Zum Inhalt springen
Datenschutz & Rechtliches

Datenschutzerklärung

Angaben zur verantwortlichen Stelle

Unternehmen: Bredimo GmbH Adresse: Emil-Berliner-Straße 29, 30851 Langenhagen Gesetzlicher Vertreter gem. Art. 27 DSGVO: Dominik Neu, datenschutz@bredimo.de

Geltungsbereich & allgemeine Hinweise

Diese Datenschutzerklärung gilt für das gesamte Online-Angebot der Bredimo GmbH, einschließlich unserer Marketing-Webseiten, allen zugehörigen Subdomains, unserer Web-Applikation (SaaS-Unterweisungsportal) sowie unserer mobilen Applikationen für iOS und Android. Zusätzlich gilt diese Datenschutzerklärung für die integrierten Portal-Module „netzio“ (Digitale Netzanmeldungen) und „jobgut“ (Recruiting-Funktionen), die funktional getrennt, aber auf derselben technischen Infrastruktur betrieben werden. Wir verarbeiten personenbezogene Daten streng nach den Vorgaben der europäischen Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Datensicherheit und Verschlüsselung (SSL/TLS)

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL/TLS über HTTPS). Sämtliche Datenbestände auf unseren Servern werden durch technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO vor unbefugtem Zugriff, Verlust oder Veränderung geschützt.

Website-Hosting und Bereitstellung von Webformularen (Onepage)

Für das Hosting unserer öffentlichen Landingpages sowie für die technische Bereitstellung unserer Online-Formulare zur Erstkontaktaufnahme nutzen wir die Dienste der Onepage GmbH, Roseggerstraße 16, 35037 Marburg. Datenverarbeitung: Beim Aufruf dieser Webseiten erfasst der Server des Hosters technisch notwendige Logfiles (wie Ihre IP-Adresse, Datum, Uhrzeit), um die Funktionsfähigkeit und Sicherheit der Website zu gewährleisten. Sofern Sie Daten in unsere Erstkontakt- oder Demo-Formulare eingeben, werden diese über die Infrastruktur des Hosters verschlüsselt an uns übermittelt. Rechtsgrundlage: Der Einsatz dieses Dienstleisters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Dient die Kontaktaufnahme dem Abschluss eines Vertrages, so ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Wir haben mit der Onepage GmbH einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.

Verarbeitung durch ein cloudbasiertes Anwendungs-Backend

Für die Bereitstellung der App-Logik, die Verwaltung der Datenbanken sowie die technische Verarbeitung und Steuerung der eingehenden WhatsApp-Nachrichten nutzen wir eine spezialisierte No-Code-Entwicklungs- und Cloud-Plattform (Software-as-a-Service). Die von Ihnen im Chat eingegebenen Daten (z. B. Telefonnummer, Nachrichteninhalte) werden an dieses System übermittelt, um Ihre Anfrage automatisiert zu verarbeiten. Datenstandort: Die Speicherung und Verarbeitung der Daten erfolgt auf Servern innerhalb der Europäischen Union (Standort: Frankfurt am Main, Deutschland). Eine Nutzung der Daten zu anderen Zwecken oder ein unbefugter Zugriff durch Dritte wird durch technische Maßnahmen und strenge Zugriffskontrollen (verschlüsselte Datenübertragung via TLS/AES-256) ausgeschlossen. Rechtsgrundlage: Die Nutzung dieses Dienstes erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten, sicheren und automatisierten Bearbeitung von Kundenanfragen (Art. 6 Abs. 1 lit. f DSGVO) sowie – sofern Sie uns eine Einwilligung erteilt haben – auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Ein entsprechender Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO wurde mit dem Plattformbetreiber geschlossen.

Auftragsverarbeitung: Verarbeitung von Mitarbeiterdaten im Unterweisungsportal

Soweit Arbeitgeber (unsere Kunden) das Unterweisungsportal zur Schulung und Prüfung ihrer Beschäftigten nutzen, verarbeiten wir personenbezogene Daten (z. B. Vor- und Nachname, E-Mail-Adresse, Abteilung, Schulungsergebnisse, Testergebnisse, Zertifikate, Aufnahmen von Führerscheinen) ausschließlich als weisungsgebundener Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des jeweiligen Arbeitgebers. Der Arbeitgeber bleibt die verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO. Die Rechtsgrundlage für den Arbeitgeber ergibt sich aus Art. 6 Abs. 1 lit. b DSGVO, Art. 88 DSGVO i. V. m. § 26 BDSG sowie den gesetzlichen Unterweisungspflichten (z. B. § 12 ArbSchG). Vor der Freischaltung schließen wir mit unseren B2B-Kunden einen rechtsverbindlichen Auftragsverarbeitungsvertrag (AVV) ab.

Digitale Führerscheinkontrolle (Foto-Upload zur manuellen Sichtprüfung)

Im Rahmen des Moduls zur digitalen Führerscheinkontrolle (§ 21 StVG) stellt der Anbieter ausschließlich die technische Infrastruktur für die Übermittlung und geschützte Anzeige von Führerscheinfotos bereit. Funktionsweise & Verarbeitung: Das von Beschäftigten hochgeladene Foto des Führerscheins wird verschlüsselt gespeichert und ausschließlich im geschlossenen Administrationsbereich für den jeweiligen Arbeitgeber zur Ansicht bereitgestellt. Es findet ausdrücklich keine automatisierte Bildauswertung, keine optische Zeichenerkennung (OCR) und keine maschinelle Echtheitsprüfung durch den Anbieter statt. Sichtprüfung und automatische Löschung: Die visuelle Inhaltsprüfung sowie die Beurteilung der Dokumentenechtheit und Gültigkeit obliegen der alleinigen Verantwortung des Arbeitgebers. Das hochgeladene Foto dient lediglich als temporäres Übermittlungsmedium. Zur Wahrung des Grundsatzes der Datensparsamkeit wird die Bilddatei automatisch vom System gelöscht, sobald der Arbeitgeber die Sichtung abgeschlossen hat. Erfolgt innerhalb von 48 Stunden keine Überprüfung durch den Arbeitgeber, löscht das System das hochgeladene Foto nach Ablauf dieser Frist ebenfalls automatisch und unwiederbringlich. Auftragsverarbeitung: Die Bereitstellung des Speichermediums erfolgt im Auftrag und nach Weisung des Arbeitgebers (Art. 28 DSGVO). Der Arbeitgeber bleibt für die Einhaltung der datenschutzrechtlichen Vorgaben und Fristen verantwortlich.

Erweiterung für das Modul netzio: Digitale Netzanmeldungen

Für B2B-Kunden sowie private Anlagenbetreiber (B2C), die das Modul „netzio“ nutzen, verarbeiten wir Daten zur digitalen Abwicklung von Netzanmeldungen. Dies umfasst Anlagendaten, technische Parameter, Zählernummern, Standortdaten, Kontaktdaten von Ansprechpartnern sowie hochgeladene Dokumente (Lagepläne, Vollmachten). Soweit das Modul die Übermittlung von Antragsdaten an Verteilnetzbetreiber (VNB), das MaStR oder kooperierende Elektromeister ermöglicht, erfolgt diese Weitergabe zur Erfüllung vertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) bzw. im Rahmen der Auftragsverarbeitung (Art. 28 DSGVO).

Erweiterung für das Modul jobgut: Recruiting-Funktionen

Für B2B-Kunden, die die Recruiting-Funktionen des Moduls „jobgut“ innerhalb unseres Portals nutzen, verarbeiten wir im Auftrag des Arbeitgebers personenbezogene Daten von Bewerbern (Kontaktdaten, Funnel-Antworten, Qualifikationen, Lebensläufe). Bewerberdaten werden nach Beendigung des Bewerbungsverfahrens gemäß den gesetzlichen Fristen (AGG, in der Regel nach 6 Monaten) durch den Arbeitgeber gelöscht, sofern nicht eine explizite Einwilligung in die Aufnahme in einen Talentpool vorliegt. Auch hier fungieren wir als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Unterauftragnehmer (Sub-Processor Management)

Im Rahmen der Auftragsverarbeitung setzen wir sorgfältig ausgewählte Unterauftragnehmer ein (z. B. für Cloud-Hosting, E-Mail-Infrastruktur). Eine aktuelle Übersicht aller eingesetzten Sub-Dienstleister stellen wir unseren Vertragspartnern im Rahmen des AVV bzw. auf Anfrage jederzeit zur Verfügung. Änderungen der Unterauftragnehmer werden B2B-Kunden vorab mitgeteilt.

System- und Transaktions-E-Mails (Funktionale Nachrichten)

Im Rahmen der Plattformnutzung versenden wir automatisierte System-E-Mails an Administratoren und Beschäftigte (z. B. Einladungen zum Portal, Passwort-Zurücksetzen-Links, Erinnerungen an anstehende Schulungs- oder Prüffristen, Benachrichtigungen über ausgestellte Zertifikate). Abgrenzung: Diese Transaktions-E-Mails sind reine funktionale Bestandteile der Vertragserfüllung und stellen keine Werbung dar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Erfüllung der Plattformfunktion im Auftrag des Arbeitgebers).

Anmeldung und Authentifizierung über Drittanbieter (Single Sign-On / SSO)

Wir bieten Ihnen die Möglichkeit an, sich für unser Portal über die Single-Sign-On-Dienste von Google oder Microsoft zu registrieren und anzumelden. Dadurch sparen Sie das Anlegen eines separaten Passworts. a) Login mit Google (Google Sign-In): Wenn Sie sich über die Schaltfläche „Login mit Google“ anmelden, werden Sie zu den Servern der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) weitergeleitet. Nach der Authentifizierung übermittelt Google uns die für die Account-Erstellung erforderlichen Basisdaten (in der Regel Ihre E-Mail-Adresse, Ihren Namen und eine eindeutige Google-Nutzer-ID). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Bereitstellung des Zugangs) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und nutzerfreundlichen Authentifizierung). Die Datenübermittlung in die USA wird auf das EU-U.S. Data Privacy Framework gestützt. b) Login mit Microsoft (Microsoft Sign-In / Entra ID): Alternativ bieten wir die Anmeldung über den Single-Sign-On-Dienst der Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) an. Durch die Nutzung werden Sie zu Microsoft weitergeleitet, um sich mit Ihrem Microsoft- oder Unternehmenskonto (Microsoft Entra ID) zu authentifizieren. Microsoft übermittelt uns im Anschluss Ihre E-Mail-Adresse, Ihren Namen sowie Ihre Nutzer-ID zur Erstellung und Verwaltung Ihres Anwenderkontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung gängiger B2B-Login-Standards). Die Datenübermittlung in die USA stützt sich auf das EU-U.S. Data Privacy Framework.

Nutzung der mobilen Apps (Android & iOS) und Systemberechtigungen

Bei Nutzung unserer nativen mobilen Apps verarbeiten wir gerätespezifische Daten (Gerätemodell, OS-Version, App-Version, Sprache) sowie lokale Zwischenspeicherungen für die Offline-Nutzung. Kamerazugriff: Die App fordert Zugriff auf die Gerätekamera an, um Führerscheine für das Kontrollmodul zu fotografieren. Der Zugriff erfolgt ausschließlich lokal und anlassbezogen. Push-Meldungen: Für Fristerinnerungen nutzen wir Push-Dienste der Betriebssystemhersteller (Apple APNs / Google FCM). Hierbei wird ein anonymisierter Device-Token übertragen. App-Stores: Beim Download der App erheben die Betreiber der App-Stores (Apple App Store / Google Play) eigenverantwortlich Daten. Darauf haben wir keinen Einfluss.

Nutzung von Cookies, Local Storage & Session Storage (TDDDG)

Unsere Webseiten und die Web-Applikation nutzen technisch notwendige Cookies sowie moderne Web-Storage-Technologien (Local Storage / Session Storage). Diese dienen dazu, Login-Sitzungen (Session-Tokens) aufrechtzuerhalten, Spracheinstellungen zu speichern und die Plattform stabil bereitzustellen. Rechtsgrundlage: Die Speicherung und das Auslesen dieser technisch erforderlichen Informationen auf dem Endgerät des Nutzers erfolgt auf Grundlage von § 25 Abs. 2 TDDDG.

Einsatz von Marketing-, Analyse- und eingebetteten Tools (auf Consent-Basis)

Auf unseren Marketing-Webseiten setzen wir Tools zur Analyse, Optimierung und Werbemessung ein. Die Verarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG): - Google Analytics & Google Ads / Conversion Tracking: Analyse des Nutzerverhaltens und Erfolgsmessung von Werbeanzeigen (Google Ireland Limited). - Meta Pixel (Facebook): Zielgruppenorientierte Werbeaussteuerung (Meta Platforms Ireland Ltd.). - LinkedIn Ads & AdRoll (NextRoll): B2B-Marketing und Re-Targeting. - YouTube & Google Maps: Einbindung von Schulungsvideos und Kartenmaterial im erweiterten Datenschutzmodus.

Drittlandübermittlung (USA-Datentransfer)

Soweit bei den genannten Marketing- und Analysetools Daten in die USA übertragen werden, stützen wir diese Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission für die USA (EU-US Data Privacy Framework) sowie auf den Abschluss von EU-Standardvertragsklauseln mit den jeweiligen Anbietern.

Registrierungen, Demo-Anfragen und Newsletter

Wenn Sie über unsere Formulare Demo-Zugänge anfordern, sich als Partner bewerben oder den Newsletter abonnieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Telefonnummer, Firmenname) zur Bearbeitung der Anfrage, zur Kontaktauhnahme zwecks Beratung oder zur Zusendung von Informationen. Der Newsletter kann jederzeit über den Abmeldelink im Fußbereich der E-Mail abbestellt werden.

Speicherdauer und Löschfristen

Wir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Speicherzwecks erforderlich ist oder sofern dies durch gesetzliche Aufbewahrungsfristen (z. B. steuer- und handelsrechtliche Fristen von bis zu 10 Jahren oder arbeitsschutzrechtliche Nachweispflichten) vorgeschrieben ist. Nach Entfall des Zwecks oder Ablauf der Fristen werden die Daten routinemäßig gelöscht.

Rechte der betroffenen Personen (Betroffenenrechte)

Sie haben im Rahmen der gesetzlichen Bestimmungen folgende Rechte bezüglich Ihrer personenbezogenen Daten: - Recht auf Auskunft (Art. 15 DSGVO) - Recht auf Berichtigung (Art. 16 DSGVO) - Recht auf Löschung (Art. 17 DSGVO) - Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) - Recht auf Datenübertragbarkeit (Art. 20 DSGVO) - Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) - Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) Wichtiger Hinweis zur Wahrnehmung von Rechten durch Beschäftigte: Soweit wir Daten von Mitarbeitern im Auftrag eines Arbeitgebers verarbeiten (Auftragsverarbeitung), bitten wir Beschäftigte, Anträge auf Auskunft oder Löschung direkt an ihren jeweiligen Arbeitgeber (den datenschutzrechtlich Verantwortlichen) zu richten. Wir unterstützen den Arbeitgeber bei der Erfüllung dieser Ansprüche.

DSGVO-konform · Serverstandort Deutschland · SSL-verschlüsselt