Datenschutzerklärung

Stand: 24.09.2026

1. Verantwortlicher

Tugra Gazi Örscelik – TT Handelslogistik (Einzelunternehmen), Gewerbepark 14, 91350 Gremsdorf — Kontakt: marketing@palkonto.de, 09193 6210236.

Datenschutzbeauftragter: nicht bestellt. Fragen zum Datenschutz richten Sie bitte an die oben genannte Anschrift oder E-Mail-Adresse.

2. Was PalKonto ist

PalKonto ist eine B2B-Anwendung für die Ladungsträger-Kontoführung von Speditions- und Logistikunternehmen. Nutzer sind Mitarbeiter unserer Kunden (Zentrale, Lagerleitung, Fahrer) sowie deren Geschäftspartner. PalKonto verwaltet Salden und Bewegungen, nicht den physischen Ort der Paletten.

3. Welche Daten wir verarbeiten

Keine Verarbeitung besonderer Kategorien (Art. 9 DSGVO) ist vorgesehen.

Zur Besuchsstatistik: Gezählt wird nur der Aufruf der Startseite ohne Anmeldung; erkennbare automatisierte Zugriffe (Bots) werden nicht gezählt. Der pseudonyme Schlüssel wird auf unserem Server aus der IP-Adresse und dem Datum berechnet und wechselt täglich; die IP-Adresse selbst wird dafür nicht gespeichert. Land und Stadt werden, sofern eine Ortsdatenbank auf dem Server vorhanden ist, aus der IP-Adresse abgeleitet. Es werden dafür keine Cookies gesetzt und keine Daten an Dritte übermittelt.

4. Rechtsgrundlagen

5. Speicherdauer

⚠ Offen und ehrlich benannt: die Fristen stehen fest, eine automatische Löschroutine existiert derzeit jedoch nicht — das gilt auch für die Besuchsstatistik sowie für Sitzungs- und Anmeldeprotokolle. Die Löschung bzw. Pseudonymisierung erfolgt auf Antrag nach einem internen, schriftlich festgelegten Verfahren.

⚠ Ebenso offen: Konten aus einer nicht fortgesetzten Testphase. Endet die Testphase, ohne dass ein Vertrag zustande kommt, entstehen keine kaufmännischen Aufzeichnungen (keine Rechnung), sodass die Aufbewahrungsfristen der obigen Tabelle insoweit nicht greifen. Gleichwohl werden die Daten eines solchen Kontos derzeit unbefristet aufbewahrt: schreibende Funktionen werden gesperrt, gelöscht wird nichts, und es existiert kein technischer Vorgang, der diese Daten von sich aus entfernt. Eine Aufbewahrungs- bzw. Löschregel für diesen Fall ist noch nicht festgelegt; bis dahin erfolgt die Löschung ausschließlich auf Antrag nach dem in Abschnitt 9 genannten Verfahren.

6. Empfänger und Auftragsverarbeiter

Welche Daten heute tatsächlich verarbeitet werden: Die Besuchsstatistik der Startseite (Abschnitt 3) und die dabei technisch anfallenden IP-Adressen werden bereits heute über Render verarbeitet. Daten aus Kundenkonten (Benutzer, Geschäftspartner, Buchungen, Belege) werden verarbeitet, sobald Kunden die Anwendung nutzen.

Eine Reichweitenmessung durch Dritte findet nicht statt: es werden keine Nutzungsdaten an Analysedienste übermittelt, und die Anwendung lädt keine Skripte von fremden Servern. Die eigene Besuchsstatistik (Abschnitt 3) läuft ausschließlich auf unserem Server.

Vereinbarungen zur Auftragsverarbeitung (Art. 28 DSGVO):

Die rechtliche Prüfung, ob diese Vereinbarungen den Anforderungen von Art. 28 DSGVO in jeder Hinsicht genügen, ist noch nicht abgeschlossen.

7. Übermittlung in Drittländer

Einige der in Abschnitt 6 genannten Anbieter haben ihren Sitz außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR). Dabei kann es zu einer Übermittlung personenbezogener Daten in ein Drittland kommen (Art. 44 ff. DSGVO).

Brevo hat seinen Sitz in der EU (Frankreich).

Die jeweils aktuelle Liste der Unterauftragsverarbeiter von Render: https://render.com/trust. Die Angaben zu den Übermittlungsgrundlagen beruhen auf den Vertragsunterlagen der Anbieter (Stand: 24.09.2026). Eine Kopie der Garantien können Sie über die in Abschnitt 1 genannte Kontaktadresse anfordern.

8. Cookies und lokale Speicherung

9. Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Beschwerde bei der Aufsichtsbehörde (Art. 77): Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach

Zur Löschung, offen benannt: Buchungsdaten sind kaufmännische Aufzeichnungen und werden nicht gelöscht, sondern storniert; personenbezogene Felder werden auf Anfrage pseudonymisiert. Der Audit-Trail ist technisch unveränderlich und kann Kontaktdaten enthalten; ob insoweit Art. 17 Abs. 3 lit. b greift, beurteilt der Anbieter wie folgt: für Buchungsdaten und das Protokoll beruft er sich auf Art. 17 Abs. 3 lit. b DSGVO (Erfüllung einer rechtlichen Aufbewahrungspflicht nach § 147 AO, § 257 HGB). Personenbezogene Felder, die für diese Aufbewahrung nicht erforderlich sind, werden auf Antrag pseudonymisiert.

10. Datensicherheit

Mandantentrennung durch serverseitige Zugriffsprüfungen, verschlüsselte Übertragung (HTTPS), rollenbasierte Zugriffsrechte, unveränderlicher Audit-Trail, Passwort-Hashing mit scrypt.