1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

2. Hosting

Hinweis: Diese Website (statische HTML-Seiten) wird bei Hostinger gehostet. Der KI-Chatbot läuft auf einer separaten Infrastruktur bei Hetzner in Deutschland (siehe Abschnitt 10).

Diese Website wird bei Hostinger gehostet. Anbieter: Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern. Details zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Hostinger.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

DARC Management UG (haftungsbeschränkt)
Frank Wichert
Gewerbestr. 37a
58285 Gevelsberg
Telefon: 02332 9994020
E-Mail: info@darc-mgt.de

4. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt: Browsertyp, verwendetes Betriebssystem, Referrer URL, Hostname, Uhrzeit, IP-Adresse. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

Kontaktformular / E-Mail-Kontakt

Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben inklusive Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

5. Ihre Rechte

Sie haben das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

6. KI-Chatbot auf unserer Website

Auf dieser Website setzen wir einen KI-gestützten Chatbot ein, der Sie bei Fragen zu unseren Beratungsleistungen unterstützt, Ihnen einen kostenlosen Transformations-Reifegrad-Check anbietet und Sie auf Wunsch zu einem Beratungsgespräch weiterleitet.

Wichtiger Hinweis: Sie kommunizieren in diesem Chatfenster mit einem KI-System (Künstliche Intelligenz), nicht mit einem Menschen. Dies wird Ihnen dauerhaft am oberen Rand des Chat-Fensters angezeigt (Pflicht nach Artikel 50 EU AI Act, anwendbar ab August 2026, von uns bereits jetzt eingehalten). Auf Wunsch können Sie das Gespräch jederzeit an einen menschlichen DARC-Berater eskalieren.

Die Nutzung des Chatbots ist freiwillig. Die Einwilligung zur Verarbeitung Ihrer Eingaben holen wir über unseren Cookie-Consent-Manager (CCM19) ein, bevor der Chatbot aktiviert wird. Sie können die Einwilligung jederzeit widerrufen, indem Sie die Cookie-Einstellungen ändern oder uns kontaktieren (siehe Abschnitt 11).

7. Welche Daten verarbeitet der Chatbot?

Die folgenden Daten werden je nach Nutzungsverlauf verarbeitet:

a) Technische Sitzungsdaten (immer)

  • Ein funktionaler Session-Cookie (siehe Abschnitt 8.1) zur Aufrechterhaltung des Gesprächs-Kontextes über Seitenwechsel hinweg
  • Eine pseudonyme Conversation-ID
  • Ihre IP-Adresse (gekürzt/anonymisiert vor Speicherung, kein Profiling)
  • Zeitstempel von Nachrichten und Sitzungsbeginn

b) Inhalts-Daten (sobald Sie schreiben)

  • Der Text Ihrer Nachrichten und die Antworten des Chatbots (Conversation-Verlauf)
  • Die vom KI-System ermittelten Themen/Schlagworte zur internen Wissens-Suche (RAG-Retrieval)

c) Quiz-Daten (nur falls Sie den Transformations-Reifegrad-Check ausfüllen)

  • Ihre Antworten auf 8 Quiz-Fragen (Likert-Skala 1 bis 4, vier Dimensionen: Strategie, Datenkultur, Prozesse, Menschen)
  • Berechneter Score (Punkte 8 bis 32) und zugeordnete Reifegrad-Stufe (Starter / Aufsteiger / Praktiker / Vordenker)
  • Eine auf Ihren Score zugeschnittene Empfehlung

d) Lead-Daten (nur falls Sie diese aktiv angeben)

  • Name (optional)
  • E-Mail-Adresse (Pflicht für Versand des PDF-Reports)
  • Firma (optional)
  • Wunschthema für das Beratungsgespräch (Freitext, optional)

e) Terminbuchungs-Daten (nur falls Sie über den Bot einen Termin buchen)

  • Name, E-Mail-Adresse, ggf. Telefonnummer, Wunsch-Termin-Slot
  • Verarbeitung erfolgt über Microsoft Bookings (siehe Abschnitt 10.4)

f) Auswertung gestellter Fragen zur Qualitätsverbesserung

Zur fortlaufenden Verbesserung der Antwortqualität speichern wir die an den Chatbot gestellten Fragen in pseudonymisierter Form (Fragetext, eine zufällige Sitzungs-Kennung, Zeitstempel). Vor der Speicherung werden direkte Kontaktdaten wie E-Mail-Adressen und Telefonnummern automatisch maskiert. Es werden hierfür keine Klarnamen, IP-Adressen oder Cookies gespeichert. Diese Daten werden ausschließlich in Deutschland verarbeitet, nicht an Dritte übermittelt und nach spätestens 90 Tagen automatisch gelöscht.

Rechtsgrundlagen

  • Für technische Sitzungsdaten (a): Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse an Funktionsfähigkeit des Chatbots) in Verbindung mit Ihrer Einwilligung über das Cookie-Banner (Artikel 6 Absatz 1 Buchstabe a DSGVO)
  • Für Inhalts- und Quiz-Daten (b, c): Artikel 6 Absatz 1 Buchstabe a DSGVO (Einwilligung) und Artikel 6 Absatz 1 Buchstabe b DSGVO (Anbahnung eines möglichen Vertrags)
  • Für Lead- und Terminbuchungs-Daten (d, e): Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragsanbahnung) und Artikel 6 Absatz 1 Buchstabe a DSGVO (Einwilligung)
  • Für die Auswertung zur Qualitätsverbesserung (f): Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots)

8. Cookies und vergleichbare Technologien des Chatbots

8.1 Funktionale Cookies

Bezeichnung Anbieter Zweck Speicherdauer Typ
darion_chat_sid DARC Management UG (auf eigener Infrastruktur, siehe Abschnitt 10) Sitzungs-Authentifizierung des Chats (signiertes Session-Token), damit der Gesprächsverlauf über Seitenwechsel hinweg erhalten bleibt bis zu 30 Tage oder bis Sie den Cookie löschen First-Party-Cookie, funktional (SameSite=Lax), kein Tracking
Cloudflare Turnstile Cloudflare (siehe Abschnitt 10.2) Bot- und Spam-Schutz beim Start des Chats (Challenge), keine Wiedererkennung über Websites hinweg kurzzeitig (Sitzung) technisch notwendig (Sicherheit)

Zusätzlich kann der Chatbot LocalStorage-Einträge im Browser verwenden, um den Gesprächsverlauf clientseitig zwischenzuspeichern. Diese Einträge verlassen Ihr Gerät nicht.

Keine Tracking-/Marketing-Cookies. Der Chatbot setzt keine Cookies zur Profilbildung, Wiedererkennung über Websites hinweg oder Werbung Dritter.

8.2 Verwaltung Ihrer Einwilligung

Die Einwilligung in die Cookies des Chatbots erfolgt über unseren Consent-Manager (CCM19, Anbieter: papoo Software & Media GmbH, Deutschland). Sie können Ihre Einstellungen jederzeit über den Link "Cookie-Einstellungen" im Footer dieser Website ändern.

9. Wie lange werden die Daten gespeichert?

Datenkategorie Speicherdauer Anschlussverarbeitung
Conversation-Verlauf (Standardfall, kein Lead)90 Tage nach letzter Aktivitätautomatische Löschung
Conversation-Verlauf bei aktivem Lead (E-Mail vorhanden, Beratungs-Interesse signalisiert)12 Monate nach letzter AktivitätAnonymisierung; danach max. 6 weitere Monate aggregierte Statistik
Quiz-Antworten und PDF-Report12 Monate, sofern Lead-Status; sonst mit Conversation 90 TageLöschung mit Conversation
Lead-Daten (Name, E-Mail, Firma) in unserem CRMgemäß Aufbewahrungsfristen des CRM-Prozesses (in der Regel 3 Jahre, bei Vertragsabschluss handels-/steuerrechtlich 6 bzw. 10 Jahre)Löschung nach Ablauf
Server-Log-Dateien des Chat-Servers14 Tageautomatische Löschung
Backupsmaximal 30 Tage rollierendautomatische Überschreibung

Bei Eskalation an einen menschlichen Berater (Human-Handoff) wird der Conversation-Verlauf zudem in unserem internen Berater-Kommunikationskanal (Matrix, siehe Abschnitt 10.5) abgelegt; dort gelten dieselben Löschfristen.

10. Empfänger Ihrer Daten und Auftragsverarbeitung

Mit folgenden Dienstleistern haben wir Auftragsverarbeitungs-Verträge nach Artikel 28 DSGVO geschlossen. Sämtliche für den Chatbot eingesetzte Infrastruktur steht ausschließlich in Deutschland; ein Datentransfer in Drittländer (insbesondere die USA) findet im Rahmen des Chatbots nicht statt.

10.1 Hetzner Online GmbH (Hauptinfrastruktur)

  • Anbieter: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland
  • Verarbeitung: Hosting der eigenentwickelten Chatbot-Software (FastAPI/LangGraph), Hosting der KI-Sprachmodelle (Qwen3-30B) und der Wissens-Datenbank (RAG-Index, Embeddings via BGE-M3), Hosting des E-Mail-Versand-Servers
  • Standort: Rechenzentren Nürnberg und Falkenstein, Deutschland
  • AVV: vorhanden
  • Hinweis: Alle KI-Inferenzen erfolgen lokal auf unseren eigenen Servern bei Hetzner. Es findet kein Aufruf externer KI-Dienste (z.B. OpenAI, Anthropic, Google) statt. Ihre Eingaben verlassen Deutschland nicht und werden nicht zum Training fremder Modelle verwendet.

10.2 Cloudflare Germany GmbH (CDN, DDoS-Schutz, Tunnel)

  • Anbieter: Cloudflare Germany GmbH, Rosental 7, 80331 München (Niederlassung der Cloudflare, Inc.)
  • Verarbeitung: Reverse-Proxy/CDN-Tunnel zwischen unserem Chatbot-Server und Ihrem Browser, DDoS-Schutz, TLS-Terminierung, Bot-Schutz beim Chat-Start (Cloudflare Turnstile)
  • Standort: bevorzugt EU-Knoten, technisch global verteilt
  • AVV: vorhanden, EU-Standardvertragsklauseln (SCC) als Transfer-Grundlage
  • Verarbeitete Daten: IP-Adresse, HTTP-Header, Verbindungs-Metadaten (keine Inhaltsdaten in Klartext, da Ende-zu-Ende-TLS)

10.3 Hostinger International Ltd. (Website-Hosting)

Siehe bestehender Abschnitt 2 "Hosting" dieser Datenschutzerklärung. Hostinger hostet ausschließlich die statischen HTML-Seiten der Website; der Chatbot-Server selbst läuft NICHT bei Hostinger, sondern bei Hetzner (siehe 10.1).

10.4 Microsoft Ireland Operations Ltd. (Microsoft Bookings, E-Mail)

  • Anbieter: Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland
  • Verarbeitung: Termin-Buchung über Microsoft Bookings, dienstlicher E-Mail-Empfang bei DARC über Microsoft 365
  • Standort: EU-Datacenter (Microsoft EU Data Boundary)
  • AVV: vorhanden (Microsoft Data Protection Addendum/DPA), EU-Standardvertragsklauseln für etwaige Restzugriffe aus Drittländern
  • Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer (optional), gewünschter Termin-Slot

10.5 Element-Matrix / Matrix-Server (interne Berater-Benachrichtigung)

  • Anbieter: DARC Management UG (Eigenbetrieb auf Hetzner-Infrastruktur)
  • Verarbeitung: Interne Benachrichtigung des zuständigen Beraters in einem geschlossenen Matrix-Raum, sobald ein qualifizierter Lead vorliegt
  • Standort: Deutschland (Hetzner)
  • AVV: nicht erforderlich, Eigenbetrieb durch Verantwortlichen
  • Verarbeitete Daten: Lead-Zusammenfassung (Name, E-Mail, Branche, Quiz-Score, Direktlink zum Conversation-Ticket)

Keine Drittland-Übermittlung. Sämtliche Inhalts-, Quiz- und KI-Verarbeitungen erfolgen ausschließlich auf Servern in Deutschland. Einzige indirekte Transfers können über Cloudflare (CDN, technisch global, jedoch mit SCC abgesichert) und Microsoft (EU Data Boundary, SCC) entstehen; beide Anbieter sind etablierte Auftragsverarbeiter mit umfangreichen Schutzmaßnahmen.

11. Ihre Rechte (Erweiterung zu Abschnitt 5)

Zusätzlich zu den in Abschnitt 5 genannten Rechten haben Sie speziell hinsichtlich des Chatbots folgende Möglichkeiten:

  • Auskunft (Artikel 15 DSGVO): Sie können jederzeit eine Kopie Ihres Chat-Verlaufs, der Quiz-Antworten und des PDF-Reports anfordern. Wir stellen Ihnen diese als JSON- oder PDF-Export bereit.
  • Löschung (Artikel 17 DSGVO): Sie können die sofortige Löschung Ihres Chat-Verlaufs verlangen, auch vor Ablauf der Standard-Speicherfrist. Die Löschung erfolgt innerhalb von 14 Tagen nach Eingang Ihrer Anfrage.
  • Widerspruch (Artikel 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigten Interesses jederzeit widersprechen.
  • Widerruf der Einwilligung (Artikel 7 Absatz 3 DSGVO): Sie können Ihre Einwilligung jederzeit widerrufen. Der Widerruf wirkt für die Zukunft.
  • Beschwerderecht (Artikel 77 DSGVO): Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren (für DARC Management UG: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, https://www.ldi.nrw.de).

Kontakt für Datenschutz-Anfragen:
datenschutz@darc-mgt.de (alternativ info@darc-mgt.de mit dem Betreff "Datenschutz-Anfrage")

DARC Management UG (haftungsbeschränkt), Frank Wichert, Gewerbestraße 37a, 58285 Gevelsberg, Telefon 02332 9994020

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung an veränderte Rechtslage oder bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Fassung ist unter https://darc-transform.de/datenschutz/ abrufbar. Stand dieser Fassung: 13. Juni 2026.

Ein Gespräch. Kein Pitch.

30 Minuten, voller Fokus auf deine Situation. Ehrliche Einschätzung, konkrete Schritte, ein Partner der versteht.

Termin buchen →