CARGOLO Kunden-API · Rechtliches

Datenschutzhinweise zur API

Version 1.0, Stand 1. Oktober 2026

Hier erfahren Sie, welche personenbezogenen Daten wir verarbeiten, wenn Kunden die CARGOLO Kunden-API nutzen. Kunden können diese Seite ihren Absendern und Empfängern als Information nach Art. 13 und 14 DSGVO zur Verfügung stellen.

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlich für die Verarbeitung ist die CARGOLO GmbH, Halberstädter Straße 77, 33106 Paderborn, Telefon +49 (0) 5451 / 5097-227, E-Mail support@cargolo.com.

Unseren Datenschutzbeauftragten erreichen Sie bei der ecoprotec GmbH, Pamplonastraße 19, 33106 Paderborn, Telefon 05251 877 888-355, E-Mail siemens@ecoprotec.de.

2. Wen diese Hinweise betreffen

Diese Hinweise gelten für

  • Ansprechpartner und Entwickler unserer Geschäftskunden, die die API nutzen,
  • Kontaktpersonen bei Absendern, Empfängern und neutralen Adressen, deren Daten ein Kunde über die API an uns übermittelt,
  • Personen, die als Kontakt für Abhol- oder Zustelltermine angegeben werden.

Wurden Ihre Daten von einem unserer Kunden an uns übermittelt, haben wir sie nicht bei Ihnen selbst erhoben (Art. 14 DSGVO). Quelle ist dann der Kunde, der den Transport beauftragt hat. Für die Nutzung unserer Website gilt unsere allgemeine Datenschutzerklärung.

3. Welche Daten wir verarbeiten

KategorieDaten
Adress- und KontaktdatenFirma, Vor- und Nachname der Kontaktperson, Straße, Hausnummer, Postleitzahl, Ort, Land, Telefonnummer, E-Mail-Adresse und Hinweise zur Lade- oder Entladestelle von Absender, Empfänger und neutralen Adressen
Termin- und ZustelldatenTelefonnummern und E-Mail-Adressen für Abholtermin, Fahrerbenachrichtigung und Zustelltermin, Abstellort, Annahmezeiten
AuftragsdatenAngebote, Buchungen, Kundenreferenz, Hinweise an CARGOLO, Sendungsstatus und Sendungsdokumente wie Abliefernachweise
Nutzungsdaten der APIZeitpunkt, aufgerufener Endpunkt, Antwortstatus, Request-ID, Präfix des verwendeten API-Schlüssels (nie der Schlüssel selbst), IP-Adresse und Idempotency-Key; bei Buchungen zusätzlich die abgegebenen Erklärungen mit Zeitpunkt und IP-Adresse
KundenkontoName und E-Mail-Adresse der Ansprechpartner des Kunden, etwa für technische Hinweise und Benachrichtigungen

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) benötigen wir nicht. Kunden dürfen sie auch in Freitextfeldern nicht übermitteln.

4. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Angebote erstellen, Transporte buchen, durchführen und abrechnenArt. 6 Abs. 1 lit. b DSGVO gegenüber unserem Kunden; für Kontaktpersonen bei Absendern und Empfängern Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das unseres Kunden ist die Abholung und Zustellung der Sendung.
Abhol- und Zustelltermine abstimmen, Sendungsstatus und Dokumente bereitstellenArt. 6 Abs. 1 lit. b und lit. f DSGVO
Sicherheit der API: Schlüsselprüfung, Begrenzung von Aufrufen, Erkennung von Missbrauch, FehleranalyseArt. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb.
Nachweis von Buchungserklärungen und Erfüllung handels- und steuerrechtlicher PflichtenArt. 6 Abs. 1 lit. c und lit. f DSGVO

Eine ausschließlich automatisierte Entscheidung, die gegenüber den betroffenen Personen rechtliche Wirkung entfaltet (Art. 22 DSGVO), findet nicht statt.

5. Empfänger

Wir geben Daten nur weiter, soweit es für den jeweiligen Zweck erforderlich ist:

  • an Frachtführer, Stückgutnetzwerke und Zustellpartner, die den Transport ausführen. Sie erhalten die Adress- und Kontaktdaten, die für Abholung und Zustellung nötig sind,
  • an Dienstleister, die wir als Auftragsverarbeiter einsetzen, insbesondere für Hosting und Betrieb der Backend-Plattform, E-Mail-Versand und Buchhaltung,
  • an Behörden, soweit wir gesetzlich dazu verpflichtet sind, etwa an Zollbehörden.

Soweit Dienstleister Daten außerhalb der EU oder des EWR verarbeiten, stellen wir ein angemessenes Schutzniveau nach Art. 44 ff. DSGVO sicher, etwa durch einen Angemessenheitsbeschluss der EU-Kommission oder EU-Standardvertragsklauseln. Eine aktuelle Liste der eingesetzten Dienstleister senden wir auf Anfrage.

6. Speicherdauer

DatenLöschung
Nutzungsdaten der APInach 90 Tagen
Angebote ohne Buchungnach 30 Tagen
Daten der Testumgebungnach 30 Tagen oder früher auf Wunsch des Kunden
Buchungen, Sendungen, Rechnungen und Buchungserklärungensolange sie für Abwicklung, Reklamationen und Haftungsfälle nötig sind, mindestens bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (bis zu zehn Jahre nach § 257 HGB und § 147 AO)

7. Ihre Rechte

Sie haben das Recht auf

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht,
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).

Wenden Sie sich dafür an support@cargolo.com oder an unseren Datenschutzbeauftragten. Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

8. Pflicht zur Bereitstellung

Die in der API als Pflichtfelder gekennzeichneten Angaben brauchen wir, um den Transport auszuführen. Ohne sie ist keine Buchung möglich. Die Angabe weiterer Kontaktdaten ist freiwillig, erleichtert aber Abholung und Zustellung.

9. Sicherheit

Die API ist nur verschlüsselt per HTTPS erreichbar. API-Schlüssel speichern wir nur als Hashwert. Test- und Produktionsdaten sind getrennt. Antworten der API enthalten nur die Daten, die für den jeweiligen Abruf nötig sind. Einzelheiten zu unseren technischen und organisatorischen Maßnahmen stehen in der Datenschutzvereinbarung.