DATENSCHUTZERKLÄRUNG
Gültig ab: Dezember 2025 Letzte Aktualisierung: Dezember 2025
Auf einen Blick
- Zweck: Welche Daten wir erheben, wie wir sie nutzen und Ihre Rechte.
- Verantwortliche: Johannes Mohr, Florian Martini, Joe Petereit — E-Mail: info@tectandem.com
- Wesentliche Daten: Account-Daten, technische Logs, Nutzungsdaten; für Betrieb, Sicherheit und Missbrauchsvermeidung.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. a), b), c), f) DSGVO.
- Ihre Rechte: Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit; Kontakt per E-Mail.
Schnelle Navigation
- Einleitung und Verantwortliche Person
- Rechtsgrundlagen der Verarbeitung
- Welche Daten wir erfassen
- Wie wir Daten verwenden
- Speicherdauer
- Weitergabe und Übermittlungen
- Sicherheitsmaßnahmen
- Cookies und Tracking
- Ihre Rechte nach DSGVO
- Kontakt
1. Einleitung und Verantwortliche Person
Vielen Dank für die Nutzung von Brainlo ("die Plattform"). Brainlo ("wir" oder "uns") setzt sich für den Schutz Ihrer Privatsphäre ein und sorgt für ein positives Nutzungserlebnis auf unserer Plattform. Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir erfassen, wie wir diese verwenden und welche Rechte Sie in Bezug auf Ihre Daten haben.
Verantwortliche für die Datenverarbeitung (Datenschutzverantwortlicher):
Johannes Mohr, Florian Martini, Joe Petereit
Krossenerstr 20
10245 Berlin
Deutschland
E-Mail: info@tectandem.com
2. Rechtsgrundlagen für die Datenverarbeitung
Unsere Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen nach Artikel 6 DSGVO:
- Art. 6 Abs. 1 lit. a) DSGVO – Ihre explizite Einwilligung (z.B. Newsletter-Anmeldung)
- Art. 6 Abs. 1 lit. b) DSGVO – Erfüllung eines Vertrags mit Ihnen (z.B. Bereitstellung des Service)
- Art. 6 Abs. 1 lit. c) DSGVO – Erfüllung einer rechtlichen Verpflichtung (z.B. Buchhaltung, Steuerrecht)
- Art. 6 Abs. 1 lit. f) DSGVO – Berechtigte Interessen (z.B. Sicherheit, Missbrauchsbekämpfung)
3. Welche Daten wir erfassen
3.1 Automatisch erfasste Daten
Bei der Nutzung von Brainlo werden automatisch folgende Daten erfasst:
| Datentyp | Zweck | Rechtsgrundlage |
|---|---|---|
| IP-Adresse | Technische Funktionalität, Sicherheit, Missbrauchsprävention | Art. 6 Abs. 1 lit. b), f) DSGVO |
| Browser-Typ und -Version | Technische Optimierung | Art. 6 Abs. 1 lit. b) DSGVO |
| Zeitstempel des Zugriffs | Sicherheit, Logging | Art. 6 Abs. 1 lit. b) DSGVO |
| Referrer-URL | Analytik (optional) | Art. 6 Abs. 1 lit. f) DSGVO |
| Betriebssystem | Technische Optimierung | Art. 6 Abs. 1 lit. b) DSGVO |
Speicherdauer IP-Adressen: IP-Adressen werden maximal 30 Tage in Server-Logs gespeichert und danach automatisch gelöscht, sofern keine konkrete Sicherheitsbedrohung besteht.
3.2 Von Ihnen bereitgestellte Daten
Wenn Sie sich für unsere Services anmelden, füllen Sie ein Formular aus und teilen uns mit:
| Datentyp | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Newsletter-Versand, Kontakt, Account-Verwaltung | Art. 6 Abs. 1 lit. a) DSGVO (Newsletter) oder Art. 6 Abs. 1 lit. b) DSGVO (Account) |
| Benutzername | Account-Verwaltung | Art. 6 Abs. 1 lit. b) DSGVO |
| Passwort (verschlüsselt) | Authentifizierung | Art. 6 Abs. 1 lit. b) DSGVO |
| Brainstorming-Inhalte und Ideen | Speicherung und Bereitstellung des Service | Art. 6 Abs. 1 lit. b) DSGVO |
| Benutzerprofildaten (sofern freiwillig eingegeben) | Personalisierung des Service | Art. 6 Abs. 1 lit. b) DSGVO |
Speicherdauer Benutzerdaten: Ihre Daten werden so lange gespeichert, wie Ihr Account aktiv ist oder wie dies zur Erfüllung unserer vertraglichen oder rechtlichen Verpflichtungen erforderlich ist. Nach Kontolöschung werden Ihre Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z.B. 6 Jahre nach HGB für Geschäftsunterlagen) bestehen.
3.3 Brainstorming-Inhalte und automatisierte Entscheidungsfindung
KI-Funktionalität: Brainlo nutzt künstliche Intelligenz ("KI") zur Idea-Generierung und Brainstorming-Unterstützung.
Verarbeitung durch KI:
- Ihre Brainstorming-Eingaben werden von unserem KI-System analysiert
- Die KI generiert darauf basierende Vorschläge und Ideen
- Die Logik der KI basiert auf großen Sprachmodellen und kann fehlerhaft sein
Automatisierte Entscheidungsfindung nach Art. 22 DSGVO: Die KI trifft keine vollständig automatisierten Entscheidungen mit rechtlichen oder ähnlich bedeutsamen Folgen für Sie. Sie können die KI-Vorschläge jederzeit ablehnen oder manuell korrigieren.
Transparenz der KI: Wir können die exakte Funktionsweise unserer KI-Modelle aus Sicherheits- und Wettbewerbsgründen nicht vollständig offenlegen. Grundsätzlich funktioniert die KI wie folgt:
- Sie geben Eingaben ein
- Das KI-System verarbeitet diese Eingaben
- Wahrscheinlichkeitsbasierte Vorschläge werden generiert
- Sie erhalten diese zur Evaluierung
Recht auf menschliche Überprüfung (Art. 22 Abs. 3 DSGVO): Falls Sie nicht automatisierte Entscheidungen treffen möchten, können Sie diese Funktionalität deaktivieren und alternative manuelle Funktionen nutzen.
4. Newsletter und E-Mail-Marketing
4.1 Anmeldung zum Newsletter
Die Anmeldung zum Brainlo-Newsletter erfolgt nach dem Double-Opt-In-Verfahren (bestätigendes Opt-In):
- Sie tragen Ihre E-Mail-Adresse in das Newsletter-Formular ein
- Sie akzeptieren diese Datenschutzerklärung und stimmen dem Newsletter zu (Einwilligung nach Art. 7 DSGVO)
- Sie erhalten eine Bestätigungs-E-Mail mit einem Aktivierungslink
- Erst nach dem Klick auf diesen Link wird Ihre E-Mail-Adresse aktiviert
Diese Methode schützt Sie vor unerwünschtem Spam und stellt sicher, dass nur Sie selbst sich anmelden können.
4.2 Newsletter-Inhalt und -Frequenz
Wir versenden:
- Informationen zu neuen Features
- Tipps und Best Practices für Brainstorming
- Gelegentliche Updates (ca. 1-2 pro Monat)
- Keine Drittanbieter-Werbung
4.3 Abmeldung vom Newsletter
Sie können sich jederzeit und ohne Angabe von Gründen vom Newsletter abmelden:
- Via Abmeldungslink in jeder E-Mail (einen Klick)
- Direkt in Ihren Account-Einstellungen
- Per E-Mail an info@tectandem.com mit Betreff "Newsletter-Abmeldung"
Die Abmeldung wird sofort verarbeitet.
Speicherdauer nach Abmeldung: Ihre E-Mail-Adresse wird in einer "Unsubscribe-Liste" permanent gespeichert, um wiederholte Newsletter-Versände zu verhindern. Dies ist technisch notwendig.
4.4 Auftragsverarbeiter: Brevo
Wir verarbeiten Newsletter-E-Mail-Adressen mit Hilfe von Brevo (https://www.brevo.com), ein E-Mail-Service-Provider mit Sitz in Frankreich.
Auftragsverarbeitungsvertrag (AV) nach Art. 28 DSGVO:
Wir haben mit Brevo einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Brevo verarbeitet Daten ausschließlich nach unseren Anweisungen.
Brevo's Datenschutz:
Weitere Informationen zur Datenverarbeitung durch Brevo finden Sie in ihrer Datenschutzerklärung:
https://www.brevo.com/de/legal/privacypolicy/
Datenübertragung und Standard Contractual Clauses: Brevo ist ein Dienstleister innerhalb der EU (Frankreich). Es erfolgt keine Datenübertragung in Drittländer außerhalb der EU.
5. Cookies und Tracking-Technologien
5.1 Cookie-Richtlinie
Brainlo verwendet KEINE permanenten Cookies für Tracking oder Werbung.
Der Betrieb der Website erfordert jedoch:
| Cookie-Typ | Zweck | Speicherdauer | Rechtsgrundlage |
|---|---|---|---|
| Session-Cookie (optional) | Verwaltung Ihrer Session/Login | Endet mit Browserschließung | Art. 6 Abs. 1 lit. b) DSGVO |
| Security-Cookie (optional) | CSRF-Schutz, Session-Sicherheit | Während Session | Art. 6 Abs. 1 lit. f) DSGVO |
| Preference-Cookie (optional) | Speicherung Ihrer Einstellungen | Bis 1 Jahr | Art. 6 Abs. 1 lit. b) DSGVO |
Diese Cookies sind technisch notwendig und benötigen daher keine explizite Einwilligung nach DSGVO.
5.2 Analytics und Tracking
Brainlo verwendet KEINE Google Analytics oder andere externe Tracking-Technologien.
Wir verzichten bewusst auf invasive Überwachung Ihres Nutzungsverhaltens.
5.3 Tracking-Pixel durch Brevo
Brevo kann optionale Tracking-Pixel in E-Mails einfügen (z.B. um zu sehen, ob Sie die E-Mail geöffnet haben). Dies ist branchenüblich. Sie können dies in Ihren E-Mail-Client-Einstellungen deaktivieren.
6. Datenschutz in Kontaktformularen
6.1 SSL/TLS-Verschlüsselung
Alle Formulare auf brainlo.io sind mit HTTPS/TLS verschlüsselt. Ihre Daten werden während der Übertragung geschützt.
6.2 Wo ihre Formulardaten gehen
Daten aus Kontaktformularen werden:
- Auf unseren verschlüsselten Servern gespeichert
- Nur von den Entwicklern (Johannes, Florian, Joe) gelesen
- Nach Beantwortung Ihrer Anfrage innerhalb von 30 Tagen gelöscht
7. Ihre Rechte als betroffene Person (DSGVO)
Sie haben folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
7.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, jederzeit eine Bestätigung darüber zu erhalten, ob und welche Ihrer Daten verarbeitet werden, sowie eine Kopie dieser Daten.
Antrag stellen: Schreiben Sie an info@tectandem.com mit "Auskunftsantrag nach Art. 15 DSGVO" im Betreff.
Antwortfrist: 30 Tage.
7.2 Recht auf Berichtigung (Art. 16 DSGVO)
Falls Ihre Daten unvollständig oder falsch sind, können Sie deren Korrektur verlangen.
7.3 Recht auf Löschung (Art. 17 DSGVO) – "Recht auf Vergessenwerden"
Sie können unter bestimmten Bedingungen verlangen, dass Ihre Daten gelöscht werden:
- Die Daten sind nicht mehr erforderlich
- Sie widerrufen Ihre Einwilligung
- Sie widersprechen der Verarbeitung
- Die Daten wurden unrechtmäßig verarbeitet
Ausnahmen: Daten müssen aufbewahrt werden, wenn dies gesetzlich vorgeschrieben ist (z.B. Abmeldungslisten für Newsletter).
7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass die Verarbeitung eingeschränkt wird, während Sie Ihre Rechte ausüben.
7.5 Recht auf Datenportabilität (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z.B. CSV) zu erhalten und an einen anderen Anbieter zu übertragen.
7.6 Recht auf Widerspruch (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten zu bestimmten Zwecken widersprechen, insbesondere für:
- Direktmarketing (E-Mail-Newsletter)
- Datenverarbeitung basierend auf berechtigten Interessen
7.7 Recht auf Schutz vor automatisierten Entscheidungen (Art. 22 DSGVO)
Falls vollständig automatisierte Entscheidungen mit rechtlichen Auswirkungen getroffen würden, haben Sie das Recht, menschliches Eingreifen zu fordern. Die KI-Funktionalität von Brainlo fällt nicht unter diese Kategorie, da sie Vorschläge macht, die Sie ablehnen können.
7.8 Recht auf Beschwerde (Art. 77 DSGVO)
Wenn Sie der Meinung sind, dass Ihre Daten unrechtmäßig verarbeitet werden, können Sie sich an die zuständige Datenschutzbehörde beschweren:
Zuständige Behörde für Berlin:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BfDI)
Friedrichstraße 219
10969 Berlin
E-Mail: mailbox@datenschutz-berlin.de
https://www.datenschutz-berlin.de/
8. Datensicherheit
Wir ergreifen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:
- HTTPS/TLS-Verschlüsselung bei allen Übertragungen
- Sichere Passwort-Hashing-Algorithmen (bcrypt oder ähnlich)
- Regelmäßige Sicherheits-Updates
- Begrenzte Zugriffskontrolle (nur Entwickler haben Zugang)
- Keine Weitergabe an Dritte (außer Brevo für Newsletter)
Keine absolute Sicherheit: Bitte beachten Sie, dass trotz aller Vorsichtsmaßnahmen keine Übertragung über das Internet 100% sicher ist. Wir können keine vollständige Sicherheit garantieren.
9. Datenübertragung an Drittländer
Aktuell erfolgt keine Übertragung in Drittländer (außerhalb der EU).
Brevo hat seinen Sitz in Frankreich (EU). Sollte sich dies ändern, werden wir entsprechende Sicherungsmaßnahmen (Standard Contractual Clauses, Adequacy Decisions) implementieren.
10. Daten von Kindern
Brainlo richtet sich an Benutzer aller Altersgruppen. Wir erfassen jedoch bewusst keine Daten von Kindern unter 16 Jahren.
Falls Sie feststellen, dass ein Kind ohne elterliche Zustimmung ein Konto erstellt hat, kontaktieren Sie uns sofort unter info@tectandem.com, damit wir die Daten löschen.
11. Speicherfristen - Übersicht
| Datentyp | Speicherdauer | Begründung |
|---|---|---|
| IP-Adressen (Logs) | 30 Tage | Technische Sicherheit |
| Account-Daten (aktiv) | Solange Account existiert | Vertragserfüllung |
| Account-Daten (gelöschter Account) | 30 Tage | Datensicherheit + rechtliche Anforderungen |
| Newsletter-E-Mail (abonniert) | Während Abonnement | Newsletter-Service |
| Newsletter-E-Mail (abgemeldet) | Permanent (Unsubscribe-Liste) | SPAM-Vermeidung (technische Notwendigkeit) |
| Kontaktformular-Anfragen | 30 Tage | Kommunikationszweck |
| Brainstorming-Inhalte | Solange Account existiert (oder bis 30 Tage nach Löschung) | Vertragserfüllung |
| Cookies (Session) | Ende Browser-Session | Technische Notwendigkeit |
| Cookies (Preference) | 1 Jahr | Benutzer-Einstellungen |
12. Datenschutzbeauftragter
Da Brainlo ein Hobby-Projekt ohne kommerziellen Gewinn ist, ist aktuell kein Datenschutzbeauftragter erforderlich. Falls das Projekt kommerzialisiert wird oder die Mitarbeiterzahl 5 Personen überschreitet, werden wir einen Datenschutzbeauftragten bestellen.
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit aktualisieren. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder über einen auffälligen Hinweis auf der Website benachrichtigen.
Letzte Änderung: Diese Erklärung wurde im Dezember 2025 veröffentlicht und wird regelmäßig überprüft.
14. Kontakt und Datenschutzanfragen
Für Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte kontaktieren Sie uns:
E-Mail: info@tectandem.com
Betreff: "DSGVO-Anfrage" oder "Datenschutz"
Postanschrift:
Johannes Mohr / Florian Martini / Joe Petereit
Krossenerstr 20
10245 Berlin
Deutschland
Wir werden Anfragen innerhalb von 30 Tagen beantworten.
Diese Datenschutzerklärung unterliegt deutschem Recht und der DSGVO. Im Falle von Uneindeutigkeiten zwischen verschiedenen Sprachversionen gilt die deutsche Fassung.
Gültig ab: Dezember 2025