Datenschutzerklärung

Stand: 2. Juli 2026

Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten beim Besuch unserer Website und bei der Nutzung von FristLotse als Verantwortlicher. Soweit Sie als Kunde personenbezogene Daten in Ihr Konto eingeben (z. B. zu Ihren Beschäftigten oder Prüfdienstleistern), sind Sie hierfür Verantwortlicher und wir verarbeiten diese Daten ausschließlich in Ihrem Auftrag – Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Softwareservice Fuhrmeister
Inhaber: Klaus Fuhrmeister
Uhlandstraße 1
65520 Bad Camberg
Deutschland

E-Mail: kontakt@software-fuhrmeister.de

Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierfür die gesetzlichen Voraussetzungen nicht vorliegen.

2. Verarbeitung im Auftrag unserer Kunden

Die Inhalte, die ein Kunde in sein FristLotse-Konto einträgt – insbesondere Prüfobjekte, Prüf- und Wartungstermine, Qualifikationen von Beschäftigten, Erledigungsnachweise sowie Kontaktdaten interner Verantwortlicher und externer Prüfdienstleister – verarbeiten wir ausschließlich weisungsgebunden im Auftrag des jeweiligen Kunden (Art. 28 DSGVO). Verantwortlicher für diese Daten ist der Kunde. Betroffene Personen wenden sich mit Anliegen zu diesen Daten bitte an den jeweiligen Betrieb. Grundlage ist der Auftragsverarbeitungsvertrag.

3. Aufruf der Website und Server-Logfiles

Beim Aufruf unserer Website verarbeitet unser Hosting-Dienstleister automatisch Informationen, die Ihr Browser übermittelt. Dies sind:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei sowie übertragene Datenmenge
  • Meldung über erfolgreichen Abruf (HTTP-Statuscode)
  • verwendeter Browsertyp und Betriebssystem sowie die zuvor besuchte Seite (Referrer)

Die Verarbeitung erfolgt zur Bereitstellung und Sicherheit des Dienstes auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Server- Logfiles werden nach spätestens 14 Tagen gelöscht, sofern sie nicht im Einzelfall zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.

Hosting

Unsere Server werden in einem Rechenzentrum in Deutschland betrieben. Hosting-Dienstleister ist die netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

4. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies: das Sitzungs-Cookie „fl_session“, das nach der Anmeldung gesetzt wird und Ihre Sitzung aufrechterhält, sowie – nur während der Bestätigung Ihrer E-Mail-Adresse bei der Registrierung – das kurzlebige Cookie „fl_pending“ (Gültigkeit maximal 24 Stunden). Ohne diese Cookies ist eine Anmeldung nicht möglich. Rechtsgrundlage für die Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Wir setzen keine Analyse-, Tracking- oder Marketing-Cookies ein. Eine Einwilligung ist daher nicht erforderlich, und es wird kein Cookie-Banner benötigt.

5. Registrierung und Kundenkonto

Für die Nutzung von FristLotse legen Sie ein Konto an. Dabei verarbeiten wir:

  • Firmenname und gewählte Branche
  • Vor- und Nachname der anlegenden Person
  • E-Mail-Adresse
  • Passwort (ausschließlich als kryptografischer Hash, im Klartext für uns nicht einsehbar)
  • Zeitpunkt der Registrierung und der letzten Anmeldung

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags bzw. die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Legen Sie als Administrator weitere Nutzer (Mitarbeiter oder externe Lesezugriffe) an, gelten diese als von Ihnen im Rahmen der Auftragsverarbeitung eingebrachte Daten.

Zur Bestätigung Ihrer E-Mail-Adresse (Double-Opt-In) sowie – auf Ihre Anforderung – zum Zurücksetzen Ihres Passworts senden wir Ihnen System-E-Mails mit einem Bestätigungscode bzw. einem zeitlich begrenzten Link (Art. 6 Abs. 1 lit. b DSGVO). Zum Schutz vor Missbrauch begrenzen wir außerdem die Zahl fehlgeschlagener Anmelde-, Registrierungs- und Zurücksetzversuche je Konto und IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO – Sicherheit des Dienstes); diese Zähler werden ausschließlich kurzzeitig (maximal eine Stunde) im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert.

6. Versand von System- und Erinnerungs-E-Mails

Zentrale Funktion von FristLotse ist der Versand von Erinnerungen an anstehende Prüftermine sowie von System-E-Mails (z. B. zu Fälligkeiten und überfälligen Prüfungen). Hierfür verarbeiten wir die E-Mail-Adressen der jeweils verantwortlichen Personen und – sofern vom Kunden hinterlegt – externer Prüfdienstleister. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. die Auftragsverarbeitung für den Kunden.

Für den Versand nutzen wir den Dienst Brevo (Sendinblue GmbH, Köln, bzw. Brevo SAS, Frankreich). Die Datenverarbeitung findet innerhalb der Europäischen Union statt; es besteht ein Auftragsverarbeitungsvertrag.

7. Hochgeladene Nachweise und Dateien

Im Rahmen der Erledigung von Prüfungen können Sie Fotos und PDF-Dokumente (z. B. Prüfplaketten oder Prüfprotokolle) hochladen. Diese Dateien werden verschlüsselt gespeichert (AES-256-GCM). Sie werden ausschließlich zur Bereitstellung der Nachweisfunktion verarbeitet. Verantwortlicher für die Inhalte ist der jeweilige Kunde (siehe Ziffer 2).

8. Zahlungsabwicklung

Kostenpflichtige Tarife rechnen wir per Rechnung ab; ein externer Zahlungsdienstleister wird nicht eingesetzt. Zur Rechnungsstellung verarbeiten wir die von Ihnen bei der Buchung angegebenen Vertrags- und Rechnungsdaten (Firma bzw. Name, Anschrift, E-Mail-Adresse, ggf. USt-IdNr.) sowie den gebuchten Tarif. Die Zahlung erfolgt per Überweisung auf unser Geschäftskonto; dabei erhalten wir die mit einer Überweisung üblicherweise verbundenen Daten (z. B. Name und IBAN des Auftraggebers). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); zur Aufbewahrung von Rechnungsdaten siehe Ziffer 11.

9. Telefon-Onboarding und Kontaktaufnahme

Wenn Sie uns per E-Mail schreiben – etwa um ein Telefon-Onboarding oder den Einrichtungsservice zu vereinbaren – verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Inhalt Ihrer Nachricht, ggf. Telefonnummer) zur Bearbeitung Ihrer Anfrage. Ein Online-Buchungstool setzen wir nicht ein. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen bzw. die Vertragserfüllung oder unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. b und f DSGVO).

10. Empfänger und Auftragsverarbeiter

Personenbezogene Daten geben wir nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Wir setzen sorgfältig ausgewählte Auftragsverarbeiter ein, mit denen Verträge nach Art. 28 DSGVO bestehen:

  • netcup GmbH, Karlsruhe – Hosting (Deutschland)
  • Brevo / Sendinblue GmbH, Köln – E-Mail-Versand (EU)

Soweit für die Dateiablage optional ein S3-kompatibler Objektspeicher genutzt wird, erfolgt dies bei einem Anbieter mit Standort in Deutschland.

11. Speicherdauer

Wir verarbeiten personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Konto- und Nutzungsdaten löschen wir innerhalb von 90 Tagen nach Beendigung des Vertragsverhältnisses, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für Rechnungs- und Buchungsbelege gelten die handels- und steuerrechtlichen Aufbewahrungsfristen von 6 bzw. 10 Jahren (§ 257 HGB, § 147 AO). Im Auftrag verarbeitete Inhaltsdaten werden nach Maßgabe des Auftragsverarbeitungsvertrags nach Vertragsende gelöscht oder zurückgegeben.

12. Ihre Rechte

Ihnen stehen nach der DSGVO folgende Rechte zu:

  • Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)

Richtet sich Ihr Anliegen auf Daten, die ein Kunde in sein Konto eingegeben hat, leiten wir Ihre Anfrage an den verantwortlichen Betrieb weiter bzw. verweisen Sie an diesen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an die unter Ziffer 1 genannte Adresse.

13. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden

14. Pflicht zur Bereitstellung / automatisierte Entscheidungen

Die Bereitstellung der bei der Registrierung abgefragten Daten ist für den Abschluss und die Durchführung des Vertrags erforderlich; ohne sie können wir den Dienst nicht bereitstellen. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

15. Datensicherheit

Die Übertragung erfolgt durchgängig verschlüsselt über TLS (HTTPS). Hochgeladene Nachweise werden verschlüsselt gespeichert. Der Zugriff auf Daten ist über ein Rollen- und Rechtekonzept beschränkt. Es werden regelmäßige Sicherungen erstellt.

16. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Verarbeitungen dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.