Datenschutzerklärung
Informationen über die Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO.
1. Verantwortlicher
[Vorname Nachname]
[Straße und Hausnummer]
[PLZ Ort], Deutschland
E-Mail: [kontakt@kurs49.de]
2. Welche Daten wir verarbeiten
Im Rahmen der Nutzung von Kurs49 verarbeiten wir folgende Daten:
- Konto-Daten: E-Mail-Adresse, Passwort (in gehashter Form gespeichert), Bestätigungs-Status.
- Profil-Daten: Name, gewählte SKS-Variante (Motor oder Motor+Segel), optionales Prüfungsdatum, tägliches Lernziel.
- Lerndaten: Deine Freitext-Antworten auf Lernfragen, das KI-generierte Feedback, der Match-Score, sowie der Wiederholungs-Zustand (Spaced-Repetition / FSRS).
- Prüfungssimulationen: Start- und Endzeit, Score, sowie die zu den Fragen abgegebenen Antworten.
- Technische Daten: Beim Aufruf der Seite anfallende Server-Logs (IP-Adresse, Zeitstempel, User-Agent) bei unserem Hosting-Anbieter Vercel. Diese werden nicht mit deinem Konto verknüpft.
3. Zwecke und Rechtsgrundlage
Die Verarbeitung erfolgt zum Zweck der Bereitstellung des Lern-Services (Konto, Lern-Loop mit KI-Korrektur, Statistik, Prüfungssimulation). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb) für die Server-Logs.
4. Auftragsverarbeiter und Drittland-Übermittlung
Zur Bereitstellung des Dienstes setzen wir folgende Dienstleister ein:
Supabase (Datenbank, Authentifizierung)
Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992. Die Datenbank-Instanz wird in der Region Frankfurt (Deutschland) betrieben. Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Vercel (Hosting)
Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Server-seitige Funktionen werden in der Region Frankfurt (fra1) ausgeführt. Das Content-Delivery-Network (CDN) liefert statische Inhalte global aus. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Vercel ist nach dem EU-U.S. Data Privacy Framework zertifiziert (Drittland-Übermittlung gemäß Art. 45 DSGVO).
Anthropic (KI-Korrektur)
Anthropic PBC, San Francisco, CA, USA. Zur Bewertung deiner Freitext-Antworten übermitteln wir die Antwort sowie die zugehörige Lernfrage und Musterantwort an die Anthropic API (Modell: Claude Haiku). Anthropic verarbeitet die Daten ausschließlich zur Erfüllung des API-Aufrufs und verwendet sie nach eigenen Angaben nicht zum Training ihrer Modelle. Die Daten werden für maximal 30 Tage zwecks Missbrauchs-Erkennung gespeichert. Es besteht ein Auftragsverarbeitungsvertrag. Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Hinweis: Bitte gib in den Antwort-Feldern keine Daten ein, die du nicht an einen US-Anbieter weitergeben möchtest.
5. Cookies und lokaler Speicher
Wir setzen ausschließlich technisch notwendige Cookies und Speichereinträge ein:
- Ein Authentifizierungs-Cookie von Supabase, um deine Login-Sitzung aufrechtzuerhalten.
- Service-Worker-Cache zur Bereitstellung der App im Offline-Modus (Progressive Web App).
Diese Speichervorgänge sind für den Betrieb der Anwendung erforderlich und benötigen keine gesonderte Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Wir setzen keine Tracking- oder Analyse-Cookies ein.
6. Speicherdauer
Konto- und Lerndaten werden so lange gespeichert, wie dein Konto besteht. Nach Konto-Löschung werden personenbezogene Daten unverzüglich entfernt; aggregierte und anonymisierte Statistiken können weiterhin gespeichert bleiben. Server-Logs bei Vercel werden gemäß Vercel-Logging-Policy nach kurzer Zeit (in der Regel wenige Tage) automatisch gelöscht.
7. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Anfragen richtest du an die unter Punkt 1 genannte E-Mail-Adresse. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, in der Regel der für deinen Wohnort zuständigen Landesdatenschutzbehörde.
8. Konto-Löschung
Du kannst dein Konto und alle damit verbundenen Daten jederzeit löschen. Eine entsprechende Funktion findest du in deinem Profil-Bereich. Alternativ genügt eine formlose Nachricht an die oben genannte Kontakt-E-Mail.
Stand: Mai 2026.