Zum Inhalt springen
Öffentlicher Start am 1. November 2026 — bis dahin: persönliche Demo sichern

Rechtliches · Fassung 2026-09

Datenschutzerklärung

Umzo ist eine Software für Umzugsunternehmen. Daraus folgen zwei datenschutzrechtlich streng zu trennende Rollen, die diese Erklärung in zwei Teilen abbildet.

  • Teil A — Umzo als Verantwortlicher. Verarbeitungen, über deren Zwecke und Mittel wir selbst entscheiden: der Besuch unserer Website, Kontakt- und Demo-Anfragen, der Newsletter, die Anbahnung und Abwicklung der Verträge mit unseren Kunden sowie der sichere Betrieb unserer Plattform.
  • Teil B — Umzo als Auftragsverarbeiter. Alle Daten, die ein Umzugsunternehmen in der Anwendung über seine Endkunden, Beschäftigten, Lieferanten und Geschäftsvorgänge verarbeitet, verarbeiten wir ausschließlich in dessen Auftrag und nach dessen Weisung (Art. 28 DSGVO). Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist insoweit das jeweilige Umzugsunternehmen, nicht Umzo.
  • Teil C — Gemeinsame Bestimmungen. Betroffenenrechte, Beschwerderecht, Datensicherheit, Änderungen dieser Erklärung.

Begriffe. „Kunde“ oder „Mandant“ bezeichnet in dieser Erklärung das Umzugsunternehmen, das Umzo als Software nutzt. „Endkunde“ bezeichnet die Person oder das Unternehmen, das bei einem solchen Umzugsunternehmen einen Umzug beauftragt. „Anwendung“ bezeichnet die Umzo-Software unter app.umzo.cloud (Büro), m.umzo.cloud (mobile App der Einsatzkräfte) und die Desktop-App; „Website“ bezeichnet umzo.cloud.

Teil A — Verarbeitungen, für die Umzo Verantwortlicher ist

§ 1 Verantwortlicher und Kontakt

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

ChinqDev — Inhaber Veljko Lazovic
Einzelunternehmen (Betreiber der Software Umzo)
Ostring 7
63110 Rodgau, Deutschland

E-Mail allgemein: info@umzo.cloud
E-Mail in Datenschutzangelegenheiten: datenschutz@umzo.cloud
E-Mail für Sicherheitsmeldungen: security@umzo.cloud

Weitere Angaben zum Anbieter enthält das Impressum.

§ 2 Grundsätze — was wir nicht tun

Die nachstehenden Punkte entsprechen dem tatsächlichen technischen Zustand:

  1. Die Website umzo.cloud setzt keine Cookies und bindet keine Analyse-, Werbe-, Social-Media- oder sonstigen Drittanbieter-Dienste ein. Es gibt kein Content Delivery Network; Schriftarten und alle weiteren Ressourcen liefern wir von unserem eigenen Server aus. Aus demselben Grund sehen Sie auf unserer Website keinen Cookie-Einwilligungsbanner.
  2. Unser Webserver schreibt für die Website keine Zugriffsprotokolle. Die IP-Adresse Ihres Anschlusses wird technisch nur für die Dauer des Seitenabrufs verarbeitet, um die angeforderten Inhalte an Sie auszuliefern; eine Speicherung findet nicht statt.
  3. In unseren E-Mails an Sie befinden sich keine Zählpixel; wir messen weder Öffnungen noch Klicks.
  4. Wir verkaufen keine personenbezogenen Daten, geben sie nicht zu Werbezwecken an Dritte weiter und verwenden Daten unserer Mandanten oder deren Endkunden nicht für eigene Zwecke, insbesondere nicht zum Training von Software oder Modellen.
  5. Alle für den laufenden Betrieb eingesetzten Dienstleister verarbeiten Daten innerhalb der Europäischen Union (§ 14).

§ 3 Aufruf und Nutzung der Website umzo.cloud

Zweck: Auslieferung und Darstellung der Website, Gewährleistung des technisch fehlerfreien und sicheren Betriebs.

Datenkategorien: Zur technischen Auslieferung verarbeitet der Server die IP-Adresse Ihres Anschlusses sowie die von Ihrem Browser übermittelten Protokollangaben (angeforderte Adresse, Zeitpunkt, Browser- und Betriebssystemkennung). Diese Angaben werden nicht gespeichert — für die Website ist keine Protokollierung eingerichtet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die technische Bereitstellung einer sicheren, funktionsfähigen Website.

Speicherdauer: Keine Speicherung; die Verarbeitung endet mit der Auslieferung der Seite.

Umzugsvolumen-Rechner. Der auf unserer Website angebotene Rechner läuft vollständig in Ihrem Browser. Ihre Eingaben werden weder an unseren Server noch an Dritte übertragen und nicht in Ihrem Browser gespeichert. Dasselbe gilt für die einbettbare Fassung des Rechners, die Betreiber anderer Websites in ihre Seiten einbinden können; auch sie enthält keine Cookies, keine Zählpixel und keine Übertragung von Eingaben.

Einstellungen in Ihrem Browser. Die Website speichert in Ihrem Browser (Local Storage bzw. Session Storage) ausschließlich funktionale Einstellungen ohne Personenbezug: Ihre Wahl zwischen hellem und dunklem Erscheinungsbild, das einmalige Abspielen der Eingangsanimation je Sitzung sowie den Umstand, dass Sie den Newsletter-Hinweis geschlossen oder sich bereits angemeldet haben. Diese Angaben verbleiben in Ihrem Browser, werden nicht an uns übertragen und lassen sich über die Browser-Einstellungen jederzeit entfernen. Die Speicherung ist unbedingt erforderlich, um die von Ihnen ausdrücklich gewünschte Funktion bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); einer Einwilligung bedarf sie nicht.

Verschlüsselung. Die Website ist ausschließlich über HTTPS (TLS 1.2/1.3) erreichbar; die Verbindung zwischen Ihrem Browser und unserem Server ist verschlüsselt.

§ 4 Kontaktaufnahme per E-Mail

Zweck: Bearbeitung Ihrer Anfrage und die dazugehörige Korrespondenz.

Datenkategorien: Ihre E-Mail-Adresse, Ihr Name und alle weiteren Angaben, die Sie in Ihrer Nachricht machen, einschließlich etwaiger Anhänge; ferner die technischen Kopfdaten der Nachricht.

Rechtsgrundlage: Betrifft Ihre Anfrage die Anbahnung oder Durchführung eines Vertrags mit uns, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. In allen übrigen Fällen ist sie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Beantwortung von an uns gerichteten Anfragen.

Empfänger: Unsere Postfächer werden bei der one.com (One.com Group AB / group.one) betrieben; siehe § 14.

Speicherdauer: Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Führt die Anfrage zu einem Vertrag, gilt § 7.

§ 5 Demo-Anfrage über das Formular auf umzo.cloud/demo

Zweck: Terminabstimmung und Durchführung einer persönlichen Produktdemo (online per Videokonferenz oder vor Ort) sowie die anschließende Kontaktaufnahme zu Ihrem Anliegen.

Datenkategorien: Name, Firma, E-Mail-Adresse, optional Telefonnummer, gewünschte Terminart (online oder vor Ort), optional Wunschtermin, bei einem Vor-Ort-Termin die Anschrift des Termins sowie eine optionale Freitextnachricht (bis 2.000 Zeichen).

Verarbeitungsweg — bitte beachten Sie: Ihre Angaben werden nicht in einer Datenbank gespeichert, sondern ausschließlich als E-Mail an unser Postfach support@umzo.cloud übermittelt und dort bearbeitet. Eine automatische Eingangsbestätigung erhalten Sie derzeit nicht.

Schutz vor automatisierten Einsendungen: Das Formular enthält ein für Sie unsichtbares Feld sowie eine Mindest-Ausfüllzeit von drei Sekunden; zusätzlich gilt eine Begrenzung der Einsendungen je Internetanschluss und Stunde. Wird eine Einsendung als automatisiert erkannt, wird sie verworfen und nicht weitergeleitet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen auf Ihre Anfrage hin, die der Vertragsanbahnung dienen).

Speicherdauer: Wie § 4.

§ 6 Newsletter

Zweck: Information über die Verfügbarkeit, den Funktionsumfang und die Weiterentwicklung von Umzo.

Datenkategorien: Ihre E-Mail-Adresse sowie der Zeitpunkt der Anmeldung, der Zeitpunkt der Bestätigung und gegebenenfalls der Zeitpunkt Ihrer Abmeldung. Eine IP-Adresse speichern wir hierzu nicht.

Verfahren (Double-Opt-In): Nach Ihrer Anmeldung senden wir Ihnen eine E-Mail mit einem Bestätigungslink. Erst mit dem Klick auf diesen Link wird die Anmeldung wirksam. Der Bestätigungslink ist sieben Tage gültig und nur einmal verwendbar; wir speichern ihn ausschließlich als kryptografischen Prüfwert (SHA-256), nicht im Klartext. Bestätigen Sie nicht, löschen wir die Anmeldung automatisch nach 30 Tagen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung); dieselbe Einwilligung ist zugleich die wettbewerbsrechtliche Voraussetzung des Versands (§ 7 Abs. 2 Nr. 2 UWG).

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — formlos per Antwort auf eine Newsletter-E-Mail oder mit einer Nachricht an datenschutz@umzo.cloud. Ihre Adresse wird dann nicht weiter für den Newsletter verwendet. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.

Kein Erfolgs-Tracking: Wir messen weder Öffnungen noch Klicks und erstellen keine Nutzungsprofile.

Empfänger: Der Versand erfolgt über one.com (§ 14). Nach der Bestätigung erhält unser Postfach info@umzo.cloud eine interne Kurzmitteilung mit Ihrer E-Mail-Adresse.

Speicherdauer: Bis zum Widerruf Ihrer Einwilligung; nicht bestätigte Anmeldungen 30 Tage.

§ 7 Vertrags-, Abrechnungs- und Kontodaten unserer Kunden

Diese Ziffer betrifft Umzugsunternehmen, die einen Nutzungsvertrag über Umzo schließen, sowie die für sie handelnden Personen.

Zwecke: Anbahnung, Abschluss, Abwicklung und Abrechnung des Nutzungsvertrags; Einrichtung, Freischaltung und Verwaltung des Firmenkontos; Nachweis der Zustimmung zu unseren Vertragsbedingungen und zum Auftragsverarbeitungsvertrag; Erfüllung handels- und steuerrechtlicher Pflichten; Kundenbetreuung und Support.

Datenkategorien:

  • Firmendaten: Firmenname, Kurzkennung (Slug), Anschrift, E-Mail-Adresse und Telefonnummer des Unternehmens.
  • Vertragsdaten: gebuchtes Paket, Abrechnungsintervall, Zusatzbausteine, Beginn und Ende der Testphase, manuelle Laufzeitgrenze, Kündigung und Kündigungszeitpunkt, Sperrstatus, Anzahl der eingerichteten Zugänge.
  • Nachweisdaten: Zeitpunkt und Fassung des bestätigten Auftragsverarbeitungsvertrags nebst der bestätigenden Person; Bestätigung der Nutzungsbedingungen.
  • Steuerliche Angaben des Unternehmens: Steuernummer bzw. USt-IdNr. und Bankverbindung — diese Angaben hinterlegt das Unternehmen für seine eigenen Rechnungen an seine Endkunden; die Bankverbindung wird verschlüsselt gespeichert (AES-256-GCM).
  • Kontaktperson: Vor- und Nachname sowie E-Mail-Adresse der administrierenden Person.
  • Herkunft und Betreuung: Herkunftskennzeichen einer Registrierung (Wert des Parameters ?ref=), interne Betreuungsnotiz, Anfragen nach Zusatzbausteinen, angegebener Kündigungsgrund nebst Freitext.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung); Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB für die Aufbewahrung von Vertrags- und Abrechnungsunterlagen; Art. 6 Abs. 1 lit. f DSGVO für die interne Betreuungsnotiz, die Auswertung angegebener Kündigungsgründe und die Missbrauchsabwehr.

Abrechnung: Ein Zahlungsdienstleister ist nicht eingebunden. Die Abrechnung des Nutzungsvertrags erfolgt vollständig außerhalb der Anwendung: wir stellen unsere Rechnungen selbst und richten die Zugänge manuell ein. In der Anwendung werden dafür keine Zahlungsdaten verarbeitet.

Speicherdauer: Für die Dauer des Vertragsverhältnisses. Nach dessen Beendigung löschen wir die Daten, sobald keine handels- oder steuerrechtliche Aufbewahrungspflicht mehr entgegensteht; unterliegen Unterlagen einer solchen Pflicht (regelmäßig sechs bzw. zehn Jahre, jeweils ab dem Ende des Kalenderjahres), beschränken wir die Verarbeitung für diese Dauer auf die Aufbewahrung. Auf Ihren Wunsch löschen wir früher, soweit keine Aufbewahrungspflicht entgegensteht. Für nicht in ein zahlendes Vertragsverhältnis übergegangene Testkonten gilt § 8.

§ 8 Zugang, Testphase und Lebenszyklus-E-Mails

Aktueller Zustand: Die Selbstregistrierung über die Website ist bis auf Weiteres abgeschaltet; Zugänge richten wir nach einer persönlichen Demo manuell ein. Die nachstehenden Angaben gelten für die manuelle Einrichtung entsprechend und für die Selbstregistrierung ab dem Zeitpunkt ihrer Wiederaufnahme.

Datenkategorien bei der Registrierung: Firmenname, Vor- und Nachname, E-Mail-Adresse, Passwort (ausschließlich als bcrypt-Prüfwert gespeichert, nie im Klartext), optional Telefonnummer und Postleitzahl sowie das Herkunftskennzeichen ?ref=.

Bestätigungsverfahren: Die Registrierung wird erst mit dem Klick auf den Bestätigungslink in der Registrierungs-E-Mail wirksam. Der Link ist 24 Stunden gültig und einmal verwendbar. Bis dahin ist das Firmenkonto inaktiv; nicht bestätigte Registrierungen werden vollständig gelöscht, sobald der abgelaufene Link sieben Tage zurückliegt.

Missbrauchsabwehr: Wir setzen eine Sperrliste für Wegwerf-E-Mail-Domains ein, ein unsichtbares Formularfeld, eine Mindest-Ausfüllzeit sowie Anfragebegrenzungen. Meldet sich innerhalb von sechs Monaten erneut eine Adresse derselben Unternehmensdomain zu einer Testphase an, wird der Vorgang für eine manuelle Prüfung gekennzeichnet — nicht blockiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Testphase und E-Mails im Testzeitraum: Die Testphase dauert sieben Tage ab Aktivierung. In und nach diesem Zeitraum versenden wir an die E-Mail-Adresse des Firmenkontos Hinweise zum Einstieg, zum bevorstehenden Ende der Testphase, zum Wechsel in den schreibgeschützten Zustand sowie eine Erinnerung und eine Löschwarnung. Jede Stufe wird höchstens einmal je Firmenkonto versendet; der Versand wird zu diesem Zweck protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die vertragsbezogenen Hinweise und Art. 6 Abs. 1 lit. f DSGVO für die produktbezogenen Einstiegshinweise; einer Verwendung Ihrer Adresse für die produktbezogenen Hinweise können Sie jederzeit widersprechen.

Zustand nach Ablauf der Testphase: Das Konto wird schreibgeschützt — alle Daten bleiben sichtbar und exportierbar, neue Vorgänge können nicht mehr angelegt werden. Gelöscht wird zu diesem Zeitpunkt nichts.

Endgültige Löschung von Testkonten: Wird kein Paket gebucht, löschen wir das Firmenkonto einschließlich aller darin gespeicherten Daten und Dateien 90 Tage nach Beginn der Testphase — das sind 83 Tage nach deren Ablauf. Mindestens sieben Tage zuvor weisen wir per E-Mail auf die bevorstehende Löschung hin. Die Löschung umfasst auch die im Objektspeicher abgelegten Dateien; aus den Sicherungen entfallen die Daten mit deren Ablauf spätestens 30 Tage später.

§ 9 Nutzerkonten der Beschäftigten unserer Kunden

Die Zugänge zur Anwendung werden nicht von uns, sondern von dem jeweiligen Umzugsunternehmen in der Anwendung angelegt und verwaltet (Einstellungen → Team). Das Unternehmen entscheidet, wer einen Zugang erhält, welche Rolle und welche Rechte damit verbunden sind und wann ein Zugang deaktiviert wird. Daraus folgt die Rollenverteilung:

  1. Kontodaten (Name, E-Mail-Adresse oder Benutzername, Rolle und Rechte, Aktivitätsstatus, Zeitpunkt der letzten Anmeldung, Kennzeichen einer erzwungenen Passwortänderung, Einstellungen zur Zwei-Faktor-Anmeldung und zu Benachrichtigungen) verarbeiten wir im Auftrag des Unternehmens (Teil B). Verantwortlicher ist das Unternehmen; es informiert seine Beschäftigten über diese Verarbeitung.
  2. System-E-Mails an Beschäftigte — Einladung zur Kontoeinrichtung, Passwort-Zurücksetzung, Benachrichtigungen aus der Anwendung — versenden wir technisch von der Adresse noreply@umzo.cloud, jedoch ebenfalls im Auftrag und auf Veranlassung des Unternehmens.
  3. Sicherheit der Plattform. Zur Abwehr von Angriffen auf die Anmeldung werden sicherheitsbezogene Ereignisse protokolliert: fehlgeschlagene Anmeldungen, Sperrungen nach mehreren Fehlversuchen, die Wiederverwendung entwerteter Sitzungstoken und das Überschreiten von Anfragegrenzen — bei sicherheitsrelevanten Ereignissen einschließlich der IP-Adresse. Zu jeder aktiven Sitzung werden die Browser- und Gerätekennung sowie die IP-Adresse gespeichert, von der sie eingerichtet wurde. Einzelheiten und Speicherdauern enthält § 11.

Passwörter speichern wir ausschließlich als bcrypt-Prüfwert (Kostenfaktor 12), niemals im Klartext; Geheimnisse der Zwei-Faktor-Anmeldung verschlüsselt (AES-256-GCM), Wiederherstellungscodes nur als SHA-256-Prüfwert. Token für die Passwort-Zurücksetzung sind 30 Minuten, Einladungstoken sieben Tage gültig und jeweils nur einmal verwendbar; auch sie liegen nur als Prüfwert vor.

§ 10 E-Mail-Versand durch uns

Sämtliche von uns versandten E-Mails — an Interessenten, an unsere Kunden und, im Auftrag unserer Kunden, an deren Endkunden und Beschäftigte — werden über den Postausgangsserver der one.com versendet (§ 14). Absenderadresse ist noreply@umzo.cloud. Für die Absenderauthentifizierung sind SPF, DKIM und DMARC eingerichtet.

Unsere E-Mails enthalten keine Zählpixel; Öffnungen und Klicks werden nicht gemessen. Zum Nachweis des ordnungsgemäßen Ablaufs speichert die Anwendung im Auftrag unserer Kunden ein Versandjournal, das ausschließlich Empfängeradresse, Betreff, Nachrichtenart und Vorgangsbezug enthält — keine Nachrichteninhalte (Teil B, Löschung nach 24 Monaten).

§ 11 Protokolldaten, Sicherheitsereignisse und Änderungsprotokolle

Zweck: Sicherstellung des technisch fehlerfreien Betriebs, Fehleranalyse, Erkennung und Abwehr von Angriffen sowie Nachweisführung.

  • Anwendungsprotokoll — Zeitpunkt, aufgerufene Route, Anfragekennung, Benutzer- und Mandantenkennung; keine Passwörter, Token, vollständigen IBAN, Unterschriften oder Anmeldedaten. Speicherdauer: bis zu 90 Tage (Rotation, in der Regel früher).
  • Sicherheitsereignisse — fehlgeschlagene Anmeldungen, Sperrungen, Wiederverwendung entwerteter Token, Überschreiten von Anfragegrenzen, Passwort- und Zwei-Faktor-Änderungen, bei sicherheitsrelevanten Ereignissen einschließlich IP-Adresse. Sie werden als Einträge des Anwendungsprotokolls geführt; begrenzt wird der Bestand durch eine größenbasierte Rotation (50 MB je Datei, 14 Dateien), in der Regel deutlich unter 90 Tagen.
  • Sitzungstoken — Prüfwert des Erneuerungstokens, Browser- bzw. Gerätekennung, IP-Adresse bei Einrichtung der Sitzung. Gültigkeit 7 Tage (Web) bzw. 30 Tage (mobile App); entwertete und abgelaufene Einträge werden nach 90 Tagen gelöscht.
  • Änderungsprotokoll der Anwendung — wer wann welche Änderung an Angeboten, Aufträgen, Arbeitsscheinen, Rechnungen, Benutzern und Einstellungen vorgenommen hat. Das Protokoll ist nur ergänzbar (keine Änderung, keine Löschung auf Datenbankebene) und hat keine automatische Löschfrist — Nachweiszweck nach Art. 5 Abs. 2 DSGVO und nach den Grundsätzen ordnungsmäßiger Buchführung.
  • Protokoll der Betreiber-Konsole — Zeitpunkt, handelnde Person, Aktion, betroffenes Firmenkonto, IP-Adresse. Ebenfalls nur ergänzbar und ohne automatische Löschfrist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebs- und Datensicherheit, Art. 32 DSGVO); für das Änderungsprotokoll zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Aufzeichnungspflichten der §§ 145 ff. AO.

Website: Für umzo.cloud besteht keine Zugriffsprotokollierung (§ 3).

§ 12 Sicherheitsmeldungen

Meldungen über mögliche Sicherheitslücken nehmen wir unter security@umzo.cloud entgegen. Wir verarbeiten dabei die von Ihnen gemachten Angaben (Name oder Pseudonym, Kontaktadresse, Beschreibung des Sachverhalts) zur Prüfung und Behebung sowie zur Rückmeldung an Sie. Eine Empfangsbestätigung senden wir binnen zwei Werktagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit unserer Systeme und der Daten unserer Mandanten). Für Sicherheitsuntersuchungen stellen wir einen gesonderten Demo-Mandanten bereit; Tests gegen Produktivdaten unserer Mandanten sind untersagt.

§ 13 Betreiber-Konsole — Umfang unseres eigenen Zugriffs

Zur Verwaltung der Verträge betreiben wir eine von der Anwendung getrennte Betreiber-Konsole unter ops.umzo.cloud. Wir legen ihren Umfang offen, weil er die Frage betrifft, was wir über die Daten unserer Mandanten sehen können:

  • Die Konsole verwendet eigene Zugänge mit verpflichtender Zwei-Faktor-Anmeldung. Ein Betreiber-Zugang wird auf jeder Mandanten-Schnittstelle abgewiesen — und umgekehrt.
  • Sichtbar sind ausschließlich Vertrags- und Stammdaten: Firmenname, Ort und Postleitzahl, E-Mail-Adresse der administrierenden Person, Paket und Zusatzbausteine, Laufzeit bzw. Ende der Testphase, Anzahl der Zugänge, Sperrstatus und die interne Betreuungsnotiz.
  • Keine Funktion der Konsole zeigt Fachdaten — keine Endkunden, Angebote, Aufträge, Arbeitsscheine, Rechnungen, Dokumente, Fotos, Videos oder Unterschriften. Eine Anmeldung als Benutzer eines Mandanten ist nicht vorgesehen.
  • Möglich sind: Anlegen eines Firmenkontos, Ändern von Paket, Grenzwerten und Laufzeit, Sperren eines Kontos (schreibgeschützt), Einspielen von Demodaten in ein Präsentationskonto sowie die endgültige Löschung eines Firmenkontos samt Dateien — Letzteres nur nach Eingabe des exakten Firmennamens und auf Wunsch des Verantwortlichen.
  • Jede Aktion wird in einem gesonderten, nur ergänzbaren Protokoll festgehalten.

Ein administrativer Zugriff auf Server und Datenbank ist technisch möglich. Die Anmeldung erfolgt ausschließlich mit persönlichem SSH-Schlüssel; Passwort- und Root-Anmeldung sind abgeschaltet, Anmeldungen werden vom Betriebssystem protokolliert. Ein solcher Zugriff erfolgt nur zur Leistungserbringung und auf Weisung des Verantwortlichen.

§ 14 Empfänger und Auftragsverarbeiter

Wir setzen wenige, vertraglich gebundene Dienstleister ein. Die nachstehende Liste nennt alle Dienstleister, die derzeit Daten verarbeiten. Für die Verarbeitungen im Auftrag unserer Kunden (Teil B) nennt sie dieselben Unterauftragsverarbeiter wie Anlage 2 des Auftragsverarbeitungsvertrags; maßgeblich ist dort die Anlage in der Vertragsfassung, die der jeweilige Kunde in der Anwendung bestätigt hat.

Hetzner Online GmbH — Deutschland (EU)

Zweck: Betrieb des virtuellen Servers, auf dem die Anwendung läuft, sowie ein getrennter Speicher für die nächtlichen Sicherungen außerhalb dieses Servers. Datenbank und Objektspeicher betreiben wir selbst auf diesem Server — es handelt sich insoweit nicht um einen weiteren Dienstleister.
Datenkategorien: alle in der Anwendung gespeicherten Daten.

one.com (One.com Group AB / group.one) — Schweden/Dänemark, Verarbeitung in der EU

Zweck: Versand aller aus der Anwendung ausgehenden E-Mails sowie Betrieb der Empfangs- und Namensauflösungsinfrastruktur der Domain umzo.cloud einschließlich unserer Postfächer.
Datenkategorien: Empfängeradresse, Betreff, Nachrichteninhalt und Anhänge; bei eingehender Post auch Absenderangaben und Unzustellbarkeitsmeldungen.

GraphHopper GmbH — Deutschland (EU)

Zweck: Ermittlung der Straßenentfernung zwischen zwei Umzugsadressen für die Angebotskalkulation (nur im Auftrag unserer Kunden, Teil B).
Datenkategorien: Umzugsadressen (Straße, Postleitzahl, Ort) — keine Namen, keine Kontaktdaten.

Vorgesehen, derzeit nicht aktiv — diese Einträge führt auch Anlage 2 des Auftragsverarbeitungsvertrags; dorthin fließen keine Daten: Resend, Inc. (alternativer E-Mail-Versanddienst; Anbieter mit Sitz in den Vereinigten Staaten, vorgesehen mit EU-Region und Standardvertragsklauseln — nicht aktiv) sowie ein Weiterleitungsdienst für eingehende Anfragen-E-Mails (Anbieter noch nicht benannt — nicht beauftragt). Vor der Aktivierung eines solchen Dienstes aktualisieren wir diese Erklärung und den Auftragsverarbeitungsvertrag; die Änderung führt zu einer neuen Fassung des Vertrags und damit zu einer erneuten Bestätigung durch unsere Mandanten (Art. 28 Abs. 2 DSGVO).

Drittlandübermittlung: Bei den derzeit aktiven Diensten findet keine Verarbeitung außerhalb der Europäischen Union statt.

Weitere Empfänger: Behörden und Gerichte, soweit wir gesetzlich zur Auskunft verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO); Steuerberatung und Rechtsberatung im gesetzlich vorgesehenen Rahmen. Empfänger, die keine Auftragsverarbeiter sind, sondern erst durch eine bewusste Handlung in der Anwendung eingebunden werden, sind in § 19 aufgeführt.

§ 15 Speicherdauern im Überblick (Teil A)

Verarbeitung und Speicherdauer
Verarbeitung Speicherdauer
VerarbeitungWebsitebesuch Speicherdauerkeine Speicherung
VerarbeitungKontakt- und Demo-Anfragen Speicherdauerbis zur abschließenden Bearbeitung, soweit keine Aufbewahrungspflicht besteht
VerarbeitungNewsletter Speicherdauerbis zum Widerruf; nicht bestätigte Anmeldungen 30 Tage
VerarbeitungVertrags- und Abrechnungsdaten SpeicherdauerVertragsdauer zuzüglich handels- und steuerrechtlicher Aufbewahrungsfristen (6 bzw. 10 Jahre)
VerarbeitungNicht bestätigte Registrierungen SpeicherdauerBestätigungslink 24 Stunden gültig; Löschung, sobald der abgelaufene Link sieben Tage zurückliegt
VerarbeitungTestkonten ohne Buchung Speicherdauervollständige Löschung 90 Tage nach Beginn der Testphase, Warnung mindestens 7 Tage vorher
VerarbeitungAnwendungsprotokolle Speicherdauerbis zu 90 Tage
VerarbeitungSicherheitsereignisse Speicherdauergrößenbasierte Rotation des Anwendungsprotokolls (in der Regel deutlich unter 90 Tagen)
VerarbeitungSitzungstoken Speicherdauer7 Tage (Web) / 30 Tage (mobile App); Löschung entwerteter Einträge nach 90 Tagen
VerarbeitungÄnderungsprotokolle Speicherdauerkeine automatische Löschung (§ 11)

Teil B — Verarbeitungen im Auftrag unserer Kunden

§ 16 Rolle und Grundlage

Nutzt ein Umzugsunternehmen Umzo, verarbeiten wir die dabei anfallenden personenbezogenen Daten ausschließlich in dessen Auftrag und nach dessen Weisung (Art. 28 DSGVO). Verantwortlicher ist das Umzugsunternehmen, nicht Umzo. Wir verfolgen mit diesen Daten keine eigenen Zwecke: wir werten sie nicht aus, nutzen sie nicht für Werbung, geben sie nicht an Dritte weiter — außer an die in § 19 genannten Unterauftragsverarbeiter — und verwenden sie nicht zum Training von Software oder Modellen.

Über Inhalt, Richtigkeit und Zulässigkeit der Daten und Texte, die ein Unternehmen in der Anwendung einstellt und gegenüber seinen Endkunden, Beschäftigten und Geschäftspartnern verwendet, entscheidet es selbst. Wir stellen dafür ausschließlich die technische Infrastruktur bereit und prüfen diese Inhalte nicht.

Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, den jedes Unternehmen bei der Einrichtung seines Kontos in der Anwendung bestätigt. Der Vertrag ist versioniert; Fassung, Zeitpunkt und bestätigende Person werden dokumentiert. Frühere Fassungen bleiben abrufbar. Eine neue Fassung — etwa bei einer Änderung der Unterauftragsverarbeiter — löst eine erneute Bestätigung aus. Eine Kurzfassung finden Sie unter umzo.cloud/avv; den vollständigen Vertragstext samt Anlagen laden Administratoren des Unternehmens in der Anwendung als PDF herunter (Einstellungen → Datenschutz). Die vollständige Darstellung der technischen und organisatorischen Maßnahmen stellen wir auf Anfrage unter datenschutz@umzo.cloud bereit.

§ 17 Welche Daten wir im Auftrag verarbeiten

Der Umfang ergibt sich aus dem Funktionsumfang der Anwendung und aus den Eingaben des jeweiligen Unternehmens. Typischerweise sind dies:

  • Endkunden und Anfragen: Name, Anschrift, Kontaktdaten, Auszugs- und Einzugsadressen einschließlich Etage, Aufzug und Tragestrecke, Umzugsgutlisten, Kundennummer, USt-IdNr., Ansprechpartner, Kommunikationsverlauf, Notizen, Aufgaben.
  • Eingehende Nachrichten: über ein Anfrageformular, per E-Mail oder über Vermittlungsportale eingegangene Anfragen einschließlich des vollständigen Nachrichtentextes und der Originaldatei der E-Mail.
  • Angebot und Auftrag: Positionen, Preise, interne Kostensätze und Margen, Termine, Routen, Zuordnung von Personal und Fahrzeugen, Materialmengen. Hinzu kommen die Kontaktdaten am Angebot selbst — die Angebotsadresse mit Anrede, Titel, Namen, Firmenname, Anschrift, Telefonnummern, E-Mail-Adressen und Vermerken — sowie je Belade- und Entladestelle deren Ansprechperson und Objektdaten; diese Angaben werden auch dann verarbeitet, wenn dem Angebot noch kein Kunde zugeordnet ist.
  • Video-Besichtigung: vom Endkunden über einen persönlichen Link hochgeladene Videos des Wohnungsinneren nebst Anmerkungen.
  • Fotos: Fotos vor und nach dem Umzug sowie im Schadensfall, Fotos aus der Vor-Ort-Besichtigung und Fotos aus einer Online-Schadenmeldung des Endkunden.
  • Unterschriften: Unterschriften auf Arbeits-, Liefer- und Abholscheinen beider Seiten — des Endkunden und der eingesetzten Beschäftigten — als Bilddatei.
  • Beschäftigte des Unternehmens: Stammdaten, Qualifikationen und Führerscheine mit Ablaufdatum, Abwesenheiten, Urlaubskonten, Einsatzzeiten, Arbeitsunfähigkeitsbescheinigungen (Gesundheitsdaten, Art. 9 DSGVO), Einsatzbestätigungen, Problemmeldungen.
  • Standortdaten: während einer laufenden Tour die letzte Position der eingesetzten Kolonne (siehe unten).
  • Rechnungen und Finanzen: Rechnungs- und Zahlungsdaten, Bankverbindungen, Mahnhistorie, Eingangsbelege, Kassenbuch, importierte Bankumsätze einschließlich Name und IBAN des Zahlungspflichtigen sowie Verwendungszweck.
  • Nutzung der Anwendung: Zugriffszeitpunkte auf einen versendeten Angebotslink (erster und letzter Aufruf, Anzahl der Aufrufe — ohne IP-Adresse und ohne Zählpixel), Antworten auf Qualitätsumfragen, im Rahmen einer Terminwahl bestätigte Telefonnummern.

Standortdaten — technische Ausgestaltung. Es existiert genau eine Zeile je beschäftigter Person: die letzte Position. Jede neue Position überschreibt die vorherige; eine Bewegungshistorie ist technisch nicht vorhanden. Die Übermittlung ist nur möglich, solange für eine zugewiesene Tour ein Arbeitsschein gestartet und noch nicht abgeschlossen ist; außerhalb dieses Zeitfensters weist der Server Übermittlungen ab und löscht vorhandene Positionen. In der App ist ein dauerhaft sichtbarer Hinweis eingeblendet, und die beschäftigte Person kann die Übermittlung jederzeit selbst beenden; sie endet zudem automatisch mit dem letzten offenen Arbeitsschein und bei der Abmeldung. Spätestens nach zwölf Stunden wird die Position gelöscht. Für neu eingerichtete Firmenkonten ist die Funktion standardmäßig abgeschaltet; das Unternehmen entscheidet über ihren Einsatz.

Daten auf Endgeräten. Die mobile App speichert zugewiesene Touren, Arbeitsscheine, Fotos, Einsatzzeiten und Unterschriften bis zur Übertragung im Speicher des Geräts — ohne diese Ablage wäre Arbeit ohne Funknetz nicht möglich. Beim Abmelden bleiben noch nicht übertragene Einträge samt Fotos und Unterschriften bewusst auf dem Gerät, bis sie übertragen oder verworfen wurden; meldet sich ein anderes Konto auf demselben Gerät an, wird der lokale Speicher zuvor vollständig verworfen. Ein Fernlöschen auf einem verlorenen Gerät ist nicht möglich; „Alle Geräte abmelden“ und das Deaktivieren eines Kontos entziehen nur den weiteren Zugang. In der Web-Anwendung legt der Browser des Arbeitsplatzes zusätzlich die zuletzt gesuchten Begriffe — darunter Kundennamen sowie Angebots- und Rechnungsnummern — und die zuletzt geöffneten Vorgänge ab; der Suchverlauf bleibt nach dem Abmelden erhalten und lässt sich über die Browser-Einstellungen entfernen.

Cookies in der Anwendung. Die Anwendung setzt ausschließlich technisch notwendige Cookies: ein Sitzungs-Cookie mit einer Laufzeit von 15 Minuten, ein Anmelde-Cookie mit einer Laufzeit von bis zu sieben Tagen sowie ein Cookie zum Schutz vor Anfragefälschung (CSRF). Diese Cookies sind für den Betrieb der Anwendung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und bedürfen keiner Einwilligung. Analyse- oder Tracking-Cookies gibt es nicht. In der mobilen App wird das Zugriffstoken nur im Arbeitsspeicher gehalten, das Erneuerungstoken mit einer Laufzeit von bis zu 30 Tagen im Gerätespeicher.

§ 18 An wen sich betroffene Personen wenden

Sind Sie Endkunde, Beschäftigter, Ansprechpartner oder Lieferant eines Umzugsunternehmens, das Umzo einsetzt, richten Sie Ihre Anliegen — Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch — bitte an dieses Unternehmen. Es ist der Verantwortliche und entscheidet allein über Ihre Daten; wir dürfen ohne seine Weisung weder Auskunft erteilen noch Daten löschen.

Wir unterstützen das Unternehmen dabei mit den in der Software dafür vorgesehenen Funktionen (Auskunft zu einer einzelnen Kundenakte, Löschung mit Ersetzung durch einen Platzhalter, Fristenübersicht, Exporte) und leiten an uns gerichtete Anliegen unverzüglich an das zuständige Unternehmen weiter, sofern wir es identifizieren können. Ist Ihnen der Name des Unternehmens nicht bekannt, wenden Sie sich an datenschutz@umzo.cloud; verfügen Sie über einen von uns versandten Link oder eine von der Anwendung erzeugte Nachricht, können wir das verantwortliche Unternehmen in der Regel benennen.

Für Belege, die gesetzlichen Aufbewahrungspflichten unterliegen — insbesondere Rechnungen und unterschriebene Arbeits-, Liefer- und Abholscheine — sieht die Anwendung eine Löschung während der Aufbewahrungsfrist bewusst nicht vor; die übrigen Angaben zu der betroffenen Person werden in diesem Fall durch einen Platzhalter ersetzt. Über die Anwendung dieser Regel entscheidet das verantwortliche Unternehmen.

§ 19 Unterauftragsverarbeiter und weitere Empfänger

Unterauftragsverarbeiter im Auftragsverhältnis sind Hetzner Online GmbH, one.com und GraphHopper GmbH (Einzelheiten in § 14). Die Entfernungsanfragen an GraphHopper stellen wir serverseitig; zwischengespeichert werden nur ein Prüfwert des Adresspaars und die berechnete Entfernung, nie die Adresse selbst.

Empfänger, die keine Auftragsverarbeiter sind. Die folgenden Übermittlungen erfolgen erst durch eine bewusste Handlung eines Nutzers oder durch eine gesondert aktivierte Funktion. Sie liegen in der Verantwortung des jeweiligen Unternehmens; wir stellen lediglich die Verknüpfung bereit:

  • WhatsApp — beim Klick eines Nutzers auf eine WhatsApp-Schaltfläche: Rufnummer des Empfängers und der vorbereitete Nachrichtentext (etwa Angebotsnummer und Link zum Angebot).
  • Google Maps — beim Klick eines Nutzers auf einen Kartenverweis: Umzugsadresse bzw. Koordinaten eines laufenden Einsatzes.
  • Google — beim Klick eines Endkunden auf den vom Unternehmen hinterlegten Bewertungsverweis, sofern das Unternehmen diese Funktion einsetzt.
  • Google LLC (dns.google) — bei der serverseitigen Prüfung der Einrichtung einer eigenen Domain: Domainname des Mandanten und die IP-Adresse unseres Servers, keine Endkundendaten.
  • Let's Encrypt (Internet Security Research Group) — bei der Ausstellung des TLS-Zertifikats für eine eigene Domain des Mandanten: der Domainname, der zusätzlich in den öffentlichen Zertifikatstransparenz-Protokollen erscheint. Endkundendaten sind daran nicht beteiligt.
  • Push-Dienste der Browser-Hersteller (Google, Mozilla, Apple) — bei Push-Benachrichtigungen, nur nach ausdrücklicher Einwilligung der jeweiligen Person: eine verschlüsselte Kurznachricht (Titel und Text).

§ 20 Speicher- und Löschfristen im Auftragsverhältnis

Die Fristen sind im Produkt hinterlegt, werden nächtlich automatisch ausgeführt, in einem Laufprotokoll festgehalten und im Änderungsprotokoll dokumentiert. Jedes Unternehmen kann sie unter Einstellungen → Datenschutz einsehen; einzelne Fristen sind innerhalb der angegebenen Grenzen einstellbar. Es handelt sich um konfigurierte Systemwerte, nicht um eine Rechtsauskunft.

Automatische Löschung und Anonymisierung

Datenart und Frist
Datenart Frist
DatenartVideos der Video-Besichtigung Frist90 Tage nach der Entscheidung über das Angebot
DatenartAnforderungslink zur Video-Besichtigung Frist14 Tage
DatenartAnfragen ohne Vertragsschluss (Anonymisierung) Frist12 Monate Inaktivität — einstellbar, höchstens 24 Monate
DatenartAngebotsentwürfe ohne Kundenzuordnung — samt zugehöriger Anfrage, Besichtigungen und deren Dateien Frist6 Monate ohne Bearbeitung — einstellbar, 1 bis 24 Monate; beim Verwerfen des Entwurfs sofort
DatenartVor August 2026 beim Schreiben eines Angebots nebenbei angelegte Kunden, zu denen nie ein Angebot versendet wurde (Altbestand) Frist6 Monate — einstellbar, 1 bis 24 Monate; beim Verwerfen des Entwurfs sofort
DatenartKunden aus Web-Formular oder Portal-E-Mail ohne Geschäftsbeziehung (Anonymisierung) Fristgemeinsam mit der Anonymisierung ihrer Anfragen
DatenartTerminvorschläge für eine Besichtigung Frist30 Tage nach Ablauf der Gültigkeit
DatenartZugangslink zum Kundenportal Frist90 Tage nach Ausstellung
DatenartFotos zum Arbeitsschein Frist12 Monate nach Bezahlung der Rechnung
DatenartFotos der Phase „Schaden“ Frist3 Jahre
DatenartFotos aus einer Online-Schadenmeldung Frist3 Jahre nach der Meldung
DatenartEinsatzbestätigungen der Beschäftigten Frist90 Tage nach dem Tourdatum
DatenartProblemmeldungen aus der mobilen App Frist90 Tage nach dem Tourdatum
DatenartStandortdaten Fristhöchstens 12 Stunden
DatenartArbeitsunfähigkeitsbescheinigungen Frist12 Monate nach Ende der Abwesenheit — einstellbar, höchstens 24 Monate
DatenartAusgeschiedene Beschäftigte (Anonymisierung) Frist36 Monate nach dem Austritt
DatenartQualitätsumfragen — beantwortet (Name und Freitexte) Frist12 Monate nach der Antwort
DatenartQualitätsumfragen — unbeantwortet Frist90 Tage nach Ablauf
DatenartJournal des ausgehenden E-Mail-Verkehrs (nur Empfänger, Betreff, Art) Frist24 Monate
DatenartRegister der Betroffenenanfragen (erledigte Einträge) Frist3 Jahre nach Erledigung
DatenartBenachrichtigungen in der Anwendung Frist90 Tage
DatenartAbgebrochene Uploads ohne zugehörigen Datensatz Frist2 Tage

Gesetzliche Aufbewahrung — Löschung im Produkt gesperrt

Datenart und Frist
Datenart Frist
DatenartRechnungen, Anzahlungs- und Stornorechnungen Frist10 Jahre (§ 147 AO)
DatenartAusgaben mit Belegnummer samt Belegdateien Frist10 Jahre (§ 147 AO)
DatenartKassenbuchbewegungen, importierte Bankumsätze Frist10 Jahre (§ 147 AO)
DatenartAngenommene Angebote, unterschriebene Arbeits-, Liefer- und Abholscheine Frist10 Jahre
DatenartVersendete Angebote (Handelsbriefe) Frist6 Jahre (§ 257 HGB)

Wir halten die Werte anpassbar, weil einzelne Aufbewahrungsfristen gesetzgeberisch in Bewegung sind.

Grenze der automatisierten Löschung — offen benannt. Zwei Bestände erfasst die Funktion „Kunde löschen (DSGVO)“ derzeit nicht vollständig: erstens frei hochgeladene Dateien, die an einem Kunden, einem Auftrag, einem Angebot oder einer Halteverbotszone hinterlegt wurden; zweitens die Ansprechpersonen der einzelnen Belade- und Entladestellen in der Adressliste eines Angebots — die Angebotsadresse wird geleert, diese Angaben bleiben an Angeboten bestehen, die der gesetzlichen Aufbewahrung unterliegen. Beides ist im Rahmen eines Löschverlangens manuell zu prüfen und zu entfernen, soweit keine Aufbewahrungspflicht entgegensteht. Wir stellen die Funktion daher nicht als vollständig automatisch dar.

§ 21 Enterprise mit eigenem Datenspeicherort

Kunden des Enterprise-Pakets können wählen, dass ihre Daten nicht in unserer Cloud, sondern auf einem eigenen Server oder auf einem Rechner in ihrem Unternehmen gespeichert werden. In diesen beiden Fällen gilt:

  • Die Daten liegen nicht bei uns; der Kunde ist Betreiber der Installation. Sicherungen, Verfügbarkeit und Sicherheit der Maschine liegen bei ihm.
  • Unser Auftragsverarbeitungsvertrag für den Cloud-Betrieb gilt insoweit nicht; an seine Stelle treten die Bedingungen der Softwareüberlassung und ein etwaiger Supportvertrag. Unterlagen zu den technischen und organisatorischen Maßnahmen und zur Verfahrensdokumentation liefern wir in angepasster Fassung aus.
  • Wir verarbeiten in diesem Fall nur noch die Vertrags- und Lizenzdaten nach § 7 sowie die zur regelmäßigen Lizenzprüfung erforderlichen technischen Angaben der Installation.

Teil C — Gemeinsame Bestimmungen

§ 22 Ihre Rechte

Für die in Teil A beschriebenen Verarbeitungen stehen Ihnen uns gegenüber die folgenden Rechte zu:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht,
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, sowie jederzeit und ohne Begründung gegen Direktwerbung (Art. 21 DSGVO),
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) — etwa für den Newsletter oder für Push-Benachrichtigungen.

Wenden Sie sich hierzu an datenschutz@umzo.cloud oder an die in § 1 genannte Anschrift. Wir beantworten Anträge unverzüglich, spätestens innerhalb eines Monats.

Für die in Teil B beschriebenen Verarbeitungen richten Sie Ihre Anliegen bitte an das jeweilige Umzugsunternehmen (§ 18).

Beschwerderecht (Art. 77 DSGVO). Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de (Unternehmenssitz Rodgau, Hessen).

§ 23 Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profilbildung im Sinne des Art. 22 Abs. 1 und 4 DSGVO findet nicht statt. Die Anwendung enthält Regeln, die Aufgaben oder Erinnerungen erzeugen (etwa eine Nachfass-Aufgabe zu einem unbeantworteten Angebot); sie treffen keine Entscheidung über eine Person und entfalten keine rechtliche Wirkung ihr gegenüber.

§ 24 Erforderlichkeit der Bereitstellung

Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die zur Vertragsdurchführung erforderlichen Angaben können wir jedoch keinen Nutzungsvertrag schließen und keinen Zugang bereitstellen; ohne E-Mail-Adresse können wir Ihnen keinen Newsletter senden und keine Demo-Anfrage beantworten.

§ 25 Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören unter anderem: durchgängige Transportverschlüsselung (TLS 1.2/1.3, HSTS), Speicherung von Passwörtern ausschließlich als bcrypt-Prüfwert, Verschlüsselung besonders schutzbedürftiger Werte im Ruhezustand (AES-256-GCM), eine zweistufige Mandantentrennung aus Anwendungs- und Datenbankebene (Row-Level-Security), rollenbasierte Berechtigungen mit Grundeinstellung „verweigert“, Zwei-Faktor-Anmeldung für Administratoren, private Dateiablage mit ausschließlich kurzlebigen, signierten Zugriffsadressen, ein nur ergänzbares Änderungsprotokoll, nächtliche Sicherungen mit einer Kopie außerhalb des Servers und regelmäßigen Wiederherstellungstests sowie eine automatisierte Sicherheits-Testsuite als Freigabevoraussetzung jeder Softwareänderung. Die vollständige Darstellung stellen wir auf Anfrage unter datenschutz@umzo.cloud bereit.

Ein externer Überwachungsdienst mit automatischer Alarmierung bei Ausfall ist vorbereitet, aber derzeit nicht eingerichtet; wir sagen daher keine Verfügbarkeits- oder Reaktionsquote zu.

Verletzungen des Schutzes personenbezogener Daten dokumentieren wir ausnahmslos. Soweit wir selbst Verantwortlicher sind, melden wir sie der zuständigen Aufsichtsbehörde binnen 72 Stunden nach Kenntnis (Art. 33 DSGVO) und benachrichtigen betroffene Personen, wenn ein hohes Risiko besteht (Art. 34 DSGVO). Soweit wir Auftragsverarbeiter sind, benachrichtigen wir den betroffenen Mandanten unverzüglich; dessen eigene 72-Stunden-Frist beginnt mit seiner Kenntnis.

§ 26 Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die beschriebenen Verarbeitungen, die eingesetzten Dienstleister oder die Rechtslage ändern. Maßgeblich ist die jeweils unter umzo.cloud/datenschutz veröffentlichte Fassung. Ändert sich der Kreis unserer Unterauftragsverarbeiter, führt dies zugleich zu einer neuen Fassung des Auftragsverarbeitungsvertrags und damit zu einer erneuten Bestätigung durch unsere Mandanten.

Fassung 2026-09 · Stand: 30. August 2026