1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
E-Mail: fieldservice24@wortmann-software.de
Web: wortmann-software.de/fieldservice24
Fieldservice24 ist eine B2B-Anwendung zur Verwaltung von Außendienstterminen. Sie richtet sich ausschließlich an Unternehmen und deren Mitarbeiter. Eine Nutzung durch Privatpersonen außerhalb eines Unternehmenskontexts ist nicht vorgesehen.
2. Überblick der Datenverarbeitung
Fieldservice24 verarbeitet personenbezogene Daten ausschließlich zum Zweck der Bereitstellung der Anwendungsfunktionen. Es findet keine Weitergabe an Dritte zu Werbe- oder Analysezwecken statt. Die folgende Tabelle gibt einen Überblick:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse, Name, Telefon | Nutzerregistrierung & -verwaltung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Arbeitsbeginn- & -endezeiten | Arbeitszeiterfassung | Art. 6 Abs. 1 lit. b DSGVO |
| Kundendaten (Name, Adresse, Ansprechpartner) | Terminverwaltung & Routenplanung | Art. 6 Abs. 1 lit. b DSGVO |
| Geo-Koordinaten (Adressen) | Kartenanzeige & Routenberechnung | Art. 6 Abs. 1 lit. b DSGVO |
| Fotos & Bilder (Profilbild, Terminbilder, Kundenbilder) | Dokumentation, Identifikation | Art. 6 Abs. 1 lit. b DSGVO |
| Fehlermeldungen & Supportanfragen | Technischer Support, Fehlerbehebung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
3. Firebase (Google) – Authentifizierung & Datenbank
Fieldservice24 nutzt Firebase, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), für folgende Funktionen:
- Firebase Authentication: Verwaltung von Benutzerkonten (E-Mail/Passwort-Login)
- Cloud Firestore: Speicherung aller App-Daten (Nutzer, Unternehmen, Termine, Kunden, Arbeitstage)
Verarbeitete Daten
Sämtliche in der App erfassten Daten – Nutzerdaten, Kundendaten, Termine, Arbeitszeiterfassungen und Support-Anfragen – werden in Cloud Firestore gespeichert. Firebase Authentication speichert E-Mail-Adresse und Passwort-Hash der angemeldeten Nutzer.
Datenübermittlung in Drittländer
Google verarbeitet Daten unter Umständen in den USA. Grundlage hierfür sind die Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO sowie die Datenschutzzertifizierung nach dem EU-US Data Privacy Framework. Weitere Informationen: firebase.google.com/support/privacy
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 28 DSGVO (Auftragsverarbeitung). Ein Auftragsverarbeitungsvertrag (AVV) mit Google ist abgeschlossen.
4. Cloudinary – Bildspeicherung
Für die Speicherung von Bilddateien (Profilfotos, Terminbilder, Kundenbilder, Screenshots in Fehlermeldungen) nutzt die App Cloudinary, einen Dienst der Cloudinary Ltd. (Cloudinary House, Aluf Kalman Magen 10, Tel Aviv, Israel / UK-Niederlassung: 1 Fisher Street, London WC1R 4QA).
Verarbeitete Daten
- Hochgeladene Bilddateien (können Personen abbilden)
- Technische Metadaten zum Upload (Zeitstempel, Dateiname)
Datenübermittlung in Drittländer
Cloudinary nutzt Server in der EU und den USA. Grundlage für Transfers in die USA sind Standardvertragsklauseln nach Art. 46 DSGVO. Weitere Informationen: cloudinary.com/privacy
Löschung
Bilder werden automatisch aus Cloudinary gelöscht, sobald sie in der App entfernt werden (z. B. beim Löschen eines Termins oder Kundenprofils).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 28 DSGVO (Auftragsverarbeitung).
5. OpenRouteService – Routenberechnung
Zur Berechnung von Fahrtrouten zwischen Terminen nutzt die App OpenRouteService, einen Dienst des Heidelberg Institute for Geoinformation Technology (HeiGIT) an der Universität Heidelberg (Berliner Str. 45, 69120 Heidelberg).
Verarbeitete Daten
Zur Routenberechnung werden Geo-Koordinaten von Start- und Zielpunkten (Kundenadressen, Heimatadressen von Mitarbeitern) an die API übermittelt. Es werden keine Personennamen oder andere Identifikationsmerkmale übertragen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: openrouteservice.org/privacy-policy
6. LocationIQ – Geocodierung
Zur Umwandlung von Adressen in Geo-Koordinaten (Geocodierung) wird LocationIQ, ein Dienst der Unwired Labs Inc. (4 World Trade Center, 150 Greenwich Street, 62nd Floor, New York, NY 10007, USA), genutzt.
Verarbeitete Daten
Es werden ausschließlich Adressdaten (Straße, Ort) zur Koordinatenermittlung übertragen. Keine Personennamen oder Nutzer-IDs.
Datenübermittlung in Drittländer
LocationIQ verarbeitet Daten in den USA. Grundlage sind Standardvertragsklauseln nach Art. 46 DSGVO. Weitere Informationen: locationiq.com/privacy
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7. Rechte der betroffenen Personen
Betroffene Personen haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO): Welche Daten werden verarbeitet?
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO): „Recht auf Vergessenwerden"
- Einschränkung (Art. 18 DSGVO): Verarbeitung beschränken
- Datenübertragbarkeit (Art. 20 DSGVO): Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21 DSGVO): Verarbeitung auf Basis berechtigter Interessen widersprechen
- Beschwerde (Art. 77 DSGVO): Beschwerde bei einer Aufsichtsbehörde einlegen
Anfragen richten Sie bitte an: fieldservice24@wortmann-software.de
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
- Nutzerdaten: Bis zur Löschung des Accounts durch den Nutzer oder den Unternehmens-Administrator
- Termine & Kundendaten: Bis zur manuellen Löschung durch berechtigte Nutzer
- Arbeitszeitdaten: Bis zur manuellen Löschung; handelsrechtliche Aufbewahrungspflichten können eine längere Speicherung erfordern (§ 257 HGB: 6 Jahre)
- Fehlermeldungen & Kaufanfragen: Bis zur Bearbeitung und anschließenden manuellen Löschung durch den Anbieter
- Bilder: Werden beim Entfernen aus der App gleichzeitig aus Cloudinary gelöscht
9. Datensicherheit
Die Übertragung aller Daten erfolgt verschlüsselt über HTTPS/TLS. Die Datenspeicherung in Firebase Firestore und Cloudinary erfolgt auf zertifizierten Infrastrukturen mit dem Stand der Technik entsprechenden Sicherheitsmaßnahmen.
Der Zugriff auf die Datenbank ist über Firebase Security Rules abgesichert: Mitarbeiter können ausschließlich auf Daten ihres eigenen Unternehmens zugreifen.
10. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder Funktionsumfang der App anzupassen. Die jeweils aktuelle Version ist in der App unter Profil → Herausgeber → Datenschutz sowie auf dieser Webseite abrufbar. Das Datum der letzten Aktualisierung ist im Kopfbereich angegeben.