Forderung begleichen

Datenschutzerklärung.

Diese Datenschutzerklärung gilt für die Datenverarbeitung in diesem Portal.

1 Name und Kontaktdaten des für die Verarbeitung Verantwortlichen

EOS Field Services GmbH
Steindamm 71
20099 Hamburg
Deutschland

Telefon: +49 40 2859 0
Fax: +49 40 2850-1600
Mail: [email protected]

Geschäftsführung: Daniel Rohwedder, Jörg Schweda

Registergericht: AG Hamburg HRB 61481
USt-ID: DE 187223682

2 Kontaktdaten des Datenschutzbeauftragten

Die betriebliche Datenschutzbeauftragte der EOS Field Services GmbH können Sie unter
EOS Field Services GmbH
z. Hd. Datenschutzbeauftragte
Steindamm 71
20099 Hamburg
Deutschland

oder unter folgender E-Mail-Adresse [email protected] erreichen.

3 Anwendungsbereich

Diese Datenschutzerklärung gilt für die Erhebung von personenbezogenen Daten auf dieser Website und die anschließende Verarbeitung dieser Daten durch uns.

Das Portal ist ein geschützter Zugang und richtet sich ausschließlich an:

  • Auftraggeber bzw. Mandanten, die uns mit der Bearbeitung von Aufträgen beauftragt haben, sowie deren von ihnen benannte Nutzer,
  • Transportdienstleister, die von uns mit der Durchführung von Fahrzeugüberführungen beauftragt werden, sowie deren von ihnen benannte Nutzer.

Diese Datenschutzerklärung informiert Sie als Nutzerin oder Nutzer des Portals über die Verarbeitung Ihrer eigenen personenbezogenen Daten, die im Zusammenhang mit der Einrichtung, der Anmeldung und der Nutzung des Portalzugangs anfallen.

Das Portal stellt dabei eine Benutzeroberfläche zu unserem bestehenden Kernsystem dar. Die im Portal angezeigten auftragsbezogenen Fachdaten werden nicht als eigenständiger Datenbestand in das Portal übertragen oder dort separat gespeichert. Portalnutzer erhalten keinen direkten Zugriff auf unser Kernsystem. Für die Verarbeitung der auftragsbezogenen Daten der von der Auftragsbearbeitung betroffenen Personen gelten die hierfür maßgeblichen gesonderten Datenschutzinformationen.

4 Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck von deren Verarbeitung

4.1 Beim Aufruf und bei der Nutzung des Portals

Beim Aufruf und bei der Nutzung des Portals werden technisch erforderliche Informationen verarbeitet, die für den sicheren Betrieb, die Authentifizierung und die Bereitstellung der Portalfunktionen erforderlich sind. Hierzu gehören insbesondere:

  • technische Sitzungsinformationen,
  • Authentifizierungsinformationen,
  • Informationen zur Absicherung der Sitzung,
  • Sprach- und Zeitzoneneinstellung,
  • technische Informationen über die Nutzung der Verbindung, einschließlich der IP-Adresse.

Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus des Portals,
  • Gewährleistung einer komfortablen Nutzung des Portals,
  • Absicherung der Sitzung und Erkennung ungewöhnlicher Anmeldevorgänge,
  • Auswertung der Systemsicherheit und -stabilität sowie
  • weitere administrative Zwecke.

Das Portal wird auf der Microsoft Power Plattform betrieben. Im Rahmen des technischen Betriebs können Serverprotokolle der Azure-Infrastruktur anfallen, die von Microsoft als Auftragsverarbeiter verarbeitet werden. Die IP-Adresse kann darüber hinaus zur Absicherung der Sitzung verwendet werden, indem die Herkunft der Sitzung mit der Herkunft des anfragenden Geräts verglichen wird, um eine unbefugte Übernahme der Sitzung zu verhindern.

Die Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgeführten Zwecken zur Datenerhebung, insbesondere aus dem sicheren und stabilen Betrieb des Portals. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Ihr Nutzungsverhalten auszuwerten.

Die Daten werden gelöscht oder anonymisiert, sobald sie für die vorgenannten Zwecke nicht mehr erforderlich sind. Sitzungs- und Authentifizierungsinformationen werden grundsätzlich nach Beendigung der Sitzung bzw. nach Ablauf der technisch erforderlichen Gültigkeitsdauer gelöscht. Technische Protokoll- und Sicherheitsdaten, einschließlich IP-Adressen, werden nur so lange gespeichert, wie dies zur Gewährleistung der Systemsicherheit, zur Fehleranalyse, zur Missbrauchserkennung und zum stabilen Betrieb des Portals erforderlich ist. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten bestehen oder die weitere Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Die Rechtsgrundlage für eine gesetzlich vorgeschriebene weitere Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO.

4.2 Bei der Einrichtung und Verwaltung des Portalzugangs

Zur Einrichtung eines Portalzugangs benötigen wir von dem jeweiligen Auftraggeber bzw. Transportdienstleister Angaben zu den Personen, die einen Zugang erhalten sollen. Ihre Daten erhalten wir daher in der Regel nicht von Ihnen selbst, sondern von der Organisation, für die Sie tätig sind. Hierzu gehören insbesondere:

  • Vor- und Nachname,
  • E-Mail-Adresse.

Diese Angaben werden ausschließlich zur Einrichtung und Verwaltung des Portalzugangs verwendet. Die Bereitstellung dieser Angaben ist für die Einrichtung eines persönlichen Zugangs erforderlich; ohne diese Angaben kann kein Portalzugang eingerichtet werden.

Die Zugangsdaten werden durch unsere IT eingerichtet. Für die erstmalige Anmeldung erhalten Sie ein einmaliges Passwort. Bei der ersten Anmeldung müssen Sie ein eigenes persönliches Passwort vergeben. Das von Ihnen selbst festgelegte Passwort wird nicht von uns eingesehen.

Die Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus dem vorgenannten Zweck sowie aus der Durchführung der Vertragsbeziehung mit der Organisation, für die Sie tätig sind. Soweit zwischen Ihnen und uns unmittelbar ein Vertragsverhältnis besteht, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Die zur Einrichtung und Verwaltung des Portalzugangs erforderlichen personenbezogenen Daten werden nach Zweckerfüllung gelöscht, insbesondere nach Beendigung der Zugangsberechtigung, soweit wir nicht gesetzlich zur weiteren Verarbeitung verpflichtet sind. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO.

4.3 Bei der Anmeldung und Absicherung des Portalzugangs

Der Zugang zum Portal erfolgt über eine personalisierte Authentifizierung. Bei der Anmeldung werden insbesondere die E-Mail-Adresse und das von Ihnen selbst festgelegte Passwort verwendet.

Zusätzlich ist eine Zwei-Faktor-Authentifizierung über die Microsoft Authenticator App erforderlich. Hierdurch soll sichergestellt werden, dass ausschließlich der berechtigte Nutzer auf den ihm zugewiesenen Datenbestand zugreifen kann.

Darüber hinaus werden bei der Anmeldung weitere technische Sicherheitsprüfungen durchgeführt. Hierzu gehören insbesondere Prüfungen zur Erkennung ungewöhnlicher Anmeldevorgänge sowie eine Beschränkung des Zugangs auf Anmeldungen aus Deutschland und Österreich.

Die Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus der Absicherung des Portalzugangs und dem Schutz der im Portal bereitgestellten Daten vor unbefugtem Zugriff. Wir erfüllen hiermit zugleich unsere Pflicht zur Umsetzung angemessener technischer und organisatorischer Maßnahmen gemäß Art. 32 DSGVO.

4.4 Bei der Nutzung der Portalfunktionen

Der Zugriff auf die im Portal dargestellten Informationen erfolgt nach einem festgelegten Rollen- und Berechtigungskonzept. Sie können ausschließlich auf die Daten zugreifen, für die Sie aufgrund Ihrer Rolle und Zuordnung berechtigt sind. Eine Einsichtnahme in Daten anderer Auftraggeber bzw. in nicht zugewiesene Aufträge anderer Transportdienstleister ist nicht möglich.

Zu diesem Zweck verarbeiten wir die Zuordnung Ihres Benutzerkontos zu der Organisation, für die Sie tätig sind, sowie die Ihnen zugewiesene Rolle und Berechtigung.

Transportdienstleister können über das Portal auftragsbezogene Dokumente hochladen. Die hochgeladenen Dokumente werden temporär gespeichert, auf Schadsoftware geprüft und im Rahmen der weiteren Auftragsbearbeitung unserem Kernsystem zugeführt.

Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO hinsichtlich unseres berechtigten Interesses an einer rollen- und berechtigungsgerechten Zugriffssteuerung. Soweit wir gesetzlich zur Verarbeitung verpflichtet sind, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.

4.5 Microsoft Entra External ID

Unser Portal nutzt zur Anmeldung und Authentifizierung den Dienst Microsoft Entra External ID. Die Anmeldung erfolgt nach dem Standard OpenID Connect. Der Zweck des Dienstes ist die sichere Feststellung Ihrer Identität und die Absicherung des Zugangs zum Portal. Der Dienst ist für die Anmeldung am Portal zwingend erforderlich.

Der hierfür genutzte Mandant (Tenant) von Microsoft Entra External ID wird innerhalb der EOS Gruppe betrieben.

Im Rahmen der Authentifizierung werden insbesondere folgende Daten verarbeitet:

  • E-Mail-Adresse,
  • Vor- und Nachname,
  • Objekt-ID bzw. sub-Claim als pseudonymer Identifikator aus dem Anmeldetoken,
  • Benutzername als pseudonymer Identifikator,
  • Authentifizierungs- und Sitzungsinformationen.

Ihr Passwort wird nicht im Portal und nicht in unserem Kernsystem gespeichert. Es wird ausschließlich im Mandanten von Microsoft Entra External ID verarbeitet.

Die Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus dem vorgenannten Zweck zur Datenerhebung, insbesondere aus der sicheren Authentifizierung und dem Schutz vor unbefugtem Zugriff. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Ihr Nutzungsverhalten auszuwerten.

5 Weitergabe von Daten

Wir geben Ihre personenbezogenen Daten nur an weitere Unternehmen der EOS Gruppe oder sonstige Empfänger weiter, wenn:

  • Sie nach Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben oder
  • die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben oder
  • für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine rechtliche Verpflichtung besteht oder
  • dies nach Art. 6 Abs. 1 lit. b DSGVO für die Anbahnung oder Erfüllung von Vertragsverhältnissen mit Ihnen erforderlich ist oder
  • wir die Daten unter Einhaltung von Art. 28 DSGVO im Auftrag verarbeiten lassen.

Im Rahmen des technischen Betriebs des Portals werden Ihre personenbezogenen Daten folgenden Empfängern zugänglich gemacht:

  • unsere hierzu berechtigten Mitarbeiterinnen und Mitarbeiter sowie Funktionsträger, soweit dies für die Verwaltung des Portalzugangs erforderlich ist,
  • Microsoft als Auftragsverarbeiter im Rahmen der technischen Bereitstellung der Microsoft Power Platform und von Microsoft Entra External ID,
  • von uns eingesetzte technische Dienstleister, soweit dies zur Bereitstellung und zum Betrieb des Portals erforderlich ist.

Die Verarbeitung erfolgt grundsätzlich in Rechenzentren innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums.. Mit den eingesetzten Auftragsverarbeitern bestehen Vereinbarungen nach Art. 28 DSGVO.

6 Cookies

Wir setzen in unserem Portal Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o. ä.) gespeichert werden, wenn Sie unser Portal besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

Der Einsatz von Cookies dient dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um Ihre Anmeldesitzung über einzelne Seiten des Portals hinweg aufrechtzuerhalten. Diese werden nach Verlassen unseres Portals automatisch gelöscht. Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden.

6.1 Cookie-Kategorien

Das Portal verwendet Cookies und vergleichbare Technologien, die für den technischen Betrieb und die sichere Bereitstellung des Portals erforderlich sind. Sie sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen oder eines Dritten gemäß § 25 Abs. 2 Nr. 2 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG) und Art. 6 Abs. 1 lit. f DSGVO erforderlich. Hierzu gehören insbesondere Cookies zur Aufrechterhaltung der Anmeldesitzung, zur Verarbeitung von Formularen, zur Speicherung von Sprach- und Zeitzoneneinstellungen sowie zum Schutz vor Cross-Site-Request-Forgery-Angriffen (CSRF).

Im Rahmen der eingesetzten Microsoft-Power-Pages-Plattform wird zudem das Cookie „Dynamics365PortalAnalytics“ mit einer Laufzeit von 90 Tagen eingesetzt. Nach Angaben von Microsoft dient dieses Cookie dazu, Websitebesucher voneinander zu unterscheiden, ohne personenbezogene Daten oder die Identität des Benutzers zu speichern. Das Cookie wird von Microsoft als für die Bereitstellung zuverlässiger, sicherer und wartbarer Funktionen der Power-Pages-Plattform erforderlich beschrieben. Die damit verbundene Servicenutzung kann von Microsoft anonymisiert und aggregiert zu statistischen Zwecken ausgewertet werden. Eine individuelle Nutzungsanalyse oder Profilbildung durch uns als Betreiber des Portals erfolgt nicht.

Darüber hinaus setzen wir auf dem Portal keine eigenen nicht technisch notwendigen Cookies oder vergleichbaren Technologien zur Reichweitenmessung, zur Erstellung von Nutzungsprofilen oder zu Werbe- und Marketingzwecken ein.

Weitere Informationen zu den von Microsoft Power Pages eingesetzten Cookies finden Sie hier. 

6.2 Cookie Management

Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Endgerät gespeichert werden oder immer eine Benachrichtigung erscheint, bevor ein neues Cookie gesetzt wird. Jeder Browser unterscheidet sich je nachdem, wie die Cookie-Einstellungen sind. Dies wird im Hilfemenü jedes Browsers beschrieben, in dem erklärt wird, wie Sie Ihre Cookie-Einstellungen ändern können. Bitte beachten Sie, dass bei einer Deaktivierung der technisch notwendigen Cookies eine Anmeldung am Portal und die Nutzung der Portalfunktionen nicht möglich sind.

6.3 Technisch notwendige Cookies

Folgende technisch notwendigen Cookies nutzen wir:

CookieZweckLaufzeit
.AspNet.ApplicationCookieAufrechterhaltung der Anmeldesitzung über Seiten hinwegSitzung
__RequestVerificationTokenSchutz vor websiteübergreifender Anfragenfälschung (CSRF)Sitzung
OpenIdConnect.nonce.xxxxxxSicherheits-Cookie gegen Replay-Angriffe bei der AnmeldungSitzung
AspNet.ExternalCookieAufrechterhaltung der Sitzung bei externer Anmeldung über Microsoft Entra External IDSitzung
ARRAffinity / ARRAffinitySameSiteKonsistentes Routing der Sitzung zum selben Server (Azure)Sitzung
ContextLanguageCodeSpeichert die SprachpräferenzSitzung
timeZoneCode / timezoneoffsetKorrekte Anzeige von Datum und Uhrzeit in der lokalen ZeitzoneSitzung
WebPageCachingCache-Steuerung bei aktiviertem Microsoft Content Delivery Network1 Tag
Dynamics365PortalAnalyticsUnterscheidung von Websitebesuchern für die Bereitstellung und Stabilität der Power-Pages-Plattform; nach Microsoft ohne Speicherung personenbezogener Daten oder der Identität des Benutzers90 Tage

7 Betroffenenrechte

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer durch uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung Ihrer durch uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen;
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
  • gemäß Art. 7 Abs. 3 DSGVO die uns zuvor erteilte Einwilligung jederzeit zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
  • gemäß Art. 77 DSGVO eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres Wohnortes, Ihres Arbeitsplatzes oder unseres Firmensitzes wenden.

8 Widerspruchs- und Widerrufsrecht

Sofern Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung zu widersprechen. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an [email protected] mit Angabe im Betreff: EOS Field Services GmbH - Portal - Widerspruch.

Sofern Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO verarbeitet werden, haben Sie das Recht, die Einwilligung gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft zu widerrufen. Möchten Sie von Ihrem Widerrufsrecht Gebrauch machen, genügt eine E-Mail an [email protected] mit Angabe im Betreff: EOS Field Services GmbH - Portal - Widerruf.

9 Datensicherheit

Wir verwenden in diesem Portal eine verschlüsselte Datenübertragung. Ob eine einzelne Seite des Portals verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- beziehungsweise Schloss-Symbols in der Statusleiste Ihres Browsers.

Wir bedienen uns außerdem geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Hierzu gehören insbesondere:

  • personalisierte Benutzerkonten,
  • individuelle Passwörter,
  • Zwei-Faktor-Authentifizierung über die Microsoft Authenticator App,
  • rollen- und berechtigungsabhängige Zugriffskontrolle,
  • Trennung der Zugriffsrechte zwischen Auftraggebern und Transportdienstleistern,
  • technische Prüfungen zur Erkennung ungewöhnlicher Anmeldevorgänge,
  • Beschränkung des Portalzugangs auf Anmeldungen aus Deutschland und Österreich,
  • Prüfung hochgeladener Dokumente auf Schadsoftware,
  • verschlüsselte Datenübertragung,
  • weitere technische und organisatorische Sicherheitsmaßnahmen.

Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung und den bestehenden Sicherheitsanforderungen fortlaufend überprüft und angepasst.

10 Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand September 2026.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, organisatorische oder rechtliche Rahmenbedingungen ändern. Die jeweils aktuelle Fassung wird im Portal veröffentlicht.