführung des Arbeitsverhältnisses, zur Erfüllung betrieblicher und organisatorischer Aufgaben sowie zur Gewährleistung des sicheren Betriebs der Anwendung.
Die Mitarbeiter App dient ausschliesslich der Unterstützung betrieblicher Prozesse. Ihre Nutzung begründet keine zusätzliche Überwachung von Mitarbeitenden. Auswertungen erfolgen nur, soweit dies für den Betrieb der Anwendung, die Informationssicherheit, die Erfüllung gesetzlicher Verpflichtungen oder die Untersuchung konkreter Sicherheitsvorfälle erforderlich ist. Eine systematische Verhaltens- oder Leistungskontrolle findet nicht statt.
3. Bearbeitete Personendaten Die Mitarbeiter App verwendet für die Anmeldung dasselbe persönliche Benutzerkonto wie für kitAdmin. Die für das Benutzerkonto und die Authentifizierung erforderlichen Personendaten werden daher im Rahmen der bestehenden kitAdmin-Benutzerverwaltung bearbeitet. Folgende Personendaten werden dafür verwendet:
Zusätzlich werden abhängig von den durch den Arbeitgeber aktivierten Funktionen weitere Personendaten in der Mitarbeiter App bearbeitet. Dabei wird zwischen allgemeinen Personendaten und technischen Daten für den Zugang und Betrieb der App sowie funktionsbezogenen Personendaten unterschieden. Dafür werden folgende Personendaten verwendet:
| |||||||||||||||||||||||||||||||||
|
Je nach bereitgestellten Funktionen können insbesondere die aufgeführten Personendaten bearbeitet werden. Es werden nur Personendaten bearbeitet, die für die jeweilige Funktion und den vorgesehenen Zweck erforderlich sind.
4. Benutzerkonto, Authentifizierung und Sicherheit
Der Zugriff auf die Mitarbeiter App erfolgt über ein persönliches Benutzerkonto. Die Anmeldung wird durch ein Passwort oder ein angebundenes Identitäts- und Zugriffsmanagement sowie gegebenenfalls durch eine Mehrfaktor-Authentifizierung geschützt.
Zum Schutz der Daten werden angemessene technische und organisatorische Massnahmen eingesetzt. Dazu gehören insbesondere:
Verschlüsselte Datenübertragung
Protokollierung sicherheitsrelevanter Ereignisse
regelmässige Datensicherungen
technische Überwachung des Betriebs
Schutz vor unberechtigten Zugriffen und Cyberangriffen
5. Logging und Monitoring
Zur Sicherstellung des technischen Betriebs, der Informationssicherheit und der Nachvollziehbarkeit werden technische Protokolle erstellt. Diese können insbesondere Mandantenerkennung, Username, UserID, Browser Metadaten (Browser Name und Version, Sprache, Zeitzone, Kalendersystem, User Agent Header) Zeitpunkt des Zugriffs, Anmeldeereignisse sowie technische Systemmeldungen WLAN oder Mobile Daten, 5G/4G, OS Name und Version enthalten.
Die Protokolldaten werden ausschliesslich für den sicheren Betrieb, die Fehleranalyse, die Missbrauchsprävention und die Bearbeitung von Sicherheitsvorfällen verwendet. Es erfolgt keine Nutzung zu Werbezwecken oder zur systematischen Überwachung des Verhaltens oder der Leistung von Mitarbeitenden.
6. Fehleranalyse
Zur Erkennung und Behebung technischer Fehler können automatisch Fehlermeldungen an einen von der DV Bern AG kontrollierten Server übermittelt werden. Dabei können technische Angaben wie Zeitpunkt des Fehlers, Benutzerkennung, IP-Adresse, Gerätetyp und technische Log-Informationen bearbeitet werden. Inhalte von Eingaben werden nicht erfasst, sofern sie für die Fehlerbehebung nicht zwingend erforderlich sind.
7. Empfänger der Daten
Zugriff auf Personendaten erhalten nur Personen und Stellen, die diese für ihre Aufgaben benötigen. Dazu gehören insbesondere:
berechtigte Mitarbeitende und Vorgesetzte des jeweiligen Kunden
zuständige Administratorinnen und Administratoren des Kunden
die DV Bern AG als technische Betreiberin und Auftragsbearbeiterin
beigezogene Unterauftragsbearbeiter, sofern dies für den Betrieb erforderlich ist
Unterauftragsbearbeiter werden vertraglich zur Vertraulichkeit, zur zweckgebundenen Bearbeitung und zur Umsetzung angemessener Sicherheitsmassnahmen verpflichtet.
8. Backup und Wiederherstellung
Die Daten der Mitarbeiter App werden im Rahmen des Backup- und Wiederherstellungskonzepts der DV Bern AG gesichert. Die Datensicherungen dienen der Wiederherstellung nach technischen Störungen oder Datenverlusten. Die Speicherung erfolgt grundsätzlich in der Schweiz.
9. Aufbewahrungsdauer
Personendaten werden so lange bearbeitet, wie dies für die Nutzung der Mitarbeiter App, die Durchführung des Arbeitsverhältnisses, den sicheren Betrieb sowie die Erfüllung gesetzlicher oder vertraglicher Pflichten erforderlich ist.
Nach Wegfall des Bearbeitungszwecks werden die Daten gemäss den Vorgaben des jeweiligen Arbeitgebers gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Technische Protokolle und Sicherungskopien werden nach den dafür festgelegten Aufbewahrungsfristen gelöscht.
10. Externe Dienste
Externe Dienste werden nur aufgeführt und eingesetzt, wenn sie für die Mitarbeiter App tatsächlich verwendet werden. Dazu können beispielsweise Dienste für Authentifizierung, Push-Benachrichtigungen, E-Mail- oder SMS-Versand, Support, Kartenfunktionen oder Schriftarten gehören.
Vor dem Einsatz eines externen Dienstes werden dessen Zweck, die bearbeiteten Personendaten, der Bearbeitungsort und die datenschutzrechtlichen Anforderungen geprüft. Nicht verwendete Dienste sind nicht Bestandteil dieser Datenschutzrichtlinie.