Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
KS Business Solutions GmbH
Geschäftsführer: Steve Schulz
[Straße, Hausnummer]
[PLZ Ort], Deutschland
E-Mail: dustin@zulassungshero.de
2. Erhobene Daten und Verarbeitungszwecke
2.1 Aufruf der Website
Beim Aufruf der Website werden technisch notwendige Server-Logs verarbeitet (IP-Adresse, Datum/Uhrzeit, abgerufene URL, Referrer, User-Agent). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit). Speicherdauer: max. 30 Tage, danach Löschung.
2.2 Anlegen eines Kontos und Anmeldung
Für die Nutzung des Zulassungsdienstes ist ein Nutzerkonto erforderlich. Wir verarbeiten: E-Mail-Adresse (für Magic-Link-Login und Bescheid-Versand), optional Telefonnummer für Rückfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.3 Antrags- und Halterdaten
Für die Abwicklung des Zulassungsantrags verarbeiten wir die in den Antragsformularen erhobenen Daten: Vorname, Nachname, Geburtsdatum, Anschrift, Telefon, E-Mail, FIN, HSN/TSN, eVB-Nummer, Daten der Zulassungsbescheinigung Teil I und II. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung gegenüber der Zulassungsbehörde nach FZV/StVG).
2.4 Identitätsprüfung (PhotoIdent über Verimi)
Im Rahmen der i-Kfz-Stufe-4-Anforderungen ist eine qualifizierte elektronische Signatur (QES) erforderlich. Diese wird über den von der MyDigitalCar GmbH bereitgestellten Verimi-PhotoIdent-Prozess durchgeführt. Verimi verarbeitet hierfür Selfie- und Ausweisbilder ausschließlich für den Identifikationsvorgang. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. § 26 VDG.
2.5 Zahlungsabwicklung (Stripe)
Zahlungen werden über die Stripe Payments Europe Ltd. abgewickelt. Wir erhalten lediglich die Bestätigung des Zahlungserfolgs sowie die Stripe-PaymentIntent-ID. Zahlungsdaten (Kartennummer, IBAN o. ä.) werden ausschließlich an Stripe übertragen und nicht von uns gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.6 Versand der Bescheide (Resend)
Bescheide werden per E-Mail über die Resend GmbH versendet. Hierfür wird die Empfänger- E-Mail-Adresse an Resend übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3. Auftragsverarbeiter und Empfänger
Wir setzen folgende Auftragsverarbeiter (Art. 28 DSGVO) ein:
- MyDigitalCar GmbH – Bereitstellung der i-Kfz-Schnittstelle und Verimi-PhotoIdent (Sub-Auftragsverarbeitung).
- KennzeichenServices GmbH – Reservierung und Versand von Wunschkennzeichen.
- Stripe Payments Europe Ltd. – Zahlungsabwicklung. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO).
- Resend GmbH – Transaktionale E-Mails (Login-Links, Bescheid-Versand).
- Netcup GmbH – Hosting des Servers in Deutschland.
- Cloudflare Inc. – CDN, DDoS-Schutz und TLS-Terminierung. Übermittlung auf Grundlage von Standardvertragsklauseln.
Empfänger der Antragsdaten ist zudem die jeweils zuständige Zulassungsbehörde (öffentliche Stelle, Art. 6 Abs. 1 lit. c DSGVO).
4. Speicherdauer
- Server-Logs: 30 Tage
- Antrags- und Bescheid-Daten: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten gemäß § 257 HGB, § 147 AO)
- Konto-Daten: bis zur Konto-Löschung durch den Nutzer
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies (Session-Cookie für die Anmeldung, Wizard-Status). Eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Tracking- oder Analyse-Cookies kommen aktuell nicht zum Einsatz.
6. Ihre Rechte
Sie haben folgende Rechte:
- Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an dustin@zulassungshero.de.
7. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist [zuständige Landesdatenschutzbehörde nach Sitz KSBS].
8. Datensicherheit
Sämtliche Datenübertragungen erfolgen verschlüsselt über TLS 1.3. Server stehen in einem deutschen Rechenzentrum. Zugriffe auf personenbezogene Daten werden protokolliert und sind auf das für die Vertragsabwicklung notwendige Personal beschränkt.
Hinweis Steve: MVP-Stand. Vor Go-Live bitte AVV mit MyDigitalCar + KennzeichenServices unterschreiben (DSGVO Art. 28) und Datenschutz-Aufsichtsbehörde (Punkt 7) entsprechend Sitz eintragen. Eintragung in Verarbeitungsverzeichnis nicht vergessen.