Zurück

Datenschutzerklärung

Stand: [Datum bei Veröffentlichung eintragen]

Platzhalter mit den technisch korrekten Angaben zu dieser App – bitte die [eckigen Klammern] mit euren echten Firmendaten füllen und im Zweifel von einer fachkundigen Stelle (z.B. Anwalt/Datenschutzbeauftragte:r) gegenprüfen lassen, bevor die Seite live geht.

1. Verantwortlicher

[Firmenname]
[Straße, PLZ, Ort]
E-Mail: [E-Mail-Adresse]
Telefon: [Telefonnummer]

2. Welche Daten wir verarbeiten

Wenn Sie einen Reparaturauftrag bei uns abgeben, verarbeiten wir folgende Daten:

  • Name, Telefonnummer, optional E-Mail-Adresse und Postleitzahl (Kontaktdaten)
  • Angaben zum Gerät (Modell, Seriennummer/IMEI) und zur gemeldeten Fehlerart
  • Auftrags- und Statusverlauf (Auftragsnummer, Status, Termine, Preise)

Für den öffentlichen Status-Check auf dieser Website übermitteln Sie zusätzlich die von uns vergebene Auftragsnummer sowie Ihre Postleitzahl oder Telefonnummer zur Legitimation – diese Anfrage wird zur Missbrauchsvermeidung mitprotokolliert (siehe Punkt 6).

3. Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Durchführung des Reparaturauftrags, den Sie bei uns in Auftrag gegeben haben, gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Gesetzliche Aufbewahrungspflichten (z.B. aus dem Handels- und Steuerrecht, §§ 147 AO, 257 HGB) verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

4. Speicherdauer

Wir speichern Ihre Daten so lange, wie es für die Abwicklung des Reparaturauftrags erforderlich ist, sowie anschließend im Rahmen gesetzlicher Aufbewahrungsfristen (in der Regel 6–10 Jahre für steuer-/handelsrechtlich relevante Unterlagen). [Genaue interne Löschfristen/-routine ergänzen.]

5. Hosting und Auftragsverarbeitung

Diese Anwendung wird mit der Backend-Plattform Supabase betrieben. Die Daten werden in einem Rechenzentrum in der Europäischen Union verarbeitet und gespeichert [Region gemäß eurer Supabase-Projekteinstellung bestätigen, z.B. Frankfurt/eu-central-1]. Mit Supabase besteht bzw. wird ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abgeschlossen. [Bitte bestätigen, dass der DPA im Supabase-Dashboard akzeptiert wurde.]

6. Cookies und Protokolldaten

Für den Mitarbeiter-Login setzen wir ein technisch notwendiges Sitzungs-Cookie, das keine Einwilligung nach § 25 TTDSG erfordert, da es ausschließlich der Bereitstellung des angeforderten Dienstes dient. Es findet kein Tracking und keine Analyse durch Drittanbieter statt.

Beim öffentlichen Status-Check protokollieren wir zu jeder Anfrage die Auftragsnummer und einen Einweg-Hash (SHA-256) der eingegebenen Postleitzahl/Telefonnummer – niemals den Klartext –, ausschließlich um automatisiertes Durchprobieren von Zugangsdaten zu erkennen und zu blockieren (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Sicherheit Ihrer Daten). Diese Einträge werden nach spätestens 24 Stunden automatisch gelöscht.

7. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)

Wenden Sie sich dazu an die oben genannte Kontaktadresse.

8. Zuständige Aufsichtsbehörde

[Zuständige Landesdatenschutzbehörde je nach Bundesland eintragen, z.B. "Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit [Bundesland]".]