Servidence

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Betrieb von Servidence verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage. Sie richtet sich an Besucherinnen und Besucher unserer Website sowie an Nutzerinnen und Nutzer der Anwendung.

Stand: September 2026 · Maßgeblich ist die deutsche Fassung dieser Datenschutzerklärung.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

ingenious Labs
Christian Proch
Rosenweg 3A
35447 Reiskirchen
Deutschland

E-Mail: info@servidence.de
Datenschutzkontakt: datenschutz@servidence.de

2. Datenschutzbeauftragter und Datenschutzkontakt

Ein Datenschutzbeauftragter wurde nicht benannt. Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter datenschutz@servidence.de.

3. Rollen: eigene Verarbeitung und Auftragsverarbeitung

Für die Daten, die im Rahmen des Vertragsverhältnisses mit uns anfallen (etwa Ihr Nutzerkonto, Ihre Organisationsdaten und die Abrechnung), sind wir Verantwortlicher im Sinne der DSGVO. Für die Inhalte, die Nutzerinnen und Nutzer selbst in Servidence eintragen (insbesondere Kundendaten, Aufträge, Reparaturgegenstände und hochgeladene Dateien), ist die jeweilige Organisation (zum Beispiel die Werkstatt) Verantwortliche; wir verarbeiten diese Daten in ihrem Auftrag und nach ihren Weisungen als Auftragsverarbeiter nach Art. 28 DSGVO. Wenn Sie Kundin oder Kunde einer solchen Organisation sind und Fragen zu Ihren Daten haben, wenden Sie sich bitte zunächst an diese Organisation.

4. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • Bereitstellung, Betrieb und Weiterentwicklung von Servidence
  • Einrichtung und Verwaltung des Nutzerkontos einschließlich Anmeldung und Sitzungsverwaltung
  • Verwaltung von Organisationen und Teammitgliedern einschließlich Einladungen und Rollen
  • Kundenverwaltung innerhalb der Anwendung
  • Verwaltung von Aufträgen und Reparaturgegenständen
  • Speicherung und Bereitstellung hochgeladener Dateien, einschließlich der bewussten Freigabe ausgewählter Dateien für Kundinnen und Kunden über Statuslinks
  • Erstellung von Prüfberichten, Reparaturberichten, Angeboten und PDF-Dokumenten
  • Versand von E-Mails, die für den Betrieb erforderlich sind, etwa Bestätigungs- und Statusnachrichten
  • Abwicklung von Abonnement und Zahlung
  • Support, Fehleranalyse, Sicherheit und Missbrauchsabwehr

5. Kategorien personenbezogener Daten

Je nach Nutzung verarbeiten wir insbesondere folgende Kategorien:

  • Kontaktdaten wie Name und E-Mail-Adresse
  • Organisationsdaten wie Anzeigename, Anschrift, Kontaktangaben und Logo
  • Nutzer- und Anmeldedaten wie E-Mail-Adresse, Rolle und Sitzungsinformationen
  • Kunden- und Auftragsdaten, die Nutzerinnen und Nutzer selbst eintragen
  • Geräte- und Reparaturdaten wie Typ, Hersteller, Modell, Seriennummer und Fehlerbeschreibung
  • hochgeladene Dateien und die dazugehörigen Angaben wie Dateiname, Typ, Größe und Zeitpunkt; ausgewählte Dateien können von der Organisation über Statuslinks bewusst für Kundinnen und Kunden freigegeben werden
  • technische Nutzungs- und Protokolldaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserangaben, die beim Aufruf unserer Server anfallen
  • zahlungsbezogene Verwaltungsdaten wie Stripe-Kunden-ID, Abonnement-ID, Status, Preis-ID und Laufzeit

Vollständige Zahlungsdaten wie Kreditkartennummern verarbeiten und speichern wir nicht; sie werden ausschließlich von unserem Zahlungsdienstleister verarbeitet (siehe Abschnitt 8).

6. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Erfüllung des Nutzungsvertrags und Durchführung vorvertraglicher Maßnahmen, etwa für Konto, Anwendungsfunktionen und Abrechnung.
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen an einem sicheren, stabilen und missbrauchsfreien Betrieb, an Fehleranalyse und Support sowie an der Geltendmachung und Abwehr von Rechtsansprüchen.
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen, soweit einschlägig, etwa handels- und steuerrechtlicher Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit wir Sie um eine solche bitten, etwa für produktbezogene Informationen oder einen Newsletter. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

7. Cookies und lokale Speicherung im Browser

Servidence speichert nur das, was für den Betrieb und für von Ihnen selbst gewählte Einstellungen erforderlich ist. Wir setzen keine Analyse-, Reichweitenmessungs-, Tracking- oder Marketing-Technologien ein und binden keine Zählpixel oder fremden Skripte ein. Im Einzelnen:

Sitzungs-Cookie der Anmeldung (Name beginnt mit „sb-“ und endet auf „-auth-token“)
Speichert die Anmeldeinformationen Ihrer Sitzung. Ohne dieses Cookie ist keine Anmeldung möglich. Es wird bei Aktivität erneuert und beim Abmelden gelöscht.
NEXT_LOCALE (Cookie)
Merkt sich die ausgelieferte Sprache der Oberfläche (Wert „de“ oder „en“). Sitzungscookie, enthält keine Kennung.
servidence-theme (lokaler Speicher)
Merkt sich Ihre Design-Auswahl („System“ folgt Ihrer Geräteeinstellung, daneben „Hell“ und „Dunkel“), damit die Seite ohne Farbwechsel geladen wird.
servidence.orders.new.afterCreate (lokaler Speicher)
Merkt sich, wohin Sie nach dem Anlegen eines Auftrags geführt werden möchten. Wird nur gespeichert, wenn Sie die Auswahl aktiv ändern.

Darüber hinaus nutzen wir keinen Sitzungsspeicher (sessionStorage), keine IndexedDB, keinen Cache-Speicher und keinen Service Worker.

Nach § 25 Abs. 2 Nr. 2 TDDDG ist für Speicherung und Zugriff keine Einwilligung erforderlich, soweit sie unbedingt erforderlich sind, damit wir den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können. Die oben genannten Einträge dienen der Anmeldung, der Sprachauslieferung und von Ihnen selbst gewählten Anzeigeeinstellungen. Da wir keine optionalen Tracking- oder Marketing-Technologien einsetzen, verzichten wir bewusst auf ein Einwilligungsbanner. Sollten wir künftig solche Dienste einsetzen, holen wir zuvor Ihre Einwilligung ein und passen diese Erklärung an.

8. Dienstleister und Empfänger

Für den Betrieb setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen:

  • Supabase: Betrieb von Datenbank, Anmeldung und Dateispeicher.
  • Vercel: Hosting und Auslieferung der Anwendung sowie technische Protokolle.
  • Stripe: Abwicklung von Abonnement und Zahlung. Die Zahlungsdaten geben Sie unmittelbar bei Stripe ein; wir erhalten und speichern nur die in Abschnitt 5 genannten Verwaltungsdaten.
  • Brevo: Versand von E-Mails, die für den Betrieb erforderlich sind, sowie gegebenenfalls künftiger produktbezogener Informationen.

Diese Anbieter können personenbezogene Daten auch außerhalb der Europäischen Union verarbeiten. In diesen Fällen stützen wir die Übermittlung auf geeignete Garantien, insbesondere Standardvertragsklauseln der Europäischen Kommission, soweit dies erforderlich ist. Weitere Empfänger können Behörden sein, soweit wir gesetzlich zur Auskunft verpflichtet sind.

9. Zugriff durch uns für Support und Betrieb

Ein Zugriff auf Inhalte Ihrer Organisation erfolgt durch uns nur anlassbezogen und nur, soweit dies für Support, Fehleranalyse, Sicherheit oder den technischen Betrieb erforderlich ist.

10. Produktbezogene Informationen und Newsletter

Derzeit versenden wir keine Newsletter. Sofern wir Ihnen künftig produktbezogene Informationen oder einen Newsletter senden, geschieht dies nur auf Grundlage Ihrer Einwilligung oder soweit dies gesetzlich zulässig ist. Sie können dem Empfang jederzeit widersprechen beziehungsweise sich abmelden.

11. Speicherdauer und Löschung

Wir speichern personenbezogene Daten so lange, wie es für die genannten Zwecke erforderlich ist. Nach Löschung Ihres Nutzerkontos beziehungsweise Ihrer Organisation werden personenbezogene Daten grundsätzlich gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen, etwa handels- und steuerrechtliche Fristen für Rechnungs- und Buchungsunterlagen. Aus technischen Sicherungen (Backups) können Daten für einen begrenzten Zeitraum von bis zu 30 Tagen fortbestehen, bevor die Sicherungen turnusmäßig überschrieben werden.

12. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@servidence.de. Betrifft Ihre Anfrage Daten, die eine Organisation in Servidence eingetragen hat, verweisen wir Sie an die verantwortliche Organisation (siehe Abschnitt 3).

13. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere bei der Behörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig (datenschutz.hessen.de).

Produktupdates per E-Mail

Wer sich für Produktupdates vormerkt, gibt seine E-Mail-Adresse an und stimmt dem Empfang gelegentlicher Nachrichten zu Servidence ausdrücklich zu. Die Anmeldung erfolgt im Doppel-Bestätigungsverfahren: Nach der Eingabe senden wir eine E-Mail mit einem Bestätigungslink; erst mit dessen Klick gilt die Einwilligung. Gespeichert werden die E-Mail-Adresse, die gewählte Sprache, der Wortlaut und die Version des Einwilligungstextes sowie die Zeitpunkte von Anforderung, Bestätigung und einer späteren Abmeldung. Rechtsgrundlage ist Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO, für das Verfahren selbst unser berechtigtes Interesse an einem nachweisbaren Anmeldeverfahren nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Produktupdate-Mails werden nur nach Double-Opt-In und nur an bestätigte Adressen der jeweiligen Sprache versendet. Jede Produktupdate-Mail enthält einen Abmeldelink. Zum Nachweis speichern wir Versandprotokolle mit Empfängeradresse, Versandstatus, Zeitpunkt und technischen Fehlermeldungen. Der Versand erfolgt über Brevo (siehe oben) als einzelne Transaktionsmails, nicht als Marketing-Kampagne. Servidence wertet Öffnungen und Klicks dieser Mails nicht personenbezogen aus und setzt keine eigenen Trackinglinks oder Öffnungspixel. Brevo kann technische Zustellereignisse und gegebenenfalls aggregierte oder anonymisierte Ereignisse verarbeiten; Tracking pro Kontakt erfolgt dort nur mit erfasster Zustimmung, Kontakte mit unbekannter Zustimmung werden nicht verfolgt. Für Produktupdates holt Servidence keine Tracking-Einwilligung ein. Sie können die Einwilligung zum Empfang jederzeit widerrufen, über den Abmeldelink in jeder Nachricht oder in den Einstellungen Ihres Kontos. Nach einem Widerruf bleibt der Eintrag als Nachweis der Abmeldung gespeichert; ohne Bestätigung wird ein Eintrag nicht für den Versand verwendet.

14. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

15. Zielgruppe

Servidence richtet sich nicht an Kinder und Jugendliche. Wir erheben nicht wissentlich personenbezogene Daten von Minderjährigen.

16. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen. Dazu gehören eine verschlüsselte Übertragung (TLS), eine strikte Trennung der Daten verschiedener Organisationen auf Datenbankebene, ein rollenbasiertes Zugriffsmodell, zeitlich befristete Zugriffslinks für Dateien sowie die Speicherung von Anmeldedaten ausschließlich beim eingesetzten Anmeldedienst. Vollständige Zahlungsdaten erreichen unsere Systeme nicht.

17. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die rechtlichen Rahmenbedingungen ändern, etwa wenn neue Funktionen oder Dienstleister hinzukommen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.