Arbeitsfassung. Die Sachangaben wurden gegen den Quellcode der App abgeglichen (Stand 17.07.2026). Gelb markierte Stellen sind die verbliebenen offenen Punkte – sie erfordern eine Entscheidung von MW Consult oder eine Angabe, die sich nicht aus dem Code ableiten lässt. Zum Erzeugen des PDFs: Strg+P → „Als PDF speichern“. Dieser Kasten wird nicht mitgedruckt.
MW Consult
App-spezifische
Datenschutzanlage
VARIO App-Store

App-spezifische Datenschutzanlage

Transparenzinformation für VARIO Cloud-Kunden vor Aktivierung der App

AppCampCloud for VARIO
App-AnbieterMW Consult, Inh. Dipl.-Ing. Jürgen Methfessel, Taubenbergweg 1, 53639 Königswinter
Stand / App-Version17.07.2026 / Version 1.0
StatusEntwurf – vor Veröffentlichung prüfen

1.Anbieter der App

App-AnbieterMW Consult
AnschriftTaubenbergweg 1, 53639 Königswinter, Deutschland
Vertreten durchDipl.-Ing. Jürgen Methfessel (Inhaber)
Ansprechpartner DatenschutzMaximilian Lampert · ml@mwconsult.de · Telefon +49 2223 788 94-0
DatenschutzbeauftragterNicht benannt – die gesetzlichen Voraussetzungen für eine Benennungspflicht liegen nicht vor. Datenschutzanfragen richten Sie bitte an den oben genannten Ansprechpartner.
Datenschutzerklärung des App-Anbietershttps://mwconsult.de/datenschutz.html

2.Zweck der App

CampCloud for VARIO erweitert die VARIO Cloud um Funktionen, Felder, Belegarten und Formulare, die Camping- und Caravanhändler für den Zubehör- und Fahrzeugverkauf benötigen.

2.1 Grundfunktion: Stammdatenpflege (in allen Lizenzen enthalten)

Zentrale Funktion ist die automatische Aktualisierung von Artikel- und Preisdaten: Katalog- und Preisdaten der Zubehörlieferanten (Frankana / Freiko, Movera, Reimo, Adria, Camping Profi) sowie Ersatzteilpreislisten der Caravan- und Reisemobilhersteller werden von MW Consult aufbereitet, über die Schnittstelle des App-Anbieters bereitgestellt und in die VARIO Cloud des Kunden eingespielt. Der Kunde kann die Aktualisierungsläufe manuell starten oder zeitgesteuert planen.

Ergänzend stellt die App eine Etikettendruck-Funktion bereit, die aus ausgewählten Artikeln einen Etiketten-Beleg in der VARIO Cloud erzeugt, sowie zusätzliche Datenfelder für Fahrzeug- und Ansprechpartnerdaten (siehe Abschnitt 4.2).

2.2 Zusatzmodul „Adressen“ optional

Als erweiterter, gesondert lizenzierbarer Funktionsumfang bietet die App die Übernahme von Adress- und Kundendaten aus der CRM-Software SYSCARA® in die VARIO Cloud. Das Modul ist an eine eigene Berechtigung gebunden.

Voraussetzung ist, dass der VARIO-Kunde selbst Kunde von SYSCARA® ist und dort über einen eigenen Zugang verfügt. Übertragen werden ausschließlich die Daten, die dem Account des Kunden bei SYSCARA® zugeordnet sind – also seine eigenen Adress- und Kundendaten. Der Kunde hinterlegt seine SYSCARA®-Zugangsdaten in der App und veranlasst damit die Übernahme in seine eigene VARIO Cloud. Ohne eigenen SYSCARA®-Zugang hat das Modul keine Funktion.

Wichtig für die Einordnung dieser Anlage: Ohne das Zusatzmodul „Adressen“ verarbeitet die App nahezu keine personenbezogenen Daten – der Artikel- und Preisimport arbeitet mit Sach-, nicht mit Personendaten. Erst mit dem Zusatzmodul werden Kunden- und Kontaktdaten natürlicher Personen verarbeitet. Die betreffenden Angaben sind in dieser Anlage durchgängig mit optional gekennzeichnet.

Die App wird von MW Consult entwickelt, gehostet, betrieben und verantwortet. Die Nutzung erfolgt im Zusammenspiel mit der VARIO Cloud.

3.Datenschutzrechtliche Verantwortung

Für die Verarbeitung personenbezogener Daten innerhalb der App ist MW Consult eigenständig Verantwortlicher im Sinne der DSGVO. Dies gilt insbesondere, weil MW Consult die App selbst entwickelt, hostet und betreibt sowie die wesentlichen Entscheidungen über Datenkategorien, Verarbeitungszwecke, Speicherorte, Subdienstleister, Sicherheitsmaßnahmen und Löschfristen trifft.

VARIO stellt den App-Store, das Admin-Center sowie die technische Aktivierungs- und Abrechnungsabwicklung bereit. Die Verantwortung von VARIO für die VARIO Cloud, den App-Store und das Admin-Center bleibt hiervon unberührt.

Rollenverteilung für diese AppAuswahl
App-Anbieter ist eigenständig Verantwortlicher[x] ja
Abweichende Rollenverteilung[ ] nein / keine Abweichung
Begründung einer AbweichungNicht einschlägig

4.Datenzugriffe der App

Die App greift auf die VARIO Cloud ausschließlich über die vom VARIO App-Store vergebenen Berechtigungen zu. Die folgende Aufstellung entspricht dem Berechtigungsumfang, den die App im App-Manifest anfordert und der dem Kunden bei der Aktivierung angezeigt wird.

4.1 Datenbereiche und Zugriffsarten

DatenbereichZugriffZweck
Artikel- und Stammdaten
article, masterdata
Lesen, Schreiben Anlage und Aktualisierung von Artikeldaten, Bezeichnungen, Einheiten, Steuerschlüsseln, Suchbegriffen und Barcodes aus den Katalogdaten der Zubehörlieferanten und Fahrzeughersteller
Preise
price
Lesen, Schreiben Anlage und Aktualisierung von Einkaufs- und Verkaufspreisen sowie Staffelmengen aus den Preislisten der Lieferanten
Lagerbestände
stock
Lesen, Schreiben Ermittlung der Etikettenmengen anhand des vorhandenen Bestands
Datenimporte
dataImport
Lesen, Schreiben, Löschen Durchführung der Aktualisierungsläufe. Gelöscht werden ausschließlich eigene, gegenstandslose Importläufe der App.
Belege und Dokumente
document, delivery, sequence, report
Lesen, Schreiben Erzeugen des Etiketten-Belegs mit Artikelpositionen und Mengen, Ablage der Importdateien in der Dokumentenverwaltung (DMS) der VARIO Cloud zur Nachvollziehbarkeit der Läufe, Nummernvergabe und Formularausgabe
Adressen und Konten
account
Lesen, Schreiben Grundfunktion: Anlage und Pflege der Lieferantenadressen, Auslesen der Konditionen für den Etiketten-Beleg, Ablage des Zeitpunkts der letzten Aktualisierung sowie der App-Konfiguration am Mandantenkonto.
Zusatzmodul „Adressen“ optional: Anlage und Aktualisierung von Kundenadressen aus Syscara (siehe Abschnitt 4.3).
Zusatzfelder
eav
Lesen, Schreiben, Löschen Anlage und Pflege der branchenspezifischen Zusatzfelder für Fahrzeug- und Ansprechpartnerdaten sowie der App-Konfiguration (siehe Abschnitt 4.2)
Zahlungsdaten
payment
Lesen, Schreiben Zuordnung von Zahlungsart und Zahlungsbedingung des Lieferanten zum Etiketten-Beleg
CRM-Aktivitäten
crm-activity
Lesen, Schreiben Dokumentation von Vorgängen zum Artikel- und Fahrzeugverkauf
Benutzerkonto des Anwenders
/cmn/users/me
Lesen, Schreiben Feststellen des angemeldeten Benutzers und seiner Firma zur Zuordnung von Aktualisierungsläufen sowie Zustellung von Statusmeldungen der App an diesen Benutzer
App-Skripte und App-Token
app-scripting-proxy, installed-apps
Lesen, Schreiben, Ausführen, Löschen Ausführen der zur Datenverarbeitung erforderlichen App-Skripte in der VARIO Cloud und Erzeugen des Zugriffstokens für zeitgesteuerte Aktualisierungsläufe
Nutzungs- und Logdaten Schreiben (beim App-Anbieter) Fehleranalyse, Missbrauchserkennung und Nachvollziehbarkeit der Aktualisierungsläufe (siehe Abschnitt 4.4)
Sonstige Daten Kein Zugriff Nicht erforderlich
Zu prüfen – Datenminimierung. Diese Tabelle bildet den angeforderten Berechtigungsumfang aus dem App-Manifest ab und ist damit deckungsgleich mit der Anzeige im App-Store. Ein Abgleich mit dem Quellcode hat ergeben, dass mehrere dieser Berechtigungen derzeit nicht ausgeübt werden – insbesondere CRM-Aktivitäten, Zahlungsdaten, Lieferungen sowie die Löschrechte für Zusatzfelder und App-Skripte. Es wird empfohlen, das Manifest auf den tatsächlich benötigten Umfang zu reduzieren und diese Anlage anschließend entsprechend zu kürzen. Andernfalls sind die genannten Zwecke als geplante Funktionen zu verstehen.

4.2 Von der App bereitgestellte Zusatzfelder

Die App legt bei der Installation branchenspezifische Zusatzfelder in der VARIO Cloud an und greift auf diese zu:

FeldgruppeFelderZweck
Fahrzeugdaten (am Artikel) Kennzeichen, Fahrzeug-Identifizierungsnummer (FIN), Hersteller, Typ/Modell, Aufbaunummer Verwaltung von Fahrzeugen im Rahmen des Fahrzeugverkaufs
Erweiterung Ansprechpartner (am Konto) Geburtsdatum, Geburtsort, Personalausweisnummer nebst Ausstellungsdatum, Ausstellungsort und Gültigkeit, Führerscheinnummer nebst Ausstellungsdatum, Ausstellungsort und Gültigkeit Erfassung der für Fahrzeugverkauf, Zulassung und Übergabe erforderlichen Angaben zur Person des Käufers
App-Konfiguration (am Konto) Konfigurations- und Zugangsdaten für die Datenquellen, Zeitpunkt der letzten Aktualisierung Steuerung der Aktualisierungsläufe
Hinweis zur Befüllung: Die Inhalte dieser Felder – insbesondere die Ausweis- und Führerscheindaten – werden nicht von der App erhoben, sondern von den Mitarbeitern des Kunden in der VARIO Cloud erfasst. Sie verlassen die VARIO Cloud nicht und werden nicht an MW Consult oder Dritte übermittelt. Die Verantwortung für die Erforderlichkeit und Rechtsgrundlage dieser Erfassung liegt beim VARIO-Kunden.
Zu prüfen: Die Felder für Ausweis- und Führerscheindaten werden von der App angelegt, aktuell aber von keiner App-Funktion beschrieben oder ausgelesen. Werden sie in Version 1.0 nicht benötigt, sollten sie aus dem Installationsumfang entfernt werden; das reduziert den Umfang dieser Anlage und das Risiko erheblich.

4.3 Zusatzmodul „Adressen“ optional

Ist das Zusatzmodul lizenziert und aktiviert, ruft die App auf Veranlassung des Kunden dessen Adressdaten aus seinem SYSCARA®-Account ab und legt sie als Konten in der VARIO Cloud des Kunden an oder aktualisiert diese. Verarbeitet werden dabei:

Privatkunden werden dabei als Personenkonten in der VARIO Cloud angelegt. Der Abruf erfolgt ausschließlich auf Veranlassung eines berechtigten Anwenders des Kunden und ausschließlich für die Daten des jeweils eigenen SYSCARA®-Accounts. Die Daten werden über die Systeme von MW Consult geleitet und dem Anwender in der App angezeigt; eine dauerhafte Speicherung dieser Adressdaten bei MW Consult findet nicht statt.

Betreiber der Datenquelle SYSCARA®
AnbieterWeb for You e.K.
InhaberManuel Wendt
AnschriftLassahner Str. 73, 19300 Grabow, Deutschland
Kontaktinfo@syscara.com · Telefon +49 38756 599970
ProduktSYSCARA® – CRM-Software für Händler von Wohnmobilen und Wohnwagen
Datenschutzerklärunghttps://www.syscara.com/datenschutz.php
Serverstandort Deutscher Anbieter; die Datenschutzerklärung nennt für den Webauftritt die Syseleven GmbH, Berlin. Für die Produktivumgebung, aus der die App die Daten bezieht, liegt keine ausdrückliche Angabe vor.
Rollenverteilung beim Zusatzmodul: SYSCARA® ist kein Subdienstleister von MW Consult, sondern ein System, das der VARIO-Kunde eigenständig bei der Web for You e.K. beauftragt und unterhält. Der Kunde ist für die dort gespeicherten Daten und für sein Vertragsverhältnis zur Web for You e.K. selbst verantwortlich. MW Consult hat keinen eigenen Zugang zu SYSCARA® und ruft ausschließlich mit den vom Kunden hinterlegten Zugangsdaten und auf dessen Veranlassung Daten ab. Zwischen MW Consult und der Web for You e.K. besteht kein Auftragsverarbeitungsverhältnis und dementsprechend kein Vertrag nach Art. 28 DSGVO; ein solcher ist für diese Konstellation auch nicht erforderlich.
Zu prüfen – datenschutzrechtliche Rolle beim Zusatzmodul. Abschnitt 3 weist MW Consult als eigenständig Verantwortlichen aus. Für den Datenfluss aus SYSCARA® in die VARIO Cloud ist das zu hinterfragen: Dort überträgt MW Consult weisungsgebunden die Kundendaten des Kunden aus dessen Quellsystem in dessen Zielsystem, ohne eigene Entscheidung über Zwecke und Mittel. Das spricht für eine Auftragsverarbeitung im Verhältnis MW Consult ↔ VARIO-Kunde. Bitte durch die Rechtsberatung bewerten und ggf. in Abschnitt 3 unter „Abweichende Rollenverteilung“ abbilden sowie einen AV-Vertrag mit dem VARIO-Kunden für dieses Modul vorsehen. Für die Grundfunktion (Artikel- und Preisimport) bleibt es unverändert bei der eigenständigen Verantwortlichkeit.
Offener Punkt – Zugangsdaten. Die SYSCARA®-Zugangsdaten (Benutzername und Kennwort) werden derzeit als einfache Textfelder am Mandantenkonto der VARIO Cloud hinterlegt. Es wird dringend empfohlen, für das Kennwort ein verschlüsseltes bzw. als Kennwortfeld deklariertes Datenfeld zu verwenden, bevor das Modul ausgeliefert wird.

4.4 Nutzungs- und Protokolldaten beim App-Anbieter

Beim Betrieb der App fallen auf den Systemen von MW Consult Protokolldaten an. Erfasst werden dabei die Mandantenkennung, eine technische Vorgangskennung, der Zeitpunkt sowie – bei Aktualisierungsläufen – der Benutzername des auslösenden Anwenders und der Name der Firma. Bei zeitgesteuerten Läufen werden Benutzername und Firmenname zusätzlich dauerhaft in der Beschreibung des jeweiligen Zeitplans auf dem Server von MW Consult gespeichert, bis der Kunde den Zeitplan löscht.

Eine Erfassung von IP-Adressen der Anwender findet durch die App nicht statt.

4.5 Besondere Kategorien personenbezogener Daten

Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO: [x] nein   [ ] ja, folgende: …

5.Betroffene Personengruppen

Grundfunktion (Stammdatenpflege):

[ ] Kunden / Endkunden    [x] Ansprechpartner bei Kunden oder Lieferanten    [x] Mitarbeiter des VARIO-Kunden    [x] Benutzer der VARIO Cloud    [ ] Lieferanten    [ ] sonstige: …

Zusätzlich bei aktiviertem Zusatzmodul „Adressen“ optional:

[x] Kunden / Endkunden (einschließlich Privatkunden)

Erläuterung: „Benutzer der VARIO Cloud“ und „Mitarbeiter des VARIO-Kunden“ sind angekreuzt, weil bei Aktualisierungsläufen erfasst wird, welcher Benutzer die Aktion ausgelöst hat (Abschnitt 4.4). „Ansprechpartner bei Kunden oder Lieferanten“ ist angekreuzt, weil die App die Zusatzfelder für Ansprechpartnerdaten bereitstellt (Abschnitt 4.2). „Lieferanten“ ist nicht angekreuzt, weil die App dort ausschließlich Firmenanschriften ohne Personenbezug anlegt.

6.Verarbeitung für eigene Zwecke des App-Anbieters

Verarbeitet der App-Anbieter Daten auch für eigene Zwecke, die über die reine Bereitstellung der App-Funktion hinausgehen? [x] ja   [ ] nein

ZweckDatenkategorienErläuterung
Support und Fehleranalyse Protokolldaten, Mandantenkennung, Benutzername, Protokolle der Aktualisierungsläufe Zur Bearbeitung von Supportfällen und Störungen
Missbrauchserkennung und Systemsicherheit Nutzungs- und technische Zugriffsdaten Zur Erkennung untypischer Nutzung und technischer Angriffe
Eigene Abrechnung gegenüber VARIO App-Nutzungsdaten, Mandantenkennung, Abrechnungszeitraum Zur Ermittlung der gegenüber VARIO abrechenbaren App-Nutzung
Bereitstellung der Aktualisierungsdaten Mandantenkennung, Zugriffstoken, Zeitpunkt und Umfang des Abrufs Zur Steuerung und Auslieferung der Katalog- und Preisdaten über die Schnittstelle des App-Anbieters
Zu prüfen: Ergänzen Sie ggf. Produktverbesserung oder gesetzliche Aufbewahrung, falls einschlägig. Trifft ein Zweck nicht zu, bitte streichen.

7.Hosting und Speicherort

Hosting der AppDurch Subdienstleister des App-Anbieters
Hosting-AnbieterHost Europe GmbH, Hansestraße 111, 51149 Köln
Produkt / InfrastrukturHost Europe Virtual Server 10+
Land / RegionFrankreich – Rechenzentrum „datadock“, Straßburg
Gehostete Komponenten Auf diesem Server werden sämtliche Komponenten der App betrieben: die Anwendung selbst, die Schnittstelle zur Bereitstellung der Katalog- und Preisdaten, die Ablage der VARIO-Zugriffstoken sowie die Zeitsteuerung der Aktualisierungsläufe.
Verarbeitung innerhalb EU/EWR[x] ja   [ ] nein
Zugriffstoken: Für den Betrieb speichert MW Consult je Mandant ein Zugriffstoken der VARIO Cloud, das die zeitgesteuerten Aktualisierungsläufe ermöglicht. Es wird bei der Deinstallation der App gelöscht.
Zu prüfen – technisch-organisatorische Maßnahmen. Der Code-Abgleich hat zwei Punkte ergeben, die vor Veröffentlichung behoben werden sollten: (1) Zugriffstoken werden in die Anwendungsprotokolle geschrieben; (2) das Token für zeitgesteuerte Läufe wird im Klartext als Parameter der Zeitplan-Definition auf dem Server abgelegt und ist ein Jahr gültig.

8.Eingesetzte Dienstleister

DienstleisterLeistungStandortZugriff auf personenbezogene Daten
Host Europe GmbH
Hansestraße 111, 51149 Köln
Hosting, Serverbetrieb und Datenbankbetrieb für sämtliche Komponenten der App Frankreich (Straßburg) – EU [x] ja
Fonticons Inc. (Font Awesome) – Einordnung offen, siehe Abschnitt 9 Auslieferung von Symbolschriften an den Browser des Anwenders USA [x] ja (IP-Adresse)
Google Ireland Ltd. / Google LLC (Google Fonts) – Einordnung offen, siehe Abschnitt 9 Auslieferung von Schriftarten an den Browser des Anwenders, nur auf den Installations- und Deinstallationsseiten USA [x] ja (IP-Adresse)
Bitte ergänzen: Weitere Dienstleister mit möglichem Zugriff – z. B. Backup-Dienst, Monitoring, Ticketsystem, Mail-Versand, Fernwartungssoftware. Im Quellcode der App sind solche Dienste nicht angebunden; sie können aber auf Ebene des Serverbetriebs oder des Supports bestehen.
Zur Einordnung von SYSCARA® optional: SYSCARA® (Web for You e.K., Grabow) ist in dieser Tabelle bewusst nicht aufgeführt. Es ist kein Dienstleister von MW Consult, sondern eine Datenquelle des Kunden: Der VARIO-Kunde ist selbst Vertragspartner der Web for You e.K., unterhält dort seinen eigenen Account und veranlasst die Übernahme seiner eigenen Daten in seine VARIO Cloud. MW Consult unterhält kein eigenes Vertragsverhältnis zur Web for You e.K. und benötigt für diese Konstellation keinen AV-Vertrag mit ihr. Einzelheiten in Abschnitt 4.3.
Zur Einordnung der Lieferanten: Frankana / Freiko, Movera, Reimo, Adria, Camping Profi und die Fahrzeughersteller sind Datenquellen für Artikel- und Preisdaten, nicht Dienstleister im Sinne dieses Abschnitts. Die App ist nicht unmittelbar an deren Systeme angebunden: Sie bezieht die aufbereiteten Katalog- und Preisdaten ausschließlich über die Schnittstelle von MW Consult. An die Lieferanten werden keine Daten übermittelt; es finden weder Bestandsabfragen noch Bestellübermittlungen statt. Der von der App erzeugte Etiketten-Beleg verbleibt in der VARIO Cloud des Kunden.

9.Drittlandübermittlungen

Werden personenbezogene Daten außerhalb der EU/des EWR verarbeitet oder dorthin übermittelt? [ ] nein   [ ] ja   [x] in Prüfung

Entscheidung erforderlich – vor Veröffentlichung zu klären. Die Verarbeitung auf den Servern von MW Consult findet vollständig innerhalb der EU statt. Der Code-Abgleich hat jedoch ergeben, dass die Oberfläche der App Symbolschriften von Font Awesome (Fonticons Inc., USA) auf allen produktiven Seiten und Schriftarten von Google Fonts (USA) auf den Installations- und Deinstallationsseiten unmittelbar aus dem Browser des Anwenders nachlädt. Dabei wird die IP-Adresse des Anwenders in die USA übermittelt – bei jedem Seitenaufruf und ohne Einflussmöglichkeit des Anwenders.

Empfehlung: Beide Ressourcen lokal auf dem Server von MW Consult ausliefern (Self-Hosting). Danach entfällt die Übermittlung, Abschnitt 9 kann auf „nein“ gesetzt werden und die beiden Positionen in Abschnitt 8 entfallen. Wird darauf verzichtet, ist die nachstehende Tabelle auszufüllen und eine Rechtsgrundlage (Angemessenheitsbeschluss EU-US Data Privacy Framework bzw. Standardvertragsklauseln) zu dokumentieren.
Vorgelagert zu klären – Herkunft des Font-Awesome-Kits. Die App bindet auf zehn Seiten das Kit kit.fontawesome.com/c53a4a3a4f.js ein und verwendet dabei Symbole der kostenpflichtigen Pro-Variante (fa-light, fa-spinner-third). Bei MW Consult besteht keine Font-Awesome-Pro-Lizenz. Das Kit wurde ausweislich der Versionsgeschichte am 09.04.2026 gemeinsam mit den Beispielseiten des VARIO App-Frameworks übernommen und seither fortgeschrieben; es dürfte daher einem VARIO-Konto zugeordnet sein. Vor Veröffentlichung ist mit VARIO zu klären, ob das Kit von App-Anbietern mitgenutzt werden darf. Von dieser Klärung hängt ab, ob hier VARIO als beteiligte Stelle aufzunehmen ist oder MW Consult eine eigene Lösung (eigene Pro-Lizenz oder Umstellung auf die kostenfreie Variante, jeweils self-gehostet) umsetzt. Unabhängig vom Datenschutz besteht ein Betriebsrisiko: Kits sind serverseitig abschaltbar und auf Domains beschränkbar.
LandEmpfängerZweckAbsicherung
USA Fonticons Inc. (Font Awesome) Auslieferung von Symbolschriften an den Browser des Anwenders Bitte ergänzen (DPF / SCC) – oder Position durch Self-Hosting entfallen lassen
USA Google LLC (Google Fonts) Auslieferung von Schriftarten auf den Installations- und Deinstallationsseiten Bitte ergänzen (DPF / SCC) – oder Position durch Self-Hosting entfallen lassen
Ebenfalls zu prüfen: Das Muster mahnt ausdrücklich indirekte Drittlandbezüge an – etwa US-Tools, Supportzugriffe oder globale Cloud-Dienste. Bitte prüfen, ob auf Ebene des Serverbetriebs eingesetzte Werkzeuge (Monitoring, Mailversand, Fernwartung, Backup) einen US-Bezug haben. Im Quellcode der App sind solche Dienste nicht angebunden.

10.Speicherdauer und Löschung

Konkrete Fristen erforderlich – wichtigster offener Punkt. Das Muster verlangt ausdrücklich: Formulierungen wie „nach Bedarf“ oder „regelmäßig“ vermeiden. Der Code-Abgleich hat ergeben, dass mit Ausnahme der Löschung des Zugriffstokens bei der Deinstallation und der Bereinigung des Arbeitsspeichers derzeit keine Löschroutinen bestehen. Die nachstehenden Fristen sind daher festzulegen und technisch umzusetzen, bevor die Anlage veröffentlicht wird. Eine Frist zu dokumentieren, die technisch nicht eingehalten wird, wäre kritischer als der jetzige Zustand.
SituationRegelung
Speicherung während der App-Nutzung Daten werden für die Dauer der aktiven App-Nutzung gespeichert, soweit dies für Funktion, Support und Nachvollziehbarkeit erforderlich ist. Die in der VARIO Cloud angelegten Artikel-, Preis-, Adress- und Belegdaten unterliegen der Speicherdauer der VARIO Cloud und damit der Verantwortung des Kunden.
Verarbeitungsaufträge im Arbeitsspeicher Abgeschlossene Aktualisierungsaufträge werden spätestens 24 Stunden nach Abschluss aus dem Arbeitsspeicher entfernt.
Zugriffstoken Das je Mandant gespeicherte Zugriffstoken wird bei der Deinstallation der App unverzüglich gelöscht.
Zeitpläne für Aktualisierungsläufe Zeitpläne enthalten Benutzer- und Firmenname und bestehen, bis der Kunde sie löscht. Festzulegen: automatische Löschung bei Deinstallation – derzeit nicht implementiert.
Importdateien in der Dokumentenverwaltung Jeder Aktualisierungslauf legt eine Archivdatei in der Dokumentenverwaltung der VARIO Cloud ab. Diese werden derzeit nicht gelöscht. Frist festzulegen und umzusetzen.
Protokolldaten Eine Aufbewahrungsfrist für die Anwendungsprotokolle ist derzeit nicht geregelt und technisch nicht durchgesetzt. Empfehlung: 14 bis 30 Tage, umzusetzen über eine Protokollrotation auf dem Server.
Löschung nach Deinstallation Aktive App-Daten werden spätestens ? Tage nach Deinstallation gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
Löschung nach Vertragsende Daten werden spätestens ? Tage nach Ende der App-Nutzung gelöscht oder anonymisiert.
Daten in Backups Backups werden rollierend überschrieben; maximale Vorhaltezeit ? Tage.
Gesetzliche Aufbewahrungspflichten Soweit gesetzliche Aufbewahrungspflichten bestehen, werden Daten nur noch zu diesem Zweck eingeschränkt gespeichert.

11.Datenschutz- und Sicherheitsvorfälle

MW Consult ist verpflichtet, Datenschutz- oder Sicherheitsvorfälle mit möglicher Auswirkung auf VARIO, die VARIO Cloud, den App-Store, den Endkunden oder betroffene Personen unverzüglich an VARIO zu melden.

MW Consult bleibt entsprechend seiner datenschutzrechtlichen Rolle für eigene gesetzliche Melde-, Benachrichtigungs- und Mitwirkungspflichten verantwortlich.

12.Betroffenenrechte und Datenschutzanfragen

Anfragen zu Datenschutzrechten, insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit, sind an den in Abschnitt 1 genannten Datenschutzkontakt von MW Consult zu richten, soweit sie die Verarbeitung innerhalb der App betreffen.

VARIO bleibt Ansprechpartner für Verarbeitungen innerhalb der VARIO Cloud, des App-Stores und des Admin-Centers. Für die Daten, die durch die App in der VARIO Cloud des Kunden angelegt werden, ist der Kunde als Verantwortlicher Ansprechpartner.

13.Bestätigung vor Aktivierung

Der Kunde entscheidet eigenverantwortlich, ob er die App aktiviert und MW Consult die in dieser Datenschutzanlage beschriebenen Zugriffe ermöglicht. Dies gilt gesondert für das optionale Zusatzmodul „Adressen“ nach Abschnitt 2.2.

Mit Aktivierung der App bestätigt der Kunde, diese Datenschutzanlage zur Kenntnis genommen zu haben.

MW Consult · Taubenbergweg 1 · 53639 Königswinter · info@mwconsult.de · mwconsult.de CampCloud for VARIO · Datenschutzanlage