Die Maschinenverordnung gilt ab dem 20. Januar 2027, der Cyber Resilience Act ab dem 11. Dezember 2027. Bei vernetzten Maschinen verlangen in der Regel beide Nachweise über Software. Wir liefern den Strang, den Mechanik und EMV nicht abdecken.
Kein Fragebogen, keine Vorbereitung. Wir messen an Ihren Produkten.
Prüfwerk · CNC-Steuerung X400
letzter Scan vor 4 Minuten
HOCH
Ungeprüfte Eingabe an der Modbus-Schnittstelle
src/comm/modbus_handler.c:214 · CRA Anhang I Teil I Nr. 2
Maßnahme: Längen- und Bereichsprüfung vor der Registerzuweisung
HOCH
Abhängigkeit mit bekannter Schwachstelle im Firmware-Build
Zwei der vier Termine sind bereits
verstrichen. Wer erst 2027 anfängt, baut Nachweise für Produkte, die längst
ausgeliefert sind.
Der zweite Strang
Eine vernetzte Maschine braucht zwei
Nachweise. Für eine Erklärung.
Für die Maschinenseite haben Sie einen
Dienstleister: Risikobeurteilung, Normen, EMV, Betriebsanleitung. Für die
Softwareseite gibt es bisher niemanden. Genau das ist die Lücke.
Die Konformitätserklärung stellt der Hersteller aus, und sie muss beide Stränge
tragen.
Die beiden Wege führen zum selben Nachweis. Die Aufgabe ist eine andere.
Wen es betrifft
Sobald Software an Bord ist, kann der CRA greifen.
Unabhängig von der Größe des Produkts, und auch dann, wenn gar keine Maschine geliefert wird.
SPS-SteuerungFirmware, Netz, Fernwartung
RoboterarmSteuerung und Updates
PresseSicherheitsteil in Software
Plug-in beim KundenLäuft auf fremder Hardware
So arbeiten wir
Wir fragen niemanden. Wir sehen nach.
Der übliche Weg zur Compliance beginnt mit Terminen. Am Ende steht eine
Sammlung von Aussagen, und ein Nachweis ist immer nur so gut wie die Aussage, auf der
er beruht.
Der übliche Weg
Workshops und Interviews mit Ihren Entwicklern
Fragebögen und Excel-Listen zum Ausfüllen
Rückfragen an Marketing, IT und Datenschutzbeauftragte
Anwälte, die aus Antworten Bewertungen machen
Für jede umgesetzte Maßnahme ein Nachweis von Ihnen
Aufwand liegt bei Ihnen. Das Ergebnis beschreibt, was man Ihnen erzählt hat.
Unser Weg
Wir lesen Ihre Repositories
Wir lesen Ihre Cloud-Konfiguration
Wir lesen Ihre Dokumente
Wir lesen Ihre Website samt Banner und Rechtstexten
Umgesetzte Maßnahmen sehen wir beim nächsten Lauf selbst
Aufwand liegt bei uns. Das Ergebnis beschreibt, was tatsächlich läuft.
Ob eine Mehrfaktor-Anmeldung
eingebaut ist, ob Daten verschlüsselt übertragen werden, welche Cookies Ihr Banner
tatsächlich setzt. Das steht im Code, nicht in einer Auskunft.
Ihre Entwickler arbeiten weiter, Ihr Datenschutzbeauftragter bleibt unbehelligt, und
Befunde landen mit Maßnahme und Priorität direkt in Ihrem Ticketsystem.
We turn regulation into code.
Aus Verordnungen werden Prüfungen, die in Ihrem Code nachsehen, nicht Fragebögen, die Ihre Mitarbeiter ausfüllen. Keine Aussage ohne Fundstelle. Und wir
sagen Ihnen, was wir nicht können: Die mechanische Risikobeurteilung, die
Normenrecherche und die EMV machen andere.
Für Maschinen- und Anlagenbauer
Ihrer CE-Akte fehlt ab 2027 ein Strang.
Für die Maschinenseite haben Sie einen Dienstleister. Für die Softwareseite
gibt es bisher niemanden. Wir schließen die Lücke gemeinsam mit ihm. Sie behalten Ihren
Ansprechpartner, Ihre Akte und Ihre Beziehung.
Ihr Ausgangspunkt
Die Unterlagen haben Sie. Der laufende Nachweis fehlt.
Sie fangen nicht bei null an. Das meiste
ist da, es beschreibt nur einen Zustand und nicht einen Verlauf.
CE-Prozess
Risikobeurteilungen
Technische Dokumentation
QM-System
IT-Security
Datenschutzunterlagen
Lieferantenmanagement
Das ergänzen wir
Technisch und laufend.
Kontinuierlicher Penetrationstest21 Schwachstellenkategorien, 17 Werkzeuge im KI-Pentest
Statische Analyse bei jedem PushJeder Befund mit Datei, Zeile und Codestelle
CVE-Abgleich stündlichGegen Ihren tatsächlichen Paketbestand
SBOM und Signatur je AuslieferungStückliste und Cosign-Signatur neben jedem Image
Reproduzierbarer Firmware-BauByte für Byte, mit VEX und Anhang-VII-Nachweis
Der Beifang
Die Arbeit steckt in der Maschine. Der Rest fällt ab.
Wir scannen Ihre Repositories und Dokumente für die Produkt-Compliance. Dieselben
Daten erzeugen die Nachweise für Ihr digitales Geschäft, aus denselben Unterlagen,
ohne eigenes Projekt daneben.
DSGVODatenschutzinformation · Cookie-Richtlinie und Banner · Impressum · Nutzungsbedingungen
Data ActSaaS-Vertrag mit Datenschnittstelle
KI-VerordnungWerkpilot, KI-Einsatz dokumentiert
Fällt mein Produkt unter den CRA?
Drei Fragen, eine erste Einordnung.
Kein Ersatz für die Prüfung, aber Sie wissen danach, ob Sie
weiterlesen müssen.
Enthält Ihr Produkt Software oder Firmware?
Kann es Daten mit einem Gerät oder Netz austauschen?
Bringen Sie es im europäischen Wirtschaftsraum in Verkehr?
Noch keine Einordnung
Beantworten Sie die drei Fragen.
Welche Verordnungen geltenfür Ihre Produkte und welche nicht
Was Sie bereits habenund anrechnen können
Was fehltals Liste mit Verantwortlichen und Fristen
Der Befundaus Quellcode, Dokumenten und Website
Weil wir nicht fragen, sondern
messen. Am Ende wissen Sie, wo Sie stehen, unabhängig davon, ob Sie mit uns
weiterarbeiten. Ab dann kontinuierliche Services rund um den CRA.
Für CE-Dienstleister und Prüfhäuser
Ihre Kunden werden nach dem Cyber Resilience Act fragen.
Ab 2027 gehört zur CE-Akte einer Maschine mit Software ein Softwareteil. Wir liefern ihn zu, als Kapitel in Ihrer Akte, unter Ihrem Namen, mit Ihrer Unterschrift.
Zwei Fachgebiete, eine Akte
Wir beurteilen keine Mechanik.
Sie beantworten keine Pentest-Fragen.
Mechanische Risikobeurteilung, Normenrecherche,
EMV und Betriebsanleitung sind Ihr Fach und bleiben es. Unser Teil ist die Softwareseite:
Cybersicherheits-Risikobewertung, Anforderungen aus Anhang I, Schwachstellen, Updates
und Supportzeitraum. Genau deshalb funktioniert die Teilung.
Was Sie davon haben
Eine Frage mehr, die Sie beantworten können.
Ihre Kunden bringen den Cyber Resilience Act von selbst ins Gespräch.
Heute endet die Antwort meist bei „das gehört nicht zu unserem Umfang".
01
Ihr Kunde fragt Sie
Wie bei jeder anderen Anforderung auch. Er hat einen Ansprechpartner und möchte ihn behalten.
02
Sie holen uns dazu
Wir richten ein, weisen ein und bleiben für den Softwareteil erreichbar.
03
Der Hersteller arbeitet mit der Plattform
Findings mit Maßnahme und Priorität. Die Berichte gehen an ihn und an Sie.
04
Sie vergeben die CE
Unterschrift wie gewohnt. Den laufenden Teil übernehmen wir.
Sie erweitern Ihr Angebot,
ohne eine zweite Fachdisziplin aufzubauen. Kunde, Auftrag und
Unterschrift bleiben bei Ihnen. Ihre Arbeit begleitet die Entwicklung über Monate; die
Cybersicherheitspflichten laufen danach über die Nutzungsdauer weiter. Das ist ein
anderes Geschäft, kein besseres.
Die Arbeitsteilung
Damit die Grenze nicht im Projekt verhandelt werden muss.
Sie · Hauptansprechpartner und Unterschrift
Risikobeurteilung der Maschine
Normen, EMV, Prüfungen
Betriebsanleitung
Technische Unterlagen
CE-Kennzeichnung und Unterschrift
Hauptansprechpartner Ihres Kunden
Wir · der Softwarestrang, laufend
Einrichtung und Einweisung
Ansprechpartner für den Softwareteil
Cybersicherheits-Risikobewertung
Anforderungen aus Anhang I
Schwachstellen und Updates
Supportzeitraum über die Laufzeit
Gemeinsam entstehen eine
technische Dokumentation und eine EU-Konformitätserklärung. Die Berichte gehen an Sie
und an Ihren Kunden. Sie sehen jederzeit denselben Stand wie er.
Ein Pilotprojekt, kein Rahmenvertrag
Eine Maschine. Eine gemeinsame Akte.
Dann entscheiden Sie.
Sie wählen den Kunden, wir liefern den Softwareteil zu Ihrer Akte.
Keine Exklusivität, keine Vorleistung. Wenn der Beitrag nicht taugt, sehen Sie das an
einer Maschine und nicht an fünfzig.
Die Plattform
Die Plattform liest Ihren Code und schreibt Ihre Nachweise.
Sieben Werkzeuge laufen in Ihrer Entwicklung mit. Sie bauen und liefern
wie bisher, dabei entstehen die Unterlagen, die der Cyber Resilience Act verlangt:
Stückliste, Risikobewertung, Schwachstellenbericht, Testnachweis.
Sie schließen an, wir messen, Sie bekommen die Akte.
01
Anschließen
Sie verbinden Ihre Quellcode-Verwaltung, lesend, und nur die Projekte, die Sie freigeben. Auf Wunsch läuft die Prüfung vollständig in Ihrem Netz, dann verlässt kein Zeichen Ihr Haus.
02
Messen
Die Plattform liest Ihren Code, Ihre Bibliotheken und Ihre Dokumente und gleicht sie gegen die Anforderungen ab, die für Ihr Produkt tatsächlich gelten, nicht gegen eine allgemeine Liste.
03
Nachweisen
Jeder Befund bekommt eine Maßnahme, eine Priorität und eine Fundstelle in der Verordnung. Daraus entsteht die technische Dokumentation, die ein Prüfer lesen kann.
04
Und danach
Es bleibt nicht bei einer Momentaufnahme. Neue Schwachstellen, neue Versionen und neue Fristen laufen weiter ein, solange Ihr Produkt im Feld ist.
So sieht das aus
Jede Anforderung mit Stand, Maßnahme und Fundstelle.
Für ein Produkt gelten typischerweise einige Dutzend Anforderungen aus
dem Cyber Resilience Act. Welche das sind, ermittelt die Plattform aus Ihrem Produkt. Sie müssen die Verordnung nicht selbst durchgehen.
CRA Anhang I Teil I Nr. 2 · bei jedem Push geprüft
ERFÜLLT
Stückliste liegt für jede Auslieferung vor
CRA Anhang I Teil II Nr. 1 · bei jedem Push geprüft
OFFEN
Supportzeitraum ist nicht angegeben
CRA Art. 13 Abs. 19 · manuell zu erledigen
Maßnahme: Enddatum mit Monat und Jahr im Produktdatenblatt ergänzen
OFFEN
Meldeweg für Schwachstellen fehlt
CRA Anhang I Teil II Nr. 5 · manuell zu erledigen
Maßnahme: Kontaktstelle benennen und veröffentlichen
Beispielansicht · Zahlen und Produkt sind erfunden, der Aufbau ist echt
40Anforderungen aus dem Cyber Resilience Act ordnen wir einem typischen Produkt zu
21davon prüft die Plattform bei jeder Codeänderung selbst nach
stündlichgleichen wir Ihre Bibliotheken gegen neu gemeldete Schwachstellen ab
1 Zeileändert sich in Ihrer Baukette. Den Rest übernimmt die Plattform
Sieben Werkzeuge, eine Kette
Namen aus der Werkstatt, keine Kunstwörter. Jedes Werkzeug ist einzeln buchbar, der Betriebsort je Werkzeug wählbar.
PrüfwerkStatische Analyse, Stückliste und CVE-Abgleich mit CRA-Zuordnung. Ticket im Werkzeug Ihres Teams.
WerkbankSelf-hosted Runner für Bau und Prüfung im eigenen Netz. Null eingehende Ports.
FirmwerkReproduzierbarer Firmware-Bau. Toolchain versiegelt, Nachbau Byte für Byte.
PaketlagerRegistry mit Pull-through-Cache für Cargo, PyPI, npm und Go.
AuslieferungslagerContainer-Registry mit Scan, Stückliste und Signatur je Push.
OrcaOrchestrierung für zwei bis zwanzig Knoten. Sieben Zeilen Konfiguration je Dienst.
WerkpilotCoding-Agent auf eigenem Modellendpunkt. Code und Fragen verlassen Ihr Netz nicht.
Wo das läuft
Je Modul wählbar. Auch vollständig bei Ihnen.
Der Nutzen entsteht aus Ihrem Quellcode, Ihren Verträgen und Ihren Produktdaten.
Das sind genau die Dinge, die viele Unternehmen nicht aus dem Haus geben wollen. Wir halten das für eine vernünftige Haltung, nicht für ein Hindernis.
Cloud in EuropaBetrieb durch uns, Rechenzentren in der EU. Kein US-Anbieter im Pfad.
HybridDer Scan läuft bei Ihnen, die Auswertung bei uns, oder umgekehrt.
Vollständig im eigenen HausAlles auf Ihrer Hardware. Auch das Sprachmodell.
ÜberblickAlle Repositories, Befunde nach Schweregrad und offene CVE-Meldungen auf einer Seite.ZieleJedes aufgenommene Produkt mit erkanntem Typ, Artefakten und Zahl der Befunde.Ziel aufnehmenVom Web-Backend bis zur SPS nach IEC 61131-3. Der Typ bestimmt, welche Prüfungen greifen.StücklisteDie Stückliste je Ziel, mit Version, Paketverwaltung und bekannten Schwachstellen.Dynamischer TestDie Prüfung an der laufenden Anwendung, mit Endpunkt und Methode.KI-PentestZiel, Anmeldung und Strategie. Der Test läuft anschließend gegen die laufende Anwendung.
Über uns
Wir saßen jahrelang auf Ihrer Seite des Tisches.
Bevor wir Compliance gebaut haben, mussten wir sie selbst erfüllen: zwanzig Jahre Industrie, Automotive und Anlagenbau. Immer zusätzlich zum Tagesgeschäft
und ohne dass jemand dafür freigestellt war.
Gründer · Geschäftsführer
Benjamin Bönisch
Seit rund zwei Jahrzehnten in der Zulieferindustrie, unter anderem in Vertriebsleitung, Strategie und Unternehmensentwicklung sowie als Segmentleiter für digitale Produkte und Services.
Dabei verantwortete er Compliance-Themen und die Steuerung großer Entwicklungsteams. Er kennt die Herausforderung, Produktentwicklung, Vertrieb, Qualität, Einkauf, externe Berater und regulatorische Anforderungen zusammenzubringen, obwohl das eigentliche Ziel oft schlicht ist: digitale Produkte, Apps oder vernetzte Geräte marktreif zu machen und erfolgreich in den Markt zu bringen.
Aus dieser Erfahrung entstand die Idee hinter Breakpilot.
Automotive
Anlagenbau
Datenverwertung
Gründer · Geschäftsführer
Sharang Parnerkar
Seine Laufbahn begann mit Steuerungssoftware für Motoren und Batteriesysteme auf Echtzeitbetriebssystemen, in einer Umgebung, in der Software unmittelbar auf physische Systeme wirkt.
Später baute er Zahlungssysteme und Kryptografie für vernetzte Geräte unter hohen regulatorischen Anforderungen: Identitätsprüfung, Geldwäscheprävention, PKI für Geräteflotten. Dabei entdeckte er einen Angriff auf die Software-Lieferkette und meldete ihn an das BSI.
Zuletzt leitete er als Director of Software Engineering ein Team von zehn Entwicklern und verantwortete DSGVO, DORA und MiCA im Produkt. Bei Breakpilot übersetzt er diese Erfahrung in eine belastbare Plattform.
Echtzeitsysteme
Zahlungssysteme
Aufsicht und Meldewesen
Lieferkette
Compliance war für uns nie ein Projekt,
sondern die Bedingung.
Wir haben mehrere europäische Verordnungen
selbst durchgearbeitet: Datenschutz, Finanzaufsicht, Datenrecht, und dabei gemeinsam
ein Team von 60 Mitarbeitern aufgebaut, 35 davon in Indien. Nicht als Stabsstelle,
sondern nebenher, während das eigentliche Geschäft weiterlief.
Genau diesen Berg soll kein Maschinenbauer noch einmal allein besteigen.
Wo wir sind
Am Bodensee, zwischen Schwarzwald und Allgäu.
Wir sitzen dort, wo viele unserer Kunden bauen.
Schweiz, Österreich und Frankreich liegen vor der Haustür. Wer von dort
in den europäischen Binnenmarkt liefert, hat dieselben Pflichten.
Zu Ihnen kommen wir, so oft und so
lange es die Sache verlangt, gleich, wo Ihre Maschine steht. Ortsunabhängig
läuft nur die Plattform.
Die Region, aus der ein großer Teil unserer Kunden kommt, keine Einzugsgrenze. Wir arbeiten bundesweit und über die Grenze.
Kontakt
Wissen, was gilt. Wissen, was fehlt. Wissen, was als Nächstes zu tun ist.
Jede Aussage mit Fundstelle. Und wir sagen Ihnen, was wir nicht können.
kontakt@breakpilot.com
Antwort in der Regel innerhalb von zwei Werktagen · Deutsch und Englisch
Schreiben Sie uns
Wir melden uns in der Regel innerhalb von zwei Werktagen.
Zwei Wege, uns kennenzulernen
Sie bauen Maschinen
Ein Termin bei Ihnen
Repositories und Cloud-Konfiguration anschließen, Prozessdokumente hochladen,
Website-Check. Ab dann kontinuierliche Services rund um den CRA.
Sie erstellen CE-Akten
Ein Pilotprojekt an einer Maschine
Sie wählen den Kunden, wir liefern den Softwareteil zu Ihrer Akte.
Ab dann kontinuierliche Services rund um den CRA.
Rechtliches
Impressum
Angaben gemäß § 5 DDG
Anbieter
Breakpilot GmbH In Steinäckern 16 78351 Bodman-Ludwigshafen Deutschland
Vertreten durch
Geschäftsführer Benjamin Bönisch und Sharang Deepak Parnerkar
Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 12 ff. DSGVO, insbesondere Art. 13 DSGVO, über die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website und der Kontaktaufnahme mit uns.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Diese Datenschutzerklärung gilt insbesondere für Besucher unserer Website sowie für Personen, die über das Kontaktformular, per E-Mail oder auf andere Weise mit uns Kontakt aufnehmen.
Sie gilt nicht für die Verarbeitung personenbezogener Daten innerhalb der Breakpilot-Plattform im Auftrag unserer Kunden. Soweit Breakpilot personenbezogene Daten als Auftragsverarbeiter für einen Kunden verarbeitet, richtet sich diese Verarbeitung nach dem jeweiligen Vertragsverhältnis und dem Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website ist:
Breakpilot GmbH In Steinäckern 16 78351 Bodman-Ludwigshafen Deutschland
Beim Aufruf unserer Website werden technisch erforderliche Verbindungsdaten verarbeitet, damit die Website an Ihr Endgerät übertragen und ordnungsgemäß dargestellt werden kann. Hierzu gehört insbesondere die IP-Adresse des zugreifenden Endgeräts sowie weitere für die technische Kommunikation erforderliche Verbindungsinformationen.
Die Verarbeitung erfolgt zum Zweck der technischen Bereitstellung der Website und der Gewährleistung eines sicheren und störungsfreien Betriebs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und zuverlässigen Bereitstellung unseres Internetauftritts.
Die Verarbeitung dieser technischen Verbindungsdaten ist für den Aufruf und die Bereitstellung der Website technisch erforderlich. Ohne diese Daten kann die Website nicht an Ihr Endgerät übertragen werden.
Eine darüber hinausgehende Nutzung dieser Daten zu Analyse-, Tracking- oder Marketingzwecken findet nicht statt.
3. Cookies und ähnliche Technologien
Auf unserer Website setzen wir derzeit keine Analyse-, Marketing- oder sonstigen einwilligungsbedürftigen Cookies oder vergleichbaren Technologien ein.
4. Server- und Sicherheitsprotokolle
Beim Zugriff auf unsere Website werden technische Zugriffsdaten verarbeitet, die für den sicheren und zuverlässigen Betrieb erforderlich sind.
In unseren Zugriffsprotokollen werden insbesondere Datum und Uhrzeit, angeforderter Host und Pfad, HTTP-Methode, HTTP-Statuscode und Antwortzeit verarbeitet. Die IP-Adresse des zugreifenden Endgeräts wird nicht in diesen Zugriffsprotokollen gespeichert.
Die Verarbeitung erfolgt zum Zweck der technischen Bereitstellung der Website, der Fehleranalyse sowie der Gewährleistung der Sicherheit und Stabilität unserer Systeme.
Soweit die Protokolldaten im Einzelfall personenbezogene Daten enthalten, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb unserer Website, der Fehleranalyse sowie der Erkennung und Abwehr missbräuchlicher Zugriffe.
Die Protokolle werden größenbegrenzt gespeichert und bei Erreichen der vorgesehenen Speichergrenze automatisch überschrieben.
Eine Nutzung zu Analyse-, Tracking- oder Marketingzwecken findet nicht statt.
5. Kontaktaufnahme
Wenn Sie uns über unser Kontaktformular, per E-Mail oder auf andere Weise kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu bearbeiten und mit Ihnen zu kommunizieren.
Soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags mit Ihnen als betroffener Person gerichtet ist, erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin oder zur Erfüllung eines Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
In allen übrigen Fällen, insbesondere bei Anfragen von Ansprechpartnern eines Unternehmens oder einer anderen Organisation, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Beantwortung von Anfragen, der Kommunikation mit Interessenten, Kunden und Geschäftspartnern sowie der Verwaltung unserer Geschäftsbeziehungen.
Die über das Kontaktformular übermittelten Angaben werden in unserem selbst betriebenen CRM-System sowie, soweit für die Kommunikation erforderlich, in unserem geschäftlichen E-Mail-System verarbeitet. Das CRM-System wird auf von uns genutzter Infrastruktur bei unserem Hosting-Dienstleister Hetzner betrieben.
Die Daten werden zur Bearbeitung Ihrer Anfrage, zur Dokumentation der Kommunikation und – soweit sich daraus eine Geschäftsbeziehung entwickelt – zur Verwaltung dieser Geschäftsbeziehung verarbeitet.
Wir speichern die Daten nur so lange, wie dies für die Bearbeitung Ihrer Anfrage und eine gegebenenfalls anschließende Geschäftsbeziehung erforderlich ist.
Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Soweit die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Wahrung und Durchsetzung unserer rechtlichen Interessen.
Die Bereitstellung personenbezogener Daten im Rahmen einer Kontaktaufnahme ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben.
Die im Kontaktformular als Pflichtfelder gekennzeichneten Angaben sind jedoch erforderlich, damit wir Ihre Anfrage über das Kontaktformular entgegennehmen und bearbeiten können. Ohne Bereitstellung dieser Angaben ist eine Bearbeitung Ihrer Anfrage über das Kontaktformular nicht möglich.
Weitere personenbezogene Daten, die technisch zur Absicherung des Kontaktformulars gegen Missbrauch verarbeitet werden, werden ausschließlich zu diesem Sicherheitszweck verarbeitet.
6. Schutz vor Missbrauch
Um unser Kontaktformular vor automatisierten und missbräuchlichen Übermittlungen zu schützen, verarbeiten wir technische Merkmale der Übermittlung. Hierzu gehört insbesondere die kurzfristige Verarbeitung der IP-Adresse zur Begrenzung der Anzahl von Übermittlungen innerhalb eines Zeitraums.
Diese Daten werden ausschließlich zu diesem Sicherheitszweck und nur für die dafür erforderliche kurze Dauer verarbeitet. Eine Zusammenführung mit den Inhalten Ihrer Anfrage oder eine Verwendung zu anderen Zwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Abwehr missbräuchlicher Nutzung und der Sicherheit unserer Systeme.
Für diesen Zweck setzen wir keine Dienste Dritter ein.
7. Empfänger
Soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, können personenbezogene Daten an von uns eingesetzte Dienstleister übermittelt oder diesen im Rahmen der Leistungserbringung zugänglich gemacht werden.
Hierzu gehören insbesondere Dienstleister für Hosting und IT-Infrastruktur sowie E-Mail- und Kommunikationsdienste. Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
Darüber hinaus können personenbezogene Daten an Behörden oder Gerichte übermittelt werden, soweit wir hierzu gesetzlich verpflichtet sind. Eine Übermittlung an zur Verschwiegenheit verpflichtete berufliche Berater kann erfolgen, soweit dies zur Beratung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
8. Drittlandübermittlungen
Nach unserem derzeitigen Einsatzkonzept ist im Rahmen der in dieser Datenschutzerklärung beschriebenen Verarbeitungen eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht vorgesehen.
Sollte künftig eine Übermittlung personenbezogener Daten in ein Drittland oder an eine internationale Organisation vorgesehen sein, werden wir die hiervon betroffenen Personen entsprechend den gesetzlichen Anforderungen über die Übermittlung und die hierfür geltenden datenschutzrechtlichen Voraussetzungen informieren.
9. Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Soweit gesetzliche Aufbewahrungspflichten bestehen, werden die davon betroffenen Daten für die Dauer der jeweiligen gesetzlichen Aufbewahrungsfrist gespeichert. Rechtsgrundlage für diese weitere Speicherung ist Art. 6 Abs. 1 lit. c DSGVO.
Soweit personenbezogene Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, können sie für die hierfür erforderliche Dauer gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Wahrung und Durchsetzung unserer rechtlichen Interessen.
Abweichende oder konkretisierte Speicherfristen beziehungsweise Kriterien für die Festlegung der Speicherdauer sind bei den jeweiligen Verarbeitungsvorgängen angegeben.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten insbesondere vor Verlust, Manipulation, unbefugtem Zugriff und unbefugter Offenlegung zu schützen.
Unsere Website verwendet eine verschlüsselte HTTPS-/TLS-Verbindung. Dadurch werden Daten, die zwischen Ihrem Endgerät und unserer Website übertragen werden, während der Übertragung geschützt.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
Auskunft über die von uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO,
Besonderer Hinweis zum Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Wir verarbeiten die betreffenden personenbezogenen Daten nach einem Widerspruch nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihres Widerspruchsrechts genügt eine Nachricht an:
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Für Breakpilot zuständige Datenschutz-Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg)
Daneben können Sie sich insbesondere an die Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
13. Automatisierte Entscheidungsfindung
Im Zusammenhang mit den in dieser Datenschutzerklärung beschriebenen Verarbeitungen findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
14. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 14. September 2026.
Aufgrund der Weiterentwicklung unserer Website, unserer Leistungen oder aufgrund geänderter gesetzlicher oder behördlicher Anforderungen kann es erforderlich werden, diese Datenschutzerklärung anzupassen.
Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.