Datenschutzerklärung
Stand: 7. Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
Dispoway, Mike Heinbuch
c/o Online-Impressum.de #6263
Europaring 90
53757 Sankt Augustin
E-Mail: datenschutz@dispoway.de
Telefon: +49 162 374 0566
Ein gesetzlich verpflichtend zu bestellender Datenschutzbeauftragter besteht nach derzeitiger Einschätzung nicht (§ 38 BDSG). Für alle Anliegen zum Datenschutz erreichst du uns unter datenschutz@dispoway.de.
Hinweis zur Rollenverteilung: Für die Daten von Webseiten-Besuchern sowie von Nutzern, die sich selbst registrieren, sind wir Verantwortlicher. Für Kunden-, Auftrags- und Einsatzdaten, die ein Unternehmen (Tenant) in Dispoway verarbeitet, sind wir Auftragsverarbeiter nach Art. 28 DSGVO; verantwortlich ist dann das jeweilige Unternehmen.
2. Erhebung von Daten beim Aufruf der Webseite
Beim Aufruf dieser Webseite werden automatisch durch unseren Hosting-Provider technische Daten erhoben (sogenannte Server-Logfiles), die dein Browser an den Server übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit der Serveranfrage
Diese Daten werden ausschließlich zur Auslieferung der Seite, zur Gewährleistung eines stabilen Betriebs und zur Sicherheit (Abwehr und Aufklärung von Angriffen) verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technisch fehlerfreien und sicheren Betrieb). Die Logdaten werden nach spätestens 14 Tagen automatisch gelöscht, soweit sie nicht im Einzelfall zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.
3. Cookies
Diese Webseite verwendet technisch notwendige Cookies bzw. lokalen Speicher, die für den Betrieb der Seite erforderlich sind (z. B. die Speicherung deiner Cookie-Auswahl). Diese sind ohne Einwilligung zulässig. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
Optionale Cookies (z. B. zur anonymen Statistik) setzen wir ausschließlich nach deiner aktiven Einwilligung über den Cookie-Banner ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Deine Auswahl kannst du jederzeit über den Link „Cookie-Einstellungen" im Seitenfuß ändern oder widerrufen. Derzeit setzen wir keine Statistik-, Tracking- oder Marketing-Cookies ein.
4. Dispoway-Mobile-App, Datenverarbeitung
Mit der Nutzung der Dispoway-Mobile-App (iOS und Android) verarbeiten wir die folgenden Daten ausschließlich zur Erbringung der vertraglich vereinbarten Dispoway-Leistungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, wo erforderlich, etwa beim GPS-Tracking) sowie im Beschäftigungskontext § 26 BDSG.
4.1 Stamm- und Kontaktdaten
- Name, E-Mail-Adresse, Telefonnummer des Außendienst-Mitarbeiters
- Zugehörigkeit zu einem Tenant (Kundenfirma)
- Profilbild (optional, vom Nutzer hochgeladen)
4.2 Standortdaten (GPS)
Die App überträgt Standortdaten ausschließlich während aktiv gestarteter Einsätze (Status „IN_PROGRESS"). Die Übertragung erfolgt alle 10 bis 15 Minuten. Außerhalb dieser Zeiten findet keine Standortübertragung statt. Während der Übertragung wird in der App ein gut sichtbares Banner angezeigt („Standort wird übertragen, antippen zum Pausieren"). Der Nutzer kann das Tracking jederzeit manuell pausieren und die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Speicherdauer der Standortpunkte: 90 Tage, danach automatische Löschung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 26 Abs. 2 BDSG; die Einwilligung ist freiwillig, eine Verweigerung hat keine arbeitsrechtlichen Nachteile.
4.3 Auftrags- und Kundendaten
Im Rahmen der Auftragsabwicklung verarbeiten wir Kundendaten (Name, Anschrift, Telefon, E-Mail), Auftragsdaten (Termine, Status, Notizen), Foto-Dokumentationen, digitale Unterschriften und Material-Verbrauchsdaten. Diese Daten gehören dem jeweiligen Tenant (Kundenfirma); Dispoway tritt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO auf.
4.4 Adressverarbeitung für Routen und Karte
Zur Routenoptimierung und Kartendarstellung werden Adressen in Geokoordinaten umgewandelt (Geocoding) und Fahrstrecken berechnet (Routing). Hierfür werden Adressdaten an die eingesetzten Geocoding-/Routing-Dienste übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.5 Push-Benachrichtigungen
Wir speichern den Push-Token deines Geräts (Expo Push Token), um dich über neue oder geänderte Einsätze sowie Standort-Anfragen deines Disponenten informieren zu können. Du kannst Push-Benachrichtigungen jederzeit über die Systemeinstellungen deines Geräts deaktivieren.
4.6 Crash- und Fehlerdaten
Bei einem Absturz der App werden technische Daten zum Vorfall erfasst (Gerätemodell, OS-Version, Stack-Trace) und auf das technisch Notwendige beschränkt. Diese Daten dienen ausschließlich der Fehlerbehebung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Eingesetzte Dienstleister (Auftragsverarbeiter)
Zur Erbringung unserer Leistungen setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen jeweils ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht:
- Vercel Inc., Frontend-/Webseiten-Hosting (Region Frankfurt)
- Railway Corp., Backend und Datenbank (Region EU)
- Supabase Inc., Authentifizierung und Datei-Speicher (Region Frankfurt)
- Expo Inc., Versand von Push-Benachrichtigungen
- Stripe Payments Europe, Ltd., Zahlungs- und Abo-Abwicklung
- Resend, Versand von System- und Benachrichtigungs-E-Mails
- Geocoding-/Routing-Dienst zur Umrechnung von Adressen in Koordinaten und zur Streckenberechnung
6. Datenübermittlung in Drittländer
Einige der eingesetzten Dienstleister sind Unternehmen mit Sitz bzw. Muttergesellschaft in den USA. Auch bei Hosting innerhalb der EU kann daher im Einzelfall ein Zugriff aus einem Drittland (insbesondere den USA) nicht vollständig ausgeschlossen werden. Soweit eine Übermittlung in ein Drittland erfolgt, ist diese durch geeignete Garantien abgesichert, insbesondere durch die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 DSGVO und, soweit der Anbieter zertifiziert ist, durch das EU-US Data Privacy Framework nach Art. 45 DSGVO. Auf Anfrage stellen wir dir Informationen zu den jeweiligen Garantien zur Verfügung.
7. Weitergabe an Dritte
Eine Weitergabe deiner personenbezogenen Daten an Dritte erfolgt grundsätzlich nicht. Ausnahmen:
- An die unter Abschnitt 5 genannten Auftragsverarbeiter
- Wenn du ausdrücklich eingewilligt hast
- Wenn eine gesetzliche Verpflichtung besteht
- Innerhalb deiner Tenant-Organisation (Disponenten sehen Daten ihrer Außendienstler)
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke der Verarbeitung erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht. Konkret:
- Standortpunkte: 90 Tage
- Auftrags- und Rechnungsdaten: bis zu 10 Jahre (§§ 147 AO, 257 HGB)
- Account-Daten: bis zur Löschung durch dich oder deinen Tenant-Admin; nach Löschanforderung Anonymisierung der Stammdaten nach 30 Tagen
- Server-Logs: 14 Tage
9. Deine Rechte
Du hast als betroffene Person nach DSGVO folgende Rechte:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO), auch direkt in der App unter Einstellungen → Datenschutz-Cockpit
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte wende dich an datenschutz@dispoway.de.
Beschwerderecht (Art. 77 DSGVO): Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere bei der Behörde deines üblichen Aufenthaltsorts, deines Arbeitsplatzes oder der für uns zuständigen Aufsichtsbehörde.
10. SSL/TLS-Verschlüsselung
Diese Webseite und alle Dispoway-Apps nutzen aus Sicherheitsgründen eine Transportverschlüsselung (SSL/TLS). Du erkennst dies am Schloss-Symbol in der Adresszeile deines Browsers und am „https://"-Präfix.
11. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt. Die KI-gestützte Terminvorschlags- und Routenoptimierung dient lediglich der Entscheidungsunterstützung; die Disposition wird von Menschen vorgenommen.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen widerspiegelt. Die jeweils aktuelle Fassung findest du immer auf dieser Seite.
Bei Fragen: datenschutz@dispoway.de · Siehe auch Impressum.