← Zur Startseite

Datenschutzerklärung

Stand: 18. August 2026 · Version 2.3

Transparenz zum Betriebsstatus

Diese Fassung beschreibt die im aktuellen Anwendungscode erkennbaren Datenflüsse. Vertragsunterlagen, das tatsächlich gewählte Rechenzentrum, produktive Umgebungsvariablen und Einstellungen in den Konten externer Anbieter lassen sich daraus nicht belegen. Deshalb behaupten wir hier weder einen bestimmten Speicherort noch abgeschlossene Verträge oder feste Anbieter-Löschfristen. Solche Betriebsnachweise müssen vor der Aktivierung des jeweiligen optionalen Dienstes gesondert dokumentiert werden.

Diese Erklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von Jagdprüfung.de verarbeitet werden. Bitte geben Sie in Freitextfeldern, Fehlermeldungen oder KI-Chats keine vertraulichen Daten und keine personenbezogenen Daten Dritter ein, die für Ihre Lernfrage nicht erforderlich sind.

1. Verantwortlicher

Carlo Matthaei
Neißestraße 4
53127 Bonn
Deutschland

E-Mail: datenschutz@jagdpruefung-app.de

Für Datenschutzanfragen ist derzeit keine andere Kontaktstelle auf dieser Website benannt. Bitte richten Sie Anfragen an die oben genannte Adresse.

2. Zwecke und Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Konto, Anmeldung, Lernfunktionen, angeforderte Leistungen sowie vorvertragliche Bearbeitung einer Jagdschul-Anfrage.
  • Art. 6 Abs. 1 lit. a DSGVO: freiwillige Marketing-E-Mails nach Bestätigung. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • Art. 6 Abs. 1 lit. c DSGVO: Daten, die wir zur Erfüllung gesetzlicher Pflichten aufbewahren müssen, insbesondere bei tatsächlich zustande gekommenen Zahlungen.
  • Art. 6 Abs. 1 lit. f DSGVO: sicherer und stabiler Betrieb, Fehleranalyse, Missbrauchsabwehr sowie Bearbeitung geschäftlicher Anfragen. Unser Interesse liegt in der Bereitstellung und Absicherung des Dienstes. Sie können einer darauf gestützten Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen.

Für Zugriffe auf Informationen in Ihrem Endgerät gilt zusätzlich § 25 TDDDG. Nicht unbedingt erforderliche Analyse darf erst nach Einwilligung aktiviert werden.

3. Welche Daten wir verarbeiten

3.1 Aufruf der Website und eigenes Fehlerprotokoll

Beim Abruf verarbeiten die Hosting- und Backend-Dienste technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Header, Referrer sowie Angaben zu Browser und Gerät gehören. Umfang und Aufbewahrung der Infrastrukturprotokolle hängen von der tatsächlichen Anbieter-Konfiguration ab.

Zusätzlich sendet die Web-App bei JavaScript-Fehlern eine Meldung an unser eigenes Fehlerprotokoll. Gespeichert werden können eine begrenzte Fehlermeldung und ein begrenzter Stacktrace, die Seitenadresse nur aus Ursprung und Pfad ohne Abfrageparameter oder Fragment, Route, User-Agent, Plattform, Anwendungsversion, bereinigter Zusatzkontext und – bei bestehender Anmeldung – die Konto-ID. Client und Server entfernen typische E-Mail-Adressen, Zugangsdaten, Tokens und URL-Parameter. Diese Filterung ist keine Anonymisierungsgarantie; freie Fehlertexte können weitere Angaben enthalten. Telegram erhält bei Fehlern nur Ereignis-ID und Status. Eine konfigurierte Expo-Admin-Benachrichtigung verarbeitet ebenfalls nur Status, Ereignis-ID, einen internen Verwaltungslink und das registrierte Push-Token; Fehlermeldung, Stacktrace und betroffene Route werden nicht an Expo gesendet.

3.2 Registrierung, Anmeldung und Profil

Verarbeitet werden je nach Nutzung: E-Mail-Adresse, interne Konto-ID, Anmelde- und Bestätigungszeitpunkte, Anzeigename, Bundesland, schriftliches und mündliches Prüfungsdatum, Lernziel, Plan-Einstellungen, freiwillige Angabe zur Herkunft der Empfehlung, Tarif- und Berechtigungsstatus sowie dokumentierte Marketing- oder Checkout-Erklärungen. Bei Anmeldung über einen externen Identitätsanbieter erhalten wir die von diesem für die Anmeldung freigegebenen Kontodaten.

Passwörter werden durch Supabase Auth verarbeitet. Der Anwendungscode liest kein Klartext-Passwort aus der Datenbank. Eine bestimmte Hash-Funktion oder konkrete produktive Auth-Sicherheitskonfiguration behaupten wir hier nicht.

Wenn Sie freiwillig „Mit Google“ oder „Mit Apple“ wählen, werden Sie zum jeweiligen Anbieter weitergeleitet. Dieser verarbeitet die für Anmeldung, Kontowahl und Rückleitung erforderlichen Daten nach seinen eigenen Einstellungen; Supabase erhält die für das verknüpfte Konto freigegebenen Identitätsdaten.

3.3 Lernen, Prüfung und Zusammenarbeit

Bei angemeldeter Nutzung werden Lern- und Aktivitätsdaten in der Cloud gespeichert. Dazu gehören unter anderem beantwortete Fragen, richtige und falsche Antworten, Quiz-Ergebnisse, Statistik, Lernzeiten und Sitzungen, Artikel- und Kartenfortschritt, Favoriten, Wiederholungsstatus, Streaks, Auszeichnungen, Nutzungszähler, Lernplanstatus, freiwillig gemeldete Prüfungsergebnisse und daraus berechnete Orientierungsscores.

Bei Lern- oder Jagdschulgruppen können außerdem Mitgliedschaft, Rolle, Anzeigename, Einladungen, Termine, Nachrichten beziehungsweise Feedback und hochgeladene Schuldateien verarbeitet werden. Bei aktivierten Benachrichtigungen speichern wir Push-Token oder eine Web-Push-Subscription sowie gewählte Kategorien.

3.4 Zahlungen und Abonnements

Die Erstellung neuer Web-Checkouts ist im Code standardmäßig gesperrt und wird nur durch einen ausdrücklichen serverseitigen Freigabeschalter ermöglicht. Soweit Stripe für bestehende oder später freigegebene Zahlungen genutzt wird, übermitteln wir unter anderem E-Mail-Adresse, interne Konto-ID, gewählten Tarif und Checkout-Metadaten. Stripe verarbeitet Zahlungs- und Transaktionsdaten. Der Anwendungscode fordert keine vollständige Kartennummer oder IBAN zur Speicherung in unserer Datenbank an.

Wir speichern gegebenenfalls Stripe-Kunden- und Abo-ID, Zahlungs-/Abo-Status, Laufzeit, Tarif, Rechnungsbezug sowie den Nachweis einer Checkout-Erklärung mit Zeitpunkt, IP-Adresse und User-Agent. Eine optional konfigurierte Telegram-Benachrichtigung erhält zu Stripe-Vorgängen ausschließlich Ereignistyp, Status, Stripe-Ereignis-ID und Links zu geschützten Verwaltungsansichten; E-Mail-Adresse, Bundesland, Tarif und Betrag werden dort nicht übermittelt.

3.5 Widerruf und Kündigung

Über die öffentlichen Funktionen für Widerruf und Kündigung verarbeiten wir Name, E-Mail-Adresse, Vertrags- oder Bestellbezug, gewünschtes Vertragsende, freiwillige Begründung, Eingangszeitpunkt, Bestätigungsstatus sowie zur Missbrauchsabwehr IP-Adresse und bei der Kündigung zusätzlich den User-Agent. Die Angaben dienen der Bearbeitung der Erklärung, der Vertragsabwicklung und dem Nachweis ihres Eingangs.

Die Erklärung wird vor dem E-Mail-Versand in der Datenbank gespeichert. Die an Sie gerichtete Eingangsbestätigung wird über Resend versendet; unabhängig davon stellt die Website nach erfolgreicher Speicherung unmittelbar eine Textdatei mit Inhalt, Datum, Uhrzeit und Referenz bereit.

3.6 Support, E-Mail und Jagdschul-Interesse

Eingehende E-Mails an die eingerichteten Postfächer können über Resend empfangen und anschließend mit Absender- und Empfängeradressen, Name, Betreff, Text- und HTML-Inhalt, CC-Adressen, Anhang-Metadaten, Zeitpunkten und Bearbeitungsstatus in unserer Datenbank gespeichert werden. Antworten werden ebenfalls über Resend versendet.

Bei freiwillig bestätigten Marketing-E-Mails speichert die Anwendung Einwilligung, Bestätigung, Widerruf und Versandstatus. Der E-Mail-Webhook kann zudem von Resend gemeldete Öffnungs-, Klick- und Bounce-Zeitpunkte speichern, wenn dieses Tracking im Anbieter-Konto aktiviert ist.

Das Formular „Interesse vormerken“ für Jagdschulen speichert Name der Jagdschule, Name der Kontaktperson und E-Mail-Adresse sowie freiwillig Telefon, Ort/Region, Bundesland, Website, ungefähre Schülerzahl und Nachricht. Die Angaben dienen ausschließlich der Bearbeitung und Einordnung dieser Anfrage. Die Vormerkung ist keine Teilnahmezusage. Ist dieselbe Adresse als bestätigte Konto-E-Mail hinterlegt, nimmt der Self-Service-Export die eigenen Formularangaben und eingegangenen E-Mails über eine begrenzte Feldliste auf; interne Notizen, Bearbeiterdaten und Antworten werden dabei nicht als eigene Daten ausgegeben. Die automatische Konto-Löschung entfernt diese nur per E-Mail zugeordneten Datensätze derzeit bewusst nicht, weil ein zeilenbezogener Aufbewahrungsgrund oder Legal Hold technisch noch nicht abgebildet ist. Auskunft oder eine im Einzelfall zulässige Löschung kann über die Datenschutzadresse verlangt werden.

3.7 Standort und Jagdschul-Karten

Die Sortierung „In der Nähe“ fragt den Standort erst nach Ihrer Browserfreigabe ab. Breiten- und Längengrad werden im geprüften Anwendungscode nur im aktuellen Browserzustand für die Entfernungsberechnung verwendet und nicht als Standortprofil in unserer Datenbank gespeichert. Ihr Browser oder Betriebssystem verarbeitet die Standortfreigabe nach seinen eigenen Einstellungen.

Die Kartendarstellung lädt Kartenkacheln und teilweise Bibliotheksdateien unmittelbar von CARTO, OpenStreetMap sowie den CDNs unpkg und cdnjs. Dabei erhalten diese Dienste technisch mindestens Ihre IP-Adresse und HTTP-Anfragedaten; bei Kartenkacheln ist außerdem der dargestellte Kartenausschnitt aus der angeforderten Kachel ableitbar.

4. Falko, KI und Sprachfunktionen

Dieser Abschnitt beschreibt die Datenverarbeitung bei KI-Funktionen. Wo überall künstliche Intelligenz eingesetzt wird und woran Sie KI-erzeugte Bilder, Stimmen und Texte erkennen, steht in der KI-Transparenzerklärung (Offenlegung nach Artikel 50 der Verordnung (EU) 2024/1689).

4.1 KI-Chat

Für Falko werden Ihre aktuelle Nachricht, ein begrenzter Teil des Gesprächsverlaufs, passender interner Lernkontext und je nach Anfrage das Bundesland an den ausgewählten KI-Anbieter übermittelt. Der Anzeigename wird dem Modellanbieter nicht mitgesendet. Der normale Modellpfad nutzt OpenAI; Anthropic ist als Ausweichanbieter implementiert. Für die semantische Suche kann die normalisierte Anfrage außerdem an den Embedding-Dienst von OpenAI gesendet werden.

In unserer Datenbank werden die Konto-ID, Frage, generierte Antwort, verwendete Quellen, Bundesland, erkannter Themenbereich, Konfidenzstatus, Modell- und Tokenangaben sowie berechnete Kosten gespeichert. Der Browser speichert den sichtbaren Tagesverlauf zusätzlich lokal auf dem Gerät.

Weitere KI-Lernfunktionen, etwa Erklärungen, Fehleranalysen oder eine mündliche Simulation, senden die dafür ausgewählten Fragen, Antwortinformationen, den eingegebenen Text und gegebenenfalls das Bundesland ebenfalls an OpenAI. Interne Admin-Funktionen können zudem Inhalte aus Support, Redaktion oder Finanzverwaltung an OpenAI senden, wenn eine berechtigte Person diese Funktion bewusst startet.

Der früher vorbereitete, gemeinsam genutzte semantische Falko-Antwortcache ist technisch deaktiviert. Der produktive Request-Pfad liest daraus keine Antworten, schreibt keine Fragen oder Antworten hinein und erzeugt dafür keine Embeddings. Die separate semantische Suche nach internem Lern- und Bildkontext kann die normalisierte Anfrage weiterhin an OpenAI senden. Eine versionierte Migration entfernt Altzeilen des Antwortcaches; ihre Anwendung ist vor der Produktivfreigabe zu prüfen.

Google Gemini ist über OpenRouter für einen internen Modellvergleich implementiert, aber nicht der Standardpfad des normalen Falko-Chats. Eine technische Modell-Override-Konfiguration kann den tatsächlich verwendeten Anbieter ändern und muss vor produktiver Nutzung datenschutzrechtlich dokumentiert werden.

4.2 Mikrofon, Spracherkennung und Sprachausgabe

Die Sprachfunktion benötigt erst nach Ihrer Aktion die Mikrofonfreigabe des Browsers. Die Web-App nutzt den Audiostream für Pegelerkennung und die browserseitige Speech-Recognition-Schnittstelle für die Transkription. Ob der Browser oder das Betriebssystem Audiodaten an den jeweiligen Hersteller überträgt, richtet sich nach dessen Produkt und Einstellungen; die Website erhält den erkannten Text. Bitte beachten Sie daher auch die Datenschutzhinweise Ihres Browsers beziehungsweise Betriebssystems.

Für die Sprachausgabe wird Antworttext je nach aktivierter Konfiguration an Google Cloud Text-to-Speech oder OpenAI gesendet. Der gesonderte Vorlese-Button kann ElevenLabs nutzen und das erzeugte MP3 unter der Konto-ID und einem aus Text, Stimme und Modell gebildeten Hash in Supabase Storage zwischenspeichern. Der Server ruft ElevenLabs nur auf, wenn der Bucket nachweislich privat ist und die verpflichtenden Zugriffspolitiken aktiv sind. Ausgeliefert wird ausschließlich eine signierte URL mit etwa zwei Minuten Laufzeit; eine öffentliche URL gibt der Anwendungspfad nicht mehr aus. Bei der Konto-Löschung wird das nutzerbezogene TTS-Verzeichnis entfernt. Die zugehörige Datenbankmigration muss vor der Produktivfreigabe angewandt und der Altbestand separat bereinigt werden. Alternativ kann der Browser die lokale Speech-Synthesis-Funktion verwenden.

5. Empfänger und externe Dienste

Welche optionalen Dienste in Produktion tatsächlich aktiv sind, hängt von serverseitigen Schlüsseln und Kontoeinstellungen ab. Die folgenden Empfänger sind im aktuellen Code vorgesehen:

  • Supabase: Authentifizierung, Datenbank und Storage. Datenschutzhinweise
  • Google und Apple: optionale Anmeldung, wenn Sie den jeweiligen OAuth-Button auswählen. Google · Apple
  • Vercel: Hosting, Auslieferung und Serverfunktionen. Datenschutzhinweise
  • Stripe: Zahlungsabwicklung, wenn Zahlungen freigegeben sind oder bestehende Abrechnungen verwaltet werden. Datenschutzhinweise
  • Resend (Plus Five Five, Inc.): Versand und Empfang von E-Mails sowie optionale Zustell-, Öffnungs-, Klick- und Bounce-Ereignisse. Datenschutzhinweise
  • OpenAI: KI-Antworten, Embeddings und je nach Konfiguration Sprachausgabe. Datenschutzhinweise und Hinweise zu API-/Geschäftsdaten
  • Anthropic: möglicher Ausweichanbieter für KI-Antworten. Datenschutzhinweise
  • Google Cloud: optionale Text-to-Speech-Ausgabe. Datenschutzhinweise
  • ElevenLabs: optionale Vorlesefunktion. Datenschutzhinweise
  • OpenRouter: interner Modellvergleich mit Google Gemini; kein regulärer Standardpfad des Falko-Chats. Datenschutzhinweise
  • Sentry: historisch als zusätzliche Fehlerüberwachung vorbereitet, im aktuellen Wrapper jedoch hart deaktiviert. Auch eine gesetzte DSN initialisiert den Dienst nicht und Funktionsaufrufe senden keine Rohfehler. Eine Aktivierung erfordert eine gesonderte Datenschutz- und Aufbewahrungsprüfung. Datenschutzhinweise
  • PostHog: technisch vorbereitete Produktanalyse, die hart deaktiviert bleibt: Auch ein gesetzter PostHog-Schlüssel initialisiert den Dienst nicht, speichert keine Analytics-ID und sendet keine Ereignisse. Eine spätere Aktivierung erfordert eine gesonderte Freigabe und Aktualisierung dieser Erklärung. Datenschutzhinweise
  • Telegram: optionale Admin-Hinweise mit eng begrenztem Ereignisschema. Übermittelt werden Ereignistyp, Status, Ereignis-ID und Verwaltungslinks, nicht jedoch Kunden-E-Mail, Bundesland, Tarif, Betrag, Fehlermeldung, Stacktrace oder Route. Telegram
  • Expo: optionale Benachrichtigungen an registrierte Admin-Geräte. Verarbeitet werden Push-Token, Fehlerstatus, Ereignis-ID und ein interner Verwaltungslink, nicht jedoch Fehlermeldung, Stacktrace oder betroffene Route. Expo
  • CARTO, OpenStreetMap, unpkg und cdnjs: externe Kartenkacheln und Bibliotheksdateien auf den Jagdschul-Karten. CARTO · OpenStreetMap · Cloudflare/CDNJS

Mehrere Anbieter haben Sitz oder technische Dienstleister außerhalb des Europäischen Wirtschaftsraums. Der konkrete Verarbeitungsort und die jeweils verwendete Grundlage für eine Drittlandübermittlung ergeben sich aus den tatsächlichen Verträgen und Kontoeinstellungen. Diese sind nicht im Quellcode nachweisbar und dürfen deshalb vor einer Aktivierung nicht stillschweigend als geklärt vorausgesetzt werden.

6. Cookies und Speicher auf Ihrem Gerät

6.1 Anmeldung und kurzzeitige Funktions-Cookies

Supabase setzt Cookies, um die Anmeldung und Sitzung aufrechtzuerhalten. Darüber hinaus kann die Web-App kurzzeitig eine noch unbestätigte Marketing-Auswahl und einen Promo-Bezug speichern. Diese Angaben dienen dem ausdrücklich gestarteten Registrierungs- oder Onboarding-Ablauf und werden nach Verarbeitung beziehungsweise Ablauf entfernt. Die tatsächliche Lebensdauer der Auth-Cookies richtet sich nach der Supabase-Konfiguration.

6.2 Local Storage, Session Storage, IndexedDB und Cache

Lokal gespeichert werden können insbesondere Designauswahl, Navigationszustand, Suchverlauf, Quiz-Einstellungen, ausgeblendete Hinweise, Tageszähler und Tagesverlauf von Falko, lokale Inhalts-Caches sowie Einstellungen für Lernkarten. Die Offline-Funktion kann Fragen, Artikel, Lexikon- und Statusdaten in IndexedDB beziehungsweise im Service-Worker-Cache ablegen.

Während eines gestarteten Checkout-Ablaufs können Stripe-Client-Secret und Tarif vorübergehend im Session Storage liegen. Session Storage wird grundsätzlich mit der Browser-Sitzung verworfen; andere lokale Speicher bleiben bis zur programmgesteuerten Entfernung oder bis Sie die Website-Daten im Browser löschen. Der wesentliche Lernfortschritt wird unabhängig davon bei angemeldeten Personen in Supabase gespeichert; es gibt keinen gesonderten Schalter „Cloud-Sync aktivieren“.

6.3 Keine Reichweiten- oder Herkunftsmessung

Diese Website misst nicht, über welchen Kanal oder welche Kampagne Sie hergefunden haben. Die früher dafür eingesetzte Registrierungs-Attribution wurde ersatzlos abgeschaltet: Es wird kein Herkunfts-Cookie mehr gesetzt, keine Kampagnenparameter ausgewertet und kein Referrer gespeichert.

Damit entfällt auch die Einwilligungsabfrage. Auf dieser Website wird kein Cookie-Banner mehr angezeigt, weil außer den für Anmeldung und Sitzung unbedingt erforderlichen Cookies keine gesetzt werden. Cookies aus der abgeschafften Messung laufen beim nächsten Aufruf automatisch ab und werden von Ihrem Gerät entfernt.

6.4 Keine externe Werbeanalyse im geprüften Code

Im geprüften Anwendungscode ist kein Meta-Pixel und kein Google-Ads- Tracking eingebunden. PostHog ist im Analytics-Wrapper unabhängig von einem Umgebungsschlüssel technisch deaktiviert. Eine spätere Aktivierung erfordert eine echte Auswahl- und Widerrufsmöglichkeit sowie eine Aktualisierung dieser Erklärung.

7. Speicherdauer und Löschung

Wir verwenden keine pauschale, hier unbelegbare Frist. Daten sollen gelöscht werden, wenn ihr Zweck entfällt und keine gesetzliche Pflicht oder ein vorrangiger Nachweis- oder Sicherheitsgrund entgegensteht. Der aktuelle technische Stand ist:

  • Konto- und direkt zugeordnete Lerndaten bleiben grundsätzlich bis zur Kontolöschung bestehen. Eine automatische Löschung nach einer festen Inaktivitätsfrist ist im geprüften Code nicht umgesetzt.
  • Der Self-Service-Löschablauf prüft bekannte Datenbankreferenzen, entfernt zugeordnete Schul-Avatare und nutzerbezogene TTS-Dateien, beendet zuvor auffindbare Stripe-Abos und löscht anschließend das Auth-Konto. Bestimmte fachliche oder Audit-Datensätze werden statt einer Inhaltslöschung von der Person entkoppelt. Der Ablauf meldet Fehler oder eine Teil-Löschung ausdrücklich und gibt dann einen Support-Code aus.
  • Der gemeinsam genutzte semantische Antwortcache ist im Anwendungspfad deaktiviert; Migration 064 entfernt seine Altzeilen. Für Fehlerprotokolle, Jagdschul-Vormerkungen, E-Mail-Postfachdaten und gespeicherte TTS-Audiodateien ist weiterhin keine technisch erzwungene allgemeine Löschfrist nachgewiesen. Das ist durch ein dokumentiertes Aufbewahrungs- und Löschkonzept zu ergänzen.
  • Jagdschul-Vormerkungen und Eingangsmails werden bei exakter Übereinstimmung mit der bestätigten Konto-E-Mail im Export berücksichtigt, bleiben bei der automatischen Konto-Löschung aber erhalten. Ohne zeilenbezogenen Aufbewahrungsgrund oder Legal-Hold- Status kann der Ablauf eine zulässige Löschung nicht automatisiert entscheiden; diese Grenze darf nicht als restlose Löschung missverstanden werden.
  • Zahlungs- und Vertragsdaten können nach einer Kontolöschung erhalten bleiben, soweit eine gesetzliche Aufbewahrung oder die Abwehr und Durchsetzung von Ansprüchen dies erfordert.
  • Widerrufs- und Kündigungsnachweise bleiben nach Abschluss der Bearbeitung nur so lange gespeichert, wie gesetzliche Nachweis- oder Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern.
  • Anbieterprotokolle, Backups und beim jeweiligen Anbieter gespeicherte Daten richten sich nach dem konkret gebuchten Produkt und der tatsächlichen Konto-Konfiguration; feste Fristen behaupten wir ohne diesen Nachweis nicht.

8. Ihre Rechte

Unter den gesetzlichen Voraussetzungen der Datenschutz-Grundverordnung haben Sie insbesondere Rechte auf:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch (Art. 21 DSGVO),
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

Angemeldete Personen können unter Profil → Datenschutz einen JSON-Export der im Code erfassten, direkt zugeordneten Datenbankreferenzen anfordern oder die Kontolöschung starten. Bei exakter Übereinstimmung mit der bestätigten Konto-E-Mail enthält der Export zusätzlich die freigegebenen eigenen Felder aus einer Jagdschul-Vormerkung und aus eingegangenen E-Mails. Er umfasst keine lokalen Browserdaten, externen Anbieter-Konten, fremden Postfachinhalte, internen Notizen, Admin-Antworten oder Anhangsmetadaten. Wenden Sie sich für einen vollständigen Auskunftsantrag deshalb an die Datenschutzadresse.

Wir beantworten Datenschutzanfragen grundsätzlich innerhalb eines Monats. Soweit die DSGVO wegen Komplexität oder Anzahl der Anträge eine Verlängerung erlaubt, informieren wir innerhalb des ersten Monats über die Gründe.

Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de. Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden.

9. Sicherheit und Kontakt

Die Anwendung sieht unter anderem HTTPS-Transport, serverseitig gehaltene Dienstschlüssel, Authentifizierung, Datenbank-Richtlinien, Same-Origin-Prüfungen, Eingabegrenzen und Rate-Limits vor. Diese Maßnahmen senken Risiken, garantieren aber keine absolute Sicherheit. Ob alle vorgesehenen Migrationen, Rollen und Anbieter-Schutzoptionen in Produktion wirksam sind, muss vor einem Release technisch geprüft werden. Insbesondere behaupten wir ohne Betriebsnachweis keine flächendeckende Multi-Faktor-Authentifizierung.

Datenschutzanfragen, Widersprüche sowie Hinweise auf fehlerhafte oder unvollständige Angaben senden Sie bitte an datenschutz@jagdpruefung-app.de.

Stand: 18. August 2026. Bei neuen Datenflüssen, aktivierten Diensten oder geänderten Betriebsnachweisen wird diese Erklärung vor der jeweiligen Produktivfreigabe angepasst.