RECHTLICHES
Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir darüber, wie personenbezogene Daten beim Besuch der öffentlichen RAILOZ-Website, bei einer Kontaktaufnahme und bei der Nutzung der webbasierten RAILOZ-Anwendung verarbeitet werden. Welche Verarbeitung im Einzelfall stattfindet, hängt davon ab, welche Angebote Sie nutzen.
1. Verantwortlicher
Bahnbetrieb Zittel
Inhaber: Artur Zittel
Sperberweg 16
53844 Troisdorf
Deutschland
E-Mail: info@railoz.com
Telefon: +49 151 54837002
2. Geltungsbereich und datenschutzrechtliche Rollen
Diese Datenschutzerklärung gilt für die öffentliche RAILOZ-Website einschließlich ihrer Unterseiten sowie für die RAILOZ-Webanwendung, soweit Bahnbetrieb Zittel selbst über Zwecke und Mittel der Verarbeitung entscheidet. Dies betrifft insbesondere die Verwaltung von Vertrags-, Ansprechpartner- und Benutzerkontodaten.
Soweit Unternehmen RAILOZ zur Verarbeitung eigener betrieblicher Daten einsetzen, bleibt das jeweilige Unternehmen grundsätzlich datenschutzrechtlich Verantwortlicher. Bahnbetrieb Zittel verarbeitet diese Daten dann ausschließlich nach dokumentierter Weisung und auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Betroffene Personen wenden sich hinsichtlich solcher Kundendaten vorrangig an das Unternehmen, das die Daten in RAILOZ verarbeitet.
3. Aufruf und Hosting der öffentlichen Website
Die öffentliche Website und der serverseitige Formulardienst werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, bereitgestellt. Beim Aufruf werden automatisch Daten verarbeitet, die für die Auslieferung, Stabilität und Sicherheit erforderlich sind. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer-URL, Browser, Betriebssystem und HTTP-Statuscode gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, zuverlässigen und wirtschaftlichen Bereitstellung unseres Internetangebots sowie in der Abwehr von Missbrauch und Angriffen. Empfänger sind die von uns eingesetzten Hosting-, Infrastruktur- und Sicherheitsdienstleister, soweit dies zur Leistungserbringung erforderlich ist.
4. Kontaktaufnahme und Anfragefunktion
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung und Dokumentation Ihrer Anfrage. Dazu können insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Funktion, Telefonnummer und Nachrichteninhalt gehören.
Bei Nutzung der Anfragefunktion werden die eingegebenen Daten verschlüsselt an einen serverseitigen Formulardienst übermittelt. Dieser prüft die Angaben, übermittelt die Anfrage per E-Mail an RAILOZ und versendet eine automatische Eingangsbestätigung an die angegebene E-Mail-Adresse. Die Formularanwendung legt den Nachrichteninhalt nicht in einer eigenen Datenbank ab. Die versendeten Nachrichten werden jedoch wie reguläre geschäftliche E-Mail-Kommunikation in den beteiligten Postfächern verarbeitet.
Zur Abwehr automatisierter oder missbräuchlicher Übermittlungen werden die IP-Adresse und der Übermittlungszeitpunkt für eine kurzzeitige, auf das erforderliche Maß begrenzte Zugriffskontrolle verarbeitet. Der dafür geführte technische Zwischenspeicher enthält keinen Nachrichteninhalt und wird fortlaufend bereinigt.
Für die Zustellung und Verarbeitung unserer geschäftlichen E-Mail-Kommunikation setzen wir Microsoft 365 ein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Durchführung eines Vertrags dient. Bei sonstigen geschäftlichen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung und Nachverfolgung der Kommunikation.
5. Nutzung der RAILOZ-Anwendung
Die RAILOZ-Anwendung ist ein geschütztes Geschäftskundenangebot. Bei Einrichtung und Nutzung eines Zugangs können folgende Datenkategorien verarbeitet werden:
- Unternehmens-, Vertrags- und Ansprechpartnerdaten,
- Benutzerkontodaten wie Name, geschäftliche E-Mail-Adresse, Rolle und Unternehmenszuordnung,
- Authentifizierungs-, Sitzungs- und Sicherheitsdaten,
- technische Zugriffs- und Protokolldaten,
- betriebliche Daten, die Kunden in RAILOZ erfassen, beispielsweise zu Betriebsmitteln, Personal, Qualifikationen, Fristen, Maßnahmen, Zuständigkeiten, Dokumenten und Nachweisen,
- Änderungs- und Auditinformationen zur Nachvollziehbarkeit von Vorgängen.
Die Verarbeitung dient der Bereitstellung der vereinbarten Funktionen, der Benutzer- und Rechteverwaltung, der Mandantentrennung, der Sicherung und Nachvollziehbarkeit von Vorgängen sowie dem Support. Rechtsgrundlagen sind – abhängig von der jeweiligen Rolle – Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Bei im Auftrag eines Kunden verarbeiteten betrieblichen Daten richtet sich die Rechtsgrundlage nach den Vorgaben des jeweiligen Kunden; die Verarbeitung durch Bahnbetrieb Zittel erfolgt gemäß Art. 28 DSGVO.
Personal- und mögliche Gesundheitsdaten
Die RAILOZ-Anwendung ermöglicht Kunden, bei Personalobjekten unter anderem Verfügbarkeit, Qualifikationen sowie Status- und Fristinformationen zu Tauglichkeitsnachweisen zu erfassen. Abhängig vom konkret eingetragenen Inhalt können solche Angaben Rückschlüsse auf die Gesundheit einer Person zulassen und damit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO betreffen.
RAILOZ führt keine medizinische Diagnostik durch. Ausführliche Diagnosen und medizinische Befunde sind für die bereitgestellten Funktionen nicht erforderlich. Das jeweils verantwortliche Kundenunternehmen bestimmt Erforderlichkeit, Umfang, Rechtsgrundlage, Zugriffsberechtigungen und Speicherdauer der von ihm erfassten Personaldaten. Bahnbetrieb Zittel verarbeitet diese Daten im Rahmen der Auftragsverarbeitung nur nach dokumentierter Weisung des Kunden.
6. Technische Dienstleister der RAILOZ-Anwendung
Vercel
Für die Bereitstellung und Auslieferung der Webanwendung setzen wir Vercel Inc. ein. Dabei können insbesondere IP-Adressen, Anfrage-Metadaten, technische Protokolldaten und die zur Nutzung der Anwendung erforderlichen Inhalte verarbeitet werden. Vercel betreibt eine global verteilte Infrastruktur; eine Verarbeitung außerhalb Deutschlands und des Europäischen Wirtschaftsraums, insbesondere in den USA, kann daher stattfinden.
Weitere Informationen stellt Vercel in seiner Datenschutzerklärung und in den Informationen zur Auftragsverarbeitung bereit.
Supabase
Für Datenbank-, Authentifizierungs- und Speicherfunktionen setzen wir Supabase Pte. Ltd. ein. Die primäre Projektregion der produktiven RAILOZ-Datenplattform ist Frankfurt am Main (eu-central-1). Die primäre Datenbank sowie die zugehörigen Authentifizierungs- und Speicherkomponenten werden damit in dieser Region betrieben.
Die Frankfurter Projektregion bedeutet nicht, dass jede technische Verarbeitung ausschließlich in Deutschland stattfindet. Abhängig von Support, Protokollierung, Datensicherung, Unterauftragsverarbeitern und den jeweils genutzten Funktionen können weitere Datenflüsse entstehen. Weitere Informationen finden Sie in der Datenschutzerklärung von Supabase und in den Informationen zur DSGVO.
7. Drittlandübermittlungen
Bei der Nutzung globaler Infrastruktur- und Supportdienste kann eine Verarbeitung in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Soweit für das betreffende Land kein Angemessenheitsbeschluss der Europäischen Kommission besteht, erfolgen Übermittlungen auf Grundlage geeigneter Garantien nach Art. 46 DSGVO, insbesondere der EU-Standardvertragsklauseln, sowie erforderlichenfalls ergänzender technischer und organisatorischer Maßnahmen.
Weitere Informationen zu den für eine konkrete Übermittlung eingesetzten Garantien sowie zu den Möglichkeiten, eine Kopie dieser Garantien zu erhalten, können unter info@railoz.com angefragt werden. Ergänzende Informationen stellen die jeweils genannten Dienstleister in ihren verlinkten Datenschutz- und Vertragsunterlagen bereit.
8. Cookies und lokale Speicherung
Die öffentliche RAILOZ-Website setzt keine eigenen Analyse- oder Marketing-Cookies ein und verwendet keine externen Trackingdienste. Der Hosting- oder Zugangsdienst kann technisch zwingend erforderliche Cookies einsetzen, soweit diese für Sicherheit, Auslieferung oder eine geschützte Vorschau notwendig sind.
In der geschützten RAILOZ-Anwendung werden technisch erforderliche Informationen im Browser gespeichert. Dazu gehören insbesondere Sitzungsinformationen und der Status eines Anmeldevorgangs, Darstellungs- und Navigationspräferenzen sowie lokale Demo- und Bewertungseinstellungen. Diese Speicherung ist für die ausdrücklich gewünschte Nutzung und sichere Bereitstellung der Anwendung erforderlich. Soweit § 25 TDDDG anwendbar ist, beruht die Speicherung oder der Zugriff auf § 25 Abs. 2 Nr. 2 TDDDG. Es findet keine Nutzung zu Werbe- oder Profilbildungszwecken statt.
9. Empfänger und Auftragsverarbeiter
Innerhalb von Bahnbetrieb Zittel erhalten nur Personen Zugriff, die diesen zur Erfüllung ihrer Aufgaben benötigen. Externe Empfänger sind insbesondere die in dieser Datenschutzerklärung genannten Hosting- und Datenplattformanbieter sowie, bei einer Kontaktaufnahme, die beteiligten E-Mail- oder Telekommunikationsdienstleister. Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, richtet sich sein Einsatz nach den Anforderungen des Art. 28 DSGVO und der jeweils geltenden vertraglichen Ausgestaltung.
10. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontaktanfragen werden nach Abschluss der Bearbeitung gelöscht, sofern keine vertraglichen, gesetzlichen oder berechtigten Gründe für eine weitere Speicherung vorliegen.
Benutzerkonten und Vertragsdaten werden grundsätzlich für die Dauer der Geschäftsbeziehung und anschließend entsprechend bestehender Nachweis- und Aufbewahrungspflichten gespeichert. Betriebliche Kundendaten werden nach den vertraglichen Vereinbarungen, den dokumentierten Weisungen des Kunden und den im Vertrag zur Auftragsverarbeitung festgelegten Löschregelungen behandelt. Technische Protokolldaten werden gelöscht oder anonymisiert, sobald sie für Betrieb, Sicherheit und Fehleranalyse nicht mehr erforderlich sind. Soweit technische Dienstleister eigene Aufbewahrungszeiträume für Betriebs- und Sicherheitsprotokolle vorgeben, ergeben sich diese aus den jeweils geltenden Vertrags- und Datenschutzinformationen des Dienstleisters.
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung und Offenlegung zu schützen. Dazu gehören insbesondere TLS-verschlüsselte Verbindungen, rollenbasierte Zugriffsrechte, technische Mandantentrennung, protokollierte Änderungen, getrennte Entwicklungs- und Produktionsumgebungen sowie eine Beschränkung von Zugriffen nach dem Erforderlichkeitsprinzip.
Kein Verfahren zur elektronischen Übertragung oder Speicherung kann absolute Sicherheit gewährleisten. Die Schutzmaßnahmen werden daher entsprechend dem Stand der Technik, dem Risiko und der weiteren Entwicklung der Anwendung überprüft und fortentwickelt.
12. Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich an info@railoz.com. Soweit wir Daten ausschließlich im Auftrag eines RAILOZ-Kunden verarbeiten, leiten wir Ihre Anfrage an den zuständigen Kunden weiter oder unterstützen ihn bei der Bearbeitung.
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig. Informationen finden Sie unter www.ldi.nrw.de.
14. Automatisierte Entscheidungen
Weder die öffentliche Website noch die RAILOZ-Anwendung treffen nach ihrer derzeitigen Funktionsweise ausschließlich automatisierte Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. RAILOZ stellt betriebliche Informationen, Statusbewertungen und regelbasierte Hinweise als Entscheidungsunterstützung bereit; verantwortliche Entscheidungen verbleiben bei den jeweils zuständigen Personen.
15. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister, Datenflüsse oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 21. August 2026
