Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Mathonyx GmbH, Achterum 1, 26736 Krummhörn, support@horella.com („wir"). Ein Datenschutzbeauftragter ist nicht bestellt (keine Benennungspflicht).
2. Was Horella ist — und die zwei Rollen
Horella ist eine Software für Dienstplanung und Arbeitszeiterfassung für Betriebe. Datenschutzrechtlich sind zwei Ebenen zu unterscheiden:
Für Besucher der Website und die Betriebs-/Vertragsdaten unserer Kunden sind wir Verantwortlicher im Sinne der DSGVO. Für die Mitarbeiterdaten, die ein Kundenbetrieb in Horella verwaltet (Namen, Arbeitszeiten, Abwesenheiten, Verfügbarkeiten, Vertragsdaten), ist der jeweilige Kundenbetrieb Verantwortlicher und wir Auftragsverarbeiter nach Art. 28 DSGVO. Grundlage ist der mit dem Kunden geschlossene Auftragsverarbeitungsvertrag (AVV). Mitarbeitende, die Fragen zu ihren Daten haben, wenden sich zunächst an ihren Arbeitgeber.
3. Hosting & Infrastruktur
Alle Daten werden bei Amazon Web Services (AWS EMEA SARL) in der Region eu-west-1 (Irland) verarbeitet und gespeichert. Mit AWS besteht ein Auftragsverarbeitungsvertrag; Verarbeitung innerhalb der EU/des EWR.
4. Welche Daten wir verarbeiten
Account-/Vertragsdaten (Kunden): Betriebsname, Anschrift, Name/E-Mail der Nutzer, Rolle. Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
Anwendungsdaten (im Auftrag des Kunden): Mitarbeiter-Stammdaten, Schichten, Zeiteinträge, Abwesenheiten, Verfügbarkeiten, Vertrags-/Sollstunden, hochgeladene Dokumente. Verarbeitung ausschließlich nach Weisung des Kunden (Art. 28 DSGVO).
Transaktionale E-Mails (Einladungen, Benachrichtigungen, Passwort-Reset, Berichte): Versand über Amazon SES aus eu-west-1.
Cookies/Storage: Horella verwendet nur technisch notwendige Cookies bzw. lokale Speicherung für die Anmeldung (Session/Token). Kein Tracking, keine Werbe-Cookies, keine Analyse-Dienste.
5. Server-Protokolldaten
Bei der Nutzung unserer Website und Anwendung verarbeiten wir technisch erforderliche Protokolldaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer-URL, Browser- und Betriebssysteminformationen, übertragene Datenmenge sowie Status- und Fehlercodes gehören. Die Verarbeitung erfolgt zur sicheren und störungsfreien Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher oder rechtswidriger Zugriffe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Reguläre Server-Logdaten werden nach 14 Tagen automatisch gelöscht. Daten, die zur Aufklärung oder Abwehr eines konkreten Sicherheitsvorfalls erforderlich sind, werden getrennt, zugriffsbeschränkt und nur so lange gespeichert, wie dies für den jeweiligen Zweck oder zur Rechtsverteidigung erforderlich ist.
6. Zahlungsabwicklung über Stripe
Für die Abwicklung kostenpflichtiger Tarife nutzen wir Stripe. Vertragspartner für unser Stripe-Konto ist nach derzeitiger Zuordnung Stripe Payments Europe, Limited, Irland; die konkrete Gesellschaft wird anhand der Vertragsunterlagen unseres Stripe-Kontos abschließend verifiziert. Bei Einleitung und Durchführung einer Zahlung können insbesondere Name, geschäftliche Kontakt- und Rechnungsdaten, E-Mail-Adresse, Zahlungsbetrag, Währung, Zahlungsart, Transaktionsdaten sowie technische Daten wie IP-Adresse und Geräteinformationen an Stripe übermittelt werden. Die Verarbeitung dient Zahlungsabwicklung, Rechnungsstellung, Authentifizierung, Betrugsprävention, Sicherheit und gesetzlichen Pflichten. Soweit Stripe Daten in unserem Auftrag verarbeitet, handelt Stripe als Auftragsverarbeiter. Für bestimmte regulatorische, sicherheitsbezogene und eigene Zwecke kann Stripe Daten in eigener datenschutzrechtlicher Verantwortung verarbeiten. Internationale Übermittlungen erfolgen nach den von Stripe vorgesehenen Transfermechanismen.
7. KI-Funktionen
Horella bietet vier KI-gestützte Funktionen: Spaltenzuordnung beim Import, Auslesen von Vertragsdaten aus hochgeladenen Verträgen, Planbefehle in natürlicher Sprache und Erklärtexte zu Ersatzvorschlägen. Dafür nutzen wir die Claude-API der Anthropic Ireland, Limited als Auftragsverarbeiter.
Übermittelt wird nur, was die jeweilige Funktion braucht: beim Import die Spaltenüberschriften und die ersten drei Zeilen der hochgeladenen Datei; beim Auslesen von Vertragsdaten das hochgeladene Vertragsdokument; bei Planbefehlen und Ersatzvorschlägen Vorname und interne Kennung der Beschäftigten sowie Schicht- und Stundenangaben, keine Nachnamen, E-Mail-Adressen oder Löhne.
Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission, die Bestandteil des Auftragsverarbeitungsvertrags mit Anthropic sind. Anthropic darf die Daten nicht zum Training von KI-Modellen verwenden. Die Speicherdauer bei Anthropic richtet sich nach diesem Vertrag.
8. Weitergabe
Keine Weitergabe an Dritte außer an die genannten Auftragsverarbeiter (AWS, Stripe, Anthropic) und soweit gesetzlich verpflichtet.
9. Speicherdauer
Account-/Anwendungsdaten für die Dauer des Vertrags; nach Vertragsende Löschung bzw. Rückgabe gemäß AVV innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. § 16 Abs. 2 ArbZG: 2 Jahre; handels-/steuerrechtlich 6/10 Jahre — diese Pflichten treffen den Kundenbetrieb) entgegenstehen. Revisionssichere Änderungsprotokolle (Audit-Log) werden entsprechend vorgehalten.
10. Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (Art. 15–21 DSGVO) sowie Beschwerde bei einer Aufsichtsbehörde — für uns zuständig: Landesbeauftragte für den Datenschutz Niedersachsen. Bei Mitarbeiterdaten eines Kundenbetriebs richten Sie Anfragen bitte an Ihren Arbeitgeber als Verantwortlichen; wir unterstützen ihn gemäß AVV.
11. Sicherheit
TLS-Verschlüsselung, rollenbasierte Zugriffsrechte, mandantengetrennte Datenhaltung, protokollierte Änderungen, Backups. Einzelheiten in den TOMs zum AVV.
Support-Zugriff auf Kundenkonten. Zur Fehleranalyse und zur Unterstützung unserer Kunden können sich Mitarbeitende unseres Supports mit einem gekennzeichneten Support-Konto in einem Kundenkonto anmelden. Der Zugriff ist für die Administratoren des Kontos im Produkt sichtbar, endet automatisch nach spätestens 60 Minuten und wird einschließlich aller vorgenommenen Aktionen im Prüfprotokoll des Kontos festgehalten. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO); soweit dabei Beschäftigtendaten des Kunden verarbeitet werden, geschieht dies als Auftragsverarbeitung nach dem Auftragsverarbeitungsvertrag.