Zum Inhalt springen
AdvantisAdvantisGroup

Datenschutzerklärung – Intranet

Wie wir personenbezogene Daten autorisierter Advantis-Mitarbeitender im Intranet verarbeiten – gemäß DSGVO

Stand: Juli 2026

01Geltungsbereich

Diese Datenschutzerklärung gilt ausschließlich für Personen, die für das Intranet der advantis GmbH („Intranet“) autorisiert wurden und über ein aktives, freigeschaltetes Konto verfügen (nachfolgend „Nutzer:innen“). Sie ergänzt die allgemeine Datenschutzerklärung von advantisgroup.de um die zusätzlichen Verarbeitungen, die ausschließlich im Intranet stattfinden.

Wer sich lediglich über unseren Anmeldedienst registriert oder anzumelden versucht, ohne für das Intranet freigeschaltet zu sein, wird dadurch nicht Nutzer:in im Sinne dieser Erklärung. Für solche Registrierungsversuche gilt ausschließlich der Abschnitt „Nicht autorisierte Zugriffsversuche“ weiter unten – die übrigen Regelungen dieser Erklärung sowie die Nutzungsbedingungen des Intranets finden auf sie keine Anwendung.

Zugang zum Intranet wird erst nach Prüfung der E-Mail-Domain bzw. nach ausdrücklicher Freigabe durch eine Führungskraft oder Administrator:in gewährt (siehe Nutzungsbedingungen, Abschnitt „Zugang und Berechtigung“).

02Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Intranet ist:

advantis GmbH

Andrea Reichl

Herboldshoferstrasse 13, 90427 Nürnberg

03Welche Daten wir verarbeiten und warum

Im Rahmen der Nutzung des Intranets verarbeiten wir folgende Kategorien personenbezogener Daten autorisierter Nutzer:innen:

  • Konto- und Profildaten: Name, geschäftliche E-Mail-Adresse, Rolle, Abteilung, Position, Telefonnummer und Profilbild – zur Identifikation, internen Organisation und Rechteverwaltung (Art. 6 Abs. 1 lit. b DSGVO).
  • Anmelde- und Sicherheitsdaten: Über unseren Identitätsanbieter verarbeitete Anmeldeereignisse und Sitzungsdaten – zur Absicherung des Zugangs (Art. 6 Abs. 1 lit. f DSGVO).
  • Nutzungs- und Aktivitätsdaten zu Auswertungszwecken: Anwesenheits- und Verfügbarkeitsstatus aus dem Zusammenspiel von Desktop-Agent, Telefonie (Genesys) und Zeiterfassung (Clockodo) – zur Auswertung von Arbeitsleistung, Erreichbarkeit und Kapazitätsplanung im Rahmen des Beschäftigungsverhältnisses (Art. 6 Abs. 1 lit. b und f DSGVO sowie, soweit einschlägig, § 26 BDSG).
  • Abwesenheits- und Kalenderdaten: Urlaubs-, Krankheits- und Terminplanungsdaten – zur Personaleinsatzplanung (Art. 6 Abs. 1 lit. b DSGVO).
  • Kommunikations- und Inhaltsdaten: Chatnachrichten, Ankündigungen, Reaktionen und hochgeladene Dateien – zur internen Zusammenarbeit (Art. 6 Abs. 1 lit. b und f DSGVO).
  • Protokoll- und Audit-Daten: Administrative Aktionen, z. B. Rechtevergabe oder Statusänderungen – zur Nachvollziehbarkeit und IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
  • Technische Zugriffsdaten: IP-Adresse, Browser- und Gerätetyp sowie Zeitstempel – zum sicheren Betrieb der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Eine Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) findet im Intranet nicht statt, es sei denn, Nutzer:innen teilen solche Daten aktiv und freiwillig mit, etwa im Rahmen einer krankheitsbedingten Abwesenheit.

04Empfänger und Auftragsverarbeiter

Zur Bereitstellung des Intranets setzen wir sorgfältig ausgewählte Dienstleister ein, die als Auftragsverarbeiter im Sinne von Art. 28 DSGVO für uns tätig werden oder denen gegenüber wir zur Erfüllung des Beschäftigungsverhältnisses Daten offenlegen:

  • Identitätsanbieter: Authentifizierung und Kontoverwaltung.
  • Datenbank- und Backend-Anbieter: Datenbank- und Backend-Infrastruktur des Intranets.
  • Hosting-Anbieter: Hosting der Anwendung.
  • E-Mail-Versanddienstleister: Versand transaktionaler E-Mails, z. B. Einladungen und Statusbenachrichtigungen.
  • Microsoft OneDrive: Ablage und Freigabe interner Dokumente.
  • Genesys Cloud: Telefonie-Präsenzdaten für die Verfügbarkeitsauswertung.
  • Clockodo: Zeiterfassungsdaten für die Verfügbarkeitsauswertung.

Soweit einzelne Anbieter Daten außerhalb der EU/des EWR verarbeiten, stellen wir durch geeignete Garantien – insbesondere EU-Standardvertragsklauseln – ein angemessenes Datenschutzniveau sicher. Eine Weitergabe an sonstige Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet.

05Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen, etwa handels- und steuerrechtliche Fristen von bis zu zehn Jahren.

Konto- und Profildaten werden für die Dauer des freigeschalteten Zugangs gespeichert. Wird der Zugang entzogen, nicht gewährt oder eine Zugangsanfrage abgelehnt, löschen wir das zugehörige Konto einschließlich der Profildaten; bereits entstandene Geschäftsunterlagen, die einer gesetzlichen Aufbewahrungspflicht unterliegen, bleiben hiervon unberührt und werden entsprechend pseudonymisiert aufbewahrt.

Auswertungsdaten zu Anwesenheit und Verfügbarkeit werden nur so lange vorgehalten, wie dies für den jeweiligen Auswertungszeitraum erforderlich ist.

06Nicht autorisierte Zugriffsversuche

Die Registrierung ist technisch offen, die Berechtigung wird jedoch erst nach der Anmeldung anhand der E-Mail-Domain und einer etwaigen Einladung geprüft. Dadurch kann ein Konto entstehen, obwohl keine Berechtigung für das Intranet besteht.

In diesem Fall wird der betroffenen Person die fehlende Berechtigung angezeigt („Zugriff verweigert“) und das bei unserem Identitätsanbieter angelegte Konto wird automatisiert und unverzüglich gelöscht. Die im Rahmen dieses Registrierungsversuchs übermittelten Daten, etwa Name und E-Mail-Adresse, werden von uns nicht weiter verarbeitet. Diese Datenschutzerklärung sowie die Nutzungsbedingungen des Intranets werden für solche Personen zu keinem Zeitpunkt wirksam.

07Ihre Rechte

Autorisierte Nutzer:innen haben jederzeit folgende Rechte hinsichtlich ihrer personenbezogenen Daten:

  • Auskunft: Auskunft über die von uns verarbeiteten Daten verlangen (Art. 15 DSGVO).
  • Berichtigung: Berichtigung unrichtiger Daten verlangen (Art. 16 DSGVO).
  • Löschung: Löschung Ihrer Daten verlangen, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO).
  • Einschränkung: Einschränkung der Verarbeitung verlangen (Art. 18 DSGVO).
  • Widerspruch: Der Verarbeitung, die auf einem berechtigten Interesse beruht, widersprechen (Art. 21 DSGVO).
  • Datenübertragbarkeit: Ihre Daten in einem strukturierten, gängigen Format erhalten (Art. 20 DSGVO).

Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu; für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).

08Sicherheit

Wir schützen die im Intranet verarbeiteten Daten durch technische und organisatorische Maßnahmen, u. a. verschlüsselte Übertragung (TLS), rollenbasierte Zugriffsrechte und Protokollierung sicherheitsrelevanter Administrationsvorgänge.

09Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung im Intranet ändert. Die jeweils aktuelle Fassung ist stets über diese Seite abrufbar.