Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen zum Thema Datenschutz entnimmst du unserer unter diesem Text aufgeführten Datenschutzerklärung.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Mirox Verwaltungs GmbH
Tempowerkring 6
21079 Hamburg
Deutschland
Telefon: +49 (0) 40 76619191
E-Mail: legal@mirox.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Textdateien und richten auf deinem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf deinem Endgerät gespeichert. Session-Cookies werden nach Ende deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf deinem Endgerät gespeichert, bis du diese selbst löschst oder eine automatische Löschung durch deinen Webbrowser erfolgt.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die dein Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Kontaktformular
Wenn du uns per Kontaktformular Anfragen zukommen lässt, werden deine Angaben aus dem Anfrageformular inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne deine Einwilligung weiter.
Webanalyse
Um zu verstehen, wie unsere Websites (www.mirox.io und docs.mirox.io) genutzt werden, und um unsere Inhalte zu verbessern, betreiben wir ein eigenes, datenschutzfreundliches Webanalyse-System vollständig auf eigenen Servern in Deutschland. Wir nutzen keine Analysedienste Dritter und geben keine Nutzungsdaten zu deren eigenen Zwecken an Dritte weiter. Die Auswertung erfolgt ohne Cookies und speichert keine Informationen auf deinem Endgerät. Wir erfassen aggregierte Nutzungsdaten wie die aufgerufenen Seiten, die verweisende Website, deine ungefähre Region (abgeleitet aus deiner IP-Adresse) sowie den verwendeten Geräte- und Browsertyp. Einzelne Besucher werden über einen temporären, nicht umkehrbaren Hash-Wert aus deiner IP-Adresse und deinem Browser gezählt, der täglich erneuert wird und nicht auf dich zurückführbar ist. Zusätzlich ermitteln wir den zu deiner IP-Adresse gehörenden Netzbetreiber bzw. das Unternehmen (nicht deine persönliche Identität) – durch Abgleich deiner IP-Adresse mit öffentlichen Internet-Registern (RDAP/WHOIS) und per Reverse-DNS – für eine aggregierte, unternehmensbezogene Reichweitenanalyse. Deine IP-Adresse wird ausschließlich für diese Abfrage verwendet und nicht gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an der statistischen Auswertung unserer Reichweite gemäß Art. 6 Abs. 1 lit. f DSGVO; da keine Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, ist keine Einwilligung nach § 25 TDDDG erforderlich. Du kannst dieser Verarbeitung jederzeit gemäß Art. 21 DSGVO widersprechen.
Personalisierte Links
Manche Links, die wir dir persönlich schicken – etwa in einer E-Mail oder zusammen mit einem individuellen Angebot –, enthalten einen zusätzlichen, verschlüsselten Parameter („id“). Darin ist hinterlegt, welchem Unternehmen oder welcher Kontaktperson wir diesen Link gesendet haben. Er ist mit AES-256-GCM verschlüsselt und lässt sich ausschließlich auf unserem eigenen Server entschlüsseln; wer den Link weitergeleitet bekommt, sieht daher nur Chiffretext. Wenn du unsere Website über einen solchen Link aufrufst, wird dein Besuch nicht wie oben beschrieben anonym gezählt, sondern in unserem eigenen Analysesystem dem betreffenden Unternehmen zugeordnet – zusammen mit einer kurzen, nicht umkehrbaren Zeichenfolge, die verschiedene Geräte innerhalb dieses Unternehmens auseinanderhält. Sofern wir eine E-Mail-Adresse in den Link aufgenommen haben, wird sie als interne Notiz zu diesem Eintrag gespeichert. Wir nutzen das ausschließlich, um zu sehen, wie unsere eigene Ansprache ankommt; ein darüber hinausgehendes Profil bilden wir nicht und an Dritte geben wir nichts davon weiter. Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgsmessung unserer Direktansprache gemäß Art. 6 Abs. 1 lit. f DSGVO. Du kannst das jederzeit vermeiden, indem du den Parameter „id“ aus der Adresse entfernst oder unsere Website direkt aufrufst, und du kannst jederzeit gemäß Art. 21 DSGVO widersprechen.
Interaktive Produkt-Demo
Auf www.mirox.io/demo bieten wir eine interaktive Demo unserer Software an, die zusätzlich auf einzelnen Seiten eingebettet ist. Die Demo ist eine in sich geschlossene Kopie des Produkts, die vollständig in deinem Browser mit erfundenen Beispieldaten läuft: Sie benötigt keine Anmeldung, enthält keine Kundendaten und hat keine Verbindung zu unseren Produktivsystemen. Damit das, was du beim Ausprobieren anlegst oder änderst, ein Neuladen der Seite übersteht, speichert die Demo diesen Zustand lokal in deinem Browser unter dem Präfix „mirox-demo:“. Diese Daten verlassen dein Gerät nicht; du kannst sie jederzeit über die Schaltfläche „Demo zurücksetzen“ in der Demo selbst oder über die Einstellungen deines Browsers löschen. Da diese Speicherung unbedingt erforderlich ist, um die von dir ausdrücklich gewünschte Demo bereitzustellen, ist keine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich. Um Fehler zu erkennen und zu beheben, übermittelt die Demo zudem Fehlerberichte an ein Absturzberichtssystem, das wir mit der Open-Source-Software GlitchTip auf eigenen Servern betreiben; ein externer Dienst eines Drittanbieters wird nicht eingesetzt. Ein solcher Bericht enthält die Art des Fehlers, einen anonymisierten Stack-Trace, die Browser- und Betriebssystemversion sowie den betroffenen Demo-Bildschirm, dazu ein Signal zu Beginn und zum Ende einer Demo-Sitzung, damit wir erkennen können, wie viele Sitzungen fehlerfrei verlaufen sind. Deine IP-Adresse wird zu diesen Berichten nicht gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an der Stabilität und Fehlerfreiheit unserer Demo gemäß Art. 6 Abs. 1 lit. f DSGVO.
Mirox App (iOS und Android)
Wir bieten zusätzlich die Mirox App für iOS und Android an – eine Ergänzung zur Web-Plattform, mit der du deine Anlagen überwachen und Benachrichtigungen auf deinem Gerät empfangen kannst. Die folgenden Hinweise beschreiben die personenbezogenen Daten, die die App zusätzlich zu den oben beschriebenen Daten verarbeitet. Wie auf unserer Website ist die App datensparsam ausgelegt: Wir verarbeiten nur die zum Betrieb des Dienstes erforderlichen Daten und geben deine Daten nicht zu deren eigenen Zwecken an Dritte weiter.
Kontodaten
Zur Nutzung der App meldest du dich mit deinem Mirox-Konto an. In diesem Zusammenhang verarbeiten wir deine Kontodaten – insbesondere deine E-Mail-Adresse und deinen Namen –, um dich zu authentifizieren, dein Profil anzuzeigen und deine Aktivitäten in der App (etwa Tickets und Kommentare) deinem Konto zuzuordnen. Diese Daten werden auf unseren eigenen Servern verarbeitet und nicht an Dritte weitergegeben. Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir gemäß Art. 6 Abs. 1 lit. b DSGVO.
Push-Benachrichtigungen
Wenn du Benachrichtigungen aktivierst, registriert sich die App beim Push-Benachrichtigungsdienst von Apple (APNs) und erhält ein Geräte-Push-Token – eine technische Kennung, über die Benachrichtigungen an dein konkretes Gerät zugestellt werden können. Wir speichern dieses Token auf unseren eigenen Servern ausschließlich zu dem Zweck, dir die von dir gewünschten betrieblichen Meldungen zu senden, beispielsweise bei einem Park-Ereignis oder einem Alarm. Das Token wird ausschließlich für diese App-Funktionalität und niemals für Werbung oder Tracking verwendet. Du kannst Benachrichtigungen jederzeit in den Systemeinstellungen deines Geräts deaktivieren; das Token wird gelöscht, wenn du Benachrichtigungen deaktivierst oder dich abmeldest. Rechtsgrundlage sind die Erfüllung unseres Vertrags mit dir sowie deine Einwilligung gemäß Art. 6 Abs. 1 lit. a und b DSGVO.
Absturz- und Diagnosedaten
Um Fehler zu erkennen und zu beheben und die App stabil zu halten, erfasst die App Absturz- und Diagnosedaten – etwa die Art des Fehlers, einen anonymisierten Stack-Trace, die App- und Betriebssystemversion sowie den Zustand der App zum Zeitpunkt des Fehlers. Diese Daten werden von einem Absturzberichtssystem verarbeitet, das wir vollständig auf unseren eigenen Servern mit Open-Source-Software betreiben. Dieses System ist GlitchTip und läuft ausschließlich auf unserer eigenen Infrastruktur – es wird kein externer Cloud-Dienst eines Drittanbieters für Absturzberichte genutzt. Sie werden weder an Apple noch an Google noch an einen Drittanbieter für Absturzberichte oder Analyse weitergegeben. Wir nutzen diese Diagnosedaten ausschließlich, um Probleme in der App zu erkennen und zu beheben; sie werden nicht für Werbung oder Tracking verwendet. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Stabilität unserer App gemäß Art. 6 Abs. 1 lit. f DSGVO.
Gerätekennungen
Abgesehen von dem oben beschriebenen Push-Token greift die App nicht auf die Werbekennung (IDFA) deines Geräts zu und weist dir kein Werbeprofil zu. Soweit eine Geräte- oder Installationskennung verarbeitet wird – etwa um dein Push-Token deiner Sitzung zuzuordnen oder um grundlegende technische Geräteinformationen in einen Absturzbericht aufzunehmen –, dient dies allein dem Betrieb der App. Wir verfolgen dich nicht über andere Apps oder Websites hinweg, und die App enthält keine Werbe- oder Tracking-Technologien von Dritten.
Sitzungs- und Gerätedaten
Wenn du dich anmeldest, erfassen wir Sitzungsmetadaten, um dein Konto zu schützen – darunter die verwendete IP-Adresse, einen daraus abgeleiteten ungefähren Standort, Informationen zu deinem Gerät und Betriebssystem sowie eine technische Kennung, die für deine App-Installation erzeugt wird. Du kannst deine aktiven Sitzungen in der App unter Einstellungen ▸ Geräte jederzeit einsehen und widerrufen. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit deines Kontos gemäß Art. 6 Abs. 1 lit. f DSGVO. Wir speichern diese Daten für die Dauer der Sitzung und löschen sie, sobald du die Sitzung widerrufst oder dich abmeldest.
Von dir bereitgestellte Inhalte
Tickets, Kommentare, Support-Nachrichten, Chat-Nachrichten sowie Fotos oder Dateien, die du diesen beifügst, werden auf unseren eigenen Servern gespeichert, damit wir dir diese Funktionen bereitstellen können. Diese Inhalte sind für die übrigen Mitglieder deiner Organisation entsprechend ihrer jeweiligen Berechtigungen sichtbar. Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir gemäß Art. 6 Abs. 1 lit. b DSGVO.
KI-Assistent
Die App enthält einen KI-Assistenten, der Fragen zu deinen Parks und Daten beantworten kann. Nachrichten, die du an den Assistenten sendest – einschließlich etwaiger darin enthaltener personenbezogener Daten – werden auf unseren eigenen Servern durch ein selbst betriebenes, selbst gehostetes Sprachmodell verarbeitet; sie werden nicht an einen externen KI-Anbieter weitergegeben. Deine Unterhaltungen mit dem Assistenten werden in deinem Konto gespeichert und können von dir jederzeit in der App gelöscht werden. Antworten des Assistenten sind stets eindeutig als KI-generiert gekennzeichnet. Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir gemäß Art. 6 Abs. 1 lit. b DSGVO sowie, soweit du freiwillig zusätzliche personenbezogene Daten in deinen Nachrichten mitteilst, deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist oder gesetzlich vorgeschrieben wird. Deine Kontodaten werden für die Dauer deines Kontos gespeichert und gelöscht, wenn du dein Konto löschst. Dein Push-Token wird gelöscht, wenn du Benachrichtigungen deaktivierst oder dich abmeldest. Sitzungs- und Gerätedaten werden für die Dauer der Sitzung gespeichert und gelöscht, sobald du die Sitzung unter Einstellungen ▸ Geräte widerrufst oder dich abmeldest. Absturz- und Diagnosedaten werden auf unseren eigenen Servern nur so lange gespeichert, wie es zur Untersuchung und Behebung des zugrunde liegenden Problems erforderlich ist, und anschließend gelöscht oder aggregiert. Von dir in der App bereitgestellte Inhalte – etwa Tickets, Kommentare, Support-Nachrichten, Chat-Nachrichten und beigefügte Dateien – werden so lange gespeichert, wie es zur Erbringung des Dienstes für dich und deine Organisation erforderlich ist. Unterhaltungen mit dem KI-Assistenten werden in deinem Konto gespeichert, bis du sie löschst. Soweit gesetzliche Aufbewahrungspflichten bestehen, schränken wir die Verarbeitung der betroffenen Daten bis zum Ablauf dieser Fristen ein.
4. Deine Rechte
Du hast jederzeit das Recht:
- Auskunft über deine bei uns gespeicherten personenbezogenen Daten zu erhalten
- Berichtigung unrichtiger oder Vervollständigung deiner bei uns gespeicherten personenbezogenen Daten zu verlangen
- Löschung deiner bei uns gespeicherten personenbezogenen Daten zu verlangen
- Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen
- Widerspruch der Verarbeitung deiner personenbezogenen Daten
- Datenübertragbarkeit
5. Widerspruchsrecht
Sofern deine personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, hast du das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus deiner besonderen Situation ergeben.
6. Beschwerderecht bei der Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat.
7. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die du an uns als Seitenbetreiber sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in deiner Browserzeile.
8. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: July 2026