Zum Inhalt springen

Datenschutzerklärung

Angaben zur verantwortlichen Stelle

Unternehmen: Bredimo GmbH Adresse: Emil-Berliner-Straße 29, 30851 Langenhagen Gesetzlicher Vertreter gem. Art. 27 DSGVO: Dominik Neu, datenschutz@bredimo.de

Geltungsbereich & allgemeine Hinweise

Diese Datenschutzerklärung gilt für das gesamte Online-Angebot der Bredimo GmbH, einschließlich unserer Marketing-Webseiten, allen zugehörigen Subdomains, unserer Web-Applikation (SaaS-Unterweisungsportal) sowie unserer mobilen Applikationen für iOS und Android. Wir verarbeiten personenbezogene Daten streng nach den Vorgaben der europäischen Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Datensicherheit und Verschlüsselung (SSL/TLS)

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL/TLS über HTTPS). Sämtliche Datenbestände auf unseren Servern werden durch technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO vor unbefugtem Zugriff, Verlust oder Veränderung geschützt.

Hosting und Plattform-Infrastruktur (Base44 in Deutschland)

Unsere digitale Plattform „dupo“, die Datenbanken, Authentifizierungsdienste und Dateispeicher hosten wir bei dem Cloud-Infrastruktur-Anbieter Base44. Sämtliche Serverstandorte und Rechenzentren befinden sich ausnahmslos in der Bundesrepublik Deutschland (bzw. innerhalb der Europäischen Union). Die Nutzung von Base44 erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, hochverfügbaren und effizienten Bereitstellung unserer SaaS-Plattform). Mit dem Hoster wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.

Auftragsverarbeitung: Verarbeitung von Mitarbeiterdaten im Unterweisungsportal

Soweit Arbeitgeber (unsere Kunden) das Unterweisungsportal zur Schulung und Prüfung ihrer Beschäftigten nutzen, verarbeiten wir personenbezogene Daten (z. B. Vor- und Nachname, E-Mail-Adresse, Abteilung, Schulungsergebnisse, Testergebnisse, Zertifikate, Aufnahmen von Führerscheinen) ausschließlich als weisungsgebundener Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des jeweiligen Arbeitgebers. Der Arbeitgeber bleibt die verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO. Die Rechtsgrundlage für den Arbeitgeber ergibt sich aus Art. 6 Abs. 1 lit. b DSGVO, Art. 88 DSGVO i. V. m. § 26 BDSG sowie den gesetzlichen Unterweisungspflichten (z. B. § 12 ArbSchG). Vor der Freischaltung schließen wir mit unseren B2B-Kunden einen rechtsverbindlichen Auftragsverarbeitungsvertrag (AVV) ab.

Unterauftragnehmer (Sub-Processor Management)

Im Rahmen der Auftragsverarbeitung setzen wir sorgfältig ausgewählte Unterauftragnehmer ein (z. B. für Cloud-Hosting, E-Mail-Infrastruktur, OCR-Texterkennung). Eine aktuelle Übersicht aller eingesetzten Sub-Dienstleister stellen wir unseren Vertragspartnern im Rahmen des AVV bzw. auf Anfrage jederzeit zur Verfügung. Änderungen der Unterauftragnehmer werden B2B-Kunden vorab mitgeteilt.

Digitale Führerscheinkontrolle (OCR-Scan)

Im Auftrag des Arbeitgebers verarbeiten wir im Modul zur Führerscheinkontrolle (§ 21 StVG) Bildaufnahmen von Führerscheinen sowie die daraus per automatisierter optischer Zeichenerkennung (OCR) ausgelesenen Daten (Fahrklassen, Ausstellungsdatum, Dokumentennummer). Das Bildmaterial wird verschlüsselt gespeichert und nach Ablauf der vom Arbeitgeber definierten Prüf- und Aufbewahrungsfristen automatisch archiviert bzw. unwiederbringlich gelöscht.

System- und Transaktions-E-Mails (Funktionale Nachrichten)

Im Rahmen der Plattformnutzung versenden wir automatisierte System-E-Mails an Administratoren und Beschäftigte (z. B. Einladungen zum Portal, Passwort-Zurücksetzen-Links, Erinnerungen an anstehende Schulungs- oder Prüffristen, Benachrichtigungen über ausgestellte Zertifikate). Abgrenzung: Diese Transaktions-E-Mails sind reine funktionale Bestandteile der Vertragserfüllung und stellen keine Werbung dar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Erfüllung der Plattformfunktion im Auftrag des Arbeitgebers).

Nutzung der mobilen Apps (Android & iOS) und Systemberechtigungen

Bei Nutzung unserer nativen mobilen Apps verarbeiten wir gerätespezifische Daten (Gerätemodell, OS-Version, App-Version, Sprache) sowie lokale Zwischenspeicherungen für die Offline-Nutzung. Kamerazugriff: Die App fordert Zugriff auf die Gerätekamera an, um Führerscheine für das Kontrollmodul zu fotografieren. Der Zugriff erfolgt ausschließlich lokal und anlassbezogen. Push-Meldungen: Für Fristerinnerungen nutzen wir Push-Dienste der Betriebssystemhersteller (Apple APNs / Google FCM). Hierbei wird ein anonymisierter Device-Token übertragen. App-Stores: Beim Download der App erheben die Betreiber der App-Stores (Apple App Store / Google Play) eigenverantwortlich Daten. Darauf haben wir keinen Einfluss.

Nutzung von Cookies, Local Storage & Session Storage (TDDDG)

Unsere Webseiten und die Web-Applikation nutzen technisch notwendige Cookies sowie moderne Web-Storage-Technologien (Local Storage / Session Storage). Diese dienen dazu, Login-Sitzungen (Session-Tokens) aufrechtzuerhalten, Spracheinstellungen zu speichern und die Plattform stabil bereitzustellen. Rechtsgrundlage: Die Speicherung und das Auslesen dieser technisch erforderlichen Informationen auf dem Endgerät des Nutzers erfolgt auf Grundlage von § 25 Abs. 2 TDDDG.

Einsatz von Marketing-, Analyse- und eingebetteten Tools (auf Consent-Basis)

Auf unseren Marketing-Webseiten setzen wir Tools zur Analyse, Optimierung und Werbemessung ein. Die Verarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG): - Google Analytics & Google Ads / Conversion Tracking: Analyse des Nutzerverhaltens und Erfolgsmessung von Werbeanzeigen (Google Ireland Limited). - Meta Pixel (Facebook): Zielgruppenorientierte Werbeaussteuerung (Meta Platforms Ireland Ltd.). - LinkedIn Ads & AdRoll (NextRoll): B2B-Marketing und Re-Targeting. - Typeform: Bereitstellung interaktiver Kontakt- und Demo-Formulare (TYPEFORM S.L.). - YouTube & Google Maps: Einbindung von Schulungsvideos und Kartenmaterial im erweiterten Datenschutzmodus.

Drittlandübermittlung (USA-Datentransfer)

Soweit bei den genannten Marketing- und Analysetools Daten in die USA übertragen werden, stützen wir diese Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission für die USA (EU-US Data Privacy Framework) sowie auf den Abschluss von EU-Standardvertragsklauseln mit den jeweiligen Anbietern.

Registrierungen, Demo-Anfragen und Newsletter

Wenn Sie über unsere Formulare Demo-Zugänge anfordern, sich als Partner bewerben oder den Newsletter abonnieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Telefonnummer, Firmenname) zur Bearbeitung der Anfrage, zur Kontaktaufnahme zwecks Beratung oder zur Zusendung von Informationen. Der Newsletter kann jederzeit über den Abmeldelink im Fußbereich der E-Mail abbestellt werden.

Speicherdauer und Löschfristen

Wir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Speicherzwecks erforderlich ist oder sofern dies durch gesetzliche Aufbewahrungsfristen (z. B. steuer- und handelsrechtliche Fristen von bis zu 10 Jahren oder arbeitsschutzrechtliche Nachweispflichten) vorgeschrieben ist. Nach Entfall des Zwecks oder Ablauf der Fristen werden die Daten routinemäßig gelöscht.

Rechte der betroffenen Personen (Betroffenenrechte)

Sie haben im Rahmen der gesetzlichen Bestimmungen folgende Rechte bezüglich Ihrer personenbezogenen Daten: - Recht auf Auskunft (Art. 15 DSGVO) - Recht auf Berichtigung (Art. 16 DSGVO) - Recht auf Löschung (Art. 17 DSGVO) - Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) - Recht auf Datenübertragbarkeit (Art. 20 DSGVO) - Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) - Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) Wichtiger Hinweis zur Wahrnehmung von Rechten durch Beschäftigte: Soweit wir Daten von Mitarbeitern im Auftrag eines Arbeitgebers verarbeiten (Auftragsverarbeitung), bitten wir Beschäftigte, Anträge auf Auskunft oder Löschung direkt an ihren jeweiligen Arbeitgeber (den datenschutzrechtlich Verantwortlichen) zu richten. Wir unterstützen den Arbeitgeber bei der Erfüllung dieser Ansprüche. Diese Datenschutzerklärung wurde in Teilen basierend auf Vorlagen der IITR Datenschutz GmbH erstellt und individuell an unser B2B-SaaS-Angebot angepasst.