Stand: 19.06.2026
companycore ai UG (haftungsbeschränkt)
Sömmeringstraße 69, 50823 Köln
E-Mail: jan@companycore.ai
Vertreten durch: Jan Bennefeld
Unsere Systeme bestehen aus drei getrennten Bereichen, die alle bei IONOS (Deutschland) gehostet sind:
Zusätzlich nutzen wir:
Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden mit ihnen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen. Diese sollen sicherstellen, dass die Daten nur nach unseren Weisungen und unter Einhaltung der gesetzlichen Datenschutzanforderungen verarbeitet werden.
Auf unserer Website bieten wir ein Formular an, über das Sie unverbindlich einen 3-tägigen Testzugang anfragen können.
Wenn Sie das Formular absenden, verarbeiten wir folgende Angaben:
Zusätzlich verarbeitet unser Hoster IONOS systembedingt technische Verbindungsdaten (z. B. IP-Adresse, Zeitstempel, User-Agent), die für den ordnungsgemäßen Betrieb und die Abwehr von Missbrauch erforderlich sind.
Die Daten werden ausschließlich verwendet, um Ihre Anfrage zu beantworten und gemeinsam mit Ihnen einen Testzugang einzurichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses auf Anfrage der betroffenen Person) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Verarbeitung darüber hinausgehender freiwilliger Angaben.
Die Formulardaten werden über einen serverseitigen Endpunkt auf unserem IONOS-Server (Deutschland) verarbeitet und per E-Mail an jan@companycore.ai weitergeleitet. Eine dauerhafte Speicherung in einer Datenbank findet im Zusammenhang mit dem Formular nicht statt; die Daten verbleiben in unserem Postfach, bis der Vorgang abgeschlossen ist.
Eine Weitergabe an Dritte erfolgt nicht. Die E-Mail wird ausschließlich über deutsche IONOS-Mailserver versendet.
Das Formular enthält ein verstecktes Honeypot-Feld zum Schutz vor automatisierten Bot-Anfragen. Dieses Feld wird ausschließlich zur Bot-Erkennung ausgewertet und nicht weiterverarbeitet.
Sie können der Verarbeitung jederzeit widersprechen oder eine erteilte Einwilligung widerrufen, indem Sie eine kurze Nachricht an jan@companycore.ai senden. Wir löschen Ihre Anfrage spätestens 6 Monate nach Abschluss der Konversation, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die Registrierung und Anmeldung in unserer Web-App erfolgt über Supabase Auth, gehostet in der EU-Region (eu-central-1, Frankfurt). Dabei verarbeiten wir folgende Daten:
Passwörter werden ausschließlich von Supabase verarbeitet und sicher gehasht gespeichert. Wir selbst erhalten zu keinem Zeitpunkt Einblick in Passwörter und speichern sie nicht in unseren Systemen.
Zusätzlich speichert Supabase systembedingt technische Metadaten wie:
Diese Daten sind erforderlich, um den Zugang zur Web-App zu ermöglichen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).
Nutzer können in der App manuell Posts erstellen, bearbeiten und für LinkedIn, Facebook und Instagram einplanen. Ein Post wird niemals automatisch veröffentlicht. Der Nutzer muss:
Wir setzen mehrere KI-Dienste ein, die jeweils ausschließlich vom Nutzer bereitgestellte Eingaben erhalten:
Anthropic Claude (Sonnet & Opus) – Textgenerierung, Analyse der Markenidentität, Erstellung von Grafikdesigns (HTML/CSS-Templates für Social-Media-Bilder) sowie Bildbeschreibungen. Die KI erhält z. B.:
fal.ai (Nano Banana Pro) – Generierung von Bildern für Social-Media-Beiträge. Die KI erhält ausschließlich Text-Prompts sowie optional vom Nutzer hochgeladene Referenzbilder. Nach unserem Kenntnisstand und den Nutzungsbedingungen des Anbieters werden diese Eingaben nicht zum Training der Modelle genutzt.
xAI Grok – Abruf tagesaktueller Themen von X (Twitter) für personalisierte Themenvorschläge. Die KI erhält ausschließlich anonymisierte Brancheninformationen; identifizierende Kundendaten werden nicht übermittelt.
Wir senden niemals Social-Media-Tokens, Nutzerprofile oder private Nachrichten an externe KI-Dienste.
Anthropic Claude, fal.ai und xAI Grok werden in den USA gehostet. Die Übermittlung in ein Drittland erfolgt auf Basis der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Es werden ausschließlich vom Nutzer bereitgestellte Inhalte (Texteingaben, Design-Parameter, Bild-Prompts, optionale Referenzbilder sowie anonymisierte Brancheninformationen) übermittelt – niemals personenbezogene Daten aus Meta- oder LinkedIn-Integrationen, Tokens, E-Mail-Adressen oder andere identifizierende Informationen.
Unsere App bietet die Möglichkeit, LinkedIn-Konten zu verbinden, um manuell geprüfte und eingeplante Inhalte automatisch zu veröffentlichen.
Bei der LinkedIn-OAuth-Verbindung erhalten wir:
Wir lesen keine Kontakte, keine Profile, keine Nachrichten, keine Follower und keine Analytics aus.
Tokens werden mit AES-256-GCM verschlüsselt in unserer Supabase-Datenbank gespeichert. Sie werden ausschließlich genutzt, um Posts zu veröffentlichen, die der Nutzer vorher selbst freigegeben und eingeplant hat.
Speicherdauer: Tokens werden gespeichert, solange die Verbindung aktiv ist. Bei Trennung der Verbindung oder Löschung des Nutzerkontos werden alle Tokens unverzüglich und vollständig gelöscht.
Nutzer können das LinkedIn-Konto jederzeit trennen:
Alle gespeicherten LinkedIn-Tokens werden beim Trennen der Verbindung sofort und vollständig aus unserem System gelöscht.
Unsere App bietet die Möglichkeit, Facebook- und Instagram-Konten zu verbinden, um manuell geprüfte und eingeplante Inhalte automatisch auf diesen Plattformen zu veröffentlichen. Die Integration erfolgt über offizielle OAuth-Flows der Meta Graph API.
Bei der Verbindung über Facebook Login erhalten wir:
Bei der Verbindung über Instagram Login erhalten wir:
Wir lesen keine Kontakte, keine Profile Dritter, keine Nachrichten, keine Follower-Listen, keine Kommentare Dritter und keine Analytics-Daten aus.
Facebook Login:
Instagram Login (direkt):
Sämtliche Meta-Tokens werden mit AES-256-GCM verschlüsselt in unserer Supabase-Datenbank (EU-central-1, Frankfurt) gespeichert. Sie werden ausschließlich dafür verwendet, vom Nutzer aktiv freigegebene und eingeplante Beiträge auf den ausgewählten Plattformen zu veröffentlichen.
Speicherdauer: Tokens werden gespeichert, solange die Verbindung aktiv ist. Bei Trennung der Verbindung, automatischer Löschanfrage durch Meta oder Löschung des Nutzerkontos werden alle Tokens unverzüglich und vollständig gelöscht.
Wie bei LinkedIn gilt auch für Facebook und Instagram: kein Beitrag wird jemals ohne explizite manuelle Einplanung durch den Nutzer veröffentlicht. Die KI erstellt Vorschläge, die Veröffentlichung selbst erfolgt nur für Beiträge, die der Nutzer geprüft und bewusst mit Datum und Uhrzeit geplant hat.
Nutzer können die Meta-Verbindung jederzeit widerrufen:
Meta stellt uns automatisch eine Löschanfrage zu, sobald ein Nutzer die App auf
Meta-Seite entfernt. Unsere Systeme verarbeiten diese Anfrage über einen
kryptographisch signierten Endpunkt
(/meta/data-deletion) und löschen sofort und vollständig:
Nach erfolgter Löschung erhält der Nutzer eine öffentlich abrufbare Status-URL mit Bestätigungscode, unter der der Stand der Löschanfrage jederzeit nachvollziehbar ist.
Wir geben personenbezogene Daten ausschließlich weiter, wenn:
Wir verkaufen niemals Daten und übermitteln nichts an unbeteiligte Dritte.
Sie haben folgende Rechte gemäß DSGVO:
Kontakt: jan@companycore.ai
Beschwerderecht bei der Aufsichtsbehörde: Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere bei der für Sie zuständigen Behörde Ihres Wohnsitzes oder Arbeitsplatzes (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen.