Datenschutzerklärung

Diese Datenschutzerklärung informiert dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung dieses Dienstes.

1. Verantwortlicher

[Firmenname GmbH], [Straße und Hausnummer], [PLZ Ort], Deutschland. E-Mail: [kontakt@example.com]. Weitere Angaben siehe Impressum.

2. Welche Daten wir verarbeiten

  • Konto-Daten: E-Mail-Adresse, bei Registrierung mit Passwort ein gesalzener Passwort-Hash (Supabase Auth), bei Anmeldung über Google die von Google übermittelten Profildaten (Name, E-Mail, Profilbild-URL).
  • Profil-Daten: dein ausgewähltes Bundesland, Zeitpunkt des Onboardings.
  • Lernfortschritt: pro Frage Status und Antworthistorie sowie Prüfungsergebnisse.
  • Technische Daten: Session-Cookies zur Anmeldung, IP-Adresse bei Aufruf der Seite (zur Auslieferung und Missbrauchserkennung; nicht dauerhaft mit deinem Konto verknüpft).

3. Rechtsgrundlagen

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Bereitstellung des Dienstes sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) zur Sicherstellung des Betriebs, zur Abwehr von Missbrauch und zur Verbesserung des Angebots.

4. Auftragsverarbeiter

  • Supabase Inc. — Authentifizierung und Datenbank. Datenverarbeitung in der EU-Region. Es besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
  • Vercel Inc. — Hosting sowie anonyme Nutzungsmessung (Vercel Web Analytics). Die Analytics arbeiten cookiefrei und speichern keine personenbezogenen Identifier; IP-Adressen werden anonymisiert. Auftragsverarbeitungsvertrag vorhanden.
  • Google Ireland Ltd. — nur wenn du dich für die Anmeldung mit Google entscheidest (OAuth). Google stellt uns deinen Namen und deine E-Mail-Adresse zur Verfügung, damit dein Konto erstellt werden kann.

5. Cookies und lokale Speicherung

Es werden ausschließlich technisch notwendige Cookies verwendet: Supabase-Sitzungs-Cookies für die Anmeldung. Im localStorage deines Browsers speichern wir deine Sprach- und Themen-Einstellung. Für diese technisch notwendigen Speichervorgänge ist keine Einwilligung erforderlich (§ 25 Abs. 2 TDDDG).

6. Speicherdauer

Deine Daten werden gespeichert, solange dein Konto besteht. Du kannst dein Konto jederzeit in den Einstellungen selbst löschen — damit werden dein Profil, dein gesamter Lernfortschritt, deine Prüfungshistorie und dein Auth-Eintrag unwiderruflich entfernt.

7. Deine Rechte

Du hast nach DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Die Löschung kannst du direkt in den Einstellungen unter „Konto löschen“ vornehmen. Für alle anderen Anliegen erreichst du uns unter der oben genannten Kontaktadresse. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

8. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungspraktiken ändern. Die jeweils aktuelle Fassung ist über diese Seite abrufbar.