Datenschutzerklärung für das geschlossene SK-CG-Core-Portal
1. Verantwortlicher
Daniel Stolzmann
handelnd unter der Projektbezeichnung „Cargesia“
E-Mail: daniel@cargesia.com
Kontakt: https://www.sk-cg.net/kontakt.php
2. Öffentliche Website und geschützter Core-Zugang
Die Produkt-, Funktions-, Modul-, Pilot- und Kontaktseiten von sk-cg.net sind öffentlich zugänglich. SK-CG Core befindet sich in der Entwicklungs- und Testphase und ist nur für ausdrücklich freigegebene Benutzer zugänglich. Es gibt keine öffentliche Registrierung. Konten werden ausschließlich nach individueller Prüfung und ausdrücklicher Freigabe durch den Verantwortlichen angelegt oder aktiviert. Eine Kontakt- oder Pilotanfrage führt nicht zu einem unmittelbaren Portalzugriff.
3. Hosting und technische Bereitstellung
Das Portal und/oder zugehörige E-Mail-Dienste werden durch die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, technisch bereitgestellt. Bei Aufruf und Nutzung können IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser- und Geräteinformationen, Zugriffsstatus und sicherheitsrelevante Ereignisse verarbeitet werden.
Die Verarbeitung erfolgt zur Bereitstellung, Fehleranalyse, Systemsicherheit und Abwehr unbefugter Zugriffe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit die Nutzung im Rahmen einer Test-, Nutzungs- oder Vertragsvereinbarung erfolgt, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig.
4. Einrichtung und Verwaltung von Benutzerkonten
Für freigegebene Benutzerkonten verarbeiten wir insbesondere Namen, geschäftliche Kontaktdaten, Unternehmen beziehungsweise Mandant, Benutzerkennung, Rolle, Berechtigungen, Kontostatus sowie Zeitpunkt der Erstellung und letzter sicherheitsrelevanter Änderungen. Die Daten dienen der Einrichtung, Administration und Absicherung des Zugangs.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit eine Nutzungs- oder Testvereinbarung besteht. Darüber hinaus beruht die Verwaltung von Berechtigungen und Sicherheitsinformationen auf Art. 6 Abs. 1 lit. f DSGVO.
5. Kontakt- und Pilotanfragen
Über die öffentlichen Seiten können Interessenten Kontakt aufnehmen oder eine Teilnahme an der Pilotphase anfragen. Dabei können insbesondere Name, Unternehmen, geschäftliche Kontaktdaten, Telefonnummer, Fuhrpark- oder Unternehmensgröße, verwendete Software, interessierende Module, gewünschter Startzeitpunkt und der Inhalt der Nachricht verarbeitet werden. Zusätzlich können zum Schutz vor Missbrauch IP-Adresse, Zeitpunkt, Browserinformationen, Referrer und Kampagnenparameter erfasst werden.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen beruht sie auf Art. 6 Abs. 1 lit. f DSGVO. Über eine Pilot- oder Kontofreigabe wird individuell entschieden.
6. Anmeldung, Sitzungen und Sicherheitsprotokolle
Bei Anmeldeversuchen und während einer Sitzung können Benutzerkennung, IP-Adresse, Zeitpunkt, Session-Kennung, Browserinformationen, erfolgreiche und fehlgeschlagene Anmeldeversuche sowie sicherheitsrelevante Aktionen protokolliert werden. Passwörter dürfen ausschließlich in technisch gesicherter, nicht im Klartext lesbarer Form gespeichert werden.
Diese Daten werden zur Authentifizierung, Sitzungssteuerung, Nachvollziehbarkeit von Sicherheitsereignissen und Verhinderung unbefugter Zugriffe verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7. Technisch notwendige Cookies
SK-CG Core verwendet ausschließlich Cookies beziehungsweise vergleichbare Speichertechniken, die für Anmeldung, Sitzungsverwaltung, Sicherheit, Schutz vor Cross-Site-Request-Forgery, Spracheinstellungen oder andere ausdrücklich angeforderte Portal-Funktionen unbedingt erforderlich sind. Diese Technologien werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG eingesetzt. Soweit personenbezogene Daten verarbeitet werden, gelten Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
Auf sk-cg.net werden nach dem derzeitigen Stand weder Google Analytics noch Google Tag Manager zu Analyse- oder Marketingzwecken eingesetzt. Ein Einwilligungsbanner ist daher für die genannten notwendigen Portal-Cookies nicht erforderlich. Über die Cookies wird dennoch in dieser Datenschutzerklärung informiert.
8. Passwort-Zurücksetzung und System-E-Mails
Für Passwort-Zurücksetzungen, Sicherheitsmeldungen und betriebsnotwendige Benachrichtigungen werden die hinterlegte E-Mail-Adresse sowie technische Versand- und Zustellinformationen verarbeitet. E-Mail-Dienste können durch IONOS bereitgestellt werden. Die Verarbeitung erfolgt zur Durchführung der freigegebenen Nutzung und zur Kontosicherheit gemäß Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Vom Nutzer eingestellte Daten
Welche weiteren Daten verarbeitet werden, richtet sich nach den für das jeweilige Testkonto freigegebenen Modulen und den tatsächlich eingegebenen Inhalten. Hierzu können insbesondere Unternehmens-, Kunden-, Kontakt-, Auftrags-, Angebots-, Liefer-, Rechnungs-, Finanz-, Fahrzeug-, Dokumenten-, Support- und Benutzerverwaltungsdaten gehören.
Der freigegebene Nutzer beziehungsweise das testende Unternehmen ist dafür verantwortlich, nur zulässige Daten einzugeben und erforderliche Informations- oder Rechtsgrundlagen gegenüber betroffenen Personen sicherzustellen. Soweit Cargesia solche Daten ausschließlich im Auftrag eines Unternehmens verarbeitet, ist vor einer produktiven Verarbeitung ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abzuschließen.
10. Support
Bei Supportanfragen werden Kontaktdaten, Inhalt der Anfrage, zugehörige technische Informationen und Bearbeitungsverlauf verarbeitet. Die Verarbeitung dient der Fehlerbehebung und Betreuung freigegebener Nutzer auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Zugangsdaten oder Passwörter sollen nicht in Supportnachrichten übermittelt werden.
11. Zugriffs- und Berechtigungsmanagement
Administrativer Zugriff auf Konten und Inhalte erfolgt nur, soweit dies für Freigabe, Support, Fehlerbehebung, Sicherheit oder die Durchführung des Tests erforderlich ist. Rollen und Berechtigungen werden nach dem Erforderlichkeitsprinzip vergeben. Sicherheitsrelevante administrative Vorgänge können protokolliert werden.
12. Empfänger und Dienstleister
Daten erhalten nur Personen und Dienstleister, die sie zur technischen Bereitstellung, Sicherheit, Kommunikation oder Unterstützung benötigen. Dazu kann insbesondere IONOS als Hosting- und/oder E-Mail-Dienstleister gehören. Soweit Dienstleister Daten weisungsgebunden verarbeiten, werden die erforderlichen Verträge zur Auftragsverarbeitung geschlossen.
13. Speicherdauer und Kontolöschung
Kontodaten werden für die Dauer der freigegebenen Nutzung gespeichert. Nach Beendigung des Tests beziehungsweise Entzug der Freigabe wird das Konto zunächst gesperrt und anschließend gelöscht oder anonymisiert, sobald keine gesetzlichen Aufbewahrungspflichten, offenen Sicherheitsprüfungen, Nachweisinteressen oder Vereinbarungen mit dem testenden Unternehmen entgegenstehen. Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies zur Erkennung und Aufklärung von Missbrauch erforderlich ist.
14. Keine öffentliche Registrierung und keine automatisierte Entscheidung
Es besteht kein Anspruch auf Einrichtung oder Freigabe eines Benutzerkontos. Die Freigabe erfolgt individuell durch den Verantwortlichen. Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
15. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gegen Verarbeitungen auf Grundlage berechtigter Interessen können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an daniel@cargesia.com. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Datenschutzaufsichtsbehörde am Sitz des Verantwortlichen.
16. Sicherheit
Das Portal wird verschlüsselt über HTTPS bereitgestellt. Zum Schutz der Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt. Dazu gehören insbesondere Zugriffsbeschränkungen, Rollen und Berechtigungen, sichere Passwortspeicherung, Sitzungsabsicherung, Protokollierung sicherheitsrelevanter Ereignisse sowie Datensicherungen.
17. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn weitere Module, Dienstleister oder Verarbeitungen hinzukommen oder SK-CG Core in den regulären Betrieb übergeht.
Stand: 2. September 2026