Stand: 13. August 2026
Datenschutz
Stand: 13. August 2026 · nach DSGVO. Die folgenden Hinweise gelten für die Website www.timetime.io und die SaaS TimeTime.
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass du unsere Website besuchst. Im Folgenden informieren wir dich über den Umgang mit deinen personenbezogenen Daten bei der Nutzung unserer Website und der Anwendung TimeTime. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst.
1.2 Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Patrick Walter, WLTR — Die Digitalagentur, Leipziger Str. 4, 55283 Nierstein, Deutschland, Tel.: 0162 9669809, E-Mail: [email protected]. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn du dich nicht registrierst oder uns anderweitig Informationen übermittelst, erheben wir nur solche Daten, die dein Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn du unsere Website aufrufst, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um dir die Website anzuzeigen:
- unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffs
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem du auf die Seite gelangtest
- verwendeter Browser
- verwendetes Betriebssystem
- verwendete IP-Adresse (ggf. in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Du kannst eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in deiner Browserzeile erkennen.
3) Hosting & Content-Delivery-Network
Eigene Server
TimeTime wird auf eigenen Servern in der Europäischen Union betrieben. Die Verarbeitung erfolgt zur Vertragserfüllung bzw. vorvertraglichen Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Basis unseres berechtigten Interesses an einem sicheren und stabilen Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.
Cloudflare
Wir nutzen ein Content Delivery Network des folgenden Anbieters: Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Dieser Dienst ermöglicht uns, Inhalte über ein Netz regional verteilter Server schneller und sicherer auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
4) Registrierung, Nutzerkonten und Mandantendaten
4.1 Wenn du TimeTime nutzt, verarbeiten wir die Daten, die du bei der Registrierung und im laufenden Betrieb angibst. Dazu gehören insbesondere Firmenname, Subdomain, Name, E-Mail-Adresse, Passwort (nur als Hash), Rolle, Abteilungen, Arbeitszeitmodelle sowie die von dir bzw. deinem Team erfassten Zeiten, Pausen, Korrekturen, Urlaubs- und Abwesenheitsanträge, Genehmigungen, Berichte und Audit-Protokolle.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie, soweit gesetzliche Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.
4.2 Jede Organisation ist ein eigener Mandant. Zugriffe erfolgen rollenbasiert (Admin, Supervisor, Mitarbeitende). Du bist als Kundenorganisation dafür verantwortlich, nur solche personenbezogenen Daten in TimeTime zu speichern, zu deren Verarbeitung du berechtigt bist, und deine Mitarbeitenden über den Einsatz der Software zu informieren.
4.3 Soweit wir personenbezogene Daten deiner Mitarbeitenden im Auftrag verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO, den du auf Anfrage unter [email protected] erhältst.
5) Zahlungsabwicklung
Die Abrechnung des Starter-Tarifs erfolgt über den Zahlungsdienstleister Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Dabei werden die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail, Rechnungsdaten, gewählte Laufzeit und Nutzerzahl) an Mollie übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mollie kann die Daten auch zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten verarbeiten. Weitere Informationen: mollie.com/de/privacy.
6) E-Mail-Versand
Transaktionsmails (z. B. Passwort zurücksetzen) versenden wir über den SMTP-Relay von Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irland. Es werden nur die für den Versand erforderlichen Daten (Empfängeradresse, Inhalt der Nachricht) verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einer zuverlässigen Zustellung gem. Art. 6 Abs. 1 lit. f DSGVO. Für etwaige Übermittlungen in die USA stützt sich Google auf den EU-US Data Privacy Framework.
7) Kontaktaufnahme
Im Rahmen der Kontaktaufnahme mit uns (z. B. per E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung deines Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt deine Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Deine Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8) Cookies und Sitzungen
TimeTime setzt technisch notwendige Cookies bzw. vergleichbare Speichertechniken ein, um die Sitzung nach dem Login aufrechtzuerhalten und Sicherheitsfunktionen zu gewährleisten. Eine Analyse- oder Werbe-Cookie-Leiste kommt nicht zum Einsatz.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden und sicheren Dienst) sowie, soweit für den Vertrag erforderlich, Art. 6 Abs. 1 lit. b DSGVO.
9) Rechte des Betroffenen
9.1 Das geltende Datenschutzrecht gewährt dir gegenüber uns als Verantwortlichen hinsichtlich der Verarbeitung deiner personenbezogenen Daten die nachstehenden Betroffenenrechte:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde gemäß Art. 77 DSGVO
9.2 WIDERSPRUCHSRECHT: WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG DEINE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HAST DU DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE DEINE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
10) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen).
Kontodaten und Mandanteninhalte speichern wir, solange das Nutzungsverhältnis besteht und darüber hinaus, soweit gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern. Anschließend werden die Daten gelöscht oder anonymisiert.