Datenschutz
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Taxidienstleistungen als auch insbesondere auf unseren Webseiten sowie innerhalb externer Onlinepräsenzen (nachfolgend zusammenfassend bezeichnet als "Onlineangebot"). Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 21. Oktober 2025
Inhaltsübersicht
- 1. Verantwortlicher
- 2. Datenschutzbeauftragter
- 3. Übersicht der Verarbeitungen
- 4. Maßgebliche Rechtsgrundlagen
- 5. Sicherheitsmaßnahmen
- 6. Übermittlung von personenbezogenen Daten
- 7. Internationale Datentransfers
- 8. Datenspeicherung und Löschung
- 9. Rechte der betroffenen Personen
- 10. Einsatz von Cookies
- 11. Geschäftliche Leistungen und Taxidienstleistungen
- 12. Geschäftsprozesse und -verfahren
- 13. Taxi bestellen Tool (Online-Buchung)
- 14. Admin-Dashboard (Verwaltungsbereich)
- 15. Zahlungsverfahren und bargeldlose Zahlung im Taxi
- 16. Bereitstellung des Onlineangebots und Webhosting
- 17. E-Mail- und SMS-Kommunikation
- 18. Kontakt- und Anfrageverwaltung
- 19. Verwendete externe Services und Technologien
- 20. Plug-ins und eingebettete Funktionen sowie Inhalte
1. Verantwortlicher
Taxi JR OHG
Sonnenstraße 1
997072 Würzburg
Vertretungsberechtigte Personen: Jadwinder Singh, Rajwinder Kaur Chandi
E-Mail-Adresse: info[at]taxi-jr[dot]de
Telefon: 0162 3831830
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter wurde nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nach Art. 37 DSGVO und § 38 BDSG in unserem Unternehmen nicht erfüllt sind.
3. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten:
Bestandsdaten; Zahlungsdaten; Kontaktdaten; Inhaltsdaten; Vertragsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten; Standortdaten (Start- und Zieladresse der Fahrt).
Kategorien betroffener Personen:
Leistungsempfänger und Auftraggeber (Kunden); Interessenten; Kommunikationspartner; Nutzer; Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung:
Erbringung der Taxidienstleistung (Beförderung und Disposition); Erfüllung vertraglicher Pflichten; Kommunikation; Sicherheitsmaßnahmen; Betrieb und Verwaltung des Admin-Dashboards; Direktmarketing; Büro- und Organisationsverfahren; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur; Geschäftsprozesse und betriebswirtschaftliche Verfahren.
4. Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO:
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Dies ist die zentrale Rechtsgrundlage für die Buchung und Durchführung Ihrer Taxifahrt.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Zum Beispiel zur Erfüllung steuerrechtlicher Aufbewahrungspflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Zum Beispiel zur Gewährleistung der IT-Sicherheit unseres Onlineangebots.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zur DSGVO gilt das Bundesdatenschutzgesetz (BDSG). Für den Einsatz von Cookies und ähnlichen Technologien ist zudem das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, ehemals TTDSG) relevant.
5. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehört insbesondere die Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS), um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten zu schützen.
6. Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung werden Daten an andere Stellen, Unternehmen oder Personen übermittelt bzw. offengelegt. Dies können z. B. unsere externen IT-Dienstleister, Zahlungsdienstleister oder Subunternehmer sein, die wir für die Erbringung unserer Leistungen (z.B. SMS-Versand, Hosting, Kartendienste) einsetzen. Wir halten uns dabei stets an die gesetzlichen Vorgaben und schließen, wo erforderlich, Auftragsverarbeitungsverträge ab.
7. Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (außerhalb der EU oder des EWR) übermitteln – was insbesondere bei der Nutzung von in den USA ansässigen Dienstleistern (wie Vercel, Supabase, Cloudflare, Sendgrid, Mapbox) der Fall sein kann – erfolgt dies im Einklang mit den gesetzlichen Vorgaben.
Datenübermittlungen in die USA: Wir stützen uns vorrangig auf das EU-U.S. Data Privacy Framework (DPF), welches die EU-Kommission als sicheren Rechtsrahmen anerkannt hat. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln (SCCs) abgeschlossen.
8. Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, sobald der Zweck für ihre Verarbeitung entfallen ist. Konkret bedeutet das:
- Fahrtdaten (z.B. Abhol- und Zieladresse): Werden nach Abschluss der Fahrt und vollständiger Bezahlung routinemäßig gelöscht, sofern sie nicht Teil von abrechnungsrelevanten Unterlagen sind.
- Daten aus Anfragen: Werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht.
- Gesetzliche Aufbewahrungspflichten: Daten, die handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen (z.B. Rechnungen), werden für die gesetzlich vorgeschriebene Dauer (in der Regel 6 bis 10 Jahre) gespeichert und danach gelöscht.
- Rechtsverfolgung: In Ausnahmefällen können Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bis zum Ablauf der gesetzlichen Verjährungsfristen (in der Regel 3 Jahre) aufbewahrt werden.
9. Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, gegen die Verarbeitung Ihrer Daten, die auf Grundlage unserer berechtigten Interessen erfolgt, Widerspruch einzulegen.
- Widerrufsrecht: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, Auskunft über die von uns verarbeiteten Daten zu erhalten.
- Recht auf Berichtigung, Löschung und Einschränkung der Verarbeitung.
- Recht auf Datenübertragbarkeit.
- Beschwerderecht bei einer Aufsichtsbehörde: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für unser Unternehmen ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) zuständig. Die von Ihnen genannte Fachabteilung Ordnungsaufgaben der Stadt Würzburg ist hierfür nicht die zuständige Behörde.
10. Einsatz von Cookies
Unsere Webseite verwendet ausschließlich technisch notwendige Cookies. Dies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und für den grundlegenden Betrieb und die Sicherheit der Webseite unerlässlich sind (z.B. zur Bereitstellung des Bestellformulars).
Zweck: Gewährleistung der Funktionalität und Sicherheit unseres Onlineangebots.
Rechtsgrundlage: Der Einsatz dieser Cookies erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da sie unbedingt erforderlich sind, um den von Ihnen ausdrücklich gewünschten Dienst (Webseitennutzung und Taxibestellung) zur Verfügung zu stellen. Eine Einwilligung ist hierfür nicht erforderlich. Auf den Einsatz von Analyse-, Marketing- oder Tracking-Cookies verzichten wir.
11. Geschäftliche Leistungen und Taxidienstleistungen
Zweck der Verarbeitung: Kernzweck ist die Erbringung unserer Taxidienstleistung. Dies umfasst die Annahme, Durchführung und Abrechnung der Taxifahrt, die Standortbestimmung (Abhol- und Zieladresse) und die Kommunikation im Rahmen der Fahrtabwicklung.
Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Kontaktdaten; Vertragsdaten; Standortdaten.
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b) DSGVO).
12. Geschäftsprozesse und -verfahren
Zweck der Verarbeitung: Effiziente Gestaltung unserer betriebswirtschaftlichen Abläufe wie Kundenmanagement, Buchhaltung und Zahlungsverkehr.
Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Kontaktdaten; Inhaltsdaten; Vertragsdaten.
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO) an einem wirtschaftlichen und ordnungsgemäßen Geschäftsbetrieb.
13. Taxi bestellen Tool (Online-Buchung)
Zweck der Verarbeitung: Annahme und Durchführung Ihrer Online-Taxibestellung sowie Kommunikation zur Fahrtbestätigung und für Status-Updates.
Verarbeitete Datenarten: Kontaktdaten (Name, Telefonnummer, E-Mail-Adresse); Standortdaten (Abhol- und Zieladresse); Bestandsdaten.
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
14. Admin-Dashboard (Verwaltungsbereich)
Zweck der Verarbeitung: Interne Organisation, Disposition von Fahrten und Fahrern sowie die Abrechnung.
Verarbeitete Datenarten: Bestandsdaten (Admin-Zugangsdaten); Protokolldaten (Logfiles über Anmeldungen, Aktivitäten); Kunden- und Fahrtdaten.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an einer effizienten und sicheren Verwaltung unserer internen Betriebsabläufe und der Gewährleistung der IT-Sicherheit.
15. Zahlungsverfahren und bargeldlose Zahlung im Taxi
Wir bieten Ihnen die Möglichkeit der bargeldlosen Zahlung nach der Fahrt im Taxi per EC- oder Kreditkarte (z.B. Visa, Mastercard, American Express) an.
Für die Abwicklung dieser Zahlungen nutzen wir die Dienste und Kartenterminals der SumUp Limited, C/O Transact Payments Malta Limited, The Globe Building, 120, The Strand, Gzira, GZR 1027, Malta. SumUp ist der datenschutzrechtlich Verantwortliche für die Verarbeitung Ihrer Zahlungsdaten im Rahmen der Transaktion.
Die im Rahmen der Zahlung eingegebenen Daten (wie Ihr Name, Kreditkartennummer, Gültigkeitsdatum, Prüfziffer, Betrag und Währung) werden verschlüsselt direkt an SumUp übermittelt und von SumUp verarbeitet. Wir erhalten oder speichern diese sensiblen Kartendaten nicht auf unseren Systemen. Wir erhalten von SumUp lediglich eine Bestätigung oder eine Negativbeauskunftung der Zahlung sowie Informationen, die zur Zuordnung der Transaktion zu Ihrer Fahrt notwendig sind (z.B. Transaktions-ID, Betrag, die letzten vier Ziffern der Karte).
Weitere Informationen zum Datenschutz bei SumUp finden Sie in der Datenschutzerklärung von SumUp: https://www.sumup.com/de-de/datenschutzbestimmungen/
Verarbeitete Datenarten: Zahlungsdaten; Vertragsdaten.
Zwecke der Verarbeitung: Abwicklung der Zahlungstransaktionen.
Rechtsgrundlagen: Die Verarbeitung ist zur Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO) sowie aufgrund unseres berechtigten Interesses an der Bereitstellung eines effizienten und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f) DSGVO) erforderlich.
16. Bereitstellung des Onlineangebots und Webhosting
Zweck der Verarbeitung: Bereitstellung einer sicheren und performanten Webseite.
Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen); Protokolldaten (Server-Logfiles).
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an einer sicheren, schnellen und effizienten Bereitstellung unseres Onlineangebots.
Hosting-Anbieter: Vercel; Datenbank: Supabase; Domain und E-Mail-Hosting: Squarespace.
17. E-Mail- und SMS-Kommunikation
Zweck der Verarbeitung: Kommunikation zur Abwicklung von Taxibestellungen (z.B. Buchungsbestätigungen, Status-Updates).
Verarbeitete Datenarten: Kontaktdaten (E-Mail, Telefonnummer); Inhaltsdaten (Nachrichtentexte).
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO) an einer effektiven Kundenkommunikation.
Verwendete Dienstleister: Twilio (für SMS), Sendgrid (für E-Mail).
18. Kontakt- und Anfrageverwaltung
Zweck der Verarbeitung: Bearbeitung und Beantwortung Ihrer Anfragen (z.B. per Kontaktformular oder E-Mail).
Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten.
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO) bei vertragsbezogenen Anfragen; Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO) an einer zeitnahen und serviceorientierten Kommunikation bei allgemeinen Anfragen.
19. Verwendete externe Services und Technologien
| Dienst | Zweck | Dienstanbieter |
|---|---|---|
| Domain und E-Mail | Verwaltung der Domain und E-Mail-Postfächer. | Squarespace (Squarespace Ireland Ltd., Irland) |
| Hosting | Bereitstellung der Server-Infrastruktur. | Vercel (Vercel Inc., USA – DPF/SCCs) |
| Datenbank | Speicherung von Buchungs- und Kundendaten. | Supabase (Supabase Inc., USA – DPF/SCCs) |
| Spamprotection | Schutz von Online-Formularen vor Missbrauch. | Cloudflare Turnstile (Cloudflare Inc., USA – DPF-zertifiziert) |
| SMS-Versand | Versand von Buchungsbestätigungen/Status-Updates. | Twilio (Twilio Ireland Limited, Irland) |
| E-Mail-Versand | Transaktionaler E-Mail-Versand. | Sendgrid (Twilio Inc., USA – DPF-zertifiziert) |
| Adressen und Map | Kartendarstellung und Standortsuche. | Mapbox (Mapbox Inc., USA – DPF/SCCs) |
| POIs | Bereitstellung von Zusatzinformationen auf der Karte. | Geoapify (Geoapify GmbH, Deutschland) |
20. Plug-ins und eingebettete Funktionen sowie Inhalte
Für die genaue Standortbestimmung und Routenplanung im Bestelltool nutzen wir die Kartendienste von Mapbox und Geoapify. Bei der Nutzung werden Ihre IP-Adresse und ggf. Standortdaten an die Anbieter übermittelt. Die Verarbeitung erfolgt zur Erfüllung unserer vertraglichen Pflichten Ihnen gegenüber (Bereitstellung des Tools) und auf Grundlage unserer berechtigten Interessen an der Optimierung unserer Dienstleistung.