Rechtliches

Datenschutzhinweise für den Arbeitsplatz

Was iLocking sieht, wenn Sie Ihr Firmenkonto nutzen · Zuletzt aktualisiert: 2026-07-29

Diese Hinweise richten sich an Inhaber eines @ilocking.io-Kontos — Mitarbeiter, Auftragnehmer und alle anderen, denen wir Zugang geben. Wenn Sie Besucher unserer Website sind, gilt für Sie die Datenschutzerklärung der Website.

Wer wir sind

iLocking Informatikai Szolgáltató Kft. („iLocking“), eine Gesellschaft mit beschränkter Haftung nach ungarischem Recht. Sitz: 8600 Siófok, Vajda János utca 4., Hungary. Handelsregisternummer (cégjegyzékszám): 14-09-305627. EU-Umsatzsteuer-Identifikationsnummer: HU13150686. Ungarische Steuernummer (adószám): 13150686-2-14. Die vollständigen Unternehmensangaben stehen im Impressum.

Wir sind der Verantwortliche für die hier beschriebenen Daten. Einen Datenschutzbeauftragten haben wir nicht bestellt, weil wir dazu nicht verpflichtet sind. Schreiben Sie stattdessen an privacy [at] ilocking.io — das liest ein Mensch.

Die Kurzfassung

Wir geben Ihnen ein Konto, damit Sie Ihre Arbeit tun können. Microsoft, das die Plattform betreibt, protokolliert Ihre Anmeldungen und speichert, was Sie in Postfach und Dateien schreiben. Wir sehen die Sicherheitsprotokolle durch. Wir lesen nicht Ihre Post, um zu sehen, wie fleißig Sie sind, wir verfolgen nicht, wo Sie sind, und keine Software beobachtet Ihren Bildschirm oder Ihre Tastatur.

Was wir speichern

Ihr Konto. Name, dienstliche E-Mail-Adresse, Funktionsbezeichnung und die Telefonnummer, die Sie uns für die Kontowiederherstellung nennen. Ob Sie ein Profilfoto hinterlegen, entscheiden Sie.

Ihre Authentifizierungsverfahren. Welchen zweiten Faktor Sie registriert haben — die Microsoft-Authenticator-App, einen Passkey oder einen Sicherheitsschlüssel — und den Namen des Geräts, auf dem er liegt. Das Geheimnis selbst sehen wir nie, und wir können keine Anmeldung in Ihrem Namen freigeben.

Anmelde- und Prüfprotokolle. Microsoft Entra protokolliert jede Anmeldung: Zeitpunkt, IP-Adresse, Anwendung, Betriebssystem und Browser sowie ob die Mehr-Faktor-Authentifizierung erfolgreich war. Auch administrative Änderungen an Konten werden protokolliert. In unserem aktuellen Tarif bewahrt Microsoft diese Protokolle 7 Tage auf.

Microsoft-365-Prüfprotokolle. Ein separates Protokoll der Aktionen in Exchange, SharePoint, OneDrive und Teams — Datei geöffnet, Nachricht gesendet, Berechtigung geändert. Microsoft bewahrt diese 180 Tage auf.

Was Sie mit dem Konto erstellen. Der Inhalt Ihres Postfachs, Ihres OneDrive, der Teams-Unterhaltungen und der SharePoint-Dokumente. Das ist Ihr Arbeitsergebnis und liegt in unserem Tenant.

Warum, und auf welcher Rechtsgrundlage

Was wir tunWarumRechtsgrundlage (DSGVO)
Ihr Konto, Ihr Postfach und Ihre Dateien betreibenDamit Sie Ihre Arbeit tun könnenArt. 6 Abs. 1 lit. b — Erfüllung Ihres Vertrags
Mehr-Faktor-Authentifizierung verlangen; veraltete Anmeldeverfahren sperrenDamit niemand sonst unter Ihrer Identität handeltArt. 6 Abs. 1 lit. f — unser berechtigtes Interesse an der Sicherheit des Unternehmens
Anmelde- und Prüfprotokolle durchsehenUm kompromittierte Konten zu erkennen und zu untersuchenArt. 6 Abs. 1 lit. f — wie oben
Aufzeichnungen führen, zu denen uns das Gesetz verpflichtetBuchhaltung, Steuern, ArbeitsrechtArt. 6 Abs. 1 lit. c — rechtliche Verpflichtung
Material sichern, das für eine Streitigkeit relevant istUm Rechtsansprüche geltend zu machen oder abzuwehrenArt. 6 Abs. 1 lit. f — unser berechtigtes Interesse

Sind Sie Arbeitnehmer, verarbeiten wir Ihre personenbezogenen Daten auch für das Arbeitsverhältnis selbst; das ist gesondert in Ihren Arbeitsunterlagen geregelt.

Was wir nicht tun

Wir überwachen keine Produktivität. Wir lesen nicht Ihr Postfach, um Ihre Leistung zu beurteilen. Es gibt keine Tastaturaufzeichnung, keine Bildschirmaufnahme, keinen Webcam-Zugriff und keine Standortverfolgung. Wir erstellen kein Profil von Ihnen, und keine Entscheidung über Sie fällt automatisiert.

Wann wir Ihr Postfach oder Ihre Dateien öffnen würden

Vier Situationen, und nur diese:

  1. Ein Gericht, eine Steuerbehörde oder eine andere Stelle mit gesetzlicher Befugnis verlangt es.
  2. Wir untersuchen einen dokumentierten Sicherheitsvorfall, der Ihr Konto betrifft.
  3. Betriebskontinuität — Sie sind nicht erreichbar, und etwas im Konto wird gebraucht, damit der Betrieb weiterläuft. Wir nehmen nur, was nötig ist.
  4. Nach Ihrem Ausscheiden, zur Übergabe Ihrer Arbeit.

Jeder solche Zugriff wird im Prüfprotokoll festgehalten. Wir informieren Sie, wenn es geschieht — es sei denn, das Gesetz verbietet es uns.

Wie lange wir es aufbewahren

Entra-Anmelde- und Prüfprotokolle7 Tage (Microsofts Aufbewahrungsfrist in unserem Tarif)
Microsoft-365-Prüfprotokolle180 Tage
Konto- und VerzeichnisdatenSolange Sie das Konto haben
Postfach und Dateien nach dem Ausscheiden90 Tage, dann gelöscht. Was das Unternehmen braucht, wird vorher herausgenommen
Aufzeichnungen mit gesetzlicher AufbewahrungspflichtFür die gesetzliche Frist, dann gelöscht

Wer es sonst sieht

Microsoft. Microsoft Ireland Operations Limited verarbeitet diese Daten in unserem Auftrag nach dem Microsoft Products and Services Data Protection Addendum. Die zentralen Kundendaten unseres Tenants werden innerhalb der Europäischen Union gespeichert, unter der Microsoft EU Data Boundary. Überträgt Microsoft Daten für Support oder Engineering aus der EU hinaus, geschieht das auf Grundlage der Standardvertragsklauseln der Europäischen Kommission.

Sonst niemand. Wir verkaufen nichts, wir geben Ihre Kontodaten nicht an Dritte weiter, und Werbung kommt in diesem Bild nirgends vor.

Ihre Rechte

Sie können verlangen, dass wir Ihnen zeigen, was wir über Sie gespeichert haben, es berichtigen, löschen, die Verarbeitung einschränken, es Ihnen in einem übertragbaren Format aushändigen — oder der Verarbeitung widersprechen, die wir auf berechtigtes Interesse stützen. Schreiben Sie an privacy [at] ilocking.io; wir antworten innerhalb eines Monats.

Die Löschung hat Grenzen: Wo das Gesetz uns zur Aufbewahrung verpflichtet oder wir eine Aufzeichnung zur Abwehr eines Rechtsanspruchs brauchen, behalten wir sie — und sagen Ihnen, warum.

Beschwerden

Sagen Sie es zuerst uns, wenn etwas nicht stimmt — wir beheben es lieber, als darüber zu streiten. Sie haben außerdem das Recht, sich bei der ungarischen Aufsichtsbehörde zu beschweren:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryPostanschrift: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.hu

Änderungen

Wenn wir ändern, wie das Konto funktioniert — eine neue Sicherheitskontrolle, ein neues Werkzeug, eine andere Aufbewahrungsfrist —, aktualisieren wir diese Hinweise und informieren Sie. Das Datum oben zeigt, wann sie zuletzt geändert wurden.