Datenschutzerklärung

Stand: August 2026 · Fassung 2

1. Datenschutz auf einen Blick

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Hondke & Pausch kartoffel media GbR
Kurt-Schumacher-Ring 240
38444 Wolfsburg
Deutschland
E-Mail: info@kartoffel.media

Für alle Fragen zum Datenschutz erreichen Sie uns unter datenschutz@gearharbour.com. Einen Datenschutzbeauftragten müssen wir nach Art. 37 DSGVO und § 38 BDSG nicht benennen und haben keinen bestellt; Ihre Anliegen bearbeiten wir unter der genannten Adresse selbst.

3. Datenerfassung auf dieser Website

Cookies und Speicherung auf Ihrem Endgerät

Wir verwenden keine Tracking- oder Marketing-Cookies, keine Reichweitenmessung, keine Werbe-Pixel und keine Analysedienste. Auf unseren Marketing-Seiten, im Kundenportal und im Anfrage-Widget werden ohne eine Handlung von Ihnen keine Informationen auf Ihrem Endgerät gespeichert. Schriftarten liefern wir von unserem eigenen Server aus; es entsteht dabei keine Verbindung zu externen Anbietern. Wie wir mit technischen Fehlermeldungen umgehen, steht unten unter „Fehlerüberwachung“.

Wählen Sie dort ein Erscheinungsbild (hell, dunkel oder automatisch), merken wir uns diese Wahl im Cookie gearharbour_theme mit einer Laufzeit von einem Jahr. Ohne eine solche Auswahl wird das Cookie nicht gesetzt.

Ausschließlich im angemeldeten Bereich speichern wir die folgenden Informationen. Sie sind technisch erforderlich, damit Sie die Plattform nutzen können, und bedürfen deshalb nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung. Aus demselben Grund zeigen wir Ihnen kein Einwilligungsbanner.

  • Anmeldung: drei Cookies und ein Eintrag im lokalen Speicher Ihres Browsers. Sie halten Ihre Sitzung aufrecht, damit Sie sich nicht bei jedem Seitenwechsel neu anmelden müssen. Das Cookie gearharbour_access_token enthält Ihren Zugangsschlüssel (Laufzeit 15 Minuten), das Cookie gearharbour_refresh_tokenverlängert Ihre Sitzung (Laufzeit 7 Tage); beide sind als HttpOnly gesetzt, für Skripte im Browser also nicht lesbar, und werden ausschließlich an unsere Schnittstelle gesendet. Das Cookie gearharbour_session ist eine Marke ohne Geheimnis, und der Eintrag gearharbour_session_claims im lokalen Speicher nennt nur Betrieb und Benutzerkennung Ihrer Sitzung - keinen Schlüssel. Bei der Abmeldung werden alle drei gelöscht.
  • Ihre Ansichtseinstellungen: gewählte Tabellenspalten, deren Reihenfolge und Zeilenhöhe sowie der zuletzt gewählte Arbeitskontext. Diese Angaben bleiben gespeichert, bis Sie sie ändern.
  • Entwurf eines Mietauftrags: Ihre Eingaben im Auftrags-Assistenten, damit sie bei einem versehentlichen Schließen des Fensters nicht verloren gehen. Der Entwurf wird gelöscht, sobald Sie den Auftrag abschließen oder verwerfen.
  • Einmalige Hinweise: ein Merker darüber, welche Erklärhinweise Sie bereits geschlossen haben.
  • Offline-Betrieb: ein Browser-Cache der Anwendungshülle (gearharbour-shell-v2) sowie eine Warteschlange nicht übertragener Scans. Beides sorgt dafür, dass die Anwendung bei kurzen Verbindungsabbrüchen weiterläuft; die Warteschlange wird nach der Übertragung geleert.
  • Support-Zugriff: ausschließlich für Plattform-Administratoren der Rückweg in die eigene Sitzung. Dieser Eintrag im Sitzungsspeicher endet mit dem Schließen des Browser-Tabs.

Keine dieser Informationen wird zur Wiedererkennung über Websites hinweg verwendet oder an Dritte übermittelt. Sie können sämtliche gespeicherten Inhalte jederzeit löschen, indem Sie sich abmelden oder die Websitedaten in den Einstellungen Ihres Browsers entfernen.

Fehlerüberwachung

Damit Störungen auffallen, bevor sie uns jemand meldet, sammeln wir technische Fehlerberichte an einer Stelle. Scheitert eine Anfrage oder bricht eine Seite ab, sendet unser Server – und bei Fehlern, die erst in Ihrem Browser auftreten, auch dieser – einen Bericht an unseren Fehlerspeicher. Das ist eine von uns selbst betriebene Installation der Software GlitchTip auf unserer eigenen Infrastruktur; ein Dienst eines Drittanbieters ist damit nicht verbunden, und eine Übermittlung in ein Drittland findet nicht statt.

Ein solcher Bericht enthält die Fehlermeldung mit technischer Aufrufkette, die aufgerufene Adresse ohne deren Abfrageteil, Angaben zu Browser und Betriebssystem sowie die Kennung des eingesetzten Programmstands. Ihre IP-Adresse wird für die Übertragung technisch benötigt, dem Bericht aber nicht beigefügt. Namen, E-Mail-Adressen, Anschriften, Zugangsdaten und Zahlungsinformationen entfernen wir vor dem Versand. Eine Aufzeichnung Ihrer Sitzung findet nicht statt. Auf Ihrem Endgerät wird dabei nur die Kennung des zuletzt aufgetretenen Fehlers hinterlegt (gearharbour:last_frontend_error_id), damit Sie sie im Supportfall angeben können; sie wird mit dem Schließen des Browser-Tabs gelöscht.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Fehlerberichte löschen wir spätestens nach 90 Tagen.

Server-Logfiles

Der Provider der Website erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt. Das sind: IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL, Hostname, Uhrzeit der Anfrage. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO); die Logfiles löschen wir nach 14 Tagen.

Kontaktformular

Wenn Sie uns über das Kontaktformular eine Anfrage senden, speichern wir Ihre Angaben in unserer Datenbank und leiten sie zusätzlich als E-Mail an unser Postfach weiter. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO), bei einer Anfrage zum Vertragsabschluss zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Bearbeitete und als Werbung eingestufte Anfragen löschen wir automatisch ein Jahr nach Abschluss; unbeantwortete Anfragen bleiben bis zur Bearbeitung bestehen und werden anschließend derselben Frist unterworfen. Gesetzliche Aufbewahrungsfristen bleiben unberührt. Eine Weitergabe an Dritte erfolgt nicht.

4. Nutzung der Software (Plattform-Daten)

Wenn Sie die GearHarbour-Plattform nutzen, verarbeiten wir die von Ihnen eingepflegten Daten (Inventar, Kundendaten, Mietaufträge) ausschließlich zur Erbringung des vereinbarten Dienstleistungsumfangs. Wir sind dabei Auftragsverarbeiter gemäß Art. 28 DSGVO. Sie bleiben Verantwortlicher im Sinne der DSGVO für die von Ihnen eingegebenen Daten.

Alle Plattform-Daten werden auf Servern in Europa gespeichert. Wir setzen für den Betrieb die unten genannten Dienstleister ein; darüber hinaus geben wir Ihre Daten nicht weiter. Verkaufen tun wir sie nicht.

Löschung Ihres Betriebs

Kündigen Sie Ihren Zugang oder verlangen Sie die Löschung, entfernen wir Ihren Betrieb mit allen darin gespeicherten Daten – Inventar, Kunden, Aufträge, Dokumente und Benutzerkonten. Vorher stellen wir Ihnen einen vollständigen Datenexport bereit.

Eine Ausnahme bleibt bestehen: die Rechnungen, die wir Ihnen für die Nutzung von GearHarbour gestellt haben. Sie sind unsere Ausgangsrechnungen und unterliegen der handelsrechtlichen und steuerlichen Aufbewahrungspflicht von zehn Jahren (§ 147 AO, § 257 HGB); Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 17 Abs. 3 lit. b DSGVO. Erhalten bleiben dabei ausschließlich die Angaben, die auf dem Beleg stehen: Firmierung, Rechnungsanschrift, USt-IdNr., Betrag, Zeitraum und Rechnungsnummer. Die Verknüpfung zu Ihrem Betrieb in unserer Datenbank wird gelöst, und die Belege werden für nichts anderes mehr verwendet als für die Buchführung. Nach Ablauf der Frist löschen wir auch sie.

5. Empfänger und Dienstleister

Wir arbeiten mit möglichst wenigen Dienstleistern. Die folgende Liste ist vollständig; alle Genannten sind vertraglich als Auftragsverarbeiter nach Art. 28 DSGVO gebunden, soweit sie personenbezogene Daten für uns verarbeiten.

  • Zahlungsabwicklung – Mollie B.V., Amsterdam (Niederlande). Beim Abschluss eines kostenpflichtigen Zugangs übermitteln wir Name und E-Mail-Adresse der zahlenden Person sowie Betrag und Tarifbezeichnung. Ihre Zahlungsdaten – Karten- oder Kontonummer – geben Sie ausschließlich auf der Seite von Mollie ein; wir sehen sie zu keinem Zeitpunkt. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
  • Buchhaltung – sevDesk GmbH, Offenburg (Deutschland). Für unsere eigene Buchführung übertragen wir zu jeder bezahlten Abo-Rechnung den Namen Ihres Betriebs, eine Kundennummer sowie Betrag und Tarif. Anschriften, E-Mail-Adressen und die Daten Ihrer eigenen Kundinnen und Kunden werden dabei nicht übermittelt. Rechtsgrundlage ist unsere gesetzliche Aufbewahrungs- und Buchführungspflicht (Art. 6 Abs. 1 lit. c DSGVO).
  • E-Mail-Versand – eigener Mailserver. Systemnachrichten wie Bestätigungen, Einladungen und Passwort-Links versenden wir über einen von uns selbst betriebenen Mailserver; ein externer Versanddienstleister ist nicht beteiligt. Betreibt Ihr Betrieb für die Post an seine eigenen Kundinnen und Kunden einen eigenen Mailserver, läuft diese Post über den von Ihnen hinterlegten Server.
  • Prüfung von Umsatzsteuer-Identifikationsnummern – Europäische Kommission. Lassen Sie in der Plattform eine USt-IdNr. prüfen, übermitteln wir Länderkennung und Nummer an den Dienst MIAS (VIES) der Europäischen Kommission und speichern das Ergebnis. Rechtsgrundlage ist unser berechtigtes Interesse an korrekten Steuerangaben (Art. 6 Abs. 1 lit. f DSGVO).
  • Fehlerüberwachung – eigene Infrastruktur. Siehe Abschnitt 3. Hier ist kein Dritter beteiligt.
  • Serverbetrieb. Die Plattform läuft auf gemieteten Servern in einem Rechenzentrum in Deutschland. Der Betreiber verarbeitet die Daten ausschließlich weisungsgebunden für uns.

Richten Sie in der Plattform selbst eine Schnittstelle (Webhook) zu einem anderen System ein, senden wir die dort ausgewählten Daten an die von Ihnen angegebene Adresse. Empfänger und Zweck bestimmen in diesem Fall Sie.

Eine Übermittlung in ein Land außerhalb der EU und des EWR findet nicht statt.

6. Ihre Rechte

Sie haben jederzeit das Recht:

  • Auskunft über Ihre gespeicherten Daten zu verlangen (Art. 15 DSGVO)
  • Unrichtige Daten berichtigen zu lassen (Art. 16 DSGVO)
  • Die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO)
  • Die Verarbeitung einzuschränken (Art. 18 DSGVO)
  • Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO)
  • Ihre Daten in einem übertragbaren Format zu erhalten (Art. 20 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@gearharbour.com

7. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Für uns zuständig ist die Behörde am Sitz unseres Unternehmens:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

Sie können sich stattdessen auch an die Aufsichtsbehörde Ihres Wohnsitzes oder Ihres Arbeitsplatzes wenden.

8. Datensicherheit

Die Übertragung der Daten zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt über HTTPS. Alle Plattform-Daten werden regelmäßig gesichert. Zugriffsrechte sind strikt nach dem Prinzip der minimalen Rechtevergabe konfiguriert.

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.