WorkTime for Nextcloud

Datenschutzerklärung – WorkTime Mobile (App) · Stand: 25.07.2026

1. Wer ist verantwortlich?

Die Verantwortlichkeit ist bei dieser App aufgeteilt:

  • Für deine Arbeitszeit-, Projekt- und Abwesenheitsdaten ist dein Arbeitgeber bzw. der Betreiber der Nextcloud-Instanz verantwortlich, mit der sich die App verbindet. Dort werden diese Daten gespeichert und verarbeitet (über die Nextcloud-App „WorkTime“). Für Auskunft, Berichtigung oder Löschung dieser Daten bitte an den Arbeitgeber / die dort genannte verantwortliche Stelle wenden.
  • Für die Bereitstellung der App selbst ist verantwortlich:
    cpcMomentum GmbH, Guttenbrunnstraße 7, 71067 Sindelfingen, E-Mail: info@cpcmomentum.com
    (vollständige Angaben siehe Impressum).

cpcMomentum betreibt keine eigenen Server für diese App und empfängt oder speichert keine deiner Arbeitszeitdaten.

2. Welche Daten verarbeitet die App – und wo?

Die App ist ein reiner Client zu deiner Nextcloud. Auf dem Gerät werden nur gespeichert:

  • Verbindungs-Token (App-Passwort): Bei der Anmeldung über den Nextcloud-Login-Flow erhält die App ein Zugriffstoken. Es wird OS-verschlüsselt im iOS-Schlüsselbund / Android-Keystore gespeichert. Es ersetzt kein Passwort und ist serverseitig in den Nextcloud-Sicherheitseinstellungen jederzeit widerrufbar.
  • App-Einstellungen (z. B. Server-Adresse, zuletzt gewählter Monat) – nicht personenbezogen.
  • Arbeitszeitdaten zur Anzeige: Zeiteinträge, Abwesenheiten und Auswertungen werden bei Bedarf von deiner Nextcloud geladen, nur zur Anzeige verwendet und nicht dauerhaft in der App gespeichert.

Beim Abmelden werden alle lokalen Daten (Token und Zwischenspeicher) vollständig vom Gerät gelöscht.

3. Datenübermittlung

  • Die App kommuniziert ausschließlich mit der von dir angegebenen Nextcloud-Instanz deines Unternehmens, verschlüsselt über HTTPS.
  • Es findet keine Übermittlung an cpcMomentum, an Dritt-Server oder an Analyse-/Werbedienste statt.
  • Die App enthält kein Tracking, keine Analyse-Werkzeuge und keine Werbung.

4. Biometrische App-Sperre (Face ID / Touch ID / Gerätecode)

Zum Schutz der App kann beim Öffnen eine Entsperrung per Face ID / Touch ID oder Gerätecode verlangt werden. Diese Prüfung erfolgt vollständig durch das Betriebssystem deines Geräts. Die App erhält lediglich „erfolgreich entsperrt: ja/nein“. Biometrische Merkmale verlassen das Gerät nicht und werden von der App weder gespeichert noch verarbeitet.

5. Rechtsgrundlage

Soweit die App personenbezogene Daten verarbeitet (im Wesentlichen das Verbindungs-Token), erfolgt dies zur Durchführung der von dir angeforderten Funktion – der Verbindung zu deiner Nextcloud (Art. 6 Abs. 1 lit. b und f DSGVO). Die eigentliche Verarbeitung der Arbeitszeitdaten erfolgt durch den in Ziffer 1 genannten Verantwortlichen.

6. Speicherdauer

Lokale Daten werden gespeichert, solange du angemeldet bist, und beim Abmelden gelöscht. Das Token ist zusätzlich serverseitig in den Nextcloud-Sicherheitseinstellungen widerrufbar.

7. Deine Rechte

Dir stehen die Rechte aus der DSGVO zu (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch).

  • Für deine Arbeitszeitdaten an den Betreiber deiner Nextcloud (Ziffer 1).
  • Für die App-bezogene lokale Verarbeitung genügt im Regelfall das Abmelden; bei Fragen an cpcMomentum (Ziffer 1).

Dir steht außerdem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.

8. App-Stores

Der Bezug der App erfolgt über den Apple App Store bzw. Google Play. Beim Download/der Nutzung verarbeiten Apple bzw. Google als eigene Verantwortliche Daten nach ihren eigenen Datenschutzbestimmungen. Darauf hat cpcMomentum keinen Einfluss.

9. Änderungen

Diese Datenschutzerklärung wird bei Bedarf an geänderte Funktionen oder Rechtslage angepasst. Es gilt die jeweils unter dieser Adresse veröffentlichte Fassung.