Hier erläutern wir verständlich, welche personenbezogenen Daten Zertivo verarbeitet, wofür sie benötigt werden und wo sie gespeichert sind.
Stand: 10. September 2026
01
Verantwortlicher
Verantwortlicher für diese Website, die Verwaltung der Zertivo-Kundenkonten und die eigene geschäftliche Kommunikation ist:
Bitzer Brandschutz
Inhaber und verantwortlich: Alexander Bitzer
Am Langhölzl 21
85540 Haar
Deutschland
E-Mail: support@zertivo.app02
Wer bei Teilnehmerdaten verantwortlich ist
Zertivo wird von Schulungsanbietern und Unternehmen genutzt, um Schulungen, Teilnehmer und Zertifikate zu verwalten. Für die Teilnehmer- und Schulungsdaten, die ein Kunde in Zertivo verarbeitet, ist grundsätzlich der jeweilige Schulungsanbieter oder das beauftragende Unternehmen datenschutzrechtlich verantwortlich. Bitzer Brandschutz verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des Kunden gemäß Art. 28 DSGVO.
Teilnehmer richten Anfragen zu ihren Schulungsdaten daher am besten zuerst an den Schulungsanbieter, bei dem sie sich registriert haben. Anfragen an support@zertivo.app leiten wir an den zuständigen Anbieter weiter oder unterstützen ihn bei der Bearbeitung.
03
Welche Daten verarbeitet werden
Je nachdem, welche Funktionen genutzt werden, verarbeitet Zertivo insbesondere folgende Kategorien personenbezogener Daten:
Website- und Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Anfrageart, Antwortstatus sowie Browser- und Geräteinformationen, soweit diese für Auslieferung, Fehleranalyse und Sicherheit anfallen.
Kontaktanfragen: Name, geschäftliche E-Mail-Adresse, Unternehmen oder Organisation, ungefähres Schulungsvolumen und Nachricht. Die Anfrage wird per E-Mail übermittelt und nicht zusätzlich als Kontakt-Datensatz in der Zertivo-Datenbank gespeichert. Zum Schutz vor Missbrauch werden IP-Adresse und E-Mail-Adresse kurzfristig für die Begrenzung wiederholter Anfragen verarbeitet.
Kunden- und Kontodaten: Name, Benutzername, E-Mail-Adresse, Organisation, Rolle und Berechtigungen, Bestätigungs- und Verifizierungszeitpunkte sowie sicherheitsrelevante Anmeldeereignisse. Passwörter werden nicht im Klartext, sondern ausschließlich als kryptografischer Prüfwert gespeichert.
Schulungsdaten: Bezeichnung, Datum, Uhrzeit, Ort, Trainer, Auftraggeber, Sprache, erwartete Teilnehmerzahl, Status und gegebenenfalls interne organisatorische Hinweise.
Teilnehmerdaten: Vor- und Nachname, E-Mail-Adresse, Unternehmen, gegebenenfalls Geburtsdatum, Einwilligungs- oder Kenntnisnahmezeitpunkt, Registrierungsquelle sowie Status der Zertifikatserstellung und des Versands.
Dateien und Zertifikate: Firmenlogos, PDF-Zertifikatsvorlagen und daraus erzeugte personalisierte Zertifikate. Versand- und Fehlerstatus werden zur Nachvollziehbarkeit der Bearbeitung gespeichert.
Mobile App: Gerätebezeichnung, Erstellungs-, Nutzungs- und Ablaufzeitpunkte sowie ein serverseitiger kryptografischer Prüfwert des App-Tokens. Das verwendbare Token liegt ausschließlich im iOS-Schlüsselbund des Geräts.
Vertrags- und Abrechnungsdaten: geschäftliche Kontaktdaten, Tarif- und Vertragsstatus, Rechnungsinformationen sowie externe Kunden- oder Abonnement-Referenzen, soweit eine kostenpflichtige Abrechnung genutzt wird. Vollständige Karten- oder Kontodaten werden nicht in Zertivo gespeichert.
04
Zwecke und Rechtsgrundlagen
Website bereitstellen und schützen
Technische Verbindungs- und Sicherheitsdaten werden verarbeitet, um die Website auszuliefern, Störungen zu erkennen und Angriffe oder Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einem sicheren und zuverlässigen Betrieb.
Anfragen und Verträge bearbeiten
Kontakt-, Konto-, Vertrags- und Abrechnungsdaten werden für vorvertragliche Maßnahmen und die Durchführung des Vertrags verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Soweit Ansprechpartner eines Unternehmenskunden betroffen sind, stützt sich die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
Zertivo-Funktionen bereitstellen
Konto-, Schulungs-, Teilnehmer- und Zertifikatsdaten werden verarbeitet, um Registrierung, Teilnehmerübersicht, Zertifikatserstellung, Export und Versand zu ermöglichen. Bei Teilnehmerdaten richtet sich die Rechtsgrundlage nach der Festlegung des verantwortlichen Schulungsanbieters; Zertivo verarbeitet diese Daten nur auf dessen dokumentierte Weisung.
Pflichten erfüllen und Ansprüche sichern
Eine Speicherung kann außerdem zur Erfüllung gesetzlicher Pflichten erforderlich sein (Art. 6 Abs. 1 lit. c DSGVO) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erfolgen (Art. 6 Abs. 1 lit. f DSGVO).
05
Wo Daten gespeichert werden und wer sie empfängt
Wir setzen Dienstleister nur ein, soweit dies für Betrieb, Sicherheit, Kommunikation oder Abrechnung erforderlich ist. Sie erhalten nur die für ihre Aufgabe notwendigen Daten und werden – soweit erforderlich – vertraglich als Auftragsverarbeiter eingebunden.
Laufende Anfragen, Sitzungen und Anwendungsprozesse
Hauptdatenbank
Render Services, Inc.; Rechenregion Oregon, USA
Konto-, Organisations-, Schulungs-, Teilnehmer-, Vertrags- und Statusdaten
Dateispeicher
Persistenter Render-Datenträger der Anwendung; Rechenregion Frankfurt (EU Central)
Logos, Zertifikatsvorlagen und geschützte Mediendateien
Domain und Schutz
Cloudflare, Inc.; verteiltes weltweites Netzwerk
IP-Adresse, Verbindungs-, DNS-, TLS- und Sicherheitsdaten
E-Mail
Vom Betreiber eingesetzter E-Mail-Dienstleister
Empfängeradresse, Nachricht und gegebenenfalls Zertifikat als Anhang
iPhone und iPad
Lokal im Apple-Schlüsselbund des Geräts
Verwendbares Anmelde-Token der Zertivo-App
Im Rahmen von Wartung, Support oder Fehlerbehebung können sorgfältig ausgewählte technische Dienstleister Zugriff auf die dafür erforderlichen Informationen erhalten. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
06
Übermittlungen in Drittländer
Die produktive PostgreSQL-Datenbank wird derzeit in der Render-Rechenregion Oregon in den USA betrieben. Auch Render und Cloudflare sind US-Unternehmen und können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Solche Übermittlungen erfolgen auf Grundlage geeigneter Garantien, insbesondere eines Angemessenheitsbeschlusses, soweit der Empfänger entsprechend zertifiziert ist, oder der EU-Standardvertragsklauseln. Ergänzende technische und organisatorische Schutzmaßnahmen werden nach dem jeweiligen Risiko eingesetzt.
Zertivo verwendet ausschließlich technisch erforderliche Cookies und vergleichbare Speichermechanismen. Dazu gehören ein Sitzungs-Cookie für die Anmeldung und ein CSRF-Cookie zum Schutz vor gefälschten Anfragen. Sie sind für die vom Nutzer angeforderten Funktionen erforderlich. Grundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt insbesondere nach Art. 6 Abs. 1 lit. b und f DSGVO.
Aktuell werden keine Analyse-, Profiling- oder Marketing-Cookies eingesetzt. Es gibt keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO.
08
Wie lange Daten gespeichert werden
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Vertragserfüllung, Sicherheit oder gesetzliche Pflichten benötigt werden. Maßgeblich sind insbesondere folgende Kriterien:
Kontaktanfragen werden nach Abschluss der Bearbeitung gelöscht, sofern sie nicht für einen Vertrag, die Dokumentation der Kommunikation oder Rechtsansprüche benötigt werden.
Konto- und Vertragsdaten werden grundsätzlich für die Dauer des Kundenverhältnisses gespeichert. Nach dessen Ende werden sie gelöscht oder gesperrt, sobald keine gesetzlichen Pflichten oder berechtigten Nachweisinteressen mehr bestehen.
Schulungs-, Teilnehmer- und Zertifikatsdaten werden nach den dokumentierten Weisungen und Löschvorgaben des verantwortlichen Schulungsanbieters verarbeitet. Gesetzliche Aufbewahrungspflichten des Anbieters können eine längere Speicherung erfordern.
Sicherheits- und Serverprotokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Angriffserkennung und Fehleranalyse erforderlich sind; bei einem Sicherheitsvorfall kann eine längere Aufbewahrung zur Aufklärung notwendig sein.
Gesetzlich relevante Geschäftsunterlagen werden, soweit anwendbar, für sechs, acht oder zehn Jahre aufbewahrt. Anschließend werden sie gelöscht, sofern keine weiteren Gründe entgegenstehen.
Sicherungskopien und Datenträger-Snapshots werden in regelmäßigen Zyklen überschrieben. Render hält Snapshots des persistenten Dateispeichers derzeit bis zu sieben Tage vor.
09
Ihre Datenschutzrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
So erreichen Sie uns
Anfragen können an support@zertivo.app gerichtet werden. Betrifft die Anfrage Teilnehmerdaten eines bestimmten Schulungsanbieters, nennen Sie bitte den Anbieter und die betreffende Schulung, damit die Anfrage richtig zugeordnet werden kann.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Bitzer Brandschutz ist regelmäßig zuständig:
Zum Schutz der Daten setzt Zertivo angemessene technische und organisatorische Maßnahmen ein. Dazu gehören verschlüsselte HTTPS-Verbindungen, geschützte Sitzungen, gehashte Passwörter und App-Tokens, rollen- und mandantenbezogene Zugriffe, private Mediendateien sowie Sicherungskopien. Schutzmaßnahmen werden entsprechend der technischen Entwicklung und des Risikos weiterentwickelt.
Diese Hinweise werden angepasst, wenn sich Funktionen, Dienstleister, Speicherorte oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.
Hinweis zur Fassung
Diese Datenschutzhinweise bilden den aktuell bekannten technischen Betrieb von Zertivo ab. Vor dem öffentlichen Produktivstart und nach jeder wesentlichen Änderung der Infrastruktur sollte die Fassung datenschutzrechtlich geprüft werden.