HalterPing
Datenschutz

Datenschutzerklärung

Stand: 8. September 2026

1. Verantwortlicher

Thomas Gewinner
Bachstraße 23
55569 Monzingen
Deutschland
Telefon: 0151-27081898
E-Mail: gewinner.thomas@gmail.com

2. Zweck und Grundprinzip des Dienstes

HalterPing ermöglicht registrierten Fahrzeughaltern, einen QR-Code für ein Fahrzeug zu erzeugen. Personen, die diesen QR-Code scannen, können dem Halter einen Hinweis senden. Auf der öffentlichen Scan-Seite werden Name, Anschrift, Telefonnummer, E-Mail-Adresse, Kennzeichen und sonstige hinterlegte Fahrzeugdaten des Halters nicht angezeigt.

3. Webhosting

Diese Website wird bei folgendem Hostinganbieter betrieben:

Einzelunternehmen Tom Gewiese
Tom Gewiese
Obernaglbach 2
94259 Kirchberg im Wald
Deutschland
E-Mail (kein Support): vertrieb@skrime.eu
Abuse-E-Mail (kein Support): mail@threatoff.eu
Telefon (kein Support): +49 160 92595136

Beim Hosting werden technisch erforderliche Daten verarbeitet, um die Website auszuliefern sowie Stabilität und Sicherheit zu gewährleisten. Soweit der Hostinganbieter personenbezogene Daten in unserem Auftrag verarbeitet, ist die Verarbeitung entsprechend den datenschutzrechtlichen Anforderungen an Auftragsverarbeitung zu gestalten.

4. Server-Logdateien

Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser-/Betriebssysteminformationen und HTTP-Statuscode in Server-Logdateien verarbeitet werden. Die Verarbeitung dient der sicheren und stabilen Bereitstellung des Angebots sowie der Erkennung und Abwehr technischer Angriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website. Die konkrete Speicherdauer der Hosting-Logs richtet sich nach der Serverkonfiguration des Hostinganbieters.

5. Registrierung und Benutzerkonto

Bei der Registrierung werden in der aktuellen Version Name, Straße und Hausnummer, Postleitzahl, Ort, Land, Telefonnummer, E-Mail-Adresse und Passwort sowie die Daten des ersten Fahrzeugs als Pflichtangaben erhoben. Die Daten werden benötigt, um das Benutzerkonto, die Fahrzeugzuordnung und die Funktionen des Dienstes bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Das Passwort wird ausschließlich als Passwort-Hash gespeichert und kann von uns nicht im Klartext ausgelesen werden.

6. Fahrzeugdaten

Gespeichert werden insbesondere Kennzeichen, Marke, Modell und Farbe. Diese Daten werden im geschützten Benutzer- und Administrationsbereich verarbeitet und auf der öffentlichen QR-Scan-Seite nicht angezeigt. Personen- und Fahrzeugdaten werden von der Anwendung zusätzlich verschlüsselt in der Datenbank gespeichert.

7. E-Mail-Verifizierung

Zur Bestätigung einer E-Mail-Adresse wird ein zeitlich begrenzt gültiger, zufälliger Bestätigungstoken erzeugt. In der Datenbank wird nur ein Hash dieses Tokens gespeichert. Nach erfolgreicher Bestätigung wird der Token verworfen.

8. QR-Codes und öffentliche Scan-Seiten

Der QR-Code enthält ausschließlich eine URL mit einem zufällig erzeugten öffentlichen Token. Personenbezogene Besitzer- oder Fahrzeugdaten werden nicht in den QR-Code geschrieben. Der QR-Code kann im Benutzerbereich deaktiviert oder erneuert werden; ein zuvor verwendeter Token wird dadurch ungültig.

9. Benachrichtigung des Fahrzeughalters

Eine scannende Person kann einen Benachrichtigungsgrund auswählen und optional eine kurze Nachricht sowie eine freiwillige Rückkontaktmöglichkeit angeben. Diese Angaben werden verwendet, um die E-Mail an den Fahrzeughalter zu erstellen. Zur Missbrauchsbegrenzung verarbeitet die Anwendung außerdem einen aus der IP-Adresse mit einem geheimen Schlüssel erzeugten Prüfwert. Die IP-Adresse wird hierfür nicht im Klartext in der Anwendungstabelle gespeichert. Rate-Limit-Daten werden nach spätestens 30 Tagen aus der Anwendung gelöscht.

10. E-Mail-Versand

Transaktionale E-Mails, insbesondere Verifizierung, Passwort-Reset, QR-Code und Halterbenachrichtigungen, werden über den konfigurierten SMTP-Dienst von gewinner-cloud.de versendet. Dabei werden insbesondere Empfängeradresse, Absenderdaten und der jeweilige Nachrichteninhalt verarbeitet. Rechtsgrundlage ist, soweit die E-Mail zur Bereitstellung des Kontos oder einer angeforderten Funktion erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO.

11. Google reCAPTCHA

Für besonders missbrauchsgefährdete Funktionen – derzeit insbesondere Registrierung, erneutes Versenden einer Bestätigungsmail, Passwort-Reset und das Benachrichtigen eines Fahrzeughalters – kann Google reCAPTCHA eingesetzt werden. Anbieter der Verarbeitung ist Google im Rahmen des reCAPTCHA-Dienstes. reCAPTCHA dient ausschließlich der Sicherheits-, Betrugs- und Missbrauchsprävention.

reCAPTCHA wird auf dieser Website erst nach deiner ausdrücklichen Zustimmung geladen. Vor einer Zustimmung wird kein reCAPTCHA-Skript eingebunden. Bei Aktivierung können insbesondere IP-Adresse, Browser-, Geräte- und Interaktionsinformationen sowie das reCAPTCHA-Cookie _GRECAPTCHA verarbeitet werden. Rechtsgrundlage für die einwilligungsbasierte Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO; soweit Informationen auf dem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage deiner Einwilligung nach § 25 Abs. 1 TDDDG.

Nach den aktuellen reCAPTCHA-Informationen von Google ist Google seit dem 2. April 2026 für reCAPTCHA-Kundendaten als Auftragsverarbeiter eingeordnet. Die Verantwortung für die Information und die rechtmäßige Einbindung auf dieser Website verbleibt beim Websitebetreiber.

12. Cookies und Einwilligungsverwaltung

HalterPing verwendet einen technisch erforderlichen Session-Cookie, damit Anmeldung, Sitzungsverwaltung und CSRF-Schutz funktionieren. Dieser Cookie wird für den ausdrücklich gewünschten digitalen Dienst benötigt. Daneben wird ein eigener Consent-Cookie verwendet, um zu speichern, ob nur notwendige Funktionen oder zusätzlich reCAPTCHA zugelassen wurden. Die Speicherung dieser Auswahl ist erforderlich, damit deine Entscheidung nicht auf jeder einzelnen Seite erneut abgefragt werden muss.

reCAPTCHA wird nur nach Zustimmung geladen. Du kannst deine Auswahl jederzeit über „Cookie-Einstellungen“ im Seitenfuß ändern. Ein Widerruf wirkt für die Zukunft. Bereits durch den Drittanbieter gesetzte Cookies können gegebenenfalls zusätzlich über die Browser-Einstellungen gelöscht werden.

13. Lokale QR-Code-Erzeugung

Die QR-Matrix wird mit einer lokal auf diesem Webserver bereitgestellten JavaScript-Bibliothek im Browser des angemeldeten Nutzers erzeugt. Der QR-Inhalt wird nicht an einen externen QR-Code-Generator oder ein externes CDN übertragen. Das fertige QR-Bild wird anschließend auf dem eigenen Webserver gespeichert, damit es erneut angezeigt, gedruckt und als E-Mail-Anhang versendet werden kann.

14. Rechtsgrundlagen im Überblick

  • Art. 6 Abs. 1 lit. b DSGVO: Registrierung, Kontoverwaltung, Fahrzeugverwaltung, QR-Code-Funktion und notwendige transaktionale E-Mails.
  • Art. 6 Abs. 1 lit. f DSGVO: sichere Bereitstellung des Webangebots, Server-Logs und notwendiger technischer Missbrauchsschutz, soweit keine Einwilligung erforderlich ist.
  • Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG: Einwilligung in die Aktivierung von Google reCAPTCHA und die damit verbundene Verarbeitung bzw. Speicherung/Auslesung auf dem Endgerät.

15. Empfänger von Daten

Empfänger personenbezogener Daten können – jeweils nur soweit für die konkrete Funktion erforderlich – der Hostinganbieter, der SMTP-/E-Mail-Dienst und Google als reCAPTCHA-Dienstleister sein. Eine Weitergabe für Werbezwecke ist durch die Anwendung nicht vorgesehen.

16. Datenübermittlung in Drittländer

Bei der Einbindung externer Dienstleister kann eine Verarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Soweit eine Drittlandübermittlung stattfindet, sind die Anforderungen des Kapitels V DSGVO, insbesondere ein Angemessenheitsbeschluss oder geeignete Garantien, zu beachten.

17. Speicherdauer

  • Kontodaten: grundsätzlich bis zur Löschung des Kontos bzw. solange sie für den Dienst erforderlich sind.
  • Fahrzeugdaten und QR-Bilder: grundsätzlich bis zur Löschung des Fahrzeugs oder Kontos.
  • E-Mail-Verifizierungstoken: regulär höchstens 24 Stunden.
  • Passwort-Reset-Token: regulär höchstens 60 Minuten.
  • Rate-Limit-/Missbrauchsschutzdaten der Anwendung: höchstens 30 Tage.
  • Session-Cookie: grundsätzlich bis zum Ende der Browsersitzung.
  • Consent-Cookie: bis zu 180 Tage oder bis zur Änderung der Auswahl.

Gesetzliche Aufbewahrungspflichten sowie technisch erforderliche Backup-Zyklen bleiben unberührt, soweit sie im Einzelfall anwendbar sind.

18. Datensicherheit

Die Anwendung setzt unter anderem vorbereitete SQL-Anweisungen, Passwort-Hashing, CSRF-Schutz, geschützte Sitzungen, zufällige QR-Tokens, Zugriffsbeschränkungen, Rate-Limits und Verschlüsselung sensibler Daten ein. Der produktive Betrieb muss ausschließlich über HTTPS erfolgen. Server, PHP, Datenbank und eingesetzte Bibliotheken sind regelmäßig zu aktualisieren.

19. Rechte betroffener Personen

Im Rahmen der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden.

20. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen kommt insbesondere folgende Behörde in Betracht:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Telefon: +49 (0) 6131 8920-0
E-Mail: poststelle@datenschutz.rlp.de

21. Kontolöschung

Registrierte Nutzer können ihr Konto im Benutzerbereich löschen. Dabei werden das Konto, die zugehörigen Fahrzeugdatensätze und die gespeicherten QR-Bilder aus dem Produktivsystem entfernt; die zugehörigen QR-Codes funktionieren anschließend nicht mehr. Gesetzliche Aufbewahrungspflichten und technisch erforderliche Sicherungskopien bleiben unberührt, soweit sie im Einzelfall greifen.

22. Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienstleister, technische Abläufe oder die Rechtslage ändern.

Hinweis: Diese Datenschutzerklärung wurde passend zur aktuellen technischen Ausgestaltung von HalterPing erstellt. Sie ersetzt keine individuelle Rechtsberatung. Vor einem öffentlichen oder geschäftlichen Livebetrieb sollten insbesondere Verträge zur Auftragsverarbeitung, konkrete Log-Speicherfristen des Hosters und eine gegebenenfalls vorhandene Umsatzsteuer-/Wirtschafts-ID geprüft werden.
HalterPing
Sicher erreichbar, ohne Daten preiszugeben. © 2026 HalterPing · Thomas Gewinner. Alle Rechte vorbehalten.
Impressum Datenschutz Cookie-Einstellungen
Datenschutz-Einstellungen

Cookies & reCAPTCHA

HalterPing verwendet technisch notwendige Cookies. Google reCAPTCHA wird nur mit deiner Zustimmung geladen und schützt Registrierung und Kontaktformular vor Spam und Missbrauch.

Du kannst deine Auswahl später jederzeit über „Cookie-Einstellungen“ im Footer ändern.

Mehr im Datenschutz