Rechtliches
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist der Anbieter des Produkts ScooterPass:
eventMa – Eventvermietung
Susan Schneider
Pietzschstraße 6
01159 Dresden
Telefon: 0157 – 92 34 32 80
E-Mail:
Weitere Angaben im Impressum.
2. Grundsatz: Datensparsamkeit
ScooterPass ist so gebaut, dass möglichst wenige personenbezogene Daten anfallen. Pflichtangaben für ein Konto sind Vorname, Nachname, E-Mail-Adresse und Passwort. Für einen Scooter sind Hersteller, Modell und die Fahrzeug-Identifizierungsnummer erforderlich. Anschrift und Telefonnummer sind freiwillig und werden nur für den Versand von ScooterPässen benötigt.
3. Verarbeitungen im Einzelnen
3.1 Kundenkonto
Wir verarbeiten Ihre Bestandsdaten zur Bereitstellung des Registers. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.2 Scooterdaten und Dokumente
Scooterdaten, Fotos und hochgeladene Dokumente verarbeiten wir zur Führung des Registers (Art. 6 Abs. 1 lit. b DSGVO). Dokumente sind ausserhalb des öffentlich erreichbaren Verzeichnisses gespeichert und werden nur nach serverseitiger Berechtigungsprüfung ausgeliefert. Über den QR-Code sind sie zu keinem Zeitpunkt erreichbar.
Hochgeladene Fotos werden serverseitig neu kodiert. Dabei werden EXIF-Metadaten – insbesondere GPS-Koordinaten – entfernt.
3.3 Öffentliche Statusseite
Über den QR-Code sind ausschliesslich folgende Angaben abrufbar: Status (registriert / als gestohlen gemeldet / nicht aktiv), Hersteller, Modell, Farbe, ScooterPass-ID und Registrierungsdatum. Im Diebstahlfall zusätzlich das Meldedatum sowie – nur bei ausdrücklicher Freigabe durch den Nutzer – ein ungefährer Ort und freigegebene Fotos.
Nicht abrufbar sind: Name und Kontaktdaten des Besitzers, FIN, Seriennummer, Kauf- und Versicherungsdaten, Dokumente sowie polizeiliche Aktenzeichen. Frühere Besitzer werden öffentlich nie ausgewiesen.
3.4 Fundmeldungen
Wer über die öffentliche Statusseite eine Meldung sendet, entscheidet selbst, ob er Kontaktdaten angibt. Die Meldung wird dem registrierten Besitzer des Scooters zugänglich gemacht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Wiederauffindung von Scootern).
3.5 Missbrauchsschutz und Protokollierung
Zur Abwehr von Missbrauch begrenzen wir die Zahl der Anfragen je Quelle. IP-Adressen und Browserkennungen werden dabei ausschliesslich als Hashwert (HMAC-SHA256 mit anwendungsspezifischem Schlüssel) gespeichert, nicht im Klartext. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Sicherheitsrelevante Vorgänge – insbesondere Statusänderungen, Dokumentzugriffe und administrative Aktionen – werden in einem revisionssicheren Protokoll festgehalten. Auch dort stehen keine Klartext-IP-Adressen.
3.6 Sitzungen und Cookies
Wir setzen ausschliesslich technisch notwendige Cookies: ein Sitzungscookie und ein CSRF-Token zum Schutz vor Formularmissbrauch. Es findet keine Reichweitenmessung und kein Tracking statt. Ein Cookie-Banner ist daher nicht erforderlich.
3.7 Besucherzahl in Echtzeit
Im internen Verwaltungsbereich zeigen wir an, wie viele Menschen sich gerade auf der Seite befinden, aufgeschlüsselt nach Gerätegattung (Telefon, Tablet, Rechner) und danach, ob die Seite über einen QR-Code aufgerufen wurde. Dafür speichern wir je Besucher eine einzige Zeile mit einer pseudonymen Kennung, der Gerätegattung und dem Zeitpunkt des letzten Aufrufs.
Die Kennung ist ein kryptografischer Hash aus IP-Adresse, Browserkennung und dem jeweiligen Tagesdatum. Sie lässt sich nicht zurückrechnen und wechselt täglich; eine Zuordnung über mehrere Tage hinweg ist damit ausgeschlossen. Weder die IP-Adresse noch die Browserkennung noch die aufgerufene Seite werden gespeichert. Die Zeilen werden spätestens nach einer Stunde gelöscht. Es entsteht keine Besuchshistorie und kein Profil.
Dabei werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen; es kommt kein Cookie und kein vergleichbares Verfahren zum Einsatz. Rechtsgrundlage ist unser berechtigtes Interesse an der Beurteilung der Auslastung und der Verfügbarkeit unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).
3.8 Keine externen Dienste
Schriften werden selbst gehostet. Wir binden keine Inhalte von Google Fonts, keine Content Delivery Networks, keine Analyse- und keine Social-Media-Dienste ein. Beim Aufruf der Seiten werden keine Daten an Dritte übermittelt.
4. Empfänger
Die Anwendung wird bei der ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, betrieben. Hierzu besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Auch der E-Mail-Versand erfolgt über diesen Anbieter. Die Server stehen in Deutschland; eine Übermittlung in Drittländer findet nicht statt.
5. Speicherdauer
- Kontodaten
- bis zur Löschung des Kontos; danach Anonymisierung
- Dokumente und Fotos
- bis zur Löschung durch den Nutzer; anschliessend 30 Tage Wiederherstellungsfrist
- Metadaten von Fundmeldungen
- 90 Tage
- Revisionssicheres Protokoll
- zehn Jahre, ohne Klartext-IP; ältere Einträge werden automatisch entfernt
- Besucherzahl
- höchstens eine Stunde (siehe 3.7)
- Datensicherungen
- alle vier Stunden, die letzten 48 Stände (rund acht Tage); ältere werden automatisch gelöscht. Eine Löschung Ihrer Daten wirkt sich auf bereits erstellte Sicherungen erst mit deren Ablauf aus.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Auskunft und Datenexport können Sie im Konto unter „Meine Daten" selbst auslösen; dort können Sie Ihr Konto auch löschen.
Ihnen steht ein Beschwerderecht bei einer Aufsichtsbehörde zu.
7. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Stand: 08/2026.