Zum Inhalt springen
Zertivo
Funktionen Für Anbieter Preise FAQ Kontakt
Anmelden Kostenlos testen
Menü
Funktionen Für Anbieter Preise FAQ Kontakt Anmelden Kostenlos testen
Datenschutzhinweise

Datenschutz bei Zertivo

Hier erläutern wir verständlich, welche personenbezogenen Daten Zertivo verarbeitet, wofür sie benötigt werden und wo sie gespeichert sind.

Stand: 10. September 2026

Kurzüberblick

Die wichtigsten Punkte

Verantwortlich
Alexander Bitzer, Bitzer Brandschutz
Anwendung
Render-Rechenregion Frankfurt (EU)
Datenbank
Render-Rechenregion Oregon (USA)
Tracking
Keine Analyse- oder Marketing-Cookies
Inhalt
  1. Verantwortlicher
  2. Verantwortlichkeiten bei Teilnehmerdaten
  3. Welche Daten verarbeitet werden
  4. Zwecke und Rechtsgrundlagen
  5. Speicherorte und Empfänger
  6. Übermittlungen in Drittländer
  7. Cookies und lokale Speicherung
  8. Speicherdauer
  9. Ihre Rechte
  10. Datensicherheit und Änderungen
01

Verantwortlicher

Verantwortlicher für diese Website, die Verwaltung der Zertivo-Kundenkonten und die eigene geschäftliche Kommunikation ist:

Bitzer Brandschutz
Inhaber und verantwortlich: Alexander Bitzer
Am Langhölzl 21
85540 Haar
Deutschland
E-Mail: support@zertivo.app
02

Wer bei Teilnehmerdaten verantwortlich ist

Zertivo wird von Schulungsanbietern und Unternehmen genutzt, um Schulungen, Teilnehmer und Zertifikate zu verwalten. Für die Teilnehmer- und Schulungsdaten, die ein Kunde in Zertivo verarbeitet, ist grundsätzlich der jeweilige Schulungsanbieter oder das beauftragende Unternehmen datenschutzrechtlich verantwortlich. Bitzer Brandschutz verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des Kunden gemäß Art. 28 DSGVO.

Teilnehmer richten Anfragen zu ihren Schulungsdaten daher am besten zuerst an den Schulungsanbieter, bei dem sie sich registriert haben. Anfragen an support@zertivo.app leiten wir an den zuständigen Anbieter weiter oder unterstützen ihn bei der Bearbeitung.

03

Welche Daten verarbeitet werden

Je nachdem, welche Funktionen genutzt werden, verarbeitet Zertivo insbesondere folgende Kategorien personenbezogener Daten:

  • Website- und Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Anfrageart, Antwortstatus sowie Browser- und Geräteinformationen, soweit diese für Auslieferung, Fehleranalyse und Sicherheit anfallen.
  • Kontaktanfragen: Name, geschäftliche E-Mail-Adresse, Unternehmen oder Organisation, ungefähres Schulungsvolumen und Nachricht. Die Anfrage wird per E-Mail übermittelt und nicht zusätzlich als Kontakt-Datensatz in der Zertivo-Datenbank gespeichert. Zum Schutz vor Missbrauch werden IP-Adresse und E-Mail-Adresse kurzfristig für die Begrenzung wiederholter Anfragen verarbeitet.
  • Kunden- und Kontodaten: Name, Benutzername, E-Mail-Adresse, Organisation, Rolle und Berechtigungen, Bestätigungs- und Verifizierungszeitpunkte sowie sicherheitsrelevante Anmeldeereignisse. Passwörter werden nicht im Klartext, sondern ausschließlich als kryptografischer Prüfwert gespeichert.
  • Schulungsdaten: Bezeichnung, Datum, Uhrzeit, Ort, Trainer, Auftraggeber, Sprache, erwartete Teilnehmerzahl, Status und gegebenenfalls interne organisatorische Hinweise.
  • Teilnehmerdaten: Vor- und Nachname, E-Mail-Adresse, Unternehmen, gegebenenfalls Geburtsdatum, Einwilligungs- oder Kenntnisnahmezeitpunkt, Registrierungsquelle sowie Status der Zertifikatserstellung und des Versands.
  • Dateien und Zertifikate: Firmenlogos, PDF-Zertifikatsvorlagen und daraus erzeugte personalisierte Zertifikate. Versand- und Fehlerstatus werden zur Nachvollziehbarkeit der Bearbeitung gespeichert.
  • Mobile App: Gerätebezeichnung, Erstellungs-, Nutzungs- und Ablaufzeitpunkte sowie ein serverseitiger kryptografischer Prüfwert des App-Tokens. Das verwendbare Token liegt ausschließlich im iOS-Schlüsselbund des Geräts.
  • Vertrags- und Abrechnungsdaten: geschäftliche Kontaktdaten, Tarif- und Vertragsstatus, Rechnungsinformationen sowie externe Kunden- oder Abonnement-Referenzen, soweit eine kostenpflichtige Abrechnung genutzt wird. Vollständige Karten- oder Kontodaten werden nicht in Zertivo gespeichert.
04

Zwecke und Rechtsgrundlagen

Website bereitstellen und schützen

Technische Verbindungs- und Sicherheitsdaten werden verarbeitet, um die Website auszuliefern, Störungen zu erkennen und Angriffe oder Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einem sicheren und zuverlässigen Betrieb.

Anfragen und Verträge bearbeiten

Kontakt-, Konto-, Vertrags- und Abrechnungsdaten werden für vorvertragliche Maßnahmen und die Durchführung des Vertrags verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Soweit Ansprechpartner eines Unternehmenskunden betroffen sind, stützt sich die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

Zertivo-Funktionen bereitstellen

Konto-, Schulungs-, Teilnehmer- und Zertifikatsdaten werden verarbeitet, um Registrierung, Teilnehmerübersicht, Zertifikatserstellung, Export und Versand zu ermöglichen. Bei Teilnehmerdaten richtet sich die Rechtsgrundlage nach der Festlegung des verantwortlichen Schulungsanbieters; Zertivo verarbeitet diese Daten nur auf dessen dokumentierte Weisung.

Pflichten erfüllen und Ansprüche sichern

Eine Speicherung kann außerdem zur Erfüllung gesetzlicher Pflichten erforderlich sein (Art. 6 Abs. 1 lit. c DSGVO) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erfolgen (Art. 6 Abs. 1 lit. f DSGVO).

05

Wo Daten gespeichert werden und wer sie empfängt

Wir setzen Dienstleister nur ein, soweit dies für Betrieb, Sicherheit, Kommunikation oder Abrechnung erforderlich ist. Sie erhalten nur die für ihre Aufgabe notwendigen Daten und werden – soweit erforderlich – vertraglich als Auftragsverarbeiter eingebunden.

BereichAnbieter und OrtBetroffene Daten
Web-AnwendungRender Services, Inc.; Rechenregion Frankfurt (EU Central)Laufende Anfragen, Sitzungen und Anwendungsprozesse
HauptdatenbankRender Services, Inc.; Rechenregion Oregon, USAKonto-, Organisations-, Schulungs-, Teilnehmer-, Vertrags- und Statusdaten
DateispeicherPersistenter Render-Datenträger der Anwendung; Rechenregion Frankfurt (EU Central)Logos, Zertifikatsvorlagen und geschützte Mediendateien
Domain und SchutzCloudflare, Inc.; verteiltes weltweites NetzwerkIP-Adresse, Verbindungs-, DNS-, TLS- und Sicherheitsdaten
E-MailVom Betreiber eingesetzter E-Mail-DienstleisterEmpfängeradresse, Nachricht und gegebenenfalls Zertifikat als Anhang
iPhone und iPadLokal im Apple-Schlüsselbund des GerätsVerwendbares Anmelde-Token der Zertivo-App

Im Rahmen von Wartung, Support oder Fehlerbehebung können sorgfältig ausgewählte technische Dienstleister Zugriff auf die dafür erforderlichen Informationen erhalten. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

06

Übermittlungen in Drittländer

Die produktive PostgreSQL-Datenbank wird derzeit in der Render-Rechenregion Oregon in den USA betrieben. Auch Render und Cloudflare sind US-Unternehmen und können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Solche Übermittlungen erfolgen auf Grundlage geeigneter Garantien, insbesondere eines Angemessenheitsbeschlusses, soweit der Empfänger entsprechend zertifiziert ist, oder der EU-Standardvertragsklauseln. Ergänzende technische und organisatorische Schutzmaßnahmen werden nach dem jeweiligen Risiko eingesetzt.

Weitere Informationen stellen die Anbieter in ihren Vertrags- und Datenschutzhinweisen bereit: Render Data Processing Addendum und Cloudflare Data Processing Addendum.

07

Cookies und lokale Speicherung

Zertivo verwendet ausschließlich technisch erforderliche Cookies und vergleichbare Speichermechanismen. Dazu gehören ein Sitzungs-Cookie für die Anmeldung und ein CSRF-Cookie zum Schutz vor gefälschten Anfragen. Sie sind für die vom Nutzer angeforderten Funktionen erforderlich. Grundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt insbesondere nach Art. 6 Abs. 1 lit. b und f DSGVO.

Aktuell werden keine Analyse-, Profiling- oder Marketing-Cookies eingesetzt. Es gibt keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO.

08

Wie lange Daten gespeichert werden

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Vertragserfüllung, Sicherheit oder gesetzliche Pflichten benötigt werden. Maßgeblich sind insbesondere folgende Kriterien:

  • Kontaktanfragen werden nach Abschluss der Bearbeitung gelöscht, sofern sie nicht für einen Vertrag, die Dokumentation der Kommunikation oder Rechtsansprüche benötigt werden.
  • Konto- und Vertragsdaten werden grundsätzlich für die Dauer des Kundenverhältnisses gespeichert. Nach dessen Ende werden sie gelöscht oder gesperrt, sobald keine gesetzlichen Pflichten oder berechtigten Nachweisinteressen mehr bestehen.
  • Schulungs-, Teilnehmer- und Zertifikatsdaten werden nach den dokumentierten Weisungen und Löschvorgaben des verantwortlichen Schulungsanbieters verarbeitet. Gesetzliche Aufbewahrungspflichten des Anbieters können eine längere Speicherung erfordern.
  • Sicherheits- und Serverprotokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Angriffserkennung und Fehleranalyse erforderlich sind; bei einem Sicherheitsvorfall kann eine längere Aufbewahrung zur Aufklärung notwendig sein.
  • Gesetzlich relevante Geschäftsunterlagen werden, soweit anwendbar, für sechs, acht oder zehn Jahre aufbewahrt. Anschließend werden sie gelöscht, sofern keine weiteren Gründe entgegenstehen.
  • Sicherungskopien und Datenträger-Snapshots werden in regelmäßigen Zyklen überschrieben. Render hält Snapshots des persistenten Dateispeichers derzeit bis zu sieben Tage vor.
09

Ihre Datenschutzrechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

So erreichen Sie uns

Anfragen können an support@zertivo.app gerichtet werden. Betrifft die Anfrage Teilnehmerdaten eines bestimmten Schulungsanbieters, nennen Sie bitte den Anbieter und die betreffende Schulung, damit die Anfrage richtig zugeordnet werden kann.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Bitzer Brandschutz ist regelmäßig zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Kontakt und Online-Beschwerde beim BayLDA
10

Datensicherheit und Änderungen

Zum Schutz der Daten setzt Zertivo angemessene technische und organisatorische Maßnahmen ein. Dazu gehören verschlüsselte HTTPS-Verbindungen, geschützte Sitzungen, gehashte Passwörter und App-Tokens, rollen- und mandantenbezogene Zugriffe, private Mediendateien sowie Sicherungskopien. Schutzmaßnahmen werden entsprechend der technischen Entwicklung und des Risikos weiterentwickelt.

Diese Hinweise werden angepasst, wenn sich Funktionen, Dienstleister, Speicherorte oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.

Hinweis zur Fassung

Diese Datenschutzhinweise bilden den aktuell bekannten technischen Betrieb von Zertivo ab. Vor dem öffentlichen Produktivstart und nach jeder wesentlichen Änderung der Infrastruktur sollte die Fassung datenschutzrechtlich geprüft werden.

Zertivo

Vom QR-Code bis zum Zertifikatsversand – ohne Papierlisten und doppelte Dateneingabe.

Web · iPhone · iPad

Produkt

Funktionen Teilnehmerverwaltung Zertifikate Preise

Einsatz

Brandschutzhelfer Erste Hilfe Schulungsanbieter QR-Code-Erfassung

Unternehmen

Kontakt Impressum Datenschutz Cookie-Einstellungen AGB
© 2026 Zertivo 14 Tage kostenlos testen · keine automatische Verlängerung