Rechtliches
Datenschutzerklärung
Hygio — KI-gestützte Plattform für Facility-Hygiene-Management
Gültig ab: 02.06.2025 Zuletzt aktualisiert: 02.06.2025
1. Wer wir sind
Hygio wird entwickelt und betrieben von ICI Tech Teknoloji A.Ş. („Unternehmen“, „wir“, „uns“ oder „unser“), einem in der Türkei eingetragenen Technologieunternehmen.
| Unternehmen | ICI Tech Teknoloji A.Ş. |
| Website | https://hygio.app/ |
| app@icitech.com.tr |
Was Hygio ist: Hygio ist eine B2B-SaaS-Plattform, die Facility-Betreibern, FM-Unternehmen und Reinigungsdienstleistern hilft, Reinigungsvorgänge anhand von Fotobelegen und KI-Bildanalyse zu überwachen. Hygio ist kein Medizinprodukt, kein FDA-zugelassenes Produkt, kein sanitärrechtliches Zertifizierungssystem und kein Instrument zur Einhaltung regulatorischer Vorgaben. Die Kennzeichnungen „Approved (Clean)“ / „Rejected (Dirty)“ sind ausschließlich interne betriebliche Qualitätssignale, keine Zertifikate einer Drittprüfung und keine rechtsverbindlichen Compliance-Nachweise.
2. Unsere Rolle — Verantwortlicher und Auftragsverarbeiter
Hygio nimmt zwei unterschiedliche rechtliche Rollen wahr:
Als Verantwortlicher (data controller): Wir sind Verantwortlicher für die Kontodaten der Plattformnutzer, unsere eigenen betrieblichen Sicherheitsdaten sowie die direkte Kommunikation mit Kundenorganisationen.
Als Auftragsverarbeiter (data processor): Wir handeln als Auftragsverarbeiter im Auftrag unserer Kundenorganisationen (Facility-Betreiber, FM-Unternehmen, Reinigungsfirmen) für Daten, die innerhalb der Plattform verarbeitet werden — einschließlich Reinigungsfotos, Aufgabendatensätze und Leistungsdaten des Personals. Die Kundenorganisation ist Verantwortlicher für diese Daten.
Verantwortlichkeiten der Kundenorganisation: Organisationen, die Hygio nutzen, sind dafür verantwortlich, ihre Mitarbeitenden und Endnutzer über die Datenverarbeitungsvorgänge nach geltendem Recht zu informieren, erforderliche Einwilligungen einzuholen und die datenschutzrechtlichen Pflichten im Beschäftigungsverhältnis hinsichtlich der Mitarbeiterüberwachung einzuhalten.
3. Welche Daten wir erheben
Konto- und Nutzerdaten: E-Mail-Adressen, Passwörter (einseitig gehasht), Namen, Berufsbezeichnungen und Organisationsangaben für Konten von Administratoren und Reinigungspersonal.
Aufgaben- und Leistungsdaten des Personals (als Auftragsverarbeiter): Welches Personalmitglied welche Reinigungsaufgabe an welchem Standort zu welcher Zeit abgeschlossen hat; NFC-/QR-Scan-Protokolle zur Standortverifizierung; KI-Hygiene-Scores, die mit den Aufgabenerledigungen einzelner Mitarbeitender verknüpft sind.
Facility-Fotografie (als Auftragsverarbeiter): Vorher-/Nachher-Fotos von Facility-Bereichen (Bäder, Toiletten, Waschräume, Gemeinschaftsbereiche), die vom Reinigungspersonal hochgeladen werden. Diese werden von Hygios eigener Bildverarbeitungs-Engine analysiert und unter dem Konto der Kundenorganisation gespeichert.
KI-Analyseergebnisse (als Auftragsverarbeiter): Kennzeichnungen „Approved (Clean)“ / „Rejected (Dirty)“, Sauberkeits-Scores und Mangelkennzeichnungen, die aus hochgeladenen Fotos erzeugt werden.
Daten des Verwaltungs-Dashboards (als Auftragsverarbeiter): Hygiene-Scores, Trendberichte, Leistungsübersichten und Alarmhistorien, die berechtigten Führungskräften zugänglich sind.
Endnutzer-Feedbackdaten (als Auftragsverarbeiter): Beschwerden oder „dirty report“-Meldungen von Facility-Besuchern über QR-/NFC-verknüpfte Feedback-Mechanismen. Die Kundenorganisation ist Verantwortlicher für diese Daten.
Technische und Sicherheitsdaten: IP-Adressen, Sitzungsprotokolle, Zugriffszeitstempel, App-Version, Gerätetyp, Fehler- und Absturzberichte.
Kommunikationsdaten: E-Mail-Korrespondenz aus Demo-Anfragen, Support-Anfragen und Vertragskommunikation.
Leistungsdaten des Personals: Aufgabenerledigungsprotokolle und KI-Scores sind mit einzelnen Mitarbeitenden verknüpft. Dies stellt Daten der Mitarbeiterüberwachung dar. Kundenorganisationen müssen ihre eigenen Transparenzpflichten gegenüber ihren Mitarbeitenden nach geltendem Beschäftigungs- und Datenschutzrecht erfüllen.
4. Fotografien von Facility-Bereichen
Hygio erfordert Kamerazugriff, um Vorher-/Nachher-Fotos von Reinigungsaktivitäten aufzunehmen. Folgendes gilt:
Fotos werden in die Cloud-Infrastruktur von Hygio hochgeladen und von Hygios eigener KI-Bildverarbeitungs-Engine analysiert. Fotos werden unter dem Konto der Kundenorganisation zu Nachweis- und Berichtszwecken gespeichert. Aufbewahrungsfristen richten sich nach der Konfiguration der Kundenorganisation und den geltenden Vertragsbedingungen. Das Reinigungspersonal sollte sicherstellen, dass Fotos ausschließlich den Facility-Bereich zeigen und Personen nicht versehentlich erfassen. Wird eine Person auf einem Foto erfasst, liegt die Verantwortung für diese Bilddaten bei der Kundenorganisation als Verantwortlicher.
5. KI-Bildanalyse — Hygios eigene Technologie
Hygio verwendet seine eigene proprietäre Deep-Learning-Bildverarbeitungs-Engine, um Reinigungsfotos zu analysieren. Im Gegensatz zu einigen unserer anderen Produkte sendet Hygio keine Fotos oder Analyseinhalte an eine Drittanbieter-KI-API. Die gesamte Bildanalyse erfolgt innerhalb von Hygios eigener Infrastruktur. Das KI-Modell wurde anhand gelabelter visueller Datensätze aus Facility-Reinigungskontexten trainiert.
Die Genauigkeit der KI-Analyse variiert je nach Lichtverhältnissen, Kamerawinkel, Fotoqualität und Bereichstyp. Hygio veröffentlicht keinen festen Genauigkeitsprozentsatz. Die KI-Klassifizierung ist ein betriebliches Werkzeug und stellt keine zertifizierte Hygieneinspektion dar.
Die von Hygios KI erzeugten Kennzeichnungen „Approved (Clean)“ / „Rejected (Dirty)“ sind ausschließlich interne betriebliche Qualitätssignale. Sie sind keine Zertifikate einer Drittprüfung, keine sanitärrechtlichen Compliance-Nachweise und keine rechtsverbindlichen Hygienebewertungen. Die KI-Genauigkeit variiert mit Beleuchtung, Kamerawinkel, Fotoqualität und Bereichstyp. Hygio veröffentlicht oder garantiert keinen festen Genauigkeitswert.
6. Beschäftigtendaten — Besondere Hinweise
Hygio erfasst Aufgabenerledigungen und Hygiene-Scores auf individueller Personalebene. Diese Funktionalität stellt eine Leistungsüberwachung von Beschäftigten gemäß Art. 88 DSGVO, § 26 BDSG (Bundesdatenschutzgesetz) und geltendem nationalen Beschäftigungsrecht dar. Kundenorganisationen, die Hygios Funktionen zur Personalerfassung nutzen, müssen:
Ihre Mitarbeitenden darüber informieren, dass Aufgabendaten und Leistungs-Scores erfasst und dem Management zugänglich sind. Eine Rechtsgrundlage für die Leistungsüberwachung von Beschäftigten nach geltendem Beschäftigungs- und Datenschutzrecht sicherstellen — insbesondere § 26 BDSG. Gegebenenfalls die Mitbestimmungsrechte des Betriebsrats nach § 87 BetrVG (Betriebsverfassungsgesetz) vor der Einführung von Systemen zur Mitarbeiterüberwachung beachten. Angemessene interne Richtlinien zum Umgang mit Leistungsdaten in beschäftigungsbezogenen Entscheidungen festlegen. Wir unterstützen Kundenorganisationen bei ihren Datenschutzpflichten durch Regelungen in der Auftragsverarbeitungsvereinbarung — kontaktieren Sie app@icitech.com.tr für DPA-Unterlagen (data processing agreement).
7. Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Kontoerstellung und -verwaltung | Vertragserfüllung |
| Erbringung der Plattformdienste (als Auftragsverarbeiter) | Vertragserfüllung mit der Kundenorganisation |
| Aufgaben- und Leistungserfassung des Personals | Vertragserfüllung / Rechtsgrundlage der Kundenorganisation |
| KI-Fotoanalyse | Vertragserfüllung |
| Sicherheitsüberwachung und Zugangskontrolle | Berechtigtes Interesse |
| Demo-Anfragen und kommerzielle Kommunikation | Berechtigtes Interesse / Einwilligung |
| Gesetzliche Verpflichtungen | Rechtliche Verpflichtung |
8. Was wir nicht tun
Wir verkaufen keine personenbezogenen Daten. Wir verwenden Reinigungsfotos oder Personaldaten nicht für andere Zwecke als die Erbringung des Dienstes gegenüber der Kundenorganisation. Wir verwenden Fotos oder Analyseergebnisse nicht zum Training unseres KI-Modells ohne entsprechende vertragliche Grundlage. Wir geben Leistungsdaten des Personals nicht an Dritte außerhalb des Kontos der Kundenorganisation weiter. Wir stellen nicht dar, dass die Hygio-Analyse eine medizinische, sanitärrechtliche oder regulatorische Zertifizierung darstellt. Wir verwenden keine Werbekennungen.
9. Drittanbieter-Dienste
| Dienst | Zweck | Datenschutzerklärung |
|---|---|---|
| Cloud-Infrastrukturanbieter | Hosting, Speicherung, Verarbeitung | Auf Anfrage verfügbar |
Hygio verwendet keine Drittanbieter-KI-APIs für die Fotoanalyse. Die gesamte KI-Verarbeitung erfolgt innerhalb von Hygios eigener Infrastruktur.
10. Datenweitergabe und Offenlegung
Wir geben Daten nur weiter, soweit erforderlich: an Cloud-Infrastrukturanbieter (Plattformbetrieb, unter strengen Auftragsverarbeitungsvereinbarungen); an Finanz- und Rechtsberater (Compliance); an Gerichte und Aufsichtsbehörden (rechtmäßige Auskunftsersuchen); an berechtigte Führungskräfte der Kundenorganisation (eigene Personal- und Facility-Daten über das Verwaltungs-Dashboard); an potenzielle Erwerber unter strenger Vertraulichkeit. Wir geben keine Daten an Werbenetzwerke weiter.
11. Internationale Datenübermittlungen
ICI Tech Teknoloji A.Ş. hat seinen Sitz in der Türkei. Infrastrukturanbieter können international tätig sein. Alle Übermittlungen unterliegen angemessenen Garantien gemäß Art. 9 KVKK, einschließlich Standardvertragsklauseln (standard contractual clauses).
12. Speicherdauer
Kontodaten werden für die Dauer des Kontos zuzüglich 3 Jahre nach Beendigung aufbewahrt. Reinigungsfotos und Aufgabendatensätze werden gemäß der Konfiguration der Kundenorganisation und den geltenden Vertragsbedingungen aufbewahrt. KI-Analyseergebnisse werden entsprechend der Aufbewahrung der Reinigungsfotos gespeichert. Leistungsdaten des Personals werden gemäß der Konfiguration der Kundenorganisation aufbewahrt. Kommunikations- und Demo-Anfragedaten werden 3 Jahre aufbewahrt. Technische und Sicherheitsprotokolle werden 12 Monate aufbewahrt. Finanz- und Vertragsunterlagen werden 10 Jahre gemäß türkischem Handelsrecht aufbewahrt.
13. Sicherheit
Alle Daten während der Übertragung nutzen TLS-1.2+-Verschlüsselung. Gespeicherte Daten sind ruhend verschlüsselt. Rollenbasierte Zugriffskontrollen trennen die Sichtbarkeit von Führungskräften und Reinigungspersonal. Fotobelege werden mit Audit-Trail-Integrität gespeichert. Regelmäßige Sicherheitsprüfungen werden durchgeführt. Ein Plan zur Reaktion auf Datenschutzverletzungen besteht gemäß den Anforderungen der KVKK.
14. Ihre Datenschutzrechte
Zur Ausübung Ihrer Rechte kontaktieren Sie app@icitech.com.tr mit dem Betreff „Privacy Request — Hygio“. Wenn Sie Mitarbeitende einer Hygio-Kundenorganisation sind, ist Ihr Arbeitgeber (der Verantwortliche für Ihre Aufgaben- und Leistungsdaten) Ihr primärer Ansprechpartner für Datenrechte. Wir leiten Anfragen angemessen weiter und unterstützen Kundenorganisationen bei der Erfüllung von Betroffenenanfragen.
Wir antworten innerhalb von 30 Tagen, kostenfrei.
15. Nutzer im EWR und im Vereinigten Königreich
Wenn Sie oder die Kundenorganisation im EWR, im Vereinigten Königreich oder in Deutschland ansässig sind, gelten die DSGVO und — soweit anwendbar — das BDSG. Lesen Sie unseren DSGVO-/BDSG-Datenschutzhinweis unter https://hygio.app/privacy/gdpr für vollständige Angaben einschließlich Auftragsverarbeitungsvereinbarungen nach Art. 28 DSGVO, Beschäftigtendaten nach Art. 88 DSGVO und § 26 BDSG, Kontakte der Aufsichtsbehörden und Rechte bei Datenschutzverletzungen.
16. Änderungen
Wesentliche Änderungen werden mindestens 14 Tage im Voraus mitgeteilt. Aktuelle Fassung unter https://hygio.app/privacy.
17. Kontakt
E-Mail: app@icitech.com.tr Website: https://hygio.app/ Betreff: „Privacy Request — Hygio“
Wir bestätigen Anfragen innerhalb von 5 Werktagen.
18. Anwendbares Recht
Diese Erklärung unterliegt dem Recht der Republik Türkei, einschließlich der KVKK Nr. 6698. Streitigkeiten unterliegen der türkischen Gerichtsbarkeit.
Cookie-Richtlinie·Datenschutzhinweis (DSGVO)·Nutzungsbedingungen·Datenlöschung