Datenschutz.

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung von Brandakte.de, der WebApp, der mobilen App, der API und kostenpflichtiger Tarife.

Stand 30.07.2026 Version 1.1
Verantwortlicher Markus Müller / Pixel33 Software Markus Müller · An den Gleisen 5 · 92224 Amberg
Kurzfassung

Wir verarbeiten personenbezogene Daten nur, soweit dies für Betrieb, Sicherheit, Vertragserfüllung, Support, Abrechnung, Einwilligungen oder gesetzliche Pflichten erforderlich ist.

Datenschutzerklärung

Für Website, WebApp, mobile App, API, Nutzerkonto, Support und kostenpflichtige Tarife.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung ist:

Markus Müller / Pixel33 Software

Brandakte.de

An den Gleisen 5

92224 Amberg

Deutschland

E-Mail: info@brandakte.de

Website: www.brandakte.de

2. Datenschutzbeauftragter

Es wurde kein Datenschutzbeauftragter bestellt, da hierfür derzeit keine gesetzliche Pflicht besteht.

Datenschutzanfragen können jederzeit an info@brandakte.de gerichtet werden.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung von Brandakte.de, der WebApp, der mobilen App, der API, des Nutzerkontos, der Vertragsabwicklung, der Sicherheit, der Kommunikation, der Abrechnung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören zum Beispiel Name, E-Mail-Adresse, Anschrift, Zahlungs- und Rechnungsdaten, Nutzungsdaten, technische Zugriffsdaten sowie Inhalte, die Nutzer in Brandakte eingeben oder hochladen.

Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit berechtigte Interessen bestehen, sowie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde.

4. Zugriffsdaten und Server-Logfiles

Beim Aufruf unserer Website, der WebApp oder der API werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, übertragene Datenmenge, HTTP-Statuscode und technische Geräteinformationen gehören.

Die Verarbeitung erfolgt zur Bereitstellung der Website und Dienste, zur technischen Sicherheit, zur Fehleranalyse, zur Missbrauchserkennung und zur Stabilität der Plattform.

Server-Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchserkennung erforderlich ist. Eine regelmäßige Löschung erfolgt spätestens nach 30 Tagen, sofern keine längere Speicherung im Einzelfall zur Aufklärung von Störungen, Angriffen oder Missbrauch erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und missbrauchsarmen Betrieb von Brandakte.de.

Zusätzlich führen wir eine eigene Seitenaufruf- und Kampagnenanalyse in unserer Datenbank durch. Dabei speichern wir die aufgerufene Adresse, Referrer, IP-Adresse, Session-ID, Browser- und Geräteinformationen, Sprache, Zeitpunkt, Anfragemethode sowie vorhandene UTM-Daten und vergleichbare Werbeparameter. Werden Besucher später registrierte Nutzer, kann die bisherige Session beziehungsweise Kampagnenherkunft dem Nutzerkonto und der Registrierung zugeordnet werden.

Die Auswertung dient der Reichweitenmessung, der Zuordnung von Registrierungen zu Kampagnen, der Erfolgskontrolle eigener Werbung und der Verbesserung von Website und Angebot. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der wirtschaftlichen und bedarfsgerechten Weiterentwicklung unseres Angebots. Die Daten werden gelöscht oder anonymisiert, sobald sie für diese Zwecke und erforderliche Nachweise nicht mehr benötigt werden.

5. Registrierung und Nutzerkonto

Für die Nutzung bestimmter Funktionen ist ein Nutzerkonto erforderlich. Bei der Registrierung und Nutzung des Kontos können insbesondere Name, E-Mail-Adresse, Passwort-Hash, Unternehmensdaten, Anschrift, Aktivierungsstatus, Tarifinformationen, technische Kontodaten, Login-Zeitpunkte und Sicherheitstokens verarbeitet werden.

Die Verarbeitung erfolgt zur Erstellung und Verwaltung des Nutzerkontos, zur Anmeldung, zur Absicherung des Zugangs, zur Wiederherstellung von Passwörtern, zur Änderung von Kontodaten und zur Bereitstellung der gebuchten Funktionen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Sicherheit und Missbrauchsvermeidung verarbeitet werden, ist zusätzlich Art. 6 Abs. 1 lit. f DSGVO einschlägig.

6. Projektdaten, Dokumentationen und hochgeladene Inhalte

In Brandakte können Nutzer Projekte, Ebenen, Räume, Durchbrüche, Fotos, Pläne, Markierungen, Produkte, Zulassungen, Nachweise, QR-Codes, Dokumentationen und sonstige Inhalte erfassen, hochladen, bearbeiten, synchronisieren und exportieren.

Diese Inhalte können personenbezogene Daten enthalten, zum Beispiel Namen von Ansprechpartnern, Fotos mit Personenbezug, Objektinformationen, Bearbeitungsvermerke, Nutzerzuordnungen oder Zeitstempel.

Die Verarbeitung erfolgt zur Bereitstellung der Dokumentationsfunktionen, zur Synchronisation zwischen Geräten, zur Zusammenarbeit innerhalb von Projekten, zur Erstellung von Exporten und zur Verwaltung von Zugriffsrechten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Nutzung von Brandakte erforderlich ist. Soweit Kunden eigene personenbezogene Daten Dritter in Brandakte verarbeiten, erfolgt die Verarbeitung regelmäßig im Auftrag des Kunden.

7. Projektmitglieder, Rollen und Berechtigungen

Innerhalb von Brandakte können Nutzer andere Personen zu Projekten einladen und ihnen Rollen oder Berechtigungen zuweisen. Dabei können insbesondere E-Mail-Adressen, Namen, Projektzuordnungen, Rollen, Einladungsdaten und Aktivitätsinformationen verarbeitet werden.

Die Verarbeitung erfolgt zur Verwaltung von Projektzugriffen, zur Zusammenarbeit, zur Nachvollziehbarkeit von Änderungen und zur Absicherung der Projektbereiche.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung der Sicherheit, Nachvollziehbarkeit und Rechteverwaltung dient, beruht sie zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

8. Mobile App, Offline-Nutzung und Synchronisation

Die mobile App verwendet eine lokale SQLite- beziehungsweise Offline-Datenbank. Darin können die für die Nutzung erforderlichen Projekt-, Foto-, Plan-, Datei-, Änderungs- und Synchronisationsdaten auf dem jeweiligen Gerät gespeichert werden, damit Brandakte auch offline oder mit späterer Synchronisation genutzt werden kann.

Für die automatische Anmeldung kann ein Auto-Login- beziehungsweise Remember-Token in einem geschützten lokalen Speicher des Geräts abgelegt werden. Das Token ermöglicht den erneuten Zugriff auf das Nutzerkonto, enthält aber nicht das Passwort im Klartext.

Bei einer Synchronisation werden lokale Daten mit den Serverdaten abgeglichen. Dabei können insbesondere Projektinhalte, Dateien, Zeitstempel, Änderungsinformationen, Nutzerzuordnungen, Geräte- und technische Synchronisationsinformationen verarbeitet werden.

Die Verarbeitung erfolgt zur Bereitstellung der mobilen App, der Offline-Funktionen, der Datensynchronisation, der Konfliktvermeidung und der Datensicherheit.

Die App kann, abhängig von Gerät, Betriebssystem und verwendeter Funktion, den Zugriff auf Kamera, Fotos, Dateien oder Gerätespeicher anfordern. Diese Berechtigungen werden nur genutzt, wenn der Nutzer die jeweilige Funktion aufruft, etwa um Fotos aufzunehmen, Pläne oder Dateien auszuwählen, Inhalte zu speichern oder hochzuladen. Berechtigungen können in den Systemeinstellungen des Geräts entzogen werden; einzelne App-Funktionen stehen dann gegebenenfalls nicht mehr zur Verfügung.

Lokal gespeicherte Projektdaten werden gelöscht oder für den Zugriff unbrauchbar gemacht, wenn die Projektberechtigung entzogen wird und die App diesen Status synchronisiert. Bei Logout oder Kontolöschung werden das lokal gespeicherte Auto-Login-Token und die dem Konto zugeordneten lokalen Daten gelöscht. Bis zur nächsten Verbindung mit dem Server kann eine bereits offline gespeicherte Kopie technisch noch auf dem Gerät vorhanden sein.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit technische Daten zur Fehleranalyse, Sicherheit und Stabilität verarbeitet werden, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

9. Kontakt, Support und Kommunikation

Wenn Nutzer uns kontaktieren, Supportanfragen stellen oder Formulare verwenden, verarbeiten wir die Angaben, die zur Bearbeitung der Anfrage erforderlich sind. Dazu können insbesondere Name, E-Mail-Adresse, Nachricht, betroffene Projekte, technische Informationen, Anhänge und Kommunikationsverlauf gehören.

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Kommunikation mit dem Nutzer, zur Fehleranalyse und zur Dokumentation der Anfrage.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

10. E-Mail-Versand und Systemnachrichten

Brandakte kann E-Mails versenden, zum Beispiel zur Kontoaktivierung, Passwortzurücksetzung, Änderung der E-Mail-Adresse, Sicherheitsinformationen, Rechnungen, Kündigungen, Widerrufen, Supportanfragen oder wichtigen Vertragsinformationen.

Dabei werden insbesondere E-Mail-Adresse, Name, Betreff, Inhalt, Versandstatus, technische Versandinformationen und Zeitstempel verarbeitet.

Der Versand und Empfang von E-Mails erfolgt technisch über STRATO. Weitere Informationen hierzu finden sich im Abschnitt „Hosting, Datenbank, E-Mail-Versand und technische Dienstleister“.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mails für Vertrag, Konto oder Nutzung erforderlich sind. Soweit gesetzliche Pflichten bestehen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Für Sicherheit, Nachweisbarkeit und Fehleranalyse ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

11. Newsletter und werbliche E-Mails

Nutzer können sich freiwillig für einen Newsletter oder werbliche E-Mails von Brandakte anmelden. In diesem Fall verarbeiten wir insbesondere E-Mail-Adresse, Name, Zeitpunkt der Anmeldung, IP-Adresse bei Anmeldung, Bestätigungszeitpunkt, Einwilligungsstatus, technische Versandinformationen und Abmeldestatus.

Die Anmeldung erfolgt grundsätzlich über ein Double-Opt-In-Verfahren. Nach der Anmeldung erhält der Nutzer eine E-Mail mit einem Bestätigungslink. Erst nach Bestätigung dieses Links wird der Newsletter aktiviert.

Die Verarbeitung erfolgt zum Versand von Informationen zu Brandakte, Produktneuigkeiten, Funktionen, Angeboten, Aktionen, rechtlich relevanten Änderungen und sonstigen Informationen rund um Brandakte.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, soweit der Nutzer in den Empfang des Newsletters eingewilligt hat. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Der Widerruf ist jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder durch Nachricht an info@brandakte.de möglich.

Der Newsletter-Versand erfolgt technisch über die E-Mail-Infrastruktur von STRATO. Weitere Informationen hierzu finden sich im Abschnitt „Hosting, Datenbank, E-Mail-Versand und technische Dienstleister“.

12. Zahlungsabwicklung, Abonnements und Rechnungen

Bei kostenpflichtigen Tarifen verarbeiten wir Daten zur Vertrags- und Zahlungsabwicklung. Dazu können insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Tarif, Zahlungsstatus, Stripe-Kunden-ID, Stripe-Abonnement-ID, Stripe-Preis-ID, Rechnungsdaten, Steuerinformationen, Buchungsinformationen und technische Zahlungsinformationen gehören.

Die Zahlungsabwicklung erfolgt über Stripe. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Je nach Zahlungsart und Vorgang können Daten auch durch weitere Unternehmen der Stripe-Gruppe verarbeitet werden.

Stripe verarbeitet Zahlungsdaten, Transaktionsdaten, Rechnungsdaten, technische Daten und Betrugspräventionsdaten, soweit dies für Zahlungsabwicklung, Abonnementverwaltung, Rechnungsstellung, Sicherheit, Betrugsprävention und gesetzliche Pflichten erforderlich ist.

Welche Zahlungsarten angeboten werden, wird im Stripe-Checkout angezeigt und kann sich je nach Land, Währung, Endgerät und Stripe-Konfiguration unterscheiden. Soweit dort Zahlungsarten wie PayPal, Klarna oder Amazon Pay tatsächlich auswählbar sind, werden die für die jeweilige Zahlung erforderlichen Daten zusätzlich an den ausgewählten Zahlungsanbieter übermittelt. Für dessen Verarbeitung gelten ergänzend die beim Checkout bereitgestellten Datenschutzhinweise des jeweiligen Anbieters.

Rechtsgrundlage für die Verarbeitung durch Brandakte ist Art. 6 Abs. 1 lit. b DSGVO für Vertrags- und Zahlungsabwicklung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten. Soweit Verarbeitung zur Betrugsprävention und Zahlungssicherheit erfolgt, ist zusätzlich Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

Weitere Informationen: Stripe Datenschutzerklärung, Stripe Data Processing Agreement und Stripe DPA FAQ.

13. Kündigung und Widerruf

Wenn Nutzer eine Kündigung oder einen Widerruf erklären, verarbeiten wir die hierfür angegebenen Daten. Dazu können insbesondere Name, E-Mail-Adresse, Vertragsbezeichnung, Kundendaten, Rechnungsdaten, Kündigungs- oder Widerrufserklärung, Zeitstempel und technische Versandinformationen gehören.

Die Verarbeitung erfolgt zur Bearbeitung, Bestätigung und Dokumentation der Kündigung oder des Widerrufs.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Nachweis- oder Aufbewahrungspflichten bestehen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Für die Dokumentation und Rechtsverteidigung kann zusätzlich Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage sein.

14. Cookies, lokale Speicherung und ähnliche Technologien

Brandakte verwendet technisch erforderliche Cookies, lokale Speichertechnologien oder vergleichbare Verfahren, um grundlegende Funktionen bereitzustellen. Dazu gehören zum Beispiel Login-Sitzungen, Sicherheit, Spracheinstellungen, Einwilligungsstatus, Formularschutz, App-Funktionen und WebApp-Funktionen.

In der mobilen App können Daten zusätzlich lokal auf dem Gerät gespeichert werden, zum Beispiel Login-Informationen, Projektdaten, Pläne, Fotos, Synchronisationsinformationen und Einstellungen, soweit dies für Offline-Nutzung, Synchronisation oder App-Funktionen erforderlich ist.

Für technisch nicht erforderliche Cookies, Analyse-Dienste oder vergleichbare Technologien holen wir eine Einwilligung ein, soweit eine solche gesetzlich erforderlich ist. Dies betrifft insbesondere Google Analytics.

Der Zugriff auf Informationen in der Endeinrichtung des Nutzers oder die Speicherung von Informationen in der Endeinrichtung erfolgt nach § 25 TDDDG. Technisch erforderliche Speicherungen erfolgen auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Einwilligungspflichtige Speicherungen erfolgen auf Grundlage von § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

15. Einwilligungsverwaltung

Brandakte verwendet eine eigene Einwilligungsverwaltung, um Einwilligungen für bestimmte Dienste oder Kategorien einzuholen, zu speichern und zu dokumentieren.

Dabei können insbesondere Einwilligungsstatus, Zeitpunkt, ausgewählte Kategorien, verwendete Dienste, Sprache, technische Kennungen, IP-Adresse, User-Agent und Geräteinformationen verarbeitet werden.

Die Verarbeitung erfolgt zur Einholung, Verwaltung und Dokumentation von Einwilligungen sowie zur Steuerung einwilligungspflichtiger Dienste.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Nachweispflichten bestehen, sowie Art. 6 Abs. 1 lit. f DSGVO für die technische Verwaltung der Einwilligungen. Soweit eine Einwilligung erteilt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die jeweilige Verarbeitung.

16. Google Analytics

Wir verwenden Google Analytics, einen Webanalysedienst von Google. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics hilft uns zu verstehen, wie Besucher Brandakte.de nutzen, welche Seiten aufgerufen werden, wie Nutzer mit der Website interagieren und wie wir Inhalte, Funktionen und Marketing verbessern können.

Dabei können insbesondere technische Informationen, Nutzungsdaten, Geräteinformationen, Browserinformationen, ungefähre Standortinformationen, Seitenaufrufe, Verweildauer, Referrer, Kampagnenparameter und Interaktionen verarbeitet werden. Google Analytics kann Cookies oder vergleichbare Technologien einsetzen.

Google Analytics wird nur eingesetzt, wenn der Nutzer zuvor eingewilligt hat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Einwilligungseinstellungen geändert oder widerrufen werden.

Nach Angaben von Google werden einzelne IP-Adressen von Nutzern aus der EU, der Schweiz und dem Vereinigten Königreich in Google Analytics nicht geloggt oder gespeichert. IP-Adressen werden dort nur zur Ableitung grober Standortdaten verwendet und anschließend verworfen.

Die Aufbewahrungsdauer der in Google Analytics gespeicherten Ereignisdaten ist in unserem Google-Analytics-Konto auf 2 Monate eingestellt. Die Einstellung wird bei Änderungen dieser Datenschutzerklärung und der technischen Konfiguration erneut abgeglichen.

Weitere Informationen: Google Datenschutzerklärung und Datenschutz bei Google Analytics.

17. Google reCAPTCHA v3

Wir verwenden Google reCAPTCHA v3 zum Schutz unserer Formulare und Dienste vor Spam, automatisierten Zugriffen, Missbrauch und Angriffen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

reCAPTCHA v3 wird nicht pauschal auf jeder Seite geladen, sondern nur auf Formularseiten und sicherheitsrelevanten Bereichen, auf denen ein Schutz vor Spam, automatisierten Zugriffen oder Missbrauch erforderlich ist. Dazu gehören insbesondere Registrierung, Login, Passwortzurücksetzung, Kontaktformular, Kündigungsformular und Widerrufsformular.

reCAPTCHA v3 arbeitet im Hintergrund und bewertet anhand technischer Merkmale und Nutzerinteraktionen, ob eine Anfrage wahrscheinlich von einem Menschen oder von einem automatisierten System stammt. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Zeitpunkt des Zugriffs, Interaktionen mit der Website und technische Sicherheitsmerkmale verarbeitet werden.

Google setzt beim Einsatz von reCAPTCHA unter anderem das Cookie _GRECAPTCHA. reCAPTCHA v3 wird deshalb erst geladen und ausgeführt, nachdem der Nutzer in den Einsatz eingewilligt hat.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Einwilligungseinstellungen widerrufen werden. Ohne Einwilligung kann das jeweilige geschützte Formular nicht elektronisch abgesendet werden; eine Kontaktaufnahme per E-Mail bleibt möglich.

Weitere Informationen: Google reCAPTCHA und Google reCAPTCHA FAQ.

18. Sicherheit, Missbrauchsschutz und Fehleranalyse

Zur Absicherung von Brandakte verarbeiten wir technische Daten, Sicherheitsprotokolle und Fehlerdaten. Dazu können insbesondere IP-Adressen, Nutzerkennungen, Zeitstempel, Request-IDs, Fehlermeldungen, Login-Versuche, Geräteinformationen und technische Ereignisse gehören.

Die Verarbeitung erfolgt zur Erkennung und Abwehr von Angriffen, zur Fehlerbehebung, zur Sicherstellung der Plattformstabilität, zur Verhinderung von Missbrauch und zur Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb von Brandakte.

19. Auftragsverarbeitung durch Brandakte

Soweit Kunden eigene personenbezogene Daten in Brandakte verarbeiten und dabei selbst datenschutzrechtlich Verantwortliche sind, verarbeitet Brandakte diese Daten grundsätzlich als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

In diesem Fall gilt ergänzend der Auftragsverarbeitungsvertrag.

Der Kunde bleibt in diesem Fall verantwortlich für die Rechtmäßigkeit der eingegebenen Daten, die Erfüllung von Informationspflichten gegenüber betroffenen Personen, die Vergabe von Projektberechtigungen und die Prüfung, ob die Nutzung von Brandakte für den jeweiligen Verarbeitungszweck zulässig ist.

20. Hosting, Datenbank, E-Mail-Versand und technische Dienstleister

Unsere Website, WebApp, Datenbanken, Dateien, Server-Logfiles und E-Mail-Funktionen werden technisch über STRATO betrieben. Anbieter ist die STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland.

STRATO verarbeitet in unserem Auftrag technische Daten, Serverdaten, Datenbankinhalte, Dateien, E-Mail-Daten und sonstige Daten, die für Hosting, Betrieb, Wartung, Sicherheit, Speicherung, Versand und Empfang von E-Mails sowie die Bereitstellung der Plattform erforderlich sind.

Dazu können insbesondere IP-Adressen, Server-Logfiles, E-Mail-Adressen, E-Mail-Inhalte, technische Versandinformationen, Datenbanken, Projektdaten, Fotos, Pläne, Anhänge und sonstige von Nutzern gespeicherte Inhalte gehören.

Die Verarbeitung erfolgt zur Bereitstellung, Sicherheit, Wartung und technischen Auslieferung von Brandakte.de. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Stabilität und Missbrauchsschutz sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.

Soweit STRATO personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.

Weitere Informationen: STRATO Datenschutz.

21. Drittlandübermittlungen

Soweit personenbezogene Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur, wenn hierfür eine datenschutzrechtliche Grundlage besteht.

Drittlandübermittlungen können insbesondere bei der Nutzung von Google-Diensten wie Google Analytics und Google reCAPTCHA sowie bei Stripe relevant werden. Dabei können Daten auch in die USA oder andere Drittländer übermittelt oder dort verarbeitet werden.

Eine Übermittlung erfolgt insbesondere auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien wie Standardvertragsklauseln, ergänzender Schutzmaßnahmen, einer ausdrücklichen Einwilligung oder einer sonstigen gesetzlich vorgesehenen Grundlage.

22. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen, Ansprüche geltend gemacht, ausgeübt oder verteidigt werden können oder berechtigte Sicherheits- und Dokumentationsinteressen bestehen.

Server-Logfiles werden grundsätzlich spätestens nach 30 Tagen gelöscht, sofern keine längere Speicherung zur Aufklärung von Störungen, Angriffen oder Missbrauch erforderlich ist.

Kontodaten werden grundsätzlich für die Dauer des Nutzerkontos gespeichert. Nach Löschung des Kontos werden die Daten gelöscht oder gesperrt, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.

Zur Löschung bestimmte Daten werden aus den produktiven Systemen gelöscht. Bereits vorhandene Sicherungskopien werden bis zu ihrer planmäßigen Überschreibung gesperrt und nicht wieder produktiv verwendet. Sie werden spätestens innerhalb von 30 Tagen überschrieben, soweit gesetzliche Pflichten nicht im Einzelfall eine längere Aufbewahrung verlangen. Für im Auftrag verarbeitete Kundendaten gilt ergänzend die identische Löschregelung im Auftragsverarbeitungsvertrag.

Vertrags-, Zahlungs- und Rechnungsdaten werden nach Maßgabe der gesetzlichen Aufbewahrungsfristen gespeichert. Handels- und steuerrechtlich relevante Unterlagen können regelmäßig bis zu zehn Jahre aufbewahrt werden.

Projekt- und Dokumentationsdaten werden für die Dauer der Vertragsbeziehung und der Nutzung durch den Kunden gespeichert. Nach Vertragsende oder Löschung werden sie gelöscht oder gesperrt, soweit keine gesetzlichen Aufbewahrungspflichten, berechtigten Nachweisinteressen, Sicherheitsgründe oder vom Kunden gewünschte Export- und Übergangsfristen entgegenstehen.

Daten aus Kündigungs-, Widerrufs-, Support- und Kontaktanfragen werden so lange gespeichert, wie dies für Bearbeitung, Nachweis, Rechtsverteidigung oder gesetzliche Pflichten erforderlich ist.

Daten aus der Einwilligungsverwaltung werden gespeichert, solange dies für den Nachweis und die Verwaltung der Einwilligungen erforderlich ist.

23. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen.

Wenn eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Zur Ausübung der Rechte kann eine Anfrage an info@brandakte.de gesendet werden.

24. Widerspruchsrecht

Wenn personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, können betroffene Personen aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, besteht ein jederzeitiges Widerspruchsrecht gegen diese Verarbeitung.

25. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Für nichtöffentliche Stellen am Sitz des Verantwortlichen ist insbesondere zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Deutschland

Website: www.lda.bayern.de

Betroffene Personen können sich außerdem an eine andere für sie zuständige Datenschutzaufsichtsbehörde wenden.

26. Pflicht zur Bereitstellung von Daten

Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, um Brandakte nutzen, ein Nutzerkonto erstellen, Verträge abschließen, Support erhalten oder kostenpflichtige Leistungen beziehen zu können.

Ohne erforderliche Daten können bestimmte Funktionen, Vertragsleistungen oder Kommunikationswege nicht oder nur eingeschränkt bereitgestellt werden.

27. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich technische Abläufe, eingesetzte Dienste, rechtliche Anforderungen oder unsere Verarbeitungsvorgänge ändern.

Es gilt die jeweils auf Brandakte.de veröffentlichte Fassung.