Verantwortlicher (nachfolgend „Kunde“): der Betreiber der Kfz-Werkstatt, der die Aucaro-Software nutzt. Firma, Anschrift und Vertretung ergeben sich aus den bei der Registrierung angegebenen und in den Einstellungen der Werkstatt hinterlegten Stammdaten.
Auftragsverarbeiter (nachfolgend „Aucaro“): Aucaro Software, Inhaber Gerwin Schulze, Bremer Str. 65a, 27211 Bassum, Deutschland, E-Mail info@aucaro.tech.
Diese Vereinbarung wird in elektronischer Form geschlossen (Art. 28 Abs. 9 DSGVO): Der Kunde akzeptiert sie bei der Registrierung seiner Werkstatt oder nachträglich unter Einstellungen → Datenschutz. Zeitpunkt der Annahme und Version werden bei Aucaro gespeichert. Sie ist Bestandteil des Nutzungsvertrags (Allgemeine Geschäftsbedingungen) und geht diesem bei Widersprüchen in Datenschutzfragen vor.
Aucaro stellt dem Kunden eine Werkstatt-Management-Software als Online-Dienst (Software as a Service) bereit und verarbeitet dabei personenbezogene Daten im Auftrag des Kunden. Einzelheiten zu Gegenstand, Datenarten und betroffenen Personen regelt Anlage 1.
Die Verarbeitung dauert so lange wie der Nutzungsvertrag. Nach dessen Ende gilt § 10.
Art der Verarbeitung: Erheben, Speichern, Ordnen, Verändern, Auslesen, Abfragen, Übermitteln an die vom Kunden bestimmten Empfänger, Sichern, Löschen. Zweck: Betrieb der Werkstattverwaltung des Kunden (Kunden-, Fahrzeug-, Auftrags-, Kalender-, Rechnungs-, Kassen-, Lager- und Personalzeitverwaltung sowie die vom Kunden aktivierten Schnittstellen).
Aucaro gewährt nur Personen Zugang zu den Daten, die zur Vertraulichkeit verpflichtet sind (Art. 28 Abs. 3 lit. b DSGVO). Derzeit hat allein der Inhaber administrativen Zugang zu den Systemen. Zugriffe auf Kundendaten erfolgen nur zur Vertragserfüllung, zur Fehlerbehebung auf Anforderung des Kunden oder zur Datensicherung.
Aucaro trifft die in Anlage 2 beschriebenen technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO und passt sie dem Stand der Technik an. Änderungen dürfen das Schutzniveau nicht unterschreiten. Auf Anfrage erhält der Kunde die aktuelle Fassung.
Aucaro stellt dem Kunden alle Informationen zum Nachweis der Einhaltung dieser Vereinbarung zur Verfügung. Der Kunde kann einmal jährlich sowie bei konkretem Anlass eine Überprüfung verlangen – zunächst durch Auskunft und Vorlage von Unterlagen (Anlage 2, Sicherungsprotokolle, Vertragsnachweise der Unterauftragsverarbeiter), bei begründetem Bedarf durch eine Vor-Ort-Prüfung oder durch einen zur Vertraulichkeit verpflichteten Dritten nach Ankündigung von mindestens 14 Tagen zu den üblichen Geschäftszeiten.
Der Kunde ist für die Rechtmäßigkeit der Verarbeitung verantwortlich (Art. 5, 6, 9, 13, 14 DSGVO), insbesondere für Informationen an seine Kunden und Mitarbeiter, für Einwilligungen (etwa bei WhatsApp- oder SMS-Nachrichten), für die Rechtmäßigkeit der von ihm aktivierten Übermittlungen nach Anlage 4 und für die Vergabe und Pflege der Benutzerrechte in der Software. Aucaro stellt hierfür Vorlagen bereit (Datenschutzhinweise für Werkstattkunden, Information für Mitarbeiter).
Für die Haftung der Parteien gilt Art. 82 DSGVO. Im Übrigen gelten die Haftungsregelungen des Nutzungsvertrags.
| Bereich | Daten |
|---|---|
| Kundenstamm | Name, Firma, Anschrift, Telefon/Mobil/Fax, E-Mail, Kundennummer, Geburtstag (optional), Versandpräferenzen, Bemerkungen, hochgeladene Dokumente (z. B. Mietverträge, Abtretungserklärungen mit Unterschrift) |
| Fahrzeuge | Kennzeichen, FIN, HSN/TSN, Hersteller/Modell, Erstzulassung, Kilometerstand, HU/AU-Termine, Fahrzeugschein-Scans (enthalten Halterdaten), Fotos, Reifen-/Radsatzdaten |
| Aufträge, Angebote, Rechnungen, Kasse | Leistungen, Teile, Preise, Zahlungsart, Rechnungs- und Kassenbelege mit TSE-Signaturen, Zahlungsstatus, Mahnwesen, Gutschriften, Selbstbeteiligung/Versicherungsabrechnung |
| Kommunikation | E-Mails aus angebundenen Postfächern samt Anhängen, SMS-/Messenger-Verläufe (bei aktivierter Anbindung), Anrufprotokolle (Rufnummer, Zeit), Terminerinnerungen |
| Kalender | Termine mit Kunde, Fahrzeug, Mitarbeiter, Zeiten, Ersatzwagenreservierungen |
| Personal | Name, Kürzel, Rolle, Arbeitszeitmodell, Stempelzeiten (Kommen/Gehen/Pause), Zeitkonto, Überstunden, Urlaub, Krankmeldungen (Zeitraum, ohne Diagnose), Fortbildungen, Auslastungskennzahlen, Benutzerkonto (Benutzername, gehashtes Passwort, PIN-Hash), Protokoll von Änderungen (wer/wann) |
| Lager/Lieferanten | Eingangsbelege mit Ansprechpartnern, Bestellungen mit Fahrzeugbezug |
Besondere Kategorien (Art. 9 DSGVO): Krankmeldungen von Mitarbeitern werden als Abwesenheitszeitraum ohne Diagnose verarbeitet (§ 26 Abs. 3 BDSG). Weitere besondere Kategorien sind nicht vorgesehen.
| Bereich | Maßnahme |
|---|---|
| Rechenzentrum | Betrieb auf einem Cloud-Server der Hetzner Online GmbH im Rechenzentrum Falkenstein (Deutschland), ISO-27001-zertifizierter Betreiber, Zutrittskontrolle durch den Betreiber |
| Zugangskontrolle Server | Administrativer Zugang nur per SSH-Schlüssel, Firewall, automatische Sicherheitsaktualisierungen, Dienstbetrieb unter systemd mit Neustart bei Störung |
| Zugangskontrolle Anwendung | Benutzerkonten je Werkstatt, Passwörter mit bcrypt gehasht, Anmelde-Token mit Ablauf, Begrenzung von Anmeldeversuchen je Benutzername und IP-Adresse, Kassierer-PIN gehasht, Passwort-Zurücksetzen nur über Bestätigungslink |
| Zugriffskontrolle | Dreistufiges Berechtigungssystem (Rollenstufe, Modulfreigabe, Frontend-Sicht); Sichtbarkeit der Stempeluhr pro Mitarbeiter konfigurierbar; Zugangsdaten fremder Dienste werden gegenüber Benutzern maskiert; Dateien nur mit gültiger Anmeldung abrufbar |
| Trennungskontrolle | Jede Werkstatt hat ein eigenes Datenbankschema (PostgreSQL) und ein eigenes Dateiverzeichnis; die Zuordnung erfolgt über den Hostnamen der Werkstatt-Subdomain; Testmandant getrennt vom Produktivbetrieb |
| Übertragungskontrolle | Ausschließlich TLS-verschlüsselte Verbindungen (HTTPS mit automatisch erneuerten Zertifikaten); Übermittlungen an Dritte nur über die vom Kunden aktivierten Schnittstellen mit dessen Zugangsdaten; Datensparsamkeit an Schnittstellen (z. B. TSN gekürzt, kein Telefon/E-Mail an die Diagnose-Cloud) |
| Eingabekontrolle | Änderungsprotokoll an Aufträgen, Rechnungen (GoBD-Audit mit Hash-Kette), Stempelkorrekturen, Kassenbewegungen (Storno statt Löschen), Abwesenheiten (Storno statt Löschen); Protokoll enthält Benutzer und Zeitpunkt |
| Verfügbarkeitskontrolle | Tägliche Sicherung um 23:30 Uhr (Datenbank-Dump je Mandant und Dateien), Prüfung der Wiederherstellbarkeit des Dumps, Aufbewahrung 7 Tage auf dem Server, verschlüsselte Übertragung (SSH) auf einen getrennten Sicherungsspeicher (Hetzner Storage Box, Deutschland), E-Mail-Alarm bei Fehlschlag, dokumentiertes Wiederanlaufverfahren (Notfallhelfer) |
| Pseudonymisierung/Datensparsamkeit | KI-Auswertung je Werkstatt abschaltbar; Abrechnungsprüfung übermittelt Mitarbeiter nur pseudonymisiert; anonyme Besucherstatistik ohne IP-Speicherung |
| Löschung | Kunden werden nach GoBD anonymisiert statt physisch gelöscht (Rechnungs-Snapshot bleibt), Fahrzeuge löschbar; Werkstatt-Löschantrag in der Software; Löschung der Sicherungen mit Ablauf der 7-Tage-Rotation |
| Organisation | Einzelunternehmen ohne weitere Mitarbeiter mit Datenzugriff; Änderungen am System werden versioniert (Git) und dokumentiert; Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 Abs. 2 vorhanden |
| Unterauftragsverarbeiter | Leistung | Daten | Ort / Übermittlungsgrundlage | Einsatz |
|---|---|---|---|---|
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen | Server, Datenbank, Dateiablage, Sicherungsspeicher (Storage Box) | alle Daten nach Anlage 1 | Deutschland (Falkenstein) | immer |
| Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern | Versand der Plattform-E-Mails (Registrierung, Bestätigungslink, Passwort-Zurücksetzen, Löschantrag-Benachrichtigung) | Name und E-Mail-Adresse der Benutzer des Kunden | EU | immer |
| Anthropic PBC, 548 Market Street, San Francisco, CA 94104, USA | KI-Auswertung einzelner Vorgänge: Fahrzeugschein-Scan, Gutachten-/Lieferschein-Scan, Eingangsbelege, Terminanfragen aus E-Mails, Terminvorschläge, Sortieren von Positionen, Antwortvorschläge im Messenger, Auftrags- und Hilfe-Assistent, Flottenaufträge, Abrechnungsprüfung (pseudonymisiert) | nur der jeweils bearbeitete Vorgang (Bild, Text, Belegdaten, Chatverlauf) mit den darin enthaltenen Kunden- und Fahrzeugdaten; kein Zugriff auf den Datenbestand; keine Nutzung zum Training laut Anbieterbedingungen; der Anbieter speichert die übermittelten Vorgänge nach seinen Bedingungen zur Missbrauchskontrolle bis zu 30 Tage und löscht sie danach | USA – Drittland. Grundlage: EU-US Data Privacy Framework (Anbieter zertifiziert) sowie Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) im Auftragsverarbeitungsvertrag des Anbieters | nur wenn der Kunde „KI-Auswertung“ in den Einstellungen aktiviert hat |
Dienste ohne Verarbeitung personenbezogener Kundendaten, der Vollständigkeit halber: OpenPLZ API (openplzapi.org, Deutschland) für die Postleitzahl-/Straßensuche (nur die eingegebene Postleitzahl); OpenMeteo GmbH (Schweiz) für die optionale Wetteranzeige der Stempeluhr – der Aufruf erfolgt direkt aus dem Browser des Benutzers mit dem Ort der Werkstatt, Aucaro übermittelt dabei nichts.
Diese Anbindungen sind ausgeschaltet, bis der Kunde sie in den Einstellungen aktiviert und seine eigenen Zugangsdaten hinterlegt. Aucaro übermittelt dann auf Weisung des Kunden die genannten Daten. Der Kunde schließt mit dem Anbieter den erforderlichen Vertrag (in der Regel einen eigenen Auftragsverarbeitungsvertrag) selbst.
| Funktion | Anbieter (Beispiel / Auswahl des Kunden) | Übermittelte Daten |
|---|---|---|
| E-Mail-Versand an Kunden (Rechnungen, Terminerinnerungen, Anschreiben) | E-Mail-Anbieter des Kunden (eigenes Postfach) | Empfänger, Anrede, Nachricht, Rechnungs-PDF |
| Abholen von Postfächern (Terminanfragen, Eingangsrechnungen, Online-Buchungen, Flottenaufträge) | E-Mail-Anbieter des Kunden | eingehende Nachrichten samt Anhängen werden in Aucaro gespeichert |
| SMS | seven communications GmbH & Co. KG, Kiel | Rufnummer, Nachrichtentext |
| WhatsApp/Messenger | ChatWerk (Inbox GmbH), Nürnberg – darüber WhatsApp (Meta Platforms Ireland Ltd.; Übermittlung in die USA möglich) | Rufnummer, Nachrichten, Bilder/Dokumente |
| Telefonanlage (Anruferanzeige, Wählen aus der Software) | Gamma Placetel GmbH, Köln | Rufnummern und Zeitpunkte |
| Briefversand | LetterXpress (A&O Fischer GmbH & Co. KG), Deutschland | Brief-PDF mit Name und Anschrift des Empfängers |
| Teilekatalog und Bestellung | TOPMOTIVE (DVSE GmbH), Deutschland; Auteon GmbH, Deutschland; vidicom GmbH (vidiKAT/CENTROdigital), Deutschland | Fahrzeugdaten (Kennzeichen, FIN, HSN/TSN), Auftragspositionen, Auftragsnummer |
| Fahrzeugdiagnose Connected Repair | Robert Bosch GmbH, Gerlingen | Kundennummer, Name, Anschrift, Kennzeichen, FIN, Auftragsdaten der freigegebenen Aufgabenarten |
| Technische Sicherheitseinrichtung der Kasse (Cloud-TSE) | nach Wahl des Kunden: Swissbit Germany AG, Deutsche Fiskal GmbH, fiskaly GmbH (Österreich) | Kassenvorgänge (Beträge, Zeitpunkte, Vorgangsnummern) – keine Kundennamen |
| Zahlungslink | PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg | Betrag, Rechnungsnummer, ggf. E-Mail des Kunden |
| EC-Terminal | Zahlungsdienstleister des Kunden; das Terminal steht im Betrieb und wird über eine lokale Brücke angesprochen | Betrag; keine Übermittlung durch Aucaro |
| Exporte (DATEV, E-Rechnung, DSFinV-K, Word/Excel) | – | Dateien, die der Kunde selbst weitergibt (Steuerberater, Finanzverwaltung, Kunden) |