BMA Log

Datenschutzerklärung

Datenschutzinformationen für bma-log.de, BMA Log und BMA Log Go.

Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Website bma-log.de sowie für die eigenen Verarbeitungen im Zusammenhang mit BMA Log ist:

[Unternehmen / vollständiger Name des Betreibers]
[Straße und Hausnummer]
[PLZ Ort]
Deutschland

E-Mail: info@bma-log.de
Telefon: [wird ergänzt]

Sofern ein Datenschutzbeauftragter bestellt ist, werden dessen Kontaktdaten an dieser Stelle ergänzt.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website bma-log.de, die Webanwendung BMA Log, die mobile Anwendung BMA Log Go, die Registrierung und Verwaltung von Benutzerkonten, Demo- und Kontaktanfragen, den Versand von Prüf- und Wartungsberichten, optionale Kalenderfunktionen sowie optionale KI-gestützte Funktionen.

Bei der Nutzung von BMA Log durch ein Unternehmen ist hinsichtlich der innerhalb der Software verarbeiteten Kunden-, Anlagen-, Mitarbeiter- und Prüfdaten grundsätzlich das jeweilige nutzende Unternehmen für die Rechtmäßigkeit der Verarbeitung verantwortlich. BMA Log verarbeitet diese Daten im Rahmen der Bereitstellung der Software regelmäßig als Auftragsverarbeiter. Hierzu wird mit dem jeweiligen Kunden, soweit erforderlich, ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

3. Allgemeine Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und unserer Software, zur Erfüllung vertraglicher Pflichten, zur Kommunikation, zur Sicherheit unserer Systeme oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.

Als Rechtsgrundlagen kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen, Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen – insbesondere an einem sicheren und zuverlässigen Betrieb – sowie Art. 6 Abs. 1 lit. a DSGVO bei einer Einwilligung in Betracht.

Soweit wir Daten ausschließlich im Auftrag eines Kunden verarbeiten, bestimmt der jeweilige Kunde die einschlägige Rechtsgrundlage.

4. Hosting und technische Bereitstellung

Für den technischen Betrieb von BMA Log nutzen wir Dienste von Cloudflare. Dabei können insbesondere IP-Adresse, Datum und Uhrzeit eines Zugriffs, aufgerufene Seiten oder Ressourcen, technische Browser- und Geräteinformationen, sicherheitsrelevante Verbindungsinformationen sowie innerhalb von BMA Log gespeicherte Anwendungs- und Dateidaten verarbeitet werden.

Cloudflare wird für verschiedene Infrastrukturleistungen eingesetzt, darunter die Ausführung der Webanwendung, Datenbankfunktionen und Objektspeicher. Die Verarbeitung erfolgt zur Bereitstellung, Absicherung und zuverlässigen Auslieferung unserer Dienste.

5. Website und Serverzugriffe

Beim Aufruf unserer Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dies ist notwendig, damit die Website an das verwendete Endgerät ausgeliefert und gegen Missbrauch geschützt werden kann.

Nach dem derzeitigen technischen Stand setzen wir keine eigenständige Marketing- oder Webanalyseplattform ein. Sollten künftig Analyse-, Marketing- oder vergleichbare Dienste ergänzt werden, wird diese Datenschutzerklärung vor deren Einsatz angepasst und – soweit erforderlich – eine Einwilligung eingeholt.

6. Demo- und Kontaktanfragen

Über unsere Website kann eine Demo von BMA Log angefragt werden. Dabei verarbeiten wir insbesondere Name, Unternehmen, E-Mail-Adresse, optional Telefonnummer, ungefähre Anzahl der Techniker und den Inhalt einer freiwilligen Nachricht.

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Kontaktaufnahme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen möglichen Vertragsschluss gerichtet ist.

Zur technischen Übermittlung der Demoanfrage und der Eingangsbestätigung verwenden wir den E-Mail-Dienst Resend. Zum Schutz des Formulars vor automatisiertem Missbrauch wird die IP-Adresse des anfragenden Systems nicht im Klartext in unserer Anwendungsdatenbank gespeichert, sondern für eine zeitlich begrenzte Rate-Limit-Prüfung gehasht verarbeitet.

Demo- und Interessenteninformationen werden gelöscht, wenn sie für die Bearbeitung der Anfrage und eine angemessene Nachverfolgung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Registrierung und Benutzerkonten

Für die Nutzung von BMA Log können Benutzerkonten angelegt werden. Dabei verarbeiten wir insbesondere E-Mail-Adresse, Name, Benutzerkennung, zugehöriges Unternehmen, Benutzerrolle, Berechtigungen, Anlagenzuordnungen und Kontostatus.

Für die Authentifizierung verwenden wir Supabase Auth. Passwörter werden über das Authentifizierungssystem verarbeitet und nicht als Klartext in der BMA-Log-Anwendungsdatenbank gespeichert. BMA Log unterstützt zusätzliche Sicherheitsmaßnahmen wie Mehrfaktor-Authentifizierung.

Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Benutzerkontos auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.

8. BMA Log Go

BMA Log Go ist die mobile Anwendung für den Einsatz vor Ort. Die App greift nach erfolgter Anmeldung auf die für den Benutzer freigegebenen Anlagen- und Prüfdaten zu.

Anmeldeinformationen bzw. Sitzungstokens werden auf unterstützten Geräten in einem für diesen Zweck vorgesehenen geschützten Speicherbereich des Betriebssystems abgelegt. Die App nutzt grundsätzlich denselben serverseitigen Datenbestand wie die Webanwendung.

9. Anlagen- und Kundendaten

In BMA Log können abhängig vom jeweiligen Anlagentyp insbesondere Kunden- und Objektbezeichnungen, Anschriften, Ansprechpartner, verantwortliche Personen, Anlagenbezeichnungen, Anlagennummern, Hersteller, Modelle, Seriennummern, Standorte, Meldergruppen und Meldernummern, Geräte- und Komponenteninformationen, Wartungs- und Prüftermine sowie technische Notizen verarbeitet werden.

Sofern diese Informationen personenbezogene Daten enthalten, erfolgt die Verarbeitung regelmäßig im Auftrag des Unternehmens, das BMA Log verwendet. Der jeweilige Kunde entscheidet insbesondere darüber, welche Daten eingetragen werden und wie lange diese für seine betrieblichen und gesetzlichen Zwecke benötigt werden.

10. Prüfungen und Wartungsdokumentation

Während einer Prüfung oder Wartung können insbesondere Prüfergebnisse, Messwerte, Prüfschritte, Mängel, Bemerkungen und Notizen, Datum und Uhrzeit einzelner Vorgänge, Name des ausführenden Technikers, Ereignisdaten einer Anlage, Fotos, elektronische Unterschriften und Angaben zum Abschluss einer Prüfung verarbeitet werden.

Diese Informationen werden verwendet, um Prüfungen durchzuführen, nachvollziehbar zu dokumentieren und daraus Prüfberichte und weitere Dokumentationen zu erstellen. Abgeschlossene Prüfungen können als abgeschlossener Prüfstand archiviert werden, um die spätere Nachvollziehbarkeit der durchgeführten Wartung zu ermöglichen.

11. Fotos, Unterschriften und Dokumente

BMA Log ermöglicht den Upload verschiedener Dateien, insbesondere Fotos, Unterschriften, Firmenstempel, Handbücher, Service- und Importdateien, Ereignisdateien sowie Programm- oder Softwarestände von Anlagen.

Die Dateien werden in einem Objektspeicher abgelegt und mit den zugehörigen Anlagen oder Prüfungen verknüpft. Benutzer sollten nur solche Dateien hochladen, deren Verarbeitung für den jeweiligen betrieblichen Zweck erforderlich und zulässig ist.

12. Prüfnotizen und Fotos an Prüfpunkten

Zu einzelnen Prüfpunkten können technische Notizen und Fotos gespeichert werden. Dabei werden insbesondere Inhalt der Notiz, zugehöriger Prüfpunkt bzw. Anlage, Zeitpunkt der Bearbeitung und der Bearbeiter verarbeitet. Diese Daten dienen der technischen Dokumentation und Nachvollziehbarkeit von Feststellungen während der Wartung.

13. Aktivitätsprotokolle

Zur Nachvollziehbarkeit wichtiger Änderungen und zur Absicherung des Systems werden bestimmte Benutzeraktionen protokolliert. Dabei können insbesondere Art der Aktion, Benutzer bzw. Bearbeiter, Zeitpunkt, betroffene Anlage und technische Detailinformationen zum Vorgang verarbeitet werden.

Die Verarbeitung dient der Systemsicherheit, Fehleranalyse und Nachvollziehbarkeit von Änderungen. Rechtsgrundlage für eigene Sicherheitsprotokolle ist Art. 6 Abs. 1 lit. f DSGVO.

14. Berichtserstellung und Berichtversand

BMA Log kann aus abgeschlossenen Prüfungen unter anderem Prüfberichte, Auslöselisten und Mängeldokumentationen erzeugen.

Beim Versand solcher Unterlagen per E-Mail werden insbesondere Empfängeradresse, Betreff, Nachrichtentext, ausgewählte PDF-Dokumente, Versandzeitpunkt, versendender Benutzer, technischer Versandstatus und gegebenenfalls eine Kennung des Versanddienstes verarbeitet.

Für den technischen E-Mail-Versand nutzen wir Resend. Die Übermittlung eines Berichts erfolgt aufgrund einer entsprechenden Benutzeraktion.

15. Kalender und externe Kalenderquellen

BMA Log kann Termine und Einsatzplanungen verwalten. Dabei können insbesondere Terminbezeichnung, Datum und Uhrzeit, Anlagenbezug, Mitarbeiterzuordnung, Notizen oder weitere im Termin gespeicherte Inhalte verarbeitet werden.

Benutzer können außerdem externe Kalender über einen Kalender-Abonnementlink anbinden. Ein solcher Link kann vertrauliche Zugangsinformationen enthalten und wird deshalb verschlüsselt gespeichert. Bei einer Synchronisation ruft BMA Log die Kalenderdaten von der durch den Benutzer angegebenen Quelle ab.

Wird eine Kalenderquelle getrennt, werden die über diese Quelle importierten Termine und die gespeicherte Verbindung innerhalb von BMA Log entfernt. Für die Verarbeitung beim jeweiligen externen Kalenderanbieter ist dessen Betreiber verantwortlich.

16. KI-gestützte Funktionen

BMA Log kann optionale KI-gestützte Funktionen bereitstellen. Diese dienen beispielsweise dazu, technische Informationen aus dem vorhandenen Anlagen- und Prüfkontext zusammenzufassen, Informationen in technischen Unterlagen aufzufinden, Fotos eines Anlagenbedienteils auszuwerten oder Entwürfe für Berichtstexte zu erstellen.

Hierzu können abhängig von der konkreten Nutzung insbesondere die Frage oder Eingabe des Benutzers, Anlageninformationen, Prüf- und Messdaten, technische Notizen, Informationen aus vorherigen Prüfabschlüssen, ein vom Benutzer ausgewähltes Handbuch oder ein vom Benutzer ausgewähltes Foto an die OpenAI API übermittelt werden.

Die KI-Funktion dient ausschließlich als Unterstützung. Sie entscheidet nicht selbstständig über das Bestehen einer Prüfung oder die fachliche Freigabe einer Anlage. BMA Log verwendet die OpenAI Responses API mit deaktivierter regulärer Speicherung des Response-Zustands (store: false).

Nach Angaben von OpenAI werden Inhalte der API nicht standardmäßig zum Training der Modelle verwendet. Abhängig von der für den verwendeten API-Zugang vereinbarten Datenaufbewahrung können Inhalte jedoch insbesondere zum Zweck der Missbrauchsüberwachung vorübergehend verarbeitet werden. Die KI-Funktion sollte nicht für personenbezogene Daten verwendet werden, die für die technische Aufgabenstellung nicht erforderlich sind.

17. Dienstleister und Unterauftragsverarbeiter

Zur Bereitstellung von BMA Log können insbesondere folgende Dienstleister eingesetzt werden:

  • Cloudflare – Hosting, Web-Infrastruktur, Datenbank und Dateispeicherung.
  • Supabase – Authentifizierung und Benutzerkonten.
  • Resend – E-Mail-Versand, insbesondere Demoanfragen und Prüfberichte.
  • OpenAI – optionale KI-Funktionen.

Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt die Einbindung auf Grundlage entsprechender datenschutzrechtlicher Vereinbarungen. Für Kunden, für die wir selbst als Auftragsverarbeiter tätig werden, werden diese Anbieter – soweit einschlägig – als Unterauftragsverarbeiter behandelt.

18. Verarbeitung außerhalb des Europäischen Wirtschaftsraums

Bei einzelnen eingesetzten Dienstleistern kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.

Soweit ein Drittlandtransfer stattfindet, erfolgt dieser nur auf Grundlage eines nach der DSGVO zulässigen Übermittlungsmechanismus, beispielsweise eines Angemessenheitsbeschlusses der Europäischen Kommission, geeigneter Garantien oder von Standardvertragsklauseln der Europäischen Kommission.

19. Cookies und lokale Speicherung

Die Website und Anwendung können technisch notwendige Cookies oder vergleichbare Speichermechanismen verwenden. Insbesondere werden in der Webanwendung technisch notwendige Sitzungsinformationen verwendet, damit angemeldete Benutzer authentifiziert bleiben.

BMA Log Go verwendet für Sitzungsinformationen einen geschützten Speicherbereich des mobilen Betriebssystems. Diese Speicherungen sind für die Bereitstellung der angeforderten Funktionen erforderlich. Nach aktuellem Stand verwenden wir keine Cookies zu Werbe- oder Marketingzwecken.

20. Speicherdauer und Löschung

Wir verarbeiten personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Aufbewahrungspflichten bestehen.

Für BMA Log ist ein Lösch- und Aufbewahrungskonzept vorgesehen. Technische Rate-Limit-Daten und abgelaufene Einladungen werden regelmäßig bereinigt. Aktivitäts-, Sicherheits- und Versandprotokolle werden nur für einen begrenzten Zeitraum vorgehalten. Benutzerkonten werden grundsätzlich für die Dauer der Nutzung gespeichert. Anlagen- und Prüfungsdaten werden entsprechend Vertragsdauer und Weisung des jeweiligen Kunden verarbeitet. Kalenderdaten aus einer externen Quelle werden bei Trennung der Quelle entfernt. Hochgeladene Dateien werden entsprechend der zugehörigen Anlage oder Prüfung behandelt.

Abgeschlossene Prüfungen und Prüfberichte richten sich nach den vom jeweiligen Kunden festgelegten betrieblichen und gesetzlichen Aufbewahrungsanforderungen. Nach Beendigung eines Kundenvertrags werden Daten nach Ablauf einer vereinbarten Rückgabe- bzw. Exportphase gelöscht, soweit keine gesetzlichen Verpflichtungen oder zulässigen Gründe für eine weitere Aufbewahrung bestehen. Daten in technisch erforderlichen Sicherungskopien können zeitversetzt durch Überschreiben bzw. Ablauf der jeweiligen Sicherungszyklen entfernt werden.

21. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Manipulation und unberechtigter Offenlegung zu schützen. Dazu gehören abhängig vom jeweiligen Bereich insbesondere verschlüsselte Datenübertragung, rollenbasierte Zugriffsrechte, anlagenbezogene Zugriffsbeschränkungen, Authentifizierung und optional Mehrfaktor-Authentifizierung, geschützte Speicherung von Zugangsdaten, verschlüsselte Speicherung bestimmter externer Zugangsinformationen, Protokollierung sicherheitsrelevanter Vorgänge sowie Begrenzungen für Uploads und Anmeldeversuche.

22. Auftragsverarbeitung durch BMA Log

Unternehmen können BMA Log einsetzen, um Daten ihrer eigenen Kunden, Mitarbeiter und Anlagen zu verarbeiten. In diesem Fall handelt das nutzende Unternehmen grundsätzlich als Verantwortlicher und der Betreiber von BMA Log als Auftragsverarbeiter, soweit BMA Log die Daten ausschließlich zur Bereitstellung des Dienstes und entsprechend den Weisungen des Kunden verarbeitet.

Einzelheiten werden in einem gesonderten Vertrag zur Auftragsverarbeitung geregelt. Der Kunde bleibt insbesondere verantwortlich für die Rechtmäßigkeit der in BMA Log eingetragenen Daten, die Information betroffener Personen, die Festlegung angemessener Aufbewahrungsfristen, die Vergabe von Benutzer- und Anlagenrechten sowie die Entscheidung über die Nutzung optionaler Funktionen wie KI oder externe Kalender.

23. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen bestimmte Verarbeitungen sowie Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Anfragen zu Verarbeitungen, für die wir selbst Verantwortlicher sind, können an info@bma-log.de gerichtet werden.

Betrifft eine Anfrage Daten, die wir ausschließlich im Auftrag eines BMA-Log-Kunden verarbeiten, ist grundsätzlich das jeweilige Unternehmen erster Ansprechpartner. Wir unterstützen unsere Kunden bei der Bearbeitung entsprechender Betroffenenanfragen gemäß den vertraglichen und gesetzlichen Vorgaben.

24. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen

Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht nach Maßgabe von Art. 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch gegen die Verarbeitung einzulegen.

25. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständige Landesdatenschutzbehörde:
[wird nach endgültigem Unternehmenssitz ergänzt]

Das Beschwerderecht kann grundsätzlich auch bei einer anderen zuständigen Aufsichtsbehörde ausgeübt werden.

26. Gesetzliche oder vertragliche Bereitstellung von Daten

Bestimmte Daten sind für die Registrierung und Nutzung von BMA Log erforderlich. Ohne notwendige Konto-, Firmen- oder Authentifizierungsdaten kann ein Benutzerkonto nicht bereitgestellt werden. Welche Anlagen-, Prüf- oder Kundendaten innerhalb von BMA Log verarbeitet werden, bestimmt grundsätzlich das jeweils nutzende Unternehmen entsprechend seinen betrieblichen Anforderungen.

27. Automatisierte Entscheidungen

BMA Log trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. Insbesondere entscheidet die optionale KI-Funktion nicht selbstständig über die fachliche Bewertung einer Anlage, eines Mangels oder das Bestehen einer Prüfung.

28. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die eingesetzten Dienste, die Verarbeitung personenbezogener Daten oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung wird über unsere Website bereitgestellt.