Datenschutzerklärung

letzte Aktualisierung 27 April 2026

Datenschutzerklärung

HR Improvement GmbH • paygood

Stand: 27. April 2026

Hinweis zum Aufbau dieses Dokuments

Diese Datenschutzerklärung gilt sowohl für den Besuch unserer Website paygood.app (Teil A) als auch für die Nutzung der paygood-Mitarbeiter-App (Teil B). Bitte lesen Sie den für Sie relevanten Abschnitt. Da in der App aktuell noch kein direkter Datenschutz-Link verfügbar ist, sind beide Abschnitte in diesem Dokument zusammengeführt und unter paygood.app/datenschutz abrufbar. Zusätzlich finden Sie einen Link zu dieser Seite im Fußbereich jeder E-Mail, die wir Ihnen über die App senden.

Teil A – Website paygood.app

Gilt für alle Besucher der Website

A1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Ausführliche Informationen entnehmen Sie den nachfolgenden Abschnitten.

Wer ist verantwortlich?

Die Datenverarbeitung auf dieser Website erfolgt durch die HR Improvement GmbH (Kontaktdaten siehe Abschnitt A3).

Welche Rechte haben Sie?

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer Daten sowie das Recht auf Datenträgertheit und Beschwerde bei der zuständigen Aufsichtsbehörde.

Analyse-Tools und Drittanbieter

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Der Einsatz aller Analyse- und Marketing-Tools erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die Sie über unser Cookie-Consent-Banner erteilen.

A2. Hosting und Infrastruktur

Hetzner

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. AVV geschlossen. Datenschutzerklärung: https://www.hetzner.com/de/legal/privacy-policy/

Cloudflare

Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) wird als CDN und für DDoS-Schutz und Web Application Firewall eingesetzt. Verarbeitet werden dabei IP-Adresse und technische Zugriffsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Cloudflare ist Teilnehmer des EU-US Data Privacy Frameworks (DPF). AVV geschlossen. Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/

A3. Allgemeine Pflichtinformationen

Verantwortlicher

HR Improvement GmbH, Kurt Beckers, Fremersbergstraße 41, 76530 Baden-Baden Telefon: +49 7221 9228806 – E-Mail: [email protected] – Website: https://paygood.app

Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt, es sei denn, gesetzliche Aufbewahrungsfristen (z. B. 10 Jahre gemäß § 147 AO, 6 Jahre gemäß § 147 AO für Geschäftsbriefe, 3 Jahre Verjährungsfrist gemäß §§ 195, 199 BGB) stehen dem entgegen.

Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertragserfüllung), lit. c (rechtliche Verpflichtung) und lit. f DSGVO (berechtigte Interessen). Soweit Cookies betroffen sind, gilt zusätzlich § 25 Abs. 1 TDDDG.

Widerspruchsrecht gemäß Art. 21 DSGVO

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, WIDERSPRUCH EINZULEGEN. BEI DIREKTWERBUNG KÖNNEN SIE JEDERZEIT OHNE ANGABE VON GRÜNDEN WIDERSPRECHEN (ART. 21 ABS. 2 DSGVO).

Zuständige Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Prof. Dr. Tobias Keber, Lautenschlagerstraße 20, 70173 Stuttgart, [email protected], https://www.baden-wuerttemberg.datenschutz.de/

SSL/TLS-Verschlüsselung

Diese Seite nutzt SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol und „https://“ in der Adresszeile.

A4. Datenerfassung auf dieser Website

Cookies und Consent-Management

Unsere Website verwendet Cookies. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Analyse- und Marketing-Cookies werden ausschließlich nach Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ihre Einwilligung erteilen und verwalten Sie über unser Cookie-Consent-Banner; sie ist jederzeit widerrufbar.

Server-Log-Dateien

Beim Seitenaufruf werden automatisch Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse und Zugriffszeit in Server-Log-Dateien gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: maximal 30 Tage.

Kontaktformular und E-Mail-Kontakt

Daten aus Kontaktanfragen werden zur Bearbeitung gespeichert und nicht ohne Einwilligung weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei Vertragsanbahnung) bzw. lit. f DSGVO. Löschung nach Wegfall des Zwecks unter Beachtung gesetzlicher Fristen.

Blog

Unser Blog ist ohne Kommentarfunktion und ohne Speicherfunktion betrieben. Es werden keine personenbezogenen Daten der Leser gespeichert; es gilt lediglich die allgemeine Server-Log-Erfassung.

A5. Analyse-Tools und Werbung

Google Tag Manager

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Verwaltet die Einbindung aller Tags zentral. Kein eigenes Tracking. Einwilligung erforderlich (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). DPF-zertifiziert. AVV geschlossen. Datenschutzerklärung: https://policies.google.com/privacy

Google Analytics 4

Google Ireland Limited. Pseudonymes Nutzertracking; IP-Adressen von EU-Nutzern werden nicht gespeichert. Einwilligung erforderlich. Standardspeicherdauer: 14 Monate. Opt-out-Add-on: https://tools.google.com/dlpage/gaoptout. DPF-zertifiziert. AVV geschlossen.

Google Ads

Google Ireland Limited. Einblendung von Werbeanzeigen und Conversion-Messung. Einwilligung erforderlich. DPF-zertifiziert. AVV geschlossen. Opt-out: https://myadcenter.google.com/personalizationoff

Hotjar

Hotjar Ltd., Malta. Analyse von Klick- und Scrollverhalten; IP-Adressen werden anonymisiert. Einwilligung erforderlich. Daten auf EU-Servern. AVV geschlossen. Opt-out: https://www.hotjar.com/legal/compliance/opt-out

A6. Plugins und Tools

YouTube

Google Ireland Limited. Eingebettete Videos; beim Abspielen werden Daten an YouTube-Server übertragen. Einwilligung erforderlich (§ 25 Abs. 1 TDDDG). DPF-zertifiziert (https://www.dataprivacyframework.gov/participant/5780). Datenschutzerklärung: https://policies.google.com/privacy

LinkedIn Insight Tag

LinkedIn Ireland Unlimited Company, Dublin 2, Irland. Analyse von Websitebesuchern anhand beruflicher Profilmerkmale, Conversion-Messung, Retargeting. Einwilligung erforderlich. DPF und Standardvertragsklauseln. Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

A7. Newsletter und E-Mail

Newsletter via Brevo

Sendinblue GmbH (Brevo), Köpenicker Str. 126, 10179 Berlin. Newsletter-Versand auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Double-Opt-In-Verfahren. Abmeldung jederzeit über den Link im Newsletter. AVV geschlossen. Datenschutzerklärung: https://www.brevo.com/de/datenschutzerklaerung/

Zahlungsabwicklung: Novalnet

Novalnet AG, Feringastr. 4, 85774 Unterföhring. Abwicklung von Zahlungsvorgängen auf der Website. Übermittelt werden: Name, Adresse, E-Mail, IP-Adresse, Bankverbindung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV geschlossen.

HubSpot CRM

HubSpot Ireland Limited, Dublin 1, Irland. Verwaltung von Interessenten- und Kundenkontakten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. DPF-zertifiziert. AVV geschlossen. Datenschutzerklärung: https://legal.hubspot.com/de/privacy-policy

 

Teil B – paygood-Mitarbeiter-App

Gilt für Arbeitnehmerinnen und Arbeitnehmer als Nutzer der paygood-App

Hinweis zur geteilten Verantwortlichkeit

Ihre personenbezogenen Daten werden von zwei Verantwortlichen verarbeitet: (1) Ihrem Arbeitgeber, der Ihre Stamm- und Vergütungsdaten in paygood einpflegt, sowie (2) der HR Improvement GmbH als Plattformbetreiberin. Dieser Abschnitt beschreibt die Verarbeitung durch die HR Improvement GmbH. Informationen zur Datenverarbeitung durch Ihren Arbeitgeber entnehmen Sie bitte dessen eigener Datenschutzerklärung.

B1. Verantwortlicher

HR Improvement GmbH, Kurt Beckers, Fremersbergstraße 41, 76530 Baden-Baden Telefon: +49 7221 9228806 – E-Mail: [email protected]

B2. Welche Daten verarbeiten wir über Sie?

B2.1 Stammdaten (eingepflegt durch Ihren Arbeitgeber)

Folgende Daten werden im System erfasst. Pflichtfelder (mit * markiert) sind für die Nutzung zwingend erforderlich:

       Unternehmen *

       Vorname und Nachname *

       E-Mail-Adresse *

       Personalnummer *

       IBAN Ihres Bankkontos (für Auszahlungen)

       Position (optional)

       Telefonnummer (optional)

       Eintrittsdatum / Austrittsdatum (optional)

 

B2.2 Vergütungs- und Arbeitszeitdaten (eingepflegt durch Ihren Arbeitgeber)

       Stundenlohn oder Monatslohn (Pflichtfeld je nach Vergütungsmodell)

       Arbeitsstunden pro Tag (optional)

       Einmalige Bezüge im laufenden Monat (z. B. Schichtzulagen, Boni)

       Einmalige Bezüge mit Monatsgrenzenüberschreitung (z. B. Spesen, Reisekosten) – diese verbleiben bis zur vollständigen Abrechnung im System

 

B2.3 Transaktionsdaten

       Sämtliche Überweisungen (Abschlagszahlungen, Auszahlungen einmaliger Bezüge)

       Zeitpunkt, Betrag und Status jeder Transaktion

       Empfänger-IBAN

Transaktionsdaten unterliegen gesetzlichen Aufbewahrungspflichten und werden dauerhaft gespeichert (Speicherdauer: 10 Jahre gemäß § 147 AO, § 257 HGB).

B2.4 Technische und Nutzungsdaten

       Login-Zeitpunkte und -häufigkeit

       IP-Adresse bei App-Nutzung

       Geräteinformationen (Betriebssystem, App-Version)

       Inaktivitätszeiträume (Grundlage für Erinnerungsbenachrichtigungen)

 

B3. Zwecke und Rechtsgrundlagen der Verarbeitung

B3.1 Bereitstellung und Betrieb der App

Verarbeitung von Stamm- und Vergütungsdaten zur Ermöglichung von Lohnvorschüssen und Auszahlungen einmaliger Bezüge.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), § 26 Abs. 1 BDSG (Beschäftigtendatenschutz).

B3.2 Zahlungsabwicklung

Zur Durchführung von Auszahlungen werden Ihre Stammdaten und Bankverbindung an den Zahlungsdienstleister Novalnet AG übermittelt (siehe B5.1).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

B3.3 Lohnabrechnungs-Reports für Ihren Arbeitgeber

Ihr Arbeitgeber kann Transaktionsdaten als Report (CSV oder XLS) für die Lohnabrechnung herunterladen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, § 26 Abs. 1 BDSG.

B3.4 E-Mail-Benachrichtigungen

Wir senden Ihnen folgende E-Mails über den Dienst Mailgun:

       Transaktionsbestätigungen (z. B. Bestätigung einer Auszahlung) – Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

       Erinnerung bei Inaktivität nach 30 Tagen – Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Aktivierung ungenutzter Vergütungsansprüche).

       Benachrichtigung „Neuer Lohn verfügbar“ (ab 50 € zusätzlichem Einkommen) – Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

       Benachrichtigung „Neuer Extra Pay verfügbar“ (z. B. Bonus, Spesen) – Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

       Benachrichtigung „Neuer knowGood-Beitrag verfügbar“ (Finanzwissen-Content) – Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

 

Alle optionalen Benachrichtigungen sind in der Grundeinstellung aktiviert. Sie können diese jederzeit in den App-Einstellungen unter „E-Mail-Benachrichtigungen“ deaktivieren. Ihre Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

B3.5 Technischer Betrieb und Sicherheit

Sicherstellung des ordnungsgemäßen Betriebs, Fehlerbehebung, Missbrauchsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

B4. Speicherdauer

       Stammdaten und Vergütungsdaten: für die Dauer der aktiven Nutzung, danach bis zum Ablauf gesetzlicher Aufbewahrungsfristen (6–10 Jahre).

       Transaktionsdaten: 10 Jahre ab Buchungsdatum (§ 147 AO, § 257 HGB).

       Einmalige Bezüge mit Monatsgrenzenüberschreitung: bis zur vollständigen Abrechnung, danach nach gesetzlichen Fristen.

       Technische Nutzungsdaten (Logdaten, IP-Adressen): maximal 30 Tage.

       Einwilligungsnachweise für E-Mail-Benachrichtigungen: bis zu 3 Jahre nach Widerruf.

 

Nach Ihrem Ausscheiden aus dem Unternehmen oder nach Kündigung des paygood-Vertrags durch Ihren Arbeitgeber werden Ihre aktiven Stammdaten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.

B5. Empfänger und Dienstleister

B5.1 Novalnet AG – Zahlungsabwicklung

Novalnet AG, Feringastr. 4, 85774 Unterföhring. Übermittelt werden: Vorname, Nachname, E-Mail, IP-Adresse, IBAN, Transaktionsbetrag und -zeitpunkt. Zweck: Identitätsprüfung, Zahlungsadministration, Betrugspävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV geschlossen. Datenschutzerklärung: https://www.novalnet.de/datenschutzerklaerung

B5.2 Mailgun Technologies Inc. – E-Mail-Versand

Mailgun Technologies Inc. (Sinch group), 112 E Pecan St #1135, San Antonio, TX 78205, USA. Verarbeitet werden E-Mail-Adresse, Name, Versandzeitpunkt und -status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. AVV geschlossen. Datentransfer in die USA auf Basis von Standardvertragsklauseln (Art. 46 DSGVO). Datenschutzerklärung: https://www.mailgun.com/de/rechtliches/datenschutzerklaerung/

B5.3 Hetzner Online GmbH – Hosting

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Alle App-Daten werden auf deutschen Servern gespeichert. AVV geschlossen.

B5.4 Cloudflare Inc. – Sicherheit / DDoS-Schutz

Cloudflare, Inc., San Francisco, USA. Schutz der Plattform vor Angriffen; verarbeitet werden technische Zugriffsdaten inkl. IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. DPF-zertifiziert. AVV geschlossen.

B5.5 Ihr Arbeitgeber

Ihr Arbeitgeber hat als Auftraggeber des paygood-Systems Zugriff auf Ihre Stamm- und Vergütungsdaten sowie auf Transaktionsdaten in Form von Lohnabrechnungs-Reports (CSV/XLS). Rechtsgrundlage: § 26 Abs. 1 BDSG, Art. 6 Abs. 1 lit. b DSGVO. Eine darüber hinausgehende Weitergabe an Dritte erfolgt nicht.

B6. Ihre Rechte als Betroffene/r

Ihnen stehen als Betroffene/r gemäß Art. 15–21 DSGVO folgende Rechte zu:

       Auskunftsrecht (Art. 15 DSGVO)

       Recht auf Berichtigung (Art. 16 DSGVO)

       Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17 DSGVO)

       Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

       Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

       Widerspruchsrecht (Art. 21 DSGVO)

       Recht auf Widerruf einer Einwilligung jederzeit und ohne Angabe von Gründen

       Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)

 

Zur Ausübung Ihrer Rechte sowie bei Fragen zur Datenverarbeitung in der App wenden Sie sich bitte an: [email protected]

Zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, [email protected]

 

Stand: 27. April 2026. Diese Datenschutzerklärung wird bei Änderungen der technischen Implementierung oder der Rechtslage aktualisiert. Diese Erklärung ersetzt keine individuelle Rechtsberatung.

Paygood