Zurück zur Startseite

Datenschutzerklärung

Informationen zur Datenverarbeitung gemäß Art. 13, 14 DSGVO

Stand: 9.1.2026

Datenschutz auf einen Blick

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Ihre Privatsphäre ist uns wichtig. Wir verarbeiten Ihre Daten nur im Rahmen der gesetzlichen Bestimmungen.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

[[FIRMENNAME / NAME]]

[[STRAẞE UND HAUSNUMMER]]

[[POSTLEITZAHL UND ORT]]

Telefon: [[TELEFONNUMMER]]

E-Mail: [[EMAIL]]

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

2. Datenschutzbeauftragter

[[NAME DES DATENSCHUTZBEAUFTRAGTEN (falls vorhanden)]]

[[ADRESSE]]

E-Mail: [[EMAIL]]

Hinweis: Ein Datenschutzbeauftragter ist ab 20 Mitarbeitern Pflicht (bei ständiger Verarbeitung personenbezogener Daten). Falls nicht erforderlich, diesen Abschnitt entfernen.

3. Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Verantwortliche Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Hauptzwecke der Datenverarbeitung:

  • Bereitstellung und Betrieb der Website
  • Verwaltung von Benutzerkonten
  • Bearbeitung von Kontaktanfragen
  • Durchführung des Wahlpflicht-Systems
  • Sicherstellung der IT-Sicherheit

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Verantwortlichkeit für Schul-Daten

Wichtiger Hinweis

Diese Plattform wird als Software-as-a-Service (SaaS) für Schulen bereitgestellt. Die Verantwortlichkeit für personenbezogene Daten ist wie folgt aufgeteilt:

1. Plattform-Betreiber (Wir)

Wir sind verantwortlich für:

  • Account-Daten (Login, E-Mail, Passwort)
  • Technische Daten (Session-Cookies, IP-Adressen)
  • Plattform-weite Funktionen (Support-Tickets, etc.)

Für diese Daten können Sie Ihre DSGVO-Rechte über die Seite "Meine Daten" ausüben.

2. Schuladministratoren (Ihre Schule)

Ihre Schule ist verantwortlich für:

  • Wahlpflichtfach-Daten und -Wahlen
  • Formular-Antworten und -Daten
  • Klassenzuordnungen und Schul-spezifische Daten
  • Schulinterne Verwaltung

Für diese Daten wenden Sie sich bitte direkt an Ihren Schuladministrator. Wir fungieren hier als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Kontakt für Schul-Daten:

Bitte wenden Sie sich für Auskunft, Berichtigung oder Löschung von Schul-Daten direkt an Ihren Schuladministrator. Dieser ist für die Verwaltung dieser Daten verantwortlich.

4. Hosting und Content Delivery Networks (CDN)

Hosting-Anbieter

Diese Website wird gehostet bei:

[[NAME DES HOSTING-PROVIDERS, z.B. Vercel Inc., AWS, Hetzner]]

[[ADRESSE DES PROVIDERS]]

Datenverarbeitung: Der Hosting-Provider verarbeitet im Auftrag folgende Daten: Server-Log-Files (IP-Adresse, Browsertyp, Betriebssystem, Referrer URL, Hostname, Uhrzeit der Serveranfrage).

Rechtsgrundlage: Die Verwendung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).

Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen.

5. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu.

Zuständige Aufsichtsbehörde:

[[NAME DER ZUSTÄNDIGEN DATENSCHUTZBEHÖRDE]]

[[ADRESSE]]

Website: [[URL]]

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

6. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse [[HINWEIS: gekürzt/anonymisiert/vollständig - je nach Implementierung]]

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Rechtsgrundlage: Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Audit-Log-Protokollierung (Sicherheitsprotokolle)

Zur Gewährleistung der Sicherheit, Compliance und Nachvollziehbarkeit protokollieren wir bestimmte Aktionen im System in so genannten Audit-Logs. Diese Protokollierung erfolgt automatisch und umfasst folgende Informationen:

  • Benutzer-ID und Benutzername (verschlüsselt)
  • Rolle des Benutzers
  • Durchgeführte Aktion (z.B. Benutzer erstellt, Daten geändert)
  • Betroffene Entität (z.B. Benutzer, Schule, Ticket)
  • Zeitstempel der Aktion
  • IP-Adresse (gehasht für Datenschutz)
  • User-Agent (gehasht für Datenschutz)
  • Session-ID (gehasht für Datenschutz)
  • Erfolg oder Fehlerstatus der Aktion
  • Schweregrad der Aktion (LOW, MEDIUM, HIGH, CRITICAL)
  • Vorherige und neue Werte bei Änderungen
  • Zweck der Aktion und Rechtsgrundlage

Diese Protokollierung dient folgenden Zwecken:

  • Sicherheit: Erkennung von unberechtigten Zugriffen und Sicherheitsvorfällen
  • Compliance: Nachweis der Einhaltung von Datenschutzbestimmungen (DSGVO)
  • Forensik: Nachvollziehbarkeit von Aktionen bei Sicherheitsvorfällen
  • Rechenschaftspflicht: Erfüllung der Rechenschaftspflicht gemäß Art. 5 DSGVO

🔒 Datenschutz-Maßnahmen:

  • IP-Adressen werden zusätzlich als Hash gespeichert (SHA-256)
  • User-Agents werden zusätzlich als Hash gespeichert
  • Session-IDs werden zusätzlich als Hash gespeichert
  • Original-Daten werden nur für forensische Zwecke gespeichert (nur für Super-Admins sichtbar)
  • Automatische Löschung nach Aufbewahrungsfrist (2-7 Jahre je nach Schweregrad)

Rechtsgrundlage: Die Protokollierung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Compliance) sowie Art. 32 DSGVO (Sicherheit der Verarbeitung). Die Aufbewahrung erfolgt gemäß Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung) für die Dauer von 2-7 Jahren je nach Schweregrad der Aktion.

Speicherdauer: Normale Aktionen: 2 Jahre, Wichtige Aktionen: 5 Jahre, Kritische Aktionen: 7 Jahre. Nach Ablauf der Frist werden die Daten automatisch gelöscht oder anonymisiert.

Ihre Rechte: Sie haben das Recht, Auskunft über gespeicherte Audit-Logs zu erhalten, die Sie betreffen. Bitte wenden Sie sich hierfür an uns über die Seite "Meine Daten" oder per E-Mail.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet.

Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

7. Registrierung und Benutzerkonto

Sie können auf dieser Website ein Benutzerkonto erstellen. Wenn Sie ein Benutzerkonto erstellen, werden folgende Daten erhoben:

  • Name (Vor- und Nachname)
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Rolle (Schüler, Lehrer, Admin)
  • Schulzugehörigkeit (falls zutreffend)
  • Klasse (bei Schülern)

Die Registrierung ist erforderlich, um die Funktionen der Plattform nutzen zu können (Kurswahl, Verwaltung, Auswertung).

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen.

Speicherdauer: Die Daten werden gespeichert, solange das Benutzerkonto besteht. Nach Löschung des Kontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

8. Authentifizierung

NextAuth.js

Wir verwenden NextAuth.js für die Authentifizierung auf unserer Website. Anbieter ist Vercel Inc., USA.

NextAuth.js ermöglicht die Anmeldung über verschiedene Methoden:

  • E-Mail und Passwort
  • Google OAuth
  • GitHub OAuth

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.

OAuth-Anmeldung (Google, GitHub)

Wenn Sie sich über Google oder GitHub anmelden, werden folgende Daten von diesen Diensten übermittelt:

  • Name
  • E-Mail-Adresse
  • Profilbild (optional)
  • Eindeutige Benutzer-ID

Hinweis: Bitte beachten Sie die Datenschutzerklärungen von Google und GitHub für weitere Informationen zur Datenverarbeitung durch diese Dienste.

9. E-Mail-Versand und SMTP

Wir verwenden für den E-Mail-Versand folgenden Dienst:

[[NAME DES E-MAIL-PROVIDERS, z.B. Strato AG]]

[[ADRESSE DES PROVIDERS]]

Über diesen Dienst versenden wir folgende E-Mails:

  • Bestätigungs-E-Mails bei Registrierung
  • Passwort-Reset-E-Mails
  • Zwei-Faktor-Authentifizierung (2FA)
  • System-Benachrichtigungen

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionsfähiger Kommunikation).

10. Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren.

Auf unserer Website verwendete Cookies:

  • Session-Cookies

    Technisch notwendig für die Authentifizierung und Nutzung der Website. Werden nach Session-Ende gelöscht.

  • CSRF-Token

    Sicherheits-Cookie zum Schutz vor Cross-Site-Request-Forgery-Angriffen.

Rechtsgrundlage: Die Verwendung von technisch notwendigen Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

11. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

12. Ihre Rechte als betroffene Person

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Auskunftsrecht (Art. 15 DSGVO)

Sie können Auskunft über Ihre gespeicherten Daten verlangen.

Berichtigungsrecht (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger Daten verlangen.

Löschungsrecht (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung verlangen.

Datenübertragbarkeit (Art. 20 DSGVO)

Sie können Ihre Daten in einem strukturierten Format erhalten.

Widerspruchsrecht (Art. 21 DSGVO)

Sie können der Verarbeitung widersprechen.

So machen Sie Ihre Rechte geltend:
Kontaktieren Sie uns per E-Mail unter [[EMAIL]] oder nutzen Sie die Kontaktdaten aus dem Impressum.

WICHTIG: Platzhalter ersetzen!

Diese Datenschutzerklärung enthält Platzhalter in [[ECKIGEN KLAMMERN]], die Sie durch Ihre tatsächlichen Daten ersetzen müssen!

Checkliste:

  • Alle Firmen-/Kontaktdaten ausgefüllt?
  • Hosting-Provider korrekt angegeben?
  • E-Mail-Dienst korrekt angegeben?
  • Datenschutzbehörde eingetragen?
  • Nicht zutreffende Abschnitte entfernt?
  • Zusätzliche Dienste ergänzt?

⚠️ Eine unvollständige Datenschutzerklärung kann zu Abmahnungen führen! Im Zweifel konsultieren Sie einen Rechtsanwalt.

Diese Datenschutzerklärung wurde unter Berücksichtigung der DSGVO erstellt.

Letzte Aktualisierung: 9. Januar 2026