Datenschutzerklärung

Wie wir mit Personendaten umgehen — revDSG (Schweiz) und DSGVO

Stand:

SPEDILab ist eine Fachanwendung für Speditions- und Transportunternehmen. Sie verarbeitet naturgemäss Daten von Mitarbeitenden — Arbeitszeiten, punktuelle Standorte, Abwesenheiten, Nachrichten. Diese Erklärung sagt offen, wer dabei welche Rolle hat, was verarbeitet wird, was ausdrücklich NICHT verarbeitet wird, und wie lange etwas bleibt.

1. Das Wichtigste in Kürze

  • Für die Daten, die ein Speditionsunternehmen in seinem Mandanten erfasst, ist dieses Unternehmen verantwortlich — wir verarbeiten sie ausschliesslich in dessen Auftrag.
  • Datenbank, Anmeldung und Dateiablage liegen in der Schweiz (Region Zürich); die Anwendungsserver laufen in der EU (Frankfurt).
  • Standortdaten entstehen ausschliesslich punktuell zum Zeitpunkt eines vom Menschen ausgelösten Ereignisses (Stempeln, QR-Scan, Foto) — es gibt keine laufende Ortung, keine Bewegungsprofile.
  • Es gibt keine Werbe- oder Analyse-Werkzeuge, kein Tracking, keine Weitergabe zu Werbezwecken.
  • Support-Zugriffe durch uns sind nur über einen begründeten, zeitlich befristeten und protokollierten Ausnahmezugang möglich — ohne stehenden Zugriff auf Kundendaten.

2. Verantwortlicher und Kontakt

VOSA Gebäudetechnik, Inhaber Vlorian Osmanaj (Einzelunternehmen), Gufidauner Straße 12, 81547 München, Deutschland.

Für Datenschutzanliegen: admin@xon3.de, Telefon +49 89 95879758.

3. Zwei Rollen — bitte auseinanderhalten

Bei einer mandantenfähigen Fachanwendung gibt es zwei getrennte Verantwortlichkeiten. Diese Unterscheidung entscheidet darüber, an wen sich Betroffene wenden.

3. Zwei Rollen — bitte auseinanderhalten
DatenbereichWer ist verantwortlich?Unsere Rolle
Alles, was ein Speditionsunternehmen in seinem Mandanten erfasst: Mitarbeitendenstammdaten, Schichten, Zeiterfassung, Abwesenheiten, Fahrzeugdokumentation, Nachrichtendas jeweilige Kundenunternehmen (Arbeitgeber)Auftragsverarbeiter — wir handeln nur auf dessen Weisung (Auftragsverarbeitungsvertrag nach Art. 9 revDSG / Art. 28 DSGVO)
Betrieb der Anwendung selbst: Konto-/Anmeldedaten, technische Protokolle, Sicherheitsereignisse, E-Mails zu Einladungen und PasswortzurücksetzungwirVerantwortlicher
Anfragen, die uns direkt erreichen (E-Mail, Telefon)wirVerantwortlicher

4. Anwendbares Recht

Für die Bearbeitung von Personendaten in der Schweiz gilt das revidierte Schweizer Datenschutzgesetz (revDSG) samt Verordnung. Da der Anbieter in Deutschland niedergelassen ist, gilt zusätzlich die Datenschutz-Grundverordnung (DSGVO). Wo beide Ordnungen unterschiedliche Begriffe verwenden, ist jeweils die für die betroffene Person günstigere Auslegung massgeblich.

5. Was wir als Verantwortlicher bearbeiten

Es gibt keine Reichweitenmessung, keine Nutzungsanalyse, keine Profilbildung und keine eingebundenen Werkzeuge Dritter zu Werbezwecken.

5. Was wir als Verantwortlicher bearbeiten
KategorieKonkretZweckRechtsgrundlage (DSGVO) / Grundsatz (revDSG)
Konto- und AnmeldedatenE-Mail-Adresse, Name, verschlüsseltes Passwort, Zeitpunkt der letzten Anmeldung, EinladungsstatusBereitstellung des Zugangs, Authentifizierung, MissbrauchsschutzArt. 6 Abs. 1 lit. b DSGVO (Vertrag) / Bearbeitung zur Vertragserfüllung
Technische ProtokolleZeitpunkt, aufgerufener Pfad, Statuscode, gekürzte technische Kennungen der BetriebsdienstleisterBetrieb, Fehlersuche, Angriffs- und MissbrauchserkennungArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb) / überwiegendes privates Interesse
Sicherheits- und NachweisereignisseProtokolleinträge über Anmeldungen, Rechteänderungen, Support-Zugriffe (Audit-Protokoll)Nachvollziehbarkeit, Nachweispflichten, Schutz der MandantentrennungArt. 6 Abs. 1 lit. c und f DSGVO / Datensicherheit nach Art. 8 revDSG
E-Mail-VersandEmpfängeradresse, Name, Einladungs- bzw. RücksetzungslinkKontoeinrichtung und PasswortzurücksetzungArt. 6 Abs. 1 lit. b DSGVO
Direkte AnfragenInhalt und Absenderangaben Ihrer NachrichtBearbeitung des AnliegensArt. 6 Abs. 1 lit. b und f DSGVO

6. Daten, die wir im Auftrag unserer Kunden bearbeiten

Diese Daten erfasst das Kundenunternehmen; wir speichern und verarbeiten sie in seinem Auftrag. Umfang und Zweck bestimmt der Auftragsverarbeitungsvertrag.

6. Daten, die wir im Auftrag unserer Kunden bearbeiten
KategorieBeispieleBesonderheit
Stammdaten MitarbeitendeName, Kontakt, Rolle, Qualifikationen, Führerschein- und Fristendaten
ZeiterfassungStempelereignisse, Pausen, Stundenzettel, Korrekturen mit Begründunggesetzlich aufbewahrungspflichtig (ArGV 1 Art. 73)
Punktuelle Standortdatenein Koordinatenpunkt je vom Menschen ausgelöstem Ereignis (Stempeln, QR-Scan, Foto)erhöhte Sensibilität — kurze Löschfrist, siehe Abschnitt 8
AbwesenheitskategorieFerien, Krankheit, Unfall, Schulung — als grobe KategorieGesundheitsbezug; ausdrücklich KEIN medizinisches Detail, kein Freitext, zugriffsbeschränkt
Fahrzeug-ZustandsfotosBilder der vorgegebenen Aufnahmestellen, KilometerstandObjektdokumentation; Bilddateien werden bereits auf dem Gerät von Metadaten befreit
NachrichtenChat zwischen Fahrpersonal und Disposition, gegebenenfalls maschinelle Übersetzungerhöhte Sensibilität; das Original wird stets mitgespeichert
Geräte- und ZustelldatenKennungen für Push-Benachrichtigungen, Zustellstatus

7. Was ausdrücklich NICHT stattfindet

Die Anwendung ist als Arbeitszeit- und Dispositionswerkzeug gebaut, nicht als Überwachungswerkzeug. Diese Grenze ist technisch verankert und nicht nur eine Absichtserklärung:

  • keine laufende Ortung und keine Bewegungsprofile — Standortpunkte entstehen nur im Moment eines vom Menschen ausgelösten Ereignisses;
  • keine Verhaltens- oder Leistungsüberwachung, kein Leistungsranking, keine automatische Bewertung von Mitarbeitenden;
  • keine heimliche Erfassung — jede Aufnahme und jeder Stempel wird bewusst ausgelöst;
  • keine automatisierte Entscheidung mit rechtlicher Wirkung und kein Profiling im Sinne von Art. 22 DSGVO;
  • keine Weitergabe von Personendaten zu Werbe- oder Analysezwecken.

8. Wie lange Daten bleiben

Nach Ende des Vertrags mit einem Kundenunternehmen bleibt dessen Mandant zunächst gesperrt, aber wiederherstellbar (Schutz vor versehentlicher Kündigungsfolge); danach werden die Daten vollständig gelöscht. Die gesetzlich aufbewahrungspflichtigen Zeitnachweise gehen zuvor mit einem maschinenlesbaren Gesamtexport in die Verantwortung des Kundenunternehmens über.

8. Wie lange Daten bleiben
DatenklasseFristWas danach übrig bleibt
Standort-Rohpunkte (Stempel, QR-Scans, Fotos)90 Tagedie Zeitdaten selbst bleiben vollständig erhalten; die Koordinaten werden auf null gesetzt
Fahrzeug-Zustandsfotos730 Tage (24 Monate)der Nachweis, DASS dokumentiert wurde (Vollständigkeit, Kilometerstand, Zeitpunkt)
Nachrichten365 Tage (12 Monate)die Gesprächsstruktur ohne Inhalte
Zeitnachweise, Stundenzettel, Korrekturenmindestens 5 Jahregesetzliche Aufbewahrungspflicht nach ArGV 1 Art. 73 — keine vorzeitige Löschung
Abwesenheitskategoriemindestens 5 Jahre, zugriffsbeschränktLohnfortzahlungs- und Verjährungsfristen
Audit-Protokollunbefristet in der aktuellen AusbaustufeNachweis von Zugriffen und Rechteänderungen; nachträglich nicht veränderbar
Konto- und Anmeldedatenfür die Dauer des Zugangsnach Vertragsende gemäss Offboarding (siehe unten)
Technische Protokolle der Betriebsdienstleisterkurzfristig nach deren Vorgaben

9. Wer die Daten sonst noch zu sehen bekommt

Wir setzen für den Betrieb wenige, offengelegte Dienstleister ein. Personendaten erhält ein Dienstleister erst, wenn er im Register geführt und vertraglich gebunden ist.

9. Wer die Daten sonst noch zu sehen bekommt
DienstleisterLeistungVerarbeitungsortStatus
SupabaseDatenbank, Anmeldung, DateiablageZürich, Schweizaktiv
VercelBetrieb der Web-Anwendung und der SchnittstelleEU (Frankfurt) — keine dauerhafte Datenhaltungaktiv
ResendVersand von Einladungen und Passwort-E-MailsEUaktiv
ExpoZustellung von Push-Benachrichtigungen an die native AppUSA / globalvorbereitet, noch nicht im Einsatz
Übersetzungsdienst für Nachrichtenmaschinelle Übersetzung im Chatnoch nicht ausgewähltnicht aktiv — bis dahin läuft der Chat ohne externe Übersetzung

10. Bekanntgabe ins Ausland

Die Datenhaltung erfolgt in der Schweiz, der Anwendungsbetrieb in der EU. Zwischen der Schweiz und dem Europäischen Wirtschaftsraum besteht ein gegenseitig anerkanntes angemessenes Schutzniveau.

Die eingesetzten Anbieter sind teilweise Gesellschaften mit Sitz in den USA, auch wenn die Verarbeitung in der Schweiz beziehungsweise der EU stattfindet. Für diese Fälle bestehen Auftragsverarbeitungsverträge mit den Standardvertragsklauseln beziehungsweise gleichwertige Garantien; ein Zugriff aus einem Drittstaat wäre nur im Rahmen dieser Verträge zulässig.

11. Wie wir die Daten schützen

  • Mandantentrennung wird auf Datenbankebene erzwungen, nicht nur in der Anwendung — jede Abfrage läuft gegen zeilengenaue Zugriffsregeln;
  • Zeitereignisse, Scans und Protokolleinträge sind für Anwendungsrollen nicht änder- und nicht löschbar (Nachweiskette);
  • Datenminimierung an der Quelle: punktuelle statt laufender Standorterfassung, Entfernung der Bildmetadaten bereits auf dem Gerät, grobe Abwesenheitskategorie ohne Freitext;
  • Zugriff nach Freigaben statt nach starren Rollen, zusätzlich nach Standort begrenzbar;
  • Verschlüsselung auf dem Transportweg und ruhend beim Betreiber der Infrastruktur;
  • regelmässig geprobte Wiederherstellung mit dokumentierten Zielwerten.

12. Support-Zugriffe durch uns

Wir haben keinen stehenden Zugriff auf Kundendaten. Ein Support-Zugriff erfordert eine ausdrücklich begründete, zeitlich befristete Sitzung, die vollständig protokolliert wird. Er ist standardmässig ausschliesslich lesend und schliesst Standort-Rohdaten, Gesundheitskategorien und Nachrichteninhalte aus; ein erweiterter Umfang bedarf einer gesonderten Begründung, ein Handeln unter fremder Identität zusätzlich der dokumentierten Freigabe des Kundenunternehmens.

13. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenherausgabe beziehungsweise Datenübertragbarkeit sowie Widerspruch gegen Bearbeitungen, die auf einem überwiegenden Interesse beruhen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Für Daten, die Ihr Arbeitgeber in seinem Mandanten führt, richten Sie das Anliegen bitte an ihn — er ist dafür verantwortlich. Wir unterstützen ihn bei der Bearbeitung.

13. Ihre Rechte
Zuständige AufsichtAnschrift
SchweizEidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz
Deutschland / EUBayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland

14. Cookies und lokale Speicherung

Die Anwendung setzt ausschliesslich technisch notwendige Speicherung ein und kommt deshalb ohne Einwilligungsbanner aus. Welche Einträge das im Einzelnen sind, steht im Cookie-Hinweis.

15. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Anwendung, die eingesetzten Dienstleister oder die Rechtslage ändern. Massgeblich ist die jeweils hier veröffentlichte Fassung mit dem angegebenen Stand. Wesentliche Änderungen kündigen wir den Kundenunternehmen zusätzlich in Textform an.

Massgeblich ist die deutsche Fassung dieser Erklärung.