Datenschutzerklärung

Stand: 25.09.2026 · Version 1.0

1 Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Greenbase GmbH
Engerda 75, 07407 Uhlstädt-Kirchhasel
E-Mail: kontakt@traktorschutz.de
Geschäftsführung: Kristian Luge
Handelsregister: HRB 516959, Amtsgericht Jena
USt-IdNr.: DE335017438

2 Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist gesetzlich derzeit nicht zwingend zu bestellen. Anfragen zum Datenschutz richten Sie bitte an die oben genannte E-Mail-Adresse.

3 Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Webseite, zur Anbahnung und Durchführung des Garantievertrags Traktorschutz, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung unserer berechtigten Interessen erforderlich ist. Die maßgeblichen Rechtsgrundlagen ergeben sich aus Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, insbesondere IT-Sicherheit, Betrugsprävention und B2B-Geschäftsanbahnung).

Traktorschutz ist ein B2B-Produkt; wir richten uns ausschließlich an Unternehmer im Sinne des §14 BGB (Landwirte, Lohnunternehmer, Kommunalbetriebe, Landtechnik-Händler). Eine bewusst auf Verbraucher ausgerichtete Verarbeitung findet nicht statt.

4 Verarbeitungstätigkeiten im Einzelnen

4.1 Bereitstellung der Webseite (Server-Logs)

Beim Aufruf unserer Webseite werden vom Hosting-Provider technische Daten in Server-Logfiles erhoben: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, übertragene Datenmenge, Browser-Typ, Betriebssystem und Referrer-URL. Diese Daten dienen der Betriebssicherheit und Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
Speicherdauer: in der Regel 7 Tage, danach automatische Löschung.

4.2 Kontaktaufnahme über Formulare

Über den Händlerantrag (/antrag) und das öffentliche Schaden-Meldeformular (/schaden/{token}) erheben wir die Daten, die Sie aktiv eingeben — Firma, Anschrift, Ansprechpartner, Telefon, E-Mail, Maschinendaten, Schadensbeschreibung, ggf. Fotos. Diese Daten verarbeiten wir zur Bearbeitung Ihres Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. vertragliche Maßnahmen).
Speicherdauer: bei erfolgter Vertragsbegründung gemäß gesetzlichen Aufbewahrungsfristen (siehe Ziffer 7); bei nicht zustande gekommenem Vertrag spätestens 6 Monate nach Abschluss der Bearbeitung.

4.3 Vertragsabschluss und -durchführung über das Portal

Im Händler-Portal werden zur Vertragsanlage und -abwicklung folgende Datenkategorien verarbeitet: Firmen- und Kontaktdaten der Endkunden, Maschinendaten (Hersteller, Modell, Baujahr, Fahrgestellnummer, Betriebsstunden, Verkaufspreis), Vertrags- und Laufzeitdaten, Ergebnis des Sechs-Punkte-Checks, Schadens-, Reparatur- und Abrechnungsdaten.
Im Verhältnis zum Endkunden ist der jeweilige Händler datenschutzrechtlich Verantwortlicher. Wir verarbeiten die Daten im Portal sowohl im Auftrag des Händlers (technische Speicherung, Versand der Schutzurkunde, Mail-Zustellung) als auch zur Erfüllung eigener Verarbeitungszwecke (Risikoanalyse, Portfolio- Steuerung, Schadensbewertung). Die Einzelheiten regelt die Datenschutz-Zusatzvereinbarung zwischen Greenbase und dem Händler.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung); für die eigenen Verarbeitungszwecke ergänzend Art. 6 Abs. 1 lit. f DSGVO (Risikoabwägung, Vertragsbestand).

4.4 Schadens-Foto-Wizard und EXIF-Metadaten

Im Schadensfall verarbeiten wir Fotos von Maschine, Stundenzähler, defekten Bauteilen, Werkstattrechnungen und ergänzenden Belegen, die Sie über das Portal hochladen. Diese Fotos enthalten in der Regel technische Metadaten (EXIF) — insbesondere Aufnahmedatum, Geräte- und teils Standortinformationen —, die wir zur Plausibilitäts- und Betrugsprüfung auswerten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Schadensregulierung) sowie Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention).
Speicherdauer: bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (siehe Ziffer 7); Standortmetadaten werden — sofern für die Schadensbearbeitung nicht erforderlich — nach Abschluss der Regulierung gelöscht.

4.5 Öffentliche Schutzurkunde unter /check/{token}

Nach Aktivierung eines Schutzvertrags ist über eine token-basierte URL eine reduzierte Statusansicht öffentlich aufrufbar: Hersteller, Modell, Baujahr, Vertragslaufzeit, Stundenkontingent, geschützter Zeitraum und Status. Diese Funktion dient ausdrücklich als Vertrauenssignal gegenüber Folgekäufern, Werkstätten und Versicherern. Personenbezogene Daten des Endkunden werden auf dieser Seite nicht angezeigt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Werterhalt und Übertragbarkeit der Garantie).

4.6 Magic-Link-Strecken

Endkunden erreichen ihre Angebotsansicht, ihre Schutzurkunde und das Schaden-Meldeformular über zufallsgenerierte, nicht erratbare URL-Tokens (Magic Links). Ein Login ist hierfür nicht erforderlich. Die Token sind an einen konkreten Datensatz gebunden, werden nur an den jeweiligen Adressaten kommuniziert und verlieren bei Statusänderung des Datensatzes ihre Gültigkeit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.7 E-Mail-Versand

Im Rahmen der Vertragsdurchführung versenden wir transaktionale E-Mails (Zugangsdaten, Angebote, Statusinformationen, Rechnungen). Der Versand erfolgt über unseren Hosting-Provider.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.8 B2B-Erstansprache (Mailings)

Wir sprechen Landtechnik-Händler zur Geschäftsanbahnung gezielt per E-Mail an, wenn ein mutmaßliches unternehmerisches Interesse am Produkt Traktorschutz besteht (Branchenbezug, öffentlich zugängliche Geschäftsadresse).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; §7 Abs. 2 Nr. 2 UWG.
Jede solche Mail enthält einen sofort wirksamen Widerspruchshinweis (Opt-out). Auf erfolgten Widerspruch hin speichern wir Ihre Kontaktdaten ausschließlich in einer Sperrliste, um eine erneute Ansprache zu vermeiden.

5 Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister im Rahmen von Art. 28 DSGVO ein. Mit jedem dieser Dienstleister besteht ein Vertrag zur Auftragsverarbeitung.

  • Strato AG, Pascalstraße 10, 10587 Berlin — Hosting der Webseite, Mailversand, Speicherung der Datenbank und Log-Daten.
  • Weitere Dienstleister werden an dieser Stelle ergänzt, sobald sie eingesetzt werden.

6 Cookies und ähnliche Technologien

Unsere Webseite setzt ausschließlich technisch notwendige Cookies, die für den Betrieb zwingend erforderlich sind: ein Session-Cookie (PHPSESSID) für die Login-Funktion des Portals sowie ein Sicherheits-Token gegen Cross-Site-Request-Forgery (CSRF). Diese Cookies werden nach Ende der Browser-Sitzung automatisch gelöscht und benötigen nach §25 Abs. 2 Nr. 2 TTDSG keine Einwilligung.

Es findet kein Tracking, kein Profiling, keine Werbe-Cookies und keine Drittanbieter-Analyse auf der Webseite statt.

7 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:

  • Server-Logfiles: in der Regel 7 Tage.
  • Antragsdaten ohne Vertragsabschluss: bis zu 6 Monate.
  • Vertrags-, Schadens- und Abrechnungsdaten: bis zum Ablauf gesetzlicher Aufbewahrungsfristen — 6 Jahre für Geschäftsbriefe (§257 HGB), 10 Jahre für Buchungsbelege (§147 AO).
  • Schadensfotos und Foto-Dokumentation: parallel zur Vertragsakte für die Dauer der gesetzlichen Aufbewahrungsfristen.
  • Sperrlisten für Werbe-Widersprüche: solange erforderlich, um den Widerspruch zu beachten.

8 Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU bzw. des EWR findet derzeit nicht statt. Sollte dies in Zukunft erforderlich werden, erfolgt die Übermittlung nur auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (insbesondere Angemessenheitsbeschluss oder EU-Standardvertragsklauseln).

9 Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die Annahmebewertung (R-Score, Check-Score) wird im Portal lediglich vorberechnet und als Entscheidungshilfe angezeigt; die abschließende Annahme- oder Ablehnungsentscheidung trifft stets ein Mensch (Händler bzw. Greenbase-Mitarbeiter).

10 Ihre Rechte als betroffene Person

Sie haben das Recht,

  • nach Art. 15 DSGVO Auskunft über die zu Ihrer Person verarbeiteten Daten zu erhalten,
  • nach Art. 16 DSGVO unrichtige Daten berichtigen zu lassen,
  • nach Art. 17 DSGVO die Löschung Ihrer Daten zu verlangen, soweit keine Aufbewahrungspflichten entgegenstehen,
  • nach Art. 18 DSGVO die Einschränkung der Verarbeitung zu verlangen,
  • nach Art. 20 DSGVO die Sie betreffenden Daten in einem strukturierten Format zu erhalten oder übertragen zu lassen,
  • nach Art. 7 Abs. 3 DSGVO eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

11 Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI), Häßlerstraße 8, 99096 Erfurt. Sie können sich auch an die Aufsichtsbehörde Ihres Aufenthaltsorts oder Arbeitsplatzes wenden.

12 Recht auf Widerspruch (Art. 21 DSGVO)

Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten — insbesondere zur B2B-Erstansprache und zur Betrugsprävention im Schadensfall — haben Sie das Recht, gegen diese Verarbeitung Widerspruch einzulegen. Im Falle einer Direktwerbung (Mailings) gilt Ihr Widerspruch unbeschränkt; im Übrigen prüfen wir Ihre Gründe und stellen die Verarbeitung ein, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.

13 Datensicherheit

Die Übertragung der Daten zwischen Ihrem Endgerät und unserem Server erfolgt über eine verschlüsselte TLS-Verbindung (HTTPS). Wir setzen darüber hinaus technische und organisatorische Maßnahmen ein, um die Vertraulichkeit, Integrität und Verfügbarkeit der Daten zu schützen (Zugriffsbeschränkungen, Rollen- und Rechtekonzept, regelmäßige Backups, Audit-Log sensibler Aktionen).

14 Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, soweit dies aufgrund neuer technischer Entwicklungen, gesetzlicher Anforderungen oder Veränderungen in unseren Verarbeitungstätigkeiten erforderlich wird. Die jeweils aktuelle Fassung ist unter /datenschutz abrufbar.

Stand: 25.09.2026 · Version 1.0