Rechtliches
Datenschutzhinweise für den Arbeitsplatz
Was iLocking sieht, wenn Sie Ihr Firmenkonto nutzen · Zuletzt aktualisiert: 2026-07-29
Diese Hinweise richten sich an Inhaber eines @ilocking.io-Kontos — Mitarbeiter, Auftragnehmer und alle anderen, denen wir Zugang geben. Wenn Sie Besucher unserer Website sind, gilt für Sie die Datenschutzerklärung der Website.
Wer wir sind
iLocking Informatikai Szolgáltató Kft. („iLocking“), eine Gesellschaft mit beschränkter Haftung nach ungarischem Recht. Sitz: 8600 Siófok, Vajda János utca 4., Hungary. Handelsregisternummer (cégjegyzékszám): 14-09-305627. EU-Umsatzsteuer-Identifikationsnummer: HU13150686. Ungarische Steuernummer (adószám): 13150686-2-14. Die vollständigen Unternehmensangaben stehen im Impressum.
Wir sind der Verantwortliche für die hier beschriebenen Daten. Einen Datenschutzbeauftragten haben wir nicht bestellt, weil wir dazu nicht verpflichtet sind. Schreiben Sie stattdessen an privacy [at] ilocking.io — das liest ein Mensch.
Die Kurzfassung
Wir geben Ihnen ein Konto, damit Sie Ihre Arbeit tun können. Microsoft, das die Plattform betreibt, protokolliert Ihre Anmeldungen und speichert, was Sie in Postfach und Dateien schreiben. Wir sehen die Sicherheitsprotokolle durch. Wir lesen nicht Ihre Post, um zu sehen, wie fleißig Sie sind, wir verfolgen nicht, wo Sie sind, und keine Software beobachtet Ihren Bildschirm oder Ihre Tastatur.
Was wir speichern
Ihr Konto. Name, dienstliche E-Mail-Adresse, Funktionsbezeichnung und die Telefonnummer, die Sie uns für die Kontowiederherstellung nennen. Ob Sie ein Profilfoto hinterlegen, entscheiden Sie.
Ihre Authentifizierungsverfahren. Welchen zweiten Faktor Sie registriert haben — die Microsoft-Authenticator-App, einen Passkey oder einen Sicherheitsschlüssel — und den Namen des Geräts, auf dem er liegt. Das Geheimnis selbst sehen wir nie, und wir können keine Anmeldung in Ihrem Namen freigeben.
Anmelde- und Prüfprotokolle. Microsoft Entra protokolliert jede Anmeldung: Zeitpunkt, IP-Adresse, Anwendung, Betriebssystem und Browser sowie ob die Mehr-Faktor-Authentifizierung erfolgreich war. Auch administrative Änderungen an Konten werden protokolliert. In unserem aktuellen Tarif bewahrt Microsoft diese Protokolle 7 Tage auf.
Microsoft-365-Prüfprotokolle. Ein separates Protokoll der Aktionen in Exchange, SharePoint, OneDrive und Teams — Datei geöffnet, Nachricht gesendet, Berechtigung geändert. Microsoft bewahrt diese 180 Tage auf.
Was Sie mit dem Konto erstellen. Der Inhalt Ihres Postfachs, Ihres OneDrive, der Teams-Unterhaltungen und der SharePoint-Dokumente. Das ist Ihr Arbeitsergebnis und liegt in unserem Tenant.
Warum, und auf welcher Rechtsgrundlage
| Was wir tun | Warum | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Ihr Konto, Ihr Postfach und Ihre Dateien betreiben | Damit Sie Ihre Arbeit tun können | Art. 6 Abs. 1 lit. b — Erfüllung Ihres Vertrags |
| Mehr-Faktor-Authentifizierung verlangen; veraltete Anmeldeverfahren sperren | Damit niemand sonst unter Ihrer Identität handelt | Art. 6 Abs. 1 lit. f — unser berechtigtes Interesse an der Sicherheit des Unternehmens |
| Anmelde- und Prüfprotokolle durchsehen | Um kompromittierte Konten zu erkennen und zu untersuchen | Art. 6 Abs. 1 lit. f — wie oben |
| Aufzeichnungen führen, zu denen uns das Gesetz verpflichtet | Buchhaltung, Steuern, Arbeitsrecht | Art. 6 Abs. 1 lit. c — rechtliche Verpflichtung |
| Material sichern, das für eine Streitigkeit relevant ist | Um Rechtsansprüche geltend zu machen oder abzuwehren | Art. 6 Abs. 1 lit. f — unser berechtigtes Interesse |
Sind Sie Arbeitnehmer, verarbeiten wir Ihre personenbezogenen Daten auch für das Arbeitsverhältnis selbst; das ist gesondert in Ihren Arbeitsunterlagen geregelt.
Was wir nicht tun
Wir überwachen keine Produktivität. Wir lesen nicht Ihr Postfach, um Ihre Leistung zu beurteilen. Es gibt keine Tastaturaufzeichnung, keine Bildschirmaufnahme, keinen Webcam-Zugriff und keine Standortverfolgung. Wir erstellen kein Profil von Ihnen, und keine Entscheidung über Sie fällt automatisiert.
Wann wir Ihr Postfach oder Ihre Dateien öffnen würden
Vier Situationen, und nur diese:
- Ein Gericht, eine Steuerbehörde oder eine andere Stelle mit gesetzlicher Befugnis verlangt es.
- Wir untersuchen einen dokumentierten Sicherheitsvorfall, der Ihr Konto betrifft.
- Betriebskontinuität — Sie sind nicht erreichbar, und etwas im Konto wird gebraucht, damit der Betrieb weiterläuft. Wir nehmen nur, was nötig ist.
- Nach Ihrem Ausscheiden, zur Übergabe Ihrer Arbeit.
Jeder solche Zugriff wird im Prüfprotokoll festgehalten. Wir informieren Sie, wenn es geschieht — es sei denn, das Gesetz verbietet es uns.
Wie lange wir es aufbewahren
| Entra-Anmelde- und Prüfprotokolle | 7 Tage (Microsofts Aufbewahrungsfrist in unserem Tarif) |
|---|---|
| Microsoft-365-Prüfprotokolle | 180 Tage |
| Konto- und Verzeichnisdaten | Solange Sie das Konto haben |
| Postfach und Dateien nach dem Ausscheiden | 90 Tage, dann gelöscht. Was das Unternehmen braucht, wird vorher herausgenommen |
| Aufzeichnungen mit gesetzlicher Aufbewahrungspflicht | Für die gesetzliche Frist, dann gelöscht |
Wer es sonst sieht
Microsoft. Microsoft Ireland Operations Limited verarbeitet diese Daten in unserem Auftrag nach dem Microsoft Products and Services Data Protection Addendum. Die zentralen Kundendaten unseres Tenants werden innerhalb der Europäischen Union gespeichert, unter der Microsoft EU Data Boundary. Überträgt Microsoft Daten für Support oder Engineering aus der EU hinaus, geschieht das auf Grundlage der Standardvertragsklauseln der Europäischen Kommission.
Sonst niemand. Wir verkaufen nichts, wir geben Ihre Kontodaten nicht an Dritte weiter, und Werbung kommt in diesem Bild nirgends vor.
Ihre Rechte
Sie können verlangen, dass wir Ihnen zeigen, was wir über Sie gespeichert haben, es berichtigen, löschen, die Verarbeitung einschränken, es Ihnen in einem übertragbaren Format aushändigen — oder der Verarbeitung widersprechen, die wir auf berechtigtes Interesse stützen. Schreiben Sie an privacy [at] ilocking.io; wir antworten innerhalb eines Monats.
Die Löschung hat Grenzen: Wo das Gesetz uns zur Aufbewahrung verpflichtet oder wir eine Aufzeichnung zur Abwehr eines Rechtsanspruchs brauchen, behalten wir sie — und sagen Ihnen, warum.
Beschwerden
Sagen Sie es zuerst uns, wenn etwas nicht stimmt — wir beheben es lieber, als darüber zu streiten. Sie haben außerdem das Recht, sich bei der ungarischen Aufsichtsbehörde zu beschweren:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryPostanschrift: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.huÄnderungen
Wenn wir ändern, wie das Konto funktioniert — eine neue Sicherheitskontrolle, ein neues Werkzeug, eine andere Aufbewahrungsfrist —, aktualisieren wir diese Hinweise und informieren Sie. Das Datum oben zeigt, wann sie zuletzt geändert wurden.