Brixon Vertragsportal
Wie wir deine Daten im Portal verwenden.
Diese Hinweise gelten für das Brixon Vertragsportal. Sie erklären, welche personenbezogenen Daten wir für Zugang, Vertragsverwaltung, Sicherheit und Nachweise verarbeiten.
1. Wer ist verantwortlich?
Verantwortlicher für die in diesen Hinweisen beschriebene Verarbeitung ist:
Brixon Group Ltd.
- Unternehmensnummer
- C 110890
- USt-ID
- MT31620102
- Anschrift
- Level 4, Centris Business Gateway, Triq Is-Salib Ta’ L-Imriehel, Birkirkara CBD 3020, Malta
- Datenschutzkontakt
- privacy@brixongroup.com
2. Für wen gelten diese Hinweise?
Sie gelten für Kundenkontakte, vertretungsberechtigte Personen und Mitarbeitende, die das Portal nutzen oder darin verwaltet werden. Für Leistungen, bei denen Brixon Daten ausschließlich im Auftrag eines Kunden verarbeitet, gelten zusätzlich die vertraglichen Regelungen zur Auftragsverarbeitung.
3. Welche Daten verarbeiten wir?
Je nach Nutzung verarbeiten wir die folgenden Kategorien:
- Stamm- und Kontaktdaten: Name, geschäftliche E-Mail-Adresse, Unternehmen, Registernummer, USt-ID, externe Personen-ID, Rolle und Portalsprache.
- Zugangsdaten: einmaliger Anmeldelink, Token- und Sitzungsnachweise, Anmeldezeitpunkte und Zugriffsstatus. Geheime Tokenwerte speichern wir ausschließlich als kryptografische Hashes.
- Vertragsdaten: ausgewählte Leistungen und Konditionen, Vertragsdokumente, Status, Fristen, Annahme oder Ablehnung sowie zugehörige Nachweise.
- Technische und Sicherheitsdaten: IP-Adresse, Browser- und Geräteangaben, Zeitstempel, Audit-Ereignisse sowie Fehler- und Zustellstatus.
Woher stammen die Daten?
Wir erhalten Daten direkt von dir, von deinem Unternehmen oder Arbeitgeber, von Brixon-Mitarbeitenden sowie automatisch bei der technischen Nutzung des Portals. Wurden deine Kontaktdaten von deinem Unternehmen bereitgestellt, erhältst du diese Hinweise spätestens mit der ersten Portalnachricht.
4. Zwecke und Rechtsgrundlagen
Das Portal richtet sich an Geschäftskunden. Deshalb stützen wir die gewöhnliche Verarbeitung von Kontaktdaten und Daten der Unternehmensvertretung grundsätzlich auf berechtigte Interessen nach Artikel 6 Absatz 1 Buchstabe f DSGVO.
Vertragsverwaltung und Portalzugang
Wir verwalten Kundenkontakte, stellen Vertragsunterlagen bereit und ermöglichen berechtigten Personen, sie einzusehen und zu beantworten. Unser berechtigtes Interesse ist eine verlässliche, nachvollziehbare B2B-Vertragsabwicklung.
Sicherheit und Missbrauchsschutz
Wir sichern Zugänge, begrenzen Anfragen und führen ein technisches Audit-Protokoll. Unser berechtigtes Interesse ist der Schutz des Portals, der Unternehmen und der darin enthaltenen Unterlagen.
Nachweise und Rechtsansprüche
Wir dokumentieren Versand, Zugriff und Vertragsentscheidungen, um Vorgänge nachweisen und Rechtsansprüche begründen, ausüben oder verteidigen zu können.
Weitere Rechtsgrundlagen
Soweit du selbst Vertragspartei bist oder vorvertragliche Schritte verlangst, kann Artikel 6 Absatz 1 Buchstabe b DSGVO gelten. Soweit eine konkrete gesetzliche Pflicht besteht, kann Artikel 6 Absatz 1 Buchstabe c DSGVO gelten. Wir verwenden keine Einwilligung als Standardgrundlage für den Portalbetrieb.
5. Empfänger und Dienstleister
Innerhalb von Brixon erhalten nur Personen Zugriff, die ihn für Vertrag, Support, Sicherheit oder Compliance benötigen. Zusätzlich setzen wir folgende Auftragsverarbeiter ein:
- Cloudflare stellt Worker, Datenbank- und Objektspeicherdienste für das Portal bereit.
- Brevo versendet ausschließlich transaktionale Portal-E-Mails wie Anmelde- und Vertragslinks.
- Wir können Daten außerdem an professionelle Berater, Gerichte oder Behörden übermitteln, wenn dies für Rechtsansprüche oder gesetzliche Pflichten erforderlich ist.
- Wir verkaufen deine Daten nicht und geben sie nicht für fremde Werbung weiter.
6. Verarbeitung außerhalb des EWR
Cloudflare ist ein US-Unternehmen und kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, verwenden wir vertragliche Garantien wie die EU-Standardvertragsklauseln. Für gespeicherte D1- und R2-Daten nutzen wir EU-Datenstandorte; das beschränkt nicht automatisch jede Verarbeitung von Netzwerkanfragen auf die EU. Brevo gibt für seine Datenbanken Hosting in der EU an.
7. Wie lange speichern wir Daten?
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck sowie für gesetzliche oder rechtliche Anforderungen benötigt werden. Dabei gelten insbesondere folgende Kriterien:
- Einmalige interne Anmeldelinks laufen nach 15 Minuten ab. Persönliche Zugangslinks zu offenen Vertragspaketen laufen nach sieben Tagen ab; die technische Anforderungsbestätigung nach 10 Minuten.
- Portalsitzungen laufen derzeit nach 60 Minuten ab. Sicherheits- und Audit-Daten bleiben nur so lange erhalten, wie sie für Schutz und Nachvollziehbarkeit erforderlich sind.
- Die gewählte Portalsprache wird bis zu einem Jahr im Browser gespeichert.
- Den steuerlich relevanten Mindestnachweis zum Vertrag bewahren wir neun Jahre nach Abschluss des betreffenden Geschäftsvorgangs auf.
- Ausführliche Annahme- und Sicherheitsnachweise speichern wir während der Vertragslaufzeit und für fünf Jahre über das Vertragsende hinaus. Besteht danach noch eine bekannte Verpflichtung oder Zahlungsfälligkeit, beginnt die Fünfjahresfrist erst mit diesem späteren Zeitpunkt. Eine dokumentierte, fallbezogene Aufbewahrungssperre (Legal Hold) kann die Aussonderung aussetzen und wird mindestens jährlich geprüft.
8. Erforderliche Cookies
Das Portal verwendet nur technisch erforderliche Cookies:
- Sitzungscookies halten dich nach der Anmeldung sicher angemeldet.
- Eine kurzlebige Anforderungsbestätigung schützt das Anmeldeformular vor missbräuchlichen Anfragen.
- Das Sprachcookie merkt sich Deutsch oder Englisch. Es enthält keine Vertragsdaten.
- Wir verwenden keine Analyse-, Marketing- oder Social-Media-Cookies.
9. Musst du die Daten bereitstellen?
Die geschäftlichen Kontakt-, Zugangs- und Vertretungsdaten sind erforderlich, damit wir dir Portalzugang geben und Verträge für dein Unternehmen verwalten können. Ohne diese Daten sind Zugang, Vertragsbereitstellung oder eine Vertragsentscheidung nicht möglich.
10. Automatisierte Entscheidungen
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellen kein Profil zu Werbezwecken.
11. Deine Rechte
Soweit die gesetzlichen Voraussetzungen erfüllt sind, hast du das Recht auf:
- Auskunft über deine personenbezogenen Daten;
- Berichtigung unrichtiger Daten;
- Löschung oder Einschränkung der Verarbeitung;
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen;
- Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen dafür vorliegen;
- Beschwerde bei einer Datenschutzaufsichtsbehörde.
Rechte ausüben
Schreibe an privacy@brixongroup.com. Wir können zusätzliche Angaben verlangen, wenn wir deine Identität angemessen prüfen müssen.
Beschwerde in Malta
Du kannst dich insbesondere an das Office of the Information and Data Protection Commissioner in Malta wenden.
Beschwerde beim IDPC einreichen12. Änderungen dieser Hinweise
Wir aktualisieren diese Hinweise, wenn sich das Portal, unsere Dienstleister oder die rechtlichen Anforderungen wesentlich ändern. Das oben genannte Datum zeigt die aktuelle Fassung.