Datenschutzerklärung
Gemäß Art. 13 DSGVO · Stand: 2026-09-18 · Version 1.2 · English version
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Vitali Zavadski
c/o GAM, Pappelallee 64, 10437 Berlin
E-Mail für datenschutzrechtliche Anfragen:
kontakt@ancore-engineering.com
AnCore befindet sich in einem geschlossenen Testbetrieb (Beta). Zugänge werden nur auf Einladung vergeben; eine öffentliche Registrierung gibt es nicht. Die Nutzung während der Beta ist unentgeltlich; es findet keine Zahlungsabwicklung statt.
Beta-Teilnehmer akzeptieren zusätzlich die Beta-Vereinbarung. Sie regelt insbesondere
den Umgang mit Projektdaten, das Pilotprogramm, die Zustimmung zur Nutzung von
Projektinhalten für KI-Training und den Zugriff des Betreibers auf Projektinhalte und
ist unter /beta-vereinbarung abrufbar.
2. Welche Daten wir verarbeiten und warum
2.1 Kontodaten
- Datenkategorien: E-Mail, vollständiger Name (sofern angegeben), bcrypt-Hash des Passworts, Tarif, Administrator-Flag (
is_admin), Zeitstempel der letzten Aktivität (last_seen_at). - Zweck: Authentifizierung, Kontoverwaltung, Zugriff auf Projekte.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: solange das Konto aktiv ist. Nach einem Löschverlangen – in den Kontoeinstellungen oder per E-Mail – wird das Konto nach Ablauf von 30 Tagen gelöscht; bis dahin können Sie die Löschung abbrechen. Name und E-Mail-Adresse werden dabei entfernt; eine pseudonyme Kontokennung bleibt erhalten, damit Einträge im Audit-Log (Ziff. 2.5) zuordenbar bleiben. Sicherungskopien werden spätestens 16 Tage später gelöscht.
- Nachweis der Dokumentannahme: Bei der Annahme von Beta-Vereinbarung und Datenschutzerklärung speichern wir Dokument, Version, Zeitpunkt, gekürzte IP-Adresse und Browserkennung (User-Agent), bis zur Löschung des Kontos.
2.2 Projektinhalte (FEM-Modelle, Berechnungsergebnisse)
- Datenkategorien: Tragwerksplanungsdaten, die Sie anlegen oder hochladen (Geometrie, Lasten, Berechnungsergebnisse); Projekt- und Variantennamen sowie freitextliche Beschreibungen, die Sie eintragen; Bundesland und Stadt des Bauvorhabens, zur Ableitung der einschlägigen Lastannahmen (Schnee-, Wind-, Erdbebenzone gemäß DIN EN 1991/1998).
- Zweck: persistente Speicherung, damit Sie zu Ihrer Arbeit zurückkehren können; Bereitstellung der Ergebnisse Ihrer eigenen Berechnungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: solange das Konto aktiv ist.
- Hinweis zu Freitextfeldern: Projekt- und Variantennamen sowie Beschreibungen sind freie Eingabefelder. Nach der Beta-Vereinbarung (Ziff. 2) dürfen dort keine identifizierenden Angaben Dritter eingetragen werden, etwa Namen von Auftraggebern, Adressen oder Namen von Personen.
2.3 Zugriffsprotokoll des Reverse-Proxys
- Datenkategorien: Der Reverse-Proxy (Caddy) protokolliert je Anfrage die gekürzte IP-Adresse (IPv4: letztes Oktett auf Null; IPv6: gekürzt auf /48), Zeitstempel, aufgerufene URL, HTTP-Methode, Browserkennung (User-Agent), Referrer und Antwortstatus. Die Anwendung selbst führt kein eigenes Zugriffsprotokoll; gekürzte IP-Adressen speichert sie nur im Audit-Log (Ziff. 2.5) und beim Nachweis der Dokumentannahme (Ziff. 2.1).
- Zweck: sicherer Betrieb, Missbrauchserkennung, Fehleranalyse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Verfügbarkeit und Sicherheit.
- Speicherdauer: 14 Tage, danach automatische Löschung im Rahmen der Log-Rotation. Für das Audit-Log gilt Ziff. 2.5.
2.4 Zugriff des Betreibers auf Projektinhalte (Support, Pilotprogramm, Fehleranalyse, Sicherheit)
- Datenkategorien: Projektinhalte (siehe Ziff. 2.2) und Kontometadaten (siehe Ziff. 2.1).
- Zweck: technischer Support, Begleitung im Pilotprogramm, Fehleranalyse, Untersuchung von Service-Störungen und Reaktion auf Sicherheitsvorfälle. Der Betreiber kann zudem auf Anfrage ein Nutzerpasswort zurücksetzen und die Nutzerdatenbank per E-Mail-Adresse durchsuchen, wenn er eine Support-Anfrage bearbeitet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Betrieb des Dienstes) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit).
- Verfügbare Administratoraktionen, jeweils protokolliert:
- Anzeigen der Projektliste eines Nutzers und Öffnen einer Variante im schreibgeschützten Modus (
admin_view); - Erstellen einer Debug-Kopie einer Variante (
admin_clone); - Aufdecken der E-Mail-Adresse eines Nutzers (
admin_reveal_email); - Aufdecken der gespeicherten, gekürzten IP-Adresse eines Anmeldeereignisses (
admin_reveal_ip); - Zurücksetzen eines Nutzerpassworts (
admin_reset_password); - Ansehen eines Screenshots aus einer Feedback-Meldung (
feedback_screenshot_view); - Erfassen einer in Textform erteilten oder widerrufenen Einwilligung (Ziff. 2.6) sowie Setzen und Aufheben eines auf Wunsch des Büros erteilten Ausschlusses vom KI-Training für ein Konto;
- CSV-Export pseudonymisierter Aktivitätsdaten (Metriken, Anmeldungen, Berechnungshistorie).
- Anzeigen der Projektliste eines Nutzers und Öffnen einer Variante im schreibgeschützten Modus (
- Schutzmaßnahmen: Zugriff erfolgt rollenbasiert und nur durch ausgewiesene Administratorkonten. Der Betreiberzugriff verlängert die Speicherdauer der Projektdaten nicht. Debug-Kopien sind als solche markiert, vom KI-Training ausgeschlossen und werden nach 30 Tagen automatisch zur Löschung vorgemerkt. Ein Einsehen ohne konkreten Anlass findet nicht statt.
2.5 Anwendungs-Audit-Log
- Datenkategorien: Ereignisdaten – Zeitstempel, Ereignistyp, handelndes Nutzerkonto, ggf. betroffenes Nutzerkonto und Objektreferenz (Projekt, Variante), gekürzte IP-Adresse. Protokolliert werden:
- Registrierung (mit E-Mail-Adresse) und Annahme rechtlicher Dokumente;
- Anmeldung und fehlgeschlagene Anmeldung;
- Passwort- und Profiländerung;
- Anlegen und Löschen von Projekten (mit Projektname);
- Berechnungsstart;
- Datenexport sowie Beantragen und Abbrechen einer Kontolöschung;
- alle Administratoraktionen nach Ziff. 2.4.
- Hinweis zu fehlgeschlagenen Anmeldungen: Bei einem Fehlschlag wird die eingegebene E-Mail-Adresse zur Brute-Force-Erkennung im Audit-Log gespeichert. Dies kann auch E-Mail-Adressen von Personen umfassen, die kein AnCore-Konto besitzen.
- Zweck: Sicherheitsüberwachung, Missbrauchserkennung, Rechenschaftspflicht für Betreiberzugriffe (Art. 5 Abs. 2 DSGVO).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: Administratorzugriffsereignisse (Ziff. 2.4) – 365 Tage; alle übrigen Ereignisse – 90 Tage. Danach automatische Löschung.
2.6 Nutzung von Projektinhalten für die Modellentwicklung – nur mit Ihrer Einwilligung
Wir verwenden Ihre Projektinhalte nicht zum Training oder zur Entwicklung von Machine-Learning-Modellen, es sei denn, Sie haben vorab ausdrücklich eingewilligt. Die Einwilligung ist freiwillig; ohne sie können Sie AnCore, die Beta und das Pilotprogramm uneingeschränkt nutzen. Sie erteilen sie je Projekt in den Projekteinstellungen oder in Textform, etwa per E-Mail an die in Ziff. 1 genannte Adresse, und können sie auf demselben Weg jederzeit mit Wirkung für die Zukunft widerrufen. Hat Ihr Büro die Nutzung für seine Konten ausgeschlossen, verwenden wir Ihre Projektinhalte auch bei erteilter Einwilligung nicht.
- Datenkategorien (nur bei Einwilligung): technische Kennwerte aus Geometrie, Lasten und Berechnungsergebnissen, einschließlich des Bundeslands als Grundlage der Schnee-, Wind- und Erdbebenzone. Identifizierende Angaben – Projekt- und Variantennamen, Adressangaben, Nutzerkennungen, Dateinamen, Beschreibungen und Kommentare – werden bei der Extraktion entfernt und nicht in den Trainingsdatenbestand übernommen.
- Zweck: Training und Verbesserung der in AnCore eingesetzten Machine-Learning-Modelle.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Einwilligung verarbeiten wir Projektinhalte ausschließlich zur Bereitstellung des Dienstes (Ziff. 2.2).
- Widerruf: Nach einem Widerruf werden aus dem betreffenden Projekt keine Kennwerte mehr extrahiert. Bereits anonymisierte Kennwerte lassen sich einzelnen Projekten nicht mehr zuordnen und daher nicht mehr entfernen.
- Nachweis: Wir speichern Zeitpunkt, Projekt und Version jeder Einwilligung und jedes Widerrufs, bei Erteilung per E-Mail zusätzlich die zugehörige Nachricht.
- Speicherdauer: Der anonymisierte Trainingsdatenbestand wird für die Dauer der Modellentwicklung aufbewahrt.
- Ausschluss: Administrator-Debug-Kopien (Ziff. 2.4) werden niemals für das Training verwendet.
2.7 KI-Assistenzfunktionen
Begriff „KI“ in AnCore: In der Oberfläche kennzeichnet „KI“ Funktionen, die Sie bei Entwurf und Bemessung automatisch unterstützen – mit Machine-Learning-Modellen oder mit regelbasierten Algorithmen. Daten an Anthropic übermitteln ausschließlich die in dieser Ziffer genannten Funktionen. Alle anderen Funktionen mit „KI“ in der Bezeichnung, etwa KI-Unterzug, KI-Stabilitätsassistent und KI-Wandoptimierer, laufen auf unseren Servern oder direkt in Ihrem Browser und übermitteln keine Daten an Anthropic. In der Ansicht „Gesamtgebäude“ berechnen wir die Kosten- und CO₂-Schätzung auf unseren Servern; nur die zugehörige KI-Einschätzung (Kurztext) entsteht über Anthropic.
- Funktionen:
- KI-Chat (Modi „Einfach“ und „Smart“, einschließlich „Smart-KI bitten, die Dicke zu reduzieren“);
- Lazy Design – Entwurf eines Modells aus einer Textbeschreibung, auch als „Varianten erkunden“;
- KI-Einschätzung – Kurzbeschreibung zu Kosten und Ökobilanz in der Ansicht „Gesamtgebäude“.
- Auslösung: Die KI-Einschätzung wird automatisch angefordert, sobald Sie die Ansicht „Gesamtgebäude“ öffnen, und nach jeder neuen Berechnung in dieser Ansicht erneut. Voreingestellt ist die Ansicht „Nur Tragwerk“; dort wird keine KI-Einschätzung angefordert. Die Tragwerksberechnung selbst funktioniert ohne Übermittlung an Anthropic.
- Datenkategorien: Übermittelt werden
- die Texte, die Sie aktiv in diese Funktionen eingeben (Prompts), im KI-Chat einschließlich des bisherigen Gesprächsverlaufs der laufenden Sitzung, und
- soweit die jeweilige Funktion es erfordert, eine automatisch erstellte technische Zusammenfassung des aktuellen Modells und der letzten Berechnung (z. B. Geschosse, Raster und Achsbezeichnungen, Bauteilabmessungen, Materialien, Lasten, Nutzungsart, Standortangabe (Stadt), Ausnutzungsgrade, CO₂- und Kostenkennwerte).
- Zweck: Bereitstellung der genannten Funktionen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – den KI-Chat und Lazy Design rufen Sie aktiv auf; die KI-Einschätzung ist Bestandteil der von Ihnen geöffneten Ansicht „Gesamtgebäude“.
- Empfänger / Übermittlung: Anthropic, PBC, USA (siehe Ziff. 4 und 5).
- Speicherdauer: Anthropic löscht übermittelte Ein- und Ausgaben nach seinen kommerziellen Bedingungen in der Regel innerhalb von 30 Tagen und verwendet sie nicht zum Training seiner Modelle. Innerhalb von AnCore werden Prompts und Antworten nicht gespeichert; der Chatverlauf besteht nur in Ihrem geöffneten Browserfenster. Änderungen am Modell, die Sie aus einer KI-Antwort übernehmen, werden wie jede andere Modelländerung gespeichert.
- Wichtiger Hinweis: Da Ihre Eingaben in diese Funktionen an einen Dritt-Dienstleister übermittelt werden, vermeiden Sie es, vertrauliche Projekt-, Mandanten- oder Personendaten in diese Felder einzugeben.
2.8 Nutzungstelemetrie
- Datenkategorien: Zeitstempel der letzten Nutzeraktivität (
last_seen_at, höchstens einmal pro Minute aktualisiert), kontobezogene Zähler für Projekte und Berechnungen, sowie technische Metadaten je Berechnungsdurchlauf (compute_runs: Modellgröße, Berechnungsdauer, CO₂- und Kosten-Ergebnis, Snapshot von Bundesland und Stadt des Bauvorhabens zum Berechnungszeitpunkt). - Zweck: Anzeige „aktuell aktiver Nutzer“ und aggregierter Nutzungsstatistiken im Betreiber-Dashboard zur Kapazitätsplanung; pro-Durchlauf-Daten unterstützen zudem die Fehleranalyse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die identifizierende Anzeige im Betreiber-Dashboard erfolgt standardmäßig pseudonymisiert; die vollständige E-Mail wird nur durch eine protokollierte Betreiber-Aktion (
admin_reveal_email) aufgedeckt. - Speicherdauer: für die Dauer des Kontos.
2.9 Server-Metriken (keine personenbezogenen Daten)
- Datenkategorien: CPU-, RAM-, Last- und Festplattenauslastung des AnCore-Servers (keine Kontozuordnung).
- Zweck: Infrastrukturüberwachung und Kapazitätsplanung.
- Speicherdauer: 30 Tage.
2.10 Kontaktaufnahme, Pilotanfragen und Terminbuchung
- Datenkategorien: Name, E-Mail-Adresse, Büro/Unternehmen sowie der Inhalt Ihrer Nachricht; bei einer Online-Terminbuchung zusätzlich der gewählte Termin und Ihre Angaben zum Anliegen. Beim Kontaktformular auf unserer Startseite zusätzlich der Zeitpunkt, die Version dieser Datenschutzerklärung, die Sie bestätigt haben, Ihre gekürzte IP-Adresse (letztes Oktett bzw. bei IPv6 die hintere Hälfte entfernt) und die Browserkennung, jeweils zur Abwehr von Missbrauch.
- Zweck: Beantwortung Ihrer Anfrage, Vereinbarung und Durchführung von Demo-Terminen sowie Abwicklung des Pilotprogramms.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen); bei Anfragen ohne Vertragsbezug Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Interessenten).
- Empfänger: Microsoft (siehe Ziff. 4) als Betreiber unseres E-Mail-Postfachs und der Online-Terminbuchung. Anfragen über das Kontaktformular unserer Startseite werden in unserer Datenbank auf unserem Server in Deutschland gespeichert (Hetzner, siehe Ziff. 4); zusätzlich erhalten wir eine Benachrichtigung mit den Angaben in unserem E-Mail-Postfach.
- Speicherdauer: bis zur abschließenden Bearbeitung Ihrer Anfrage; darüber hinaus nur, soweit gesetzliche Aufbewahrungsfristen dies verlangen. Auf Wunsch löschen wir früher.
2.11 Geschäftskontakte und Direktansprache
- Datenkategorien: Name, Funktion und geschäftliche Kontaktdaten (E-Mail-Adresse, Telefonnummer, Postanschrift) von Ansprechpersonen in Planungsbüros und Unternehmen; Name und Website des Büros; öffentlich bekannte Projekt- und Wettbewerbsinformationen; Verlauf unserer Kontaktaufnahme; von Ihnen erteilte Einwilligungen und Widersprüche.
- Herkunft: öffentlich zugängliche Quellen, insbesondere Websites der Büros, veröffentlichte Wettbewerbsergebnisse und berufliche Netzwerke wie LinkedIn.
- Zweck: geschäftliche Kontaktaufnahme zu AnCore und zum Pilotprogramm – per Brief, Telefon, E-Mail oder über berufliche Netzwerke; Dokumentation, damit wir niemanden mehrfach ansprechen und Widersprüche beachten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Anbahnung von Geschäftsbeziehungen. Stimmen Sie weiteren Informationen von uns zu, speichern wir Datum, Kanal und Wortlaut Ihrer Zustimmung als Nachweis.
- Empfänger: Microsoft (siehe Ziff. 4) als Betreiber unseres E-Mail-Postfachs und als Speicherort unserer Kontaktliste (OneDrive).
- Speicherdauer: bis zu Ihrem Widerspruch, spätestens 12 Monate nach dem letzten Kontakt ohne Rückmeldung. Nachweise über Zustimmungen bewahren wir bis drei Jahre nach dem Ende der Kommunikation auf. Nach einem Widerspruch speichern wir nur Ihre Kontaktadresse und die Domain Ihres Büros in einer Sperrliste, damit wir Sie nicht erneut ansprechen.
- Widerspruch: Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO); eine kurze Nachricht an die in Ziff. 1 genannte Adresse genügt.
2.12 Videos auf unserer Website (YouTube, Zwei-Klick-Lösung)
Auf unserer Startseite binden wir Videos von YouTube ein. Beim Aufruf der Seite wird
noch keine Verbindung zu YouTube hergestellt: Sie sehen ein von uns selbst gehostetes
Vorschaubild mit einem Hinweis. Erst wenn Sie auf „Abspielen“ klicken, wird das Video
von www.youtube-nocookie.com (erweiterter Datenschutzmodus) geladen.
Der Link „Auf YouTube ansehen“ führt Sie direkt zu YouTube.
- Datenkategorien: ab dem Klick Ihre IP-Adresse, Browser- und Gerätedaten, die aufgerufene Seite und Ihr Verhalten im Videoplayer; sind Sie bei Google angemeldet, kann Google die Wiedergabe Ihrem Konto zuordnen. Nach dem Klick kann YouTube Cookies oder vergleichbare Technologien in Ihrem Browser setzen.
- Zweck: Vorführung des Produkts per Video.
- Rechtsgrundlage: Ihre Einwilligung durch den Klick, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne Klick werden keine Daten an YouTube übermittelt.
- Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (siehe Ziff. 4 und 5). Google verarbeitet diese Daten in eigener Verantwortung; Einzelheiten in der Datenschutzerklärung von Google unter policies.google.com/privacy.
- Speicherdauer: bestimmt Google. Wir selbst speichern keine Daten über die Wiedergabe.
3. Cookies und lokaler Speicher
Wir verwenden ausschließlich technisch notwendigen clientseitigen Speicher:
- JSON Web Tokens (Access + Refresh) im
localStorageIhres Browsers, um Sie zwischen Seitenaufrufen angemeldet zu halten. - Keine Tracking-Cookies, keine Werbe-Cookies, keine Drittanbieter-Analytik im Produktivbetrieb.
- Einzige Ausnahme: Erst nach Ihrem Klick auf ein eingebundenes YouTube-Video (Ziff. 2.12) kann YouTube Cookies setzen; das beruht auf Ihrer Einwilligung.
Da keiner dieser Speicher zum Tracking oder Profiling verwendet wird, ist nach § 25 Abs. 2 Nr. 2 TDDDG (vormals TTDSG; umbenannt mit Wirkung zum 14. Mai 2024, inhaltlich unverändert) kein Cookie-Consent-Banner erforderlich.
4. Empfänger und Auftragsverarbeiter
Ihre Daten werden durch folgende Auftragsverarbeiter verarbeitet:
- Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland – Server-Hosting und verwalteter Speicher. Server und Sicherungskopien von AnCore stehen in Deutschland. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
- Anthropic, PBC, San Francisco, USA – Sprachmodell-API für die in Ziff. 2.7 beschriebenen Funktionen. Umfang: wie in Ziff. 2.7 beschrieben (Ihre Eingaben und, soweit erforderlich, eine technische Zusammenfassung von Modell und Berechnung; keine hochgeladenen Dateien). Auftragsverarbeitungsvertrag und EU-Standardvertragsklauseln gemäß Art. 46 DSGVO bestehen über die Anthropic-Bedingungen.
-
Functional Software, Inc. („Sentry“), EU-Instanz mit Standort
Deutschland – Fehler- und Ausnahmeverfolgung. Umfang: Stack-Traces und
Request-Metadaten; die Übermittlung personenbezogener Daten ist deaktiviert
(
send_default_pii=False). Die Verarbeitung erfolgt ausschließlich auf der EU-Infrastruktur von Sentry; Daten verlassen die Europäische Union nicht. Auftragsverarbeitungsvertrag besteht über die Sentry-Bedingungen. - Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland – Betrieb unseres E-Mail-Postfachs, der Online-Terminbuchung und der Ablage unserer Kontaktliste (Microsoft 365 / Exchange Online / Bookings / OneDrive). Umfang: die in Ziff. 2.10 und 2.11 genannten Kommunikations-, Kontakt- und Termindaten; Projektinhalte und Kontodaten der Anwendung werden nicht übermittelt. Unser Mandant ist in der EU registriert und fällt damit unter die EU-Datengrenze von Microsoft: Kundendaten werden in Rechenzentren innerhalb der EU/EFTA gespeichert und verarbeitet. Auftragsverarbeitungsvertrag und EU-Standardvertragsklauseln bestehen über das Microsoft Data Protection Addendum (DPA).
Auf der Produktivseite werden keine sonstige Drittanbieter-Analytik, Werbung oder Font-CDNs geladen. Schriften werden selbst gehostet.
5. Internationale Übermittlungen
Der einzige Empfänger, an den personenbezogene Daten planmäßig in die Vereinigten Staaten von Amerika übermittelt werden, ist Anthropic, PBC (siehe Ziff. 2.7).
Nach Ihrem Klick auf ein YouTube-Video (Ziff. 2.12) kann Google Daten in die USA übermitteln. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO); ergänzend verwendet Google die EU-Standardvertragsklauseln.
Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Je nach Konfiguration des Anbieters kann die Verarbeitung auch in Rechenzentren außerhalb der USA erfolgen.
Für E-Mail-Kommunikation, Kontaktliste und Terminbuchung (siehe Ziff. 2.10 und 2.11) gilt die EU-Datengrenze von Microsoft: Diese Daten werden innerhalb der EU/EFTA gespeichert und verarbeitet. In begrenzten, von Microsoft dokumentierten Fällen – etwa im technischen Support – sind Übermittlungen in Drittländer möglich; sie sind über die EU-Standardvertragsklauseln im Microsoft DPA abgesichert.
Alle übrigen personenbezogenen Daten (Kontodaten, Projektinhalte, Audit-Logs, Server-Logs, Sicherungskopien) werden auf Servern in Deutschland (Hetzner) gespeichert.
6. Automatisierte Entscheidungsfindung
AnCore liefert ingenieurtechnische Berechnungsergebnisse und Vorschläge, die der Nutzer prüft und anpasst. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung gegenüber einer natürlichen Person im Sinne von Art. 22 DSGVO erfolgt nicht.
7. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15);
- Berichtigung unrichtiger Daten (Art. 16);
- Löschung Ihrer Daten (Art. 17);
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit (Art. 20);
- Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21);
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3);
- Beschwerde bei einer Aufsichtsbehörde.
Anfragen können Sie per E-Mail an die in Ziff. 1 genannte Adresse richten; Datenexport und Kontolöschung stehen zusätzlich in den Kontoeinstellungen zur Verfügung.
8. Sicherheitsmaßnahmen (Art. 32 DSGVO)
Wir setzen unter anderem folgende technische und organisatorische Maßnahmen ein:
- Passwörter werden ausschließlich als bcrypt-Hash gespeichert;
- Authentifizierung über signierte JSON Web Tokens (HS256) mit Ablaufzeit;
- Transportverschlüsselung über TLS (Caddy / Let's Encrypt); HSTS mit einem Jahr und
includeSubDomains; Security-Header (X-Frame-Options: DENY,X-Content-Type-Options: nosniff,Referrer-Policy); - IP-Adressen werden bereits bei der Speicherung auf Anwendungsebene gekürzt (IPv4: letztes Oktett auf Null; IPv6: /48); der Reverse-Proxy ist äquivalent konfiguriert;
- Rate-Limit auf den Anmeldeendpunkt (5 Versuche pro Minute);
- rollenbasierte Zugriffskontrolle für Administratorfunktionen; jede Aktion wird in einem Audit-Log erfasst, dessen Einträge nicht nachträglich geändert werden;
- Fehlerverfolgung auf der EU-gehosteten Sentry-Instanz mit deaktivierter Übermittlung personenbezogener Daten (
send_default_pii=False); - Datenbank-Sicherungen (
pg_dump) werden vor der Übertragung in den Off-Site-Speicher mit GPG-AES256 verschlüsselt; die Passphrase wird außerhalb des Servers aufbewahrt (Passwort-Manager); - die Datei mit Geheimnissen (
.env) wird in Backups mit GPG-AES256 verschlüsselt; der Schlüssel wird außerhalb des Servers aufbewahrt.
9. Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, wenn sich der Dienst weiterentwickelt. Die
jeweils aktuelle Fassung ist unter /datenschutz abrufbar; das Datum „Stand“
und die Versionsnummer am Anfang dieser Seite zeigen die letzte Änderung an.