Datenminimierung
Es werden nur Daten verarbeitet, die für Konten, Aktivitäten und betriebliche Ereignisse relevant sind.
Datenschutz ist kein nachträglicher Zusatz: Er prägt die funktionalen, technischen und organisatorischen Entscheidungen von Ixotrack von Beginn an.
Ixotrack ist darauf ausgelegt, nur die Informationen zu verarbeiten, die für die vom Kunden konfigurierten betrieblichen Zwecke erforderlich sind. Die Plattform verzichtet bewusst auf unnötige invasive Funktionen und reduziert so Risiken für Nutzer, Beschäftigte und Organisationen.
Es werden nur Daten verarbeitet, die für Konten, Aktivitäten und betriebliche Ereignisse relevant sind.
Ixotrack greift nicht auf Standortkoordinaten zu, speichert sie nicht und verfolgt keine Bewegungen.
Daten werden nicht für verhaltensbezogene Werbung, personalisiertes Marketing oder verdeckte Personenanalysen genutzt.
Optionale Funktionen wie ein Identifikationsfoto bleiben deaktiviert, bis der Kunde sie bewusst aktiviert.
Informationen sind entsprechend den Rollen und Berechtigungen der Kundenorganisation zugänglich.
Betriebliche Ereignisse werden mit Benutzerkennung und Serverzeitstempel protokolliert, ohne dauerhafte Überwachung.
Bei der Erfassung eines Ein- oder Austritts speichert Ixotrack die Benutzerkennung, den Ereignistyp und den vom Server erzeugten Zeitstempel. Standort, Bewegungswege, Audio, Video oder biometrische Daten werden nicht erhoben.
Die Standardeinstellungen sollen die Verarbeitung auf das erforderliche Mindestmaß beschränken. Der Kunde kann Nutzer und Funktionen nach seinen Bedürfnissen konfigurieren und bleibt für Zwecke und Rechtsgrundlagen der Verarbeitung über die Plattform verantwortlich.
Ixotrack stellt eine Plattform bereit, die Daten begrenzt und Zugriffe schützt. Die Kundenorganisation bestimmt die Zwecke, aktiviert Nutzer, vergibt Rollen, legt Aufbewahrungsfristen fest und informiert Beschäftigte.
Schützt die Plattform, verarbeitet Daten nach Kundenweisung und setzt angemessene technische und organisatorische Maßnahmen um.
Bestimmt Zwecke und Rechtsgrundlagen, konfiguriert den Dienst und informiert Beschäftigte und Nutzer ordnungsgemäß.
Verwenden persönliche Zugangsdaten und beachten die Sicherheitsverfahren ihrer Organisation.