BENNET.PlanBoard ← zur Startseite

Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher

Jan Bentner – BENNET., Jörg-Syrlin-Straße 42, 89081 Ulm
Telefon: 01590 1311323 · E-Mail: janbentner@bennet-group.com

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

2. Zwei Rollen, zwei Verantwortlichkeiten

Diese Erklärung betrifft zunächst den Besuch dieser Website und die Nutzung des Kundenkontos. Für die Daten, die unsere Kunden in BENNET.PlanBoard verarbeiten, also insbesondere Termine und Mitarbeiterdaten, ist der jeweilige Kunde verantwortlich. Wir handeln dort als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Den Mustervertrag finden Sie unter Auftragsverarbeitung. Dazu gehören auch Aufträge, die ein Kunde über die ERP-Anbindung aus seinem eigenen ERP-System in PlanBoard übernimmt.

Sind Sie als Mitarbeiter eines Kunden in PlanBoard erfasst, wenden Sie sich mit Fragen zu Ihren Daten bitte zuerst an Ihr Unternehmen. Anfragen, die bei uns eingehen, leiten wir an das zuständige Unternehmen weiter.

3. Aufruf der Website

Beim Aufruf werden technisch notwendige Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, übertragene Datenmenge sowie Browser- und Betriebssystemangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am sicheren und störungsfreien Betrieb.

Die Website wird bei Google Ireland Limited über Firebase Hosting betrieben. Die Seiten werden über ein weltweites Netz von Servern ausgeliefert, damit sie schnell laden. Die Anwendungsserver (Cloud Functions) stehen in Frankfurt am Main (Region europe-west3). Einzelne Dienste von Google, insbesondere die Anmeldung über Firebase Authentication und Serverprotokolle, können Daten auch in den USA verarbeiten. Grundlage dafür sind das EU-US Data Privacy Framework, unter dem Google zertifiziert ist, sowie die Standardvertragsklauseln der EU-Kommission.

Die Website bindet keine externen Schriften, Analyse- oder Werbedienste ein.

4. Nutzerkonto und Anwendung

Für die Nutzung ist ein Konto erforderlich. Verarbeitet werden Name, E-Mail-Adresse, Passwort in verschlüsselter Form, Firmenzugehörigkeit, Rolle und Anmeldezeitpunkte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Erfüllung des Nutzungsvertrags.

5. Eingesetzte Dienste

DienstZweckAnbieter
Firebase (Hosting, Firestore, Authentication, Functions, Storage)Betrieb der Anwendung, Speicherung der Daten, AnmeldungGoogle Ireland Limited, Irland
StripeZahlungsabwicklung und AbonnementverwaltungStripe Payments Europe Ltd., Irland
Microsoft GraphKalender-Synchronisation, nur nach ausdrücklicher Verbindung durch die betroffene PersonMicrosoft Ireland Operations Ltd., Irland
Google Calendar APIKalender-Synchronisation, nur nach ausdrücklicher Verbindung durch die betroffene PersonGoogle Ireland Limited, Irland
OpenStreetMap (Karte)Darstellung der Einsatzkarte; dabei wird die IP-Adresse an den Kartendienst übermitteltOpenStreetMap Foundation, Vereinigtes Königreich (Angemessenheitsbeschluss der EU-Kommission)
OpenStreetMap Nominatim (Adresssuche)Umwandlung von Einsatzadressen in Koordinaten; übermittelt werden die Adresse und die IP-Adresse, keine NamenOpenStreetMap Foundation, Vereinigtes Königreich (Angemessenheitsbeschluss der EU-Kommission)
OSRM-RoutendienstBerechnung von Fahrzeiten zwischen Einsatzorten; übermittelt werden nur Koordinaten, keine PersonendatenÖffentlicher Routing-Server des Projekts OSRM (router.project-osrm.org)

6. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Angaben, wenn die Anfrage erledigt ist und keine Aufbewahrungspflichten bestehen.

7. Kalender-Synchronisation

Die Verbindung zu Outlook oder Google stellt jede Person selbst her und kann sie jederzeit trennen. Übertragen werden Zeitpunkt, Dauer und Bezeichnung der dienstlichen Einsätze. Aus dem privaten Kalender werden standardmäßig nur belegte Zeiten ohne Titel und Details übernommen. Die Zugangsschlüssel werden verschlüsselt gespeichert und sind für andere Nutzer nicht zugänglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, die Einwilligung.

8. Zahlungsabwicklung

Bei einer Buchung werden die Zahlungsdaten unmittelbar von Stripe verarbeitet. Wir erhalten keine vollständigen Kartendaten, sondern nur die Information über den Zahlungsstatus sowie Rechnungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

9. Speicherdauer

Anwendungsdaten werden gespeichert, solange das Kundenkonto besteht. Nach Vertragsende werden sie innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Rechnungsbezogene Daten werden entsprechend der handels- und steuerrechtlichen Fristen zehn Jahre aufbewahrt.

10. Ihre Rechte

Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu, für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

11. Cookies und lokale Speicherung

Wir setzen keine Cookies zu Werbe- oder Analysezwecken ein. Für die Anmeldung und einzelne Anzeigeeinstellungen werden technisch notwendige Angaben im lokalen Speicher des Browsers abgelegt. Eine Einwilligung ist dafür nach § 25 Abs. 2 TDDDG nicht erforderlich.