Datenschutz

Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von TDA-Prüfservice DGUV verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

01

Verantwortlicher und Rollen

TDA-HR-Software-Entwicklungs GmbH, Mark Lohrer, Schloß Hülchrath 1 – Vorburg, 41516 Grevenbroich-Hülchrath. Datenschutzkontakt: mark.lohrer@tda-hr.de

Für Kontodaten, die Bereitstellung des Dienstes, Support und IT-Sicherheit ist TDA-HR Verantwortlicher im Sinne der DSGVO. Soweit ein Unternehmen die Anwendung für eigene Beschäftigte oder Prüf- und Nachweisdaten nutzt, ist dieses Unternehmen regelmäßig Verantwortlicher für die von ihm eingegebenen Inhalte. TDA-HR verarbeitet diese Daten dann nach den dokumentierten Weisungen und dem jeweiligen Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Die konkrete Rollenverteilung wird im jeweiligen Vertrag festgelegt.

02

Geltungsbereich und Nutzung

Diese Erklärung gilt für die Webanwendung von TDA-Prüfservice DGUV und die Android-App „TDA-Prüfservice DGUV“ (Paketname: de.tdahr.pruefdienst). Die jeweils aktuelle Webadresse wird in der freigegebenen Produktivkonfiguration veröffentlicht.

Die Anwendung ist für Unternehmen bestimmt. Über die Website kann ein persönliches Benutzerkonto mit Name, E-Mail-Adresse und Passwort angelegt werden. Die E-Mail-Adresse muss über einen zeitlich begrenzten Bestätigungslink verifiziert werden. Durch die Registrierung entstehen weder ein Unternehmen noch eine Unternehmensmitgliedschaft oder Prüferfreigabe; solche Zugänge werden ausschließlich über Einladungen oder berechtigte Administratoren vergeben. In der mobilen App selbst wird kein Konto erstellt.

03

Verarbeitete Daten

Je nach Nutzung können folgende Datenkategorien verarbeitet werden:

  • Kontodaten: E-Mail-Adresse, Name, Passwort-Hash, Rollen und Sitzungsinformationen
  • Unternehmens- und Organisationsdaten: Unternehmenszuordnung, Standorte, Räume und Benutzerrollen
  • Inventar- und Prüfdaten: Geräteinformationen, Inventar- und NFC-Tag-IDs, Prüfergebnisse, Prüffristen und Prüfhistorie
  • Geräte- und App-Daten: Installationskennung, Gerätemodell, Betriebssystem, App-Version und technische Statusinformationen
  • Vom Benutzer hochgeladene Inhalte: Fotos, Dokumente oder sonstige Dateien zur Prüfdokumentation
  • Technische Protokolldaten: Zeitstempel, aufgerufene Ressourcen und sicherheitsrelevante Ereignisse
04

NFC, QR-Code und Kamera

Die App liest NFC-Tags nur, wenn der Benutzer einen Scan startet. QR-Codes werden über die Kamera gelesen, insbesondere für die Geräte- oder Einladungsregistrierung. Die Kamera wird nicht dauerhaft aufgezeichnet; Standort- und Mikrofonzugriff sind für diese Funktionen nicht erforderlich.

Eine technische Installationskennung wird lokal auf dem Gerät gespeichert und zur Gerätezuordnung und Absicherung der Anwendung an den Server übertragen.

05

Zwecke und Rechtsgrundlagen

Die Verarbeitung dient der Bereitstellung der Anwendung, der Benutzer- und Unternehmensverwaltung, der Durchführung und Dokumentation von Prüfungen sowie dem Schutz vor Missbrauch und zur IT-Sicherheit.

Rechtsgrundlagen sind – abhängig vom jeweiligen Verarbeitungsvorgang – Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an einem sicheren und funktionsfähigen Betrieb). Bei einer Verarbeitung im Auftrag eines Kunden erfolgt die Verarbeitung auf dessen dokumentierte Weisung.

06

Sitzungen und Cookies

Für die Anmeldung und den sicheren Betrieb verwendet die Anwendung technisch notwendige Sitzungsinformationen, insbesondere signierte HttpOnly-Sitzungs-Cookies. Sie dienen nicht der Werbung oder der Erstellung von Nutzungsprofilen.

07

Empfänger und Infrastruktur

Zugriff auf Daten erhalten nur berechtigte Benutzer des jeweiligen Unternehmens sowie die für Betrieb, Support und Sicherheit zuständigen TDA-HR-Mitarbeitenden. Die Anwendung und ihre Daten werden auf der Produktionsinfrastruktur von TDA-HR betrieben.

Für Hosting und technische Unterstützung werden IONOS als Hosting-Unterauftragnehmer und RustDesk als Fernwartungs-Unterauftragnehmer eingesetzt. Der RustDesk-Server wird selbst gehostet und bei IONOS betrieben; eine Verarbeitung über die RustDesk-Cloud ist für diesen Dienst nicht vorgesehen. Fernwartungszugriffe erfolgen nur für berechtigte Support- und Wartungszwecke.

Soweit Datenschutz-, Support- oder Vertragsvorgänge im internen Informationssicherheitsmanagementsystem (ISMS) dokumentiert werden, wird dieses ISMS ebenfalls auf IONOS-Infrastruktur betrieben.

Die Unterauftragnehmer werden nach dem ISMS- und AVV-Prozess geprüft, vertraglich nach Art. 28 DSGVO eingebunden und in der internen AVV-Übersicht geführt. Eine Weitergabe erfolgt außerdem, wenn eine gesetzliche Pflicht besteht.

08

Speicherung und Löschung

Daten werden gespeichert, solange sie für das Benutzerkonto, die Unternehmensbeziehung, die Prüfdokumentation, gesetzliche Aufbewahrungspflichten oder die IT-Sicherheit benötigt werden. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen oder berechtigten Gründe für eine weitere Speicherung bestehen.

Die konkreten Fristen und Zuständigkeiten werden je Datenkategorie im internen Löschfristenverzeichnis nach dem TDA-HR-Löschkonzept geführt und regelmäßig überprüft. Bis zur Löschung bleiben die Daten durch geeignete Berechtigungen geschützt; notwendige Sicherungskopien werden nach dem vorgesehenen Backup- und Löschverfahren bereinigt.

Da die Anwendung im Auftrag von Unternehmen genutzt wird, können Prüf- und Nachweisdaten den jeweiligen Kunden als Verantwortlichen betreffen. Löschanfragen werden deshalb gemeinsam mit dem zuständigen Unternehmensadministrator und nach dem geltenden Auftragsverarbeitungsvertrag geprüft.

09

Kontoschließung und Betroffenenanfragen

Benutzer können die Schließung ihres Zugangs oder die Löschung ihrer personenbezogenen Daten per E-Mail an mark.lohrer@tda-hr.de oder über ihren Unternehmensadministrator anfragen. Anfragen werden identifiziert, fristgesteuert und nach dem internen Prozess für Betroffenenanfragen bearbeitet.

Gesetzliche Aufbewahrungspflichten und Daten, die der jeweilige Kunde selbst verantwortlich verarbeiten muss, bleiben unberührt. Eine bloße Sperrung ersetzt keine erforderliche Löschung.

10

Betroffenenrechte

Betroffene Personen haben insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO.

Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Anfragen richten Sie bitte an: mark.lohrer@tda-hr.de

11

Datensicherheit und Änderungen

Wir treffen angemessene technische und organisatorische Maßnahmen, um Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte HTTPS-Verbindungen, sichere Passwort-Hashes, HttpOnly-Sitzungs-Cookies, rollenbasierte Zugriffe und geregelte Sicherungs- und Löschverfahren.

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen oder Datenverarbeitungen ändern. Stand: 1. September 2026

Zurück zur Startseite