+49 9163 8096 info@erbelbrot.de

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Arnd Erbel
Bäckerei Erbel
Hindenburgplatz 1
91462 Dachsbach
Deutschland

Telefon: +49 9163 8096
E-Mail: info@erbelbrot.de

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Kommunikation, zur technischen Sicherheit sowie zur Nutzung interner Plattformfunktionen erforderlich ist.

Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Erfüllung vertraglicher oder vorvertraglicher Pflichten erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit ein berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Website besteht.

Soweit für bestimmte Dienste eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

3. Hosting und technische Bereitstellung

Diese Website wird bei Hostinger betrieben.

Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, damit die Website ausgeliefert, stabil betrieben und vor Missbrauch geschützt werden kann.

Hierzu können insbesondere folgende Daten gehören:

  • IP-Adresse

  • Datum und Uhrzeit des Zugriffs

  • aufgerufene Seite oder Datei

  • Browsertyp und Browserversion

  • verwendetes Betriebssystem

  • Referrer-URL

  • technische Server-Logdaten

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und fehlerfreien Betrieb der Website.

4. WordPress

Diese Website wird mit WordPress betrieben.

WordPress verarbeitet technische Daten, die für den Betrieb der Website, die Benutzerverwaltung, Login-Funktionen, Rollenrechte, interne Seitenbereiche und Sicherheitsfunktionen erforderlich sind.

Soweit Benutzerkonten genutzt werden, können insbesondere Benutzername, E-Mail-Adresse, Benutzerrolle, Login-Status und technische Sitzungsdaten verarbeitet werden.

Die Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie bei Beschäftigtendaten zusätzlich auf Grundlage von § 26 BDSG.

5. Cookies und vergleichbare Technologien

Diese Website kann Cookies oder vergleichbare Technologien verwenden.

Technisch notwendige Cookies dienen dem Betrieb der Website, der Anmeldung, der Sicherheit, der Speicherung von Sitzungen und der Nutzung interner Plattformfunktionen.

Nicht notwendige Cookies oder externe Dienste werden nur eingesetzt, wenn hierfür eine Einwilligung vorliegt, soweit eine solche gesetzlich erforderlich ist.

6. Cookiebot / Usercentrics

Zur Verwaltung von Cookie-Einwilligungen wird Cookiebot CMP by Usercentrics eingesetzt.

Cookiebot dient dazu, Einwilligungen einzuholen, zu dokumentieren und widerrufbar zu machen. Über das Cookie-Banner können Besucher Einwilligungen erteilen, ablehnen oder später ändern.

Dabei können technische Informationen verarbeitet werden, die für die Dokumentation der Einwilligung erforderlich sind.

Die Verarbeitung erfolgt, soweit gesetzlich erforderlich, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Bei einwilligungspflichtigen Diensten erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Cookie-Erklärung

Die nachfolgende Cookie-Erklärung wird automatisch durch Cookiebot aktualisiert.

7. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.

Dies kann insbesondere Name, Kontaktdaten, Inhalt der Anfrage sowie technische Kommunikationsdaten betreffen.

Die Verarbeitung erfolgt je nach Inhalt der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

8. Interner Mitarbeiterbereich

Diese Website enthält einen internen Bereich für Mitarbeiter und Administratoren.

Für interne Plattformfunktionen können Benutzerkonten angelegt werden. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Benutzername
  • Benutzerrolle
  • Login-Daten
  • technische Sitzungsdaten
  • interne Nutzungsdaten
  • Zuordnung zu internen Funktionen

Die Verarbeitung erfolgt zur Bereitstellung geschützter Bereiche, zur Rechteverwaltung, zur sicheren Nutzung der Plattform und zur internen Organisation.

Soweit Beschäftigtendaten verarbeitet werden, erfolgt dies zur Durchführung des Beschäftigungsverhältnisses und interner organisatorischer Pflichten auf Grundlage von § 26 BDSG sowie Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

9. Zeiterfassung

Im internen Mitarbeiterbereich wird eine digitale Zeiterfassung bereitgestellt.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Benutzerkonto
  • Name oder Benutzerkennung
  • Benutzer-ID
  • Zeitstempel für Kommen
  • Zeitstempel für Gehen
  • Zeitstempel für Pausenbeginn
  • Zeitstempel für Pausenende
  • Schicht-ID
  • Zuordnung zu Arbeitstagen und Schichten
  • technische Zuordnung zum Benutzerkonto
  • interne Korrektur- und Verwaltungsdaten

Die Verarbeitung dient der Arbeitszeiterfassung, der Kontrolle und Nachvollziehbarkeit von Arbeitszeiten, der Vorbereitung von Abrechnungen, der Personalorganisation sowie der Erfüllung arbeitsrechtlicher und gesetzlicher Pflichten.

Die Verarbeitung erfolgt auf Grundlage von § 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

Die Daten sind nicht für die öffentliche Anzeige bestimmt. Der Zugriff ist auf berechtigte Personen beschränkt.

10. Mitarbeiter-Token

Für die Nutzung der Zeiterfassung kann ein individueller Mitarbeiter-Token verwendet werden.

Der Token dient der technischen Zuordnung von Zeiterfassungsaktionen zu einem bestimmten Benutzerkonto.

Der Token kann im Browser gespeichert werden, um die Nutzung der Zeiterfassung zu erleichtern. Der Token ist nur für interne Zwecke bestimmt und ersetzt keine öffentliche Registrierung.

Bei Verlust, Austritt, Gerätewechsel oder Missbrauchsverdacht kann der Token deaktiviert, gelöscht oder neu erzeugt werden.

Verarbeitet werden können insbesondere:

  • Token-Wert
  • Aktiv-/Inaktiv-Status
  • Benutzerzuordnung
  • technische Cookie-Speicherung
  • Zeitpunkt der Nutzung im Zusammenhang mit Zeiterfassungsaktionen

Die Verarbeitung erfolgt auf Grundlage von § 26 BDSG sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer einfachen, sicheren und praktikablen internen Zeiterfassung.

11. Administratoren und interne Berechtigungen

Bestimmte Funktionen der Plattform sind nur Administratoren oder berechtigten Personen zugänglich.

Administratoren können je nach Berechtigung Benutzerkonten, Rollen, Token, Zeiteinträge und interne Auswertungen verwalten.

Der Zugriff erfolgt nur, soweit dies für Betrieb, Pflege, Fehlerbehebung, interne Organisation oder gesetzliche Pflichten erforderlich ist.

12. Empfänger personenbezogener Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder eine Einwilligung vorliegt.

Mögliche Empfänger können insbesondere sein:

  • Hostinganbieter
  • technische Dienstleister
  • Administratoren der Plattform
  • steuerliche oder rechtliche Berater, soweit erforderlich
  • zuständige Behörden, soweit gesetzlich vorgeschrieben

Eine öffentliche Anzeige von Mitarbeiter-Zeiterfassungsdaten ist nicht vorgesehen.

13. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Daten aus der Arbeitszeiterfassung können aufgrund arbeitsrechtlicher, steuerlicher, abrechnungsbezogener oder organisatorischer Anforderungen länger gespeichert werden.

Token können deaktiviert, gelöscht oder erneuert werden, wenn sie nicht mehr benötigt werden oder ein Sicherheitsrisiko besteht.

14. Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Veränderung zu schützen.

Dazu gehören insbesondere rollenbasierte Zugriffe, beschränkte Administratorfunktionen, technische Schutzmaßnahmen und die Trennung öffentlicher und interner Bereiche.

15. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen
  • Recht auf Widerruf einer erteilten Einwilligung

Zur Ausübung dieser Rechte kann die oben genannte Kontaktadresse verwendet werden.

16. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt.

Zuständige Datenschutzaufsichtsbehörde für nicht-öffentliche Stellen in Bayern ist insbesondere:

Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland

17. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich technische Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern.

Stand: Juni 2026