Zum Inhalt springen

Datenschutzerklärung für Autaxo

Stand: 02.07.2026

Einleitung & Überblick

Die GOBERU SOLUTIONS UG (haftungsbeschränkt) (nachfolgend "wir", "uns" oder "Autaxo") informiert Sie mit dieser Datenschutzerklärung gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten beim Besuch unserer Website, bei der Kontaktaufnahme und bei der Nutzung unserer Software-as-a-Service-Plattform.

Diese Erklärung gilt für autaxo.de, die damit verbundenen Produktseiten sowie für die Plattform garage.autaxo.de, soweit wir dort als Verantwortlicher handeln. Für autaxo.studio besteht eine ergänzende Datenschutzerklärung mit Studio-spezifischen Hinweisen.

Wichtige Unterscheidung zur Auftragsverarbeitung

Wenn unsere Kunden personenbezogene Daten ihrer eigenen Endkunden, Beschäftigten, Lieferanten oder sonstigen Dritten in Autaxo verarbeiten, handeln wir grundsätzlich als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Maßgeblich ist dann vorrangig der Vertrag zur Auftragsverarbeitung (AVV) einschließlich der Anlagen zu TOMs und Unterauftragsverarbeitern. Diese Datenschutzerklärung beschreibt vor allem, wie wir Daten unserer Websitebesucher, Interessenten, Kunden und Nutzer als eigener Verantwortlicher verarbeiten.

Die aktuelle AVV-Fassung stellen wir unter /downloads/autaxo_avv.pdf bereit. Unterauftragsverarbeiter können je nach gebuchtem Modul und aktivierter Integration variieren.

Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

GOBERU Solutions UG (haftungsbeschränkt)

c/o Julian Alessio Goßen
Kiefernstraße 25
45525 Hattingen
Deutschland


Vertreten durch: Julian Alessio Goßen

Handelsregister: Amtsgericht Essen, HRB 36889

USt-ID: DE454764286

E-Mail: kontakt@autaxo.de

Datenschutzanfragen richten Sie bitte an datenschutz@autaxo.de.

Datenverarbeitung beim Besuch unserer Website

Hosting, Auslieferung und Sicherheit

Unsere Website und einzelne API-Endpunkte werden über Firebase Hosting und Google Cloud ausgeliefert. Anbieter ist Google Cloud EMEA Ltd., Dublin, Irland. Für serverseitige Funktionen nutzen wir insbesondere Google Cloud/Firebase in der Region europe-west3 (Frankfurt am Main), soweit technisch konfiguriert.

  • Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, HTTP-Header, User-Agent, Fehler- und Sicherheitslogs.
  • Zweck: Auslieferung der Website, Systemsicherheit, Missbrauchsabwehr, Fehleranalyse und Verfügbarkeit.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und performanten Betrieb unserer Onlineangebote.
  • Speicherdauer: Logdaten werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Nachvollziehbarkeit erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten entgegenstehen.

Kontaktaufnahme, Formulare und Kommunikation

Wenn Sie uns per E-Mail, Kontaktformular, Telefon, Support-Anfrage oder Messenger kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage.

  • Daten: Name, Firma, Kontaktdaten, Nachrichteninhalt, technische Metadaten und ggf. von Ihnen übermittelte Anhänge.
  • Zweck: Beantwortung Ihrer Anfrage, Vertragsanbahnung, Support und Dokumentation.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug, sonst Art. 6 Abs. 1 lit. f DSGVO.
  • Dienstleister: Für E-Mail- und Kommunikationsprozesse nutzen wir insbesondere Google Workspace und Mailjet/Sinch. Soweit einzelne Alt- oder Sonderformulare technisch über Formspree laufen, wird Formspree als Formular-Dienstleister eingesetzt.
  • Speicherdauer: Anfragen werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen oder berechtigten Dokumentationsinteressen entgegenstehen.

Terminbuchung mit Google Calendar

Für Demo- und Beratungstermine können wir Google Calendar Appointment Schedules einsetzen. Wenn Sie einen Termin buchen, verarbeitet Google die für die Terminbuchung erforderlichen Angaben, etwa Name, E-Mail-Adresse, gewählten Termin, Zeitzone und ggf. weitere Formularangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Kontakt über WhatsApp und andere Messenger

Wenn Sie uns über WhatsApp oder vergleichbare Messenger kontaktieren, verarbeiten wir Ihre Telefonnummer, Profilangaben, Nachrichteninhalte und Kommunikationsmetadaten zur Bearbeitung Ihrer Anfrage. Anbieter von WhatsApp ist Meta. Bitte nutzen Sie für vertrauliche oder personenbezogene Kundendaten vorzugsweise E-Mail oder die dafür vorgesehenen Plattformfunktionen.

Eingebettete Inhalte und Medien

Unsere Website kann Videos über YouTube bzw. YouTube-Nocookie, Karten, Kalender-Widgets oder externe Links einbinden. Beim Aufruf solcher Inhalte können personenbezogene Daten an den jeweiligen Anbieter übertragen werden. Soweit technisch möglich, nutzen wir datensparsame Einbettungen und laden Marketing- oder Analysefunktionen erst nach Ihrer Einwilligung.

Cookies, lokale Speicher und Tracking

Wir verwenden technisch notwendige Cookies und lokale Speicher, um unsere Website bereitzustellen, Ihre Cookie-Entscheidung zu speichern und Sicherheitsfunktionen zu ermöglichen. Darüber hinaus setzen wir Analyse- und Marketingtechnologien nur ein, wenn Sie eingewilligt haben.

  • Technisch notwendige Speicherung: § 25 Abs. 2 TDDDG; soweit personenbezogene Daten verarbeitet werden, Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.
  • Analyse und Marketing: § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
  • Consent-Speicherung: Ihre Auswahl wird lokal im Browser unter dem Schlüssel cookie-consent gespeichert.

Eingesetzte Analyse- und Marketingdienste

  • Google Tag Manager, Google Analytics 4 und Google Ads: Reichweitenmessung, Kampagnenmessung, Conversion-Tracking und Consent Mode. Anbieter ist Google Ireland Ltd. bzw. Google LLC. Auf autaxo.de verwenden wir insbesondere den GTM-Container GTM-KMC8PBKV und GA4 G-353ZQGL6N4.
  • Meta Pixel: Messung und Optimierung von Kampagnen auf Meta-Plattformen. Anbieter ist Meta Platforms Ireland Ltd.; Pixel-ID 958054909902734.
  • TikTok Pixel: Messung und Optimierung von TikTok-Kampagnen. Anbieter ist TikTok Technology Limited bzw. verbundene TikTok-Unternehmen; Pixel-ID D6OS253C77UCRHPRJU30.

Diese Anbieter können Daten auch für eigene Zwecke verarbeiten, etwa zur Aggregation, Sicherheit, Missbrauchsbekämpfung oder Verbesserung ihrer Dienste. Details ergeben sich aus den Datenschutz- und Datenverarbeitungsbedingungen der jeweiligen Anbieter.

Einwilligung widerrufen

Sie können Ihre Cookie-Entscheidung hier zurücksetzen. Nach dem Neuladen der Seite erscheint der Consent-Banner erneut.

Datenverarbeitung bei Nutzung der Plattform Autaxo

Rollenverteilung

Account-, Vertrags-, Abrechnungs-, Support-, Sicherheits- und Nutzungsdaten unserer Kunden und autorisierten Nutzer verarbeiten wir als eigener Verantwortlicher. Inhalte, die Kunden in der Plattform für eigene Geschäftsvorfälle verarbeiten, verarbeiten wir regelmäßig als Auftragsverarbeiter nach AVV.

Datenkategorien

  • Kunden- und Vertragsdaten: Name, Firma, Anschrift, E-Mail-Adresse, Telefonnummer, USt-ID, Tarif, Vertragsstatus und Abrechnungsdaten.
  • Nutzerdaten: Namen, E-Mail-Adressen, Rollen, Berechtigungen, Login- und Sicherheitsereignisse autorisierter Nutzer.
  • Kundendaten in der Plattform: Fahrzeug-, Kunden-, Lieferanten-, Vertrags-, Rechnungs-, Steuer-, Dokumenten-, Bild- und Kommunikationsdaten, die Kunden hochladen, erfassen oder erzeugen.
  • KI- und Integrationsdaten: Prompts, Bilddateien, Fahrzeugdaten, Metadaten, API-Anfragen, Tokens oder Statusinformationen, soweit dies für aktivierte KI-Funktionen oder Schnittstellen erforderlich ist.
  • Protokoll- und Diagnosedaten: IP-Adressen, Zeitstempel, Geräte-/Browserdaten, API-Aufrufe, Fehlerlogs und Sicherheitsereignisse.

Zwecke und Rechtsgrundlagen

  • Bereitstellung, Betrieb und Absicherung der Plattform: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
  • Vertragsverwaltung, Abrechnung und Support: Art. 6 Abs. 1 lit. b DSGVO.
  • Erfüllung handels-, steuer- und gesellschaftsrechtlicher Pflichten: Art. 6 Abs. 1 lit. c DSGVO.
  • Fehleranalyse, Missbrauchsabwehr, Produktverbesserung und Kapazitätsplanung: Art. 6 Abs. 1 lit. f DSGVO.
  • Verarbeitung von Kundendaten im Auftrag: Art. 28 DSGVO in Verbindung mit dem AVV und den Weisungen des Kunden.

KI-Funktionen

Für KI-gestützte Funktionen, etwa Dokumenten- und Belegerkennung, Textassistenz, Bildoptimierung oder Hintergrund-/Showroom-Erzeugung, können je nach Modul Google Gemini / Vertex AI und spezialisierte Anbieter wie fal.ai eingesetzt werden. Verarbeitet werden nur die für die jeweilige Funktion erforderlichen Eingaben, Anhänge, Bilder, Prompts, Metadaten und Ausgaben.

Kundendaten werden von uns nicht zum Training öffentlicher KI-Modelle verwendet. Eine Nutzung für Trainings- oder Modelloptimierungszwecke erfolgt nur anonymisiert bzw. aggregiert oder nach vorheriger ausdrücklicher Zustimmung des Kunden, soweit dies rechtlich zulässig ist.

Optionale Schnittstellen

Wenn Sie Schnittstellen aktivieren, können Daten auf Ihre Veranlassung an Drittanbieter oder Plattformen übertragen werden. Dazu können insbesondere mobile.de, AutoScout24, Steuer- und Behördenservices, Google-/Microsoft-Mail- und Kalenderdienste über Aurinko sowie Social-Media- oder Posting-Integrationen über Zernio gehören. Die jeweiligen Zielanbieter sind für ihre eigene Weiterverarbeitung regelmäßig selbst verantwortlich.

Empfänger, Auftragsverarbeiter und Unterauftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies zur Leistungserbringung erforderlich ist, eine gesetzliche Pflicht besteht, ein berechtigtes Interesse vorliegt oder Sie eingewilligt haben. Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Die maßgebliche, kundenvertragliche Liste der Unterauftragsverarbeiter ist die Anlage zum AVV.

Zentrale Dienstleister

  • Google Cloud EMEA Ltd. / Google Cloud: Hosting, Firebase, Cloud Functions, Datenbanken, Storage, Logging, Monitoring und ggf. Vertex AI/Gemini.
  • Google Ireland Ltd. / Google Workspace: E-Mail, Kalender, Office- und Supportkommunikation.
  • Sinch / Mailjet: transaktionaler E-Mail-Versand und Weiterleitung von Formularanfragen.
  • VINCARIO s.r.o.: FIN-/VIN-Abfragen und Fahrzeugdatenanreicherung.
  • fal.ai: KI-gestützte Bild- und Medienverarbeitung, soweit entsprechende Funktionen genutzt werden.
  • Aurinko / Yoxel, Inc.: optionale Verbindung zu E-Mail-, Kalender-, Kontakt- oder Aufgaben-APIs, insbesondere Google und Microsoft.
  • ZERNIO SOFTWARE SL: optionale Social-Media-, Posting- und API-Integrationen.
  • Formspree: Formularverarbeitung nur, soweit einzelne Formulare oder Altsysteme technisch noch darüber betrieben werden.

Zahlungsdienstleister als eigenständige Verantwortliche

Für Zahlungen setzen wir externe Zahlungsdienstleister ein. Diese verarbeiten Zahlungsdaten regelmäßig als eigene Verantwortliche oder in eigener regulatorischer Verantwortung. Wir erhalten keine vollständigen Kreditkarten- oder Konto-Zugangsdaten, sondern Zahlungsstatus, Rechnungs- und Vertragsinformationen.

  • Stripe: Stripe Payments Europe, Ltd., Dublin, Irland.
  • PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Zahlungsabwicklung und Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention, Forderungsmanagement und Zahlungsnachweise, soweit einschlägig.

Drittlandübermittlungen

Wir bevorzugen europäische Anbieter und europäische Speicherorte, soweit dies technisch und wirtschaftlich möglich ist. Gleichwohl können bei international tätigen Dienstleistern, Supportfällen, Sicherheitsanalysen, KI-Funktionen oder aktivierten Schnittstellen Daten in Länder außerhalb der EU/des EWR übertragen oder von dort aus verarbeitet werden.

  • Angemessenheitsbeschluss: Bei nach dem EU-US Data Privacy Framework zertifizierten US-Anbietern kann der Angemessenheitsbeschluss Grundlage der Übermittlung sein.
  • Standardvertragsklauseln: Soweit erforderlich, nutzen wir EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen.
  • Ihre Veranlassung: Bei optionalen Integrationen kann eine Übermittlung auch dadurch erfolgen, dass Sie einen Drittanbieter aktivieren oder Daten aktiv exportieren.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.

  • Kontaktanfragen: bis zur abschließenden Bearbeitung und anschließend nach Maßgabe gesetzlicher Aufbewahrungs- oder Verjährungsfristen.
  • Vertrags- und Abrechnungsdaten: während der Vertragslaufzeit und darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten, insbesondere nach HGB und AO regelmäßig bis zu 10 Jahre.
  • Plattformdaten im Auftrag: nach AVV, Vertrag und Weisung des Kunden; nach Vertragsende grundsätzlich Löschung oder Rückgabe nach den vereinbarten Fristen, soweit keine gesetzlichen Pflichten entgegenstehen.
  • Logs und Sicherheitsdaten: so lange, wie dies für Sicherheit, Fehleranalyse, Missbrauchsabwehr und Nachvollziehbarkeit erforderlich ist.
  • Consent-Informationen: bis zum Widerruf, Zurücksetzen im Browser oder Ablauf der technischen Speicherfrist.

Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

  • Auskunft nach Art. 15 DSGVO
  • Berichtigung nach Art. 16 DSGVO
  • Löschung nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO

Zur Ausübung Ihrer Rechte genügt eine E-Mail an datenschutz@autaxo.de.

Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für uns zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Datensicherheit

Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige Risiken zu schützen. Dazu gehören insbesondere TLS-Verschlüsselung, rollenbasierte Zugriffskontrollen, Admin-Zugriff mit MFA, Protokollierung, Backup- und Wiederherstellungskonzepte, Berechtigungskonzepte, Dienstleisterprüfung und vertragliche Vertraulichkeitspflichten.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Anbieter, Funktionen oder Verarbeitungsvorgänge ändern. Die jeweils aktuelle Fassung ist auf dieser Seite verfügbar.

Stand: 02.07.2026 (Version 1.3)