Diese Datenschutzerklärung gilt sowohl für den Besuch unserer Website (zutrittsverwaltung.de) als auch für die Nutzung der Zutritt-Plattform selbst. Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, DDG).
Engelmann Holding UG (haftungsbeschränkt)
Richard-Dilger-Straße 23
78476 Allensbach
Deutschland
E-Mail: support@zutrittsverwaltung.de
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Nach § 38 BDSG besteht hierzu keine Pflicht, da in der Regel keine mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Für Anliegen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte Kontaktadresse.
Ihnen stehen gegenüber uns folgende Rechte bezüglich der Sie betreffenden personenbezogenen Daten zu:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de
Unsere Website und die Zutritt-Plattform werden auf Servern der Hetzner Online GmbH in Deutschland (Rechenzentren Falkenstein und Nürnberg) betrieben. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Es findet keine Übermittlung von Daten in Länder außerhalb der EU/des EWR statt.
Beim Aufruf unserer Website erhebt der Webserver automatisiert technische Zugriffsdaten (sogenannte Server-Logfiles), die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, übertragene Datenmenge, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Daten dienen ausschließlich der technischen Bereitstellung, Stabilität und Sicherheit unseres Angebots (z. B. zur Abwehr von Angriffen) und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nur für einen begrenzten Zeitraum vorgehalten und anschließend automatisch gelöscht.
Unsere Website verwendet keine Cookies zu Analyse-, Marketing- oder Trackingzwecken; es findet kein Einsatz von Google Analytics, Facebook-Pixel oder vergleichbaren Diensten statt.
Beim Einloggen in die Zutritt-Plattform wird Ihr Sitzungs-Token
(Authentifizierung) ausschließlich im sessionStorage Ihres Browsers
abgelegt — nicht in einem Cookie. Dieser Wert wird beim Schließen des
Browser-Tabs automatisch gelöscht und an keine dritte Stelle übermittelt. Da
es sich um eine technisch notwendige Funktion zur Bereitstellung des von
Ihnen genutzten Dienstes handelt, ist hierfür keine Einwilligung nach § 25
TTDSG erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Innerhalb der Weboberfläche der Plattform verwenden wir ausschließlich Schriftarten, die bereits auf Ihrem Endgerät installiert sind (System-Schriftarten). Auf unserer öffentlichen Informationsseite binden wir zusätzlich eine Schriftart lokal von unserem eigenen Server ein.
In beiden Fällen werden keine Schriftarten von externen Anbietern nachgeladen; es besteht keine Verbindung zu Servern Dritter, und es werden keine Daten (insbesondere keine IP-Adresse) an Dritte übertragen.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. E-Mail-Adresse, Name, Inhalt Ihrer Anfrage) ausschließlich zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zutritt ist eine SaaS-Plattform zur Verwaltung von Gebäudezutritten, die wir im Auftrag unserer Kunden (Kommunen, Hotels, Unternehmen — im Folgenden „Mandant") bereitstellen. Dabei sind zwei Rollen zu unterscheiden:
Als Verantwortlicher (Art. 4 Nr. 7 DSGVO) verarbeiten wir Daten, die im Rahmen der Vertragsanbahnung und -durchführung mit unseren Mandanten und deren Administrator:innen anfallen: Name, geschäftliche E-Mail-Adresse, Telefonnummer (optional), Rolle sowie Zuordnung zu einem Mandanten bzw. Vertriebspartner. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Als Auftragsverarbeiter (Art. 28 DSGVO) verarbeiten wir personenbezogene Daten, die unsere Mandanten über die Plattform zu ihren eigenen Mitarbeitenden, Gästen oder Besucher:innen anlegen (z. B. Name, PIN-Code, NFC-Kennung, Kfz-Kennzeichen, Zutrittsprotokolle), ausschließlich nach Weisung des jeweiligen Mandanten und auf Grundlage eines mit diesem geschlossenen Auftragsverarbeitungsvertrags. Verantwortlich im Sinne der DSGVO für diese Daten ist der jeweilige Mandant, nicht wir. Betroffene Personen (z. B. Mitarbeitende eines Hotels) wenden sich für Auskunfts- oder Löschungsersuchen bitte an den Mandanten, bei dem sie beschäftigt sind bzw. mit dem sie in Kontakt stehen.
Zutrittsdaten wie PIN-Codes, NFC-Kennungen, Kfz-Kennzeichen und Zutrittsprotokolle werden nicht in unserer eigenen Datenbank gespeichert. Sie verbleiben ausschließlich auf der Zutrittshardware vor Ort beim Mandanten (z. B. einem UniFi-Access-Controller) und werden bei Bedarf über einen Ende-zu-Ende-verschlüsselten WireGuard-VPN-Tunnel zwischen unserer Plattform und dem Controller des Mandanten abgerufen bzw. übertragen. Zugangsschlüssel zu dieser Hardware (API-Schlüssel) speichern wir verschlüsselt in unserer Datenbank.
Folgende Dienstleister erhalten im beschriebenen Umfang Zugriff auf personenbezogene Daten; mit allen besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bzw. — soweit selbst betrieben — findet keine Übermittlung an Dritte statt:
Eine Übermittlung von Daten in Länder außerhalb der EU/des EWR (Drittländer) findet nicht statt.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorschreiben (z. B. handels- und steuerrechtliche Aufbewahrungspflichten nach HGB/AO von bis zu zehn Jahren für abrechnungsrelevante Unterlagen). Konto- und Nutzungsdaten werden nach Beendigung des Vertragsverhältnisses mit dem jeweiligen Mandanten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die Übertragung von Daten zwischen Ihrem Browser und unseren Servern sowie zwischen unserer Plattform und der Zutrittshardware vor Ort erfolgt verschlüsselt (TLS/HTTPS bzw. WireGuard-VPN). Sensible Zugangsschlüssel zu Gebäudetechnik werden verschlüsselt in unserer Datenbank abgelegt.
Wir passen diese Datenschutzerklärung an, sobald sich unsere Datenverarbeitung oder die Rechtslage ändert. Es gilt jeweils die auf zutrittsverwaltung.de/datenschutz veröffentlichte, aktuelle Fassung.
Stand: Juli 2026