Datenschutzerklärung
Wie wir mit Personendaten umgehen — revDSG (Schweiz) und DSGVO
Stand:
SPEDILab ist eine Fachanwendung für Speditions- und Transportunternehmen. Sie verarbeitet naturgemäss Daten von Mitarbeitenden — Arbeitszeiten, punktuelle Standorte, Abwesenheiten, Nachrichten. Diese Erklärung sagt offen, wer dabei welche Rolle hat, was verarbeitet wird, was ausdrücklich NICHT verarbeitet wird, und wie lange etwas bleibt.
1. Das Wichtigste in Kürze
- Für die Daten, die ein Speditionsunternehmen in seinem Mandanten erfasst, ist dieses Unternehmen verantwortlich — wir verarbeiten sie ausschliesslich in dessen Auftrag.
- Datenbank, Anmeldung und Dateiablage liegen in der Schweiz (Region Zürich); die Anwendungsserver laufen in der EU (Frankfurt).
- Standortdaten entstehen ausschliesslich punktuell zum Zeitpunkt eines vom Menschen ausgelösten Ereignisses (Stempeln, QR-Scan, Foto) — es gibt keine laufende Ortung, keine Bewegungsprofile.
- Es gibt keine Werbe- oder Analyse-Werkzeuge, kein Tracking, keine Weitergabe zu Werbezwecken.
- Support-Zugriffe durch uns sind nur über einen begründeten, zeitlich befristeten und protokollierten Ausnahmezugang möglich — ohne stehenden Zugriff auf Kundendaten.
2. Verantwortlicher und Kontakt
VOSA Gebäudetechnik, Inhaber Vlorian Osmanaj (Einzelunternehmen), Gufidauner Straße 12, 81547 München, Deutschland.
Für Datenschutzanliegen: admin@xon3.de, Telefon +49 89 95879758.
3. Zwei Rollen — bitte auseinanderhalten
Bei einer mandantenfähigen Fachanwendung gibt es zwei getrennte Verantwortlichkeiten. Diese Unterscheidung entscheidet darüber, an wen sich Betroffene wenden.
| Datenbereich | Wer ist verantwortlich? | Unsere Rolle |
|---|---|---|
| Alles, was ein Speditionsunternehmen in seinem Mandanten erfasst: Mitarbeitendenstammdaten, Schichten, Zeiterfassung, Abwesenheiten, Fahrzeugdokumentation, Nachrichten | das jeweilige Kundenunternehmen (Arbeitgeber) | Auftragsverarbeiter — wir handeln nur auf dessen Weisung (Auftragsverarbeitungsvertrag nach Art. 9 revDSG / Art. 28 DSGVO) |
| Betrieb der Anwendung selbst: Konto-/Anmeldedaten, technische Protokolle, Sicherheitsereignisse, E-Mails zu Einladungen und Passwortzurücksetzung | wir | Verantwortlicher |
| Anfragen, die uns direkt erreichen (E-Mail, Telefon) | wir | Verantwortlicher |
4. Anwendbares Recht
Für die Bearbeitung von Personendaten in der Schweiz gilt das revidierte Schweizer Datenschutzgesetz (revDSG) samt Verordnung. Da der Anbieter in Deutschland niedergelassen ist, gilt zusätzlich die Datenschutz-Grundverordnung (DSGVO). Wo beide Ordnungen unterschiedliche Begriffe verwenden, ist jeweils die für die betroffene Person günstigere Auslegung massgeblich.
5. Was wir als Verantwortlicher bearbeiten
Es gibt keine Reichweitenmessung, keine Nutzungsanalyse, keine Profilbildung und keine eingebundenen Werkzeuge Dritter zu Werbezwecken.
| Kategorie | Konkret | Zweck | Rechtsgrundlage (DSGVO) / Grundsatz (revDSG) |
|---|---|---|---|
| Konto- und Anmeldedaten | E-Mail-Adresse, Name, verschlüsseltes Passwort, Zeitpunkt der letzten Anmeldung, Einladungsstatus | Bereitstellung des Zugangs, Authentifizierung, Missbrauchsschutz | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) / Bearbeitung zur Vertragserfüllung |
| Technische Protokolle | Zeitpunkt, aufgerufener Pfad, Statuscode, gekürzte technische Kennungen der Betriebsdienstleister | Betrieb, Fehlersuche, Angriffs- und Missbrauchserkennung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb) / überwiegendes privates Interesse |
| Sicherheits- und Nachweisereignisse | Protokolleinträge über Anmeldungen, Rechteänderungen, Support-Zugriffe (Audit-Protokoll) | Nachvollziehbarkeit, Nachweispflichten, Schutz der Mandantentrennung | Art. 6 Abs. 1 lit. c und f DSGVO / Datensicherheit nach Art. 8 revDSG |
| E-Mail-Versand | Empfängeradresse, Name, Einladungs- bzw. Rücksetzungslink | Kontoeinrichtung und Passwortzurücksetzung | Art. 6 Abs. 1 lit. b DSGVO |
| Direkte Anfragen | Inhalt und Absenderangaben Ihrer Nachricht | Bearbeitung des Anliegens | Art. 6 Abs. 1 lit. b und f DSGVO |
6. Daten, die wir im Auftrag unserer Kunden bearbeiten
Diese Daten erfasst das Kundenunternehmen; wir speichern und verarbeiten sie in seinem Auftrag. Umfang und Zweck bestimmt der Auftragsverarbeitungsvertrag.
| Kategorie | Beispiele | Besonderheit |
|---|---|---|
| Stammdaten Mitarbeitende | Name, Kontakt, Rolle, Qualifikationen, Führerschein- und Fristendaten | — |
| Zeiterfassung | Stempelereignisse, Pausen, Stundenzettel, Korrekturen mit Begründung | gesetzlich aufbewahrungspflichtig (ArGV 1 Art. 73) |
| Punktuelle Standortdaten | ein Koordinatenpunkt je vom Menschen ausgelöstem Ereignis (Stempeln, QR-Scan, Foto) | erhöhte Sensibilität — kurze Löschfrist, siehe Abschnitt 8 |
| Abwesenheitskategorie | Ferien, Krankheit, Unfall, Schulung — als grobe Kategorie | Gesundheitsbezug; ausdrücklich KEIN medizinisches Detail, kein Freitext, zugriffsbeschränkt |
| Fahrzeug-Zustandsfotos | Bilder der vorgegebenen Aufnahmestellen, Kilometerstand | Objektdokumentation; Bilddateien werden bereits auf dem Gerät von Metadaten befreit |
| Nachrichten | Chat zwischen Fahrpersonal und Disposition, gegebenenfalls maschinelle Übersetzung | erhöhte Sensibilität; das Original wird stets mitgespeichert |
| Geräte- und Zustelldaten | Kennungen für Push-Benachrichtigungen, Zustellstatus | — |
7. Was ausdrücklich NICHT stattfindet
Die Anwendung ist als Arbeitszeit- und Dispositionswerkzeug gebaut, nicht als Überwachungswerkzeug. Diese Grenze ist technisch verankert und nicht nur eine Absichtserklärung:
- keine laufende Ortung und keine Bewegungsprofile — Standortpunkte entstehen nur im Moment eines vom Menschen ausgelösten Ereignisses;
- keine Verhaltens- oder Leistungsüberwachung, kein Leistungsranking, keine automatische Bewertung von Mitarbeitenden;
- keine heimliche Erfassung — jede Aufnahme und jeder Stempel wird bewusst ausgelöst;
- keine automatisierte Entscheidung mit rechtlicher Wirkung und kein Profiling im Sinne von Art. 22 DSGVO;
- keine Weitergabe von Personendaten zu Werbe- oder Analysezwecken.
8. Wie lange Daten bleiben
Nach Ende des Vertrags mit einem Kundenunternehmen bleibt dessen Mandant zunächst gesperrt, aber wiederherstellbar (Schutz vor versehentlicher Kündigungsfolge); danach werden die Daten vollständig gelöscht. Die gesetzlich aufbewahrungspflichtigen Zeitnachweise gehen zuvor mit einem maschinenlesbaren Gesamtexport in die Verantwortung des Kundenunternehmens über.
| Datenklasse | Frist | Was danach übrig bleibt |
|---|---|---|
| Standort-Rohpunkte (Stempel, QR-Scans, Fotos) | 90 Tage | die Zeitdaten selbst bleiben vollständig erhalten; die Koordinaten werden auf null gesetzt |
| Fahrzeug-Zustandsfotos | 730 Tage (24 Monate) | der Nachweis, DASS dokumentiert wurde (Vollständigkeit, Kilometerstand, Zeitpunkt) |
| Nachrichten | 365 Tage (12 Monate) | die Gesprächsstruktur ohne Inhalte |
| Zeitnachweise, Stundenzettel, Korrekturen | mindestens 5 Jahre | gesetzliche Aufbewahrungspflicht nach ArGV 1 Art. 73 — keine vorzeitige Löschung |
| Abwesenheitskategorie | mindestens 5 Jahre, zugriffsbeschränkt | Lohnfortzahlungs- und Verjährungsfristen |
| Audit-Protokoll | unbefristet in der aktuellen Ausbaustufe | Nachweis von Zugriffen und Rechteänderungen; nachträglich nicht veränderbar |
| Konto- und Anmeldedaten | für die Dauer des Zugangs | nach Vertragsende gemäss Offboarding (siehe unten) |
| Technische Protokolle der Betriebsdienstleister | kurzfristig nach deren Vorgaben | — |
9. Wer die Daten sonst noch zu sehen bekommt
Wir setzen für den Betrieb wenige, offengelegte Dienstleister ein. Personendaten erhält ein Dienstleister erst, wenn er im Register geführt und vertraglich gebunden ist.
| Dienstleister | Leistung | Verarbeitungsort | Status |
|---|---|---|---|
| Supabase | Datenbank, Anmeldung, Dateiablage | Zürich, Schweiz | aktiv |
| Vercel | Betrieb der Web-Anwendung und der Schnittstelle | EU (Frankfurt) — keine dauerhafte Datenhaltung | aktiv |
| Resend | Versand von Einladungen und Passwort-E-Mails | EU | aktiv |
| Expo | Zustellung von Push-Benachrichtigungen an die native App | USA / global | vorbereitet, noch nicht im Einsatz |
| Übersetzungsdienst für Nachrichten | maschinelle Übersetzung im Chat | noch nicht ausgewählt | nicht aktiv — bis dahin läuft der Chat ohne externe Übersetzung |
10. Bekanntgabe ins Ausland
Die Datenhaltung erfolgt in der Schweiz, der Anwendungsbetrieb in der EU. Zwischen der Schweiz und dem Europäischen Wirtschaftsraum besteht ein gegenseitig anerkanntes angemessenes Schutzniveau.
Die eingesetzten Anbieter sind teilweise Gesellschaften mit Sitz in den USA, auch wenn die Verarbeitung in der Schweiz beziehungsweise der EU stattfindet. Für diese Fälle bestehen Auftragsverarbeitungsverträge mit den Standardvertragsklauseln beziehungsweise gleichwertige Garantien; ein Zugriff aus einem Drittstaat wäre nur im Rahmen dieser Verträge zulässig.
11. Wie wir die Daten schützen
- Mandantentrennung wird auf Datenbankebene erzwungen, nicht nur in der Anwendung — jede Abfrage läuft gegen zeilengenaue Zugriffsregeln;
- Zeitereignisse, Scans und Protokolleinträge sind für Anwendungsrollen nicht änder- und nicht löschbar (Nachweiskette);
- Datenminimierung an der Quelle: punktuelle statt laufender Standorterfassung, Entfernung der Bildmetadaten bereits auf dem Gerät, grobe Abwesenheitskategorie ohne Freitext;
- Zugriff nach Freigaben statt nach starren Rollen, zusätzlich nach Standort begrenzbar;
- Verschlüsselung auf dem Transportweg und ruhend beim Betreiber der Infrastruktur;
- regelmässig geprobte Wiederherstellung mit dokumentierten Zielwerten.
12. Support-Zugriffe durch uns
Wir haben keinen stehenden Zugriff auf Kundendaten. Ein Support-Zugriff erfordert eine ausdrücklich begründete, zeitlich befristete Sitzung, die vollständig protokolliert wird. Er ist standardmässig ausschliesslich lesend und schliesst Standort-Rohdaten, Gesundheitskategorien und Nachrichteninhalte aus; ein erweiterter Umfang bedarf einer gesonderten Begründung, ein Handeln unter fremder Identität zusätzlich der dokumentierten Freigabe des Kundenunternehmens.
13. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenherausgabe beziehungsweise Datenübertragbarkeit sowie Widerspruch gegen Bearbeitungen, die auf einem überwiegenden Interesse beruhen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Für Daten, die Ihr Arbeitgeber in seinem Mandanten führt, richten Sie das Anliegen bitte an ihn — er ist dafür verantwortlich. Wir unterstützen ihn bei der Bearbeitung.
| Zuständige Aufsicht | Anschrift |
|---|---|
| Schweiz | Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz |
| Deutschland / EU | Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland |
15. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Anwendung, die eingesetzten Dienstleister oder die Rechtslage ändern. Massgeblich ist die jeweils hier veröffentlichte Fassung mit dem angegebenen Stand. Wesentliche Änderungen kündigen wir den Kundenunternehmen zusätzlich in Textform an.
Massgeblich ist die deutsche Fassung dieser Erklärung.