BreakPilot
Compliance und Security für den Maschinenbau

Ab 2027 reicht Ihre CE-Akte nicht mehr.

Die Maschinenverordnung gilt ab dem 20. Januar 2027, der Cyber Resilience Act ab dem 11. Dezember 2027. Bei vernetzten Maschinen verlangen in der Regel beide Nachweise über Software. Wir liefern den Strang, den Mechanik und EMV nicht abdecken.

Kein Fragebogen, keine Vorbereitung. Wir messen an Ihren Produkten.

Prüfwerk · CNC-Steuerung X400 letzter Scan vor 4 Minuten
HOCH
Ungeprüfte Eingabe an der Modbus-Schnittstelle
src/comm/modbus_handler.c:214 · CRA Anhang I Teil I Nr. 2
Maßnahme: Längen- und Bereichsprüfung vor der Registerzuweisung
HOCH
Abhängigkeit mit bekannter Schwachstelle im Firmware-Build
sbom/firmware-2.4.1.json:87 · CVE-Abgleich, stündlich
Maßnahme: Version anheben, Nachbau prüfen, VEX-Eintrag ergänzen
MITTEL
Supportzeitraum im Produktdatenblatt nicht angegeben
docs/produktblatt_x400.md:12 · CRA Art. 13 Abs. 19
Maßnahme: Enddatum mit Monat und Jahr ergänzen
ERFÜLLT
Stückliste und Signatur liegen für jede Auslieferung vor
registry/x400 · 41 Images · Cosign
Beispielansicht · kein Befund ohne Datei, Zeile und Fundstelle
40CRA-Kontrollen in der Control-Map, 21 davon automatisch bei jedem Push geprüft
21Schwachstellenkategorien im dynamischen Test, 17 Werkzeuge im KI-Pentest
3Nachweise je Auslieferung: Scan-Befund, Stückliste und Signatur
0eingehende Ports in Ihrem Netz. Der Runner ruft ab, nichts ruft hinein
Was wann gilt

Der Zeitplan kommt nicht von uns. Er steht im Amtsblatt.

12.09.2025Data Actgilt bereits
11.09.2026CRA · MeldepflichtenMeldung binnen 24 Stunden
20.01.2027Maschinenverordnunglöst die Maschinenrichtlinie ab
11.12.2027CRA · Hauptpflichtenvollständige Nachweiskette

Zwei der vier Termine sind bereits verstrichen. Wer erst 2027 anfängt, baut Nachweise für Produkte, die längst ausgeliefert sind.

Der zweite Strang

Eine vernetzte Maschine braucht zwei Nachweise. Für eine Erklärung.

Für die Maschinenseite haben Sie einen Dienstleister: Risikobeurteilung, Normen, EMV, Betriebsanleitung. Für die Softwareseite gibt es bisher niemanden. Genau das ist die Lücke. Die Konformitätserklärung stellt der Hersteller aus, und sie muss beide Stränge tragen.

Die Maschine · Maschinenverordnung Risikobeurteilung der Maschine Normen, EMV, Prüfungen Betriebsanleitung, technische Unterlagen Sicherheit der Steuerung Anhang III Nr. 1.2.1 Das digitale Produkt · Cyber Resilience Act Fällt das Produkt unter den CRA? Cybersicherheits- Risikobewertung Anforderungen aus Anhang I Schwachstellen, Updates, Supportzeitraum Stückliste und Testnachweise Daraus entsteht Eine technische Dokumentation Eine EU-Konformitätserklärung CE
Die Maschine · Maschinenverordnung
  • Risikobeurteilung der Maschine
  • Normen, EMV, Prüfungen
  • Betriebsanleitung, technische Unterlagen
  • Sicherheit der Steuerung, Anhang III Nr. 1.2.1
Das digitale Produkt · Cyber Resilience Act
  • Fällt das Produkt unter den CRA?
  • Cybersicherheits-Risikobewertung
  • Anforderungen aus Anhang I
  • Schwachstellen, Updates, Supportzeitraum
  • Stückliste und Testnachweise
Daraus entsteht Eine technische Dokumentation Eine EU-Konformitätserklärung CE

Wo stehen Sie?

Die beiden Wege führen zum selben Nachweis. Die Aufgabe ist eine andere.

Blick in einen geöffneten Schaltschrank, dahinter eine Fertigungshalle
Wen es betrifft

Sobald Software an Bord ist, kann der CRA greifen.

Unabhängig von der Größe des Produkts, und auch dann, wenn gar keine Maschine geliefert wird.

SPS-SteuerungFirmware, Netz, Fernwartung
RoboterarmSteuerung und Updates
PresseSicherheitsteil in Software
Plug-in beim KundenLäuft auf fremder Hardware
So arbeiten wir

Wir fragen niemanden. Wir sehen nach.

Der übliche Weg zur Compliance beginnt mit Terminen. Am Ende steht eine Sammlung von Aussagen, und ein Nachweis ist immer nur so gut wie die Aussage, auf der er beruht.

Der übliche Weg
  • Workshops und Interviews mit Ihren Entwicklern
  • Fragebögen und Excel-Listen zum Ausfüllen
  • Rückfragen an Marketing, IT und Datenschutzbeauftragte
  • Anwälte, die aus Antworten Bewertungen machen
  • Für jede umgesetzte Maßnahme ein Nachweis von Ihnen

Aufwand liegt bei Ihnen. Das Ergebnis beschreibt, was man Ihnen erzählt hat.

Unser Weg
  • Wir lesen Ihre Repositories
  • Wir lesen Ihre Cloud-Konfiguration
  • Wir lesen Ihre Dokumente
  • Wir lesen Ihre Website samt Banner und Rechtstexten
  • Umgesetzte Maßnahmen sehen wir beim nächsten Lauf selbst

Aufwand liegt bei uns. Das Ergebnis beschreibt, was tatsächlich läuft.

Ob eine Mehrfaktor-Anmeldung eingebaut ist, ob Daten verschlüsselt übertragen werden, welche Cookies Ihr Banner tatsächlich setzt. Das steht im Code, nicht in einer Auskunft. Ihre Entwickler arbeiten weiter, Ihr Datenschutzbeauftragter bleibt unbehelligt, und Befunde landen mit Maßnahme und Priorität direkt in Ihrem Ticketsystem.

We turn regulation into code.

Aus Verordnungen werden Prüfungen, die in Ihrem Code nachsehen, nicht Fragebögen, die Ihre Mitarbeiter ausfüllen. Keine Aussage ohne Fundstelle. Und wir sagen Ihnen, was wir nicht können: Die mechanische Risikobeurteilung, die Normenrecherche und die EMV machen andere.

Für Maschinen- und Anlagenbauer
Ihrer CE-Akte fehlt ab 2027 ein Strang.

Für die Maschinenseite haben Sie einen Dienstleister. Für die Softwareseite gibt es bisher niemanden. Wir schließen die Lücke gemeinsam mit ihm. Sie behalten Ihren Ansprechpartner, Ihre Akte und Ihre Beziehung.

Hand an einem Touch-Bedienpanel einer Werkzeugmaschine
Ihr Ausgangspunkt

Die Unterlagen haben Sie. Der laufende Nachweis fehlt.

Sie fangen nicht bei null an. Das meiste ist da, es beschreibt nur einen Zustand und nicht einen Verlauf.

  • CE-Prozess
  • Risikobeurteilungen
  • Technische Dokumentation
  • QM-System
  • IT-Security
  • Datenschutzunterlagen
  • Lieferantenmanagement
Das ergänzen wir

Technisch und laufend.

  • Kontinuierlicher Penetrationstest21 Schwachstellenkategorien, 17 Werkzeuge im KI-Pentest
  • Statische Analyse bei jedem PushJeder Befund mit Datei, Zeile und Codestelle
  • CVE-Abgleich stündlichGegen Ihren tatsächlichen Paketbestand
  • SBOM und Signatur je AuslieferungStückliste und Cosign-Signatur neben jedem Image
  • Reproduzierbarer Firmware-BauByte für Byte, mit VEX und Anhang-VII-Nachweis
Der Beifang

Die Arbeit steckt in der Maschine. Der Rest fällt ab.

Wir scannen Ihre Repositories und Dokumente für die Produkt-Compliance. Dieselben Daten erzeugen die Nachweise für Ihr digitales Geschäft, aus denselben Unterlagen, ohne eigenes Projekt daneben.

  • DSGVODatenschutzinformation · Cookie-Richtlinie und Banner · Impressum · Nutzungsbedingungen
  • Data ActSaaS-Vertrag mit Datenschnittstelle
  • KI-VerordnungWerkpilot, KI-Einsatz dokumentiert
Fällt mein Produkt unter den CRA?

Drei Fragen, eine erste Einordnung.

Kein Ersatz für die Prüfung, aber Sie wissen danach, ob Sie weiterlesen müssen.

Enthält Ihr Produkt Software oder Firmware?
Kann es Daten mit einem Gerät oder Netz austauschen?
Bringen Sie es im europäischen Wirtschaftsraum in Verkehr?
Noch keine Einordnung Beantworten Sie die drei Fragen.
Der nächste Schritt

Ein Termin bei Ihnen. Den Rest übernehmen wir.

Termin 1 · bei Ihnen
  • Repositories anschließenIhre Quellcode-Verwaltung, lesend
  • Prozessdokumente hochladenAVV, Löschfristen, TOM, was vorhanden ist
  • Cloud-Konfiguration lesenZugriffe, Verschlüsselung, offene Dienste
  • Website, Banner, Rechtstexteläuft ohne Ihr Zutun
Termin 2 · die Vorstellung
  • Welche Verordnungen geltenfür Ihre Produkte und welche nicht
  • Was Sie bereits habenund anrechnen können
  • Was fehltals Liste mit Verantwortlichen und Fristen
  • Der Befundaus Quellcode, Dokumenten und Website

Weil wir nicht fragen, sondern messen. Am Ende wissen Sie, wo Sie stehen, unabhängig davon, ob Sie mit uns weiterarbeiten. Ab dann kontinuierliche Services rund um den CRA.

Für CE-Dienstleister und Prüfhäuser
Ihre Kunden werden nach dem Cyber Resilience Act fragen.

Ab 2027 gehört zur CE-Akte einer Maschine mit Software ein Softwareteil. Wir liefern ihn zu, als Kapitel in Ihrer Akte, unter Ihrem Namen, mit Ihrer Unterschrift.

Technische Zeichnungen und ein Notebook auf einem Arbeitstisch, dahinter eine Werkshalle
Zwei Fachgebiete, eine Akte

Wir beurteilen keine Mechanik. Sie beantworten keine Pentest-Fragen.

Mechanische Risikobeurteilung, Normenrecherche, EMV und Betriebsanleitung sind Ihr Fach und bleiben es. Unser Teil ist die Softwareseite: Cybersicherheits-Risikobewertung, Anforderungen aus Anhang I, Schwachstellen, Updates und Supportzeitraum. Genau deshalb funktioniert die Teilung.

Was Sie davon haben

Eine Frage mehr, die Sie beantworten können.

Ihre Kunden bringen den Cyber Resilience Act von selbst ins Gespräch. Heute endet die Antwort meist bei „das gehört nicht zu unserem Umfang".

01

Ihr Kunde fragt Sie

Wie bei jeder anderen Anforderung auch. Er hat einen Ansprechpartner und möchte ihn behalten.

02

Sie holen uns dazu

Wir richten ein, weisen ein und bleiben für den Softwareteil erreichbar.

03

Der Hersteller arbeitet mit der Plattform

Findings mit Maßnahme und Priorität. Die Berichte gehen an ihn und an Sie.

04

Sie vergeben die CE

Unterschrift wie gewohnt. Den laufenden Teil übernehmen wir.

Sie erweitern Ihr Angebot, ohne eine zweite Fachdisziplin aufzubauen. Kunde, Auftrag und Unterschrift bleiben bei Ihnen. Ihre Arbeit begleitet die Entwicklung über Monate; die Cybersicherheitspflichten laufen danach über die Nutzungsdauer weiter. Das ist ein anderes Geschäft, kein besseres.

Die Arbeitsteilung

Damit die Grenze nicht im Projekt verhandelt werden muss.

Sie · Hauptansprechpartner und Unterschrift
  • Risikobeurteilung der Maschine
  • Normen, EMV, Prüfungen
  • Betriebsanleitung
  • Technische Unterlagen
  • CE-Kennzeichnung und Unterschrift
  • Hauptansprechpartner Ihres Kunden
Wir · der Softwarestrang, laufend
  • Einrichtung und Einweisung
  • Ansprechpartner für den Softwareteil
  • Cybersicherheits-Risikobewertung
  • Anforderungen aus Anhang I
  • Schwachstellen und Updates
  • Supportzeitraum über die Laufzeit

Gemeinsam entstehen eine technische Dokumentation und eine EU-Konformitätserklärung. Die Berichte gehen an Sie und an Ihren Kunden. Sie sehen jederzeit denselben Stand wie er.

Ein Pilotprojekt, kein Rahmenvertrag

Eine Maschine. Eine gemeinsame Akte. Dann entscheiden Sie.

Sie wählen den Kunden, wir liefern den Softwareteil zu Ihrer Akte. Keine Exklusivität, keine Vorleistung. Wenn der Beitrag nicht taugt, sehen Sie das an einer Maschine und nicht an fünfzig.

Die Plattform
Die Plattform liest Ihren Code und schreibt Ihre Nachweise.

Sieben Werkzeuge laufen in Ihrer Entwicklung mit. Sie bauen und liefern wie bisher, dabei entstehen die Unterlagen, die der Cyber Resilience Act verlangt: Stückliste, Risikobewertung, Schwachstellenbericht, Testnachweis.

Zur Plattform
In drei Schritten

Sie schließen an, wir messen, Sie bekommen die Akte.

01

Anschließen

Sie verbinden Ihre Quellcode-Verwaltung, lesend, und nur die Projekte, die Sie freigeben. Auf Wunsch läuft die Prüfung vollständig in Ihrem Netz, dann verlässt kein Zeichen Ihr Haus.

02

Messen

Die Plattform liest Ihren Code, Ihre Bibliotheken und Ihre Dokumente und gleicht sie gegen die Anforderungen ab, die für Ihr Produkt tatsächlich gelten, nicht gegen eine allgemeine Liste.

03

Nachweisen

Jeder Befund bekommt eine Maßnahme, eine Priorität und eine Fundstelle in der Verordnung. Daraus entsteht die technische Dokumentation, die ein Prüfer lesen kann.

04

Und danach

Es bleibt nicht bei einer Momentaufnahme. Neue Schwachstellen, neue Versionen und neue Fristen laufen weiter ein, solange Ihr Produkt im Feld ist.

So sieht das aus

Jede Anforderung mit Stand, Maßnahme und Fundstelle.

Für ein Produkt gelten typischerweise einige Dutzend Anforderungen aus dem Cyber Resilience Act. Welche das sind, ermittelt die Plattform aus Ihrem Produkt. Sie müssen die Verordnung nicht selbst durchgehen.

Anforderungen · CNC-Steuerung X400 40 zugeordnet · 21 laufend geprüft
ERFÜLLT
Sichere Voreinstellung bei Auslieferung
CRA Anhang I Teil I Nr. 2 · bei jedem Push geprüft
ERFÜLLT
Stückliste liegt für jede Auslieferung vor
CRA Anhang I Teil II Nr. 1 · bei jedem Push geprüft
OFFEN
Supportzeitraum ist nicht angegeben
CRA Art. 13 Abs. 19 · manuell zu erledigen
Maßnahme: Enddatum mit Monat und Jahr im Produktdatenblatt ergänzen
OFFEN
Meldeweg für Schwachstellen fehlt
CRA Anhang I Teil II Nr. 5 · manuell zu erledigen
Maßnahme: Kontaktstelle benennen und veröffentlichen
Beispielansicht · Zahlen und Produkt sind erfunden, der Aufbau ist echt
40Anforderungen aus dem Cyber Resilience Act ordnen wir einem typischen Produkt zu
21davon prüft die Plattform bei jeder Codeänderung selbst nach
stündlichgleichen wir Ihre Bibliotheken gegen neu gemeldete Schwachstellen ab
1 Zeileändert sich in Ihrer Baukette. Den Rest übernimmt die Plattform

Sieben Werkzeuge, eine Kette

Namen aus der Werkstatt, keine Kunstwörter. Jedes Werkzeug ist einzeln buchbar, der Betriebsort je Werkzeug wählbar.

PrüfwerkStatische Analyse, Stückliste und CVE-Abgleich mit CRA-Zuordnung. Ticket im Werkzeug Ihres Teams.
WerkbankSelf-hosted Runner für Bau und Prüfung im eigenen Netz. Null eingehende Ports.
FirmwerkReproduzierbarer Firmware-Bau. Toolchain versiegelt, Nachbau Byte für Byte.
PaketlagerRegistry mit Pull-through-Cache für Cargo, PyPI, npm und Go.
AuslieferungslagerContainer-Registry mit Scan, Stückliste und Signatur je Push.
OrcaOrchestrierung für zwei bis zwanzig Knoten. Sieben Zeilen Konfiguration je Dienst.
WerkpilotCoding-Agent auf eigenem Modellendpunkt. Code und Fragen verlassen Ihr Netz nicht.
Wo das läuft

Je Modul wählbar. Auch vollständig bei Ihnen.

Der Nutzen entsteht aus Ihrem Quellcode, Ihren Verträgen und Ihren Produktdaten. Das sind genau die Dinge, die viele Unternehmen nicht aus dem Haus geben wollen. Wir halten das für eine vernünftige Haltung, nicht für ein Hindernis.

  • Cloud in EuropaBetrieb durch uns, Rechenzentren in der EU. Kein US-Anbieter im Pfad.
  • HybridDer Scan läuft bei Ihnen, die Auswertung bei uns, oder umgekehrt.
  • Vollständig im eigenen HausAlles auf Ihrer Hardware. Auch das Sprachmodell.
Prüfwerk, Ansicht Überblick Prüfwerk, Ansicht Überblick
Überblick Alle Repositories, Befunde nach Schweregrad und offene CVE-Meldungen auf einer Seite.
Prüfwerk, Ansicht Ziele Prüfwerk, Ansicht Ziele
Ziele Jedes aufgenommene Produkt mit erkanntem Typ, Artefakten und Zahl der Befunde.
Prüfwerk, Ansicht Ziel aufnehmen Prüfwerk, Ansicht Ziel aufnehmen
Ziel aufnehmen Vom Web-Backend bis zur SPS nach IEC 61131-3. Der Typ bestimmt, welche Prüfungen greifen.
Prüfwerk, Ansicht Stückliste Prüfwerk, Ansicht Stückliste
Stückliste Die Stückliste je Ziel, mit Version, Paketverwaltung und bekannten Schwachstellen.
Prüfwerk, Ansicht Dynamischer Test Prüfwerk, Ansicht Dynamischer Test
Dynamischer Test Die Prüfung an der laufenden Anwendung, mit Endpunkt und Methode.
Prüfwerk, Ansicht KI-Pentest Prüfwerk, Ansicht KI-Pentest
KI-Pentest Ziel, Anmeldung und Strategie. Der Test läuft anschließend gegen die laufende Anwendung.
Über uns
Wir saßen jahrelang auf Ihrer Seite des Tisches.

Bevor wir Compliance gebaut haben, mussten wir sie selbst erfüllen: zwanzig Jahre Industrie, Automotive und Anlagenbau. Immer zusätzlich zum Tagesgeschäft und ohne dass jemand dafür freigestellt war.

Benjamin Bönisch, Gründer und Geschäftsführer Gründer · Geschäftsführer

Benjamin Bönisch

Seit rund zwei Jahrzehnten in der Zulieferindustrie, unter anderem in Vertriebsleitung, Strategie und Unternehmensentwicklung sowie als Segmentleiter für digitale Produkte und Services.

Dabei verantwortete er Compliance-Themen und die Steuerung großer Entwicklungsteams. Er kennt die Herausforderung, Produktentwicklung, Vertrieb, Qualität, Einkauf, externe Berater und regulatorische Anforderungen zusammenzubringen, obwohl das eigentliche Ziel oft schlicht ist: digitale Produkte, Apps oder vernetzte Geräte marktreif zu machen und erfolgreich in den Markt zu bringen.

Aus dieser Erfahrung entstand die Idee hinter Breakpilot.

  • Automotive
  • Anlagenbau
  • Datenverwertung
Sharang Parnerkar, Gründer und Geschäftsführer Gründer · Geschäftsführer

Sharang Parnerkar

Seine Laufbahn begann mit Steuerungssoftware für Motoren und Batteriesysteme auf Echtzeitbetriebssystemen, in einer Umgebung, in der Software unmittelbar auf physische Systeme wirkt.

Später baute er Zahlungssysteme und Kryptografie für vernetzte Geräte unter hohen regulatorischen Anforderungen: Identitätsprüfung, Geldwäscheprävention, PKI für Geräteflotten. Dabei entdeckte er einen Angriff auf die Software-Lieferkette und meldete ihn an das BSI.

Zuletzt leitete er als Director of Software Engineering ein Team von zehn Entwicklern und verantwortete DSGVO, DORA und MiCA im Produkt. Bei Breakpilot übersetzt er diese Erfahrung in eine belastbare Plattform.

  • Echtzeitsysteme
  • Zahlungssysteme
  • Aufsicht und Meldewesen
  • Lieferkette

Compliance war für uns nie ein Projekt, sondern die Bedingung.

Wir haben mehrere europäische Verordnungen selbst durchgearbeitet: Datenschutz, Finanzaufsicht, Datenrecht, und dabei gemeinsam ein Team von 60 Mitarbeitern aufgebaut, 35 davon in Indien. Nicht als Stabsstelle, sondern nebenher, während das eigentliche Geschäft weiterlief. Genau diesen Berg soll kein Maschinenbauer noch einmal allein besteigen.

Wo wir sind

Am Bodensee, zwischen Schwarzwald und Allgäu.

Wir sitzen dort, wo viele unserer Kunden bauen. Schweiz, Österreich und Frankreich liegen vor der Haustür. Wer von dort in den europäischen Binnenmarkt liefert, hat dieselben Pflichten.

Zu Ihnen kommen wir, so oft und so lange es die Sache verlangt, gleich, wo Ihre Maschine steht. Ortsunabhängig läuft nur die Plattform.

Die Region, aus der ein großer Teil unserer Kunden kommt, keine Einzugsgrenze. Wir arbeiten bundesweit und über die Grenze.

Kontakt
Wissen, was gilt. Wissen, was fehlt. Wissen, was als Nächstes zu tun ist.

Jede Aussage mit Fundstelle. Und wir sagen Ihnen, was wir nicht können.

kontakt@breakpilot.com

Antwort in der Regel innerhalb von zwei Werktagen · Deutsch und Englisch

Schreiben Sie uns

Wir melden uns in der Regel innerhalb von zwei Werktagen.

Je konkreter das Produkt, desto genauer können wir vorab einordnen, was gilt.

Ihre Angaben verwenden wir ausschließlich zur Bearbeitung Ihrer Anfrage und der damit verbundenen Kommunikation. Mehr dazu in der Datenschutzerklärung.

Zwei Wege, uns kennenzulernen

Sie bauen Maschinen

Ein Termin bei Ihnen

Repositories und Cloud-Konfiguration anschließen, Prozessdokumente hochladen, Website-Check. Ab dann kontinuierliche Services rund um den CRA.

Sie erstellen CE-Akten

Ein Pilotprojekt an einer Maschine

Sie wählen den Kunden, wir liefern den Softwareteil zu Ihrer Akte. Ab dann kontinuierliche Services rund um den CRA.

Rechtliches
Impressum

Angaben gemäß § 5 DDG

Anbieter

Breakpilot GmbH
In Steinäckern 16
78351 Bodman-Ludwigshafen
Deutschland

Vertreten durch

Geschäftsführer Benjamin Bönisch und Sharang Deepak Parnerkar

Kontakt

E-Mail: kontakt@breakpilot.com
Kontaktformular: breakpilot.com/kontakt

Registereintrag

Handelsregister: Amtsgericht Freiburg
Registernummer: HRB 736403

Umsatzsteuer-ID

Umsatzsteuer-Identifikationsnummer gemäß § 27a Umsatzsteuergesetz: DE464808363

Rechtliches
Datenschutzerklärung

Breakpilot GmbH · Stand: 14. September 2026

Allgemeine Hinweise und Geltungsbereich

Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 12 ff. DSGVO, insbesondere Art. 13 DSGVO, über die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website und der Kontaktaufnahme mit uns.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Diese Datenschutzerklärung gilt insbesondere für Besucher unserer Website sowie für Personen, die über das Kontaktformular, per E-Mail oder auf andere Weise mit uns Kontakt aufnehmen.

Sie gilt nicht für die Verarbeitung personenbezogener Daten innerhalb der Breakpilot-Plattform im Auftrag unserer Kunden. Soweit Breakpilot personenbezogene Daten als Auftragsverarbeiter für einen Kunden verarbeitet, richtet sich diese Verarbeitung nach dem jeweiligen Vertragsverhältnis und dem Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website ist:

Breakpilot GmbH
In Steinäckern 16
78351 Bodman-Ludwigshafen
Deutschland

E-Mail: datenschutz@breakpilot.com

2. Bereitstellung der Website

Beim Aufruf unserer Website werden technisch erforderliche Verbindungsdaten verarbeitet, damit die Website an Ihr Endgerät übertragen und ordnungsgemäß dargestellt werden kann. Hierzu gehört insbesondere die IP-Adresse des zugreifenden Endgeräts sowie weitere für die technische Kommunikation erforderliche Verbindungsinformationen.

Die Verarbeitung erfolgt zum Zweck der technischen Bereitstellung der Website und der Gewährleistung eines sicheren und störungsfreien Betriebs.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und zuverlässigen Bereitstellung unseres Internetauftritts.

Die Verarbeitung dieser technischen Verbindungsdaten ist für den Aufruf und die Bereitstellung der Website technisch erforderlich. Ohne diese Daten kann die Website nicht an Ihr Endgerät übertragen werden.

Eine darüber hinausgehende Nutzung dieser Daten zu Analyse-, Tracking- oder Marketingzwecken findet nicht statt.

3. Cookies und ähnliche Technologien

Auf unserer Website setzen wir derzeit keine Analyse-, Marketing- oder sonstigen einwilligungsbedürftigen Cookies oder vergleichbaren Technologien ein.

4. Server- und Sicherheitsprotokolle

Beim Zugriff auf unsere Website werden technische Zugriffsdaten verarbeitet, die für den sicheren und zuverlässigen Betrieb erforderlich sind.

In unseren Zugriffsprotokollen werden insbesondere Datum und Uhrzeit, angeforderter Host und Pfad, HTTP-Methode, HTTP-Statuscode und Antwortzeit verarbeitet. Die IP-Adresse des zugreifenden Endgeräts wird nicht in diesen Zugriffsprotokollen gespeichert.

Die Verarbeitung erfolgt zum Zweck der technischen Bereitstellung der Website, der Fehleranalyse sowie der Gewährleistung der Sicherheit und Stabilität unserer Systeme.

Soweit die Protokolldaten im Einzelfall personenbezogene Daten enthalten, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb unserer Website, der Fehleranalyse sowie der Erkennung und Abwehr missbräuchlicher Zugriffe.

Die Protokolle werden größenbegrenzt gespeichert und bei Erreichen der vorgesehenen Speichergrenze automatisch überschrieben.

Eine Nutzung zu Analyse-, Tracking- oder Marketingzwecken findet nicht statt.

5. Kontaktaufnahme

Wenn Sie uns über unser Kontaktformular, per E-Mail oder auf andere Weise kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu bearbeiten und mit Ihnen zu kommunizieren.

Soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags mit Ihnen als betroffener Person gerichtet ist, erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin oder zur Erfüllung eines Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

In allen übrigen Fällen, insbesondere bei Anfragen von Ansprechpartnern eines Unternehmens oder einer anderen Organisation, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Beantwortung von Anfragen, der Kommunikation mit Interessenten, Kunden und Geschäftspartnern sowie der Verwaltung unserer Geschäftsbeziehungen.

Die über das Kontaktformular übermittelten Angaben werden in unserem selbst betriebenen CRM-System sowie, soweit für die Kommunikation erforderlich, in unserem geschäftlichen E-Mail-System verarbeitet. Das CRM-System wird auf von uns genutzter Infrastruktur bei unserem Hosting-Dienstleister Hetzner betrieben.

Die Daten werden zur Bearbeitung Ihrer Anfrage, zur Dokumentation der Kommunikation und – soweit sich daraus eine Geschäftsbeziehung entwickelt – zur Verwaltung dieser Geschäftsbeziehung verarbeitet.

Wir speichern die Daten nur so lange, wie dies für die Bearbeitung Ihrer Anfrage und eine gegebenenfalls anschließende Geschäftsbeziehung erforderlich ist.

Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Wahrung und Durchsetzung unserer rechtlichen Interessen.

Die Bereitstellung personenbezogener Daten im Rahmen einer Kontaktaufnahme ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben.

Die im Kontaktformular als Pflichtfelder gekennzeichneten Angaben sind jedoch erforderlich, damit wir Ihre Anfrage über das Kontaktformular entgegennehmen und bearbeiten können. Ohne Bereitstellung dieser Angaben ist eine Bearbeitung Ihrer Anfrage über das Kontaktformular nicht möglich.

Weitere personenbezogene Daten, die technisch zur Absicherung des Kontaktformulars gegen Missbrauch verarbeitet werden, werden ausschließlich zu diesem Sicherheitszweck verarbeitet.

6. Schutz vor Missbrauch

Um unser Kontaktformular vor automatisierten und missbräuchlichen Übermittlungen zu schützen, verarbeiten wir technische Merkmale der Übermittlung. Hierzu gehört insbesondere die kurzfristige Verarbeitung der IP-Adresse zur Begrenzung der Anzahl von Übermittlungen innerhalb eines Zeitraums.

Diese Daten werden ausschließlich zu diesem Sicherheitszweck und nur für die dafür erforderliche kurze Dauer verarbeitet. Eine Zusammenführung mit den Inhalten Ihrer Anfrage oder eine Verwendung zu anderen Zwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Abwehr missbräuchlicher Nutzung und der Sicherheit unserer Systeme.

Für diesen Zweck setzen wir keine Dienste Dritter ein.

7. Empfänger

Soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, können personenbezogene Daten an von uns eingesetzte Dienstleister übermittelt oder diesen im Rahmen der Leistungserbringung zugänglich gemacht werden.

Hierzu gehören insbesondere Dienstleister für Hosting und IT-Infrastruktur sowie E-Mail- und Kommunikationsdienste. Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Darüber hinaus können personenbezogene Daten an Behörden oder Gerichte übermittelt werden, soweit wir hierzu gesetzlich verpflichtet sind. Eine Übermittlung an zur Verschwiegenheit verpflichtete berufliche Berater kann erfolgen, soweit dies zur Beratung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

8. Drittlandübermittlungen

Nach unserem derzeitigen Einsatzkonzept ist im Rahmen der in dieser Datenschutzerklärung beschriebenen Verarbeitungen eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht vorgesehen.

Sollte künftig eine Übermittlung personenbezogener Daten in ein Drittland oder an eine internationale Organisation vorgesehen sein, werden wir die hiervon betroffenen Personen entsprechend den gesetzlichen Anforderungen über die Übermittlung und die hierfür geltenden datenschutzrechtlichen Voraussetzungen informieren.

9. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Soweit gesetzliche Aufbewahrungspflichten bestehen, werden die davon betroffenen Daten für die Dauer der jeweiligen gesetzlichen Aufbewahrungsfrist gespeichert. Rechtsgrundlage für diese weitere Speicherung ist Art. 6 Abs. 1 lit. c DSGVO.

Soweit personenbezogene Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, können sie für die hierfür erforderliche Dauer gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Wahrung und Durchsetzung unserer rechtlichen Interessen.

Abweichende oder konkretisierte Speicherfristen beziehungsweise Kriterien für die Festlegung der Speicherdauer sind bei den jeweiligen Verarbeitungsvorgängen angegeben.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten insbesondere vor Verlust, Manipulation, unbefugtem Zugriff und unbefugter Offenlegung zu schützen.

Unsere Website verwendet eine verschlüsselte HTTPS-/TLS-Verbindung. Dadurch werden Daten, die zwischen Ihrem Endgerät und unserer Website übertragen werden, während der Übertragung geschützt.

11. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft über die von uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO,
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger personenbezogener Daten gemäß Art. 16 DSGVO,
  • Löschung Ihrer personenbezogenen Daten gemäß Art. 17 DSGVO,
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO sowie
  • Datenübertragbarkeit gemäß Art. 20 DSGVO.

Zur Ausübung Ihrer Rechte können Sie sich an uns wenden:

datenschutz@breakpilot.com

Besonderer Hinweis zum Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.

Wir verarbeiten die betreffenden personenbezogenen Daten nach einem Widerspruch nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zur Ausübung Ihres Widerspruchsrechts genügt eine Nachricht an:

datenschutz@breakpilot.com

12. Beschwerderecht

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Für Breakpilot zuständige Datenschutz-Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg)

Daneben können Sie sich insbesondere an die Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

13. Automatisierte Entscheidungsfindung

Im Zusammenhang mit den in dieser Datenschutzerklärung beschriebenen Verarbeitungen findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.

14. Aktualität und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand 14. September 2026.

Aufgrund der Weiterentwicklung unserer Website, unserer Leistungen oder aufgrund geänderter gesetzlicher oder behördlicher Anforderungen kann es erforderlich werden, diese Datenschutzerklärung anzupassen.

Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.