Zum Digitalen Fahrtennachweis

Datenschutzhinweise

Betriebliche Angaben veröffentlicht am 7.9.2026 · Technischer Textstand: 07.09.2026

1. Verantwortlicher und Kontakt

Dienstleistungsservice Schön

Einzelunternehmen

Melibokusstraße. 28

68519 Viernheim

Sitz: Melibokusstraße. 28 68519 Viernheim

Vertreten durch / Inhaber: Christine Schön

E-Mail: dls.schoen@t-online.de

Telefon: 0620467838

Datenschutzanfragen: info@appsspace.de

2. Personal-, Einsatz- und Fahrtdaten

Die Anwendung dient der Einsatzplanung, Dokumentation und Prüfung von Fahrten. Verarbeitet werden insbesondere Name, Personalnummer, Rolle, Kontaktdaten und gegebenenfalls Anschrift, Touren- und Fahrzeugzuordnungen, Fahrttage, Fahrtstatus, Zusatzfahrten, Nachträge und Prüfvermerke. Angaben stammen von Ihnen, vom zuständigen Büro und gegebenenfalls aus der betrieblichen Planungsschnittstelle. Änderungen werden mit Benutzerbezug und Zeitpunkt protokolliert.

Die Verarbeitung von Beschäftigtendaten durch Köster & Hub GmbH & Co. KG erfolgt, soweit sie für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich ist, auf Grundlage von § 26 Abs. 1 BDSG. Dienstleistungsservice Schön verarbeitet personenbezogene Daten der Fahrer im Rahmen der Touren- und Einsatzplanung, zur Durchführung und Dokumentation der beauftragten Dienstleistungen, zur Prüfung der eingereichten Fahrtnachweise sowie zur Leistungs- und Rechnungsabrechnung. Soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen bestehen insbesondere in einer ordnungsgemäßen Tourenplanung und Leistungserbringung, der Dokumentation erbrachter Leistungen, der Prüfung von Fahrtnachweisen, der Abrechnung gegenüber Auftraggebern sowie der Sicherstellung eines zuverlässigen und sicheren Betriebs der Anwendung. Soweit personenbezogene Daten aufgrund gesetzlicher Aufbewahrungs-, Dokumentations- oder Nachweispflichten verarbeitet werden müssen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der jeweils einschlägigen gesetzlichen Verpflichtung. Einwilligungen werden nur für tatsächlich freiwillige, nicht für die Nutzung der Kernfunktionen erforderliche Funktionen verwendet, insbesondere soweit dies bei optionalen externen Funktionen ausdrücklich angegeben wird.

Für die Anmeldung und Zuordnung der Nachweise sind die vom Betrieb festgelegten Stammdaten erforderlich. Ohne diese Daten kann kein zugeordneter Zugang bereitgestellt werden. Eine eigene E-Mail-Adresse ist technisch nicht zwingend; ohne hinterlegte erreichbare Adresse ist der E-Mail-Passwort-Reset nicht möglich. Optionale Kontakt- und Freitextangaben sollen auf das Erforderliche beschränkt bleiben.

Bitte keine Diagnosen, Namen von Fahrgästen oder sonstige besonders sensiblen Angaben in freie Notizfelder eintragen. Ausfallgründe sollen nur den betrieblich benötigten Sachverhalt beschreiben.

3. Anmeldung, Gerätespeicher und Sicherheit

Passwörter werden als gesalzene Hashwerte gespeichert. Für die angemeldete Sitzung und den Schutz vor gefälschten Anfragen nutzt die Anwendung technisch erforderliche Cookies (NextAuth-Sitzung, CSRF-Schutz und Rücksprungadresse). Die Sitzungsdauer beträgt höchstens 12 Stunden pro erneuerter Sitzung; sie kann durch Abmeldung oder Kontosperre früher enden. Die gewählten Installationshinweise werden im lokalen Gerätespeicher, einmalige Hinweise im Sitzungsspeicher gespeichert. Die installierte Web-App registriert einen Service Worker für Push-Nachrichten. Personenbezogene App-Seiten werden nicht für die Offline-Nutzung zwischengespeichert.

Diese Funktionen dienen dem angeforderten Zugang und dessen Sicherheit (§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse: sicherer Betrieb und Missbrauchsabwehr). Die Anwendung enthält keine Werbe- oder Analyse-Tracker. Schriftarten und App-Symbole werden vom App-Server ausgeliefert.

Die Webserver- und Reverse-Proxy-Protokolle enthalten technisch erforderliche Verbindungsdaten, insbesondere Zeitpunkt des Zugriffs, angeforderte Ressource, HTTP-Status, übertragene Datenmenge, Browser-/Clientinformationen und, soweit technisch protokolliert, die IP-Adresse. Die Protokollierung dient der technischen Bereitstellung, Fehleranalyse, Missbrauchserkennung und Gewährleistung der IT-Sicherheit. Normale Webserver- und Proxy-Zugriffsprotokolle werden spätestens nach 30 Tagen automatisiert gelöscht. Sicherheitsrelevante Anwendungsprotokolle, insbesondere zu Anmeldung, Passwort-Reset und sicherheitsrelevanten Kontoereignissen, werden spätestens nach 90 Tagen gelöscht, soweit eine längere Speicherung nicht aufgrund eines konkreten Sicherheitsvorfalls erforderlich ist.

4. Standort während einer Fahrt

Die Standortfunktion ist betrieblich freigeschaltet. Standortübertragung erfordert zusätzlich einen bewussten Tourstart mit Standort und die Geräteberechtigung. Ein Start ohne Standort ist möglich. Unter „Meine Daten & Datenschutz“ können Sie eine laufende Standortfreigabe beenden. Die Fahrtdokumentation bleibt möglich.

Während der freigegebenen aktiven Tour werden Position, Genauigkeit, Bewegungs-/Geschwindigkeitsinformationen, Zeitstempel und gegebenenfalls Akkustand übertragen. Es findet keine Ortung außerhalb einer freigegebenen aktiven Tour statt. Bei Pause oder Abschluss werden keine neuen Standorte angenommen. Die technische Browserfreigabe ersetzt keine erforderliche betriebliche Rechtsgrundlage.

Zweck

Die Standortverarbeitung wird derzeit betrieblich nicht eingesetzt und ist technisch nicht freigeschaltet. Fahrten und Fahrtnachweise können vollständig ohne Standortübertragung erfasst und verarbeitet werden. Eine mögliche zukünftige Nutzung der Standortfunktion würde ausschließlich während einer aktiv gestarteten Tour und nur für einen zuvor festgelegten betrieblichen Zweck erfolgen. Eine dauerhafte Ortung oder Ortung außerhalb einer aktiven Tour ist nicht vorgesehen.

Rechtsgrundlage

Für die Standortverarbeitung wurde derzeit keine betriebliche Rechtsgrundlage festgelegt, da die Funktion nicht freigeschaltet und nicht verwendet wird. Vor einer zukünftigen Aktivierung werden Zweck, Erforderlichkeit, Rechtsgrundlage, Interessen der Beschäftigten, mögliche Mitbestimmungsrechte sowie gegebenenfalls die Erforderlichkeit einer Datenschutz-Folgenabschätzung gesondert geprüft.

Empfänger

Da die Standortverarbeitung derzeit nicht freigeschaltet ist, besteht im laufenden Betrieb kein Zugriff auf aktuelle Standortdaten. Bei einer zukünftigen Aktivierung soll der Zugriff ausschließlich auf hierfür ausdrücklich berechtigte Personen beschränkt werden, die Standortinformationen für die operative Touren- und Einsatzplanung benötigen. Eine Nutzung zur allgemeinen Leistungs- oder Verhaltenskontrolle der Fahrer ist nicht vorgesehen.

Standortmessungen und daraus abgeleitete Bewegungsereignisse werden nach 48 Stunden beim nächsten erfolgreichen Wartungslauf gelöscht; ebenso veraltete letzte Standortwerte. Fachliche Fahrtbestätigungen unterliegen den unten genannten betrieblichen Aufbewahrungsregeln.

5. Optionale Push-Nachrichten

Push wird nur nach Aktivierung am Gerät eingerichtet. Gespeichert werden eine Geräte-Endpunktadresse, technische Verschlüsselungsschlüssel, Browserinformationen und die Kontozuordnung. Zur Zustellung wird abhängig vom Browser der Push-Dienst von Apple, Google, Mozilla oder Microsoft genutzt. Diese Dienste erhalten technische Zustelldaten; die Nachricht wird verschlüsselt übertragen. Auf dem Sperrbildschirm erscheinen nur allgemeine Hinweise; Inhalte werden nach Anmeldung in der App angezeigt. Freiwillige Aktivierung: Art. 6 Abs. 1 lit. a DSGVO und, soweit erforderlich, § 25 Abs. 1 TDDDG. Widerruf wirkt für die Zukunft und lässt die vorherige Verarbeitung unberührt.

Sie können unter „Meine Daten & Datenschutz“ Push für Ihr Konto auf allen Geräten deaktivieren oder die Browserberechtigung entziehen. Die Geräteanmeldungen und ausstehenden Zustellungen werden bei der kontoweiten Deaktivierung gelöscht. Der Wartungslauf entfernt Zustellungsaufträge nach 30 Tagen. Erinnerungen sind eine Hilfe; die App bleibt ohne Push nutzbar.

6. Karten und externe Links

Die Fahrzeugkarte lädt Kartenbilder der OpenStreetMap Foundation erst nach „Externe Karte laden“. Dabei werden IP-Adresse, Browserdaten und angeforderte Kartenausschnitte an die OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich, übertragen. Namen und Personalnummern werden nicht als Kartenparameter übertragen. Einwilligung: Art. 6 Abs. 1 lit. a DSGVO. Durch Schließen der Karte beenden Sie weitere Kartenabrufe; die Listenansicht benötigt den externen Kartendienst nicht.

Datenschutz bei OpenStreetMap. Links zu Installationsanleitungen von Apple und Google übertragen erst beim Öffnen Daten an die verlinkten Seiten.

7. E-Mails und Dienstleister

Es werden betriebliche Zugangs- und Sicherheitsnachrichten versandt. Registrierungsnachrichten enthalten kein Passwort. Das Büro übermittelt es getrennt. Ein Reset-Link ist 30 Minuten gültig und einmal verwendbar. Wer ein gemeinsames E-Mail-Postfach verwendet, ermöglicht anderen Postfachberechtigten den Empfang der eigenen Reset-Nachrichten. Die Angabe der Personalnummer trennt Konten, schützt aber nicht vor Zugriff durch andere Postfachnutzer. Nachrichten enthalten keine extern geladenen Bilder oder Öffnungs-Tracker. Links werden nicht für eine Klickauswertung umgeleitet.

Hosting

Die Anwendung einschließlich der zugehörigen Datenbank wird auf eigener, von Dienstleistungsservice Schön betriebener Serverinfrastruktur in Deutschland betrieben. Ein externer Cloud-Hosting-Anbieter wird für die Anwendung und die Datenbank nicht eingesetzt. Die Server werden ausschließlich durch hierzu berechtigte Personen administriert. Der Zugriff auf die Systeme ist auf die für Betrieb, Wartung und Sicherheit erforderlichen Personen beschränkt. Der genaue physische Standort der Server wird aus Sicherheitsgründen nicht öffentlich angegeben.

E-Mail

Für den Versand von Zugangs-, Sicherheits- und Systemnachrichten wird der E-Mail-Dienst mailbox.org eingesetzt. Anbieter: Heinlein Hosting GmbH Schwedter Straße 8/9A 10119 Berlin Deutschland Über den Dienst werden die für den Versand erforderlichen Daten verarbeitet, insbesondere Empfängeradresse, Absender, Nachrichteninhalt sowie technische Versandinformationen. Die Server von mailbox.org befinden sich nach Angaben des Anbieters in Deutschland.

Technische Bereitstellung / Planung

Dienstleistungsservice Schön stellt die Anwendung bereit und übernimmt deren technischen Betrieb, Wartung, Administration und Support. DLS Schön übernimmt darüber hinaus im Rahmen der eigenen Dienstleistung die Touren- und Einsatzplanung. Die von den Fahrern übermittelten Fahrtnachweise werden zur Durchführung und Dokumentation der Dienstleistungen, zur Prüfung erbrachter Leistungen sowie als Grundlage für die Abrechnung gegenüber dem Auftraggeber verarbeitet. Auf personenbezogene Daten erhalten ausschließlich die für Administration, Planung, Abrechnung und Support erforderlichen und hierzu berechtigten Personen Zugriff. Die Verarbeitung erfolgt grundsätzlich auf eigener Serverinfrastruktur von Dienstleistungsservice Schön in Deutschland. Die Fahrer sind bei Köster & Hub GmbH & Co. KG beschäftigt. Köster & Hub ist insbesondere für die Verarbeitung der Beschäftigtendaten im Zusammenhang mit Arbeitsverhältnis, Arbeitszeit und Vergütung verantwortlich.

Weitere Empfänger

Köster & Hub GmbH & Co. KG Friedrich-König-Str. 25A 55129 Mainz Deutschland E-Mail: info@koester-hub.de Telefon: 06131 509897 Köster & Hub GmbH & Co. KG ist Arbeitgeber der in der Anwendung verwalteten Fahrer. Soweit dies für das Beschäftigungsverhältnis, die Arbeitszeit- und Entgeltabrechnung sowie die betriebliche Organisation erforderlich ist, erhält Köster & Hub die hierfür erforderlichen Fahr-, Zeit- und Nachweisdaten der eigenen Beschäftigten. Weitere Empfänger oder technische Schnittstellen bestehen nur, soweit sie in diesen Datenschutzhinweisen ausdrücklich genannt werden.

Übermittlungen außerhalb EU/EWR

Die eigentlichen Anwendungs- und Datenbankdaten werden auf eigener Serverinfrastruktur von Dienstleistungsservice Schön in Deutschland verarbeitet. Der für den E-Mail-Versand eingesetzte Dienst mailbox.org betreibt seine hierfür verwendeten Server nach eigenen Angaben ebenfalls in Deutschland. Bei der freiwilligen Nutzung der externen Kartenfunktion stellt der Browser eine Verbindung zu Diensten der OpenStreetMap Foundation (OSMF) her. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt der Anfrage und der angeforderte Kartenausschnitt verarbeitet werden. Die OpenStreetMap Foundation hat ihren Sitz im Vereinigten Königreich. Kartendaten werden über eine international verteilte Infrastruktur bereitgestellt. Bei freiwilliger Aktivierung von Push-Nachrichten wird abhängig vom eingesetzten Browser beziehungsweise Betriebssystem der jeweilige Push-Dienst, insbesondere von Apple, Google, Microsoft oder Mozilla, verwendet. Hierdurch können technische Zustelldaten durch den jeweiligen Anbieter verarbeitet werden. Je nach Anbieter können Verarbeitungen außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden. Die jeweiligen Übermittlungsmechanismen und Garantien richten sich nach dem eingesetzten Anbieter und dessen geltenden Datenschutzbestimmungen.

8. Aufbewahrung und Löschung

Benutzerkonten und nicht mehr benötigte Fahrer-Stammdaten werden gelöscht oder anonymisiert, sobald sie für den Zugang und die laufende Zusammenarbeit nicht mehr erforderlich sind und keine gesetzlichen oder vertraglichen Aufbewahrungsgründe entgegenstehen. Reine operative Planungsdaten, Freitexte und Meldungen werden gelöscht, sobald der jeweilige Vorgang abgeschlossen ist und sie für Planung, Nachweis oder Abrechnung nicht mehr erforderlich sind. Fahrtnachweise und abrechnungsrelevante Daten werden nur so lange gespeichert, wie sie für Leistungsnachweis, Abrechnung, gesetzliche Aufbewahrungspflichten oder die Geltendmachung beziehungsweise Abwehr von Ansprüchen erforderlich sind. Soweit Daten Bestandteil steuerlich oder handelsrechtlich aufzubewahrender Unterlagen sind, gelten die jeweiligen gesetzlichen Aufbewahrungsfristen. Sicherheitsprotokolle der Anwendung werden nach 90 Tagen gelöscht. Standortdaten werden nach 48 Stunden beim nächsten erfolgreichen Wartungslauf gelöscht. Abgelaufene oder verwendete Passwort-Reset-Tokens und abgelaufene Sitzungen werden automatisiert entfernt. Push-Zustellungsaufträge werden spätestens nach 30 Tagen gelöscht. Archivierte Datensätze gelten nicht als gelöscht.

Von der Anwendung und der zugehörigen Datenbank werden regelmäßig Datensicherungen erstellt. Die Sicherungen werden auf einem vom Produktivsystem getrennten Speichersystem innerhalb der eigenen Infrastruktur von Dienstleistungsservice Schön in Deutschland gespeichert. Der Zugriff auf die Datensicherungen ist ausschließlich hierzu berechtigten Administratoren gestattet. Die Sicherungen sind gegen unbefugten Zugriff geschützt. Datensicherungen werden für maximal 30 Tage vorgehalten und anschließend automatisiert überschrieben bzw. gelöscht. Eine Wiederherstellung aus den Sicherungen wird regelmäßig überprüft. Nach einer Wiederherstellung können Daten, die im Produktivsystem bereits gelöscht wurden, vorübergehend wieder in einer Sicherung enthalten sein. Sie werden nicht erneut produktiv genutzt und verschwinden mit Ablauf des jeweiligen Sicherungszyklus endgültig aus den Sicherungen.

Archivieren ist keine Löschung. Archivierte Datensätze bleiben gespeichert. Abgelaufene oder verbrauchte Passwort-Reset-Tokens und abgelaufene Datenbanksitzungen werden beim Wartungslauf entfernt. Sicherheitsprotokolle zu Anmeldung, Reset und Push-Registrierung werden nach 90 Tagen entfernt. Andere Änderungsprotokolle und Fahrtnachweise werden gemäß der betrieblichen Regelung geprüft und gelöscht.

9. Ihre Rechte

Sie können Auskunft und eine Kopie Ihrer personenbezogenen Daten, Berichtigung, Löschung oder Einschränkung verlangen. Soweit die gesetzlichen Voraussetzungen vorliegen, besteht ein Recht auf Datenübertragbarkeit. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen.

Wenden Sie sich an den oben genannten Datenschutz-Kontakt oder stellen Sie nach Anmeldung unter Meine Daten & Datenschutz eine Anfrage. Die Bearbeitung erfolgt grundsätzlich innerhalb eines Monats; über eine gesetzlich zulässige Verlängerung werden Sie rechtzeitig informiert. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder dem Ort des vermuteten Verstoßes.

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) Wilhelmstraße 7 65185 Wiesbaden Deutschland Telefon: +49 611 1408-0 E-Mail: poststelle@datenschutz.hessen.de Website: https://datenschutz.hessen.de

Die Anwendung trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und erstellt keine Leistungsprofile für eine solche Entscheidung.