Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage. Diese Datenschutzerklärung gilt für diese Website, den ANDCORE KommPass sowie für unsere Auftritte in sozialen Netzwerken.

1. Verantwortlicher

ANDCORE UG (haftungsbeschränkt)

Schillerstraße 20, 99423 Weimar, Deutschland

Vertreten durch den Geschäftsführer: Dr. Stephan Ernst

E-Mail: hello@andcore.de  ·  Telefon: +49 160 90702156

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich:

  • im Rahmen der gesetzlichen Vorgaben (DSGVO, BDSG),
  • zweckgebunden,
  • sparsam,

Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.

3. Bereitstellung der Website (Server-Logfiles)

Beim Aufruf dieser Website werden durch den Hosting-Provider technisch notwendige Daten verarbeitet:

  • gekürzte IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite,
  • Browsertyp und Betriebssystem,
  • HTTP-Statuscode.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: maximal 60 Tage

4. Webanalyse mit Matomo (cookie-frei)

Diese Website nutzt Matomo zur anonymen statistischen Auswertung. Matomo wird ohne Cookies und self-hosted auf Servern in Deutschland (Raidboxes) betrieben.

Verarbeitet werden:

  • gekürzte IP-Adresse,
  • aufgerufene Seiten,
  • Zeitpunkt des Zugriffs,
  • Browser- und Betriebssysteminformationen (gekürzt).

Die Daten werden ausschließlich lokal verarbeitet und nicht an Dritte übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – Da Matomo cookie-frei betrieben wird, ist keine Einwilligung erforderlich.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail, Kontaktformular oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.

Verarbeitete Daten: Name, E-Mail-Adresse, ggf. Telefonnummer, Inhalt Ihrer Nachricht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer: Bis zur abschließenden Bearbeitung; anschließend Löschung, sofern keine Aufbewahrungspflichten bestehen.

6. Buchung und Kaufabwicklung (Amelia / Stripe)

Für den Erwerb des ANDCORE KommPass nutzen wir das Buchungssystem Amelia in Verbindung mit dem Zahlungsdienstleister Stripe.

6.1 Amelia Buchungssystem

Beim Kauf verarbeiten wir über Amelia folgende Daten:

  • Name und E-Mail-Adresse,
  • Paketgröße (S / M / L),
  • Buchungs-ID zur Token-Zuordnung,
  • Datum und Uhrzeit der Buchung.

Amelia ist ein WordPress-Plugin das auf unseren Servern (Raidboxes, Deutschland) betrieben wird. Es findet keine Weitergabe an den Plugin-Anbieter für eigene Zwecke statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

6.2 Stripe Zahlungsabwicklung

Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Stripe verarbeitet Zahlungsdaten eigenverantwortlich als eigener Verantwortlicher. ANDCORE speichert keine Zahlungsdaten (Kreditkartennummern, Bankdaten).

Datenschutzerklärung Stripe: https://stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

7. ANDCORE KommPass – Change Kommunikation Tool

Der ANDCORE KommPass ist ein KI-gestütztes Diagnose- und Konzepterstellungssystem für Change-Kommunikation.

7.1 Zugangscode (Token)

Nach dem Kauf wird ein persönlicher Zugangscode (Token) generiert und per E-Mail zugestellt. Dieser Token:

  • ist einem Projekt zugeordnet (keine Personenidentifikation über das Token hinaus),
  • wird auf dem ANDCORE-Server (Raidboxes, Deutschland) für die Laufzeit von 3 Monaten gespeichert,
  • enthält: E-Mail-Adresse, Paketgröße, Erstellungsdatum, Ablaufdatum.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: 3 Monate Laufzeit; anschließend Markierung als abgelaufen. Vollständige Löschung nach 6 Monaten nach Ablauf.

7.2 Diagnoseantworten

Die Antworten auf die Diagnosefragen im Tool werden:

  • nicht dauerhaft serverseitig gespeichert,
  • ausschließlich im Browser des Nutzers verarbeitet (localStorage nur bei aktivierter Speicherfunktion),
  • zur Konzepterstellung einmalig an die Anthropic Claude API übertragen (siehe 7.3),
  • nach Konzepterstellung aus dem localStorage gelöscht.

Wichtig: Bitte geben Sie in Ihren Antworten keine Personen- oder Firmennamen ein. Beschreiben Sie Situationen und Muster statt konkreter Personen oder Organisationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

7.3 Anthropic Claude API (Drittlandtransfer)

Zur Erstellung des Kommunikationskonzepts werden Diagnoseantworten an die Claude API von Anthropic übertragen.

  • Anbieter: Anthropic, PBC, 548 Market St., San Francisco, CA 94104, USA
  • Zweck: KI-gestützte Konzepterstellung
  • Übertragung: einmalig pro Diagnose
  • Speicherung: keine dauerhafte Speicherung durch ANDCORE; Anthropic löscht Daten gemäß eigenem DPA
  • Rechtsgrundlage Drittlandtransfer: Standardvertragsklauseln (SCCs) gem. Art. 46 DSGVO

Datenschutz bei Anthropic: https://www.anthropic.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (technisch notwendig zur Vertragserfüllung)

7.4 Multi-Interview (Sub-Token)

Bei Paketen M und L können weitere Interviewpartner per E-Mail eingeladen werden. Dabei werden:

  • E-Mail-Adressen der eingeladenen Personen verarbeitet,
  • individuelle Sub-Token erstellt und temporär gespeichert,
  • Antworten der eingeladenen Personen temporär bis zur Konzepterstellung gespeichert,
  • individuelle Antworten nach Konzepterstellung gelöscht – nur das konsolidierte Konzept verbleibt.

Die eingeladenen Personen werden per E-Mail über die Datenverarbeitung informiert (Art. 13 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung des gebuchten Dienstleistungsumfangs)

8. Vertragsbeziehungen

Im Rahmen einer Zusammenarbeit verarbeiten wir personenbezogene Daten zur Vertragsdurchführung, Abrechnung und fachlichen Kommunikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Gesetzliche Aufbewahrungspflichten (insbesondere §§ 147 AO, 257 HGB: 6–10 Jahre) bleiben unberührt.

9. Präsenz in sozialen Netzwerken

Wir unterhalten Profile in folgenden sozialen Netzwerken:

  • LinkedIn – LinkedIn Ireland Unlimited Company · https://www.linkedin.com/legal/privacy-policy

Beim Besuch unserer Profile gelten die Datenschutzbestimmungen der jeweiligen Anbieter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Information und Kommunikation)

10. Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter ein:

  • Raidboxes GmbH, Deutschland – Hosting (Website und Tool-Server)
  • Anthropic, PBC, USA – KI-Konzepterstellung (Claude API) · SCCs gem. Art. 46 DSGVO
  • Stripe Payments Europe, Ltd., Irland – Zahlungsabwicklung (eigenverantwortlicher Verantwortlicher)

11. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt nicht, es sei denn:

  • sie ist gesetzlich vorgeschrieben,
  • sie ist zur Vertragserfüllung erforderlich (siehe Auftragsverarbeiter),
  • Sie haben ausdrücklich eingewilligt.

12. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an: hallo@andcore.de

13. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für Thüringen ist:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)

Häßlerstraße 8, 99096 Erfurt · www.tlfdi.de

14. Datensicherheit

Diese Website nutzt SSL-/TLS-Verschlüsselung. Alle Serverdaten werden in Deutschland gespeichert (Raidboxes). Der API-Key für die Claude API wird ausschließlich serverseitig verarbeitet und ist nicht im Quellcode der Website enthalten.

Zur anwaltlichen Prüfung vorgelegt

Stand: März 2026

Nach oben scrollen