Datenschutz
Datenschutzhinweise für das E&E Intranet · Stand: 18. September 2026
Arbeitsfassung: Die betrieblichen Angaben zu Hosting, Dienstleistern, konkreten Löschfristen und gegebenenfalls einem Datenschutzbeauftragten sind vor der endgültigen Freigabe zu ergänzen.
1. Verantwortlicher und Kontakt
Eckert & Engert Kälte- und Klimatechnik GmbHVertreten durch Sebastian Moritz und Johannes Bahmann
Hirschmann-Ring 26
71726 Benningen am Neckar
Telefon: 07144 8187807
E-Mail: info@eckert-engert.de
Bitte richten Sie Datenschutzanfragen an diesen Kontakt mit dem Betreff „Datenschutz Intranet“.
2. Zwecke und verarbeitete Daten
Das Intranet unterstützt die interne Organisation und Zusammenarbeit. Je nach genutztem Bereich werden Mitarbeiter- und Kontaktdaten, Benutzerkennung, Passwort-Hash, Berechtigungen, Aufgaben, Projektzuordnungen, Nachrichten sowie Material-, Werkzeug- und Fahrzeugvorgänge verarbeitet. Die Abwesenheitsverwaltung verarbeitet Zeiträume, Urlaubstage, Urlaubsansprüche, Antragsstatus, Bemerkungen, Unterschriften und Bearbeitungsinformationen. Vorhandene Krankmeldungen können Gesundheitsdaten enthalten.
Für Zugangsschutz und Nachvollziehbarkeit werden Anmeldeversuche, sicherheitsrelevante Ereignisse und Änderungen protokolliert. Dabei können Benutzerkennung, IP-Adresse, Zeitpunkt, Browserinformationen und betroffene Datensätze gespeichert werden. Daten stammen aus Ihren Eingaben, der Benutzerverwaltung sowie Einträgen berechtigter Beschäftigter.
3. Rechtsgrundlagen
Die für das Beschäftigungsverhältnis erforderliche Verarbeitung richtet sich nach § 26 Abs. 1 BDSG. Gesetzliche Pflichten können eine Verarbeitung nach Art. 6 Abs. 1 Buchst. c DSGVO erfordern. Der technisch sichere Betrieb und die Abwehr unberechtigter Zugriffe dienen unserem berechtigten Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO. Soweit Gesundheitsdaten zur Erfüllung arbeitsrechtlicher Pflichten erforderlich sind, gelten Art. 9 Abs. 2 Buchst. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG. Eine Einwilligung ist nur Grundlage, soweit sie für einen bestimmten freiwilligen Vorgang ausdrücklich eingeholt wird.
4. Zugriffe und Empfänger
Interne Zugriffe richten sich nach den zugewiesenen Berechtigungen und den jeweiligen Aufgaben. Zuständige Bearbeiter und die Verwaltung erhalten die für die Bearbeitung notwendigen Informationen. Abwesenheitsvorgänge können E-Mail-Benachrichtigungen an die hinterlegten zuständigen Personen und Antragsteller auslösen. Technische Betreiber und E-Mail-Dienstleister können im Rahmen des Betriebs beteiligt sein. Die konkret eingesetzten Dienstleister und ihre Verarbeitungsorte sind in dieser Arbeitsfassung noch zu ergänzen.
5. Sitzung und lokale Speicherung
Für die Anmeldung wird ein Sitzungscookie verwendet. Ohne diese technische Zuordnung ist der geschützte Zugang nicht nutzbar. Im Browser werden außerdem beispielsweise die gewählte helle oder dunkle Ansicht, die Dashboard-Ansicht sowie Eingaben und Checklisten einzelner Werkzeuge gespeichert. Die Mitarbeiterübersicht kann ihren Anzeigestand lokal zwischenspeichern. Diese lokalen Daten bleiben bis zum Überschreiben oder Löschen der Website-Daten im Browser bestehen. Auf gemeinsam genutzten Geräten sollten Sie sich abmelden und bei Bedarf die Website-Daten löschen.
6. Externe Funktionen
Die Mitarbeiterübersicht ruft Wetterdaten von Open-Meteo ab. Lager-QR-Codes werden über api.qrserver.com erzeugt; dabei werden der zu codierende Inhalt und technisch die IP-Adresse an den Anbieter übertragen. Die Scan-Seite lädt eine Bibliothek von unpkg.com. Beim Aufruf dieser Funktionen können die jeweiligen Anbieter IP-Adresse und technische Verbindungsdaten erhalten. Anbieter, Verarbeitungsorte, Rechtsgrundlagen und gegebenenfalls Garantien für Drittlandübermittlungen müssen betrieblich geprüft und ergänzt werden.
7. Speicherdauer
Personenbezogene Daten sind nur so lange zu speichern, wie sie für den jeweiligen Zweck oder gesetzliche Aufbewahrungspflichten erforderlich sind. Nach Wegfall des Zwecks sind sie zu löschen oder zu anonymisieren, soweit keine Aufbewahrungspflicht entgegensteht. Konkrete Fristen für Benutzerkonten, Personal- und Abwesenheitsdaten, Protokolle, E-Mails und Sicherungskopien müssen im betrieblichen Löschkonzept festgelegt werden; sie sind in dieser Arbeitsfassung noch nicht bestätigt. Das Verschieben eines Antrags ins Archiv ist keine Löschung.
8. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gegen eine auf berechtigte Interessen gestützte Verarbeitung können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Eine erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen. Bitte wenden Sie sich zur Ausübung Ihrer Rechte an den oben genannten Kontakt.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
9. Erforderliche Angaben und Urlaubsprüfung
Die für Anmeldung und Bearbeitung benötigten Angaben sind in den jeweiligen Formularen gekennzeichnet. Ohne diese Angaben können die betreffenden Funktionen oder Anträge nicht bearbeitet werden. Bei Urlaubsanträgen prüft das System rechnerisch das hinterlegte Guthaben und verhindert eine Überbuchung. Über Genehmigung oder Ablehnung entscheiden die zuständigen Personen; bei einer fehlerhaften Kontozuordnung oder einem unzutreffenden Anspruch können Sie die Verwaltung um Prüfung bitten.
