1 Verantwortlicher
Lars Simon Müller
c/o POSTFLEX PFX-023-944
Emsdettener Straße 10
48268 Greven
E-Mail: kontakt@tf-tools.de
Bitte keine Pakete oder Päckchen an diese Anschrift senden.
2 Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften,
insbesondere der Datenschutz-Grundverordnung (DSGVO). Die Verarbeitung erfolgt zur Bereitstellung
der App Tf-Tools sowie der zugehörigen Web-Oberfläche für Eisenbahnverkehrsunternehmen (EVU).
3 Datenverarbeitung bei Nutzung der App durch Triebfahrzeugführer
Registrierung und Konto
Bei der Registrierung und Nutzung des Nutzerkontos verarbeiten wir insbesondere folgende Daten:
- E-Mail-Adresse
- Passwort (ausschließlich verschlüsselt als Hash gespeichert)
- Anzeigename
- Bestätigung der betrieblichen Nutzung
- Freischaltungen und eingelöste Codes
- Zugriffs-Token zur Sitzungsverwaltung
- Zeitpunkt der letzten Nutzung (für die Löschung inaktiver Konten, siehe Ziffer 10)
Zweck: Nutzerkonto, Auth, Autorisierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Angemeldete Geräte
Ein Konto kann auf bis zu drei Geräten gleichzeitig angemeldet sein. Damit die Anmeldungen
auseinandergehalten und im Profil angezeigt werden können, speichern wir zu jeder aktiven
Sitzung:
- eine geräteseitig erzeugte Gerätekennung
- Gerätename, Plattform (iOS/Android), Modellbezeichnung und App-Version
- die zuletzt verwendete IP-Adresse
- Zeitpunkt der Anmeldung und der letzten Nutzung
Meldet sich ein viertes Gerät an, wird automatisch die Sitzung des am längsten nicht genutzten
Geräts beendet. Angemeldete Geräte lassen sich im Profil einsehen und jederzeit einzeln abmelden;
die zugehörigen Daten werden dabei gelöscht.
Zweck: Sitzungsverwaltung, Geräteübersicht, Missbrauchsschutz
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Beitrags-Editor am PC
Baureihen-Beiträge lassen sich am Computer schreiben. Dazu wird der Browser einmalig
mit dem Konto gekoppelt: Der Browser zeigt einen Code, die App liest ihn und gibt den
Zugriff nach ausdrücklicher Bestätigung frei. Zu einer solchen Kopplung speichern wir:
- eine zufällige Kopplungs-Kennung (kein Rückschluss auf das Gerät)
- Browser- und Betriebssystem-Bezeichnung sowie die IP-Adresse des Computers —
beides wird vor der Freigabe in der App angezeigt, damit erkennbar ist, wem
Zugriff gewährt wird
- welche Baureihe bzw. welcher Beitrag bearbeitet wird
- Zeitpunkt der Kopplung und der letzten Aktivität
Die Kopplung berechtigt ausschließlich zum Bearbeiten des jeweiligen Beitrags, nicht
zum Zugriff auf das Konto, und läuft nach spätestens vier Stunden ab. Über
„Editieren beenden" lässt sie sich jederzeit sofort beenden. Abgelaufene Kopplungen
werden automatisch gelöscht.
Zweck: Kopplung des Editors, Missbrauchsschutz
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Geräteübergreifende Synchronisierung
Damit ausgewählte Einstellungen auf allen angemeldeten Geräten zur Verfügung stehen, werden
folgende Inhalte auf unserem Server gespeichert und zwischen den Geräten abgeglichen:
- Favoriten aus dem Telefonbuch
- die Kennungen (Ril100) gespeicherter Gleispläne – die Plandateien selbst werden nicht übertragen, sondern vom jeweiligen Gerät neu geladen
- selbst angelegte Ordner und die Zuordnung der Einträge dazu
Die Synchronisierung ist je Kategorie standardmäßig aktiv und kann im Profil unter
Über Geräte hinweg synchronisieren jederzeit einzeln abgeschaltet werden. Beim Abschalten
wird die serverseitige Kopie der betroffenen Kategorie gelöscht; die Daten verbleiben dann
ausschließlich lokal auf dem Gerät.
Zweck: Bereitstellung derselben Einstellungen auf mehreren Geräten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Funktionsbezogene Eingaben
Je nach genutzter Funktion können zusätzlich folgende Daten verarbeitet werden:
- Zug-, Strecken- und Ereignisdaten
- Freitextangaben und formularbezogene Zusatzfelder
- Streckenkenntnisdaten
- Korrekturvorschläge für Telefonbuchdaten
Zweck: Fachliche Funktionen der App
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Betriebliche Weisungen und Lesebestätigungen
Dein Unternehmen kann betriebliche Weisungen bereitstellen — entweder als hochgeladenes
Dokument oder als im Portal geschriebenen Text. Bestätigst du eine Weisung als gelesen,
speichern wir:
- welche Weisung du bestätigt hast
- welche Fassung der Weisung das war
- den Zeitpunkt der Bestätigung
Diese Bestätigung ist gegenüber deinem Unternehmen einsehbar; sie ist der Nachweis, dass dir
die Weisung zur Kenntnis gegeben wurde. Ändert das Unternehmen eine Weisung inhaltlich, gilt
sie für dich wieder als offen und ist erneut zu bestätigen. Frühere Bestätigungen bleiben als
Nachweis erhalten — sie belegen, welche Fassung du zu welchem Zeitpunkt gelesen hast, und
werden deshalb nicht überschrieben.
Zweck: Nachweis der Kenntnisnahme betrieblicher Weisungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
4 Unternehmenszuordnung und Meldungsübermittlung
Wenn du über einen Einladungscode einem Unternehmen beitrittst, wird deine Zuordnung zum jeweiligen
Unternehmen gespeichert. Das Unternehmen kann dann – je nach Funktion – deinen Anzeigenamen,
deine E-Mail-Adresse, dein Beitrittsdatum sowie von dir eingereichte Meldungen und Streckenkenntnisdaten
einsehen.
Zwangsbremsungs- bzw. PZB-Meldungen können an das zugeordnete Unternehmen übermittelt und dort bearbeitet
werden. Dabei können insbesondere Ereignisdatum, Uhrzeit, Zugnummer, Strecke, Kilometerangaben,
Signalbezeichnung, Ursache, Bemerkungen, zusätzliche Formularfelder, Bearbeitungsstatus und Unternehmensnotizen
verarbeitet werden.
Zweck: Zusammenarbeit Tf und EVU
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
5 Lokale Speicherung auf dem Gerät
Bestimmte Daten werden ausschließlich lokal auf deinem Gerät und nicht auf unseren Servern gespeichert.
Dazu gehören insbesondere:
- lokale Sitzungsdaten
- PZB-/Zwangsbremsungs-Einträge einschließlich Anhänge
- Streckenkenntnis-Einträge und Tracking-Daten
- Telefonbuch- und Ril100-Offlinedaten
- temporäre Exportdateien
Anhänge wie Fotos, Scans oder PDFs werden derzeit ausschließlich lokal gespeichert und nicht auf den Server übertragen.
Auch GPS-Tracking-Daten zur Dokumentation befahrener Strecken verbleiben lokal auf dem Gerät.
6 Zugriffe auf Gerätefunktionen
Die App kann – abhängig von der Nutzung – auf folgende Gerätefunktionen zugreifen:
- Standortdaten, auch im Hintergrund, wenn das Streckenkenntnis-Tracking aktiv genutzt wird oder ein Standort an eine Meldung angehängt wird
- Kamera zum Fotografieren und Scannen
- Fotomediathek zum Anhängen oder Importieren von Dateien und Bildern
- lokale Benachrichtigungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Widerruf jederzeit in den Geräteeinstellungen
7 Datenverarbeitung bei Nutzung des EVU-Webpanels
Für Unternehmen stellen wir ein separates Web-Panel bereit. Das EVU-Konto ist technisch strikt vom Nutzerkonto
der App getrennt.
Verarbeitete Daten im EVU-Konto
- E-Mail-Adresse des Ansprechpartners
- Passwort (verschlüsselt gespeichert)
- Anzeigename
- optional Kontakt-E-Mail, Telefonnummer und Anschrift des Unternehmens
Zweck: Web-Zugang & Verwaltung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Im Web-Panel sichtbare Unternehmensdaten
- Mitarbeiterdaten wie Anzeigename, E-Mail-Adresse, Beitrittsdatum und Anzahl von Meldungen
- Zwangsbremsungs- und PZB-Meldungen einschließlich Bearbeitungsstatus
- Streckenkenntnisdaten der zugeordneten Mitarbeiter
- Unternehmensvorlagen und Einladungscodes
Zweck: Mitarbeiterverwaltung & Dokumentation
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
7a Datenverarbeitung im Forum und Issues-System
Unter tf-tools.de/forum betreiben wir ein Forum inklusive eines Issues-Systems
(Fehlermeldungen). Die Anmeldung erfolgt wahlweise mit den Zugangsdaten des App-Kontos
oder des EVU-Kontos – es wird kein separates Forum-Konto angelegt.
Im Forum verarbeitete Daten
- Anzeigename und (bei EVU-Konten) der Firmenname als Autor von Themen, Beiträgen und Kommentaren
- Inhalte der von dir erstellten Themen, Antworten, Issues und Issue-Kommentare (inkl. Formatierungen wie Fett, Farbe, Listen aus dem Rich-Text-Editor)
- Reaktionen (Emojis), die du auf Beiträge anderer Nutzer gesetzt hast
- Zeitstempel für Erstellung, Bearbeitung und eventuelle Moderation/Löschung eines Beitrags
- Abonnements zu Themen und Kategorien (für Mail-Benachrichtigungen) samt Markern, bis wohin du bereits informiert oder Inhalte gesehen hast
- Protokoll versendeter Benachrichtigungsmails (Betreff, Versandzeit) zur Nachvollziehbarkeit
Issues (Fehlermeldungen)
Issues sind für alle eingeloggten Forum-Nutzer lesbar, damit mehrere Meldungen nicht mehrfach angelegt werden und der Bearbeitungsstand transparent ist.
Deine Identität als Melder ist dabei nicht öffentlich: Für andere Forum-Nutzer erscheinst du als „Nutzer". Nur du selbst (im eigenen Issue), das Admin- und das Moderations-Team sehen deinen Anzeigenamen. Gleiches gilt für deine Kommentare zu Issues.
Zweck: Austausch, Fehlermeldungen, Community-Support
Rechtsgrundlage: Art. 6 Abs. 1 lit. a und lit. f DSGVO
Sichtbarkeit
Beiträge im Forum sind für alle eingeloggten Forum-Nutzer sichtbar. Dein Anzeigename wird neben
jedem Beitrag angezeigt. Gelöschte Beiträge werden durch einen Platzhalter ersetzt, die Inhalte
selbst werden in der Datenbank als „gelöscht" markiert und nicht mehr angezeigt.
Benachrichtigungen
Du kannst einzelne Themen oder ganze Kategorien abonnieren. Wir versenden dann stündlich
gebündelte Zusammenfassungen per E-Mail über unsere interne Mail-Warteschlange. Abonnements
kannst du jederzeit unter /forum/subscriptions.php wieder beenden.
Forum-Daten im Datenauskunftsarchiv
Bei einer Datenauskunft nach Art. 15 DSGVO sind sämtliche Forum-Inhalte, die deinem Konto
zugeordnet sind, Teil des ZIP-Archivs: selbst erstellte Themen und Beiträge, gemeldete
Issues und deren Kommentare, aktive Abonnements sowie eine Übersicht der an dich
versendeten Benachrichtigungsmails.
8 Technische Daten und Sicherheitsprotokolle
Bei der Nutzung unserer Dienste werden technisch erforderliche Daten verarbeitet. Dazu gehören insbesondere:
- IP-Adresse
- Zeitpunkt der Anfrage
- angeforderte URL
- HTTP-Status
- User-Agent
- Informationen zu Login-Versuchen
- Nutzungsereignisse zur Fehler- und Missbrauchserkennung
Diese Verarbeitung dient der Systemsicherheit, der Abwehr von Missbrauch, dem Rate-Limiting bei Login-Versuchen
sowie der Stabilität des Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: sicherer, stabiler Betrieb
9 Drittanbieter und externe Ressourcen
Gestalterische Ressourcen wie Bootstrap, Bootstrap Icons und die Schriftart „Inter" werden direkt von unserem Server ausgeliefert.
Es findet insoweit keine Einbindung externer CDN-Anbieter statt.
Buy Me a Coffee: Auf der Startseite bieten wir einen Link zur Plattform Buy Me a Coffee an, über den Besucher freiwillig einen kleinen Beitrag leisten können. Der Link wird als einfacher Hyperlink eingebunden; eine Datenübermittlung erfolgt erst, wenn der Link aktiv angeklickt wird. In diesem Fall werden übliche Verbindungsdaten (insbesondere IP-Adresse, Browserkennung, Zeitpunkt, Referrer) an den Anbieter übertragen. Betreiber ist Buy Me A Coffee, Inc., USA. Für die weitere Verarbeitung auf der Plattform ist ausschließlich der Anbieter verantwortlich; es gelten dessen
Datenschutzbestimmungen.
Bei einer tatsächlichen Zahlung werden zusätzlich Daten an den jeweiligen Zahlungsdienstleister (z. B. Stripe) übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Anklicken)
Zweck: freiwilliger Unterstützungsbeitrag
Die iOS-App bindet nach dem derzeitigen technischen Stand keine Drittanbieter-SDKs ein.
10 Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist
oder gesetzliche Aufbewahrungspflichten bestehen.
- Nutzerkonten werden bei Kontolöschung entfernt.
- Unternehmensbezogene Daten werden bei Löschung des Unternehmens im Rahmen der technischen Möglichkeiten entfernt.
- Sicherheits- und Nutzungsprotokolle werden grundsätzlich nur befristet gespeichert; für sicherheitsrelevante Logs ist derzeit eine Aufbewahrung von bis zu 90 Tagen vorgesehen.
- Lokal auf dem Gerät gespeicherte Daten bleiben bis zur Löschung durch den Nutzer oder bis zur Deinstallation der App erhalten.
- Sitzungsdaten angemeldeter Geräte werden beim Abmelden des Geräts, beim Ablauf der Sitzung oder bei Kontolöschung entfernt.
- Nicht bestätigte Registrierungen werden nach Ablauf der Bestätigungsfrist automatisch gelöscht.
Löschung inaktiver Konten
Konten, die 180 Tage lang nicht genutzt werden, löschen wir automatisch
einschließlich aller zugehörigen Daten. Als Nutzung gilt jede Anmeldung oder Verwendung der App
mit dem Konto.
Vor der Löschung informieren wir per E-Mail an die hinterlegte Adresse – 14 Tage,
7 Tage und 1 Tag vorher. Eine einzige Anmeldung genügt, um die
Löschung abzuwenden; die Frist beginnt dann von vorn. Eine Löschung erfolgt erst, wenn die
Erinnerungen versandt wurden. Nach der Löschung lassen sich die Daten nicht wiederherstellen.
Zweck: Datenminimierung, keine Vorhaltung nicht mehr benötigter Konten
Rechtsgrundlage: Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung)
11 Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte erfolgt grundsätzlich nicht, es sei denn,
sie ist zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder durch die Nutzung externer Ressourcen technisch bedingt.
Im Rahmen einer aktiven Unternehmenszuordnung werden relevante Daten an das jeweils zugeordnete Unternehmen übermittelt,
soweit dies für die bereitgestellten Funktionen erforderlich ist.
Missbräuchliche Nutzung von Berechtigungsausweisen und Dokumenten
Wir behalten uns vor, Vorfälle missbräuchlicher Nutzung an das jeweils betroffene bzw. ausstellende
Unternehmen sowie an Strafverfolgungs- und Ermittlungsbehörden weiterzugeben und Strafanzeige zu
erstatten. Als Missbrauch gilt insbesondere:
- die Verwendung fremder, gefälschter oder verfälschter Berechtigungsausweise – etwa zur Verifizierung als Eisenbahner oder zum Zugang zu unternehmensbezogenen Funktionen
- die unbefugte Weitergabe, Veröffentlichung oder Vervielfältigung von Dokumenten, betrieblichen Weisungen und sonstigen Inhalten, die dir über Tf-Tools bereitgestellt werden
- der Versuch, sich unter falscher Identität oder unter Vorspiegelung einer Unternehmenszugehörigkeit Zugang zu geschützten Inhalten zu verschaffen
Übermittelt werden dabei nur die Daten, die zur Aufklärung und Verfolgung des Vorfalls erforderlich sind –
insbesondere Konto- und Kontaktdaten, der eingereichte bzw. betroffene Nachweis, die betroffenen Dokumente
sowie zugehörige Protokoll- und Zeitstempeldaten.
Zweck: Aufklärung und Verfolgung von Missbrauch, Schutz von Unternehmen und Nutzern
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), ggf. Art. 6 Abs. 1 lit. c DSGVO
12 Rechte betroffener Personen
Du hast nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Datenauskunft direkt anfordern
Dein Recht auf Auskunft (Art. 15 DSGVO) kannst du unkompliziert selbst ausüben.
Wir schicken dir einen Bestätigungslink per Mail – anschließend siehst du deine Daten
im Browser und kannst sie als ZIP herunterladen oder dir zusenden lassen.
Eingeloggt bekommst du dieselbe Funktion direkt in der App (Profil → Deine Daten)
oder im EVU-Portal (Dashboard → Datenschutz).
13 Datensicherheit
Die Übertragung zwischen App, Browser und Server erfolgt verschlüsselt über HTTPS.
Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich als Hash abgelegt.
Zudem setzen wir technische und organisatorische Maßnahmen ein, um personenbezogene Daten angemessen zu schützen.
14 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische Funktionen,
rechtliche Anforderungen oder die Datenverarbeitung ändern.
Stand: 04.09.2026 · © 2026 Tf-Tools.de