Datenschutz

Verantwortlicher

Verantwortlich für die Bearbeitung personenbezogener Daten im Zusammenhang mit HahnWork ist:

David Hahn
HahnLight
Mühlestrasse 27
8623 Wetzikon
Schweiz

E-Mail: info@hahnlight.com
Telefon: +41 76 205 08 22

Keine Weitergabe zu Werbezwecken

HahnWork verkauft keine personenbezogenen Daten. Personenbezogene Daten werden nicht an Dritte zu deren eigenen Werbe-, Marketing- oder Profilbildungszwecken weitergegeben und von HahnWork nicht für fremde Werbezwecke genutzt.

Angebote und Rechnungen

HahnWork stellt Freelancern technische Funktionen zur Erstellung, Verwaltung und Ausgabe von Angeboten und Rechnungen zur Verfügung. HahnWork nimmt keinen Einfluss auf deren Inhalt, Umfang, Preise, steuerliche Behandlung, Richtigkeit oder die Entscheidung, ob und an wen ein Angebot oder eine Rechnung erstellt wird. Für die inhaltliche und rechtliche Verantwortung der erstellten Dokumente ist ausschließlich der jeweilige Nutzer bzw. Freelancer verantwortlich.

Persönliche Dokumente

Die innerhalb von HahnWork erstellten Angebote und Rechnungen sowie die darin enthaltenen Kunden-, Leistungs-, Preis- und Abrechnungsinformationen sind im normalen Nutzerzugriff dem jeweiligen Eigentümer bzw. Freelancer in seinem persönlichen HahnWork-Bereich zugeordnet. Die nachfolgend beschriebenen erforderlichen administrativen und technischen Zugriffe bleiben vorbehalten.

Keine Einsicht durch andere

Andere Freelancer oder Firmen erhalten über HahnWork keinen Zugriff auf diese persönlichen Angebots- und Rechnungsdaten, sofern der Eigentümer die entsprechenden Dokumente nicht selbst außerhalb der Plattform an einen Empfänger weitergibt oder eine hierfür ausdrücklich vorgesehene Funktion nutzt.

Technische Verarbeitung von Dokumenten

Eine technische Verarbeitung und Speicherung durch die für HahnWork eingesetzte Infrastruktur erfolgt ausschließlich soweit dies für die Bereitstellung, Speicherung, Sicherung und Ausgabe dieser Funktionen erforderlich ist. Persönliche Angebots- und Rechnungsdaten werden nicht für fremde Firmenstatistiken, unternehmensübergreifende Statistiken oder öffentliche Rankings verwendet.

Newsletter

Nach der Newsletteranmeldung ist eine Bestätigung per E-Mail erforderlich. Erst danach wird die Adresse aktiv in den Verteiler aufgenommen. Eine Abmeldung ist über den Kontakt info@hahnlight.com möglich.

Welche Daten wir bearbeiten

HahnWork verarbeitet die für die Nutzung und Bereitstellung der Plattform erforderlichen personenbezogenen Daten. Dazu gehören je nach genutzter Funktion Konto- und Profildaten, Kontaktangaben, Skills und Qualifikationen, Honorare, Verfügbarkeiten, Kunden-, Firmen-, Projekt-, Job- und Ressourcendaten, Buchungen und Reservierungen, Nachrichten, Angebote, Rechnungen, Belege, Finanzangaben sowie hochgeladene Dateien. Hinzu kommen technische Anmelde-, Verbindungs- und Sicherheitsdaten.

Wofür wir Daten verwenden

Wir verwenden diese Daten zur Bereitstellung und Verwaltung von Benutzerkonten, zur Darstellung von Freelancerprofilen, für Projekt- und Personalplanung, Jobanfragen und Buchungen, Kalenderfunktionen, Ressourcenverwaltung, Kommunikation sowie zur Erstellung und Verwaltung von Angeboten, Rechnungen und Finanzunterlagen. Technische Daten werden für Sicherheit, Fehleranalyse, Support und den zuverlässigen Betrieb der Plattform verarbeitet.

Freelancerprofile

Die interne Freelancer-Suche zeigt berechtigten registrierten Firmenbenutzern die für Suche und Zusammenarbeit vorgesehenen Profilangaben, Skills, Qualifikationen, Honorare und Verfügbarkeitsauskünfte. Davon getrennt kannst du freiwillig eine öffentliche Profilseite aktivieren. Du wählst selbst die sichtbaren Angaben, Skills und Qualifikationen; die ausgewählten Inhalte sind dann ohne Anmeldung über den öffentlichen Profil-Link erreichbar. Kontaktdaten, Honorare, Profilbilder, Kalendertermine, Dateien und interne HahnWork-Daten werden auf dieser öffentlichen Seite nicht veröffentlicht. Eine ausgewählte Website ist als Link sichtbar. Du kannst die Veröffentlichung wieder deaktivieren.

Kalender und Verfügbarkeiten

HahnWork stellt Verfügbarkeiten, eigene Jobs, Reservierungen und bestätigte Buchungen im internen Kalender dar. Externe Kalender werden nur eingebunden oder abgefragt, wenn du die entsprechende Funktion selbst aktivierst bzw. autorisierst. Unternehmen erhalten für die Personalsuche den vorgesehenen Verfügbarkeitsstatus, keine Titel, Beschreibungen oder sonstigen Inhalte deiner privaten Kalendertermine. Informationen zu gemeinsam geplanten Projekten und Einsätzen bleiben im jeweils vorgesehenen Zusammenarbeitsablauf sichtbar.

Apple-/iCloud-Kalender

Die Apple-/iCloud-Verbindung ist freiwillig. Zur Verbindung werden deine Apple-ID und ein von dir eingerichtetes app-spezifisches Passwort verwendet und serverseitig verschlüsselt gespeichert. HahnWork liest die Kalenderliste und die von dir ausgewählten Kalender über Apple CalDAV. Für den angefragten Zeitraum werden Termindaten abgerufen und serverseitig verarbeitet, um Belegtzeiten abzuleiten; Inhalte privater Termine werden nicht an suchende Unternehmen weitergegeben. Die Anbindung schreibt keine HahnWork-Termine in Apple-Kalender. Beim Trennen unter „Verbindungen“ wird der gespeicherte Verbindungsdatensatz gelöscht. Das app-spezifische Passwort kannst du zusätzlich in deinem Apple-Konto widerrufen.

Kalenderabonnement

Nutzer können einen privaten Kalender-Abonnement-Link erzeugen, um ihren HahnWork-Kalender in kompatiblen externen Kalenderprogrammen anzuzeigen. Jeder, der diesen Link kennt, kann die über den Kalenderfeed bereitgestellten Informationen lesen. Der Link sollte daher wie ein Passwort behandelt und bei Bedarf neu erzeugt bzw. widerrufen werden.

Google Kalender / Google API-Dienste

Die Verbindung zu Google Kalender ist freiwillig und wird unter „Verbindungen“ von dir autorisiert. Sie dient der Anzeige deines Arbeitskalenders, der Prüfung von Verfügbarkeiten und der Synchronisation von HahnWork-Jobs. Die Kalenderfreigabe ist von der Google-Anmeldung bei HahnWork zu unterscheiden.

Welche Google-Daten verwendet werden

HahnWork liest die Google-Konto-ID und E-Mail-Adresse zur Zuordnung der Verbindung sowie Kalender-IDs, Kalendernamen und die Kennzeichnung des Hauptkalenders für die Kalenderauswahl. Aus den von dir ausgewählten bestehenden Kalendern werden ausschliesslich freie bzw. belegte Zeiträume abgefragt, keine privaten Termintitel, Orte oder Beschreibungen. Im von HahnWork angelegten Arbeitskalender werden dagegen Termine einschliesslich Titel, Beginn, Ende, Ort, Status und technischer Jobzuordnung gelesen. Unternehmen erhalten im Rahmen der Personalsuche und Buchung das Ergebnis der Verfügbarkeitsprüfung, nicht die Inhalte deiner privaten Google-Termine.

Schreiben von Google-Kalenderdaten

HahnWork legt einen eigenen Google-Kalender „HahnWork – Arbeit“ an. Darin erstellt und aktualisiert die Anwendung Termine für bestätigte Jobs und Reservierungen und entfernt zugehörige Termine bei entsprechenden Änderungen oder Stornierungen. Übertragen werden je nach Job Titel bzw. Reservierungskennzeichnung, Beginn und Ende, Ort, Jobnotizen als Beschreibung, Verfügbarkeitskennzeichnung und technische Zuordnungen zu Nutzer, Job und Status. Die Synchronisation schreibt nicht in deine anderen ausgewählten Kalender.

OAuth-Tokens und Speicherung

Für den Zugriff verarbeitet HahnWork Access Tokens und Refresh Tokens. Refresh Tokens ermöglichen die Erneuerung des Zugriffs ohne erneute Anmeldung bei jeder Synchronisation. Diese Zugangsdaten werden serverseitig verschlüsselt in Supabase Vault gespeichert, zusammen mit den erteilten Berechtigungen, Ablaufzeit, Google-Kontozuordnung und Verbindungsinformationen. Bei einer Token-Erneuerung werden zusätzlich die von Google zurückgegebenen Tokeninformationen im verschlüsselten Verbindungsdatensatz gespeichert. Verbindungsmetadaten und Kalendereinstellungen werden in zugriffsbeschränkten Datenbanktabellen gespeichert. Dazu gehören E-Mail-Adresse, Verbindungszeitpunkt, Google-Konto-ID, ID des Arbeitskalenders, ausgewählte Kalender-IDs und technischer Einrichtungsstatus. Temporäre OAuth-Sicherheitsdaten sind zehn Minuten gültig, werden beim erfolgreichen Callback verbraucht und gelöscht; abgelaufene Einträge werden bei einer nachfolgenden Einfügung von Integrationsdaten bereinigt.

Verarbeitungsdauer und Synchronisationsdaten

Abgerufene Kalenderlisten, Belegtzeiten und Google-Termine werden für die jeweilige Abfrage bzw. Anzeige verarbeitet und nicht als vollständiger Kalenderimport dauerhaft in der HahnWork-Datenbank abgelegt. Die ausgewählten Kalender-IDs bleiben als Einstellung gespeichert. Eigene HahnWork-Jobs, Buchungsentscheidungen und technische Synchronisationsaufträge mit Bearbeitungsstatus werden unabhängig davon gespeichert, damit die Planung und Übertragung funktionieren. Zugangstokens bleiben bis zur Trennung der Verbindung gespeichert und werden bei Bedarf erneuert. Für die nach einer Trennung verbleibenden Kalendereinstellungen und Synchronisationsdaten besteht keine separate automatische Löschfrist; sie werden durch das Trennen allein nicht gelöscht. Du kannst ihre Löschung über den angegebenen Kontakt verlangen.

Weitergabe und begrenzte Verwendung von Google-Daten

Google-Daten werden nur für die von dir aktivierten Kalender- und Planungsfunktionen verarbeitet. Dabei werden Daten mit Google ausgetauscht und auf der für HahnWork eingesetzten technischen Infrastruktur, insbesondere Supabase für Backend und Speicherung, verarbeitet. Verfügbarkeitsauskünfte werden im vorgesehenen Such- und Buchungsablauf an berechtigte Firmenbenutzer übermittelt. Google-Nutzerdaten werden nicht verkauft, nicht für Werbung oder Nutzerprofiling verwendet und nicht zu Marketingzwecken weitergegeben. Die Verwendung und Übertragung von Informationen, die HahnWork über Google APIs erhält, erfolgt in Übereinstimmung mit der Google API Services User Data Policy einschliesslich der Limited Use Requirements.

Google API Services User Data Policy

Google-Verbindung trennen und Berechtigung widerrufen

Du kannst im Portal unter „Verbindungen“ die Google-Kalender-Verbindung trennen. Dabei löscht HahnWork den gespeicherten Verbindungsdatensatz einschliesslich Access Token, Refresh Token und zugehöriger Verbindungsmetadaten und fordert den Widerruf bei Google an. Der erfolgreiche Widerruf bei Google wird dabei nicht gesondert bestätigt. Du kannst den Zugriff zusätzlich jederzeit in deinem Google-Konto unter den Verbindungen zu Drittanbieter-Apps und -Diensten widerrufen. Die Google-Kontozuordnung in den Kalendereinstellungen, die ID des HahnWork-Arbeitskalenders, die ausgewählten Kalender-IDs und der Einrichtungsstatus bleiben für eine erneute Verbindung erhalten. HahnWork-Jobs und technische Synchronisationsstände bleiben ebenfalls bestehen. Der bei Google angelegte Kalender und bereits übertragene Termine werden nicht automatisch gelöscht; du kannst sie in Google Kalender entfernen. Für weitere Datenlöschungen kontaktiere info@hahnlight.com.

Google-Kontoberechtigungen verwalten

Technische Dienstleister

Für den Betrieb setzt HahnWork technische Infrastruktur- und IT-Dienstleister ein. Sie verarbeiten die für ihre jeweilige Leistung erforderlichen Daten. Backend und Speicherung, die Auslieferung der Webseite, E-Mail-Versand und freiwillig verbundene externe Dienste sind unterschiedliche Verarbeitungsvorgänge und werden nachfolgend getrennt beschrieben. Eine Weitergabe zu fremden Werbezwecken ist nicht vorgesehen.

Hosting, Datenbank und Dateispeicherung

Die zentrale HahnWork-Datenbank sowie die zugehörigen Authentifizierungs- und Speicherdienste werden über Supabase in der Region Frankfurt (eu-central-1), Deutschland, betrieben. Supabase Pte. Ltd. wird als technischer Infrastruktur- und Auftragsverarbeiter eingesetzt. Dies umfasst die zentral gespeicherten Konto-, Plattform- und Dateidaten. Die Region beschreibt die zentrale Speicherung; sie bedeutet nicht, dass sämtliche Dienstleister-, Support- oder Integrationsverarbeitungen ausschliesslich in Frankfurt oder der EU erfolgen.

Supabase: Datenschutz und Auftragsverarbeitung

Supabase: Unterauftragsverarbeiter

Serverseitige Zugriffsrechte

Zugriffsrechte werden serverseitig anhand von Anmeldung, Eigentum, Firmenzugehörigkeit, Rolle und der jeweiligen Funktion geprüft. Persönliche Arbeitsbereiche und zugeordnete Dateien werden dadurch vom Zugriff anderer normaler Nutzer abgegrenzt. Firmenmitglieder erhalten Zugriff innerhalb ihrer vorgesehenen Firmenberechtigungen. Andere Nutzer sehen Daten nur, soweit eine Funktion dies vorsieht, etwa bei Freelancer-Suche, Anfragen, Buchungen, gemeinsamer Projektarbeit, Nachrichten oder einem freiwillig veröffentlichten Profil.

Administrativer und technischer Zugriff

Berechtigte Administratoren und technische Dienstleister können auf Daten zugreifen, soweit dies für Betrieb, Support, Sicherheitsprüfung, Fehleranalyse, Missbrauchsbekämpfung oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Diese Zugriffe unterscheiden sich vom normalen Zugriff anderer Freelancer oder Firmen und begründen keine öffentliche Sichtbarkeit persönlicher Inhalte.

Mehr-Faktor-Authentifizierung (MFA)

HahnWork unterstützt bereits Mehr-Faktor-Authentifizierung als zusätzliche Sicherheitsebene für die Anmeldung. Verwendet werden zeitbasierte Einmalcodes aus einer Authenticator-App (TOTP). Für den Firmenzugang ist die Einrichtung und Bestätigung erforderlich; Freelancer können MFA für ihren persönlichen Zugang freiwillig aktivieren. Zur Einrichtung und Prüfung werden der MFA-Status, Informationen zum eingerichteten Faktor sowie technische Zuordnungs- und Prüfdaten verarbeitet. MFA ergänzt die übrigen Schutzmassnahmen und stellt keine absolute Sicherheitsgarantie dar.

Live- und Testumgebung

HahnWork trennt Live- und Testdaten serverseitig. Die Testumgebung steht freigegebenen Firmenzugängen mit vorbereiteten Testprofilen zur Verfügung. In der Live-Suche werden keine Testprofile angezeigt; die Testsuche verwendet keine echten Freelancer für Liveinteraktionen. Testaktionen beeinflussen keine produktiven Buchungen, Anfragen oder sonstigen Live-Daten. Die Freigabe des Firmenzugangs und die jeweiligen Benutzerberechtigungen gelten weiterhin.

Webseite, E-Mail und weitere Dienste

Die Webseite wird über Sites/OpenAI mit Cloudflare-Infrastruktur ausgeliefert. Dabei werden technisch erforderliche Verbindungsdaten wie IP-Adresse, aufgerufene Adresse und Zeitpunkt verarbeitet. Für System-E-Mails und den Newsletter nutzt HahnWork Amazon Web Services Simple Email Service (AWS SES); übermittelt werden insbesondere Empfängeradresse, Betreff und Nachrichteninhalt. Die freiwillige Anmeldung mit Google tauscht die zur Anmeldung benötigten Identitäts- und Kontodaten mit Google aus. Eine Google-Kalender-Verbindung ist eine separate freiwillige Autorisierung, wie oben beschrieben. Für die Orts- und Umkreissuche werden Adressbestandteile an einen Geocoding-Dienst übermittelt; die bestehende Anbindung verwendet Photon/Komoot. Wenn du ein Kalenderabonnement in einem externen Kalenderprogramm verwendest, erhält dessen Anbieter die über den privaten Kalender-Link abrufbaren Daten.

Bearbeitung ausserhalb der Schweiz und der EU

Neben der zentralen Speicherung in Deutschland können die genannten Anbieter und ihre technischen Dienstleister Daten auch ausserhalb der Schweiz und der EU bearbeiten, insbesondere in den USA und Singapur. Dies betrifft beispielsweise internationale Infrastruktur, Support sowie Google- und E-Mail-Dienste. Für diese Bearbeitungen sind die jeweils anwendbaren Datenschutzvorgaben und Übermittlungsgrundlagen massgeblich. Die veröffentlichte Supabase-Auftragsverarbeitungsvereinbarung sieht Standardvertragsklauseln einschliesslich Anpassungen für die Schweiz vor. Weitere Informationen zu Empfängern und Übermittlungen kannst du über den angegebenen Kontakt verlangen.

Technische Schutzmassnahmen

Die Verbindung zur HahnWork-Webseite und ihren Backend-Diensten erfolgt über HTTPS. Serverseitige Berechtigungsprüfungen, zugriffsbeschränkte Dateispeicherung, MFA und die Trennung von Live- und Testdaten unterstützen den Schutz vor unberechtigtem Zugriff. Diese Massnahmen bedeuten keine Ende-zu-Ende-Verschlüsselung sämtlicher Inhalte oder vollständige Sicherheit gegen jeden Angriff. Auch die Sicherheit deiner Geräte, deiner Zugangsdaten und freiwillig verbundener Dienste ist relevant.

Nachrichten und Chat

Nachrichten und Chat-Inhalte werden verarbeitet und gespeichert, damit Nutzer über HahnWork miteinander kommunizieren können. Nachrichten sind grundsätzlich nur für die jeweils beteiligten Nutzer bestimmt, vorbehaltlich technisch oder rechtlich notwendiger Verarbeitung.

Dokumente und Finanzdaten

Für Angebote, Rechnungen und Kundenverwaltung können geschäftliche Kontakt-, Abrechnungs- und Zahlungsinformationen gespeichert werden. Solche Daten können auch nach Beendigung eines Jobs erhalten bleiben, soweit dies für Dokumentation, Abrechnung oder gesetzliche Aufbewahrungspflichten erforderlich ist.

Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Daten können länger gespeichert bleiben, wenn gesetzliche Aufbewahrungspflichten, offene Vertrags- oder Abrechnungsverhältnisse oder berechtigte Dokumentationsinteressen dies erfordern.

Deine Rechte

Du kannst dich an info@hahnlight.com wenden, um Auskunft über deine personenbezogenen Daten sowie deren Berichtigung oder Löschung zu verlangen. Soweit das anwendbare Datenschutzrecht dies vorsieht, kannst du auch Einschränkung, Widerspruch oder Datenherausgabe bzw. Übertragung verlangen und eine Beschwerde bei der zuständigen Datenschutzaufsicht einreichen. Gesetzliche Aufbewahrungspflichten und berechtigte Gründe für eine weitere Bearbeitung können eine Löschung begrenzen. Für die Bearbeitung einer Anfrage kann eine Prüfung deiner Identität erforderlich sein.

WhatsApp

Wenn du den WhatsApp-Link in der Fußzeile verwendest, verlässt du HahnWork und öffnest einen Dienst von WhatsApp. Für die dortige Datenbearbeitung gelten die Bedingungen und Datenschutzbestimmungen des jeweiligen Anbieters.

Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich HahnWork, einzelne Funktionen oder die rechtlichen Rahmenbedingungen ändern. Maßgeblich ist die jeweils auf HahnWork veröffentlichte Fassung.