← Zurück
VORLÄUFIGER ENTWURF – vor Marktstart rechtlich prüfen

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei Nutzung von MAI Software Solution – Digitales Tageskontrollblatt

1. Verantwortlicher

MAI Software Solution
[vollständige Anschrift wird ergänzt]
E-Mail: [wird ergänzt]
Telefon: [wird ergänzt]

2. Gegenstand und Rollenverteilung

Die Anwendung unterstützt Unternehmen bei der digitalen Erfassung, Darstellung, Archivierung und Ausgabe von Tageskontrollblättern. Soweit ein Kundenunternehmen Daten seiner Fahrer verarbeitet, entscheidet dieses Unternehmen grundsätzlich über Zwecke und Mittel der fachlichen Verarbeitung. Je nach Vertragsgestaltung kann MAI Software Solution als Auftragsverarbeiter tätig werden. Vor dem Produktivbetrieb ist hierzu erforderlichenfalls ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO abzuschließen.

3. Verarbeitete Datenkategorien

  • Unternehmens- und Kontaktdaten: Firmenname, Kundennummer, Anschrift, E-Mail, Telefon und Ansprechpartner.
  • Benutzer- und Fahrerdaten: Vorname, Nachname, Benutzername, Rollen, Aktivstatus und Passwort-Hash.
  • Fahrzeugdaten: Kennzeichen, Status und Zuordnung zum Unternehmen.
  • Tageskontrollblattdaten: Datum, Start- und Endort, Kilometerstände, Lenk-, Arbeits-, Pausen- und Ruhezeiten, Fahrzeugwechsel, Gründe für Tage ohne Fahrtätigkeit und Dokumentstatus.
  • Dokumentdaten: erzeugte Ansichten, Ausdrucke/PDF-Ausgaben, Dokument-ID und Erstellungszeitpunkt.
  • Technische Daten: IP-Adresse, Browser-/Geräteinformationen, Zugriffszeitpunkte, Protokoll- und Sicherheitsereignisse.
  • Spracheinstellungen: lokal im Browser gespeicherte Auswahl der Benutzeroberfläche.

4. Zwecke der Verarbeitung

  • Bereitstellung, Authentifizierung und Administration der Anwendung.
  • Erfassung und Dokumentation fahrerbezogener Arbeits-, Lenk-, Pausen- und Ruhezeiten.
  • Zuordnung von Fahrzeugen und Kilometerständen sowie Erstellung deutscher Ausdrucke/PDF-Dokumente.
  • Archivierung, Sicherung, Wiederherstellung und Support.
  • Missbrauchsverhinderung, Fehleranalyse, Systemsicherheit und Nachvollziehbarkeit administrativer Änderungen.

5. Rechtsgrundlagen

6. Hosting und Empfänger

Die Anwendung wird bei einem Hosting-Dienstleister betrieben. Der konkrete Anbieter, Serverstandort, Unterauftragnehmer und die abgeschlossenen Datenschutzverträge werden vor Marktstart ergänzt. Zugriff erhalten nur berechtigte Benutzer, der technisch erforderliche Hosting-/Supportdienstleister sowie öffentliche Stellen, sofern eine gesetzliche Verpflichtung besteht.

8. Cookies und lokale Speicherung

Die Anwendung verwendet nur technisch erforderliche Sitzungsmechanismen und lokale Speicherung, die für Anmeldung, Sicherheit und Spracheinstellung erforderlich sind. Soweit zukünftig Analyse-, Marketing- oder nicht notwendige Technologien eingesetzt werden, wird vorher eine Einwilligungslösung implementiert und diese Erklärung angepasst.

9. Speicherdauer und Löschung

Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, die Vertragserfüllung, gesetzliche Aufbewahrungspflichten oder die Geltendmachung und Abwehr von Ansprüchen erforderlich ist. Tageskontrollblätter sind derzeit systemseitig für eine Aufbewahrung von 18 Monaten vorgesehen. Konten und Stammdaten werden nach Vertragsende gesperrt oder gelöscht, sofern keine Aufbewahrungspflichten entgegenstehen. Sicherungskopien werden nach einem noch festzulegenden Rotationskonzept überschrieben. Demo-Daten können durch den Super Admin zurückgesetzt werden.

10. Datensicherheit

Vorgesehen sind insbesondere TLS/HTTPS, rollenbasierte Zugriffe, Passwort-Hashing, Mandantentrennung, CSRF-Schutz, Sicherheitsprotokollierung, regelmäßige Backups und beschränkte Administratorrechte. Kein technisches Verfahren bietet absolute Sicherheit; Maßnahmen werden entsprechend Risiko und Stand der Technik fortlaufend überprüft.

11. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Anfragen zu Beschäftigten- und Fahrerdaten sind regelmäßig zunächst an das jeweilige Kundenunternehmen zu richten.

12. Beschwerderecht

Betroffene Personen können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Die für den endgültigen Unternehmenssitz zuständige Behörde wird vor Marktstart ergänzt.

13. Drittlandübermittlungen

14. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt. Erinnerungen und Statusanzeigen unterstützen die Dokumentation, ersetzen jedoch keine eigenverantwortliche Eingabe oder rechtliche Prüfung durch Fahrer und Unternehmen.

15. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.

Wichtiger Hinweis: Dies ist ein produktnaher Entwurf mit offenen Angaben. Vor Produktivbetrieb müssen Hosting, Empfänger, Rechtsgrundlagen, Speicherfristen, Auftragsverarbeitung, Aufsichtsbehörde und vollständige Kontaktdaten anhand des tatsächlichen Betriebs geprüft und ergänzt werden.

© 2026 MAI Software Solution · Alle Rechte vorbehalten. · Version 1.1.1 / Build 2026.07.30
ImpressumDatenschutzAGBBedienungsanleitung
Software, Benutzeroberfläche, Dokumentation und PDF-Ausgaben sind urheberrechtlich geschützt.