Datenschutzerklärung
Gültig ab: 22. Juni 2026 | Version 2.5
Wichtiger Hinweis zum Datenschutz
Diese Anwendung wurde speziell entwickelt, um die strengsten Datenschutzanforderungen der DSGVO zu erfüllen. Personenbezogene Schülerdaten werden lokal in Ihrem Browser gespeichert und nicht auf unseren Servern abgelegt. Eine Übertragung erfolgt nur in den von Ihnen ausdrücklich genutzten Fällen (z.B. verschlüsselte Sicherung in Ihre eigene Cloud oder Nutzung der KI-Funktionen) — die Einzelheiten finden Sie in den folgenden Abschnitten.
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Daniel Wierbicki
Wierbicki IT - Seminare & Webdesign
Amselweg 8, 74196 Neuenstadt
Deutschland
Datenschutzbeauftragter: Die Bestellung eines Datenschutzbeauftragten ist für uns nicht gesetzlich vorgeschrieben, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG). Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an die oben genannte Kontaktadresse.
2. Übersicht der Datenverarbeitung
Besonderheit dieser Anwendung
Lokale Datenspeicherung (IndexedDB)
Alle personenbezogenen Schülerdaten (Namen, Noten, Anwesenheit, Notizen, Fotos) werden ausschließlich in der IndexedDB Ihres Browsers gespeichert. Diese Daten verlassen niemals Ihr Gerät und werden nicht an unsere Server übertragen.
Online-Speicherung (Kontodaten)
Auf unserem Server werden Konto- und Konfigurationsdaten gespeichert: E-Mail-Adresse, Name, Adresse, Schuldaten (Name, Adresse, eine oder mehrere Schulformen mit zugehörigen Logos), Bundesland, Ferienkalender, Schuljahres- und Halbjahresdaten, Stundenzeiten, Abonnement-Status sowie technische Hilfsdaten (z.B. Backup-Verschlüsselungs-Salt, letzter Backup-Zeitstempel, Geräte-Kennung der zuletzt synchronisierten Sitzung). Wenn Sie die optionale Cloud-Backup-Funktion einrichten, kommen die für den Zugriff nötigen, verschlüsselten Cloud-Zugangs-Tokens sowie eine Bezeichnung des verbundenen Cloud-Kontos hinzu (siehe Abschnitt „Cloud-Speicher für Backups"). Die eigentlichen Backup-Inhalte gelangen dabei niemals auf unsere Server.
Volle Kontrolle und Löschbarkeit
Sie können jederzeit alle lokal gespeicherten Daten durch Löschen des Browser-Speichers entfernen. Ihre Kontodaten können Sie über die Einstellungen oder per E-Mail-Anfrage löschen lassen.
Verschlüsselte Exporte
Alle Datenexporte werden mit AES-256-Verschlüsselung geschützt. Nur mit Ihrem persönlichen Passwort können die exportierten Daten entschlüsselt werden.
Optionale Cloud-Sicherung (direkt zu Ihrer Cloud)
Auf Wunsch können Sie Ihre verschlüsselten Backups mit Ihrer eigenen Cloud (Google Drive, Dropbox oder Microsoft OneDrive) synchronisieren. Die bereits verschlüsselte Backup-Datei wird dabei direkt von Ihrem Browser zu Ihrem Cloud-Konto übertragen und berührt zu keinem Zeitpunkt unsere Server.
3. Hosting und Auftragsverarbeiter
Replit (Hosting)
Diese Anwendung wird bei Replit, Inc. (USA) gehostet. Bei jedem Aufruf werden technisch notwendige Verbindungsdaten (IP-Adresse, Zeitstempel, Browsertyp) verarbeitet, um die Anwendung sicher bereitzustellen. Über die KI-Infrastruktur von Replit werden zudem die Anfragen an OpenAI technisch vermittelt (siehe Abschnitt „OpenAI"). Ein individuelles Tracking oder eine Profilbildung durch Replit findet nicht statt; unsere eigene, datensparsame Reichweitenmessung ist im Abschnitt „Reichweitenmessung" beschrieben.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Bereitstellung)
- Drittlandtransfer: USA - auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- Datenschutzerklärung: https://replit.com/site/privacy
Neon (Datenbank)
Die serverseitige Datenbank (PostgreSQL) wird von Neon, Inc. (USA) bereitgestellt. Hier werden ausschließlich Kontodaten gespeichert - keine Schülerdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Drittlandtransfer: USA - auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- Datenschutzerklärung: https://neon.tech/privacy-policy
Schriftarten (lokal gehostet)
Datenschutzfreundliche Lösung: Diese Website verwendet ausschließlich lokal gehostete Schriftarten (Self-Hosted Fonts via Fontsource). Es werden keine Verbindungen zu externen Font-Servern wie Google Fonts hergestellt. Ihre IP-Adresse wird nicht an Drittanbieter übermittelt.
Stripe (Zahlungsabwicklung)
Für die Abwicklung von Zahlungen nutzen wir Stripe, Inc. (USA). Bei Abschluss eines kostenpflichtigen Abonnements werden folgende Daten an Stripe übermittelt:
- E-Mail-Adresse
- Zahlungsinformationen (Kreditkartendaten werden direkt bei Stripe eingegeben und nicht auf unseren Servern gespeichert)
- Rechnungsadresse (falls angegeben)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Drittlandtransfer: USA - auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- Datenschutzerklärung: https://stripe.com/de/privacy
OpenAI (KI-Funktionen)
Für bestimmte Premium-Funktionen nutzen wir die API von OpenAI, Inc. (USA); die Anfragen werden technisch über die KI-Infrastruktur unseres Hosting-Anbieters Replit vermittelt. Bei Nutzung dieser Funktionen werden je nach Funktion folgende Inhalte an OpenAI übermittelt:
- Lehrplan-Analyse und Aufgaben-Optimierung: die von Ihnen eingegebenen Aufgaben- und Lehrplantexte sowie ggf. hinterlegte Musterlösungen
- KI-gestützte PDF-Korrektur: die Aufgabenstellung, die Musterlösung sowie der auszuwertende Inhalt der jeweiligen Schülerantwort
Datensparsamkeit: Es werden ausschließlich die für die jeweilige Funktion erforderlichen Inhalte übertragen. Schülernamen oder andere direkt identifizierende Angaben werden dabei nicht an OpenAI übermittelt; bei der PDF-Korrektur wird der Antwortinhalt ohne zugehörigen Namen verarbeitet. Die übermittelten Inhalte werden nur für die Erbringung der jeweiligen Funktion verwendet und von uns nicht dauerhaft gespeichert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der KI-Funktion)
- Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die KI-Funktionen nicht mehr nutzen
- Drittlandtransfer: USA - auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- Datenschutzerklärung: https://openai.com/privacy
Resend (E-Mail-Versand)
Für den Versand von transaktionalen E-Mails (z.B. Passwort-Zurücksetzung, Rechnungen) nutzen wir Resend, Inc. (USA). Dabei wird Ihre E-Mail-Adresse an Resend übermittelt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Drittlandtransfer: USA - auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- Datenschutzerklärung: https://resend.com/legal/privacy-policy
Cloud-Speicher für Backups (optional)
Sie können optional Ihre verschlüsselten Backups mit Ihrer eigenen Cloud synchronisieren. Dabei verbinden Sie genau ein Konto bei einem Anbieter Ihrer Wahl: Google Drive, Dropbox oder Microsoft OneDrive. Diese Funktion ist standardmäßig deaktiviert und wird nur aktiv, wenn Sie sie ausdrücklich einrichten.
- Direkte Übertragung: Die bereits AES-256-verschlüsselte Backup-Datei wird ausschließlich direkt zwischen Ihrem Browser und Ihrem Cloud-Konto übertragen. Die Backup-Inhalte gelangen zu keinem Zeitpunkt auf unsere Server.
- Rolle unseres Servers: Unser Server vermittelt lediglich die für den Zugriff nötigen, kurzlebigen Zugangs-Tokens. Der langlebige Zugriffs-Token (Refresh-Token) wird ausschließlich verschlüsselt (AES-256-GCM) bei uns gespeichert; zusätzlich speichern wir eine Bezeichnung des verbundenen Kontos (z.B. die Cloud-Konto-E-Mail), die nur Ihnen angezeigt wird.
- Beschränkter Zugriff: Die erteilte Berechtigung ist auf einen anwendungseigenen Ordner bzw. die von SeatClass erstellten Dateien beschränkt (Google
drive.file, Dropbox App-Ordner, OneDriveFiles.ReadWrite.AppFolder). Ein Zugriff auf sonstige Inhalte Ihrer Cloud ist damit nicht möglich. - Eigenverantwortung: Die Speicherung erfolgt in Ihrem eigenen Cloud-Konto; für dieses gilt zusätzlich die Datenschutzerklärung des jeweiligen Anbieters. Je nach Anbieter kann dabei eine Verarbeitung in Drittländern (z.B. USA) erfolgen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Einrichtung der Funktion)
- Widerruf: Sie können die Cloud-Verbindung jederzeit in den Einstellungen trennen; die serverseitig gespeicherten Zugangs-Tokens werden dabei gelöscht.
4. Verarbeitungstätigkeiten im Detail
Registrierung und Benutzerkonto
- Pflichtdaten: E-Mail-Adresse, Passwort (gehasht mit bcrypt), kurze Begründung der Registrierung (Freitext, wird ausschließlich zur manuellen Prüfung neuer Konten verwendet)
- Optionale Profildaten: Vorname, Nachname, Adresse (Straße, PLZ, Stadt)
- Schuldaten: Schulname, Schuladresse (Straße, PLZ, Stadt), eine oder mehrere Schulformen (jeweils mit optionalem Logo), Bundesland
- Konfiguration: Ferienkalender, Stundenzeiten und Pausen, Schuljahres-Start/Ende, Halbjahreswechsel-Datum
- E-Mail-Verifizierung & Passwort-Reset: Verifizierungs- und Reset-Tokens samt Ablaufzeit, Kennzeichnung verifizierter E-Mail-Adresse, Adresse einer ausstehenden E-Mail-Änderung, Zeitstempel einer ggf. versendeten Spam-Ordner-Erinnerung
- Abonnement: Abonnement-Typ, Trial-Ablaufdatum, Abonnement-Status, Stripe-Kunden- und Abonnement-ID (bei Zahlung)
- Backup & Sync: Zufälliger Salt zur Schlüsselableitung verschlüsselter Backups, Zeitstempel des letzten Backups, Zeitstempel und Geräte-Bezeichnung der zuletzt geänderten lokalen Daten (für Cross-Device-Sync-Warnung); bei eingerichteter Cloud-Sicherung zusätzlich die verschlüsselten Cloud-Zugangs-Tokens und die Bezeichnung des verbundenen Cloud-Kontos
- Zweck: Bereitstellung des Benutzerkontos, Authentifizierung, Synchronisation von Einstellungen, Rechnungsstellung, Schutz verschlüsselter Backups, Warnung vor Datenkonflikten zwischen Geräten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Bis zur Löschung des Kontos durch Sie. Längere Inaktivität führt nicht automatisch zur Löschung; Sie können die Löschung jederzeit per E-Mail anfordern.
Nutzungsaktivität
- Daten: Datum der Nutzung, aktive Nutzungszeit pro Tag
- Zweck: Erkennung inaktiver Konten, Verbesserung des Dienstes
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Berechtigtes Interesse: Wir haben ein berechtigtes Interesse daran, die Nutzung unseres Dienstes zu analysieren, um ihn zu verbessern und inaktive Konten zu identifizieren
- Speicherdauer: Bis zur Löschung des Kontos
Server-Logfiles
- Daten: IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URL, Datum und Uhrzeit des Zugriffs
- Zweck: Technische Bereitstellung und Sicherheit der Website sowie Fehleranalyse
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Bereitstellung)
- Speicherdauer: Maximal 7 Tage (gemäß Hosting-Anbieter Replit)
Reichweitenmessung (anonyme Besucherzählung)
- Daten: Ausschließlich tagesbezogene Gesamtzahlen — die Anzahl der Seitenaufrufe pro Tag. Es werden keine IP-Adressen, keine User-Agents, keine Referrer und keine Einzel-Ereignisse gespeichert.
- Funktionsweise: Die Zählung erfolgt vollständig cookielos: Pro Seitenaufruf wird serverseitig lediglich ein Tageszähler um eins erhöht. Es werden keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gelesen oder gespeichert. Eine Wiedererkennung einzelner Besucher findet nicht statt.
- Umfang: Gezählt werden ausschließlich Aufrufe nicht angemeldeter Besucher; angemeldete Nutzer sind hiervon ausgenommen.
- Zweck: Eigene, datensparsame Messung der Reichweite unserer öffentlichen Seiten, da unser Hosting-Anbieter hierfür keine Auswertung bereitstellt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung). Da keine Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden, ist keine Einwilligung nach § 25 TDDDG erforderlich.
- Speicherdauer: Die aggregierten Tageszahlen lassen keinen Personenbezug zu und werden dauerhaft anonym gehalten.
Feedback und Fehlermeldungen
- Daten: Feedback-Text, Feedback-Typ (Fehler/Wunsch), App-Version, Browser-Informationen, Bildschirmgröße, aktuelle Seite (interner Pfad innerhalb der Anwendung) zum Zeitpunkt des Feedbacks
- Zweck: Fehlerbehebung, Produktverbesserung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Speicherdauer: Bis zur Löschung des Kontos oder Abschluss der Bearbeitung
Schul-Vorschläge
- Daten: Vorgeschlagener Schulname, Adresse (Straße, PLZ, Stadt), Bundesland, Schulart sowie die E-Mail-Adresse der einreichenden Person
- Zweck: Pflege und Erweiterung des zentralen Schul-Katalogs, manuelle Prüfung neuer Schulvorschläge durch die Administration
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem korrekten Schul-Katalog)
- Hinweis: Die hinterlegte E-Mail-Adresse bleibt aus Nachvollziehbarkeitsgründen auch nach einer späteren Konto-Löschung am jeweiligen Vorschlag erhalten. Sie können die Löschung dieser Zuordnung jederzeit per E-Mail beantragen.
- Speicherdauer: Bis zur Bearbeitung (Annahme/Ablehnung) und anschließender Archivierung im Katalog bzw. bis zur Löschung auf Anfrage
Zahlungsabwicklung und Abonnements
- Daten: Stripe-Kunden-ID, Abonnement-Status, Zahlungshistorie (Referenz)
- Zweck: Abwicklung kostenpflichtiger Abonnements, Rechnungsstellung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Gemäß gesetzlicher Aufbewahrungsfristen (10 Jahre für Rechnungen gemäß § 147 AO, § 257 HGB)
Lokale Schülerdaten (IndexedDB)
- Daten: Schülernamen, Noten, Anwesenheit, Notizen, Fotos, Sitzpläne
- Speicherort: Ausschließlich lokal in Ihrem Browser (IndexedDB)
- Übertragung: Diese Daten werden niemals an unsere Server übertragen
- Verantwortung: Sie sind als Lehrkraft datenschutzrechtlich Verantwortlicher für diese Daten gemäß Art. 4 Nr. 7 DSGVO
- Löschung: Jederzeit durch Löschen der Browser-Daten möglich
5. Cookies und Sitzungsverwaltung (TDDDG/TTDSG)
Nur technisch notwendige Cookies – cookielose Reichweitenmessung
Diese Anwendung verwendet keine Tracking-, Werbe- oder Drittanbieter-Cookies. Eingesetzt werden ausschließlich technisch notwendige Cookies (für Anmeldung und Bedienoberfläche) gemäß § 25 Abs. 2 Nr. 2 TDDDG (ehemals TTDSG). Unsere datensparsame, anonyme Reichweitenmessung arbeitet vollständig cookielos: Wir setzen dafür keine Cookies und speichern oder lesen keine Informationen in Ihrem Endgerät, sondern zählen lediglich die aggregierte Zahl der Seitenaufrufe pro Tag (siehe Abschnitt „Reichweitenmessung"). Eine Einwilligung nach § 25 TDDDG ist hierfür nicht erforderlich; die aggregierte Auswertung stützen wir auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Eingesetzte Cookies
| Name | Zweck | Typ | Dauer |
|---|---|---|---|
| connect.sid | Sitzungs-ID für Authentifizierung (HttpOnly, SameSite=Lax) | Notwendig | Bis zu 30 Tage |
| sidebar_state | Merkt sich, ob die Seitenleiste ein- oder ausgeklappt ist | Funktional | 7 Tage |
Hinweis: Es werden keine Dienste oder Cookies von Drittanbietern zu Tracking-, Analyse- oder Marketingzwecken eingesetzt (insbesondere kein Google Analytics oder vergleichbare Dienste). Die einzige Reichweitenmessung ist unsere eigene, datensparsame und anonyme Besucherzählung, die vollständig ohne Cookies auskommt (siehe Abschnitt „Reichweitenmessung"). Dabei werden ausschließlich tagesbezogene Gesamtzahlen ohne Personenbezug gespeichert.
Lokale Speicherung im Browser (kein Cookie): Die Designpräferenz (hell/dunkel) sowie Ihre Bestätigung des Cookie-Hinweises werden nicht als Cookie, sondern ausschließlich im localStorage Ihres Browsers abgelegt und nicht an unsere Server übertragen.
6. Speicherdauer
| Datenart | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Benutzerkonto (E-Mail, Name, Adresse, Registrierungsbegründung) | Bis zur Löschung durch Sie (Löschung jederzeit auf Anfrage möglich) | Art. 6 Abs. 1 lit. b DSGVO |
| Schuldaten und Konfiguration (Schulformen, Logos, Ferien, Stundenzeiten) | Bis zur Löschung des Kontos | Art. 6 Abs. 1 lit. b DSGVO |
| Backup-Salt, Backup-/Sync-Zeitstempel, Geräte-Bezeichnung | Bis zur Löschung des Kontos | Art. 6 Abs. 1 lit. b DSGVO |
| Cloud-Backup-Verbindung (verschlüsselte Zugangs-Tokens, Konto-Bezeichnung) | Bis zum Trennen der Verbindung bzw. Löschung des Kontos | Art. 6 Abs. 1 lit. a DSGVO |
| Verifizierungs- und Passwort-Reset-Tokens | Bis zum Ablauf des Tokens (in der Regel wenige Stunden) bzw. bis zur Einlösung | Art. 6 Abs. 1 lit. b DSGVO |
| Nutzungsaktivität | Bis zur Löschung des Kontos | Art. 6 Abs. 1 lit. f DSGVO |
| Feedback und Fehlermeldungen | Bis zur Bearbeitung oder Kontolöschung | Art. 6 Abs. 1 lit. b, f DSGVO |
| Server-Logfiles | Maximal 7 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Anonyme Reichweitenmessung (serverseitige Tageszahlen, ohne Cookie) | Aggregierte Tageszahlen ohne Personenbezug | Art. 6 Abs. 1 lit. f DSGVO |
| Sitzungsdaten (Session-Cookie und serverseitiger Sitzungs-Eintrag) | Bis zu 30 Tage ab letzter Aktivität, danach automatischer Ablauf | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungsdaten (bei Stripe) | Gemäß Stripe-Richtlinien und gesetzlicher Aufbewahrungsfristen | Art. 6 Abs. 1 lit. b, c DSGVO |
| Rechnungen | 10 Jahre (§ 147 AO, § 257 HGB) | Art. 6 Abs. 1 lit. c DSGVO |
| Schülerdaten (lokal im Browser) | Bis zur Löschung durch Sie im Browser | Ihre Verantwortung |
7. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten zu schützen:
- Transportverschlüsselung: Alle Datenübertragungen erfolgen über HTTPS/TLS 1.3
- Passwort-Hashing: Passwörter werden mit bcrypt (Kostenfaktor 12) gehasht gespeichert
- Lokale Speicherung: Schülerdaten verbleiben im Browser und werden nicht übertragen
- Export-Verschlüsselung: Datenexporte werden mit AES-256-GCM verschlüsselt
- Sitzungssicherheit: Sitzungen sind zeitlich begrenzt (max. 30 Tage ab letzter Aktivität) und nutzen HttpOnly-Cookies mit SameSite=Lax. Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS/TLS.
- Auftragsverarbeitung: Alle Dienstleister sind vertraglich zur Einhaltung der DSGVO verpflichtet (Art. 28 DSGVO)
- Zugriffsbeschränkung: Administrative Zugänge sind auf ein Minimum beschränkt
8. Ihre Rechte nach DSGVO
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten Daten zu erhalten. Dies umfasst Informationen über die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger und die geplante Speicherdauer.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unrichtige Daten unverzüglich berichtigen zu lassen. Sie können Ihre Profildaten jederzeit selbst in den Einstellungen der Anwendung korrigieren.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, Ihre Daten löschen zu lassen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z.B. steuerrechtliche Aufbewahrungsfristen für Rechnungen).
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Verarbeitung Ihrer Daten einschränken zu lassen, z.B. wenn Sie die Richtigkeit der Daten bestreiten.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Nutzen Sie hierfür die integrierte Export-Funktion der Anwendung (verschlüsselter JSON-Export).
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Recht auf Widerruf (Art. 7 Abs. 3 DSGVO)
Sofern die Verarbeitung auf einer Einwilligung beruht (z.B. OpenAI-KI-Funktionen oder die optionale Cloud-Backup-Synchronisation), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de
9. Datenübermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Diese Standardvertragsklauseln sind von der Europäischen Kommission genehmigte Vertragsvorlagen, die ein angemessenes Datenschutzniveau bei der Übermittlung personenbezogener Daten in Drittländer gewährleisten sollen.
Betroffene Dienste:
- Replit (Hosting) - USA
- Neon (Datenbank) - USA
- Stripe (Zahlungsabwicklung) - USA
- OpenAI (KI-Funktionen - nur bei aktiver Nutzung) - USA
- Resend (E-Mail-Versand) - USA
Hinweis: Schriftarten werden lokal gehostet - keine Datenübermittlung an Google.
Optionale Cloud-Sicherung: Wenn Sie die Cloud-Backup-Funktion mit Ihrer eigenen Cloud (Google Drive, Dropbox oder Microsoft OneDrive) einrichten, kann der von Ihnen gewählte Anbieter Daten in Drittländern (z.B. USA) verarbeiten. Dies erfolgt ausschließlich auf Ihre Veranlassung im Rahmen Ihres eigenen Cloud-Kontos; zusätzlich gilt die Datenschutzerklärung des jeweiligen Anbieters. Die gesicherte Datei ist dabei stets Ende-zu-Ende verschlüsselt.
Sie können eine Kopie der jeweils verwendeten Standardvertragsklauseln bei uns anfordern.
10. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO statt.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Rahmenbedingungen oder bei Änderungen unserer Dienste anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite. Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren.
Versionshistorie:
- Version 2.5 (22. Juni 2026): Optionale Cloud-Backup-Synchronisation mit der eigenen Cloud (Google Drive, Dropbox, Microsoft OneDrive) dokumentiert (Direktübertragung Browser↔Cloud, serverseitig nur verschlüsselte Zugangs-Tokens und Konto-Bezeichnung); Beschreibung der KI-Funktionen präzisiert (Vermittlung über die KI-Infrastruktur von Replit, je Funktion übermittelte Inhalte, Datensparsamkeit ohne Schülernamen); eigene anonyme Reichweitenmessung als cookielose, serverseitige Tageszählung ohne Personenbezug dokumentiert (keine Cookies, kein Zugriff auf das Endgerät) und die zuvor unzutreffende Zuordnung der Besucherzählung zu Replit korrigiert
- Version 2.4 (12. Mai 2026): Aktualisierung an den realen Datenstand: serverseitig gespeicherte Felder vollständig benannt (mehrere Schulformen mit Logos, Backup-Salt, Backup- und Sync-Zeitstempel, Geräte-Bezeichnung, Trial-Ablauf, E-Mail-Verifizierungs- und Passwort-Reset-Tokens, Spam-Erinnerungs-Zeitstempel, Registrierungsbegründung); Cookies-Tabelle korrigiert (echter Sitzungs-Cookie 30 Tage statt 24h, sidebar_state ergänzt, theme/cookieConsent als localStorage statt Cookie ausgewiesen); Sitzungs-Sicherheits-Beschreibung auf SameSite=Lax und 30 Tage korrigiert; Schul-Vorschläge als eigene Verarbeitung dokumentiert; Feedback um internen Seitenpfad ergänzt; Speicherdauer-Aussage „2 Jahre nach letzter Aktivität" entfernt, da kein automatischer Cleanup erfolgt
- Version 2.3 (22. Dezember 2025): Google Fonts auf lokales Hosting umgestellt (Self-Hosted via Fontsource) - keine Datenübermittlung an Google mehr
- Version 2.2 (22. Dezember 2025): Ergänzung von Neon Database als Auftragsverarbeiter; TTDSG auf TDDDG aktualisiert; Server-Logfiles ergänzt; Recht auf Widerruf bei Einwilligung konkretisiert; automatisierte Entscheidungsfindung dokumentiert; Datenschutzbeauftragten-Hinweis ergänzt; Speicherdauer-Tabelle um Rechtsgrundlagen erweitert
- Version 2.1 (20. Dezember 2025): Korrektur der Angaben zu serverseitig gespeicherten Kontodaten (Name, Adresse, Schuldaten); Ergänzung von Nutzungsaktivität und Feedback-Verarbeitung
- Version 2.0 (20. Dezember 2025): Umfassende Überarbeitung mit detaillierten Angaben zu Auftragsverarbeitern, Rechtsgrundlagen und Speicherdauern
- Version 1.0 (01. Dezember 2025): Erste Veröffentlichung
Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden: