Datenschutz – Vollmachten
Datenschutzversion: vollmachten-datenschutz-2026-09-v3
Privatnutzer und Beschäftigte: nur auf diesem Gerät
Kündigungshilfe, Lebenskompass und Vollmachten verarbeiten bei Privatnutzern und Beschäftigten den Kundenvorgang ausschließlich lokal auf dem verwendeten Endgerät. Es gibt keine Übertragung oder Speicherung des Kundenvorgangs bei Toolzentrale, keine automatische Synchronisierung, keine kundenspezifischen Cloudlinks und keine QR-Freigaben. PDF-Erstellung und Unterschrift erfolgen clientseitig auf demselben Gerät.
Eingaben werden zunächst im Arbeitsspeicher verarbeitet. Gewählte lokale Speicherung erfolgt insbesondere in IndexedDB; lokale Einstellungen können je nach Funktion in localStorage gespeichert werden. Diese Browserdaten liegen auf deinem Gerät. Kundendaten werden nicht an Kunden-APIs, Analyse- oder Fehlerberichte und Serverlogs übermittelt und nicht in URLs abgelegt.
Konto-, Lizenz-, Vertrags- und Sicherheitsdaten bleiben hiervon getrennte Plattformdaten. Der Aufruf der Website ist daher nicht gleichbedeutend mit einer vollständig offline betriebenen Anwendung. Für diese Plattformdaten gelten die allgemeinen Datenschutzhinweise.
Verantwortlichkeiten und berufliche Befugnis
Für Plattformkonto, Anmeldung, Vertragsverwaltung, IT-Sicherheit und Missbrauchsschutz ist Timo Kröner, Einzelunternehmen, Mittelstraße 5, 59174 Kamen, Deutschland, info@toolzentrale.pro, verantwortlich. Toolzentrale erhält im lokalen Modus keinen Zugriff auf den Kundenvorgang.
Privatnutzer bearbeiten eigene private Vorgänge. Beschäftigte handeln ausschließlich innerhalb ihrer tatsächlichen beruflichen Befugnisse und beachten die Datenschutz-, Geheimhaltungs- und IT-Vorgaben ihres Arbeitgebers. Wer für einen beruflichen Vorgang datenschutzrechtlich verantwortlich ist, richtet sich nach den tatsächlichen Verhältnissen; regelmäßig ist dies die zweckbestimmende Organisation. Die Kontorolle fingiert weder einen Arbeitgebervertrag noch eine Befugnis und verlangt keine Arbeitgeberdaten oder Freigabe-Uploads.
Bei einem freigegebenen Cloudvorgang eines externen Selbständigen oder Unternehmens bleibt der jeweilige, im Vorgang benannte Verantwortliche für die fachliche Verarbeitung zuständig. Toolzentrale verarbeitet Auftragsdaten nur nach dokumentierter Weisung und aufgrund des angenommenen Vertrags zur Auftragsverarbeitung. Ist Timo Kröner selbst fachlich verantwortlich, ist dies seine eigene Verarbeitung und kein Vertrag mit sich selbst.
Zwecke und Datenarten
Die Angaben dienen der Erstellung, Unterzeichnung und Dokumentation der gewünschten Vollmacht sowie ihres Widerrufs oder Endes. Eine Übermittlung an Versicherer erfolgt nicht automatisch durch Erstellung oder Unterschrift.
Name und Anschrift des Vollmachtgebers und der bevollmächtigten Person, erforderliche Geburtsdaten, Versicherer und Vertragsbezüge, Vertretungsumfang, Gültigkeitszeitraum, Dokumentversionen, gezeichnete Unterschriften, Unterzeichnungs- und Beendigungsnachweise. Angaben können von der betreffenden Person oder einer hierzu befugten Person stammen.
Eine allgemeine Identitätsprüfung ist nicht Bestandteil des Tools. Das gezeichnete Unterschriftsbild wird nicht als biometrisches Identifikationsverfahren verwendet. Gesundheitsdaten, medizinische Unterlagen, Schweigepflichtentbindungen und Erklärungen nach § 213 VVG sind nicht Bestandteil dieser Vollmacht.
Rechtsgrundlagen und erforderliche Angaben
Der tatsächlich Verantwortliche bestimmt und dokumentiert die Rechtsgrundlage für den konkreten Vorgang. Eine objektiv erforderliche Bearbeitung eines angeforderten Vorgangs kann auf Art. 6 Abs. 1 Buchstabe b DSGVO beruhen. Gesetzliche Pflichten richten sich nach Buchstabe c; berechtigte Interessen nach Buchstabe f setzen eine Interessenabwägung voraus. Zusätzliche freiwillige Verarbeitungen benötigen eine gesonderte Grundlage, gegebenenfalls eine Einwilligung nach Buchstabe a. Nicht jede Angabe ist allein durch eine Toolnutzung gerechtfertigt.
Konto- und Vertragsdaten verarbeitet Toolzentrale zur Durchführung des Nutzungsvertrags; erforderliche Sicherheits- und Missbrauchsschutzmaßnahmen können auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen. Das berechtigte Interesse ist der sichere Betrieb der Plattform. Für rein persönliche oder familiäre Tätigkeiten kann die Haushaltsausnahme gelten; sie erfasst keine berufliche Kundendatenverarbeitung.
Ohne für das konkrete Dokument oder die Auswertung notwendige Angaben kann das gewünschte Ergebnis unvollständig sein. Nicht benötigte Angaben sollen nicht eingegeben werden. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über die betroffene Person wird durch diese Fachfunktion nicht getroffen.
Lokale Speicherung, Weitergabe und Löschung
Gespeicherte Vorgänge sind nur auf dem verwendeten Gerät und im jeweiligen Browser verfügbar. Nutze die lokale Datenverwaltung und angebotene Export-, Import- und Löschfunktionen. Browserdatenlöschung, Profilwechsel oder Geräteverlust kann gespeicherte Vorgänge entfernen. Toolzentrale kann lokale Kundenvorgänge weder auf einem anderen Gerät wiederherstellen noch auf Anfrage zentral auslesen.
Im lokalen Modus erhält kein Toolzentrale-Cloudempfänger den Kundenvorgang. Eine Weitergabe einer PDF oder Exportdatei setzt eine bewusste Aktion der nutzenden Person voraus. Gerätebackups, Betriebssystemdienste oder selbst gewählte Empfänger sind davon getrennt und müssen von der nutzenden Person berücksichtigt werden.
Daten sind zu löschen, sobald sie für den zulässigen Zweck nicht mehr benötigt werden. Lokale Fristen werden nur auf dem verwendeten Gerät durch die Anwendung geprüft; Toolzentrale betreibt dafür keine serverseitige Löschung. Downloads, Exporte und anderweitig gespeicherte Kopien müssen gesondert gelöscht werden. Erforderliche rechtliche Nachweise sind von operativen Arbeitsdaten zu trennen.
Cloudabschnitte: nur nach vertraglicher Freigabe
Die folgenden Cloudangaben gelten ausschließlich für tatsächlich freigegebene Cloudvorgänge von Selbständigen oder Unternehmen. Sie gelten nicht für Privatnutzer oder Beschäftigte. Für externe Cloud-Kundenvorgänge müssen die Vereinbarung nach Art. 28 DSGVO, versionierte TOM, Unterauftragnehmerliste und Verarbeitungsbeschreibung vollständig geprüft, bereitgestellt und wirksam angenommen sein. Solange dies fehlt, bleibt das Cloud-Echtdaten-Gate geschlossen; ein ausgefülltes Profil allein genügt nicht.
Im freigegebenen Cloudmodus dürfen nur berechtigte Personen und tatsächlich beauftragte technische Dienstleister auf den konkreten Vorgang zugreifen. Kundenspezifische Links, öffentliche Unterschrift oder QR-Freigaben sind nur verfügbar, soweit sie für diesen Modus ausdrücklich freigegeben sind. Die maximale Gültigkeit eines angebotenen Freigabelinks beträgt eine Stunde. Bei einer dafür vorgesehenen öffentlichen Vollmachtsunterzeichnung kann die E-Mail des Unterzeichners für einen einmaligen Sicherheitscode und dessen Nachweis erforderlich sein.
Nur bei freigegebenem Cloudbetrieb: Entwürfe werden grundsätzlich spätestens nach 90 Tagen gelöscht, sofern sie nicht vorher abgeschlossen, gelöscht oder bewusst begrenzt verlängert werden. Abgeschlossene Vollmachten werden grundsätzlich während ihrer Gültigkeit und erforderliche Nachweise bis zum Ende des dritten Kalenderjahres nach Beendigung gespeichert. Längere Fristen erfordern einen konkret dokumentierten Rechtsgrund. Ein separat gespeichertes rohes Unterschriftsbild wird nach Finalisierung und kurzer technischer Nachbearbeitung gelöscht, soweit Dokument und Integritätsnachweis anderweitig gesichert sind.
Reale Speicherorte, Unterauftragnehmer, Drittlandtransfers und technische Backup-Zusagen ergeben sich ausschließlich aus den verifizierten, einbezogenen Anlagen. Für externe Kundenvorgänge ist ein solches vollständiges Paket derzeit nicht freigegeben. Hier werden keine unbestätigten Infrastrukturangaben als bestehende Garantien dargestellt.
Rechte und Kontakt
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Gegen Verarbeitungen nach Art. 6 Abs. 1 Buchstabe e oder f DSGVO besteht das Widerspruchsrecht nach Art. 21 DSGVO. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden; die Rechtmäßigkeit vorheriger Verarbeitung bleibt unberührt.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes. Für Toolzentrale ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen eine mögliche Anlaufstelle.
Anfragen zum beruflichen Kundenvorgang sind an dessen tatsächlichen Verantwortlichen zu richten. Für getrennte Plattformdaten und Datenschutzanfragen an Toolzentrale: info@toolzentrale.pro. Sende dafür nicht unaufgefordert vollständige lokale Kundenakten oder Unterschriften. Eine Kontaktanfrage soll die auf dem Gerät geltende Verarbeitungsgrenze nicht umgehen.
Allgemeine Datenschutzhinweise · Nutzungsbedingungen und Cloudfreigabe · Kontakt