Datenschutzerklärung
Stand: Mai 2026 · DSGVO-konform
Inhaltsverzeichnis
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Gerry Ferber
Bruchwiesenstraße 19
66111 Saarbrücken, Deutschland
E-Mail: info@servingo.de
2. Grundsätze der Datenverarbeitung
Servingo verarbeitet personenbezogene Daten ausschließlich auf Grundlage der gesetzlich zulässigen Rechtsgrundlagen gemäß Art. 6 DSGVO. Wir erheben und verarbeiten nur die Daten, die für den jeweiligen Zweck erforderlich sind (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO).
Alle Daten werden auf Servern in Deutschland gespeichert. Es erfolgt keine Übertragung in Drittländer außerhalb des EWR ohne explizite Rechtsgrundlage und Information der betroffenen Personen.
3. Plattform- und Betriebsdaten
Im Rahmen der Nutzung der Servingo-Plattform werden folgende Kategorien von Daten verarbeitet:
- Benutzerdaten: Name, E-Mail-Adresse, Rolle, Zugangsdaten
- Mitarbeiterdaten: Qualifikationen, Zertifikate, Schichtdaten, Abwesenheiten
- Kundendaten: Firmenname, Kontaktdaten, Vertragsdaten, Kommunikationshistorie
- Auftragsdaten: Auftragsdetails, Statushistorie, Dokumentation, SLA-Informationen
- Finanzdaten: Rechnungen, Zahlungen, Angebote — keine Zahlungsdaten (Karten, Bankkonten)
- Kommunikationsdaten: Nachrichten zwischen Plattformbenutzern, Systembenachrichtigungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an der ordnungsgemäßen Betriebsführung).
4. Sessions und Authentifizierung
Servingo verwendet serverseitige Sessions zur Authentifizierung. Bei der Anmeldung wird ein verschlüsselter Session-Token im Browser des Benutzers gesetzt. Dieser Token:
- wird nur über HTTPS übertragen (Secure-Flag)
- ist als HttpOnly gekennzeichnet (nicht über JavaScript zugänglich)
- läuft automatisch nach einer definierten Inaktivitätsdauer ab
- wird bei der Abmeldung serverseitig und clientseitig gelöscht
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Authentifizierung).
5. Audit-Logs
Servingo protokolliert sicherheitsrelevante und compliance-relevante Aktionen in einem unveränderlichen Audit-Log. Dies umfasst:
- An- und Abmeldungen
- Kritische Datenänderungen (Auftragsänderungen, Freigaben, Löschungen)
- Rollenänderungen und Zugriffsänderungen
- Governance-Entscheidungen und Freigaben
- Eskalationsvorgänge
Audit-Logs dienen der Nachvollziehbarkeit von Betriebsentscheidungen, der Compliance mit arbeitsrechtlichen Dokumentationspflichten und der Absicherung bei Streitfällen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Compliance und Nachvollziehbarkeit).
6. Kommunikationsdaten
Nachrichten, die über das Servingo-Kommunikationssystem ausgetauscht werden (auftragsbezogene Kommentare, Kundenportal-Nachrichten, Systembenachrichtigungen), werden auf Servingo-Servern gespeichert und sind Bestandteil der Betriebsdokumentation.
Kontaktformular-Anfragen (über /kontakt) werden an info@servingo.de weitergeleitet. Demo-Anfragen (über /demo) werden an demo@servingo.de weitergeleitet. Alle Anfragen werden ausschließlich zur Bearbeitung des jeweiligen Anliegens verwendet.
7. Cookies
Servingo verwendet ausschließlich technisch notwendige Cookies:
| Cookie | Zweck | Dauer |
|---|---|---|
session | Authentifizierung und Session-Management | Session / bis Abmeldung |
servingo-locale | Speicherung der gewählten Spracheinstellung | 1 Jahr |
Es werden keine Tracking-Cookies, Analytics-Cookies oder Werbe-Cookies eingesetzt.
8. Hosting und Infrastruktur
Die Servingo-Plattform wird auf Servern gehostet, die sich in Deutschland befinden. Es erfolgt keine Datenübertragung in Drittländer ohne explizite Rechtsgrundlage.
Alle Verbindungen zur Plattform sind TLS-verschlüsselt (HTTPS).
9. Sicherheitsmaßnahmen
Servingo setzt folgende technische und organisatorische Sicherheitsmaßnahmen um:
- TLS-Verschlüsselung aller Datentransporte
- Rollenbasiertes Zugriffsystem (RBAC) mit Minimal-Prinzip
- Serverseitig verschlüsselte Session-Tokens (HttpOnly, Secure)
- Rate-Limiting und Brute-Force-Schutz bei der Anmeldung
- Unveränderliche Audit-Logs für alle kritischen Aktionen
- Regelmäßige Sicherheitsüberprüfungen
10. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Welche Daten wir über Sie speichern
- Berichtigungsrecht (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschungsrecht (Art. 17 DSGVO): Löschung unter bestimmten Voraussetzungen
- Einschränkungsrecht (Art. 18 DSGVO): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Übermittlung Ihrer Daten in maschinenlesbarem Format
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen bestimmte Verarbeitungsvorgänge
- Beschwerderecht bei der zuständigen Aufsichtsbehörde (Landesbeauftragter für Datenschutz und Informationsfreiheit Saarland)
Zur Ausübung Ihrer Rechte wenden Sie sich an: info@servingo.de
11. Kontakt Datenschutz
Bei Fragen zum Datenschutz wenden Sie sich an:
Gerry Ferber (Datenschutzverantwortlicher)
E-Mail: info@servingo.de
Bruchwiesenstraße 19 · 66111 Saarbrücken