DSGVO-Compliance

    Vollständige Dokumentation der Datenschutz- und Compliance-Maßnahmen von Traice

    DSGVO-Grundsätze

    Wie Traice auf die Kernprinzipien der europäischen DSGVO ausgerichtet ist

    Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz

    Traice ist auf die Anforderungen der DSGVO für europäische Märkte ausgelegt. Unsere Plattform folgt den Grundsätzen des Datenschutzes und arbeitet mit Kunden zusammen, um passende rechtliche Rahmenbedingungen für die Verarbeitung von Fahrzeugstandortdaten zu schaffen.

    Zweckbindung

    Standortdaten werden ausschließlich zum Zweck der rechtmäßigen Sicherstellung von Fahrzeugen erhoben und verarbeitet (z. B. bei Vertragsbruch oder zur Sicherung von Vermögenswerten). Die Daten werden niemals für Marketing, Profiling oder sachfremde Zwecke verwendet.

    Datenminimierung

    Traice ruft nur die notwendigen Mindestdaten ab: GPS-Koordinaten, Zeitstempel und Fahrzeugidentifikation. Es werden keine personenbezogenen Daten von Fahrerinnen oder Beifahrern erhoben. Standortdaten werden nicht dauerhaft gespeichert, sofern gesetzlich nichts anderes vorgeschrieben ist.

    Richtigkeit und Speicherbegrenzung

    Standortdaten werden in Echtzeit direkt über Hersteller-Schnittstellen (OEM-APIs) abgerufen, was maximale Genauigkeit sicherstellt. Daten werden nur so lange gespeichert, wie es für den Sicherstellungsvorgang und die Nachweisführung erforderlich ist (in der Regel 30 bis 90 Tage, je Kunden-AV-Vertrag konfigurierbar).

    Integrität und Vertraulichkeit

    Alle Daten sind durch branchenübliche Verschlüsselung bei Speicherung und Übertragung geschützt. Rollenbasierte Zugriffskontrolle (RBAC) stellt sicher, dass nur berechtigtes Personal Standortdaten abrufen kann. Für alle Benutzerkonten ist Multi-Faktor-Authentifizierung (MFA) vorgeschrieben.

    Rechenschaftspflicht

    Traice führt lückenlose Protokolle aller Standortabfragen, einschließlich Nutzeridentität, Rechtsgrundlage, Zeitstempel und Fahrzeugdetails. Diese Protokolle stehen für behördliche Prüfungen und Compliance-Reviews der Kunden zur Verfügung.

    Rechtsgrundlage der Datenverarbeitung

    Art. 6 Abs. 1 lit. f DSGVO

    Berechtigtes Interesse (EU/EWR)

    Die Verarbeitung ist zur Wahrung berechtigter Interessen des Verantwortlichen erforderlich (Sicherstellung des Fahrzeugs wegen Vertragsbruchs oder Zahlungsverzugs), sofern diese Interessen nicht durch die Grundrechte und Grundfreiheiten der betroffenen Person überwogen werden. Dies ist die primäre Rechtsgrundlage für den Betrieb in der EU/im EWR.

    UK GDPR Art. 6(1)(f)

    Berechtigtes Interesse (Vereinigtes Königreich)

    Die UK GDPR enthält eine identische Regelung zum berechtigten Interesse nach Art. 6(1)(f). Traice stützt sich hierauf für Kunden und Fahrzeuge im Vereinigten Königreich, ergänzt durch den UK Data Protection Act 2018.

    AVV-Anforderungen

    Auftragsverarbeitungsverträge

    Traice schließt mit allen Kunden Auftragsverarbeitungsverträge (AVV), die die Verantwortlichkeiten von Verantwortlichem und Auftragsverarbeiter, die Löschfristen und die Verfahren bei einer Datenschutzverletzung eindeutig regeln.

    Technische und organisatorische Maßnahmen

    Sicherheits- und Datenschutzpraktiken zum Schutz Ihrer Daten

    Sicherheitsinfrastruktur auf Unternehmensniveau

    Hosting in der EU (keine Datenübertragung außerhalb Europas)

    Durchgängige Verschlüsselung bei Speicherung und Übertragung

    Rollenbasierte Zugriffskontrolle (RBAC) nach dem Prinzip der geringsten Rechte

    Verpflichtende Multi-Faktor-Authentifizierung (MFA)

    Lückenlose, unveränderliche Protokollierung

    Automatisierte Lösch- und Aufbewahrungsfristen

    Regelmäßige Sicherheitsprüfungen und Überwachung

    Auftragsverarbeitungsverträge mit Hersteller-Partnern

    Rechte der betroffenen Personen

    Auskunftsrecht (Art. 15 DSGVO)

    Fahrzeughalter können Auskunft über alle zu ihrem Fahrzeug verarbeiteten Standortdaten verlangen. Traice stellt diese Daten innerhalb von 30 Tagen über die Organisation des Kunden bereit.

    Recht auf Löschung (Art. 17 DSGVO)

    Fahrzeughalter können die Löschung ihrer Standortdaten verlangen, vorbehaltlich gesetzlicher Pflichten (z. B. Aufbewahrung zur Nachweisführung gegenüber Aufsichtsbehörden). Traice löscht die Daten innerhalb von 30 Tagen.

    Widerspruchsrecht (Art. 21 DSGVO)

    Fahrzeughalter können der auf berechtigtem Interesse gestützten Verarbeitung widersprechen. Weist die Leasinggesellschaft jedoch zwingende schutzwürdige Gründe nach (z. B. Vertragsbruch), kann die Verarbeitung fortgesetzt werden.

    Meldung von Datenschutzverletzungen (Art. 33-34 DSGVO)

    Im Falle einer Datenschutzverletzung benachrichtigt Traice betroffene Kunden innerhalb von 72 Stunden und unterstützt sie bei der Meldung an die zuständigen Aufsichtsbehörden und betroffenen Personen.

    Datenschutz- und Compliance-Rahmen

    Bewährte Sicherheitspraxis

    Ausrichtung an branchenüblichen Sicherheitsrahmenwerken

    DSGVO

    Ausgelegt auf die Anforderungen des europäischen Datenschutzrechts

    UK GDPR

    Ausrichtung am UK Data Protection Act 2018

    Fragen zur Compliance?

    Unser Rechts- und Compliance-Team bespricht gerne Ihre konkreten Anforderungen