1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Pioneerdesk GmbH Palmberg 29, 84539 Zangberg, Deutschland E-Mail: datenschutz@onelog.network
2. Gegenstand
Kompetenzanker ist eine EU-souveräne Lernplattform, mit der Unternehmen ihre Mitarbeitenden in KI-Kompetenz schulen und den Kompetenznachweis (u. a. im Hinblick auf EU AI Act Art. 4) erbringen. Diese Erklärung beschreibt die Verarbeitung auf der öffentlichen Website (kompetenzanker.de) sowie im Lernportal (app.kompetenzanker.de).
3. Welche Daten wir verarbeiten
a) Beim Besuch der Website (Server-Logs)
Beim Aufruf unserer Seiten verarbeiten wir technisch notwendige Daten: IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Referrer, Browser-/Geräteinformationen. Zweck: sicherer, stabiler Betrieb. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
b) Kontakt-, Lead- und Demo-Anfragen sowie Website-Assistent
Wenn Sie ein Formular (z. B. „Gratis für Ihr Team", Demo-Anfrage) nutzen oder mit unserem Website-Assistenten schreiben, verarbeiten wir die von Ihnen angegebenen Daten: Name, geschäftliche E-Mail-Adresse, ggf. Firma, Rolle, Unternehmensgröße sowie den Inhalt Ihrer Nachricht. Der Website-Assistent nutzt zur Beantwortung ein KI-Modell, das auf europäischer Infrastruktur (STACKIT AI, siehe Ziff. 6) betrieben wird. Zweck: Bearbeitung Ihrer Anfrage und Kontaktaufnahme. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
c) Nutzerkonto & Lernbetrieb (Portal)
Für die Nutzung des Lernportals verarbeiten wir: Name, E-Mail-Adresse, Rolle und Organisationszugehörigkeit, ein gehashtes Passwort, optional eine Zwei-Faktor-Authentifizierung, den Verifizierungsstatus der E-Mail sowie Lerndaten (Lernfortschritt, Test-/Assessment-Ergebnisse, Lektions-Feedback, Nutzung der Inhalte, Eingaben in der KI-Anamnese und im Lern-Tutor, Kompetenzprofil). Zweck: Bereitstellung des Lernangebots. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Auftragsverarbeitung (Ziff. 7).
d) Kompetenznachweise
Zur Erstellung des Nachweises verarbeiten wir Person, absolvierte Module, Ergebnis/Score, Datum und Content-Version. Zweck: prüffähiger Kompetenznachweis. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO bzw. Auftragsverarbeitung.
e) Cookies, Reichweitenmessung & Marketing
Technisch notwendige Cookies (z. B. Login-Sitzung, Sprachwahl) setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG. Reichweiten- und Marketing-Technologien von Drittanbietern — insbesondere LinkedIn Insight Tag und Meta-Pixel zur Messung und Optimierung unserer Werbeanzeigen — setzen wir nur, sofern aktiviert, und ausschließlich mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) ein. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
4. Empfänger / Auftragsverarbeiter
- STACKIT (Schwarz IT / Schwarz Gruppe) — Hosting, Datenbank, Objektspeicher und KI-Inferenz, ausschließlich in Deutschland (siehe Ziff. 6).
- Brevo (Sendinblue GmbH) — Versand von Transaktions- und Benachrichtigungs-E-Mails.
- LinkedIn / Meta — nur bei aktivierter, eingewilligter Reichweitenmessung (Ziff. 3e).
Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
5. Keine Drittstaatenübermittlung
Personenbezogene Daten werden ausschließlich in deutschen Rechenzentren verarbeitet und gespeichert. Ein Transfer in Drittstaaten findet nicht statt (Ausnahme: eingewilligte Marketing-Tools nach Ziff. 3e nach deren Maßgabe).
6. Hosting in Deutschland (Sovereign Cloud)
Sämtliche Daten werden ausschließlich in deutschen Rechenzentren verarbeitet und gespeichert. Wir nutzen die STACKIT Cloud (Schwarz IT / Schwarz Gruppe), die vollständig in Deutschland betrieben wird und keiner US-amerikanischen Jurisdiktion unterliegt. Die STACKIT-Infrastruktur ist ISO 27001 zertifiziert und erfüllt die Anforderungen des BSI C5-Katalogs.
7. Auftragsverarbeitung (Kunden-Mitarbeiterdaten)
Gegenüber unseren Unternehmenskunden agieren wir hinsichtlich der Daten ihrer Mitarbeitenden als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein separater Auftragsverarbeitungsvertrag (AVV) inkl. technischer und organisatorischer Maßnahmen (TOMs) wird mit jedem Kunden abgeschlossen. Betriebsrats-Sicherheit: Führungskräften/HR werden nur aggregierte Kennzahlen ausgewiesen, kein Einzel-Scoring nach außen.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungspflichten bestehen. Lead-/Anfragedaten löschen wir, sobald die Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflicht entgegensteht. Nach Vertragsende werden Kundendaten nach Maßgabe des AVV gelöscht.
9. Ihre Rechte
Im Rahmen der DSGVO stehen Ihnen zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77).
Für die Pioneerdesk GmbH zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
10. Kontakt Datenschutz
Anfragen richten Sie bitte an: datenschutz@onelog.network