Transparenzinformation für VARIO Cloud-Kunden vor Aktivierung der App
| App | CampCloud for VARIO |
| App-Anbieter | MW Consult, Inh. Dipl.-Ing. Jürgen Methfessel, Taubenbergweg 1, 53639 Königswinter |
| Stand / App-Version | 17.07.2026 / Version 1.0 |
| Status | Entwurf – vor Veröffentlichung prüfen |
| App-Anbieter | MW Consult |
| Anschrift | Taubenbergweg 1, 53639 Königswinter, Deutschland |
| Vertreten durch | Dipl.-Ing. Jürgen Methfessel (Inhaber) |
| Ansprechpartner Datenschutz | Maximilian Lampert · ml@mwconsult.de · Telefon +49 2223 788 94-0 |
| Datenschutzbeauftragter | Nicht benannt – die gesetzlichen Voraussetzungen für eine Benennungspflicht liegen nicht vor. Datenschutzanfragen richten Sie bitte an den oben genannten Ansprechpartner. |
| Datenschutzerklärung des App-Anbieters | https://mwconsult.de/datenschutz.html |
CampCloud for VARIO erweitert die VARIO Cloud um Funktionen, Felder, Belegarten und Formulare, die Camping- und Caravanhändler für den Zubehör- und Fahrzeugverkauf benötigen.
Zentrale Funktion ist die automatische Aktualisierung von Artikel- und Preisdaten: Katalog- und Preisdaten der Zubehörlieferanten (Frankana / Freiko, Movera, Reimo, Adria, Camping Profi) sowie Ersatzteilpreislisten der Caravan- und Reisemobilhersteller werden von MW Consult aufbereitet, über die Schnittstelle des App-Anbieters bereitgestellt und in die VARIO Cloud des Kunden eingespielt. Der Kunde kann die Aktualisierungsläufe manuell starten oder zeitgesteuert planen.
Ergänzend stellt die App eine Etikettendruck-Funktion bereit, die aus ausgewählten Artikeln einen Etiketten-Beleg in der VARIO Cloud erzeugt, sowie zusätzliche Datenfelder für Fahrzeug- und Ansprechpartnerdaten (siehe Abschnitt 4.2).
Als erweiterter, gesondert lizenzierbarer Funktionsumfang bietet die App die Übernahme von Adress- und Kundendaten aus der CRM-Software SYSCARA® in die VARIO Cloud. Das Modul ist an eine eigene Berechtigung gebunden.
Voraussetzung ist, dass der VARIO-Kunde selbst Kunde von SYSCARA® ist und dort über einen eigenen Zugang verfügt. Übertragen werden ausschließlich die Daten, die dem Account des Kunden bei SYSCARA® zugeordnet sind – also seine eigenen Adress- und Kundendaten. Der Kunde hinterlegt seine SYSCARA®-Zugangsdaten in der App und veranlasst damit die Übernahme in seine eigene VARIO Cloud. Ohne eigenen SYSCARA®-Zugang hat das Modul keine Funktion.
Die App wird von MW Consult entwickelt, gehostet, betrieben und verantwortet. Die Nutzung erfolgt im Zusammenspiel mit der VARIO Cloud.
Für die Verarbeitung personenbezogener Daten innerhalb der App ist MW Consult eigenständig Verantwortlicher im Sinne der DSGVO. Dies gilt insbesondere, weil MW Consult die App selbst entwickelt, hostet und betreibt sowie die wesentlichen Entscheidungen über Datenkategorien, Verarbeitungszwecke, Speicherorte, Subdienstleister, Sicherheitsmaßnahmen und Löschfristen trifft.
VARIO stellt den App-Store, das Admin-Center sowie die technische Aktivierungs- und Abrechnungsabwicklung bereit. Die Verantwortung von VARIO für die VARIO Cloud, den App-Store und das Admin-Center bleibt hiervon unberührt.
| Rollenverteilung für diese App | Auswahl |
|---|---|
| App-Anbieter ist eigenständig Verantwortlicher | [x] ja |
| Abweichende Rollenverteilung | [ ] nein / keine Abweichung |
| Begründung einer Abweichung | Nicht einschlägig |
Die App greift auf die VARIO Cloud ausschließlich über die vom VARIO App-Store vergebenen Berechtigungen zu. Die folgende Aufstellung entspricht dem Berechtigungsumfang, den die App im App-Manifest anfordert und der dem Kunden bei der Aktivierung angezeigt wird.
| Datenbereich | Zugriff | Zweck |
|---|---|---|
| Artikel- und Stammdaten article, masterdata |
Lesen, Schreiben | Anlage und Aktualisierung von Artikeldaten, Bezeichnungen, Einheiten, Steuerschlüsseln, Suchbegriffen und Barcodes aus den Katalogdaten der Zubehörlieferanten und Fahrzeughersteller |
| Preise price |
Lesen, Schreiben | Anlage und Aktualisierung von Einkaufs- und Verkaufspreisen sowie Staffelmengen aus den Preislisten der Lieferanten |
| Lagerbestände stock |
Lesen, Schreiben | Ermittlung der Etikettenmengen anhand des vorhandenen Bestands |
| Datenimporte dataImport |
Lesen, Schreiben, Löschen | Durchführung der Aktualisierungsläufe. Gelöscht werden ausschließlich eigene, gegenstandslose Importläufe der App. |
| Belege und Dokumente document, delivery, sequence, report |
Lesen, Schreiben | Erzeugen des Etiketten-Belegs mit Artikelpositionen und Mengen, Ablage der Importdateien in der Dokumentenverwaltung (DMS) der VARIO Cloud zur Nachvollziehbarkeit der Läufe, Nummernvergabe und Formularausgabe |
| Adressen und Konten account |
Lesen, Schreiben | Grundfunktion: Anlage und Pflege der Lieferantenadressen, Auslesen der Konditionen für den
Etiketten-Beleg, Ablage des Zeitpunkts der letzten Aktualisierung sowie der App-Konfiguration am Mandantenkonto. Zusatzmodul „Adressen“ optional: Anlage und Aktualisierung von Kundenadressen aus Syscara (siehe Abschnitt 4.3). |
| Zusatzfelder eav |
Lesen, Schreiben, Löschen | Anlage und Pflege der branchenspezifischen Zusatzfelder für Fahrzeug- und Ansprechpartnerdaten sowie der App-Konfiguration (siehe Abschnitt 4.2) |
| Zahlungsdaten payment |
Lesen, Schreiben | Zuordnung von Zahlungsart und Zahlungsbedingung des Lieferanten zum Etiketten-Beleg |
| CRM-Aktivitäten crm-activity |
Lesen, Schreiben | Dokumentation von Vorgängen zum Artikel- und Fahrzeugverkauf |
| Benutzerkonto des Anwenders /cmn/users/me |
Lesen, Schreiben | Feststellen des angemeldeten Benutzers und seiner Firma zur Zuordnung von Aktualisierungsläufen sowie Zustellung von Statusmeldungen der App an diesen Benutzer |
| App-Skripte und App-Token app-scripting-proxy, installed-apps |
Lesen, Schreiben, Ausführen, Löschen | Ausführen der zur Datenverarbeitung erforderlichen App-Skripte in der VARIO Cloud und Erzeugen des Zugriffstokens für zeitgesteuerte Aktualisierungsläufe |
| Nutzungs- und Logdaten | Schreiben (beim App-Anbieter) | Fehleranalyse, Missbrauchserkennung und Nachvollziehbarkeit der Aktualisierungsläufe (siehe Abschnitt 4.4) |
| Sonstige Daten | Kein Zugriff | Nicht erforderlich |
Die App legt bei der Installation branchenspezifische Zusatzfelder in der VARIO Cloud an und greift auf diese zu:
| Feldgruppe | Felder | Zweck |
|---|---|---|
| Fahrzeugdaten (am Artikel) | Kennzeichen, Fahrzeug-Identifizierungsnummer (FIN), Hersteller, Typ/Modell, Aufbaunummer | Verwaltung von Fahrzeugen im Rahmen des Fahrzeugverkaufs |
| Erweiterung Ansprechpartner (am Konto) | Geburtsdatum, Geburtsort, Personalausweisnummer nebst Ausstellungsdatum, Ausstellungsort und Gültigkeit, Führerscheinnummer nebst Ausstellungsdatum, Ausstellungsort und Gültigkeit | Erfassung der für Fahrzeugverkauf, Zulassung und Übergabe erforderlichen Angaben zur Person des Käufers |
| App-Konfiguration (am Konto) | Konfigurations- und Zugangsdaten für die Datenquellen, Zeitpunkt der letzten Aktualisierung | Steuerung der Aktualisierungsläufe |
Ist das Zusatzmodul lizenziert und aktiviert, ruft die App auf Veranlassung des Kunden dessen Adressdaten aus seinem SYSCARA®-Account ab und legt sie als Konten in der VARIO Cloud des Kunden an oder aktualisiert diese. Verarbeitet werden dabei:
Privatkunden werden dabei als Personenkonten in der VARIO Cloud angelegt. Der Abruf erfolgt ausschließlich auf Veranlassung eines berechtigten Anwenders des Kunden und ausschließlich für die Daten des jeweils eigenen SYSCARA®-Accounts. Die Daten werden über die Systeme von MW Consult geleitet und dem Anwender in der App angezeigt; eine dauerhafte Speicherung dieser Adressdaten bei MW Consult findet nicht statt.
| Betreiber der Datenquelle SYSCARA® | |
|---|---|
| Anbieter | Web for You e.K. |
| Inhaber | Manuel Wendt |
| Anschrift | Lassahner Str. 73, 19300 Grabow, Deutschland |
| Kontakt | info@syscara.com · Telefon +49 38756 599970 |
| Produkt | SYSCARA® – CRM-Software für Händler von Wohnmobilen und Wohnwagen |
| Datenschutzerklärung | https://www.syscara.com/datenschutz.php |
| Serverstandort | Deutscher Anbieter; die Datenschutzerklärung nennt für den Webauftritt die Syseleven GmbH, Berlin. Für die Produktivumgebung, aus der die App die Daten bezieht, liegt keine ausdrückliche Angabe vor. |
Beim Betrieb der App fallen auf den Systemen von MW Consult Protokolldaten an. Erfasst werden dabei die Mandantenkennung, eine technische Vorgangskennung, der Zeitpunkt sowie – bei Aktualisierungsläufen – der Benutzername des auslösenden Anwenders und der Name der Firma. Bei zeitgesteuerten Läufen werden Benutzername und Firmenname zusätzlich dauerhaft in der Beschreibung des jeweiligen Zeitplans auf dem Server von MW Consult gespeichert, bis der Kunde den Zeitplan löscht.
Eine Erfassung von IP-Adressen der Anwender findet durch die App nicht statt.
Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO: [x] nein [ ] ja, folgende: …
Grundfunktion (Stammdatenpflege):
[ ] Kunden / Endkunden [x] Ansprechpartner bei Kunden oder Lieferanten [x] Mitarbeiter des VARIO-Kunden [x] Benutzer der VARIO Cloud [ ] Lieferanten [ ] sonstige: …
Zusätzlich bei aktiviertem Zusatzmodul „Adressen“ optional:
[x] Kunden / Endkunden (einschließlich Privatkunden)
Verarbeitet der App-Anbieter Daten auch für eigene Zwecke, die über die reine Bereitstellung der App-Funktion hinausgehen? [x] ja [ ] nein
| Zweck | Datenkategorien | Erläuterung |
|---|---|---|
| Support und Fehleranalyse | Protokolldaten, Mandantenkennung, Benutzername, Protokolle der Aktualisierungsläufe | Zur Bearbeitung von Supportfällen und Störungen |
| Missbrauchserkennung und Systemsicherheit | Nutzungs- und technische Zugriffsdaten | Zur Erkennung untypischer Nutzung und technischer Angriffe |
| Eigene Abrechnung gegenüber VARIO | App-Nutzungsdaten, Mandantenkennung, Abrechnungszeitraum | Zur Ermittlung der gegenüber VARIO abrechenbaren App-Nutzung |
| Bereitstellung der Aktualisierungsdaten | Mandantenkennung, Zugriffstoken, Zeitpunkt und Umfang des Abrufs | Zur Steuerung und Auslieferung der Katalog- und Preisdaten über die Schnittstelle des App-Anbieters |
| Hosting der App | Durch Subdienstleister des App-Anbieters |
| Hosting-Anbieter | Host Europe GmbH, Hansestraße 111, 51149 Köln |
| Produkt / Infrastruktur | Host Europe Virtual Server 10+ |
| Land / Region | Frankreich – Rechenzentrum „datadock“, Straßburg |
| Gehostete Komponenten | Auf diesem Server werden sämtliche Komponenten der App betrieben: die Anwendung selbst, die Schnittstelle zur Bereitstellung der Katalog- und Preisdaten, die Ablage der VARIO-Zugriffstoken sowie die Zeitsteuerung der Aktualisierungsläufe. |
| Verarbeitung innerhalb EU/EWR | [x] ja [ ] nein |
| Dienstleister | Leistung | Standort | Zugriff auf personenbezogene Daten |
|---|---|---|---|
| Host Europe GmbH Hansestraße 111, 51149 Köln |
Hosting, Serverbetrieb und Datenbankbetrieb für sämtliche Komponenten der App | Frankreich (Straßburg) – EU | [x] ja |
| Fonticons Inc. (Font Awesome) – Einordnung offen, siehe Abschnitt 9 | Auslieferung von Symbolschriften an den Browser des Anwenders | USA | [x] ja (IP-Adresse) |
| Google Ireland Ltd. / Google LLC (Google Fonts) – Einordnung offen, siehe Abschnitt 9 | Auslieferung von Schriftarten an den Browser des Anwenders, nur auf den Installations- und Deinstallationsseiten | USA | [x] ja (IP-Adresse) |
| Bitte ergänzen: Weitere Dienstleister mit möglichem Zugriff – z. B. Backup-Dienst, Monitoring, Ticketsystem, Mail-Versand, Fernwartungssoftware. Im Quellcode der App sind solche Dienste nicht angebunden; sie können aber auf Ebene des Serverbetriebs oder des Supports bestehen. | |||
Werden personenbezogene Daten außerhalb der EU/des EWR verarbeitet oder dorthin übermittelt? [ ] nein [ ] ja [x] in Prüfung
| Land | Empfänger | Zweck | Absicherung |
|---|---|---|---|
| USA | Fonticons Inc. (Font Awesome) | Auslieferung von Symbolschriften an den Browser des Anwenders | Bitte ergänzen (DPF / SCC) – oder Position durch Self-Hosting entfallen lassen |
| USA | Google LLC (Google Fonts) | Auslieferung von Schriftarten auf den Installations- und Deinstallationsseiten | Bitte ergänzen (DPF / SCC) – oder Position durch Self-Hosting entfallen lassen |
| Situation | Regelung |
|---|---|
| Speicherung während der App-Nutzung | Daten werden für die Dauer der aktiven App-Nutzung gespeichert, soweit dies für Funktion, Support und Nachvollziehbarkeit erforderlich ist. Die in der VARIO Cloud angelegten Artikel-, Preis-, Adress- und Belegdaten unterliegen der Speicherdauer der VARIO Cloud und damit der Verantwortung des Kunden. |
| Verarbeitungsaufträge im Arbeitsspeicher | Abgeschlossene Aktualisierungsaufträge werden spätestens 24 Stunden nach Abschluss aus dem Arbeitsspeicher entfernt. |
| Zugriffstoken | Das je Mandant gespeicherte Zugriffstoken wird bei der Deinstallation der App unverzüglich gelöscht. |
| Zeitpläne für Aktualisierungsläufe | Zeitpläne enthalten Benutzer- und Firmenname und bestehen, bis der Kunde sie löscht. Festzulegen: automatische Löschung bei Deinstallation – derzeit nicht implementiert. |
| Importdateien in der Dokumentenverwaltung | Jeder Aktualisierungslauf legt eine Archivdatei in der Dokumentenverwaltung der VARIO Cloud ab. Diese werden derzeit nicht gelöscht. Frist festzulegen und umzusetzen. |
| Protokolldaten | Eine Aufbewahrungsfrist für die Anwendungsprotokolle ist derzeit nicht geregelt und technisch nicht durchgesetzt. Empfehlung: 14 bis 30 Tage, umzusetzen über eine Protokollrotation auf dem Server. |
| Löschung nach Deinstallation | Aktive App-Daten werden spätestens ? Tage nach Deinstallation gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. |
| Löschung nach Vertragsende | Daten werden spätestens ? Tage nach Ende der App-Nutzung gelöscht oder anonymisiert. |
| Daten in Backups | Backups werden rollierend überschrieben; maximale Vorhaltezeit ? Tage. |
| Gesetzliche Aufbewahrungspflichten | Soweit gesetzliche Aufbewahrungspflichten bestehen, werden Daten nur noch zu diesem Zweck eingeschränkt gespeichert. |
MW Consult ist verpflichtet, Datenschutz- oder Sicherheitsvorfälle mit möglicher Auswirkung auf VARIO, die VARIO Cloud, den App-Store, den Endkunden oder betroffene Personen unverzüglich an VARIO zu melden.
MW Consult bleibt entsprechend seiner datenschutzrechtlichen Rolle für eigene gesetzliche Melde-, Benachrichtigungs- und Mitwirkungspflichten verantwortlich.
Anfragen zu Datenschutzrechten, insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit, sind an den in Abschnitt 1 genannten Datenschutzkontakt von MW Consult zu richten, soweit sie die Verarbeitung innerhalb der App betreffen.
VARIO bleibt Ansprechpartner für Verarbeitungen innerhalb der VARIO Cloud, des App-Stores und des Admin-Centers. Für die Daten, die durch die App in der VARIO Cloud des Kunden angelegt werden, ist der Kunde als Verantwortlicher Ansprechpartner.
Der Kunde entscheidet eigenverantwortlich, ob er die App aktiviert und MW Consult die in dieser Datenschutzanlage beschriebenen Zugriffe ermöglicht. Dies gilt gesondert für das optionale Zusatzmodul „Adressen“ nach Abschnitt 2.2.
Mit Aktivierung der App bestätigt der Kunde, diese Datenschutzanlage zur Kenntnis genommen zu haben.