Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

DoHo Engineering GmbH

Horchstraße 1

91161 Hilpoltstein

Handelsregister: HRB 38846, Amtsgericht Nürnberg

Vertreten durch: Thomas Dotzer, Matthias Hoinik

Telefon: 09174 491464

E-Mail: info@doho-engineering.com

Ein Datenschutzbeauftragter ist bei uns nicht bestellt, da die gesetzlichen Voraussetzungen nach § 38 BDSG nicht vorliegen. Datenschutzrechtliche Anfragen richten Sie bitte direkt an die oben genannte Kontaktadresse.

2. Überblick der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen. Wir betreiben die Website www.easy-fileservice.com sowie den SaaS-Dienst EasyFileService (nachfolgend zusammen „Dienst" genannt).

Wir verarbeiten folgende Kategorien personenbezogener Daten:

  • Bestandsdaten (Name, Firmenname, Anschrift)
  • Kontaktdaten (E-Mail-Adresse, Telefonnummer)
  • Zugangsdaten (Benutzername, verschlüsseltes Passwort)
  • Nutzungsdaten (Zugriffsdaten, Protokolldateien)
  • Vertragsdaten (gewähltes Paket, Rechnungsdaten)
  • Inhaltsdaten (im Rahmen des Portalzugriffs hochgeladene Daten wie Auftragsdaten, Fahrzeugdaten, Kundendaten)
  • Meta-/Kommunikationsdaten (IP-Adressen, Zeitstempel)

Empfänger bzw. Kategorien von Empfängern personenbezogener Daten sind: Hosting-Dienstleister (als Auftragsverarbeiter), Zahlungsdienstleister (PayPal), ggf. IT-Dienstleister und Support-Dienstleister. Eine Übermittlung an weitere Dritte erfolgt nur auf gesetzlicher Grundlage oder mit Ihrer Einwilligung.

3. Erhebung und Verarbeitung personenbezogener Daten von Besuchern unserer Website

Bei jedem Zugriff auf unsere Website werden durch den Webserver automatisch folgende Daten erhoben und in Protokolldateien gespeichert:

  • IP-Adresse des zugreifenden Geräts
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Besuchte Unterseiten
  • Website, von der der Zugriff erfolgte (Referrer-URL)
  • Meldung, ob der Abruf erfolgreich war (HTTP-Statuscode)
  • Übertragene Datenmenge
  • Verwendeter Browser, Version und Betriebssystem
  • Name des Access-Providers

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt, die eine unmittelbare Identifizierung Ihrer Person ermöglichen würden, und nicht zu Marketingzwecken ausgewertet.

Zweck: Sicherstellung eines störungsfreien Betriebs der Website, Erkennung und Abwehr von Angriffen sowie Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Ein Widerspruchsrecht besteht insoweit nicht, da die Erhebung für den Betrieb der Website technisch zwingend erforderlich ist.

Weitergabe: Die Protokolldaten werden auf Servern unseres Hosting-Dienstleisters verarbeitet (siehe Ziffer 7). Eine weitere Weitergabe findet nicht statt.

Speicherdauer: Protokolldateien sind für Administratoren maximal 24 Stunden direkt zugänglich. Danach werden sie spätestens nach vier Wochen endgültig gelöscht, sofern keine konkreten Anhaltspunkte für einen Sicherheitsvorfall eine längere Speicherung erfordern.

4. Erhebung und Verarbeitung personenbezogener Daten von Interessenten

Wenn Sie über unser Kontaktformular, per E-Mail oder Telefon Kontakt mit uns aufnehmen, etwa um Informationen über unsere Dienstleistungen anzufragen, verarbeiten wir folgende Daten:

  • Name
  • Firmenname
  • E-Mail-Adresse
  • Telefonnummer (sofern angegeben)
  • Inhalt Ihrer Anfrage
  • IP-Adresse und Zeitstempel der Übermittlung (bei Nutzung des Kontaktformulars)

Zweck: Bearbeitung Ihrer Anfrage, Klärung von Rückfragen, Vorbereitung eines möglichen Vertragsschlusses.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Nutzungsvertrages gerichtet ist (vorvertragliche Maßnahmen); im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

Weitergabe: Eine Weitergabe an Dritte findet nicht statt. Die Daten werden ausschließlich intern zur Bearbeitung Ihrer Anfrage verwendet.

Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind, spätestens jedoch nach 6 Monaten ab dem letzten Kontakt, sofern kein Vertragsverhältnis begründet wurde. Kommt ein Vertrag zustande, gilt die Speicherdauer für Kundendaten (siehe Ziffer 5).

5. Erhebung und Verarbeitung personenbezogener Daten von Kunden

Im Rahmen des Abschlusses und der Durchführung des Nutzungsvertrages für unsere Dienstleistungen verarbeiten wir folgende Daten:

a) Stamm- und Vertragsdaten

  • Vollständiger Name des Ansprechpartners
  • Firmenname und Anschrift
  • E-Mail-Adresse und Telefonnummer
  • Gewähltes Paket
  • Rechnungs- und Zahlungsdaten

Zweck: Begründung, Durchführung und Abwicklung des Nutzungsvertrages für unsere Dienste sowie Erfüllung gesetzlicher Pflichten (insbesondere steuer- und handelsrechtlicher Aufbewahrungspflichten).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Weitergabe: Eine Weitergabe erfolgt ausschließlich an unseren Hosting-Dienstleister als Auftragsverarbeiter. Rechnungs- und Zahlungsdaten werden zusätzlich zum Zweck der Zahlungsabwicklung an PayPal übermittelt, falls PayPal als Zahlungsdienstleister gewählt wurde (siehe Ziffer 9). Eine darüber hinausgehende Weitergabe findet nicht statt.

Speicherdauer: Die Daten werden für die Dauer des Nutzungsverhältnisses gespeichert. Nach Vertragsbeendigung erfolgt die Löschung, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen (§ 147 AO: 10 Jahre für steuerrelevante Unterlagen; § 257 HGB: 6 Jahre für Handelsbriefe und Geschäftskorrespondenz).

b) Zugangsdaten

  • Benutzername(n)
  • Passwörter (ausschließlich verschlüsselt gespeichert, kein Zugriff im Klartext möglich)

Zweck: Begründung, Durchführung und Abwicklung des Nutzungsvertrages für unsere Dienste.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Weitergabe: Eine Weitergabe erfolgt ausschließlich an unseren Hosting-Dienstleister als Auftragsverarbeiter. Eine darüber hinausgehende Weitergabe findet nicht statt.

Speicherdauer: Die Daten werden für die Dauer des Nutzungsverhältnisses gespeichert. Nach Vertragsbeendigung erfolgt die Löschung.

c) Nutzungsdaten im Portal

Bei der Nutzung des mit einem Login geschützten Bereichs werden zusätzlich erhoben:

  • Zeitpunkt und Art der vorgenommenen Aktionen (z.B. Auftragsanlage, Datei-Upload, Statusänderungen)
  • Systemseitige Protokolldaten (Login-Zeitpunkte, IP-Adresse, Session-ID)

Zweck: Sicherstellung des ordnungsgemäßen Betriebs des Portals, Nachvollziehbarkeit von Aktionen, Systemsicherheit und Fehlerbehebung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit und Nachvollziehbarkeit von Aktionen).

Weitergabe: Eine Weitergabe erfolgt ausschließlich an unseren Hosting-Dienstleister als Auftragsverarbeiter. Eine darüber hinausgehende Weitergabe findet nicht statt.

Speicherdauer: Systemseitige Protokolldaten werden nach 90 Tagen gelöscht, sofern keine konkreten Anhaltspunkte für einen Sicherheitsvorfall eine längere Aufbewahrung erfordern.

d) Inhaltsdaten (vom Kunden eingegebene Daten)

Im Rahmen der Nutzung des Portals von Ihnen selbst eingegebene Daten, insbesondere:

  • Auftragsdaten (Auftragsnummer, Beschreibung, Status)
  • Fahrzeugdaten (Marke, Modell, Baujahr, technische Parameter)
  • Kundendaten ihrer eigenen Endkunden (Name, Kontaktdaten, soweit eingegeben)

Hinweis zur datenschutzrechtlichen Verantwortlichkeit: Für diese vom Kunden selbst eingegebenen Daten ist der jeweilige Kunde (Betrieb) datenschutzrechtlich selbst Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. DoHo Engineering GmbH verarbeitet diese Daten ausschließlich als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrages (AVV), der mit jedem Kunden bei Vertragsschluss abgeschlossen wird.

Weitergabe: Inhaltsdaten werden ausschließlich an unseren Hosting-Dienstleister als Auftragsverarbeiter weitergegeben. Eine darüber hinausgehende Weitergabe findet nicht statt.

Speicherdauer: Löschung innerhalb von 30 Tagen nach Vertragsbeendigung oder auf ausdrücklichen Wunsch früher, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

6. Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die beim Besuch unserer Website auf Ihrem Endgerät gespeichert werden und bestimmte Einstellungen und Daten zum Austausch mit unserem System über Ihren Browser speichern.

a) Technisch notwendige Cookies

Diese Cookies sind für den Betrieb der Website und des durch ein Login geschützten Bereichs zwingend erforderlich (z.B. Session-Cookies zur Aufrechterhaltung der Anmeldung, Cookie-Consent-Status). Sie dienen ausschließlich der Funktionsfähigkeit des Dienstes.

Zweck: Bereitstellung der grundlegenden Funktionen der Website und des Portals.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (keine Einwilligung erforderlich, da technisch unbedingt notwendig); Art. 6 Abs. 1 lit. f DSGVO für die nachgelagerte Datenverarbeitung.

Speicherdauer: Session-Cookies werden nach Ende der Browsersitzung automatisch gelöscht. Persistente technische Cookies werden nach spätestens 12 Monaten gelöscht.

b) Analyse-Cookies per Google Analytics (nur mit Einwilligung)

Sofern Sie Ihre Einwilligung erteilt haben, nutzen wir Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Website ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics mit aktivierter IP-Kürzung, sodass Ihre IP-Adresse innerhalb der EU/EWR vor der Übermittlung gekürzt wird.

Zweck: Statistische Analyse des Nutzungsverhaltens zur Optimierung unseres Angebots.

Rechtsgrundlage: § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherdauer: Google Analytics setzt Cookies mit einer Laufzeit von bis zu 2 Jahren. Sie können diese jederzeit über den Cookie-Banner oder Ihren Browser löschen.

Widerruf: Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner widerrufen. Alternativ können Sie die Speicherung von Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern oder das Browser-Plugin unter https://tools.google.com/dlpage/gaoptout installieren.

Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

7. Hosting

Unsere Website und der Dienst EasyFileService werden bei einem externen Hosting-Dienstleister betrieben:

[Name, Anschrift und E-Mail-Adresse des Hosters eintragen]

Der Hoster verarbeitet in unserem Auftrag die auf dieser Website und im Portal erfassten personenbezogenen Daten, insbesondere IP-Adressen, Zugangsdaten, Meta- und Kommunikationsdaten, Vertragsdaten sowie sonstige im Betrieb des Dienstes anfallende Daten.

Zweck: Sichere, schnelle und effiziente Bereitstellung unseres Online-Angebots.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung des Dienstes).

Auftragsverarbeitung: Mit dem Hoster wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen, der die Einhaltung der datenschutzrechtlichen Anforderungen sicherstellt.

8. Drittlandübermittlung

Soweit wir Dienstleister einsetzen, die ihren Sitz außerhalb der EU/EWR haben oder dort Daten verarbeiten, erfolgt die Übermittlung nur auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO.

Im Einzelnen:

  • PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A. gehört zum US-amerikanischen Konzern PayPal Inc. Für Übermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission auf Grundlage des EU-US Data Privacy Frameworks (Beschluss vom 10. Juli 2023). PayPal Inc. ist unter diesem Framework zertifiziert.
  • Google Analytics: Google Ireland Limited gehört zum Konzern Alphabet Inc. (USA). Für Übermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission auf Grundlage des EU-US Data Privacy Frameworks (Beschluss vom 10. Juli 2023). Google LLC ist unter diesem Framework zertifiziert. Ergänzend werden EU-Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.

9. Zahlungsabwicklung

Für die Abwicklung von Zahlungen nutzen wir den Dienst PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg). Bei Auswahl einer Zahlungsart über PayPal werden die zur Zahlungsabwicklung erforderlichen Daten (insbesondere Name, Rechnungsadresse, Zahlungsdaten) an PayPal übermittelt.

Zweck: Abwicklung des Zahlungsvorgangs im Rahmen des Nutzungsvertrages.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen zum Datenschutz bei PayPal finden Sie unter: https://www.paypal.com/de/legalhub/paypal/privacy-full

10. E-Mail-Kommunikation

Im Rahmen der Nutzung von EasyFileService versenden wir transaktionale E-Mails, die für den Betrieb des Dienstes erforderlich sind, insbesondere:

  • Registrierungsbestätigung und Kontoaktivierung
  • Auftragsbenachrichtigungen und Statusänderungen
  • Rechnungen und Zahlungsbestätigungen
  • Systembenachrichtigungen (z.B. Passwort-Reset)

Zweck: Technische und vertragliche Abwicklung des Nutzungsverhältnisses.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: E-Mail-Korrespondenz mit Vertragsrelevanz wird für die Dauer der gesetzlichen Aufbewahrungsfristen gespeichert (§ 257 HGB: 6 Jahre; § 147 AO: 10 Jahre für steuerrelevante Inhalte).

11. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen (TOMs) gemäß Art. 32 DSGVO ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff Dritter zu schützen. Die Wirksamkeit unserer Maßnahmen wird regelmäßig überprüft, bewertet und bei Bedarf angepasst.

Zu unseren eingesetzten Maßnahmen gehören insbesondere:

  • TLS-Verschlüsselung der gesamten Datenübertragung (erkennbar am Schlosssymbol in der Adressleiste Ihres Browsers)
  • Verschlüsselte Speicherung von Passwörtern (kein Zugriff im Klartext)
  • Zugriffsbeschränkungen auf personenbezogene Daten nach dem Prinzip der minimalen Rechtevergabe
  • Regelmäßige Sicherheitsupdates der eingesetzten Systeme

12. Automatisierte Entscheidungsfindung und Profiling

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Statistische Auswertungen der Nutzungsaktivitäten (z.B. Auftragsvolumen) dienen ausschließlich der Verbesserung des Dienstes und führen zu keiner automatisierten Einzelentscheidung.

13. Pflicht zur Bereitstellung von Daten

Im Rahmen der Registrierung und Nutzung von EasyFileService sind bestimmte Angaben (z.B. Name, Firmenname, E-Mail-Adresse, gewähltes Paket) vertraglich erforderlich. Ohne diese Daten kann das Nutzungsverhältnis nicht begründet und der Dienst nicht erbracht werden. Darüber hinausgehende Angaben sind freiwillig.

14. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen, insbesondere über Verarbeitungszwecke, Datenkategorien, Empfänger, Speicherdauer und das Bestehen automatisierter Entscheidungsfindung.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die Verarbeitung nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, insbesondere wenn Sie die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprochen haben.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Soweit die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder auf einem Vertrag (Art. 6 Abs. 1 lit. b DSGVO) beruht und mithilfe automatisierter Verfahren erfolgt, können Sie verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln oder direkt an einen anderen Verantwortlichen übertragen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
  • Recht auf Widerspruch (Art. 21 DSGVO): Siehe gesonderten Hinweis unter Ziffer 17.

15. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Telefon: +49 981 180093-0

E-Mail: poststelle@lda.bayern.de

www.lda.bayern.de

Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes oder Ihres Arbeitsplatzes wenden.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen entsprechen zu lassen oder Änderungen unserer Leistungen abzubilden. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu lesen. Das Datum der letzten Aktualisierung ist oben im Dokument angegeben.

17. Hinweis auf Ihr Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.

Nach Ausübung des Widerspruchs werden wir Ihre Daten zu diesen Zwecken nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widersprüche richten Sie bitte an: info@doho-engineering.com

Zurück zur Startseite