Datenschutzerklärung
Wie wir mit deinen Daten umgehen.
Stand: 18.08.2026
1 Verantwortlicher
Lars Simon Müller
c/o POSTFLEX PFX-023-944
Emsdettener Straße 10
48268 Greven
E-Mail: kontakt@tf-tools.de
Bitte keine Pakete oder Päckchen an diese Anschrift senden.
2 Allgemeines
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften,
insbesondere der Datenschutz-Grundverordnung (DSGVO). Zweck des Dienstes ist der automatische Import
von Dienstplan-PDFs aus deinem E-Mail-Postfach in die iOS-App „nxt-Level-Dienstplan".
Die Subdomain wird ohne Tracking, ohne Werbung, ohne Analyse-Cookies betrieben. Es werden
keine Profile gebildet und keine Daten zu Werbezwecken weitergegeben.
3 Dienstplan-Import per E-Mail
Registrierung in der App
Über die iOS-App hinterlegst du die dienstliche E-Mail-Adresse, von der du später Dienstplan-PDFs
weiterleiten wirst. Dabei wird ein zufälliger API-Token erzeugt, den die App im iOS-Keychain speichert.
- E-Mail-Adresse des Nutzers (kleingeschrieben gespeichert)
- API-Token zur Authentifizierung späterer API-Aufrufe
- Zeitpunkt der Registrierung und des letzten App-Zugriffs
Zweck: Zuordnung eingehender Mails zum Konto
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Verarbeitung eingehender Dienstplan-Mails
Sendet ein registrierter Nutzer eine E-Mail mit Dienstplan-PDF an
dienstplan@tf-tools.de, ruft ein automatischer Prozess
das Postfach in kurzen Abständen per IMAP ab und liest folgende Daten aus:
- Absender-Adresse, Betreff, Message-ID und Empfangszeitpunkt der Mail
- Original-PDF als Binärdaten (zur späteren Auslieferung an die App)
- Dateiname, Größe und Prüfsumme der PDF
- aus dem PDF extrahierte Dienst-Metadaten (Dienstnummer, Dienstdatum)
Zweck: Bereitstellung des Dienstplans in der App
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Abruf und Löschung
Die App fragt über GET /api/user_dienste.php die verfügbaren Dienste ab und lädt die PDFs einzeln.
Nach dem lokalen Import ruft die App DELETE /api/user_dienste.php?id=… auf und löscht damit die
Server-Kopie. Nicht abgerufene Dienste werden nach spätestens 7 Tagen automatisch gelöscht.
Hinweis zum Inhalt: Dienstplan-PDFs können je nach EVU personenbezogene Daten enthalten
(z. B. Name, Personalnummer). Wir verarbeiten den Inhalt ausschließlich, um ihn an dich – den Absender –
zurück in deine App zu liefern. Eine inhaltliche Auswertung oder Weitergabe findet nicht statt.
4 E-Mails von nicht registrierten Absendern
Schickt jemand ohne App-Registrierung eine Mail an
dienstplan@tf-tools.de, liest das System das PDF aus, um die
enthaltenen Zugnummern zu ermitteln, und schickt eine einmalige Antwortmail mit einer Übersicht zu den
gefundenen Zügen zurück.
Dazu werden temporär verarbeitet:
- Absender-Adresse, Betreff und Message-ID der eingegangenen Mail
- PDF-Anhang zur Extraktion der Zugnummern
Nach dem Versand der Antwortmail werden sowohl die eingegangene Mail als auch die gesendete Antwort aus
den IMAP-Ordnern gelöscht. Eine dauerhafte Speicherung des Inhalts erfolgt nicht.
Zweck: Automatische Info-Antwort
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Keine weitere Antwortmail gewünscht? Formloser Hinweis an
kontakt@tf-tools.de genügt – eingehende Mails der Adresse werden
dann ohne Antwort verworfen.
5 Technische Daten und Protokolle
Bei jedem HTTP-Zugriff werden beim Hoster technisch notwendige Daten erfasst:
- IP-Adresse des anfragenden Geräts
- Zeitpunkt der Anfrage
- angeforderte URL und HTTP-Status
- User-Agent (App- bzw. Browser-Kennung)
Zusätzlich protokolliert die Anwendung selbst technische Ereignisse der Mail-Verarbeitung
(Status, Fehlermeldungen, Mail-Metadaten) für Fehlersuche und Betrieb.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: Sicherer, stabiler Betrieb
6 Auftragsverarbeitung
Für Hosting, Datenbank und den Mail-Empfang setzen wir einen in Deutschland ansässigen IT-Dienstleister
ein, mit dem ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht. Die Verarbeitung personenbezogener
Daten erfolgt ausschließlich auf Servern innerhalb Deutschlands.
Eine Weitergabe personenbezogener Daten an weitere Dritte erfolgt nicht, es sei denn, sie ist zur
Vertragserfüllung erforderlich oder gesetzlich vorgeschrieben.
7 Öffentlicher Fahrplan-Abruf (optional)
Im Dienstplan-Detail bietet die App die optionale Funktion „Fahrtverlauf". Beim manuellen Aufklappen
dieser Sektion werden nur Zugnummer, Datum sowie Start- und Zielbetriebsstelle des jeweiligen
Fahrtblocks an unseren Server übertragen. Der Server ruft daraufhin die öffentliche
DB Timetables API der Deutschen Bahn AG ab und liefert das Ergebnis – alle Halte sowie
Plan- und Echtzeit-Daten für Start- und Zielstation – an die App zurück.
- Externer Anbieter: Deutsche Bahn AG über
apis.deutschebahn.com (DB API Marketplace)
- Übertragen vom Server an DB: Anfrage-Pfad mit Betriebsstellen-ID und Datum, kein Bezug zur natürlichen Person
- Nicht übertragen: IP-Adresse oder Identität des App-Nutzers – zwischen App und DB liegt unser Server, der die Anfrage unter eigenem Namen stellt
- Zweck: Abruf des öffentlichen Fahrtverlaufs mit Echtzeit-Prognosen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an betriebsrelevanter Information), ausgelöst durch deine aktive Handlung
Die vom Server abgerufenen Fahrplan-Daten werden 60 Sekunden lang zwischengespeichert,
damit wiederholte Abrufe desselben Zuges die DB-Schnittstelle nicht unnötig belasten. Danach werden die
Daten automatisch verworfen.
Wer diese externe Abfrage nicht möchte, klappt den Bereich „Fahrtverlauf" einfach nicht auf – dann
findet kein Abruf statt.
7a Keine Tracker, keine Cookies
Außer dem oben beschriebenen, nutzerinitiierten Fahrplan-Abruf bindet die App keine Drittanbieter-SDKs,
Analyse- oder Tracking-Dienste ein. Es werden keine Cookies gesetzt. Die App kommuniziert ausschließlich
mit nxt-level-dienstplan.tf-tools.de.
Auch diese Webseite bindet keine externen CDNs ein – alle Ressourcen werden direkt vom eigenen Server
ausgeliefert.
8 Speicherdauer
- Nutzerkonto: bleibt bis zur aktiven Löschung durch dich erhalten.
- Importierte Dienstpläne: werden nach Abruf durch die App aktiv gelöscht, spätestens nach 7 Tagen automatisch.
- E-Mails unregistrierter Absender: werden nach Versand der Antwort sofort gelöscht.
- Technische Logs: höchstens 90 Tage.
- HTTP-Serverlogs: gemäß Aufbewahrungsfristen des Hosters (üblicherweise wenige Tage bis Wochen).
9 Deine Rechte
Nach DSGVO stehen dir insbesondere folgende Rechte zu:
- Recht auf Auskunft (Art. 15)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung (Art. 17)
- Recht auf Einschränkung der Verarbeitung (Art. 18)
- Recht auf Datenübertragbarkeit (Art. 20)
- Recht auf Widerspruch (Art. 21)
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Konto und Daten löschen
Die Kontolöschung ist direkt in der iOS-App möglich (Einstellungen → Dienst-Email → Entkoppeln).
Alternativ genügt eine formlose Mail – wir bestätigen die Löschung.
kontakt@tf-tools.de
10 Datensicherheit
Die Übertragung zwischen App, Browser und Server erfolgt verschlüsselt über HTTPS (TLS 1.2 oder höher).
Der Mail-Verkehr läuft über IMAPS und SMTPS. API-Token werden zufällig erzeugt und ausschließlich über
den abgesicherten Kanal übertragen. Zusätzlich setzen wir technische und organisatorische Maßnahmen zum
Schutz personenbezogener Daten ein.
11 Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische Funktionen, rechtliche
Anforderungen oder die Datenverarbeitung ändern. Der jeweils aktuelle Stand ist am Beginn dieser Seite
vermerkt.