Company Logo
Zurück zur Website

DATENSCHUTZINFORMATION

Stand: 30.05.2026

1. ALLGEMEINES

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir erheben, warum wir sie verarbeiten und welche Rechte Ihnen zustehen. Sie richtet sich an: - Besucher unserer Website und Interessenten (siehe Punkt 3.1) - Kunden (Admins), die unsere Software nutzen (siehe Punkt 3.2) - Arbeitnehmer*innen (Crew-Mitglieder), die über unsere Software erfasst werden (siehe Punkt 3.3) - Geschäftspartner und Lieferanten (siehe Punkt 3.4) - Bewerber (siehe Punkt 3.5)

2. WAS SIND PERSONENBEZOGENE DATEN?

Personenbezogene Daten sind Informationen, die sich auf Personen beziehen, deren Identität identifiziert oder identifizierbar ist (z. B. Ihr Name, Kontaktdaten, Arbeitszeiten, Rechnungsdaten oder Ihre IP-Adresse).

3. WIE WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET?

3.1 Verarbeitung der Daten von Besuchern unserer Website und Interessenten

Wir verarbeiten personenbezogene Daten von Website-Besuchern auf folgenden rechtlichen Grundlagen: - Zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) - Sicherstellung des technischen Betriebs und der Sicherheit der Website - Verbesserung und Optimierung unseres Online-Angebots - Zur Bearbeitung von Anfragen (Art. 6 Abs. 1 lit. a und b DSGVO), wenn Sie uns per E-Mail oder Telefon kontaktieren - Bei Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die Anmeldung zum Newsletter

Automatische Erhebung von Daten ("Server-Log-Files") Beim Besuch unserer Website werden automatisch folgende Daten erfasst: - IP-Adresse (anonymisiert) - Datum und Uhrzeit der Anfrage - Browsertyp und Betriebssystem - Domainname und Zugriffsstatus - Referrer-URL (Website, von der der Zugriff erfolgte) Diese Daten sind technisch erforderlich, um die Website korrekt anzuzeigen und deren Sicherheit zu gewährleisten.

Cookies und Tracking-Technologien Wir verwenden technisch erforderliche Cookies, lokale Speicherungen und vergleichbare Technologien, um die Website und die Software sicher und funktionsfähig bereitzustellen. Erforderliche Cookies und Speicherungen: Diese Technologien sind für Login, Sicherheit, Spracheinstellungen, Sitzungsverwaltung, Cookie-Einstellungen und die Bereitstellung ausdrücklich gewünschter Funktionen technisch notwendig. Sie können nicht deaktiviert werden. Die Verarbeitung personenbezogener Daten erfolgt je nach Funktion zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder zur Wahrung unserer berechtigten Interessen an Sicherheit und technischem Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Für technisch notwendige Speicherungen oder Zugriffe auf Ihr Endgerät ist nach österreichischem Recht keine Einwilligung nach § 165 Abs. 3 TKG 2021 erforderlich; für Deutschland gilt entsprechend die Ausnahme für unbedingt erforderliche Speicherungen und Zugriffe nach § 25 TDDDG. Analyse- und Produktanalyse-Cookies: - PostHog: Wir verwenden PostHog, um pseudonymisierte Nutzungsstatistiken und Produktanalyseereignisse zu verarbeiten, z. B. Seitenaufrufe, Bedienhandlungen, technische Geräteinformationen und Fehlersignale - Diese Verarbeitung erfolgt nur, wenn Sie in Analyse- und Produktanalyse-Cookies eingewilligt haben - Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Rechtsgrundlage für das Speichern oder Auslesen nicht notwendiger Informationen auf Ihrem Endgerät ist Ihre Einwilligung nach § 165 Abs. 3 TKG 2021 und, soweit deutsches Recht anwendbar ist, nach § 25 TDDDG - Wenn Sie ablehnen oder keine Auswahl treffen, erfassen wir keine PostHog-Produktanalyseereignisse - Wir verwenden diese Daten nicht für Werbung und führen keine automatisierte Entscheidungsfindung durch - Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen

Newsletter-Anmeldung (personenbezogene Daten) Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir folgende personenbezogene Daten: - Ihre E-Mail-Adresse - Optional Ihren Namen Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung kann jederzeit über den "Abmelden"-Link in jeder E-Mail widerrufen werden. Nach der Abmeldung werden Ihre Daten innerhalb von 30 Tagen gelöscht. Für den Versand des Newsletters setzen wir Mailjet als Dienstleister ein.

Externe Dienste auf der Website - Webfonts werden selbst gehostet - Keine Social-Media-Plugins im Einsatz

3.2 Verarbeitung der Daten von Kunden (Admins, Produktionsfirmen)

Wenn Sie unsere Software als Kunde nutzen, verarbeiten wir Ihre Daten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): - Einrichtung eines Nutzerkontos - Verwaltung von Projekten und Crew-Daten zur Personalverwaltung und Lohnabrechnung - Abrechnung und Rechnungsstellung - Versand von E-Mails für Authentifizierungszwecke wie Kontoerstellung oder Passwortzurücksetzung über AWS Simple Email Service

Zur Erfüllung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): - Steuer- und Aufbewahrungspflichten - Sozialversicherungsrechtliche Vorschriften

Datenkategorien: - E-Mail-Adresse, optional Telefonnummer und Zugangsdaten wie Passwort-Hash und Kontostatus - Rechnungsadresse und Zahlungsinformationen - Technische und funktionsbezogene Nutzungsdaten innerhalb der Software, z. B. zuletzt ausgewähltes Projekt, Spracheinstellungen, Login-/Sitzungsdaten und sicherheitsrelevante Ereignisse

Datenempfänger: - Hosting-Anbieter: Hetzner Online GmbH (Deutschland), für den Betrieb unserer Server - E-Mail-Dienst: Amazon Web Services (AWS SES), für den Versand von Authentifizierungs- und System-E-Mails - SMS-Dienst: Twilio Inc., für den Versand transaktionsbezogener Einladungs- und Erinnerungs-SMS an Crew-Mitglieder - Zahlungsdienstleister, sofern für die Zahlungsabwicklung eingesetzt; wir speichern selbst keine vollständigen Zahlungsdaten

3.3 Verarbeitung der Daten von Crew-Mitgliedern

Die Software wird von Crew-Mitgliedern genutzt, um die Personalverrechnung zu ermöglichen und Arbeitszeiten zu erfassen.

Zwecke der Verarbeitung: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): - Verwaltung von Arbeitszeiten und Vergütungen - Bereitstellung einer Plattform zur Zeiterfassung - Versand von Einladungs-SMS zur erstmaligen Anmeldung über Twilio Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): - Aufbewahrungspflichten für Steuer- und Sozialversicherungszwecke

Erfasste Daten: - Name, E-Mail-Adresse und Telefonnummer zur Identifikation, Kommunikation und, soweit vom Kunden aktiviert, Anzeige in einer projektbezogenen Kontaktliste - Arbeitszeiten, Pausen, Vergütung und Diätenbezug zur Abrechnung - Kommentare zu Arbeitszeiten (optional, z. B. zur Beschreibung des Zustandekommens von Überstunden) - Department und Position zur Zuordnung und, soweit vom Kunden aktiviert, Anzeige in einer projektbezogenen Kontaktliste - Dokumente, z. B. Reisepass oder Führerschein, für die Personalabrechnung und zur Kontrolle der Richtigkeit der Daten

Datenempfänger: - Hosting-Anbieter: Hetzner Online GmbH (Deutschland), für den Betrieb unserer Server - E-Mail-Dienst: Amazon Web Services (AWS SES), für den Versand von Authentifizierungs- und System-E-Mails - SMS-Dienst: Twilio Inc., für den Versand transaktionsbezogener Einladungs- und Erinnerungs-SMS an Crew-Mitglieder

3.4 Verarbeitung der Daten von Geschäftspartnern und Lieferanten

Wir verarbeiten personenbezogene Daten von Lieferanten und Geschäftspartnern: - Zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) - Verwaltung von Lieferantenbeziehungen - Abwicklung von Zahlungen und Rechnungen - Zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO)

Datenempfänger: keine

3.5 Verarbeitung der Daten von Bewerbern

Wenn Sie sich bei uns bewerben, verarbeiten wir Ihre Daten: - Zur Anbahnung eines Dienstverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) - Falls Sie in Evidenz gehalten werden möchten, auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) - Zur Erfüllung arbeitsrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO)

Löschung: Bewerberdaten werden nach österreichischem Recht grundsätzlich nach 7 Monaten gelöscht, falls kein Dienstverhältnis zustande kommt. Soweit deutsches Recht anwendbar ist, löschen wir Bewerberdaten grundsätzlich nach 6 Monaten nach Abschluss des Bewerbungsverfahrens, sofern keine längere Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, aufgrund gesetzlicher Pflichten oder aufgrund einer Einwilligung in eine längere Evidenzhaltung erforderlich ist.

3.6 SMS-Datenschutz

crewser kann transaktionsbezogene SMS an Crew-Mitglieder senden, die ihre Einwilligung im Rahmen des Crew-Onboardings einer Produktionsfirma erteilt haben. Diese Nachrichten können Projekteinladungen, sichere Zugangs- und Login-Links, Erinnerungen zur Zeiterfassung und Erinnerungen zur Abgabe von Stundenzetteln enthalten.

crewser verkauft, vermietet oder teilt Mobiltelefonnummern, SMS-Opt-in-Daten oder SMS-Einwilligungsnachweise nicht mit Dritten oder verbundenen Unternehmen für deren eigene Marketing- oder Werbezwecke.

Opt-in-Daten und Einwilligungen für Textnachrichten werden nicht an Dritte weitergegeben, außer soweit dies erforderlich ist, um den SMS-Nachrichtendienst bereitzustellen und zu betreiben, gesetzliche Pflichten zu erfüllen, Betrug oder Missbrauch zu verhindern oder den von Nutzer*innen beziehungsweise Produktionsfirmen angeforderten crewser-Service zu unterstützen.

Die Nachrichtenfrequenz variiert je nach Projektaktivität. Es können Gebühren für SMS und mobile Daten anfallen. Crew-Mitglieder können SMS jederzeit über support@crewser.app abbestellen. Jede crewser-SMS enthält den Hinweis "Abbestellen unter support@crewser.app".

Weitere Informationen zur SMS-Einwilligung finden Sie unter https://crewser.app/de/sms-consent.

3.7 Auftragsverarbeiter, Subauftragsverarbeiter und Drittlandübermittlungen

Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten, handeln wir als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Der jeweilige Kunde bleibt Verantwortlicher für die Projekt-, Crew-, Arbeitszeit-, Abrechnungs- und Dokumentendaten, die er in crewser verarbeitet. Für eigene Zwecke wie Vertragsabschluss, Abrechnung, Website-Betrieb, Sicherheit und eigene Kundenkommunikation sind wir selbst Verantwortlicher.

Wir setzen Dienstleister und Subauftragsverarbeiter nur ein, soweit dies für Betrieb, Sicherheit, Kommunikation, Zahlungsabwicklung oder Verbesserung von crewser erforderlich ist. Derzeit relevante Kategorien sind insbesondere: - Hosting und Infrastruktur: Hetzner Online GmbH, Deutschland - E-Mail-Versand für Authentifizierungs- und System-E-Mails: Amazon Web Services, soweit eingesetzt - Newsletter-Versand: Mailjet, soweit Newsletter-Funktionen genutzt werden - Transaktionsbezogene SMS: Twilio, soweit SMS-Funktionen genutzt werden - Produktanalyse: PostHog, nur nach Einwilligung in Analyse- und Produktanalyse-Cookies - Zahlungsabwicklung: externe Zahlungsdienstleister, soweit für die jeweilige Zahlung eingesetzt

Bei Dienstleistern außerhalb der EU/des EWR oder mit möglichen Zugriffen aus Drittländern stellen wir sicher, dass eine nach der DSGVO zulässige Grundlage besteht, insbesondere ein Angemessenheitsbeschluss, EU-Standardvertragsklauseln, zusätzliche Schutzmaßnahmen oder eine andere zulässige Rechtsgrundlage.

Kunden erhalten Informationen über wesentliche Subauftragsverarbeiter und Änderungen mit angemessener Frist per E-Mail, in der Software oder über eine öffentlich zugängliche Liste. Kunden können aus wichtigem datenschutzrechtlichem Grund widersprechen; nähere Regelungen enthält die Auftragsverarbeitung in den AGB beziehungsweise eine gesonderte Auftragsverarbeitungsvereinbarung.

3.8 Internationale Nutzung und länderspezifische Anforderungen

crewser wird von Österreich aus betrieben. Für die Verarbeitung personenbezogener Daten gilt insbesondere die DSGVO sowie ergänzend anwendbares österreichisches Datenschutzrecht. Bei Nutzung von crewser in anderen Ländern können zusätzliche lokale Pflichten gelten, insbesondere im Arbeits-, Steuer-, Aufbewahrungs-, Telekommunikations- und Beschäftigtendatenschutzrecht. Der jeweilige Kunde bleibt dafür verantwortlich, dass seine Nutzung von crewser und die Verarbeitung seiner Projekt- und Crew-Daten mit den für ihn geltenden lokalen Pflichten vereinbar sind.

Bei gezielter Bereitstellung in weiteren Ländern können ergänzende länderspezifische Datenschutzhinweise, Vertragszusätze oder Einwilligungstexte bereitgestellt werden.

4. SPEICHERDAUER

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder Ansprüche geltend gemacht, ausgeübt oder abgewehrt werden müssen. Danach löschen oder anonymisieren wir die Daten, soweit keine weitere Verarbeitung rechtlich zulässig oder erforderlich ist.

Kunden- und Admin-Kontodaten speichern wir grundsätzlich für die Dauer des Vertragsverhältnisses. Danach bewahren wir Daten, die zur Abwicklung, Dokumentation und Rechtsdurchsetzung erforderlich sind, für die gesetzlichen Verjährungsfristen auf. Entgelt-, Rechnungs- und Buchhaltungsunterlagen werden nach österreichischem Recht regelmäßig sieben Jahre aufbewahrt. Soweit deutsches Recht anwendbar ist, können je nach Dokumenttyp insbesondere Aufbewahrungsfristen von sechs, acht oder zehn Jahren nach HGB und AO gelten, zum Beispiel für Handels- und Geschäftsbriefe, Buchungsbelege, Rechnungen, Bücher und Jahresabschlüsse.

Projekt-, Crew-, Arbeitszeit-, Abrechnungs- und Dokumentendaten, die wir für Kunden verarbeiten, speichern wir grundsätzlich nach Weisung des jeweiligen Kunden. Der Kunde entscheidet im Rahmen der gesetzlichen Pflichten über Löschung, Export und Aufbewahrung. Nach Vertragsende löschen oder anonymisieren wir diese Daten nach einer angemessenen technischen Abwicklungsfrist, soweit keine gesetzlichen Pflichten oder berechtigten Nachweisinteressen entgegenstehen.

Bei Projekten mit Auslandsbezug können zusätzliche lokale Aufbewahrungs- und Nachweispflichten gelten. Soweit es um Projekt-, Crew-, Arbeitszeit-, Abrechnungs- oder Dokumentendaten des Kunden geht, muss der Kunde diese lokalen Pflichten prüfen und uns entsprechende Weisungen erteilen.

SMS-Zustellinformationen, Opt-in-/Opt-out-Informationen und Nachweise zu transaktionsbezogenen SMS speichern wir so lange, wie dies für Versand, Missbrauchsvermeidung, Abmeldeverwaltung, Nachweis gegenüber Netzbetreibern oder Behörden und die Abwehr von Ansprüchen erforderlich ist.

Server- und Sicherheitslogs speichern wir nur so lange, wie dies für technischen Betrieb, Sicherheit und Fehleranalyse erforderlich ist; bei Sicherheitsvorfällen kann eine längere Aufbewahrung notwendig sein. Newsletter-Daten löschen wir spätestens 30 Tage nach Abmeldung, sofern keine gesetzlichen Pflichten entgegenstehen. Bewerberdaten werden nach österreichischem Recht grundsätzlich nach 7 Monaten und, soweit deutsches Recht anwendbar ist, grundsätzlich nach 6 Monaten nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine längere Aufbewahrung zulässig oder erforderlich ist. Backups werden im Rahmen unserer technischen Sicherungszyklen überschrieben und nur für Wiederherstellungs-, Sicherheits- oder Nachweiszwecke verwendet.

5. DATENSICHERHEIT

Der Schutz Ihrer personenbezogenen Daten erfolgt durch entsprechende organisatorische und technische Vorkehrungen. Diese betreffen insbesondere den Schutz vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung oder unbefugter Offenlegung beziehungsweise unbefugtem Zugang zu personenbezogenen Daten, die übermittelt, gespeichert oder auf andere Weise verarbeitet wurden.

6. RECHTE DER BETROFFENEN PERSONEN

Sie haben das Recht auf Auskunft hinsichtlich der Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16 DSGVO) und Löschung Ihrer Daten (Art. 17 DSGVO), auf Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO), auf Mitteilung über diese Verarbeitungen (Art. 19 DSGVO), auf Datenübertragbarkeit (Art. 20 DSGVO) und auf Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung (Art. 21 DSGVO).

Sofern wir Ihre Daten auf Basis Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit per E-Mail an support@crewser.app oder postalisch zu widerrufen. Dadurch wird die Rechtmäßigkeit der bis zu diesem Zeitpunkt erfolgten Datenverarbeitung nicht beeinträchtigt (Art. 7 Abs. 3 DSGVO).

Sie haben außerdem das Recht, eine Beschwerde bei der Österreichischen Datenschutzbehörde oder bei einer anderen Datenschutz-Aufsichtsbehörde in der EU, insbesondere an Ihrem Aufenthalts- oder Arbeitsort, zu erheben. Für Deutschland kann je nach Bundesland insbesondere die zuständige Landesdatenschutzbehörde zuständig sein; in Luxemburg die Commission nationale pour la protection des données (CNPD), in Slowenien der Information Commissioner (Informacijski pooblaščenec) und in Spanien die Agencia Española de Protección de Datos (AEPD). Für das Vereinigte Königreich ist grundsätzlich das Information Commissioner's Office (ICO) zuständig. Änderungen Ihrer persönlichen Daten teilen Sie uns bitte mit.

Sollte es trotz unserer Verpflichtung, Ihre Daten rechtmäßig zu verarbeiten, wider Erwarten zu einer Verletzung Ihres Rechts auf rechtmäßige Verarbeitung kommen, setzen Sie sich bitte postalisch oder per E-Mail an support@crewser.app mit uns in Verbindung, damit wir Ihre Bedenken erfahren und behandeln können. Wenn Sie weitere Fragen zur Verarbeitung Ihrer Daten haben, können Sie sich auch postalisch an Cinework Software GmbH, Weyringergasse 19/2/10, 1040 Wien, wenden.

7. AKTUALISIERUNG DER DATENSCHUTZINFORMATION

Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzinformation zu ändern. Die jeweils aktuelle Datenschutzinformation kann jederzeit auf dieser Website abgerufen werden.

Impressum

AGB

Datenschutzerklärung

Cookie-Einstellungen

Gefördert durch die Wirtschaftsagentur Wien

wirtschaftsagentur_wien
Cookie-Einstellungen

Cookie Einstellungen

Zur Verbesserung von Website und Software erheben wir Nutzungs- und Statistikdaten - ausschließlich nach Ihrer Einwilligung über dieses Banner. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine Nutzung zu Werbezwecken findet nicht statt. Details in unserer Datenschutzerklärung.