Datenschutz

Datenschutzerklärung.

Wie wir mit Ihren Daten umgehen - für Website und TrackLog-Plattform, klar und DSGVO-konform.

1. Verantwortlicher

TrackLog System GmbH
Spitalgasse 1/43, 1090 Wien, Österreich
Vertreten durch: Arne Rünger, Jonas Regul
Telefon: +43 670 607 23 17
E-Mail: office@tracklog.at

Diese Erklärung gilt für die Marketing-Website tracklog.at sowie für die TrackLog-Webanwendung (u. a. map.tracklog.at, demo.tracklog.at) und damit verbundene Dienste.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und unserer Leistungen erforderlich ist. Grundlage sind die Datenschutz-Grundverordnung (DSGVO) und das österreichische Datenschutzgesetz (DSG).

Je nach Rolle können wir:

  • als Verantwortlicher handeln (z. B. Website-Besucher, Interessenten, eigene Kundenkontakte), oder
  • als Auftragsverarbeiter für unsere Kunden (Mandanten), wenn diese TrackLog zur Flottenkoordination einsetzen und dabei personenbezogene Daten (z. B. Fahrer, Standortdaten) verarbeiten. In diesem Fall bleibt der Kunde Verantwortlicher; es gilt der Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
3. Hosting & Server-Logfiles

Website und Plattform werden auf Servern in der Europäischen Union betrieben (Hosting u. a. bei Hetzner Online GmbH, Deutschland). Beim Aufruf werden automatisch Server-Logfiles gespeichert:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Fehleranalyse). Speicherdauer: in der Regel wenige Tage bis Wochen, soweit nicht längere Aufbewahrung aus Sicherheitsgründen erforderlich ist.

4. Kontaktformular

Wenn Sie uns über das Kontaktformular eine Anfrage senden, speichern wir Ihre Angaben zur Bearbeitung.

Verarbeitete Daten: Name, Firma, E-Mail-Adresse, Telefon (optional), Anzahl Fahrzeuge, Nachrichteninhalt sowie technische Metadaten (z. B. IP, User-Agent) zur Missbrauchsabwehr.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Speicherdauer: bis zur abschließenden Bearbeitung der Anfrage, danach Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Bestellformular

Bei Bestellungen über unser Bestellformular verarbeiten wir: Name, Firma, E-Mail-Adresse, Telefon (optional), Rechnungsadresse, UID-Nummer (optional), Anzahl Fahrzeuge und gewählte Abrechnungsart.

Zur Speicherung der Bestellung setzen wir Supabase (Supabase Inc.) mit Datenhaltung in der EU (Region Frankfurt am Main, Deutschland) als Auftragsverarbeiter ein. Für den Versand der Bestell- und Bestätigungs-E-Mails nutzen wir Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland) als Auftragsverarbeiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

Speicherdauer: für die Dauer der Geschäftsbeziehung sowie gesetzliche Aufbewahrungspflichten (insb. § 132 BAO: 7 Jahre).

6. TrackLog-Plattform (GPS-Flottenkoordination)

Als SaaS-Dienst stellen wir Kunden eine Plattform zur Ortung und Koordination von Fahrzeugen bereit. Die folgenden Angaben beschreiben die typische Verarbeitung; Details können im AVV und in den AGB geregelt sein.

6.1 Registrierung & Benutzerkonten

Für den Zugang speichern wir u. a. E-Mail-Adresse, Passwort-Hash, Name (optional), Rolle (z. B. Admin, Nutzer), Mandanten-/Firmenzuordnung sowie Login- und Sicherheitsmetadaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: für die Dauer des Nutzerkontos bzw. der Vertragsbeziehung; danach Löschung oder Anonymisierung, soweit keine gesetzlichen Pflichten entgegenstehen.

6.2 Fahrzeug-, GPS- und Fahrtdaten

Über GPS-Tracker (TrackLog T1 / kompatible Geräte) und die Plattform verarbeiten wir insbesondere:

  • Fahrzeugstammdaten (z. B. Bezeichnung, Kennzeichen)
  • Standortdaten (Position, Zeit, Geschwindigkeit, Richtung)
  • Fahrten-/Fahrtenbuchdaten (Start/Ende, Distanz, Adressen, Zweck geschäftlich/privat, Notizen)
  • optional Telematik-/OBD-Daten (z. B. Verbrauch, Motordaten), soweit vom Kunden genutzt
  • Geofencing-Zonen und zugehörige Ereignisse
  • Alarme und Benachrichtigungen (E-Mail/SMS an hinterlegte Empfänger)

Soweit diese Daten Personenbezug haben (z. B. Fahrerzuordnung, Bewegungsprofile), ist der Kunde Verantwortlicher. TrackLog verarbeitet sie im Auftrag des Kunden.

Rechtsgrundlage beim Kunden: typischerweise Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO sowie - soweit erforderlich - Einwilligung oder arbeitsrechtliche Grundlagen. TrackLog als Auftragsverarbeiter: Art. 28 DSGVO i. V. m. dem AVV.

Speicherdauer: gemäß Kundenkonfiguration und Vertrag; nach Vertragsende Löschung oder Herausgabe nach Maßgabe von AGB/AVV, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

6.3 Fahrerdaten

Kunden können Fahrerprofile anlegen (z. B. Name, Kontakt, Zuweisungen). Die Verarbeitung erfolgt im Auftrag des Kunden. Der Kunde ist dafür verantwortlich, eine zulässige Rechtsgrundlage gegenüber den betroffenen Personen sicherzustellen und ggf. zu informieren.

6.4 Datenschutz-Modus

Die Plattform kann einen Datenschutz-Modus für Fahrzeuge/Fahrer vorsehen, der die Live-Ortung einschränkt. Ob und wie dieser genutzt wird, steuert der Kunde in seinen Einstellungen.

6.5 Karten, Routing & Geocoding

Zur Kartendarstellung und Adressauflösung greifen wir auf Kartendienste zu (u. a. OpenStreetMap-/OpenFreeMap-Kartenmaterial, Nominatim-Geocoding; Routing/Map-Matching über selbst betriebene OSRM-Instanzen in der EU). Dabei können Positions- oder Adressinformationen an die jeweiligen Dienste übermittelt werden, soweit für die Funktion erforderlich.

6.6 E-Mail- und SMS-Benachrichtigungen

Für transaktionelle E-Mails (z. B. Alarme, Passwort-Reset, Systemhinweise) nutzen wir Resend als Auftragsverarbeiter. Für SMS-Alarme kann ein eigenes SMS-Gateway und/oder Twilio (Twilio Inc.) eingesetzt werden, soweit vom Kunden konfiguriert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. als Auftragsverarbeitung Art. 28 DSGVO.

7. Cookies & Analyse

Wir unterscheiden zwischen technisch notwendigen Cookies und optionalen Analysewerkzeugen. Optionale Analyse wird nur nach ausdrücklicher Zustimmung geladen (Opt-in gemäß TKG 2021 und DSGVO).

7.1 Technisch notwendige Cookies

Für den Login der TrackLog-Webanwendung setzen wir das technisch notwendige Cookie fleet_token (Sitzungs-/Authentifizierungs-Cookie, httpOnly). Ohne dieses Cookie ist die Plattform nicht nutzbar.

Die Marketing-Website tracklog.at setzt selbst keine technisch notwendigen Cookies.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 165 Abs. 3 TKG 2021 (technisch erforderlich).

7.2 Analyse-Tools (Umami Cloud)

Zur anonymen Auswertung der Website-Nutzung (Seitenaufrufe, Referrer, Gerätetyp) nutzen wir Umami Cloud (Umami Software, Inc.). Umami setzt keine Tracking-Cookies und erstellt keine Nutzerprofile. Es werden aggregierte Nutzungsdaten verarbeitet (u. a. Seiten-URL, Referrer, Browser/OS, anonymisierte IP).

Das Analyse-Skript wird erst nach Ihrer ausdrücklichen Zustimmung über den Cookie-Banner geladen. Ohne Zustimmung findet keine Analyse statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf jederzeit über „Cookie-Einstellungen“ im Footer oder durch Löschen von tl_cookie_consent im Local Storage.

Weitere Informationen: Datenschutzerklärung von Umami.

7.3 Sicherheitsmechanismen (Cloudflare Turnstile)

Zum Schutz vor Spam setzen wir beim Kontaktformular (und ggf. bei Registrierung) Cloudflare Turnstile (Cloudflare, Inc.) ein. Dabei können technisch erforderliche Daten an Cloudflare übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Spam- und Missbrauchsabwehr).

8. Empfänger & Auftragsverarbeiter

Je nach Funktion können folgende Kategorien von Empfängern Daten erhalten:

  • Hosting-Anbieter in der EU (u. a. Hetzner Online GmbH)
  • E-Mail-Versand (Resend; für Bestellungen Brevo)
  • SMS-Dienste (eigenes Gateway und/oder Twilio)
  • Bestelldatenbank (Supabase, EU-Region)
  • Bot-Schutz (Cloudflare Turnstile)
  • optionale Website-Analyse (Umami Cloud, nur nach Einwilligung)
  • Kartendienste (OpenStreetMap/OpenFreeMap/Nominatim u. a.)

Soweit erforderlich, schließen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO ab. Eine aktuelle Übersicht der Subprozessoren stellen wir Kunden auf Anfrage bzw. im AVV zur Verfügung.

9. Drittlandübermittlung

Grundsätzlich speichern wir Plattformdaten in der EU. Einzelne Dienstleister (z. B. Umami Cloud, Cloudflare, Twilio, Resend) können ihren Sitz außerhalb der EU/des EWR haben oder dort Infrastruktur nutzen. In diesen Fällen erfolgt die Übermittlung nur, wenn geeignete Garantien bestehen (z. B. EU-Standardvertragsklauseln, Angemessenheitsbeschluss / Data Privacy Framework), soweit gesetzlich erforderlich, und - bei Analyse - zusätzlich nach Ihrer Einwilligung.

10. Speicherdauer (Überblick)

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten es verlangen. Typische Fristen:

  • Server-Logs: kurzzeitig (Betrieb/Sicherheit)
  • Kontaktanfragen: bis zur Erledigung
  • Vertrags- und Rechnungsdaten: bis zu 7 Jahre (§ 132 BAO)
  • Plattformdaten des Kunden: gemäß Vertrag/AVV und Kundenkonfiguration
11. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung wenden Sie sich an office@tracklog.at. Die Schritte zur Löschung Ihres TrackLog-Kontos sind unter tracklog.at/account-loeschen beschrieben.

Wenn Sie Fahrer oder Nutzer eines TrackLog-Kunden sind, richten Sie Auskunfts- und Löschbegehren bitte zuerst an Ihren Arbeitgeber bzw. den TrackLog-Kunden (Verantwortlicher). Wir unterstützen den Kunden im Rahmen des AVV.

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at

13. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Leistungen, Rechtslage oder technische Prozesse ändern. Die jeweils aktuelle Fassung ist unter tracklog.at/datenschutz abrufbar.

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juli 2026.