Kristmann Engineering
Rechtliches

Datenschutzerklärung – Service Partner

Diese Datenschutzerklärung gilt für die App Service Partner, nicht für diese Website – dafür gilt die separate Datenschutzerklärung. Sie beschreibt, welche personenbezogenen Daten in der App und den dahinterliegenden Diensten verarbeitet werden. Stand: 16. September 2026.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für den Betrieb der App ist: Julius Kristmann Ufgaustraße 3 76532 Baden-Baden Deutschland E-Mail: julius@kristmann.de Telefon: +49 176 63362759 Ein Datenschutzbeauftragter ist nicht benannt. Rollenverteilung: Nutzen Dienstleistungs-/Handwerksunternehmen die App, sind diese Unternehmen datenschutzrechtlich Verantwortliche für die Daten ihrer Endkundinnen und -kunden sowie ihrer Beschäftigten. Julius Kristmann verarbeitet diese Daten insoweit als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

2. Überblick und Geltungsbereich

Service Partner ist eine App zur Organisation von Serviceeinsätzen (Auftrags-, Termin- und Kundenverwaltung, Einsatzdokumentation, Rechnungsstellung sowie optional Fahrzeug-/Standortverwaltung). Nutzer sind Administratoren, Managerinnen, Technikerinnen und Endkundinnen der jeweiligen Organisation. Diese Erklärung informiert über die Verarbeitung personenbezogener Daten in der App und den dahinterliegenden Diensten.

3. Welche personenbezogenen Daten wir verarbeiten

Kundendaten: Name, Anschrift, Telefonnummer, E-Mail-Adresse, Angaben zu Geräten/Anlagen, Standortkoordinaten des Einsatzortes, Auftrags- und Problembeschreibungen, Fotos/Videos vom Einsatzort, Sprachnotiz-Transkriptionen, Unterschriften, Bewertungen sowie Rechnungs- und Zahlungsdaten. Beschäftigtendaten (Technikerinnen, Managerinnen): Name, Kontaktdaten, ggf. Anschrift, Rolle und Organisationszugehörigkeit, Qualifikationen, Stundensatz, Check-in-/Check-out-Zeiten, Live-Standort und Standortverlauf (bei aktiviertem GPS-Tracking, siehe Ziffer 5), Geofence-Ereignisse, Gerätekennungen für Push-Benachrichtigungen sowie Protokoll-/Audit-Daten. Besondere Kategorien (Art. 9 DSGVO): Bilder vom Einsatzort und freie Notizen können mittelbar gesundheits- oder sonstige sensible Angaben enthalten. Solche Inhalte sollten nur erfasst werden, soweit dies für den Auftrag erforderlich ist.

4. Zwecke der Verarbeitung und Rechtsgrundlagen

Wir verarbeiten Daten zur Durchführung von Serviceaufträgen, zur Terminplanung und Disposition, zur Dokumentation der Einsätze, zur Rechnungsstellung sowie zur Bereitstellung und Absicherung der App. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtungen, z. B. steuerliche Aufbewahrung), lit. f (berechtigte Interessen an einem sicheren, funktionsfähigen Betrieb) und – soweit erforderlich – lit. a (Einwilligung). Für Beschäftigtendaten gilt zusätzlich § 26 BDSG. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Standort- und Beschäftigtendaten (GPS-Tracking)

Die App kann den Standort von Technikerinnen verarbeiten: (a) den Live-Standort zur Anzeige auf der Einsatzkarte und (b) – sofern die Organisation dies aktiviert – einen Standortverlauf zur Erstellung von Fahrten-/Kilometernachweisen. Zusätzlich können fest verbaute Fahrzeug-Tracker (Teltonika-Geräte über den Dienstleister Flespi/Gurtam) Positionsdaten liefern. Standort-Tracking von Beschäftigten ist Beschäftigtendatenverarbeitung i. S. v. § 26 BDSG / Art. 88 DSGVO. Das App-GPS wird nur aktiviert, wenn die Organisation die Funktion freigeschaltet und die betroffene Person eingewilligt hat; die Einwilligung kann in den Einstellungen jederzeit widerrufen werden. Für den Einsatz im Unternehmen ist regelmäßig eine Rechtsgrundlage bzw. Vereinbarung (z. B. Betriebsvereinbarung) und die Information der Beschäftigten erforderlich; hierfür ist die jeweilige Organisation verantwortlich.

6. Empfänger und Auftragsverarbeiter

Zur Erbringung der Funktionen setzen wir sorgfältig ausgewählte Dienstleister ein (Auftragsverarbeiter nach Art. 28 DSGVO): • Supabase – Hosting von Datenbank, Authentifizierung und Datei-Speicher (Region EU, Irland). • Anthropic (Claude API, USA) – KI-Funktionen: Ausformulieren von Notizen (übermittelt werden die Notiztexte), Assistent für Gerätefragen (übermittelt werden die Frage und passende Auszüge aus den von der Organisation hochgeladenen Handbüchern), Erstellung von Checklisten (übermittelt werden Gerätedaten) sowie Textextraktion aus hochgeladenen Handbüchern und Dokumenten (übermittelt wird die Datei als PDF oder Bild). Alle KI-Funktionen sind optional und laufen nur, wenn eine Nutzerin oder ein Nutzer sie auslöst; die Suche in den Handbüchern selbst läuft ohne externen Anbieter bei Supabase in der EU. • Firebase Cloud Messaging (Google) – Zustellung von Push-Benachrichtigungen; übermittelt werden ein Geräte-Token sowie Titel und Text der jeweiligen Benachrichtigung. • Sentry (Fehler-/Absturzberichte) – nur Diagnosedaten; Bildschirmfotos sind deaktiviert. Aktiv nur bei konfiguriertem DSN. • Karten/Geokodierung/Routing: OpenStreetMap, Nominatim, Photon (Komoot, EU), OSRM (Routenberechnung), Overpass API (OpenStreetMap-Daten für Postleitzahlgebiete und die Firmensuche) sowie swisstopo (api3.geo.admin.ch, Schweizer Postleitzahlgebiete) – es werden Adress- bzw. Koordinatenanfragen übermittelt. Beim Start einer Navigation übergibt die App die Zieladresse an die gewählte Karten-App (Apple Karten, Google Maps oder Waze). • IP-Geolokalisierung (ip-api.com, ipwho.is, ipapi.co) – nur als Fallback auf Desktop/Web; dabei wird die IP-Adresse übertragen. • OpenWeatherMap (USA) – Wetterabruf anhand von Koordinaten. • Flespi/Gurtam – Telematik-Middleware für Fahrzeug-Tracker (sofern Fahrzeug-Tracking genutzt wird). • Resend (USA) – Versand von Rechnungs-E-Mails (sofern genutzt). Optionale, nur bei ausdrücklicher Aktivierung durch die Organisation eingesetzte Dienste: SMS (Twilio), Zahlungen (Stripe), Kalender (Google/Microsoft), CRM-/Buchhaltungs-/ERP-Integrationen (z. B. HubSpot, Xero, SAP). Für jeden aktiv eingesetzten Dienst ist ein Auftragsverarbeitungsvertrag abzuschließen. Spracherkennung (Diktat): Die App nutzt die Spracherkennung des Betriebssystems und fordert, wo das Gerät dies für die gewählte Sprache unterstützt (iOS, iPadOS und macOS mit installiertem Sprachpaket; Android ab Version 12 mit Offline-Erkennung), ausdrücklich die Verarbeitung auf dem Gerät an; Audiodaten verlassen das Gerät dann nicht. Ist die Offline-Erkennung nicht verfügbar, sowie in der Browser-Version, weist die App beim Start des Diktats darauf hin und nutzt die Spracherkennung des Betriebssystems bzw. Browsers; dabei können Audiodaten an dessen Anbieter (Apple bzw. Google) übermittelt und nach dessen Datenschutzbestimmungen verarbeitet werden. Beim Diktat speichert die App keine Audioaufnahme; übernommen wird nur der erkannte Text.

7. Übermittlung in Drittländer

Einzelne Dienstleister (u. a. Anthropic, Sentry, OpenWeatherMap, Resend, Twilio, Stripe, Google (Push-Benachrichtigungen, Kalender) und Microsoft; beim Diktat ohne Offline-Erkennung auch Apple bzw. Google als Anbieter der System-Spracherkennung) verarbeiten Daten in den USA bzw. in Drittländern. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien, insbesondere der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) bzw. eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework), soweit anwendbar.

8. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen: • Roher GPS-Standortverlauf (track_points): 3 Monate. • Geofence-Ereignisse: 90 Tage. • Audit-/Protokolldaten: 90 Tage. • Rechnungs- und Zahlungsdaten: bis zu 10 Jahre (§ 147 AO, § 257 HGB). • Auftrags-, Einsatz- und Mediendaten: für die Dauer der Geschäftsbeziehung bzw. solange Gewährleistungs-/Streitfragen bestehen. Konten können in den Einstellungen gelöscht werden (siehe Ziffer 10). Dabei werden personenbezogene Daten gelöscht bzw. anonymisiert; aufbewahrungspflichtige Belege (z. B. Rechnungen) bleiben in anonymisierter Form erhalten.

9. App-Berechtigungen

Je nach Funktion bittet die App um folgende Geräteberechtigungen: Standort (Einsatzkarte, Check-in, optional Hintergrund-Fahrtaufzeichnung), Kamera (Fotos/Videos von Geräten und Arbeiten), Fotomediathek (Auswahl vorhandener Bilder), Mikrofon und Spracherkennung (Diktat von Notizen) sowie Benachrichtigungen. Die Berechtigungen können jederzeit in den Systemeinstellungen des Geräts entzogen werden.

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen bestimmte Verarbeitungen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. In der App können Sie Ihr Konto selbst löschen (Einstellungen › Sicherheit & Datenschutz › Konto löschen). Zur Ausübung weiterer Rechte wenden Sie sich an die unter Ziffer 1 genannten Kontaktdaten. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), etwa dem Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

11. Datensicherheit

Die Übertragung erfolgt verschlüsselt (TLS/HTTPS). Auf dem Gerät werden Anmeldedaten im plattformeigenen sicheren Speicher (iOS-Schlüsselbund / Android EncryptedSharedPreferences) abgelegt; die lokale Datenbank liegt in einem nicht für Nutzer sichtbaren App-Verzeichnis und ist mit einem pro Installation erzeugten Schlüssel verschlüsselt, der im sicheren Speicher des Geräts abgelegt ist. Der Zugriff auf Daten ist serverseitig durch Berechtigungsregeln (Row Level Security) je Organisation und Rolle beschränkt.

12. Keine Werbung, kein Tracking

Die App nutzt keine Werbe-IDs, kein Profiling zu Werbezwecken und keine Analyse-/Tracking-Dienste wie Google Analytics. Es werden keine App-eigenen Cookies gesetzt. KI-Funktionen dienen ausschließlich der Unterstützung bei der Auftragsbearbeitung.

13. Kinder

Die App richtet sich an Unternehmen und deren Beschäftigte sowie Kundinnen und Kunden und nicht an Kinder. Wir erheben nicht wissentlich Daten von Kindern.

14. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die rechtlichen Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist in der App abrufbar.

15. Kontakt

Bei Fragen zum Datenschutz erreichen Sie uns unter: julius@kristmann.de (siehe auch Ziffer 1).