Datenschutz- und Cookie-Richtlinie
Diese Datenschutz- und Cookie-Richtlinie regelt die Verarbeitung personenbezogener Daten durch SPEEDIXA Sp. z o.o. im Zusammenhang mit der Nutzung der Website speedixa.com, Kontaktformularen, Angebotsanfragen, Transport-, Speditions-, Lager- und Logistikleistungen, der Zusammenarbeit mit Frachtführern und Geschäftspartnern, der Personalbeschaffung, geschäftlicher und werblicher Kommunikation sowie der Verwendung von Cookies und ähnlichen Technologien.
Diese Richtlinie berücksichtigt insbesondere die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz-Grundverordnung – DSGVO / GDPR), das polnische Datenschutzrecht, das Recht der elektronischen Kommunikation sowie sonstige auf die Tätigkeit von SPEEDIXA anwendbare Rechtsvorschriften.
Inhaltsverzeichnis
- Verantwortlicher
- Begriffsbestimmungen
- Anwendungsbereich
- Grundsätze der Datenverarbeitung
- Kategorien personenbezogener Daten
- Quellen personenbezogener Daten
- Zwecke und Rechtsgrundlagen
- Website und Kontaktformulare
- B2B-Kunden und Unternehmensvertreter
- Straßengüterverkehr
- Temperaturgeführte Transporte
- ADR-Transporte
- Containertransporte
- Luftfracht
- AOG-Logistik
- On Board Courier
- Seefracht
- Schienengüterverkehr
- Multimodale Transporte
- Lagerlogistik und 3PL
- Rollen als Verantwortlicher / Auftragsverarbeiter
- Fulfillment und Distribution
- Zollabfertigung
- GPS und Track & Trace
- Branchenspezifische Logistik
- Frachtführer und Subunternehmer
- Dienstleistungen für Frachtführer
- Transportdokumentation
- Schadensfälle und Versicherungen
- Personalbeschaffung
- Marketing
- Cookies
- Cookie-Kategorien
- Einwilligungsmanagement
- Drittanbieter-Technologien
- Empfänger personenbezogener Daten
- Übermittlungen außerhalb des EWR
- Speicherdauer
- Besondere Kategorien personenbezogener Daten
- Profiling
- Rechte betroffener Personen
- Beschwerderecht
- Datensicherheit
- Verletzungen des Schutzes personenbezogener Daten
- Änderungen dieser Richtlinie
- Rechtsgrundlagen
- Kontakt
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
SPEEDIXA Sp. z o.o.KRS: 0001087589
NIP: 9492266836
REGON: 527741903
Kontakt- und Korrespondenzadresse:
ul. Dekabrystów 41, 1014
42-200 Częstochowa, Polen
E-Mail: info@speedixa.com
Telefon: +48 608 558 009
Bei Fragen zu dieser Richtlinie, zur Verarbeitung personenbezogener Daten oder zur Ausübung von Betroffenenrechten kann SPEEDIXA über die oben genannten Kontaktdaten erreicht werden.
2. Begriffsbestimmungen
- DSGVO / GDPR – Verordnung (EU) 2016/679.
- Verantwortlicher – Stelle, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- Auftragsverarbeiter – Stelle, die personenbezogene Daten im Auftrag eines Verantwortlichen verarbeitet.
- Personenbezogene Daten – alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Verarbeitung – jeder Vorgang im Zusammenhang mit personenbezogenen Daten, insbesondere Erhebung, Erfassung, Organisation, Speicherung, Veränderung, Nutzung, Offenlegung, Einschränkung, Löschung oder Vernichtung.
- Nutzer – natürliche Person, die die Website speedixa.com nutzt.
- Geschäftspartner – Kunde, Frachtführer, Lieferant, Subunternehmer, Partner oder sonstige mit SPEEDIXA zusammenarbeitende Stelle.
- Cookies – Informationen, die auf dem Endgerät des Nutzers gespeichert oder von diesem ausgelesen werden.
- CMP – Consent Management Platform zur Verwaltung der Einwilligungen in Cookies und ähnliche Technologien.
3. Anwendungsbereich dieser Richtlinie
Diese Richtlinie kann insbesondere Daten folgender Personen betreffen:
- Besucher der Website;
- Kunden und potenzielle Kunden;
- Vertreter von Kunden;
- Ansprechpartner von Geschäftspartnern;
- Frachtführer;
- Subfrachtführer;
- Fahrer;
- Spediteure;
- Lagerbetreiber;
- Lieferanten;
- Versender;
- Empfänger;
- Vertreter von Flughäfen;
- Vertreter von Hafen- und Bahnterminals;
- Zollvertreter;
- Versicherungsvertreter;
- Bewerber;
- Personen, die Lebensläufe einreichen;
- Empfänger von Lager- oder Fulfillment-Sendungen;
- sonstige natürliche Personen innerhalb der Logistikkette.
4. Grundsätze der Verarbeitung personenbezogener Daten
SPEEDIXA verarbeitet personenbezogene Daten nach den Grundsätzen der DSGVO, insbesondere:
- Rechtmäßigkeit;
- Treu und Glauben;
- Transparenz;
- Zweckbindung;
- Datenminimierung;
- Richtigkeit;
- Speicherbegrenzung;
- Integrität;
- Vertraulichkeit;
- Rechenschaftspflicht;
- Privacy by Design;
- Privacy by Default.
5. Kategorien personenbezogener Daten
Je nach Art der Geschäftsbeziehung oder Dienstleistung kann SPEEDIXA insbesondere folgende Daten verarbeiten:
- Vor- und Nachname;
- Position / Funktion;
- Unternehmensname;
- geschäftliche E-Mail-Adresse;
- private E-Mail-Adresse, sofern freiwillig angegeben;
- Telefonnummer;
- Korrespondenzadresse;
- Ladeadresse;
- Lieferadresse;
- Kontaktdaten von Lagerstellen;
- Kontaktdaten von Versendern und Empfängern;
- Angaben zu Transportaufträgen;
- Shipment- und Booking-Referenzen;
- Fahrzeugdaten;
- Kfz-Kennzeichen;
- Fahrerdaten;
- Angaben aus Transportdokumenten;
- CMR-Daten;
- AWB-Daten;
- Bill-of-Lading-Daten;
- Proof-of-Delivery-Daten;
- Lieferscheine;
- Packlisten;
- Zolldokumente;
- Versicherungsdokumente;
- Unterschriften von Empfängern;
- Routendaten;
- GPS- / Track-&-Trace-Daten;
- Zeitfenster für Zustellungen;
- Informationen über Transportvorfälle;
- Schadens- und Reklamationsdaten;
- Zahlungs- und Abrechnungsdaten;
- Bankdaten, soweit erforderlich;
- Rechnungsdaten;
- geschäftliche Korrespondenz;
- IP-Adresse;
- User-Agent;
- Betriebssystem;
- Gerätetyp;
- Datum und Uhrzeit des Zugriffs;
- Cookie-Identifikatoren;
- Einwilligungsnachweise;
- Angaben aus Lebensläufen;
- Ausbildungsdaten;
- Berufserfahrung;
- berufliche Qualifikationen und Fähigkeiten;
- sonstige freiwillig bereitgestellte Informationen.
6. Quellen personenbezogener Daten
Personenbezogene Daten können insbesondere stammen:
- direkt von der betroffenen Person;
- über die Website;
- über Kontaktformulare;
- über Transportanfrage- oder Angebotsformulare;
- per E-Mail;
- per Telefon;
- aus Transportaufträgen;
- aus Verträgen;
- aus Transportdokumenten;
- vom Arbeitgeber der betroffenen Person;
- von einem Kunden;
- von einem Frachtführer;
- von einem Subfrachtführer;
- von einem Versender;
- von einem Empfänger;
- von einem Lager;
- von einem Spediteur;
- von einer Versicherungsgesellschaft;
- von Behörden;
- aus offiziellen öffentlichen Registern;
- automatisch bei Nutzung der Website hinsichtlich technischer Daten und zulässiger Technologien.
Werden Daten nicht direkt bei der betroffenen Person erhoben, erfüllt SPEEDIXA die Informationspflichten nach Art. 14 DSGVO, soweit diese bestehen und keine gesetzliche Ausnahme greift.
7. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Mögliche Rechtsgrundlage |
|---|---|
| Betrieb der Website | Art. 6 Abs. 1 lit. f DSGVO |
| Informationssicherheit | Art. 6 Abs. 1 lit. f DSGVO |
| Beantwortung von Anfragen | Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO |
| Erstellung von Angeboten | Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO |
| Vertragsabschluss | Art. 6 Abs. 1 lit. b DSGVO |
| Vertragserfüllung | Art. 6 Abs. 1 lit. b DSGVO |
| B2B-Ansprechpartner | Art. 6 Abs. 1 lit. f DSGVO |
| Organisation von Transportleistungen | Art. 6 Abs. 1 lit. b, c und/oder f DSGVO |
| Lagerprozesse | Art. 6 DSGVO oder Verarbeitung im Auftrag eines Kunden nach Art. 28 DSGVO |
| GPS und Lieferüberwachung | Art. 6 Abs. 1 lit. b und/oder f DSGVO |
| Zollverfahren | Art. 6 Abs. 1 lit. b, c und/oder f DSGVO |
| Buchhaltung und Steuern | Art. 6 Abs. 1 lit. c DSGVO |
| Reklamationen und Forderungsmanagement | Art. 6 Abs. 1 lit. f DSGVO |
| Betrugsprävention | Art. 6 Abs. 1 lit. f DSGVO |
| Personalbeschaffung | Anwendbares Arbeitsrecht und Art. 6 DSGVO |
| Zukünftige Bewerbungsverfahren | Art. 6 Abs. 1 lit. a DSGVO |
| Direktmarketing | Art. 6 Abs. 1 lit. f DSGVO unter Berücksichtigung der Anforderungen des polnischen Rechts der elektronischen Kommunikation |
| Nicht erforderliche Analyse-Cookies | Einwilligung nach den anwendbaren Vorschriften des polnischen Rechts der elektronischen Kommunikation und Art. 6 Abs. 1 lit. a DSGVO |
| Marketing-Cookies | Einwilligung nach den anwendbaren Vorschriften des polnischen Rechts der elektronischen Kommunikation und Art. 6 Abs. 1 lit. a DSGVO |
8. Website, Kontaktformulare und Angebotsanfragen
Über die Website können Nutzer Kontakt mit SPEEDIXA aufnehmen, Anfragen senden oder Angebote für Transport- und Logistikleistungen anfordern.
Folgende Daten können abgefragt werden:
- Name;
- Unternehmensname;
- E-Mail-Adresse;
- Telefonnummer;
- Abgangsort;
- Zielort;
- Art der Ware;
- Transportart;
- zusätzliche Angaben zur Sendung.
Sind die Daten erforderlich, um eine Anfrage zu beantworten oder vorvertragliche Maßnahmen durchzuführen, kann die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO gestützt werden und erfordert keine gesonderte allgemeine Einwilligung zur Bearbeitung der Anfrage.
Bei Ansprechpartnern juristischer Personen kann die Verarbeitung auf berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO beruhen.
9. Kunden, Unternehmen und B2B-Ansprechpartner
SPEEDIXA erbringt einen wesentlichen Teil seiner Leistungen im B2B-Bereich.
Die DSGVO schützt juristische Personen nicht als solche, ist jedoch auf identifizierbare Vertreter, Mitarbeiter und Ansprechpartner dieser Unternehmen anwendbar.
Verarbeitet werden können insbesondere:
- Vor- und Nachname;
- Position;
- Unternehmen;
- geschäftliche Telefonnummer;
- geschäftliche E-Mail-Adresse;
- Angaben zur Vertretungsbefugnis;
- geschäftliche Korrespondenz.
10. Straßengüterverkehr, FTL, LTL und Express-Transporte
Im Zusammenhang mit Straßentransporten, FTL-, LTL-, Teilladungs- und zeitkritischen Transporten kann SPEEDIXA Daten verarbeiten, die zur Durchführung des jeweiligen Transportauftrags erforderlich sind.
Hierzu können gehören:
- Ansprechpartner des Kunden;
- Ansprechpartner am Lager;
- Ansprechpartner des Empfängers;
- Fahrerdaten;
- Kfz-Kennzeichen;
- Anhängernummer;
- Ladeort;
- Entladeort;
- Zeitfenster für Be- und Entladung;
- Delivery Reference;
- Shipment Reference;
- CMR-Daten;
- Proof of Delivery;
- Statusinformationen zum Transport.
11. Kühltransporte und temperaturgeführte Transporte
Bei Waren mit besonderen Temperaturanforderungen können Systeme zur Überwachung von Temperatur, Zeit und Route eingesetzt werden.
Die Temperatur der Ware ist in der Regel kein personenbezogenes Datum. Temperaturprotokolle können jedoch Fahrzeugkennungen, Routendaten, Zeitstempel oder andere Informationen enthalten, die einem bestimmten Fahrer zugeordnet werden können.
Diese Informationen können verwendet werden für:
- Nachweis der Kühlkette;
- Qualitätskontrolle;
- Vertragserfüllung;
- Bearbeitung von Reklamationen;
- Versicherungsfälle;
- Geltendmachung oder Abwehr rechtlicher Ansprüche.
12. Beförderung gefährlicher Güter nach ADR
Bei Transporten, die den ADR-Vorschriften unterliegen, kann SPEEDIXA zusätzliche Daten verarbeiten, um die Erfüllung beruflicher, gesetzlicher und sicherheitsbezogener Anforderungen zu prüfen.
Dies kann umfassen:
- Fahrerdaten;
- Kontaktdaten;
- Angaben zu erforderlichen Qualifikationen und Berechtigungen;
- Informationen über die Gültigkeit entsprechender Dokumente;
- Fahrzeugdaten;
- Zutrittsdaten für bestimmte Anlagen;
- Informationen über Transportvorfälle.
UN-Nummern, ADR-Klassen und Gefahrguteigenschaften beziehen sich grundsätzlich auf die Ware, können jedoch in Transportdokumenten mit personenbezogenen Daten verknüpft sein.
13. Containertransporte und Hafenlogistik
Im Rahmen von Containertransporten können personenbezogene Daten für Abholung, Freigabe, Zustellung sowie Zugang zu Hafen- oder Containerterminals verarbeitet werden.
- Fahrerdaten;
- Kfz-Kennzeichen;
- Containernummer;
- Booking Reference;
- Terminal Reference;
- Terminal-Zeitfenster;
- Kontaktdaten;
- Angaben aus Ausweisdokumenten, soweit diese von einem bestimmten Terminal berechtigterweise verlangt werden.
PIN-Codes, Containerfreigabecodes und vergleichbare Zugangsdaten werden als vertrauliche operative Informationen behandelt.
14. Internationale Luftfracht
Bei der Organisation von Luftfracht können personenbezogene Daten an Fluggesellschaften, Cargo Agents, Handling Agents, Flughäfen, Terminals, Zollvertreter und First- bzw. Last-Mile-Frachtführer übermittelt werden.
Dies kann umfassen:
- Kontaktdaten des Versenders;
- Kontaktdaten des Empfängers;
- Notify-Party-Daten;
- AWB-Daten;
- Booking-Referenzen;
- Kontaktdaten;
- Daten autorisierter Empfänger;
- Angaben zur Zollabfertigung;
- Informationen, die für die Luftsicherheit erforderlich sind.
15. AOG – Aircraft on Ground
Bei dringenden AOG-Transporten von Flugzeugteilen oder Komponenten kann eine kontinuierliche operative Kommunikation und die begrenzte Weitergabe personenbezogener Daten zwischen den beteiligten Parteien erforderlich sein.
Dies kann Daten folgender Personen betreffen:
- Vertreter von Fluggesellschaften;
- MRO-Vertreter;
- technisches Personal;
- Lieferanten von Ersatzteilen;
- Empfänger;
- Flughäfen;
- Handling Agents;
- Spediteure;
- Kuriere;
- Fahrer.
Geschäftliche Telefonnummern, E-Mail-Adressen, Übergabeorte und -zeiten, Booking References und operative Statusinformationen können verarbeitet werden, soweit dies für den AOG-Auftrag erforderlich ist.
16. On Board Courier / Hand Carry
Bei einer On-Board-Courier-Leistung wird die Sendung persönlich durch einen Kurier begleitet. Dadurch kann die Verarbeitung zusätzlicher reisebezogener Daten des Kuriers erforderlich werden.
Je nach Route kann dies umfassen:
- Vor- und Nachname;
- Geburtsdatum;
- Staatsangehörigkeit;
- Telefonnummer;
- E-Mail-Adresse;
- Pass- oder Reisedokumentdaten, sofern für Buchung und Reise erforderlich;
- Visadaten, soweit anwendbar;
- Flugdaten;
- Flugnummer;
- Reiseroute;
- Booking- oder PNR-Referenz;
- operativer Status des Auftrags.
Diese Daten werden ausschließlich in dem Umfang verarbeitet, der für die konkrete Leistung objektiv erforderlich ist.
17. Seefracht – FCL und LCL
Im Zusammenhang mit FCL- und LCL-Seefracht können personenbezogene Daten verarbeitet werden, die in Versand- und Frachtunterlagen enthalten sind.
- Versenderdaten;
- Empfängerdaten;
- Notify-Party-Daten;
- Bill-of-Lading-Daten;
- Booking References;
- Kontaktdaten;
- Daten von Hafenvertretern;
- Daten von Zollvertretern.
18. Schienengüterverkehr
Bei internationalen Bahntransporten, einschließlich Verbindungen zwischen China und Europa, können erforderliche Informationen an Bahnbetreiber, Terminals, Agenten, Zollvertreter sowie First- und Last-Mile-Frachtführer übermittelt werden.
Erfolgt im Rahmen des Transports eine Datenübermittlung außerhalb des EWR, gelten die entsprechenden Vorschriften über internationale Datenübermittlungen.
19. Multimodale und intermodale Transporte
Multimodale Transporte können Straßen-, See-, Bahn- und Luftverkehr miteinander kombinieren.
Notwendige personenbezogene Daten können daher mehreren Teilnehmern der Logistikkette zur Verfügung gestellt werden.
SPEEDIXA verfolgt einen Need-to-know-Ansatz: Jeder Teilnehmer soll nur diejenigen Informationen erhalten, die er für seinen konkreten Transportabschnitt benötigt.
20. Lagerlogistik und 3PL-Dienstleistungen
Lager- und 3PL-Leistungen können insbesondere umfassen:
- Warenannahme;
- Entladung;
- Umschlag;
- Einlagerung;
- Kurzzeitlagerung;
- Langzeitlagerung;
- Konsolidierung;
- Dekonsolidierung;
- Cross-Docking;
- Kommissionierung;
- Umpacken;
- Etikettierung;
- Bestandsverwaltung;
- Koordination von Versandprozessen;
- Vorbereitung der Waren für die Weiterbeförderung.
Verarbeitete personenbezogene Daten können betreffen:
- Vertreter des Kunden;
- Lieferanten;
- Fahrer;
- Ansprechpartner im Lager;
- Frachtführer;
- Empfänger von Bestellungen.
21. SPEEDIXA als Verantwortlicher oder Auftragsverarbeiter
Die datenschutzrechtliche Rolle von SPEEDIXA wird für jeden Verarbeitungsvorgang gesondert bestimmt.
SPEEDIXA kann als eigenständiger Verantwortlicher tätig sein, wenn personenbezogene Daten erforderlich sind für:
- Organisation von Transporten;
- eigene Geschäftsunterlagen;
- Erfüllung gesetzlicher Pflichten;
- Buchhaltung;
- Steuerpflichten;
- Sicherheitszwecke;
- Reklamationen;
- Geltendmachung oder Abwehr rechtlicher Ansprüche.
Übermittelt ein Kunde SPEEDIXA personenbezogene Daten seiner Endkunden ausschließlich zur Lagerung, zum Fulfillment oder für andere Verarbeitungsvorgänge nach Weisung des Kunden, kann SPEEDIXA als Auftragsverarbeiter im Sinne von Art. 28 DSGVO handeln.
In diesem Fall werden die entsprechenden Verarbeitungen durch geeignete vertragliche Datenschutzbestimmungen geregelt.
22. Fulfillment, Verpackung, Etikettierung und Last-Mile-Zustellung
Bei der Vorbereitung von Bestellungen und Waren für die Zustellung kann SPEEDIXA Daten des Endempfängers erhalten.
- Vor- und Nachname;
- Lieferadresse;
- Telefonnummer;
- E-Mail-Adresse;
- Bestellnummer;
- Delivery Reference;
- Lieferhinweise.
Versandetiketten sollen nur solche Daten enthalten, die für die konkrete Zustellung objektiv erforderlich sind.
23. Zolldienstleistungen und Zollabfertigung
Bei der Organisation von Zollverfahren kann SPEEDIXA personenbezogene Daten verarbeiten, die in Import-, Export- oder sonstigen Zolldokumenten enthalten sind.
- Daten von Vertretern des Importeurs;
- Daten von Vertretern des Exporteurs;
- Kontaktdaten;
- Vollmachtsdaten;
- Unterschriften;
- EORI oder andere Kennungen, soweit sie einer natürlichen Person zugeordnet werden können;
- Ausweisdaten, sofern ein bestimmtes Zollverfahren deren Verarbeitung rechtmäßig erfordert.
24. GPS, Telematik, Track & Trace und ETA
Zur Überwachung laufender Transporte kann SPEEDIXA Informationen über den Standort eines Fahrzeugs oder einer Sendung erhalten.
Kann ein Fahrzeug einem bestimmten Fahrer zugeordnet werden, können Standortdaten personenbezogene Daten darstellen.
Diese Daten können verwendet werden für:
- Überwachung der Transportdurchführung;
- Berechnung der ETA;
- Statusinformationen für den Kunden;
- Koordination von Lagerprozessen;
- Diebstahlprävention;
- Sicherheitszwecke;
- Bearbeitung von Reklamationen;
- Nachweis der Transportdurchführung.
Werden Standortdaten von einem unabhängigen Frachtführer bereitgestellt, bleibt dieser für seine eigenen Informationspflichten gegenüber Fahrern verantwortlich, soweit solche Pflichten bestehen.
25. Branchenspezifische Logistiklösungen
SPEEDIXA kann Logistiklösungen insbesondere für folgende Branchen anbieten:
- Automotive und Ersatzteile;
- verderbliche und frische Waren;
- Pharma und Healthcare;
- Getränke und alkoholische Produkte;
- Einzelhandel;
- FMCG;
- Bauwirtschaft;
- Industrie und Produktion.
Die Art der beförderten Ware bedeutet nicht automatisch, dass besondere Kategorien personenbezogener Daten verarbeitet werden müssen.
26. Pharma- und Healthcare-Logistik
Bei der Beförderung von Arzneimitteln, Medizinprodukten oder medizinischer Ausrüstung benötigt SPEEDIXA grundsätzlich keine Daten konkreter Patienten.
Kunden sollten SPEEDIXA keine Informationen über Diagnosen, Behandlungen, Rezepte oder Gesundheitszustände einzelner Patienten übermitteln, sofern dies nicht objektiv für einen rechtmäßigen Zweck erforderlich ist.
Müssen ausnahmsweise Gesundheitsdaten verarbeitet werden, handelt es sich um besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Eine Verarbeitung erfolgt nur bei Vorliegen einer geeigneten Rechtsgrundlage.
27. Zusammenarbeit mit Frachtführern und Subunternehmern
Bei der Auswahl von Frachtführern kann SPEEDIXA angemessene Prüfungen potenzieller Transportpartner durchführen.
Dies kann umfassen:
- Daten des Unternehmers;
- Daten von Unternehmensvertretern;
- Kontaktdaten;
- Lizenzinformationen;
- Versicherungsinformationen;
- Bankverbindung;
- Fahrerdaten im erforderlichen Umfang;
- Fahrzeugdaten;
- Informationen aus offiziellen oder rechtmäßig zugänglichen professionellen Quellen.
Solche Prüfungen können zur Betrugsprävention, zur Ladungssicherheit und zur Auswahl zuverlässiger Subunternehmer erfolgen.
28. Fahrzeugvermietung, Tankkarten und Dienstleistungen für Frachtführer
Soweit SPEEDIXA zusätzliche Leistungen für Frachtführer anbietet oder organisiert, können hierfür relevante personenbezogene Daten verarbeitet werden.
Je nach Dienstleistung kann dies umfassen:
- Daten des Vertreters des Mieters;
- Daten des berechtigten Fahrers;
- Informationen über Fahrzeugübergabe;
- Informationen über Fahrzeugrückgabe;
- Tankkartendaten;
- Nutzerkennungen;
- Fahrzeugkennungen;
- Datum und Ort einer Transaktion;
- Informationen zu Verkehrsunfällen;
- Informationen zu Transportvorfällen;
- Dokumente zur Bearbeitung von Bußgeldern oder Ansprüchen.
29. Transport- und Logistikdokumentation
SPEEDIXA kann Dokumente, die für Transport- und Logistikprozesse erforderlich sind, erstellen, empfangen, übermitteln und speichern.
Hierzu können gehören:
- CMR;
- AWB;
- Bill of Lading;
- Proof of Delivery;
- Packlisten;
- Lieferscheine;
- Lagerbelege;
- Shipping Instructions;
- Zolldokumente;
- Versicherungsdokumente;
- Vollmachten;
- Dokumente zu Schadensfällen und Reklamationen.
Die Speicherdauer kann sich gleichzeitig aus vertraglichen, transportrechtlichen, steuerlichen, buchhalterischen und beweisrechtlichen Anforderungen ergeben.
30. Proof of Delivery und Unterschriften von Empfängern
Zum Nachweis einer Zustellung kann SPEEDIXA einen Proof of Delivery, einen CMR-Frachtbrief oder andere Dokumente erhalten, die Name, Unterschrift oder sonstige Angaben der Person enthalten, die die Ware entgegengenommen hat.
Diese Daten können zur Dokumentation der Vertragserfüllung, zur Abrechnung, zur Bearbeitung von Reklamationen sowie zur Geltendmachung oder Abwehr rechtlicher Ansprüche genutzt werden.
31. Warenschäden, Reklamationen, Versicherungsfälle und Forderungsmanagement
Bei Beschädigung, Verspätung, teilweisem Verlust oder vollständigem Verlust der Ware kann SPEEDIXA Informationen verarbeiten, die zur Aufklärung des Sachverhalts erforderlich sind.
Dies kann umfassen:
- Transportdokumente;
- Korrespondenz;
- Fotos;
- GPS-Historie;
- Temperaturprotokolle;
- Fahrerdaten;
- Fahrzeugdaten;
- Versicherungsdaten;
- Zeugendaten;
- Unterlagen zuständiger Behörden.
Personenbezogene Daten können außerdem zur Forderungsbeitreibung, Geltendmachung von Ansprüchen oder Verteidigung gegen Ansprüche verarbeitet werden.
32. Personalbeschaffung, Bewerbungen und Lebensläufe
SPEEDIXA kann Bewerberdaten im Rahmen der Rekrutierung von Fahrern, Büroangestellten, Fachkräften und anderen Mitarbeitern oder Kooperationspartnern verarbeiten.
Dies kann umfassen:
- Vorname;
- Nachname;
- Telefonnummer;
- E-Mail-Adresse;
- Ausbildung;
- Berufserfahrung;
- Qualifikationen;
- Fähigkeiten;
- Sprachkenntnisse;
- Angaben im Lebenslauf;
- sonstige freiwillig bereitgestellte Informationen.
Bewerber sollten keine Informationen in ihren Lebenslauf aufnehmen, die für das Bewerbungsverfahren nicht erforderlich sind.
Die Nutzung eines Lebenslaufs für zukünftige Bewerbungsverfahren setzt eine geeignete Rechtsgrundlage voraus, beispielsweise eine gesonderte freiwillige Einwilligung.
33. Operative Kommunikation und 24/7-Logistik
Aufgrund des internationalen und zeitkritischen Charakters von Transportleistungen kann operative Kommunikation auch außerhalb regulärer Geschäftszeiten erfolgen.
Telefon, E-Mail und vereinbarte geschäftliche Kommunikationskanäle können zum Austausch von Informationen über laufende Sendungen verwendet werden.
Nachrichten über Beladung, ETA, Versanddokumentation, Vorfälle oder Status eines laufenden Auftrags stellen für sich genommen keine Marketingkommunikation dar.
34. Direktmarketing und elektronische kommerzielle Kommunikation
SPEEDIXA kann Direktmarketing für eigene Dienstleistungen im gesetzlich zulässigen Umfang betreiben.
Die Nutzung bestimmter elektronischer Kommunikationskanäle für kommerzielle Nachrichten erfolgt unter Beachtung des polnischen Rechts der elektronischen Kommunikation.
Soweit eine vorherige Einwilligung gesetzlich erforderlich ist, werden entsprechende kommerzielle Mitteilungen erst nach Erteilung dieser Einwilligung versendet.
Eine Einwilligung muss insbesondere:
- freiwillig;
- spezifisch;
- informiert;
- eindeutig;
- widerruflich
Der Widerspruch gegen Marketing verhindert nicht die Übermittlung notwendiger Service- oder operativer Nachrichten im Zusammenhang mit einem Vertrag.
39. Drittanbieter für Analyse, Werbung und technische Dienste
Abhängig von der tatsächlichen technischen Konfiguration kann SPEEDIXA externe IT-, Analyse-, Werbe-, Anti-Spam-, Karten-, Video- oder vergleichbare Dienste einsetzen.
Erfordert eine bestimmte Technologie eine vorherige Einwilligung, darf sie erst nach deren Erteilung aktiviert werden.
Tag-Management-Systeme, beispielsweise Google Tag Manager, soweit eingesetzt, sollen so konfiguriert sein, dass nicht erforderliche Analyse- oder Werbe-Tags den tatsächlichen Einwilligungsstatus des Nutzers berücksichtigen.
40. Externe Karten, Videos und eingebettete Inhalte
Die Website kann Links oder eingebettete Inhalte von Drittanbietern enthalten.
Kann ein eingebetteter Inhalt bereits vor einer Interaktion Daten an einen Drittanbieter übermitteln und ist hierfür eine Einwilligung erforderlich, sollte die entsprechende Einbindung bis zur Einwilligung blockiert werden.
41. Empfänger personenbezogener Daten
Personenbezogene Daten können ausschließlich im erforderlichen Umfang insbesondere an folgende Kategorien von Empfängern übermittelt werden:
- berechtigte Mitarbeiter von SPEEDIXA;
- Frachtführer;
- Subfrachtführer;
- Spediteure;
- Fluggesellschaften;
- Seefrachtführer;
- Bahnbetreiber;
- Lagerunternehmen;
- Terminals;
- Hafenbetreiber;
- Flughafenbetreiber;
- Handling Agents;
- Zollvertreter;
- Versicherungsgesellschaften;
- Banken;
- Zahlungsdienstleister;
- Hosting-Anbieter;
- Anbieter von Serverinfrastruktur;
- E-Mail-Dienstleister;
- CRM-Anbieter;
- TMS-Anbieter;
- WMS-Anbieter;
- Track-&-Trace-Anbieter;
- Backup- und Cybersecurity-Anbieter;
- IT-Dienstleister;
- Buchhaltungsdienstleister;
- Steuerberater;
- Wirtschaftsprüfer;
- Rechtsberater;
- Inkassodienstleister;
- Behörden;
- Gerichte;
- sonstige Stellen, soweit die Übermittlung gesetzlich erforderlich oder zur Erbringung einer konkreten Leistung notwendig ist.
42. Dienstleister, die Daten im Auftrag von SPEEDIXA verarbeiten
Verarbeitet ein Dienstleister personenbezogene Daten ausschließlich im Auftrag von SPEEDIXA, richtet sich das Verhältnis nach Art. 28 DSGVO, soweit diese Konstellation vorliegt.
Bestimmte Empfänger können eigenständige Verantwortliche sein, beispielsweise Banken, Versicherungsgesellschaften, bestimmte Frachtführer oder Behörden.
43. Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums
Die internationale Tätigkeit von SPEEDIXA kann Transport- und Logistikvorgänge außerhalb des Europäischen Wirtschaftsraums umfassen.
Auch einzelne internationale IT-Dienstleister können Daten in Drittländern verarbeiten.
Soweit Kapitel V DSGVO Anwendung findet, verwendet SPEEDIXA je nach Situation einen geeigneten Übermittlungsmechanismus, insbesondere:
- einen Angemessenheitsbeschluss der Europäischen Kommission;
- Standardvertragsklauseln;
- sonstige Garantien gemäß Art. 46 DSGVO;
- Ausnahmen nach Art. 49 DSGVO, ausschließlich wenn deren Voraussetzungen erfüllt sind.
Gegebenenfalls können zusätzliche technische oder organisatorische Schutzmaßnahmen eingesetzt werden.
44. Speicherdauer personenbezogener Daten
Personenbezogene Daten werden nicht länger gespeichert, als dies für den jeweiligen Zweck, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung rechtlicher Ansprüche erforderlich ist.
| Kategorie | Grundsatz der Speicherdauer |
|---|---|
| Kontaktanfragen | Bis zum Abschluss der Kommunikation und anschließend für einen angemessenen Zeitraum zur Abwehr möglicher Ansprüche |
| Angebote | Während der Verhandlungen und für einen angemessenen Zeitraum danach |
| Transportaufträge | Während der Vertragsbeziehung und anschließend entsprechend gesetzlicher Aufbewahrungs- und Verjährungsfristen |
| Transportdokumente | Entsprechend vertraglicher, transportrechtlicher, buchhalterischer, steuerlicher und beweisrechtlicher Anforderungen |
| Buchhaltungsunterlagen | Nach dem anwendbaren Buchhaltungsrecht |
| Steuerunterlagen | Nach dem anwendbaren Steuerrecht |
| Reklamationen und Streitigkeiten | Bis zum Abschluss des Vorgangs und Ablauf relevanter Verjährungsfristen |
| Bewerbungsdaten | Bis zum Abschluss des jeweiligen Verfahrens und gegebenenfalls für einen gerechtfertigten Zeitraum danach |
| Zukünftige Bewerbungen | Bis zum Widerruf der Einwilligung oder Ablauf der vereinbarten Speicherdauer |
| Marketing | Bis zum Widerspruch, Widerruf der Einwilligung oder Wegfall des Verarbeitungszwecks |
| Cookies | Entsprechend der Laufzeit des jeweiligen Cookies |
| Nachweise über Einwilligung oder Widerspruch | Solange dies erforderlich ist, um die Einhaltung rechtlicher Pflichten nachzuweisen |
| Server-Logs | Für einen Zeitraum, der durch Sicherheit, Diagnose und Untersuchung von Vorfällen gerechtfertigt ist |
45. Datenminimierung innerhalb der Logistikkette
SPEEDIXA bemüht sich, jedem Teilnehmer der Logistikkette nur die Informationen bereitzustellen, die dieser für seine konkrete Aufgabe benötigt.
Zum Beispiel:
- ein Fahrer erhält Informationen, die für Beladung und Zustellung erforderlich sind;
- ein Lager erhält Informationen, die zur Identifizierung und Bearbeitung einer Sendung notwendig sind;
- ein Last-Mile-Frachtführer erhält die erforderlichen Empfängerdaten;
- ein Zollvertreter erhält Daten, die für das Zollverfahren notwendig sind;
- eine Versicherung erhält Informationen, die zur Bearbeitung eines konkreten Versicherungsfalls erforderlich sind.
46. Besondere Kategorien personenbezogener Daten
SPEEDIXA fordert über normale Website-Formulare grundsätzlich keine besonderen Kategorien personenbezogener Daten gemäß Art. 9 DSGVO an, sofern deren Verarbeitung nicht objektiv erforderlich ist.
Nutzer werden gebeten, über gewöhnliche Kontaktformulare insbesondere keine folgenden Daten zu übermitteln:
- Gesundheitsdaten;
- genetische Daten;
- biometrische Daten;
- religiöse Überzeugungen;
- politische Meinungen;
- Gewerkschaftszugehörigkeit;
- sonstige besondere Kategorien personenbezogener Daten.
Wird die Verarbeitung solcher Daten erforderlich, erfolgt sie ausschließlich auf einer geeigneten Rechtsgrundlage.
47. Daten im Zusammenhang mit Straftaten und behördlichen Verfahren
Transportvorfälle, Bußgelder, Verkehrsunfälle oder behördliche Verfahren können Dokumente umfassen, deren Inhalt besonderen datenschutzrechtlichen Anforderungen unterliegt.
Solche Informationen werden nur verarbeitet, wenn hierfür eine geeignete Rechtsgrundlage und eine tatsächliche Notwendigkeit bestehen.
48. Daten von Minderjährigen
Die Website von SPEEDIXA richtet sich in erster Linie an professionelle B2B-Kontakte, Kunden, Frachtführer, Geschäftspartner und Bewerber.
SPEEDIXA beabsichtigt nicht, über gewöhnliche Kontaktformulare personenbezogene Daten von Kindern zu erheben.
49. Profiling und automatisierte Entscheidungsfindung
SPEEDIXA trifft grundsätzlich keine Entscheidungen über gewöhnliche Website-Nutzer, die ausschließlich auf automatisierter Verarbeitung beruhen und ihnen gegenüber rechtliche Wirkung entfalten oder sie in ähnlich erheblicher Weise beeinträchtigen im Sinne von Art. 22 DSGVO, sofern nicht ausdrücklich etwas anderes angegeben wird.
Beim Einsatz zulässiger Analyse- oder Werbetechnologien kann ein begrenztes Marketing-Profiling stattfinden.
50. Rechte betroffener Personen
Soweit die Voraussetzungen der DSGVO vorliegen, können betroffene Personen insbesondere folgende Rechte haben:
- Recht auf Auskunft;
- Recht auf Erhalt einer Kopie;
- Recht auf Berichtigung;
- Recht auf Vervollständigung unvollständiger Daten;
- Recht auf Löschung;
- Recht auf Einschränkung der Verarbeitung;
- Recht auf Datenübertragbarkeit;
- Widerspruchsrecht;
- Recht auf Widerruf einer Einwilligung;
- Rechte im Zusammenhang mit bestimmten automatisierten Entscheidungen;
- Recht auf Beschwerde bei einer Aufsichtsbehörde.
51. Recht auf Auskunft
Eine betroffene Person kann Auskunft darüber verlangen, ob SPEEDIXA ihre personenbezogenen Daten verarbeitet, und die nach Art. 15 DSGVO vorgesehenen Informationen erhalten.
52. Recht auf Berichtigung
Eine betroffene Person kann die Berichtigung unrichtiger Daten sowie die Vervollständigung unvollständiger Angaben verlangen.
53. Recht auf Löschung
Eine betroffene Person kann unter den Voraussetzungen des Art. 17 DSGVO die Löschung ihrer Daten verlangen.
Das Recht auf Löschung gilt nicht uneingeschränkt, insbesondere wenn eine weitere Speicherung zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
54. Recht auf Einschränkung der Verarbeitung
Unter den Voraussetzungen der DSGVO kann eine betroffene Person die Einschränkung der Verarbeitung ihrer personenbezogenen Daten verlangen.
55. Recht auf Datenübertragbarkeit
Sind die Voraussetzungen des Art. 20 DSGVO erfüllt, kann eine betroffene Person die von ihr bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
56. Widerspruchsrecht
Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einlegen.
57. Widerspruch gegen Direktmarketing
Eine betroffene Person hat das Recht, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten zu Zwecken des Direktmarketings einzulegen.
Nach einem wirksamen Widerspruch werden die betreffenden personenbezogenen Daten nicht mehr für Direktmarketing verwendet.
58. Widerruf einer Einwilligung
Beruht die Verarbeitung auf einer Einwilligung, kann diese jederzeit widerrufen werden.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgt ist.
59. Bearbeitung von Anfragen betroffener Personen
SPEEDIXA bearbeitet Anfragen betroffener Personen unverzüglich und innerhalb der in der DSGVO vorgesehenen Fristen.
Soweit die DSGVO dies erlaubt, kann die Antwortfrist unter Berücksichtigung der Komplexität und Anzahl der Anfragen verlängert werden.
60. Identitätsprüfung
Bestehen begründete Zweifel an der Identität einer anfragenden Person, kann SPEEDIXA zusätzliche Informationen verlangen, die zur Bestätigung ihrer Identität erforderlich sind.
Eine solche Prüfung muss in einem angemessenen Verhältnis zum Risiko einer unbefugten Offenlegung stehen.
61. Recht auf Beschwerde bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.
In Polen ist die zuständige Aufsichtsbehörde:
Prezes Urzędu Ochrony Danych Osobowych – UODO
Offizielle Informationen: uodo.gov.pl
62. Sicherheit personenbezogener Daten
SPEEDIXA setzt technische und organisatorische Maßnahmen ein, die Art, Umfang und Risiko der jeweiligen Verarbeitung berücksichtigen.
Je nach System können hierzu gehören:
- Zugriffskontrolle;
- Least-Privilege-Prinzip;
- individuelle Benutzerkonten;
- Passwortschutz;
- Multi-Faktor-Authentifizierung;
- TLS/HTTPS;
- Backup-Verfahren;
- Software-Updates;
- Malware-Schutz;
- Netzwerksicherheit;
- Protokollierung;
- Monitoring;
- Schutz der Serverinfrastruktur;
- Incident-Response-Prozesse;
- Lieferantenmanagement;
- Vertraulichkeitsverpflichtungen;
- Mitarbeiterschulungen.
63. Prävention von Transportbetrug und Cyberbedrohungen
SPEEDIXA kann angemessene Maßnahmen ergreifen, um insbesondere folgende Risiken zu verhindern:
- Identitätsmissbrauch durch Frachtführer;
- unberechtigte Änderung von Bankverbindungen;
- Business Email Compromise;
- Phishing;
- Ladungsdiebstahl;
- unberechtigte Änderung von Lieferadressen;
- unberechtigten Zugriff auf Sendungsdaten;
- Dokumentenfälschung;
- sonstige Betrugs- und Missbrauchshandlungen.
64. Verletzungen des Schutzes personenbezogener Daten
Bei einer Datenschutzverletzung bewertet SPEEDIXA deren Art, Umfang und Risiko für die Rechte und Freiheiten natürlicher Personen.
Sind die gesetzlichen Voraussetzungen erfüllt, wird die Verletzung der zuständigen Aufsichtsbehörde gemeldet.
Besteht voraussichtlich ein hohes Risiko für die Rechte und Freiheiten einer betroffenen Person, wird diese informiert, soweit dies gesetzlich erforderlich ist.
65. Geschäftsgeheimnisse und vertrauliche Unternehmensinformationen
Im Rahmen von Logistikprozessen kann SPEEDIXA Informationen erhalten, die keine personenbezogenen Daten darstellen, jedoch wirtschaftlich sensibel sind.
Beispiele:
- Warenwert;
- Transportrouten;
- Sendungsvolumen;
- Lieferantennamen;
- Kundennamen;
- Lieferbedingungen;
- Informationen zur Lieferkette;
- Preise;
- interne Referenznummern;
- geschäftliche Unterlagen.
Auch wenn die DSGVO auf solche Informationen nicht anwendbar ist, können sie durch vertragliche und organisatorische Vertraulichkeitsmaßnahmen geschützt werden.
66. Links zu externen Websites
Die Website kann Links zu Websites Dritter enthalten.
Nach Aufruf eines externen Links richtet sich die Verarbeitung personenbezogener Daten nach den Regelungen des jeweiligen Drittanbieters.
67. Änderungen dieser Datenschutzrichtlinie
Diese Richtlinie kann aktualisiert werden, insbesondere aufgrund von:
- Änderungen gesetzlicher Vorschriften;
- Änderungen der Dienstleistungen von SPEEDIXA;
- Änderungen an der Website;
- Einführung neuer Systeme;
- Änderungen von Dienstleistern;
- Änderungen der eingesetzten Cookies;
- Änderungen von Verarbeitungsvorgängen;
- neuen Vorgaben oder Leitlinien von Aufsichtsbehörden.
Die jeweils aktuelle Fassung wird auf der Website zusammen mit dem Datum der letzten Aktualisierung veröffentlicht.
Eine Änderung dieser Richtlinie ersetzt nicht die Notwendigkeit, eine neue Einwilligung einzuholen, wenn dies für einen bestimmten Verarbeitungsvorgang gesetzlich erforderlich ist.
68. Wesentliche Rechtsgrundlagen
Je nach Verarbeitungsvorgang können insbesondere folgende Rechtsvorschriften Anwendung finden:
- Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 – DSGVO / GDPR;
- polnisches Gesetz vom 10. Mai 2018 über den Schutz personenbezogener Daten (Ustawa o ochronie danych osobowych);
- polnisches Gesetz vom 12. Juli 2024 – Recht der elektronischen Kommunikation (Prawo komunikacji elektronicznej);
- anwendbare polnische Vorschriften über elektronisch erbrachte Dienstleistungen;
- polnisches Arbeitsgesetzbuch (Kodeks pracy) im Zusammenhang mit Bewerbungen und Beschäftigungsverhältnissen;
- polnisches Rechnungslegungsgesetz (Ustawa o rachunkowości);
- polnische Abgabenordnung (Ordynacja podatkowa);
- polnisches Zivilgesetzbuch (Kodeks cywilny);
- anwendbares Transport-, Zoll-, Versicherungs- und sonstiges branchenspezifisches Recht.
Offizieller Text der DSGVO: EUR-Lex
69. Kontakt in Datenschutzangelegenheiten
Zur Ausübung Ihrer Rechte, zum Widerspruch gegen eine Verarbeitung, zum Widerruf einer Einwilligung oder bei Fragen zur Verarbeitung personenbezogener Daten wenden Sie sich bitte an:
SPEEDIXA Sp. z o.o.ul. Dekabrystów 41, 1014
42-200 Częstochowa
Polen
E-Mail: info@speedixa.com
Telefon: +48 608 558 009
70. Dokumentversion
Datenschutz- und Cookie-Richtlinie der SPEEDIXA Sp. z o.o.
Version: 1.0
Datum: 14. August 2026
© SPEEDIXA Sp. z o.o. Alle Rechte vorbehalten.





