DSGVO Art. 13 / 14
Datenschutzerklärung
Hinweis: Diese Vorlage muss vor produktivem Einsatz anwaltlich geprüft werden. Anpassungen bei Änderung von Anbietern oder Cookie-Strategie notwendig.
1. Verantwortlicher
Hesam Salehi (HesaTech), Düsseldorf.
E-Mail: hallo@azubininja.com
2. Welche Daten wir erheben
2.1 Bei Registrierung
- Vor- und Nachname
- E-Mail-Adresse
- Passwort (verschlüsselt, nie im Klartext)
2.2 Während der Nutzung
- Gewählter Ausbildungsberuf
- Lernfortschritt, Quiz-Ergebnisse
- Eigene Berichte (Wochenberichte, Projektanträge) – nur du siehst deine
2.3 Automatisch erhobene Daten
- IP-Adresse (anonymisiert nach 7 Tagen)
- Browsertyp, Gerätetyp
- Zugriffszeitpunkt
3. Zwecke der Verarbeitung
- Bereitstellung der Plattform und Authentifizierung
- Personalisierung des Lernerlebnisses
- Fortschritts-Tracking
- Rechnungsstellung und Zahlungsabwicklung
- Verbesserung des Angebots (aggregiert, anonym)
4. Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. b: Vertragserfüllung (Bereitstellung der gebuchten Leistung)
- Art. 6 Abs. 1 lit. a: Einwilligung (Cookies, Newsletter)
- Art. 6 Abs. 1 lit. f: Berechtigtes Interesse (Sicherheit, Betrugsprävention)
5. Auftragsverarbeiter
5.1 Google Firebase (Authentication, Firestore, Hosting, Functions)
Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland.
Datenverarbeitung primär in Servern in Frankfurt (europe-west3).
Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht.
5.2 Stripe (Zahlungsabwicklung)
Stripe Payments Europe Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland.
Zahlungsdaten (Kreditkarte, SEPA, PayPal-Daten) werden direkt von Stripe verarbeitet, wir speichern nur eine Stripe-Customer-ID.
5.3 Google Gemini API (KI-Tutor)
Wenn du den KI-Tutor verwendest, werden deine Anfragen (Stichpunkte, Fragen) an die Google Gemini API gesendet.
Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (SCC).
Es werden keine personenbezogenen Daten zur Modell-Schulung verwendet (laut Googles Privacy-Policy für API-Nutzung).
6. Deine Rechte (Art. 15–22 DSGVO)
- Auskunft über deine gespeicherten Daten (Art. 15)
- Berichtigung falscher Daten (Art. 16)
- Löschung / „Recht auf Vergessenwerden" (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitung (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde
Anfragen bitte an: hallo@azubininja.com. Wir antworten innerhalb von 30 Tagen.
7. Speicherdauer
- Account-Daten: solange dein Account besteht
- Nach Account-Löschung: vollständige Löschung innerhalb von 30 Tagen
- Rechnungen und Zahlungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht §147 AO)
- Server-Logs: 7 Tage, dann gelöscht oder anonymisiert
8. Cookies
Wir verwenden folgende Cookie-Kategorien:
- Technisch notwendig: Session, Authentifizierung (kein Opt-Out möglich)
- Funktional: Sprachwahl, Theme-Einstellung (Opt-Out im Cookie-Banner)
- Analyse: anonymisierte Nutzungsstatistiken (Opt-Out im Cookie-Banner)
9. Minderjährige
Bei Nutzern unter 16 Jahren erfolgt die Verarbeitung gemäß Art. 8 DSGVO nur mit Einwilligung der Erziehungsberechtigten.
10. Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: +49 211 38424-0
www.ldi.nrw.de
11. Änderungen dieser Erklärung
Diese Datenschutzerklärung kann sich bei Änderung von Rechtslage oder Diensten ändern.
Wir benachrichtigen registrierte Nutzer per E-Mail mindestens 30 Tage vor Inkrafttreten.
Stand: May 2026.
Vorlage – bitte anwaltlich prüfen lassen.