Datenschutzerklärung – L17 Protokoll
Stand: 1. September 2026
1. Verantwortlicher
Uniconsult Digital Business GmbH
Bahnhofstraße 35a, 4910 Ried im Innkreis, Österreich
E-Mail: support@uniconsult.at
Datenschutz: datenschutz@uniconsult.at
Telefon: +43 5 08855
Weitere Angaben im Impressum.
2. Worum geht es
L17 Protokoll (im Folgenden „App“) dokumentiert Ausbildungsfahrten im Rahmen der L17-Führerscheinausbildung in Österreich. Fahrschüler zeichnen Fahrten auf, Begleitpersonen prüfen und bestätigen sie. Diese Erklärung beschreibt, welche personenbezogenen Daten dabei verarbeitet werden, wofür, auf welcher Rechtsgrundlage und welche Rechte du hast.
3. Welche Daten wir verarbeiten
| Kategorie | Daten | Zweck |
|---|---|---|
| Konto | E-Mail-Adresse, Passwort (nur als Hash), Vor-/Nachname, Rolle (Fahrschüler/Begleitperson), Geburtsdatum bzw. Altersangabe | Anmeldung, Zuordnung von Fahrten, Altersprüfung |
| Eigenerklärungen | Bestätigte Erklärungen zu den L17-Voraussetzungen mit Textversion und Zeitstempel | Nachweis, dass die gesetzlichen Voraussetzungen bestätigt wurden |
| Elterliche Einwilligung (unter 16 Jahren) | Name und E-Mail-Adresse eines Erziehungsberechtigten, Zeitpunkt und Nachweis der Bestätigung | Einwilligung nach Art. 8 DSGVO |
| Verknüpfungen | Zuordnung Fahrschüler ↔ Begleitperson, Einladungscodes, Zeitpunkte, Bestätigung eines Begleitpersonen-Wechsels | Zusammenarbeit in der App, Nachvollziehbarkeit |
| Fahrzeuge | Bezeichnung, Kennzeichen, Kilometerstand | Fahrtdokumentation |
| Fahrten | GPS-Positionen mit Zeitstempel (Route), Start-/Zielort, Kilometer (GPS und Tachostand), Dauer, Geschwindigkeitswerte, Wetter, Straßenkategorien, Notizen, Status | Kernfunktion der App: Dokumentation der Ausbildungsfahrten |
| Freigaben | Unterschriften von Fahrschüler und Begleitperson als Bild, Zeitstempel, Prüfsumme der Fahrtdaten, ggf. Ablehnungsgrund | Bestätigung der Fahrt, Schutz vor nachträglicher Änderung |
| Benachrichtigungen | Push-Token des Geräts | Hinweis auf offene Freigaben und Meilensteine |
| Technische Daten | IP-Adresse, Zeitpunkt und Art der Serverzugriffe, App-Version | Betrieb, Sicherheit, Fehleranalyse |
Die optionale App-Sperre per Face ID / Touch ID / Fingerabdruck wird vollständig vom Betriebssystem des Geräts abgewickelt. Biometrische Daten verlassen das Gerät nicht und sind für uns nicht zugänglich.
4. Standortdaten
Standortdaten werden ausschließlich erfasst, während eine Fahrt aktiv aufgezeichnet wird – vom Antippen von „Fahrt starten“ bis „Fahrt beenden“. Damit die Aufzeichnung bei gesperrtem Bildschirm nicht abbricht, benötigt die App die Standortberechtigung „Immer“; sie nutzt diese trotzdem nur während einer laufenden Aufzeichnung. Außerhalb einer Fahrt findet keine Standorterfassung statt. Die Berechtigung kann jederzeit in den Geräteeinstellungen entzogen werden; die Aufzeichnung ist dann nicht mehr möglich, alle anderen Funktionen bleiben nutzbar.
5. Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Konto, Verknüpfungen, Fahrzeuge, Fahrten, Freigaben – alles, was zur Bereitstellung der App nötig ist.
- Einwilligung (Art. 6 Abs. 1 lit. a, Art. 8 DSGVO): Standorterfassung, Push-Benachrichtigungen, Nutzung durch Personen unter 16 Jahren (Einwilligung eines Erziehungsberechtigten). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): technische Protokolle zur Sicherheit und Fehleranalyse, Schutz vor Missbrauch.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Einwilligungsnachweisen und Rechnungsdaten.
6. Wer Daten von dir sieht
Innerhalb der App: Deine Begleitpersonen sehen deine Fahrten, Fahrzeuge, deinen Fortschritt und deinen Namen; du siehst den Namen deiner Begleitpersonen. Andere Nutzer haben keinen Zugriff. Wir selbst greifen nur zur Fehlerbehebung oder auf deine Anfrage auf Daten zu.
Auftragsverarbeiter und Dienste:
| Dienst | Zweck | Daten / Standort |
|---|---|---|
| Supabase Inc. (USA) | Datenbank, Anmeldung, Dateispeicher, Server-Funktionen | Alle App-Daten; Hosting ausschließlich in der EU (AWS, Frankfurt). Standardvertragsklauseln nach Art. 46 DSGVO. |
| Google Ireland Ltd. – Firebase Cloud Messaging | Zustellung von Push-Benachrichtigungen (Android und iOS) | Push-Token, Nachrichteninhalt (z. B. „Eine Fahrt wartet auf Freigabe“). Google ist unter dem EU-US Data Privacy Framework zertifiziert. |
| Apple Inc. – Apple Push Notification Service | Zustellung von Push-Benachrichtigungen auf iOS | Push-Token, Nachrichteninhalt. Apple ist unter dem EU-US Data Privacy Framework zertifiziert. |
| Open-Meteo (Open-Meteo.com, Schweiz) | Wetterdaten zur Fahrt | Koordinaten von Start und Ziel sowie Zeitpunkt – ohne Konto- oder Gerätebezug, abgerufen von unserem Server. |
| OpenStreetMap Foundation (UK) | Kartenkacheln in der Kartenansicht | IP-Adresse des Geräts und die angezeigten Kartenausschnitte. |
| Eigener Server (Uniconsult, Österreich) | Zuordnung der Route zu Straßenkategorien (Valhalla) | GPS-Route ohne Kontobezug. |
| Resend Inc. (USA) | Versand von System-E-Mails (Bestätigung, Passwort zurücksetzen, Eltern-Einwilligung) | E-Mail-Adresse, Inhalt der Nachricht. Standardvertragsklauseln nach Art. 46 DSGVO. |
| Apple App Store / Google Play | Abwicklung von In-App-Käufen (sofern angeboten) | Kaufabwicklung erfolgt vollständig bei Apple bzw. Google; wir erhalten keine Zahlungsdaten. |
Wir verkaufen keine Daten, betreiben kein Werbetracking und setzen keine Analyse-Dienste ein.
7. Speicherdauer
- Konto- und Fahrtdaten: bis zur Löschung des Kontos. Nach der Löschung werden die Daten innerhalb von 30 Tagen auch aus Sicherungskopien entfernt.
- Nachweise von Einwilligungen und Eigenerklärungen: bis zum Ablauf der gesetzlichen Verjährungsfristen (in der Regel 3 Jahre nach Kontolöschung), in pseudonymisierter Form.
- Technische Protokolle: maximal 30 Tage.
- Rechnungsdaten (sofern Käufe): 7 Jahre gemäß § 132 BAO.
Hinweis für Begleitpersonen: Wird das Konto eines Fahrschülers gelöscht, verschwinden dessen Fahrten auch aus deiner Übersicht.
8. Konto löschen
In der App unter Profil → Konto löschen. Damit werden dein Konto, deine Fahrten, Fahrzeuge, Verknüpfungen und Unterschriften auf dem Server und auf dem Gerät gelöscht. Alternativ kannst du die Löschung per E-Mail an datenschutz@uniconsult.at von deiner registrierten Adresse beantragen. Vorher solltest du benötigte Fahrtnachweise sichern.
Begleitpersonen: Fahrten, die du für Fahrschüler freigegeben hast, bleiben als deren Nachweis mit deiner Unterschrift erhalten (Art. 17 Abs. 3 lit. e DSGVO); dein Name und deine Kontaktdaten werden daraus entfernt.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie auf Widerruf erteilter Einwilligungen. Wende dich dafür an datenschutz@uniconsult.at – dort liest unser Datenschutzbeauftragter mit. Außerdem kannst du dich bei der österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
10. Minderjährige
Die App richtet sich an L17-Bewerber ab 15½ Jahren. Personen unter 16 Jahren können die App nur nutzen, wenn ein Erziehungsberechtigter per E-Mail-Bestätigung eingewilligt hat (Double-Opt-in). Bis zur Bestätigung ist das Konto eingeschränkt. Die Einwilligung kann jederzeit von der erziehungsberechtigten Person widerrufen werden.
11. Sicherheit
Alle Verbindungen sind TLS-verschlüsselt, Daten werden verschlüsselt gespeichert. Der Zugriff auf Daten ist auf Datenbankebene je Nutzer beschränkt (Row Level Security). Freigegebene Fahrten sind durch eine Prüfsumme gegen nachträgliche Änderung gesichert. Auf dem Gerät gespeicherte Daten können zusätzlich mit der biometrischen App-Sperre geschützt werden.
12. Änderungen
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist in der App und unter dieser Adresse abrufbar; bei wesentlichen Änderungen informieren wir in der App.