vend-one

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Betrieb von vend-one verarbeiten. Sie ist aus dem tatsächlichen Datenbestand des Systems geschrieben, nicht aus einer Vorlage.

1. Verantwortlicher

Trivendix One GmbH & Co. KG
Albert-Einstein-Straße 5, 68753 Waghäusel
Amtsgericht Mannheim, HRA 713267
vertreten durch die Trivendix GmbH, diese durch Swen Franzwa

E-Mail: info@vend-one.de
Telefon: +49 155 66085854

Einen Datenschutzbeauftragten haben wir nicht bestellt. Eine Pflicht dazu besteht nicht: Die Schwelle des § 38 Abs. 1 BDSG von 20 ständig mit automatisierter Verarbeitung beschäftigten Personen ist nicht erreicht, und keiner der Fälle des Art. 37 Abs. 1 DSGVO liegt vor.

2. Zwei Rollen, die sich unterscheiden

Für diese Website und die Zugänge der Personen, die vend-one bedienen, sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Diese Erklärung beschreibt diese Rolle.

Für die Abrechnungsdaten, die ein Automatenbetreiber mit vend-one verarbeitet, sind wir dagegen Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher ist dort der Betreiber, der uns beauftragt hat; was dabei gilt, steht nicht hier, sondern im Auftragsverarbeitungsvertrag, den wir mit jedem Betreiber schließen. Wer als Mitarbeiter eines Betreibers wissen möchte, was mit seinen Daten geschieht, wendet sich an seinen Arbeitgeber — wir dürfen dort von uns aus keine Auskunft erteilen.

3. Was wir verarbeiten und warum

Nutzerkonto

Anzeigename, E-Mail-Adresse und Rolle der Personen, die mit der Anwendung arbeiten. Ohne diese Angaben lässt sich kein Zugang einrichten und nicht festhalten, wer eine Zählung eingetragen hat.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

Anmeldung per Passkey

Wir speichern den öffentlichen Schlüssel des Passkeys sowie eine Kennung des verwendeten Geräts. Ein Passwort speichern wir nicht, weil es keines gibt. Biometrische Merkmale verlassen Ihr Gerät nie und erreichen uns zu keinem Zeitpunkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO — berechtigtes Interesse an einer Anmeldung, die sich nicht abfangen lässt.

Sitzungen

Zu jeder Anmeldung speichern wir IP-Adresse, Gerätebezeichnung und Zeitpunkte. So lassen sich fremde Anmeldungen erkennen und einzelne Geräte gezielt abmelden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Sicherheit des Dienstes und der Konten.

Zugangsprotokoll

Anmeldungen, Einladungen, Rollenänderungen und ähnliche Vorgänge werden mit Zeitpunkt, Person und IP-Adresse festgehalten. Dieses Protokoll ist technisch nicht veränderbar und nicht löschbar — sonst könnte es seinen Zweck nicht erfüllen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse daran, Zugriffe auf Geldbeträge nachvollziehbar zu halten.

Daten aus den Automaten

Zählerstände, Standortangaben und Gerätekennungen der abgerechneten Automaten. Diese Angaben beziehen sich auf Geräte, nicht auf Personen. Sie können mittelbar einen Bezug zu den Mitarbeitern herstellen, die einen Automaten geleert haben, weil jede gezählte Summe der Person zugeordnet wird, die sie eingetragen hat.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO (steuerliche Pflichten).

Benachrichtigungen

Meldet ein Automat sich nicht mehr oder schlägt eine Sicherung fehl, verschicken wir eine E-Mail an die hinterlegte Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Server-Protokolle

Beim Aufruf der Anwendung fallen technische Protokolldaten an (IP-Adresse, Zeitpunkt, aufgerufene Adresse). Sie dienen dem Betrieb und der Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am störungsfreien Betrieb.

Müssen Sie uns diese Daten geben?

Eine gesetzliche oder vertragliche Pflicht, uns Ihre Daten zu überlassen, besteht nicht. Ohne Anzeigename, E-Mail-Adresse und Passkey lässt sich allerdings kein Zugang einrichten — die Anwendung ist dann nicht nutzbar. Andere Nachteile entstehen nicht.

4. Keine Cookies zur Auswertung

Wir setzen ein einziges technisch notwendiges Sitzungsmerkmal, damit Sie während der Nutzung angemeldet bleiben. Es ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei — deshalb sehen Sie bei uns kein Cookie-Banner.

Wir verwenden keine Analysewerkzeuge, keine Werbenetzwerke, keine eingebetteten Schriften oder Skripte von Dritten und keine Weitergabe an soziale Netzwerke. Die Anwendung lädt nichts von fremden Servern nach.

5. Empfänger

Serverbetrieb,
Sicherung, Archiv
Hetzner Online GmbH
Industriestraße 25, 91710 Gunzenhausen
Auftragsverarbeitung nach Art. 28 DSGVO. Anwendungsserver, stündliche Sicherung und Langzeitarchiv liegen sämtlich in Rechenzentren in Deutschland (Falkenstein, Sachsen). Die Daten verlassen die Anlagen dieses Anbieters nicht.
E-Mail-Versand Kein Dritter.
Benachrichtigungen werden vom selben Server unmittelbar an den Empfänger zugestellt. Es ist kein Versanddienstleister zwischen­geschaltet, der Adressen oder Inhalte zu sehen bekäme.

Eine Übermittlung in Länder außerhalb der EU findet nicht statt. Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben.

6. Speicherdauer

Nutzerkonto bis zur Beendigung der Nutzung, danach Löschung
Sitzungen bis zum Ablauf oder Widerruf; die IP-Adresse spätestens nach 90 Tagen
Zugangsprotokoll 90 Tage. Danach wird die IP-Adresse gelöscht, der Eintrag selbst bleibt vollständig bestehen — Zeitpunkt, Ereignis und Person bleiben unverändert lesbar. Das geschieht täglich automatisch.
Server-Protokolle 90 Tage, danach automatische Löschung
Abrechnungsdaten zehn Jahre nach steuerlichen Aufbewahrungsvorschriften

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO). Wenden Sie sich dafür an die oben genannte Adresse.

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgt (Art. 21 Abs. 1 DSGVO).

Das betrifft bei uns die Sitzungsdaten, das Zugangsprotokoll und die Server-Protokolle. Legen Sie Widerspruch ein, verarbeiten wir diese Daten nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung oder Verteidigung von Rechtsansprüchen. Eine formlose Nachricht an info@vend-one.de genügt.

8. Beschwerde bei einer Aufsichtsbehörde

Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart

9. Keine automatisierten Entscheidungen

Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt. Wo das System eine Auffälligkeit erkennt — etwa eine ungeklärte Differenz — legt es sie einem Menschen zur Entscheidung vor und entscheidet nicht selbst.

Zur Startseite Zur Anwendung Impressum Stand: 19.09.2026