DSGVO-Nachweisbarkeit
Freigabepflichtige Änderungen werden mit Antragsteller, Entscheider, Alt- und Neuwert sowie Begründung protokolliert (Art. 5 Abs. 2 DSGVO).
✦ [ Für fachkundige Anwender ]
Datenschutz und Nachvollziehbarkeit sind im Datenmodell von Pleniofy verankert – nicht nachträglich aufgesetzt.
Freigabepflichtige Änderungen werden mit Antragsteller, Entscheider, Alt- und Neuwert sowie Begründung protokolliert (Art. 5 Abs. 2 DSGVO).
Jeder Schreibvorgang an Personendaten wird erfasst – lückenlos und nachvollziehbar.
Mitarbeiter berichtigen ihre eigenen Daten direkt (Art. 16 DSGVO) – ohne Umweg über eine Freigabe.
Auskunft, Löschung und Berichtigung als geführte Anfragen – klar nachvollziehbar für alle Beteiligten.
Jede Schnittstelle wird geprüft, bevor Zugriff gewährt wird – nicht danach. Rollen sind mandanteneigen, Rechte wirken pro Funktion und Bereich.
Durchgängig parametrisierte Datenbankabfragen schützen zuverlässig vor SQL-Injection.
Anmeldung per JWT mit Geräte-Bindung – Sitzungen bleiben an das jeweilige Gerät gekoppelt.
Schnittstellen zwischen Systemen sind HMAC-signiert und nutzen zeitlich begrenzte Tokens.
Ein zeitlich begrenzter Diagnose-Modus erfasst Fehler und exportiert sie – für schnellen, gezielten Support.
Manipulationssichere Versiegelung (SES) ist die Basis; fortgeschrittene und qualifizierte Signaturen nach eIDAS (AES/QES) sind als Erweiterung geplant.
Pleniofy stellt die technischen Grundlagen für DSGVO-Konformität bereit. Die abschließende rechtliche Bewertung erfolgt durch den Datenschutzbeauftragten bzw. Rechtsbeistand des Kunden.
Wir sprechen gern direkt mit eurer IT oder dem Datenschutzbeauftragten.
Kontakt aufnehmenWelcher Tarif schaltet welche Funktionen frei? Alle Kunden erhalten automatische Backups, DSGVO-konforme Datenhaltung und mobile Apps mit Offline-Funktion.
| Feature | Basic | Pro | Advanced | Enterprise |
|---|---|---|---|---|
| Anwesenheit | ||||
| Clock in/out (Stoppuhr + manuell) | ✓ | ✓ | ✓ | ✓ |
| Bearbeiten von Zeiteinträgen | ✓ | ✓ | ✓ | ✓ |
| Sollstunden / Arbeitszeitvorschriften | ✓ | ✓ | ✓ | ✓ |
| Stundenkonten / Gleitzeit | ✓ | ✓ | ✓ | ✓ |
| ArbZG-Compliance-Warnungen | ✓ | ✓ | ✓ | ✓ |
| Zuschlagsberechnung (Nacht/WE/Feiertag) | — | ✓ | ✓ | ✓ |
| Terminalanbindung (Hardware) | — | ✓ | ✓ | ✓ |
| Abwesenheiten und Urlaub | ||||
| Urlaubsanträge + Kontingente | ✓ | ✓ | ✓ | ✓ |
| Feiertage (EU + DE-Bundesländer) | ✓ | ✓ | ✓ | ✓ |
| Konfigurierbare Abwesenheitsarten | — | ✓ | ✓ | ✓ |
| Genehmigungsprozess (hierarchiebasiert) | ✓ | ✓ | ✓ | ✓ |
| Urlaubskalender org-weit | ✓ | ✓ | ✓ | ✓ |
| eAU / Krankmeldung + AU-Upload | — | ✓ | ✓ | ✓ |
| Digitale Signatur SES (eIDAS) | — | ✓ | ✓ | ✓ |
| Team | ||||
| Rollenbasierte Zugriffsrechte | ✓ | ✓ | ✓ | ✓ |
| Teamstruktur / Hierarchie | ✓ | ✓ | ✓ | ✓ |
| Team-Präsenz (Wer ist heute wo?) | ✓ | ✓ | ✓ | ✓ |
| Reisezeit-Erfassung | — | ✓ | ✓ | ✓ |
| Projekt- und Kundenzeiterfassung | ||||
| Kunden, Projekte, Leistungen | — | ✓ | ✓ | ✓ |
| Budgets für Projekte | — | ✓ | ✓ | ✓ |
| Stundensätze | — | ✓ | ✓ | ✓ |
| Budget-Warnungen / Intervallbudgets | — | — | ✓ | ✓ |
| Anbindung Rechnungstools | — | ✓ | ✓ | ✓ |
| ERP-Anbindungen | ||||
| Nativer Zeiterfassungs-Speicher | ✓ | ✓ | ✓ | ✓ |
| DATEV / LODAS-Export (Lohn) | — | ✓ | ✓ | ✓ |
| ERP-Konnektor weclapp | — | — | ✓ | ✓ |
| ERP-Konnektor Personio | — | — | ✓ | ✓ |
| ERP-Konnektor DATEV Personalwirtschaft | — | — | ✓ | ✓ |
| Sync-Log-UI im Portal | — | — | ✓ | ✓ |
| Eigener/dynamischer Konnektor | — | — | — | ✓ |
| Kommunikationsplattform-Konnektoren | ||||
| E-Mail-Benachrichtigungen (SMTP) | ✓ | ✓ | ✓ | ✓ |
| Microsoft 365 (Teams + Outlook) | — | ✓ | ✓ | ✓ |
| Google Workspace (Gmail, Chat) | — | — | Q2/2027 | Q2/2027 |
| Nextcloud (Talk, Files) | — | — | Q3/2027 | Q3/2027 |
| Open-Xchange | — | — | — | Q4/2027 |
| openDesk (Add-on) | — | — | — | Add-on |
| Kalender-Sync (Outlook/Google) | — | — | Q3/2027 | Q3/2027 |
| Custom Communication Connector | — | — | — | Add-on |
| KI-Anbindungen | ||||
| Cloud-KI (OpenAI, Azure) | — | ✓ | ✓ | ✓ |
| Selbst-gehostet (Ollama, vLLM, LM Studio) | — | — | ✓ | ✓ |
| On-Premise-KI-Modell (Setup + Wartung) | — | — | — | Add-on |
| Editor und Konfiguration | ||||
| Workflows und Formulare nutzen | ✓ | ✓ | ✓ | ✓ |
| Definitionen ansehen (read-only) | ✓ | ✓ | ✓ | ✓ |
| Abwesenheitsarten pflegen | — | ✓ | ✓ | ✓ |
| Business Contacts anpassen | — | ✓ | ✓ | ✓ |
| Workflows/Formulare bearbeiten | — | — | ✓ | ✓ |
| Workflows/Formulare neu erstellen | — | — | — | ✓ |
| Plattform und Betrieb | ||||
| Mobile Apps mit Offline-Funktion | ✓ | ✓ | ✓ | ✓ |
| Offene REST-API | ✓ | ✓ | ✓ | ✓ |
| Webhooks | — | 1×3 | 5 | ∞ |
| MCP-Server (KI-Agenten) | — | — | ✓ | ✓ |
| Automatische Backup-Retention | 7 T | 30 T | 60 T | 90 T + PITR |
| Hosting in Deutschland (Hetzner) | ✓ | ✓ | ✓ | ✓ |
| Enterprise | ||||
| Single Sign-On (SAML/OIDC) | — | — | — | ✓ |
| Erweiterte SLA (Reaktionszeit, Uptime) | — | — | — | ✓ |
| Priorisierter Support (DE-Sprechzeit) | — | — | — | ✓ |
| API-Rate-Limits dediziert erhöht | — | — | — | ✓ |
Kennzeichnung mit Quartal (z. B. Q2/2027): Feature auf der Roadmap — bis dahin über E-Mail-Fallback bedient. „Add-on" = separat buchbar.