OZE.app
  • Funktionen
  • Ablauf
  • Für wen
  • Preise
  • Blog
  • Kontakt
  • Bei OZE.app anmelden

    Passwort vergessen?

    Noch kein Konto? Jetzt registrieren

  • Registrieren

Datenschutzerklärung Mobile-App

Informationen gemäß Art. 13 DSGVO für die OZE.app Mobile-App (Android & iOS).

Stand: 22.07.2026

Diese Datenschutzerklärung gilt ausschließlich für unsere mobile Anwendung „OZE.app" (nachfolgend „App") für Android und iOS. Für unsere Webseite gilt die separate Datenschutzerklärung.

1. Verantwortliche Stelle

Klartext Media & Promotion UG
Pfeiferäcker 14
76287 Rheinstetten
Deutschland

Telefon: 0800 389038900
E-Mail: datenschutz@klartextmedia.de

2. Zweck der App

Die App ist der mobile Zugang zu OZE.app – dem Personalmodul für Zeiterfassung, Dienstplanung, Urlaubsverwaltung und Spesen. Eingeloggte Nutzerinnen und Nutzer können damit u. a. Arbeitszeit erfassen, Dienstpläne einsehen, Urlaub beantragen und Push-Benachrichtigungen empfangen. Eine Nutzung ist nur nach erfolgreichem Login mit einem persönlichen Token (per QR-Code aus dem Webportal) möglich.

3. In der App verarbeitete Daten

3.1 Account- und Nutzungsdaten

  • persönliches Authentifizierungs-Token (zur Anmeldung an der API)
  • Nutzer-Stammdaten (Name, E-Mail, zugeordneter Mandant, Rollen) zur Anzeige in der App
  • Inhalte, die Sie aufrufen oder erfassen (Aufgaben, Zeiteinträge, E-Mails, Tickets, Dokumente etc.)
  • Aktivitäts-Log für Sicherheits- und Nachvollziehbarkeitszwecke

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Mandanten/Arbeitgeber, der Sie als Nutzer angelegt hat) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Mobile-Zugang).

3.2 Geräte- und Push-Daten

Damit Push-Benachrichtigungen (z. B. neue E-Mail, neue Aufgabe) an Ihr Gerät zugestellt werden können, speichern wir:

  • einen sogenannten FCM-Token (anonyme Geräte-Kennung von Firebase)
  • Plattform (Android/iOS), App-Version, Betriebssystem-Version, Sprache
  • aktiver Mandant (zur Filterung der Push-Nachrichten)
  • Zeitpunkt des letzten erfolgreichen Push-Versands

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung erteilen Sie durch Aktivieren der Push-Benachrichtigungen in den iOS-/Android-Systemeinstellungen bzw. in den App-Einstellungen unter „Benachrichtigungen". Sie können die Einwilligung jederzeit widerrufen, indem Sie die Push-Berechtigung in den Systemeinstellungen entziehen oder den Master-Schalter in den App-Einstellungen deaktivieren.

3.3 Verbindungs- und Diagnosedaten

Bei jeder API-Anfrage erfassen unsere Server temporär: IP-Adresse, Zeitstempel, aufgerufener Endpunkt, HTTP-Statuscode. Diese Daten werden zur Fehlersuche und IT-Sicherheit (z. B. Erkennen von Brute-Force-Angriffen) verwendet und nach spätestens 30 Tagen gelöscht oder anonymisiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem, sicherem Betrieb).

4. Berechtigungen der App und ihre Zwecke

Damit Sie nachvollziehen können, warum die App auf bestimmte Funktionen Ihres Geräts zugreifen möchte, erläutern wir hier jede einzelne Berechtigung:

Berechtigung Wofür wird sie genutzt? Verlassen Daten Ihr Gerät?
Kamera
android.permission.CAMERA
  • Scannen des persönlichen QR-Codes zum Login
  • Aufnehmen von Belegen/Dokumenten für das integrierte Dokumenten-Management (DMS), das Sie aus der App auf den Server hochladen können
Nur, wenn Sie ein Bild aktiv hochladen. Aufnahmen werden nicht im Hintergrund gespeichert oder übertragen.
Mikrofon
android.permission.RECORD_AUDIO
Spracheingabe für den optionalen KI-Assistenten (Sprache-zu-Text-Eingabe statt Tippen). Nur, wenn Sie aktiv eine Sprachaufnahme starten. Das Audio wird zur Transkription an unseren Server gesendet, dort verarbeitet und nicht dauerhaft gespeichert.
Push-Benachrichtigungen
android.permission.POST_NOTIFICATIONS
Anzeigen von Hinweisen auf neue E-Mails, Aufgaben, Tickets, Termine usw. Inhalt der Benachrichtigungen kann pro Modul über die App-Einstellungen ein-/ausgeschaltet werden. Die Push-Zustellung selbst läuft über Google Firebase (siehe Abschnitt 5).
Internet
android.permission.INTERNET
Zwingend nötig: Die App ist ein Online-Dienst und kommuniziert ausschließlich mit unseren Servern unter oze.app bzw. klartextmedia.de. Ja, alle Daten werden TLS-verschlüsselt übertragen.
Standort
ACCESS_FINE_LOCATION
Optional für standortbasierte Zeiterfassung (Geofencing beim Stempeln), sofern in den App-Einstellungen aktiviert. Nur bei aktivem Stempelvorgang und freigegebener Standortberechtigung.
Vibration
android.permission.VIBRATE
Haptisches Feedback bei eingehenden Push-Benachrichtigungen. Nein, rein lokal.
Wake-Lock
android.permission.WAKE_LOCK
Wird vom Push-Framework benötigt, um eingehende Nachrichten kurz verarbeiten zu können, ohne dass der Bildschirm im Sleep-Modus bleibt. Nein, rein lokal.

Sie können einzelne Berechtigungen jederzeit in den Systemeinstellungen Ihres Geräts entziehen. Die jeweilige Funktion (z. B. QR-Code-Scannen ohne Kamera-Berechtigung) ist dann nicht mehr nutzbar; der Rest der App funktioniert weiter.

5. Eingesetzte Drittanbieter

5.1 Firebase Cloud Messaging (Google)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wir nutzen Firebase Cloud Messaging (FCM), um Push-Benachrichtigungen an Ihr Gerät zu schicken. Dabei wird ein anonymer Geräte-Token an Google übertragen, über den Google die Nachricht an genau Ihr Gerät zustellt. Wir übermitteln an Google den FCM-Token, den Titel und Body der Benachrichtigung sowie minimale Metadaten (z. B. Notification-ID, Modul-Typ). Inhaltliche Geschäftsdaten (Mandanten- oder Kundendaten) übermitteln wir nicht.

Eine Datenübertragung in die USA kann nicht ausgeschlossen werden; sie ist auf die Standardvertragsklauseln der EU-Kommission gestützt. Weitere Informationen: firebase.google.com/support/privacy und Google-Datenschutzerklärung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Push-Berechtigung).

5.2 Google Play Services / App Stores

Bei der Installation und beim Update der App über den Google Play Store oder den Apple App Store werden Daten zwischen Ihrem Gerät und dem jeweiligen Store-Anbieter übertragen. Auf diese Datenverarbeitung haben wir keinen Einfluss.

5.3 KEINE Werbung, KEIN Tracking

Die App enthält keine Werbe-SDKs, keine Analytics-Tools (kein Google Analytics, kein Matomo, kein Facebook-SDK) und keine Crash-Reporter, die Daten an Dritte senden. Die App ruft ausschließlich unsere eigenen API-Server und Firebase Cloud Messaging an.

6. Speicherdauer

  • Geräte-Token: gespeichert, solange die App auf dem Gerät installiert und eingeloggt ist. Beim Logout wird das Gerät automatisch deregistriert. Bei dauerhafter Nicht-Nutzung wird der Token nach Token-Ablauf bei Google automatisch ungültig und entfernt.
  • Account-/Nutzungsdaten: gespeichert, solange Ihr Nutzer-Account besteht; die Speicherdauer im Portal richtet sich nach den vertraglichen Vorgaben Ihres Mandanten/Arbeitgebers.
  • Server-Logs: max. 30 Tage, danach automatische Löschung oder Anonymisierung.

7. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)

Bitte richten Sie Anfragen an datenschutz@klartextmedia.de.

8. Account-Löschung

Sie können Ihren Account jederzeit über das Webportal unter Konto → Einstellungen löschen oder eine Löschung formlos per E-Mail an datenschutz@klartextmedia.de beantragen. Mit der Account-Löschung werden auch alle in Abschnitt 3 beschriebenen App-bezogenen Daten gelöscht.

9. Sicherheit

  • Sämtliche Verbindungen zwischen App und Server sind TLS-verschlüsselt (HTTPS).
  • Login-Token werden auf dem Gerät verschlüsselt im Secure-Storage von iOS bzw. Android Keystore abgelegt.
  • Server-seitig setzen wir Stand-der-Technik-Sicherheitsmaßnahmen (Firewall, Brute-Force-Schutz, regelmäßige Updates) ein.

10. Kinder

Die App richtet sich ausschließlich an gewerbliche Nutzerinnen und Nutzer im Rahmen einer beruflichen Tätigkeit; sie ist nicht für die Nutzung durch Personen unter 16 Jahren bestimmt.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung aktualisieren, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist immer unter https://www.oze.app/datenschutz-app abrufbar.

OZE.app

Online Zeit Erfassung – das Personalmodul der Klartext-Plattform. Stammdaten, Zeiten, Pläne und Spesen in einem System.

Modul

  • Funktionen
  • Workflow
  • Zielgruppe
  • Preise
  • Blog

Kontakt

  • Login
  • Support
  • info@klartextmedia.de
  • Impressum
  • AGB
  • Datenschutz
© 2026 Klartext Media & Promotion UG · Alle Rechte vorbehalten