Datenschutzerklärung der GoExam Labs GmbH
Allgemeine Informationen
Einleitung
Wir wissen: Als Lehrkraft liegt Ihr Fokus auf gutem Unterricht und nicht auf Paragrafen. Zwischen Unterrichtsvorbereitung, Korrekturen und organisatorischen Aufgaben ist Datenschutz oft eine zusätzliche Herausforderung.
Bei GoExam haben wir unsere Plattform so konzipiert, dass sie Sie im schulischen Alltag unterstützt und entlastet. Personenbezogene Daten verarbeiten wir dabei verantwortungsvoll, transparent und nur in dem Umfang, der für den Betrieb und die Weiterentwicklung der Plattform erforderlich ist. Selbstverständlich erfolgt dies unter Einhaltung der Datenschutz-Grundverordnung (DSGVO) und der einschlägigen nationalen Datenschutzvorschriften.
In dieser Datenschutzerklärung informieren wir Sie klar und nachvollziehbar darüber, welche personenbezogenen Daten bei der Nutzung der Plattform GoExam verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Ihnen nach der DSGVO zustehen. Für Begrifflichkeiten wie „personenbezogene Daten“ oder „Verarbeitung“ gelten die gesetzlichen Definitionen des Art. 4 DSGVO.
Wir behalten uns vor, diese Datenschutzerklärung künftig anzupassen, insbesondere bei der Weiterentwicklung unserer Plattform oder bei Änderungen gesetzlicher Vorgaben.
Geltungsbereich
Diese Datenschutzerklärung gilt für alle Seiten von https://www.goexam.de sowie für die Nutzung der Plattform GoExam. Sie erstreckt sich nicht auf verlinkte Websites oder Internetpräsenzen anderer Anbieter.
Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
GoExam Labs GmbH Friedrich-Ebert-Straße 23 63225 Langen
E-Mail: info@goexam.de
Bei Fragen zum Datenschutz können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.
Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten (z. B. SSL-Verschlüsselung, Passwort-Hashing) und passen diese fortlaufend dem Stand der Technik an.
Grundsätze der Datenverarbeitung
Speicherdauer und Löschung
Wir speichern Ihre personenbezogenen Daten grundsätzlich nur so lange, wie es für die Erfüllung der genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen.
Es gelten im Einzelnen folgende Löschfristen:
Aktive Nutzerkonten: Vertrags- und Stammdaten speichern wir für die Dauer Ihres bestehenden Nutzungsverhältnisses. Nach einer Löschung des Accounts durch Sie werden die Daten unverzüglich gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.
Automatische Löschung bei Inaktivität (Free-Plan): Um Datensparsamkeit zu gewährleisten, behalten wir uns vor, Nutzerkonten im kostenlosen Tarif (Free-Plan) nach 24 Monaten Inaktivität zu löschen. Über eine bevorstehende Löschung informieren wir Sie mindestens vier Wochen vorab per E-Mail, sodass Sie die Möglichkeit haben, Ihren Account durch einen Login aktiv zu halten.
Verbleib von Inhalten nach Vertragsende: Unser Ziel ist es, eine nachhaltige Wissensplattform für alle Lehrkräfte bereitzustellen. Daher werden fachliche Inhalte (z. B. Aufgaben, Klausurtexte, Lernmaterialien), die Sie im öffentlichen Bereich der Plattform geteilt oder zur Verfügung gestellt haben, bei einer Löschung Ihres Benutzerkontos nicht automatisch entfernt.
Stattdessen werden diese Inhalte anonymisiert. Das bedeutet: Ihre personenbezogenen Daten (Name, Profilbild) werden unwiderruflich von dem Inhalt entkoppelt und gelöscht. Der Inhalt selbst verbleibt als anonymes Material auf der Plattform verfügbar. Dies geschieht auf Grundlage der in unseren AGB vereinbarten Nutzungsrechte sowie unseres berechtigten Interesses an der Aufrechterhaltung der Plattformfunktionalität.
Sofern ein Inhalt selbst eigene, personenbezogene Daten enthält (z. B. ein Name im Aufgabentext), haben Sie natürlich jederzeit das Recht, die Löschung dieses spezifischen Inhalts zu verlangen.
Steuer- und handelsrechtliche Aufbewahrung: Rechnungs- und Zahlungsdaten müssen wir aufgrund gesetzlicher Vorgaben (§ 147 AO, § 257 HGB) für zehn Jahre archivieren. Diese Daten sind für den laufenden Betrieb gesperrt und nur für Prüfungszwecke zugänglich.
Technische Logfiles: Server-Logfiles zur Fehleranalyse und Sicherheitsüberwachung werden nach maximal 30 Tagen automatisch gelöscht oder vollständig anonymisiert. Eine längere Speicherung kann erfolgen, wenn dies für die Aufklärung von Sicherheitsvorfällen erforderlich ist.
Support-Anfragen: E-Mails und Tickets löschen wir nach abschließender Bearbeitung des Vorgangs, spätestens jedoch nach Ablauf interner Prüffristen (i. d. R. nach 3 Jahren zum Jahresende gemäß Verjährungsfristen, falls rechtlich relevant).
KI-Training & Analyse: Daten, die für Analysezwecke oder das KI-Training verwendet werden, werden zuvor anonymisiert. Da diese Daten keinen Personenbezug mehr aufweisen, unterliegen sie keinen spezifischen Löschfristen der DSGVO.
Kontaktaufnahme und Support
Bei der Kontaktaufnahme mit GoExam (z. B. per E-Mail, Kontaktformular oder Supportanfragen) verarbeiten wir die von Ihnen übermittelten Daten.
Verarbeitete Daten: Name, E-Mail-Adresse, Inhaltsdaten der Anfrage sowie ggf. Kontoinformationen
Zweck: Bearbeitung Ihrer Anfrage, Kommunikation mit Ihnen sowie Erfüllung vertraglicher oder vorvertraglicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f) DSGVO (Berechtigtes Interesse an effizientem Support).
Die Daten werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Logfiles und Zugriffsdaten
Bei der Nutzung der Plattform verarbeiten wir automatisch technische Zugriffsdaten (Logfiles), die für den sicheren und stabilen Betrieb erforderlich sind.
Hierzu gehören insbesondere:
- IP-Adresse (gekürzt oder anonymisiert, soweit technisch möglich)
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten oder Funktionen
- Browsertyp/-version und Betriebssystem
- Statusmeldungen zu erfolgreichen oder fehlerhaften Zugriffen
Zweck: Systemsicherheit, Fehleranalyse, Missbrauchs- und Angriffserkennung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: Begrenzter Zeitraum von 6 Monaten, anschließend Löschung oder Anonymisierung
Widerspruchsrecht bei berechtigtem Interesse
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen Ihrer besonderen Situation jederzeit Widerspruch einzulegen.
Im Falle eines Widerspruchs verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe oder die Verarbeitung dient der Durchsetzung von Rechtsansprüchen.
Der Widerspruch kann formfrei erfolgen, z. B. per E-Mail an datenschutz@goexam.de .
Minderjährige und schulischer Nutzungskontext
Keine unmittelbare Nutzung durch Minderjährige
Die Plattform GoExam richtet sich ausschließlich an volljährige Nutzerinnen und Nutzer, insbesondere Lehrkräfte und institutionelle Verantwortliche. Eine eigenständige Nutzung durch Minderjährige ist nicht vorgesehen.
Schulische Nutzung und Verantwortlichkeit
Bei Nutzung im schulischen oder institutionellen Kontext erfolgt die Verarbeitung personenbezogener Daten Minderjähriger ausschließlich im Verantwortungsbereich der jeweiligen Schule oder des Schulträgers.
GoExam verarbeitet diese Daten, sofern erforderlich, ausschließlich als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Die verantwortliche Stelle ist insbesondere verpflichtet:
- die rechtlichen Voraussetzungen der Verarbeitung sicherzustellen,
- Betroffene bzw. Erziehungsberechtigte zu informieren,
- die Nutzung der Plattform rechtskonform zu organisieren.
GoExam richtet seine Angebote nicht gezielt an Minderjährige und verarbeitet deren Daten nicht zu eigenen Zwecken.
Ihre Rechte als betroffene Person
Sie haben die folgenden Rechte nach der Datenschutz-Grundverordnung (DSGVO):
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit die gesetzlichen Voraussetzungen vorliegen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte können Sie uns jederzeit kontaktieren.
Sie haben zudem das Recht, sich bei der für Sie zuständigen Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit (HBDI).
Konkrete Verarbeitungsvorgänge
Homepage und Hosting (IONOS)
Zur Bereitstellung unserer Website und der zugehörigen technischen Infrastruktur nutzen wir einen externen Hosting-Dienstleister. Dabei fallen technische Zugriffsdaten an, die für den sicheren und stabilen Betrieb der Website erforderlich sind.
Anbieter: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland
Verarbeitete Daten: Die unter „Logfiles und Zugriffsdaten“ beschriebenen technischen Zugriffsdaten.
Zweck: Technische Ermöglichung des Website-Besuchs, Sicherstellung der Funktionsfähigkeit und Sicherheit der Systeme.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Berechtigtes Interesse an der IT-Sicherheit der Website).
Cookies (technisch notwendig)
Unsere Plattform verwendet ausschließlich technisch notwendige Cookies, um grundlegende Funktionen und die Sicherheit des Angebots zu gewährleisten. Eine Nutzung zu Analyse- oder Marketingzwecken erfolgt nicht.
Verarbeitete Daten: Benutzername, E-Mail-Adresse, Benutzer-ID (pseudonymisiert), E-Mail-Verifizierungsstatus, Authentifizierungs-Tokens (ID-Token, Access-Token, Refresh-Token).
Speicherdauer: Bei Aktivierung der Option „Angemeldet bleiben" werden die Cookies für 30 Tage gespeichert. Andernfalls handelt es sich um Session-Cookies, die beim Schließen des Browsers automatisch gelöscht werden.
Zweck: Ermöglichung eines dauerhaften Logins über Browsersitzungen hinweg, Identifikation des angemeldeten Nutzers sowie Autorisierung von API-Anfragen an die Plattform.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingte Erforderlichkeit zur Bereitstellung des Dienstes) in Verbindung mit Art. 6 Abs. 1 lit. f) DSGVO (Berechtigtes Interesse an der Bereitstellung eines funktionsfähigen und sicheren Online-Angebots).
Lokale Speicherung im Browser (Local Storage): Ergänzend zu Cookies nutzen wir den lokalen Speicher Ihres Browsers (Local Storage), um Benutzereinstellungen wie die Sprachpräferenz und Dashboard-Ansichtsoptionen (z. B. gewählte Sortierung, Seitengröße) zu speichern. Diese Daten verlassen Ihren Browser nicht und enthalten grundsätzlich keine unmittelbar identifizierenden personenbezogenen Daten. Sie dienen ausschließlich der Wiederherstellung Ihrer individuellen Ansichtseinstellungen beim nächsten Besuch.
Registrierung und Nutzerkonto
Zur Nutzung der Plattform GoExam ist die Erstellung eines persönlichen Nutzerkontos erforderlich. In diesem Zusammenhang verarbeiten wir die zur Registrierung notwendigen Angaben.
Verarbeitete Daten: Benutzername, E-Mail-Adresse, Passwort. Im Rahmen der Registrierung wird zudem ein reCAPTCHA-Token zur Bot-Erkennung erhoben (siehe Abschnitt „Schutz vor Missbrauch"). Optional können Sie im Nutzerprofil weitere Angaben hinterlegen (z. B. Schulname, Unterrichtsfächer, Titel).
Authentifizierungsdienst: Die Verwaltung der Zugangsdaten (Registrierung, Login, Passwort-Reset, E-Mail-Verifizierung) erfolgt über den Dienst AWS Cognito, betrieben von Amazon Web Services EMEA SARL (siehe Abschnitt „Infrastruktur und Drittlandtransfer"). Die Verarbeitung findet ausschließlich in der AWS-Region Frankfurt (Deutschland) statt.
Zweck: Bereitstellung und Verwaltung des Nutzerkontos sowie Durchführung der vertraglichen Leistungen (auch im kostenlosen Plan)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Vertragliche Leistungen und Zahlungsabwicklung
Sofern Sie kostenpflichtige Leistungen in Anspruch nehmen, verarbeiten wir personenbezogene Daten zur Durchführung und Abwicklung des Vertragsverhältnisses. Dies umfasst insbesondere Abrechnungs- und Zahlungsdaten.
Verarbeitete Daten: Vor- und Nachname, Anschrift, E-Mail-Adresse, Zahlungsdaten. Ggf. Nachweisdokumente für Ermäßigungen.
Zweck: Durchführung und Abwicklung kostenpflichtiger Vertragsverhältnisse.
Speicherdauer: Aufgrund gesetzlicher Aufbewahrungspflichten bis zu zehn Jahre nach Vertragsende.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b) DSGVO (Vertragserfüllung).
Payment Service Provider – Stripe
Für die sichere und effiziente Abwicklung von Online-Zahlungen nutzen wir einen externen Zahlungsdienstleister. Die Zahlungsabwicklung erfolgt dabei direkt über die Systeme des jeweiligen Anbieters.
Anbieter: Stripe Payments Europe, Ltd.
Verarbeitete Daten: Rechnungsadresse, E-Mail-Adresse, Zahlungsdaten der gewählten Zahlungsmethode (Kreditkarte, PayPal, SEPA-Lastschrift, Sofort, Revolut Pay oder Amazon Pay) sowie steuerrelevante Angaben.
Zweck: Abwicklung von Online-Zahlungen und Betrugsprävention.
Cookie-Nutzung: Stripe verwendet Cookies und ähnliche Technologien zur Betrugsprävention und -erkennung sowie zur Gewährleistung der Sicherheit des Zahlungsvorgangs.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b) DSGVO (Vertragserfüllung).
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Gemeinsame Nutzung und Veröffentlichung von Inhalten (Public Pool)
Die Plattform bietet Ihnen die Möglichkeit, selbst erstellte Unterrichtsmaterialien freiwillig mit anderen Nutzerinnen und Nutzern zu teilen. Bei einer Veröffentlichung werden bestimmte Angaben sichtbar gemacht, um die Funktionalität und rechtlichen Anforderungen der Plattform zu erfüllen.
Verarbeitete Daten: Ihr gewählter Nutzername (oder Pseudonym), Ihr Profilbild (sofern hinterlegt), der Inhalt des Materials sowie Datum und Uhrzeit der Veröffentlichung.
Zweck: Ermöglichung des kollaborativen Austausches und der Bereitstellung von Lehr- und Lernmaterialien gemäß dem Plattformzweck. Ihr Name dient dabei der gesetzlich erforderlichen Urheberangabe bei der gewählten Lizenz (z. B. Creative Commons).
Sichtbarkeit: Sobald Sie einen Inhalt veröffentlichen, sind Ihr gewählter Name und das Material für alle registrierten Nutzer (und je nach Einstellung auch für nicht registrierte Besucher der Plattform) weltweit abrufbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung).
Löschung/Widerruf: Sie können die Veröffentlichung jederzeit über Ihren Account rückgängig machen. Bitte beachten Sie jedoch, dass bereits von Dritten heruntergeladene Kopien oder auf Basis von CC-Lizenzen rechtmäßig erstellte Ableitungen aufgrund der Rechtsnatur dieser Lizenzen nicht gelöscht werden können.
Institutionen und Auftragsverarbeitung
GoExam kann im schulischen oder institutionellen Kontext zur Verarbeitung von Schüler- und Leistungsdaten eingesetzt werden. In diesen Fällen erfolgt die Verarbeitung ausschließlich im Auftrag und nach Weisung der jeweiligen Institution.
Verarbeitete Daten: Schüler- und Leistungsdaten (z. B. Noten, Leistungsstände)
Rollen bei der Datenverarbeitung
GoExam als Verantwortlicher: Für Daten, die im Zusammenhang mit Ihrem Nutzerkonto verarbeitet werden, ist die GoExam Labs GmbH selbst verantwortlich. Dazu gehören insbesondere:
- E-Mail-Adresse
- Passwort
- Zahlungs- und Rechnungsdaten
- Vertrags- und Kontodaten
GoExam als Auftragsverarbeiter für Institutionen: Werden Sie über eine Schule oder andere Institution lizenziert, verarbeitet GoExam personenbezogene Daten von Schülern oder Nutzern ausschließlich im Auftrag und nach Weisung der jeweiligen Institution.
Hierzu können insbesondere gehören:
- Schülerdaten
- Noten
- Leistungsstände
- Bewertungsdaten
In diesem Fall ist die jeweilige Institution Verantwortlicher im Sinne der DSGVO. Zwischen GoExam und der Institution wird hierzu ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Bei Fragen zur Verarbeitung dieser Daten wenden Sie sich bitte an die jeweilige Institution.
KI-gestützte Funktionen (OpenAI)
Unsere Plattform bietet KI-gestützte Funktionen zur Unterstützung bei der Erstellung und Bearbeitung von Unterrichtsmaterialien. Hierzu zählen unter anderem die automatische Generierung von Aufgaben, die Erstellung von Musterlösungen sowie ein KI-Chat-Assistent. Für die Bereitstellung dieser Funktionen nutzen wir einen externen KI-Dienstleister.
Anbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA.
Verarbeitete Daten: Von Ihnen eingegebene Aufgaben- und Klausurtexte, hochgeladene Lernmaterialien (z.B. PDF-Dokumente), Chat-Nachrichten an den KI-Assistenten sowie zugehörige Metadaten (Fach, Schlagwörter, Sprache).
Zweck: Bereitstellung KI-gestützter Funktionen zur Aufgabengenerierung, Erstellung von Musterlösungen, dokumentenbasierter Recherche (Retrieval-Augmented Generation) und interaktiver Chat-Unterstützung.
Verarbeitungsweise: Die von Ihnen eingegebenen bzw. hochgeladenen Inhalte werden zur Verarbeitung an die Schnittstelle (API) von OpenAI übermittelt. Hochgeladene Dokumente können dabei temporär in externen Verarbeitungssystemen gespeichert werden, um eine dokumentenbasierte Suche zu ermöglichen. Bei Löschung der Datei auf unserer Plattform wird auch die Kopie beim Dienstleister entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung), soweit die Nutzung der KI-Funktionen Bestandteil des gewählten Tarifs ist; ergänzend Art. 6 Abs. 1 lit. f) DSGVO (Berechtigtes Interesse an der Bereitstellung innovativer Plattformfunktionen).
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen. Mit OpenAI wurde zudem ein Vertrag zur Auftragsverarbeitung abgeschlossen.
Hinweis: Die Nutzung der KI-Funktionen ist freiwillig. Sie können die Plattform auch ohne KI-Unterstützung nutzen. Nutzer sollen in die KI-Funktionen grundsätzlich keine personenbezogenen Daten Dritter, insbesondere keine Schülerdaten, eingeben, sofern hierfür keine ausdrückliche rechtliche Grundlage oder Einwilligung besteht.
Verarbeitung zu KI-Trainingszwecken (intern)
Ergänzend zur oben beschriebenen KI-Nutzung verarbeiten wir bestimmte Inhalte auch zu internen Forschungs- und Entwicklungszwecken. Dabei achten wir darauf, dass keine direkt personenbezogenen Daten für das Training verwendet werden.
Verarbeitete Daten: Von Ihnen erstellte Aufgaben- und Klausurtexte, erfasste Metadaten (Schlagwörter, Fächer etc.), jedoch keine direkten personenbezogenen Daten wie Name oder E-Mail-Adresse. Direkt identifizierende Angaben wie Name oder E-Mail-Adresse werden vor der Verwendung entfernt oder technisch getrennt verarbeitet.
Zweck: Nutzung als Trainingsmaterial für die Entwicklung und Optimierung unserer eigenen KI-Modelle und Algorithmen (z. B. zur automatischen Generierung von Aufgaben, zur Themenklassifizierung oder zur Verbesserung des Editors).
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Berechtigtes Interesse). Unser berechtigtes Interesse liegt in der technologischen Weiterentwicklung und der Sicherstellung der Wettbewerbsfähigkeit unserer Plattform.
Widerspruchsrecht: Sie können dieser Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO). Bitte nutzen Sie hierfür die unter „Verantwortlicher" genannten Kontaktdaten. Ein Widerspruch hat keinen Einfluss auf die vertraglich vereinbarte Nutzung der Plattform.
Infrastruktur und Drittlandtransfer
Der technische Betrieb der Plattform erfolgt über eine cloudbasierte Infrastruktur eines externen Anbieters. In diesem Zusammenhang kann es in Ausnahmefällen zu einer Übermittlung personenbezogener Daten in Drittländer kommen.
Anbieter: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg.
Serverstandort: Ausschließlich Region Frankfurt (Deutschland).
Verarbeitete Daten: Alle im Rahmen der Plattformnutzung anfallenden personenbezogenen Daten, einschließlich Inhalts-, Stamm- und technischen Daten.
Zweck: Bereitstellung einer hochverfügbaren, sicheren und skalierbaren IT-Infrastruktur.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (Berechtigtes Interesse an einem stabilen und sicheren Plattformbetrieb).
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Webanalyse (Plausible Analytics)
Zur statistischen Auswertung der Nutzung unserer Plattform setzen wir einen datenschutzfreundlichen Webanalysedienst ein. Die Analyse erfolgt ohne Cookies und ohne Erstellung personenbezogener Nutzerprofile.
Anbieter: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estland.
Verarbeitete Daten: Gekürzte IP-Adresse (anonymisiert), User-Agent, aufgerufene Seiten, Verweildauer.
Zweck: Reichweitenmessung und statistische Analyse der Nutzung zur Optimierung der Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Berechtigtes Interesse an der statistischen Analyse der Nutzung).
Schutz vor Missbrauch (Google reCAPTCHA)
Zum Schutz unserer Registrierung vor automatisierten Zugriffen (Bots) setzen wir den Dienst Google reCAPTCHA v2 der Google LLC ein. Beim Absenden des Registrierungsformulars wird eine Prüfung durch Google durchgeführt, bei der technische und verhaltensbezogene Daten an Google übermittelt werden.
Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).
Verarbeitete Daten: IP-Adresse, Browser- und Geräteinformationen, verhaltensbezogene Interaktionsdaten (z. B. Mausbewegungen, Verweildauer), ggf. bereits gesetzte Google-Cookies.
Zweck: Schutz der Registrierung vor automatisiertem Missbrauch, Spam und Angriffen sowie Sicherstellung der technischen Sicherheit unserer Systeme.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherung und dem Schutz unserer Dienste). Unser berechtigtes Interesse liegt in der Vermeidung missbräuchlicher Nutzung und der Gewährleistung der Systemsicherheit.
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Google kann im Rahmen der Verarbeitung eigenständig Verantwortlicher im Sinne der DSGVO sein. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google: Google Datenschutzerklärung
PDF-Generierung (Adobe)
Zur Erstellung druckfertiger PDF-Dokumente aus Ihren Klausuren und Aufgaben nutzen wir einen cloudbasierten Dokumentenverarbeitungsdienst von Adobe.
Anbieter: Adobe Inc., 345 Park Avenue, San Jose, CA 95110, USA.
Verarbeitete Daten: Inhalte von Aufgaben und Klausuren, Formatierungsinformationen sowie technisch erforderliche Metadaten, die zur Generierung des PDF-Dokuments notwendig sind.
Zweck: Erstellung formatierter PDF-Dokumente zum Download und Ausdruck innerhalb der Plattform.
Verarbeitungsweise: Die zur PDF-Erstellung erforderlichen Inhalte werden temporär an die Systeme von Adobe übermittelt und nach Verarbeitung als PDF-Dokument an unsere Plattform zurückgegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung).
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Einbindung externer Inhalte
YouTube
Auf einzelnen Seiten binden wir Videos der Plattform YouTube ein, um Informationen anschaulich bereitzustellen.
Anbieter: YouTube LLC bzw. Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA)
Verarbeitete Daten: IP-Adresse, Browser- und Geräteinformationen, Informationen über die aufgerufene Seite sowie ggf. Kontodaten, sofern der Nutzer bei Google oder YouTube eingeloggt ist.
Zweck: Bereitstellung von Erklärvideos und Tutorials direkt innerhalb unseres Angebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen und multimedialen Darstellung unseres Angebots).
Wir nutzen nach Möglichkeit den von YouTube bereitgestellten erweiterten Datenschutzmodus („youtube-nocookie“). Nach Angaben von YouTube sollen Informationen über Besucher in diesem Fall erst beim Abspielen des Videos gespeichert werden. Eine Übermittlung technischer Verbindungsdaten an Google kann beim Aufruf entsprechender Seiten jedoch nicht ausgeschlossen werden.
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google: Google Datenschutzerklärung
Wir unterhalten eine Präsenz auf der Plattform Instagram, um über unsere Angebote zu informieren und mit Nutzern zu kommunizieren.
Beim Anklicken entsprechender Links oder Schaltflächen werden Nutzer auf die externe Plattform von Meta weitergeleitet.
Anbieter: Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland (Muttergesellschaft: Meta Platforms Inc., USA)
Verarbeitete Daten: IP-Adresse, technische Zugriffsdaten, Interaktionsdaten (falls eingeloggt).
Zweck: Öffentlichkeitsarbeit, Information über unsere Angebote und Kommunikation mit Nutzern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Außendarstellung unseres Unternehmens). Eine Verarbeitung personenbezogener Daten durch Meta kann nicht ausgeschlossen werden.
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in der Datenschutzerklärung von Instagram bzw. Meta: Meta Datenschutzerklärung
Wir unterhalten eine Präsenz auf der Plattform Facebook, um über unsere Angebote zu informieren und mit Nutzern zu kommunizieren.
Beim Anklicken entsprechender Links werden Nutzer auf die externe Plattform von Meta weitergeleitet. Dabei kann es zu einer Verarbeitung personenbezogener Daten durch Meta kommen.
Anbieter: Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland (Muttergesellschaft: Meta Platforms Inc., USA)
Verarbeitete Daten: IP-Adresse, Browser- und Geräteinformationen sowie ggf. Interaktionsdaten und Kontodaten, sofern der Nutzer bei Facebook eingeloggt ist.
Zweck: Öffentlichkeitsarbeit, Information über unsere Angebote und Kommunikation mit Nutzern über soziale Netzwerke.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Außendarstellung unseres Unternehmens).
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in der Datenschutzerklärung von Facebook bzw. Meta: Meta Datenschutzerklärung
Zur Information über unser Unternehmen sowie über Karrieremöglichkeiten und Stellenangebote verlinken wir auf unsere Unternehmenspräsenz bei LinkedIn.
Beim Anklicken entsprechender Links werden Nutzer auf die externe Plattform von LinkedIn weitergeleitet. Dabei kann es zu einer Verarbeitung personenbezogener Daten durch LinkedIn kommen.
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland (Muttergesellschaft: LinkedIn Corporation, USA).
Verarbeitete Daten: IP-Adresse, Browser- und Geräteinformationen sowie ggf. Interaktionsdaten und Kontodaten, sofern der Nutzer bei LinkedIn eingeloggt ist.
Zweck: Unternehmenskommunikation, Öffentlichkeitsarbeit, Recruiting sowie Vernetzung über berufliche Netzwerke.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit, Recruiting und Außendarstellung unseres Unternehmens).
Drittlandtransfer: Eine Verarbeitung personenbezogener Daten in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt – soweit der jeweilige Anbieter entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Frameworks. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO zur Anwendung kommen.
Weitere Informationen zur Datenverarbeitung durch LinkedIn finden Sie in der Datenschutzerklärung von LinkedIn: LinkedIn Datenschutzerklärung