Rechtsverbindlich ist ausschließlich diese deutsche Fassung.
Datenschutzerklärung
Stand: 24.09.2026
1. Verantwortlicher
Tugra Gazi Örscelik – TT Handelslogistik (Einzelunternehmen), Gewerbepark 14, 91350 Gremsdorf — Kontakt: marketing@palkonto.de, 09193 6210236.
Datenschutzbeauftragter: nicht bestellt. Fragen zum Datenschutz richten Sie bitte an die oben genannte Anschrift oder E-Mail-Adresse.
2. Was PalKonto ist
PalKonto ist eine B2B-Anwendung für die Ladungsträger-Kontoführung von Speditions- und Logistikunternehmen. Nutzer sind Mitarbeiter unserer Kunden (Zentrale, Lagerleitung, Fahrer) sowie deren Geschäftspartner. PalKonto verwaltet Salden und Bewegungen, nicht den physischen Ort der Paletten.
3. Welche Daten wir verarbeiten
| Kategorie | Daten | Zweck |
|---|---|---|
| Benutzerkonten | Name, Benutzername, E-Mail, Telefon, letzter Login | Zugang, Rollen, Nachvollziehbarkeit |
| Geschäftspartner (Kunden des Kunden) | Name, Anschrift, E-Mail, Telefon | Kontoführung, Abstimmung, Belegversand |
| Fahrer | Name, Telefon | Zuordnung von Bewegungen, Aktivierung |
| Bewegungsdaten | Fahrername (Momentaufnahme), Kfz-Kennzeichen, Freitext-Notiz | Nachweis der Buchung |
| Sitzungen | IP-Adresse (je nach Programmversion vollständig oder nur als Hashwert), Browserkennung (User-Agent), ggf. Gerätetyp | Anmeldung, Sicherheit |
| Anmelde- und Sicherheitsprotokoll | Benutzername, Zeitpunkt, Ergebnis der Anmeldung, IP-Adresse | Missbrauchserkennung, Nachvollziehbarkeit |
| Bewerbungen (Registrierung) | Firmenname, Anschrift, E-Mail, Telefon, IP | Vertragsanbahnung |
| Belege (Fotos/PDF) | Lieferscheine u. Ä.; können Unterschriften, Namen, Kennzeichen enthalten | Nachweis |
| Protokoll (Audit-Trail) | Akteur, Zeitpunkt, Vorgang, Kennungen; kann auch Kontaktdaten enthalten (z. B. bei Änderungen an Stammdaten) | gesetzliche und vertragliche Nachweispflicht |
| Besuchsstatistik der Startseite (eigene Auswertung, ohne Dritte) | Zeitpunkt, aufgerufene Seite und Hostname, ein täglich wechselnder pseudonymer Schlüssel, ggf. Land und Stadt | Reichweite der Startseite ohne Drittanbieter messen |
Keine Verarbeitung besonderer Kategorien (Art. 9 DSGVO) ist vorgesehen.
Zur Besuchsstatistik: Gezählt wird nur der Aufruf der Startseite ohne Anmeldung; erkennbare automatisierte Zugriffe (Bots) werden nicht gezählt. Der pseudonyme Schlüssel wird auf unserem Server aus der IP-Adresse und dem Datum berechnet und wechselt täglich; die IP-Adresse selbst wird dafür nicht gespeichert. Land und Stadt werden, sofern eine Ortsdatenbank auf dem Server vorhanden ist, aus der IP-Adresse abgeleitet. Es werden dafür keine Cookies gesetzt und keine Daten an Dritte übermittelt.
4. Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung des Kontos, Buchungen, Abrechnung, Support | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Handels- und steuerrechtliche Aufbewahrung | Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 257 HGB, § 147 AO |
| Protokoll (Audit-Trail), Zugriffs- und Sicherheitsprotokolle, Sicherungskopien | Art. 6 Abs. 1 lit. f DSGVO — Integrität und Nachvollziehbarkeit (Art. 5 Abs. 1 lit. f, Art. 32 DSGVO) |
| Verwaltung der einmaligen Testphase je Kunde | Art. 6 Abs. 1 lit. b DSGVO, ergänzend lit. f |
| Besuchsstatistik der Startseite | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer datensparsamen Reichweitenmessung ohne Drittanbieter |
5. Speicherdauer
| Daten | Dauer |
|---|---|
| Sitzung | Standard 480 Minuten; danach automatisch beendet |
| Sitzungs-Cookie | Max-Age entspricht der Sitzungsdauer (28 800 Sekunden bei 480 Minuten); HttpOnly, SameSite=Lax, Secure (im Produktivbetrieb standardmäßig gesetzt — nur über HTTPS übertragen) |
| Wiederherstellungs-Token | kurzlebig, konfigurierbar |
| Geschäftsvorfälle (Bewegungen, Zählungen, Prüfungen) | 10 Jahre (§ 147 Abs. 1 und 3 AO; § 257 HGB — einheitlich die längere Frist) |
| Protokoll (Audit-Trail) | 10 Jahre, wie die zugehörigen kaufmännischen Aufzeichnungen — technisch unveränderlich |
| Besuchsstatistik der Startseite | derzeit ohne feste Frist (siehe den folgenden Hinweis) |
⚠ Offen und ehrlich benannt: die Fristen stehen fest, eine automatische Löschroutine existiert derzeit jedoch nicht — das gilt auch für die Besuchsstatistik sowie für Sitzungs- und Anmeldeprotokolle. Die Löschung bzw. Pseudonymisierung erfolgt auf Antrag nach einem internen, schriftlich festgelegten Verfahren.
⚠ Ebenso offen: Konten aus einer nicht fortgesetzten Testphase. Endet die Testphase, ohne dass ein Vertrag zustande kommt, entstehen keine kaufmännischen Aufzeichnungen (keine Rechnung), sodass die Aufbewahrungsfristen der obigen Tabelle insoweit nicht greifen. Gleichwohl werden die Daten eines solchen Kontos derzeit unbefristet aufbewahrt: schreibende Funktionen werden gesperrt, gelöscht wird nichts, und es existiert kein technischer Vorgang, der diese Daten von sich aus entfernt. Eine Aufbewahrungs- bzw. Löschregel für diesen Fall ist noch nicht festgelegt; bis dahin erfolgt die Löschung ausschließlich auf Antrag nach dem in Abschnitt 9 genannten Verfahren.
6. Empfänger und Auftragsverarbeiter
| Dienst | Zweck | Anbieter und Sitz | Ort der Speicherung | Status |
|---|---|---|---|---|
| Render | Hosting der Anwendung und der Datenbank | Render Services, Inc., San Francisco, USA | Server-Region Frankfurt (EU); Verarbeitung durch das Unternehmen nach eigenen Angaben hauptsächlich in den USA (siehe Abschnitt 7) | im Einsatz |
| Cloudflare R2 | Sicherungskopien der Datenbank und ggf. der Belege — vor der Übertragung mit AES-256-GCM verschlüsselt; der Schlüssel liegt nicht bei Cloudflare | Cloudflare, Inc., USA | Europäische Union (EU-Jurisdiktion) | im Einsatz |
| SMTP2GO | E-Mail-Versand | Sand Dune Mail Ltd, Christchurch, Neuseeland | EU-Endpunkt; Daten von Nutzern aus dem EWR werden nach Angaben des Anbieters im EWR gespeichert | im Einsatz |
| Brevo | Ausweichanbieter für den E-Mail-Versand; ggf. SMS-Versand | Sendinblue SAS, Paris, Frankreich | EU | hinterlegt; der E-Mail-Versand erfolgt derzeit über SMTP2GO |
| KI-Dienstleister | Assistenzfunktion | — | — | noch nicht im Einsatz |
Welche Daten heute tatsächlich verarbeitet werden: Die Besuchsstatistik der Startseite (Abschnitt 3) und die dabei technisch anfallenden IP-Adressen werden bereits heute über Render verarbeitet. Daten aus Kundenkonten (Benutzer, Geschäftspartner, Buchungen, Belege) werden verarbeitet, sobald Kunden die Anwendung nutzen.
Eine Reichweitenmessung durch Dritte findet nicht statt: es werden keine Nutzungsdaten an Analysedienste übermittelt, und die Anwendung lädt keine Skripte von fremden Servern. Die eigene Besuchsstatistik (Abschnitt 3) läuft ausschließlich auf unserem Server.
Vereinbarungen zur Auftragsverarbeitung (Art. 28 DSGVO):
- Cloudflare: Das Data Processing Addendum von Cloudflare ist nach Angaben von Cloudflare Bestandteil des Self-Serve-Abonnementvertrags; eine gesonderte Unterzeichnung ist nicht vorgesehen.
- Render: Nach den Nutzungsbedingungen von Render unterliegen personenbezogene Daten, die dem Dienst bereitgestellt werden, dem Data Processing Addendum von Render (Stand 19.12.2024), das die Nutzungsbedingungen ergänzt. In seinem Eintrag in der Liste des Data Privacy Framework bezeichnet sich Render für das Cloud-Hosting als Auftragsverarbeiter (für die eigenen Websites als Verantwortlicher).
- SMTP2GO (E-Mail-Versand) und Brevo (Ausweichanbieter, ggf. SMS): die Datenverarbeitungsbedingungen des jeweiligen Anbieters.
Die rechtliche Prüfung, ob diese Vereinbarungen den Anforderungen von Art. 28 DSGVO in jeder Hinsicht genügen, ist noch nicht abgeschlossen.
7. Übermittlung in Drittländer
Einige der in Abschnitt 6 genannten Anbieter haben ihren Sitz außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR). Dabei kann es zu einer Übermittlung personenbezogener Daten in ein Drittland kommen (Art. 44 ff. DSGVO).
| Dienst | Drittland | Grundlage der Übermittlung |
|---|---|---|
| Render (Hosting, Datenbank) | USA | Die gewählte Server-Region Frankfurt legt fest, wo die Anwendung läuft, nicht, wo das Unternehmen Daten verarbeitet: Render gibt an, seine Verarbeitung hauptsächlich in den USA durchzuführen. Übermittlungen aus dem EWR stützt Render auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss (EU) 2023/1795, Art. 45 DSGVO), hilfsweise auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Render Services, Inc. ist in der offiziellen Liste des Data Privacy Framework als aktiver Teilnehmer eingetragen (EU-U.S. DPF, UK-Erweiterung und Swiss-U.S. DPF; zertifiziert seit 06.01.2025; Stand der Prüfung: 24.09.2026, https://www.dataprivacyframework.gov/list). Render setzt Unterauftragsverarbeiter mit Sitz in den USA ein (Hosting und Cloud-Plattform). |
| Cloudflare R2 (Sicherungskopien) | USA (Unternehmenssitz; Speicherort EU) | Die Sicherungskopien werden in der EU gespeichert und vor der Übertragung verschlüsselt; Cloudflare verfügt nicht über den Schlüssel. Soweit dennoch eine Übermittlung in die USA stattfindet, stützt sie sich nach dem Data Processing Addendum von Cloudflare auf das Data Privacy Framework, hilfsweise auf die EU-Standardvertragsklauseln. |
| SMTP2GO (E-Mail-Versand) | Neuseeland | Angemessenheitsbeschluss der EU-Kommission für Neuseeland (2013/65/EU, Art. 45 DSGVO). |
Brevo hat seinen Sitz in der EU (Frankreich).
Die jeweils aktuelle Liste der Unterauftragsverarbeiter von Render: https://render.com/trust. Die Angaben zu den Übermittlungsgrundlagen beruhen auf den Vertragsunterlagen der Anbieter (Stand: 24.09.2026). Eine Kopie der Garantien können Sie über die in Abschnitt 1 genannte Kontaktadresse anfordern.
8. Cookies und lokale Speicherung
- Sitzungs-Cookie (technisch erforderlich):
HttpOnly,SameSite=Lax; die Gültigkeit entspricht der Sitzungsdauer;Secureist im Produktivbetrieb standardmäßig gesetzt, das Cookie wird also nur über HTTPS übertragen. localStorage: einige Einträge für Anzeige- und Bedienungseinstellungen (z. B. Sprache, Detailansicht, Anmeldepräferenz, ob die Tageszusammenfassung bereits angezeigt wurde). Sie enthalten keine Kontaktdaten und werden nicht an Dritte übermittelt; einzelne Einträge sind über interne Kennungen einem Benutzerkonto zugeordnet. Auf einem als Depotgerät registrierten Gerät kann zusätzlich eine Gerätekennung gespeichert sein.- Offline-Erfassung: Sofern die mobile Ansicht ohne Verbindung genutzt wird, können erfasste Buchungen und Belegfotos auf dem Gerät des Nutzers (Browser-Speicher, z. B.
indexedDB) zwischengespeichert werden, bis sie übertragen sind; nach erfolgreicher Übertragung werden sie dort entfernt.
9. Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Beschwerde bei der Aufsichtsbehörde (Art. 77): Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
Zur Löschung, offen benannt: Buchungsdaten sind kaufmännische Aufzeichnungen und werden nicht gelöscht, sondern storniert; personenbezogene Felder werden auf Anfrage pseudonymisiert. Der Audit-Trail ist technisch unveränderlich und kann Kontaktdaten enthalten; ob insoweit Art. 17 Abs. 3 lit. b greift, beurteilt der Anbieter wie folgt: für Buchungsdaten und das Protokoll beruft er sich auf Art. 17 Abs. 3 lit. b DSGVO (Erfüllung einer rechtlichen Aufbewahrungspflicht nach § 147 AO, § 257 HGB). Personenbezogene Felder, die für diese Aufbewahrung nicht erforderlich sind, werden auf Antrag pseudonymisiert.
10. Datensicherheit
Mandantentrennung durch serverseitige Zugriffsprüfungen, verschlüsselte Übertragung (HTTPS), rollenbasierte Zugriffsrechte, unveränderlicher Audit-Trail, Passwort-Hashing mit scrypt.