Privacy Policy / Datenschutzerklärung

1. General Information and Mandatory Information

Controller

The party responsible (controller) for data processing on the website bright-giant.com and the User Portal portal.bright-giant.com is:

Bright Giant GmbH
Hans-Knöll-Str. 6
07745 Jena
Germany
Email: info@bright-giant.com

Data Protection Officer

A legally required Data Protection Officer has not been appointed for our company. For any privacy-related inquiries, please contact us directly at the address provided above or via email.

Revocation of Your Consent to Data Processing

Many data processing operations are only possible with your express consent. You can revoke consent you have already granted at any time by sending an informal email to us. The legality of the data processing carried out up to the point of revocation remains unaffected.

Right to Lodge a Complaint with a Competent Supervisory Authority

In the event of violations of the GDPR, data subjects have the right to lodge a complaint with a supervisory authority, in particular in the Member State of their habitual residence, place of work, or the place of the alleged violation.

Right to Data Portability and Access

You have the right to have data that we process automatically based on your consent or in performance of a contract handed over to you or to a third party in a standard, machine-readable format. Furthermore, you have the right to obtain free information about your stored personal data, its origin, recipients, and the purpose of data processing (Art. 15 GDPR), as well as the right to demand its correction or erasure.

SSL or TLS Encryption 

For security reasons and to protect the transmission of confidential content, such as orders or inquiries you send to us as the site operator, this site uses SSL or TLS encryption. You can recognize an encrypted connection by the fact that the address line of the browser changes from “http://” to “https://” and by the lock symbol in your browser bar. When SSL or TLS encryption is activated, the data you transmit to us cannot be read by third parties.

2. Platform Provision, Hosting & Security

Web Hosting for the Website (Alfahosting)

Our main website (bright-giant.com) is hosted by Alfahosting GmbH, Ankerstraße 3b, 06108 Halle (Saale), Germany. When you access our website, the hoster automatically collects server log files (e.g., IP address, browser type, date and time of access).

  • Legal Basis: Art. 6 (1) (f) GDPR (Legitimate interest in maintaining IT security and the proper functioning of our website).

Website Security (Wordfence Security)

To protect our website from cyberattacks and malware, we use the Wordfence Security plugin. The provider is Defiant Inc., 800 5th Ave, Suite 4100, Seattle, WA 98104, USA. Wordfence sets cookies to verify whether a visitor is a human or a bot. In addition, visitors’ IP addresses are transferred to Defiant’s servers in the US and analyzed to prevent malicious attacks. Defiant Inc. is certified under the EU-US Data Privacy Framework (DPF).

  • Legal Basis: Art. 6 (1) (f) GDPR (Legitimate interest in maintaining IT security and defending our website from malicious activity).

Technical Infrastructure Services (Google CDNs / gstatic / Google AJAX) 

To ensure the fast, error-free, and secure delivery of our programming components as well as to maintain IT security, we utilize Content Delivery Networks (CDNs) and technical libraries provided by Google. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Through the services gstatic.com (a cookie-free server for static design content) and Google AJAX Search API (loading script libraries in the background for security functions), technical data such as your IP address is transferred to Google. This data is not merged with your Google account for marketing purposes. 

  • Legal Basis: Art. 6 (1) (f) GDPR (Legitimate interest in maintaining IT security, stability, and the optimized loading speed of our website).

Hosting of the User Portal / SIRIUS Backend (Google Cloud EU)

Our User Portal (portal.bright-giant.com) is hosted within the Google Cloud. The provider is Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. All data hosting takes place exclusively on servers within the European Union (currently in the Netherlands data center).

  • Legal Basis: Art. 6 (1) (b) GDPR (Performance of a contract to provide and operate the portal).

3. Registration & Authentication

User Account in the Portal (Auth0)

To use our User Portal, you must create an account. Name, email address, and a password are mandatory fields. For secure authentication and authorization, we utilize Auth0 (Okta Germany GmbH, Berlin / Auth0 Inc., USA). As Auth0 is a US-based provider, data may be transferred to the US. The provider is certified under the EU-US Data Privacy Framework (DPF), ensuring an adequate level of data protection.

  • Legal Basis: Art. 6 (1) (b) GDPR (Performance of a contract to provide your user account).

4. Analytics Tools (Tracking)

Matomo Analytics

We use the open-source software tool Matomo on our website (bright-giant.com) to analyze the surfing behavior of our visitors. Matomo is not deployed on our User Portal.
Data collection on the website occurs exclusively after your express consent via the cookie consent banner. You can revoke your consent there at any time with effect for the future. IP addresses are masked immediately before storage, preventing any direct identification of individuals.

  • Legal Basis: Art. 6 (1) (a) GDPR (Consent).

Usercentrics Consent Management Platform 

We use the consent management platform Usercentrics on our website. The provider is Usercentrics GmbH, Sendlinger Str. 7, 80331 Munich, Germany. Usercentrics processes data (including your IP address, browser information, and the status of your granted or revoked consents) to obtain and legally document your data protection preferences. The data is stored until you request us to delete it or the purpose for data storage no longer applies. 

  • Legal Basis: Art. 6 (1) (c) GDPR (Compliance with a legal obligation to obtain verifiable user consent).

5. Communication & Data Infrastructure

HubSpot (Central CRM System)

When you contact us via our contact email addresses, a web form, or within the User Portal, your entered details (name, email address, organization name, and message content) are automatically synchronized with our CRM system. We use HubSpot (HubSpot Inc., 25 First Street, Cambridge, MA 02141, USA) solely for the central management of customer relationships and leads. HubSpot is certified under the EU-US Data Privacy Framework (DPF).

  • Legal Basis: Art. 6 (1) (b) GDPR (Handling contractual or pre-contractual inquiries) and Art. 6 (1) (f) GDPR (Legitimate interest in efficient and structured customer relationship management).

Email Inboxes (Google Workspace / Gmail)

Our corporate email accounts run via Google Workspace, provided by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. When you send us an email, the message contents and metadata are processed on Google’s servers.

  • Legal Basis: Art. 6 (1) (f) GDPR (Legitimate interest in reliable, secure, and fast business communication).

Transactional Emails (Mailgun)

For automated system emails triggered by the User Portal (e.g., account verifications, password resets), we use Mailgun (Sinch Mailgun Inc., USA). Mailgun processes your email address for this delivery. The provider is certified under the EU-US Data Privacy Framework.

  • Legal Basis: Art. 6 (1) (b) GDPR (Performance of a contract within the scope of portal usage).

6. Newsletter & Email Marketing

Brevo

We use Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Germany) to send out newsletters and marketing updates. Your name, email address, and organization name are stored in Brevo for personalization purposes.

You can sign up for our newsletter through two channels:

  1. Via the website registration form: We use a strict Double-Opt-In procedure. You will receive a verification email after signing up. Your subscription only becomes active once you click the confirmation link inside.
    • Legal Basis: Art. 6 (1) (a) GDPR (Consent).
  2. Via the User Portal: Since you have already authenticated your identity during portal registration, subscription here occurs via a direct Opt-In.
    • Legal Basis: Art. 6 (1) (b) GDPR (Performance of a contract) or Art. 6 (1) (f) GDPR (Direct marketing for similar products).

Unsubscribe: You can opt-out and revoke your consent at any time, without giving reasons, by clicking the unsubscribe link found at the bottom of every newsletter.

Datenschutzerklärung

1. Allgemeine Hinweise und Pflichtinformationen

Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf der Webseite bright-giant.com und dem User Portal portal.bright-giant.com ist:

Bright Giant GmbH
Hans-Knöll-Str. 6
07745 Jena
Deutschland
E-Mail: info@bright-giant.com

Datenschutzbeauftragter

Ein gesetzlich vorgeschriebener Datenschutzbeauftragter ist für unser Unternehmen nicht bestellt. Bei Fragen zum Datenschutz können Sie sich direkt an die oben genannte Adresse oder per E-Mail an uns wenden.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsortes, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu.

Recht auf Datenübertragbarkeit und Auskunft

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Zudem haben Sie jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung (Art. 15 DSGVO) sowie ein Recht auf Berichtigung oder Löschung dieser Daten.

SSL- bzw. TLS-Verschlüsselung 

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

2. Bereitstellung der Webseiten, Hosting & Sicherheit

Webhosting der Webseite (Alfahosting)

Unsere Webseite (bright-giant.com) wird bei Alfahosting gehostet. Anbieter ist die Alfahosting GmbH, Ankerstraße 3b, 06108 Halle (Saale), Deutschland. Beim Aufruf unserer Webseite erfasst der Hoster automatisch Server-Logfiles (z. B. IP-Adresse, Browsertyp, Datum und Uhrzeit des Zugriffs).

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der IT-Sicherheit und fehlerfreien Funktion unserer Webseite).

Webseiten-Sicherheit (Wordfence Security)

Zur Absicherung unserer Webseite gegen Cyberangriffe und Schadsoftware nutzen wir das Plugin Wordfence Security. Anbieter ist Defiant Inc., 800 5th Ave, Suite 4100, Seattle, WA 98104, USA. Wordfence setzt Cookies, um zu erkennen, ob es sich bei einem Besucher um einen echten Menschen oder einen Bot handelt. Zudem werden IP-Adressen der Besucher an die Server von Defiant in die USA übertragen und analysiert, um Angriffe abzuwehren. Defiant Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der IT-Sicherheit und der Abwehr von Angriffen auf unsere Webseite).

Technische Infrastruktur-Dienste (Google CDNs / gstatic / Google AJAX) 

Zur Gewährleistung einer schnellen, fehlerfreien und sicheren Bereitstellung unserer Programmierkomponenten sowie zur Aufrechterhaltung der IT-Sicherheit nutzen wir Content Delivery Networks (CDNs) und technische Bibliotheken von Google. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Hierbei werden über die Dienste gstatic.com (cookiefreier Server für statische Design-Inhalte) und Google AJAX Search API (Laden von Skript-Bibliotheken im Hintergrund für Sicherheitsfunktionen) technische Daten wie Ihre IP-Adresse an Google übertragen. Eine Zusammenführung dieser Daten mit Ihrem Google-Konto zu Marketingzwecken findet nicht statt. 

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der IT-Sicherheit, Stabilität und optimierten Ladegeschwindigkeit unserer Webseite).

Hosting des User Portals / SIRIUS Backend (Google Cloud EU)

Unser User Portal (portal.bright-giant.com) wird in der Google Cloud gehostet. Anbieter ist die Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Das Datenhosting erfolgt ausschließlich auf Servern innerhalb der Europäischen Union (aktuell im Rechenzentrum in den Niederlanden).

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung und Nutzung des Portals).

3. Registrierung & Authentifizierung

User-Account im Portal (Auth0)

Für die Nutzung unseres User Portals ist die Erstellung eines Kontos erforderlich. Hierbei werden Name, E-Mail-Adresse und ein Passwort zwingend erhoben. Zur sicheren Authentifizierung und Autorisierung setzen wir den Dienst Auth0 ein (Okta Germany GmbH, Reuterstraße 4-7, 10117 Berlin bzw. Auth0 Inc., USA). Da Auth0 ein US-Anbieter ist, werden Daten ggf. in die USA übermittelt. Der Anbieter ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, wodurch ein angemessenes Datenschutzniveau garantiert ist.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung des User-Accounts).

4. Analyse-Tools (Tracking)

Matomo Analytics

Wir nutzen auf unserer Webseite (bright-giant.com) das Open-Source-Software-Tool Matomo zur Analyse des Surfverhaltens unserer Besucher. Auf unserem User Portal wird Matomo nicht eingesetzt. Die Erfassung auf der Webseite erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über das Cookie-Consent-Banner. Sie können Ihre Einwilligung dort jederzeit für die Zukunft widerrufen. IP-Adressen werden vor der Speicherung umgehend maskiert, sodass keine Rückschlüsse auf Einzelpersonen möglich sind.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Usercentrics Consent Management Platform 

Wir nutzen auf unserer Webseite die Consent-Management-Plattform Usercentrics. Anbieter ist die Usercentrics GmbH, Sendlinger Str. 7, 80331 München, Deutschland. Usercentrics verarbeitet Daten (u. a. Ihre IP-Adresse, Browser-Informationen sowie den Status Ihrer erteilten oder widerrufenen Einwilligungen), um Ihre datenschutzrechtlichen Präferenzen einzuholen und rechtssicher zu dokumentieren. Die Daten werden so lange gespeichert, bis Sie uns zur Löschung auffordern oder der Zweck für die Datenspeicherung entfällt. 

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung, eine nachweisbare Einwilligung der Nutzer einzuholen).

5. Kommunikations- und Daten-Infrastruktur (Modular)

HubSpot (Zentrales CRM-System)

Wenn Sie uns über unsere Kontakt-E-Mail-Adressen, über ein Kontaktformular auf der Webseite oder innerhalb des User Portals kontaktieren, werden Ihre eingegebenen Daten (Name, E-Mail-Adresse, Organisationsname sowie der Inhalt der Nachricht) automatisch in unserem CRM-System gespeichert. Wir nutzen HubSpot (HubSpot Inc., 25 First Street, Cambridge, MA 02141, USA) ausschließlich zur zentralen Verwaltung unserer Kundenbeziehungen und Leads. HubSpot ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Beantwortung von vertraglichen oder vorvertraglichen Anfragen) sowie Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer effizienten und strukturierten Kundenverwaltung).

E-Mail-Postfächer (Google Workspace / Gmail)

Unsere geschäftlichen E-Mail-Postfächer werden über Google Workspace betrieben. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie uns eine E-Mail senden, werden die Nachrichteninhalte und Metadaten auf den Servern von Google verarbeitet.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer verlässlichen, sicheren und schnellen Kommunikation mit unseren Kunden).

Transaktionale E-Mails (Mailgun)

Für den automatisierten Versand von System-E-Mails aus dem User Portal (z. B. zur Kontobestätigung oder bei der Funktion „Passwort vergessen“) nutzen wir den Dienst Mailgun (Sinch Mailgun Inc., USA). Mailgun verarbeitet hierfür Ihre E-Mail-Adresse. Der Anbieter ist unter dem EU-US Data Privacy Framework zertifiziert.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen der Portalnutzung).

6. Newsletter & E-Mail-Marketing

Brevo

Für den Versand von Newslettern und Marketing-Updates nutzen wir den Dienst Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). In Brevo werden Name, E-Mail-Adresse und der Name Ihrer Organisation zur Personalisierung gespeichert.

Es gibt zwei Wege, wie Sie sich für den Newsletter anmelden können:

  1. Über das Formular auf der Webseite: Hier nutzen wir das rechtssichere Double-Opt-In-Verfahren. Sie erhalten nach der Anmeldung eine Bestätigungs-E-Mail. Erst nach einem Klick auf den darin enthaltenen Link ist die Anmeldung aktiv.
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  2. Über das User Portal: Da Sie sich im Zuge der Portal-Registrierung bereits authentifiziert haben, erfolgt die Anmeldung hier via direktem Opt-In.
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Nutzerverhältnis) bzw. Art. 6 Abs. 1 lit. f DSGVO (Direktwerbung für ähnliche eigene Produkte).

Abmeldung: Sie können sich jederzeit und ohne Angabe von Gründen über den Abmeldelink am Ende eines jeden Newsletters abmelden.