Datenschutzerklärung für Rotando Plan
Stand: 09. Mai 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Johann Jörgen Schübeler
Schübeler Consulting (Einzelunternehmer)
Am Kreuzberg 10
37688 Beverungen, Deutschland
Telefon: 05273 3892427
E-Mail: info@rotando.de
Support: support@rotando.de
USt-IdNr.: DE421630162
2. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten im Rahmen des Cloud-Dienstes „Rotando Plan” (Zeiterfassung, Schichtplanung, Personalverwaltung) zu folgenden Zwecken:
- Vertragserfüllung und Kontoverwaltung: Anmeldedaten (E-Mail, Name, Passwort), Mandantenzuordnung, Abonnement- und Abrechnungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Zeiterfassung und Schichtplanung: Arbeitszeiten, Schichten, Urlaubs- und Krankmeldungen, Mitarbeiterstammdaten im vom Kunden/Mandanten verwalteten Umfang. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. berechtigte Interessen des Auftraggebers.
- Zahlungsabwicklung: Zahlungsdaten werden durch den Zahlungsdienstleister Stripe verarbeitet; wir erhalten nur pseudonymisierte Transaktionsinformationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Kommunikation und Support: E-Mail-Verkehr, Support-Anfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, lit. f DSGVO.
- Rechtliche Verpflichtungen: Aufbewahrung von Rechnungs- und Buchungsbelegen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
- Anonyme Modulnutzung (Kennzahlen): Zur Auswertung der Nutzung der Anwendung erfassen wir ausschließlich anonym, welche Bereiche (Module) in welchem Mandanten wann aufgerufen werden. Es werden keine Nutzerdaten gespeichert – nur Mandant, Modul und Zeitstempel. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung).
3. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Ende des Vertragsverhältnisses werden Daten, die nicht aufbewahrungspflichtig sind, gelöscht oder anonymisiert. Rechnungsdaten unterliegen den steuerrechtlichen Aufbewahrungsfristen (i. d. R. 10 Jahre).
4. Empfänger und Drittanbieter
Daten können an folgende Kategorien von Empfängern übermittelt werden:
- Stripe (Zahlungsabwicklung): Verarbeitung gemäß Stripe-Datenschutzerklärung; wir speichern keine Kreditkartendaten.
- Hosting-/Infrastruktur-Dienstleister: Serverbetrieb im EWR; Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Eine Übermittlung in Drittländer außerhalb des EWR erfolgt nur, soweit ein Angemessenheitsbeschluss der EU-Kommission vorliegt oder geeignete Garantien (z. B. Standardvertragsklauseln) vereinbart sind.
5. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen u. a. folgende Rechte:
- Auskunft (Art. 15 DSGVO) über die Sie betreffenden verarbeiteten Daten
- Berichtigung (Art. 16 DSGVO) unrichtiger Daten
- Löschung (Art. 17 DSGVO) oder Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch (Art. 21 DSGVO) gegen die Verarbeitung, soweit sie auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird
- Datenübertragbarkeit (Art. 20 DSGVO) in einem gängigen Format
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) für die Zukunft ohne Beeinträchtigung der Rechtmäßigkeit der bisherigen Verarbeitung
Technische Umsetzung in der Anwendung: Sie können Ihre Daten im Rahmen der Berechtigungen einsehen (Auskunft). Für die Datenübertragbarkeit (Art. 20 DSGVO) steht Mandanten-Administrator:innen eine Export-Funktion zur Verfügung (unter „Backup” bzw. „Einstellungen” → „Mandantendaten exportieren”), mit der Sie die Daten Ihres Mandanten in einem maschinenlesbaren Format herunterladen können. Auf Wunsch können Sie auch per E-Mail an support@rotando.de einen Export anfordern.
Für die Ausübung des Löschrechts (Art. 17 DSGVO) wenden Sie sich bitte an support@rotando.de. Wir prüfen Ihre Anfrage und führen die Löschung Ihres Nutzerkontos bzw. auf Wunsch des Mandanten-Inhabers die Löschung des gesamten Mandanten nach Prüfung durch.
Zur Ausübung Ihrer übrigen Rechte: info@rotando.de oder support@rotando.de.
6. Beschwerde bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist u. a. die für Ihren Wohn- oder Arbeitsort. Für Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
Diese Datenschutzerklärung gibt den Stand der Anwendung wieder. Eine rechtliche Prüfung durch eine:n Fachanwält:in wird empfohlen.