Zurück zur Startseite ▪ Rechtliches
DSGVO-Compliance
Stand: September 2026
Diese Übersetzung dient der Information. Rechtlich verbindlich ist die englische Fassung. Bei Abweichungen zwischen den Fassungen ist die englische Fassung maßgeblich.
Diese Seite beschreibt, wie wir mit personenbezogenen Daten umgehen, die Sie uns als Werkstatt oder Tuningbetrieb bei der Nutzung unseres Portals anvertrauen. Sie richtet sich an Geschäftskunden, die ihre eigene Compliance dokumentieren müssen, bevor sie mit uns zusammenarbeiten.
Informationen zu den Daten, die wir über Sie als unseren Vertragspartner verarbeiten, finden Sie in unserer Datenschutzerklärung. Den vertraglichen Rahmen regeln unsere Allgemeinen Geschäftsbedingungen für Geschäftskunden, insbesondere Ziffer 5.7.
1. Unsere Rolle
1.1 Wir handeln in zwei voneinander getrennten Funktionen.
1.2 Als Verantwortlicher für die Daten unserer eigenen Vertragspartner: Ihre Firmendaten, Kontaktdaten, Kontodaten, Aufträge und Abrechnungsdaten.
1.3 Als Auftragsverarbeiter für Sie hinsichtlich personenbezogener Daten Ihrer eigenen Endkunden, die über das Portal zu uns gelangen — insbesondere Fahrzeug-Identifizierungsnummern, Kennzeichen und Kilometerstände in hochgeladenen Dateien oder Auftragsangaben. Diese Daten verarbeiten wir ausschließlich nach Ihren dokumentierten Weisungen und nicht für eigene Zwecke.
1.4 Verantwortlicher für diese Daten bleiben Sie. Sie sind dafür verantwortlich, dass eine Rechtsgrundlage für die Übermittlung an uns besteht.
2. Was wir für Sie verarbeiten
2.1 Von Ihnen hochgeladene Originaldateien aus Steuergeräten.
2.2 Mit dem Auftrag übermittelte Fahrzeugdaten: Hersteller, Modell, Baujahr, Motorisierung, Steuergerätetyp, Softwarestand, vorhandene Umbauten.
2.3 Optional eine Fahrzeug-Identifizierungsnummer, sofern Sie eine angeben. Für unsere Leistungen ist sie nicht erforderlich.
2.4 Sonstige Angaben, die Sie einem Auftrag oder einem Support-Ticket hinzufügen.
3. Technische und organisatorische Maßnahmen
3.1 Transportverschlüsselung. Der gesamte Datenverkehr zwischen Ihrem Browser und dem Portal ist per TLS verschlüsselt. Das Portal ist ausschließlich über HTTPS erreichbar.
3.2 Verschlüsselung im Ruhezustand. Hochgeladene und ausgelieferte Dateien werden auf dem Server auf Dateiebene verschlüsselt gespeichert.
3.3 Passwörter werden ausschließlich als kryptografischer Hashwert gespeichert und sind für uns nicht im Klartext einsehbar.
3.4 Zugriffssteuerung. Das Portal kennt drei Rollen. Administrator hat vollen Zugriff auf das System und auf Kundendateien; diese Rolle hält derzeit ausschließlich der Inhaber. Tuner ist für Mitarbeiter vorgesehen, die an Dateien arbeiten; derzeit ist kein solches Konto in Benutzung. Client gewährt Zugriff ausschließlich auf das eigene Konto, die eigenen Aufträge und die eigenen Dateien.
3.5 Server-Logfiles werden nur für einen begrenzten Zeitraum vorgehalten und anschließend automatisch gelöscht.
3.6 Backups der Datenbank werden täglich automatisch erstellt, zusätzlich vor jedem Portal-Update. Nicht mehr benötigte Sicherungen werden in regelmäßigen Abständen geprüft und gelöscht, sobald neuere Sicherungen vorliegen.
3.7 Zweckbindung. An unser Buchhaltungssystem werden ausschließlich die zur Rechnungsstellung erforderlichen Daten übermittelt. Fahrzeugdaten, Fahrzeug-Identifizierungsnummern und hochgeladene Dateien werden nicht übertragen.
3.8 Anonymisierung. Soweit wir technische Daten aus abgeschlossenen Aufträgen zur Verbesserung unserer Datenbank nutzen, erfolgt die Anonymisierung, bevor die Daten in diese Datenbank gelangen. Fahrzeug-Identifizierungsnummern sind niemals Bestandteil davon; wird eine FIN angegeben, dient sie ausschließlich der Erzeugung eines fahrzeuggebundenen Kopierschutzes für die betreffende Datei.
4. Unterauftragsverarbeiter
4.1 Wir setzen folgende Unterauftragsverarbeiter ein:
Hosting
ETH-Services, Inhaber Lennart Seitz, Finkenweg 4, 26160 Bad Zwischenahn, Deutschland
USt-IdNr.: DE362373507
Serverstandort: Frankfurt am Main, Deutschland
Zweck: Betrieb des Servers, auf dem das Portal läuft.
Vertrag zur Auftragsverarbeitung: abgeschlossen.
Buchhaltung
Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland
Zweck: Rechnungsstellung und Buchhaltung. Übermittelt werden ausschließlich Abrechnungsdaten: Name, Anschrift, gegebenenfalls Firmenname, Umsatzsteuer-Identifikationsnummer, Beträge, Leistungsart und Leistungsdatum.
Vertrag zur Auftragsverarbeitung: abgeschlossen.
Zahlungsabwicklung
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg
Zweck: Abwicklung von Zahlungen. Vollständige Kartendaten erhalten und speichern wir zu keinem Zeitpunkt.
4.2 Weitere Unterauftragsverarbeiter mit Zugriff auf in Ihrem Auftrag verarbeitete Daten setzen wir nicht ein.
4.3 Über die Hinzuziehung oder den Austausch eines Unterauftragsverarbeiters informieren wir Sie vorab in Textform; Sie können widersprechen.
5. Ort der Verarbeitung
5.1 Das Portal und sämtliche hochgeladenen Dateien werden ausschließlich in Deutschland gehostet.
5.2 Übermittlungen außerhalb der Europäischen Union erfolgen nur im Zusammenhang mit der Zahlungsabwicklung und nur in dem dafür erforderlichen Umfang. Die in Ziffer 4 genannten Anbieter haben ihren Sitz in der EU.
6. Aufbewahrung und Löschung
6.1 Kontodaten werden für die Dauer des Bestehens des Kontos vorgehalten.
6.2 Aufträge und zugehörige Dateien bleiben derzeit ohne automatische zeitliche Begrenzung im Portal abrufbar. Wir führen eine automatisierte Löschung mit folgenden Fristen ein: sechs Jahre für allgemeine Geschäftsunterlagen und zehn Jahre für Unterlagen, die steuerlichen Aufbewahrungspflichten unterliegen.
6.3 Backups werden in regelmäßigen Abständen geprüft und gelöscht, sobald sie nicht mehr benötigt werden, spätestens wenn neuere Sicherungen desselben Datenbestands vorliegen.
6.4 Sie können jederzeit die Löschung einzelner Aufträge und Dateien verlangen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
7. Betroffenenrechte
7.1 Macht Ihr Endkunde Rechte hinsichtlich der von uns in Ihrem Auftrag verarbeiteten Daten geltend, ist das Ersuchen an Sie als Verantwortlichen zu richten.
7.2 Wir unterstützen Sie bei der Beantwortung, insbesondere durch Auskunft über die betroffenen Daten, deren Berichtigung oder Löschung auf Ihre Weisung.
7.3 Erreicht uns ein Ersuchen unmittelbar, leiten wir es an Sie weiter und antworten nicht aus eigenem Antrieb.
8. Verletzungen des Schutzes personenbezogener Daten
8.1 Wird uns eine Verletzung bekannt, die in Ihrem Auftrag verarbeitete Daten betrifft, informieren wir Sie unverzüglich und stellen Ihnen die Angaben zur Verfügung, die Sie für Ihre eigenen Meldepflichten nach Art. 33 DSGVO benötigen.
8.2 Die Meldung umfasst den Hergang, die betroffenen Datenkategorien, die wahrscheinlichen Folgen und die ergriffenen Maßnahmen.
9. Ihre Pflichten
9.1 Sie sind dafür verantwortlich, zur Übermittlung der Daten Ihrer Endkunden an uns berechtigt zu sein.
9.2 Übermitteln Sie bitte nur die für den Auftrag tatsächlich erforderlichen Daten. Die Fahrzeug-Identifizierungsnummer ist optional und wird nur benötigt, wenn ein fahrzeuggebundener Kopierschutz gewünscht ist.
9.3 Bewahren Sie Ihre Zugangsdaten vertraulich auf und informieren Sie uns unverzüglich, wenn Sie einen unbefugten Zugriff vermuten.
10. Unterlagen für Ihre eigene Dokumentation
10.1 Der in Ziffer 5.7 unserer AGB genannte Vertrag zur Auftragsverarbeitung ist auf Anfrage erhältlich.
10.2 Benötigen Sie weitere Unterlagen für Ihr Verzeichnis von Verarbeitungstätigkeiten, sprechen Sie uns an; wir stellen bereit, was uns möglich ist.
11. Kontakt
PowerHub
Eduard Ruder
Kaspersweg 15b
26131 Oldenburg
Deutschland
Telefon: +49 157 84613054, erreichbar Montag bis Freitag 9.00-18.00 Uhr
E-Mail: info@powerhub.group
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.