Datenschutzerklärung
Verantwortlicher für die Datenverarbeitung
Der Verantwortliche für die Verarbeitung personenbezogener Daten ist der Inhaber von teachthemall.com. Sie können den Verantwortlichen unter [email protected] kontaktieren.
Von uns erhobene Daten
Wir erheben folgende personenbezogene Daten:
- E-Mail: erforderlich für die Registrierung und Authentifizierung.
- Name: verschlüsselt in der Datenbank gespeichert. Wird zur Personalisierung der Erfahrung verwendet.
- IP-Adresse: gehasht (nicht umkehrbar). Wird ausschließlich für Sicherheit und Missbrauchserkennung verwendet.
- Nutzungsdaten: Interaktionen mit der Plattform (Sitzungen, Fortschritt, verwendete Modi). Werden zur Verbesserung des Dienstes und Personalisierung des Lernens verwendet.
Rechtsgrundlage
- Einwilligung: für die Registrierung auf der Plattform und die Verarbeitung der zur Erbringung der Dienstleistung erforderlichen Daten.
- Berechtigtes Interesse: für die Sicherheit des Dienstes, die Missbrauchsprävention und die Verbesserung der Plattform.
Zweck der Verarbeitung
- Erbringung der KI-Nachhilfedienstleistung.
- Sicherheit: Erkennung unbefugter Zugriffe und Missbrauchsprävention.
- Kontinuierliche Verbesserung des Dienstes und der Benutzererfahrung.
Auftragsverarbeiter
Zur Erbringung der Dienstleistung können personenbezogene Daten von folgenden Anbietern (Auftragsverarbeitern) verarbeitet werden:
- Anthropic, PBC (USA) — Verarbeitung von KI-Chat-Konversationen. Internationale Übermittlung mit Standardvertragsklauseln (SCCs).
- OpenAI, Inc. (USA): Verarbeitung von Anfragen an den KI-Tutor und Erstellung von Lehrmaterial. Rechtsgrundlage für internationale Übermittlung: Standardvertragsklauseln (SCCs) und EU-US Data Privacy Framework.
- Google LLC (USA): Verarbeitung von Anfragen an den KI-Tutor als alternativer Anbieter. Rechtsgrundlage für internationale Übermittlung: Standardvertragsklauseln (SCCs) und EU-US Data Privacy Framework.
- Resend, Inc. (USA) — Versand von Transaktions-E-Mails. SCCs.
- Cloudflare, Inc. (USA) — Hosting, CDN, Datenbank. EU-Rechenzentren verfügbar. SCCs.
An die KI gesendete Daten (Anthropic)
Wenn Sie den KI-Tutor verwenden, werden folgende Daten an Anthropic gesendet, um die Antworten zu generieren:
- Benutzernachrichten in Chat-Sitzungen.
- Pädagogischer Kontext (Niveau, Lernstil, Kurskonzepte).
- Ausschnitte aus Kursdokumenten (RAG — Retrieval Augmented Generation).
Diese Daten werden ausschließlich zur Generierung von Bildungsantworten verarbeitet und NICHT zum Training von KI-Modellen verwendet.
Datenspeicherung
Die konkreten Fristen für die Datenspeicherung sind:
- Kontodaten: solange das Konto aktiv ist + 30 Tage nach Löschungsantrag.
- KI-Chat-Konversationen: solange das Konto aktiv ist.
- Anmeldeversuche: 90 Tage.
- Analyse-Events: 365 Tage.
- Sicherheitsprotokolle: 180 Tage.
- Token zur Passwortwiederherstellung: 24 Stunden.
Benutzerrechte (DSGVO)
Als Benutzer haben Sie das Recht auf:
- Auskunft: Bestätigung darüber zu erhalten, ob Ihre Daten verarbeitet werden, und Zugang zu diesen.
- Berichtigung: die Korrektur unrichtiger Daten zu verlangen.
- Löschung: die Löschung Ihrer personenbezogenen Daten zu verlangen.
- Datenübertragbarkeit: Ihre Daten in einem strukturierten und gängigen Format zu erhalten.
- Widerspruch: der Verarbeitung Ihrer Daten unter bestimmten Umständen zu widersprechen.
- Einschränkung: die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
Wie Sie Ihre Rechte ausüben können
Sie können Ihre Rechte auf folgende Weise ausüben:
- Auskunft und Datenübertragbarkeit: unter Profil > „Meine Daten exportieren".
- Löschung: unter Profil > „Mein Konto löschen".
- Berichtigung: unter Profil > personenbezogene Daten bearbeiten.
- Widerspruch/Einschränkung: E-Mail an [email protected].
Wenn Sie der Ansicht sind, dass Ihre Rechte nicht angemessen berücksichtigt wurden, können Sie eine Beschwerde bei der Agencia Española de Protección de Datos (aepd.es) einreichen.
Verarbeitung von Daten Minderjähriger
Gemäß LOPDGDD (Art. 7) können Minderjährige zwischen 14 und 17 Jahren in die Verarbeitung ihrer personenbezogenen Daten einwilligen. TeachThemAll implementiert folgende Schutzmaßnahmen für Minderjährige:
- Keine kommerzielle Kommunikation oder Profiling zu Marketingzwecken (DSA).
- Die künstliche Intelligenz passt ihren Ton und Inhalt für Minderjährige an und vermeidet unangemessenes Material (EU AI Act — Minderjährige als schutzbedürftige Gruppe).
- Das Geburtsdatum wird verschlüsselt mit AES-256-GCM gespeichert. Die E-Mail-Adresse des gesetzlichen Vertreters wird, falls angegeben, mit demselben Standard verschlüsselt.
- Der gesetzliche Vertreter wird über die Registrierung des Minderjährigen benachrichtigt, aber seine Einwilligung ist keine Voraussetzung für die Erstellung des Kontos (LOPDGDD Art. 7).
Cookies und lokaler Speicher
Diese Website verwendet keine Cookies. Die Authentifizierung und Benutzerpräferenzen werden im Browser mittels lokalem Speicher (localStorage) gespeichert, der für das Funktionieren des Dienstes unbedingt erforderlich ist. Es werden keine Drittanbieter-, Werbe- oder Tracking-Cookies verwendet. Wir verwenden PostHog (EU Cloud, Frankfurt) als Produktanalyse-Tool, um die Nutzung der Plattform zu verstehen und den Dienst zu verbessern. PostHog teilt keine Daten mit Dritten und alle Daten werden innerhalb der Europäischen Union verarbeitet.
Internationale Übermittlungen
Die Daten können an Anbieter mit Sitz in den USA übermittelt werden (siehe Abschnitt Auftragsverarbeiter). Alle internationalen Übermittlungen sind durch von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs) abgesichert, um ein angemessenes Datenschutzniveau zu gewährleisten.
Hinweisende Version. Verbindlich ist die spanische Fassung.
Mein Konto löschen
Wenn Sie keinen Zugriff auf die App haben, können Sie die Kontolöschung über die öffentliche Seite anfordern: Mein TeachThemAll-Konto löschen (Web-Formular).
Mehr zu unserem KI-Einsatz
Um zu verstehen, was wir mit künstlicher Intelligenz erzeugen, wie wir es tun und was Sie als Lehrkraft entscheiden, lesen Sie unsere Seite Transparenz zum KI-Einsatz.