Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung in dieser Anwendung ist:
SOLL//werk
Inhaber: Patrik Pfeiffer
Platanenweg 19
63263 Neu-Isenburg
Deutschland
Telefon: +49 176 58870611
E-Mail: info@soll-werk.de
2. Anwendungsbereich
SOLL//guard ist ein System zur Verwaltung physischer und digitaler Zugangsberechtigungen (Schlüssel, Schlüsselanhänger, Ausweise) für Objekte und Gebäude. Die Anwendung richtet sich ausschließlich an Unternehmen (B2B). Nutzer sind Mitarbeiter und Beauftragte der betreibenden Unternehmen sowie deren Kunden.
3. Hosting und technische Infrastruktur (Base44)
Diese Anwendung wird auf der Plattform Base44 betrieben. Base44 stellt Hosting, Datenbank, Authentifizierung, Dateispeicherung und serverseitige Funktionen als technischer Dienstleister zur Verfügung. Soweit Base44 personenbezogene Daten im Auftrag verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsverhältnisses nach Art. 28 DSGVO. Rechtsgrundlage für die Bereitstellung der Infrastruktur ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionstüchtigen IT-Betrieb).
Serverstandorte und eingesetzte Subprozessoren der Base44-Plattform können Sie den Unterlagen von Base44 entnehmen. Eine eigene Aussage hierzu wird von SOLL//werk nicht getroffen, da diese Angaben nicht zuverlässig aus der Anwendung ermittelt werden können.
4. Benutzerkonten und Anmeldung
Für die Nutzung wird ein Benutzerkonto angelegt. Dabei werden verarbeitet: Name, E-Mail-Adresse, Rolle und Berechtigungen sowie vom System erzeugte Benutzer-IDs. Passwörter werden ausschließlich als geprüfter Hash gespeichert; die Anmeldung erfolgt über die Base44-Authentifizierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
Auf Wunsch steht eine Anmeldung über Google (OAuth) zur Verfügung. Wird diese genutzt, erhält SOLL//werk die für die Anmeldung erforderlichen Profilinformationen (Name, E-Mail-Adresse) von Google. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Übermittlung an Google sowie Art. 6 Abs. 1 lit. b DSGVO für die Kontoführung.
5. Stammdaten und Betriebsdaten
Im Rahmen der Schlüsselverwaltung werden folgende Daten personenbezogen oder auf Personen beziehbar verarbeitet:
- Mitarbeiterdaten: Name, Rolle, Berechtigungen, zugeordnete Objekte
- Kunden- und Ansprechpartnerdaten: Firmenbezeichnung, Kontaktdaten
- Objektdaten: Objektbezeichnung, Adresse, verantwortliche Objektleiter und Geschäftsführung
- Schlüssel- und Assetdaten: Bezeichnung, Seriennummer, aktueller Halter (Mitarbeiter, Kunde oder Aufbewahrungsort)
- Übergaben: übergebende und empfangende Person, Zeitstempel, IP-Adresse und Gerätekennung bei Bestätigung, Haftungsfestlegungen
- Aufbewahrungsorte, Inventuren, Vorfälle und Attestierungen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung der Schlüsselverwaltung) sowie, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.
6. Standort- und Bildinformationen
Bei Attestierungen können GPS-Koordinaten und Fotos erfasst werden, sofern die Funktion aktiv genutzt wird. Die Erfassung erfolgt nur bei ausdrücklicher Nutzung durch den jeweiligen Mitarbeiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nachweis der Schlüsselpflege) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit).
7. Dokumentenimport und KI-Unterstützung
SOLL//guard bietet das Einlesen von Übergabeprotokollen und Schlüssellisten (z. B. PDF, Foto, Scan). Hochgeladene Dokumente werden zur automatischen Text- und Datenextraktion an einen KI-Sprachmodell- Dienst (LLM) der Base44-Plattform übermittelt. Dabei können Namen, Adressen, Unterschriften und weitere im Dokument enthaltene Angaben verarbeitet werden.
Alle automatisch erkannten Daten werden vor der Speicherung ausschließlich durch eine autorisierte Person geprüft und bestätigt. Eine automatische Übernahme in die Datenbank ohne Freigabe findet nicht statt. Rechtsgrundlage für die KI-Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Erfassung). Das hochgeladene Originaldokument wird gespeichert, solange der Vorgang nicht abgeschlossen oder abgelehnt ist.
8. Visuelle Schlüsselerkennung
Wird die visuelle Erkennung genutzt, wird ein aufgenommenes Foto eines Schlüssels mit gespeicherten Referenzbildern verglichen. Hierfür werden das Foto sowie Bezeichnung und Nummer der Referenzschlüssel an den KI-Dienst übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
9. Protokollierung (Audit-Logs)
Sämtliche sicherheitsrelevanten Vorgänge (z. B. Schlüsselsperrung, Übergaben, QR-Scans, Änderungen an Berechtigungen) werden manipulationssicher protokolliert. Dabei werden Akteur, Zeitstempel, IP-Adresse und Gerätekennung gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Nachvollziehbarkeit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Haftungssicherung). Die Protokolldaten werden für die gesetzlichen Aufbewahrungsfristen gespeichert.
10. E-Mail-Benachrichtigungen
Das System versendet E-Mail-Benachrichtigungen an registrierte Nutzer. Dabei werden Name und E-Mail-Adresse des Empfängers verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO.
11. Cookies und lokale Speicherung
SOLL//guard verwendet keine Tracking- oder Marketing-Cookies und kein geräteübergreifendes Tracking. Es werden ausschließlich technisch notwendige Speichermechanismen eingesetzt:
- Ein lokaler Sitzungs-/Authentifizierungs-Token im Browser-Speicher
- Ein lokaler Puffer für Offline-Erfassungen, der nach Synchronisation geleert wird
- Eine technische Einstellung zur Anzeige der Navigationsleiste
Diese Speicher sind für den Betrieb der Anwendung erforderlich; eine Einwilligung ist nicht vorgesehen und nicht erforderlich. Eine Consent-Lösung ist nicht Bestandteil der Anwendung.
12. Speicherdauer und Löschung
Personenbezogene Daten werden gespeichert, solange das Benutzerkonto besteht oder vertragliche Beziehungen andauern. Darüber hinaus werden Daten nur gespeichert, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten (insbesondere für Übergabeprotokolle und Audit-Logs) bestehen. Nach Ablauf dieser Fristen werden die Daten gelöscht.
13. Empfänger
Empfänger personenbezogener Daten sind neben dem Verantwortlichen: die Base44-Plattform als Hosting-, Datenbank- und Authentifizierungsdienstleister sowie die dort eingebundenen KI-Sprachmodelldienste für die in den Abschnitten 7 und 8 beschriebenen Zwecke. Eine Weitergabe an andere Dritte erfolgt nur, soweit gesetzlich vorgeschrieben oder zur Vertragsdurchführung erforderlich.
14. Drittlandübermittlung
Die Base44-Plattform und die dortigen KI-Dienste können Daten außerhalb der Europäischen Union oder des EWR verarbeiten. Soweit dies der Fall ist, erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der EU-Kommission oder eines gleichwertigen angemessenen Schutzniveaus. Konkrete Standorte können SOLL//werk nicht zuverlässig aus der Anwendung ermitteln; maßgeblich sind die Unterlagen der Base44-Plattform.
15. Auftragsverarbeitung (B2B)
Unternehmen, die SOLL//guard nutzen, können personenbezogene Daten ihrer eigenen Mitarbeiter, Kunden, Auftragnehmer und Ansprechpartner in der Anwendung verarbeiten. Soweit SOLL//werk diese Daten im Auftrag des jeweiligen Unternehmens verarbeitet, ist der Abschluss eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO vorzusehen. Ob und in welchem Umfang ein solcher Vertrag besteht, ist im Einzelfall zu prüfen.
16. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung sowie auf Datenübertragbarkeit. Wurde die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Zudem besteht ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde.
17. Automatisierte Entscheidungen / Profiling
Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die KI-gestützte Erkennung dient ausschließlich der Vorbereitung einer menschlichen Freigabe.