Impressum
Angaben gemäß § 5 DDG
Sercan Kesici – KESSE MEDIA
c/o IP-Management #8591
Ludwig-Erhard-Straße 18
20459 Hamburg
Deutschland
Kontakt
E-Mail: info@pos-assistant.com
Telefon: 0176-23299040
USt-IdNr.
DE327533313
Hinweis (intern): POS-Assistant (+Subdomains) ist ein internes Projekt zur Verkaufs- und Prozessunterstützung am POS.
Zugriff ausschließlich für autorisierte Nutzer.
Verbraucherstreitbeilegung
Wir sind nicht verpflichtet und nicht bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Datenschutzerklärung
Stand: 26.08.2026
Kernaussage: Der POS-Assistant ist ein internes Beschäftigtensystem. Er verarbeitet
personenbezogene Daten der zugangsberechtigten Mitarbeiterinnen und Mitarbeiter – darunter Anmeldungen,
Nutzungsaktivität, Lernfortschritt und Verkaufsbeobachtungen. Kundendaten werden nicht erfasst.
Es findet kein Marketing-Tracking statt.
1. Verantwortlicher
Sercan Kesici – KESSE MEDIA
c/o IP-Management #8591, Ludwig-Erhard-Straße 18, 20459 Hamburg, Deutschland
E-Mail: info@pos-assistant.com
Betrieblicher Einsatz: Der POS-Assistant wird im Unternehmen für Beschäftigtendaten
eingesetzt. Wer über Zwecke und Mittel dieser Verarbeitung entscheidet und damit Verantwortlicher
nach Art. 4 Nr. 7 DSGVO ist, wird zwischen Betreiber und Arbeitgeber schriftlich festgelegt und im
Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO dokumentiert.
2. Kategorien verarbeiteter Daten
- Stammdaten: Mitarbeiter-ID, Name, dienstliche E-Mail-Adresse, Shop, Rolle, Status.
- Anmeldedaten: PIN als Hash mit Pepper, Anmeldekennung als HMAC, MFA-Geheimnis
verschlüsselt, Sitzungsdaten, fehlgeschlagene Anmeldeversuche und Sperrzustände.
- Nutzungs- und Aktivitätsdaten: Anmeldungen, aufgerufene Bereiche, ausgelöste
Vorgänge, Zeitstempel, Shopzuordnung zum jeweiligen Zeitpunkt.
- Angebotsbezogene Vorgangsdaten: Anzahl und Art erstellter Angebote sowie
strukturierte Abschlussgründe. Ohne Kundenbezug.
- Lern- und Entwicklungsdaten: Onboarding-Fortschritt, erledigte und anerkannte
Aufgaben, Trainer-Sitzungen und Antworten, Kompetenzlevel, Punkte, Level und Lernserie.
- Verkaufsbeobachtungen und Entwicklungsaufgaben: Von Führungskräften erfasste
Bewertungen zu Gesprächsverhalten, zweckgebundene Freitextfelder zu Stärken und Entwicklungsfeldern
sowie zugewiesene Entwicklungsaufgaben.
- Feedback: Freitext, den Beschäftigte selbst absenden, mit serverseitiger
Zuordnung zu Mitarbeiter-ID und Shop.
- Activate+: gespeicherte Beratungs-ID (nur bei Nutzung der Referenzfunktion) und technische Sitzungsdaten des Copiloten.
- Zugriffsdaten (Cloud-Logs): IP-Adresse, Zeitpunkt, angeforderte Ressource,
Statuscode, User-Agent.
- Kommunikationsdaten: Bei Kontaktaufnahme per E-Mail.
Keine Kundendaten: Namen, Rufnummern, Anschriften, Kunden- und Vertragsnummern sowie
Bankdaten sind produktseitig ausgeschlossen. Der Server weist entsprechende Felder ab und prüft die
verbleibenden Freitextfelder auf E-Mail-Adressen, Telefonnummern und IBAN. Eine Fehlbedienung lässt
sich technisch nicht vollständig ausschließen; erkannte Eingaben werden zurückgewiesen.
3. Zwecke
- Bereitstellung der Verkaufs-, Wissens- und Lernfunktionen
- Zugangskontrolle, Rollen- und Rechteverwaltung
- Einarbeitung, Qualifizierung und fachliche Entwicklung
- Führungsbezogene Auswertung auf Shop- und Teamebene
- IT-Sicherheit, Missbrauchsprävention, Fehleranalyse
4. Rechtsgrundlagen
- § 26 Abs. 1 BDSG / Art. 88 DSGVO – Verarbeitung für Zwecke des Beschäftigungsverhältnisses
- Art. 6 Abs. 1 lit. b DSGVO – Durchführung des Beschäftigungsverhältnisses
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Betrieb und IT-Sicherheit
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Pflichten, soweit einschlägig
- Soweit eine Betriebsvereinbarung besteht, gilt diese als Kollektivvereinbarung nach Art. 88 DSGVO.
5. Cloud-Logging
Für den technischen Betrieb wird Cloud-Logging über den Cloud-Anbieter und vorgeschaltete Infrastruktur
eingesetzt. Die Verarbeitung dient Verfügbarkeit, IT-Sicherheit, Angriffserkennung und Fehleranalyse.
Feedbacktexte, Activate+-Daten und KI-Eingaben werden nicht in die regulären Logs geschrieben.
Eine Nutzung zu Marketingzwecken oder Profiling findet nicht statt.
6. Empfänger / Dienstleister
Technische Dienstleister (Hosting, Datenbank, Cloud-Logging, CDN/DNS, Tabellendienste sowie der Dienst
für die KI-gestützten Hinweise) verarbeiten Daten im Rahmen der Leistungserbringung. Soweit erforderlich
erfolgt dies auf Basis einer Auftragsverarbeitung gemäß Art. 28 DSGVO.
7. Drittlandübermittlung
Je nach Dienstleister kann eine Verarbeitung in Drittländern (z. B. USA) nicht ausgeschlossen sein.
Soweit erforderlich werden geeignete Garantien genutzt (z. B. EU-Standardvertragsklauseln oder
Angemessenheitsbeschlüsse) gemäß dem jeweils anwendbaren Anbieter-/Vertragswerk.
8. Speicherdauer
Stammdaten werden für die Dauer der Zugangsberechtigung gespeichert. Für die übrigen Kategorien sind
Löschfristen konfiguriert:
- Aktivitäts- und Sicherheitsereignisse: 180 Tage
- Feedback: 180 Tage
- Benachrichtigungen: 180 Tage
- Verkaufsbeobachtungen, Entwicklungsaufgaben, Lern- und Trainerereignisse: 730 Tage
- Activate+: 16 Tage
Eine längere Speicherung kann im Einzelfall zur Aufklärung von Sicherheitsvorfällen oder zur Erfüllung
gesetzlicher Pflichten erforderlich sein.
9. Betroffenenrechte
Du hast Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch
(Art. 15–21 DSGVO). Der POS-Assistant enthält dafür im Administrationsbereich eine Datenschutzfunktion
mit Export, Berichtigung und Löschung beziehungsweise Pseudonymisierung.
Kontakt: info@pos-assistant.com
10. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
11. Automatisierte Verarbeitung
Punkte, Level, Lernserie und Statusanzeigen werden automatisch aus erfassten Lern- und Nutzungsereignissen
berechnet. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher
Beeinträchtigung im Sinne von Art. 22 DSGVO ist damit nicht verbunden; Bewertungen und Maßnahmen treffen
Führungskräfte.
12. Mitbestimmung
Das System ist objektiv geeignet, Leistung und Verhalten einzelner Beschäftigter zu erfassen. Sofern ein
Betriebsrat besteht, ist der Einsatz nach § 87 Abs. 1 Nr. 6 BetrVG mitbestimmungspflichtig und vor der
Nutzung mit dem Betriebsrat sowie der oder dem Datenschutzbeauftragten abzustimmen.
Haftungsausschluss
Nutzungshinweise & Disclaimer
Interner Zweck: Inhalte dienen der Unterstützung und ersetzen keine verbindlichen System- oder Vertragsunterlagen.
1. Unverbindlichkeit
Alle Inhalte, Hinweise, Berechnungen und Empfehlungen sind unverbindlich. Verbindlich sind ausschließlich aktuelle Systemanzeigen,
Konditionen und Vertragsunterlagen im Zeitpunkt des Abschlusses im jeweiligen Partnersystem.
2. Aktualität & Verfügbarkeit
Keine Gewähr für Richtigkeit, Vollständigkeit, Aktualität und ständige Verfügbarkeit. Wartungen/Änderungen/Störungen sind möglich.
3. Haftungsbegrenzung
Haftung – soweit gesetzlich zulässig – ausgeschlossen. Unberührt bleiben Vorsatz, grobe Fahrlässigkeit sowie Schäden an Leben, Körper oder Gesundheit.
4. Externe Links / Inhalte Dritter
Verlinkte Inhalte Dritter liegen außerhalb unseres Verantwortungsbereichs.
5. Markenrechte
Marken- und Produktnamen Dritter werden nur zu Identifikationszwecken genannt. Keine Partnerschaft/Lizenz, sofern nicht ausdrücklich angegeben.
6. Zugriffsbeschränkung
Zugriff nur für autorisierte Nutzer. Unbefugter Zugriff ist untersagt.
7. Keine Rechts- oder Steuerberatung
Inhalte stellen keine Rechts- oder Steuerberatung dar.