Privacy Policy
(note: Scroll down for our German version)
We, BRYTER GmbH (hereinafter “we” or “BRYTER”) are pleased about your interest in our company.
We take the protection of your personal data and their confidential treatment very seriously. The processing of your personal data takes place within the framework of the legal provisions of the data protection law of the European Union, in particular the General Data Protection Regulation (hereinafter “GDPR”) and further applicable regulations.
With this privacy policy, we inform you about our approach to privacy by explaining why and how we process your personal data and explaining your rights. This privacy policy applies to all situations in which BRYTER processes your personal data. This implies visiting the BRYTER websites (bryter.com and beamon.bryter.com), using all BRYTER products such as the BRYTER Platform, BRYTER Assist, and BRYTER Extract, and other situations mentioned in this privacy policy.
If you are in a contractual relationship with BRYTER and a Data Processing Addendum (“DPA”) has been concluded between you and BRYTER, the DPA applies in addition to this privacy policy. The BRYTER DPA can be found here.
1. General information
1.1 Controller and contact details
This data privacy policy shall apply to data processing activities by the following controller:
BRYTER GmbH
Biebergasse 2
60313 Frankfurt am Main
E-Mail: privacy@bryter.io
Legal representatives: Michael Grupp, Dr. Micha-Manuel Bues, Michael Hübl, to be reached under the above contact details.
1.2 Data protection officer
The operational data protection officer can be reached as follows:
HeyData GmbH
Schützenstr. 5
10117 Berlin
E-Mail: info@heydata.eu
1.3 Affiliates of the controller
BRYTER US Inc.
33 Irving Place
Suite 5007
New York, NY 10003,USA
BRYTER Services UK Limited
Labs House, 15-19 Bloomsbury Way, Holborn
London WC1A 2TH, UK
2. Subject matter of data protection
The subject matter of data protection is personal data. This means any information relating to an identified or identifiable natural person (‘data subject’). These include e.g. information such as name, postal address, e-mail address or telephone number.
Specific information on the personal data processed by us can be found below in detail in the data processing operations listed.
3. Collection and storage of personal data as well as the nature and purpose of their processing
3.1 When visiting the website
When visiting and using our website, the browser used on your end device will automatically send information to the server of our website. This information is temporarily stored in a so-called log file.
Categories of personal data processed:
- internet protocol address of the requesting computer
- date and time of the access
- website that is viewed
- browser used
Purposes of processing:
- ensuring smooth establishment of the website’s connection
- ensuring comfortable use of our website
- evaluation of system safety and stability, as well as
- other administrative purposes
Legal basis:
- Art. 6(1)(f) GDPR (legitimate interest in operating and securing the website)
Further information on cookies and similar technologies can be found in Sections 6 and 7 of this privacy policy.
3.2 Customer Relationship Management
We offer you the option to contact us via email to purchase access to the BRYTER platform. If you will enter or have entered a customer relationship with BRYTER, we process personal data to manage and maintain our business relationship.
3.3 Meeting Documentation and Transcription
In the context of sales, customer success, onboarding or similar customer interactions, we may use external meeting documentation tools (e.g. AI-based meeting assistants) to create transcripts, summaries and notes of meetings.
Categories of personal data processed:
- Audio recordings and transcripts of meetings
- Meeting metadata (e.g. participants’ names, email addresses, meeting ID, date and time)
- Meeting chat content, where applicable
- If recording is enabled: video and screen-sharing content as part of the meeting recording
Purpose of processing:
- Documentation of meetings (transcripts, summaries, action items)
- Internal quality assurance and follow-up of customer interactions
Important clarification on AI usage:
- Personal data processed in this context is not used to train or improve general AI or machine-learning models.
- AI-based processing is limited to the generation of meeting transcripts, summaries and related documentation for our internal purposes.
Legal basis:
- Art. 6(1)(f) GDPR (legitimate interest in efficient documentation and quality assurance of customer communication)
- Art. 6(1)(b) GDPR, where meetings are necessary for the performance or initiation of a contract
- Art. 6(1)(a) GDPR (consent), where required by applicable law, in particular for audio, video or screen recordings
Recipients and roles:
- External providers of meeting documentation services (e.g. Glyphic) act as processors on our behalf in this context.
- These services are not part of the provision of the BRYTER Software as a Service to customers and are used exclusively within BRYTER’s own responsibility (e.g. sales and customer success).
Data retention:
- Meeting recordings and transcripts are retained only as long as necessary for the above purposes and can be deleted or restricted at any time; recordings are deleted in accordance with our internal retention policies.
Screen sharing:
- Screen-sharing content is only captured if meeting recording is enabled. Without active recording, screen-sharing content is not persistently stored.
3.4 Payments and Billing (Self-Service Credit Card Payments)
If you purchase our services via self-service (e.g. by credit card), we process personal data for the purpose of payment processing and billing.
Categories of personal data processed:
- Identification and contact data (e.g. name, email address, billing address)
- Payment and transaction data (e.g. transaction ID, payment status, amount, currency; credit card data is processed in tokenized form)
- Device and usage data for fraud prevention and security purposes
Purposes of processing:
- Processing payments and billing
- Fraud prevention and ensuring payment security
- Compliance with legal accounting and retention obligations
Legal basis:
- Art. 6(1)(b) GDPR (performance of a contract)
- Art. 6(1)(f) GDPR (legitimate interest in secure and efficient payment processing and fraud prevention)
- Art. 6(1)(c) GDPR (compliance with legal obligations)
Recipients:
- Stripe and affiliated companies, acting as independent controllers for payment processing and fraud prevention. Further information can be found in Stripe’s privacy policy.
Data retention:
- Payment-related data is retained in accordance with statutory retention obligations; otherwise, data is deleted once it is no longer required for the above purposes.
International data transfers:
- Where data is transferred to third countries, this is done under appropriate safeguards as described in Section 5 of this privacy policy (e.g. EU-US Data Privacy Framework, Standard Contractual Clauses).
3.5 Subscribing to our Newsletter
If you have consented pursuant to Art. 6(1)(a) GDPR, we process your personal data to send our newsletter.
Categories of personal data processed:
- Email address
- Name, surname and company affiliation
Purpose of processing:
- Sending newsletters and product-related information
Legal basis:
- Art. 6 (1) (a) GDPR (consent)
You may revoke your consent at any time for the future.
3.6 When using our contact form, email contact or downloading content
You may contact us via contact forms or email and download content such as guides or reports.
Categories of personal data processed:
- Identification and contact data (e.g. name, email address)
- Company affiliation and job title
- Communication content
Purposes of processing:
- Responding to inquiries
- Providing requested content
- Occasional informational updates on our products and services
Legal basis:
- Art. 6(1)(f) GDPR (legitimate interest in responding to inquiries)
- Art. 6(1)(a) GDPR (consent), where required
3.7 Recruitment and Onboarding
We collect application relevant documentation provided by the candidate. In general, it includes name, surname, e-mail address, address, phone number, a cover letter and the CV and a link to the applicant’s LinkedIn profile or website. Moreover, certain information can be provided for self-identification under local US law (gender, race or ethnicity, veteran status, disability). Do disregard this section unless it is required by local law.
Depending on whether your application is successful, we need further information to enter into an agreement/employment relationship with you. This may be: date of birth, bank account details, insurance number, work permits, disabilities if legally required under local law etc. We will also conduct automated checks against applicable sanctions-party lists.
Please do not include in your CV and cover letter information about political opinions, religious beliefs, and similar sensitive data. They are not required for your application.
The legal basis for data processing activities during the recruitment process is the respective national employment law or Art. 6 (1)(b) GDPR (i.e., the processing is necessary for entering into or the performance of a contract with you).
If you provide any information in relation to e.g. referees, you are responsible for obtaining their consent and ensuring that they are aware that their details can be forwarded.
Where we obtain publicly available information about you from business- and employment- oriented social networks or websites, the legal basis is Art. 6(1)(f) GDPR. Our legitimate interests follow from the fact that we wish to conduct a proper assessment of an applicant.
When we do a video interview with you it might happen that we ask for a recording. We will always ask for your consent whether to record or not, pursuant to Art. 6(1)(a) GDPR. Please note – whether you consent is totally up to you. You have the right to revoke your consent at any time without reasons with effect for the future.
BRYTER uses the applicant tracking system & recruiting software Teamtailor for its hiring process. It is used to coordinate the application process, to monitor the status of applications and to communicate with candidates and within the team. Only BRYTER employees who are involved in the application process for the respective position have access to the candidate’s data. We have a specific Cookie policy for Teamtailor which can be found here.
The applicant data will be deleted by us six months after the end of the respective application procedure. This is necessary for the burden of proof in the event of a legal claim based on the German General Equal Treatment Act (AGG).
3.8 BRYTER Academy & BRYTER Open
BRYTER’s learning platform for students - BRYTER Academy - enables us to provide online courses and learning material to interested participants. Personal data collected during the onboarding process and course participation is: name, email address, courses, interaction time, login times, progress.
The legal basis for the processing of participants’ data is Art. 6(1)(b) GDPR.
BRYTER Open gives non-profits, NGOs and academic institutions the power of our platform for free. If you are using these services, our Customer relationship management section applies to the data collected as well as further privacy information provided on the signed-up service.
3.9 Additional Purposes for Processing
The data mentioned above are also processed for the additional purposes.
Purposes of processing:
- To enable you to take part in events or complete surveys
- To provide, maintain, improve, and enhance our services
- To understand and analyze how you use our services and develop new products, services, features, and functionalities and deliver relevant website content or measure the effectiveness of our advertising activities
- To find and prevent fraud, and respond to trust and safety issues that may arise; and
- For compliance purposes, including enforcing our legal rights, or as may be required by applicable laws and regulations or requested by any judicial process or governmental agency
- Procurement of goods and services
Legal basis:
- Art. 6 (1)(f) GDPR (legitimate interest)
4. Categories of recipients
Your personal data will be disclosed to the following parties:
4.1 Internal recipients
We may share your personal data with our affiliates, when supporting us in the processing activity. The legal basis for such transfer is BRYTER’s legitimate interest as we provide services with cross-country teams, to guarantee smooth operations. When personal data is leaving the European Union, necessary contractual safeguards have been put in place.
4.2 External recipients
We may engage third parties. These may be:
- companies and individuals (e.g. freelancer, consultants) who assist us in providing our services (e.g. payment, credit control, sanctions checks, marketing services, ICT services).
- those receiving personal data as required by law (for example if required by a court order). and under similar circumstances.
- companies' personal data is shared in connection with a merger, sale, or other asset transfer. Thereto we may transfer your information to service providers, advisors, potential transactional partners, or other third parties in connection with the consideration, negotiation, or completion of a corporate transaction in which we are acquired by or merged with another company, or we sell, liquidate, or transfer all or a portion of our assets. The use of your information following any of these events will be governed by the provisions of this privacy policy in effect at the time the applicable information was collected; and third parties to whom you have consented to the disclosure of personal data.
5. Transfers of personal data to third countries
Your personal data will be e. g. shared with third parties and partly their sub-processors based also outside of the European Economic Area.
Third parties will only use your personal data to the extent necessary to perform their functions and are contractually bound to adhere to an appropriate level of personal data protection.
Those to be mentioned are the following:
- We use the cloud software services of Amazon Web Services (“AWS”) for the purpose of being able to offer our service – also BRYTER Academy and BRYTER Open. For more information, please see AWS’ privacy policy (https://aws.amazon.com/privacy/?nc1=h_ls). We use AWS-servers that are based in the EU. AWS is based in the USA and legal basis for the transfer to AWS are the new EU Commission’s Standard Contractual Clauses.
- Google LLC; (Analytics & Ads, incl. Google Signals and Enhanced Conversions/Customer Match): Data may be transferred to the United States for the purpose of usage analytics, cross-device reporting, audience insights and advertising measurement. Transfers rely on the EU-U.S. Data Privacy Framework where applicable and, additionally, on the European Commission’s Standard Contractual Clauses.
- Slack Technologies, Inc.;
- Stripe Technology Company Limited (STC);
- Zoom Video Communications, Inc.
Additionally, when using BRYTER Assist, BRYTER Extract and AI Connector, BRYTER engages Microsoft Corporation as a sub-processor to process Personal Data provided by Customer or End Users in order to enable the AI Services. For customers of BRYTER US, Inc. the sub-processing takes place in the European Union, the United Kingdom or the United States. For customers of BRYTER GmbH the sub-processing takes place in the European Union or the United Kingdom, unless agreed otherwise between BRYTER and Customer.
The agreements with our sub-processor specify who fulfills which data protection obligations, regarding ensuring an appropriate level of security and the implementation of your data subjects’ rights. We will be pleased to provide you with the essential content of the agreements. Please do not hesitate to contact us using the contact details given above.
6. Cookies and Local Storage
6.1 Cookies
We use cookies to provide you with a pleasant and secure online experience on our website.
We distinguish between the following types of cookies:
- Technically necessary cookies: These are required for the basic functionality and security of our website. The legal basis for their use is Art. 6(1)(f) GDPR (legitimate interest).
- Analytics cookies: In addition to technically necessary cookies, we use analytics cookies provided by third parties such as Google Analytics to analyze user behavior and improve our website. These analytics cookies are only set with your explicit consent via our cookie banner, in accordance with Art. 6(1)(a) GDPR (consent). You can withdraw or modify your consent at any time by accessing the cookie banner or adjusting your browser settings.
For more information about the specific cookies used, their purposes, retention periods, and how you can manage or delete them, please refer here.
In addition, you can delete individual cookies or the entire cookie stock via your browser settings. Information and instructions on how to delete these cookies or block their storage in advance can be found, depending on the provider of your browser, under the following links:
Please note that if you do not allow technically required or certain functional cookies, some features of our website may not be available or may function only to a limited extent.
We also implement Google Consent Mode v2, which ensures that Google services receive information about your consent status. If you do not consent, Google only receives limited cookieless pings without setting or reading cookies; if you consent, full functionality is enabled. You can change your choice at any time via “Cookie Settings”.
6.2 Local Storage
To enable you to customize the usage of BRYTER’s website and software to your personal needs and usage, we also use local storage technology (also known as “local data” and “local storage”) in addition to cookies. This involves storing data locally in your browser's cache, which continues to exist and can be read even after closing the browser window or exiting the program - unless you delete the cache.
Local Storage enables your preferences when using the BRYTER website and/or BRYTER’s software to be stored on your computer and used by you. The following information is stored by BRYTER when using BRYTER’s software as local data:
- Configuration of data views including filters, columns visible and sorting.
Third parties cannot access the data stored in local storage. It will not be passed on to third parties and will not be used for advertising purposes.
Insofar as this storage or access is absolutely necessary for us to provide the service of our website expressly requested by our website visitors (e.g., to carry out a chatbot used by the website visitor or to ensure the IT security of our website) it is carried out on the basis of Section 25 para. 2 no. 2 of the German Telecommunications Telemedia Data Protection (Telekommunikation-Telemedien-Datenschutz-Gesetz, “TTDSG”). Otherwise, this storage or access takes place on the basis of the website visitor's consent (Section 25 para. 1 TTDSG).
The subsequent data processing is carried out in accordance with the following sections and on the basis of the provisions of the GDPR.
7. Integration of further services
Name of the service
Service provider
Description of the service
Legal basis
Link to the privacy policy of the provider
Vimeo
Vimeo, Inc, 555 West 18th Street New York, New York 10011, USA
Integration of video content on the website
Art. 6(1)(f) GDPR
https://vimeo.com/privacy
YouTube
Google Ireland Limited, Gordon House Barrow Street Dublin 4, D04E5W5, Irland
Integration of video content on the website
Art. 6(1)(f) GDPR
https://policies.google.com/privacy?hl=de
Google Analytics
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Web analytics for statistical evaluation and improvement of our website
Art. 6(1)(a) GDPR
https://policies.google.com/privacy
Google Signals (extension of Google Analytics)
Google Ireland Ltd. / Google LLC
Cross-device reporting and audience insights based on aggregated Google account information (e.g., location history, YouTube history)
Art. 6(1)(a) GDPR; Sec. 25(1) TTDSG (consent)
https://policies.google.com/privacy ;
Google Ads – Enhanced Conversions / Customer Match (User-provided Data)
Google Ireland Ltd. / Google LLC
Use of hashed customer data (e.g., email, phone) to improve conversion measurement and advertising audiences
Art. 6(1)(a) GDPR; Sec. 25(1) TTDSG (consent)
https://policies.google.com/privacy ;
Google Signals is only activated after you have given your consent in our cookie banner. You can withdraw consent at any time via “Cookie Settings” in the footer. Signed-in Google users can additionally manage ad personalisation in their own Google account at Google My Activity (https://myactivity.google.com/).
User-provided data for Google Ads will only be used after your explicit consent under the “Marketing” category in our cookie banner. You can withdraw consent at any time via “Cookie Settings” in the footer.
8. Data retention
Your personal data will be retained as long as necessary to fulfil the legitimate purpose(s) for the processing and as long as required by law.
For Google Analytics (GA4), event-level data is retained for up to 14 months (default setting) unless you select a shorter period in the cookie banner. Aggregated analytics reports that do not allow direct identification may persist longer.
9. Rights of data subjects
You have the right:
- to demand information in accordance with Art. 15 GDPR regarding the processing of your personal data by us. In particular, you may request information on the purposes of the processing, the categories of personal data, the categories of recipients to whom your data have been or are disclosed, the envisaged storage period, the existence of the right to rectification, erasure, restriction of processing or objection, the right to lodge a complaint, the source of your data to the extent that these were not collected at our site, and the existence of automated decision-making, including profiling and any meaningful information on its details;
- in accordance with Art. 16 GDPR, obtain the rectification of any inaccurate personal data stored by us or completion of such data without undue delay;
- in accordance with Art. 17 GDPR, obtain the erasure of your personal data stored by us, to the extent that processing is not required for exercising the right of freedom of expression and information, for compliance with a legal obligation, for reasons of public interest or for the establishment, exercise or defence of legal claims;
- in accordance with Art. 18 GDPR, obtain the restriction of processing of your personal data, to the extent that the accuracy of the data is contested by you, processing is unlawful, but you oppose erasure and we no longer need the personal data, but you still require them for the establishment, exercise or defence of legal claims or you have objected to processing pursuant to Art. 21 GDPR;
- in accordance with Art. 20 GDPR, demand to receive your personal data that you have provided to us in a structured, commonly used and machine-readable format or to demand transmission to another controller;
- in accordance with Art. 7(3) GDPR, to withdraw your consent once given to us towards us at any time. This has the consequence that we may no longer continue the data processing activities that were based on this consent in future and
- in accordance with Art. 77 GDPR, lodge a complaint with a supervisory authority. Usually, you may contact the supervisory authority at your habitual residence or place of work or our registered office for this.
10. Right to object
As far as your personal data are processed based on legitimate interests in accordance with Art. 6(1)(f) GDPR, you have the right to object to the processing of your personal data in accordance with Art. 21 GDPR, to the extent that there are grounds relating to your particular situation or the objection is targeted against direct marketing. In the latter case, you have a general right to object that will be implemented by us without any indication of a particular situation.
If you want to exercise your withdrawal right or right to object, simply send us an email to privacy@bryter.io.
11. How to exercise your rights
You can also exercise the rights listed above at any time by contacting us at privacy@bryter.io.
12. Further information
In accordance with Art. 13(2)(e) GDPR we would like to inform you about the following:
The provision of personal data is neither a statutory nor contractual requirement, nor a requirement necessary to enter into a contract. You are not obliged to provide the personal data. There are no consequences resulting from failure to provide such data.
In accordance with Art. 13(2)(f) GDPR we would like to inform you about the following:
We do not process your personal data for the purpose of automated decision-making or to develop, improve, or train AI models or machine learning models.
13. Data security
Within the website visit, we use the common SSL procedure (Secure Socket Layer) in conjunction with the respective highest encryption level your browser supports. This usually is 256-bit encryption. If your browser does not support 256-bit encryption, we will use 128-bit v3 technology instead. Whether an individual website of our internet offer is transmitted encrypted or not is evident by the closed display of the key or lock symbol in the lower status bar of your browser.
Apart from this, we use appropriate technical and organisational security measures in order to protect your data from accidental or wilful manipulation, partial or complete loss, destruction or unauthorised access by third parties. Our security measures are continuously improved in response to technological developments and the ever-changing threat landscape.
14. Third Parties
Our website may contain links to other websites, products, or services that we do not own or operate. We are not responsible for the privacy practices of these third parties. Please be aware that this Privacy Policy does not apply to your activities on these third-party services or any information you disclose to these third parties. We encourage you to read their privacy policies before providing any information to them.
15. Children’s Privacy
We do not knowingly collect, maintain, or use personal information from children under 13 years of age, and no part of our website is directed to children. If you learn that a child has provided us with personal information in violation of this Privacy Policy, then you may alert us at privacy@bryter.io.
16. Topicality and changes of this data privacy statement
This privacy policy is currently valid as of January 2026.
Further development of our website and offers through it or changed statutory or authority specifications may require changes to this privacy policy. You may call and print the respective current data privacy statement at any time on the website. If we materially change the ways in which we use or share personal data previously collected from you, we will notify you through the website, by email, or other means of communication.
Version: GER 10.0 März 2026
DATENSCHUTZERKLÄRUNG
Wir, die BRYTER GmbH (nachfolgend „wir” oder „BRYTER”), freuen uns über Ihr Interesse an unserem Unternehmen.
Der Schutz Ihrer personenbezogenen Daten und deren vertrauliche Behandlung sind uns ein besonderes Anliegen. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt im Einklang mit den datenschutzrechtlichen Vorgaben der Europäischen Union, insbesondere der Datenschutz-Grundverordnung (nachfolgend „DSGVO”) sowie weiterer anwendbarer Vorschriften.
Mit dieser Datenschutzerklärung informieren wir Sie darüber, warum und wie wir Ihre personenbezogenen Daten verarbeiten und welche Rechte Ihnen zustehen. Diese Datenschutzerklärung gilt für alle Verarbeitungsvorgänge, bei denen BRYTER Ihre personenbezogenen Daten verarbeitet. Dies umfasst den Besuch der BRYTER-Websites (bryter.com und beamon.bryter.com), die Nutzung sämtlicher BRYTER-Produkte wie der BRYTER-Plattform, BRYTER Assist und BRYTER Extract sowie die weiteren in dieser Datenschutzerklärung beschriebenen Verarbeitungssituationen.
Sofern zwischen Ihnen und BRYTER ein Vertragsverhältnis besteht und ein Auftragsverarbeitungsvertrag („AVV”) abgeschlossen wurde, gilt der AVV ergänzend zu dieser Datenschutzerklärung. Den BRYTER-AVV finden Sie hier.
1. Allgemeine Angaben
1.1 Verantwortlicher und Kontaktdaten
Verantwortlicher im Sinne der DSGVO ist:
BRYTER GmbH Biebergasse 2 60313 Frankfurt am Main E-Mail: privacy@bryter.io
Gesetzliche Vertreter: Michael Grupp, Dr. Micha-Manuel Bues, Michael Hübl, erreichbar unter den vorstehenden Kontaktdaten.
1.2 Datenschutzbeauftragter
Der betriebliche Datenschutzbeauftragte ist erreichbar unter:
HeyData GmbH Schützenstr. 5 10117 Berlin E-Mail: info@heydata.eu
1.3 Verbundene Unternehmen des Verantwortlichen
BRYTER US Inc. 33 Irving Place, Suite 5007 New York, NY 10003, USA
BRYTER Services UK Limited 21-33 Great Eastern St. London EC2A 3EH, UK
2. Gegenstand des Datenschutzes
Gegenstand des Datenschutzes sind personenbezogene Daten. Dabei handelt es sich um alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Hierzu zählen beispielsweise Name, Postanschrift, E-Mail-Adresse oder Telefonnummer.
Einzelheiten zu den von uns verarbeiteten personenbezogenen Daten ergeben sich aus den nachfolgend beschriebenen Verarbeitungsvorgängen.
3. Erhebung, Speicherung und Zwecke der Datenverarbeitung
3.1 Besuch unserer Website
Beim Besuch unserer Website übermittelt der von Ihnen verwendete Browser automatisch Informationen an unseren Server. Diese Informationen werden vorübergehend in einer Protokolldatei (Log-Datei) gespeichert.
Kategorien verarbeiteter personenbezogener Daten:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Website
- verwendeter Browser
Zwecke der Verarbeitung:
- Sicherstellung eines reibungslosen Verbindungsaufbaus
- Gewährleistung einer komfortablen Nutzung unserer Website
- Auswertung der Systemsicherheit und -stabilität
- sonstige administrative Zwecke
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und an der Sicherheit der Website)
Weitergehende Informationen zu Cookies und ähnlichen Technologien finden Sie in den Abschnitten 6 und 7 dieser Datenschutzerklärung.
3.2 Kundenbeziehungsmanagement
Wir bieten Ihnen die Möglichkeit, per E-Mail mit uns Kontakt aufzunehmen, um Zugang zur BRYTER-Plattform zu erwerben. Wenn Sie eine Geschäftsbeziehung mit BRYTER eingehen oder bereits eingegangen sind, verarbeiten wir personenbezogene Daten zur Verwaltung und Pflege der Geschäftsbeziehung.
Kategorien verarbeiteter personenbezogener Daten:
- Identifikations- und Kontaktdaten (z. B. Name, E-Mail-Adresse)
- Vertrags- und Kommunikationsdaten (z. B. E-Mails, Serviceanfragen, Rechnungen)
- Kontoinformationen und nutzungsbezogene Informationen
Zwecke der Verarbeitung:
- Kundenakquise und Beziehungsmanagement
- Vertragsanbahnung, -durchführung und -verwaltung
- Kundensupport und Leistungserbringung
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Pflege von Kundenbeziehungen)
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung oder Anbahnung eines Vertrags erforderlich ist
3.2.1 Dokumentation und Transkription von Besprechungen
Im Rahmen von Vertrieb, Customer Success, Onboarding oder vergleichbaren Kundeninteraktionen können wir externe Tools zur Besprechungsdokumentation (z. B. KI-basierte Meeting-Assistenten) einsetzen, um Transkripte, Zusammenfassungen und Notizen von Besprechungen zu erstellen.
Kategorien verarbeiteter personenbezogener Daten:
- Audioaufzeichnungen und Transkripte von Besprechungen
- Metadaten der Besprechung (z. B. Namen und E-Mail-Adressen der Teilnehmer, Meeting-ID, Datum und Uhrzeit)
- Chat-Inhalte der Besprechung, soweit zutreffend
- Bei aktivierter Aufzeichnung: Video- und Bildschirmfreigabe-Inhalte als Teil der Aufzeichnung
Zwecke der Verarbeitung:
- Dokumentation von Besprechungen (Transkripte, Zusammenfassungen, Aufgaben)
- Interne Qualitätssicherung und Nachbereitung von Kundeninteraktionen
Hinweis zur Verwendung von KI:
- In diesem Zusammenhang verarbeitete personenbezogene Daten werden nicht zum Training oder zur Verbesserung allgemeiner KI- oder maschineller Lernmodelle verwendet.
- Die KI-gestützte Verarbeitung beschränkt sich auf die Erstellung von Besprechungstranskripten, Zusammenfassungen und zugehöriger Dokumentation für unsere internen Zwecke.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Dokumentation und Qualitätssicherung der Kundenkommunikation)
- Art. 6 Abs. 1 lit. b DSGVO, soweit Besprechungen zur Vertragserfüllung oder -anbahnung erforderlich sind
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit nach geltendem Recht erforderlich, insbesondere für Audio-, Video- oder Bildschirmaufzeichnungen
Empfänger und Rollen:
- Externe Anbieter von Dokumentationsdiensten für Besprechungen (z. B. Glyphic) handeln in diesem Zusammenhang als Auftragsverarbeiter.
- Diese Dienste sind nicht Teil der Bereitstellung der BRYTER-Software als SaaS-Lösung an Kunden und werden ausschließlich im Verantwortungsbereich von BRYTER genutzt (z. B. Vertrieb und Customer Success).
Speicherdauer:
- Aufzeichnungen und Transkripte werden nur so lange aufbewahrt, wie dies für die genannten Zwecke erforderlich ist, und können jederzeit gelöscht oder eingeschränkt werden. Aufzeichnungen werden gemäß unseren internen Aufbewahrungsrichtlinien gelöscht.
Bildschirmfreigabe:
- Inhalte einer Bildschirmfreigabe werden nur erfasst, wenn die Aufzeichnung der Besprechung aktiviert ist. Ohne aktive Aufzeichnung werden Bildschirmfreigabe-Inhalte nicht dauerhaft gespeichert.
3.2.2 Zahlungen und Rechnungsstellung (Self-Service-Kreditkartenzahlungen)
Wenn Sie unsere Leistungen im Self-Service-Verfahren erwerben (z. B. per Kreditkarte), verarbeiten wir personenbezogene Daten zum Zweck der Zahlungsabwicklung und Rechnungsstellung.
Kategorien verarbeiteter personenbezogener Daten:
- Identifikations- und Kontaktdaten (z. B. Name, E-Mail-Adresse, Rechnungsadresse)
- Zahlungs- und Transaktionsdaten (z. B. Transaktions-ID, Zahlungsstatus, Betrag, Währung; Kreditkartendaten werden in tokenisierter Form verarbeitet)
- Geräte- und Nutzungsdaten zur Betrugsprävention und Sicherheitszwecken
Zwecke der Verarbeitung:
- Zahlungsabwicklung und Rechnungsstellung
- Betrugsprävention und Gewährleistung der Zahlungssicherheit
- Erfüllung gesetzlicher Buchführungs- und Aufbewahrungspflichten
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung und Betrugsprävention)
- Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen)
Empfänger:
- Stripe und verbundene Unternehmen, die als eigenständig Verantwortliche für die Zahlungsabwicklung und Betrugsprävention handeln. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
Speicherdauer:
- Zahlungsbezogene Daten werden gemäß den gesetzlichen Aufbewahrungsfristen gespeichert; im Übrigen werden die Daten gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind.
Internationale Datenübermittlungen:
- Soweit Daten in Drittländer übermittelt werden, erfolgt dies unter Einsatz geeigneter Garantien gemäß Abschnitt 5 dieser Datenschutzerklärung (z. B. EU-US Data Privacy Framework, Standardvertragsklauseln).
3.3 Anmeldung zum Newsletter
Soweit Sie gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten zum Versand unseres Newsletters.
Kategorien verarbeiteter personenbezogener Daten:
- E-Mail-Adresse
- Vor- und Nachname sowie Unternehmenszugehörigkeit
Zweck der Verarbeitung:
- Versand von Newslettern und produktbezogenen Informationen
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
3.4 Nutzung des Kontaktformulars, E-Mail-Kontakt oder Herunterladen von Inhalten
Sie können über Kontaktformulare oder per E-Mail mit uns in Kontakt treten und Inhalte wie Leitfäden oder Berichte herunterladen.
Kategorien verarbeiteter personenbezogener Daten:
- Identifikations- und Kontaktdaten (z. B. Name, E-Mail-Adresse)
- Unternehmenszugehörigkeit und Berufsbezeichnung
- Kommunikationsinhalte
Zwecke der Verarbeitung:
- Beantwortung von Anfragen
- Bereitstellung angefordeter Inhalte
- Gelegentliche Informationen über unsere Produkte und Dienstleistungen
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit erforderlich
3.5 Bewerbungsverfahren und Onboarding
Wir erheben bewerbungsrelevante Unterlagen, die uns von Bewerberinnen und Bewerbern zur Verfügung gestellt werden. Diese umfassen in der Regel Name, Vorname, E-Mail-Adresse, Anschrift, Telefonnummer, Anschreiben, Lebenslauf sowie gegebenenfalls einen Link zum LinkedIn-Profil oder zur persönlichen Website. Darüber hinaus können unter US-amerikanischem Recht bestimmte Angaben zur Selbstidentifikation gemacht werden (Geschlecht, ethnische Herkunft, Veteranenstatus, Behinderung). Bitte beachten Sie diesen Abschnitt nur, soweit er nach dem jeweils anwendbaren Recht relevant ist.
Im Falle einer erfolgreichen Bewerbung benötigen wir weitere Informationen für die Begründung eines Arbeits- oder Vertragsverhältnisses, etwa Geburtsdatum, Bankverbindung, Sozialversicherungsnummer, Arbeitserlaubnis oder gegebenenfalls Angaben zu einer Behinderung, soweit dies gesetzlich vorgeschrieben ist. Darüber hinaus führen wir automatisierte Abgleiche mit anwendbaren Sanktionslisten durch.
Bitte nehmen Sie in Ihrem Lebenslauf und Anschreiben keine Angaben zu politischen Meinungen, religiösen Überzeugungen oder vergleichbaren sensiblen Daten auf. Diese sind für Ihre Bewerbung nicht erforderlich.
Rechtsgrundlage für die Datenverarbeitung im Bewerbungsverfahren ist das jeweils anwendbare nationale Beschäftigungsrecht bzw. Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Anbahnung oder Durchführung eines Vertragsverhältnisses).
Soweit Sie im Rahmen Ihrer Bewerbung Informationen über Dritte angeben (z. B. Referenzen), sind Sie dafür verantwortlich, deren Einwilligung einzuholen und sicherzustellen, dass diese über die Weitergabe ihrer Daten informiert sind.
Soweit wir öffentlich zugängliche Informationen über Sie aus berufs- und beschäftigungsorientierten sozialen Netzwerken oder Websites erheben, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Beurteilung von Bewerbungen.
Für Videointerviews kann es vorkommen, dass wir um Erlaubnis zur Aufzeichnung bitten. In diesem Fall holen wir stets Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO ein. Die Erteilung der Einwilligung ist freiwillig und kann jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen werden.
BRYTER nutzt das Bewerbermanagementsystem Teamtailor für den Einstellungsprozess. Es dient der Koordination des Bewerbungsverfahrens, der Statusverfolgung und der internen sowie externen Kommunikation. Zugriff auf die Bewerbungsdaten haben ausschließlich BRYTER-Mitarbeiter, die am jeweiligen Bewerbungsverfahren beteiligt sind. Unsere Cookie-Richtlinie für Teamtailor finden Sie hier.
Bewerbungsdaten werden sechs Monate nach Abschluss des jeweiligen Bewerbungsverfahrens gelöscht. Dies ist im Hinblick auf die Beweislastverteilung bei etwaigen Ansprüchen nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) erforderlich.
3.6 BRYTER Academy und BRYTER Open
Die BRYTER Academy – unsere Lernplattform für Studierende – ermöglicht es uns, Online-Kurse und Lernmaterialien für interessierte Teilnehmerinnen und Teilnehmer bereitzustellen. Im Rahmen des Onboardings und der Kursteilnahme werden folgende personenbezogene Daten erhoben: Name, E-Mail-Adresse, belegte Kurse, Interaktionszeiten, Login-Zeiten und Lernfortschritt.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
BRYTER Open stellt gemeinnützigen Organisationen, NGOs und akademischen Einrichtungen unsere Plattform kostenlos zur Verfügung. Sofern Sie diese Dienste nutzen, gelten die Angaben unter Abschnitt 3.2 (Kundenbeziehungsmanagement) für die dort erhobenen Daten entsprechend, ergänzt um gegebenenfalls beim jeweiligen Dienst bereitgestellte weitere Datenschutzhinweise.
3.7 In-App-Verhaltensanalysen
Kategorien verarbeiteter personenbezogener Daten:
- In-App-Nutzungs- und Verhaltensdaten innerhalb unserer Plattform (z. B. Klickpfade, Seiten- und Funktionsnutzung, Session-Metadaten, Zeitstempel)
- Technische Kennungen und Geräteinformationen (z. B. Browser-/Gerätetyp, Betriebssystem, pseudonymisierte Nutzer-IDs)
- Keine von Kunden erstellten Inhalte, Prompts, Dokumente oder Anhänge aus unseren KI-Produkten werden an Userpilot, Inc. übermittelt.
Zwecke der Verarbeitung:
- Produktanalyse und -verbesserung, UX-Optimierung, Analyse der Funktionsnutzung und Unterstützung einer nutzerzentrierten Weiterentwicklung der Plattform
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und Sicherstellung der Stabilität unserer Dienste)
- Soweit Technologien eingesetzt werden, die nach den anwendbaren ePrivacy- bzw. Telekommunikationsvorschriften eine Einwilligung erfordern (z. B. Zugriff auf oder Speicherung von Informationen auf Endgeräten), holen wir diese über unseren Einwilligungsmechanismus ein
Empfänger:
- Userpilot, Inc. handelt als unser Auftragsverarbeiter. Die Verarbeitung erfolgt nicht im Auftrag unserer Kunden und ist nicht Teil der Bereitstellung der BRYTER-SaaS-Dienste.
Speicherdauer:
- Personenbezogene Daten werden nur so lange gespeichert, wie dies für die beschriebenen Zwecke erforderlich ist; aggregierte oder anonymisierte Erkenntnisse können länger aufbewahrt werden.
3.8 Weitere Verarbeitungszwecke
Die vorstehend genannten Daten werden auch für folgende weitere Zwecke verarbeitet:
Zwecke der Verarbeitung:
- Ermöglichung der Teilnahme an Veranstaltungen oder Umfragen
- Bereitstellung, Pflege, Verbesserung und Weiterentwicklung unserer Dienste
- Analyse Ihres Nutzungsverhaltens und Entwicklung neuer Produkte, Dienste, Funktionen und Technologien sowie Bereitstellung relevanter Website-Inhalte und Messung der Wirksamkeit unserer Werbemaßnahmen
- Erkennung und Verhinderung von Betrug sowie Reaktion auf Vertrauens- und Sicherheitsfragen
- Einhaltung rechtlicher Vorgaben, einschließlich der Durchsetzung unserer Rechte, sowie Erfüllung gesetzlicher oder behördlicher Anforderungen
- Beschaffung von Waren und Dienstleistungen
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
4. Kategorien von Empfängern
Ihre personenbezogenen Daten können an folgende Empfänger weitergegeben werden:
4.1 Interne Empfänger
Wir können Ihre personenbezogenen Daten an unsere verbundenen Unternehmen weitergeben, soweit diese uns bei der jeweiligen Verarbeitungstätigkeit unterstützen. Rechtsgrundlage hierfür ist das berechtigte Interesse von BRYTER, da wir unsere Leistungen mit länderübergreifenden Teams erbringen und so einen reibungslosen Betrieb gewährleisten. Soweit personenbezogene Daten dabei in Länder außerhalb der Europäischen Union übermittelt werden, sind geeignete vertragliche Garantien vorhanden.
4.2 Externe Empfänger
Wir können Dritte einbinden. Hierzu zählen insbesondere:
- Unternehmen und Einzelpersonen (z. B. Freiberufler, Berater), die uns bei der Erbringung unserer Leistungen unterstützen (z. B. Zahlungsabwicklung, Bonitätsprüfung, Sanktionslistenabgleich, Marketingdienste, IT-Dienste);
- Stellen, an die personenbezogene Daten aufgrund gesetzlicher Verpflichtungen weitergegeben werden müssen (z. B. aufgrund gerichtlicher Anordnung) oder unter vergleichbaren Umständen;
- Unternehmen, an die personenbezogene Daten im Zusammenhang mit einer Fusion, einem Verkauf oder einer sonstigen Übertragung von Vermögenswerten weitergegeben werden. In diesem Zusammenhang können wir Ihre Daten an Dienstleister, Berater, potenzielle Transaktionspartner oder sonstige Dritte im Rahmen der Prüfung, Verhandlung oder Durchführung einer solchen Transaktion weitergeben. Die Nutzung Ihrer Daten nach einer solchen Transaktion richtet sich nach der zum Zeitpunkt der Datenerhebung geltenden Fassung dieser Datenschutzerklärung.
- Dritte, denen gegenüber Sie in die Weitergabe personenbezogener Daten eingewilligt haben.
5. Übermittlung personenbezogener Daten in Drittländer
Ihre personenbezogenen Daten werden unter anderem an Dritte und teilweise deren Unterauftragsverarbeiter weitergegeben, die auch außerhalb des Europäischen Wirtschaftsraums ansässig sein können.
Dritte verwenden Ihre personenbezogenen Daten nur in dem Umfang, der zur Erfüllung ihrer Aufgaben erforderlich ist, und sind vertraglich zur Einhaltung eines angemessenen Datenschutzniveaus verpflichtet.
Zu den relevanten Empfängern zählen insbesondere:
- Amazon Web Services (AWS): Wir nutzen die Cloud-Dienste von AWS zur Bereitstellung unserer Dienste, einschließlich der BRYTER Academy und BRYTER Open. Weitere Informationen finden Sie in der Datenschutzerklärung von AWS. Wir nutzen AWS-Server innerhalb der EU. AWS hat seinen Sitz in den USA; Grundlage der Datenübermittlung sind die Standardvertragsklauseln der EU-Kommission.
- Asana, Inc.
- Datadog, Inc.
- DocSend, Inc.
- DocuSign, Inc.
- Glyphic AI Limited
- Google LLC (Analytics & Ads, einschl. Google Signals und Enhanced Conversions/Customer Match): Daten können zum Zweck der Nutzungsanalyse, geräteübergreifenden Auswertung, Zielgruppenanalyse und Werbemessung in die USA übermittelt werden. Die Übermittlung stützt sich, soweit anwendbar, auf das EU-US Data Privacy Framework und ergänzend auf die Standardvertragsklauseln der EU-Kommission.
- Heap Inc.
- Highspot, Inc.
- HubSpot, Inc.
- LearnWorlds Ltd.
- LinkedIn Inc.
- Microsoft Azure: Wir nutzen die Cloud-Dienste von Microsoft Azure zur Bereitstellung unserer Dienste, einschließlich der BRYTER Academy und BRYTER Open. Weitere Informationen finden Sie im Datenschutzaddendum von Microsoft. Wir nutzen Azure-Server innerhalb der EU. Azure hat seinen Sitz in den USA; Grundlage der Datenübermittlung sind die Standardvertragsklauseln der EU-Kommission.
- Mixpanel, Inc.
- Notion Labs Inc.
- Slack Technologies, Inc.
- Stripe Technology Company Limited (STC)
- Twitter, Inc.
- Userpilot, Inc.
- Zendesk, Inc.
- ZenLeads, Inc.
- Zoom Video Communications, Inc.
Bei der Nutzung von BEAMON Assist, BEAMON Extract und dem AI Connector setzt BRYTER darüber hinaus die Microsoft Corporation als Unterauftragsverarbeiter ein, um personenbezogene Daten zu verarbeiten, die vom Kunden oder von Endnutzern bereitgestellt werden und die für die Erbringung der KI-Dienste erforderlich sind. Für Kunden der BRYTER US, Inc. erfolgt die Unterauftragsverarbeitung in der Europäischen Union, dem Vereinigten Königreich oder den Vereinigten Staaten. Für Kunden der BRYTER GmbH erfolgt die Unterauftragsverarbeitung in der Europäischen Union oder dem Vereinigten Königreich, sofern zwischen BRYTER und dem Kunden nichts anderes vereinbart wurde.
Die Vereinbarungen mit unseren Unterauftragsverarbeitern legen fest, welche Partei welche datenschutzrechtlichen Pflichten erfüllt, insbesondere hinsichtlich der Gewährleistung eines angemessenen Sicherheitsniveaus und der Umsetzung der Betroffenenrechte. Wir stellen Ihnen die wesentlichen Inhalte dieser Vereinbarungen auf Anfrage gerne zur Verfügung. Bitte kontaktieren Sie uns hierzu unter den oben angegebenen Kontaktdaten.
6. Cookies und lokale Speicherung
6.1 Cookies
Wir verwenden Cookies, um Ihnen ein angenehmes und sicheres Online-Erlebnis auf unserer Website zu ermöglichen.
Wir unterscheiden zwischen folgenden Cookie-Arten:
- Technisch notwendige Cookies: Diese sind für die Grundfunktionalität und Sicherheit unserer Website erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Analyse-Cookies: Ergänzend verwenden wir Analyse-Cookies von Drittanbietern wie Google Analytics, um das Nutzerverhalten zu analysieren und unsere Website zu verbessern. Diese werden ausschließlich mit Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner gesetzt, Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über das Cookie-Banner oder Ihre Browser-Einstellungen widerrufen oder ändern.
Weitere Informationen zu den verwendeten Cookies, ihren Zwecken, Speicherdauern und der Möglichkeit, diese zu verwalten oder zu löschen, finden Sie hier.
Darüber hinaus können Sie einzelne Cookies oder den gesamten Cookie-Bestand über Ihre Browser-Einstellungen löschen. Informationen und Anleitungen hierzu finden Sie je nach Browser-Anbieter unter folgenden Links:
Bitte beachten Sie, dass bestimmte Funktionen unserer Website möglicherweise nicht oder nur eingeschränkt zur Verfügung stehen, wenn Sie technisch notwendige oder funktionale Cookies nicht zulassen.
Wir setzen zudem Google Consent Mode v2 ein. Damit wird sichergestellt, dass Google-Dienste Informationen über Ihren Einwilligungsstatus erhalten. Ohne Einwilligung erhält Google lediglich eingeschränkte, cookiefreie Signale, ohne Cookies zu setzen oder auszulesen; bei erteilter Einwilligung wird die volle Funktionalität aktiviert. Sie können Ihre Auswahl jederzeit über „Cookie-Einstellungen” ändern.
6.2 Lokale Speicherung (Local Storage)
Um Ihnen eine an Ihre Bedürfnisse angepasste Nutzung der BRYTER-Website und -Software zu ermöglichen, verwenden wir neben Cookies auch die Technologie der lokalen Speicherung (Local Storage). Dabei werden Daten lokal im Cache Ihres Browsers gespeichert, die auch nach dem Schließen des Browserfensters oder dem Beenden des Programms bestehen bleiben, sofern Sie den Cache nicht löschen.
Local Storage ermöglicht die Speicherung Ihrer Einstellungen bei der Nutzung der BRYTER-Website und/oder der BRYTER-Software auf Ihrem Endgerät. Folgende Informationen werden von BRYTER bei Nutzung der BRYTER-Software als lokale Daten gespeichert:
- Konfiguration von Datenansichten einschließlich Filter, sichtbarer Spalten und Sortierung.
Dritte haben keinen Zugriff auf die im Local Storage gespeicherten Daten. Diese werden nicht an Dritte weitergegeben und nicht zu Werbezwecken verwendet.
Soweit diese Speicherung oder der Zugriff unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst unserer Website bereitzustellen (z. B. für einen Chatbot oder die IT-Sicherheit der Website), erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz). Im Übrigen erfolgt die Speicherung oder der Zugriff auf Grundlage Ihrer Einwilligung (§ 25 Abs. 1 TTDSG).
Die anschließende Datenverarbeitung richtet sich nach den folgenden Abschnitten und den Bestimmungen der DSGVO.
7. Einbindung weiterer Dienste
Dienst
Anbieter
Beschreibung
Rechtsgrundlage
Datenschutzerklärung des Anbieters
Vimeo
Vimeo, Inc., 555 West 18th Street, New York, NY 10011, USA
Einbindung von Videoinhalten auf der Website
Art. 6 Abs. 1 lit. f DSGVO
https://vimeo.com/privacy
YouTube
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04E5W5, Irland
Einbindung von Videoinhalten auf der Website
Art. 6 Abs. 1 lit. f DSGVO
https://policies.google.com/privacy?hl=de
Google Analytics
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Webanalyse zur statistischen Auswertung und Verbesserung unserer Website
Art. 6 Abs. 1 lit. a DSGVO
https://policies.google.com/privacy
Google Signals (Erweiterung von Google Analytics)
Google Ireland Ltd. / Google LLC
Geräteübergreifende Auswertung und Zielgruppenanalyse auf Basis aggregierter Google-Kontodaten (z. B. Standortverlauf, YouTube-Verlauf)
Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG (Einwilligung)
https://policies.google.com/privacy
Google Ads – Enhanced Conversions / Customer Match (nutzerbezogene Daten)
Google Ireland Ltd. / Google LLC
Verwendung gehashter Kundendaten (z. B. E-Mail, Telefonnummer) zur Verbesserung der Konversionsmessung und Werbezielgruppen
Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG (Einwilligung)
https://policies.google.com/privacy
Google Signals wird erst nach Erteilung Ihrer Einwilligung über unser Cookie-Banner aktiviert. Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen” im Footer widerrufen. Angemeldete Google-Nutzer können die Werbepersonalisierung zusätzlich in ihrem eigenen Google-Konto unter Google Meine Aktivitäten verwalten.
Nutzerbezogene Daten für Google Ads werden erst nach Ihrer ausdrücklichen Einwilligung unter der Kategorie „Marketing” in unserem Cookie-Banner verwendet. Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen” im Footer widerrufen.
8. Speicherdauer
Ihre personenbezogenen Daten werden so lange aufbewahrt, wie dies zur Erfüllung der jeweiligen Verarbeitungszwecke erforderlich ist und wie es gesetzlich vorgeschrieben ist.
Für Google Analytics (GA4) werden Ereignisdaten standardmäßig bis zu 14 Monate gespeichert, sofern Sie nicht über das Cookie-Banner eine kürzere Dauer wählen. Aggregierte Analyseberichte, die keine unmittelbare Identifizierung ermöglichen, können darüber hinaus aufbewahrt werden.
9. Rechte der betroffenen Personen
Sie haben das Recht,
- gemäß Art. 15 DSGVO Auskunft über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu verlangen, insbesondere über Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger oder Kategorien von Empfängern, vorgesehene Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft der Daten (soweit nicht bei uns erhoben) sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen, wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen;
- gemäß Art. 7 Abs. 3 DSGVO eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen, mit der Folge, dass die auf dieser Einwilligung beruhende Datenverarbeitung für die Zukunft nicht mehr fortgeführt werden darf;
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierzu an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
10. Widerspruchsrecht
Soweit Ihre personenbezogenen Daten auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, steht Ihnen gemäß Art. 21 DSGVO ein Widerspruchsrecht zu, soweit hierfür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben, oder soweit sich der Widerspruch gegen Direktwerbung richtet. Im letztgenannten Fall besteht ein allgemeines Widerspruchsrecht, das ohne Angabe besonderer Gründe umgesetzt wird.
Wenn Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen möchten, genügt eine E-Mail an privacy@bryter.io.
11. Ausübung Ihrer Rechte
Sie können die vorstehend genannten Rechte jederzeit ausüben, indem Sie uns unter privacy@bryter.io kontaktieren.
12. Weitere Hinweise
Gemäß Art. 13 Abs. 2 lit. e DSGVO weisen wir darauf hin, dass die Bereitstellung personenbezogener Daten weder gesetzlich noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich ist. Sie sind nicht verpflichtet, personenbezogene Daten bereitzustellen. Aus einer Nichtbereitstellung entstehen Ihnen keine Nachteile.
Gemäß Art. 13 Abs. 2 lit. f DSGVO weisen wir darauf hin, dass wir Ihre personenbezogenen Daten nicht für automatisierte Entscheidungsfindung verarbeiten und nicht zur Entwicklung, Verbesserung oder zum Training von KI- oder maschinellen Lernmodellen verwenden.
13. Datensicherheit
Bei dem Besuch unserer Website verwenden wir das gängige SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten von Ihrem Browser unterstützten Verschlüsselungsstufe. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Ob eine einzelne Seite unseres Internetauftritts verschlüsselt übertragen wird, erkennen Sie am geschlossenen Schloss- bzw. Schlüsselsymbol in der Statusleiste Ihres Browsers.
Darüber hinaus setzen wir angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, teilweisem oder vollständigem Verlust, Zerstörung oder unbefugtem Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden fortlaufend an die technologische Entwicklung und die sich verändernde Bedrohungslage angepasst.
14. Dritte
Unsere Website kann Links zu anderen Websites, Produkten oder Diensten enthalten, die nicht von uns betrieben werden. Für die Datenschutzpraktiken dieser Dritten sind wir nicht verantwortlich. Bitte beachten Sie, dass diese Datenschutzerklärung nicht für Ihre Aktivitäten auf Websites oder Diensten Dritter oder für Informationen gilt, die Sie diesen Dritten gegenüber offenlegen. Wir empfehlen Ihnen, die jeweiligen Datenschutzerklärungen zu lesen, bevor Sie dort personenbezogene Daten angeben.
15. Datenschutz von Kindern
Wir erheben, speichern oder verwenden wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Kein Teil unserer Website richtet sich an Kinder. Sollten Sie erfahren, dass ein Kind uns personenbezogene Daten unter Verstoß gegen diese Datenschutzerklärung bereitgestellt hat, können Sie uns unter privacy@bryter.io informieren.
16. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist auf dem Stand von Januar 2026.
Die Weiterentwicklung unserer Website und unserer Angebote oder geänderte gesetzliche bzw. behördliche Anforderungen können Anpassungen dieser Datenschutzerklärung erforderlich machen. Die jeweils aktuelle Fassung können Sie jederzeit auf unserer Website abrufen und ausdrucken. Sofern wir die Art und Weise, in der wir zuvor erhobene personenbezogene Daten verwenden oder weitergeben, wesentlich ändern, werden wir Sie über die Website, per E-Mail oder auf anderem Wege darüber informieren.