Information über die Verarbeitung personenbezogener Daten gemäß Art. 13, 14 DSGVO.
Daniela Seebald
Storchenweg 11
33335 Gütersloh
Telefon: +49(0)5209/9199798
E-Mail: info@bf-factory.de
Weitere Einzelheiten über uns finden Sie in unserer Anbieterkennzeichnung.
Die Nutzung unserer Website ist in der Regel möglich, ohne dass Sie personenbezogene Daten angeben müssen. Die Angabe von personenbezogenen Daten ist freiwillig.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der Identität dieser natürlichen Person sind.
Der Zweck der Verarbeitung von Daten ist das Betreiben dieser Website mit Informationen zu unserem Dienstleistungsangebot nebst Kontaktmöglichkeiten und Online-Bewerbungsmöglichkeiten.
Personenbezogene Daten werden auf unserer Website nur dann erhoben, wenn dies
erforderlich ist.
Weitere Details zur Verarbeitung von Daten finden Sie nachfolgend unter entsprechenden Überschriften:
Bei dem Besuch unserer Website speichern die Server automatisch die Informationen, die Ihr Browser sendet, sog. Server-Logfiles. Die Informationen umfassen
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Die Informationen werden gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO ausschließlich zur Analyse und Aufrechterhaltung des technischen Betriebs der Server und des Netzwerkes benutzt.
Unsere Website speichert Cookies. Cookies sind kleine Dateien, die es ermöglichen, auf dem Zugriffsgerät der Nutzer (PC, Smartphone o.ä.) spezifische, auf das Gerät bezogene Informationen zu speichern. Sie dienen zum einen der Benutzerfreundlichkeit von Webseiten und damit den Nutzern (z.B. Speicherung von Logindaten). Zum anderen dienen sie, um die statistischen Daten der Webseitennutzung zu erfassen und sie zwecks Verbesserung des Angebotes analysieren zu können. Nähere Informationen finden Sie in den nachfolgenden Ziffern unserer Datenschutzerklärung. Soweit Sie für nicht erforderliche Cookies eine Einwilligung erteilen ist Rechtsgrundlage § 25 Absatz 1 TDDDG, Artikel 6 Abs. 1 S. 1 lit. a) DSGVO (Einwilligung). Hierzu und zu den eingesetzten Cookies bzw. Diensten können Sie weitere Informationen aus unserem Consent-Management-Tool entnehmen und die Einwilligungen jederzeit frei und ohne Nachteil mit Wirkung für die Zukunft widerrufen.
Als Nutzer können Sie auf den Einsatz der Cookies Einfluss nehmen. Die meisten Browser verfügen über eine Option mit der das Speichern von Cookies eingeschränkt oder komplett verhindert wird. Allerdings wird darauf hingewiesen, dass die Nutzung und insbesondere der Nutzungskomfort ohne Cookies eingeschränkt werden.
🍪 Cookie-Einstellungen ändernWenn Sie uns per E-Mail oder per Kontaktformular Anfragen zukommen lassen, werden Ihre dortigen Angaben aus der E-Mail inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO bei uns gespeichert. Diese Daten geben wir niemals ohne Ihre Einwilligung weiter.
Auf unserer Website haben Sie die Möglichkeit ein Kundenkonto einzurichten. Hierüber können Sie Ihre Unternehmensdaten pflegen, ihre Abonnements verwalten und Zugriff auf unsere Software nehmen. Zur Erstellung Ihres Kontos werden Sie zunächst aufgefordert sich einmalig bei uns zu registrieren und ein Passwort zu vergeben. Sie haben dann Zugriff auf unseren geschützten Kunden-Bereich. Wir verarbeiten Ihre dort angegebenen Daten ausschließlich, um Ihnen den Kundenbereich, das Abonnement sowie die Software-Funktionen zur Verfügung stellen zu können. Die Rechtsgrundlage hierfür ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO und die Verarbeitung dient zudem dem Erfordernis der Vertragsdurchführung gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
Bei der Nutzung unseres Software-Dienstes werden folgende Daten automatisch erhoben: Zeitpunkt des Zugriffs, genutzte Funktionen, IP-Adresse, Browserinformationen. Diese Daten werden zur Bereitstellung, Verbesserung und Sicherung des Dienstes verwendet und nicht für andere Zwecke herangezogen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO, damit wir Ihnen die Software zur Verfügung stellen können. Hierzu gehört auch die technische Protokollierung der Nutzung des GPS-Tracking-Moduls (z.B. Zeitpunkt der Aktivierung/Deaktivierung der Standortfreigabe sowie Zugriffe auf Kartenansichten) zur Sicherstellung des Betriebs und der IT-Sicherheit.
Im Rahmen unserer Dienstleistung und der Nutzung unserer Software verarbeiten wir verschiedene Daten rund um Aufträge, Kunden und Fahrzeuge. Dieses sind:
Begleitscheine & Touren: Auftragsdaten (Auftragsort, Ziel, Datum, Kennzeichen, Kilometerstand), digitale Unterschriften (als Bild gespeichert) sowie Zeiterfassung (Beginn/Ende).
Kundendaten: Name, Adresse und Kontaktdaten Ihrer Kunden. Diese werden nur innerhalb des jeweiligen Firmenkontos verarbeitet und sind für andere Firmen nicht einsehbar.
Fahrzeugdaten: Kennzeichen, Fahrzeugtyp, TÜV-Termine und Wartungsintervalle zur internen Fuhrparkverwaltung und Einhaltung gesetzlicher Anforderungen.
Die Verarbeitung dieser Daten erfolgt zur Vertragsanbahnung und -durchführung gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO, zur Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 S. 1 lit. c) DSGVO, z.B. Halterpflichten sowie auf Basis unserer berechtigten Interessen an einer effizienten Auftragsabwicklung und Fuhrparkorganisation gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Innerhalb der Software verarbeiten wir zudem Daten, die für interne Abläufe, Kommunikation und optionale Zusatzfunktionen erforderlich sind:
Im auftragsbezogenen Chat können Nachrichten zwischen Mitarbeitern einer Firma ausgetauscht werden. Chat-Nachrichten werden in der Datenbank gespeichert und sind ausschließlich innerhalb der eigenen Firma sichtbar; andere Firmen haben keinen Zugriff – auch nicht über einen Marktplatz. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Kommunikation zur Vertragsdurchführung, soweit auftragsbezogen und Art. 6 Abs. 1 S. 1 lit. f) DSGVO und damit unser berechtigtes Interesse an interner Kommunikation und Dokumentation.
Hochgeladene Dokumente (z.B. Genehmigungen, Roadbooks, Bestellaufträge) werden auf dem Server in einem geschützten, nicht direkt über den Browser zugänglichen Verzeichnis gespeichert und sind nur für Benutzer der jeweiligen Firma abrufbar. Jede Datei durchläuft eine 3-fache Sicherheitsprüfung (Dateiendung, MIME-Type, Übereinstimmung Endung/Inhalt). Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Vertragserfüllung, z.B. Abwicklung und Dokumentation von Aufträgen sowie Art. 6 Abs. 1 S. 1 lit. f) DSGVO und damit berechtigtes Interesse an sicherer und nachvollziehbarer Dokumentenverwaltung; soweit gesetzliche Aufbewahrungspflichten greifen, zusätzlich Art. 6 Abs. 1 S. 1 lit. c) DSGVO.
Bei der Spesenerfassung werden Belege (Foto/PDF) hochgeladen, einer Tour oder einem Mitarbeiter zugeordnet und auf dem Server gespeichert. Belege sind nur innerhalb der eigenen Firma sichtbar (i.d.R. Personal/Administration). Mitarbeiter sehen nur ihre eigenen Spesen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Abrechnung und Vertrags-/Arbeitsverhältnis, Art. 6 Abs. 1 S. 1 lit. c) DSGVO zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten sowie Art. 6 Abs. 1 S. 1 lit. f) DSGVO, also unser berechtigtes Interesse an ordnungsgemäßer Spesenverwaltung und Nachweisführung.
Im optionalen Modul „Streckenprotokoll" werden GPS-Tracks (Routenpunkte mit Zeitstempel), POIs (Engstellen, Brücken, Wendepunkte etc.) und Fotos von Streckenabschnitten erfasst. Diese Daten werden nur innerhalb der eigenen Firma gespeichert. Wird ein Streckenprotokoll mit einem Kunden geteilt, erhält dieser über einen zufällig erzeugten Token Zugriff nur auf dieses gezielt freigegebene Protokoll; der Token kann jederzeit deaktiviert werden. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Vertragserfüllung im Rahmen der Auftragsdurchführung und Art. 6 Abs. 1 S. 1 lit. f) DSGVO und damit unser berechtigtes Interesse an Dokumentation, Qualitätssicherung und Optimierung von Strecken. Soweit für bestimmte Nachweise gesetzliche Pflichten bestehen, zusätzlich Art. 6 Abs. 1 S. 1 lit. c) DSGVO.
Für die Kartendarstellung im Modul „Streckenprotokoll" nutzen wir den Dienst OpenStreetMap, betrieben durch die OpenStreetMap Foundation, 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1JU, Vereinigtes Königreich, sowie die JavaScript-Bibliothek „Leaflet". Bei der Nutzung werden technische Daten (insbesondere IP-Adresse und Browserinformationen) an die Server von OpenStreetMap übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Vertragserfüllung im Rahmen der Auftragsabwicklung sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO, also unser berechtigtes Interesse an einer nutzerfreundlichen Kartendarstellung.
Bei der regelmäßigen Führerschein-Kontrolle wird das Foto des Führerscheins ausschließlich lokal auf dem Endgerät verarbeitet. Eine OCR-Bibliothek prüft dort, ob es sich um einen Führerschein handelt, ob der Name übereinstimmt und ob die hinterlegte Führerscheinnummer passt. An den Server übertragen und gespeichert werden nur Datum der erfolgreichen Kontrolle und Verifikationsstatus (ja/nein). Das Foto verlässt das Endgerät nicht und wird nicht zwischengespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. c) DSGVO in Verbindung mit den gesetzlichen Halterhaftungs-Pflichten (§ 31 StVZO) sowie Art. 6 Abs. 1 S. 1 lit. f) DSGVO, unser berechtigtes Interesse an der Erfüllung dieser Pflichten und an der Verkehrssicherheit.
Pro Mitarbeiter werden Name, Benutzername, Rolle, optional Kennzeichen, BF3-Schein-Gültigkeit, Datum der letzten Führerschein-Kontrolle und die Führerscheinnummer (Feld 5) gespeichert. Diese dienen der Tour-Disposition und der Erfüllung gesetzlicher Halterhaftungs-Pflichten (§ 31 StVZO). Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Durchführung des Arbeits-/Vertragsverhältnisses, Art. 6 Abs. 1 S. 1 lit. c) DSGVO zur Erfüllung rechtlicher Pflichten, insbesondere Halterhaftung sowie Art. 6 Abs. 1 S. 1 lit. f) DSGVO und damit unser berechtigtes Interesse an effizienter Personal- und Einsatzplanung.
Bei aktivierten Push-Nachrichten speichern wir pro Endgerät eine Push-Subscription (Endpoint-URL des Push-Dienstes, zwei kryptografische Schlüssel, Zuordnung zu Benutzer/Endgerät). Die Push-Inhalte (z.B. „Neue Tour zugewiesen") werden verschlüsselt übertragen und sind für den Push-Dienst nicht im Klartext lesbar. Push kann jederzeit in den Geräte- oder App-Einstellungen deaktiviert werden.
Für die Auslieferung der Push-Nachrichten nutzen wir die Push-Dienste der jeweiligen Browser- bzw. Betriebssystemanbieter (Google Firebase Cloud Messaging bei Chrome/Edge/Android, Mozilla Autopush bei Firefox, Apple Push Notification Service bei Safari/iOS). Dabei werden technische Daten (insbesondere Ihre IP-Adresse und die Push-Subscription) an diese Anbieter übermittelt, die teilweise in Drittländern (insbesondere USA) sitzen. Rechtsgrundlage ist Ihre Einwilligung in den Empfang von Push-Nachrichten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG; Sie können Push jederzeit in den Geräte- oder Browsereinstellungen deaktivieren. Soweit Push-Nachrichten oder bestimmte optionale Module auf Ihrer Einwilligung basieren, können Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen werden.
Im Rahmen eines optionalen Moduls von BF Manager können die Standorte von Fahrern über dienstliche Endgeräte (zum Beispiel Dienst-Smartphones) erfasst und auf einer Karte dargestellt werden. Das Modul ist Teil der BF-Manager-Webanwendung; es wird kein separates Tracking-Tool eines Drittanbieters eingesetzt. Es wird nur für Firmen freigeschaltet, die dieses ausdrücklich nutzen möchten, und erfasst ausschließlich Fahrer dieser freigeschalteten Firmen.
Pro aufgezeichneter Position werden insbesondere GPS-Positionsdaten wie Breitengrad und Längengrad, gegebenenfalls eine Genauigkeitsangabe, Geschwindigkeit und Richtung, der jeweilige Zeitstempel sowie die Zuordnung zur Mitarbeiterkennung des Fahrers und zur Firmenkennung verarbeitet. Die Standorterfassung erfolgt nur, solange der Fahrer als Nutzer angemeldet ist und die Standortfreigabe erteilt wurde. Bei Nutzung über den Browser bzw. die Web-App (PWA) erfolgt die Erfassung ausschließlich, solange die BF-Manager-Anwendung im Vordergrund geöffnet ist. In der nativen BF-Manager-App (Android) kann die Standorterfassung – nach einer ausdrücklichen, vorab in der App eingeholten Einwilligung des Fahrers (Hinweis vor der Berechtigungsabfrage) – auch im Hintergrund erfolgen, das heißt auch dann, wenn die App nicht im Vordergrund geöffnet oder der Bildschirm ausgeschaltet ist; dies dient der lückenlosen Positionsübermittlung während der Touren. Die Hintergrund-Erfassung wird dem Fahrer auf dem Gerät durch eine dauerhafte Benachrichtigung transparent angezeigt und kann jederzeit über die Standort-Einstellungen des Geräts widerrufen oder durch Abmelden beendet werden. Die Übermittlung der Positionen erfolgt in kurzen Intervallen.
Die Verarbeitung der GPS-Daten dient der Live-Anzeige der Fahrzeuge und Fahrer auf einer Karte, der Tourenplanung und -disposition einschließlich der Unterstützung durch einen KI-gestützten Disponenten beziehungsweise Dispoplan, der Erstellung eines Tagesverlaufs zur Dokumentation der Touren, der Optimierung von Routen und typischen Fahrzeiten sowie der Erhöhung der Transparenz und Nachvollziehbarkeit gegenüber Auftraggebern, soweit diese durch den jeweiligen Kunden Zugriff auf freigegebene Informationen erhalten.
Rechtsgrundlage für die Verarbeitung der GPS-Daten ist Art. 6 Abs. 1 Satz 1 Buchstabe b DSGVO für die Vertragsanbahnung und -durchführung, soweit die Standortdaten für die Durchführung der Aufträge, die Tourenplanung und die Nutzung der BF-Manager-Funktionen erforderlich sind, sowie Art. 6 Abs. 1 Satz 1 Buchstabe f DSGVO, das heißt unser berechtigtes Interesse an einer effizienten Disposition, an der Optimierung von Routen, an der Dokumentation der Touren und an der Qualitätssicherung. Soweit GPS-Daten zur Erfüllung gesetzlicher Pflichten, etwa Halterpflichten, benötigt werden, kommt ergänzend Art. 6 Abs. 1 Satz 1 Buchstabe c DSGVO als Rechtsgrundlage in Betracht. Die arbeits- und datenschutzrechtliche Zulässigkeit der Standorterfassung gegenüber den betroffenen Fahrern einschließlich der Information der Beschäftigten liegt in der Verantwortung der jeweiligen Firma als Arbeitgeber.
Die GPS-Positionen werden nicht nur live angezeigt, sondern zur Darstellung des Tagesverlaufs gespeichert. Nach Ablauf von 90 Tagen werden die Positionsdaten automatisiert anonymisiert, indem die Zuordnung zur Mitarbeiterkennung und zur Firmenkennung unwiderruflich entfernt wird. Es verbleiben lediglich anonymisierte Bewegungsdaten mit Koordinaten und Zeitstempeln ohne Personen- und Firmenbezug. Diese anonymisierten Daten werden zur statistischen Auswertung typischer Fahrzeiten und Routenverläufe genutzt, etwa zur Unterstützung der Disposition. Es findet kein Profiling und keine automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO statt.
Hosting und Speicherung der GPS-Daten erfolgen über unseren Hoster ALL-INKL.COM, Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, auf Servern in Deutschland; hierzu besteht ein Auftragsverarbeitungsvertrag. Für die Kartendarstellung wird die Open-Source-Bibliothek „Leaflet" mit Kartenkacheln von OpenStreetMap genutzt. Beim Betrachten der Karte ruft der Browser des jeweiligen Betrachters die Kartenkacheln direkt von den Servern der OpenStreetMap Foundation, 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1JU, Vereinigtes Königreich, ab; OpenStreetMap erhält hierbei die IP-Adresse des Betrachters und den abgerufenen Kartenausschnitt, die GPS-Positionsdaten der Fahrer werden nicht an OpenStreetMap übermittelt. Innerhalb einer Firma können die dazu berechtigten Rollen, insbesondere Admin, Firmenadmin, Disponent und Lohnbuchhaltung, die Live-Karte und den Tagesverlauf der eigenen Fahrer einsehen; eine Einsicht in GPS-Daten anderer Firmen ist ausgeschlossen, es besteht eine Mandantentrennung.
Auf unserer Website ist ein optionaler KI-gestützter Support-Bot verfügbar, der auf öffentlichen Seiten sowie nach Anmeldung genutzt werden kann. Wenn Sie diesen Chatbot verwenden, werden die von Ihnen eingegebenen Inhalte (Fragen, Anliegen, ggf. darin enthaltene personenbezogene Daten) sowie technische Meta-Daten (z.B. Zeitpunkt der Anfrage, Browserinformationen) an den Dienstleister Anthropic PBC, 548 Market Street, PMB 58790, San Francisco, CA 94104-5401, USA, übermittelt, um automatisierte Antworten zu generieren.
Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags und der EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Die Nutzung des Support-Bots ist freiwillig. Die Verarbeitung Ihrer Daten erfolgt – je nach Nutzungskontext – entweder zur Durchführung vorvertraglicher Maßnahmen bzw. zur Erfüllung unseres Nutzungsvertrags gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO, soweit Sie den Chatbot im Rahmen Ihres Nutzerkontos zur Inanspruchnahme unserer Dienste verwenden, oder auf Grundlage unseres berechtigten Interesses an einer effizienten Kommunikation und Bereitstellung von Support-Funktionen gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO, soweit der Chatbot auf öffentlichen Seiten genutzt wird. Ihre Anfragen werden ausschließlich zum Zweck der Beantwortung und internen Qualitätssicherung verarbeitet; eine Weitergabe an Dritte erfolgt nicht.
Falls Sie sich nicht für die Zahlung per Rechnung entscheiden, erfolgt der Zahlungsvorgang über den Zahlungsdienstleister Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande (nachfolgend: „Mollie"). An Mollie werden die zur Zahlungsabwicklung erforderlichen Daten übermittelt: Rechnungs-E-Mail, Name, optional IBAN oder Kartendaten (letztere werden direkt bei Mollie eingegeben, nicht bei uns gespeichert), Zahlungsbetrag und Rechnungsnummer.
Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO zur Abwicklung der Zahlung. Weitere Informationen zur Datenverarbeitung durch Mollie finden Sie in deren Datenschutzerklärung: https://www.mollie.com/privacy.
Personenbezogene Daten werden bei uns ungeachtet der vorstehenden Ziffern nur folgenden Kategorien von Empfängern mitgeteilt:
An unsere Mitarbeiter und an den Hoster unserer Website und Software. Hoster ist die ALL-INKL.COM. Anbieter ist die Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Mit unserem Hoster haben wir einen Auftragsverarbeitungsvertrag geschlossen.
Darüber hinaus werden Ihre personenbezogenen Daten ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben, es sei denn, wir sind im Sinne des Art. 6 Abs. 1 S. 1 lit. c) DSGVO gesetzlich dazu verpflichtet oder die Datenweitergabe ist gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Durchführung eines Vertragsverhältnisses zwingend erforderlich.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Wir löschen Ihre Daten wie folgt:
| Datenkategorie | Übliche Speicherdauer | Hinweise/Zweck |
|---|---|---|
| Server-Logfiles (Zugriffsdaten) | Ca. 7–14 Tage, maximal wenige Wochen | Sicherstellung des technischen Betriebs, IT-Sicherheit, Fehleranalyse |
| Cookies – Session-Cookies | Bis zum Ende der Sitzung (Schließen des Browsers) | Technische Funktionalität der Website |
| Cookies – sonstige (zustimmungspflichtige) Cookies/Dienste | Bis zum Widerruf der Einwilligung bzw. nach den im Consent-Tool angegebenen Laufzeiten | Reichweitenmessung, Komfortfunktionen, Marketing; nur bei Einwilligung |
| Kontaktanfragen (E-Mail / Kontaktformular) | Bis die Anfrage abschließend bearbeitet ist; darüber hinaus ggf. bis zu 3 Jahre | Bearbeitung der Anfrage, Nachweis der Kommunikation, Abwehr von Rechtsansprüchen |
| Kundenkonto- und Vertragsdaten (inkl. Abonnementdaten) | Während der aktiven Geschäftsbeziehung; danach in der Regel 6 Jahre, steuerrelevante Daten 10 Jahre | Vertragserfüllung, Kundenverwaltung, handels- und steuerrechtliche Aufbewahrungspflichten (§ 257 HGB, § 147 AO) |
| Auftrags- und Tourdaten (Begleitscheine, Zeiterfassung, digitale Unterschriften, Fahrzeug-/Tourzuordnung) | Während der Vertragsbeziehung und darüber hinaus in der Regel 6 Jahre, steuerrelevante Unterlagen 10 Jahre | Auftragsabwicklung, Nachweisführung, ggf. handels- und steuerrechtliche Aufbewahrungspflichten |
| Kundendaten (Name, Adresse, Kontaktdaten) | Während der Geschäftsbeziehung; danach in der Regel 6 Jahre, soweit in Vertrags-/Abrechnungsunterlagen enthalten ggf. 10 Jahre | Pflege der Kundenbeziehungen, Vertragserfüllung, gesetzliche Aufbewahrungspflichten |
| Fahrzeugdaten (Kennzeichen, Fahrzeugtyp, TÜV-Termine, Wartungsintervalle) | Für die Dauer der Nutzung des Fahrzeugs im System; darüber hinaus, soweit in Vertrags-/Abrechnungsunterlagen enthalten, bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (i.d.R. 6–10 Jahre) | Fuhrparkverwaltung, Nachweis von Einsätzen und Wartungen |
| Nutzungsdaten der Software (Zeitpunkt, Funktionen, IP, Browserinfos) | Während der Nutzung und darüber hinaus in der Regel 90 Tage bis 1 Jahr | Bereitstellung, Verbesserung und Sicherung des Dienstes, Fehleranalyse |
| Chat-Nachrichten (interner, auftragsbezogener Chat) | Für die Dauer der aktiven Nutzung bzw. des jeweiligen Auftrags; darüber hinaus nach interner Löschroutine, in der Regel max. 1–3 Jahre | Interne Kommunikation und Dokumentation, Nachweis von Absprachen |
| Dokumente & Genehmigungen (Roadbooks, Bestellaufträge etc.) | Bis zur Löschung durch den Kunden bzw. bis zum Vertragsende und Ablauf einer vertraglich vereinbarten Frist (z.B. 30–90 Tage); soweit aufbewahrungspflichtig, bis zu 10 Jahre | Auftragsabwicklung, Dokumentation, gesetzliche Aufbewahrungspflichten |
| Push-Subscriptions (Endpunkt, Schlüssel, Gerätezuordnung) | Bis zur Deaktivierung von Push durch den Nutzer oder bis zur Löschung des Benutzerkontos | Versand von Push-Benachrichtigungen, Zuordnung zu Endgeräten |
| Spesen & Belege (inkl. hochgeladener Belegfotos/-PDFs) | In der Regel 10 Jahre | Reisekosten-/Spesenabrechnung, steuerrechtliche Aufbewahrungspflichten |
| Streckenprotokolle & GPS-Daten (ohne GPS-Tracking-Modul über Fahrerhandy) | Bis zur Löschung durch den Kunden bzw. bis zum Vertragsende und Ablauf ggf. vereinbarter Fristen | Dokumentation von Fahrten, Qualitätssicherung, Nachweis gegenüber Kunden; geteilte Protokolle nur solange der Sharing-Token aktiv ist |
| GPS-Tracking von Fahrern (Live-Positionen & Tagesverlauf) | Speicherung der personenbezogenen Positionsdaten (inkl. Fahrer- und Firmenzuordnung) für 90 Tage; danach Anonymisierung der Daten (Entfernung von Mitarbeiter- und Firmenkennungen) | Live-Tracking und Tagesverlauf zur Tourenplanung, Disposition und Dokumentation; anschließende Nutzung der anonymisierten Bewegungsdaten zur statistischen Auswertung typischer Fahrzeiten und Routen |
| Token für geteilte Streckenprotokolle (Sharing-Links) | Bis zur Deaktivierung des Tokens oder Löschung des zugehörigen Protokolls | Zugriff für Kunden nur auf gezielt freigegebene Protokolle |
| Führerschein-Kontrolle (Kontroll-Datum, Verifikationsstatus) | Für die Dauer des Beschäftigungsverhältnisses und darüber hinaus in der Regel bis zu 3 Jahre nach dessen Ende | Nachweis der regelmäßigen Führerscheinkontrolle im Rahmen der Halterhaftung (§ 31 StVZO) |
| Mitarbeiter-Stammdaten (Name, Benutzername, Rolle, Kennzeichen, BF3-Gültigkeit, Führerscheinnummer, Datum letzte Kontrolle) | Für die Dauer des Beschäftigungsverhältnisses; darüber hinaus im Rahmen gesetzlicher Aufbewahrungsfristen (i.d.R. 6–10 Jahre, soweit in abrechnungs-/vertragsrelevanten Unterlagen enthalten) | Personalverwaltung, Tour-Disposition, Erfüllung gesetzlicher Pflichten (Halterhaftung, Aufbewahrung) |
| Kundendaten / Inhaltsdaten (z.B. Protokolle, Dokumente im System) | Bis zur Löschung durch den Kunden bzw. bis zum Vertragsende und Ablauf einer vertraglich vereinbarten Frist (z.B. 30–90 Tage) | Auftragsverarbeitung nach Weisung des Kunden |
| KI-Import / KI-Strukturierung | Entspricht der Speicherdauer der zugrunde liegenden Inhaltsdaten | Optionaler Funktionsumfang zur Vertragserfüllung |
| Signaturen, Anmerkungen, Audit-Daten | Bis zur Löschung des zugehörigen Sitzungs- oder Vorgangsprotokolls | Dokumentation von Authentizität und Integrität von Beschlüssen/Vorgängen |
| Token-Daten (Signatur-Links, einmalige Zugriffslinks) | Token-Gültigkeit z.B. 14 Tage; Hash-/Protokolldaten bis zur Löschung des zugehörigen Protokolls | Bereitstellung von Einmal-Links ohne Login, Nachweis der Vorgänge |
| Zahlungsdaten (über Mollie) | Zur Abwicklung der Zahlung und darüber hinaus abrechnungs-/steuerrelevant in der Regel 10 Jahre | Zahlungsabwicklung, gesetzliche Aufbewahrungspflichten |
| Sonstige Daten | Bis zur Zweckerreichung; regelmäßige, mindestens jährliche Prüfung der Erforderlichkeit | Löschung, sobald kein Zweck und keine Aufbewahrungspflicht mehr besteht |
Im Übrigen wird im jährlichen Turnus geprüft, ob eine Löschung der von Ihnen gespeicherten Daten erfolgen kann.
Bitte beachten Sie, dass für bestimmte Daten handels- und steuerrechtliche Aufbewahrungspflichten von mindestens sechs (§ 257 HGB) oder zehn (§ 147 AO) Jahren bestehen.
Sie sind gesetzlich nicht verpflichtet, Ihre personenbezogenen Daten bereitzustellen. Die Bereitstellung kann jedoch für einen Vertragsabschluss oder für Funktionen der Website erforderlich sein. Bei einer Nichtbereitstellung kann also gegebenenfalls ein Vertrag oder eine Funktion auf der Website nicht angeboten werden.
Es besteht auf der Website keine automatisierte Entscheidungsfindung, ein Profiling findet nicht statt.
Die Rechte von betroffenen Personen ergeben sich insbesondere aus Artikel 15 bis 23 und Artikel 77 DSGVO sowie aus §§ 32 bis 37 Bundesdatenschutzgesetz (BDSG)-neu.
Sie haben uns gegenüber im Hinblick auf Ihre personenbezogenen Daten das Recht auf
Wenn Sie eine Einwilligung zur Verarbeitung von personenbezogenen Daten erteilt haben, haben Sie das Recht des Widerrufs, Art. 7 DSGVO mit Wirkung für die Zukunft.
Sie haben ferner das Recht, gegen die Verarbeitung von personenbezogenen Daten Widerspruch zu erheben.
1. Sie haben das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 S. 1 lit. f) DSGVO erfolgt (Datenverarbeitung auf der Grundlage einer Interessenabwägung). Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. In Einzelfällen verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben. Ist dies bei Ihnen der Fall, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender Daten zum Zwecke derartiger Werbung einzulegen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Der Widerspruch kann formfrei erfolgen und sollte möglichst an uns gerichtet werden, siehe oben unter 1.
Sind Sie der Ansicht, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie stets das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde, vgl. Art. 77 DSGVO. Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen dieses Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Kontaktdaten der Datenschutzbeauftragten in den Bundesländern, der Aufsichtsbehörden für den nicht-öffentlichen Bereich, des Rundfunks, der Kirchen, in Europa und im übrigen Ausland sowie des Virtuellen Datenschutzbüros finden Sie hier: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Die für uns zuständige Aufsichtsbehörde:
Landesbeauftragte für den Datenschutz Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf
Stand: Juli 2026