LERSI

Datenschutzerklärung

Stand: April 2025

1. Verantwortlicher

Oliver Markus Müller / OneTitel
Am Bruchborn 6
54570 Kirchweiler
Deutschland
E-Mail: datenschutz-lersi@onetitel.de

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist oder eine gesetzliche Grundlage besteht. Die Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).

Da sich unser Angebot auch an Kinder richtet, legen wir besonderen Wert auf den Schutz von Kinderdaten gemäß Art. 8 DSGVO. Für Kinder unter 16 Jahren ist die Einwilligung der Erziehungsberechtigten erforderlich. Die App selbst verarbeitet Kinderdaten ausschließlich zur Lernpersonalisierung und nicht zu Werbezwecken.

3. Welche Daten wir erheben

3.1 Website-Besuch (lersi.de)

Beim Besuch unserer Website werden automatisch technische Daten durch den Webserver protokolliert:

  • IP-Adresse (anonymisiert nach 24 Stunden)
  • Zeitpunkt des Zugriffs
  • Aufgerufene URL
  • HTTP-Statuscode
  • Browser und Betriebssystem (User-Agent)
  • Referrer-URL

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit und Fehlerbehebung). Diese Daten werden nicht mit anderen Quellen zusammengeführt.

3.2 Early-Access-Anmeldung

Wenn du dich für den Early Access anmeldest, erheben wir:

  • E-Mail-Adresse (Pflichtfeld)
  • Rolle (Elternteil / Lehrer / Therapeut) — optional, per Checkbox

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du uns eine E-Mail an datenschutz-lersi@onetitel.de sendest. Nach dem Widerruf löschen wir deine E-Mail-Adresse unverzüglich.

Zweck: Einmalige Benachrichtigung, wenn die LERSI-App im Google Play Store veröffentlicht wird. Kein Newsletter, keine Werbung, keine Weitergabe an Dritte.

3.3 App-Nutzung (LERSI-App)

Bei der Nutzung der LERSI-App (nach Veröffentlichung) werden folgende Daten verarbeitet:

  • Konto-Daten der Erziehungsberechtigten (E-Mail, Passwort-Hash)
  • Kinderprofil (Vorname, Alter/Klassenstufe — kein vollständiger Name erforderlich)
  • Lernfortschrittsdaten (bearbeitete Aufgaben, Fehlerquoten, Übungszeiten)
  • App-Interaktionsdaten zur Personalisierung des Lernniveaus
  • Zahlungsdaten (verarbeitet durch RevenueCat/Google Play — nicht direkt durch uns)

4. Datenverarbeiter (Auftragsverarbeiter)

Wir setzen folgende Dienstleister ein, mit denen Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO geschlossen wurden oder werden:

DienstleisterZweckStandortGarantien (bei Drittlandtransfer)
Vercel Inc.Hosting der Website (lersi.de)USA (Region: EU-Rechenzentrum über AWS Frankfurt)EU-Standardvertragsklauseln (SCCs), Data Processing Agreement
Supabase Inc.Datenbank für Early-Access-E-Mails und App-NutzerdatenUSA (Daten gespeichert in EU-Region eu-central-1)EU-SCCs, AVV nach Art. 28 DSGVO
Resend Inc.Transaktions-E-Mails (Early-Access-Bestätigung)USAEU-SCCs, AVV nach Art. 28 DSGVO
Anthropic PBCKI-Lernpersonalisierung (nur strukturierte Lernmetadaten, keine personenbezogenen Klardaten)USAEU-SCCs, kein Training auf Kundendaten (Zero-Retention Policy)
RevenueCat Inc.Abonnementverwaltung (In-App-Käufe)USAEU-SCCs, AVV nach Art. 28 DSGVO
Google LLC (Play Store)App-Distribution, Zahlungsabwicklung (Google Play Billing)USA (EU-Serverstandorte verfügbar)EU-SCCs, Google Cloud DPA
n8n GmbHWorkflow-Automatisierung (interne Prozesse, keine Endnutzerdaten)Deutschland

5. Datenübermittlung in Drittländer

Einige der oben genannten Dienstleister haben ihren Sitz in den USA, einem Land ohne unmittelbar gleichwertiges Datenschutzniveau (nach dem Schrems-II-Urteil des EuGH, C-311/18). Wir haben mit diesen Dienstleistern EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO vereinbart. Zusätzlich haben wir für jeden Dienstleister eine Datenschutz-Folgenabschätzung (TIA — Transfer Impact Assessment) durchgeführt.

6. Cookies und Tracking

LERSI setzt keine Tracking-Cookies ohne deine Einwilligung. Wir verzichten vollständig auf verhaltensbasiertes Targeting, Meta Pixel und Hotjar.

Nach deiner Einwilligung kann Google Analytics 4 über den Google Tag Manager aktiviert werden (pseudonymisierte Reichweitenmessung). Details dazu findest du in Abschnitt 11.

Technisch notwendige Cookies können im Rahmen der Sitzungsverwaltung der App gesetzt werden. Diese enthalten kein persönlich identifizierbares Material und werden nicht weitergegeben.

7. Speicherdauer

  • Early-Access-E-Mails: Bis zur Versendung der Startnachricht, danach unverzügliche Löschung (spätestens nach 24 Monaten ohne Veröffentlichung).
  • Serverprotokolle: 14 Tage, danach automatische Löschung.
  • App-Nutzerdaten: Für die Dauer des aktiven Kontos. Nach Kontolöschung vollständige Datenlöschung innerhalb von 30 Tagen.
  • Zahlungsdaten: Nach gesetzlichen Aufbewahrungsfristen (§ 257 HGB: 10 Jahre für Buchungsbelege).

8. Deine Rechte

Nach der DSGVO stehen dir folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO): Du kannst jederzeit Auskunft über die zu deiner Person gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Daten in einem maschinenlesbaren Format erhalten.
  • Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten auf Grundlage berechtigter Interessen widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Einwilligungen können jederzeit widerrufen werden.

Zur Ausübung deiner Rechte wende dich an: datenschutz-lersi@onetitel.de

9. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Zuständig für OneTitel / Oliver Markus Müller ist:

Landesbeauftragter für den Datenschutz Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
www.datenschutz.rlp.de

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Dienste oder gesetzlichen Anforderungen zu aktualisieren. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir eingetragene Nutzer per E-Mail.

11. Google Tag Manager und Webanalyse

Wir nutzen den Google Tag Manager (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) zur Verwaltung von Analyse-Skripten. Der Tag Manager selbst setzt keine Cookies und erhebt keine personenbezogenen Daten. Er aktiviert andere Tags (z. B. Google Analytics 4) ausschließlich nach deiner Einwilligung.

Google Analytics 4 (GA4) wird verwendet, um zu verstehen, wie Besucher unsere Website nutzen (z. B. meistbesuchte Seiten, Verweildauer). GA4 ist dabei nur aktiv, wenn du in der Cookie-Einwilligung Statistik-Cookies zugestimmt hast.

Wir setzen Consent Mode v2 ein: Ohne deine Zustimmung werdenanalytics_storage und ad_storage auf denied gesetzt — Google Analytics sendet dann keine vollständigen Messdaten und setzt keine Tracking-Cookies.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • IP-Anonymisierung: Aktiviert; die IP-Adresse wird vor der Speicherung gekürzt
  • Datenübertragung in die USA: Google Ireland Ltd. ist Auftragsverarbeiter; Drittlandtransfer auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
  • Speicherdauer: Ereignisdaten in GA4 werden standardmäßig 14 Monate gespeichert

Du kannst deine Einwilligung jederzeit über den Link Cookie-Einstellungen im Footer dieser Website widerrufen oder ändern.