synergy.de

Datenschutzerklärung

Stand: 5. September 2026

1. Grundprinzip — keine oder so wenige personenbezogene Daten wie nötig. Sie entscheiden.

Diese Plattform lässt sich auf zwei Wegen nutzen. Welchen Sie wählen, entscheidet, ob überhaupt ein personenbezogenes Datum entsteht — und was Sie dafür bekommen.

Ohne Konto: gar keines. Kein Name, keine E-Mail-Adresse, keine Anmeldung. Sie öffnen einen Kurs und lernen. Der Preis dafür ist die Vergänglichkeit: Ihr Fortschritt hängt an einem zufälligen Kennzeichen in genau diesem Browser auf genau diesem Gerät, er wandert nicht mit auf ein anderes Gerät, und nach 90 Tagen wird er samt Zugang gelöscht. Ein Zertifikat ist auf diesem Weg nicht möglich — es wird per E-Mail zugestellt.

Mit Konto: genau eines — Ihre E-Mail-Adresse. Sie ist erforderlich, weil die Registrierung über einen Bestätigungslink läuft; sie dient außerdem dazu, einen vergessenen Zugang wiederherzustellen und Zertifikate zuzustellen. Dafür bleibt Ihr Fortschritt dauerhaft und auf jedem Gerät verfügbar. Der Benutzername ist frei wählbar — ein Klarname ist nicht nötig und ausdrücklich nicht erwünscht.

In beiden Fällen werden Klarnamen, Matrikelnummern oder andere personenbezogene Kennungen nicht erhoben, und der KI-Lernbegleiter ist aus, bis Sie ihn ausdrücklich einschalten — Lesen, Quiz und Fortschritt funktionieren ohne ihn vollständig, und ohne ihn wird auch nichts an einen KI-Dienstleister übermittelt.

Bitte geben Sie auch in den Texteingaben (Aufgaben-Antworten, Literaturverzeichnis-Prüfung, Titel-Generator) keine Inhalte ein, die Sie oder Dritte identifizieren könnten — also keine Klarnamen, keine konkreten Wohnorte, keine sensiblen Lebenssachverhalte. Die Inhalte werden zur Bewertung an einen KI-Dienstleister in den USA übermittelt (siehe Abschnitt 5).

2. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist der im Impressum genannte Betreiber. Bei Datenschutzanfragen verwenden Sie bitte die dort angegebene Kontaktadresse.

3. Welche Daten werden verarbeitet?

Die Plattform verarbeitet ausschließlich folgende Daten:

  • Anmeldedaten: Benutzername (frei wählbar, kein Klarname nötig), E-Mail-Adresse (erforderlich: die Anmeldung wird über einen Link an diese Adresse bestätigt; sie dient außerdem der Wiederherstellung eines vergessenen Zugangs und dem Versand von Zertifikaten), Passwort (ausschließlich als kryptografischer Hash gespeichert, niemals im Klartext), optional Vor-/Nachname, optional eine Sicherheitsfrage (die Antwort wird ebenfalls nur als Hash gespeichert), Rolle und Sitzungszuordnungen sowie Zeitpunkt der Kontoerstellung. Schalten Sie den KI-Lernbegleiter ein, kommt der Nachweis Ihrer Einwilligung dazu: Zeitpunkt und Fassung dieses Textes (Art. 7 Abs. 1 DSGVO). Ohne Lernbegleiter wird dieser Nachweis nicht erhoben.
  • Teilnahme ohne Konto: Ein zufällig erzeugtes Kennzeichen (keine Anmeldedaten, keine E-Mail-Adresse, kein Name), der zugehörige Lernfortschritt und der Anbieter, über den Sie eingestiegen sind. Das Kennzeichen liegt in Ihrem Browser; wir können daraus keine Person bestimmen. Solange Sie den KI-Lernbegleiter nicht benutzen, wird für diesen Zugang nichts an einen KI-Dienstleister übermittelt — Lesen, Quiz und Fortschritt bleiben auf dieser Plattform. Erst wenn Sie den Lernbegleiter einschalten, kommen Zeitpunkt und Fassung Ihrer Einwilligung dazu (Art. 7 Abs. 1 DSGVO). Nach 90 Tagen wird der Zugang samt Fortschritt automatisch gelöscht.
  • Registrierung per E-Mail (Double-Opt-In): Bei der Selbstregistrierung mit E-Mail-Adresse wird das Konto erst aktiv, nachdem Sie den zugesandten Bestätigungslink angeklickt haben (Double-Opt-In). Gespeichert werden die E-Mail-Adresse, der Bestätigungszeitpunkt und technisch notwendige, zeitlich begrenzte Bestätigungs-Token. Unbestätigte Registrierungen werden nach Ablauf automatisch gelöscht.
  • Gutscheine Beim Einlösen eines Gutscheincodes speichern wir den Code, Ihr Konto und den Zeitpunkt der Einlösung (Nachweis, Art. 6 Abs. 1 lit. b DSGVO).
  • Selbstregistrierung per Sitzungs-Code: Über einen von den Lehrenden bereitgestellten Code (oder QR-Code) können Sie sich selbst für eine Sitzung anmelden. Dabei werden gespeichert: Ihr selbstgewählter Nickname, Ihr Passwort (ausschließlich gehasht), eine von Ihnen frei gewählte Sicherheitsfrage samt zugehöriger Antwort (die Antwort wird ausschließlich gehasht gespeichert, nie im Klartext, und ist auch für Lehrende und Administration nicht einsehbar) sowie die über den Code bestimmte Sitzung. Ein echter Name oder eine E-Mail-Adresse sind dafür nicht erforderlich. Die Sicherheitsfrage dient ausschließlich dazu, dass Sie Ihr Passwort später selbst zurücksetzen können. Neue Zugänge sind zunächst gesperrt und müssen von den Lehrenden bzw. der Administration manuell freigeschaltet werden, bevor eine Nutzung möglich ist. Zum Schutz vor automatisierten Massen-Anmeldungen wird vor dem Absenden eine Sicherheitsprüfung („CAPTCHA“) mit Cloudflare Turnstile durchgeführt; dabei verarbeitet Cloudflare ein Prüf-Token sowie technische Signale Ihres Geräts/Browsers (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am Schutz vor Missbrauch) — zusätzliche personenbezogene Profildaten werden hierfür nicht erhoben. Der QR-Code wird direkt in Ihrem Browser erzeugt; dabei werden keine Daten an einen externen Dienst übertragen. Bitte verwenden Sie weder im Nickname noch in Sicherheitsfrage und -antwort personenbezogene Daten.
  • Kurse und Zugangscodes: Treten Sie einem Kurs bei (kostenlos oder mit Zugangscode), speichert die Plattform Ihre Kurs-Mitgliedschaft (Nickname, Kurs, Zeitpunkt) sowie bei Zugangscodes den eingelösten Code. Die Mitgliedschaft umfasst alle Sitzungen des Kurses — auch später hinzukommende — und wird mit dem Konto gelöscht.
  • Anbieter (Kursanbieter) auf dieser Plattform: Die Sitzungen und Kurse stammen von Anbietern, die auf dieser Plattform eigenständig auftreten (eigene Marke, eigenes Impressum, eigene Datenschutzhinweise unter „Ergänzende Hinweise des Anbieters“). Für die Inhalte und die pädagogische Auswertung ihrer Sitzungen sind die jeweiligen Anbieter verantwortlich; die Betreiberin bzw. der Betreiber der Plattform (siehe Abschnitt 2) stellt den technischen Betrieb bereit. Die für einen Anbieter tätigen Verwaltungs-Konten (Anbieter-Manager) sehen die Lernstände, Antworten und Abschlüsse ausschließlich in den Sitzungen ihres Anbieters — niemals die anderer Anbieter — sowie Nickname und, falls angegeben, E-Mail-Adresse der Teilnehmenden dieser Sitzungen (zur Ausstellung und Zustellung von Zertifikaten). Registrieren Sie sich über die Seite eines Anbieters, wird Ihr Konto diesem Anbieter zugeordnet und die Bestätigungs-E-Mail in seinem Namen versandt.
  • Lerninhalte: Ihre Antworten auf die Aufgaben, die KI-Bewertung dieser Antworten (Punkte, Kommentar) und die zugehörigen Zeitstempel. Aufgaben und Musterlösungen können zweisprachig (Deutsch/Englisch) bereitgestellt werden; die KI-Bewertung erfolgt in der Sprache Ihrer Antwort. Sämtliche KI-Bewertungen dienen ausschließlich dem Üben und der Selbsteinschätzung: Die vergebenen Punkte, das Feedback sowie alle spielerischen Auswertungen (z. B. Highscore und Extrapunkte) haben KEINEN Einfluss auf Ihre offizielle Benotung. Über benotungsrelevante Entscheidungen entscheidet stets eine dozierende Person, niemals die KI — Lehrende können jede KI-Bewertung einsehen, korrigieren und überstimmen; wo eine Sitzung die Verifizierung nutzt, werden Extrapunkte erst nach Bestätigung durch eine dozierende Person gutgeschrieben. Dazu gehört eine Versuchs-Historie: Auch frühere Fassungen Ihrer Antworten werden versioniert gespeichert und sind für Sie und die Lehrenden der Sitzung einsehbar. Ebenfalls gespeichert werden Ihre Tutor-Chat-Verläufe und Tipps-Anfragen (unter dem Nickname); deren Inhalte werden zur Beantwortung an Anthropic übermittelt (siehe Abschnitt 5). Diese Daten sind ausschließlich Ihrem Nickname zugeordnet und nicht mit Ihrer realen Person verknüpft.
  • KI-Lernbegleiter in der Sitzung (Fragen, Diskussion, Prüfen): Ihre Eingaben an den KI-Lernbegleiter (Fragen zur Lerneinheit, Diskussionsbeiträge, Transfer-Notizen, Prüfungsantworten im Lern-Modus) werden zur Beantwortung an Anthropic (Claude-Modelle) übermittelt und zusammen mit der KI-Antwort in Ihrem Konto — beim Zugang ohne Konto unter dessen Kennzeichen — gespeichert, damit Sie Ihren Lernverlauf nachvollziehen können. Das geschieht nur, wenn Sie den Lernbegleiter benutzen. Auf Wunsch bewertete Diskussionen werden in mehreren unabhängigen KI-Läufen benotet; das Ergebnis kann durch Lehrende eingesehen werden. Jeder KI-Einsatz ist gekennzeichnet; KI-Bewertungen sind Lernunterstützung und nicht prüfungsverbindlich.
  • Persönliche Einstellungen des KI-Lernbegleiters: Ihre Einstellungen zum Lernbegleiter (z. B. Antwortlänge, Motivationsstil, Erklärniveau) werden je Konto und Anbieter gespeichert, damit sie beim nächsten Besuch wieder gelten. Sie können sie jederzeit ändern oder zurücksetzen; sie werden mit dem Konto gelöscht.
  • Adaptive Zusatzlektionen: Wenn Sie an einer Stelle wiederholt nicht weiterkommen, kann die Plattform eine zusätzliche Erklär-Lerneinheit erzeugen. Gespeichert werden der Auslöser (z. B. wiederholt falsch beantwortete Frage), die erzeugte Lerneinheit und Ihr Feedback dazu. Erzeugte Erklärungen werden zusätzlich OHNE Personenbezug zwischengespeichert, damit sie bei gleichen Fragen wiederverwendet werden können.
  • Lernplan und Erinnerungs-E-Mails (optional, Opt-in): Legen Sie einen Lernplan an, speichert die Plattform Ihre gewählten Wochentage und Uhrzeit. Erinnerungs-E-Mails werden nur versendet, wenn Sie dabei ausdrücklich eine E-Mail-Adresse angeben und bestätigen; jede E-Mail enthält einen Abmeldelink.
  • Zertifikate und öffentliche Echtheitsprüfung: Erfüllen Sie die Zertifikatsregel eines Kurses (alle Sitzungen bzw. die eingestellte Anzahl), stellt der Anbieter des Kurses ein Zertifikat mit Seriennummer aus und sendet es Ihnen per E-Mail an die hinterlegte Adresse (Aussteller ist der Anbieter; die Zustellung wird mit Zeitpunkt und Adresse vermerkt). Für einzelne Sitzungen wird kein Zertifikat ausgestellt. Über die öffentliche Prüfseite ist ausschließlich prüfbar, ob eine Seriennummer gültig ist (Sitzung, Datum, Status). Ihr Name erscheint dort NUR, wenn Sie beim Erstellen ausdrücklich eingewilligt haben; die Einwilligung ist widerrufbar, das Zertifikat kann widerrufen werden.
  • Lernfortschritt und Wiederholungs-Training: Zur Funktion der Sitzung speichert die Plattform Ihren Fortschritt je Lerneinheit, Quiz-Ergebnisse (einschließlich Modul-Quiz-Versuchen), Wiederholungs-Fälligkeiten, Lern-Serie und Abschlussdaten. Diese Daten sehen Sie selbst im Lern-Cockpit; Lehrende sehen aggregierte Sitzungsstatistiken und sitzungsbezogene Ergebnisse.
  • Ereignis-Protokoll des Lernens: Lernereignisse Ihres Kontos (Lerneinheit begonnen/abgeschlossen, Quiz-Ergebnis, Beitritt zu einem Kurs, Auslösen einer adaptiven Zusatzlektion, Ausstellung eines Zertifikats) werden mit Zeitstempel in der Datenbank gespeichert. Sie dienen dem Lern-Cockpit, den Sitzungsstatistiken der Lehrenden und der Wiederherstellung Ihres Standes; sie werden mit dem Konto gelöscht.
  • Mitlernende (soziale Orientierung): Die Plattform kann anzeigen, wie viele andere Teilnehmende ein Modul bereits bearbeitet oder abgeschlossen haben. Diese Angabe ist rein zahlenmäßig (aggregiert) und nennt niemals Nicknames oder Einzeldaten anderer Personen (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer lernförderlichen Gestaltung).
  • Dateien der Lehrenden (Grafiken, PDFs, Avatar-Videos): Von Lehrenden und Anbietern hochgeladene Dateien (Grafiken, PDF-Unterlagen, Avatar-Videos) liegen im Objektspeicher der Cloudflare-Infrastruktur (R2, EU-Region soweit verfügbar). Gelöschte Dateien wandern zunächst in einen Papierkorb und werden nach Ablauf der Aufbewahrungsfrist (Abschnitt 7) endgültig entfernt. Diese Dateien enthalten personenbezogene Daten nur, wenn Lehrende Personen darin abbilden — dafür sind die Lehrenden bzw. der Anbieter verantwortlich.
  • Server-Logfiles: Cloudflare verarbeitet als Infrastruktur-Anbieter technisch erforderliche Daten Ihres Zugriffs (z. B. IP-Adresse, Datum, User-Agent). Diese Daten werden von Cloudflare unabhängig von unserer Anwendung erhoben (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO — Sicherheit, Spam-Abwehr).
  • Token-Verbrauch: Pro KI-Aufruf wird die Anzahl der verbrauchten Tokens und die ungefähren Kosten pro Nickname gespeichert. Das dient der Aufwandsabschätzung und dem Schutz vor Missbrauch.
  • Beanstandungen (Flag-System): Wenn Sie eine KI-Bewertung über die „Flag"-Schaltfläche melden, wird die Beanstandung mit Ihrem Nickname und Ihrem Begründungstext gespeichert und ist für die Lehrenden sichtbar.
  • Audit-Log: Administrative Aktionen (z. B. Senden oder Löschen einer Nachricht, Konto-Löschung) werden mit Zeitstempel und Akteur:innen-Nickname protokolliert. Bei Selbst-Löschungen wird kein Nickname gespeichert, sondern nur ein nicht zurückrechenbarer Einweg-Hash (Compliance-Nachweis ohne Re-Identifizierbarkeit). Sicherheitskritische Aktionen (z. B. Rollenänderungen, Massen-Löschungen) lösen zusätzlich eine automatische Warn-E-Mail an den Betrieb aus (siehe Abschnitt 12).
  • Sicherheits- und Schutzmechanismen: Fehlgeschlagene Login-Versuche werden pro Konto und Stunde gezählt, um automatisierte Passwort-Rate-Versuche (Brute Force) abzuwehren; dabei wird ein kryptografischer Hash (SHA-256) der IP-Adresse verwendet — die Klartext-IP wird nicht gespeichert. Für die KI-Funktionen (Tutor-Chat, Tipps) wird ein wöchentliches Kostenbudget pro Konto gezählt. Zusätzlich wird ungewöhnlich hohe KI-Nutzung (Token-Spitzen) je Konto und je Netzwerk (gehashte IP, keine Klartext-IP) automatisch erkannt und vorübergehend gedrosselt. Bei Verdacht auf Missbrauch (z. B. sehr viele Fehl-Logins) erhält der Betreiber eine automatische Warn-E-Mail, die den betroffenen Konto-Namen enthält (siehe auch Abschnitt 12).
  • Skript-Bot (KI-Chatbot zu den Sitzungsunterlagen): Für einzelne Sitzungen kann ein Chatbot bereitgestellt werden, der Fragen ausschließlich auf Basis der offiziellen Sitzungsunterlagen (z. B. Folien und Skripte, hochgeladen durch den Betreiber) beantwortet und seine Quellen entsprechend angibt. Zusätzlich können eigene Notizen der Lehrenden in die Wissensbasis einfließen; diese dienen nur als Hintergrundwissen für die Antworten und werden im Chat nicht als Quelle angezeigt. Wenn Sie den Bot nutzen, wird Ihre Frage zur Suche nach passenden Textstellen in einen Zahlen-Vektor umgerechnet (Embedding, Verarbeitung bei Cloudflare) und anschließend zusammen mit den gefundenen Auszügen aus den Unterlagen sowie den letzten Nachrichten des laufenden Gesprächs zur Beantwortung an Anthropic (Claude) übermittelt (siehe Abschnitt 5). Der Gesprächsverlauf wird NICHT auf dem Server gespeichert — er existiert nur in Ihrem Browser und ist beim Verlassen der Seite weg; übermittelt werden je Frage nur die letzten Gesprächsbeiträge. Zur Missbrauchs- und Kostenkontrolle zählt die Nutzung auf das wöchentliche KI-Budget Ihres Kontos (siehe Sicherheits-Mechanismen); erfasst werden dabei nur Token-Mengen und Kosten, nicht die Inhalte. Bitte geben Sie auch im Bot-Chat keine Inhalte ein, die Sie oder Dritte identifizieren könnten.
  • Karteikarten und Erklär-Übung (Feynman): Beim Karteikarten-Lernen wird Ihr Lernstand unter Ihrem Konto auf dem Server gespeichert (je Karte: Lernstufe, Fälligkeit, Wiederholungszahl, wie oft Sie die Karte angeschaut haben, Ihre eigene Wichtigkeits-Markierung sowie die zuletzt offene Karte; bei aktivierten Lern-Anreizen zusätzlich Ihr Tagesziel-Fortschritt und Ihre Lern-Serie, also die Zahl aufeinanderfolgender Lerntage), damit Wiederholungen geräteübergreifend zum richtigen Zeitpunkt fällig werden und Sie an der zuletzt bearbeiteten Stelle weitermachen können. Lehrende sehen dazu ausschließlich anonyme Auswertungen je Karte (wie oft eine Karte insgesamt angeschaut wurde und von wie vielen Lernenden) — ohne Namen und ohne individuelle Verläufe. Bei der Erklär-Übung (Feynman-Technik) werden Ihre Erklärungen zusammen mit dem bisherigen Gesprächsverlauf zur Beantwortung an Anthropic (Claude) übermittelt (siehe Abschnitt 5); der Verlauf wird NICHT auf dem Server gespeichert. Beide Funktionen zählen, soweit KI im Spiel ist, auf das wöchentliche KI-Budget Ihres Kontos. Bitte geben Sie keine Inhalte ein, die Sie oder Dritte identifizieren könnten.
  • Anonyme Nutzungsstatistik: Um das Angebot zu verbessern, zählt die Plattform, wie oft die einzelnen Bereiche (z. B. Prüfungsaufgaben, Quizze, Karteikarten, Extras) aufgerufen werden und wie lange Nutzer:innen sich dort ungefähr aufhalten — gesamt und je Sitzung. Erfasst werden ausschließlich anonyme Tages-Summen je Bereich (Anzahl Besuche, Sekunden). Es werden dabei KEINE Nutzernamen, keine IP-Adressen und keine individuellen Nutzungsverläufe gespeichert; ein Rückschluss auf einzelne Personen ist aus diesen Daten nicht möglich. Die Summen werden nach etwa 200 Tagen automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der bedarfsgerechten Weiterentwicklung des Angebots (Art. 6 Abs. 1 lit. f DSGVO).
  • Anonymes Feedback an Lehrende (Dein Feedback): Über den Menüpunkt Dein Feedback (oben im Menü für alle erreichbar, auch OHNE Anmeldung) können Sie einer dozierenden Person — auswählbar aus einer Liste der Personen, die dies aktiviert haben — anonym eine Nachricht mit Titel und (langem) Text senden. Optional beziehen Sie die Nachricht auf eine konkrete Sitzung dieser Person oder senden allgemeines Feedback. Gespeichert werden Titel, Text, die gewählte Empfänger:in, der optionale Sitzungsbezug, Zeitstempel und der Lese-Status. Die Nachricht ist gegenüber der dozierenden Person anonym — sie sieht nicht, wer sie gesendet hat. Es handelt sich um eine einseitige Mitteilung: Die dozierende Person kann auf das Feedback NICHT antworten (folgerichtig, da keine Kontaktdaten der absendenden Person gespeichert werden). Für eingeloggte Nutzer:innen ist die Nachricht serverseitig nur zur Durchsetzung des Tageslimits und fürs Bearbeiten/Löschen mit dem Nickname verknüpft (der dozierenden Person nie angezeigt). Anonyme Absender:innen werden NICHT mit einer Kennung gespeichert; die Nachricht erhält ein geheimes Bearbeitungs-Token, das ausschließlich lokal in Ihrem Browser gespeichert wird, damit Sie eigene, noch ungelesene Nachrichten auf demselben Gerät bearbeiten oder löschen können. Das Tageslimit (max. 25 Nachrichten pro Tag) wird bei anonymer Nutzung über einen kryptografischen Hash (SHA-256) Ihrer IP-Adresse durchgesetzt — die Klartext-IP wird dafür nicht gespeichert. Sobald eine Nachricht geöffnet (als gelesen markiert) wurde, kann sie nicht mehr geändert oder gelöscht werden. Hat die dozierende Person eine Benachrichtigungs-E-Mail hinterlegt, wird sie per Resend über den Eingang informiert (siehe Abschnitt 5); die E-Mail enthält Titel, Text und ggf. den Sitzungsnamen, aber keine Angaben zu Ihrer Identität. Lehrende können an sie gerichtete Nachrichten lesen, als TXT-Datei exportieren und löschen. Bitte geben Sie auch hier keine Inhalte ein, die Sie identifizieren könnten.
  • Inhaltsmeldungen (Frage melden): Über die Schaltfläche „Melden“ können angemeldete Nutzer:innen einen vermuteten Fehler in einem Quiz, einer Karteikarte, einer Prüfungsaufgabe, einem POL-Fall oder beim Skript-Bot an die Lehrenden melden (Qualitätssicherung). Gespeichert werden: Ihr Nutzername, ein optionaler Freitext-Kommentar, ein Verweis auf den gemeldeten Inhalt (Art, interne Kennung und ein kurzer Titel-/Textausschnitt), der zugehörige Sitzung, ein Zeitstempel sowie der Bearbeitungsstatus (offen/erledigt). Wichtig — Unterschied zu „Dein Feedback“: Eine Meldung ist NICHT anonym, sondern ist Ihrem Konto (Nutzername) zugeordnet, damit Rückfragen und die Bearbeitung möglich sind. Sichtbar sind Meldungen ausschließlich für die Lehrenden der betroffenen Sitzung sowie den/die Super-Admin; sie können dort als erledigt markiert oder gelöscht werden. Rechtsgrundlage ist das berechtigte Interesse an der Qualitätssicherung der Lerninhalte (Art. 6 Abs. 1 lit. f DSGVO). Bitte geben Sie im Kommentar keine Angaben ein, die Rückschlüsse auf Dritte zulassen.
  • Fehlermeldungen („Report a Bug“): Über die Schaltfläche „Fehler melden“ können Sie technische Probleme an die Super-Administration melden (Betreff + Beschreibung). ANGEMELDETE Nutzer:innen: Gespeichert werden Betreff, Beschreibung, Ihr Nutzername (die Meldung ist NICHT anonym — der Nutzername wird mitgesendet, damit bei Rückfragen Kontakt aufgenommen werden kann), ein Zeitstempel und der Bearbeitungsstatus. Zusätzlich erhält die Super-Administration eine Benachrichtigungs-E-Mail mit Betreff und Text (über Resend, siehe Abschnitt 5). NICHT ANGEMELDETE (anonyme) Nutzer:innen: Die Meldung kann auch ohne Konto gesendet werden; dann werden WEDER ein Nutzername NOCH eine E-Mail-Benachrichtigung erzeugt — gespeichert werden nur Betreff, Beschreibung und Zeitstempel. Zum Schutz vor Missbrauch wird bei anonymen Meldungen eine Sicherheitsprüfung („CAPTCHA“ mit Cloudflare Turnstile, siehe Punkt „Selbst-Registrierung“ und Abschnitt 5) durchgeführt und die Anzahl pro Netzwerk über einen kryptografischen Hash (SHA-256) der IP-Adresse begrenzt — die Klartext-IP wird dafür nicht gespeichert. Die Meldungen sind ausschließlich für die Super-Administration sichtbar und können dort gelöscht werden (Papierkorb, vgl. Abschnitt 7). Rechtsgrundlage ist das berechtigte Interesse an Fehlerbehebung und Betriebssicherheit (Art. 6 Abs. 1 lit. f DSGVO). Bitte geben Sie in Betreff und Beschreibung keine Inhalte ein, die Sie oder Dritte identifizieren.
  • Echter Name der Lehrenden (freiwillig): Lehrende (Admin/Super-Admin) können im Bereich Meine Daten freiwillig ihren echten Namen hinterlegen. Ist ein Name hinterlegt, wird er Teilnehmenden neben bzw. statt des Nutzernamens angezeigt — in der Empfänger-Auswahl beim Feedback sowie auf den Seiten ihrer Sitzungen. Es handelt sich um eine freiwillige Eigenangabe der dozierenden Person über sich selbst (Art. 6 Abs. 1 lit. a DSGVO); sie kann jederzeit im Bereich Meine Daten geändert oder durch Leeren des Feldes wieder entfernt werden (dann wird nur der Nutzername gezeigt). Teilnehmende geben KEINEN echten Namen ein und bleiben pseudonym — diese Funktion steht ausschließlich Lehrenden zur Verfügung.

4. Zwecke und Rechtsgrundlagen

Die Datenverarbeitung erfolgt zu den folgenden Zwecken auf den jeweils genannten Rechtsgrundlagen:

  • Bereitstellung und Funktion der Lernplattform — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines pseudonymen Lerntools). Dazu gehören das Lesen der Lerneinheiten, die Quizze und Ihr Lernfortschritt; dafür wird nichts an einen KI-Dienstleister übermittelt. GETRENNT DAVON steht der KI-Lernbegleiter und jede andere KI-Funktion (Bewertung von Antworten, Chats, Übersetzungen): Sie beruhen auf Art. 6 Abs. 1 lit. a DSGVO — Ihrer ausdrücklichen Einwilligung, die auch die Übermittlung an Anthropic in den USA umfasst (Art. 49 Abs. 1 lit. a DSGVO). Erteilt wird sie in beiden Fällen — mit und ohne Konto — erst dann, wenn Sie den Lernbegleiter im Kurs ausdrücklich einschalten; vorher ist er aus. Bei der Registrierung wird sie NICHT verlangt: Ein Konto bekommen Sie ohne sie, und ohne sie können Sie alles lernen. Widerrufen können Sie sie in beiden Fällen jederzeit im Konto-Menü unter „Meine Daten“ mit Wirkung für die Zukunft; der Kurs bleibt danach vollständig nutzbar, nur der Lernbegleiter ist aus. ZUR KLARSTELLUNG: Die Anmeldung erfolgt mit einem frei gewählten Pseudonym; ein echter Name ist nicht erforderlich. Bei der Registrierung mit E-Mail-Bestätigung wird zusätzlich Ihre E-Mail-Adresse gespeichert (Bestätigung, Passwort-Reset, wichtige Systemnachrichten) — sie ist damit ein personenbezogenes Datum im Sinne der DSGVO. An Anthropic werden AUSSCHLIESSLICH die fachlichen Inhalte übermittelt: die Aufgabenstellung, die Musterlösung und Ihre Antwort auf die Frage. NICHT übermittelt werden Ihr Nutzername oder sonstige Kennungen — Anthropic kann die Antworten daher keiner Person zuordnen. Bitte geben Sie auch in Ihren Antworten keine Angaben ein, die Rückschlüsse auf Sie oder Dritte zulassen.
  • Schutz vor Missbrauch (Rate-Limiting, Logfile-Auswertung) — Art. 6 Abs. 1 lit. f DSGVO.
  • Erfüllung gesetzlicher Pflichten (z. B. Auskunfts- oder Löschanfragen) — Art. 6 Abs. 1 lit. c DSGVO.

5. Empfänger / Auftragsverarbeiter

Zur Bereitstellung des Dienstes werden folgende externe Dienstleister eingesetzt. Mit Cloudflare und Anthropic bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Crossref ist kein Auftragsverarbeiter, weil dorthin keine personenbezogenen Daten, sondern ausschließlich die DOI als Such-Parameter übermittelt wird.

Cloudflare, Inc. (USA)

Hosting der Website, Worker-Logik und Datenbank (Cloudflare KV) sowie DNS- und CDN-Dienste. Cloudflare verarbeitet damit auch Ihre IP-Adresse und alle übertragenen Inhalte. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Cloudflare-Standardvertragsklauseln. Mehr Informationen: cloudflare.com/privacypolicy.

Cloudflare cdnjs (PDF-Erstellung)

Wenn Sie die Funktion „Als PDF speichern“ oder „Als Word speichern“ nutzen, wird einmalig eine quelloffene Bibliothek (html2pdf.js bzw. html-docx-js) vom Cloudflare-CDN „cdnjs“ (cdnjs.cloudflare.com) in Ihren Browser nachgeladen. Dabei werden — wie bei jedem Abruf einer Datei aus dem Netz — technisch notwendige Standard-Zugriffsdaten (z. B. IP-Adresse, User-Agent, Zeitpunkt) an Cloudflare übermittelt; Inhalte oder Ihr Nutzername werden hierbei NICHT gesendet. Cloudflare ist bereits als Hosting-/Infrastruktur-Anbieter unser Auftragsverarbeiter (siehe oben). Datenschutzfreundlich ist dabei: Die eigentliche PDF-Erstellung läuft vollständig lokal in Ihrem Browser — die zu druckenden Inhalte (Quizze, Karteikarten, Aufgaben, POL-Fälle, Probeprüfungen) verlassen für die PDF-Erzeugung Ihr Gerät NICHT und werden an keinen Dritten übertragen.

Anthropic PBC (USA)

KI-Dienstleister hinter dem Modell „Claude", über dessen API alle KI-Funktionen durchgeführt werden (u. a. Bewertung der Antworten, Tutor- und Bot-Chats, POL-Durchgängen, Übersetzungen sowie die Erstellung von Inhalten). An Anthropic werden ausschließlich die Inhalte der jeweiligen KI-Anfrage übermittelt (z. B. Aufgaben-Prompt und Ihre Antwort, Chat-Beiträge oder die zu übersetzenden bzw. zu erstellenden Texte) — Ihr Nickname wird nicht mitgeschickt. Bei der KI-gestützten Erstellung von Inhalten kann zusätzlich eine Internet-Recherche (Web-Suche) über Anthropic genutzt werden: Dabei werden die Suchanfragen an das Web-Such-Werkzeug von Anthropic übermittelt und externe Webseiten abgerufen; es werden hierbei keine zusätzlichen personenbezogenen Daten dauerhaft gespeichert — nur das erzeugte Rechercheergebnis fließt in den jeweiligen Entwurf ein. Ihre IP-Adresse erreicht Anthropic ebenfalls nicht direkt: die Anfrage wird vom Cloudflare-Worker neu initiiert, Anthropic sieht daher nur die IP-Adresse des Cloudflare-Servers. Anthropic kann übermittelte Inhalte nach den Commercial Terms of Service bis zu 30 Tage zur Missbrauchs-Erkennung speichern; eine Nutzung für das Training von Foundation-Modellen ist nach diesen Standard-Bedingungen ausgeschlossen, soweit kein abweichender Vertrag besteht. Es gelten die Standardvertragsklauseln. Mehr Informationen: anthropic.com/legal/privacy und anthropic.com/legal/commercial-terms.

Resend, Inc. (USA, Verarbeitung in der EU-Region) — nur bei eingerichtetem E-Mail-Versand

Versendet E-Mails ausschließlich anlassbezogen: die Bestätigungs-E-Mail bei der Registrierung (Double-Opt-In), Links zum Zurücksetzen des Passworts sowie — nur mit Ihrer Einwilligung im Lernplan — Lern-Erinnerungen mit Abmeldelink in jeder E-Mail. Übermittelt werden dabei Ihre E-Mail-Adresse und der jeweilige Nachrichtentext. Ohne konfigurierten E-Mail-Dienst versendet die Plattform keine E-Mails.

6. Datenübermittlung in Drittländer (USA)

Cloudflare und Anthropic verarbeiten Daten teilweise auf Servern in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Frameworks (Cloudflare) bzw. der EU-Standardvertragsklauseln (Anthropic). Ein Restrisiko bleibt: US-Behörden können auf Basis US-amerikanischer Sicherheitsgesetze (z. B. FISA 702, CLOUD Act) theoretisch auf Daten zugreifen. Genau deshalb wird an Anthropic weder Ihr Benutzername noch Ihre E-Mail-Adresse übermittelt, sondern ausschließlich der fachliche Inhalt — selbst wenn dort Daten abgegriffen würden, wären sie keiner natürlichen Person zuzuordnen, solange Sie selbst keine personenbezogenen Inhalte eingeben. Bei Cloudflare liegt mit Konto Ihre E-Mail-Adresse; ohne Konto entsteht sie gar nicht.

7. Speicherdauer

Die gespeicherten Daten werden so lange aufbewahrt, wie es für den jeweiligen Zweck erforderlich ist:

  • Anmeldedaten und Lerninhalte: solange Ihr Nutzungskonto besteht. Sie können Ihr Konto jederzeit löschen lassen (siehe Abschnitt 9).
  • Token-Verbrauchsdaten pro Nickname: identisch — werden mit dem Konto gelöscht.
  • Zugang ohne Konto: 90 Tage ab dem Einstieg; danach werden Kennzeichen und Fortschritt automatisch gelöscht. Sie können ihn früher beenden, indem Sie die Websitedaten dieses Browsers löschen. In Safari löscht der Browser sie von sich aus schon nach sieben Tagen ohne Besuch.
  • Server-Logfiles bei Cloudflare: üblicherweise 30 Tage (entsprechend den Cloudflare-Defaults).
  • Anthropic-API-Daten: maximal 30 Tage (siehe Abschnitt 5).
  • Live-Umfragen anonymer Ersteller:innen: automatische Löschung 30 Tage nach der letzten Aktivität (letzte Stimme oder letzte Bearbeitung). Live-Umfragen eingeloggter Nutzer:innen bleiben gespeichert, bis Sie sie selbst oder der/die Super-Admin sie löschen.
  • Gelöschte Inhalte können technisch bedingt noch bis zu 90 Tage im Admin-Papierkorb sowie in rotierenden Sicherungskopien (verschlüsselte Cloudflare-Infrastruktur: KV-Snapshots und R2-Spiegel) fortbestehen. Die Sicherungskopien rotieren gestaffelt — 14 tägliche, 8 wöchentliche und 12 monatliche Stände —, sodass ein gelöschter Datensatz in einer Sicherungskopie bis zu 12 Monate fortbestehen kann, bevor er endgültig entfernt wird; Sicherungskopien werden ausschließlich zur Wiederherstellung nach Datenverlust genutzt. Ebenso werden beim Überschreiben kritischer Inhalte begrenzt viele Vorversionen aufbewahrt (Versionshistorie).
  • Zähler für Login-Fehlversuche und Rate-Limits verfallen automatisch nach Minuten bis Stunden; wöchentliche KI-Budget-Zähler nach 16 Tagen.

8. Cookies und lokale Speicherung

Die Plattform verwendet keine Tracking-Cookies und keine Cookies von Drittanbietern. Im lokalen Speicher (localStorage) Ihres Browsers wird ein Session-Token (zur Anmeldungs-Persistenz) sowie Ihre Sprachpräferenz abgelegt. Beides können Sie über die Entwickler-Werkzeuge Ihres Browsers oder über das Abmelden jederzeit entfernen. Zusätzlich werden Eingabe-Entwürfe (automatische Zwischenspeicherung noch nicht gesendeter Texte), Quiz-Spielstände und der Zustand der Prüfung-Simulation lokal in Ihrem Browser gespeichert, bis sie erfolgreich übertragen bzw. abgeschlossen sind; beim bewussten Leeren eines Feldes wird der letzte Stand kurzzeitig als lokale Sicherheitskopie behalten. Alle diese Daten verbleiben ausschließlich lokal auf Ihrem Gerät und können jederzeit über die Browser-Einstellungen gelöscht werden.

9. Ihre Rechte (Art. 15 ff. DSGVO)

Ihnen stehen folgende Rechte zu:

  • Auskunft (Art. 15): Sie können jederzeit eine Kopie aller zu Ihrem Nickname gespeicherten Daten erhalten.
  • Berichtigung (Art. 16): Sie können falsche Daten korrigieren lassen.
  • Löschung (Art. 17): Sie können die Löschung Ihres Kontos und aller damit verknüpften Daten verlangen. Der bequemste Weg: eingeloggt im Menü unter „Meine Daten" — dort entfernt eine Self-Service-Schaltfläche das Konto inklusive aller Lerninhalte, Projekte und Verbrauchs-Daten unwiderruflich. Alternativ können Sie die Löschung formlos per E-Mail an die im Impressum genannte Kontaktadresse anfragen.
  • Einschränkung (Art. 18) und Widerspruch (Art. 21): Sie können die Verarbeitung Ihrer Daten einschränken oder widersprechen.
  • Datenübertragbarkeit (Art. 20): Sie können Ihre Daten in einem maschinenlesbaren Format erhalten — gleicher Weg wie bei der Auskunft.
  • Beschwerderecht (Art. 77): Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (z. B. die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, ldi.nrw.de).
  • Ohne Konto: Dort ist uns keine Person bekannt; wir können einen Zugang keinem Menschen zuordnen (Art. 11 DSGVO). Auskunft und Löschung laufen deshalb über das Kennzeichen in Ihrem Browser: Wer es uns nennt, bekommt die dazu gespeicherten Daten oder deren Löschung. Ohne weiteres Zutun endet der Zugang nach 90 Tagen; das Löschen der Websitedaten dieses Browsers beendet ihn sofort. Haben Sie den KI-Lernbegleiter eingeschaltet, können Sie diese Einwilligung jederzeit im Konto-Menü unter „Meine Daten“ widerrufen — mit einem Klick, so einfach wie die Erteilung (Art. 7 Abs. 3 DSGVO). Der Widerruf beendet den Zugang nicht: Er schaltet den Lernbegleiter ab; Lesen, Quiz und Fortschritt bleiben unverändert nutzbar.

10. Sichtbarkeit Ihrer Daten innerhalb der Sitzung

Highscore-Listen sind typischerweise vollständig anonym. Sie sehen lediglich, wie viele Teilnehmenden vor und/oder hinter Ihnen sind. Konkret: In der Highscore-Liste der Sitzung werden für andere Teilnehmende nur die Punktstände in absteigender Reihenfolge angezeigt — die Zuordnung Nickname → Punktstand bleibt anonymisiert. Sie selbst sehen Ihren eigenen Nickname und Ihre eigene Position; die zugehörigen Nicknames aller Teilnehmenden sieht ausschließlich die/der Lehrende. Die Lehrenden Ihrer Sitzung — sowie, falls für diese Sitzung überhaupt welche eingesetzt wurden, deren Tutor:innen (eine optionale, rein bewertende Rolle; nicht jede Sitzung hat Tutor:innen) — sehen darüber hinaus ggf. Ihre Aufgaben-Antworten, die KI-Bewertung und eingereichte Beanstandungen. Diese Sichtbarkeit ist Teil des pädagogischen Zwecks der Plattform (Rückkopplung Lehrende — Lernende). Auch hier gilt: Solange Ihr Nickname pseudonym ist, kann niemand Ihre Person zuordnen. Lehrende können die Daten ihrer Sitzung (einschließlich der Antworten und Bewertungen, sofern beim Export ausgewählt) als Sicherungs-Datei exportieren; der Export dient ausschließlich der Datensicherung der Lehre. UNIVERSITÄTS-STRUKTUR: Konten und Sitzungen sind nach Organisationen (Universitäten) und Anbietern getrennt — Admins, Tutor:innen und Teilnehmende anderer Organisationen sind füreinander unsichtbar (Ausnahmen nur als ausdrücklich vom Plattform-Betrieb freigegebene Kooperationen); Anbieter-Manager sehen ausschließlich die Sitzungen ihres Anbieters (Abschnitt 3, „Anbieter“). Anbieter derselben Organisation können einander als Verwaltungs-Konten sehen, nicht aber die Lernstände der jeweils anderen Sitzungen. Bei Admins und Tutor:innen werden Universität, Fakultät und optional der Lehrstuhl als Zuordnungs-Info gespeichert und angezeigt (z. B. bei Feedback). In der Empfängerliste für anonymes Feedback erscheinen die Admins und Tutor:innen der von Ihnen gewählten Universität standardmäßig mit ihrem NICKNAMEN (jede Person kann sich austragen); der Klarname erscheint nur mit deren ausdrücklicher Freigabe — allein beim Super-Admin wird stets der Name angezeigt.

11. Automatisierte Entscheidungsfindung

Die KI-Bewertung Ihrer Antworten ist eine vollständig automatisierte Verarbeitung im Sinne von Art. 22 DSGVO, allerdings ohne rechtliche Wirkung oder jegliche Beeinträchtigung für Sie: Die im Tool angezeigten Punkte sind eine reine Lernhilfe; die offiziellen Studien- und Prüfungsleistungen werden ausschließlich durch die menschlichen Prüfer:innen vergeben.

12. Sicherheit der Verarbeitung (Art. 32 DSGVO)

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere:

  • Transportverschlüsselung: Alle Verbindungen zur Plattform laufen ausschließlich verschlüsselt über HTTPS/TLS.
  • Gehashte Geheimnisse: Passwörter und die Antworten auf Sicherheitsfragen werden niemals im Klartext gespeichert, sondern ausschließlich als gesalzene kryptografische Hashes — auch für die Administration nicht einsehbar.
  • Zugriffskontrolle & strikte Sitzungs-Trennung: Der Zugriff ist rollenbasiert (Teilnehmende, Lehrende, Super-Administration sowie — optional und nicht in jeder Sitzung — von Lehrenden eingesetzte Tutor:innen mit reiner Bewertungs-Berechtigung). Inhalte und Auswertungen eine Sitzung sind von allen anderen vollständig getrennt; Lehrende und etwaige ihnen zugeordnete Tutor:innen sehen ausschließlich die Daten ihrer eigenen Sitzung.
  • Zwei-Faktor-Authentisierung & Verwaltung der Anmeldungen: Verwaltungs-Konten können durch eine optionale Zwei-Faktor-Authentisierung (TOTP) zusätzlich abgesichert werden. Aktive Anmeldungen lassen sich einsehen, einzeln abmelden und in ihrem Ablauf erzwingen.
  • Sicherheits-Header: Über Sicherheits-Header (u. a. eine Content-Security-Policy sowie Schutz gegen das Einbetten in fremde Seiten/Clickjacking) wird das Einschleusen fremder Inhalte erschwert.
  • Rate-Limits & Anomalie-Erkennung: Fehlgeschlagene Anmeldungen und die KI-Nutzung sind mengenbegrenzt. Ungewöhnlich hohe KI-Nutzung (Token-Spitzen) wird je Konto und je Netzwerk automatisch erkannt und vorübergehend gedrosselt; zur Netzwerk-Erkennung wird ausschließlich ein kryptografischer Hash (SHA-256) der IP-Adresse verwendet — die Klartext-IP wird dafür nicht gespeichert.
  • Audit-Protokoll & Sicherheits-Alarme: Administrative und sicherheitskritische Aktionen (z. B. Rechte-/Rollenänderungen, Massen-Löschungen, Veröffentlichung als Demo) werden protokolliert; bei kritischen Ereignissen erhält der Betrieb automatisch eine Warn-E-Mail. Diese Meldungen enthalten keine Teilnehmenden-Inhalte (ggf. nur den betroffenen Konto-Namen).
  • Integrität & Verfügbarkeit: Automatische, verschlüsselte Sicherungskopien, eine Versionshistorie kritischer Inhalte sowie ein Papierkorb mit Aufbewahrungsfrist schützen vor versehentlichem Daten­verlust (vgl. Abschnitt 7). Ein automatischer Selbsttest und eine Ampel-Überwachung melden Störungen frühzeitig.
  • Qualitätssicherung der Bewertung: Zur Kalibrierung der automatisierten Bewertung werten wir je Aufgabe die Abweichungen zwischen KI-Bewertung und manueller Korrektur der Lehrenden aggregiert aus (einschließlich anonymisierter Antwort-Auszüge). Dies dient ausschließlich der Verbesserung der Bewertungsqualität innerhalb derselben Sitzung.

Trotz aller Maßnahmen kann keine Datenübertragung über das Internet oder elektronische Speicherung absolut sicher sein. Bitte verzichten Sie deshalb weiterhin darauf, personenbezogene Inhalte einzugeben (vgl. Abschnitt 1).

13. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung an geänderte Rechtslage oder Funktionalität anzupassen. Maßgeblich ist die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung.