CARGOLO Kunden-API · Rechtliches
Version 1.0, Stand 1. Oktober 2026
Hier erfahren Sie, welche personenbezogenen Daten wir verarbeiten, wenn Kunden die CARGOLO Kunden-API nutzen. Kunden können diese Seite ihren Absendern und Empfängern als Information nach Art. 13 und 14 DSGVO zur Verfügung stellen.
Verantwortlich für die Verarbeitung ist die CARGOLO GmbH, Halberstädter Straße 77, 33106 Paderborn, Telefon +49 (0) 5451 / 5097-227, E-Mail support@cargolo.com.
Unseren Datenschutzbeauftragten erreichen Sie bei der ecoprotec GmbH, Pamplonastraße 19, 33106 Paderborn, Telefon 05251 877 888-355, E-Mail siemens@ecoprotec.de.
Diese Hinweise gelten für
Wurden Ihre Daten von einem unserer Kunden an uns übermittelt, haben wir sie nicht bei Ihnen selbst erhoben (Art. 14 DSGVO). Quelle ist dann der Kunde, der den Transport beauftragt hat. Für die Nutzung unserer Website gilt unsere allgemeine Datenschutzerklärung.
| Kategorie | Daten |
|---|---|
| Adress- und Kontaktdaten | Firma, Vor- und Nachname der Kontaktperson, Straße, Hausnummer, Postleitzahl, Ort, Land, Telefonnummer, E-Mail-Adresse und Hinweise zur Lade- oder Entladestelle von Absender, Empfänger und neutralen Adressen |
| Termin- und Zustelldaten | Telefonnummern und E-Mail-Adressen für Abholtermin, Fahrerbenachrichtigung und Zustelltermin, Abstellort, Annahmezeiten |
| Auftragsdaten | Angebote, Buchungen, Kundenreferenz, Hinweise an CARGOLO, Sendungsstatus und Sendungsdokumente wie Abliefernachweise |
| Nutzungsdaten der API | Zeitpunkt, aufgerufener Endpunkt, Antwortstatus, Request-ID, Präfix des verwendeten API-Schlüssels (nie der Schlüssel selbst), IP-Adresse und Idempotency-Key; bei Buchungen zusätzlich die abgegebenen Erklärungen mit Zeitpunkt und IP-Adresse |
| Kundenkonto | Name und E-Mail-Adresse der Ansprechpartner des Kunden, etwa für technische Hinweise und Benachrichtigungen |
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) benötigen wir nicht. Kunden dürfen sie auch in Freitextfeldern nicht übermitteln.
| Zweck | Rechtsgrundlage |
|---|---|
| Angebote erstellen, Transporte buchen, durchführen und abrechnen | Art. 6 Abs. 1 lit. b DSGVO gegenüber unserem Kunden; für Kontaktpersonen bei Absendern und Empfängern Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das unseres Kunden ist die Abholung und Zustellung der Sendung. |
| Abhol- und Zustelltermine abstimmen, Sendungsstatus und Dokumente bereitstellen | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Sicherheit der API: Schlüsselprüfung, Begrenzung von Aufrufen, Erkennung von Missbrauch, Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb. |
| Nachweis von Buchungserklärungen und Erfüllung handels- und steuerrechtlicher Pflichten | Art. 6 Abs. 1 lit. c und lit. f DSGVO |
Eine ausschließlich automatisierte Entscheidung, die gegenüber den betroffenen Personen rechtliche Wirkung entfaltet (Art. 22 DSGVO), findet nicht statt.
Wir geben Daten nur weiter, soweit es für den jeweiligen Zweck erforderlich ist:
Soweit Dienstleister Daten außerhalb der EU oder des EWR verarbeiten, stellen wir ein angemessenes Schutzniveau nach Art. 44 ff. DSGVO sicher, etwa durch einen Angemessenheitsbeschluss der EU-Kommission oder EU-Standardvertragsklauseln. Eine aktuelle Liste der eingesetzten Dienstleister senden wir auf Anfrage.
| Daten | Löschung |
|---|---|
| Nutzungsdaten der API | nach 90 Tagen |
| Angebote ohne Buchung | nach 30 Tagen |
| Daten der Testumgebung | nach 30 Tagen oder früher auf Wunsch des Kunden |
| Buchungen, Sendungen, Rechnungen und Buchungserklärungen | solange sie für Abwicklung, Reklamationen und Haftungsfälle nötig sind, mindestens bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (bis zu zehn Jahre nach § 257 HGB und § 147 AO) |
Sie haben das Recht auf
Wenden Sie sich dafür an support@cargolo.com oder an unseren Datenschutzbeauftragten. Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Die in der API als Pflichtfelder gekennzeichneten Angaben brauchen wir, um den Transport auszuführen. Ohne sie ist keine Buchung möglich. Die Angabe weiterer Kontaktdaten ist freiwillig, erleichtert aber Abholung und Zustellung.
Die API ist nur verschlüsselt per HTTPS erreichbar. API-Schlüssel speichern wir nur als Hashwert. Test- und Produktionsdaten sind getrennt. Antworten der API enthalten nur die Daten, die für den jeweiligen Abruf nötig sind. Einzelheiten zu unseren technischen und organisatorischen Maßnahmen stehen in der Datenschutzvereinbarung.