Datenflüsse
Welche Daten entstehen, wo werden sie verarbeitet und wer darf auf sie zugreifen?

Wie öffentliche Auftraggeber Anforderungen vergabeneutral, überprüfbar und betriebstauglich formulieren – von Datenrechten bis Support.
Die Wahl einer Mobilitätsplattform wirkt über Jahre. Sie beeinflusst, wie Fahrgäste buchen, wie Betreiber disponieren, welche Daten verfügbar sind und wie leicht sich ein Angebot später erweitern oder auf einen anderen Anbieter übertragen lässt.
Ein gutes Vergabeverfahren beginnt deshalb nicht mit einer Funktionsliste. Öffentliche Auftraggeber sollten zuerst Bediengebiet, Zielgruppen, Buchungswege, Betriebszeiten, Tarif, Betreiberrollen, erwartete Mengen, Integrationen und Auswertungsbedarf beschreiben. Erst daraus entstehen überprüfbare technische Anforderungen.
Eine Anforderung wie „Fahrgäste müssen telefonisch und digital mit identischen Regeln buchen können“ ist prüfbarer und wettbewerbsoffener als die Beschreibung einer bestimmten Oberfläche.

Technische Spezifikationen sollen den Wettbewerb nicht unnötig beschränken. Funktionsanforderungen, Normen, Mindestnachweise und Zuschlagskriterien müssen zur Leistung passen. Werden Normen oder konkrete technische Bezüge genannt, ist die Gleichwertigkeit angemessen zu berücksichtigen.
In Österreich bilden das Bundesvergabegesetz und die dazugehörige Rechtsprechung den Rahmen. Die §§ 104 und 106 BVergG behandeln Leistungsbeschreibung und technische Spezifikationen. Der Beitrag bietet eine fachliche Orientierung, ersetzt aber keine vergaberechtliche Beratung.
Mobilitätsdaten können Wege, Gewohnheiten, Arbeitsorte und sensible Ziele erkennen lassen. Der Rechenzentrumsstandort ist wichtig, aber allein kein DSGVO-Nachweis. Erforderlich sind ein vollständiges Bild von Rollen, Datenflüssen, Auftragsverarbeitung, Unterauftragsverarbeitern, Zugriffen, Drittlandtransfers, Löschung und Betroffenenrechten.
Welche Daten entstehen, wo werden sie verarbeitet und wer darf auf sie zugreifen?
Verschlüsselung, Rollen, Protokollierung, Wiederanlauf und Schwachstellenmanagement nachweisen lassen.
Buchungen, Fahrten, Stammdaten und Auswertungen in dokumentierten Formaten exportieren können.
Fristen, Übergabe, Löschung, Migrationsunterstützung und Kosten bereits im Vertrag festlegen.
Die DSGVO definiert unter anderem Anforderungen an Auftragsverarbeitung und Sicherheit. Produktversprechen sollten deshalb immer durch Vertragsunterlagen, technische Dokumentation und einen projektspezifischen Datenschutzprozess ergänzt werden.
Bedarfsverkehr ist Teil einer größeren Mobilitätslandschaft. Fahrplandaten, Buchung, Tarif, Echtzeitinformationen, Betrieb und Auswertung müssen mit bestehenden Systemen zusammenarbeiten. Begriffe wie „offen“ oder „integrierbar“ sind dafür zu ungenau.
GTFS und GTFS-Realtime beschreiben verbreitete Formate für statische beziehungsweise aktuelle ÖV-Informationen. Eine REST-API ist dagegen eine technische Architektur und noch kein Beleg für offene Nutzung. Für VAO- oder Verbundanbindungen sind Verträge, Lizenz, Abfragevolumen, Kosten, Performance und Fallback konkret zu prüfen.
Unsere angebotenen Integrationen sind unter Schnittstellen und API dokumentiert. Ob ein konkreter Anschluss verfügbar ist, wird projektbezogen geprüft.
Bediengebiete, Betriebszeiten, Haltepunkte, Zeitfenster, Vorbestellfristen, Tarife und Kapazitäten ändern sich. Ausschreibungen sollten deshalb festhalten, welche Parameter der Auftraggeber selbst verwalten darf, welche Rollen dafür vorgesehen sind und welche Änderungen eine kostenpflichtige Entwicklung auslösen.
Ein Polygon oder eine Zone in einer Testumgebung anpassen und nachvollziehbar veröffentlichen.
Zonen, Zuschläge oder Berechtigungen ohne Quellcodeänderung mit Vier-Augen-Prinzip hinterlegen.
Ferien, Feiertage und Sondertage mit klaren Gültigkeiten verwalten.
Versionen, Freigaben und Rollback der Konfiguration demonstrieren.
Der Dispositionskern von maas.maker bietet nach Herstellerangaben konfigurierbare Zeitfenster und Umwegfaktoren. Der konkrete Funktionsumfang gehört in Demo, Teststellung und Abnahme verifiziert.
Mikro-ÖV wird häufig von älteren Menschen und Fahrgästen mit Einschränkungen genutzt. Digitale Buchung muss deshalb verständlich, tastaturbedienbar, kontrastreich und mit assistiven Technologien nutzbar sein. Gleichzeitig braucht es einen gleichwertigen telefonischen Zugang.
Den anwendbaren Rechtsrahmen und die einschlägige EN 301 549 berücksichtigen; WCAG 2.2 kann als zusätzliches Qualitätsziel dienen.
Buchung und Änderung müssen ohne Smartphone mit denselben Betriebsregeln möglich sein.
Menschen mit unterschiedlichen Einschränkungen und Endgeräten in die Abnahme einbeziehen.
Gefordert werden sollten Testumfang, Prüfmethodik, dokumentierte Abweichungen, Behebungsfristen und eine erneute Prüfung nach wesentlichen Releases.
Am 4. Juni 2026 war der EU AI Act noch nicht in allen Teilen allgemein anwendbar; die Vorgaben werden stufenweise wirksam. Entscheidend ist ohnehin nicht das Marketingwort KI, sondern die konkrete Funktion: Welche Daten werden verarbeitet, welches Ergebnis erzeugt das System, wer prüft es und welche Auswirkungen hat es auf Fahrgäste oder Beschäftigte?
Auch NIS2 beziehungsweise nationale Umsetzung ist kein pauschales Kriterium für jede Mobilitätssoftware. Ein belastbares Sicherheits- und Resilienzkonzept sollte verlangt werden; die gesetzliche Anwendbarkeit hängt von Rolle, Sektor, Größe und Dienst ab.
Prognose, Empfehlung und automatisierte Entscheidung im Leistungsverzeichnis klar unterscheiden.
Prüfung, Änderung, Freigabe und Eskalation als konkreten Prozess beschreiben.
Backups, Wiederanlauf, Monitoring, Incident-Prozess und Lieferkette prüfen.
Eine sachliche Einordnung bietet unser Beitrag KI-Dienstplanung und Disposition im Bedarfsverkehr.
Messpunkt, Wartungsfenster, Prioritäten, Reaktions- und Wiederherstellungszeiten definieren.
Sprache, Zeiten, Eskalationswege, Release-Kommunikation und Verantwortliche festlegen.
Lizenz, Fahrzeuge, Fahrten, Schnittstellen, Migration, Schulung, Betrieb und Exit über die Laufzeit vergleichen.
Ein günstiger Einstiegspreis kann bei Wachstum teuer werden. Umgekehrt ist ein hoher Fixpreis für kleine Angebote nicht automatisch wirtschaftlich. Alle Bieter sollten deshalb dieselben Mengengerüste und Ausbauszenarien kalkulieren. Hintergrund dazu liefert der Beitrag On-Demand-Verkehr wirtschaftlich betreiben.
Referenzen, Demo und Teststellung entfalten ihren Wert erst mit einem einheitlichen Prüfplan. Lassen Sie alle Anbieter dieselben Buchungsfälle, Betriebsänderungen, Datenexporte, Störungen und Supportfragen bearbeiten. Dokumentieren Sie Ergebnis, Bearbeitungszeit, notwendige Sonderentwicklung und offene Punkte.
Die Mikro-ÖV Checkliste für Gemeinden hilft beim fachlichen Zielbild. Für deutsche Aufgabenträger ergänzt der Beitrag zum Linienbedarfsverkehr nach § 44 PBefG die rechtliche Perspektive.
Von der Buchungsplattform über die intelligente Disposition bis zur Fahrer-App – entdecken Sie alle Module der maas.maker Plattform im Detail.
White-Label Buchungsportal mit Online-Reservierung, Echtzeit-Verfügbarkeit und automatischen Bestätigungen.
Native Fahrer-App mit Turn-by-Turn Navigation, Fahrgast-Übersicht und Echtzeit-Statusmeldungen.
Fahrgast-App für iOS und Android mit Buchung, Live-Tracking, Push-Benachrichtigungen und Bezahlung.
Zentrale Dispositionsplattform mit automatischer Fahrzuweisung, Pooling-Algorithmus und Echtzeit-Dashboard.
Intelligentes Ride Pooling mit parametrierbarem Poolingfaktor, Sammelfahrten und Umwegoptimierung.
Browser-basierte Fahreransicht ohne App-Installation – ideal für Aushilfsfahrer und Subunternehmer.
KI-gestütztes Call-Center mit Agentic AI, Chatbot-Integration und automatischer Fahrtenplanung.
Umfassende Statistiken, KPI-Dashboards, Fahrtprotokolle und Export-Funktionen für Fördernachweise.
Kein Risiko. Voller Funktionsumfang. Überzeugen Sie sich selbst.
Unser Team berät Sie gerne persönlich zu allen Fragen rund um die maas.maker Plattform, Fördermöglichkeiten und individuelle Anforderungen.