Crewlin wurde von Anfang an mit DSGVO und deutscher Arbeitsrecht- Compliance gebaut — nicht nachträglich angebaut. Hier siehst du, wie wir das umsetzen.
Hetzner Online GmbH, Rechenzentrum Nürnberg. Keine Datenreplikation außerhalb der EU.
TLS 1.3 in Transit, AES-256 at Rest. Passwörter werden mit bcrypt (10 Runden) gehasht.
Daten eines Mandanten sind für andere unzugänglich — auch nicht über API-Zugriff erreichbar.
Jede DSGVO-relevante Aktion wird mit User, Zeit und alten/neuen Werten geloggt — 12 Monate Aufbewahrung.
Brute-Force-Schutz, Stale-Session-Detection, optionales Initial-Passwort-Reset beim ersten Login.
Mitarbeiter exportieren ihre Daten als JSON, beantragen die Löschung — direkt aus der App.
Was wir umsetzen — nicht nur draufschreiben.
Verordnung (EU) 2016/679 — vollständig konform für EU-Bürger.
Urteil 1 ABR 22/21 — wir erfüllen die Anforderungen an objektive, verlässliche und zugängliche Arbeitszeiterfassung.
Automatischer Pausen-Abzug nach § 4 ArbZG (> 6 h → 30 min, > 9 h → 45 min). Anpassbar.
Audit-Log + Aufbewahrung von Lohn-/Zeit-Daten 10 Jahre — Vorgaben aus HGB/AO erfüllt.
Wir nutzen folgende Dienstleister — mit jedem haben wir einen AVV nach Art. 28 DSGVO geschlossen oder werden ihn in Kürze schließen.
Vollständige Datenschutzerklärung mit Empfängern, Speicherdauer und deinen Betroffenenrechten unter /datenschutz.
Wir antworten gerne — auch zu konkreten Anforderungen deines Datenschutzbeauftragten oder deines Steuerberaters.