Datenschutzerklärung
Stand: 8. September 2026
1. Verantwortlicher
P.M. Bedachungs-GmbH, [Straße], [PLZ] Geldern · Telefon: [Telefon] · E-Mail: [E-Mail]. Ein Datenschutzbeauftragter ist nach § 38 BDSG nicht verpflichtend benannt; Datenschutzanfragen richten Sie bitte an die genannte Adresse.
2. Allgemeines
Das P.M. Bedachungs-System ist eine interne Backoffice-Anwendung zur Steuerung von Aufträgen, Disposition, Angeboten/Leistungsverzeichnissen und Rechnungen. Es ist nicht öffentlich zugänglich; der Zugang erfolgt ausschließlich über personenbezogene Benutzerkonten der Mitarbeitenden. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Funktionen sowie zur Erfüllung vertraglicher und gesetzlicher Pflichten erforderlich ist.
3. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
Auftrags-/Dispositionsdaten (Art. 6 Abs. 1 lit. b/f) · Mitarbeiterdaten für die Einsatzplanung (Art. 6 Abs. 1 lit. b/f, § 26 BDSG) · die tagesbezogene Fahrzeugnutzung. Wer an einem Einsatztag welches Fahrzeug gefahren hat und wer mitgefahren ist, wird ausschließlich zum Nachweis in der Buchhaltung und nicht zur Verhaltens- oder Leistungskontrolle (Art. 6 Abs. 1 lit. b/f, § 26 BDSG) · Benutzerkonten, Login, optionale Zwei-Faktor-Anmeldung, Audit-/Proxy-Protokolle und Systemmonitoring für Zugangs-/Zugriffskontrolle, IT-Sicherheit und Verfügbarkeit - nicht zur Verhaltens- oder Leistungskontrolle (Art. 6 Abs. 1 lit. f, lit. c, § 26 BDSG) · KI-gestützte LV-/Angebots-/Rechnungsauswertung (Art. 6 Abs. 1 lit. b/f, Drittland siehe Abschnitt 5) · interner Auftrags-Chat mit Anhängen (Art. 6 Abs. 1 lit. f) · Rechnungswesen (Art. 6 Abs. 1 lit. b, lit. c i.V.m. HGB/AO).
Zur IT-Sicherheit und Verfügbarkeit protokolliert der vorgeschaltete Webserver für begrenzte Zeit nur Zeitpunkt, Antwortstatus, Dauer, Größe und feste globale Klassifikationen für Loginroute bzw. bekannte Probe-Muster. IP-Adresse, Methode, URI, Query, Request- und Response-Header sowie eine etwaige User-ID werden vor dem Schreiben entfernt. Die nur administrativ erreichbare Monitoring-Ansicht zeigt ausschließlich globale Summen sowie flüchtige Antwortzeit-, Speicher- und Backupwerte - ohne IP-Adressen, Kontonamen, User-Agents, Query-Strings oder Rohlogzeilen.
Zu einem Mitarbeiterkonto können die dienstliche E-Mail-Adresse, die Verknüpfung zum Mitarbeiter-Stammsatz, Bereichsrechte, der Zeitpunkt des letzten Passwortwechsels, ein Kennzeichen für einen noch erforderlichen ersten Passwortwechsel und der Zwei-Faktor-Status gespeichert werden. Der technische Schlüssel der Authenticator-App wird verschlüsselt gespeichert. Wiederherstellungscodes werden nur einmal angezeigt; im System verbleiben ausschließlich technische Einweg-Prüfwerte. Schlüssel, Rohcodes und Prüfwerte werden nicht in Listen oder Datenauskünften ausgegeben. Der Bereich „Mein Arbeitstag" liefert ausschließlich den eigenen Tagesplan mit Zeit, Baustelle, Adresse, Einsatzhinweis, Kollegen und Fahrzeugen. Auftragswerte, Rechnungen, Auswertungen und fremde Planungen werden dafür serverseitig nicht bereitgestellt.
Bei einem administrativ eingerichteten Startpasswort bleiben die Arbeitsbereiche gesperrt, bis Sie ein eigenes Passwort festgelegt haben. Danach wird das Pflichtwechsel-Kennzeichen zurückgesetzt; bei Kontolöschung wird es entfernt. Zufällig erzeugte Startpasswörter werden bei der Einrichtung zur Übergabe angezeigt und nicht im Klartext gespeichert oder protokolliert. Die Zwei-Faktor-Anmeldung bleibt optional und kann gesondert eingerichtet werden.
Je Einsatz können ein Tagesabschnitt (vormittags, nachmittags oder ganzer Tag) und eine geplante Dauer gespeichert werden. Das dient der Einteilung und der Erkennung zeitlicher Überschneidungen. Der Abschnitt erscheint auch im eigenen Tagesplan und im Tagesplan-PDF. Ein ausdrücklich verbundener, vom Betrieb freigegebener KI-Anbieter kann Abschnitt und geplante Dauer mit dem übrigen Planungsstand abrufen. Speicherung und Löschung folgen den Regeln der Tageseinteilung. Diese Planangaben sind keine tatsächlich erfassten Arbeitszeiten.
Personentage aus der Tagesplanung sind keine Buchungen einer Mitarbeiter-App. Derzeit ist keine solche Zeiterfassung angebunden. Eine spätere Anzeige tatsächlich gebuchter Auftragszeiten und fehlender Einträge ist technisch vorbereitet, ruft aber aktuell keine Daten ab und legt keinen zusätzlichen Datenbestand an. Vor einer Anbindung werden Quelle, verarbeitete Angaben und Aufbewahrung konkret beschrieben.
3a. Öffentliche Ausschreibungen
Bei aktivierten Fristerinnerungen speichern wir für Ihr Konto die Vorlaufzeit und Suchauswahl (Region, Dachbezug, Suchtext, Vergabestelle und optionale Datumsgrenzen) sowie Bestätigungen je Ausschreibung und Frist ohne Lesezeitstempel. Dies dient der rechtzeitigen Bearbeitung; Hinweise erscheinen ausschließlich in der Plattform-Glocke. Ausschalten oder Kontolöschung entfernt Regel und Bestätigungen. Bestätigungen werden auch mit der lokalen Ausschreibung oder ab 90 Tagen nach ihrer Frist beim nächsten Abruf bzw. Quellenbereinigung entfernt. Ihre Datenauskunft enthält diese Daten. Die Rechtsgrundlagenprüfung für Beschäftigtendaten folgt dem unten beschriebenen Entwurfsansatz für persönliche Ausschreibungs-Merker.
Zur Recherche öffentlicher Geschäftschancen nutzen wir Tagesexporte des Bekanntmachungsservice Öffentliche Vergabe. Gespeichert werden Titel, Auftraggeber-Organisation, Ortsname und Region, Kennungen, Leistungscodes, Veröffentlichung, Frist, Verfahrensstatus, Treffergründe und Links. Gesonderte Kontaktfelder, Straßenanschriften und Bekanntmachungsvolltexte werden nicht übernommen; Quellarchive und ergänzende Fristdaten werden nur im Arbeitsspeicher verarbeitet. Öffentliche Titel oder Organisationsnamen können dennoch Personennamen enthalten. Soweit Personenbezug besteht, ist Art. 6 Abs. 1 lit. f der vorgesehene Ansatz. [Interessenabwägung und Informationspflichten nach Art. 14 bestätigen].
Die lokalen Statuswerte „offen“, „versendet“, „angenommen“ und „abgelehnt“ lösen keinen Versand aus und werden nicht an Vergabeportale oder KI-Anbieter übertragen. Änderungen nutzen das bestehende Audit-Log. Beim Quellenabruf erhält der Bekanntmachungsservice technische Verbindungsdaten des Servers. Beim Öffnen eines externen Portallinks verbindet sich Ihr Browser direkt mit dessen Betreiber.
Für Ihre persönliche Anzeige neuer Ausschreibungen speichern wir die Konto-ID und die als gesehen markierten Ausschreibungs-IDs. Die Markierung erfolgt automatisch, wenn ein Titel kurz im sichtbaren Bereich des aktiven Fensters steht. Lesezeiten und Klickverläufe werden nicht gespeichert. Der Gesehen-Stand ist nur für Ihr Konto sichtbar und wird weder an Vergabeportale übermittelt noch für Browser-Push verwendet. Die Verwaltung kann ihn für Ihre Datenauskunft exportieren. Bei Löschung des Kontos oder der zugehörigen lokalen Ausschreibung werden diese Merker entfernt; Quellenbereinigung erfolgt bei erfolgreichem Abruf.[Rechtsgrundlagenansatz für persönliche Arbeitsorganisation und interne Beschäftigteninformation bestätigen].
3b. Persönlich ignorierte Auftragsempfehlungen
Wenn Sie eine Empfehlung ignorieren, speichern wir Ihre Konto-ID und die Kennung der Empfehlung. Damit blenden wir den Hinweis nur für Ihr Konto aus; Auftragsdaten und die Anzeige anderer Konten bleiben unverändert. Die Auswahl dient Ihrer persönlichen Arbeitsorganisation und bleibt bis zum Wiedereinblenden, der Kontolöschung oder der Löschung des zugehörigen Auftrags erhalten. Die Verwaltung kann sie für Ihre Datenauskunft exportieren.
Diese Serverpräferenz enthält keine Zeitstempel, Begründungstexte oder Klickverläufe. Für ändernde Zugriffe gilt das bestehende Audit-Log. Es entsteht kein neuer Browser-Speicher, kein Tracking und keine Übermittlung an externe Dienste. Vorgesehener Rechtsgrundlagenansatz ist Art. 6 Abs. 1 lit. f. [Beschäftigtendatenbewertung für persönliche Arbeitsorganisation bestätigen].
4. Gemeinsames Planen: Anwesenheit und Mauszeiger (ohne Speicherung)
In der Tagesplanung sehen Beschäftigte, wer dieselbe Planung gerade geöffnet hat: Anzeigename, Profilbild (falls hinterlegt), der geöffnete Planungstag und die Position des Mauszeigers auf der Planungsfläche. Zweck ist ausschließlich, dass sich zwei Personen beim gleichzeitigen Bearbeiten nicht gegenseitig überschreiben (Art. 6 Abs. 1 lit. f).
Diese Angaben werden nicht gespeichert. Sie bestehen nur, solange der Browser-Tab geöffnet ist, und sind danach unwiederbringlich weg. Es gibt keine Datei, kein Protokoll und keine Auswertung darüber. Sichtbar sind sie nur für Kolleginnen und Kollegen mit Zugang zum Bereich „Planung & Einsatz".
5. Cookies / lokale Speicherung (§ 25 TDDDG)
Das System verwendet ausschließlich ein technisch notwendiges Session-Cookie (pm_session) zur Aufrechterhaltung der Anmeldung, nach § 25 Abs. 2 TDDDG einwilligungsfrei. Die gewählte Darstellung (hell/dunkel) wird lokal im Browser gespeichert. Es werden keine Tracking-, Marketing- oder Analyse-Cookies eingesetzt.
6. KI-Verarbeitung und Drittlandtransfer (USA)
Zur automatisierten Auswertung von Leistungsverzeichnissen, Angeboten und Rechnungen nutzen wir die KI-Dienste der Anthropic PBC (USA, „Claude-API“). Dabei werden die betreffenden Dokumente an Anthropic übermittelt; diese können personenbezogene Daten enthalten (z. B. Ansprechpartner, Adressen). Mit Anthropic besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO); die Übermittlung stützt sich auf das EU-US Data Privacy Framework (Art. 45 DSGVO), ergänzt um EU-Standardvertragsklauseln (Art. 46 DSGVO). [DPF-/ZDR-Status vor Veröffentlichung bestätigen]. Nach den kommerziellen Bedingungen verwendet Anthropic diese Inhalte nicht zum Training seiner Modelle. KI-Ergebnisse werden stets durch Mitarbeitende geprüft. Es gibt keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO.
6a. KI-Anbindung der Planung
Beschäftigte können eine KI mit ihrem Konto verbinden, um sich die Tages- oder Wochenplanung vorbereiten zu lassen. Dabei werden Namen von Mitarbeitenden, Truppzugehörigkeit, Anwesenheit samt Abwesenheitsgrund, Einsatzorte, Uhrzeiten und Fahrzeugzuordnungen an den KI-Anbieter übermittelt, in der Regel in ein Drittland. Die KI erhält ausschließlich die Bereiche, für die das verbundene Konto ohnehin berechtigt ist, und sie kann die Einteilung nicht selbst ändern: sie legt einen Vorschlag ab, den ein Disponent übernimmt oder verwirft. Es kann sich nur ein Anbieter verbinden, den die Geschäftsführung freigegeben hat; Voraussetzung dafür ist ein Auftragsverarbeitungsvertrag. Jede Verbindung lässt sich im eigenen Konto jederzeit trennen, ein Passwortwechsel entwertet alle Zugriffe sofort.
7. Empfänger / Auftragsverarbeiter
Jannik Nohn UG (haftungsbeschränkt), Haagsche Allee 20, 47608 Geldern - Entwicklung, Betrieb und Wartung (Art. 28 DSGVO) · Anthropic PBC, USA - KI-Verarbeitung (Sub-Auftragsverarbeiter, Abschnitt 5) · [vServer-Hoster benennen]: Hosting · Steuerberater/Finanzbehörden im gesetzlich erforderlichen Umfang.
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungsfristen dies verlangen (insb. 8 Jahre für Buchungsbelege, 6/10 Jahre für weitere Unterlagen nach HGB § 257 / AO § 147). Sicherheits-Protokolle im Audit-Log werden 90 Tage aufbewahrt und danach automatisch gelöscht. Die von Request-Daten bereinigten technischen Webserver-Protokolle rotieren täglich bzw. größenabhängig und werden höchstens 14 Tage und 20 Roll-Dateien vorgehalten. Die globale Proxy-Zusammenfassung wird alle fünf Minuten ersetzt; Antwortzeitmessungen liegen nur in einem begrenzten Arbeitsspeicherfenster. Verschlüsselte technische Datensicherungen werden täglich erstellt und nach 7 Tagen automatisch gelöscht; der private Wiederherstellungsschlüssel wird getrennt vom Produktivserver verwahrt.
Öffentliche Ausschreibungen ohne manuell gesetzten Status werden bei erfolgreicher Aktualisierung nach mehr als 365 Tagen seit Veröffentlichung entfernt; eine Größenbegrenzung kann ältere Einträge vorher entfernen. Manuell bearbeitete Einträge bleiben bis zur Entfernung durch einen Administrator erhalten, auch nach Rückstellung auf „offen“. Die lokale Entfernung löscht Metadaten und Status; ein späterer Quellenimport kann den öffentlichen Eintrag erneut anlegen. [Fachliche Frist für bearbeitete Einträge und Umgang mit Wiederimporten bei Löschanträgen festlegen].
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21, gegen Verarbeitungen auf Grundlage berechtigter Interessen). Wenden Sie sich dazu an den Verantwortlichen (Abschnitt 1); wir antworten grundsätzlich binnen eines Monats (Art. 12 Abs. 3). Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, u. a. der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf.
10. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, u. a. TLS-Verschlüsselung der Übertragung, verschlüsselte Ablage sensibler Inhalte (Chat und Datei-Anhänge, AES-256-GCM), rollenbasierte Zugriffskontrolle je Bereich, technisch rotierte Protokollierung und datensparsames, admin-geschütztes Systemmonitoring ändernder Zugriffe.