Skip to content
GuardEinsatzGuardEinsatz
FeaturesPricingHow it worksMobile AppBlogContact
DEENNL
Sign inRequest a demo
DEENNL
Sign inRequest a demo
Home/Privacy Policy

Legal

Privacy Policy

Last updated: 5 October 2026

This page is an English translation provided for informational purposes only. The German version is the legally binding original. View the German original

The following sections describe the marketing website. The additional policy below covers the web application and the iOS and Android apps; the app policy is currently provided in German.

1. Data Controller

The controller within the meaning of the General Data Protection Regulation (GDPR) and other national data protection laws, as well as other data protection provisions, is:

Omar Alizzi
GuardEinsatz
Scharnhorststr. 2
45141 Essen
Germany

Phone: +49 176 64302435
Email: hallo@guardeinsatz.de
Web: guardeinsatz.de

2. Collection and Processing of Personal Data

For website enquiries, we process the data you voluntarily provide in the course of contacting us (e.g. via our contact form or by email). We use the data you provide exclusively to process your inquiry.

When you visit our website, your browser automatically transmits technical access data to our hosting provider. This includes your IP address, the date and time of access, the URL accessed, the referrer, and the browser and operating system used. This data is processed solely to ensure the technical operation of the site and is not linked to personal data.

3. Contact Form

If you contact us via the contact form on our website, the data you provide (name, email address, company, message) is stored to process your inquiry and for any follow-up questions. We do not pass this data on without your consent.

The legal basis for processing this data is Art. 6(1)(b) GDPR (initiation of a contract) and Art. 6(1)(f) GDPR (legitimate interest in responding to customer inquiries).

4. Hosting and Technical Infrastructure

This website is hosted by:

Vercel Inc.
440 N Barranca Ave #4133
Covina, CA 91723, USA

Vercel processes access data on the basis of the European Commission's Standard Contractual Clauses. More information: vercel.com/legal/privacy-policy

The use of Vercel is based on Art. 6(1)(f) GDPR. We have a legitimate interest in the reliable presentation of our website.

5. Cookies and Local Storage

To operate this website, we use only technically necessary cookies or comparable storage technologies. We do not use any analytics, tracking, or marketing tools (e.g. Google Analytics, Meta Pixel).

In addition, we store your cookie decision itself in your browser's local storage (key ge-cookie-consent), so the consent banner does not reappear on every page visit. This storage is required to operate the consent management.

Optional third-party content is only loaded after your explicit consent. Currently, this applies exclusively to the video embed described in item 6. You can withdraw your consent at any time with effect for the future by deleting your browser's stored data for this website.

6. Video Embed (YouTube)

On our homepage, we embed a product video via the YouTube service. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (hereinafter "Google").

The video is not loaded automatically. When you visit the page, only a local preview is displayed; no connection to Google is made at this point. Only when you actively start the video and explicitly consent to the transmission is the YouTube player loaded and a connection to Google's servers established.

In doing so, the following data, among other things, may be transmitted to Google: your IP address, information about the browser and operating system used, the page previously visited, and the date and time of access. Google may associate this data with an existing Google account, if you are logged into one. We use the privacy-friendlier variant (youtube-nocookie.com), under which, according to Google, cookies are only set once the video is played.

The legal basis for this processing is your consent pursuant to Art. 6(1)(a) GDPR in conjunction with §25(1) TDDDG (German Telecommunications and Telemedia Data Protection Act). You can withdraw your consent at any time with effect for the future. A transfer of personal data to third countries, in particular the USA, cannot be ruled out in this process.

For more information on how Google handles user data, see Google's privacy policy: policies.google.com/privacy

7. Fonts (Google Fonts)

This website uses Google Fonts. The fonts are embedded locally and are not loaded from Google servers when the page is visited. No data is therefore transmitted to Google.

8. Your Rights as a Data Subject

Under the GDPR, you have the following rights:

  • Right of access (Art. 15 GDPR): You may request information about the personal data we process about you.
  • Right to rectification (Art. 16 GDPR): You may request the correction of inaccurate data.
  • Right to erasure (Art. 17 GDPR): You may request the deletion of your data, unless statutory retention obligations apply.
  • Right to restriction of processing (Art. 18 GDPR): You may request the restriction of processing.
  • Right to data portability (Art. 20 GDPR): You may request that your data be provided in a common, machine-readable format.
  • Right to object (Art. 21 GDPR): You may object to the processing of your data, insofar as it is based on legitimate interests.

To exercise your rights, please contact: hallo@guardeinsatz.de

9. Right to Lodge a Complaint with a Supervisory Authority

You have the right to lodge a complaint with a data protection supervisory authority regarding our processing of your personal data. The competent supervisory authority for North Rhine-Westphalia is:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) (State Commissioner for Data Protection and Freedom of Information North Rhine-Westphalia)
Kavalleriestraße 2–4
40213 Düsseldorf, Germany
Phone: +49 211 38424-0
Email: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de

10. Currency and Amendment of this Privacy Policy

This privacy policy is currently valid and dated June 2026. Due to the further development of our website and offerings, or due to changes in legal requirements, it may become necessary to amend this privacy policy. The current version is always available on this page.

Datenschutz für GuardEinsatz

Stand: 5. Oktober 2026. Diese Hinweise gelten für die GuardEinsatz-Webanwendung und die iOS- und Android-App.

Verantwortung und Kontakt

Omar Alizzi (GuardEinsatz), Scharnhorststr. 2, 45141 Essen, Deutschland, E-Mail: hallo@guardeinsatz.de, Telefon: +49 176 64302435, ist für die Verwaltung von Kundenkonten, Abrechnung, Support und die Sicherheit des Dienstes verantwortlich. Für Beschäftigten- und Einsatzdaten ist grundsätzlich Ihr Arbeitgeber bzw. das einsetzende Unternehmen verantwortlich; GuardEinsatz verarbeitet diese Daten nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags.

Konten, Personal- und Einsatzdaten

Wir verarbeiten Kontaktdaten, Anmeldedaten, Rollen und Unternehmenszugehörigkeiten zur Anmeldung und Bereitstellung des Dienstes. Unternehmen können Dienstpläne, Arbeitszeiten, Qualifikationen, Dokumente, Abwesenheiten sowie Abrechnungsdaten einschließlich IBAN, Steuer-ID und Sozialversicherungsnummer verwalten. Krankmeldungen und Arbeitsunfähigkeitsnachweise können Gesundheitsdaten enthalten. Zugriffe sind durch Rollen und Unternehmenszugehörigkeit beschränkt. Bei Partnervermittlung werden erforderliche Personal-, Qualifikations-, Einsatz- und Rechnungsdaten den beteiligten Unternehmen zugänglich gemacht.

Die eigene Vertragsverwaltung beruht auf Art. 6 Abs. 1 lit. b DSGVO, gesetzliche Aufbewahrung auf lit. c und Betriebssicherheit sowie Fehleranalyse auf lit. f (berechtigtes Interesse an einem sicheren, zuverlässigen Dienst). Der Arbeitgeber bestimmt die Rechtsgrundlage der Beschäftigtendaten, insbesondere § 26 BDSG und bei Gesundheitsdaten zusätzlich Art. 9 DSGVO. Eine Geräteberechtigung ersetzt diese Rechtsgrundlage nicht.

Standort, Kamera und Fotos

Die App fragt die Standortberechtigung für GPS-gestützte Check-ins ab. Beim ausgelösten Check-in werden Standortkoordinaten und Genauigkeit verarbeitet, um den Einsatzort zu prüfen und den Zeiterfassungseintrag zu dokumentieren. Es findet keine kontinuierliche Standortverfolgung im Hintergrund statt. Ohne Berechtigung ist GPS-Check-in nicht verfügbar; wenden Sie sich für eine alternative Erfassung an Ihre Einsatzleitung.

Die Kamera dient dem QR-Scan für Check-in und Check-out. Die Fotobibliothek wird zur Auswahl eines Profilbilds genutzt; es wird nur das ausgewählte Bild hochgeladen. Profilbilder sind für berechtigte Unternehmensnutzer sichtbar. Eine erteilte Einwilligung für das Profilbild können Sie durch Entfernen des Bildes widerrufen. Geräteberechtigungen lassen sich jederzeit in den Systemeinstellungen ändern.

Push, lokaler Speicher und Fehlerberichte

Mit Ihrer Benachrichtigungsfreigabe nutzen wir Firebase Cloud Messaging und auf iOS Apple Push Notification service. Geräte- bzw. Push-Token und Benachrichtigungsdaten dienen der Zustellung von Einsatz- und Kontohinweisen. Sie können Push in den Systemeinstellungen deaktivieren. Nachrichten können auf dem Sperrbildschirm sichtbar sein; dessen Vorschau steuern Sie ebenfalls in den Geräteeinstellungen.

Die Apps speichern Sitzungsdaten sicher auf dem Gerät und halten für Offline-Nutzung ausgewählte Profil-, Einsatz- und Zeiterfassungsdaten lokal vor. Ausstehende Erfassungen werden nach Wiederherstellung der Verbindung synchronisiert. Beim Abmelden werden lokale Kontodaten entfernt. Technisch erforderliche Sitzungs-Cookies bzw. Speicherzugriffe ermöglichen Anmeldung, Sicherheit und gewählte Einstellungen.

Soweit Sentry konfiguriert ist, werden technische Fehlerdaten (z. B. Stacktraces, Zeitpunkt, Versions- und Laufzeitinformationen sowie technisch anfallende Verbindungsdaten) zur Fehlerbehebung verarbeitet. Zugangsdaten und sensible Nutzinhalte sollen nicht in Fehlerberichten enthalten sein. Es erfolgt kein Verkauf personenbezogener Daten zu Werbezwecken.

Empfänger und Dienstleister

  • Supabase, Inc.: Datenbank, Authentifizierung und Dateispeicher.
  • Vercel Inc.: Hosting der Webanwendung, API und Website sowie CDN.
  • Google LLC / Firebase und Apple: Zustellung von Push-Benachrichtigungen.
  • Stripe Payments Europe, Ltd.: Zahlungsabwicklung kostenpflichtiger Unternehmenstarife. Zahlungsdaten werden auf Stripe-Seiten erfasst; GuardEinsatz verarbeitet Kunden-, Abo-, Rechnungs- und Zahlungsstatusdaten, keine vollständigen Kartennummern.
  • Functional Software, Inc. (Sentry): technische Fehler- und Stabilitätsüberwachung, soweit aktiviert.
  • STRATO AG: Versand und Empfang von E-Mails, einschließlich Support und Kontohinweisen.

Die Dienstleister erhalten nur die für ihre Aufgaben erforderlichen Daten. Bei Verarbeitung außerhalb der EU/des EWR werden die Anforderungen der Art. 44 ff. DSGVO beachtet, insbesondere durch EU-Standardvertragsklauseln, soweit kein einschlägiger Angemessenheitsbeschluss greift. Informationen über die für Ihren Vertrag vereinbarten Empfänger, Verarbeitungsorte und Übermittlungsgarantien erhalten Sie unter der oben genannten Kontaktadresse.

Speicherdauer und Löschung

Sie können in der App über „Konto löschen“ die Löschung nach Passwortbestätigung auslösen. Der persönliche Zugang wird entfernt bzw. neutralisiert, das Profil anonymisiert und nicht aufbewahrungspflichtige persönliche Daten und Dateien werden entfernt. Als alleiniger Geschäftsführer müssen Sie zuvor die Geschäftsführer-Rolle übertragen oder das Unternehmen schließen. Eine Abo-Kündigung allein löscht kein Konto: Das Unternehmen kann den kostenlosen Tarif weiterverwenden.

Gesetzlich erforderliche Geschäfts-, Abrechnungs- und Arbeitszeitnachweise sowie zugehörige Nachweise können zweckgebunden aufbewahrt werden. Die derzeitige technische Aufbewahrung für anonymisierte gelöschte Benutzerzeilen und zugeordnete Abrechnungsbelege beträgt bis zu zehn Jahre; Audit-Einträge werden je nach Zweck nach 183, 1.460 oder 3.650 Tagen bereinigt. Inhalte archivierter E-Mails werden regulär nach 180 Tagen geleert, abrechnungsrelevante Anhänge bis zu 3.650 Tage aufbewahrt. Bei einer persönlichen Löschung werden die an die Person gerichteten archivierten E-Mail-Texte und Empfängerangaben zusätzlich anonymisiert.

Eine Unternehmensschließung sperrt zunächst den Zugriff. Sie ist keine pauschale Löschung aller Unternehmensdaten nach 30 Tagen. Rückgabe und Löschung von Unternehmensdaten werden nach dokumentierter Weisung, Datenkategorie und einschlägiger Aufbewahrungspflicht abgewickelt. Sicherungskopien unterliegen den vereinbarten Backup-Fristen und werden nicht für den laufenden Betrieb verwendet; bei Wiederherstellung müssen Löschungen erneut angewendet werden. Fragen zum konkreten Löschzeitpunkt richten Sie bitte an den Verantwortlichen oder unseren Kontakt.

Ihre Rechte

Sie haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Beschäftigtendaten betreffende Anfragen können Sie auch direkt an Ihren Arbeitgeber richten.

Konto und zugehörige Daten löschen lassen · Impressum

GuardEinsatzGuardEinsatz

Security operations, simplified.

The operations platform for security companies: employees, sites, shifts and partners in one system.

hallo@guardeinsatz.de

Product

  • Features
  • Employee Records
  • How it works
  • Manual
  • Mobile App
  • Pricing
  • Comparison

Who it's for

  • Business Owners
  • Dispatchers
  • Security Staff

Company

  • About Us
  • Blog
  • Contact
  • Request a Demo
  • Help Center
  • System Status

Legal

  • Privacy Policy
  • Legal Notice
  • Terms & Conditions

© 2026 GuardEinsatz. All rights reserved.

Germany · Europe

DPA under Art. 28 GDPR·§34a certification tracking·Cancel anytime, monthly