Senger Chrono Logo
AnmeldenRegistrieren
arrow_backZurück zur Startseite

Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Senger Chrono
[Straße und Hausnummer]
[PLZ Ort]
Deutschland
E-Mail: [E-Mail-Adresse eintragen]
Telefon: [Telefonnummer eintragen]

Soweit Sie die Plattform als Unternehmen nutzen und dort Daten Ihrer Mitarbeitenden oder anderer Personen pflegen, sind Sie für diese Verarbeitung in der Regel der Verantwortliche. Wir handeln insoweit als Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage eines AV-Vertrags.

2. Allgemeines

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der Website und bei Nutzung der Senger-Chrono-Plattform (Temperatur- und Geräteüberwachung). Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

Die Anwendung wird im Wesentlichen im Self-Hosting auf von uns kontrollierter Infrastruktur in der EU betrieben. Systematische Übermittlungen in Drittländer sind nicht vorgesehen. Soweit einzelne Dienstleister (z. B. Zahlungs- oder E-Mail-Anbieter) Standorte außerhalb der EU haben, erfolgt dies nur soweit erforderlich und mit geeigneten Garantien (AVV, ggf. Standardvertragsklauseln oder Angemessenheitsbeschluss).

3. Daten, die wir von Ihnen erheben (Art. 13 DSGVO)

3.1 Registrierung und Nutzerkonto

Daten: E-Mail-Adresse, Name (sofern angegeben), Passwort (nur als sicherer Hash), Rollen- und Mandantenzuordnung.
Zweck: Zugang zur Plattform, Authentifizierung, Berechtigungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
Speicherdauer: für die Dauer des Nutzungsverhältnisses; nach Löschung des Kontos in der Regel kurzfristige technische Nachläufe, sofern keine längeren Pflichten bestehen.

3.2 Unternehmens- und Vertragsdaten

Daten: Firmenname, Anschrift, Kontaktdaten, steuerliche Kennungen, Vertrags- und Rechnungsdaten.
Zweck: Vertragserfüllung, Kundenkommunikation, Abrechnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
Speicherdauer:handels- und steuerrechtlich je nach Unterlagenart typischerweise 6, 8 oder 10 Jahre (§ 147 AO; u. a. Bücher/Jahresabschlüsse oft 10 Jahre, Buchungsbelege nach aktueller AO-Fassung 8 Jahre; Geschäftsbriefe 6 Jahre), soweit anwendbar; übrige Vertragsdaten solange erforderlich.

3.3 Zahlungsabwicklung (sofern genutzt)

Bei Nutzung von Online-Zahlung/Abo übermitteln wir die dafür nötigen Daten an den Zahlungsdienstleister (Stripe). Kartendaten werden typischerweise direkt beim Zahlungsanbieter erfasst, nicht in unseren Systemen im Klartext gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.

3.4 Sicherheit und Anwendungsprotokolle

Zur Gewährleistung der IT- und Informationssicherheit protokollieren wir sicherheitsrelevante Vorgänge (z. B. Anmeldungen und Fehlversuche, Abmeldungen, wesentliche Administrations- und Berechtigungsvorgänge, ausgewählte Zugriffsverweigerungen).
Daten: Zeitstempel, Ereignistyp, Ergebnis, ggf. Benutzer- bzw. Kontobezug, Mandant, gehashte technische Merkmale (z. B. IP-/Client-Hash). Passwörter und Secrets werden nicht im Klartext protokolliert. Fehlgeschlagene Anmeldungen werden dem angefragten Konto zugeordnet, ohne die handelnde Person als identifiziert zu werten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Netz- und Informationssicherheit, vgl. Erwägungsgrund 49 DSGVO) sowie Art. 32 DSGVO.
Speicherdauer: gestaffelt nach Ereignisklasse (Metadaten typischerweise kürzer; sicherheitskritische Ereignisse in der Größenordnung von etwa 12 Monaten; betrieblich relevante Änderungsnachweise länger, bis zu mehreren Jahren), danach Löschung, Archivierung oder Pseudonymisierung.

4. Daten, die Sie als Kunde einbringen (Art. 14 DSGVO)

Wenn Sie Mitarbeitende oder andere Personen als Nutzer anlegen oder als Empfänger von Benachrichtigungen hinterlegen, verarbeiten wir diese Daten im Auftrag. Quelle ist jeweils Ihr Unternehmen.

4.1 Nutzer- und Kontaktdaten im Mandanten

Daten: Name, E-Mail, Rollen, Standortzuweisungen, optionale Profildetails.
Zweck: Bereitstellung der Softwarefunktionen, Rechte- und Standortsteuerung, Benachrichtigungen.
Rechtsgrundlage (gegenüber uns): Art. 6 Abs. 1 lit. b DSGVO i. V. m. dem Nutzungsvertrag; die Rechtsgrundlage gegenüber den Betroffenen bestimmt in der Regel Ihr Unternehmen.
Speicherdauer: solange der Nutzer dem Mandanten zugeordnet ist bzw. Sie die Daten belassen, zuzüglich technischer und gesetzlicher Nachläufe.

4.2 Geräte-, Standort- und Messdaten

Die Plattform speichert Gerätekennungen, Standort-/Lagerstrukturen und Messwerte (z. B. Temperatur) zur Überwachung und Alarmierung.

Personenbezug: Reine Umgebungs- oder Betriebsmesswerte und technische Gerätekennungen sind nach Art. 4 Nr. 1 DSGVO in vielen Einsatzszenarien (z. B. Lagerregale ohne Personenbezug) nicht personenbezogen. Personenbezogene Verarbeitung liegt insbesondere vor, wenn dieselben Vorgänge mit Nutzerkonten oder namentlichen Empfängern zusammenhängen – etwa bei Einladung und Login von Mitarbeitenden, Standortzuweisungen von Nutzern, Alarm- und Eskalationsbenachrichtigungen an hinterlegte E-Mail-Adressen oder Protokollen darüber, wer Alarme quittiert oder Geräte zuweist. Eine gesonderte Funktion „Sensor einer natürlichen Person zuordnen“ ist nicht Voraussetzung; der Personenbezug ergibt sich aus dem Nutzungskontext und den von Ihnen gepflegten Empfänger- und Nutzerdaten.

Zweck: Vertragliche Überwachungs- und Alarmierungsfunktion.
Rechtsgrundlage (Plattformbetrieb): Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Kundenunternehmen).
Speicherdauer: gemäß Vertrag und betrieblicher Notwendigkeit; Messreihen und Gerätehistorie können über längere Zeiträume vorgehalten werden.

5. Auftragsverarbeitung

Für die im Auftrag verarbeiteten personenbezogenen Daten schließen wir mit Kunden einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Der aktuelle AVV ist unter [URL einfügen] abrufbar.

6. Empfänger

Personenbezogene Daten werden nur offengelegt, soweit dies für die genannten Zwecke erforderlich ist (Art. 13 Abs. 1 lit. e DSGVO: Empfänger oder Kategorien von Empfängern). Empfänger bzw. Kategorien von Empfängern können sein:

  • Interne Stellen und IT-Betrieb: von uns beauftragte Personen auf eigener, von uns kontrollierter Infrastruktur in der EU (Self-Hosting der Plattform; kein externes App-Hosting/CDN).
  • Zahlungsdienstleister (soweit Online-Zahlung oder Abonnement genutzt wird), insbesondere Stripe — Checkout und Abrechnung; Verarbeitung u. a. in der EU; im Konzernverbund ggf. Übermittlung in die USA mit geeigneten Garantien (DPA, Standardvertragsklauseln bzw. Angemessenheitsbeschluss, soweit anwendbar).
  • Dienstleister für den Versand elektronischer Nachrichten (Transaktions- und Alarm-E-Mails) — E-Mail-Adressen und nachrichtliche Inhalte, soweit für die Zustellung erforderlich.
  • Berufsgeheimnisträger und Berater (z. B. Steuer-, Rechtsberatung), soweit erforderlich.
  • Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind.

Eine systematische Weitergabe zu Werbezwecken an Dritte findet nicht statt. Wir setzen keine Product-Analytics- oder Marketing-Tracking- Dienste und kein externes App-Hosting/CDN ein.

Auf Anfrage nach Art. 15 DSGVO teilen wir — soweit möglich und zulässig — die konkreten Empfänger mit, an die Ihre personenbezogenen Daten offengelegt wurden. Technische Betriebsdetails (z. B. eingesetzte Softwarekomponenten auf eigener Infrastruktur) sind keine „Empfänger“ im Sinne von Art. 13 und werden hier nicht aufgeführt; sie gehören ggf. in TOM/AVV und interne Dokumentation.

7. Cookies und ähnliche Technologien

Wir setzen nur technisch notwendigeCookies bzw. vergleichbare Speichermechanismen ein, die für den Betrieb der Plattform erforderlich sind (insbesondere Anmeldung und Sitzung, Sicherheit, Sprach- und Darstellungseinstellungen). Diese Vorgänge stützen sich auf § 25 Abs. 2 TDDDG und bedürfen keiner Einwilligung.

Zur Transparenz zeigen wir beim ersten Besuch einen Hinweis(kein Einwilligungs-Banner mit Analyse-/Marketing-Optionen). Analyse-, Marketing- oder Tracking-Cookies sowie Product-Analytics setzen wir nicht ein. Sollten wir künftig einwilligungspflichtige Dienste einführen, holen wir zuvor eine wirksame Einwilligung nach § 25 Abs. 1 TDDDG / Art. 6 Abs. 1 lit. a DSGVO ein und passen diese Erklärung sowie den Hinweis zu einem echten Einwilligungsdialog an.

8. Speicherdauer (Überblick)

  • Vertrags- und Rechnungsdaten:je nach Unterlagenart 6/8/10 Jahre (§ 147 AO), soweit anwendbar
  • Nutzerkonten: Dauer der Nutzung zuzüglich kurzer technischer Nachläufe
  • Sicherheitsprotokolle: gestaffelt (siehe Abschnitt 3.4)
  • Mess- und Gerätedaten: gemäß Vertrag und Betriebsbedarf

Nach Ablauf der Fristen löschen, archivieren oder pseudonymisieren wir die Daten, soweit keine gesetzlichen Pflichten oder berechtigten Sicherheitsinteressen entgegenstehen.

9. Ihre Rechte

Sie haben – soweit die gesetzlichen Voraussetzungen vorliegen – Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Einwilligungen können Sie mit Wirkung für die Zukunft widerrufen.

Bei Sicherheits- und Nachweisprotokollen kann anstelle einer vollständigen Löschung eine Pseudonymisierung treten, soweit dies zur Wahrung berechtigter Sicherheits- oder Nachweisinteressen erforderlich ist.

Zur Ausübung Ihrer Rechte: [E-Mail-Adresse eintragen]

Betrifft die Anfrage Daten, die Ihr Arbeitgeber oder Auftraggeber als Verantwortlicher in der Plattform führt, leiten wir die Anfrage erforderlichenfalls an diesen weiter bzw. unterstützen ihn im Rahmen der Auftragsverarbeitung.

10. Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für unseren Sitz:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Telefon: 0711/61 55 41 – 0
E-Mail: poststelle@lfdi.bwl.de
Web: www.baden-wuerttemberg.datenschutz.de

11. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, insbesondere TLS-Transportverschlüsselung, zugriffsbeschränkte mandantenfähige Datenhaltung, rollenbasierte Berechtigungen, sichere Passwortspeicherung sowie Protokollierung sicherheitsrelevanter Vorgänge. Ein steuerliches „GoBD-Zertifikat“ der Gesamtplattform wird damit nicht beansprucht.

12. Änderungen

Wir passen diese Erklärung an, wenn sich Rechtslage oder Verarbeitung ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; über wesentliche Änderungen informieren wir registrierte Nutzer in geeigneter Form.

© 2026 Senger Chrono. Alle Rechte vorbehalten.

Impressum·Datenschutz·AGB·