Rechtliches
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist der Anbieter des Produkts ScooterSiegel:
eventMa, Eventvermietung
Susan Schneider
Pietzschstraße 6
01159 Dresden
Telefon: 0157, 92 34 32 80
E-Mail: kontakt@scootersiegel.de
Weitere Angaben im Impressum.
2. Grundsatz: Datensparsamkeit
ScooterSiegel ist so gebaut, dass möglichst wenige personenbezogene Daten anfallen. Pflichtangaben für ein Konto sind Vorname, Nachname, E-Mail-Adresse und Passwort. Für einen Scooter sind Hersteller, Modell und die Fahrzeug-Identifizierungsnummer erforderlich. Anschrift und Telefonnummer sind freiwillig und werden nur für den Versand von ScooterSiegeln benötigt.
3. Verarbeitungen im Einzelnen
3.1 Kundenkonto
Wir verarbeiten Ihre Bestandsdaten zur Bereitstellung des Registers. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.2 Scooterdaten und Dokumente
Scooterdaten, Fotos und hochgeladene Dokumente verarbeiten wir zur Führung des Registers (Art. 6 Abs. 1 lit. b DSGVO). Dokumente sind auÃerhalb des öffentlich erreichbaren Verzeichnisses gespeichert und werden nur nach serverseitiger Berechtigungsprüfung ausgeliefert. Über den QR-Code sind sie zu keinem Zeitpunkt erreichbar.
Hochgeladene Fotos werden serverseitig neu kodiert. Dabei werden EXIF-Metadaten, insbesondere GPS-Koordinaten, entfernt.
3.3 Öffentliche Statusseite
Über den QR-Code sind ausschließlich folgende Angaben abrufbar: Status (registriert / als gestohlen gemeldet / nicht aktiv), Hersteller, Modell, Farbe, ScooterSiegel-ID und Registrierungsdatum. Im Diebstahlfall zusätzlich das Meldedatum sowie, nur bei ausdrücklicher Freigabe durch den Nutzer, ein ungefährer Ort und freigegebene Fotos.
Nicht abrufbar sind: Name und Kontaktdaten des Besitzers, FIN, Seriennummer, Kauf- und Versicherungsdaten, Dokumente sowie polizeiliche Aktenzeichen. Frühere Besitzer werden öffentlich nie ausgewiesen.
3.4 Fundmeldungen
Wer über die öffentliche Statusseite eine Meldung sendet, entscheidet selbst, ob er Kontaktdaten angibt. Die Meldung wird dem registrierten Besitzer des Scooters zugänglich gemacht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Wiederauffindung von Scootern).
3.5 Missbrauchsschutz und Protokollierung
Zur Abwehr von Missbrauch begrenzen wir die Zahl der Anfragen je Quelle. IP-Adressen und Browserkennungen werden dabei ausschließlich als Hashwert (HMAC-SHA256 mit anwendungsspezifischem Schlüssel) gespeichert, nicht im Klartext. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Sicherheitsrelevante Vorgänge, insbesondere Statusänderungen, Dokumentzugriffe und administrative Aktionen, werden in einem revisionssicheren Protokoll festgehalten. Auch dort stehen keine Klartext-IP-Adressen.
3.6 Sitzungen und Cookies
Wir setzen ausschließlich technisch notwendige Cookies: ein Sitzungscookie und ein CSRF-Token zum Schutz vor Formularmissbrauch. Es findet keine Reichweitenmessung und kein Tracking statt. Ein Cookie-Banner ist daher nicht erforderlich.
3.7 Besucherzahl in Echtzeit
Im internen Verwaltungsbereich zeigen wir an, wie viele Menschen sich gerade auf der Seite befinden, aufgeschlüsselt nach Gerätegattung (Telefon, Tablet, Rechner) und danach, ob die Seite über einen QR-Code aufgerufen wurde. Dafür speichern wir je Besucher eine einzige Zeile mit einer pseudonymen Kennung, der Gerätegattung und dem Zeitpunkt des letzten Aufrufs.
Die Kennung ist ein kryptografischer Hash aus IP-Adresse, Browserkennung und dem jeweiligen Tagesdatum. Sie lässt sich nicht zurückrechnen und wechselt täglich. Eine Zuordnung über mehrere Tage hinweg ist damit ausgeschlossen. Weder die IP-Adresse noch die Browserkennung noch die aufgerufene Seite werden gespeichert. Die Zeilen werden spätestens nach 49 Stunden gelöscht. Diese Frist ergibt sich daraus, dass wir die Zahl unterschiedlicher Besucher der letzten 24 und 48 Stunden ausweisen. Da je Besucher genau eine Zeile geführt und beim nächsten Aufruf lediglich fortgeschrieben wird, entsteht dabei weder eine Besuchshistorie noch ein Profil.
Dabei werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen. Es kommt kein Cookie und kein vergleichbares Verfahren zum Einsatz. Rechtsgrundlage ist unser berechtigtes Interesse an der Beurteilung der Auslastung und der Verfügbarkeit unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).
3.8 Keine externen Dienste
Schriften werden selbst gehostet. Wir binden keine Inhalte von Google Fonts, keine Content Delivery Networks, keine Analyse- und keine Social-Media-Dienste ein. Beim Aufruf der Seiten werden keine Daten an Dritte übermittelt.
4. Empfänger
Die Anwendung wird bei der ALL-INKL.COM, Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, betrieben. Hierzu besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Auch der E-Mail-Versand erfolgt über diesen Anbieter. Die Server stehen in Deutschland. Eine Übermittlung in Drittländer findet nicht statt.
5. Speicherdauer
- Kontodaten
- bis zur Löschung des Kontos. Danach Anonymisierung
- Dokumente und Fotos
- bis zur Löschung durch den Nutzer. Anschließend 30 Tage Wiederherstellungsfrist
- Metadaten von Fundmeldungen
- 90 Tage
- Revisionssicheres Protokoll
- zehn Jahre, ohne Klartext-IP. Ältere Einträge werden automatisch entfernt
- Besucherzahl
- höchstens 49 Stunden (siehe 3.7)
- Datensicherungen
- alle vier Stunden, die letzten 48 Stände (rund acht Tage). Ältere werden automatisch gelöscht. Eine Löschung Ihrer Daten wirkt sich auf bereits erstellte Sicherungen erst mit deren Ablauf aus.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Auskunft und Datenexport können Sie im Konto unter „Meine Daten" selbst auslösen. Dort können Sie Ihr Konto auch löschen.
Ihnen steht ein Beschwerderecht bei einer Aufsichtsbehörde zu.
7. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Stand: 09/2026.