Integrationen · Schnittstellen · Datenschutz

Welche Schnittstellen brainX bietet – und wer wofür verantwortlich ist.

brainX stellt über die zugrunde liegende CRM-Technologie eine Reihe optionaler Integrationen zu Diensten Dritter bereit. Diese Seite schafft Transparenz darüber, welche Schnittstellen verfügbar sind, welche Berechtigungen (Scopes) sie nutzen und wie die datenschutzrechtliche Verantwortung verteilt ist.

Anbieter brainXbrainX GmbH
Stand der Liste
Aktivierungoptional, durch Kunden
DatenschutzbeauftragterPROLIANCE GmbH

01So ist die Bereitstellung aufgebaut

brainX setzt ausschließlich die Brainformatik GmbH als technischen und operativen Dienstleister ein. Die nachfolgenden Integrationen werden über die Brainformatik GmbH eingebunden und brainX zur Verfügung gestellt. Erst durch deren Aktivierung und Konfiguration durch den Kunden werden – sofern veranlasst – Daten an einen Drittanbieter übermittelt.

Verantwortlicher
Sie als Kunde
Aktivieren die Schnittstelle, bestimmen Zweck, Umfang und die zu übertragenden Daten.
Auftragsverarbeiter
brainX GmbH
Stellt die brainX-Plattform bereit, verarbeitet weisungsgebunden.
Haupt-Unterauftragnehmer
Brainformatik GmbH
Betrieb & Technik. Bindet die Schnittstellen ein.
Drittanbieter
Gewählter Dienst
Empfängt die vom Kunden freigegebenen Daten.
Wichtig zur Verantwortlichkeit: Bei den gelisteten Integrationen handelt es sich um Schnittstellen, die der Kunde verwenden kann, um mit den Funktionen des jeweiligen Dienstleisters zu interagieren. Weder die brainX GmbH noch die Brainformatik GmbH haben Einfluss darauf, ob und welche Daten übertragen werden. Für die Konfiguration und die Übertragung personenbezogener Daten ist der Auftraggeber (Kunde) allein verantwortlich. Die brainX GmbH und die Brainformatik GmbH übernehmen hierfür keinerlei Verantwortung.

02E-Mail, Kalender & Kollaboration

Schnittstellen zur Anbindung von E-Mail-, Kalender- und Kommunikationsdiensten. Die Berechtigungen (OAuth-Scopes) werden bei der Einrichtung durch den Kunden erteilt und können jederzeit widerrufen werden.

Microsoft 365 (Graph & Exchange)

Microsoft 365

US-Konzern · SCCs / EU-US DPF
Microsoft Ireland Operations Ltd. / Microsoft Corporation
Anbindung von Exchange/Outlook (E-Mail, Kalender), Microsoft Teams sowie Authentifizierung über Microsoft Entra ID (Azure AD). Ermöglicht E-Mail-Versand/-Empfang, Kalendersynchronisation und Teams-Funktionen direkt aus brainX.
Angeforderte Scopes
openid profile email offline_access User.Read Calendars.Read.Shared Calendars.ReadWrite.Shared IMAP.AccessAsUser.All EWS.AccessAsUser.All Mail.ReadWrite Mail.Send SMTP.Send
Zertifizierung: ISO 27001/27017/27018, C5 (DE) EU Data Boundary

Scope-Erläuterung

Was die Berechtigungen bedeuten
openid / profile / email / offline_access – Anmeldung (OpenID Connect), Stammprofil, E-Mail-Adresse und dauerhafter Token zur Aktualisierung ohne erneute Anmeldung.

User.Read – Lesen des eigenen Benutzerprofils.
Calendars.Read.Shared / ReadWrite.Shared – Lesen bzw. Lesen und Schreiben eigener und freigegebener Kalender.
IMAP / EWS.AccessAsUser.All – Postfachzugriff im Namen des angemeldeten Nutzers (IMAP bzw. Exchange Web Services).
Mail.ReadWrite / Mail.Send / SMTP.Send – Lesen, Verfassen und Versenden von E-Mails.
Google Workspace (Gmail API)

Google · Gmail

US-Konzern · SCCs / EU-US DPF
Google Ireland Ltd. / Google LLC
Anbindung von Gmail zum Lesen, Verfassen, Versenden und Verwalten von E-Mails aus brainX heraus. Der Zugriff erfolgt über OAuth 2.0 im Namen des angemeldeten Google-Nutzers.
Genutzte Gmail-API-Berechtigungen
https://mail.google.com/
Zertifizierung: ISO 27001/27017/27018, SOC 2/3 EU-Region wählbar

Scope-Erläuterung

Was die Berechtigungen bedeuten
Lesen – Lesezugriff auf Nachrichten und Anhänge des verbundenen Postfachs.

Schreiben – Erstellen von Entwürfen und Nachrichten.

Senden – Versenden von E-Mails über das verbundene Konto.

Endgültig löschen – Verschieben in den Papierkorb bzw. endgültiges Löschen von Nachrichten. Dieser weitreichende Scope sollte nur erteilt werden, wenn die Löschfunktion tatsächlich benötigt wird.

03Telefonie, Marketing, Buchhaltung & weitere Dienste

Die folgende Übersicht fasst die weiteren verfügbaren Integrationen zusammen. Angaben zu Zertifizierung und Verarbeitungsstandort beruhen auf den öffentlichen Angaben der jeweiligen Anbieter und werden regelmäßig geprüft.

Dienst Zweck der Schnittstelle Zertifizierung Verarbeitungsstandort Einstufung
sipgatesipgate GmbH Cloud-Telefonie / VoIP – Anruffunktionen, Click-to-Dial, Anrufprotokollierung ISO/IEC 27001 (Rechenzentren) DeutschlandFrankfurt, Düsseldorf DE-Verarbeitung
foniofonio.ai · KI-Telefonassistent Sprachgestützte Anrufannahme und -bearbeitung mit KI keine eigene ISO 27001 bekannt DSGVO konform, EU AI Act konform DeutschlandHosting Hetzner; LLM via OpenAI Azure EU EU-Verarbeitung
MailchimpIntuit / Rocket Science Group LLC E-Mail-Marketing, Newsletter, Zielgruppen-Synchronisation SOC 2; ISO 27001 (Teilbereiche) USAprimäre Verarbeitung in den USA US-Anbieter · SCCs / DPF
InxmailInxmail GmbH Professionelles E-Mail-Marketing, Transaktions- & Kampagnen-Mails ISO/IEC 27001:2022 (TÜV Rheinland) Deutschland„Software Hosted in Germany“ DE-Verarbeitung
BrevoSendinblue GmbH / Brevo Group E-Mail- & SMS-Marketing, Marketing-Automation ISO/IEC 27001:2022 EUServer in Deutschland & EU (u. a. Belgien) EU-Verarbeitung
CleverReachCleverReach GmbH & Co. KG E-Mail-Marketing, Newsletter-Versand ISO/IEC 27001 (Rechenzentren) Deutschlandausschließlich DE (Raum Oldenburg) DE-Verarbeitung
ClockodoClockodo GmbH Zeiterfassung & Projektzeiten – Übergabe von Projekt-/Kundendaten ISO/IEC 27001 (Rechenzentren) DeutschlandAzure DE (Frankfurt, Berlin), Backup Hetzner DE-Verarbeitung
DATEV RechnungsdatenserviceDATEV eG Übergabe von Rechnungs- und Belegdaten an die Steuerberatung ISO/IEC 27001; IDW PS 951 DeutschlandDATEV-Rechenzentrum Nürnberg DE-Verarbeitung
DATEV BuchungsdatenserviceDATEV eG Übermittlung von Buchungs-/Kontierungsdaten an die Buchhaltung ISO/IEC 27001; IDW PS 951 DeutschlandDATEV-Rechenzentrum Nürnberg DE-Verarbeitung
FinTS · ZahlungsabgleichBankschnittstelle (HBCI/FinTS) Abruf von Kontoumsätzen zum automatischen Abgleich offener Posten abhängig vom Kreditinstitut Deutschlanddirekt zwischen Kunde und Hausbank DE-Verarbeitung
DocuSignDocuSign, Inc. / DocuSign Ireland Ltd. Elektronische Signatur, Vertragsabwicklung ISO/IEC 27001; BCR (Processor) EU wählbarDatacenter Frankfurt konfigurierbar US-Konzern · SCCs / DPF
snapADDYsnapADDY GmbH Automatisierte Kontakterfassung, Visitenkarten-Scan, Datenanreicherung ISO/IEC 27001:2022 (TÜV SÜD) DeutschlandAWS Frankfurt (eu-central-1); OCR via Google Vision DE-Verarbeitung
Digitaler Assistentpowered by ChatGPT (OpenAI) KI-gestützte Textfunktionen (Entwürfe, Zusammenfassungen) innerhalb brainX SOC 2 Type 2; ISO 27001/27017/27018/27701 USA / EUAPI-Verarbeitung, EU-Residency optional; kein Training mit API-Daten US-Anbieter · SCCs / DPF

04Rechtlicher Rahmen