Zur Startseite

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der DispoLoop-Plattform verarbeitet werden.

Stand: August 2026

Das Wichtigste in klarer Sprache

DispoLoop ist eine digitale Bestell- und Dispositionsplattform für Unternehmen und deren Geschäftskunden.

Bei der Nutzung können insbesondere folgende Daten verarbeitet werden:

  • Registrierungs- und Kontodaten
  • Unternehmens- und Kundendaten
  • Produktdaten
  • Bestellungen und Bestellpositionen
  • Liefertermine und Liefertage
  • Bestellstatus
  • Tourenzuordnungen
  • Ankündigungen
  • technische Nutzungs- und Sicherheitsdaten
  • Push-Benachrichtigungstokens
  • importierte CSV- oder Excel-Daten

Keine KI-Verarbeitung

Die Plattform verwendet keine KI-Modelle zur Verarbeitung von Bestellungen und übermittelt Bestelldaten nicht zu diesem Zweck an KI-Anbieter.

Sie können Auskunft, Berichtigung oder Löschung Ihrer personenbezogenen Daten über datenschutz@lokalagent.ai anfragen.

Verantwortlicher

DispoLoop

Ilyas Sezgen
Einzelfirma
Zum Karrenbusch 5
44536 Lünen
Deutschland

Allgemeiner Kontakt: info@lokalagent.ai
Datenschutzkontakt: datenschutz@lokalagent.ai

Bereitstellung der Plattform

Die Plattform wird über Firebase und Google Cloud bereitgestellt.

Dabei können technische Daten verarbeitet werden, insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seiten und Funktionen
  • Browser- und Geräteinformationen
  • technische Logs
  • Fehler- und Sicherheitsinformationen

Zweck und Rechtsgrundlage der Bereitstellung

Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung der Plattform sowie der Fehleranalyse und dem Schutz vor Missbrauch.

Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. f DSGVO.

Registrierung und Nutzerkonten

Für die Registrierung, Anmeldung und Verwaltung von Nutzerkonten verwenden wir Firebase Authentication.

Dabei können insbesondere verarbeitet werden:

  • E-Mail-Adresse
  • interne Nutzer-ID
  • Authentifizierungsstatus
  • Login-Metadaten
  • E-Mail-Verifizierungsstatus
  • Passwort-Reset-Metadaten

Zweck der Kontoverarbeitung

Passwörter werden nicht im Klartext durch DispoLoop gespeichert.

Die Verarbeitung ist erforderlich, um den Zugang zur Plattform bereitzustellen und Benutzerkonten zu schützen.

Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b DSGVO.

Unternehmen und Mandanten

DispoLoop ist als Multi-Tenant-Plattform aufgebaut. Jedes teilnehmende Unternehmen erhält einen logisch getrennten Bereich innerhalb der Plattform.

Dabei können unter anderem folgende Unternehmensdaten gespeichert werden:

  • Firmenname
  • Branche
  • Logo
  • Kontaktdaten
  • Einstellungen
  • Bestellschlusszeiten
  • Liefertage
  • Portal-Einstellungen
  • Status des Unternehmenskontos

Technische Mandantentrennung

Die technische Mandantentrennung dient dazu, Daten verschiedener Unternehmen voneinander zu isolieren.

Mitarbeiter und Berechtigungen

Unternehmen können Mitarbeiter oder Administratoren innerhalb ihres eigenen Bereichs verwalten. Diese Angaben werden verwendet, um Zugriffsrechte innerhalb der Plattform festzulegen.

  • Name
  • E-Mail-Adresse
  • Rolle
  • Berechtigungsstatus
  • Unternehmenszugehörigkeit

Kundenverwaltung

Unternehmen können ihre eigenen Geschäftskunden in der Plattform verwalten. Diese Daten werden vom jeweiligen Unternehmen eingegeben oder im Rahmen der Kundenregistrierung erfasst.

Das Unternehmen, das DispoLoop nutzt, ist für die Rechtmäßigkeit der von ihm eingestellten Kundendaten verantwortlich.

  • Kundennummer
  • Firmenname
  • Ansprechpartner
  • E-Mail-Adresse
  • Telefonnummer
  • Liefertage
  • Tourenzuordnung
  • Kundenstatus
  • Produktfreigaben

Bestellungen

Bei der Nutzung des Bestellportals werden Bestelldaten gespeichert. Diese Daten werden benötigt, um Bestellungen zu erfassen, zu bearbeiten, zu disponieren und zu dokumentieren.

  • bestellendes Unternehmen
  • Kunde
  • Lieferdatum
  • Produkte
  • Produktvarianten
  • Mengen
  • Einheiten
  • Bestellstatus
  • Notizen
  • Zeitpunkt der Bestellung
  • Zeitpunkt von Änderungen oder Stornierungen

Bestellvorlagen

Kunden können wiederkehrende Bestellungen als Vorlagen speichern. Dabei werden die ausgewählten Produkte, Varianten und Mengen dem jeweiligen Kundenkonto zugeordnet.

Nullmeldungen / „Kein Bedarf“

Kunden können für einen vorgesehenen Liefertermin mitteilen, dass kein Bedarf besteht. Diese Funktion hilft Unternehmen dabei, zwischen vergessenen Bestellungen und einer bewussten Nullmeldung zu unterscheiden.

  • Kunde
  • Lieferdatum
  • Status „Kein Bedarf“
  • Zeitpunkt der Rückmeldung

Liefer- und Tourendaten

Unternehmen können Kunden Liefertagen oder Touren zuordnen. Die Plattform bietet derzeit keine permanente GPS-Ortung von Kunden oder Fahrern.

  • Lieferdatum
  • Liefertag
  • Tour
  • Kundenreihenfolge oder Zuordnung

Produktdaten

Unternehmen können Produktkataloge verwalten. Produktdaten sind grundsätzlich betriebliche Daten. Personenbezogene Daten sollten dort nicht eingetragen werden.

  • Artikelnummer
  • Produktname
  • Beschreibung
  • Einheit
  • Variante
  • Aktivstatus

CSV- und Excel-Import

Unternehmen können Produkt- oder Kundendaten über CSV- oder Excel-Dateien importieren. Importierte Daten werden geprüft und anschließend dem jeweiligen Unternehmensbereich zugeordnet.

Bitte importieren Sie nur Daten, die für den vorgesehenen betrieblichen Zweck erforderlich sind.

Exporte

Bestellungen, Kunden- oder Dispositionsdaten können je nach Funktion exportiert werden. Ein exportiertes Dokument befindet sich anschließend außerhalb der technischen Kontrolle der Plattform.

Das jeweilige Unternehmen ist für den sicheren Umgang mit exportierten Dateien verantwortlich.

Push-Benachrichtigungen

Wenn Nutzer Push-Benachrichtigungen aktivieren, kann Firebase Cloud Messaging verwendet werden. Dabei können insbesondere technische Push-Tokens und Geräteinformationen verarbeitet werden.

Die Push-Funktion setzt die entsprechende Freigabe im Browser oder Gerät voraus. Eine erteilte Push-Berechtigung kann jederzeit über die Einstellungen des Browsers oder Geräts widerrufen werden.

  • Bestellerinnerungen
  • betriebliche Hinweise
  • Statusinformationen

Ankündigungen

Unternehmen können betriebliche Informationen innerhalb ihres Kundenportals veröffentlichen. Bitte veröffentlichen Sie dort keine unnötigen personenbezogenen oder vertraulichen Daten.

  • geänderte Lieferzeiten
  • Betriebsferien
  • Feiertage
  • Bestellfristen

Firebase und Google Cloud

Für die technische Bereitstellung der Plattform werden insbesondere Dienste von Google Cloud und Firebase eingesetzt. Google bzw. verbundene Google-Unternehmen können dabei als technische Dienstleister personenbezogene Daten im Rahmen der Bereitstellung dieser Dienste verarbeiten.

Soweit eine Auftragsverarbeitung vorliegt, erfolgt diese auf Grundlage der jeweils anwendbaren Auftragsverarbeitungsbedingungen.

  • Firebase Authentication
  • Cloud Firestore
  • Firebase Storage
  • Cloud Functions
  • Firebase Cloud Messaging
  • Firebase Hosting

Cloud Firestore

Cloud Firestore wird insbesondere zur Speicherung von Plattform- und Geschäftsdaten verwendet. Zugriffe werden durch Authentifizierung, Rollen- und Mandantenregeln beschränkt.

  • Unternehmen
  • Benutzerzuordnungen
  • Kunden
  • Produkte
  • Bestellungen
  • Bestellvorlagen
  • Touren
  • Einstellungen
  • Benachrichtigungsinformationen
  • betriebliche Ankündigungen

Firebase Storage

Firebase Storage kann insbesondere zur Speicherung von Logos oder anderen zulässigen Plattformdateien verwendet werden. Uploads können technisch auf Dateityp, Größe und Benutzerberechtigung beschränkt werden.

Cloud Functions

Cloud Functions werden für serverseitige Abläufe verwendet. Dadurch müssen sicherheitskritische Abläufe nicht ausschließlich im Browser ausgeführt werden.

  • Berechtigungsprüfungen
  • Registrierung von Unternehmen
  • Freigabe von Kunden
  • Bestellvalidierung
  • Bestellschlussprüfung
  • Benachrichtigungen
  • Importe
  • administrative Vorgänge

Serverstandorte und Datenübermittlung

Die Plattform verwendet Firebase- und Google-Cloud-Dienste. Die Firestore-Datenbank wird innerhalb einer europäischen Multi-Region betrieben. Cloud Functions können in einer europäischen Google-Cloud-Region ausgeführt werden.

Bei der Nutzung von Google Cloud und Firebase kann dennoch nicht vollständig ausgeschlossen werden, dass bestimmte technische Verarbeitungen außerhalb der EU oder des EWR stattfinden.

Soweit erforderlich, erfolgt eine solche Verarbeitung auf Grundlage geeigneter Datenschutzgarantien, insbesondere der anwendbaren Google-Datenschutz- und Auftragsverarbeitungsbedingungen, Angemessenheitsbeschlüssen oder Standardvertragsklauseln.

Hosting

Die Anwendung wird über Firebase Hosting bereitgestellt. Beim Aufruf der Plattform können technische Zugriffsdaten verarbeitet werden, die für die Auslieferung, Sicherheit und Fehleranalyse erforderlich sind.

Cookies und lokale Speicherung

Die Plattform kann technisch notwendige Browsermechanismen und lokale Speicherung verwenden. Optionales Marketing-Tracking sollte nur eingesetzt werden, wenn es ausdrücklich aktiviert und datenschutzrechtlich bewertet wurde.

  • Authentifizierungszustände
  • PWA-Funktionen
  • technische Einstellungen
  • Push-Benachrichtigungen

Datenverarbeitung durch Unternehmen

DispoLoop wird von Unternehmen eingesetzt, die innerhalb ihrer eigenen Kundenbeziehung personenbezogene Daten ihrer Geschäftskunden verwalten können. Je nach konkreter Nutzung kann das jeweilige Unternehmen datenschutzrechtlich Verantwortlicher für diese Daten sein.

DispoLoop stellt hierfür die technische Plattform bereit. Soweit personenbezogene Daten im Auftrag eines Unternehmenskunden verarbeitet werden, können ergänzende Vereinbarungen zur Auftragsverarbeitung erforderlich sein.

Empfänger

Personenbezogene Daten werden nur an Dienstleister oder andere Empfänger weitergegeben, soweit dies zur Bereitstellung der Plattform erforderlich ist oder eine gesetzliche Grundlage dafür besteht. Technische Empfänger können insbesondere Google Cloud und Firebase sein.

Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Account-, Kunden- und Bestelldaten können außerdem gelöscht werden, wenn eine zulässige Löschanfrage gestellt wird und keine gesetzlichen oder berechtigten Gründe entgegenstehen.

Datenlöschung

Eine Löschung personenbezogener Daten kann über datenschutz@lokalagent.ai angefragt werden.

Weitere Informationen finden Sie auf der Seite Datenlöschung. Bei Daten, die innerhalb eines Unternehmensportals verarbeitet werden, kann zusätzlich der jeweilige Betreiber des Unternehmensportals Ansprechpartner sein.

Ihre Datenschutzrechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft über verarbeitete personenbezogene Daten
  • Berichtigung unrichtiger Daten
  • Löschung personenbezogener Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Widerspruch gegen bestimmte Verarbeitungen
  • Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde

Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen.

Kein technisches System kann einen absoluten Schutz garantieren. Die Sicherheitsmaßnahmen werden daher entsprechend der technischen Entwicklung überprüft und angepasst.

  • HTTPS
  • Firebase Authentication
  • serverseitige Berechtigungsprüfungen
  • rollenbasierte Zugriffe
  • technische Mandantentrennung
  • Firestore Security Rules
  • Storage Security Rules
  • Zugriffsbeschränkungen
  • serverseitige Validierung sicherheitskritischer Vorgänge

Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Anbieter, Verarbeitungsprozesse oder rechtliche Anforderungen ändern.

Maßgeblich ist die jeweils auf der Plattform veröffentlichte Fassung.