Datenschutzerklärung
Stand: 18. Juli 2026
Vorläufige technische Datenschutzinformation für den internen Pilotbetrieb. Die gekennzeichneten Pflichtangaben werden vor einer externen Veröffentlichung ergänzt.
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der Webanwendung und bei der Nutzung der VehicleHandover-iOS-App. Sie beschreibt den derzeit technisch umgesetzten Pilotbetrieb und ersetzt keine individuelle Rechtsberatung.
1. Verantwortlicher und Rollenverteilung
Verantwortlicher für den Betrieb von VehicleHandover ist:
[Name/Firma des Verantwortlichen][Ladungsfähige Anschrift]
[Postleitzahl und Ort]
[Land]
[Vertretungsberechtigte Person, falls erforderlich]
E-Mail: [Kontakt-E-Mail]
Noch zu ergänzen: [Registergericht und Registernummer, falls vorhanden].
Für Kontenverwaltung, technischen Betrieb, Sicherheit und die eigene Kommunikation entscheidet der oben genannte Betreiber über Zwecke und Mittel der Verarbeitung. Soweit Unternehmenskunden Fahrzeug-, Vorgangs- oder Kundendaten in VehicleHandover verarbeiten, bestimmen grundsätzlich diese Kunden die fachlichen Zwecke. In diesem Bereich verarbeitet VehicleHandover Daten als Auftragsverarbeiter nach deren Weisung.
2. Aufruf der Website und technischer Betrieb
Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP-Status, übertragene Datenmenge sowie Browser- und Geräteinformationen gehören. Sie dienen der sicheren Bereitstellung, Fehleranalyse und Abwehr von Missbrauch.
Anwendung und Datenhaltung werden derzeit auf Serverinfrastruktur der Hetzner Online GmbH in Deutschland betrieben. PostgreSQL und der S3-kompatible Objektspeicher MinIO werden innerhalb dieser Infrastruktur selbst gehostet. Anmeldecodes, Session-Token, Signaturen, PDF-Inhalte und personenbezogene Vorgangsinhalte werden nicht bewusst in Anwendungslogs geschrieben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und missbrauchsarmen Betrieb des Dienstes.
3. Anmeldung mit E-Mail-Code, Benutzerkonten und Organisationen
Der Pilotzugang wird vorab eingerichtet. Verarbeitet werden insbesondere Name und E-Mail-Adresse des Benutzers, Rolle, Organisationszuordnung sowie Organisations- und Abrechnungsdaten. Für die Anmeldung wird ein einmaliger sechsstelliger Code per E-Mail versandt. In der Datenbank werden ein kryptografischer Code-Hash, Ablaufzeit, Fehlversuche und Verbrauchsstatus gespeichert. Der Code ist zehn Minuten gültig und wird nicht protokolliert.
Nach erfolgreicher Anmeldung wird eine Session angelegt. Der Browser erhält ein technisch erforderliches, gegen Skriptzugriff geschütztes Session-Cookie (vh_session); serverseitig wird ein Hash des Session-Tokens mit Ablauf- und Nutzungszeit gespeichert. Sessions laufen regulär nach 30 Tagen ab. Es werden keine Analyse- oder Werbe-Cookies eingesetzt.
4. Fahrzeug- und Vorgangsdokumentation
Je nach Nutzung können folgende Daten verarbeitet werden:
- Fahrzeugidentifikationsnummer und amtliches Kennzeichen,
- Kundenname, Kunden-E-Mail und Vorgangszeitpunkte,
- Kilometerstand, Tankfüllstand, Reifenprofile und Innenraumzustand,
- Schadensart, Schweregrad und markierte Fahrzeugposition,
- Fahrzeug- und Zustandsfotos,
- Unterschriften von Beschäftigten und Kunden samt Zeitpunkt,
- fertig erzeugte 3D-Fahrzeugmodelle im USDZ-Format.
Die iOS-App speichert Entwürfe und Upload-Aufträge zunächst lokal und überträgt sie nach Anmeldung mandantengebunden. Object-Capture-Quellbilder werden ausschließlich vorübergehend auf dem Gerät zur Erzeugung des USDZ-Modells verwendet, nach erfolgreicher Rekonstruktion entfernt und nicht zum Server hochgeladen.
Rechtsgrundlage ist abhängig vom Verhältnis zur betroffenen Person Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Das berechtigte Interesse liegt in einer nachvollziehbaren Zustands- und Übergabedokumentation. Soweit gesetzliche Pflichten greifen, ist zusätzlich Art. 6 Abs. 1 lit. c DSGVO einschlägig.
5. PDF-Nachweis und öffentliche Verifikation
Beim Abschluss wird serverseitig ein PDF-Protokoll aus bestätigten Vorgangsdaten erzeugt. Es kann Fahrzeug- und Zustandsdaten, Schäden, geeignete Fotos und Unterschriften enthalten. Das private PDF wird mit einem SHA-256-Prüfwert gegen nachträgliche Veränderungen abgesichert. Dies ist keine qualifizierte elektronische Signatur und kein qualifizierter Zeitstempel.
Der QR-Code führt zu einer öffentlichen Verify-Funktion. Sie zeigt ausschließlich Verifizierbarkeit, Abschlusszeitpunkt und PDF-Prüfwert. Kundenname, E-Mail-Adresse, Fahrzeugdaten, Fotos, Signaturen und Speicherdaten werden dort nicht ausgegeben. Der PDF-Download bleibt berechtigten Benutzern der jeweiligen Organisation vorbehalten.
6. E-Mail-Versand über Resend
Anmeldecodes und auf ausdrückliche Aktion auch fertige PDF-Protokolle werden über Resend versandt. Dabei werden Empfängeradresse, Betreff, Nachrichteninhalt, technische Versandmetadaten und gegebenenfalls das PDF an Plus Five Five, Inc. (Resend), USA, übermittelt.
Die Drittlandübermittlung erfolgt nach den anwendbaren gesetzlichen Voraussetzungen. Resend sieht in seinem Auftragsverarbeitungsvertrag EU-Standardvertragsklauseln und ergänzend eine Zertifizierung nach dem EU-US Data Privacy Framework vor. Verbleibende Risiken durch staatliche Zugriffe können nicht vollständig ausgeschlossen werden.
7. Auditprotokolle und Sicherheitsmaßnahmen
Wesentliche Aktionen wie Anlegen, Ändern und Abschließen eines Vorgangs sowie PDF-Erzeugung und -Versand werden in mandantengebundenen, technisch gegen Änderung und Löschung geschützten Auditprotokollen festgehalten. Erfasst werden Benutzerkennung, Aktion, betroffene Objektart und -kennung, Zeitpunkt sowie eng begrenzte technische Details.
Eingesetzt werden verschlüsselte Übertragung, gehashte Anmelde- und Session-Geheimnisse, Zugriffsbeschränkung nach Organisation, nichtöffentliche Objektspeicherung, kurzlebige Upload-Berechtigungen und Integritätsprüfungen.
8. Empfänger und Auftragsverarbeiter
- Hetzner Online GmbH für Server- und Hostinginfrastruktur in Deutschland,
- Plus Five Five, Inc. (Resend) für den E-Mail-Transport,
- berechtigte Benutzer und ausgewählte Empfänger eines PDF-Protokolls,
- Behörden und Gerichte bei gesetzlicher Verpflichtung.
Bei TestFlight oder App Store verarbeitet Apple eigene Konto-, Geräte- und Nutzungsdaten nach den Datenschutzbestimmungen von Apple. VehicleHandover übermittelt keine Fahrzeug- oder Vorgangsdaten gezielt an Apple.
9. Speicherdauer und Löschung
Konten-, Organisations- und Vertragsdaten werden für die Dauer des Vertrags und darüber hinaus nur gespeichert, soweit gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsfristen dies erfordern. Nicht mehr benötigte Datensätze werden im Rahmen des Löschkonzepts entfernt oder zunächst gesperrt beziehungsweise soft-gelöscht.
Für Vorgänge und Nachweisdokumente ist derzeit als Standardwert eine Aufbewahrung von zehn Jahren vorgesehen. Die vollständige automatische Durchsetzung über Datenbank, Objektspeicher, Auditnachweise und Sicherungskopien ist im Pilotbetrieb noch nicht abgeschlossen. Bis dahin erfolgt die Löschung kontrolliert und unter Beachtung gesetzlicher Pflichten.
10. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Pflichtfelder werden benötigt, um den Dienst und die Nachweisfunktion bereitzustellen. Ohne diese Daten ist die betreffende Funktion nicht oder nur eingeschränkt nutzbar.
Es finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling im Sinne von Art. 22 DSGVO statt.
11. Rechte betroffener Personen
Betroffene haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an [Kontakt-E-Mail] gerichtet werden. Für fachliche Fahrzeug- und Vorgangsdaten kann der jeweilige Unternehmenskunde verantwortlich sein.
Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für den noch einzutragenden Sitz des Verantwortlichen zuständigen Behörde.
12. Aktualisierung dieser Erklärung
Diese Erklärung wird bei Änderungen an Funktionen, Anbietern oder Anforderungen angepasst. Die vorliegende technische Fassung ist nicht anwaltlich geprüft. Vor einem externen Produktivbetrieb ist eine gesonderte rechtliche Prüfung vorgesehen.