Datenschutzerklärung – Boom Software / ECM Connector

Stand: April 2026

Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen.
Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der geltenden gesetzlichen Bestimmungen, insbesondere der Datenschutz Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes sowie sonstiger anwendbarer Datenschutzvorschriften.
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.

Diese Datenschutzerklärung gilt für:
• die Nutzung unserer Webseiten (z. B. ecm-connector.com) sowie
• die Nutzung der ECM Connector-Webplattform als digitales Kooperations- und Auftragsabwicklungssystem.

1. Allgemeine Informationen zur Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Sofern nicht anders angegeben, ist Boom Software datenschutzrechtlich Verantwortlicher für die hier beschriebenen Verarbeitungstätigkeiten.

2. Datenverarbeitung beim Besuch unserer Webseiten

2.1 Verarbeitete Daten
Bei rein informatorischer Nutzung unserer Webseiten verarbeiten wir nur jene Daten, die technisch erforderlich sind, um die Website korrekt anzuzeigen und ihre Sicherheit zu gewährleisten:
• IP Adresse
• Datum und Uhrzeit des Zugriffs
• aufgerufene Seiten/URLs
• Referrer URL
• Browser und Geräteinformationen
• Log und Sicherheitsdaten
• Cookie Informationen

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).

2.2 Speicherdauer
Die Daten werden grundsätzlich bis zu drei Monate gespeichert. Eine längere Speicherung erfolgt nur, soweit dies zur Abwehr oder Aufklärung von Sicherheitsvorfällen oder zur Durchsetzung rechtlicher Ansprüche erforderlich ist.

3. Cookies, Tracking & Analyse
Unsere Website verwendet Cookies und vergleichbare Technologien. Details hierzu finden Sie in unserer gesonderten Cookie Richtlinie (https://www.boomsoftware.com/cookie-richtlinie-eu/).
Eingesetzte Dienste können u. a. sein:
• Google Tag Manager
• Google Analytics (IP Anonymisierung aktiviert)
• Google Ads
• LeadForensics
Die Verarbeitung erfolgt ausschließlich auf Basis Ihrer Einwilligung oder – sofern technisch erforderlich – auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.

4. Schutz vor automatisierten Zugriffen (Cloudflare Turnstile)
Zum Schutz unserer Website und unserer Web Formulare vor automatisierten Eingaben und Missbrauch (z. B. durch Bots) setzen wir den Dienst Cloudflare Turnstile ein.
Cloudflare Turnstile ist eine sogenannte CAPTCHA Alternative, die überprüft, ob Anfragen durch menschliche Nutzer oder durch automatisierte Programme erfolgen.
Der Dienst funktioniert grundsätzlich ohne interaktive Rätsel und analysiert hierzu technische Merkmale der Verbindung, um automatisierte Zugriffe zu erkennen und zu verhindern.

Anbieter: Cloudflare Germany GmbH, Rosental 7, 80331 München, Deutschland
(nachfolgend: Cloudflare)

Verarbeitete Daten:
Bei der Nutzung von Cloudflare Turnstile können insbesondere folgende technische Daten verarbeitet werden:
• IP Adresse
• Browser und Geräteinformationen (z. B. User Agent)
• Zeitstempel und technische Verbindungsdaten
Eine darüberhinausgehende Profilbildung oder Nutzung zu Werbezwecken erfolgt nicht.

Zweck der Verarbeitung:
Vermeidung nicht menschlicher und automatisierter Eingaben sowie Sicherstellung der technischen Sicherheit und Funktionsfähigkeit unserer Website.

Rechtsgrundlage:
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht im Schutz unserer Online-Angebote vor Missbrauch, Spam und automatisierten Angriffen.

Empfänger / Datenübermittlung:
Cloudflare verarbeitet die Daten als Auftragsverarbeiter in unserem Auftrag. Dabei kann es zu einer Übermittlung von Daten in die USA kommen.
Für Cloudflare besteht eine Zertifizierung nach dem EU US Data Privacy Framework (DPF).
Zusätzlich wurden Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO vereinbart, um ein angemessenes Datenschutzniveau sicherzustellen.

Speicherdauer: Die Daten werden nur so lange verarbeitet, wie dies zur Erreichung der genannten Zwecke erforderlich ist.

Widerspruchsmöglichkeit: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen (Art. 21 DSGVO).

5. Kontaktaufnahme und Marketingkommunikation
Bei Kontaktaufnahme (z. B. per Formular oder E Mail) verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen).
Newsletter und Marketingkommunikation erfolgen nur bei ausdrücklicher Einwilligung und können jederzeit widerrufen werden.

6. Plattformbetrieb ECM Connector (Kooperations- & Auftragsabwicklungssystem)
6.1 Beschreibung des Plattformbetriebs
Der ECM Connector ermöglicht es Kunden, Instandhaltungsaufträge in der Schienenfahrzeuginstandhaltung digital anzulegen, zu vergeben und mit qualifizierten externen Anbietern (z. B. Werkstätten) abzuwickeln.
Da Tätigkeiten im Bahnumfeld sicherheitsrelevante Auswirkungen haben können, stellen wir sicher, dass nur ECM zertifizierte Unternehmen Aufträge einstellen oder annehmen dürfen.

Hierbei werden personenbezogene Daten verarbeitet, soweit dies für:
• die Auftragsanbahnung,
• Durchführung,
• Dokumentation und
• Nachvollziehbarkeit
erforderlich ist.

6.2 Rollen und Verantwortlichkeiten (Art. 26 DSGVO)
Je nach Verarbeitungsvorgang treten unterschiedliche datenschutzrechtliche Rollen auf:
• Auftraggebende Kunden sind Verantwortliche für die personenbezogenen Daten, die sie im Rahmen der Auftragsvergabe verarbeiten.
• Auftragnehmende Anbieter (z. B. Werkstätten) sind eigenständige Verantwortliche für die personenbezogenen Daten, die sie zur Durchführung und Dokumentation ihrer Leistungen verarbeiten.
• Boom Software stellt die Plattform technisch bereit und verarbeitet personenbezogene Daten:
o zum Betrieb der Plattform,
o zur Benutzer- und Rollenverwaltung,
o zur sicheren Übermittlung von Auftragsinformationen,
o zur System- und Zugriffssicherheit.

Je nach Verarbeitungskontext erfolgt die Datenverarbeitung durch Boom Software
• entweder als eigener Verantwortlicher oder
• im Rahmen einer gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO.
Die jeweiligen Zuständigkeiten werden durch vertragliche Regelungen (Nutzungsbedingungen, Vereinbarungen zur gemeinsamen Verantwortlichkeit, ggf. Auftragsverarbeitungsverträge) konkretisiert.

6.3 Kategorien personenbezogener Daten
Im Plattformbetrieb können insbesondere folgende personenbezogene Daten verarbeitet werden:
• Name und dienstliche Kontaktdaten von Ansprechpartnern
• Rollen- und Berechtigungsinformationen
• Unternehmens- und Werkszuordnungen
• auftragsbezogene Kommunikations- und Statusdaten
• Verlaufs- und Dokumentationsinformationen zur gesetzlichen und regulatorischen Nachweisführung
Eine Verarbeitung zu Profiling oder Marketingzwecken durch andere Plattformteilnehmer findet nicht statt.

6.4 Zwecke & Rechtsgrundlagen
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
• Vertragserfüllung und Auftragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO)
• Sicherer, effizienter Plattformbetrieb (Art. 6 Abs. 1 lit. f DSGVO)
• Erfüllung gesetzlicher und regulatorischer Pflichten (Art. 6 Abs. 1 lit. c DSGVO)

6.5 Datenweitergabe innerhalb des Netzwerks
Personenbezogene Daten werden ausschließlich jenen Plattformteilnehmern zugänglich gemacht,
• die für die jeweilige Auftragsabwicklung erforderlich sind und
• über eine entsprechende Berechtigung verfügen.
Die Weitergabe erfolgt zweckgebunden, rollenbasiert und im notwendigen Mindestumfang.

6.6 Speicherdauer & Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies
• für die Auftragsabwicklung erforderlich ist oder
• eine aufrechte Geschäftsbeziehung besteht oder
• gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.
Nach Wegfall des Zwecks werden die Daten gelöscht oder anonymisiert, sofern keine entgegenstehenden Pflichten bestehen.

7. Sicherheit der Verarbeitung
Boom Software setzt angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um personenbezogene Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen.
Die Plattform wird in der Microsoft Azure Cloud innerhalb der EU betrieben.

8. Betroffenenrechte
Sie haben das Recht auf:
• Auskunft (Art. 15 DSGVO)
• Berichtigung (Art. 16 DSGVO)
• Löschung (Art. 17 DSGVO)
• Einschränkung (Art. 18 DSGVO)
• Datenübertragbarkeit (Art. 20 DSGVO)
• Widerspruch (Art. 21 DSGVO)
Die Wahrnehmung der Rechte erfolgt gegenüber jener Stelle, die über Zweck und Mittel der Verarbeitung entscheidet. Bei gemeinsamer Verantwortlichkeit erfolgt eine koordinierte Bearbeitung.

9. Beschwerden & Aufsichtsbehörden
Sie haben das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, insbesondere:
Österreichische Datenschutzbehörde
Barichgasse 40 42, 1030 Wien
dsb@dsb.gv.at

10. Kontakt
Boom Software AG
Hasendorfer Straße 96
A-8430 Leibnitz
office@boomsoftware.com

Datenschutzkontakt:
dsb@boomsoftware.com