Datenschutzerklärung
Zwei Rollen, drei Teile
Diese Erklärung gilt für die Website fuhriva.de, die Anwendung app.fuhriva.de und die mobile App für iOS und Android. Fuhriva verarbeitet personenbezogene Daten in zwei unterschiedlichen Rollen, und davon hängt ab, wer für welche Daten verantwortlich ist und an wen Sie sich mit Ihren Rechten wenden.
Teil A betrifft alles, wofür wir selbst Verantwortlicher sind: den Besuch der Website, Ihr Benutzerkonto, Vertrag und Abrechnung, Kontaktanfragen und Beratungstermine, Reichweitenmessung, Marketing, Sicherheit und das Empfehlungsprogramm.
Teil B betrifft die Inhalte, die unsere Kunden in die Software eingeben — Fahrzeuge, Fahrer, Fahrten, Schäden, Dokumente und Telematikdaten. Dort sind wir Auftragsverarbeiter nach Art. 28 DSGVO; Verantwortlicher ist das Unternehmen, das Fuhriva einsetzt.
Teil C gilt für beide Rollen: Drittlandübermittlungen, Ihre Rechte, Löschung und Export, Datensicherheit.
Teil A — Fuhriva als Verantwortlicher
A 1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
IT Solutions Sascha Wolf
An der Hebemärchte 1, 04316 Leipzig, Deutschland
E-Mail: info@fuhriva.de
Telefon: +49 341 9898 2398
USt-IdNr.: DE365311442
Nachfolgend auch „wir", „uns" oder „Fuhriva". Weitere Angaben zum Anbieter finden Sie im Impressum.
Datenschutzbeauftragter. Ob wir nach Art. 37 DSGVO und § 38 BDSG einen Datenschutzbeauftragten zu benennen haben, prüfen wir derzeit. Die Frage hängt nicht an unserer Beschäftigtenzahl, sondern nach § 38 Abs. 1 Satz 2 BDSG daran, ob eine unserer Verarbeitungen einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO unterliegt. Für die Telematik-Erweiterung „Fuhriva Connect" (Abschnitt B 3) ist das nach unserer Vorprüfung der Fall. Sobald die Prüfung abgeschlossen ist, nennen wir das Ergebnis an dieser Stelle. Bis dahin erreichen Sie uns in Datenschutzangelegenheiten unter den oben genannten Kontaktdaten.
A 2. Aufruf der Website und der Anwendung
Beim Aufruf einer Seite speichert unser Server Zugriffsdaten in einer Logdatei: IP-Adresse, Datum und Uhrzeit, angefragte Adresse, Referrer, Browserkennung, übertragene Datenmenge und Statuscode. Das ist technisch erforderlich, um die Seite auszuliefern, und dient der Betriebssicherheit. Die IP-Adresse wird vor dem Schreiben gekürzt — bei IPv4 entfällt das letzte Oktett, bei IPv6 entfallen die hinteren Gruppen; ein weitergereichter Adressverlauf wird gar nicht protokolliert, sondern nur die Zahl seiner Glieder.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht konkret darin, den Betrieb aufrechtzuerhalten, Überlastungen zu erkennen und Angriffe nachvollziehen zu können. Die Logdateien werden nicht mit anderen Datenquellen zusammengeführt und nach 90 Tagen gelöscht; länger nur, wenn ein konkreter Sicherheitsvorfall aufzuklären ist.
Schriftarten liefern wir vom eigenen Server aus. Es werden keine Google Fonts und keine anderen externen Schriftdienste geladen; beim Aufruf wird deshalb keine IP-Adresse an einen Schriftanbieter übermittelt.
A 3. Zugriffe auf Ihr Endgerät (Cookies und Speicher)
Cookies und Einträge im Speicher Ihres Browsers sind Zugriffe auf Ihre Endeinrichtung. Sie sind nach § 25 Abs. 1 TDDDG grundsätzlich nur mit Ihrer Einwilligung zulässig. Ohne Einwilligung dürfen wir nur das speichern, was für einen von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG).
Ohne Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG):
fleetfinity.session_tokenundfleetfinity.session_data— halten Sie angemeldet. Ohne sie ist die Anwendung nicht nutzbar.fleetfinity.two_factor— nur während einer Anmeldung mit zweitem Faktor, danach hinfällig.fleetfinity_cookie_consent— speichert Ihre Cookie-Auswahl, damit wir Sie nicht bei jedem Aufruf erneut fragen und Ihre Entscheidung nachweisen können.locale— merkt sich Ihre Sprachwahl.
Nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG):
- die Reichweitenmessung (A 5),
- Google Tag Manager, Google Analytics und Google Ads (A 6),
- die Speicherung einer Empfehlungs-ID im Partnerprogramm (A 7).
Daneben legt die Anwendung Bedienzustände im Speicher Ihres Browsers ab — zuletzt gewählte Ansicht, weggeklickte Hinweise, Etikettenformat. Diese Werte verlassen Ihren Browser nicht und erreichen uns nie.
Jeder einzelne Eintrag mit Name, Zweck, Laufzeit und der Frage, ob er eine Einwilligung braucht, steht in unserer Cookie-Richtlinie.
A 4. Einwilligungsverwaltung
Beim ersten Aufruf erscheint ein Banner, in dem Sie die einwilligungspflichtigen Kategorien einzeln an- und abwählen können. Ablehnen ist auf derselben Ebene möglich wie Zustimmen.
Vor Ihrer Entscheidung wird nichts geladen, was Google erreicht — weder das JavaScript des Google Tag Managers noch ein Analytics-, Ads- oder Conversion-Tag, noch ein Zähl-Iframe. Es findet vor Ihrer Einwilligung kein Request an Google statt, auch kein sogenannter cookieloser Ping. Die Skripte werden erst nach Ihrer Zustimmung nachgeladen.
Sie können Ihre Auswahl jederzeit über den Link Cookie-Einstellungen im Seitenfuß ändern. Ein Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
A 5. Reichweitenmessung mit eigenem Dienst
Nach Ihrer Einwilligung in die Kategorie Statistik laden wir einen von uns selbst betriebenen Messdienst und übermitteln an unseren eigenen Server, welche Seiten wann aufgerufen wurden, zusammen mit Referrer, Browserkennung und den Kampagnenparametern der Adresse (utm_*).
Wie die Sitzungskennung entsteht, ist dabei wesentlich: Sie wird im Arbeitsspeicher Ihres Browsers aus dem Tagesdatum und Ihrer Browserkennung errechnet und nirgends abgelegt — weder als Cookie noch im Speicher. Sie ist bei jedem Seitenaufruf neu, und zwei Besucher mit demselben Browser am selben Tag erhalten dieselbe. Sie kann Sie daher weder wiedererkennen noch von anderen unterscheiden; die Messung untererfasst.
Ihre IP-Adresse wird bereits beim Schreiben gekürzt (das letzte Oktett beziehungsweise die letzte IPv6-Gruppe auf null). Eine vollständige IP-Adresse wird dabei nicht gespeichert. Die Browserkennung wird nach 14 Tagen anonymisiert, die Zeile nach 6 Monaten gelöscht.
Rechtsgrundlage ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden nicht an Dritte weitergegeben und nicht mit Ihrem Benutzerkonto zusammengeführt.
Ohne jede Einwilligung erfassen wir zusätzlich den Fortschritt im Registrierungsformular — welcher Schritt erreicht und wo abgebrochen wurde. Dabei wird nichts auf Ihrem Endgerät gespeichert und nichts von dort gelesen; § 25 TDDDG ist nicht berührt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse ist es zu erkennen, an welcher Stelle die Registrierung Menschen scheitern lässt. Auch hier wird die IP-Adresse sofort gekürzt.
A 6. Google Tag Manager, Google Analytics 4 und Google Ads
Nach Ihrer Einwilligung in die Kategorie Marketing laden wir den Google Tag Manager und darüber Google Analytics 4 sowie Google Ads. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager selbst erhebt keine personenbezogenen Daten, sondern steuert die genannten Dienste aus.
Verarbeitet werden Online-Kennungen und Cookie-IDs, Geräte- und Browserangaben sowie Ihre Interaktionen mit der Website. Zur IP-Adresse: Google verarbeitet sie bei der Erhebung technisch zwangsläufig, weil ohne sie keine Verbindung zustande käme. Nach Angaben von Google werden IP-Adressen von Nutzerinnen und Nutzern aus der EU und dem EWR in Google Analytics 4 nicht protokolliert und nicht gespeichert. Wir können diese Angabe nicht selbst technisch überprüfen und geben sie deshalb als Angabe des Anbieters wieder.
Die Google-Signale (Google Signals), eine geräteübergreifende Zusammenführung über angemeldete Google-Konten, eine eigene Nutzerkennung (User-ID) sowie die granulare Standortbestimmung setzen wir nicht ein.
Rechtsgrundlage ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Zur Übermittlung in die USA siehe C 1.
A 7. Empfehlungsprogramm
Rufen Sie unsere Website über einen Empfehlungslink mit dem Parameter ?ref= auf, gehört zu diesem Link eine Empfehlungs-ID. Sie dient dazu, eine spätere Registrierung dem empfehlenden Partner zuzuordnen und diesem eine Provision auszuzahlen. Das ist kein technisch notwendiger Vorgang, sondern eine Marketing- und Abrechnungsfunktion.
Die Empfehlungs-ID wird deshalb nur nach Ihrer Einwilligung in die entsprechende Kategorie auf Ihrem Endgerät gespeichert — als Cookie mit einer Laufzeit von 60 Tagen und als Eintrag im Speicher Ihres Browsers. Ohne Einwilligung findet weder eine Speicherung noch ein Auslesen statt; die ID wird dann nur während des Seitenaufrufs im Arbeitsspeicher gehalten und an den Registrierungslink gehängt. Verlassen Sie die Seite, geht die Zuordnung verloren.
Der empfehlende Partner erfährt, dass eine Registrierung über seine Empfehlung zustande gekommen ist, sowie die zur Abrechnung erforderlichen Angaben. Er erhält keinen Zugriff auf Ihr Konto und keine Inhalte daraus.
A 8. Kontakt, Support und Beratungstermine
Über unsere Formulare verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, optional Ihre Telefonnummer sowie Ihre Nachricht. Diese Angaben brauchen wir, um Ihre Anfrage beantworten zu können; ohne sie ist eine Bearbeitung nicht möglich. Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung besteht nicht — Sie können uns stattdessen auch anrufen.
Beratungstermine führen wir über ein von uns selbst betriebenes System durch; einen Terminbuchungs- oder Videodienst eines Drittanbieters setzen wir dafür nicht ein. Verarbeitet werden Name, E-Mail-Adresse, gegebenenfalls Unternehmen und Telefonnummer sowie der gewählte Termin, während des Gesprächs zusätzlich Bild und Ton. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — es handelt sich um eine vorvertragliche Maßnahme auf Ihre Anfrage hin.
Support. Anfragen registrierter Kunden bearbeiten wir im Rahmen des Vertrags. Enthält eine Anfrage Inhalte aus dem Kundenkonto, handeln wir insoweit als Auftragsverarbeiter (Teil B).
E-Mail-Versand. Für transaktionale Nachrichten — Bestätigungen, Einladungen, Erinnerungen — setzen wir einen E-Mail-Dienstleister ein, der den Versand in unserem Auftrag übernimmt. Wir protokollieren Empfängeradresse, Betreff und Zustellstatus für 12 Monate, um Zustellprobleme aufklären zu können.
A 9. Benutzerkonto, Vertrag und Abrechnung
Für die Nutzung der Software legen Sie ein Konto an. Dabei verarbeiten wir Name, E-Mail-Adresse, Passwort-Hash, Spracheinstellung sowie — wenn Sie die Zwei-Faktor-Anmeldung nutzen — das zugehörige Geheimnis und Ihre Wiederherstellungscodes. Zu jeder Anmeldung speichern wir Sitzungstoken, IP-Adresse und Browserkennung; IP-Adresse und Browserkennung werden nach 30 Tagen anonymisiert.
Melden Sie sich mit Google an, übermittelt Google uns Ihre Google-Kennung, Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild. Wir speichern diese Angaben sowie die von Google ausgestellten Zugriffs-, Aktualisierungs- und ID-Token, solange die Verknüpfung besteht. Sie können die Verknüpfung in den Einstellungen aufheben.
Zur Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO greift nur, wenn die betroffene Person selbst Vertragspartei ist — etwa bei Einzelunternehmern. Ist unser Vertragspartner ein Unternehmen, sind dessen Mitarbeiterinnen und Mitarbeiter nicht Partei dieses Vertrags. Für die Verarbeitung ihrer Konto- und Kontaktdaten stützen wir uns dann auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, den Vertrag mit dem Unternehmen durchführen und einen gesicherten Zugang bereitstellen zu können. Wir behandeln den Vertrag mit einem Unternehmen ausdrücklich nicht als Vertrag mit dessen Beschäftigten.
Zahlungen wickeln wir über Stripe ab (Stripe Payments Europe, Limited, Irland; in den USA Stripe, Inc.). Zahlungsmitteldaten geben Sie unmittelbar bei Stripe ein; wir erhalten sie nicht, sondern nur Rechnungs-, Abonnement- und Zahlungsstatusdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst Vertragspartner sind, im Übrigen Art. 6 Abs. 1 lit. f DSGVO; für die Aufbewahrung der Buchungsbelege Art. 6 Abs. 1 lit. c DSGVO.
Aufbewahrungsfristen
| Datenkategorie | Frist | Grundlage |
|---|---|---|
| Rechnungen und Buchungsbelege | 8 Jahre | § 147 Abs. 3 AO, § 257 Abs. 4 HGB |
| Handelsbücher, Inventare, Jahresabschlüsse | 10 Jahre | § 147 Abs. 3 AO, § 257 Abs. 4 HGB |
| Handels- und Geschäftsbriefe | 6 Jahre | § 147 Abs. 3 AO, § 257 Abs. 4 HGB |
| Server-Logdateien | 90 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Sitzungen (IP und Browserkennung) | 30 Tage, danach anonymisiert | Art. 6 Abs. 1 lit. f DSGVO |
| Sicherheitsprotokoll | 90 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| E-Mail-Versandprotokoll | 12 Monate | Art. 6 Abs. 1 lit. f DSGVO |
| Push-Protokoll (ohne Titel und Inhalt) | 90 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Nachweis der Cookie-Einwilligung | 182 Tage bzw. bis zum Widerruf | Art. 7 Abs. 1 DSGVO |
| Nachweis der Zustimmung zu AGB und dieser Erklärung | bis zum Ablauf der Verjährungsfrist, regelmäßig drei Jahre ab dem Ende des Jahres der Vertragsbeendigung (§§ 195, 199 BGB) | Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO |
| Kundeninhalte in der Software | nach Weisung, spätestens bei Vertragsende | Art. 28 Abs. 3 lit. g DSGVO |
Während einer Aufbewahrungsfrist sind die Daten für die tägliche Nutzung gesperrt und werden nur noch zu Nachweiszwecken vorgehalten.
A 10. Sicherheit und Missbrauchsabwehr
Wir protokollieren sicherheitsrelevante Vorgänge: fehlgeschlagene und erfolgreiche Anmeldungen, Sperren, Rechteänderungen und auffällige Zugriffe. Erfasst werden Ereignistyp, IP-Adresse, Browserkennung, Benutzerkennung, aufgerufener Pfad und Statuscode.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht konkret darin, Anmeldeversuche gegen Kundenkonten zu erkennen und aufzuklären — die Software führt Beschäftigtendaten, und ein übernommenes Konto legt sie offen. Das Protokoll wird nach 90 Tagen gelöscht.
Zugriff durch unseren Support. Für die Fehlersuche kann unser Betriebspersonal mit ausdrücklicher Berechtigung vorübergehend in der Ansicht eines Kundenkontos arbeiten. Jeder solche Vorgang wird mit Person, Ziel, Zeitpunkt, IP-Adresse und Browserkennung protokolliert und ist zeitlich begrenzt.
A 11. Auswertung der Produktnutzung
Wir werten aus, über welchen Zugangsweg unsere Software genutzt wird — insbesondere, wie stark die mobile App verwendet wird. Dafür speichern wir je Benutzerkonto den Zeitpunkt der letzten Nutzung über die App sowie die Geräteplattform und bilden daraus Summen je Kunde.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht konkret darin, Entwicklungsaufwand auf die tatsächlich genutzten Zugangswege zu lenken, statt ihn zu raten.
Die Grenze zu Teil B verläuft an der Kontobeziehung. Anmeldung und Zugangsweg sind unser eigenes Verhältnis zu Ihnen als Benutzerin oder Benutzer; die Inhalte der Flotte sind es nicht. In diese Auswertung fließen keine Flottendaten ein — keine Fahrzeuge, keine Fahrten, keine Dokumente. Demo-Konten und Konten, die von Auswertungen ausgenommen sind, bleiben außen vor.
A 12. Kündigungsbefragung
Kündigen Sie ein Abonnement, fragen wir freiwillig nach dem Grund. Sie können eine Antwort aus einer Liste wählen, ausdrücklich keine Angabe machen oder eine Bemerkung im Freitext hinterlassen. Gespeichert werden der Grund, die Bemerkung, der Tarif und die Dauer der Geschäftsbeziehung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; die Angabe ist freiwillig und hat keinen Einfluss auf die Kündigung. Diese Befunde überdauern die Löschung des Kontos, weil sie sonst genau die Fälle verlören, um die es geht; sie werden nach 24 Monaten anonymisiert. Bitte geben Sie in der Bemerkung keine Angaben zu einzelnen Personen an.
A 13. Keine automatisierte Entscheidung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Es gibt bei uns keine automatisierte Bonitätsprüfung, kein Scoring und keine Entscheidungen über Ihr Konto ohne menschliche Beteiligung.
A 14. Empfänger
Für den Betrieb setzen wir für unsere eigenen Daten Auftragsverarbeiter ein: die Hetzner Online GmbH (Hosting, Deutschland) und die Amazon Web Services EMEA SARL (Versand transaktionaler E-Mails, Verarbeitung in Stockholm, Schweden). Daneben erhalten Daten die in A 6 und A 9 genannten Dienste (Google, Stripe) in eigener Verantwortung sowie, soweit gesetzlich vorgeschrieben, Finanzbehörden und Steuerberater.
Teil B — Fuhriva als Auftragsverarbeiter
B 1. Wer wofür verantwortlich ist
Nutzt ein Unternehmen Fuhriva, gibt es Daten in die Software ein: Fahrzeuge, Prüftermine, Kosten, Dokumente und — soweit es diese Funktionen nutzt — Angaben zu Fahrerinnen und Fahrern. Über Zweck und Mittel dieser Verarbeitung entscheidet allein das Unternehmen. Es ist damit Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Wir verarbeiten diese Inhalte ausschließlich nach Weisung unseres Kunden und sind insoweit Auftragsverarbeiter nach Art. 28 DSGVO. Grundlage ist ein Auftragsverarbeitungsvertrag, den jeder Kunde im Kundenkonto abschließt und dort als PDF abrufen kann.
Die Rechtsgrundlage für Beschäftigten- und Fahrerdaten bestimmt der Kunde, nicht wir. In Betracht kommen dort insbesondere § 26 BDSG, Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO. Wir nennen für diese Daten keine eigene Rechtsgrundlage, weil wir sie nicht zu eigenen Zwecken verarbeiten.
Was das für Sie als betroffene Person bedeutet: Sind Sie Beschäftigte oder Beschäftigter eines Unternehmens, das Fuhriva einsetzt, richten sich Ihre Auskunfts-, Berichtigungs- und Löschrechte bezüglich dieser Daten an Ihren Arbeitgeber, nicht an uns. Erreicht uns eine solche Anfrage direkt, leiten wir sie an den verantwortlichen Kunden weiter und informieren Sie darüber.
B 2. Umfang der Auftragsverarbeitung
- Datenarten: Benutzer- und Rechteverwaltung; Fahrzeug- und Standortstammdaten; das Fahrtenbuch mit Fahrer, Zeiten, Zählerständen und — bei Geschäftsfahrten — Start- und Zielort, Zweck und Geschäftspartner; Schadensdokumentation mit Fotos; Führerscheinkontrollen und Verkehrsverstöße; Tank-, Kosten- und Wartungsdaten; Poolfahrzeug-Buchungen; hochgeladene Dokumente; der Fahrzeugverlauf sowie die Telematikdaten nach B 3.
- Betroffene Personengruppen: Beschäftigte, Fahrerinnen und Fahrer sowie sonstige Personen, die der Kunde anlegt — auch solche ohne eigenen Zugang.
- Zweck: Bereitstellung der vertraglich vereinbarten Funktionen.
- Weisungsbindung: Wir verarbeiten diese Daten nicht zu eigenen Zwecken. Insbesondere werten wir Kundeninhalte nicht für Statistik oder Marketing aus und geben sie nicht an Dritte weiter, soweit nicht der Kunde es anweist oder eine Rechtsvorschrift es verlangt. Die Auswertung nach A 11 betrifft ausdrücklich keine Flotteninhalte.
- Löschung: nach Weisung des Kunden, spätestens bei Vertragsende.
- Unterauftragsverarbeiter: Hetzner Online GmbH (Betrieb und Dateispeicher, Deutschland), Amazon Web Services EMEA SARL für den Versand der System-E-Mails (Verarbeitung in Stockholm, Schweden), Google Ireland Limited nur bei genutzter Google-Anmeldung, Expo (650 Industries, Inc., USA) sowie Apple Inc. und Google LLC (beide USA) für die Zustellung mobiler Benachrichtigungen, und bei aktiver Telematik-Erweiterung die Teltonika Telematics UAB (Litauen, Fernwartung der Geräte) und die 1NCE GmbH (Deutschland, Mobilfunkanbindung).
Die jeweils gültige Liste steht mit Zweck, Ort und Drittlandbezug unter Unterauftragsverarbeiter und ist zugleich Anlage 3 unserer AGB. Über beabsichtigte Änderungen informieren wir mindestens 30 Tage vorher nach Art. 28 Abs. 2 DSGVO.
B 3. Fuhriva Connect — Telematik
Setzt ein Kunde die Erweiterung „Fuhriva Connect" ein, steckt er ein Telematikgerät in seine Fahrzeuge. Diese Verarbeitung ist die eingriffsintensivste der gesamten Anwendung, und wir beschreiben sie deshalb gesondert.
Verarbeitet werden je Messwert:
- geografische Position (Breite und Länge) und Zeitpunkt der Aufzeichnung,
- Geschwindigkeit und Zündungszustand,
- Kilometerstand, Gesamtstrecke und Bordspannung,
- die vom Fahrzeug gemeldeten technischen Rohwerte.
Daraus abgeleitet führen wir je Fahrzeug Tankfüllstand, Kühlmittel-, Öl- und Außentemperatur, Motorlast, Fehlercodes, Reichweite und Fahrgestellnummer sowie Ereignisse wie Aufprall und Abschleppen — diese ebenfalls mit Position.
Ist einem Fahrzeug eine Person zugeordnet, entsteht daraus ein Bewegungsprofil. Das ist der Grund für die folgenden Angaben.
Speicherdauer:
- Rohmesswerte einschließlich Position: 180 Tage, gerechnet ab dem Zeitpunkt der Aufzeichnung — nicht ab dem Eingang bei uns.
- Bereinigte Fehlercodes: 180 Tage.
- Quittierte Ereignisse: 730 Tage, weil an einem Aufprall ein Haftungsfall hängen kann, der Monate später auftaucht.
- Unquittierte Ereignisse werden nicht automatisch gelöscht, damit ein nicht bearbeiteter Aufprall nicht verschwindet.
Was wir bewusst nicht tun:
- Aus den Messwerten werden keine Fahrten im Fahrtenbuch erzeugt. Die Anwendung schlägt Fahrten vor; angelegt werden sie erst, wenn ein Mensch Zweck und Fahrer bestätigt.
- Diese Fahrtvorschläge enthalten keine Koordinaten, sondern nur Zeiten und Zählerstände. Dasselbe gilt für Tankvorschläge.
- Es findet keine Bewertung des Fahrverhaltens statt und keine automatisierte Entscheidung.
- Wechselt ein Gerät den Kunden, werden alle Messwerte aus der Zeit davor verworfen.
Datenschutz-Folgenabschätzung. Nach unserer Vorprüfung unterliegt diese Verarbeitung der Pflicht zur Datenschutz-Folgenabschätzung nach Art. 35 DSGVO. Durchzuführen hat sie der Kunde als Verantwortlicher; wir unterstützen ihn dabei nach Art. 28 Abs. 3 lit. f DSGVO und stellen ihm die erforderliche Beschreibung der Verarbeitung bereit.
Mitbestimmung. Besteht beim Kunden ein Betriebsrat, ist die Einführung eines solchen Systems regelmäßig nach § 87 Abs. 1 Nr. 6 BetrVG mitbestimmungspflichtig. Das zu beachten obliegt dem Kunden.
B 4. Besonders empfindliche Inhalte
Verkehrsverstöße und Punkte. Nutzt ein Kunde die Führerscheinkontrolle, kann er Verkehrsverstöße mit Punktestand, Bußgeld, Behörde und Aktenzeichen erfassen. Nach der Rechtsprechung des Gerichtshofs der Europäischen Union (Urteil vom 22. Juni 2021, C-439/19) sind Daten über Verkehrsverstöße Daten über Straftaten im Sinne des Art. 10 DSGVO, auch wenn das nationale Recht sie als Ordnungswidrigkeiten einstuft. Ihre Verarbeitung ist nur zulässig, soweit eine Rechtsvorschrift sie dem Kunden erlaubt. Das Modul ist deshalb im Auslieferungszustand abgeschaltet; ob und wie ein Arbeitgeber es nutzt, entscheidet er als Verantwortlicher.
Freitextfelder. Schadensbeschreibungen und Notizen sind Freitext. Wird dort ein Personenschaden geschildert, können Angaben zur Gesundheit im Sinne von Art. 9 Abs. 1 DSGVO entstehen, obwohl die Felder dafür nicht vorgesehen sind. Wir weisen unsere Kunden darauf hin und bitten darum, solche Angaben zu unterlassen. Gleiches kann für Schlüsselzahlen im Führerschein gelten, die auf gesundheitliche Auflagen hinweisen, etwa eine Sehhilfe.
Teil C — Für beide Rollen
C 1. Übermittlungen in Drittländer
Unsere eigene Infrastruktur steht in Deutschland (Rechenzentrum Falkenstein, Sachsen). In den folgenden Fällen können Daten dennoch an Empfänger außerhalb der EU und des EWR gelangen:
| Empfänger | Wofür | Wann |
|---|---|---|
| Google Ireland Limited, Irland — mit Weitergabe an Google LLC, USA | Tag Manager, Analytics, Ads | nur nach Einwilligung (A 6) |
| Google Ireland Limited, Irland — mit Weitergabe an Google LLC, USA | Anmeldung mit Google-Konto | nur wenn Sie sie nutzen (A 9) |
| Stripe Payments Europe, Limited, Irland — mit Weitergabe an Stripe, Inc., USA | Zahlungsabwicklung | bei kostenpflichtigen Tarifen |
| Expo (650 Industries, Inc.), USA | Bereitstellung der mobilen App, Push-Versand | nur bei Nutzung der App |
| Apple Inc., USA | Zustellung von Push-Nachrichten auf iOS (APNs) | nur bei Nutzung der App auf einem iPhone oder iPad |
| Google LLC, USA | Zustellung von Push-Nachrichten auf Android (FCM) | nur bei Nutzung der App auf einem Android-Gerät |
| Amazon Web Services EMEA SARL, Luxemburg — Konzernmutter USA | Versand transaktionaler E-Mails (Amazon SES) | Verarbeitung in der EU (Stockholm) |
Die Übermittlungen stützen wir vorrangig auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), soweit der jeweilige Empfänger dort aktiv zertifiziert ist und die Zertifizierung den konkreten Dienst erfasst. Andernfalls und für den Fall, dass der Beschluss entfällt, gelten die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO). Welches Instrument für welchen Empfänger greift, teilen wir auf Anfrage mit.
Wir weisen ausdrücklich darauf hin, dass wir kein dauerhaft angemessenes Datenschutzniveau in den USA garantieren können. Der Angemessenheitsbeschluss kann geändert, ausgesetzt oder durch Gerichte für ungültig erklärt werden; auch die Zertifizierung eines einzelnen Empfängers kann entfallen. Es besteht das Risiko, dass US-Behörden auf Daten zugreifen und dass Rechtsschutz dagegen schwerer durchzusetzen ist als innerhalb der EU. Wir prüfen die Lage fortlaufend und passen diese Erklärung an, wenn sich die Grundlage ändert.
Verarbeitungen, die eine Einwilligung voraussetzen, finden ohne diese Einwilligung nicht statt — damit unterbleibt in diesen Fällen auch jede Übermittlung.
C 2. Ihre Rechte
Ihnen stehen gegenüber dem jeweils Verantwortlichen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft — für Cookies jederzeit über Cookie-Einstellungen im Seitenfuß.
Zur Ausübung genügt eine Nachricht an die in A 1 genannten Kontaktdaten. Betrifft Ihr Anliegen Daten, die wir im Auftrag eines Kunden verarbeiten, wenden Sie sich bitte an dieses Unternehmen (Teil B).
C 3. Löschung des Kontos und Datenexport
Diese beiden Funktionen werden häufig verwechselt, und sie leisten Verschiedenes.
Löschung Ihres Benutzerkontos
In den Einstellungen können Sie Ihr Benutzerkonto löschen. Dabei werden Ihre Zugangsdaten, Ihre Sitzungen, Ihre Zwei-Faktor-Einrichtung und Ihre Mitgliedschaften entfernt; Einträge im Sicherheitsprotokoll werden anonymisiert.
Von Ihnen erfasste Fahrten, Schäden, Tankvorgänge und Poolbuchungen bleiben mit Ihrer Zuordnung als Fahrerin oder Fahrer erhalten. Sie sind Daten Ihres Arbeitgebers, der sie etwa für ein ordnungsgemäßes Fahrtenbuch aufbewahren muss; wir verändern sie ohne seine Weisung nicht (Teil B). Entfernt werden Ihr Zugang und alles, was nur Ihrer Anmeldung dient. Ihr Arbeitgeber wird über die Löschung informiert.
Die Daten Ihres Arbeitgebers bleiben in jedem Fall bestehen. Fahrzeuge, Dokumente, Belege und Fotos gehören dem Unternehmen, für das Sie tätig sind — auch dann, wenn Sie sie hochgeladen haben. Ihre Löschung entfernt sie nicht. Für diese Daten ist Ihr Arbeitgeber Verantwortlicher (Teil B).
Verliert ein Kundenkonto sein letztes Mitglied, wird es deaktiviert und zur Prüfung gemeldet, nicht sofort gelöscht.
Datenexport
Ebenfalls in den Einstellungen können Sie einen Export Ihrer Kontodaten anfordern: Profil, Mitgliedschaften, Sitzungen, registrierte Geräte, Support-Anfragen und Zustimmungsnachweise. Daten, die Sie für Ihren Arbeitgeber erfasst haben — Fahrten, Schäden, Tankvorgänge, Führerscheinakte, Verstöße und Datei-Metadaten —, sind im Export enthalten, wenn Ihr Arbeitgeber diese Funktion freigeschaltet hat; andernfalls wenden Sie sich an ihn (Teil B).
Der Export nennt ausdrücklich, was er nicht enthält — etwa das Sicherheitsprotokoll, das Versandprotokoll und die Inhalte hochgeladener Dateien. Diese Angaben erhalten Sie auf Anfrage. Der Export ist ein Produktmerkmal; Ihr Recht auf Auskunft nach Art. 15 DSGVO besteht daneben und unabhängig davon.
C 4. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Die Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
Postfach 11 01 32, 01330 Dresden
www.datenschutz.sachsen.de
C 5. Datensicherheit
Website und Anwendung werden ausschließlich über eine TLS-verschlüsselte Verbindung ausgeliefert (TLS 1.2 und 1.3, mit HTTP Strict Transport Security). Die Verschlüsselung schützt Ihre Daten während der Übertragung gegen unbefugtes Mitlesen und gegen Veränderung. Eine Garantie gegen jede denkbare Einwirkung ist sie nicht.
Weitere Maßnahmen nach Art. 32 DSGVO:
- Zwei-Faktor-Authentifizierung, wahlweise über Einmalcode oder mobile App,
- rollen- und rechtebasierte Zugriffssteuerung innerhalb jedes Kundenkontos,
- Trennung der Kundendaten in der Anwendungsschicht — jede Abfrage ist an das jeweilige Kundenkonto gebunden,
- Begrenzung der Anfragen je Adresse, Sperrliste für auffällige IP-Adressen,
- Protokollierung sicherheitsrelevanter Vorgänge (A 10),
- verschlüsselte Sicherungen mit automatischer Rotation,
- Betrieb in einem Rechenzentrum in Deutschland.
Die Maßnahmen passen wir der technischen Entwicklung an. Eine Zertifizierung nach einer Norm wie ISO 27001 besteht derzeit nicht; wir behaupten eine solche daher auch nicht.
C 6. Mobile App
Die mobile App für iOS und Android greift auf dieselben Daten zu wie die Webanwendung; es gelten dieselben Angaben aus Teil A und Teil B. Ergänzend gilt:
- Kamera und Fotomediathek werden nur dann angefragt, wenn Sie ein Foto aufnehmen oder auswählen — etwa für eine Schadensmeldung. Die Aufnahme wird als Datei im Kundenkonto gespeichert und unterliegt damit Teil B.
- Benachrichtigungen werden nur zugestellt, wenn Sie sie erlauben. Dafür speichern wir eine Gerätekennung; der Versand läuft über Expo und von dort über Apple oder Google (C 1). Wir protokollieren Zeitpunkt und Typ der Nachricht, nicht ihren Inhalt.
- Die App ermittelt keinen Gerätestandort. Die Positionsangaben in der Anwendung stammen ausschließlich aus der Telematik-Hardware im Fahrzeug (B 3), nicht aus Ihrem Telefon.
- In der Webanwendung gibt es beim Erfassen einer Fahrt einen Knopf, der auf Ihren ausdrücklichen Klick hin den Standort Ihres Geräts abfragt, um das Ortsfeld zu füllen. Ihr Browser fragt Sie dabei um Erlaubnis. Ohne diesen Klick wird kein Standort abgefragt.
- Kein Tracking, keine Werbekennung, keine automatische Absturzberichterstattung. Die App bindet keine Analyse- oder Werbedienste ein.
C 7. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Maßgeblich ist die bei Ihrem Besuch veröffentlichte Fassung; Fassung und Stand stehen oben auf dieser Seite. Über wesentliche Änderungen informieren wir registrierte Kunden zusätzlich per E-Mail.
Weitere Rechtstexte
- Allgemeine GeschäftsbedingungenDer Vertrag: Nutzung der Software (Teil A), Auftragsverarbeitung nach Art. 28 DSGVO (Teil B) und Hardware (Teil C) in einer Urkunde.
- NutzungsbedingungenWas bei der Nutzung erlaubt ist und was nicht — die Regeln aus AGB Teil A 4 in Klartext, mit den Folgen eines Verstoßes.
- Cookie-RichtlinieJeder Eintrag, den wir auf Ihrem Endgerät ablegen, mit Zweck, Laufzeit und der Frage, ob er eine Einwilligung braucht.
- UnterauftragsverarbeiterDie Dienstleister, die in unserem Auftrag Daten unserer Kunden verarbeiten — mit Zweck, Ort und Drittlandbezug.
- ImpressumAnbieterkennzeichnung nach § 5 DDG und § 18 Abs. 2 MStV.