Stand: September 2026
Jan Bentner – BENNET., Jörg-Syrlin-Straße 42, 89081 Ulm
Telefon: 01590 1311323 · E-Mail: janbentner@bennet-group.com
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.
Diese Erklärung betrifft zunächst den Besuch dieser Website und die Nutzung des Kundenkontos. Für die Daten, die unsere Kunden in BENNET.PlanBoard verarbeiten, also insbesondere Termine und Mitarbeiterdaten, ist der jeweilige Kunde verantwortlich. Wir handeln dort als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Den Mustervertrag finden Sie unter Auftragsverarbeitung. Dazu gehören auch Aufträge, die ein Kunde über die ERP-Anbindung aus seinem eigenen ERP-System in PlanBoard übernimmt.
Sind Sie als Mitarbeiter eines Kunden in PlanBoard erfasst, wenden Sie sich mit Fragen zu Ihren Daten bitte zuerst an Ihr Unternehmen. Anfragen, die bei uns eingehen, leiten wir an das zuständige Unternehmen weiter.
Beim Aufruf werden technisch notwendige Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, übertragene Datenmenge sowie Browser- und Betriebssystemangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am sicheren und störungsfreien Betrieb.
Die Website wird bei Google Ireland Limited über Firebase Hosting betrieben. Die Seiten werden über ein weltweites Netz von Servern ausgeliefert, damit sie schnell laden. Die Anwendungsserver (Cloud Functions) stehen in Frankfurt am Main (Region europe-west3). Einzelne Dienste von Google, insbesondere die Anmeldung über Firebase Authentication und Serverprotokolle, können Daten auch in den USA verarbeiten. Grundlage dafür sind das EU-US Data Privacy Framework, unter dem Google zertifiziert ist, sowie die Standardvertragsklauseln der EU-Kommission.
Die Website bindet keine externen Schriften, Analyse- oder Werbedienste ein.
Für die Nutzung ist ein Konto erforderlich. Verarbeitet werden Name, E-Mail-Adresse, Passwort in verschlüsselter Form, Firmenzugehörigkeit, Rolle und Anmeldezeitpunkte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Erfüllung des Nutzungsvertrags.
| Dienst | Zweck | Anbieter |
|---|---|---|
| Firebase (Hosting, Firestore, Authentication, Functions, Storage) | Betrieb der Anwendung, Speicherung der Daten, Anmeldung | Google Ireland Limited, Irland |
| Stripe | Zahlungsabwicklung und Abonnementverwaltung | Stripe Payments Europe Ltd., Irland |
| Microsoft Graph | Kalender-Synchronisation, nur nach ausdrücklicher Verbindung durch die betroffene Person | Microsoft Ireland Operations Ltd., Irland |
| Google Calendar API | Kalender-Synchronisation, nur nach ausdrücklicher Verbindung durch die betroffene Person | Google Ireland Limited, Irland |
| OpenStreetMap (Karte) | Darstellung der Einsatzkarte; dabei wird die IP-Adresse an den Kartendienst übermittelt | OpenStreetMap Foundation, Vereinigtes Königreich (Angemessenheitsbeschluss der EU-Kommission) |
| OpenStreetMap Nominatim (Adresssuche) | Umwandlung von Einsatzadressen in Koordinaten; übermittelt werden die Adresse und die IP-Adresse, keine Namen | OpenStreetMap Foundation, Vereinigtes Königreich (Angemessenheitsbeschluss der EU-Kommission) |
| OSRM-Routendienst | Berechnung von Fahrzeiten zwischen Einsatzorten; übermittelt werden nur Koordinaten, keine Personendaten | Öffentlicher Routing-Server des Projekts OSRM (router.project-osrm.org) |
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Angaben, wenn die Anfrage erledigt ist und keine Aufbewahrungspflichten bestehen.
Die Verbindung zu Outlook oder Google stellt jede Person selbst her und kann sie jederzeit trennen. Übertragen werden Zeitpunkt, Dauer und Bezeichnung der dienstlichen Einsätze. Aus dem privaten Kalender werden standardmäßig nur belegte Zeiten ohne Titel und Details übernommen. Die Zugangsschlüssel werden verschlüsselt gespeichert und sind für andere Nutzer nicht zugänglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, die Einwilligung.
Bei einer Buchung werden die Zahlungsdaten unmittelbar von Stripe verarbeitet. Wir erhalten keine vollständigen Kartendaten, sondern nur die Information über den Zahlungsstatus sowie Rechnungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Anwendungsdaten werden gespeichert, solange das Kundenkonto besteht. Nach Vertragsende werden sie innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Rechnungsbezogene Daten werden entsprechend der handels- und steuerrechtlichen Fristen zehn Jahre aufbewahrt.
Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu, für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Wir setzen keine Cookies zu Werbe- oder Analysezwecken ein. Für die Anmeldung und einzelne Anzeigeeinstellungen werden technisch notwendige Angaben im lokalen Speicher des Browsers abgelegt. Eine Einwilligung ist dafür nach § 25 Abs. 2 TDDDG nicht erforderlich.