Datenschutz
1. Verantwortlicher
Funk- & Sirenentechnik StrohmayerInfang 1a
83324 Ruhpolding
Deutschland
Vertretungsberechtigte Person: Christian Strohmayer
Telefon: +49 8663 4186783
E-Mail: info@funktechnik-strohmayer.de
2. Gegenstand und Zwecke der Verarbeitung
Die Anwendung überwacht Batteriespannungen angeschlossener Messstellen für mehrere organisatorisch getrennte Organisationen (Mandanten). Sie dient der geschützten Anzeige und Auswertung von Messwerten, der Verwaltung von Messstellen und Benutzerberechtigungen, der Prüfung festgelegter Grenzwerte sowie der Benachrichtigung bei Alarmen. Weitere Zwecke sind die Absicherung der Anmeldung, die Fehleranalyse, die Abwehr unberechtigter Zugriffe und die nachvollziehbare Administration.
3. Rechtsgrundlagen
Soweit die Nutzung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. b DSGVO. Sicherheits-, Betriebs- und Alarmierungsmaßnahmen beruhen im Übrigen auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und störungsarmen Betrieb der überwachten Anlagen, in der frühzeitigen Erkennung technischer Störungen und im Schutz der Anwendung vor Missbrauch. Gesetzlich erforderliche Verarbeitungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Eine Einwilligung wird nur herangezogen, wenn sie für einen konkreten Vorgang ausdrücklich eingeholt wird.
4. Verarbeitete Datenkategorien
- Kontodaten: E-Mail-Adresse, optionale Mobilnummer, Rolle, Organisations-/Mandantenzuordnung, Gerätezuteilungen, Kontostatus und Anmeldezeitpunkte.
- Sicherheitsdaten: Kennwort-Hash, gewähltes 2FA-Verfahren, verschlüsselter TOTP-Schlüssel oder gehashte SMS-Einmalcodes, Reset-Token, ausschließlich als HMAC gespeicherte Administrator-Einladungstoken, gekürzte beziehungsweise sicherheitsbedingt vorübergehend vollständige IP-Adressen und Zeitstempel.
- Mess- und Gerätedaten: Traccar-Gerätekennung, Gerätename, konfigurierte Batteriespannung, Einheit, Messzeitpunkt, Grenzwerte, Alarmzustand und technischer Abrufstatus.
- Kommunikationsdaten: Alarmempfänger, E-Mail-/SMS-Nachricht, Versandzeitpunkt, Versandkanal und technischer Versandstatus. Empfänger werden im Versandprotokoll maskiert gespeichert.
- Nutzungs- und Protokolldaten: aufgerufene Funktionen, administrative Aktionen, technische Fehler sowie vom Webserver erzeugte Verbindungsprotokolle.
Die Anwendung speichert aus Traccar dauerhaft nur die für die Batterieüberwachung benötigten Werte. Weitere numerische Traccar-Attribute werden ausschließlich bei einer durch einen Administrator ausgelösten Diagnose temporär angezeigt und nicht dauerhaft als Diagnoseprofil gespeichert.
5. Herkunft der Daten
Kontaktdaten und Zugangsdaten werden durch Administratoren oder die betroffenen Benutzer bereitgestellt. Geräte- und Spannungsdaten stammen aus den jeweils von den Organisationen angebundenen Traccar-Servern und den dort registrierten Geräten. Alarm- und Protokolldaten entstehen bei der Nutzung und dem automatischen Betrieb der Anwendung. Soweit Messstellen einer bestimmten Person, einem Beschäftigten, Kunden, Fahrzeug oder Standort zugeordnet werden können, können die technischen Daten einen Personenbezug erhalten.
6. Webhosting und Serverprotokolle
Die Anwendung wird bei ALL-INKL.COM – Neue Medien Münnich GmbH, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Der Hostinganbieter kann im Rahmen der Bereitstellung, Wartung, Datensicherung und Störungsbearbeitung personenbezogene Daten im Auftrag verarbeiten.
Beim Aufruf können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Browser-/Betriebssysteminformationen, Referrer sowie Status- und Fehlerdaten verarbeitet werden. Die Anwendung selbst setzt Sicherheitsheader, verhindert das Zwischenspeichern geschützter Seiten und erzwingt bei einer als HTTPS konfigurierten Basis-URL die verschlüsselte Verbindung.
7. Benutzerkonten, Anmeldung und Zwei-Faktor-Authentifizierung
Alle Konten sind durch Kennwort und verpflichtende Zwei-Faktor-Authentifizierung geschützt. Organisations-Administratoren und Benutzer sind fest einem Mandanten zugeordnet. Organisations-Administratoren verwalten ausschließlich Benutzer und operative Daten der eigenen Organisation; Benutzer sehen nur ihre zugewiesenen Messstellen. Systemadministratoren betreuen zentrale technische Dienste und Organisationsstammdaten. Operative Organisationsdaten sind im zentralen Systembereich gesperrt; für Support und Administration kann ein Systemadministrator einen einzelnen aktiven Mandanten bewusst in einem protokollierten Organisationskontext öffnen.
Als zweiter Faktor kann eine Authenticator-App nach dem TOTP-Verfahren oder ein per SMSEagle übermittelter Einmalcode verwendet werden. TOTP-Schlüssel werden verschlüsselt; Einmalcodes, Reset-Token und Administrator-Einladungstoken werden ausschließlich als kryptografische Prüfsummen gespeichert. Der Einladungslink für den ersten Organisations-Administrator ist 72 Stunden gültig und einmalig nutzbar.
Kennwort- und 2FA-Anmeldungen werden zeitlich begrenzt mit Benutzerkennung, Organisation, Ergebnis, IP-Adresse und Zeitpunkt gespeichert, um automatisierte Angriffe zu begrenzen. Der Systemadministrator kann dieses Sicherheitsprotokoll mit Filtern einsehen; IP-Adressen werden in der Oberfläche gekürzt dargestellt. Angemeldete Sitzungen enden nach 30 Minuten Inaktivität, spätestens jedoch nach zwölf Stunden. Kennwortänderungen und administrative Sicherheitsänderungen können bestehende Sitzungen ungültig machen.
8. Traccar-Datenquelle
Die Anwendung ruft über eine geschützte Schnittstelle Daten vom für die jeweilige Organisation konfigurierten Traccar-Server ab. Dauerhaft gespeichert werden nur die Messstellenkennung, die Batteriespannung, der Messzeitpunkt und die für Alarmierung und Statusanzeige erforderlichen technischen Angaben. Der konkrete Betreiber und Standort jedes Traccar-Servers sowie dessen eigene Aufbewahrungsfristen sind vom Verantwortlichen in der betrieblichen Datenschutzdokumentation zu erfassen.
Zur zentralen Betriebskontrolle sieht der Systemadministrator ausschließlich die von der Organisation hinterlegte Traccar-Basis-URL, öffentliche TLS-Zertifikatsmetadaten und den letzten technischen Verbindungsstatus. Benutzername, Kennwort, Bearer-Token, Geräte, Positions- und Messdaten werden dort nicht angezeigt.
9. E-Mail-, SMS- und Anrufversand
E-Mails werden über den vom Betreiber konfigurierten SMTP-Mailserver versendet. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichtentext und technische Versanddaten durch die beteiligten Mailserver verarbeitet.
Der SMS- und Anrufversand erfolgt über ein SMSEagle-Hardware-Gateway in Deutschland. Für SMS-Alarme und SMS-2FA werden Mobilnummer und Nachrichtentext übertragen. Bei Klingelanrufen wird die Zielnummer, bei Text-to-Speech-Anrufen zusätzlich der anzusagende Alarmtext über Telekom Deutschland und Vodafone Deutschland verarbeitet. Im Anwendungsprotokoll wird die Zieladresse maskiert; weitergehende Protokolle des Gateways und der Mobilfunkanbieter richten sich nach deren technischen und vertraglichen Einstellungen.
10. Cookies und lokale Speicherung
Es werden ausschließlich technisch erforderliche Sitzungscookies für Anmeldung, 2FA, Kennwort-Zurücksetzung, CSRF-Schutz und Zugriffskontrolle verwendet. Rechtsgrundlage für den Zugriff auf die Endeinrichtung ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt nach den in Abschnitt 3 genannten Rechtsgrundlagen.
Die Auswahl „Tag“, „Nacht“ oder „Auto“ wird ausschließlich im lokalen Speicher des Browsers gespeichert. Sie enthält keine Benutzerkennung und wird nicht an den Server übertragen. Es werden keine Analyse-, Marketing- oder Profilingdienste und keine externen Schrift-, Diagramm- oder QR-Code-Dienste eingebunden.
11. Empfänger und Auftragsverarbeiter
Empfänger sind – soweit für den jeweiligen Vorgang erforderlich – ALL-INKL als Hostinganbieter, die von den Organisationen angebundenen Traccar-Server, der verwendete E-Mail-Dienst, das in Deutschland betriebene SMSEagle-Gateway sowie Telekom Deutschland und Vodafone Deutschland. Interne Empfänger sind die innerhalb der jeweiligen Organisation berechtigten Organisations-Administratoren und Benutzer sowie besonders berechtigte Systemadministratoren, soweit ein dokumentierter Support- oder Administrationszugriff erforderlich ist. Systemadministratoren erhalten im zentralen Systembereich keine operativen Organisationsdaten und keine Benutzerverwaltung. Für Support und Administration kann jedoch ein einzelner aktiver Mandant bewusst in einem protokollierten Organisationskontext geöffnet werden; der Systemadministrator bleibt dabei als tatsächlicher Akteur zugeordnet. Im zentralen Anmeldeprotokoll sehen Systemadministratoren zusätzlich zur Sicherheitsprüfung begrenzte Kontokennungen, Organisationzuordnung, Ergebnis, Zeitpunkt und gekürzt dargestellte IP-Adresse. Die Anwendung trennt die Datenbereiche der Organisationen durch serverseitige Mandantenfilter und gerätebezogene Berechtigungen. Eine weitere Offenlegung erfolgt nur aufgrund einer gesetzlichen Verpflichtung oder einer anderen Rechtsgrundlage.
12. Drittlandübermittlungen
Nach der vorgesehenen Systemkonfiguration werden Hosting, SMS-Gateway und Mobilfunkübertragung in Deutschland beziehungsweise im Europäischen Wirtschaftsraum betrieben. Eine Drittlandübermittlung ist nicht beabsichtigt. Sie kann jedoch entstehen, wenn der Betreiber einen außerhalb des EWR betriebenen Traccar- oder E-Mail-Dienst konfiguriert. Vor einer solchen Konfiguration müssen Angemessenheitsbeschluss, geeignete Garantien und erforderlichenfalls ergänzende Schutzmaßnahmen geprüft und dokumentiert werden.
13. Speicherdauer und Löschkonzept
Die Anwendung wendet bei jedem planmäßigen Abruf automatisierte Löschfristen an:
- Batteriemesswerte: 365 Tage
- Alarmmeldungen: 730 Tage
- E-Mail-/SMS- und Anrufversandprotokolle: 180 Tage
- Administrations- und Sicherheitsprotokolle: 365 Tage
- Authentifizierungs- und Anmeldeereignisse: 365 Tage
- 2FA-Codes und Kennwort-Reset-Datensätze: höchstens 2 Tage; die eigentliche Gültigkeit ist deutlich kürzer
- Administrator-Einladungsprotokolle: 7 Tage; der Link selbst ist 72 Stunden gültig
- Cron-Protokolle: 30 Tage
- lokale Update-Dateisicherungen: 90 Tage
Benutzerkonten und Gerätezuordnungen werden gelöscht, sobald sie für den Betrieb nicht mehr erforderlich sind und keine gesetzlichen oder nachweisbaren betrieblichen Gründe entgegenstehen. Sicherungen des Hostinganbieters werden nach den dort vertraglich festgelegten Sicherungs- und Überschreibungszyklen gelöscht; diese Fristen sind vom Betreiber regelmäßig zu prüfen.
14. Bereitstellung der Daten
E-Mail-Adresse, Kennwort und ein zweiter Faktor sind für die Nutzung des geschützten Bereichs erforderlich. Eine Mobilnummer ist nur erforderlich, wenn SMS als zweiter Faktor oder als Alarmkanal genutzt wird. Ohne die erforderlichen Zugangsdaten kann kein Benutzerkonto bereitgestellt werden. Ohne die erforderlichen Mess- und Geräteinformationen kann die jeweilige Batterie nicht überwacht oder alarmiert werden.
15. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO und kein Profiling statt. Die automatische Grenzwertprüfung löst ausschließlich technische Warnungen aus und entfaltet keine rechtlichen oder vergleichbar erheblichen Wirkungen gegenüber Personen.
16. Datensicherheit
Zum Schutz der Daten werden insbesondere mandantenbezogene und rollenbasierte Berechtigungen, Kennwort-Hashing, verpflichtende 2FA, verschlüsselte Geheimnisse, kurzlebige Einmalcodes, CSRF-Schutz, Login-Drosselung, sichere Sitzungscookies, Sitzungszeitlimits, Sicherheitsheader, minimierte Protokolle, maskierte Versandempfänger, automatisierte Löschung und regelmäßige Cron-Ausführung eingesetzt. Produktiv sollen Traccar, SMTP und SMSEagle ausschließlich über verschlüsselte Verbindungen mit geprüften Zertifikaten angebunden werden.
17. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der zuständige Organisations-Administrator kann für Konten der eigenen Organisation eine strukturierte Datenauskunft erzeugen und nicht mehr erforderliche Benutzerkonten löschen. Anfragen können an info@funktechnik-strohmayer.de gerichtet werden.
18. Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO
Soweit eine Verarbeitung auf berechtigten Interessen beruht, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden. Die Verarbeitung wird dann beendet, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
19. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für nicht-öffentliche Stellen in Bayern ist insbesondere erreichbar:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18
91522 Ansbach
E-Mail: poststelle@lda.bayern.de
20. Aktualisierung
Diese Datenschutzerklärung wird angepasst, wenn sich Datenflüsse, Dienstleister, Rechtsgrundlagen oder technische Funktionen wesentlich ändern.
Stand: 20.08.2026 · Anwendungsversion 2.0.13