Datenschutzerklärung
Odriva SCAN & DRIVE – Transparenz und Schutz Ihrer personenbezogenen Daten
Aktuelle Version
Stand: [01.01.2026]
1. Verantwortlicher
Sebastian Taylor (Odriva)
Am Stadtgraben 6
48683 Ahaus
Deutschland
Kontakt:
Tel.: 0800 955 778 844

2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website/Portale, zur Durchführung von Buchungen/Mietverträgen, zur Abwicklung von Zahlungen oder aufgrund Ihrer Einwilligung (z. B. Analyse/Marketing) erforderlich ist.
Rechtsgrundlagen (DSGVO)
Art. 6 Abs. 1 lit. b DSGVO
Vertrag / vorvertragliche Maßnahmen, z. B. Buchung, Mietvertrag
Art. 6 Abs. 1 lit. c DSGVO
gesetzliche Pflicht, z. B. Steuer-/Handelsrecht
Art. 6 Abs. 1 lit. f DSGVO
berechtigtes Interesse, z. B. IT-Sicherheit, Missbrauchsprävention
Art. 6 Abs. 1 lit. a DSGVO
Einwilligung, z. B. Google Analytics
3. Ihre Rechte
Sie haben jederzeit folgende Rechte:
Auskunft, Berichtigung, Löschung
Art. 15, Art. 16, Art. 17
Einschränkung & Datenübertragbarkeit
Art. 18, Art. 20
Widerspruch
gegen Verarbeitungen auf Basis Art. 6 Abs. 1 lit. f (Art. 21)
Widerruf erteilter Einwilligungen
Art. 7 Abs. 3

4. Website-Aufruf / Server-Logfiles
Beim Besuch unserer Website werden technisch notwendige Daten (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seite, Browserdaten) in Server-Logfiles verarbeitet, um die Website auszuliefern und Angriffe abzuwehren.
Zweck: Betrieb, Stabilität, Sicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: [7–30 Tage] (bitte final festlegen)
5. Cookies & Einwilligungsmanagement
Wir verwenden Cookies/ähnliche Technologien:
1
Essenziell
damit Website/Portal funktionieren
2
Optional
(z. B. Google Analytics) nur nach Einwilligung

Rechtsgrundlagen:
  • essenziell: Art. 6 Abs. 1 lit. f DSGVO
  • optional: Art. 6 Abs. 1 lit. a DSGVO
Cookie-Einstellungen: [Link/Schaltfläche „Cookie-Einstellungen" im Footer einfügen]

Wichtig: Für Google Analytics braucht ihr ein Consent-Banner/Tool, das Analytics erst nach Zustimmung lädt.
6. Buchungsportal / Carsharing- & Vermietplattform (MOQO)
Für Registrierung, Buchung, Verwaltung der Fahrzeuge und Nutzerkonten nutzen wir die Plattform MOQO der Digital Mobility Solutions GmbH, Römerstraße 41–43, 52064 Aachen (Deutschland).
6.1 Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Im Rahmen der Nutzung von MOQO kann – je nach Prozess – eine gemeinsame Verantwortlichkeit zwischen uns und MOQO bestehen (z. B. zentrale Verwaltung von Nutzerdaten auf der Plattform, Betrugsprävention, systemweiter Support je nach Ausgestaltung). Details zur Rollenverteilung werden vertraglich geregelt.
Ihre Rechte
Sie können Ihre Rechte grundsätzlich bei uns geltend machen (fleet@odriva.de). Je nach Anliegen kann eine Bearbeitung gemeinsam mit MOQO erforderlich sein.
6.2 Welche Daten werden im Portal verarbeitet?
Je nach Nutzung verarbeiten wir insbesondere:
Stammdaten
Name, Anschrift (falls erhoben), Geburtsdatum (falls erforderlich)
Kontaktdaten
E-Mail, Telefonnummer
Kontodaten
Login/Benutzerkennung (Passwörter werden nicht im Klartext gespeichert)
Buchungs-/Vertragsdaten
Zeiträume, Fahrzeug, Tarif, Kilometer, Status
Kommunikationsdaten
Supportanfragen, Nachrichten
Dokumentation (optional)
Übergabeprotokolle, Fotos bei Schäden (falls genutzt)
Zweck: Registrierung, Buchung, Vertragsdurchführung, Kundenservice, Abrechnung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; teilweise Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsprävention/IT-Sicherheit)
6.3 Führerschein-/Identitätsprüfung (falls ihr das nutzt)
Sofern für die Vermietung erforderlich, verarbeiten wir Daten zur Fahrerberechtigung (z. B. „geprüft am…", Führerscheindaten; ggf. Foto/Scan nur, wenn zwingend erforderlich).
Zweck
Berechtigung prüfen, Missbrauch verhindern, Versicherungsanforderungen erfüllen
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO und/oder Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: nur solange erforderlich; [konkret festlegen, z. B. Revalidierung alle 12 Monate]

Wenn ihr keine Führerscheinfotos speichert, schreibt das hier explizit rein (empfohlen).
7. Zahlungsabwicklung (Stripe)
Für die Abwicklung von Online-Zahlungen nutzen wir Stripe. In Europa ist u. a. Stripe Payments Europe, Limited (SPEL), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland relevant. Stripe verarbeitet Zahlungs- und Transaktionsdaten (z. B. Betrag, Zeitpunkt, Zahlungsmittel, technische Daten zur Betrugsprävention). Stripe kann dabei je nach Konstellation als Auftragsverarbeiter und/oder (Mit-)Verantwortlicher handeln.

Zweck: Zahlungsabwicklung, Rückerstattungen, Betrugsprävention
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Datenverarbeitung/AVV: Stripe stellt eine Data Processing Agreement (DPA) bereit.
8. Webanalyse (Google Analytics)
Sofern Sie eingewilligt haben, nutzen wir Google Analytics 4 zur Analyse der Website-Nutzung. Anbieter in der EU: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
8.1 Welche Daten verarbeitet Google Analytics?
Google Analytics verarbeitet u. a.:
Nutzungs-/Interaktionsdaten
(z. B. Seitenaufrufe, Klicks, Verweildauer)
Geräte-/Browserinformationen
Ungefähre Standortableitung
Online-Kennungen
(z. B. Cookie-IDs)
Nach Google-Angaben speichert GA4 keine IP-Adressen (IP wird u. a. für Sicherheits-/Standortzwecke genutzt).
8.2 Rechtsgrundlage / Einwilligung
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)
Widerruf
jederzeit über „Cookie-Einstellungen" möglich.
8.3 Auftragsverarbeitung & Datenübermittlung in Drittländer
Für Google Analytics gelten die Data Processing Terms (Datenverarbeitungsbedingungen), die im Analytics-Konto akzeptiert werden können. Eine Verarbeitung außerhalb EU/EWR (z. B. USA) kann nicht ausgeschlossen werden. Als Garantien kommen je nach Fall Standardvertragsklauseln (SCC) und ggf. weitere Mechanismen in Betracht.
9. Empfänger / Kategorien von Empfängern
Wir geben Daten nur weiter, wenn es erforderlich ist:
10. Speicherdauer & Löschung
Wir speichern personenbezogene Daten nur solange, wie es für die Zwecke erforderlich ist oder gesetzliche Pflichten bestehen. Typischerweise:
Vertrags- und Buchungsdaten
solange nötig für Vertrag/Support + gesetzliche Fristen
Steuer-/Rechnungsdaten
i. d. R. 10 Jahre
Support-Kommunikation
[z. B. 12–24 Monate]
Analytics-Daten
gemäß Einstellungen in Google Analytics ([Retention festlegen])

11. Pflicht zur Bereitstellung von Daten
Ohne bestimmte Angaben (z. B. Kontaktdaten, Buchungsdaten, ggf. Fahrerberechtigung) ist eine Buchung/Miete ggf. nicht möglich.

12. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO (einschließlich Profiling) findet [nicht] statt.

Wenn MOQO/Stripe Fraud-Scoring nutzt: ggf. anpassen („kann zu Sicherheitszwecken eingesetzt werden").

13. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein (z. B. Zugriffsbeschränkungen, Verschlüsselung, Rollen-/Berechtigungskonzepte), um Daten zu schützen.

14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Prozesse, Rechtslage oder eingesetzte Dienste ändern. Es gilt die jeweils aktuelle Version.
15. Telematik, Ortung & Fahrzeugdaten (GPS)
Unsere Fahrzeuge sind mit einem Telematiksystem ausgestattet. Dabei können Standortdaten (GPS) und fahrzeugbezogene Nutzungsdaten verarbeitet werden.

Welche Daten werden verarbeitet?
Je nach Ausstattung und Einsatz können insbesondere folgende Daten anfallen:
  • Standortdaten: aktueller Standort, Zeitstempel, ggf. Start-/Endpunkt einer Miete
  • Fahrzeug-/Nutzungsdaten: Kilometerstand, Fahrtdauer, Tank-/Ladezustand (falls verfügbar), Fehlermeldungen/Diagnosedaten (z. B. Wartungs- oder Störmeldungen)
  • Buchungsbezug: Zuordnung zu einer Buchung/Miete (z. B. zur Abrechnung)

Hinweis: Wir verarbeiten diese Daten nicht, um „Fahrstilprofile" zu Marketingzwecken zu erstellen. Eine dauerhafte Leistungs-/Verhaltensüberwachung ist nicht beabsichtigt.

Zu welchen Zwecken?
Die Verarbeitung erfolgt insbesondere für:
Durchführung des Mietvertrags
(Bereitstellung des Fahrzeugs, Zuordnung zur Buchung, Abrechnung nach Zeit/Kilometern)
Diebstahlprävention und -aufklärung
sowie Wiederauffinden von Fahrzeugen
Flottenmanagement, Service und Wartung
(z. B. Reparatur-/Wartungsplanung, Störungsanalyse)
Sicherheit und Missbrauchsprävention
(z. B. Auffälligkeiten/Fehlfunktionen)

Wann wird geortet?
Die Ortung kann
  • während einer aktiven Miete und/oder
  • außerhalb der Mietzeit (z. B. zur Fahrzeuglokalisierung, Wartung, Sicherung gegen Diebstahl, Rückgabe-/Abstellkontrolle) erfolgen.

Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
(Vertragsdurchführung – z. B. Bereitstellung/Abrechnung/Kilometer)
Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse – z. B. Schutz vor Diebstahl, Sicherstellung des Betriebs, IT-/Betriebssicherheit)
Unser berechtigtes Interesse liegt insbesondere in der Sicherung der Fahrzeuge, der Schadens-/Missbrauchsvermeidung sowie der ordnungsgemäßen Abwicklung der Vermietung.

Empfänger / Dienstleister
Telematikdaten können durch technische Dienstleister verarbeitet werden, die das Telematiksystem bereitstellen und betreiben (Auftragsverarbeiter nach Art. 28 DSGVO). Eine Weitergabe kann außerdem erfolgen, wenn dies erforderlich ist:
  • an Versicherungen/Schadendienstleister (z. B. bei Unfall/Schaden)
  • an Behörden (z. B. bei Diebstahl, gesetzliche Verpflichtung)
(Optional zum Ausfüllen – falls ihr den Telematik-Anbieter nennen wollt/müsst): Telematik-Anbieter: [Name, Anschrift, Land] AVV abgeschlossen: Ja

Speicherdauer
Telematik-/Standortdaten speichern wir nur solange, wie es für die genannten Zwecke erforderlich ist:
  • Live-/Kurzfristdaten zur Miete/Disposition: in der Regel [z. B. 30–90 Tage]
  • Abrechnungsrelevante Daten (z. B. Kilometer/Vertragsbezug): nach den gesetzlichen Aufbewahrungsfristen (z. B. 6/10 Jahre für abrechnungs-/steuerrelevante Unterlagen)
  • Vorfallsbezogene Daten (z. B. Diebstahl/Schaden): bis zur abschließenden Klärung, ggf. darüber hinaus im Rahmen gesetzlicher Verjährungsfristen

Empfohlen: Setzt hier eine konkrete Zahl ein (z. B. 60 Tage), das wirkt sauber und „privacy by design".
Ihre Rechte / Widerspruch
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen (Art. 21 DSGVO).
Bitte beachten Sie: Die Nutzung des Fahrzeugs ohne bestimmte telematikbezogene Verarbeitungen ist ggf. nicht oder nur eingeschränkt möglich (z. B. Abrechnung/Diebstahlschutz).