Ihr Datenschutzbeauftragter braucht für den Vertrag zur Auftragsverarbeitung und das Verzeichnis der Verarbeitungstätigkeiten eine Antwort auf vier Fragen: welche Daten, woher, wohin, wer. Hier sind sie – so, dass sie sich übernehmen lassen.
Welche Daten
| Kategorie | Inhalt | Personenbezug |
|---|---|---|
| Sendungsdaten | Sendungs- und Tracking-Nummer, Carrier, Service, Status, Gewicht, Maße, Zeiten; Absender und Empfänger: Name, Firma, Straße, Ort, Postleitzahl, Land, E-Mail, Telefon | ja – Empfänger sind häufig Privatpersonen |
| Tracking-Ereignisse | Status, Ort, Zeitpunkt je Ereignis, vom Carrier | indirekt (Zustellort) |
| Vorgänge und Claims | Texte, Beträge, Fristen, Zuordnung zu Sendungen, Bearbeiter | ja (Bearbeiter, Empfänger im Text) |
| Dokumente | Ablieferbelege, Frachtbriefe, Rechnungen, Zollpapiere, Fotos – als Datei; darin oft Namen, Adressen, Unterschriften | ja |
| E-Mails | Kopfzeilen, Text, Anhänge der Carrier-Kommunikation, die Sie uns weiterleiten | ja (Absender, Inhalte) |
| Benutzer | Name, E-Mail, Objekt-ID und Verzeichnis-ID aus Entra ID, Rollen, Einladungen (Code nur als Hash) | ja – Ihre Mitarbeiter |
| Zugangsdaten | API-Schlüssel (nur Hash), Carrier-Zugangsdaten (umschlagverschlüsselt), SFTP-Zugang (verschlüsselt) | nein |
| Änderungsprotokoll | wer was wann geändert hat, mit altem und neuem Wert | ja (Benutzerkennung, geänderte Felder) |
| Telemetrie | technische Kennzahlen, Fehler, Aufrufketten | Benutzerkennungen können in Fehlermeldungen auftauchen; wir dokumentieren das im Verzeichnis der Verarbeitungstätigkeiten |
Wir verarbeiten diese Daten ausschließlich, um Ihre Vorgänge zu bearbeiten – nie für eigene Zwecke, nie für Dritte. Die Rechtsgrundlage für Empfängerdaten liegt bei Ihnen als Verantwortlichem; wir sind Auftragsverarbeiter.
Woher
| Weg | Daten |
|---|---|
| Schnittstelle, CSV-Import, SFTP-Abruf | Sendungsdaten mit Absender und Empfänger |
| Oberfläche | alles, was Ihre Mitarbeiter anlegen, hochladen, schreiben |
| Weitergeleitete E-Mails | Carrier-Kommunikation samt Anhängen |
| Tracking-Dienstleister | Tracking-Ereignisse zu Ihren Sendungen |
| Microsoft Entra ID | Objekt-ID, Name, E-Mail beim Anmelden |
Wohin
| Empfänger | Daten | Warum |
|---|---|---|
| Microsoft Azure (Schweden-Mitte) | alle – Datenbank, Dokumente, Archiv, Telemetrie | Betrieb; Unterauftragsverarbeiter |
| Tracking-Dienstleister | Tracking-Nummer und Carrier je Sendung; bei Label-Erzeugung Absender- und Empfängeradresse | Verfolgung, Labels; Name auf Anfrage |
| Carrier | was Ihre Sachbearbeiter oder wir im Prozess übermitteln: Nachforschungen, Claims, Belege – über Carrier-Portale und E-Mail | Bearbeitung Ihrer Vorgänge |
| Microsoft Graph (unser Microsoft 365; Ihres erst bei einer Postfach-Anbindung) | Postfachabruf, Kalendertermine für Fristen | E-Mail- und Kalenderanbindung |
Keine Daten gehen an Werbe-, Analyse- oder KI-Dienste Dritter. Diese Website selbst setzt keine Cookies und lädt nichts von Fremdanbietern.
Wer sieht was
- Ihre Mitarbeiter sehen die Daten Ihres Mandanten, je nach Rolle und Recht – nie die eines anderen Kunden (Mandantentrennung).
- Wir sehen Ihre Daten nur mit einer Identität, die Ihren Mandanten umfasst – zwei benannte Personen, jeder Zugriff im Protokoll.
- Prüfer erhalten die Systemrolle „Prüfer“: nur Lesen, mit dem Export des Änderungsprotokolls und dem Prüfpaket je Sendung.
Wie lange
Die Fristen je Datenart stehen im Löschkonzept (Anlage 4 des Vertrags zur Auftragsverarbeitung), und die Plattform setzt sie selbst um – ab dem Produktivstart in einem nächtlichen Lauf: Absender- und Empfängerdaten werden 180 Tage nach Abschluss der Sendung anonymisiert, Vorgänge 180 Tage nach Abschluss auf Kennzahlen reduziert, Dokumente nach Ablauf ihrer Aufbewahrungsfrist mit allen Versionen gelöscht, entfernte Benutzer nach zwölf Monaten anonymisiert, auf Wunsch sofort (Art. 17 DSGVO). Änderungsprotokoll: 90 Tage in der Datenbank, danach im Archiv. Sicherungen: 14 Tage. Nach Vertragsende: Rückgabe, dann Löschung.