Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten bei Nutzung von MAI Fartenbuch – Digitales Tageskontrollblatt
1. Verantwortlicher
MAI Software Solution
[vollständige Anschrift wird ergänzt]
E-Mail: [wird ergänzt]
Telefon: [wird ergänzt]
2. Gegenstand und Rollenverteilung
Die Anwendung unterstützt Unternehmen bei der digitalen Erfassung, Darstellung, Archivierung und Ausgabe von Tageskontrollblättern. Soweit ein Kundenunternehmen Daten seiner Fahrer verarbeitet, entscheidet dieses Unternehmen grundsätzlich über Zwecke und Mittel der fachlichen Verarbeitung. Je nach Vertragsgestaltung kann MAI Software Solution als Auftragsverarbeiter tätig werden. Vor dem Produktivbetrieb ist hierzu erforderlichenfalls ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO abzuschließen.
3. Verarbeitete Datenkategorien
- Unternehmens- und Kontaktdaten: Firmenname, Kundennummer, Anschrift, E-Mail, Telefon und Ansprechpartner.
- Benutzer- und Fahrerdaten: Vorname, Nachname, Benutzername, Rollen, Aktivstatus und Passwort-Hash.
- Fahrzeugdaten: Kennzeichen, Status und Zuordnung zum Unternehmen.
- Tageskontrollblattdaten: Datum, Start- und Endort, Kilometerstände, Lenk-, Arbeits-, Pausen- und Ruhezeiten, Fahrzeugwechsel, Gründe für Tage ohne Fahrtätigkeit und Dokumentstatus.
- Dokumentdaten: erzeugte Ansichten, Ausdrucke/PDF-Ausgaben, Dokument-ID und Erstellungszeitpunkt.
- Technische Daten: IP-Adresse, Browser-/Geräteinformationen, Zugriffszeitpunkte, Protokoll- und Sicherheitsereignisse.
- Spracheinstellungen: lokal im Browser gespeicherte Auswahl der Benutzeroberfläche.
4. Zwecke der Verarbeitung
- Bereitstellung, Authentifizierung und Administration der Anwendung.
- Erfassung und Dokumentation fahrerbezogener Arbeits-, Lenk-, Pausen- und Ruhezeiten.
- Zuordnung von Fahrzeugen und Kilometerständen sowie Erstellung deutscher Ausdrucke/PDF-Dokumente.
- Archivierung, Sicherung, Wiederherstellung und Support.
- Missbrauchsverhinderung, Fehleranalyse, Systemsicherheit und Nachvollziehbarkeit administrativer Änderungen.
5. Rechtsgrundlagen
6. Hosting und Empfänger
Die Anwendung wird bei einem Hosting-Dienstleister betrieben. Der konkrete Anbieter, Serverstandort, Unterauftragnehmer und die abgeschlossenen Datenschutzverträge werden vor Marktstart ergänzt. Zugriff erhalten nur berechtigte Benutzer, der technisch erforderliche Hosting-/Supportdienstleister sowie öffentliche Stellen, sofern eine gesetzliche Verpflichtung besteht.
8. Cookies und lokale Speicherung
Die Anwendung verwendet nur technisch erforderliche Sitzungsmechanismen und lokale Speicherung, die für Anmeldung, Sicherheit und Spracheinstellung erforderlich sind. Soweit zukünftig Analyse-, Marketing- oder nicht notwendige Technologien eingesetzt werden, wird vorher eine Einwilligungslösung implementiert und diese Erklärung angepasst.
9. Speicherdauer und Löschung
Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, die Vertragserfüllung, gesetzliche Aufbewahrungspflichten oder die Geltendmachung und Abwehr von Ansprüchen erforderlich ist. Tageskontrollblätter sind derzeit systemseitig für eine Aufbewahrung von 18 Monaten vorgesehen. Konten und Stammdaten werden nach Vertragsende gesperrt oder gelöscht, sofern keine Aufbewahrungspflichten entgegenstehen. Sicherungskopien werden nach einem noch festzulegenden Rotationskonzept überschrieben. Demo-Daten können durch den Super Admin zurückgesetzt werden.
10. Datensicherheit
Vorgesehen sind insbesondere TLS/HTTPS, rollenbasierte Zugriffe, Passwort-Hashing, Mandantentrennung, CSRF-Schutz, Sicherheitsprotokollierung, regelmäßige Backups und beschränkte Administratorrechte. Kein technisches Verfahren bietet absolute Sicherheit; Maßnahmen werden entsprechend Risiko und Stand der Technik fortlaufend überprüft.
11. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Anfragen zu Beschäftigten- und Fahrerdaten sind regelmäßig zunächst an das jeweilige Kundenunternehmen zu richten.
12. Beschwerderecht
Betroffene Personen können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Die für den endgültigen Unternehmenssitz zuständige Behörde wird vor Marktstart ergänzt.
13. Drittlandübermittlungen
14. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt. Erinnerungen und Statusanzeigen unterstützen die Dokumentation, ersetzen jedoch keine eigenverantwortliche Eingabe oder rechtliche Prüfung durch Fahrer und Unternehmen.
15. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.
Wichtiger Hinweis: Dies ist ein produktnaher Entwurf mit offenen Angaben. Vor Produktivbetrieb müssen Hosting, Empfänger, Rechtsgrundlagen, Speicherfristen, Auftragsverarbeitung, Aufsichtsbehörde und vollständige Kontaktdaten anhand des tatsächlichen Betriebs geprüft und ergänzt werden.