Rechtliches
Datenschutzerklärung
Stand 1. September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
BCCM Inkubator GmbH
Bahnhofstraße 32
09648 Mittweida, Deutschland
E-Mail: datenschutz@biberware.com
Ein Datenschutzbeauftragter ist nach § 38 BDSG nicht zu benennen. Für Anfragen zum Datenschutz wenden Sie sich bitte an die vorstehende Adresse.
2. Abgrenzung: Daten in den Arbeitsbereichen unserer Kunden
Diese Datenschutzerklärung gilt für unsere Website und für Verarbeitungen, bei denen wir selbst über Zwecke und Mittel entscheiden.
Für personenbezogene Daten, die Kunden innerhalb ihres Arbeitsbereichs in der Plattform Biber DPP verarbeiten, insbesondere Daten ihrer Beschäftigten, ihrer Lieferanten und Daten in Produktdokumenten, ist der jeweilige Kunde Verantwortlicher. Wir handeln insoweit ausschließlich als Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Artikel 28 DSGVO und verarbeiten diese Daten nur auf dokumentierte Weisung des Kunden. Betroffene Personen wenden sich mit ihren Rechten bitte an den jeweiligen Kunden; erreichen uns solche Anfragen, leiten wir sie an diesen weiter.
3. Hosting und Bereitstellung
Unsere Website und die Plattform werden in Rechenzentren der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, am Standort Falkenstein in Deutschland betrieben.
Beim Aufruf werden automatisch Zugriffsdaten in Server-Logfiles verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Statuscode, Referrer, Browsertyp und Betriebssystem. Die Verarbeitung ist zur Bereitstellung, zur Gewährleistung der Systemsicherheit und zur Abwehr von Angriffen erforderlich; Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Die Logfiles werden nach 30 Tagen gelöscht, es sei denn, ein Vorfall macht eine längere Aufbewahrung erforderlich.
4. Nutzerkonto und Anmeldung
Für die Nutzung der Plattform ist ein Nutzerkonto erforderlich. Verarbeitet werden Name, dienstliche E-Mail-Adresse, Organisationszugehörigkeit, Rolle sowie Anmelde- und Protokolldaten. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Verarbeitung der Durchführung des Vertrages dient, im Übrigen Artikel 6 Absatz 1 Buchstabe f DSGVO zur Absicherung der Zugänge.
Die Authentifizierung erfolgt über den Dienst Zitadel Cloud der CAOS Ltd., Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission nach Artikel 45 DSGVO.
Es werden technisch notwendige Cookies bzw. vergleichbare Speichertechniken für Sitzung und Anmeldung eingesetzt. Rechtsgrundlage ist § 25 Absatz 2 Nummer 2 TDDDG; eine Einwilligung ist hierfür nicht erforderlich.
5. E-Mail-Versand
Systembenachrichtigungen und Einladungen versenden wir über Brevo (Sendinblue SAS), 106 boulevard Haussmann, 75008 Paris, Frankreich. Verarbeitet werden die E-Mail-Adresse sowie Versand- und Zustellinformationen. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, im Übrigen Artikel 6 Absatz 1 Buchstabe f DSGVO.
6. Fehlerdiagnose
Zur Erkennung und Behebung technischer Fehler betreiben wir eine selbst gehostete Fehlerdiagnose auf unserer Infrastruktur in Deutschland. Eine Übermittlung an Dritte findet nicht statt. Verarbeitet werden technische Fehler- und Diagnosedaten, insbesondere Zeitpunkt, Fehlermeldung, aufgerufene Funktion sowie Browser- und Systeminformationen. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO; unser berechtigtes Interesse liegt in der Stabilität und Sicherheit der Plattform.
7. Datenbank und Speicherung
Für den Betrieb der Datenbanken setzen wir Managed-Dienste der Aiven Oy, Helsinki, Finnland, ein. Die Verarbeitung erfolgt auf Infrastruktur der UpCloud Ltd., Finnland, im Rechenzentrum Frankfurt am Main, Deutschland.
8. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail, Telefon oder Formular verarbeiten wir die übermittelten Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO bei Anfragen zur Vertragsanbahnung, im Übrigen Artikel 6 Absatz 1 Buchstabe f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Empfänger im Überblick
| Empfänger | Sitz | Leistung | Verarbeitungsort |
|---|---|---|---|
| Hetzner Online GmbH | Deutschland | Serverinfrastruktur, Objektspeicher für Dokumente, DNS | Falkenstein, Deutschland |
| Aiven Oy | Finnland | Managed PostgreSQL und Managed Valkey (Cache), betrieben auf Infrastruktur der UpCloud Ltd. (Finnland) | Frankfurt am Main, Deutschland |
| CAOS Ltd. (Zitadel Cloud) | Schweiz | Identitäts- und Zugriffsverwaltung | EU |
| Brevo (Sendinblue SAS) | Frankreich | Transaktions-E-Mail (Einladungen, Systembenachrichtigungen) | Frankreich |
10. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach löschen wir die Daten, es sei denn, gesetzliche Aufbewahrungspflichten nach Handels- und Steuerrecht stehen entgegen oder die Daten sind zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich. In diesen Fällen schränken wir die Verarbeitung ein.
11. Rechte der betroffenen Personen
Betroffene Personen haben das Recht auf Auskunft (Artikel 15 DSGVO), Berichtigung (Artikel 16), Löschung (Artikel 17), Einschränkung der Verarbeitung (Artikel 18), Datenübertragbarkeit (Artikel 20) sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Artikel 7 Absatz 3).
Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen nach Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeiten, besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen (Artikel 21 DSGVO).
Beschwerderecht
Es besteht das Recht auf Beschwerde bei einer Aufsichtsbehörde. Für uns zuständig ist: Die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.