Zum Inhalt springen
bimetrics

Datenschutzhinweise

Fassung 2026-09-16-v2Alle Vertragsunterlagen

Fassung vom 15. September 2026

1. Verantwortlicher und Geltungsbereich

Verantwortlich für die nachfolgend beschriebenen eigenen Verarbeitungen ist die bimetrics GmbH, Kornstraße 1, 77652 Offenburg, Deutschland. Datenschutzkontakt ist Geschäftsführer Kermin Zahirovic, erreichbar unter support@bimetrics.de. Ein Datenschutzbeauftragter ist nicht bestellt.

Diese Hinweise gelten für unsere Website, die bimetrics-Anwendung und API, unsere Kundenbetreuung sowie die damit verbundene Geschäftskommunikation. Die Software richtet sich an Geschäftskunden. Auch geschäftliche Angaben können personenbezogen sein, etwa bei Einzelunternehmern, Beschäftigten oder Ansprechpartnern.

Für unsere Kontoführung, Vertragsverwaltung, Abrechnung, Website, Sicherheit und eigene Produktanalyse bestimmen wir die Verarbeitungszwecke. Soweit unsere Kunden Belege, Geschäftskontakte, Buchungen oder Kontoumsätze in der Software verarbeiten lassen, handeln wir grundsätzlich auf deren Weisung als Auftragsverarbeiter. Dafür gilt unser Auftragsverarbeitungsvertrag. Verantwortlicher für diese Auftragsdaten ist der jeweilige Kunde; diese Hinweise ersetzen dessen Informationen an die betroffenen Personen nicht.

2. Rechtsgrundlagen, Empfänger und Speichergrundsätze

Ist die betroffene Person selbst unser Vertragspartner oder stellt sie eine vorvertragliche Anfrage, stützen wir die dafür erforderliche Verarbeitung auf Art. 6 Abs. 1 Buchst. b DSGVO. Bei Ansprechpartnern und Nutzern eines Geschäftskunden ist Grundlage regelmäßig Art. 6 Abs. 1 Buchst. f DSGVO: unser Interesse und das Interesse des Kunden an Bereitstellung, Zusammenarbeit, Kommunikation und sicherer Vertragsabwicklung. Gesetzliche Pflichten, insbesondere für eigene Rechnungs- und Geschäftsunterlagen, erfüllen wir nach Art. 6 Abs. 1 Buchst. c DSGVO. Die nachfolgend als freiwillig beschriebene Browseranalyse erfolgt auf Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.

Daten erhalten die für die Aufgabe zuständigen Personen sowie erforderliche Hosting-, Kommunikations-, Diagnose- und sonstige Dienstleister. Banken, regulierte Zahlungsdienste, Berater und Behörden können für eigene Aufgaben selbstständig verantwortlich sein. Sie sind nicht allein aufgrund ihres Kontakts mit bimetrics Auftragsverarbeiter.

Der frühere technische Zugriff der Blackforestbytes GmbH ist seit dem 14. September 2026 beendet.

Wir speichern Daten, solange dies für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere die laufende Kundenbeziehung, offene Support- oder Sicherheitsvorgänge, vereinbarte Rückgabe- und Abrufzeiträume, gesetzliche Aufbewahrungspflichten und erforderliche Rechtsverfolgung oder -verteidigung. Eine Ausnahme rechtfertigt nur die dafür notwendigen Daten und Zugriffe. Für Kundeninhalte gelten die Weisungen des Verantwortlichen sowie AVV und Exit-Regeln. Sicherungskopien ersetzen kein dauerhaftes Kundenarchiv und schaffen keine eigene Aufbewahrungserlaubnis.

Einige Dienstleister verarbeiten Daten auch außerhalb EU/EWR. Ein europäisches Rechenzentrum schließt ausländische Verarbeitung oder Fernzugriffe nicht automatisch aus. Für Übermittlungen in Länder mit anwendbarem Angemessenheitsbeschluss gilt Art. 45 DSGVO; dies umfasst das Vereinigte Königreich. Soweit ein solcher Beschluss die konkrete Übermittlung nicht abdeckt, sind geeignete Garantien nach Art. 46 DSGVO, insbesondere anwendbare EU-Standardvertragsklauseln, und erforderliche ergänzende Maßnahmen maßgeblich. Informationen und eine Kopie der für Ihre Daten einschlägigen Garantien erhalten Sie über unseren Datenschutzkontakt; schutzbedürftige Angaben dürfen geschwärzt werden, soweit die erforderliche Information dadurch erhalten bleibt.

3. Besuch unserer Website

Bereitstellung und Sicherheit

Unsere Website wird über Vercel Inc., USA, bereitgestellt. Beim Abruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, aufgerufene Adresse, Zeitpunkt, Antwortstatus und Angaben zu Browser und Betriebssystem. Dies dient Auslieferung, Fehlerbehandlung und Schutz vor Missbrauch auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Vercel betreibt eine international verteilte Infrastruktur; Verarbeitung in den USA ist möglich. Für das eingesetzte Pro-Team ist die DPA in die Nutzungsbedingungen einbezogen; sie enthält insbesondere Standardvertragsklauseln für erforderliche internationale Übermittlungen. Weitere Informationen: Vercel-DPA.

Freiwillige Websiteanalyse mit Umami

Nach Ihrer Einwilligung nutzen wir Umami zur Auswertung der Websitebesuche und ausgewählter Interaktionen. Dabei werden besuchte Seiten, Verweisquellen, Zeitpunkte und technische Geräte-/Browsermerkmale sowie Angaben zur Ladegeschwindigkeit und Darstellung der Website verarbeitet. Wir betreiben die Umami-Instanz über ein eigenes Vercel-Projekt. Die eingesetzten Serverfunktionen laufen in der Vercel-Region Washington, D.C., USA; die Verarbeitung ist deshalb nicht auf Deutschland oder die EU beschränkt.

Das Analyseskript wird erst nach Zustimmung geladen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. a DSGVO und für erforderliche Zugriffe auf das Endgerät § 25 Abs. 1 TDDDG. Die Wahl wird im Local Storage unter cookieConsent gespeichert. Dieser Eintrag hat technisch kein automatisches Ablaufdatum und bleibt bis zur Änderung oder Entfernung des Browserspeichers bestehen. Die Auswahl selbst ermöglicht es uns, Ihre Datenschutzpräferenz zu beachten; dafür gilt § 25 Abs. 2 Nr. 2 TDDDG.

Nach Zustimmung werden zusätzlich erste und letzte Einstiegsseite sowie Zugangsquelle in Sitzungsspeichern gehalten. Für die Zusammenfassung dieser Besuchsinformationen gilt ein Inaktivitätsfenster von 30 Minuten. Die Sitzungsspeicher sind von einer serverseitigen Aufbewahrung bereits übermittelter Analysedaten zu unterscheiden. Sie können Ihre Wahl über die Cookie-Einstellungen der Website ändern und eine Einwilligung für die Zukunft widerrufen.

Website-Suche

Die Suche verarbeitet den von Ihnen eingegebenen Suchtext, um passende Websiteinhalte zu finden. Neben einer lokalen Ersatzsuche sieht sie eine semantische Suche vor: Der Suchtext wird über Vercel AI Gateway an ein Azure-Embeddingmodell übermittelt. Der daraus ermittelte Suchvektor und der Suchtext können anschließend zur Abfrage des Suchindex bei Neon verarbeitet werden. Zweck ist die von Ihnen angeforderte Suche; Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO, bei vertragsbezogenen eigenen Anfragen gegebenenfalls Buchst. b.

Die Suche ist für allgemeine Produkt- und Websitefragen vorgesehen. Bitte geben Sie dort keine Belege, Bankdaten, Zugangsdaten oder sonstigen vertraulichen Kundeninhalte ein. Die gewählten Vorgaben zur Verarbeitung beim Modellanbieter bedeuten nicht, dass sämtliche beteiligten Hosting-, Gateway- und Datenbankdienste keine technischen Protokolle verarbeiten. Der Suchindex enthält die für die Website-Suche aufbereiteten Inhalte. Weitere Angaben zum Vertragsrahmen: Neon.

4. Benutzerkonto und vereinbarte Softwarefunktionen

Konto, Vertragsnachweise und notwendiger Browserspeicher

Wir verarbeiten E-Mail-Adresse, Namen, Unternehmenszugehörigkeit, Rollen, Registrierungs-, Tarif- und Vertragsangaben sowie notwendige Authentifizierungs- und Sicherheitsdaten. Diese Angaben können von Ihnen oder von einem einladenden Unternehmensadministrator stammen. Sie ermöglichen Zugang, Zusammenarbeit, Berechtigungsprüfung und Vertragsverwaltung. Die hierfür erforderlichen Angaben sind Voraussetzung der jeweiligen Funktion.

Bei einem elektronischen Vertragsabschluss dokumentieren wir die abgegebene Erklärung, ihren Zeitpunkt, das zugehörige Nutzer- und Vertragskonto sowie die Fassungen der einbezogenen Dokumente. Später aktualisierte Stammdaten und historische Abschlussnachweise werden unterschieden. Grundlage sind die Vertragsabwicklung und das berechtigte Interesse an nachvollziehbaren Vereinbarungen; gesetzlich erforderliche Nachweise werden nach Art. 6 Abs. 1 Buchst. c DSGVO verarbeitet.

Die App speichert für die Anmeldung und die Auswahl des Firmenbereichs entsprechende Informationen im Local Storage. Diese ermöglichen die angeforderte Nutzung und werden bei Abmeldung aus diesem Speicher entfernt. Weitere notwendige Einstellungen dienen der gewählten Ansicht und Bedienung. Für notwendige Endgerätezugriffe gilt § 25 Abs. 2 Nr. 2 TDDDG. Die freiwillige Produktanalyse wird davon getrennt behandelt.

Hosting und Belegpostfach

Für den Betrieb verwenden wir netcup GmbH, Deutschland, mit den eingesetzten Anwendungsservern in Wien, Österreich, sowie Hetzner Online GmbH, Deutschland, für zusätzliche Infrastruktur und Sicherung. Für Sicherungen von Datenbank und Dateien verwenden wir eine Hetzner Storage Box in Helsinki, Finnland. Daten umfassen je Aufgabe Anwendungs- und Kontodaten, Datenbankbestände, Dateien sowie notwendige Protokolle und Sicherungen. Das Belegpostfach wird über Hetzner-Webhosting-/Mail-Infrastruktur in Deutschland abgerufen. Dabei verarbeiten wir Absender, Empfänger, Nachrichteninhalte und Anhänge, soweit sie für die beauftragte Belegverarbeitung erforderlich sind.

Hetzner sieht für Mailserverprotokolle eine Aufbewahrung von sieben Tagen und für die vom Anbieter erstellten Hosting-Sicherungskopien 14 Tage vor. Die Protokollfrist ist keine Speicherfrist für die E-Mails selbst; die Frist für Hosting-Sicherungskopien gilt nicht für unsere gesonderten Sicherungen auf der Storage Box. Hetzner zu Datenschutz und Aufbewahrung.

Für Kundeninhalte gilt der AVV. Eigene Konto- und Sicherheitsverarbeitungen erfolgen auf den in Abschnitt 2 beschriebenen Grundlagen. Die Sicherung und Rückgabe von Kundeninhalten richten sich ergänzend nach Anbieterwechsel, Datenabruf und Löschung.

KI und automatisierte Verarbeitung

Für vereinbarte Erkennungs- und Verarbeitungsfunktionen setzen wir Microsoft Azure AI von Microsoft Ireland Operations Limited, Irland, ein. Abhängig von der Funktion werden Dokumente, Bilder, Text und daraus ermittelte Angaben verarbeitet, etwa Namen, Anschriften, Rechnungspositionen, Beträge, Steuerangaben und Bankverbindungen. Die Verarbeitung erfolgt zur Bereitstellung der beauftragten Softwarefunktion. Die Auftragsverarbeitung richtet sich nach Microsofts in den regulären Azure-Vertrag einbezogenem Products and Services Data Protection Addendum. Für erforderliche internationale Übermittlungen enthält dieser Vertragsrahmen insbesondere EU-Standardvertragsklauseln. Microsoft-Vertragsrahmen, Microsoft zu Standardvertragsklauseln.

Wir verwenden Azure-Global-Deployments. Eingaben und Ausgaben können deshalb weltweit dort verarbeitet werden, wo Microsoft das betreffende Modell betreibt. Die KI-Verarbeitung ist nicht auf die EU beschränkt. Der technische Standort einer Azure-Ressource allein ist keine Zusage über den Ort jeder Inferenz.

Für die von Microsoft vertriebenen Modelle beschreibt Microsoft, dass Kundendaten ohne entsprechende Erlaubnis oder Weisung nicht zum Training der Basismodelle oder zur Produktverbesserung genutzt werden. Das ist kein allgemeiner Speicherausschluss. Zustandsbehaftete Funktionen sowie die Missbrauchsüberwachung können zusätzliche Verarbeitung und Speicherung umfassen. Wir geben daher keine allgemeine Zusage von Zero Data Retention. Weitere Informationen: Microsoft zur Datenverarbeitung.

KI-Erkennung und eingerichtete Regeln können Daten automatisch strukturieren, zuordnen und weiterverarbeiten. Die jeweiligen Prüf- und Freigabeschritte bleiben Bestandteil der Funktion. Diese technischen Vorgänge sind nicht allein deshalb Entscheidungen über eine Person mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Der Kunde verantwortet die von ihm veranlasste Verwendung der Ergebnisse.

Bankanbindung

Bei eingerichteter Bankanbindung nutzen wir GoCardless Bank Account Data. Übermittelt und abgerufen werden insbesondere Kontoinhaber- und Kontokennungen, Salden, Umsätze, Verwendungszwecke sowie der Verbindungsstatus im Umfang der erteilten Freigabe. Die europäische Endnutzerleistung wird nach den veröffentlichten Bedingungen von GoCardless SAS, Frankreich, angeboten. Die kontoführende Bank und GoCardless handeln für ihre regulierten Aufgaben eigenverantwortlich. Die anschließende Verarbeitung Ihrer Geschäftsdaten in bimetrics erfolgt im Kundenauftrag. Weitere Informationen und maßgebliche Endnutzerbedingungen: GoCardless Bank Account Data.

Abrechnung und Systemnachrichten

Für Zahlung und Abonnementverwaltung setzen wir Stripe ein. Für europäische Konten sind insbesondere Stripe Payments Europe, Limited und, für regulierte Zahlungsleistungen, Stripe Technology Europe, Limited in Irland beteiligt. Verarbeitet werden erforderliche Kontakt- und Rechnungsangaben, Vertragskonto, Zahlungs- und Abonnementstatus. Zahlungsdaten werden im jeweiligen Stripe-Zahlungsvorgang erhoben. Grundlage unserer Verarbeitung sind Vertragsabwicklung, berechtigte Interessen an einer zuverlässigen Abrechnung und gesetzliche Nachweispflichten. Stripe handelt je Funktion als Auftragsverarbeiter oder für eigene regulierte und Sicherheitszwecke als Verantwortlicher. Stripe-Datenschutz, Stripe-DPA.

Notwendige App-Mails, etwa für Registrierung, Einladung, Passwortzurücksetzung und Verbindungsinformationen, versenden wir über Resend / Plus Five Five, Inc., USA. Dabei werden Absender, Empfänger und notwendige Nachrichten- bzw. Vorlageninhalte verarbeitet. Die primäre Verarbeitung und Speicherung erfolgt in den USA; eine europäische Versandregion bedeutet keine ausschließliche EU-Speicherung. Diese Nachrichten dienen der Konto- und Vertragsabwicklung. Die in die Nutzungsbedingungen einbezogene DPA enthält rollenbezogene EU-Standardvertragsklauseln, insbesondere Modul 2 für eigene Verantwortlichenzwecke und Modul 3 bei Unterauftragsverarbeitung. Resend-DPA.

5. Produktanalyse, Kundenbetreuung und Fehlerdiagnose

PostHog

Wir nutzen PostHog Inc., USA, mit einem EU-Projekt in Frankfurt für zwei getrennte Verarbeitungsvorgänge:

  • Freiwillige Browseranalyse: Nach Einwilligung erfassen wir Seitenkategorien, Registrierungsschritte und ausgewählte Funktions- und Tarifaktionen. Nach Anmeldung können diese Ereignisse dem Benutzerkonto zugeordnet werden. Beleginhalte, Formulareingaben, Dateinamen und Bankumsatzinhalte gehören nicht zum vorgesehenen Ereigniskatalog. Grundlage sind Art. 6 Abs. 1 Buchst. a DSGVO und gegebenenfalls § 25 Abs. 1 TDDDG. Die Auswahl wird im Cookie bimetrics_analytics_preference für sechs Monate gespeichert. Unter Account → Produktanalyse können Sie die Einwilligung widerrufen; weitere optionale Browserereignisse werden dann beendet.
  • Serverseitige Kundenübersicht und Nutzungsanalyse: Unabhängig von der Browserauswahl werden Name, E-Mail, Registrierungszeit, Firmenzuordnung und -name, Rollen, Tarif-/Testphasen-/Abostatus sowie Einrichtungsmerkmale abgeglichen. Hinzu kommen ausgewählte Geschäftsereignisse wie erfolgter Upload, Zuordnung oder Rechnungserstellung mit Kennungen und Zeitpunkten. Zweck sind Unterstützung bei Einrichtung und Support sowie die Auswertung der Produktnutzung auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 Buchst. f DSGVO.

Unser Collector übermittelt keine Besucher-IP als eigenes Ereignisfeld und deaktiviert die GeoIP-Anreicherung. Technisch erforderliche Anbieterprotokolle sind hiervon zu unterscheiden. Ein EU-Projekt schließt weitere internationale Dienstleisterzugriffe nicht automatisch aus. Profilangaben und historische Ereignisse sind verschiedene Datenbestände. Ein Widerruf der Browseranalyse beendet nicht automatisch die getrennte serverseitige Verarbeitung; für diese besteht das Widerspruchsrecht nach Abschnitt 7.

Der eingesetzte kostenlose PostHog-Tarif sieht nach der aktuellen Anbieterbeschreibung eine Datenhistorie von einem Jahr vor. Diese tarifliche Grenze ist keine eigene Aufbewahrungspflicht und erstreckt sich nicht automatisch auf gesonderte Profile oder die unten beschriebenen Exportbestände. Berechtigte Lösch- und Widerspruchsanliegen sind davon unabhängig zu bearbeiten. PostHog-Tarifumfang.

MotherDuck und Zwischenspeicherung

Mit MotherDuck Corporation, USA, betreiben wir eine interne Kundenübersicht. Sie umfasst Kontakt- und Firmenangaben, Rollen, Vertrags-, Testphasen- und Zahlungsstatus, Einrichtungsmerkmale, Bankverbindungsstatus sowie Nutzungs- und Verarbeitungszähler. Ergänzend werden zuordenbare Ereignisse und tägliche Konto-/Firmenstände ausgewertet. Belegoriginale, Rechnungsbeträge und Bankumsatzinhalte sind für diese Übersicht nicht vorgesehen. Für die eigene Kundenbetreuung und Auswertung serverseitiger Einrichtungs- und Nutzungsmerkmale ist Art. 6 Abs. 1 Buchst. f DSGVO maßgeblich. Bei Ereignissen aus der freiwilligen Browseranalyse bleibt die Einwilligung auch nach der Übernahme in MotherDuck maßgeblich; ihr Speicherort ändert die Rechtsgrundlage nicht.

Die eingesetzte Datenbankverbindung prüft die Region Frankfurt. PostHog-Exporte werden vor der Übernahme zusätzlich in Hetzner Object Storage in Helsinki, Finnland, gespeichert. Diese Dateien können mehr Profilfelder enthalten als die spätere MotherDuck-Übersicht. Aktuelle Übersichten werden ersetzt; für Ereignisse und Tageshistorien ist eine technische Aufbewahrung von 400 Tagen eingerichtet. Berechtigte Lösch- oder Widerspruchsanliegen sind unabhängig davon zu bearbeiten und müssen auch Historien und Exportbestände berücksichtigen. Die Entfernung eines aktuellen Profils ist nicht mit der Löschung aller zuordenbaren Daten gleichzusetzen.

Sentry

Für technische Fehlerdiagnose, Leistungsmessung und Verfügbarkeitsüberwachung setzen wir Sentry / Functional Software, Inc., USA, mit einer EU-Organisation ein. Erfasst werden technische Fehlerklassen, Quellpositionen, Softwareversion und Umgebung, Laufzeiten, Routen, Browser-/Betriebssystemmerkmale und pseudonyme Kennungen von Nutzern, Firmen oder betroffenen Vorgängen. Diese Kennungen sind nicht anonym. Technische Traces werden grundsätzlich mit einer Stichprobe von fünf Prozent erfasst; Fehlerberichte werden gesondert behandelt.

Unsere Filter entfernen Rohinhalte, freie Fehlermeldungen, HTTP-Bodies, Header, Cookies und Geodaten aus diesem Übertragungsweg. Session-Replays sind nicht aktiviert. Die Verfügbarkeitsprüfung betrifft öffentliche technische Prüfendpunkte; Sicherungsmeldungen betreffen den technischen Abschlussstatus. Zweck ist ein sicherer und zuverlässiger Betrieb auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Soweit notwendige Diagnosedaten im Auftrag des Kunden verarbeitet werden, gilt zusätzlich der AVV.

Die EU-Organisation bedeutet keine ausschließliche EU-Verarbeitung aller Konto- und Überwachungsdaten. Für Fehlerereignisse gilt im eingesetzten Developer-Tarif eine Aufbewahrung von 30 Tagen. Davon zu unterscheiden sind andere technische Signalarten und die Protokollierung von Vorgängen im Sentry-Organisationskonto. Daten für einen konkreten Fehler- oder Sicherheitsfall werden nur im hierfür erforderlichen Umfang gesondert vorgehalten. Aufbewahrung von Fehlerereignissen, Sentry-DPA, Informationen zur EU-Region.

In unserer Sentry-Organisation ist zusätzlich die Verwendung aggregierter identifizierbarer Servicedaten zur Produktverbesserung freigegeben. Diese Kategorie kann weiterhin personenbezogene Ausgangsdaten enthalten. Welche Daten anfallen, wird durch unsere Diagnosekonfiguration und Filter begrenzt. Die Freigabe ist von der Nutzung generativer Diagnosefunktionen zu unterscheiden und stellt keine Einwilligung der betroffenen Nutzer dar. Weitere Angaben macht Sentry in seiner Service-Data-Usage-Richtlinie.

6. E-Mail, Chat und KI-gestützter Support

Für unseren Support verwenden wir Plain, angeboten von Not Just Tickets Ltd, 3rd Floor, 1 Ashley Road, Altrincham, Cheshire, WA14 2DT, Vereinigtes Königreich. Dies umfasst E-Mail, Chat und Support-KI. Verarbeitet werden Kontaktdaten, Nachrichten und erforderliche Anhänge sowie Zuordnungs-, Bearbeitungs- und technische Verbindungsdaten. Zweck sind Bearbeitung und Nachvollziehbarkeit Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 Buchst. b bzw. f DSGVO nach Abschnitt 2. Für übermittelte Kundeninhalte, die wir zur Bearbeitung eines Auftrags benötigen, bleibt der AVV maßgeblich. Die Plain-DPA ist Bestandteil der regulären Nutzungsbedingungen. Für die Übermittlung in das Vereinigte Königreich gilt der Angemessenheitsbeschluss der Europäischen Kommission; nachgelagerte internationale Übermittlungen sind davon zu unterscheiden. Plain-Vertragsbedingungen, Angemessenheitsbeschlüsse.

Die KI unterstützt die Auswertung und Bearbeitung von Supportvorgängen und die Erstellung von Antworten. Nach der aktuellen Anbieterbeschreibung verwendet Plain dafür OpenAI und Anthropic. Dabei können Gesprächsinhalte an diese nachgelagerten Dienstleister übermittelt werden. Plain beschreibt einen Ausschluss des Modelltrainings und für seinen OpenAI-Pfad Zero Data Retention. Daraus folgt weder ein allgemeiner Speicherausschluss für sämtliche KI-Pfade noch die sofortige Löschung der Supportnachrichten bei Plain. Primäres Hosting in London begrenzt die nachgelagerte KI-Verarbeitung nicht auf das Vereinigte Königreich oder die EU. Plain-KI-Sicherheitsbeschreibung, Plain-Unterauftragnehmer.

Wenn Sie den Chat nutzen, werden die für Verbindung, Gespräch und Fortsetzung notwendigen Informationen verarbeitet. Bitte senden Sie nur die für Ihre Anfrage erforderlichen Inhalte. Dies ersetzt unsere Pflicht zur Datenminimierung nicht. Supportvorgänge werden nach Abschluss nur weiter gespeichert, soweit sie für offene Anschlussfragen, erforderliche Dokumentation oder die Geltendmachung bzw. Abwehr von Ansprüchen benötigt werden. Nicht mehr benötigte Anhänge sind dabei gesondert zu berücksichtigen. Plain-DPA.

7. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gesetzliche Aufbewahrungspflichten und Rechte anderer Personen können den Umfang begrenzen. Eine Löschanfrage ist nicht automatisch eine Kündigung Ihres Softwarevertrags.

Widerspruch: Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO können Sie aus Gründen Ihrer besonderen Situation widersprechen. Wir führen die Verarbeitung dann nicht fort, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder Rechtsansprüche betroffen sind. Gegen Direktwerbung und damit verbundenes Profiling können Sie jederzeit ohne Begründung widersprechen.

Widerruf: Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Website- und App-Analyse haben getrennte Einstellungen; die Ablehnung der einen ist nicht automatisch eine Änderung der anderen.

Bitte richten Sie Anfragen an support@bimetrics.de. Zur Zuordnung und zum Schutz Ihrer Daten kann eine angemessene Identitätsprüfung erforderlich sein. Wir beantworten Anträge grundsätzlich binnen eines Monats; eine gesetzlich zulässige Verlängerung teilen wir unter Angabe der Gründe mit. Soweit wir nur im Kundenauftrag verarbeiten, leiten wir das Anliegen an den zuständigen Verantwortlichen weiter bzw. unterstützen ihn bei der Erfüllung.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für unseren Unternehmenssitz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig.