Datenschutzerklärung

Wie wir personenbezogene Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz verarbeiten.

Zuletzt aktualisiert: 7. September 2026

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen. In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und der DocuFleet-Anwendung.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

DocuPuls GmbH
Brigittenauer Lände 148-154/13/18, 1200 Wien, Österreich
E-Mail: datenschutz@docufleet.de

Zwei Rollen, klar getrennt: Für diese Website, das Kontaktformular, die Terminbuchung und die Konten unserer eigenen Kundinnen und Kunden sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Für die Daten, die eine Organisation in der DocuFleet-Anwendung verarbeitet — insbesondere Fahrzeug-, Fahrer-, Schadens- und Kostendaten — ist die jeweilige Organisation selbst Verantwortliche; wir handeln dort ausschließlich als Auftragsverarbeiter nach Art. 28 DSGVO auf Weisung dieser Organisation. Sind Sie Fahrerin oder Fahrer beziehungsweise Beschäftigte eines DocuFleet-Kunden und möchten Auskunft, Berichtigung oder Löschung verlangen, richten Sie Ihr Anliegen bitte an Ihren Arbeitgeber als Verantwortlichen; wir unterstützen ihn dabei, dürfen die Daten aber nicht eigenmächtig herausgeben oder löschen.

2. Welche Daten wir verarbeiten

Je nach Nutzung verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Konto- & Stammdaten: Name, E-Mail-Adresse, Firma, Rolle und Passwort (verschlüsselt) bei der Einrichtung des Zugangs und bei der Anmeldung.
  • Nutzungsdaten: von Ihnen in der App erfasste Inhalte wie Objekte, Verträge, Termine, Aufgaben und Kosten.
  • Technische Daten: IP-Adresse, Browsertyp, Zeitpunkt des Zugriffs und Server-Logdaten, die beim Aufruf automatisch anfallen.
  • Kommunikationsdaten: Angaben, die Sie uns über das Kontaktformular oder per E-Mail übermitteln.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • zur Bereitstellung und Verwaltung Ihres Nutzerkontos und der vereinbarten Leistungen (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung);
  • zur Gewährleistung von Sicherheit und Stabilität des Betriebs (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse);
  • zur Beantwortung von Anfragen (Art. 6 Abs. 1 lit. b und f DSGVO);
  • zur Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).

4. Eingesetzte Auftragsverarbeiter & Empfänger

Zum Betrieb von DocuFleet setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Die wesentlichen Empfänger sind:

Der Kern Ihrer Daten wird ausschließlich auf Servern innerhalb der EU verarbeitet und gespeichert: die Datenbank mit sämtlichen Fahrzeug-, Vertrags-, Kosten- und Personendaten, alle von Ihnen hochgeladenen Dokumente, die KI-gestützte Auswertung sowie das Fehler-Monitoring laufen in Rechenzentren innerhalb der Europäischen Union. Lediglich einzelne ergänzende Dienste für Authentifizierung und Zahlungsabwicklung (Clerk und Stripe) verarbeiten Daten auch in den USA; dies ist nachfolgend sowie im Absatz zur Übermittlung in Drittländer transparent ausgewiesen und durch geeignete Garantien abgesichert.

  • Hosting & Datenbank: Supabase (Datenbank und Datei-Speicher, Serverstandort EU) sowie Vercel (Anwendungs-Hosting, Serverstandort EU). Vercel misst zusätzlich die tatsächliche Ladeleistung der Seiten („Speed Insights“): erhoben werden aufgerufene Seite, Ladezeiten, Gerätetyp und ungefähre Region. Es werden dafür keine Cookies gesetzt, keine Kennungen auf Ihrem Gerät gespeichert und keine seitenübergreifenden Profile gebildet (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer funktionierenden, schnellen Website).
  • Authentifizierung & Nutzerverwaltung: Clerk (USA).
  • Zahlungsabwicklung: Stripe (USA).
  • KI-gestützte Auswertung von Belegen, Verträgen und Schadenfotos: Google Cloud Vertex AI (Modell Gemini), Serverstandort EU — siehe Abschnitt 4a.
  • E-Mail-Versand: Resend (Serverstandort EU; technischer Subprozessor: Amazon Web Services / Amazon SES), sowie zeitgesteuerte Aufgaben und der Missbrauchsschutz unserer öffentlichen Formulare über Upstash (QStash und Redis, Serverstandort EU). Für den Missbrauchsschutz wird dabei Ihre IP-Adresse als Zählschlüssel übermittelt.
  • Fehler- & Stabilitäts-Monitoring: Sentry (Serverstandort EU; der Versand personenbezogener Inhalte wird technisch unterdrückt).
  • Terminbuchung (Produktdemos): Cal.com (Serverstandort EU). Die Anbindung erfolgt ausschließlich über unseren Server; auf der Website wird kein Skript und kein Cookie von Cal.com geladen.
  • Videokonferenz (Produktdemos): Microsoft Teams (Microsoft Ireland Operations Ltd.; Verarbeitung auch in den USA). Verarbeitet werden Name, E-Mail-Adresse sowie Bild und Ton während des Termins, ausschließlich zur Durchführung der von Ihnen gebuchten Demo.
  • Eingehende E-Mails (Dokumentenpostfach): Mailgun (Serverstandort EU). Verarbeitet die an Ihre Fuhrpark-Adresse gesendeten Nachrichten samt Anhängen, damit sie in der Anwendung abgelegt werden können.
  • Digitale Führerscheinkontrolle (mobile App): Didit (Didit Identity Spain, S.L., Barcelona; Verarbeitung und Speicherung in der EU auf AWS-Infrastruktur). Prüft beide Seiten des Führerscheins auf Echtheits- und Manipulationshinweise und liest die Dokumentdaten für den Abgleich mit Ihrem Fahrerprofil aus. Neue digitale Kontrollen erfolgen ohne zusätzliche Selfie-Aufnahme, Liveness oder Gesichtsabgleich. Siehe Abschnitt 4d.
  • Telemetrie-Server (nur bei aktivierter Fahrzeug-Anbindung): Hetzner Online GmbH, Gunzenhausen (Serverstandort Deutschland — Nürnberg bzw. Falkenstein). Auf diesem von uns selbst betriebenen Server nehmen wir die Übertragungen Ihrer Fahrzeuge entgegen und reichen sie an die Anwendung weiter; die Fahrzeugdaten werden dort nicht dauerhaft gespeichert — siehe Abschnitt 4b.
  • Produktanalyse: PostHog (Serverstandort EU — Frankfurt; mit IP-Anonymisierung und ohne Übermittlung von Namen oder E-Mail-Adressen). In der angemeldeten Anwendung cookieless auf Grundlage berechtigten Interesses, auf öffentlichen Seiten nur mit Ihrer Einwilligung — siehe Abschnitt 5.

Übermittlung in Drittländer (Art. 44 ff. DSGVO): Clerk (Authentifizierung), Stripe (Zahlungsabwicklung) und Microsoft Teams (Produktdemos) verarbeiten Daten auch in den USA. Weitere Anbieter sind zwar auf EU-Regionen konfiguriert, gehören aber zu US-Mutterkonzernen oder haben eine Konzerngesellschaft in den USA — insbesondere Google (Vertex AI), Vercel, Resend (samt dessen Subprozessor Amazon Web Services), Upstash, Cal.com und Didit — und unterliegen dadurch potenziell US-Recht. Für alle diese Verarbeitungen stützen wir uns auf geeignete Garantien nach Art. 46 DSGVO (z. B. EU-Standardvertragsklauseln bzw. Zertifizierung nach dem EU-US Data Privacy Framework). Auf Anfrage stellen wir Informationen zu diesen Garantien bereit. Auch die Produktanalyse (PostHog) läuft auf EU-Servern in Frankfurt; der Anbieter gehört jedoch zu einem US-Mutterkonzern, sodass dieselben Garantien nach Art. 46 DSGVO greifen.

4a. KI-gestützte Verarbeitung

Für die automatische Auslesung von Belegen und Verträgen sowie die beratende Einschätzung von Schadenfotos übermitteln wir die jeweils hochgeladenen Inhalte an unseren Auftragsverarbeiter Google Cloud (Vertex AI, Modell Gemini). Die Verarbeitung erfolgt in einer EU-Region (Deutschland, Frankfurt); eine Nutzung der Inhalte zum Training der Modelle findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung bzw. unser berechtigtes Interesse an einer effizienten Datenerfassung). Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt — die KI erstellt lediglich Vorschläge, die anschließend von einer Person geprüft und übernommen werden.

4b. Optionale Telematik-Anbindung (Fahrzeugdaten)

Sie können in DocuFleet freiwillig ein Fahrzeugkonto Ihres Herstellers verbinden, damit Kilometerstände nicht mehr von Hand abgelesen werden müssen. Diese Anbindung ist standardmäßig ausgeschaltet und kann ausschließlich von der Inhaberin oder dem Inhaber Ihrer Organisation eingerichtet werden. Ohne diesen Schritt findet keine der hier beschriebenen Verarbeitungen statt.

Übertragen werden ausschließlich Kilometerstand, Ladestand, Ladezustand und geschätzte Reichweite sowie — sofern beim Hersteller vorhanden — die Abrechnungen Ihrer Ladevorgänge samt Rechnungsbeleg, damit die Ladekosten dem richtigen Fahrzeug zugeordnet werden können. Standortdaten werden nicht angefragt, nicht übertragen und nicht gespeichert — der dafür nötige Zugriffsumfang wird bei der Verbindung bewusst nicht erbeten. Ebenso wenig können über DocuFleet Befehle an ein Fahrzeug gesendet werden (etwa Entriegeln oder Fernstart).

Die Fahrzeuge übertragen an einen von uns selbst betriebenen Server in Deutschland; ein Drittanbieter ist in diesen Datenweg nicht eingebunden. Die Verbindung zu Ihrem Fahrzeugkonto stellen Sie selbst beim Hersteller her, der Ihnen dabei den angefragten Umfang anzeigt; Sie können sie dort jederzeit widerrufen. Der Fahrzeughersteller bleibt für die Verarbeitung in seinen eigenen Systemen eigenständig verantwortlich — insoweit gilt dessen Datenschutzerklärung, nicht diese. Setzen Sie die Anbindung für Fahrzeuge Ihrer Beschäftigten ein, sind Sie für diese Verarbeitung verantwortlich: Sie müssen Ihre Fahrerinnen und Fahrer darüber informieren und — in Deutschland — eine etwaige Mitbestimmung des Betriebsrats beachten.

Die empfangenen Fahrzeugzustände sind innerhalb Ihrer Organisation nur für die Personen sichtbar, die das jeweilige Fahrzeug ohnehin einsehen dürfen. Wir speichern den unverarbeiteten Übertragungssatz 90 Tage und den Verlauf insgesamt 24 Monate; danach wird er automatisch gelöscht. Der Kilometerstand selbst bleibt als Teil Ihrer Fahrzeughistorie erhalten. Mit dem Löschen eines Fahrzeugs oder Ihrer Organisation entfallen die Daten sofort.

4c. Support-Chat

Auf unserer Website und in der Anwendung steht Ihnen ein Chat für Fragen an unseren Support zur Verfügung. Er läuft vollständig auf unseren eigenen Servern in der Europäischen Union — es wird kein Dienst Dritter eingebunden und kein Chat-Anbieter beauftragt.

Angemeldete Nutzerinnen und Nutzer: Verarbeitet werden der Chatverlauf einschließlich der Dateien, die Sie selbst anhängen, sowie Ihr Name und Ihre E-Mail-Adresse, damit wir Ihre Anfrage zuordnen können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Unterstützung im Rahmen des Vertrags).

Besucherinnen und Besucher ohne Konto: Verarbeitet wird der Chatverlauf einschließlich der Dateien, die Sie selbst anhängen; Name und E-Mail-Adresse können Sie freiwillig angeben, damit wir antworten können — ohne diese Angaben ist der Chat ebenso nutzbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (Beantwortung Ihrer Anfrage). Damit Ihr Gespräch beim nächsten Aufruf noch da ist, legen wir eine zufällige Kennung im lokalen Speicher Ihres Browsers ab. Sie entsteht erst, wenn Sie tatsächlich eine Nachricht schreiben, und ist für diesen von Ihnen ausdrücklich gewünschten Dienst technisch erforderlich (§ 165 Abs. 3 Z 2 TKG 2021 bzw. § 25 Abs. 2 Nr. 2 TDDDG) — eine Einwilligung ist dafür nicht nötig. Die Kennung dient allein der Zuordnung Ihres Gesprächs und wird nicht zur Wiedererkennung über unsere Website hinaus verwendet.

Löschung: Chatverläufe angemeldeter Nutzerinnen und Nutzer löschen wir 12 Monate nach der letzten Nachricht. Gespräche von Besucherinnen und Besuchern ohne Konto löschen wir nach 90 Tagen. Angehängte Dateien werden dabei mit gelöscht.

Während des Schreibens: Solange unser Support Ihr Gespräch geöffnet hat, wird der Text, den Sie gerade in das Eingabefeld tippen, schon vor dem Absenden an uns übertragen und dort angezeigt. So können wir Ihre Antwort vorbereiten, während Sie noch schreiben. Dieser Zwischenstand wird nicht gespeichert: Er liegt für höchstens zwölf Sekunden im Arbeitsspeicher unseres Dienstleisters Upstash (siehe Abschnitt 4) und verfällt danach von selbst — er wird weder in unsere Datenbank geschrieben noch Teil des Chatverlaufs. Verwerfen Sie Ihre Eingabe, ohne sie abzusenden, bleibt davon nichts zurück. Ist Ihr Gespräch bei uns gerade nicht geöffnet, findet diese Übertragung nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (zügige Beantwortung Ihrer Anfrage).

Benachrichtigung: Haben Sie eine Antwort nach zehn Minuten noch nicht gelesen, weisen wir Sie per E-Mail darauf hin, sofern uns Ihre Adresse vorliegt. Diese E-Mail enthält den Inhalt der Antwort nicht — nur den Hinweis, dass eine vorliegt, und einen Link zurück in den Chat.

4d. Digitale Führerscheinkontrolle

In der mobilen App können Sie eine Sichtkontrolle am Original durch eine zuständige Person Ihrer Organisation anfragen oder Ihren Führerschein digital prüfen lassen. Bei der digitalen Kontrolle nehmen Sie die Vorder- und Rückseite mit der Kamera auf. Ihre Fuhrparkverwaltung hinterlegt vorher Ihren Namen und Ihre Führerscheinnummer. Die Nummer kann auch bei der ersten Sichtkontrolle am Original erfasst werden. Neue digitale Erst- und Folgekontrollen erfolgen ohne zusätzliche Selfie-Aufnahme oder Gesichtsscan.

Unser Auftragsverarbeiter Didit (Didit Identity Spain, S.L., Calle Nápoles 227, 08013 Barcelona, Spanien) prüft die Dokumentaufnahmen auf Echtheits- und Manipulationshinweise und liest die Angaben aus. DocuFleet gleicht die gelesenen Daten mit Ihrem Fahrerprofil ab und wertet Dokument- und Klassenfristen aus. Das Lichtbild bleibt Bestandteil der Dokumentaufnahme. Die gelesenen Namen und Führerscheinnummern werden mit der verbindlichen Referenz Ihrer Fuhrparkverwaltung abgeglichen. Es erfolgt keine behördliche Abfrage zu Entzug oder Fahrverbot. Die Prüfoberfläche ist in die App eingebettet. Verarbeitung und Speicherung beim Anbieter erfolgen in der Europäischen Union (AWS-Infrastruktur).

Die Dokumentation der Kontrolle dient der Erfüllung der Halterpflichten Ihrer Organisation. Ihre Organisation legt als Verantwortliche die einschlägige Rechtsgrundlage und die erforderliche Verarbeitung der Dokumentaufnahmen fest. Die Sichtkontrolle am Original bleibt als Alternative verfügbar. Für biometrische Daten aus früheren digitalen Erstprüfungen gelten weiterhin die hierfür maßgebliche Rechtsgrundlage und die bei der Aufnahme erteilten Informationen.

Was wir übernehmen und wie lange: Aus dem Prüfergebnis speichern wir die gelesenen Angaben (Name, Geburtsdatum, Führerscheinnummer, Ausstellungsdaten, Klassen, Schlüsselzahlen), die Befunde der Prüfung und das dokumentierte Ergebnis. Die Aufnahmen der Vorder- und Rückseite Ihres Führerscheins übernehmen wir nicht — sie verbleiben beim Prüfdienst und werden dort nach zwölf Monaten gelöscht; ebenso die Prüfsitzung. Die gelesenen Angaben löschen wir nach der von Ihrer Organisation eingestellten Aufbewahrungsfrist (Vorgabe: zwölf Monate); Datum, Verfahren, Ergebnis und Befunde bleiben als Nachweis der Kontrolle erhalten. Aufnahmen aus Kontrollen vor dem 7. September 2026 sind noch bei uns gespeichert und werden nach derselben Frist gelöscht. Bei früheren biometrischen Erstprüfungen wurden zusätzliche Selfie-Aufnahmen beim Prüfdienst verarbeitet; diese Altbestände werden durch die Umstellung nicht automatisch gelöscht.

Keine automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22 DSGVO): Ein bestätigtes Prüfergebnis wird als Kontrollnachweis übernommen. Ergebnisse, die nicht eindeutig sind, werden von einer Person geprüft; ein nicht bestätigtes Ergebnis erzeugt keinen Nachweis, und die Sichtkontrolle am Original bleibt möglich. Eine Sperre für Fahrzeuge folgt ausschließlich aus einer dokumentierten, nicht bestandenen Kontrolle — auf demselben Weg wie bei der Sichtkontrolle.

5. Cookies & lokale Speicherung

In der Anwendung selbst verwenden wir nur technisch notwendige Cookies sowie den lokalen Speicher Ihres Browsers (z. B. für die Anmeldesitzung und die gewählte Darstellung wie den Dark-Mode). Auf unseren öffentlichen Webseiten werden nicht-notwendige eingebundene Dienste — das Fehler-Monitoring — erst geladen, nachdem Sie über den Cookie-Hinweis ausdrücklicheingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021 bzw. § 25 TDDDG für Nutzerinnen und Nutzer in Deutschland); ohne Einwilligung werden für diese beiden Dienste keine Drittinhalte eingebunden und keine entsprechenden Daten verarbeitet. Die Terminbuchung für Produktdemos läuft ausschließlich über unseren eigenen Server und bindet keine Drittinhalte ein. Ihre Wahl wird im lokalen Speicher Ihres Browsers abgelegt und lässt sich jederzeit über den Eintrag „Cookie-Einstellungen“ am Seitenende widerrufen. In der angemeldeten Anwendung läuft das Fehler-Monitoring auf Grundlage unseres berechtigten Interesses an Sicherheit und Stabilität (Art. 6 Abs. 1 lit. f DSGVO). Ein Tracking zu Werbezwecken findet nicht statt.

Zur Verbesserung des Produkts setzen wir PostHog für eine anonymisierte Produktanalyse ein (welche Funktionen wie genutzt werden). Dabei werden nur pseudonyme Kennungen (Nutzer- und Organisations-ID, Rolle) verarbeitet, niemals Name oder E-Mail-Adresse.

In der angemeldeten Anwendung läuft diese Analyse „cookieless“ — es werden keine Informationen auf Ihrem Gerät gespeichert oder ausgelesen. Rechtsgrundlage ist unser berechtigtes Interesse an der Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO); ein Einwilligungs-Banner ist dafür nicht erforderlich. Erfasst werden dort ausschließlich die aufgerufenen Seiten und ausgewählte Vorgänge (etwa „Fahrzeug angelegt“). Weder einzelne Klicks noch Sitzungen werden aufgezeichnet — die Anwendung zeigt Unterschriften, Führerscheinnummern und Kennzeichen.

Auf unseren öffentlichen Webseiten messen wir die Reichweite ebenfalls ohne Cookies: Es werden keine Informationen auf Ihrem Gerät gespeichert oder ausgelesen; die Zuordnung zu einer Sitzung entsteht aus einem serverseitig gebildeten Kennwert. Weil § 165 Abs. 3 TKG 2021 bzw. § 25 TDDDG einen Zugriff auf Ihr Endgerät voraussetzen, ist dafür keine Einwilligung erforderlich; Rechtsgrundlage ist unser berechtigtes Interesse an einer belastbaren Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Verarbeitet werden die aufgerufenen Seiten, die Herkunft des Besuchs (etwa Suchmaschine oder Kampagnen-Kennzeichnung) und angeklickte Bedienelemente.

Erst mit Ihrer Einwilligung über den Cookie-Hinweis kommen zwei Dinge hinzu (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021 bzw. § 25 TDDDG): die Wiedererkennung über mehrere Besuche hinweg (lokaler Speicher und Cookie) und eine Aufzeichnung Ihrer Sitzung, mit der wir Bedienprobleme nachvollziehen. Eingaben in Formularfelder werden dabei bereits in Ihrem Browser unkenntlich gemacht, bevor etwas übertragen wird. Diese Aufzeichnung gibt es ausschließlich auf den öffentlichen Webseiten, nicht in der angemeldeten Anwendung.

Widerspruch (Art. 21 DSGVO): Sie können der Produktanalyse jederzeit widersprechen — über den folgenden Schalter, über das „Global Privacy Control“ Ihres Browsers (wird automatisch beachtet) oder per Nachricht an datenschutz@docufleet.de.

5a. Mobile App „DocuFleet“

Ergänzend zur Web-Anwendung bieten wir eine mobile App für iOS und Android an („DocuFleet“). Sie richtet sich an alle Rollen der Organisation und verarbeitet dieselben Datenkategorien wie die Web-Anwendung (Abschnitte 2–4); ergänzend gilt:

  • Push-Benachrichtigungen: nur mit Ihrer Einwilligung über den System-Dialog (Art. 6 Abs. 1 lit. a DSGVO). Dazu wird ein pseudonymer Geräte-Token gespeichert und zur Zustellung an den Dienst Expo (Expo, Inc., USA — Garantien nach Art. 46 DSGVO, siehe Abschnitt 4) sowie an die Push-Dienste von Apple bzw. Google übermittelt. Die Einwilligung können Sie jederzeit in den Systemeinstellungen widerrufen; beim Entfernen aus der Organisation oder beim Löschen des Kontos wird der Token gelöscht.
  • Kamera & Fotos: Zugriff nur nach Systemfreigabe und nur, wenn Sie aktiv ein Foto aufnehmen oder auswählen (z. B. Schadenfotos oder Belege). Ein Zugriff im Hintergrund findet nicht statt.
  • App-Sperre (Face ID / Fingerabdruck): optional; diese biometrische Prüfung erfolgt ausschließlich lokal durch das Betriebssystem. Die dafür verwendeten Daten verlassen Ihr Gerät nicht und werden nicht an uns übermittelt. Die digitale Führerscheinkontrolle (Abschnitt 4d) verwendet dieses lokale Entsperrverfahren nicht. Ihre digitale Erstprüfung verwendet stattdessen die oben beschriebene Kameraaufnahme beim Prüfdienst.
  • Lokale Speicherung: zur Offline-Nutzung werden App-Inhalte auf dem Gerät zwischengespeichert; die Anmeldesitzung liegt im gesicherten Speicher des Geräts (Keychain bzw. Keystore).
  • Absturzberichte: wie in Abschnitt 4 beschrieben (Sentry, Serverstandort EU; der Versand personenbezogener Inhalte wird technisch unterdrückt).
  • Konto-Löschung: direkt in der App unter „Mehr → Konto löschen“ oder per Nachricht an datenschutz@docufleet.de.

6. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (etwa abgaben- und handelsrechtlich) dies vorschreiben. Danach werden die Daten gelöscht oder anonymisiert.

7. Ihre Rechte

Ihnen stehen nach der DSGVO insbesondere folgende Rechte zu:

  • Recht auf Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17);
  • Recht auf Einschränkung der Verarbeitung (Art. 18);
  • Recht auf Datenübertragbarkeit (Art. 20);
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21).
  • Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3) — die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@docufleet.de. Betrifft Ihr Anliegen Daten, die eine Organisation in der Anwendung verarbeitet, leiten wir Sie an die verantwortliche Organisation weiter (siehe Abschnitt 1).

Erforderlichkeit der Bereitstellung: Die Angaben, die wir bei der Einrichtung des Zugangs und im Kontaktformular als Pflichtfelder kennzeichnen, benötigen wir, um den Vertrag zu erfüllen beziehungsweise Ihre Anfrage zu beantworten. Ohne sie können wir kein Konto bereitstellen und nicht antworten. Alle übrigen Angaben sind freiwillig; ein Nachteil entsteht Ihnen daraus nicht.

8. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, sich bei der österreichischen Datenschutzbehörde (www.dsb.gv.at) zu beschweren.

9. Kontakt

Bei Fragen zum Datenschutz erreichen Sie uns unter datenschutz@docufleet.de oder unter der im Impressum angegebenen Anschrift.