Datenschutz · Version 2026-09-02

Nur die Daten, die der jeweilige Dienst benötigt.

Die öffentliche Demo führt die Berechnungen direkt in Ihrem Browser aus. Das Kontaktformular nimmt nicht vertrauliche Geschäftsinformationen entgegen. Für kostenlose Webinar-Einladungen gilt eine gesonderte, freiwillige Einwilligung. Die Metrics API in privater Beta nimmt ausschließlich begrenzte, strukturierte Beobachtungen an – keine Prompts, Antworten, Befehle, Zugangsdaten oder Kundeninhalte.

Datenschutzerklärung

1. Verantwortlicher und Kontakt

ConsilienceTechCo OÜ, handelnd unter Consilience, Registernummer 17555624, Järvevana tee 9, 11314 Tallinn, Estland, ist Verantwortlicher für diese Website, ihre öffentlichen Formulare und die Construct Metrics API in privater Beta. Datenschutzanfragen richten Sie bitte an consilience@consilience.work.

2. Verarbeitete Daten

  • Kontakt- und Unternehmensdaten: Name, geschäftliche E-Mail-Adresse, Unternehmen und optional die öffentliche URL des Produkts.
  • Daten der Kontaktanfrage: gewünschte Leistung, Produktphase, nicht vertrauliche Beschreibung des Ziels, bevorzugter Kontaktweg und die erforderlichen Bestätigungen.
  • Interesse an kostenlosen Webinaren: Name, E-Mail-Adresse, optionales Unternehmen, gewähltes Thema, optionale Frage, Sprache der Oberfläche und Fassung der erteilten Webinar-Einwilligung.
  • Zugangs- und Nutzungsdaten der Metrics API: interne Kundenkennung; gehashte Kennungen für Kundenschlüssel und Sitzungen; zugeteilte, verbrauchte und verbleibende Zugangsfenster; Sitzungs- und Vertragszeitpunkte; Idempotenz- und Anfrage-Digests sowie die aus zulässigen Beobachtungen berechneten, maschinenlesbaren Metriken. API- und Sitzungsschlüssel werden nicht im Klartext gespeichert.
  • Strukturierte Beobachtungen für die Metrics API: begrenzte Fall- und Laufkennungen sowie fest definierte Ergebnisfelder, etwa pass/fail/error/timeout, Latenz, Wiederholungsgruppe, Token- und Kostensummen, Ergebnisse von Tool-Prüfungen, Codes für Grenzverletzungen und Trace-Anzahlen. Das geschlossene Schema weist Freitext-Prompts, Modellantworten, Befehle, Ziel-URLs, Zugangsdaten und unbekannte Felder zurück. Rohdaten werden validiert und zur Berechnung verarbeitet; gespeichert werden die berechneten Metriken und der Anfrage-Digest, nicht die ursprüngliche Fallnutzlast.
  • Technik- und Sicherheitsdaten: Übermittlungszeit, Formularmetadaten, Spam-Signale sowie Hosting- und Sicherheitsprotokolle wie IP-Adresse, Browser und Referrer, die Netlify zur Bereitstellung und Absicherung des Dienstes verarbeiten kann.
  • Korrespondenz: Nachrichten und Aufzeichnungen, die zur Beantwortung, Eingrenzung eines möglichen Auftrags oder Dokumentation der Anfrage erforderlich sind.

Try-Construct-Demo: Die gewählte Perspektive und die von Ihnen erfassten Fallbeobachtungen werden ausschließlich im flüchtigen Speicher Ihres Browsers verarbeitet. Die Demo übermittelt diese Interaktionen nicht an Consilience und verwendet weder Cookies noch Local Storage oder Session Storage. Gewöhnliche Seitenaufrufe können dennoch Hosting- und Sicherheitsprotokolle erzeugen, etwa IP-Adresse, User-Agent, Zeitpunkt und angeforderte Ressource.

Übermitteln Sie über öffentliche Formulare oder die Metrics API keine Passwörter, API-Schlüssel, Zahlungskartendaten, Quellcode, Kundeninhalte, personenbezogenen Daten von Endnutzern, besonderen Kategorien personenbezogener Daten, biometrischen Daten, Patienten- oder Kinderdaten, Verschlusssachen, exportkontrollierten Informationen oder vertraulichen Unterlagen Dritter. API-Zugangsdaten gehören ausschließlich in den HTTPS-Header Authorization, wie in den privaten Zugangshinweisen beschrieben.

3. Zwecke und Rechtsgrundlagen

  • Prüfung der Eignung, Beantwortung, Terminvereinbarung sowie Erstellung eines angefragten Angebots oder vorvertraglichen Leistungsrahmens: vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
  • Erfassung des Webinar-Interesses und Versand von Einladungen oder veranstaltungsbezogenen Informationen zu kostenlosen Construct-Webinaren: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit widerrufen.
  • Bereitstellung des in einem Auftrag vereinbarten Metrics-API-Zugangs, Berechnung angeforderter Metriken, Führung des Kontos für Zugangsfenster, Support und Vertragsdurchführung: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Betrieb und Absicherung der Website, Spam- und Missbrauchsprävention, Fehlerbehebung sowie Sicherung notwendiger Nachweise: berechtigte Interessen an einem sicheren und zuverlässigen B2B-Dienst (Art. 6 Abs. 1 lit. f DSGVO).
  • Aufbewahrung von Buchhaltungs-, Steuer-, Gesellschafts- und Rechtsunterlagen bei Vertragsschluss: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) und berechtigte Interessen an der Geltendmachung oder Verteidigung von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO).

Das geschäftliche Kontaktformular holt keine Marketingeinwilligung ein. Das Webinar-Formular enthält eine gesonderte, freiwillige Einwilligung, die auf Einladungen und zugehörige Informationen zu kostenlosen Construct-Webinaren beschränkt ist; sie erlaubt kein themenfremdes Marketing.

4. Prüfung von Kontaktanfragen und automatisierte Verarbeitung

Kontaktanfragen werden von einem Menschen geprüft. Die Browser-Demo berechnet beschreibende Signale aus den von Ihnen erfassten Beobachtungen, übermittelt das Ergebnis jedoch nicht und trifft keine Entscheidung über Sie. Es findet keine ausschließlich automatisierte Entscheidung statt, die Ihnen oder Ihrer Organisation gegenüber rechtliche oder ähnlich erhebliche Wirkung entfaltet.

5. Empfänger und Dienstleister

  • Netlify: Website-Hosting, Formularannahme, serverlose API-Ausführung, websitebezogene Objektspeicherung, Plattformsicherheit und zugehörige Protokolle.
  • E-Mail-Anbieter: Versand und Speicherung der angefragten Korrespondenz.
  • Berater und Auftragnehmer: nur soweit für Buchhaltung, Recht, Sicherheit oder Leistungsabgrenzung angemessen erforderlich und unter geeigneter Vertraulichkeit.
  • Behörden: soweit eine Offenlegung nach anwendbarem Recht erforderlich ist.

Wir verkaufen keine personenbezogenen Daten. Daten aus öffentlichen Formularen sowie Beobachtungen oder Ergebnisse der Metrics API werden nicht zum Training eines allgemeinen KI-Modells verwendet. Technische Unterlagen für eine betreute Validierung werden weder über ein öffentliches Formular noch über die Metrics API übertragen. Zulässige Verarbeitung, Dienstleister und Aufbewahrung werden im schriftlichen Leistungsrahmen und, soweit erforderlich, in einem Auftragsverarbeitungsvertrag geregelt.

6. Internationale Datenübermittlungen

Einige Dienstleister können Daten außerhalb Estlands oder des Europäischen Wirtschaftsraums verarbeiten. Soweit die DSGVO solche Übermittlungen beschränkt, stützen wir sie auf einen einschlägigen Angemessenheitsbeschluss oder geeignete Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission, gegebenenfalls ergänzt durch zusätzliche Maßnahmen.

7. Speicherdauer

  • Kontaktanfragen und interne Kontaktdatensätze: Sie werden mindestens monatlich geprüft und spätestens zwölf Monate nach Eingang gelöscht, sofern kein Auftrag oder rechtlicher Grund eine längere Aufbewahrung erfordert.
  • Webinar-Interessendaten: bis zum Widerruf der Einwilligung oder, wenn eine frühere Prüfung keinen fortbestehenden Zweck ergibt, höchstens zwölf Monate nach dem betreffenden Webinar oder dem letzten Webinar-Kontakt.
  • Korrespondenz zu Leistungsabgrenzung und Support: solange sie zur Bearbeitung erforderlich ist, grundsätzlich höchstens 24 Monate nach der letzten inhaltlich relevanten Interaktion.
  • Angenommene Aufträge, Rechnungen sowie Steuer- und Buchhaltungsunterlagen: für die gesetzlich vorgeschriebene Dauer, in der Regel sieben Jahre.
  • Sitzungsdatensätze der Metrics API: bis sieben Tage nach Ablauf der 60-minütigen Sitzung.
  • Metrik- und Idempotenz-Ergebnisse der Metrics API: bis 30 Tage nach Ablauf der zugehörigen Sitzung.
  • Kundenkonten der Metrics API: während des Zugangsvertrags und standardmäßig 90 Tage nach dessen angegebenem Ablauf. Ein unterzeichneter Auftrag kann einen anderen Zeitraum zwischen 1 und 3.650 Tagen festlegen.
  • Sicherheitsprotokolle, Sicherungskopien und Spam-Schutzdaten: nach dem dokumentierten Zyklus des Anbieters und nur solange für Sicherheit und Kontinuität erforderlich.

Ein ausschließlich in der Produktionsumgebung laufender Prozess löscht täglich Metrics-API-Objekte, deren hinterlegte Frist abgelaufen ist. Gesetzliche Aufbewahrungspflichten, Rechtsstreitigkeiten oder eine Beweissicherung können eine längere, begrenzte Aufbewahrung erforderlich machen.

8. Ihre Rechte

Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer auf berechtigte Interessen gestützten Verarbeitung widersprechen, Ihre Webinar-Einwilligung jederzeit widerrufen und sich bei einer Aufsichtsbehörde beschweren. Kontakt: consilience@consilience.work. Der Widerruf beendet künftige Webinar-E-Mails, berührt aber nicht die Rechtmäßigkeit der vorherigen Verarbeitung. Wir können einen angemessenen Identitätsnachweis verlangen.

Sie können sich bei der estnischen Datenschutzaufsicht (Andmekaitse Inspektsioon) unter aki.ee/en oder bei der Aufsichtsbehörde des EWR-Staates beschweren, in dem Sie leben, arbeiten oder einen Verstoß vermuten.

9. Cookies, Sicherheit und Änderungen

Diese Microsite setzt keine Werbe- oder Drittanbieter-Analyse-Cookies ein. Auf Hosting-Ebene kann dennoch technisch notwendige Plattform- und Sicherheitsverarbeitung stattfinden. Wir verwenden Transportverschlüsselung, begrenzte Formularfelder, eine Spam-Falle, beschränkte öffentliche Eingaben und Zugriffskontrollen des Dienstleisters. Kein System ist risikofrei; beachten Sie den sichtbaren Hinweis, keine sensiblen oder vertraulichen Informationen zu übermitteln.

Wir aktualisieren diese Erklärung bei wesentlichen Änderungen der Verarbeitung und weisen eine neue Versionsangabe aus. Die Metrics API ist kein sicherer Dateiübertragungsraum: Bewahren Sie unverarbeitete Ausführungsprotokolle und Kundeninhalte in Ihrer eigenen Umgebung auf. Eine betreute Validierung, die eine technische Übertragung erfordert, erhält vor der Nutzung eigene Vertragsbedingungen und, soweit erforderlich, einen Auftragsverarbeitungsvertrag.

Version 2026-09-02 · Diese Erklärung gilt für die Website, ihre öffentlichen Formulare und die private Metrics API. Für betreute Aufträge können zusätzliche Datenschutzbedingungen gelten.