Zum Inhalt springen
XANQOS
Zur Startseite
Transparenz & Datenschutz

Datenschutzerklärung

Wie personenbezogene Daten auf unserer Website und bei der Nutzung von XANQOS ERP verarbeitet werden.

Stand: 2026-08-18

DatenschutzImpressumAGB

Auf dieser Seite

  1. 1. Verantwortlicher
  2. 2. Rollen bei der Verarbeitung
  3. 3. Kategorien personenbezogener Daten
  4. 4. Zwecke und Rechtsgrundlagen
  5. 5. Herkunft der Daten
  6. 6. Empfänger und Auftragsverarbeiter
  7. 7. Übermittlungen außerhalb EU/EWR
  8. 8. Speicherdauer und Löschung
  9. 9. Cookies und lokale Speicherung
  10. 10. Sicherheit und Protokollierung
  11. 11. Rechte betroffener Personen
  12. 12. Datenschutzkontakt und Aufsicht

Rechtlicher Kontakt

Direkter Kontakt für rechtliche und datenschutzbezogene Anliegen.

XANQOS GmbH

Am Mohrenshof 828277 Bremen
+49 421 790 87301
info@xanqos.ai

Diese Adresse wird automatisch aus der aktuellen Domain gebildet.

Auf dieser Seite
  1. 1. Verantwortlicher
  2. 2. Rollen bei der Verarbeitung
  3. 3. Kategorien personenbezogener Daten
  4. 4. Zwecke und Rechtsgrundlagen
  5. 5. Herkunft der Daten
  6. 6. Empfänger und Auftragsverarbeiter
  7. 7. Übermittlungen außerhalb EU/EWR
  8. 8. Speicherdauer und Löschung
  9. 9. Cookies und lokale Speicherung
  10. 10. Sicherheit und Protokollierung
  11. 11. Rechte betroffener Personen
  12. 12. Datenschutzkontakt und Aufsicht

1. Verantwortlicher

Für die Datenverarbeitung auf dieser Website und für eigene Kunden-, Vertrags-, Support- und Sicherheitsprozesse ist der nachfolgend genannte Anbieter verantwortlich.

Anbieter

XANQOS GmbH

Am Mohrenshof 828277 Bremen
+49 421 790 87301info@xanqos.ai

2. Rollen bei der Verarbeitung

Bei der Bereitstellung von XANQOS ERP für eine Kundenorganisation verarbeiten wir mandantenbezogene Daten regelmäßig als Auftragsverarbeiter nach den Weisungen des jeweiligen Kunden. Die Kundenorganisation bleibt für die Rechtmäßigkeit der eingegebenen Daten und die Vergabe von Berechtigungen verantwortlich.

Soweit wir Daten für eigene Zwecke verarbeiten, etwa für Vertragsverwaltung, Abrechnung, Support, Missbrauchsprävention oder den sicheren Betrieb des Dienstes, handeln wir als Verantwortlicher.

3. Kategorien personenbezogener Daten

  • Website- und technische Daten: IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser, Gerät, Referrer sowie Sicherheits- und Fehlerprotokolle.
  • Account- und Nutzungsdaten: Name, geschäftliche Kontaktdaten, Organisation, Rollen, Berechtigungen, Sitzungen und Anmeldeereignisse.
  • Vertrags- und Kommunikationsdaten: Angebote, Vereinbarungen, Abrechnung, Supportanfragen und sonstige Geschäftskorrespondenz.
  • Fachliche Mandantendaten: Transport-, Tour-, Fahrzeug-, Fahrer-, Personal-, Zeit-, CRM-, Dokumenten-, Finanz- und Controllingdaten, soweit eine Kundenorganisation diese Funktionen nutzt.
  • Integrations- und Telematikdaten: Identifikatoren, Statusinformationen, Positions- oder Sensordaten, soweit die jeweilige Integration aktiviert und rechtmäßig konfiguriert wurde.

4. Zwecke und Rechtsgrundlagen

  • Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
  • Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Nachweis- und Aufbewahrungspflichten, nach Art. 6 Abs. 1 lit. c DSGVO.
  • Sicherer, stabiler und nachvollziehbarer Betrieb, Missbrauchsprävention, Fehleranalyse und Rechtsverteidigung auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO.
  • Verarbeitung auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung ausdrücklich eingeholt wird.
  • Verarbeitung besonderer Kategorien personenbezogener Daten nur, wenn eine zusätzliche Rechtsgrundlage nach Art. 9 DSGVO besteht und die Funktion entsprechend freigegeben wurde.

5. Herkunft der Daten

Daten erhalten wir direkt von betroffenen Personen, von der jeweiligen Kundenorganisation und ihren berechtigten Nutzern sowie – bei aktivierten Schnittstellen – von angebundenen Systemen und Dienstleistern. Pflichtangaben ergeben sich aus dem jeweiligen Vertrag oder dem konkreten Prozess; ohne erforderliche Angaben kann die betreffende Leistung unter Umständen nicht erbracht werden.

6. Empfänger und Auftragsverarbeiter

Zugriff erhalten nur berechtigte interne Stellen sowie sorgfältig ausgewählte Dienstleister, soweit dies für Hosting, Datenbankbetrieb, Speicherung, E-Mail, Support, Sicherheit, Karten- und Routingdienste oder vereinbarte Integrationen erforderlich ist. Auftragsverarbeiter werden vertraglich nach Art. 28 DSGVO gebunden.

Eine Weitergabe an Behörden, Gerichte oder sonstige Dritte erfolgt nur, wenn eine gesetzliche Pflicht besteht, dies zur Rechtsdurchsetzung erforderlich ist oder eine andere Rechtsgrundlage vorliegt.

7. Übermittlungen außerhalb EU/EWR

Soweit ein eingesetzter Dienst eine Verarbeitung außerhalb der EU oder des EWR erfordert, erfolgt die Übermittlung nur auf einer zulässigen Grundlage, etwa einem Angemessenheitsbeschluss oder geeigneten Garantien wie EU-Standardvertragsklauseln. Konkrete Dienstleister und Schutzmaßnahmen werden in den Vertrags- und Datenschutzunterlagen des jeweiligen Einsatzes dokumentiert.

8. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen, vertraglichen Nachweispflichten, laufenden Rechtsansprüche oder berechtigten Sicherheitsanforderungen entgegenstehen.

Mandantendaten richten sich zusätzlich nach dem Kundenvertrag, dem Löschkonzept und den Weisungen der verantwortlichen Kundenorganisation. Sicherungskopien werden nach festgelegten Zyklen überschrieben.

9. Cookies und lokale Speicherung

Wir verwenden technisch notwendige Cookies oder vergleichbare Speichermechanismen für Anmeldung, Sitzungsschutz, Sprache, Darstellung und Sicherheitsfunktionen. Nicht notwendige Analyse- oder Marketingtechnologien werden nur eingesetzt, wenn sie konfiguriert sind und eine erforderliche Einwilligung oder andere Rechtsgrundlage vorliegt.

10. Sicherheit und Protokollierung

Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, Mandantentrennung, Protokollierung sicherheitsrelevanter Ereignisse, Datensicherungen und Verfahren zur Behandlung von Sicherheitsvorfällen.

Audit- und Sicherheitsprotokolle können Benutzerkennung, Aktion, Zeitpunkt und technische Kontextdaten enthalten. Sie dienen der Nachvollziehbarkeit, Fehleranalyse, Missbrauchsprävention und Erfüllung von Nachweispflichten.

11. Rechte betroffener Personen

Bei Daten, die eine Kundenorganisation in XANQOS ERP verarbeitet, wenden Sie sich bitte zuerst an diese Organisation. Wir unterstützen sie im Rahmen des Auftragsverarbeitungsverhältnisses bei der Bearbeitung Ihrer Anfrage.

  • Auskunft nach Art. 15 DSGVO und Berichtigung nach Art. 16 DSGVO.
  • Löschung nach Art. 17 DSGVO und Einschränkung der Verarbeitung nach Art. 18 DSGVO.
  • Datenübertragbarkeit nach Art. 20 DSGVO, soweit die Voraussetzungen vorliegen.
  • Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO.
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

12. Datenschutzkontakt und Aufsicht

Datenschutzanfragen können an die oben genannte E-Mail-Adresse gerichtet werden. Sofern ein Datenschutzbeauftragter benannt und veröffentlicht ist, werden dessen Kontaktdaten nachfolgend angezeigt.

Keine gesonderte Kontaktstelle veröffentlicht
Zuständige Aufsichtsbehörde öffnen

Hinweis zur rechtlichen Prüfung

Diese Inhalte bilden den aktuellen Produkt- und Konfigurationsstand ab. Vertrags-, Register-, Steuer- und Datenschutzangaben sind vor der produktiven Nutzung durch qualifizierte Rechtsberatung und die verantwortliche Stelle zu prüfen.

XANQOS
DatenschutzImpressumAGB