in 63071 Offenbach am Main & in 35614 Aßlar info@bf3-kustul.de

Impressum

„Wir schützen Ihre Kundendaten gemäß der DSGVO, verwenden nur notwendige Cookies und speichern Ihre Daten ausschließlich auf Servern in Deutschland.

Ihr Vertrauen ist uns wichtig, und wir garantieren die Sicherheit Ihrer Informationen.“


1. Verantwortlicher

BF3 Kustul Schwertransportbegleitung & Kurierdienst
Spessartring 8H
63071 Offenbach am Main
Deutschland

Zweigstelle: Loherstraße 2, 35614 Aßlar

Telefon: +49 (0) 69 907 23 560
Mobil: +49 (0) 160 850 55 75
E-Mail: info@bf3-kustul.de
Web: https://bf3-kustul.de

2. Überblick der verarbeiteten Daten

Die App verarbeitet folgende Kategorien personenbezogener Daten:

KategorieZweckRechtsgrundlage (DSGVO)
Konto- und Anmeldedaten (Name, E-Mail, Rolle)Anmeldung, Rollen- und RechtevergabeArt. 6 Abs. 1 lit. b (Vertrag)
Standortdaten (GPS) während aktiver TourenLive-Tracking laufender Begleitfahrten, DispositionArt. 6 Abs. 1 lit. b, lit. f
Kamera- und Foto-AufnahmenDigitalisierung von Lieferscheinen, Bescheiden, Schadensfotos, SpesenbelegenArt. 6 Abs. 1 lit. b
E-Mail-Postfachzugriff (IMAP/OAuth)Lesen eingehender Auftrags-E-Mails zur DispositionArt. 6 Abs. 1 lit. a (Einwilligung)
Fahrzeug-, Auftrags- und FahrerdatenAuftragsverwaltung, Tourenplanung, RechnungsstellungArt. 6 Abs. 1 lit. b
Lenk- und Ruhezeiten (Lenkzeiten)Gesetzliche Dokumentationspflicht (VO (EG) 561/2006)Art. 6 Abs. 1 lit. c
Push-Benachrichtigungs-TokensEchtzeit-Benachrichtigungen (z.B. neue Aufträge, Statusänderungen)Art. 6 Abs. 1 lit. a, lit. f
Geräte- und DiagnosedatenFehlerbehebung, StabilitätsanalyseArt. 6 Abs. 1 lit. f

3. App-Berechtigungen im Detail

3.1 Standort (Always & When-In-Use)

Die App fragt sowohl beim Öffnen als auch im Hintergrund Standortzugriff an. Dieser wird ausschließlich verwendet, um während aktiver Schwertransport-Begleitungen die Fahrzeugposition an die Disposition zu übertragen. Außerhalb aktiver Touren findet keine Standortübertragung statt. Fahrer können die Standortfreigabe jederzeit über die iOS-Systemeinstellungen widerrufen.

3.2 Kamera

Wird verwendet, um Auftragsdokumente, behördliche Bescheide, Schadensfotos und Spesenbelege zu digitalisieren. Aufnahmen werden direkt an den Server des Verantwortlichen übertragen und nicht in fremden Cloud-Diensten gespeichert.

3.3 Fotomediathek

Wird ausschließlich genutzt, um bereits aufgenommene Belege auszuwählen und hochzuladen. Die App liest keine anderen Bilder.

3.4 Push-Benachrichtigungen

Bei Zustimmung werden APNs-Tokens (Apple Push Notification Service) registriert, um Auftragsänderungen, Bescheid-Status und Nachrichten in Echtzeit zuzustellen. Push kann in den iOS-Systemeinstellungen abgestellt werden.

4. E-Mail-Integration (IMAP & Microsoft OAuth)

Die App kann auf Wunsch des Nutzers eine Verbindung zu einem E-Mail-Postfach herstellen, um eingehende Transportaufträge automatisch in die Disposition einzulesen. Unterstützte Anbieter: Gmail, Outlook / Microsoft 365 (über OAuth 2.0), Yahoo, Apple iCloud sowie benutzerdefinierte IMAP-Server.

  • Für IMAP-Anbieter werden Benutzername und Passwort bzw. App-Passwort benötigt. Zugangsdaten werden verschlüsselt im sicheren Speicher des Geräts (iOS Keychain) sowie auf dem Server des Verantwortlichen abgelegt.
  • Für Microsoft-Konten erfolgt die Authentifizierung ausschließlich über das offizielle OAuth-2.0-Verfahren von Microsoft. Es werden keine Passwörter gespeichert, sondern lediglich Access- und Refresh-Token.
  • Die Verbindung kann jederzeit in der App unter „Mailkonto → Verbindung trennen" entfernt werden.

5. Datenübermittlung an Dritte

Daten werden an folgende Auftragsverarbeiter bzw. Dienste übermittelt:

  • Backend-Server des Verantwortlichen (gehostet in der Europäischen Union) — zentrale Datenverarbeitung der App.
  • Apple Inc. (Apple Push Notification Service) — ausschließlich verschlüsselte Push-Token. Datenverarbeitungsabkommen besteht über Apples Developer-Programm.
  • Microsoft Corp. — nur bei Verwendung der Outlook-Anbindung; OAuth-Flow direkt zwischen Endgerät und Microsoft. Es findet keine Weitergabe von App-Daten an Microsoft statt.
  • Google LLC bzw. Yahoo Inc. — nur bei Verbindung mit einem Gmail- bzw. Yahoo-Postfach (IMAP-Verbindung mit App-Passwort).

Eine Datenübermittlung in Drittstaaten außerhalb des EWR findet ausschließlich auf Basis von Standardvertragsklauseln (Art. 46 DSGVO) oder mit Ihrer ausdrücklichen Einwilligung statt.

6. Speicherdauer

  • Konto- und Auftragsdaten: bis zur Löschung des Nutzerkontos bzw. bis Ablauf gesetzlicher Aufbewahrungsfristen (z.B. § 147 AO — bis zu 10 Jahre für steuerlich relevante Belege wie Rechnungen).
  • Standortdaten: 90 Tage nach Abschluss einer Tour, danach automatische Anonymisierung oder Löschung.
  • Lenk- und Ruhezeiten: gemäß VO (EG) 561/2006 — 1 Jahr im Fahrzeug, danach gemäß betrieblicher Aufbewahrungspflicht.
  • Diagnosedaten: max. 30 Tage.

7. Ihre Rechte als betroffene Person

Nach der DSGVO haben Sie folgende Rechte:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen die Verarbeitung (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (z.B. Hessischer Beauftragter für Datenschutz und Informationsfreiheit)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@bf3-kustul.de.

8. Datensicherheit

  • Alle Verbindungen zwischen App und Server sind TLS 1.2/1.3-verschlüsselt (HTTPS, WSS).
  • Sensible Anmeldedaten werden auf dem Gerät im iOS Keychain abgelegt.
  • Authentifizierung erfolgt über JSON Web Tokens (JWT) mit Refresh-Token-Rotation.
  • Der Zugriff auf personenbezogene Daten ist auf autorisierte Mitarbeiter und Fahrer des Verantwortlichen beschränkt.

9. Kein Tracking / Keine Werbe-IDs

Die App nutzt keine Werbe-Identifier (IDFA), keine Analytics von Drittanbietern (Google Analytics, Firebase, etc.) und führt keine Profilbildung für Werbe- oder Marketingzwecke durch.

10. Konto- und Datenlöschung

Nutzer können die Löschung ihres Kontos und aller zugehörigen personenbezogenen Daten jederzeit durch eine E-Mail an info@bf3-kustul.de beantragen. Der Antrag wird innerhalb von 30 Tagen bearbeitet. Gesetzliche Aufbewahrungspflichten (z.B. handels- und steuerrechtlich) bleiben hiervon unberührt.

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei wesentlichen funktionalen Änderungen der App aktualisiert. Die jeweils aktuelle Fassung ist über diese URL stets abrufbar. Die zuletzt aktualisierte Version finden Sie oben am Beginn dieses Dokuments.

12. Kontakt bei Datenschutzfragen

BF3 Kustul Schwertransportbegleitung & Kurierdienst
Spessartring 8H, 63071 Offenbach am Main, Deutschland
E-Mail: info@bf3-kustul.de
Telefon: +49 (0) 69 907 23 560

    Zentrale

    Spessartring 8H
    63071 Offenbach am M.

    Zweigstelle

    Loherstraße 2
    35614 Aßlar

    Mobil

    +49 (0) 160 850 55 75

    Telefon

    +49 (0) 69 90723560

    Email Us

    info@bf3-kustul.de

    Support

    24 Std. / 7 Tage

    Unsere Zentrale in Offenbach am Main

    Unsere Zweigstelle in Aßlar