Name und Kontaktdaten des Verantwortlichen (§ 5 TMG / Art. 4 Abs. 7 DSGVO)
Alkentar Technologies („Alkentar“, „wir“, „uns“) ist ein spezialisiertes Studio für Software-Architektur, Rapid MVP Engineering und KI-Modernisierung. Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist Alkentar Technologies.
Wir haben einen betrieblichen Datenschutzbeauftragten (DSB / DPO) bestellt, der die Einhaltung europäischer Datenschutzstandards und Auftragsverarbeitungsverträge (AVV) überwacht.
Alkentar Technologies • Kontakt Datenschutzbeauftragter: dpo@alkentar.com • Allgemeine Datenschutzanfragen: privacy@alkentar.com • Gesetzliche Bearbeitungsfrist: Maximal 30 Kalendertage (kostenfrei).
Geltungsbereich & Anwendungsbereich
Diese Datenschutzerklärung gilt für natürliche Personen, die auf alkentar.com zugreifen, Anfragen über unsere Discovery-Formulare stellen, Beratungsgespräche buchen oder unsere Ingenieurteams im Europäischen Wirtschaftsraum (EWR), der Schweiz und weltweit beauftragen.
Verarbeitet Alkentar im Rahmen eines Rahmenvertrags Quellcode oder Datenbanken im Auftrag von Unternehmenskunden, erfolgt dies auf Grundlage eines gesonderten Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
Grundsätze der Datenverarbeitung (Art. 5 DSGVO)
Wir richten jede Datenverarbeitung an den Grundsätzen des Art. 5 DSGVO aus:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz:Jede Verarbeitung erfolgt auf Basis einer klaren Rechtsgrundlage ohne irreführende Praktiken.
- Zweckbindung:Für Discovery und System-Scoping erhobene Daten werden niemals für unbefugte Werbezwecke weiterverwendet.
- Datenminimierung:Wir erfassen ausschließlich die für die technische Machbarkeitsprüfung zwingend erforderlichen Angaben.
- Richtigkeit & Speicherbegrenzung:Veraltete Daten werden korrigiert oder nach Ablauf der gesetzlichen Aufbewahrungsfristen automatisiert gelöscht.
- Integrität und Vertraulichkeit:Modernste technische und organisatorische Maßnahmen (TOMs) nach Art. 32 DSGVO schützen vor unbefugtem Zugriff.
Kategorien verarbeiteter Daten & Rechtsgrundlagen (Art. 6 DSGVO)
Gemäß Art. 6 Abs. 1 DSGVO erfolgt die Verarbeitung personenbezogener Daten auf folgenden Rechtsgrundlagen:
| Datenkategorie | Zweck der Verarbeitung | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Discovery- & Kontaktdaten (Name, geschäftliche E-Mail, Unternehmen, Projektstadium, Systemübersicht) | Technische Machbarkeitsprüfung, Vorbereitung von MVP-Sprints, Durchführung von Discovery-Calls | Art. 6 Abs. 1 lit. b DSGVO (Vorvertragliche Maßnahmen / Vertragserfüllung) |
| Server- & Telemetriedaten (Gekürzte IP-Adresse, Browser-Kennung, Zeitstempel, TLS-Verschlüsselungsparameter) | Gewährleistung der IT-Sicherheit, Abwehr von DDoS-Angriffen und Einbruchsversuchen | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an Netzwerksicherheit) |
| Rechnungs- & Vertragsdaten (Firmensitz, USt-IdNr., Rechnungen, Transaktionsnachweise) | Vertragsabwicklung, ordnungsgemäße Rechnungsstellung, handels- und steuerrechtliche Buchführung | Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, z.B. § 147 AO, § 257 HGB) |
| Kundenspezifischer Quellcode & Architekturdaten (Git-Commits, API-Definitionen, Staging-Zugänge) | Software-Entwicklung, Strangler-Migrationen und RAG-Pipeline-Integrationen | Art. 6 Abs. 1 lit. b DSGVO & Art. 28 AVV |
Strenge KI-Governance & Verbot des Modelltrainings mit Kundendaten
Ein zentrales Anliegen europäischer Unternehmen ist der Schutz des geistigen Eigentums beim Einsatz moderner KI-Systeme. Alkentar garantiert:
1. Kein KI-Training auf Kundencode: Kundenspezifischer Quellcode, Datenbankschemata und Geschäftsgeheimnisse fließen NIEMALS in das Training oder Feintuning öffentlicher Basismodelle (wie von OpenAI, Anthropic oder Open-Source-Modellen) ein.
2. Isolierte Inferenz-Instanzen: Bei der Bereitstellung von LLM-Pipelines und RAG-Systemen nutzen wir dedizierte Zero-Data-Retention-Schnittstellen und europäische Virtual Private Clouds (VPCs).
3. Konformität mit dem EU AI Act: Wir gestalten KI-Systeme im Einklang mit der Verordnung (EU) 2024/1689 (KI-Verordnung) mit vollständiger Nachvollziehbarkeit und Human-in-the-Loop-Kontrollen.
4. Keine automatisierte Entscheidungsfindung (Art. 22 DSGVO): Wir führen kein Profiling mit rechtlicher Wirkung für Einzelpersonen durch.
Ihr Code gehört ausschließlich Ihnen. Alkentar aggregiert, monetarisiert oder trainiert unter keinen Umständen externe maschinelle Lernmodelle mit Ihren Unternehmensdaten.
Auftragsverarbeiter & Internationale Datentransfers
Alkentar legt höchsten Wert auf Datenresidenz in der Europäischen Union. Alle zentralen Produktionsserver, Container-Registries und Vektordatenbanken werden in ISO/IEC 27001 zertifizierten EU-Rechenzentren (Frankfurt, Paris, Mailand, Dublin) gehostet.
Sofern im Rahmen globaler CDN-Verteilung oder Transaktions-E-Mails internationale Dienstleister eingebunden werden, gewährleisten wir die Anforderungen von Kapitel V DSGVO:
• Abschluss von EU-Standardvertragsklauseln (SCCs) gemäß Durchführungsbeschluss (EU) 2021/914.
• Zusätzliche technische Maßnahmen (TOMs) gemäß EuGH-Urteil „Schrems II“ (vollständige Ende-zu-Ende-Verschlüsselung nach AES-256 / TLS 1.3).
• Durchführung von Transfer Impact Assessments (TIAs).
Aufbewahrungsfristen & Löschkonzept
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist:
• Discovery-Anfragen: Werden nach 12 Monaten gelöscht oder anonymisiert, sofern kein Vertrag zustande kommt.
• Vertrags- und Buchhaltungsunterlagen: Werden gemäß gesetzlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO) für 6 bis 10 Jahre aufbewahrt.
• Staging-Zugänge & Entwicklungs-Tokens: Werden 30 Kalendertage nach Projektabnahme unwiderruflich gelöscht.
Ihre Betroffenenrechte nach Kapitel III DSGVO
Als betroffene Person stehen Ihnen nach der DSGVO folgende Rechte zu:
Senden Sie Ihre Anfrage an privacy@alkentar.com oder dpo@alkentar.com. Wir bearbeiten Ihr Anliegen innerhalb der gesetzlichen Frist von 30 Tagen kostenfrei.
- Auskunftsrecht (Art. 15 DSGVO):Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO):Sie können unverzüglich die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO):Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):Sie können die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO):Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO):Sie können der Verarbeitung auf Grundlage berechtigter Interessen jederzeit widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO):Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde:
• Deutschland: Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) sowie die zuständigen Landesdatenschutzbeauftragten (z.B. LfDI).
• Europäischer Datenschutzausschuss (EDSA): edpb.europa.eu
Fragen zu unseren rechtlichen Bedingungen?
Unsere europäischen Datenschutzbeauftragten und Rechtsexperten stehen Ihnen zur Verfügung.