brainX stellt über die zugrunde liegende CRM-Technologie eine Reihe optionaler Integrationen zu Diensten Dritter bereit. Diese Seite schafft Transparenz darüber, welche Schnittstellen verfügbar sind, welche Berechtigungen (Scopes) sie nutzen und wie die datenschutzrechtliche Verantwortung verteilt ist.
brainX setzt ausschließlich die Brainformatik GmbH als technischen und operativen Dienstleister ein. Die nachfolgenden Integrationen werden über die Brainformatik GmbH eingebunden und brainX zur Verfügung gestellt. Erst durch deren Aktivierung und Konfiguration durch den Kunden werden – sofern veranlasst – Daten an einen Drittanbieter übermittelt.
Schnittstellen zur Anbindung von E-Mail-, Kalender- und Kommunikationsdiensten. Die Berechtigungen (OAuth-Scopes) werden bei der Einrichtung durch den Kunden erteilt und können jederzeit widerrufen werden.
Die folgende Übersicht fasst die weiteren verfügbaren Integrationen zusammen. Angaben zu Zertifizierung und Verarbeitungsstandort beruhen auf den öffentlichen Angaben der jeweiligen Anbieter und werden regelmäßig geprüft.
| Dienst | Zweck der Schnittstelle | Zertifizierung | Verarbeitungsstandort | Einstufung |
|---|---|---|---|---|
| sipgatesipgate GmbH | Cloud-Telefonie / VoIP – Anruffunktionen, Click-to-Dial, Anrufprotokollierung | ISO/IEC 27001 (Rechenzentren) | DeutschlandFrankfurt, Düsseldorf | DE-Verarbeitung |
| foniofonio.ai · KI-Telefonassistent | Sprachgestützte Anrufannahme und -bearbeitung mit KI | keine eigene ISO 27001 bekannt DSGVO konform, EU AI Act konform | DeutschlandHosting Hetzner; LLM via OpenAI Azure EU | EU-Verarbeitung |
| MailchimpIntuit / Rocket Science Group LLC | E-Mail-Marketing, Newsletter, Zielgruppen-Synchronisation | SOC 2; ISO 27001 (Teilbereiche) | USAprimäre Verarbeitung in den USA | US-Anbieter · SCCs / DPF |
| InxmailInxmail GmbH | Professionelles E-Mail-Marketing, Transaktions- & Kampagnen-Mails | ISO/IEC 27001:2022 (TÜV Rheinland) | Deutschland„Software Hosted in Germany“ | DE-Verarbeitung |
| BrevoSendinblue GmbH / Brevo Group | E-Mail- & SMS-Marketing, Marketing-Automation | ISO/IEC 27001:2022 | EUServer in Deutschland & EU (u. a. Belgien) | EU-Verarbeitung |
| CleverReachCleverReach GmbH & Co. KG | E-Mail-Marketing, Newsletter-Versand | ISO/IEC 27001 (Rechenzentren) | Deutschlandausschließlich DE (Raum Oldenburg) | DE-Verarbeitung |
| ClockodoClockodo GmbH | Zeiterfassung & Projektzeiten – Übergabe von Projekt-/Kundendaten | ISO/IEC 27001 (Rechenzentren) | DeutschlandAzure DE (Frankfurt, Berlin), Backup Hetzner | DE-Verarbeitung |
| DATEV RechnungsdatenserviceDATEV eG | Übergabe von Rechnungs- und Belegdaten an die Steuerberatung | ISO/IEC 27001; IDW PS 951 | DeutschlandDATEV-Rechenzentrum Nürnberg | DE-Verarbeitung |
| DATEV BuchungsdatenserviceDATEV eG | Übermittlung von Buchungs-/Kontierungsdaten an die Buchhaltung | ISO/IEC 27001; IDW PS 951 | DeutschlandDATEV-Rechenzentrum Nürnberg | DE-Verarbeitung |
| FinTS · ZahlungsabgleichBankschnittstelle (HBCI/FinTS) | Abruf von Kontoumsätzen zum automatischen Abgleich offener Posten | abhängig vom Kreditinstitut | Deutschlanddirekt zwischen Kunde und Hausbank | DE-Verarbeitung |
| DocuSignDocuSign, Inc. / DocuSign Ireland Ltd. | Elektronische Signatur, Vertragsabwicklung | ISO/IEC 27001; BCR (Processor) | EU wählbarDatacenter Frankfurt konfigurierbar | US-Konzern · SCCs / DPF |
| snapADDYsnapADDY GmbH | Automatisierte Kontakterfassung, Visitenkarten-Scan, Datenanreicherung | ISO/IEC 27001:2022 (TÜV SÜD) | DeutschlandAWS Frankfurt (eu-central-1); OCR via Google Vision | DE-Verarbeitung |
| Digitaler Assistentpowered by ChatGPT (OpenAI) | KI-gestützte Textfunktionen (Entwürfe, Zusammenfassungen) innerhalb brainX | SOC 2 Type 2; ISO 27001/27017/27018/27701 | USA / EUAPI-Verarbeitung, EU-Residency optional; kein Training mit API-Daten | US-Anbieter · SCCs / DPF |
Die hier beschriebenen Integrationen sind optionale Schnittstellen. Erst durch deren Aktivierung und Konfiguration durch den Kunden werden – sofern der Kunde dies veranlasst – personenbezogene Daten an den jeweiligen Drittanbieter übermittelt. Der Kunde ist insoweit Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und entscheidet eigenständig über Zweck und Mittel dieser Verarbeitung.
Die brainX GmbH stellt die brainX-Plattform über die Brainformatik GmbH als Haupt-Unterauftragnehmer bereit. Beide stellen lediglich die technische Schnittstelle zur Verfügung und haben keinen Einfluss darauf, ob und welche Daten übertragen werden. Der Abschluss eines etwaig erforderlichen Auftragsverarbeitungsvertrags (Art. 28 DSGVO) sowie die Prüfung von Drittlandübermittlungen (Art. 44 ff. DSGVO, insbesondere EU-Standardvertragsklauseln und ggf. EU-US Data Privacy Framework) obliegen dem Kunden im Verhältnis zum jeweiligen Anbieter.
Mit „US-Konzern“ bzw. „US-Anbieter“ gekennzeichnete Dienste können – auch bei Verarbeitung innerhalb der EU – aufgrund ihrer Konzernzugehörigkeit dem US CLOUD Act unterliegen. Diese Seite dient ausschließlich der Transparenz und Information und stellt keine Rechtsberatung dar.
Bei Fragen wenden Sie sich an hello@brainx.de oder an unseren Datenschutzbeauftragten, die PROLIANCE GmbH, München.