Datenschutzerklärung
Einleitung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten.
Verantwortlicher
Wunner Software
Thomas Wunner
Am Fichtenhain 6
95463 Bindlach
E-Mail: ed.erawtfos-rennuw@cca
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z.B. Name, E-Mail-Adresse)
- Inhaltsdaten (z.B. Notizen, Lernkarten, Aufgaben, Mediendateien)
- Nutzungsdaten (z.B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
- Zahlungsdaten (z.B. bei Premium-Abonnements über Mollie)
Kategorien betroffener Personen
- Nutzer (z.B. registrierte Nutzer, Webseitenbesucher)
Maßgebliche Rechtsgrundlagen
Im Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis wir die personenbezogenen Daten verarbeiten, mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich.
Registrierung und Nutzerkonto
Nutzer können ein Benutzerkonto anlegen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben (Vorname, Nachname, E-Mail-Adresse, Passwort) den Nutzern mitgeteilt und zu Zwecken der Bereitstellung des Benutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).
Die im Rahmen der Registrierung eingegebenen Daten sowie sämtliche Inhalte (Notizen, Lernkarten, Aufgaben, Tags, Mediendateien) werden auf Servern in Deutschland gespeichert. Passwörter werden ausschließlich als kryptographische Hashes gespeichert.
Nutzer können ihr Konto jederzeit löschen. Sämtliche personenbezogene Daten und Inhalte werden dabei unwiderruflich gelöscht.
Soziale Anmeldung (OAuth)
Wir bieten die Möglichkeit, sich über Drittanbieter-Konten (z.B. Google, GitHub) zu registrieren und anzumelden. Dabei werden nur die vom Drittanbieter freigegebenen Daten (Name, E-Mail-Adresse, Profilbild) übernommen. Wir erhalten keinen Zugriff auf Ihr Passwort beim Drittanbieter. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zahlungsabwicklung
Für Premium-Abonnements nutzen wir Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande) als Zahlungsdienstleister. Bei einem Zahlungsvorgang werden die erforderlichen Zahlungsdaten direkt an Mollie übermittelt. Wir speichern selbst keine vollständigen Zahlungsdaten, sondern nur die Mollie-Kunden- und Abonnement-ID. Weitere Informationen finden Sie unter mollie.com/privacy.
Bereitstellung des Onlineangebotes und Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von Webhosting-Anbietern in Anspruch. Beim Aufruf unserer Webseiten werden automatisch Informationen in Server-Log-Dateien gespeichert:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version, Betriebssystem
- Aufgerufene URL und Referrer-URL
- Übertragene Datenmenge und HTTP-Statuscode
Die IP-Adresse ist ein personenbezogenes Datum im Sinne der DSGVO. Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung der IT-Sicherheit, der Erkennung und Abwehr von Angriffen sowie der Sicherstellung eines stabilen Serverbetriebs. Server-Log-Dateien werden nach 14 Tagen automatisch gelöscht.
Zwei-Faktor-Authentifizierung
Wir bieten die Möglichkeit, das Nutzerkonto mit einer Zwei-Faktor-Authentifizierung (TOTP oder FIDO2/Passkeys) zu schützen. Die dabei generierten Schlüssel und Gerätedaten werden ausschließlich auf unseren Servern gespeichert und nicht an Dritte weitergegeben.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden.
- Berichtigungsrecht: Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger Daten zu verlangen.
- Recht auf Löschung: Sie haben das Recht, die Löschung Sie betreffender Daten zu verlangen.
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden Daten in einem übertragbaren Format zu erhalten.
- Beschwerderecht: Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
MCP-API-Protokollierung
Für Nutzer, die über die MCP-Schnittstelle (Model Context Protocol) auf Brainsparkle zugreifen, protokollieren wir API-Anfragen zu Sicherheitszwecken. Dabei werden folgende Daten erfasst:
- API-Methode und aufgerufenes Werkzeug (Tool-Name)
- Inhalt der Anfrage und der Antwort
- IP-Adresse des zugreifenden Geräts
- HTTP-Statuscode
- Zeitpunkt der Anfrage
- Zugehöriger API-Client und Nutzerkonto
Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der Gewährleistung der IT-Sicherheit und der Erkennung missbräuchlicher Nutzung gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Protokolldaten werden nach 90 Tagen automatisch gelöscht.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.
Stand: Juni 2026
Quelle: eRecht24