CheckpointGuard
Datenschutzerklärung
Zuletzt aktualisiert: 27. Juli 2026
Diese Datenschutzerklärung erläutert, wie CheckpointGuard personenbezogene und operative Daten über Website, Web Admin, CheckpointGuard-Admin- und Wacharbeitsbereiche, NFC-Bestellseiten und zugehörige Dienste erhebt, nutzt, speichert, weitergibt und schützt.
CheckpointGuard ist eine Plattform für Sicherheitsabläufe in Sicherheitsunternehmen, Hotels, Resorts, Streifenteams und standortübergreifenden Wachdiensten. Sie hilft berechtigten Nutzern, Wachaktivität zu überwachen, Rundgänge mit QR- und NFC-Kontrollpunkten sowie Geofences nachzuweisen, auf SOS-Meldungen zu reagieren, Betriebsprotokolle zu prüfen, Dienstpläne zu verwalten und operative Berichte vorzubereiten.
1. Wer wir sind
CheckpointGuard wird von Ioannis Chorafas betrieben. CheckpointGuard ist der Produkt-/Handelsname des Dienstes.
Betreiber / rechtlicher Name: Ioannis Chorafas
Adresse: Agios Nikolaos, Kreta, 72100, Griechenland
Land: Griechenland
Datenschutzkontakt: [email protected]
Bei Datenschutzfragen, Daten- oder Kontolöschungsanträgen erreichen Sie uns unter:
2. Von dieser Datenschutzerklärung erfasste Dienste
Diese Datenschutzerklärung erfasst:
- CheckpointGuard-Website
- CheckpointGuard Web Admin
- CheckpointGuard-Android-App (Wach- und Admin-Arbeitsbereiche)
- Firebase-Anmelde- und Authentifizierungsdienste
- NFC-Tag-Käufe und Bestellseiten
- Aegis-Funktionen
- zugehörige APIs, Benachrichtigungen und Supportdienste
3. Nutzer von CheckpointGuard
CheckpointGuard ist für geschäftliche und operative Nutzung durch autorisierte Nutzer vorgesehen, darunter:
CheckpointGuard ist nicht für Kinder bestimmt.
- Inhaber und Administratoren von Sicherheitsunternehmen
- Hotel- oder Standortvorgesetzte
- Patrouillenvorgesetzte
- Wachkräfte
- zugelassenes Unternehmenspersonal
4. Welche Daten wir erheben
Je nach Nutzerrolle, App-Berechtigungen, Kundenpaket, Konfiguration und aktivierten Funktionen können wir Konto- und Identitätsdaten, numerische Gesichtsverifizierungsvorlagen, Admin-App- und Webdashboard-Daten, Standortdaten der Wach-App, QR-/NFC-Kontrollpunktdaten, Geofence- und SOS-Daten, Nachrichten und Uploads, Planungs- und lohnvorbereitende Prüfdaten, Geräte- und technische Daten, Websiteanalysen, Marketing-/Demo-Anfragen sowie NFC-Bestell-, Stripe-Zahlungs-, Abrechnungs- und Versanddaten erheben oder verarbeiten.
Einige Funktionen sind nur in bestimmten Paketen verfügbar. Live-GPS und Streckenwiedergabe können etwa nur für Gold und Platinum, Aegis AI nur für Platinum aktiviert sein. Ist eine Funktion nicht aktiviert, werden zugehörige Daten möglicherweise nicht erhoben oder verarbeitet, ausgenommen für den Dienst notwendige Sicherheits-, Konto-, Prüf-, Abrechnungs- oder Betriebsaufzeichnungen.
Konto- und Identitätsdaten können Name, E-Mail-Adresse, Nutzer-ID, Authentifizierungskennungen, Rolle, zugewiesenes Unternehmen oder Standort, hochgeladenes Profilbild, Kontostatus und Zugriffsberechtigungen umfassen.
Daten im CheckpointGuard-Administrationsbereich und Web Admin können Administrator-Anmeldedaten, Aktionen und Aktivitätsprotokolle, ausgewählte Standorte, angezeigte operative Wachpersonaldaten und Standorte, SOS-Bearbeitung, QR-/NFC-Kontrollpunktverwaltung, Geofence-Verwaltung, Nachrichten und operative Notizen, Berichts- und Dienstplanaktivität soweit aktiviert sowie Push-Benachrichtigungstoken bei aktivierten Benachrichtigungen umfassen.
Der Admin-Arbeitsbereich kann den Gerätestandort nutzen, während die App geöffnet ist und Kartenbearbeitung verwendet wird, etwa zum Setzen von NFC-Punkten oder Geofences. Er schlägt eine Kartenposition vor, die manuell angepasst werden kann. Dies dient nicht der kontinuierlichen oder Hintergrund-Standortverfolgung des Administrators.
Der CheckpointGuard-Arbeitsbereich für Wachpersonal kann bei aktiven Rundgang- oder Schichtabläufen Gerätestandortdaten erfassen: Breiten- und Längengrad, Geräte-GPS-Zeitstempel, Server-Empfangszeit, GPS-Genauigkeit in Metern, Geschwindigkeit oder Anbieter/Quelle soweit verfügbar, letzte Bewegungen, Live-Wachstandort, Wachrouten/-verlauf für ausgewählte Datums- und Zeitbereiche, Geofence-Besuchssignale sowie Ankunfts- oder Abgangskontext am Standort.
Der Wachpersonal-Arbeitsbereich kann während aktiver Rundgänge oder Schichten weiterhin Standorte erfassen, wenn der Bildschirm ausgeschaltet ist, die App im Hintergrund läuft oder nicht sichtbar geöffnet ist, abhängig von App-/Geräteeinstellungen, Kundenkonfiguration, Paket und App-Ablauf. Dies kann über einen aktiven Vordergrund-Ortungsdienst mit Benachrichtigung erfolgen. Standorte können für aktive Rundgang-/Schichtverfolgung, Live-Überwachung, SOS-Kontext, Geofence-Besuche, Rundgangverlauf und operative Nachweise genutzt werden. Die Verfolgung sollte enden, wenn Rundgang- oder Schichttracking gestoppt wird, die Schicht endet, sich der Nutzer abmeldet oder Tracking gemäß App-/Kundenablauf deaktiviert wird. Berechtigte Administratoren dürfen Standorte nur entsprechend ihren Rollen-, Standort-, Einsatzbereichs- und Paketberechtigungen sehen. Standorte werden nicht für sachfremde Werbung genutzt.
QR- und NFC-Scans dienen der Prüfung von Rundgangbesuchen und Erstellung operativer Aufzeichnungen. QR-Scans können das undurchsichtige Kontrollpunkttoken, Erfassungszeit, Rundgangkontext und verfügbare GPS-Nachweise enthalten. Geofence-Daten dienen der Überwachung der Standortabdeckung und Rundgangprüfung. SOS-Meldungen sollen berechtigte Einsatzleiter benachrichtigen und einen operativen Datensatz erzeugen. CheckpointGuard ersetzt keine Notfalldienste.
Zahlungen verarbeitet Stripe oder ein anderer Zahlungsdienstleister. Wir speichern vollständige Kartennummern nicht absichtlich auf eigenen Servern. Stripe kann Zahlungsdaten nach eigenen Bedingungen und Datenschutzregeln verarbeiten.
Gesichtsverifizierung und biometrische Daten
Aktiviert ein Kunde Gesichtsverifizierung für einen autorisierten Arbeits-, Schicht- oder Anwesenheitsablauf, erfasst der CheckpointGuard-Wacharbeitsbereich ein Gesichtsbild und verarbeitet es lokal auf dem Wachgerät. Die App wandelt es mit dem festgelegten lokalen Vorlagenmodell in eine numerische Verifizierungsvorlage mit 48 Werten um. Das Rohbild wird nach lokaler Verarbeitung gelöscht, nicht zu CheckpointGuard hochgeladen und nicht im Backend gespeichert.
Die numerische Vorlage ist mit der jeweiligen Wachkraft oder dem Beschäftigten verknüpftes personenbezogenes Datum und nicht anonym. Die App überträgt sie per HTTPS mit Modellversion und minimal erforderlichem Prüfungskontext. Dazu können authentifizierte Nutzerreferenz, servergeprüfter Mitarbeiter- und Standortkontext, Registrierungs- oder Prüfzeit, Gerätekennung und bereitgestellte Standort-/Genauigkeitsmetadaten gehören. Das Backend leitet Nutzer und zulässigen Organisations-/Standortumfang aus Firebase-Authentifizierung und serverseitigen Zuweisungen ab, statt clientgewählte Eigentümerschaft zu übernehmen.
Die Vorlage wird numerisch in CheckpointGuards Payroll-PostgreSQL-Datenbank gespeichert und ausschließlich mit einer späteren Gerätevorlage zur autorisierten Identitätsprüfung verglichen. Firebase-Authentifizierung, serverseitige Rollen-/Standortprüfungen und Datenbankzugriffskontrollen beschränken den Zugriff. Organisationsadministratoren erhalten Registrierungsstatus, Prüfergebnisse und autorisierte Auditinformationen, nicht die zugrunde liegende numerische Vorlage.
Die Vorlage bleibt gespeichert, bis sie durch Neuregistrierung ersetzt, von einem autorisierten Administrator gelöscht, der verknüpfte Mitarbeiterdatensatz gelöscht oder ein zulässiger verifizierter Löschantrag abgeschlossen wird. Prüfauditdaten können separat aus rechtlichen, Sicherheits-, Betrugspräventions-, Vertrags-, Buchhaltungs-, Audit-, Streitbeilegungs- oder berechtigten Betriebsgründen verbleiben; sie enthalten weder Vorlage noch Rohgesichtsbild.
CheckpointGuard nutzt Gesichtsbild oder numerische Vorlage nicht für Werbung, Marketing, Emotions-, Rassen-/Ethnizitäts- oder Geschlechtsanalysen, sachfremde Mitarbeiterüberwachung oder allgemeines KI-Training. Die Vorlage geht nicht an Aegis oder andere KI-Systeme. Infrastrukturbetreiber, die Backend oder Datenbank hosten oder schützen, dürfen übertragungsverschlüsselte Daten nur als Dienstleister nach CheckpointGuard-Anweisung verarbeiten; sie werden weder verkauft noch Werbeanbietern bereitgestellt.
5. Aegis AI
CheckpointGuard kann einen KI-Assistenten namens Aegis enthalten. Aegis hilft berechtigten Administratoren, operative Daten zu verstehen, etwa Wachstatus, SOS-Meldungen, NFC-Scans, Geofence-Besuche, Nachrichten, Rundgangaktivität, Dienstpläne und Berichtskontext.
Bei aktivierten Aegis-Funktionen kann CheckpointGuard Administratoranfragen, Antworten, ausgewählten operativen Kontext, Feststellungen, Schweregrade, Empfehlungen, Prüfprotokolle, Gesprächsnachrichten und Metadaten verarbeiten. Aegis verwendet nur Daten, auf die der berechtigte Administrator zugreifen darf, und dient ausschließlich der Entscheidungsunterstützung. Aegis setzt keine Rollen-, Standort-, Einsatzbereichs-, Paket- oder Funktionsberechtigungen außer Kraft.
Bei aktivierter Funktion können Aegis-Anfragen, Antworten, Interaktionen, Feedback, Berichte, Meldungen zu Antworten, geschwärzte Antwortvorschauen, Anfragekennungen und zugehörige Sicherheitsprotokolle für Sicherheit, Fehleranalyse, Qualitätsverbesserung, Missbrauchsprävention, operative Prüfung und Prüfung durch den Super Admin gespeichert werden.
Soweit verfügbar, können Aegis-Antworten im CheckpointGuard-Administrationsbereich gemeldet oder markiert werden. Solche Meldungen können ID/E-Mail des meldenden Administrators, Zeitstempel, Grund, optionale Notiz, Standortumfang, App/Plattform, geschwärzte Antwortvorschau oder Antwort-/Anfrage-ID sowie gegebenenfalls eine Demo-/Testkennzeichnung enthalten.
Aegis kann auf Basis bereits zugänglicher Daten zusammenfassen, erklären, warnen oder Aktionen vorschlagen. Aegis kann Fehler machen und ersetzt weder das Urteil der Einsatzleitung, Notfalldienste, Rechtsberatung, Lohnabrechnungsentscheidungen, Sicherheitsverfahren noch sicherheitskritische Entscheidungen. Wichtige operative, Vergütungs-, Sicherheits- oder Notfallentscheidungen müssen von einer berechtigten Person manuell geprüft und bestätigt werden.
Soweit aktiviert, kann Aegis Administratoren proaktiv über operative Probleme informieren, etwa SOS-Meldungen, veraltete Wachaktivität, überfällige Rundgänge oder andere konfigurierte Feststellungen. Aegis darf nicht auf Daten außerhalb der Berechtigungen des authentifizierten Administratorkontos zugreifen.
6. Wie wir Daten verwenden
Wir verwenden Daten für die Bereitstellung der CheckpointGuard-Plattform, Nutzerauthentifizierung, Rollen- und Berechtigungsverwaltung, berechtigte Gesichtserfassung und Identitätsprüfung, Anzeige von Live-Wachaktivität für berechtigte Administratoren, Rundgangaufzeichnung, QR-/NFC-Scanprüfung, Geofence-Besuchserkennung, SOS und Benachrichtigungen, operative Nachrichten, Protokolle und Berichte, Dienstplanung und Prüfung zur Lohnabrechnungsvorbereitung soweit aktiviert, NFC-Bestellungen, Produktversand, Support, Sicherheit, Missbrauchsprävention, Fehlerbehebung, Zuverlässigkeitsverbesserung sowie rechtliche, buchhalterische, steuerliche und vertragliche Pflichten.
Wir verkaufen keine personenbezogenen oder sensiblen Nutzerdaten.
7. Rechtsgrundlage der Verarbeitung
Soweit die DSGVO gilt, verarbeiten wir personenbezogene Daten auf Grundlage von Vertragserfüllung, berechtigten Interessen an Bereitstellung und Absicherung von Software für Sicherheitsabläufe, erforderlicher Einwilligung, rechtlichen Verpflichtungen und dem Schutz lebenswichtiger oder betrieblicher Interessen in dringenden Situationen, soweit anwendbar.
Kundenorganisationen, die CheckpointGuard nutzen, sind dafür verantwortlich, ihre Mitarbeiter und Wachkräfte über den internen Einsatz der Plattform zu informieren, einschließlich Standortverfolgung, Rundgangüberwachung und operativer Berichterstattung.
8. Weitergabe von Daten
Wir geben Daten nur weiter, soweit dies zur Bereitstellung, Absicherung oder Unterstützung des Dienstes nötig ist. Numerische Gesichtsverifizierungsvorlagen werden nicht an Kundenadministratoren, Werbeanbieter, Aegis oder allgemeine KI-Systeme weitergegeben. Infrastrukturanbieter, die Backend oder Datenbank von CheckpointGuard hosten oder absichern, können sie ausschließlich als Dienstleister nach CheckpointGuard-Anweisungen verarbeiten. Andere Daten können an die kontoverwaltende Kundenorganisation, berechtigte Administratoren und Einsatzleiter innerhalb des zulässigen Unternehmens-/Standortzugriffs, Hosting- und Datenbankanbieter, Firebase-/Google-Authentifizierung, Google Maps oder Standortdienste, Push-, E-Mail- und aktivierte Analyseanbieter, Stripe oder Zahlungsdienstleister, bei NFC-Bestellungen nötige Versanddienste, KI-Infrastruktur- oder KI-Dienstanbieter bei aktiviertem Aegis sowie gesetzlich zuständige Behörden weitergegeben werden.
Wir verkaufen keine personenbezogenen Daten.
9. Datensicherheit
Wir nutzen technische und organisatorische Datenschutzmaßnahmen, darunter HTTPS-Transportverschlüsselung, Firebase-Authentifizierung, rollenbasierte Zugriffe, Standortbeschränkungen, serverseitige Berechtigungsprüfungen, operative Übertragungen mit begrenztem Empfängerkreis, Ratenlimits sensibler Endpunkte, Protokollierung und Überwachung, eingeschränkten Zugriff auf operative Daten und sicheren Umgang mit Geheimnissen und Konfiguration.
Vollständige Sicherheit lässt sich für kein System garantieren. Wir arbeiten jedoch daran, personenbezogene und operative Daten vor unberechtigtem Zugriff, Missbrauch, Veränderung oder Verlust zu schützen.
10. Datenaufbewahrung
Wir bewahren Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke nötig ist, sofern keine längere Aufbewahrung aus rechtlichen, buchhalterischen, steuerlichen, Sicherheits-, Prüfungs-, vertraglichen oder berechtigten betrieblichen Gründen erforderlich ist.
Gesichtsverifizierungsvorlagen bleiben bis zum Ersetzen, berechtigten Löschen, Löschen des verknüpften Mitarbeiterdatensatzes oder Abschluss eines berechtigten verifizierten Löschantrags gespeichert. Andere Fristen können nach Datentyp variieren: Kontodaten, Rundgang- und Betriebsaufzeichnungen, Standort- und Wachroutenverläufe, SOS-Meldungen/-Protokolle, NFC-Scans und Geofence-Besuche, Zahlungs-/Bestelldaten, technische Protokolle und künftig gegebenenfalls gespeicherte KI-Protokolle.
11. Konto- und Datenlöschung
Nutzer können die Löschung ihres Kontos oder zugehöriger personenbezogener Daten über https://checkpointguard.com/account-deletion/ oder unter [email protected] beantragen.
Im CheckpointGuard-Administrationsbereich und auf der Web-Kontoseite können berechtigte Nutzer auch einen Antrag auf Konto- oder Datenlöschung stellen.
Nach der Prüfung löscht oder anonymisiert CheckpointGuard die von einem gültigen Löschantrag erfassten persönlichen Kontoinformationen und zugehörigen personenbezogenen Daten, einschließlich einer dafür infrage kommenden Gesichtsverifizierungsvorlage. Ausgenommen sind Informationen, die aus berechtigten rechtlichen, Sicherheits-, Betrugspräventions-, vertraglichen, buchhalterischen, Prüfungs-, Streitbeilegungs- oder betrieblichen Gründen aufbewahrt werden müssen.
Ein berechtigter Administrator kann die Gesichtsverifizierungsvorlage einer Wachkraft über die entsprechenden Einstellungen zur Schichtverifizierung löschen. Eine erneute Erfassung ersetzt und löscht die vorherige Vorlage; das Löschen des verknüpften Mitarbeiterdatensatzes löscht dessen gespeicherte Vorlage. Die zugrunde liegende numerische Vorlage ist nicht in gewöhnlichen Administratoransichten oder Exporten enthalten.
Einige Daten können aufbewahrt werden, soweit erforderlich oder gerechtfertigt für Sicherheit, Betrugsprävention, rechtliche, buchhalterische, steuerliche und vertragliche Pflichten, Streitbeilegung, Prüfprotokolle, von Kundenorganisationen benötigte Betriebsaufzeichnungen sowie Verantwortungsnachweise bei Sicherheits- oder SOS-Vorgängen.
Das Löschen eines Administratorkontos löscht nicht automatisch alle Unternehmens-, Standort-, Wachpersonal-, Rundgang-, SOS-, NFC-, Geofence-, Rechnungs- oder Betriebsaufzeichnungen, sofern der Antragsteller nicht berechtigt und die Löschung nicht rechtlich und betrieblich angemessen ist.
Das Löschen eines Unternehmens oder Arbeitsbereichs kann eine Berechtigungsprüfung erfordern und als gesonderter Antrag behandelt werden.
12. Nutzerrechte
Je nach geltendem Recht können Nutzer Rechte auf Auskunft, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen bestimmte Verarbeitung, Datenübertragbarkeit, Widerruf einer zugrunde liegenden Einwilligung und Beschwerde bei einer Datenschutzbehörde haben.
Zur Ausübung dieser Rechte kontaktieren Sie: [email protected]
13. Verantwortung der Kundenorganisation
CheckpointGuard wird von Unternehmen und Organisationen für Sicherheitsaufgaben genutzt. Kundenorganisationen sind für berechtigte Nutzerzuweisung, Information von Wachpersonal und Mitarbeitern über Überwachung, rechtmäßige Grundlagen für Standort- und Rundgangverfolgung, korrekte Berechtigungen, Einhaltung von Beschäftigungs-, Arbeits-, Datenschutz- und Sicherheitspflichten, konfigurierbare interne Aufbewahrungsregeln sowie erforderliche interne Mitarbeiterhinweise und Genehmigungen verantwortlich.
14. Internationale Datenübermittlungen
Manche Dienstleister verarbeiten Daten möglicherweise außerhalb des Landes des Nutzers. Soweit erforderlich, nutzen wir angemessene Schutzmaßnahmen für internationale Übermittlungen, etwa vertragliche Schutzbestimmungen oder andere rechtmäßige Übermittlungsmechanismen.
15. Cookies und Website-Tracking
Unsere Website kann Cookies oder ähnliche Technologien für Website-Funktionen, Analysen, Sicherheit und Leistungsmessung nutzen.
Nutzer können Cookies über Browsereinstellungen oder verfügbare Cookie-Einstellungstools steuern.
16. Kinder
CheckpointGuard ist nicht für Kinder bestimmt und erhebt wissentlich keine Daten von Kindern.
17. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei Änderungen aktualisieren wir das oben angegebene Datum „Zuletzt aktualisiert“.
Bei wesentlichen Änderungen können wir gegebenenfalls zusätzlich informieren.
18. Kontakt
Bei Datenschutzfragen, Datenanfragen oder Beschwerden kontaktieren Sie:
Ioannis Chorafas
Agios Nikolaos, Kreta, 72100, Griechenland
E-Mail: [email protected]