Datenschutzerklärung
Gültig ab April 2026 · Version 1.0
Inhalt
Diese Datenschutzerklärung klärt Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Lernplattform Jagdprüfung.de auf. Wir behandeln Ihre Daten vertraulich und gemäß der geltenden Datenschutzvorschriften (insbesondere DSGVO und BDSG).
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
{{COMPANY_NAME}}
{{STREET}}
{{ZIP}} {{CITY}}
E-Mail: datenschutz@jagdprüfung.de
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich. Bei Fragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
2. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich auf Basis der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z.B. bei optionalen Analyse-Diensten, Newsletter).
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z.B. Kontoverwaltung, Abrechnung).
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z.B. steuerliche Aufbewahrung).
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z.B. IT-Sicherheit, Missbrauchsprävention).
3. Welche Daten wir verarbeiten
3.1 Registrierung und Nutzerkonto
Bei der Registrierung verarbeiten wir: E-Mail-Adresse, Anzeigename, Bundesland, gewählter Plan-Typ, Prüfungsdatum (optional), selbsteingeschätztes Vorwissen, gewünschtes Lernziel. Diese Daten sind zur Leistungserbringung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
3.2 Lern- und Nutzungsdaten
Während der Nutzung entstehen Lernfortschritts-Daten (beantwortete Fragen, gelesene Artikel, Streaks, Falko-Chat-Verläufe, Readiness-Scores). Diese werden verwendet, um Ihnen personalisierte Empfehlungen und Lernpläne anzubieten. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
3.3 Zahlungsdaten
Für kostenpflichtige Abos leiten wir Sie an unseren Zahlungsdienstleister Stripe weiter. Wir selbst erhalten keinen direkten Zugriff auf Zahlungsmittel (Kreditkartennummern, IBAN). Stripe teilt uns lediglich Zahlungsstatus und Rechnungsnummer mit. Details zur Datenverarbeitung durch Stripe: stripe.com/de/privacy.
3.4 Server-Logs
Bei jedem Aufruf unserer Server speichern unsere Hosting-Dienstleister (Vercel, Supabase) automatisch technische Daten: IP-Adresse (anonymisiert nach 14 Tagen), Zeitstempel, abgerufene URL, Browser und Betriebssystem. Rechtsgrundlage: berechtigtes Interesse an IT-Sicherheit und Angriffsabwehr (Art. 6 Abs. 1 lit. f DSGVO).
3.5 Support-Anfragen
Wenn Sie uns per E-Mail oder über das Feedback-Formular kontaktieren, speichern wir Ihre Anfrage inklusive angegebener Kontaktdaten zur Bearbeitung. Diese werden gelöscht, sobald die Anfrage final beantwortet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Eingesetzte Dienste & Drittanbieter
Für den Betrieb der Plattform setzen wir die folgenden Auftragsverarbeiter ein — mit allen besteht ein DSGVO-konformer Vertrag gemäß Art. 28 DSGVO.
Supabase (Datenbank, Auth, Storage)
Anbieter: Supabase Inc., USA. Datentransfer auf Basis der EU-Standardvertragsklauseln. Daten werden in der EU-Region (Frankfurt) gespeichert. supabase.com/privacy
Vercel (Hosting)
Anbieter: Vercel Inc., USA. Datentransfer auf Basis der EU-Standardvertragsklauseln. Funktionsdaten werden in der EU ausgeliefert (Edge Network). vercel.com/legal/privacy-policy
Stripe (Zahlungen)
Anbieter: Stripe Payments Europe, Ltd., Irland. DSGVO-konform. stripe.com/de/privacy
OpenAI / Google Gemini (Falko-KI)
Ihre Chat-Anfragen an Falko werden zur Generierung der Antwort an OpenAI (USA) oder Google Gemini (EU/USA) weitergeleitet. Keine personenbezogenen Daten außer dem Anfragetext werden übermittelt. OpenAI und Google nutzen API-Anfragen laut aktuellen Vereinbarungen NICHT zum Training von Modellen.
OpenAI: openai.com · Google: policies.google.com
Sentry (Error Monitoring)
Anbieter: Functional Software, Inc. d/b/a Sentry, USA. Wir erfassen anonymisierte Fehlerberichte zur Produktverbesserung. Keine personenbezogenen Daten werden übermittelt.
PostHog (Produktanalytik)
Anbieter: PostHog Inc., USA, mit EU-Hosting (Frankfurt). Wir erfassen anonymisierte Nutzungs- und Performance-Daten (z.B. Seitenaufrufe, Klickpfade, Lerntempo), um die Plattform zu verbessern. Personenbezogene Daten (Name, E-Mail, IP) werden bereits clientseitig vor dem Versand entfernt. Rechtsgrundlage: berechtigtes Interesse an Produktoptimierung (Art. 6 Abs. 1 lit. f DSGVO). posthog.com/privacy
6. Ihre Rechte als Betroffene:r
Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO) – Wir erklären Ihnen, welche Daten wir über Sie verarbeiten.
- Berichtigung (Art. 16 DSGVO) – Unrichtige Daten werden auf Ihren Wunsch korrigiert.
- Löschung (Art. 17 DSGVO) – Auf Antrag löschen wir Ihre Daten („Recht auf Vergessenwerden").
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) – Wir liefern Ihre Daten in einem strukturierten, gängigen Format.
- Widerspruchsrecht (Art. 21 DSGVO).
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit mit Wirkung für die Zukunft.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — z.B. bei der für Ihr Bundesland zuständigen Datenschutzbehörde.
Eingeloggte Nutzer:innen können alle eigenen Daten direkt unter Profil → Datenschutz einsehen, exportieren oder ihr Konto vollständig löschen.
7. Speicherdauer & Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist. Gesetzliche Aufbewahrungspflichten (z.B. nach HGB, AO) bleiben unberührt.
- Nutzerkonten: bis zur aktiven Löschung durch den Nutzer oder 36 Monate nach letzter Anmeldung.
- Zahlungsbelege: 10 Jahre (steuerliche Aufbewahrungspflicht).
- Support-Korrespondenz: 2 Jahre nach Abschluss der Anfrage.
- Server-Logs: 14 Tage für IT-Sicherheit; länger nur bei Angriffsverdacht.
- Anonymisierte Lern-Analytik: unbegrenzt (keine Personenbeziehbarkeit).
8. Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL/TLS-Verfahren in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Alle Daten werden verschlüsselt übertragen.
Passwörter werden ausschließlich als gesalzener Hash gespeichert (bcrypt, Supabase Auth). Zugriff auf unsere Produktivsysteme erfolgt über Multi-Faktor-Authentifizierung.
9. Kontakt zum Datenschutz
Bei Fragen oder um Ihre Rechte geltend zu machen, schreiben Sie uns jederzeit an:
Wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).