Stand: 28.07.2026
Das Wichtigste auf einen Blick
Wir möchten, dass Du genau verstehst, was mit Deinen Daten passiert. Hier die Kurzfassung:
Diese Zusammenfassung dient der Orientierung. Die vollständige und rechtlich verbindliche Datenschutzerklärung findest Du nachfolgend.
Verantwortliche:r im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Ein:e Datenschutzbeauftragte:r ist gesetzlich nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO i. V. m. § 38 BDSG nicht vorliegen. Bei Fragen zum Datenschutz wende Dich bitte an die oben genannte E-Mail-Adresse.
Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist oder Du eingewilligt hast.
Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur auf Grundlage einer der folgenden Rechtsgrundlagen:
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt, es sei denn, eine Aufbewahrung ist aufgrund gesetzlicher Vorschriften (z. B. §§ 147 AO, 257 HGB) erforderlich.
Unsere Website (dlr-test.training) wird auf Servern der dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund, Deutschland, gehostet. Unsere Webanwendung (app.dlr-test.training) wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet.
Beim Aufruf der Plattform werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert, die Dein Browser übermittelt. Dies sind insbesondere:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung eines störungsfreien Betriebs sowie der Sicherheit der Plattform.
Die Server-Log-Dateien werden nach spätestens 7 Tagen automatisch gelöscht, sofern keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.
Alle Daten verbleiben auf Servern in Deutschland. Es findet keine Übermittlung in Drittländer statt. Mit dogado und mit Hetzner bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Wir nutzen den Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (nachfolgend „Cloudflare"), als Content Delivery Network (CDN) sowie zum Schutz vor Angriffen (DDoS-Schutz, Web Application Firewall).
Dabei wird der gesamte Datenverkehr zwischen Deinem Browser und unserem Server über die Infrastruktur von Cloudflare geleitet. Cloudflare kann dabei folgende Daten verarbeiten:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit und der performanten Auslieferung unserer Plattform.
Drittlandtransfer: Cloudflare ist ein US-Unternehmen. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO). Ergänzend bestehen Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Cloudflare routet europäischen Traffic nach Möglichkeit über europäische Rechenzentren.
Weitere Informationen: Cloudflare Datenschutzerklärung.
Für die Speicherung von Account-Daten, Trainingsdaten (Testergebnisse, Fortschritt, Scores) sowie für die Authentifizierung (Login/Registrierung) nutzen wir den Dienst der Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992.
Folgende Daten werden bei Supabase verarbeitet:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Bereitstellung der Plattform-Funktionen sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Sicherheit der Authentifizierung.
Das Supabase-Projekt ist in der EU (Frankfurt, Deutschland) gehostet. Die Daten verbleiben innerhalb der EU. Der Infrastrukturanbieter ist Amazon Web Services EMEA SARL (AWS) mit Rechenzentrum in Frankfurt am Main. Mit Supabase besteht ein Data Processing Agreement (Auftragsverarbeitungsvertrag) gemäß Art. 28 DSGVO. Weitere Informationen: Supabase Privacy Policy.
Du kannst Dich auf unserer Plattform neben der E-Mail-/Passwort-Registrierung auch über den Dienst von Apple („Sign in with Apple") oder über den Dienst von Google anmelden. Wenn Du „Sign in with Apple" oder die Anmeldung mit Google nutzt, wirst Du zur Anmeldeseite vom Anbieter weitergeleitet und autorisierst dort die Übermittlung bestimmter Daten an uns. Wir erhalten dabei von Apple (Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA) die E-Mail-Adresse (ggf. eine von Apple generierte Relay-Adresse), Vor- und Nachname (nur bei der ersten Anmeldung, sofern Du diese freigibst) und von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) die E-Mail-Adresse, Vor- und Nachname, Profilbild-URL. Apple überträgt den Namen ausschließlich beim ersten Login – wir speichern ihn zu diesem Zeitpunkt.
Die Daten werden ausschließlich zur Erstellung und Authentifizierung Deines Accounts verwendet. Wir erhalten keinen Zugriff auf Dein Passwort beim jeweiligen Anbieter und keine weitergehenden Profildaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – die Authentifizierung ist zur Bereitstellung des Accounts erforderlich).
Drittlandtransfer: Apple Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Der Authentifizierungsvorgang wird über Apple-Server abgewickelt; die dabei übertragenen Daten werden anschließend ausschließlich auf unserer Plattform (Supabase, EU Frankfurt) gespeichert. Die Nutzung von „Sign in with Apple" ist freiwillig. Du kannst Dich alternativ jederzeit mit E-Mail-Adresse und Passwort registrieren.
Weitere Informationen: Apple Datenschutzrichtlinie und Google Datenschutzrichtlinie.
Für die Abwicklung von Zahlungen nutzen wir den Dienst der Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (nachfolgend „Stripe").
Wenn Du ein kostenpflichtiges Abo abschließt, werden folgende Daten an Stripe übermittelt:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Zahlungsabwicklung ist zur Erbringung der vertraglichen Leistung erforderlich.
Stripe verarbeitet die Daten als eigenständige:r Verantwortliche:r für Zwecke der Zahlungsabwicklung und Betrugsprävention. Die europäische Niederlassung (Stripe Payments Europe, Ltd.) verarbeitet die Zahlungsdaten europäischer Kund:innen grundsätzlich innerhalb der EU/des EWR.
Drittlandtransfer: In bestimmten Fällen kann Stripe Daten an die US-Muttergesellschaft (Stripe, Inc., USA) übermitteln. Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend gelten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: Stripe Datenschutzerklärung.
In unseren mobilen Apps für iOS und Android kannst Du ein Abo alternativ als In-App-Kauf abschließen. Die Zahlungsabwicklung erfolgt in diesem Fall ausschließlich über die Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA (App Store), bzw. die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Play), als jeweils eigenständige Verantwortliche nach deren Bestimmungen und mit den dort hinterlegten Zahlungsmitteln. Wir erhalten dabei zu keinem Zeitpunkt Deine Zahlungsdaten, sondern lediglich eine Bestätigung des Kaufs bzw. den Abo-Status.
Für die plattformübergreifende Verwaltung der In-App-Abonnements (Zuordnung des Abo-Status zu Deinem Account über iOS, Android und Web hinweg) nutzen wir den Dienst der RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA. Dabei werden folgende Daten verarbeitet:
Klardaten wie Deinen Namen oder Deine E-Mail-Adresse übermitteln wir nicht an RevenueCat; die Zuordnung erfolgt über die pseudonyme Kennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – die Abo-Verwaltung ist zur Bereitstellung der gekauften Leistung erforderlich).
Drittlandtransfer: RevenueCat ist ein US-Unternehmen. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO. Weitere Informationen: RevenueCat Privacy Policy, RevenueCat DPA.
Im Rahmen der Inanspruchnahme der Bestehensgarantie (siehe AGB) kannst Du über die Plattform einen Nachweis über das Nichtbestehen des DLR-Eignungstests hochladen (z. B. Ergebnisschreiben des DLR).
Das hochgeladene Dokument wird bei Supabase (EU, Frankfurt) gespeichert und ausschließlich zur Prüfung Deines Anspruchs auf die Bestehensgarantie verwendet.
Wir benötigen aus dem Dokument lediglich die Information über das Nichtbestehen sowie Deinen Namen zur Zuordnung. Alle darüber hinausgehenden personenbezogenen Daten – insbesondere Geburtsdatum, Anschrift, Prüfungsergebnisse im Detail, Fotos oder sonstige Angaben – sind für die Prüfung nicht erforderlich. Wir empfehlen Dir dringend, vor dem Upload alle für uns nicht relevanten personenbezogenen Daten im Dokument zu schwärzen (z. B. mit einem PDF-Editor oder durch Überdecken vor dem Abfotografieren). Dies dient Deinem eigenen Datenschutz.
Das hochgeladene Dokument wird nach abschließender Prüfung und Bestätigung oder Ablehnung Deines Anspruchs spätestens nach 6 Monaten gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – die Prüfung ist zur Durchführung der Bestehensgarantie erforderlich).
Zur Analyse der Nutzung unserer Website setzen wir eine eigene, von uns selbst betriebene Reichweitenmessung ein. Es wird kein Analyse-Dienst eines Drittanbieters eingebunden; die erhobenen Daten verbleiben vollständig auf unseren eigenen Systemen.
Die Reichweitenmessung findet ausschließlich nach Deiner ausdrücklichen Einwilligung statt, die Du über unser Cookie-Banner erteilen kannst. Ohne Deine Zustimmung werden keine Analyse-Cookies gesetzt und kein Tracking durchgeführt.
Bei erteilter Einwilligung werden folgende Daten verarbeitet:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Du Deine Cookie-Einstellungen über den entsprechenden Link im Footer änderst.
Ein Drittlandtransfer findet nicht statt: Die Daten werden ausschließlich auf unseren eigenen Servern in Deutschland bzw. der EU verarbeitet und nicht an Dritte weitergegeben. Die IP-Anonymisierung erfolgt vor der Speicherung, sodass keine Zuordnung zu einzelnen Personen möglich ist.
Zusatz zu Werbung auf Reddit: Wenn Du über eine Reddit-Anzeige zu uns gelangst und in unserer App im Datenschutzhinweis in die Kategorie „Werbe-Erfolgsmessung" eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG), speichern wir die von Reddit vergebene Klick-ID der Anzeige. Bei einer Registrierung oder einem Kauf übermitteln wir ausschließlich diese Klick-ID, den Ereignistyp, den Kaufbetrag sowie eine pseudonyme Kennung an Reddit Ireland Ltd. (Dublin, Irland), um den Erfolg unserer Anzeigen zu messen. Klardaten wie Deine E-Mail-Adresse, Deinen Namen oder Deine IP-Adresse übermitteln wir dabei nicht; die pseudonyme Kennung kann von Reddit keiner Person zugeordnet werden. Ohne Anzeigen-Klick oder ohne Deine Einwilligung findet keine Übermittlung statt. Deine Einwilligung kannst Du jederzeit über die Cookie-Einstellungen in der App widerrufen. Weitere Informationen: https://www.reddit.com/policies/privacy-policy
Die Plattform bietet die Möglichkeit, auf Basis Deiner Trainingsergebnisse personalisierte Empfehlungen und Lerntipps zu generieren („FlightBrain"). Hierfür werden ausgewählte Daten an die KI-Schnittstelle (API) der Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA, übermittelt.
Es werden dabei ausschließlich anonymisierte Leistungsdaten übermittelt, insbesondere:
Es werden keine personenbezogenen Daten an Anthropic übermittelt – insbesondere kein Name, keine E-Mail-Adresse, keine Account-ID, keine IP-Adresse und keine sonstigen Daten, die einen Rückschluss auf Deine Person ermöglichen. Die Zuordnung der Ergebnisse zu Deinem Account erfolgt ausschließlich auf unserer Plattform.
Da ausschließlich anonymisierte Daten übermittelt werden, handelt es sich nach unserer Einschätzung nicht um eine Verarbeitung personenbezogener Daten im Sinne der DSGVO. Wir informieren Dich dennoch im Sinne der Transparenz über diesen Datenfluss.
Drittlandtransfer: Anthropic ist ein US-Unternehmen. Da keine personenbezogenen Daten übermittelt werden, ist kein Angemessenheitsbeschluss oder eine sonstige Garantie nach Art. 44 ff. DSGVO erforderlich. Ergänzend weisen wir darauf hin, dass Anthropic unter dem EU-US Data Privacy Framework zertifiziert ist.
Die von der KI generierten Empfehlungen sind automatisiert erstellte Vorschläge und stellen keine verbindliche Beratung dar. Weitere Informationen: Anthropic Privacy Policy.
Unsere Plattform verwendet Cookies. Cookies sind kleine Textdateien, die auf Deinem Endgerät gespeichert werden und die Dein Browser beim erneuten Aufruf der Seite übermittelt.
Wir unterscheiden zwischen:
Für die Einholung und Verwaltung der Cookie-Einwilligung nutzen wir eine eigene Lösung ohne die Einbindung von Drittanbietern. Deine Auswahl wird in einem Cookie namens dlr_cookie_consent auf Deinem Endgerät gespeichert (Gültigkeit: 12 Monate; danach fragen wir erneut). Zum Nachweis Deiner Einwilligung (Art. 7 Abs. 1 DSGVO) protokollieren wir Zeitpunkt, Version des Einwilligungstexts, die gewählten Kategorien sowie eine anonymisierte IP-Adresse; zusätzlich wird eine zufällig erzeugte, nicht personenbezogene Kennung in Deinem Browser gespeichert, um wiederholte Einwilligungen demselben Gerät zuordnen zu können (§ 25 Abs. 2 Nr. 2 TDDDG). Zur Speicherdauer siehe § 18.
Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen – über den Link „Cookie-Einstellungen" im Fußbereich jeder Seite. Du kannst Deinen Browser außerdem so einstellen, dass er Dich über das Setzen von Cookies informiert, Cookies nur im Einzelfall erlaubt oder das Setzen von Cookies generell ausschließt. Bitte beachte: Blockierst Du auch technisch notwendige Cookies, können einzelne Funktionen der Plattform (z. B. der Login) nicht genutzt werden.
Wenn Du uns über das Kontaktformular oder per E-Mail kontaktierst, werden die von Dir übermittelten Angaben (z. B. Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung Deiner Anfrage verarbeitet und gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), soweit Deine Anfrage auf den Abschluss eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Deine Daten werden gelöscht, sobald Deine Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Auf unserer Plattform kannst Du Dich für einen E-Mail-Alarm zu freien DLR-Prüfungsterminen anmelden – auch ohne Account. Dabei werden folgende Daten verarbeitet: Deine E-Mail-Adresse, die von Dir gewählten Teststandorte, der Zeitpunkt der Anmeldung sowie technische Verwaltungs- und Abmeldetoken.
Die Daten werden ausschließlich verwendet, um Dich über frei gewordene DLR-Prüfungstermine zu benachrichtigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Jede Benachrichtigung enthält einen Abmeldelink; Du kannst den Alarm jederzeit abbestellen. Mit der Abmeldung werden Deine Daten gelöscht. Der Versand erfolgt über unseren E-Mail-Dienstleister (siehe § 13); die Daten werden in unserer Datenbank (Supabase, EU Frankfurt, siehe § 5) gespeichert.
Für den Versand transaktionaler E-Mails nutzen wir den Dienst der Plus Five Five, Inc. (handelnd unter „Resend"), 548 Market St, PMB 90375, San Francisco, CA 94104, USA.
Über Resend versenden wir insbesondere folgende E-Mails:
Für den E-Mail-Versand werden folgende Daten an Resend übermittelt:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für vertragsbezogene E-Mails (z. B. Registrierung, Bestellbestätigung, Kündigung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Support-Antworten. Für optionale Benachrichtigungen (z. B. Trainingserinnerungen) ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Du kannst diese Benachrichtigungen jederzeit in Deinem Account deaktivieren.
Drittlandtransfer: Resend ist ein US-Unternehmen und speichert Daten in den USA. Resend ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO). Ergänzend bestehen Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit Resend besteht ein Data Processing Agreement (Auftragsverarbeitungsvertrag) gemäß Art. 28 DSGVO. Weitere Informationen: Resend Privacy Policy, Resend DPA.
Für das Hosting unserer geschäftlichen E-Mail-Adresse(n) nutzen wir Google Workspace der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Du uns per E-Mail kontaktierst (z. B. über [email protected]), werden Deine Nachrichten auf den Servern von Google verarbeitet und gespeichert. Dies umfasst insbesondere:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen), soweit die Kommunikation der Vertragsanbahnung oder -durchführung dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und sicheren E-Mail-Infrastruktur).
Google verarbeitet die Daten in unserem Auftrag. Mit Google besteht ein Auftragsverarbeitungsvertrag (Data Processing Amendment) gemäß Art. 28 DSGVO.
Drittlandtransfer: Die europäische Niederlassung (Google Ireland Limited) verarbeitet die Daten grundsätzlich in Rechenzentren innerhalb der EU/des EWR. In bestimmten Fällen kann eine Übermittlung an die US-Muttergesellschaft (Google LLC, USA) erfolgen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend gelten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: Google Workspace Data Processing Amendment, Google Datenschutzerklärung.
In unseren mobilen Apps kannst Du optionale Push-Benachrichtigungen aktivieren (z. B. Trainingserinnerungen oder Hinweise zu Deinem Trainingsplan). Die Zustellung erfolgt auf iOS über den Apple Push Notification service (APNs) der Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA, und auf Android über Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterunternehmen: Google LLC, USA).
Dabei werden folgende Daten verarbeitet:
Das Push-Token speichern wir in unserer Datenbank (Supabase, EU Frankfurt), um Benachrichtigungen an Deine Geräte zuzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Push-Benachrichtigungen werden nur zugestellt, wenn Du sie im System-Dialog Deines Geräts ausdrücklich erlaubst. Du kannst sie jederzeit in den Geräte- oder App-Einstellungen deaktivieren; das Token wird dann nicht weiter verwendet.
Drittlandtransfer: Apple Inc. und Google LLC sind unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Unsere Plattform nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung am Schloss-Symbol in der Browserzeile und daran, dass die Adresszeile mit „https://" beginnt. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Du an uns übermittelst, nicht von Dritten mitgelesen werden.
Wir verwenden Schriftarten ausschließlich lokal auf unserem Server eingebunden (Self-Hosting). Es wird keine Verbindung zu Servern von Drittanbietern hergestellt, um Schriften anzuzeigen oder zu laden.
| Dienst | Datenstandort | Garantien |
|---|---|---|
| dogado (Website) | Deutschland | Kein Drittlandtransfer |
| Hetzner (Web-App) | Deutschland | Kein Drittlandtransfer |
| Supabase | EU (Frankfurt) | AVV, Daten verbleiben in EU |
| Cloudflare | Überwiegend EU | EU-US DPF, SCC |
| Stripe | Überwiegend EU | EU-US DPF, SCC |
| Eigene Reichweitenmessung | Deutschland/EU | Kein Drittlandtransfer |
| RevenueCat | USA | SCC, AVV |
| Apple (App Store, APNs) | USA | EU-US DPF |
| Google (Play, FCM) | Überwiegend EU | EU-US DPF, SCC |
| Resend | USA | EU-US DPF, SCC, AVV |
| Claude API | USA | keine personenbezogenen Daten, DPF |
| Google Workspace | Überwiegend EU | EU-US DPF, SCC, AVV |
| Datenkategorie | Speicherdauer | Grundlage |
|---|---|---|
| Server-Logfiles | 7 Tage | Berechtigtes Interesse (IT-Sicherheit) |
| Account-Daten | Bis zur Löschung des Accounts durch Dich | Vertragserfüllung |
| Trainingsdaten | Bis zur Löschung des Accounts durch Dich | Vertragserfüllung |
| Zahlungsdaten (bei uns) | 10 Jahre nach Vertragsende | §§ 147 AO, 257 HGB |
| Zahlungsdaten (bei Stripe) | Gemäß Stripe-Richtlinien | Eigene Verantwortlichkeit Stripe |
| Analyse-Daten (eigene Reichweitenmessung) | 14 Monate | Einwilligung |
| Termin-Alarm-Daten | Bis zur Abmeldung | Einwilligung |
| Push-Token | Bis zur Deaktivierung bzw. Account-Löschung | Einwilligung |
| Kontaktanfragen | Bis zur abschließenden Bearbeitung, max. 6 Monate | Berechtigtes Interesse |
| Cookie-Einwilligungsdaten | 12 Monate | Nachweispflicht (Art. 7 Abs. 1 DSGVO) |
| E-Mail-Versanddaten | 180 Tage nach Versand | Vertragserfüllung / berechtigtes Interesse |
| Dokumente Bestehensgarantie | Bis Abschluss der Prüfung, max. 6 Monate | Vertragserfüllung |
Du hast gegenüber uns folgende Rechte hinsichtlich der Dich betreffenden personenbezogenen Daten:
Widerruf erteilter Einwilligungen: Sofern Du in die Verarbeitung personenbezogener Daten eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO), kannst Du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
Beschwerderecht: Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für Dich zuständige Aufsichtsbehörde richtet sich nach Deinem Wohnort oder Arbeitsort. Die für den Anbieter zuständige Behörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf
https://www.ldi.nrw.de
Zur Ausübung Deiner Rechte genügt eine formlose Mitteilung per E-Mail an [email protected]. Wir werden Dein Anliegen unverzüglich, spätestens innerhalb eines Monats, bearbeiten (Art. 12 Abs. 3 DSGVO).
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: 28.07.2026.
Durch die Weiterentwicklung unserer Plattform oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung kann von Dir jederzeit auf der Plattform abgerufen werden.