Brand Force s.r.o.

Datenschutzerklärung

Dieses Dokument erläutert, welche personenbezogenen Daten die Gesellschaft Brand Force s.r.o. verarbeitet, warum sie diese verarbeitet und welche Rechte Sie haben. Es ist nach Produktarten gegliedert, denn Desktop-Anwendungen, mobile Anwendungen, Web-Anwendungen, Webseiten und Webportale verarbeiten unterschiedliche Daten und in unterschiedlichen Rollen.

1. Wer wir sind

Verantwortlicher ist die Gesellschaft Brand Force s.r.o. mit Sitz in Gunduličova 899/1, 811 05 Bratislava, Slowakische Republik, IČO (Unternehmensnummer) 52415325, DIČ (Steuernummer) 2121044783, USt-IdNr. SK2121044783, eingetragen im Handelsregister des Stadtgerichts Bratislava III.

Betriebsstätte: 17. novembra 2, 914 51 Trenčianske Teplice
E-Mail in Datenschutzangelegenheiten: info@brandforce.sk
Allgemeiner Kontakt: info@brandforce.sk, +421 911 911 400

Wir sind nicht gesetzlich verpflichtet, einen Datenschutzbeauftragten (DSB) nach Art. 37 DSGVO zu benennen, und haben keinen benannt. Die Datenschutzagenda bearbeitet die Geschäftsführung der Gesellschaft unter der oben genannten E-Mail-Adresse.

2. In welcher Rolle wir handeln

Dies ist der wichtigste Teil des Dokuments. Nach der DSGVO handeln wir in zwei unterschiedlichen Rollen, und davon hängt ab, an wen Sie sich mit Ihren Rechten wenden müssen.

Verantwortlicher (wir bestimmen Zweck und Mittel)

Verantwortlicher sind wir bei den Daten, die wir für uns selbst verarbeiten: Besuche unserer eigenen Webseiten, Kontaktformulare, Anfragen von Interessenten, Geschäfts- und Vertragsunterlagen unserer Kunden und Lieferanten sowie Bewerberinnen und Bewerber. In diesen Fällen machen Sie Ihre Rechte unmittelbar bei uns geltend.

Auftragsverarbeiter (wir verarbeiten auf Weisung des Kunden)

Bei Daten in Informationssystemen, die wir für unsere Kunden (Städte, Gemeinden, Betriebe und Unternehmen) betreiben, sind wir Auftragsverarbeiter. Verantwortlicher ist unser Kunde — zum Beispiel der Arbeitgeber, der Ihnen den Zugang eingerichtet hat, oder die Stadt, die die Evidenz führt. Mit diesen Daten gehen wir ausschließlich nach dessen dokumentierter Weisung um, auf Grundlage eines Vertrags über die Verarbeitung personenbezogener Daten nach Art. 28 DSGVO.

Praktisch: Wenn Sie Arbeitnehmer, Bürger oder Klient sind und wissen möchten, welche Daten über Sie im System stehen, wenden Sie sich zuerst an die Organisation, die Ihnen den Zugang eingerichtet hat oder die Sie erfasst. Wir dürfen deren Antrag nicht an ihrer Stelle bearbeiten, leisten ihr aber jede erforderliche Unterstützung. Falls Sie nicht sicher sind, wer das ist, schreiben Sie uns und wir weisen Ihnen den Weg.

3. Desktop-Anwendungen

Betrifft native Anwendungen für Windows und Linux, die wir unseren Kunden liefern (zum Beispiel IS DOBSCHAU, Stadt-IS, VOLMET, Movira). Die Anwendungen sind Arbeitswerkzeuge — Sie melden sich mit Zugangsdaten an, die Ihnen Ihr Arbeitgeber oder der Betreiber des Systems eingerichtet hat. Für die Inhalte, mit denen Sie darin arbeiten, sind wir Auftragsverarbeiter gemäß Abschnitt 2.

Was die Anwendung auf Ihrem Gerät speichert

Was die Anwendung sendet

Qualifizierte elektronische Signatur (QES)

Ermöglicht die Anwendung das Signieren von Dokumenten mit dem Personalausweis oder einem anderen qualifizierten Mittel, läuft die gesamte Signatur lokal auf Ihrem Rechner über das Lesegerät und die Schnittstelle PKCS#11 ab. Die PIN geben Sie unmittelbar in den Kartentreiber ein und sie verlässt Ihr Gerät niemals — sie wird uns nicht übermittelt und von uns nicht gespeichert. An den Server geht nur das fertige signierte Dokument, das Ihr Signaturzertifikat enthält; dieses ist naturgemäß Bestandteil der Signatur.

In den Desktop-Anwendungen gibt es keinerlei Analytik, Werbung oder Verhaltensverfolgung. Wir messen nicht, welche Funktionen Sie nutzen, wie lange Sie arbeiten oder wann Sie die Anwendung starten.

4. Mobile Anwendungen

Betrifft unsere Anwendungen für Android, die für Mitarbeiter im Außendienst bestimmt sind (zum Beispiel DOBSCHAU Zamestnanci). Es sind Firmenanwendungen — das Konto richtet Ihnen Ihr Arbeitgeber ein, der zugleich Verantwortlicher für die Daten ist. Wir verteilen sie über den Dienst Managed Google Play als private Anwendung oder unmittelbar über unseren Update-Kanal; im öffentlichen Store sind sie nicht verfügbar. Eine Anwendung für iOS geben wir nicht heraus.

Welche Daten die Anwendung verarbeitet

KategorieKonkrete DatenWann sie erhoben werden
Identität und AnmeldungE-Mail, Passwort, gegebenenfalls Code der Zwei-Faktor-Authentifizierung; alternativ Anmeldung durch Scannen eines QR-Codes vom Computerbei der Anmeldung
Standortgeografische Koordinaten des Gerätsnur bei einer konkreten Handlung — Senden eines Auftragsfotos, Erfassung von Ankunft / Pause / Fahrt, Hilfeersuchen (SOS), Meldung einer Fahrzeugstörung oder einer Routenänderung. Niemals im Hintergrund und niemals fortlaufend. Erteilen Sie die Berechtigung nicht, funktioniert die Anwendung weiter und der Standort wird nicht gesendet.
FotografienAufnahmen des Zustands vor der Arbeit, nach der Arbeit und bei einem Vorfall; Foto des Kassenbelegswenn Sie die Fotografie selbst aufnehmen. Die Anwendung hat keinen Zugriff auf die Galerie — sie fordert keine Berechtigung zum Lesen von Medien an und arbeitet ausschließlich mit Aufnahmen, die in ihr über die Systemkamera entstehen.
ArbeitsaufzeichnungenArbeitsnachweis (Datum, Stunden, Beschreibung, Probleme), Zeiten von Ankunft, Pausen und Fahrten, Nachrichten der Disposition, Hilfeersuchen, Fahrtenbuch und Kilometerstandwenn Sie sie eingeben
GerätHersteller und Modell des Telefons, Version der Anwendung, Version des Systems Android sowie eine zufällig erzeugte Kennung des Kanals für die Zustellung von Benachrichtigungenbeim Einschalten der Benachrichtigungen — damit die Disposition weiß, an welches Gerät der Hinweis zuzustellen ist

Was die Anwendung nicht tut

Sicherheit im Gerät

Aufhebung des Kontos und Löschung der Daten

Ihr Konto in der Anwendung richtet Ihr Arbeitgeber ein und hebt es auch auf; er ist der Verantwortliche. Die Aufhebung des Kontos und die Löschung der Daten beantragen Sie daher bei ihm; als Auftragsverarbeiter löschen wir die Daten auf seine Weisung. Den Antrag können Sie auch an uns unter info@brandforce.sk senden — wir leiten ihn unverzüglich an den Verantwortlichen weiter und informieren Sie darüber. Die Anwendung können Sie jederzeit deinstallieren; damit werden alle im Gerät gespeicherten Daten entfernt.

5. Web-Anwendungen

Betrifft Informationssysteme, die nach der Anmeldung im Browser zugänglich sind (zum Beispiel Stadt- und Betriebs-IS, Movira, WiseLogic, VOLMET, interne Systeme). Es sind Arbeitswerkzeuge für berechtigte Nutzer. Für die darin enthaltenen Inhalte sind wir Auftragsverarbeiter — Verantwortlicher ist die Organisation, die das System nutzt.

Cookies und lokaler Speicher

Web-Anwendungen verwenden ausschließlich unbedingt erforderliche technische Cookies. Ohne sie ist weder eine Anmeldung noch die Aufrechterhaltung einer sicheren Sitzung möglich; deshalb ist dafür nach § 109 Abs. 8 des slowakischen Gesetzes über die elektronische Kommunikation (Art. 5 Abs. 3 der ePrivacy-Richtlinie) keine Einwilligung erforderlich. Analyse- oder Marketing-Cookies verwenden wir nicht.

CookieZweckEigenschaften und Gültigkeit
dobsina_tokenZugriffstoken der angemeldeten Sitzung im Stadt- und Betriebs-ISHttpOnly, Secure, SameSite=Lax; etwa 30 Minuten
refresh_tokenVerlängerung der Sitzung ohne erneute Eingabe des PasswortsHttpOnly, Secure, SameSite=Lax, auf die Anmeldeschnittstelle beschränkt; in der Größenordnung von Tagen
session_hintKennzeichen mit dem Wert „1“, anhand dessen die Oberfläche erkennt, ob sie eine Wiederherstellung der Sitzung versuchen soll; es enthält keinerlei Angabe über SieSecure, SameSite=Lax; ebenso lange wie das Erneuerungstoken
bf_sessionSitzung in den internen Systemen (BF IS, ALDECO)HttpOnly, Secure, SameSite=Lax; 2 Stunden
bf_csrf_cookieSchutz vor untergeschobenen Anfragen von einer fremden SeiteHttpOnly, Secure, SameSite=Strict; 2 Stunden
bf_theme_prefMerken des hellen oder dunklen Erscheinungsbilds; enthält keine personenbezogenen DatenSecure, SameSite=Lax; 1 Jahr

Im lokalen Speicher des Browsers (localStorage) halten einige Anwendungen das Anmeldetoken und Ihre Anzeigeeinstellungen — Einklappen der Seitenleiste, Dichte der Tabellen, Sprache, Erscheinungsbild. Mit dem Abmelden werden diese Daten entfernt.

Kartenmaterial

Zeigt eine Anwendung eine Karte an, werden die Kartenkacheln über unseren Server geladen, nicht unmittelbar vom Kartendienst. Das bedeutet, dass Ihre IP-Adresse zum Betreiber des Kartenmaterials (OpenStreetMap, ZBGIS des Amtes für Geodäsie, Kartografie und Kataster der SR) überhaupt nicht gelangt. Google Maps verwenden wir nicht.

6. Webseiten

Betrifft die öffentlichen Präsentationsseiten, die wir betreiben (brandforce.sk sowie die Seiten unserer Marken und Projekte). Hier treten wir als Verantwortlicher auf.

Kontaktformular

Wenn Sie uns über das Formular schreiben, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, gegebenenfalls Ihre Telefonnummer und den Inhalt der Nachricht. Rechtsgrundlage ist unser berechtigtes Interesse, Ihre Anfrage zu beantworten und eine Geschäftsbeziehung anzubahnen (Art. 6 Abs. 1 lit. f) DSGVO); kommt daraus ein Vertrag zustande, wird dessen Erfüllung zur Rechtsgrundlage (Art. 6 Abs. 1 lit. b) DSGVO). Die Nachricht bewahren wir höchstens 12 Monate ab der letzten Kommunikation auf, bei Entstehen einer Geschäftsbeziehung nach den Buchhaltungs- und Steuervorschriften. Die Nachricht wird zugleich in unser E-Mail-Postfach zugestellt.

Gemeinsam mit der Nachricht erfassen wir die IP-Adresse des Absenders und die Bezeichnung des Browsers, um das Formular vor Missbrauch und Massenversand zu schützen. Auf der Seite brandforce.sk wird die IP-Adresse nicht in lesbarer Form gespeichert, sondern nur als nicht umkehrbarer Abdruck; auf den übrigen Seiten wird sie bislang unmittelbar gespeichert, und wir vereinheitlichen das gerade. Rechtsgrundlage ist das berechtigte Interesse an der Sicherheit (Art. 6 Abs. 1 lit. f) DSGVO).

Cookies und Messung der Besucherzahlen

Auf einer unserer Seiten (wiselogic.cz) werden Schriften und Symbole bislang aus den externen Netzen Google Fonts und Cloudflare geladen, wobei diesen Ihre IP-Adresse und Angaben zum Browser offengelegt werden. Wir beseitigen diese Abhängigkeit, indem wir die Dateien auf unseren Server verlagern; bis zu ihrer Beseitigung weisen wir hier offen darauf hin.

7. Webportale

Unter einem Portal verstehen wir den Anmeldebereich für Kunden und Geschäftspartner — den Ort, an dem Sie Belege, Preislisten, Bestellungen oder Unterlagen einsehen, die Ihre Beziehung zum Betreiber des Portals betreffen (zum Beispiel Kundenbereiche und Partnerportale).

8. Was für alle Produkte gilt

Serverprotokolle

Jede Verbindung zu unseren Servern wird im Betriebsprotokoll des Webservers erfasst: IP-Adresse, Zeit, angeforderte Adresse, Statuscode, Bezeichnung des Browsers. Das dient der Sicherheit und der Störungsbehebung (berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO). Diese Protokolle bewahren wir 14 Tage auf, danach werden sie automatisch gelöscht.

Wo Ihre Daten gespeichert sind

Wir betreiben eine eigene Serverinfrastruktur mit Standort in der Europäischen Union. Öffentliche Cloud-Plattformen nutzen wir für die Speicherung von Kundendaten nicht. Die Sicherungen sind verschlüsselt.

Empfänger und weitere Auftragsverarbeiter

Personenbezogene Daten verkaufen wir nicht, geben sie weder an Werbenetzwerke noch an Datenhändler weiter und verwenden sie weder für automatisierte Entscheidungen mit Rechtswirkung noch für Profiling. Außerhalb des EWR übermitteln wir keine Daten, mit Ausnahme des oben genannten Falls.

Sicherheit

9. Ihre Rechte

Nach der Datenschutz-Grundverordnung haben Sie das Recht auf Auskunft über Ihre Daten, auf deren Berichtigung, auf Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie das Recht, einer auf einem berechtigten Interesse beruhenden Verarbeitung zu widersprechen. Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

Ihren Antrag senden Sie bitte an info@brandforce.sk. Wir antworten innerhalb eines Monats; bei einem komplexen oder wiederholten Antrag kann sich die Frist um zwei Monate verlängern, worüber wir Sie unterrichten. Die Bearbeitung ist kostenlos. Betrifft der Antrag ein System, das wir für einen Kunden betreiben, leiten wir ihn unverzüglich an diesen als Verantwortlichen weiter und teilen Ihnen das mit — siehe Abschnitt 2.

Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass wir mit der Verarbeitung Ihrer Daten gegen Rechtsvorschriften verstoßen, können Sie eine Beschwerde bei der Aufsichtsbehörde einreichen. Unsere zuständige Behörde ist der Úrad na ochranu osobných údajov Slovenskej republiky (Amt für den Schutz personenbezogener Daten der Slowakischen Republik), Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk. Die Beschwerde können Sie auch bei der Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts oder Arbeitsplatzes einreichen.

10. Kinder

Unsere Produkte sind Arbeits- und Geschäftswerkzeuge. Sie sind nicht für Kinder bestimmt, und wir verarbeiten wissentlich keine Daten von Personen unter 16 Jahren. Stellen wir fest, dass wir solche Daten ohne die erforderliche Rechtsgrundlage erhalten haben, löschen wir sie.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung aktualisieren, wenn sich unsere Produkte oder die Rechtsvorschriften ändern. Die gültige Fassung ist stets unter dieser Adresse zusammen mit der Versionsnummer und dem Datum des Wirksamwerdens veröffentlicht. Bei einer wesentlichen Änderung, die Ihre Rechte berührt, weisen wir die Nutzer auch unmittelbar in den betroffenen Produkten darauf hin.