Datenschutzerklärung

Aktualisiert am 11/07/26

Datenschutzerklärung

Rechtlicher Hinweis

Zuletzt aktualisiert: 28 June 2026

Diese Datenschutzerklärung erläutert, wie Red Friend Co., Ltd., handelnd als Movialy ("Movialy", "wir", "uns", "unser"), personenbezogene Daten im Zusammenhang mit der Movialy-Plattform, erreichbar unter movialy.com und movialy.app (der "Dienst"), erhebt, verwendet, offenlegt und schützt.

Wir verpflichten uns, personenbezogene Daten gemäß den geltenden Gesetzen zu schützen, einschließlich Thailands Gesetz zum Schutz personenbezogener Daten (PDPA), der EU/UK Datenschutz-Grundverordnung (DSGVO) soweit anwendbar, sowie anderer relevanter Datenschutzgesetze.


1. Unsere beiden Rollen: Verantwortlicher und Auftragsverarbeiter

Movialy nimmt zwei unterschiedliche Rollen ein, abhängig von den betreffenden Daten:

(a) Als Verantwortlicher — für personenbezogene Daten über unsere eigenen Kunden und deren Vertreter. Dazu gehören die Inhaber, Manager und Mitarbeiter von Vermietungsunternehmen, die ein Movialy-Konto erstellen und nutzen, sowie Personen, die uns kontaktieren. Wir entscheiden, wie und warum diese Daten verarbeitet werden, und diese Datenschutzerklärung gilt dafür.

(b) Als Auftragsverarbeiter — für personenbezogene Daten, die unsere Kunden über ihre eigenen Kunden (die Mieter) in den Dienst eingeben, wie Namen, Kontaktdaten und Identitätsdokumente. Für diese Daten ist unser Kunde der Verantwortliche und für die Rechtsgrundlage und Hinweise verantwortlich; wir verarbeiten sie nur nach den dokumentierten Anweisungen des Kunden, gemäß dem Nachtrag zur Auftragsverarbeitung. Wenn Sie ein Mieter sind und Fragen zu Ihren Daten haben, wenden Sie sich bitte an das Vermietungsunternehmen, mit dem Sie zu tun hatten — es ist der Verantwortliche für Ihre Daten.

Diese Datenschutzerklärung beschreibt in erster Linie unsere Verarbeitung als Verantwortlicher. Unsere Verarbeitung als Auftragsverarbeiter unterliegt dem Nachtrag zur Auftragsverarbeitung.


2. Von uns erhobene personenbezogene Daten (als Verantwortlicher)

2.1 Konto- und Identitätsdaten

Wenn Sie sich registrieren oder als autorisierter Benutzer eingeladen werden, erheben wir: Firmenname, Name der verantwortlichen Person, Namen der autorisierten Benutzer, E-Mail-Adresse, Telefonnummer, Postanschrift, Land, Rolle und Anmeldedaten (Passwörter werden von unserem Authentifizierungsanbieter in gehashter Form gespeichert).

2.2 Abrechnungs- und Transaktionsdaten

Wenn Sie einen kostenpflichtigen Plan abonnieren, erheben wir und unsere Zahlungsabwickler Abrechnungsinformationen und Transaktionsaufzeichnungen. Wir speichern keine vollständigen Zahlungskartennummern; Kartendaten werden direkt von unseren Zahlungsabwicklern (Omise/Opn und Paddle) verarbeitet.

2.3 Nutzungs- und technische Daten

Wir erheben technische Informationen wie IP-Adresse, Geräte- und Browsertyp, Protokolldaten und Informationen darüber, wie Sie den Dienst nutzen, zu Sicherheits-, Fehlerbehebungs- und Verbesserungszwecken.

2.4 Supportdaten

Wenn Sie den Support kontaktieren oder einen Hilfe-, Vorschlags- oder Fehlerbericht einreichen, erheben wir den Inhalt Ihrer Nachricht und den relevanten Kontext (wie Ihren Firmencode und die zugehörige Buchungsnummer). Fehlerberichte können ein Ticket in ClickUp erstellen.

2.5 Präferenzen

Wir speichern Oberflächeneinstellungen (wie Sprache und Filter) lokal in Ihrem Browser. Siehe unsere Cookie-Richtlinie.


3. Wie und warum wir personenbezogene Daten verwenden (als Verantwortlicher)

ZweckRechtsgrundlage (DSGVO)
Zur Erstellung und Verwaltung Ihres Kontos sowie zur Bereitstellung des DienstesErfüllung eines Vertrags
Zur Abwicklung von Abonnements, Zahlungen und VerlängerungenErfüllung eines Vertrags
Zur Bereitstellung von Kundensupport und zur Beantwortung von AnfragenErfüllung eines Vertrags / berechtigte Interessen
Zur Sicherung des Dienstes, zur Verhinderung von Betrug und Missbrauch sowie zur Führung von Audit-LogsBerechtigte Interessen / gesetzliche Verpflichtung
Zur Verbesserung und Weiterentwicklung des DienstesBerechtigte Interessen
Zum Versand dienstbezogener Mitteilungen (z. B. Änderungen, Sicherheitshinweise)Erfüllung eines Vertrags / berechtigte Interessen
Zur Erfüllung gesetzlicher, steuerlicher und buchhalterischer VerpflichtungenGesetzliche Verpflichtung
Zum Versand von Marketingmitteilungen (sofern zutreffend)Einwilligung / berechtigte Interessen

Gemäß dem thailändischen PDPA stützt sich unsere Datenverarbeitung auf die entsprechenden Rechtsgrundlagen, darunter Vertragsnotwendigkeit, berechtigtes Interesse, gesetzliche Verpflichtung und – soweit erforderlich – Einwilligung.


4. KI-gestützte Verarbeitung

Der Dienst umfasst optionale KI-unterstützte Funktionen (OCR von Fahrzeug-Dashboards, Fahrzeugvorschläge, Dokumentklassifizierung, Thumbnail-Erstellung und automatische Übersetzung von Beschriftungen), die teilweise über das Lovable AI Gateway bereitgestellt werden. Sobald ein Kunde die intelligente Fotokennzeichnung aktiviert, können bestimmte Bilder (z. B. Fotos von Fahrzeug-Dashboards) zur Verbesserung der Modellgenauigkeit gespeichert werden. Diese Funktionen können in den Einstellungen deaktiviert werden. KI-Ergebnisse werden als Hilfestellung bereitgestellt und müssen stets vom Nutzer überprüft werden.


5. Unterauftragnehmer und Dritte, mit denen wir Daten teilen

Wir nutzen vertrauenswürdige externe Dienstleister („Unterauftragnehmer“), um den Dienst zu betreiben. Wir teilen personenbezogene Daten nur insoweit mit ihnen, wie dies zur Erbringung des Dienstes erforderlich ist, und unter angemessenen vertraglichen Schutzvorkehrungen. Aktuelle Unterauftragnehmer sind:

AnbieterZweckStandort (ca.)
Supabase, Inc. (über Lovable Cloud)Datenbankhosting, Authentifizierung, Objektspeicherung, ServerfunktionenVereinigte Staaten / EU (je nach Projektkonfiguration)
Cloudflare, Inc.CDN, Edge-Worker, PWA-Auslieferung, CachingVereinigte Staaten; globales Edge-Netzwerk
Lovable AI GatewayOCR, Fahrzeugvorschläge, Dokumentklassifizierung, Beschriftungsübersetzung, ThumbnailsVereinigte Staaten / EU
ClickUpSupport-Tickets und FehlerberichteVereinigte Staaten
Omise / Opn PaymentsZahlungsabwicklung (lokal)Thailand / Singapur
PaddleZahlungsabwicklung (international)Vereinigtes Königreich / EU
Externe GPS-Tracking-Dienste (Funktion in Entwicklung)Optionale Verbindung zum GPS-Tracking; Zugangsdaten werden von Ihnen bereitgestellt und standardmäßig nicht gespeichertFunktion in Entwicklung
Nager.DateAutomatische Feiertagsdaten nach LandEuropäische Union
FlagCDNFlaggen-Symbole für die SprachauswahlGlobales CDN

Darüber hinaus können wir personenbezogene Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, um unsere Allgemeinen Geschäftsbedingungen durchzusetzen oder im Zusammenhang mit einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten (in welchem Fall wir vom Empfänger verlangen, diese Richtlinie einzuhalten).

Eine aktuelle Liste der Unterauftragnehmer wird in dieser Datenschutzrichtlinie (oben Abschnitt 5) geführt. Wir informieren Kunden über wesentliche Änderungen an der Liste der Unterauftragnehmer gemäß der Vereinbarung zur Auftragsverarbeitung.


6. Internationale Datenübermittlungen

Der Dienst stützt sich auf eine Infrastruktur, die sich möglicherweise in Ländern außerhalb Ihres eigenen befindet. Bei einer internationalen Übermittlung personenbezogener Daten setzen wir die gesetzlich vorgeschriebenen angemessenen Sicherheitsvorkehrungen um (z. B. Standardvertragsklauseln gemäß der DSGVO oder Einwilligungs- bzw. Angemessenheitsmechanismen, die im thailändischen PDPA anerkannt sind). Einzelheiten stehen auf Anfrage zur Verfügung.


7. Datenspeicherung

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist:

  • Kontodaten: während der Laufzeit des Kontos sowie weitere neunzig (90) Tage nach dessen Beendigung; danach werden sie gelöscht oder anonymisiert, es sei denn, ein längeres Aufbewahrungsfrist ist gesetzlich vorgeschrieben.
  • Abrechnungs- und Transaktionsdaten: mindestens fünf (5) Jahre und bis zu sieben (7) Jahre, soweit dies vom thailändischen Steuer- und Rechnungswesenrecht verlangt wird.
  • Support-Daten: zwölf (24) Monate.
  • Daten aus der Demonstrationsumgebung: werden automatisch bei jedem täglichen Reset gelöscht.
  • Bilder für das KI-Training (sofern aktiviert): werden bis zum Deaktivieren der Funktion oder bis zum Löschen der zugrundeliegenden Daten gespeichert – je nachdem, welches Ereignis früher eintritt – und anschließend gelöscht.

Sobald die Speicherung nicht mehr erforderlich ist, löschen oder anonymisieren wir die Daten.


8. Sicherheit

Wir ergreifen technische und organisatorische Maßnahmen, die dem Risiko angemessen sind, darunter:

  • Verschlüsselung während der Übertragung über HTTPS/TLS.
  • Trennung der Mandanten mittels company_id, durchgesetzt durch Sicherheit auf Zeilenebene (Row Level Security, RLS) auf Datenbankebene.
  • rollenbasierte Zugriffskontrolle (RBAC), die Rollen mit bereichsspezifischen Berechtigungen kombiniert und bei sensiblen Aktionen serverseitig erneut überprüft wird.
  • Signierte, zeitlich begrenzte URLs, um auf gespeicherte Fotos und Dokumente zuzugreifen.
  • Änderungsprotokollierung für Buchungen, Kunden, Fahrzeuge und Finanzdaten.
  • Eingeschränkter privilegierter Zugriff: Eine kleine Anzahl von Superadministrator-Konten darf ausschließlich zu Support-, Wartungs- und Abrechnungszwecken zwischen Unternehmen wechseln; ein solcher Zugriff wird protokolliert.

Keine Methode der Übertragung oder Speicherung ist vollständig sicher; wir können daher keine absolute Sicherheit garantieren.


9. Ihre Rechte

Vorbehaltlich der jeweils geltenden Rechtsvorschriften (DSGVO, PDPA und anderer) stehen Ihnen möglicherweise folgende Rechte zu:

  • Zugriff auf die personenbezogenen Daten, die wir über Sie speichern;
  • Berichtigung unrichtiger oder unvollständiger Daten;
  • Löschung Ihrer Daten („Recht auf Vergessenwerden“);
  • Einschränkung oder Widerspruch gegen bestimmte Verarbeitungsvorgänge;
  • Datenübertragbarkeit (Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format);
  • Widerruf der Einwilligung jederzeit, soweit die Verarbeitung auf einer Einwilligung beruht;
  • Beschwerde bei einer Aufsichtsbehörde (in Thailand beim Ausschuss zum Schutz personenbezogener Daten; in der EU/Großbritannien bei Ihrer lokalen Datenschutzbehörde).

Um diese Rechte geltend zu machen, kontaktieren Sie uns unter admin. Wir antworten innerhalb der gesetzlich vorgeschriebenen Frist. Falls Ihre Anfrage sich auf Mieterdaten bezieht, für die ein Mietunternehmen als Verantwortlicher gilt, leiten wir Sie an dieses Unternehmen weiter.


10. Cookies und lokale Speicherung

Der Dienst nutzt den Browser-Befehl localStorage und sessionStorage, um Benutzereinstellungen (wie Sprache und Filter) sowie Ihre Authentifizierungssitzung zu speichern. Wir verwenden standardmäßig keine Cookies von Drittanbietern für Analysen oder Werbung. Weitere Einzelheiten finden Sie in unserer Cookie-Richtlinie.


11. Kinder

Der Dienst ist für geschäftliche Zwecke bestimmt und richtet sich nicht an Personen unter 18 Jahren. Wir erheben bewusst keine personenbezogenen Daten von Kindern.


12. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden die aktualisierte Version mit einem überarbeiteten Datum unter „Zuletzt aktualisiert“ veröffentlichen und Sie bei wesentlichen Änderungen über den Dienst oder per E-Mail benachrichtigen.


13. Kontakt

Verantwortlicher für die Datenverarbeitung: Red Friend Co., Ltd. (im Handelsregister als Movialy geführt) Adresse:address Datenschutz-Kontakt:admin Support: In-App-Support, verfügbar auf jeder Seite der Movialy-Anwendung

← Zurück zum rechtlichen Hinweis