Datenschutzerklärung

Stand: 03.08.2026 · gemäß DSGVO

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist KehrFix. Die vollständigen Kontaktdaten finden Sie im Impressum. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

Diese Erklärung beschreibt die Verarbeitung, für die wir selbst verantwortlich sind. Soweit Betriebe KehrFix nutzen, um Daten ihrer eigenen Kunden zu verarbeiten, sind die Betriebe Verantwortliche und wir Auftragsverarbeiter; Grundlage ist der Auftragsverarbeitungsvertrag.

2. Erhobene Daten und Zwecke

Registrierung und Nutzerkonto: Zur Einrichtung eines Zugangs verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Rolle und ein Passwort (nur als Hashwert gespeichert). Zweck ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden für die Dauer des Vertragsverhältnisses gespeichert.

Zwei-Faktor-Authentisierung: Auf Wunsch kann ein Konto mit einem zeitbasierten Einmalpasswort abgesichert werden. Dafür wird ein geheimer Schlüssel im Konto hinterlegt. Rechtsgrundlage ist die Vertragserfüllung sowie unser berechtigtes Interesse an sicheren Zugängen (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

Nutzungsdaten: Beim Betrieb der Plattform werden technische Zugriffsdaten (IP-Adresse, Browsertyp, Zeitstempel, aufgerufene Adresse) in Server-Logs gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an IT-Sicherheit und Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO). Die Logdateien werden fortlaufend rotiert und überschreiben sich gegenseitig, sobald ein festes Speichervolumen erreicht ist; die tatsächliche Vorhaltedauer hängt daher vom Zugriffsaufkommen ab und liegt typischerweise bei wenigen Wochen.

Protokollierung von Änderungen: Sicherheitsrelevante Vorgänge innerhalb eines Betriebskontos (z. B. Anmeldungen, Änderungen an Stammdaten, Löschvorgänge) werden mit Nutzerkennung, Zeitpunkt und IP-Adresse protokolliert. Rechtsgrundlage ist unser berechtigtes Interesse an Nachvollziehbarkeit und Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle werden mit dem zugehörigen Betriebskonto gelöscht.

Liegenschaften und Kundendaten der Betriebe: Betriebe erfassen Adressdaten von Liegenschaften sowie Kontaktdaten der Bewohner, Eigentümer oder Verwalter (Anrede, Name, E-Mail, Telefon, gegebenenfalls abweichende Anschrift) und die Terminhistorie je Objekt. Diese Daten verarbeiten wir ausschließlich im Auftrag und nach Weisung des jeweiligen Betriebs (Art. 28 DSGVO).

Arbeitszeiterfassung der Beschäftigten: Betriebe können mit KehrFix die Arbeitszeiten ihrer Beschäftigten erfassen. Verarbeitet werden Beginn und Ende von Arbeits- und Pausenzeiten, die Erfassungsquelle, freiwillige Notizen, Korrekturanträge samt Begründung sowie der Überstundensaldo. Korrigierte Einträge werden nicht überschrieben, sondern als ersetzte Fassung erhalten – die Änderungshistorie bleibt damit nachvollziehbar. Verantwortlich ist der jeweilige Betrieb als Arbeitgeber; wir verarbeiten im Auftrag. Rechtsgrundlage beim Betrieb ist regelmäßig die Erfüllung des Beschäftigungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG).

Abwesenheiten und Gesundheitsdaten: Abwesenheiten werden tagesgenau mit einer Kategorie erfasst. Zu den möglichen Kategorien gehört Krank. Die Angabe, dass eine Person an einem bestimmten Tag krankheitsbedingt abwesend war, ist ein Gesundheitsdatum im Sinne von Art. 9 Abs. 1 DSGVO. Die Verarbeitung stützt sich auf Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG (Ausübung von Rechten und Erfüllung von Pflichten aus dem Arbeitsrecht). Diagnosen oder ärztliche Bescheinigungen werden in KehrFix nicht erfasst. Der Zugriff ist auf die Betriebsleitung und ausdrücklich berechtigte Personen des jeweiligen Betriebs beschränkt.

Privatanschrift von Beschäftigten: Für die Tourenplanung kann als Startpunkt die Privatanschrift einer beschäftigten Person hinterlegt werden. Gespeichert werden die Anschrift und die daraus ermittelten Geokoordinaten. Die Angabe ist freiwillig; alternativ kann die erste Liegenschaft als Startpunkt dienen. Verantwortlich ist der Betrieb; Rechtsgrundlage ist regelmäßig die Durchführung des Beschäftigungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG) beziehungsweise eine Einwilligung.

Mitarbeiterfotos: Zu einem Nutzerkonto kann ein Profilbild hinterlegt werden. Es wird auf unserem Server gespeichert und innerhalb des Betriebskontos angezeigt. Die Angabe ist freiwillig (Art. 6 Abs. 1 lit. a DSGVO).

Terminankündigung per E-Mail: Transaktionale E-Mails (Terminankündigungen, Erinnerungen, Rechnungen, Einladungen) versenden wir über Mailjet, einen Dienst der Mailjet SAS, Paris, Frankreich (Unternehmensgruppe Sinch). Übermittelt werden Empfängeradresse, Name und Nachrichteninhalt. Die Verarbeitung findet innerhalb der EU statt. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) beziehungsweise die Verarbeitung im Auftrag des Betriebs.

Terminankündigung per SMS: SMS versenden wir über Brevo, einen Dienst der Brevo SAS, Paris, Frankreich. Übermittelt werden die Mobilfunknummer in internationaler Schreibweise und der Nachrichtentext, der Name, Termindaten und einen Kurzlink enthalten kann.

Terminankündigung per WhatsApp: Auf Wunsch des Betriebs versenden wir Terminankündigungen über die WhatsApp Business Cloud API der Meta Platforms Ireland Limited, Dublin. Dabei werden die Mobilfunknummer des Empfängers sowie die Inhalte der Nachrichtenvorlage – Name, Firmenname des Betriebs, Tätigkeit, Datum und Uhrzeit – an Meta übermittelt. Meta meldet den Zustellstatus (angenommen, zugestellt, gelesen, fehlgeschlagen) an uns zurück; diesen speichern wir, um den Versandweg zu dokumentieren und bei dauerhaftem Fehlschlag automatisch auf einen anderen Kanal auszuweichen. Meta verarbeitet die Daten auch außerhalb der EU; die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission. Bitte beachten Sie, dass Meta die Verkehrsdaten zusätzlich für eigene Zwecke verarbeitet.

Adressvervollständigung und Geokodierung: Bei der Eingabe einer Adresse – in der Weboberfläche, in der App, beim Datenimport und auf der Online-Buchungsseite – werden die eingegebenen Adressfragmente an die Google Places API übermittelt. Zusätzlich übermitteln wir vollständige Liegenschaftsadressen an die Google Geocoding API, um Koordinaten zu ermitteln. Anbieter ist Google Ireland Limited, Dublin. Rechtsgrundlage ist unser berechtigtes Interesse an korrekten Adressdaten (Art. 6 Abs. 1 lit. f DSGVO) beziehungsweise die Verarbeitung im Auftrag des Betriebs.

Routenberechnung: Für die Reihenfolge der Termine innerhalb einer Tour übermitteln wir die Geokoordinaten des Startpunkts und der anzufahrenden Liegenschaften an die Google Routes API (Google Ireland Limited). Adressen oder Namen werden dabei nicht übermittelt.

Push-Benachrichtigungen: Die mobile App kann Push-Benachrichtigungen empfangen (z. B. über neu zugewiesene Touren). Dafür wird ein Gerätetoken gespeichert und zusammen mit Titel und Text der Nachricht an den Push-Dienst von Expo (Expo Application Services, USA) übermittelt, der die Zustellung an Apple beziehungsweise Google veranlasst. Die Nachrichtentexte können Tourbezeichnungen sowie Datums- und Zeitangaben enthalten. Rechtsgrundlage ist Ihre Einwilligung über den Systemdialog des Geräts (Art. 6 Abs. 1 lit. a DSGVO); die Übermittlung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission. Sie können die Benachrichtigungen jederzeit in den Geräteeinstellungen abschalten.

Zahlungsabwicklung: Die Abrechnung des Abonnements läuft über Mollie B.V., Amsterdam, Niederlande. Beim Erteilen eines SEPA-Lastschriftmandats geben Sie Kontoinhaber und IBAN direkt bei Mollie ein. Wir speichern die IBAN nicht; bei uns verbleiben lediglich eine Mandatsreferenz, der Mandatsstatus und die Zahlungshistorie. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Kontaktformular: Wenn Sie unser Kontaktformular nutzen, erheben wir Name, E-Mail-Adresse, optionale Telefonnummer sowie den Inhalt Ihrer Nachricht. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO). Die Daten werden per E-Mail über Brevo SAS an uns übermittelt und nicht in einer Datenbank gespeichert. Ihre Anfrage-E-Mail wird nach 90 Tagen gelöscht.

Warteliste: Tragen Sie sich auf unserer Startseite in die Warteliste ein, speichern wir Ihre E-Mail-Adresse, um Sie über den Start zu informieren. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit formlos widerrufen.

Dateispeicher: Firmenlogos, Rechnungs-PDF-Dateien und Anhänge speichern wir bei Backblaze Inc. in einem Rechenzentrum in der EU. Rechnungsdateien enthalten Namen und Anschriften.

Datensicherung: Von der Datenbank werden regelmäßig Sicherungen erstellt. Diese werden verschlüsselt und auf eine Storage Box der Hetzner Online GmbH in Deutschland übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an Ausfallsicherheit (Art. 6 Abs. 1 lit. f DSGVO).

Kalender-Integration (optional): Beschäftigte können sich einen persönlichen Kalender-Feed erzeugen und in ihrer eigenen Kalender-App (z. B. Google Kalender, Outlook, Apple Kalender) abonnieren. Der Feed liegt auf unserem Server; wir übermitteln dabei keine Daten an Google, Microsoft oder Apple – die jeweilige Kalender-App ruft den Feed eigenständig ab. Der Zugriffslink enthält einen zufälligen, widerrufbaren Token, den der Nutzer jederzeit neu erzeugen kann. Rechtsgrundlage ist die Bereitstellung auf Wunsch des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).

Fehlerdiagnose: Zur technischen Fehleranalyse betreiben wir eine eigene Instanz der Software Glitchtip auf unserer Infrastruktur. Im Fehlerfall werden technische Daten wie IP-Adresse, Browsertyp, die aufgerufene Seite sowie der Programmzustand zum Fehlerzeitpunkt erfasst. Der Programmzustand kann personenbezogene Daten enthalten, wenn diese Teil des fehlerhaften Vorgangs waren. Die Daten verlassen unsere Infrastruktur nicht; ein externer Auftragsverarbeiter ist damit nicht beteiligt. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden und sicheren Plattform (Art. 6 Abs. 1 lit. f DSGVO).

3. Auftragsverarbeiter und Empfänger

Wir setzen die folgenden Dienstleister ein. Soweit eine Verarbeitung außerhalb der EU stattfindet, ist dies in der Spalte „Sitz und Verarbeitungsort" vermerkt.

DienstleisterZweckDatenkategorienSitz und Verarbeitungsort
Hetzner Online GmbHServerhosting, Offsite-Sicherungenalle PlattformdatenDeutschland
Mailjet SAS (Sinch)Versand transaktionaler E-MailsE-Mail-Adresse, Name, NachrichteninhaltFrankreich, Verarbeitung in der EU
Brevo SASSMS-Versand, Weiterleitung des KontaktformularsMobilfunknummer, Nachrichtentext, KontaktdatenFrankreich, Verarbeitung in der EU
Meta Platforms Ireland Ltd.Terminankündigung über WhatsApp BusinessMobilfunknummer, Name, Firmenname, Tätigkeit, Datum, Uhrzeit, ZustellstatusIrland, Verarbeitung auch außerhalb der EU (Standardvertragsklauseln)
Google Ireland Ltd.Adressvervollständigung, Geokodierung, RoutenberechnungAdressen und Adressfragmente, GeokoordinatenIrland
Mollie B.V.Zahlungsabwicklung, SEPA-MandateKontoinhaber, IBAN, ZahlungsdatenNiederlande
Backblaze Inc.Dateispeicher für Logos, Rechnungen und AnhängeFirmenlogos, Rechnungsdateien mit Namen und AnschriftenUSA, Rechenzentrum in der EU
Expo (Expo Application Services)Zustellung von Push-BenachrichtigungenGerätetoken, Titel und Text der NachrichtUSA (Standardvertragsklauseln)
Umami (selbst betrieben)Aggregierte ReichweitenmessungSeitenaufrufe, Herkunftsseite, grobe geografische Region (nicht personenbezogen)Eigene Infrastruktur, Deutschland

Bei Übermittlungen in Drittländer (Meta, Expo) stützen wir uns auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

4. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten es verlangen. Im Einzelnen:

  • Termindaten und Kundenkontakte der Betriebe: standardmäßig 10 Jahre, vom jeweiligen Betrieb zwischen 1 und 30 Jahren einstellbar. Nach Ablauf werden Touren samt Positionen, Versandnachweisen und Erinnerungen automatisch gelöscht.
  • Nutzerkonten und Stammdaten: für die Dauer des Vertragsverhältnisses.
  • Arbeitszeiten, Abwesenheiten und Änderungsprotokolle: für die Dauer des Vertragsverhältnisses des Betriebs; sie werden mit dessen Konto gelöscht. Eine kürzere Frist kann der Betrieb als Verantwortlicher gegenüber seinen Beschäftigten festlegen.
  • Rechnungen und Kostenbelege: dauerhaft. Sie unterliegen der steuerlichen Aufbewahrungspflicht und werden auch bei Kontolöschung nicht entfernt; Belege über Nachrichtenversand werden dabei entpersonalisiert (Empfängernummer nur noch verkürzt).
  • Sicherungskopien vor einer Kontolöschung: 90 Tage, verschlüsselt, danach automatisch gelöscht.
  • Server-Zugriffslogs: volumenbasiert rotierend, typischerweise wenige Wochen.
  • Kurzlinks aus SMS: 90 Tage.

Löscht ein Betrieb sein Konto, werden die zugehörigen Daten vollständig entfernt. Vorher wird eine verschlüsselte Sicherungskopie erstellt, die nach 90 Tagen automatisch verfällt.

5. Datensicherheit

Die Datenbank liegt auf einem verschlüsselten Datenträger. Die Übertragung erfolgt ausschließlich über TLS. Sicherungskopien werden vor der Übertragung verschlüsselt. Zugänge sind rollenbasiert getrennt, Konten können mit Zwei-Faktor-Authentisierung abgesichert werden, und die Daten verschiedener Betriebe sind logisch voneinander getrennt. Einzelheiten zu den technischen und organisatorischen Maßnahmen enthält die Anlage zum Auftragsverarbeitungsvertrag.

6. Cookies und Sitzungen

Wir verwenden ausschließlich technisch notwendige Cookies (HttpOnly, Secure, SameSite=Strict) für die Authentifizierung. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.

Zur aggregierten Reichweitenmessung setzen wir zusätzlich Umami ein, eine selbst betriebene, quelloffene Analysesoftware auf eigener Infrastruktur. Umami setzt keine Cookies, speichert keine IP-Adresse dauerhaft und erstellt kein Profil einzelner Besucher. Erfasst werden lediglich aggregierte Kennzahlen wie Seitenaufrufe, Herkunftsseite und grobe geografische Region (Land/Stadt aus der IP-Adresse, die unmittelbar nach der Auswertung verworfen wird). Die Auswertung dient unserem berechtigten Interesse an der Reichweiten- und Wirksamkeitsmessung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Da keine personenbezogenen Daten gespeichert werden, ist keine Einwilligung erforderlich; eine Cookie-Banner-Zustimmung bleibt daher weiterhin nicht nötig.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Richten Sie Ihr Anliegen an die im Impressum genannte Adresse. Betreffen Ihre Daten die Kundenverwaltung eines Betriebs, ist dieser Betrieb Ihr Ansprechpartner; wir leiten Ihr Anliegen in diesem Fall unverzüglich weiter und unterstützen den Betrieb bei der Beantwortung.

8. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

9. Berechtigungen der mobilen App (iOS und Android)

Standort: Die App kann Ihren Standort abfragen, um Sie zu erinnern, wenn Sie sich einer eingeplanten Liegenschaft nähern. Der Abgleich findet ausschließlich auf dem Gerät statt; es wird keine Position an unsere Server übertragen oder dort gespeichert. An den Server geht lediglich der von Ihnen eingestellte Auslöse-Radius. Die Berechtigung ist so deklariert, dass sie auch im Hintergrund angefragt werden kann; die Funktion lässt sich in der App abschalten.

Kamera und Fotos: Für das Hochladen eines Profilbilds. Der Zugriff erfolgt nur, wenn Sie ihn im jeweiligen Moment auslösen.

Kalender: Die App deklariert unter Android die Berechtigungen zum Lesen und Schreiben von Kalendereinträgen. Sie werden nur benötigt, wenn Sie Termine in Ihren Gerätekalender übernehmen möchten, und nur nach ausdrücklicher Freigabe durch Sie abgefragt.

Benachrichtigungen: Für Push-Benachrichtigungen, siehe Abschnitt 2.

Weitere Geräteberechtigungen – etwa auf Kontakte oder Mikrofon – benötigt die App nicht.