Datenschutzerklärung
Informationen nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) zur Verarbeitung personenbezogener Daten auf dieser Website und in der Anwendung brayyn (app.brayyn.ai).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Anwendung brayyn ist, soweit Punkt 9 nichts anderes sagt:
- Firmenwortlaut / Name
- Imprinted FlexCo
- Anschrift
- Schnellberg 19, 5133 Gilgenberg am Weilhart, Österreich
- hallo@brayyn.at
Ein Datenschutzbeauftragter ist nicht bestellt. Die Bestellung ist nach Art. 37 DSGVO nur in bestimmten Fällen verpflichtend.
2. Aufbau dieser Erklärung
Diese Erklärung hat zwei Teile:
- Teil A: die Website www.brayyn.ai, für alle, die sich über brayyn informieren oder auf die Warteliste setzen.
- Teil B: die Anwendung brayyn unter app.brayyn.ai, für Beschäftigte unserer Kunden, die ihr Unternehmen eingeladen hat.
Eure Rechte, das Beschwerderecht und die Empfänger stehen für beide Teile am Ende.
Teil A: Website
3. Cookies, Local Storage und Einwilligung
Solange ihr nicht zustimmt, stellt diese Seite keine Anfrage an einen fremden Server und setzt kein Cookie. Eure IP-Adresse erfährt dann niemand außer dem unten genannten Hosting-Anbieter, über dessen Netz die Seite ausgeliefert wird.
Für die Reichweitenmessung schickt euer Browser bei jedem Seitenaufruf eine kurze
Meldung an unseren eigenen Server stats.brayyn.ai, ohne Cookie und ohne Local
Storage, siehe Reichweitenmessung in Punkt 4.
Schriftarten, Skripte und Grafiken kommen vom selben Server wie die Seite. Es gibt insbesondere keine Einbindung von Google Fonts und kein Nachladen von fremden Servern. Es gibt kein Google Analytics, kein Meta-Pixel und keine Werbedienste. Es findet keine Profilbildung und keine automatisierte Entscheidungsfindung statt.
Drei Werte legt euer Browser im Local Storage ab, damit die Seite bedienbar bleibt. Sie bleiben auf eurem Gerät und werden nirgendwohin übertragen:
brayyn.lang: die gewählte Sprache, damit ihr sie nicht auf jeder Seite neu einstellen müsst.brayyn.promoSeen: dass ihr den Hinweis zum Pilotprogramm schon gesehen habt, damit er nicht bei jedem Aufruf wieder erscheint.brayyn.consent: eure Entscheidung zur Firmenerkennung samt Zeitpunkt. Das ist der Nachweis nach Art. 7 Abs. 1 DSGVO und zugleich der Grund, warum wir nicht bei jedem Aufruf erneut fragen.
Auf dieser Website wird ein Cookie nur für einen einzigen Zweck gesetzt: die Firmenerkennung, beschrieben in Punkt 6. Sie lädt erst, wenn ihr im Streifen am Seitenende zustimmt. Wer ablehnt oder nichts anklickt, bekommt die Seite ohne sie.
Erst wenn ihr das Warteliste-Formular absendet, werden die eingegebenen Daten weitergegeben, siehe Punkt 7.
4. Aufruf der Website und Server-Logfiles
Beim Aufruf dieser Website übermittelt euer Browser technisch notwendige Daten, die vom Hosting-Anbieter in Logfiles gespeichert werden können: IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, übertragene Datenmenge, Referrer-URL sowie Browser- und Betriebssystemkennung.
Zweck: Auslieferung der Website, Betriebssicherheit, Abwehr von
Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an einem sicheren und störungsfreien Betrieb).
Speicherdauer: Zugriffsprotokolle werden nur so lange aufbewahrt, wie es für Betriebssicherheit und Fehlersuche erforderlich ist, und danach gelöscht.
Hosting: Diese Website wird von Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg, betrieben. Die Dateien liegen im Rechenzentrum Frankfurt (Region eu-central-1). Ausgeliefert wird über das Servernetz Amazon CloudFront, in der Regel von einem Standort in eurer Nähe, für Zugriffe aus Europa innerhalb der EU. Eine Verarbeitung außerhalb der EU durch die US-Muttergesellschaft ist dabei nicht ausgeschlossen; die Übermittlung stützt sich auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO) und ergänzend auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Reichweitenmessung mit Plausible
Um zu sehen, welche Seiten gelesen werden und woher Besucher:innen kommen, zählen wir
Aufrufe mit der Open-Source-Software Plausible Community Edition. Wir betreiben
sie selbst auf einem eigenen Server bei Amazon Web Services im Rechenzentrum Frankfurt
(stats.brayyn.ai). Daten gehen dabei nicht an den Hersteller Plausible Insights
OÜ oder andere Dritte.
Plausible setzt keine Cookies, legt nichts im Local Storage ab und liest nichts von eurem Gerät aus. Eure IP-Adresse wird nicht gespeichert: Sie dient nur im Moment des Aufrufs dazu, Land, Region und Stadt zu bestimmen, und zusammen mit der Browserkennung und einem täglich neuen Zufallswert eine Tageskennung zu bilden. Der Zufallswert wird nach 24 Stunden gelöscht, danach kann niemand mehr einen Besuch einer Person zuordnen oder euch an einem anderen Tag wiedererkennen.
Erfasst werden: aufgerufene Seite, Referrer (von welcher Seite ihr
kommt), Kampagnen-Parameter in der Adresse, Land, Region, Stadt, Browser, Betriebssystem und
Gerätetyp. Dazu einzelne Aktionen: Klicks auf „Demo buchen“, der Wechsel
der Sprache und ob das Warteliste-Formular abgeschickt wurde, ohne die eingegebenen
Daten.
Zweck: Reichweite messen und die Website verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an einer Statistik ohne Personenbezug). Weil nichts auf eurem Gerät gespeichert
oder ausgelesen wird, braucht es keine Einwilligung nach § 165 Abs. 3 TKG 2021.
Speicherdauer: Gespeichert bleiben nur die Zählungen ohne
Personenbezug, solange wir sie für die Statistik brauchen.
Widerspruch: jederzeit per Mail an uns oder einfach mit einem Werbeblocker,
der stats.brayyn.ai sperrt.
5. Schriftarten und Skripte
Die Schriftarten „Schibsted Grotesk“ und „Hanken Grotesk“ sowie die verwendete Programmbibliothek für die Scroll-Darstellung werden von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder zu einem Content Delivery Network, und es werden dabei keine Daten an Dritte übertragen.
Die Schriften stehen unter der SIL Open Font License 1.1, die Bibliothek unter der MIT-Lizenz.
6. Eingebundene Dienste Dritter
Terminbuchung über Google Kalender
Die Schaltflächen „Demo buchen“ verlinken auf einen Buchungskalender der Google Ireland Limited. Erst mit dem Klick verlasst ihr diese Website; die Verarbeitung der dort eingegebenen Daten (Name, E-Mail-Adresse, Terminwunsch) erfolgt auf der Google-Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf eure Anfrage).
Firmenerkennung über Leadfeeder (Dealfront)
Nur mit eurer Einwilligung lädt diese Website ein Skript von Leadfeeder. Der Dienst schlägt die IP-Adresse eures Internetzugangs in einer Firmendatenbank nach und nennt uns das Unternehmen, das dahintersteht, nicht die Person. Wir sehen also, dass jemand aus einem bestimmten Betrieb hier war und welche Seiten dabei aufgerufen wurden. Namen, E-Mail-Adressen und Eingaben aus Formularen werden nicht an Leadfeeder übermittelt.
Zweck: Erkennen, welche Betriebe sich für den Piloten interessieren,
um sie gezielt ansprechen zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung),
für das Speichern auf eurem Gerät zusätzlich § 165 Abs. 3
TKG 2021. Ohne Einwilligung wird das Skript nicht geladen.
Anbieter: Dealfront Group GmbH (Marke „Leadfeeder“), Deutschland.
Was gespeichert wird: Das Skript setzt das Cookie _lfa mit
einer Laufzeit von rund zehn Jahren. Darin steht eine Zufallskennung, an der wiederkehrende
Besuche desselben Browsers erkannt werden. Weitere Werte legt es im Local Storage ab.
Speicherdauer bei Leadfeeder: nach den vertraglich vereinbarten Fristen; das Cookie _lfa läuft spätestens nach rund zehn Jahren ab und wird bei einem Widerruf sofort gelöscht.
Widerruf: Ihr könnt eure Entscheidung jederzeit ändern. Ein
Widerruf wirkt sofort, verhindert jedes weitere Laden des Skripts und löscht das Cookie
_lfa samt der zugehörigen Werte im Local Storage.
Sendet euer Browser das Signal „Global Privacy Control“, fragen wir gar nicht erst und laden das Skript nicht.
7. Pilot-Warteliste
Über das Formular auf dieser Website könnt ihr euch für die Pilot-Warteliste eintragen. Verarbeitet werden die dort angegebenen Daten: Name, E-Mail-Adresse (Pflichtfeld), Unternehmen und Teamgröße.
Zweck: Bearbeitung eurer Anfrage und Kontaktaufnahme, sobald ein
Pilotplatz verfügbar ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
(vorvertragliche Maßnahmen).
Speicherdauer: bis 24 Monate nach dem letzten Kontakt, sofern daraus
kein Vertrag entsteht; auf Wunsch löschen wir eure Angaben früher. Kommt ein Vertrag
zustande, gelten die gesetzlichen Aufbewahrungspflichten.
Verarbeitung und Empfänger: Das Formular sendet eure Eingaben an eine Serverfunktion bei unserem Hoster Amazon Web Services (AWS Lambda, Rechenzentrum Frankfurt). Im Browser läuft dafür kein fremdes Formular-Skript. Von dort werden sie an einen Auftragsverarbeiter weitergegeben:
- Pipedrive (Pipedrive OÜ, Mustamäe tee 3a, 10615 Tallinn, Estland): speichert die Anmeldung als Kontakt in unserem Kundenverwaltungssystem (CRM). Die Daten liegen im Rechenzentrum von Pipedrive in der EU.
Pipedrive kann die Daten auch an die Muttergesellschaft Pipedrive Inc. in den USA und an weitere Unterauftragsverarbeiter außerhalb der EU übermitteln. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO), im Übrigen auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Wenn die Anbindung nicht erreichbar ist, öffnet sich ersatzweise euer eigenes E-Mail-Programm mit einer vorbereiteten Nachricht, die ihr selbst abschickt. In diesem Fall verlassen die Eingaben den Browser erst mit dieser E-Mail.
8. Kontakt per E-Mail
Schreibt ihr uns eine E-Mail, etwa an hallo@brayyn.at, verarbeiten wir eure Adresse und den Inhalt der Nachricht, um zu antworten. Unser Postfach liegt bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in deren Rechenzentren in der EU.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn es um
einen Vertrag oder eine Anfrage dazu geht, sonst Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse, Anfragen zu beantworten).
Speicherdauer: bis die Anfrage erledigt ist; Nachrichten, die zu einem
Vertrag gehören, nach den gesetzlichen Aufbewahrungspflichten.
Teil B: Anwendung
9. Wer wofür verantwortlich ist
brayyn ist eine Wissensplattform für Unternehmen unter app.brayyn.ai. Zugang erhalten nur Personen, die ein Kundenunternehmen einlädt, in der Regel dessen Beschäftigte.
Wir als Verantwortliche: für euer Konto, die Anmeldung, die Sicherheit, die Abrechnung und die Reichweitenmessung. Das beschreiben die Punkte 10 bis 14.
Euer Unternehmen als Verantwortlicher: für die Inhalte, also Dokumente, Fragen, Antworten, Chats und Seiten, die ihr in brayyn hochladet oder eingebt. Diese verarbeiten wir nicht für eigene Zwecke, sondern als Auftragsverarbeiter nach unserem Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Das Unternehmen entscheidet, welche Dokumente hochgeladen werden, wer worauf Zugriff hat und wie lange Inhalte bleiben, und es informiert seine Beschäftigten über die Verarbeitung. Fragen zu diesen Inhalten und Anträge auf Auskunft oder Löschung richtet ihr deshalb an euer Unternehmen. Erreichen sie uns, leiten wir sie weiter. Das gilt auch für Personen, die in Dokumenten genannt werden, etwa Ansprechpersonen bei Kunden oder Lieferanten. Wie wir diese Inhalte verarbeiten, beschreiben trotzdem die Punkte 15 und 16.
10. Konto und Anmeldung
Konto
Für euer Konto speichern wir Name, E-Mail-Adresse, Rolle, das Unternehmen, zu dem ihr gehört, und die Sprache, die ihr in der Anwendung gewählt habt. Meldet ihr euch über Microsoft an, kommen eure Microsoft-Kennung und die Kennung des Microsoft-Mandanten (Tenant) eures Unternehmens dazu. Diese Daten erhalten wir von euch selbst oder von der Person, die euch eingeladen hat.
Ohne Konto und E-Mail-Adresse könnt ihr brayyn nicht nutzen. Eine gesetzliche Pflicht, sie anzugeben, gibt es nicht.
Anmeldung
Ihr meldet euch entweder über Microsoft Entra ID an oder mit einem Anmeldelink, den wir euch per E-Mail schicken. Bei der Anmeldung über Microsoft gebt ihr euer Passwort nur bei Microsoft ein; wir erhalten Name, E-Mail-Adresse und die Kennungen. Die Anmeldung selbst verarbeitet Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, als eigener Verantwortlicher; dafür gelten die Datenschutzbestimmungen von Microsoft.
Fordert ihr einen Anmeldelink an, speichern wir die E-Mail-Adresse, den Zeitpunkt und die IP-Adresse, von der die Anfrage kam. Daran begrenzen wir, wie viele Links eine Adresse und ein Anschluss pro Stunde anfordern können. Der Link selbst gilt 15 Minuten.
Anmeldung ohne Zugang
Meldet sich jemand an, dem noch kein Unternehmen Zugang gegeben hat, sieht er einen
Hinweis darauf. Name und E-Mail-Adresse gehen dann einmal als Anfrage an unser
Kundenverwaltungssystem bei Pipedrive (siehe Punkt 7), damit wir uns melden können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse, auf eine erkennbare Anfrage zu antworten).
Speicherdauer: 24 Monate nach der letzten Anmeldung; auf Wunsch
früher. Widerspruch: jederzeit per Mail an uns.
11. Cookies und Speicher im Browser
Die Anwendung legt nur ab, was sie zum Funktionieren braucht. Alles davon ist technisch notwendig oder bleibt auf eurem Gerät und braucht daher keine Einwilligung (§ 165 Abs. 3 TKG 2021). Werbedienste setzt die Anwendung nicht ein.
brayyn(Cookie, 14 Tage): eure Sitzung nach der Anmeldung, mit einer Kennung für euch und euer Unternehmen. Während der Anmeldung über Microsoft enthält es außerdem Prüfwerte gegen gefälschte Anmeldungen, bei einer Einladung deren Kennung. Verschlüsselt und für Skripte im Browser nicht lesbar (httpOnly).tz(Cookie, 1 Jahr): die Zeitzone eures Browsers, etwa Europe/Vienna, damit Zeiten und Tage stimmen.brayyn.lastScreen(Local Storage): welche Ansicht ihr zuletzt offen hattet. Bleibt auf eurem Gerät.
12. Betrieb und Sicherheit
Reichweitenmessung
Auch in der Anwendung zählen wir mit unserem eigenen Plausible, wie auf der Website beschrieben (Punkt 4): ohne Cookie, ohne Local Storage, ohne gespeicherte IP-Adresse. Gezählt werden nur die aufgerufenen Bereiche ohne Kennungen von Dokumenten oder Gesprächen, etwa „Dokument“ statt eines bestimmten Dokuments, und einzelne Aktionen: Frage gestellt, Dokument hochgeladen (nur der Dateityp), Einladung erstellt und Einladung angenommen. Inhalte, Namen, E-Mail-Adressen und Kennungen von Personen oder Unternehmen werden nicht übertragen. Für Mitarbeitende von brayyn ist die Messung abgeschaltet.
Protokolle
Unsere Server protokollieren technische Abläufe: Zeitpunkt, aufgerufene Adresse, Kennungen der Anfrage und gegebenenfalls Fehlermeldungen. Sie liegen in Amazon CloudWatch im Rechenzentrum Frankfurt. IP-Adressen, Dokumentinhalte, Fragen und Antworten stehen nicht in diesen Protokollen.
Fehlerberichte und Leistungsdaten
Tritt auf dem Server oder in deinem Browser ein Fehler auf, schicken wir einen Fehlerbericht an Sentry (Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Für einen Teil der Aufrufe schicken wir außerdem Leistungsdaten: wie lange eine Seite oder eine Anfrage gedauert hat, welche Seite aufgerufen wurde (ohne Suchparameter), Browser und Betriebssystem. Die Daten liegen in der EU-Region von Sentry in Frankfurt. Berichte und Leistungsdaten enthalten technische Angaben, aber keine Inhalte von Anfragen oder Antworten, keine Cookies und keine IP-Adressen; E-Mail-Adressen entfernen wir vor dem Versand. Cookies setzt Sentry nicht. Sentry ist ein US-Unternehmen; die Übermittlung stützt sich auf das EU-US Data Privacy Framework (Art. 45 DSGVO) und ergänzend auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Nutzungs- und Kostendaten
Zu jeder Anfrage an ein KI-Modell speichern wir, welches Modell sie beantwortet hat, wie viele Tokens (Texteinheiten) dabei verarbeitet wurden und was sie gekostet hat, zusammen mit eurem Konto. Wir brauchen das für die Abrechnung mit eurem Unternehmen, um Kosten zu begrenzen und um Missbrauch zu erkennen. Euer Unternehmen sieht diese Daten nicht je Person.
13. E-Mails aus der Anwendung
Die Anwendung verschickt zwei Arten von E-Mails: Einladungen und Anmeldelinks. Dafür verarbeiten wir eure E-Mail-Adresse, bei einer Einladung auch den Namen der einladenden Person und eures Unternehmens. Verschickt werden sie über Amazon Simple Email Service (Amazon SES) der Amazon Web Services EMEA SARL aus dem Rechenzentrum Frankfurt.
14. Rechtsgrundlagen und Speicherdauer
Rechtsgrundlagen
- Konto, Anmeldung, Cookies, E-Mails sowie Nutzungs- und Kostendaten, wenn ihr bei einem unserer Kunden beschäftigt seid: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das eures Arbeitgebers ist es, die mit ihm vereinbarte Leistung bereitzustellen.
- Dieselben Daten, wenn ihr selbst unser Vertragspartner seid: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags).
- Protokolle, Fehlerberichte und Leistungsdaten, die Begrenzung von Anmeldelinks und Missbrauchserkennung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
- Rechnungen und Buchhaltungsunterlagen: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflicht).
Speicherdauer
- Kontodaten: solange ihr zu einem Kundenunternehmen gehört. Entfernt euch euer Unternehmen, löschen wir euer Konto nach 30 Tagen samt euren Chats. Ein Konto, das nie einem Unternehmen angehört hat, löschen wir 30 Tage nach dem Anlegen. Endet der Vertrag mit eurem Unternehmen, löschen wir die Konten mit den übrigen Daten des Kunden nach den Fristen des Auftragsverarbeitungsvertrags.
- Anmeldelinks samt IP-Adresse: 30 Tage.
- Einladungen: 30 Tage nach ihrem Ablauf.
- Anfragen ohne Zugang (Punkt 10): 24 Monate nach der letzten Anmeldung.
- Protokolle: 30 Tage.
- Fehlerberichte und Leistungsdaten: höchstens 90 Tage.
- Nutzungs- und Kostendaten: solange sie für die Abrechnung gebraucht werden.
- Rechnungen und Buchhaltungsunterlagen: sieben Jahre (§ 132 Bundesabgabenordnung).
Aus den Sicherungen verschwinden gelöschte Daten spätestens 35 Tage nach der Löschung.
15. Künstliche Intelligenz
Antworten, Zusammenfassungen und Vorschläge in brayyn erzeugen KI-Modelle. Dafür schicken wir eure Frage zusammen mit den passenden Abschnitten aus den Dokumenten eures Unternehmens an ein Modell und erhalten die Antwort zurück.
Die Verarbeitung findet in der EU statt: über Amazon Bedrock im Rechenzentrum Frankfurt (Modelle von Anthropic, dazu Cohere Embed für die Suche und Cohere Rerank für die Reihung der Treffer) und über das EU-Gateway von Requesty in Frankfurt, das Anfragen nur an Modelle weiterleitet, die in der EU betrieben werden. Requesty Ltd hat ihren Sitz in London; für das Vereinigte Königreich gilt ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Die Protokollierung von Anfragen ist bei Requesty für uns ausgeschaltet. Die Anbieter speichern Fragen und Antworten über die jeweilige Anfrage hinaus nicht (Zero Data Retention) und nutzen sie nicht zum Training ihrer Modelle. Auch wir trainieren keine KI-Modelle mit euren Daten. Welche Anbieter wir einsetzen und wo sie die Daten verarbeiten, steht in Anlage 2 des Auftragsverarbeitungsvertrags.
Online-Suche: Hat euer Unternehmen sie freigegeben und schaltet ihr bei einer Frage „Im Internet suchen“ ein, geht eure Frage im Wortlaut (höchstens 400 Zeichen) an den Suchdienst Staan (European Perspective SAS, Paris, Server bei OVH in Frankreich, Suchindex von Qwant). Dokumente und Angaben zu eurem Konto gehen nicht mit. Staan speichert die Suchanfrage nach eigenen Angaben bis zu 25 Monate. Schreibt also keine vertraulichen Angaben in eine Frage, für die ihr die Online-Suche einschaltet.
Antworten, die ein KI-Modell erzeugt hat, sind in der Anwendung als solche gekennzeichnet (Art. 50 der Verordnung (EU) 2024/1689, KI-Verordnung) und nennen ihre Quellen. Es findet keine ausschließlich automatisierte Entscheidung statt, die euch gegenüber rechtliche Wirkung entfaltet oder euch in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO).
16. Offene Fragen an Kolleg:innen
Findet brayyn zu einer Frage nichts in den Dokumenten, schlägt es vor, sie an eine Kollegin oder einen Kollegen weiterzugeben. Ihr seht den Vorschlag unter der Antwort und entscheidet selbst, ob ihr ihn abschickt. Ohne euer Abschicken erfährt niemand davon.
Abgeschickte Fragen erscheinen ohne euren Namen im Fragen-Bereich eures Unternehmens, für alle, die die zugehörigen Dokumente öffnen dürfen. Wer eine Frage beantwortet, wird mit Namen genannt, damit ihr wisst, von wem die Antwort stammt.
17. Empfänger und Übermittlung in Drittländer
Eure Daten erhalten nur die folgenden Dienstleister, und nur soweit es für den jeweiligen Zweck erforderlich ist:
- Website: Amazon Web Services EMEA SARL (Hosting, Serverfunktion der Warteliste), Pipedrive OÜ (Warteliste), Hetzner Online GmbH (E-Mail-Postfach) und, nur mit eurer Einwilligung, Dealfront Group GmbH (Firmenerkennung).
- Anwendung: Amazon Web Services EMEA SARL (Hosting, Datenbank, Speicher, E-Mail-Versand, KI-Modelle über Amazon Bedrock), Requesty Ltd (KI-Gateway) und die darüber angebundenen Modellanbieter, European Perspective SAS (Staan, Online-Suche, nur wenn eingeschaltet), Functional Software, Inc. (Sentry, Fehlerberichte und Leistungsdaten) und Pipedrive OÜ (Anmeldung ohne Zugang). Bei der Anmeldung über Microsoft zusätzlich Microsoft Ireland Operations Limited als eigener Verantwortlicher.
Die vollständige Liste der Unterauftragsverarbeiter der Anwendung steht in Anlage 2 des Auftragsverarbeitungsvertrags.
Soweit Daten in Länder außerhalb der EU und des EWR übermittelt werden, stützt sich die Übermittlung auf einen Angemessenheitsbeschluss der Europäischen Kommission oder auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
18. Eure Rechte
Ihr habt jederzeit das Recht auf:
- Auskunft über die zu eurer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für die Ausübung dieser Rechte genügt eine Nachricht an hallo@brayyn.at. Für Inhalte in der Anwendung wendet ihr euch an euer Unternehmen (Punkt 9).
19. Beschwerderecht
Wenn ihr der Ansicht seid, dass die Verarbeitung eurer Daten gegen die DSGVO verstößt, könnt ihr euch bei der Aufsichtsbehörde beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
dsb.gv.at
20. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird angepasst, sobald sich die Verarbeitung auf dieser Website oder in der Anwendung ändert, etwa durch neue Dienste oder ein anderes Hosting. Es gilt jeweils die hier veröffentlichte Fassung.
Stand: 5. Oktober 2026