Privacy policy

As of 14 August 2026

This privacy policy is provided in German only. The German version is authoritative.

1. Controller

FleetFeat GmbH
Bullachstraße 30
82256 Fürstenfeldbruck
Email: rechnung@fleetfeat.de

2. Hosting (Vercel)

Diese Website wird bei Vercel Inc. (USA) gehostet. Beim Aufruf werden technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Seite, User-Agent) in Server-Logs verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Mit Vercel besteht ein Auftragsverarbeitungsvertrag. Die Server befinden sich in den USA. Die Datenverarbeitung erfolgt auf Basis des EU-US Data Privacy Framework. Zusätzlich bestehen EU-Standardvertragsklauseln..

3. Fehler- und Stabilitätsüberwachung (Sentry)

Zur Gewährleistung der technischen Betriebssicherheit und zur Fehleranalyse setzen wir den Dienst Sentry ein (Anbieter: Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Tritt in unserer Anwendung ein technischer Fehler auf, werden Fehler- und Diagnosedaten an Sentry übermittelt; dabei können auch personenbezogene Daten verarbeitet werden, insbesondere Ihre IP-Adresse sowie technische Informationen zu Browser, Gerät und dem aufgetretenen Fehler. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb). Da der Anbieter seinen Sitz in den USA hat, kann eine Übermittlung personenbezogener Daten in ein Drittland erfolgen (Art. 44 ff. DSGVO). Functional Software, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert; die Übermittlung stützt sich insoweit auf den Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO).

4. Angebots- und Wartelisten-Formulare

Wenn Sie ein Angebot anfordern oder sich auf die Warteliste setzen, verarbeiten wir die von Ihnen angegebenen Daten (Flottengröße, Fahrzeugtyp, PLZ, gewünschte Leistungen, E-Mail, optional Telefon) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Die Daten werden in unserer Datenbank (Supabase) in der EU gespeichert und nicht an Dritte verkauft.

5. E-Mail-Versand (Resend)

Bestätigungs- und Transaktions-E-Mails (z. B. Buchungen, Rechnungen, Abrechnungen) versenden wir über den Dienst Resend. Dies ist für die Abwicklung der Verträge und die Kommunikation mit Kunden erforderlich. Dabei wird Ihre E-Mail-Adresse an Resend übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. WhatsApp-Kontakt (optional)

Der Kunde kann den WhatsApp-Kanal nutzen, um mit fleetfeat zu kommunizieren. Die Nutzung ist freiwillig. Alle Anliegen können alternativ über das Angebotsformular oder die Warteliste geklärt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Öffnen des Chats). Es gelten die Datenschutzhinweise von WhatsApp Ireland Ltd. und Meta Platforms, Inc. (https://www.whatsapp.com/legal/de-de/privacy-policy).

7. Cookies & Analyse

Diese Website verwendet derzeit ausschließlich technisch notwendige Cookies (z. B. für den Login der Plattform-Nutzer). Es sind keine Analyse- oder Marketing-Tools im Einsatz. Sollte sich das ändern, aktualisieren wir diese Erklärung und holen erforderliche Einwilligungen ein.

8. KI-Assistent (Chat-Funktion)

Auf unserer Website bieten wir einen KI-gestützten Assistenten an, über den Sie Fragen im Freitext stellen können. Zur Sicherstellung und Verbesserung der Antwortqualität speichern wir die Chat-Verläufe: die gestellte Frage, die generierte Antwort, den Zeitpunkt, ein von Ihnen ggf. abgegebenes Feedback (hilfreich / nicht hilfreich), die technische Antwortdauer, das verwendete Sprachmodell sowie eine anonyme Sitzungs-Kennung. Die Sitzungs-Kennung lässt für sich genommen keinen Rückschluss auf Ihre Person zu; IP-Adressen oder Plattform-Kontodaten werden nicht mit dem Chat verknüpft. Sofern Sie im Freitext selbst personenbezogene Daten eingeben (z. B. Name, Kennzeichen, Anschrift oder Kontaktdaten), werden auch diese gespeichert und verarbeitet. Wir bitten Sie, im Chat keine personenbezogenen Daten einzugeben. Bestimmte Muster (E-Mail-Adressen, Telefonnummern, Kfz-Kennzeichen, IBAN) werden vor der Speicherung automatisiert maskiert. Zur Beantwortung Ihrer Fragen setzen wir das KI-Gateway unseres Hosting-Dienstleisters Vercel Inc. (USA) ein. Vercel leitet Ihre Eingaben an das jeweils eingesetzte Sprachmodell weiter; Anbieter des derzeit eingesetzten Modells ist Google. Vercel und die Modellanbieter verarbeiten Ihre Eingaben ausschließlich zur Erzeugung der Antwort. Wir haben die Verarbeitung so konfiguriert, dass sie in der Europäischen Union stattfindet und dass Eingaben und Antworten nach der Beantwortung gelöscht und nicht zum Training von KI-Modellen verwendet werden („Zero Data Retention"). Da der Anbieter seinen Sitz in den USA hat, kann es gleichwohl zu einer Übermittlung personenbezogener Daten in ein Drittland kommen (Art. 44 ff. DSGVO), etwa bei Support- oder Sicherheitszugriffen; diese stützt sich auf die EU-Standardvertragsklauseln. Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und Qualitätssicherung unseres Angebots). Die Chat-Daten werden in unserer Datenbank (Supabase, EU) gespeichert und nach 90 Tagen automatisch gelöscht. Ihnen stehen die unter „Ihre Rechte" beschriebenen Betroffenenrechte zu, insbesondere Auskunft, Löschung und Widerspruch.

9. Plattform-Konten

Für Kunden- und Dienstleister-Konten verarbeiten wir Registrierungsdaten (Name, E-Mail, Firmenname, Rolle) sowie die im Rahmen der Nutzung erfassten Daten (z. B. Fahrzeuge, Aufträge, Dokumente, Foto-Nachweise) zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Speicherort ist Supabase (EU).

10. Protokoll- und Zugriffsdaten (Audit-Log)

Zur Gewährleistung der IT- und Datensicherheit, zur Nachvollziehbarkeit von Datenzugriffen und -abflüssen sowie zur Erkennung und Aufklärung von Missbrauch protokollieren wir sicherheitsrelevante Zugriffe und Aktionen innerhalb der Plattform in einem Zugriffs- und Aktivitätsprotokoll („Audit-Log"). Erfasst werden dabei insbesondere die handelnde Nutzerkennung, der Zeitpunkt, die Art der Aktion (z. B. Aufruf, Ansicht, Download bzw. Export von Daten) sowie der betroffene Datensatz bzw. dessen Umfang. Dies umfasst auch die Protokollierung des Umstands, dass Beschäftigte eines Kundenunternehmens ihre eigenen bei uns gespeicherten Nutzungs- und Fahrzeugdaten abrufen oder herunterladen — etwa im Rahmen einer Selbstauskunft nach Art. 15 DSGVO. Der zuständige Administrator des jeweiligen Kundenunternehmens kann über solche Zugriffe informiert werden und das Protokoll einsehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der IT-Sicherheit, der Nachvollziehbarkeit von Datenzugriffen und -abflüssen, der Erkennung und Aufklärung von Missbrauch sowie der Erfüllung unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO. Die Protokolldaten werden ausschließlich zu diesen Zwecken verwendet und nicht zur allgemeinen Verhaltens- oder Leistungskontrolle von Beschäftigten ausgewertet. Soweit ein Kundenunternehmen solche Funktionen einsetzt, verbleiben etwaige betriebsverfassungsrechtliche Beteiligungs- und Mitbestimmungsrechte (insbesondere nach § 87 Abs. 1 Nr. 6 BetrVG) in dessen Verantwortung. Empfänger der Protokolldaten sind die berechtigten Administratoren des jeweiligen Kundenunternehmens (mandantengetrennt nach Organisation) sowie — im technisch erforderlichen Umfang — unser Hosting-Dienstleister (Vercel Inc., USA — siehe Abschnitt 2) sowie unser Datenbank-Dienstleister (Supabase, EU). Die Protokolldaten werden für die Dauer von sechs Monaten gespeichert und danach gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheits- oder Missbrauchsvorfalls weiter benötigt werden.

11. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Wenden Sie sich dazu an info@fleetfeat.de. Bitte beachten Sie: Rufen Beschäftigte eines Kundenunternehmens ihre eigenen gespeicherten Daten über die Plattform selbst ab oder exportieren sie diese, wird dieser Vorgang aus Sicherheits- und Nachweisgründen protokolliert (siehe Abschnitt 10). Dies dient der Nachvollziehbarkeit von Datenabflüssen, nicht der Verhaltens- oder Leistungskontrolle.

12. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Schwellenwerte (§ 37 Abs. 1 BDSG: mehr als 20 Mitarbeiter mit automatischer Datenverarbeitung oder mehr als 20 Beschäftigte mit manuellen Datenverarbeitung; § 38 Abs. 1 BDSG: 20 Beschäftigte mit manuellen Datenverarbeitung) derzeit nicht erreicht werden. Verantwortlicher Ansprechpartner ist der oben genannte Verantwortliche.