Datenschutz
Welche Daten wir verarbeiten, wofür wir sie benötigen und welche Rechte du hast.
Stand: 11. September 2026
Datenschutz auf einen Blick
- Kontodaten ermöglichen deinen Zugang, die Vertragsabwicklung und unseren Support.
- Die Kundenakten deines Betriebs werden für dich verarbeitet. Über ihre Verwendung und Freigabe entscheidest du als verantwortlicher Betrieb.
- Die Website verwendet keine Analyse- oder Werbecookies. Die Fahrzeugschein-Erkennung läuft auf unserer eigenen Serverinfrastruktur.
Direkt zu einem Thema
1. Verantwortliche und Kontakt
Für den Betrieb der Website, die Verwaltung der Zugänge und Supportanfragen ist der Anbieter Dilaver Yürekli und Bengin Baris Özcan, Hardel 33, 58455 Witten, Deutschland, verantwortlich. Der Datenschutzkontakt ist dilaveryrkli@gmail.com.
Für Kundendaten, die eine Werkstatt in der Anwendung erfasst, ist grundsätzlich die jeweilige Werkstatt verantwortlich. Wir verarbeiten diese Daten auf ihre Weisung zur Bereitstellung der Software. Für eine solche Auftragsverarbeitung ist vor dem produktiven Einsatz eine Vereinbarung nach Art. 28 DSGVO abzuschließen. Anfragen zu einer Werkstattrechnung oder Kundenakte richten sich daher zunächst an die betreffende Werkstatt; wir unterstützen sie bei der Bearbeitung.
2. Besuch der Website und Hosting
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet: IP-Adresse, Zeitpunkt, angefragte Adresse, Antwortstatus sowie Angaben zu Browser und Betriebssystem. Sie ermöglichen die Auslieferung der Website und helfen uns, Störungen und unberechtigte Zugriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse besteht in einem sicheren und zuverlässigen Betrieb.
Die Anwendung wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Der derzeit verwendete Serverstandort ist Nürnberg, Deutschland. Hetzner verarbeitet die gehosteten Daten zur Bereitstellung und Absicherung der Infrastruktur. Die Auftragsverarbeitung ist durch eine Vereinbarung nach Art. 28 DSGVO geregelt. Für die gehosteten Werkstattdaten und die selbst betriebene Texterkennung ist keine Übermittlung außerhalb des EWR vorgesehen. Der gesondert beschriebene E-Mail-Kontakt kann dagegen eine solche Übermittlung betreffen.
Technische Zugriffsprotokolle werden regulär nach 14 Tagen gelöscht. Die Protokolle dienen ausschließlich der Fehleranalyse und dem Schutz des Betriebs. Bei einem konkreten Sicherheitsvorfall können relevante Einträge bis zu dessen Aufklärung und zur Durchsetzung oder Abwehr rechtlicher Ansprüche gesichert werden. Freigabeschlüssel und vertrauliche Meldungslinks werden in den Zugriffsprotokollen unkenntlich gemacht.
3. Benutzerkonto und Support
Wir verarbeiten Benutzername, kryptografisch gehashtes Passwort, gegebenenfalls Namen und E-Mail-Adresse, Werkstattzuordnung, Zugangsberechtigung und Ablaufdatum. Das dient der Einrichtung, Anmeldung und Verwaltung des Zugangs. Bei Supportanfragen kommen deine Nachricht und die von dir mitgeteilten Angaben hinzu. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit es um deinen Vertrag oder eine Vertragsanbahnung geht; bei Beschäftigten einer nutzenden Werkstatt Art. 6 Abs. 1 Buchst. f DSGVO zur Verwaltung des vereinbarten Werkstattzugangs.
Passwörter werden nicht im Klartext gespeichert. Zur Begrenzung wiederholter Anmeldeversuche werden aus IP-Adresse und gegebenenfalls Benutzername abgeleitete Hashwerte mit Zähler und Zeitstempel verarbeitet. Die Sperrintervalle betragen 15 Minuten; veraltete Zähler werden nach einem Tag bei der nächsten Bereinigung entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO zum Schutz von Konten und Kundendaten.
E-Mail-Kontakt und geschützte Anfragen
Die angegebene Kontaktadresse wird derzeit über ein privates Gmail-Konto betrieben. Dienstanbieter für Nutzer im EWR ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim E-Mail-Versand verarbeitet Google insbesondere Absender, Empfänger, Nachrichteninhalt und technische Verbindungsdaten. Die Verarbeitung kann auch in anderen Ländern einschließlich der USA stattfinden. Google beschreibt die jeweils eingesetzten Übermittlungsmechanismen, darunter Angemessenheitsbeschlüsse und Standardvertragsklauseln, in seiner Datenschutzerklärung. Ein geschäftlicher Google-Workspace-AV-Vertrag besteht für dieses private Postfach nicht.
Für Datenschutzanfragen und Angaben zu betrieblichen Kundenakten nutze bitte den geschützten Kontobereich oder zunächst den telefonischen Kontakt. Sende keine Fahrzeugscheine oder vollständigen Werkstattkundenakten an das private Postfach. Allgemeine Kontaktanfragen bearbeiten wir zur Vertragsanbahnung oder Vertragsdurchführung (Art. 6 Abs. 1 Buchst. b DSGVO), bei betrieblichen Ansprechpartnern oder sonstigen Anfragen auf Grundlage unseres berechtigten Interesses an deren Bearbeitung (Art. 6 Abs. 1 Buchst. f DSGVO). Das private Postfach ist keine zusätzliche Ablage für Auftragsdaten.
Vertragsnachweise und Datenübernahme
Aktuelle Registrierung: Neue öffentliche Konten dienen einem kostenlosen Funktionstest. Betriebs- und Kundendaten sollen erfunden sein. Die eigene E-Mail-Adresse, Zugangsdaten und mitgeteilte Kontaktangaben verarbeiten wir zur Bereitstellung dieses Tests. Zahlungsangaben und Abo-Belege werden nur simuliert; es wird keine Überweisung angefordert.
Bei der Online-Registrierung verarbeiten wir Ansprechperson, E-Mail, Telefonnummer, Betriebs- und Rechnungsanschrift, gewählten Tarif und die Vertragsbestätigung zur Einrichtung und Abwicklung des Geschäftskontos. Das Passwort wird nur als gesicherter Hash gespeichert. Die Registrierungs-Prüfansicht ist für 30 Minuten verwendbar; dort wird kein lesbares Passwort gespeichert. Abo-Rechnungen, Zahlungszuordnungen und Freischaltungen bleiben nachvollziehbar gespeichert. Der Bankabgleich erfolgt manuell durch berechtigte Administratoren. Die Unterlagen liegen im geschützten Konto. Ein automatischer E-Mail-Versand ist derzeit nicht eingerichtet; Bearbeitungsstände und Bestätigungen rufst du im Konto ab. Wir verwenden diese Angaben nicht automatisch für Werbung.
Bei einer Zahlung per Überweisung verarbeiten die beteiligten Kreditinstitute die für den Zahlungsverkehr erforderlichen Angaben. Uns werden dabei insbesondere Absender, Betrag, Buchungsdatum, Verwendungszweck und die vom Kreditinstitut bereitgestellten Zahlungsdaten mitgeteilt. Wir verwenden diese Informationen zur Zuordnung und zum Nachweis deiner Zahlung sowie zur Buchführung (Art. 6 Abs. 1 Buchst. b und c DSGVO). Im Abo-Konto werden Betrag, Zahlungsdatum und Zuordnung zur Rechnung dokumentiert.
Bei einer digitalen Annahme speichern wir die Vertragsfassung, den beschriebenen Betrieb, die handelnde Person und den Zeitpunkt. Abo-Angebote enthalten Preis, Steuer, Laufzeit und Testdauer. Kündigungen werden mit Eingangszeitpunkt und Enddatum dokumentiert. Bei einem vollständigen Datenexport speichern wir Zeitpunkt, zugeordnetes Konto, Dateianzahl und Prüfsummen; eine bestätigte Datenübernahme und Löschweisung werden gesondert dokumentiert. Grundlage sind Art. 6 Abs. 1 Buchst. b und f DSGVO zur Abwicklung und zum Nachweis der vereinbarten Leistungen sowie, soweit gesetzliche Pflichten bestehen, Buchst. c.
4. Daten innerhalb der Werkstattverwaltung
Die Anwendung verarbeitet Kontaktdaten und Anschriften von Kunden, Fahrzeugdaten und Kennzeichen, hochgeladene Fahrzeugscheine, Termine, Notizen, Dokumentpositionen, Preise, Steuerangaben, Positionsrabatte, Kilometerstände und Zahlungsbuchungen einschließlich Datum, Betrag, Zahlungsart und gegebenenfalls Stornierungsgrund. Im Reifenlager werden Reifenspezifikationen, Profiltiefen, Lagerplatz, Einlagerungs- und Ausgabedaten sowie die zugehörige Kunden- und Fahrzeugzuordnung verarbeitet. Im Inventar werden Artikel, Lieferanten, Mengen und Lagerbewegungen erfasst. Buchungsverläufe enthalten Zeitpunkt und zugeordnetes Benutzerkonto zur Nachvollziehbarkeit. Werkstätten dürfen nur erforderliche Daten mit einer geeigneten Rechtsgrundlage erfassen. Die Verantwortlichkeit und Rechtsgrundlage der jeweiligen Werkstatt bleiben von dieser Datenschutzerklärung unberührt.
Fahrzeugscheine sind ausschließlich über geschützte Ansichten für berechtigte Benutzer zugänglich. Dokumente und Eingaben werden nicht zur Werbung verkauft oder für ein werbliches Profiling ausgewertet.
Fahrzeugschein-Scanner
Wenn du den Fahrzeugschein-Scanner startest, werden die ausgewählte Aufnahme oder die im Browser gerenderten PDF-Seiten zur Texterkennung an die Infrastruktur von KFZ Office Pro übertragen. Die Erkennung erfolgt dort mit selbst betriebener Software. Es werden keine Fahrzeugscheine an einen externen OCR-Anbieter gesendet. Temporäre Bildkopien werden nach Abschluss oder Abbruch der Erkennung gelöscht. Erkennungsergebnisse stehen für die Abholung durch deinen Browser höchstens fünf Minuten nach Abschluss bereit und werden anschließend automatisch gelöscht; nach erfolgreicher Abholung wird die Löschung unmittelbar angestoßen. Die temporären Daten sind nur dem angemeldeten Benutzer innerhalb seiner Werkstatt zugänglich.
Der erkannte Text und korrigierte Angaben dienen der Feldzuordnung und dem Abgleich mit vorhandenen Einträgen deiner Werkstatt. Erst nach deiner Prüfung und Bestätigung werden die gewählten Kunden- und Fahrzeugdaten übernommen. Das Original wird nur bei aktivierter Dokumentanlage dauerhaft geschützt beim Fahrzeug hinterlegt. Bilddateien werden neu gespeichert und ihre Metadaten entfernt. Eine technische Übernahmekennung mit Zeitpunkt, Benutzer- und Datensatzzuordnung verhindert doppelte Übernahmen. Der Scanner entscheidet weder über die Identität des Auftraggebers noch über die Richtigkeit des Dokuments; die Zuordnung bleibt bei der Werkstatt.
5. QR-Codes und öffentliche Dokumentlinks
Rechnungen und Kostenvoranschläge können durch einen berechtigten Benutzer ausdrücklich freigegeben werden. Jeder, der den Freigabelink oder QR-Code erhält, kann das betreffende PDF ohne Benutzerkonto lesen. Darin können Namen, Anschriften, Fahrzeugdaten und Rechnungspositionen enthalten sein. Die freigebende Werkstatt entscheidet über die Empfänger und ist für eine zulässige Weitergabe verantwortlich.
Die Freigabe bleibt bis zum Widerruf aktiv. Berechtigte Benutzer können den QR-Code erneut öffnen. „Freigabe beenden“ sperrt den Link; „Link erneuern“ ersetzt ihn und macht vorherige Links ungültig. Bereits heruntergeladene Kopien lassen sich dadurch nicht zurückholen. Öffentliche Dokumente sind mit Hinweisen gegen Zwischenspeicherung und Suchmaschinenindexierung versehen; dies ersetzt keine sorgfältige Auswahl der Empfänger.
6. Cookies und lokale Einstellungen
Die Anwendung verwendet notwendige Cookies für die Sitzung nach der Anmeldung und den Schutz von Formularen gegen unbefugte Anfragen (CSRF). Das Sitzungscookie hat grundsätzlich eine Laufzeit von zwei Wochen, das CSRF-Cookie von bis zu einem Jahr. Du kannst Cookies im Browser löschen; anschließend kann eine erneute Anmeldung erforderlich sein. Die Datenschutzansicht des Dashboards wird als Kontoeinstellung gespeichert. Deine ausdrücklich gewählte Hell- oder Dunkeldarstellung wird ausschließlich in deinem Browser gespeichert (Local Storage). Sie enthält keine Kontodaten, wird nicht an den Server übermittelt und bleibt bis zum Löschen deiner Websitedaten erhalten. Ohne eigene Auswahl startet die Anwendung in der hellen Darstellung.
Die Speicherung ist für den ausdrücklich gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die damit verbundene Verarbeitung erfolgt je nach Zweck nach Art. 6 Abs. 1 Buchst. b oder f DSGVO. Die Anwendung verwendet keine Analyse- oder Werbecookies, keine extern geladenen Schriftarten und keine eingebetteten Werbedienste. Einwilligungsbedürftige Funktionen werden nicht allein durch den Besuch aktiviert.
7. Speicherdauer, Löschung und Sicherungen
Wie lange Daten benötigt werden, hängt von ihrem Zweck und den gesetzlichen Pflichten ab. Wir unterscheiden insbesondere:
| Daten | Dauer und Löschkriterien |
|---|---|
| Benutzerkonto | Für die Dauer des Zugangs und die anschließende Vertragsabwicklung. Danach erfolgt die Löschung, soweit keine Aufbewahrungspflicht oder konkrete Rechtsansprüche entgegenstehen. |
| Supportanfragen | Bis zum Abschluss der Bearbeitung. Eine weitere Speicherung erfolgt nur, soweit die Vertragsabwicklung, gesetzliche Pflichten oder konkrete Rechtsansprüche sie erfordern. |
| Vertrags- und Kündigungsnachweise | Für die Abwicklung und regelmäßig bis zum Ende der dreijährigen zivilrechtlichen Verjährungsfrist. |
| Rechnungen und Buchungsbelege | Regelmäßig acht Jahre nach den gesetzlichen Aufbewahrungsvorschriften. |
| Handels- und Geschäftsbriefe | Regelmäßig sechs Jahre nach den gesetzlichen Aufbewahrungsvorschriften. |
Gesetzliche Aufbewahrungsfristen beginnen grundsätzlich mit dem Ende des maßgeblichen Kalenderjahres. Steuerliche Sonderfälle, laufende Verfahren oder Rechtsstreitigkeiten können eine längere Speicherung erfordern. Gesetzliche Grundlagen sind insbesondere § 147 AO und § 14b UStG. Über Löschung oder Einschränkung wird je Datenkategorie entschieden.
Werkstattdaten werden entsprechend den Weisungen der verantwortlichen Werkstatt verarbeitet. Vor einer Löschung muss diese ihre eigenen gesetzlichen Aufbewahrungspflichten prüfen und erforderliche Unterlagen sichern. Die Anwendung ersetzt kein eigenständiges rechtskonformes Langzeitarchiv. Sicherungskopien dienen der Wiederherstellung. Sie sind zugriffsgeschützt und laufen nach dem für den Betrieb festgelegten Sicherungs- und Löschzyklus aus; bis dahin sind gelöschte Daten in den Sicherungen nicht für den regulären Betrieb zugänglich. Nach einer Wiederherstellung sind bereits beauftragte Löschungen erneut zu berücksichtigen.
8. Deine Rechte
Nach Maßgabe der DSGVO hast du Anspruch auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21 DSGVO). Wende dich dafür an den oben genannten Datenschutzkontakt. Wir können zur sicheren Zuordnung deiner Anfrage angemessene Informationen zur Identitätsprüfung anfordern.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, eine Anlaufstelle: www.ldi.nrw.de.
9. Erforderliche Angaben und automatisierte Entscheidungen
Ohne technisch notwendige Verbindungsdaten ist die Website nicht abrufbar; ohne die erforderlichen Zugangsdaten ist eine Anmeldung nicht möglich. Optionale Felder sind in der Anwendung entsprechend gekennzeichnet. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
10. Rechtsverletzungsmeldungen und Anbieterwechsel
Meldungen werden zur Prüfung möglicher Rechtsverletzungen, zur Kommunikation und zur erforderlichen Rechtsverteidigung verarbeitet (Art. 6 Abs. 1 Buchst. c, soweit eine gesetzliche Pflicht besteht, sonst Buchst. f DSGVO). Name und E-Mail können für die Bearbeitung angegeben werden. Auch Hinweise ohne diese Kontaktdaten werden entgegengenommen; die Voraussetzungen einer vollständigen Meldung nach dem Digital Services Act können dann jedoch fehlen. Eine zuständige Person prüft den Sachverhalt; es gibt keine automatische Sperrentscheidung. Die meldende Person erhält einen vertraulichen Ergebnislink. Betroffene Betriebe erhalten erforderliche Entscheidungsgründe, nicht automatisch Kontaktdaten der meldenden Person.
Abgeschlossene Meldungen werden nach zwölf Monaten gelöscht, sofern kein konkret dokumentierter Rechtsfall eine weitere Aufbewahrung erfordert. Offene Fälle und solche Ausnahmen werden regelmäßig geprüft. E-Mail-Benachrichtigungen enthalten grundsätzlich nur einen Hinweis und einen geschützten Zugangslink. Sie werden nach Versand 30 Tage in der Versandwarteschlange vorgehalten.
Vom berechtigten Kontoinhaber ausdrücklich erzeugte Datenzugänge gelten 24 Stunden, sind auf den Export seines Betriebs beschränkt und widerrufbar. Zugangsschlüssel werden nur als Prüfsumme gespeichert; Erstellungs-, Abruf- und Widerrufszeitpunkte dienen der Absicherung der Datenübergabe. Der Betrieb entscheidet über die Empfänger seiner Daten und prüft die datenschutzrechtlichen Voraussetzungen der Weitergabe. Der Datenzugang allein ersetzt weder eine Rechtsgrundlage noch eine erforderliche Auftragsverarbeitungsvereinbarung. Einzelheiten zur Schnittstelle findest du unter Datenmitnahme.