Datenschutzerklärung
Stand: April 20261. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
2. Übersicht der verarbeiteten Daten
2.1 Arten der verarbeiteten Daten
- Bestandsdaten (Name, Adresse, Kontaktdaten)
- Vertragsdaten (Vertragsgegenstand, Laufzeit, Kundennummer)
- Zahlungsdaten (Bankverbindung, Rechnungen, Zahlungshistorie)
- Standortdaten (GPS-Positionen der Kundenfahrzeuge)
- Nutzungsdaten (Seitenaufrufe, Klickpfade, Verweildauer)
- Kommunikationsdaten (E-Mail-Inhalte, WhatsApp-Nachrichten)
- Protokolldaten (Server-Logfiles, IP-Adressen, Zeitangaben)
- Technische Zugangsdaten (PINs für den Feierabend-Schalter)
2.2 Betroffene Personen
- Kunden und Interessenten (Betreiber mobiler Verkaufsfahrzeuge)
- Fahrer der GPS-getrackten Fahrzeuge
- Besucher der Website und der Kundenunterseiten
- Kommunikationspartner
2.3 Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen (GPS-Tracking, Kundenunterseiten)
- Live-Standortanzeige für Endkunden des Fahrzeugbetreibers
- Betrieb des Feierabend-Schalters (Verfügbarkeitsstatus)
- Kommunikation und Anfrageverwaltung
- Sicherheitsmaßnahmen und Serveradministration
- Reichweitenmessung und Webanalyse
- Marketing über soziale Medien
3. Maßgebliche Rechtsgrundlagen
| Rechtsgrundlage | Anwendungsfall |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | GPS-Karteneinbindung, WhatsApp-Kontakt, Marketing-Cookies, Google Analytics |
| Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | GPS-Tracking-Service, Betrieb Feierabend-Schalter, Kundenunterseiten, Rechnungsstellung |
| Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) | Aufbewahrungspflichten nach HGB/AO, Buchführung |
| Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen) | Server-Logfiles, Sicherheitsmaßnahmen, IT-Infrastruktur |
4. GPS-Tracking und Standortdatenverarbeitung
Der Kernservice von Track-your-mobile-Business umfasst die GPS-basierte Standorterfassung und -anzeige für mobile Verkaufsfahrzeuge wie Eiswagen, Foodtrucks und Bäckereiwagen.
4.1 Funktionsweise
Im Fahrzeug des Kunden wird ein OBD2-GPS-Tracker (Plug & Play) installiert. Dieser sendet in regelmäßigen Abständen den aktuellen Fahrzeugstandort (GPS-Koordinaten) an ein selbst betriebenes GPS-Backend-System auf einem eigenen Server. Der Standort wird anschließend auf einer öffentlich zugänglichen Kartenansicht innerhalb der Kundenunterseite dargestellt.
4.2 Verarbeitete Standortdaten
- GPS-Koordinaten (Breiten- und Längengrad) des Fahrzeugs
- Zeitstempel der Standortübermittlung
- Fahrzeugkennung (intern zugewiesene ID)
- Verfügbarkeitsstatus (OFFEN / FEIERABEND)
4.3 Zweck der Verarbeitung
Die Standortdaten werden ausschließlich zum Zweck der Erbringung des vertraglich vereinbarten GPS-Tracking-Services verarbeitet. Endkunden des Fahrzeugbetreibers können so den aktuellen Standort des Fahrzeugs auf einer Karte einsehen.
4.4 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) zwischen Track-your-mobile-Business und dem jeweiligen Kunden (Fahrzeugbetreiber).
4.5 Einwilligung der Fahrer
Der Fahrzeugbetreiber ist als Arbeitgeber verpflichtet, die betroffenen Fahrer schriftlich über die GPS-Erfassung zu informieren und deren Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO einzuholen. Diese Pflicht obliegt dem Kunden (Fahrzeugbetreiber), nicht Track-your-mobile-Business.
4.6 Opt-out / Feierabend-Schalter
Jeder Kunde verfügt über einen individuellen Feierabend-Schalter. Über diesen kann der Fahrer den Verfügbarkeitsstatus auf FEIERABEND setzen. In diesem Fall wird der Live-Standort nicht mehr öffentlich angezeigt, auch wenn der Tracker weiterhin Daten sendet. Die öffentliche Karte zeigt stattdessen den Hinweis „Heute nicht mehr im Einsatz“. Der Feierabend-Schalter kann auch mit einer automatischen Abschaltzeit konfiguriert werden.
4.7 Eigenes GPS-Backend-System
| Dienst | Details |
|---|---|
| Software | Eigenes GPS-Backend-System (selbst entwickelt und betrieben) |
| Hosting | Eigener VPS bei netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland |
| Server-Standort | Deutschland (EU) |
| Drittlandtransfer | Keiner – alle Daten verbleiben auf eigenem EU-Server |
| Zugriff | Nur durch Track-your-mobile-Business (Sascha Hilger) |
| Speicherdauer | Für die Dauer des Vertragsverhältnisses; Löschung innerhalb von 30 Tagen nach Vertragsende |
5. Feierabend-Schalter
Der Feierabend-Schalter ist eine eigenständige Webanwendung, die auf dem eigenen VPS betrieben wird und nicht Teil der WordPress-Website ist. Jeder Kunde erhält eine individuelle URL sowie einen persönlichen 4-stelligen PIN.
5.1 Verarbeitete Daten
- 4-stelliger PIN (verschlüsselt gespeichert, dient der Authentifizierung)
- Verfügbarkeitsstatus je Fahrzeug (OFFEN / FEIERABEND)
- Zeitstempel der letzten Statusänderung
- Fahrzeugbezeichnungen (z. B. Standortname)
- IP-Adresse beim Zugriff (für Sicherheitszwecke, max. 30 Tage gespeichert)
5.2 Zweck und Rechtsgrundlage
Der Feierabend-Schalter dient der datenschutzkonformen Steuerung der öffentlichen Standortanzeige. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit).
5.3 Nicht öffentlich zugänglich
Die URLs des Feierabend-Schalters sind nicht bei Suchmaschinen indexiert (robots.txt, noindex). Sie werden ausschließlich direkt an den jeweiligen Kunden übermittelt.
6. Hosting und Serverinfrastruktur
6.1 WordPress-Website (Shared Hosting)
| Feld | Details |
|---|---|
| Anbieter | netcup GmbH |
| Adresse | Daimlerstraße 25, 76185 Karlsruhe, Deutschland |
| Zweck | Hosting der WordPress-Marketingwebsite |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
| AVV | helpcenter.netcup.com |
6.2 VPS für GPS-Backend und Feierabend-Schalter
| Feld | Details |
|---|---|
| Anbieter | netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe |
| Zweck | Betrieb des eigenen GPS-Backend-Systems und der Feierabend-Schalter-App |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b und f DSGVO |
| Server-Standort | Deutschland (EU) – kein Drittlandtransfer |
6.3 Server-Logfiles
Bei jedem Zugriff auf die Website und die Kundenunterseiten werden automatisch Informationen in Server-Logfiles gespeichert. Diese umfassen: aufgerufene URL, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und -version, Betriebssystem sowie IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: maximal 30 Tage, danach automatische Löschung.
7. Kundenunterseiten
Im Rahmen des Landingpage- und Premium-Pakets werden Unterseiten für Kunden auf der Domain track-your-mobile-business.de oder einer Kundendomain erstellt. Diese Seiten enthalten eine öffentliche Kartenansicht sowie ggf. weitere Inhalte des Kunden (Preise, Öffnungszeiten, Kontaktdaten).
7.1 Verantwortlichkeit für Kundeninhalte
Alle inhaltlichen Angaben auf der Kundenunterseite (Preise, Produktbeschreibungen, Allergene, Bilder, Logos) werden vom Kunden bereitgestellt. Der Kunde versichert im Rahmen des Dienstleistungsvertrags, dass alle bereitgestellten Inhalte rechtlich zulässig sind und er über alle erforderlichen Nutzungsrechte verfügt. Track-your-mobile-Business übernimmt keine Haftung für die inhaltliche Richtigkeit dieser Angaben.
7.2 Auftragsverarbeitungsvertrag (AVV) mit Kunden
Da Track-your-mobile-Business im Auftrag der Kunden personenbezogene Daten (insbesondere GPS-Standortdaten) verarbeitet, wird mit jedem Kunden ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Kunden (Fahrzeugbetreiber) sind datenschutzrechtlich Verantwortliche für die Daten ihrer Fahrer.
8. Einsatz von Cookies
Die WordPress-Website verwendet Cookies. Die Einholung und Verwaltung von Einwilligungen erfolgt über das Consent-Management-Tool Complianz.
| Cookie-Typ | Beschreibung |
|---|---|
| Funktionale Cookies | Technisch notwendig für den Betrieb der Website. Keine Einwilligung erforderlich. |
| Statistik-Cookies | Google Analytics zur Reichweitenmessung. Nur nach ausdrücklicher Einwilligung. |
| Marketing-Cookies | Für den WhatsApp-Button. Nur nach ausdrücklicher Einwilligung. |
8.1 Complianz (Consent-Management)
| Feld | Details |
|---|---|
| Anbieter | Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande |
| Zweck | Einholung, Protokollierung und Verwaltung von Cookie-Einwilligungen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. c und lit. f DSGVO |
| Website | complianz.io |
9. Webanalyse – Google Analytics
| Feld | Details |
|---|---|
| Anbieter | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland |
| Zweck | Analyse der Websitenutzung (Seitenaufrufe, Verweildauer, Herkunft) |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner) |
| IP-Behandlung | IP-Masking – IP-Adressen werden vor Auswertung anonymisiert |
| Drittlandtransfer | Data Privacy Framework (DPF) + Standardvertragsklauseln |
| Opt-Out | tools.google.com/dlpage/gaoptout |
10. Kontaktaufnahme und Kommunikation
10.1 Kontaktformular
Bei Kontaktaufnahme über das Formular auf der Website werden Name, E-Mail-Adresse und Nachrichteninhalt verarbeitet. Diese Daten werden ausschließlich zur Beantwortung der Anfrage verwendet und nicht an Dritte weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
Der E-Mail-Versand erfolgt über WP Mail SMTP via eigenem SMTP-Server bei netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe — kein Drittlandtransfer, kein externer Versanddienstleister.
10.2 WhatsApp-Kontakt
Die Website bietet optional einen WhatsApp-Kontaktbutton. Dieser wird nur nach ausdrücklicher Einwilligung in Marketing-Cookies aktiviert. Bei Nutzung werden Mobilfunknummer und Nachrichteninhalt über WhatsApp (WhatsApp Ireland Limited, Dublin) übermittelt. Es können dabei Daten in Drittländer übertragen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Datenschutzerklärung WhatsApp: whatsapp.com/legal/privacy-policy-eea
10.3 E-Mail
Bei Kontaktaufnahme per E-Mail werden Absenderadresse, Zeitpunkt und Nachrichteninhalt gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). E-Mails werden nach Abschluss des jeweiligen Vorgangs gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
11. Eingebettete Karten
11.1 Eigenes GPS-Backend / OpenStreetMap (Kundenunterseiten)
Die Live-Karte auf den Kundenunterseiten basiert auf einem selbst betriebenen GPS-Backend-System in Kombination mit OpenStreetMap-Kartendaten. Dabei werden IP-Adresse und Standortdaten des Fahrzeugs verarbeitet. Da das GPS-Backend auf dem eigenen EU-Server betrieben wird, findet kein Drittlandtransfer statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Vertragserfüllung und berechtigtes Interesse an der Bereitstellung des vertraglich vereinbarten Services).
11.2 Google Maps (WordPress-Website)
| Feld | Details |
|---|---|
| Anbieter | Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Drittlandtransfer | Data Privacy Framework (DPF) |
| Datenschutzerklärung | policies.google.com/privacy |
12. Social Media
Track-your-mobile-Business ist auf folgenden Plattformen vertreten:
| Plattform | Hinweise |
|---|---|
| Instagram (@track_your_mobile_business) | Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2. Verarbeitung nach Meta-Datenschutzerklärung. Möglicher Datentransfer in die USA (DPF). |
| Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2. Verarbeitung nach Meta-Datenschutzerklärung. Gemeinsame Verantwortlichkeit mit Meta für Seitenstatistiken gemäß Art. 26 DSGVO. | |
| Google Business Profile | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Verarbeitung von Bewertungen, Nachrichten und Profilaufrufen nach Google-Datenschutzrichtlinie. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außenkommunikation). Datenschutzerklärung: policies.google.com/privacy |
Bei Besuch der Social-Media-Profile können Daten durch die jeweilige Plattform erhoben werden, auch ohne Einwilligung des Nutzers. Auf diese Datenverarbeitung hat Track-your-mobile-Business keinen Einfluss. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außenkommunikation).
13. Speicherdauer und Löschung
| Datenkategorie | Speicherdauer |
|---|---|
| GPS-Standortdaten (GPS-Backend) | Während Vertragslaufzeit; Löschung innerhalb 30 Tage nach Vertragsende |
| Feierabend-Schalter (PIN, Status) | Während Vertragslaufzeit; sofortige Löschung nach Vertragsende |
| Server-Logfiles | Maximal 30 Tage |
| Kontaktanfragen (E-Mail, Formular) | Bis Abschluss des Vorgangs, max. 3 Jahre (Verjährung) |
| Rechnungen und Buchungsbelege | 8 Jahre (§ 147 AO, § 257 HGB) |
| Verträge und Geschäftskorrespondenz | 6 Jahre (§ 147 AO) |
| Google Analytics Cookies | Maximal 2 Jahre (bei Einwilligung) |
14. Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen gemäß DSGVO folgende Rechte zu:
| Recht | Inhalt |
|---|---|
| Auskunft (Art. 15 DSGVO) | Recht auf Auskunft über verarbeitete personenbezogene Daten |
| Berichtigung (Art. 16 DSGVO) | Recht auf Korrektur unrichtiger Daten |
| Löschung (Art. 17 DSGVO) | Recht auf Löschung, sofern keine gesetzliche Aufbewahrungspflicht besteht |
| Einschränkung (Art. 18 DSGVO) | Recht auf Einschränkung der Verarbeitung |
| Datenübertragbarkeit (Art. 20 DSGVO) | Recht auf Erhalt der Daten in maschinenlesbarem Format |
| Widerspruch (Art. 21 DSGVO) | Recht auf Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen |
| Widerruf (Art. 7 Abs. 3 DSGVO) | Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden |
| Beschwerde (Art. 77 DSGVO) | Recht auf Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde |
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: E-Mail wird geladen…
14.1 Zuständige Aufsichtsbehörde
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
15. Sicherheitsmaßnahmen
Track-your-mobile-Business trifft technische und organisatorische Sicherheitsmaßnahmen zum Schutz der verarbeiteten Daten:
- SSL/TLS-Verschlüsselung für alle Übertragungen (HTTPS)
- Verschlüsselte Speicherung von Zugangsdaten (PINs)
- Zugriffsbeschränkung auf GPS-Backend und Admin-Bereich
- Regelmäßige Sicherheitsupdates der Serverinfrastruktur
- Keine Weitergabe von Kundendaten an Dritte ohne rechtliche Grundlage
- Feierabend-Schalter nicht bei Suchmaschinen indexiert (robots.txt, noindex)
16. Hinweis zur Kleinunternehmerregelung
Track-your-mobile-Business wird von Sascha Hilger als Kleinunternehmer gemäß § 19 UStG betrieben. Auf Rechnungen wird keine Umsatzsteuer ausgewiesen.
E-Mail wird geladen… · +49 155 634 56606
