← Zurück zur Startseite

Datenschutzerklärung

Stand: 8. August 2026

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten auf unserer öffentlichen Website, bei der geschäftlichen Kontaktaufnahme sowie bei der Nutzung unserer Kundenportale und digitalen Dienste. Sie gilt auch für Beschäftigte und sonstige Personen, deren Daten von unseren Geschäftskunden in den Systemen verarbeitet werden.

1. Verantwortlicher und Datenschutzkontakt

topopilot KG
Franz-Mehring-Straße 23
04451 Borsdorf
Deutschland

Telefon: +49 (0)172-3466511
E-Mail: mail@topopilot.de

Für Datenschutzanfragen verwenden Sie bitte die vorstehende E-Mail-Adresse mit dem Betreff „Datenschutz“.

2. Unsere datenschutzrechtliche Rolle

Für den Betrieb der öffentlichen Website, die Verwaltung von Kundenkonten, die Vertragsabwicklung und unsere eigene Kommunikation ist die topopilot KG Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO).

Bei betrieblichen Daten, die ein Geschäftskunde in unseren Portalen verarbeitet – insbesondere Personal-, Inventar-, Standort-, GPS-, Scan-, Kostenstellen- und Prüfungsdaten – legt regelmäßig der jeweilige Geschäftskunde Zwecke und wesentliche Mittel der Verarbeitung fest. In diesem Umfang verarbeiten wir die Daten grundsätzlich als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Vertrages zur Auftragsverarbeitung. Datenschutzanfragen zu solchen Kundendaten können daher an den jeweiligen Arbeitgeber bzw. Geschäftskunden gerichtet werden. Wir unterstützen unsere Kunden bei der Erfüllung ihrer gesetzlichen Pflichten.

3. Aufruf der Website und Server-Protokolle

Beim Aufruf unserer Website und Portale können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer-URL, Browser, Betriebssystem sowie technische Status- und Fehlerdaten verarbeitet werden.

Die Verarbeitung dient der Auslieferung der Seiten, der Stabilität, Fehleranalyse sowie dem Schutz vor Angriffen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und zuverlässigen Betrieb unserer digitalen Angebote. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind. Bei sicherheitsrelevanten Ereignissen können sie bis zur Aufklärung und Durchsetzung oder Abwehr von Ansprüchen länger gespeichert werden.

4. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon oder auf anderem Weg kontaktieren, verarbeiten wir Ihre Kontaktdaten und die von Ihnen übermittelten Inhalte zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglicher oder vertraglicher Kommunikation und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer geordneten geschäftlichen Kommunikation.

Die Daten werden gelöscht, wenn das Anliegen abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

5. Benutzerkonten und Kundenportale

Für geschützte Bereiche können insbesondere Name, geschäftliche Kontaktdaten, Benutzerkennung, Kundenzuordnung, Rollen und Berechtigungen, Anmeldezeitpunkte, Sitzungsinformationen sowie Protokolle sicherheits- oder fachlich relevanter Aktionen verarbeitet werden.

Die Verarbeitung erfolgt zur Bereitstellung und Absicherung der vereinbarten Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit der Vertrag mit einem Unternehmen geschlossen wurde und Nutzer dessen Beschäftigte sind, zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der vertragsgemäßen, nachvollziehbaren und sicheren Bereitstellung der Portale.

6. Fachliche Daten in unseren Diensten

Abhängig von den gebuchten Modulen können unsere Systeme folgende Daten verarbeiten:

Zweck, Rechtsgrundlage, Zugriffsberechtigungen und Aufbewahrungsdauer werden bei Auftragsverarbeitung grundsätzlich vom jeweiligen Geschäftskunden bestimmt. Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. b, c oder f DSGVO sowie im Beschäftigungskontext § 26 BDSG in Betracht. Der jeweilige Verantwortliche muss die einschlägige Rechtsgrundlage festlegen und betroffene Personen informieren.

7. Cookies und lokale Speicherung

Unsere Website und Portale verwenden technisch erforderliche Cookies bzw. vergleichbare Speichermechanismen, insbesondere für Anmeldung, Sitzungsverwaltung, Sicherheit und vom Nutzer gewählte Einstellungen. Ohne diese Funktionen können geschützte Bereiche nicht ordnungsgemäß bereitgestellt werden.

Der Zugriff auf oder die Speicherung in Ihrem Endgerät erfolgt, soweit unbedingt erforderlich, nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b oder f DSGVO.

Nach unserer gegenwärtigen technischen Prüfung setzen wir auf der öffentlichen Website keine Google-Analytics-, Remarketing- oder Google-Ads-Verfahren ein. Sollten künftig optionale Analyse- oder Marketingdienste eingesetzt werden, werden diese erst nach einer erforderlichen Einwilligung aktiviert und diese Erklärung entsprechend ergänzt.

8. Karten und OpenStreetMap

In einzelnen, insbesondere geschützten Modulen können Karten auf Grundlage von OpenStreetMap dargestellt werden. Werden Kartenkacheln unmittelbar von externen Kartenservern abgerufen, erhält der jeweilige Anbieter technisch bedingt insbesondere Ihre IP-Adresse und Angaben zum Seitenaufruf. Karten werden nur geladen, wenn dies für die jeweilige Funktion erforderlich ist oder eine gegebenenfalls notwendige Einwilligung vorliegt. Rechtsgrundlage ist je nach Ausgestaltung Art. 6 Abs. 1 lit. b oder f DSGVO; bei einem nicht zwingend erforderlichen Zugriff auf das Endgerät Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

9. Empfänger und Dienstleister

Innerhalb der topopilot KG erhalten nur Personen Zugriff, die ihn für ihre Aufgaben benötigen. Daneben können sorgfältig ausgewählte Dienstleister Daten verarbeiten, insbesondere Anbieter für Hosting, Rechenzentrum, IT-Betrieb, Wartung, Datensicherung, Telekommunikation, E-Mail und sicheren Dateitransfer. Soweit diese Dienstleister als Auftragsverarbeiter tätig werden, bestehen Verträge nach Art. 28 DSGVO.

Eine Weitergabe an Behörden, Gerichte oder sonstige Dritte erfolgt nur, wenn eine gesetzliche Verpflichtung besteht, dies zur Rechtsverfolgung erforderlich ist oder eine andere gesetzliche Grundlage vorliegt.

10. Datenübermittlungen in Drittländer

Wir bevorzugen die Verarbeitung innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Eine Übermittlung in ein Land außerhalb dieses Bereichs erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien oder einer gesetzlichen Ausnahme. Einzelheiten zu konkret eingesetzten Unterauftragnehmern stellen wir unseren Geschäftskunden im Rahmen der Auftragsverarbeitung zur Verfügung.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck, die Vertragserfüllung, Sicherheitsanforderungen oder gesetzliche Nachweis- und Aufbewahrungspflichten erforderlich ist. Handels- und steuerrechtlich relevante Unterlagen werden entsprechend den gesetzlichen Fristen aufbewahrt. Kundendaten in Auftragsverarbeitung werden nach den vertraglichen Weisungen und dem vereinbarten Löschkonzept gelöscht oder zurückgegeben. Sicherungskopien werden im Rahmen geregelter Überschreib- und Löschzyklen entfernt.

12. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Risiken zu schützen. Dazu gehören je nach System insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte, Protokollierung, Datensicherung und regelmäßige Wartung. Ein absoluter Schutz kann bei Datenübertragungen im Internet jedoch nicht garantiert werden.

13. Pflicht zur Bereitstellung

Die Bereitstellung von Daten ist gesetzlich nur erforderlich, soweit eine entsprechende Pflicht besteht. Für Vertragsschluss und Nutzung der Portale müssen diejenigen Daten bereitgestellt werden, die für Registrierung, Berechtigung, Sicherheit und die vereinbarte Leistung notwendig sind. Ohne diese Daten können wir den jeweiligen Dienst gegebenenfalls nicht anbieten.

14. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet durch uns grundsätzlich nicht statt. Fachliche Hinweise, Ampeln, Auswertungen oder automatisch berechnete Kennzahlen in den Portalen dienen der Information und ersetzen keine verantwortliche menschliche Entscheidung.

15. Rechte betroffener Personen

Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich an mail@topopilot.de. Betrifft Ihr Anliegen Daten, die wir für einen Geschäftskunden als Auftragsverarbeiter verarbeiten, leiten wir es erforderlichenfalls an den Verantwortlichen weiter oder unterstützen diesen bei der Bearbeitung.

16. Beschwerderecht

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Unternehmenssitz ist zuständig:

Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich unsere Dienste, eingesetzte Technik oder die Rechtslage ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Fassung.

← Zurück zur Startseite