1. Verantwortlicher
Für die Datenverarbeitung auf dieser Website und für eigene Kunden-, Vertrags-, Support- und Sicherheitsprozesse ist der nachfolgend genannte Anbieter verantwortlich.
2. Rollen bei der Verarbeitung
Bei der Bereitstellung von XANQOS ERP für eine Kundenorganisation verarbeiten wir mandantenbezogene Daten regelmäßig als Auftragsverarbeiter nach den Weisungen des jeweiligen Kunden. Die Kundenorganisation bleibt für die Rechtmäßigkeit der eingegebenen Daten und die Vergabe von Berechtigungen verantwortlich.
Soweit wir Daten für eigene Zwecke verarbeiten, etwa für Vertragsverwaltung, Abrechnung, Support, Missbrauchsprävention oder den sicheren Betrieb des Dienstes, handeln wir als Verantwortlicher.
3. Kategorien personenbezogener Daten
- Website- und technische Daten: IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser, Gerät, Referrer sowie Sicherheits- und Fehlerprotokolle.
- Account- und Nutzungsdaten: Name, geschäftliche Kontaktdaten, Organisation, Rollen, Berechtigungen, Sitzungen und Anmeldeereignisse.
- Vertrags- und Kommunikationsdaten: Angebote, Vereinbarungen, Abrechnung, Supportanfragen und sonstige Geschäftskorrespondenz.
- Fachliche Mandantendaten: Transport-, Tour-, Fahrzeug-, Fahrer-, Personal-, Zeit-, CRM-, Dokumenten-, Finanz- und Controllingdaten, soweit eine Kundenorganisation diese Funktionen nutzt.
- Integrations- und Telematikdaten: Identifikatoren, Statusinformationen, Positions- oder Sensordaten, soweit die jeweilige Integration aktiviert und rechtmäßig konfiguriert wurde.
4. Zwecke und Rechtsgrundlagen
- Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
- Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Nachweis- und Aufbewahrungspflichten, nach Art. 6 Abs. 1 lit. c DSGVO.
- Sicherer, stabiler und nachvollziehbarer Betrieb, Missbrauchsprävention, Fehleranalyse und Rechtsverteidigung auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO.
- Verarbeitung auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung ausdrücklich eingeholt wird.
- Verarbeitung besonderer Kategorien personenbezogener Daten nur, wenn eine zusätzliche Rechtsgrundlage nach Art. 9 DSGVO besteht und die Funktion entsprechend freigegeben wurde.
5. Herkunft der Daten
Daten erhalten wir direkt von betroffenen Personen, von der jeweiligen Kundenorganisation und ihren berechtigten Nutzern sowie – bei aktivierten Schnittstellen – von angebundenen Systemen und Dienstleistern. Pflichtangaben ergeben sich aus dem jeweiligen Vertrag oder dem konkreten Prozess; ohne erforderliche Angaben kann die betreffende Leistung unter Umständen nicht erbracht werden.
6. Empfänger und Auftragsverarbeiter
Zugriff erhalten nur berechtigte interne Stellen sowie sorgfältig ausgewählte Dienstleister, soweit dies für Hosting, Datenbankbetrieb, Speicherung, E-Mail, Support, Sicherheit, Karten- und Routingdienste oder vereinbarte Integrationen erforderlich ist. Auftragsverarbeiter werden vertraglich nach Art. 28 DSGVO gebunden.
Eine Weitergabe an Behörden, Gerichte oder sonstige Dritte erfolgt nur, wenn eine gesetzliche Pflicht besteht, dies zur Rechtsdurchsetzung erforderlich ist oder eine andere Rechtsgrundlage vorliegt.
7. Übermittlungen außerhalb EU/EWR
Soweit ein eingesetzter Dienst eine Verarbeitung außerhalb der EU oder des EWR erfordert, erfolgt die Übermittlung nur auf einer zulässigen Grundlage, etwa einem Angemessenheitsbeschluss oder geeigneten Garantien wie EU-Standardvertragsklauseln. Konkrete Dienstleister und Schutzmaßnahmen werden in den Vertrags- und Datenschutzunterlagen des jeweiligen Einsatzes dokumentiert.
8. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen, vertraglichen Nachweispflichten, laufenden Rechtsansprüche oder berechtigten Sicherheitsanforderungen entgegenstehen.
Mandantendaten richten sich zusätzlich nach dem Kundenvertrag, dem Löschkonzept und den Weisungen der verantwortlichen Kundenorganisation. Sicherungskopien werden nach festgelegten Zyklen überschrieben.
10. Sicherheit und Protokollierung
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, Mandantentrennung, Protokollierung sicherheitsrelevanter Ereignisse, Datensicherungen und Verfahren zur Behandlung von Sicherheitsvorfällen.
Audit- und Sicherheitsprotokolle können Benutzerkennung, Aktion, Zeitpunkt und technische Kontextdaten enthalten. Sie dienen der Nachvollziehbarkeit, Fehleranalyse, Missbrauchsprävention und Erfüllung von Nachweispflichten.
11. Rechte betroffener Personen
Bei Daten, die eine Kundenorganisation in XANQOS ERP verarbeitet, wenden Sie sich bitte zuerst an diese Organisation. Wir unterstützen sie im Rahmen des Auftragsverarbeitungsverhältnisses bei der Bearbeitung Ihrer Anfrage.
- Auskunft nach Art. 15 DSGVO und Berichtigung nach Art. 16 DSGVO.
- Löschung nach Art. 17 DSGVO und Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit die Voraussetzungen vorliegen.
- Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO.
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
12. Datenschutzkontakt und Aufsicht
Datenschutzanfragen können an die oben genannte E-Mail-Adresse gerichtet werden. Sofern ein Datenschutzbeauftragter benannt und veröffentlicht ist, werden dessen Kontaktdaten nachfolgend angezeigt.