Sicherheit

Personaldaten gehören gut geschützt.

In Takt liegen Arbeitszeiten, Verträge und Löhne deines Teams. Hier steht offen, wo diese Daten liegen, wie sie geschützt sind und wer sie sehen kann.

Server in Deutschland

Die Anwendung läuft auf Servern der Hetzner Online GmbH im Rechenzentrum Falkenstein (Deutschland). Datenbank, Anmeldung und Dateispeicher liegen bei Supabase in der EU-Region Frankfurt. Es gibt keine Verarbeitung außerhalb der EU ohne vertragliche Grundlage.

Verschlüsselte Übertragung und Speicherung

Der gesamte Verkehr läuft über TLS (HTTPS). Beim Datenbankanbieter liegen die Daten auf verschlüsselten Datenträgern (AES-256). Besonders sensible Angaben aus der Personalakte werden zusätzlich feldweise verschlüsselt gespeichert.

Strikte Mandantentrennung

Jeder Betrieb ist ein eigener Mandant. Die Trennung wird nicht nur in der Anwendung, sondern zusätzlich in der Datenbank selbst erzwungen (Row-Level-Security je Organisation) — ein Betrieb kann die Daten eines anderen technisch nicht sehen.

Rollen- und Bereichsrechte

Wer was sieht, steuerst du: Inhaber:in, Leitung mit Bereichsrechten (z. B. nur Zeiterfassung, nur Personal) und Mitarbeitende mit Blick auf die eigenen Daten. Sensible Bereiche wie Lohn und Personalakte lassen sich gezielt einschränken.

Gehärtete Anwendung

Sicherheits-Header (Content-Security-Policy), Ratenbegrenzung an den Anmeldewegen, Beschränkungen bei Datei-Uploads (erlaubte Dateitypen, Größenlimit) und signaturgeprüfte Zahlungs-Webhooks gehören zum Standardbetrieb.

Backups und Wiederherstellung

Die Datenbank wird beim Anbieter regelmäßig gesichert; eine Wiederherstellung ist möglich. Deine eigenen Daten kannst du jederzeit selbst exportieren — Stundennachweise, Lohn-Export und Stammdaten.

Die Verträge dazu

Alles Verbindliche steht schwarz auf weiß: Auftragsverarbeitungsvertrag (Art. 28 DSGVO, inkl. technischer Maßnahmen und Unterauftragsverarbeitern), Datenschutzerklärung und AGB.

Häufige Fragen

Wer kann auf unsere Personaldaten zugreifen?

Innerhalb deines Betriebs nur die Personen, denen du die entsprechenden Rechte gibst. Auf unserer Seite greifen wir nicht routinemäßig auf Betriebsdaten zu; ein Zugriff erfolgt nur, wenn du uns im Supportfall ausdrücklich darum bittest.

Ist Takt DSGVO-konform nutzbar?

Ja. Beim Anlegen des Betriebs schließt du elektronisch einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ab — inklusive Liste der Unterauftragsverarbeiter und der technischen Maßnahmen. Als Betrieb bleibst du datenschutzrechtlich verantwortlich, wir verarbeiten in deinem Auftrag.

Was passiert mit den Daten, wenn wir kündigen?

Nach Vertragsende stellen wir die Daten noch 30 Tage zum Export bereit und löschen sie danach, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Denk daran, deine eigenen Aufbewahrungspflichten (z. B. § 17 MiLoG) durch rechtzeitigen Export zu erfüllen.

Setzt ihr Tracking oder Werbe-Cookies ein?

Nein. Die öffentliche Website nutzt keine Analyse- oder Werbedienste von Drittanbietern. Wir zählen lediglich selbst und cookielos, wie oft eine öffentliche Seite pro Tag aufgerufen wurde — ohne IP-Adresse, ohne Kennung, ohne Personenbezug. In der App werden nur technisch notwendige Sitzungs-Cookies gesetzt.

Sicherheitslücke entdeckt? Melde sie bitte vertraulich an hallo@taktwork.de — wir kümmern uns zeitnah darum und melden uns zurück.

Sieh dir Takt in Ruhe an.

14 Tage kostenlos testen — ohne Kreditkarte, mit deinen echten Abläufen.

14 Tage kostenlos · keine Kreditkarte · Monatsabo jederzeit kündbar