Datenschutz

Diese Hinweise beschreiben die Marketing-Website unter holmo.app und die Nutzung der Anwendung unter app.holmo.app.

1. Verantwortlicher und Kontakt

Brian Zielinski
Schwalbenweg 9
47546 Kalkar, Deutschland
Datenschutzkontakt: info@holmo.app

2. Bereitstellung und Schutz der Website

Die Website wird über Cloudflare Workers und das Cloudflare-Netzwerk ausgeliefert. Dabei werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, aufgerufene Adresse, Zeitpunkt, Browser-/Geräteinformationen und Informationen zur Übertragung. Dies dient der Auslieferung, Stabilität und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der zuverlässige und sichere Betrieb der Website.

Empfänger / Vertragspartner: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.

Für den Website-Worker sind eigene persistierte Worker-Aufrufprotokolle in der Produktionskonfiguration ausgeschaltet. Das App-System hat davon getrennte Worker-Protokolle; deren Einstellungen und Aufbewahrung sind im Abschnitt zur Anwendung beschrieben. Technische Verbindungsdaten und Sicherheitsverarbeitung beim Hostinganbieter werden dadurch nicht ausgeschlossen. Für den App-Worker holmo sind Workers Logs und persistierte Aufrufprotokolle aktiviert; Traces sind deaktiviert. Cloudflare nennt für Workers Free eine Aufbewahrung von bis zu 3 Tagen. Diese Frist gilt nur für Worker-Protokolle, nicht für Betriebsdaten in D1, Fotos in R2 oder E-Mails. Beim Website-Worker holmo-website sind Observability-Protokolle in der Wrangler-Konfiguration deaktiviert; technische Verbindungsdaten beim Hostinganbieter bleiben davon unberührt.

Cloudflare betreibt ein weltweites Netzwerk; Verarbeitung außerhalb der EU / des EWR kann stattfinden. Anwendbare Übermittlungsgrundlage und Garantien: Cloudflares Standard-DPA Version 6.4 (gültig seit 03.04.2026) ist Bestandteil des Self-Serve-Vertrags. Für notwendige Übermittlungen außerhalb des EWR sieht sie die EU-Standardvertragsklauseln und gegebenenfalls weitere anerkannte Transfermechanismen vor. D1 und R2 sind für Holmo in der EU-Jurisdiktion angelegt; damit wird keine ausschließliche Verarbeitung in der EU zugesagt.

Weitere Anbieterinformationen: Datenschutz bei Cloudflare.

3. Demoanfragen und sonstige Kontaktaufnahme

Auf der Anfrage-Seite gibt es ein Formular, das eine E-Mail in deinem E-Mail-Programm vorbereitet. Die Eingaben werden nicht an unseren Webserver übertragen oder dort gespeichert. Erst wenn du die E-Mail selbst absendest, erhalten wir deine Angaben, etwa Name, Betrieb, geschäftliche E-Mail-Adresse, Teamgröße und Nachricht. Wir nutzen sie zur Bearbeitung deiner Anfrage und zur Abstimmung eines Demotermins oder Angebots. Bitte sende keine sensiblen Mitarbeiter- oder Kundendaten.

Bei Anfragen zur Vertragsanbahnung durch die betroffene Person ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Sonstige geschäftliche Anfragen bearbeiten wir nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Kommunikation. Die Angaben sind freiwillig; für eine Antwort benötigen wir eine erreichbare Kontaktadresse.

E-Mail-Dienstleister / weitere Empfänger: Google Workspace für info@holmo.app. Google verarbeitet die E-Mail-Inhalte und Kontodaten als Dienstleister; die für das konkrete Abonnement geltenden Vertrags- und Datenschutzbedingungen sind maßgeblich.

Unverbindliche Demoanfragen ohne Vertrag löschen wir sechs Monate nach dem letzten Kontakt. Geschäftliche Korrespondenz, die für Vertrags- oder gesetzliche Nachweise erforderlich ist, behandeln wir getrennt und nur so lange wie nötig. Drittlandverarbeitung und Garantien des E-Mail-Anbieters: Google Workspace verarbeitet E-Mail-Inhalte und Kontodaten nach dem für das Abonnement geltenden Cloud Data Processing Addendum. Google kann Unterauftragnehmer und Systeme außerhalb des EWR einsetzen; für notwendige internationale Übermittlungen gelten die im aktuellen Workspace-Vertrag und Addendum vorgesehenen Garantien, einschließlich EU-Standardvertragsklauseln, soweit erforderlich. Eine ausschließlich europäische Verarbeitung wird nicht zugesagt.

4. Schriften, Video, Cookies und Reichweitenmessung

Schriften, Logos und Produktbilder werden von dieser Website geladen. Das KI-generierte Video ist als illustrative Darstellung gekennzeichnet. Das Video wird als Mediendatei derselben Website über Cloudflare Workers ausgeliefert. Beim Laden und Abspielen werden technische Verbindungsdaten wie IP-Adresse und Browserinformationen verarbeitet. Es wird kein externer Videoplayer eines Drittanbieters eingebunden. Eine Verbindung zu Google Fonts oder einem fremden Werbe-Videodienst besteht nicht. Im Website-Code sind keine Analyse-, Werbe- oder Newsletterdienste eingebunden. Die Website selbst setzt keine Cookies und verwendet weder Local Storage noch Session Storage. Cloudflare kann bei Sicherheitsfunktionen technisch erforderliche Cookies einsetzen; solche Anbieterfunktionen sind getrennt von den Website-Funktionen zu beurteilen.

5. Nutzung der Holmo-Anwendung

Für jeden Betrieb gibt es einen eigenen Bereich. Die Anwendung verarbeitet Kontodaten der Mitarbeitenden einschließlich Name, Benutzername, Rolle und zugewiesener Baustellen; außerdem Werkzeug-, Material-, Fahrzeug- und Baustellendaten, Meldungen, Buchungen und Zeitstempel. Meldungen können Angaben zu Kundenwünschen und hochgeladene Fotos enthalten. Für die Anmeldung werden Passwort-Hashes, Sitzungsdaten und sicherheitsrelevante Anmeldeversuche verarbeitet; Sitzungen werden über ein technisch erforderliches Cookie verwaltet. Arbeitszeitkorrekturen und administrative Aktionen werden nachvollziehbar gespeichert.

Verantwortlichkeiten zwischen Holmo und dem jeweiligen Betrieb, einschließlich der Rechtsgrundlagen für Mitarbeiter- und Kundendaten: Der jeweilige Kundenbetrieb ist Verantwortlicher für Beschäftigten-, Kunden- und Betriebsdaten, die er in Holmo eingibt. Zielinski Software & Automatisierung verarbeitet diese Daten als Auftragsverarbeiter nach dokumentierter Weisung. Für eigene Vertrags-, Kontakt-, Kontosicherheits- und Plattformverwaltungsdaten ist Zielinski Software & Automatisierung eigenständig Verantwortlicher. Vereinbarung zur Auftragsverarbeitung, soweit erforderlich: Holmo bietet keine Selbstregistrierung. Vor der Freischaltung eines neuen Kundenbetriebs und bevor dort personenbezogene Beschäftigten- oder Kundendaten eingegeben werden, wird eine Vereinbarung zur Auftragsverarbeitung geschlossen. Die Bereitstellung und Ablage der unterzeichneten Vereinbarung erfolgt im manuellen Onboarding; bis dahin werden keine produktiven Personendaten des Betriebs verarbeitet.

Die Anwendung nutzt Cloudflare Workers, eine D1-Datenbank und R2 für hochgeladene Fotos. Die Angaben zu Cloudflare, Protokollen und möglichen Drittlandübermittlungen in Abschnitt 2 gelten auch für die Anwendung; die konkrete Verarbeitung und die Vereinbarungen sind anhand des Vertrags zu prüfen. Für den Offlinebetrieb speichert der Browser auf dem benutzten Gerät eine Kopie des zuletzt geladenen Betriebsstands und ausstehende Werkzeugbuchungen oder Meldungen ohne Fotos im lokalen Speicher. Nach Wiederverbindung werden ausstehende Aktionen übertragen; bei Konflikten ist eine Entscheidung in der Anwendung nötig. Die Anwendung speichert dort außerdem zuletzt verwendete Anmeldekennungen. Auf gemeinsam genutzten Geräten kann der lokale Speicher bis zur Abmeldung oder Löschung der Browserdaten zugänglich bleiben.

Der Zugriff durch den Plattform-Support ist folgendermaßen geregelt: Derzeit ist Brian Zielinski die einzige Plattformadministration. Ein Zugriff auf einen aktiven Firmenbereich erfolgt nur nach einer konkreten Anfrage und dokumentierten Freigabe durch den Firmenadministrator; Firma, Anlass, Aktion und Zeitpunkt werden protokolliert. Der Plattformzugang endet nach der Supportaufgabe durch manuelles Verlassen oder Abmelden; die technische Sitzung läuft spätestens nach 7 Tagen ab. Die Freigabe- und Ablaufregeln werden organisatorisch eingehalten, aber derzeit nicht durch eine automatische Freigabesperre im Code erzwungen.

Lösch- und Aufbewahrungsfristen: Konten und Sitzungen Bei Austritt deaktiviert der Kundenadministrator das Beschäftigtenkonto; dadurch wird der Zugang gesperrt und die Sitzung widerrufen. Das Konto wird nicht automatisch gelöscht, weil Zeit- und Buchungsnachweise daran hängen. Nach Export und auf dokumentierte Weisung des Kunden werden nicht mehr benötigte Profildaten manuell gelöscht oder anonymisiert. Sitzungen laufen nach 30 Tagen (Plattformkonten nach 7 Tagen) ab; abgelaufene Datenbankzeilen werden nicht durch einen regelmäßigen Bereinigungsjob entfernt; Betriebs- und Baustellendaten Werkzeug-, Material-, Fahrzeug-, Baustellen- und Meldungsdaten werden während des Kundenvertrags verarbeitet. Bei Vertragsende erhält der Kundenbetrieb 30 Tage für den Export; anschließend werden die Daten auf seine Weisung innerhalb weiterer 60 Tage manuell gelöscht. Daten, die für konkrete Rechtsansprüche oder eine dokumentierte gesetzliche Pflicht erforderlich sind, werden davon getrennt und nur im erforderlichen Umfang aufbewahrt. Eine automatische Löschroutine besteht derzeit nicht; Arbeitszeitdaten und Korrekturen Der Kundenbetrieb ist als Arbeitgeber für die gesetzlich richtige Aufbewahrung und den Export seiner Arbeitszeitnachweise verantwortlich. Holmo stellt Zeitereignisse und freigegebene Korrekturen während des Vertrags sowie während des 30-tägigen Exportfensters bereit; vor einer anschließenden Löschung muss der Arbeitgeber die erforderlichen Nachweise sichern. Für die in § 16 Abs. 2 ArbZG genannten Nachweise gilt mindestens die gesetzliche Zweijahresfrist beim Arbeitgeber; längere Pflichten oder Rechtsansprüche bleiben unberührt; Fotos Meldungsfotos werden im Cloudflare-R2-Speicher mit der jeweiligen Firmenkennung abgelegt. Sie bleiben während des Kundenvertrags verfügbar und werden bei Vertragsende nach dem 30-tägigen Exportfenster auf Weisung innerhalb weiterer 60 Tage manuell gelöscht. Einzelne Fotos werden derzeit nicht automatisch mit dem Löschen oder Ändern einer Meldung entfernt; ein eigenständiges R2-Backup ist nicht eingerichtet; Backups Cloudflare D1 Time Travel ist nach Anbieterangabe für den Workers-Free-Tarif standardmäßig verfügbar und erlaubt eine Wiederherstellung bis zu 7 Tage zurück. Es gibt derzeit keine zusätzlichen regelmäßigen D1-Exporte oder unabhängigen R2-Fotokopien als Sicherung. Eine Wiederherstellung kann bereits gelöschte D1-Daten zurückbringen; Löschungen müssen nach einer Wiederherstellung erneut angewendet werden. Die lokale Kopie kann durch Abmeldung in der Anwendung oder Löschen der Browserdaten entfernt werden; ausstehende Offline-Aktionen sollten vorher synchronisiert werden.

6. Deine Rechte

Du kannst unter den gesetzlichen Voraussetzungen Auskunft über deine Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen.

Widerspruch: Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen. Einer Verarbeitung für Direktwerbung kannst du jederzeit widersprechen.

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des vermuteten Verstoßes. Für den Betreiber zuständige Aufsicht: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen\nKavalleriestraße 2–4, 40213 Düsseldorf\nhttps://www.ldi.nrw.de/.

Eine automatisierte Entscheidung einschließlich Profiling im Sinne von Art. 22 DSGVO findet durch diese Website nicht statt.

7. Stand

30. September 2026. Bei Änderungen an Hosting, Kontaktweg, Anwendung oder Analysefunktionen werden diese Hinweise angepasst.