← Zur Startseite

Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO

Vor dem Start rechtlich prüfen lassen. Dieser Text beschreibt die Verarbeitungen, die VLM Manager technisch tatsächlich durchführt. Er ersetzt keine Rechtsberatung. Sobald weitere Dienste angebunden werden – Zahlungsanbieter, Kartendienst, Push-Benachrichtigungen –, muss er ergänzt werden.

1. Verantwortlicher

Daniela Seebald

Storchenweg 11, 33335 Gütersloh, Deutschland

Telefon: +49 (0) 5209 9199798

E-Mail: info@vlm-manager.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen nach § 38 BDSG nicht vorliegen.

2. Zwei Rollen, zwei Verantwortlichkeiten

VLM Manager ist eine Software für Unternehmen der Verkehrssicherung. Datenschutzrechtlich sind zwei Bereiche zu unterscheiden:

3. Aufruf der Website

Beim Aufruf werden vom Webserver Protokolldaten erfasst: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Herkunftsseite sowie Browser- und Betriebssystemkennung.

ZweckAuslieferung der Seite, Betriebssicherheit, Abwehr von Angriffen
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren Betrieb
SpeicherdauerServerprotokolle werden nach spätestens 14 Tagen gelöscht

4. Registrierung und Kundenkonto

Bei der Registrierung erheben wir:

ZweckBereitstellung des Zugangs, Rechnungsstellung, Nachweis der Einwilligungen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten)
SpeicherdauerFür die Dauer des Vertrags. Danach bis zum Ablauf der handels- und steuerrechtlichen Aufbewahrungsfristen von bis zu zehn Jahren

Die Angabe der Anschrift und einer Steuerkennung ist erforderlich, weil wir zur ordnungsgemäßen Rechnungsstellung verpflichtet sind. Ohne diese Angaben kann kein Vertrag geschlossen werden.

5. Bestätigung der E-Mail-Adresse

Nach der Registrierung senden wir einen einmaligen Bestätigungslink an die angegebene Adresse. Erst danach wird der Zugang freigeschaltet. So ist ausgeschlossen, dass ein Konto auf eine fremde Adresse angelegt wird. Zeitpunkt der Bestätigung sowie der Versand werden protokolliert.

RechtsgrundlageArt. 6 Abs. 1 lit. b und lit. f DSGVO
SpeicherdauerDer Link verfällt nach sieben Tagen; der Versandnachweis wird für die Dauer des Vertragsverhältnisses aufbewahrt

6. Anmeldung und Sitzungen

Nach dem Anmelden erhält Ihr Gerät ein Sitzungsmerkmal, das im lokalen Speicher des Browsers abgelegt wird. In unserer Datenbank liegt davon nur ein Streuwert, dazu Zeitpunkt, IP-Adresse und eine grobe Gerätebezeichnung. Damit lassen sich fremde Anmeldungen erkennen und einzeln beenden.

Fehlgeschlagene Anmeldeversuche werden gezählt, um das Durchprobieren von Passwörtern zu bremsen. Diese Zähler werden nach 24 Stunden gelöscht.

RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO, Art. 32 DSGVO
SpeicherdauerSitzungen verfallen nach 30 Tagen ohne Nutzung

Über die genannten Merkmale hinaus setzen wir keine Cookies zu Analyse- oder Werbezwecken ein. Eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich, da die Speicherung für den von Ihnen angeforderten Dienst unbedingt erforderlich ist.

7. Aktivitätenprotokoll

Sicherheitsrelevante Vorgänge – Anmeldung, Abmeldung, Anlegen und Ändern von Benutzern, Änderungen an Firmenstammdaten – werden mit Zeitpunkt, handelnder Person und IP-Adresse protokolliert. Das Protokoll dient der Nachvollziehbarkeit gegenüber unseren Kunden und der Aufklärung von Sicherheitsvorfällen.

RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO, Art. 32 Abs. 1 DSGVO
SpeicherdauerIn der Regel 12 Monate

8. Systemnachrichten per E-Mail

Wir versenden E-Mails, die für den Betrieb erforderlich sind: Bestätigung der Adresse, Zurücksetzen des Passworts, Einladungen, Hinweise zur Testphase und zur Abrechnung. Empfänger, Betreff, Zeitpunkt und Erfolg der Übergabe an den Mailserver werden protokolliert, damit sich nachvollziehen lässt, ob eine Nachricht unser Haus verlassen hat.

Ein Werbe-Newsletter wird nicht versendet.

9. Hosting

Die Anwendung und die Datenbank laufen bei:

ALL-INKL.COM – Neue Medien Münnich

Inhaber: René Münnich

Hauptstraße 68, 02742 Friedersdorf, Deutschland

Die Server stehen in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in Drittländer findet nicht statt.

10. Schriftarten

Die Oberfläche bindet die Schriftart Inter über Google Fonts ein. Dabei wird die IP-Adresse Ihres Geräts an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Empfehlung: Die Schriftart lässt sich mit geringem Aufwand lokal ausliefern. Dann entfällt diese Übermittlung vollständig und der Abschnitt kann gestrichen werden.

11. Empfänger der Daten

Eine Weitergabe erfolgt nur an den genannten Hostinganbieter sowie, soweit erforderlich, an Steuerberatung und Rechtsverfolgung. Eine Weitergabe zu Werbezwecken findet nicht statt. Ein Verkauf von Daten findet nicht statt.

12. Ihre Rechte

Sie haben das Recht auf

Wenden Sie sich dafür an die oben genannten Kontaktdaten. Betreffen Ihre Daten Inhalte innerhalb eines Kundenmandanten, richten Sie das Anliegen bitte an den jeweiligen Kunden – dort liegt die Verantwortlichkeit. Wir leiten solche Anfragen weiter.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

13. Standortdaten bei Kontrollfahrten

Wer eine Arbeitsstelle an einer Straße absichert, muss sie regelmäßig kontrollieren und die Kontrolle nachweisen können. VLM Manager kann zu einer Kontrollfahrt den Standort des verwendeten Geräts festhalten, damit der Nachweis belegt, dass die Kontrolle vor Ort stattgefunden hat.

Verantwortlich dafür ist nicht wir, sondern das Unternehmen, das die Software einsetzt. Es handelt sich um Inhalte in der Anwendung im Sinne von Abschnitt 2; wir verarbeiten sie ausschließlich im Auftrag auf Grundlage des Auftragsverarbeitungsvertrags. Beschäftigte, deren Standort dabei erfasst wird, wenden sich mit Auskunfts- und Löschverlangen an ihren Arbeitgeber.

Technisch gilt:

Hinweis für Unternehmen, die VLM Manager einsetzen: Die Erfassung von Standortdaten Beschäftigter ist mitbestimmungspflichtig (§ 87 Abs. 1 Nr. 6 BetrVG), sofern ein Betriebsrat besteht. Das gilt erst recht für die fortlaufende Ortung während einer Kontrollfahrt und für den Einsatz der nativen App mit Hintergrund-Standort. Sie sind außerdem verpflichtet, Ihre Beschäftigten nach Art. 13 DSGVO über diese Verarbeitung zu unterrichten und Ihr Verzeichnis von Verarbeitungstätigkeiten entsprechend zu führen. Prüfen Sie vor der Nutzung, ob Sie sich auf § 26 BDSG stützen können oder eine andere Rechtsgrundlage benötigen.

14. Projektanfragen über das Anfrageformular

Unternehmen, die VLM Manager einsetzen, können auf ihrer eigenen Website einen Knopf einbauen, über den eine Baustellenabsicherung angefragt werden kann. Das Formular liegt unter vlm-manager.de/anfrage/ und ist für jedes Unternehmen eine eigene Adresse.

Verantwortlicher ist das Unternehmen, an das Sie Ihre Anfrage richten – erkennbar am Namen und am Logo über dem Formular. Wir stellen dafür nur die Technik bereit und verarbeiten Ihre Angaben ausschließlich in dessen Auftrag; es handelt sich um Inhalte in der Anwendung im Sinne von Abschnitt 2. Auskunft, Berichtigung und Löschung verlangen Sie deshalb dort, nicht bei uns. Leiten Sie ein solches Verlangen dennoch an uns, geben wir es an das betreffende Unternehmen weiter.

Erhoben wird, was Sie in das Formular eintragen:

ZweckBearbeitung Ihrer Anfrage, Rückfragen, Erstellung eines Angebots; IP-Adresse und Gerätekennung zusätzlich zur Abwehr missbräuchlicher Einsendungen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin; für die Abwehr von Missbrauch Art. 6 Abs. 1 lit. f DSGVO
SpeicherdauerBis zur Erledigung der Anfrage und darüber hinaus so lange, wie das Unternehmen sie aufbewahrt; entsteht daraus ein Auftrag, gelten dessen handels- und steuerrechtliche Aufbewahrungsfristen

Zum Ablauf im Einzelnen:

Hinweis für Unternehmen, die das Anfrageformular einsetzen: Sie sind für die Anfragen, die darüber eingehen, Verantwortlicher im Sinne der DSGVO. Nehmen Sie diese Verarbeitung in Ihr Verzeichnis von Verarbeitungstätigkeiten auf und ergänzen Sie Ihre eigene Datenschutzerklärung um den Knopf, den Sie auf Ihrer Website einbauen – dort erwartet ein Anfragender die Information zuerst. Löschen Sie Anfragen, aus denen kein Auftrag geworden ist, wenn Sie sie nicht mehr benötigen; das System löscht nichts von selbst.

15. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: September 2026 · Fassung 1.3