Legal
Privacy Policy
Last updated: 5 October 2026
Legal
Last updated: 5 October 2026
The following sections describe the marketing website. The additional policy below covers the web application and the iOS and Android apps; the app policy is currently provided in German.
The controller within the meaning of the General Data Protection Regulation (GDPR) and other national data protection laws, as well as other data protection provisions, is:
For website enquiries, we process the data you voluntarily provide in the course of contacting us (e.g. via our contact form or by email). We use the data you provide exclusively to process your inquiry.
When you visit our website, your browser automatically transmits technical access data to our hosting provider. This includes your IP address, the date and time of access, the URL accessed, the referrer, and the browser and operating system used. This data is processed solely to ensure the technical operation of the site and is not linked to personal data.
If you contact us via the contact form on our website, the data you provide (name, email address, company, message) is stored to process your inquiry and for any follow-up questions. We do not pass this data on without your consent.
The legal basis for processing this data is Art. 6(1)(b) GDPR (initiation of a contract) and Art. 6(1)(f) GDPR (legitimate interest in responding to customer inquiries).
This website is hosted by:
The use of Vercel is based on Art. 6(1)(f) GDPR. We have a legitimate interest in the reliable presentation of our website.
To operate this website, we use only technically necessary cookies or comparable storage technologies. We do not use any analytics, tracking, or marketing tools (e.g. Google Analytics, Meta Pixel).
In addition, we store your cookie decision itself in your browser's local storage (key ge-cookie-consent), so the consent banner does not reappear on every page visit. This storage is required to operate the consent management.
Optional third-party content is only loaded after your explicit consent. Currently, this applies exclusively to the video embed described in item 6. You can withdraw your consent at any time with effect for the future by deleting your browser's stored data for this website.
On our homepage, we embed a product video via the YouTube service. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (hereinafter "Google").
The video is not loaded automatically. When you visit the page, only a local preview is displayed; no connection to Google is made at this point. Only when you actively start the video and explicitly consent to the transmission is the YouTube player loaded and a connection to Google's servers established.
In doing so, the following data, among other things, may be transmitted to Google: your IP address, information about the browser and operating system used, the page previously visited, and the date and time of access. Google may associate this data with an existing Google account, if you are logged into one. We use the privacy-friendlier variant (youtube-nocookie.com), under which, according to Google, cookies are only set once the video is played.
The legal basis for this processing is your consent pursuant to Art. 6(1)(a) GDPR in conjunction with §25(1) TDDDG (German Telecommunications and Telemedia Data Protection Act). You can withdraw your consent at any time with effect for the future. A transfer of personal data to third countries, in particular the USA, cannot be ruled out in this process.
For more information on how Google handles user data, see Google's privacy policy: policies.google.com/privacy
This website uses Google Fonts. The fonts are embedded locally and are not loaded from Google servers when the page is visited. No data is therefore transmitted to Google.
Under the GDPR, you have the following rights:
To exercise your rights, please contact: hallo@guardeinsatz.de
You have the right to lodge a complaint with a data protection supervisory authority regarding our processing of your personal data. The competent supervisory authority for North Rhine-Westphalia is:
This privacy policy is currently valid and dated June 2026. Due to the further development of our website and offerings, or due to changes in legal requirements, it may become necessary to amend this privacy policy. The current version is always available on this page.
Stand: 5. Oktober 2026. Diese Hinweise gelten für die GuardEinsatz-Webanwendung und die iOS- und Android-App.
Omar Alizzi (GuardEinsatz), Scharnhorststr. 2, 45141 Essen, Deutschland, E-Mail: hallo@guardeinsatz.de, Telefon: +49 176 64302435, ist für die Verwaltung von Kundenkonten, Abrechnung, Support und die Sicherheit des Dienstes verantwortlich. Für Beschäftigten- und Einsatzdaten ist grundsätzlich Ihr Arbeitgeber bzw. das einsetzende Unternehmen verantwortlich; GuardEinsatz verarbeitet diese Daten nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags.
Wir verarbeiten Kontaktdaten, Anmeldedaten, Rollen und Unternehmenszugehörigkeiten zur Anmeldung und Bereitstellung des Dienstes. Unternehmen können Dienstpläne, Arbeitszeiten, Qualifikationen, Dokumente, Abwesenheiten sowie Abrechnungsdaten einschließlich IBAN, Steuer-ID und Sozialversicherungsnummer verwalten. Krankmeldungen und Arbeitsunfähigkeitsnachweise können Gesundheitsdaten enthalten. Zugriffe sind durch Rollen und Unternehmenszugehörigkeit beschränkt. Bei Partnervermittlung werden erforderliche Personal-, Qualifikations-, Einsatz- und Rechnungsdaten den beteiligten Unternehmen zugänglich gemacht.
Die eigene Vertragsverwaltung beruht auf Art. 6 Abs. 1 lit. b DSGVO, gesetzliche Aufbewahrung auf lit. c und Betriebssicherheit sowie Fehleranalyse auf lit. f (berechtigtes Interesse an einem sicheren, zuverlässigen Dienst). Der Arbeitgeber bestimmt die Rechtsgrundlage der Beschäftigtendaten, insbesondere § 26 BDSG und bei Gesundheitsdaten zusätzlich Art. 9 DSGVO. Eine Geräteberechtigung ersetzt diese Rechtsgrundlage nicht.
Die App fragt die Standortberechtigung für GPS-gestützte Check-ins ab. Beim ausgelösten Check-in werden Standortkoordinaten und Genauigkeit verarbeitet, um den Einsatzort zu prüfen und den Zeiterfassungseintrag zu dokumentieren. Es findet keine kontinuierliche Standortverfolgung im Hintergrund statt. Ohne Berechtigung ist GPS-Check-in nicht verfügbar; wenden Sie sich für eine alternative Erfassung an Ihre Einsatzleitung.
Die Kamera dient dem QR-Scan für Check-in und Check-out. Die Fotobibliothek wird zur Auswahl eines Profilbilds genutzt; es wird nur das ausgewählte Bild hochgeladen. Profilbilder sind für berechtigte Unternehmensnutzer sichtbar. Eine erteilte Einwilligung für das Profilbild können Sie durch Entfernen des Bildes widerrufen. Geräteberechtigungen lassen sich jederzeit in den Systemeinstellungen ändern.
Mit Ihrer Benachrichtigungsfreigabe nutzen wir Firebase Cloud Messaging und auf iOS Apple Push Notification service. Geräte- bzw. Push-Token und Benachrichtigungsdaten dienen der Zustellung von Einsatz- und Kontohinweisen. Sie können Push in den Systemeinstellungen deaktivieren. Nachrichten können auf dem Sperrbildschirm sichtbar sein; dessen Vorschau steuern Sie ebenfalls in den Geräteeinstellungen.
Die Apps speichern Sitzungsdaten sicher auf dem Gerät und halten für Offline-Nutzung ausgewählte Profil-, Einsatz- und Zeiterfassungsdaten lokal vor. Ausstehende Erfassungen werden nach Wiederherstellung der Verbindung synchronisiert. Beim Abmelden werden lokale Kontodaten entfernt. Technisch erforderliche Sitzungs-Cookies bzw. Speicherzugriffe ermöglichen Anmeldung, Sicherheit und gewählte Einstellungen.
Soweit Sentry konfiguriert ist, werden technische Fehlerdaten (z. B. Stacktraces, Zeitpunkt, Versions- und Laufzeitinformationen sowie technisch anfallende Verbindungsdaten) zur Fehlerbehebung verarbeitet. Zugangsdaten und sensible Nutzinhalte sollen nicht in Fehlerberichten enthalten sein. Es erfolgt kein Verkauf personenbezogener Daten zu Werbezwecken.
Die Dienstleister erhalten nur die für ihre Aufgaben erforderlichen Daten. Bei Verarbeitung außerhalb der EU/des EWR werden die Anforderungen der Art. 44 ff. DSGVO beachtet, insbesondere durch EU-Standardvertragsklauseln, soweit kein einschlägiger Angemessenheitsbeschluss greift. Informationen über die für Ihren Vertrag vereinbarten Empfänger, Verarbeitungsorte und Übermittlungsgarantien erhalten Sie unter der oben genannten Kontaktadresse.
Sie können in der App über „Konto löschen“ die Löschung nach Passwortbestätigung auslösen. Der persönliche Zugang wird entfernt bzw. neutralisiert, das Profil anonymisiert und nicht aufbewahrungspflichtige persönliche Daten und Dateien werden entfernt. Als alleiniger Geschäftsführer müssen Sie zuvor die Geschäftsführer-Rolle übertragen oder das Unternehmen schließen. Eine Abo-Kündigung allein löscht kein Konto: Das Unternehmen kann den kostenlosen Tarif weiterverwenden.
Gesetzlich erforderliche Geschäfts-, Abrechnungs- und Arbeitszeitnachweise sowie zugehörige Nachweise können zweckgebunden aufbewahrt werden. Die derzeitige technische Aufbewahrung für anonymisierte gelöschte Benutzerzeilen und zugeordnete Abrechnungsbelege beträgt bis zu zehn Jahre; Audit-Einträge werden je nach Zweck nach 183, 1.460 oder 3.650 Tagen bereinigt. Inhalte archivierter E-Mails werden regulär nach 180 Tagen geleert, abrechnungsrelevante Anhänge bis zu 3.650 Tage aufbewahrt. Bei einer persönlichen Löschung werden die an die Person gerichteten archivierten E-Mail-Texte und Empfängerangaben zusätzlich anonymisiert.
Eine Unternehmensschließung sperrt zunächst den Zugriff. Sie ist keine pauschale Löschung aller Unternehmensdaten nach 30 Tagen. Rückgabe und Löschung von Unternehmensdaten werden nach dokumentierter Weisung, Datenkategorie und einschlägiger Aufbewahrungspflicht abgewickelt. Sicherungskopien unterliegen den vereinbarten Backup-Fristen und werden nicht für den laufenden Betrieb verwendet; bei Wiederherstellung müssen Löschungen erneut angewendet werden. Fragen zum konkreten Löschzeitpunkt richten Sie bitte an den Verantwortlichen oder unseren Kontakt.
Sie haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Beschäftigtendaten betreffende Anfragen können Sie auch direkt an Ihren Arbeitgeber richten.