Rechtliches
Datenschutzerklärung
1. Verantwortlicher und Geltungsbereich
Luca Krojer
Reichersdorf 11a
85408 Gammelsdorf, Deutschland
E-Mail: alexandria.elearn@gmail.com
Diese Erklärung gilt gemeinsam für die Website alexandria-app.de und die mobile Alexandria-App für iOS und Android.
2. Website und Kontakt
Die Website ist statisch. Sie setzt keine eigenen Analyse-Cookies ein und lädt Schriftarten lokal. Beim Aufruf verarbeitet der Hosting-Anbieter Hostinger International Ltd. technisch notwendige Verbindungs- und Server-Logdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Datei und technische Browserdaten. Dies dient der sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
Unsere Website verwendet eine zuschaltbare Tagesstatistik für Seitenaufrufe, bekannte Kampagnen und Klicks auf Store-Links. Bei eingeschalteter Statistik sendet der Browser ausschließlich feste Kategorien an unser Backend bei Supabase. Dieses erhöht Tageszähler; es speichert dafür keine Einzelereignisse, Besucherkennungen, vollständigen URLs, IP-Adressen oder Besuchsverläufe. Die Tagesaggregate werden in PostHog ausgewertet. Analyse-Cookies, lokale Analysespeicher und eine Verknüpfung mit Ihrem App-Konto werden nicht verwendet. Die Übertragung setzt technisch Verbindungsdaten voraus; notwendige Infrastrukturprotokolle bleiben von den Tageszählern getrennt. Eine im Browser aktivierte Global Privacy Control oder Do Not Track verhindert die zusätzlichen Zählmeldungen. Die Statistik ist bis zum Abschluss ihrer Prüfung deaktiviert. Store-Links führen zu Apple beziehungsweise Google; dort gelten die Datenschutzinformationen des jeweiligen Anbieters.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Absenderadresse, Inhalt und technische Metadaten zur Bearbeitung Ihrer Anfrage. Je nach Anlass beruht dies auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
3. Konto und Lernfunktionen (Supabase)
Für Registrierung, Anmeldung und die Kernfunktionen der App verarbeiten wir insbesondere E-Mail-Adresse, technische Konto-ID, Anmelde- und Sicherheitsdaten sowie von Ihnen angelegte Themen, Lernpfade, Lernfortschritt, Einstellungen und nutzungsbezogene Kontingente. Die Verarbeitung ist erforderlich, um Ihr Konto und die gewählten Lernfunktionen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO) und die App gegen Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).
Die Daten werden mit Diensten von Supabase in der für Alexandria gewählten Projektregion Frankfurt (EU) gespeichert. Supabase stellt unter anderem Authentifizierung, Datenbank und serverseitige Funktionen bereit.
4. KI-generierte Lernpfade (OpenAI)
Starten Sie den Navigator, soweit verfügbar, senden wir Themenwunsch, nötigen Lernkontext und abgeleitete Arbeitsanweisungen an OpenAI. Zweck sind Recherche, Planung, Erstellung und Prüfung Ihres Lerninhalts einschließlich Visualisierungsbeschreibungen (Art. 6 Abs. 1 lit. b DSGVO). OpenAI kann daraus Suchanfragen für seine Websuche ableiten. Ergebnisse, Quellen und Generierungsstände werden kontozugeordnet in Supabase gespeichert. Name und E-Mail aus dem Konto werden nicht automatisch hinzugefügt; selbst eingegebene Personenangaben werden jedoch mitübermittelt. Bitte geben Sie keine vertraulichen oder sensiblen Angaben, etwa Gesundheitsdaten, und keine unnötigen Angaben zu Personen ein.
Die Responses API wird mit store: false aufgerufen. Dennoch speichert OpenAI laut Dokumentation Hintergrundantworten ungefähr zehn Minuten zum Abruf und technische Eingabe-Zwischenspeicher bis zu 24 Stunden. API-Inhalte dienen standardmäßig keinem Modelltraining, außer der API-Kunde willigt ausdrücklich in eine Datenfreigabe ein.
Der statische Lernpfad „Künstliche Intelligenz“ überträgt keine Übungseingaben an KI-Anbieter. Dieser Datenfluss betrifft nur den von Ihnen gestarteten Navigator.
Missbrauchsprotokolle mit Anfrage-, Antwort- und Sicherheitsdaten kann OpenAI grundsätzlich bis zu 30 Tage speichern; ausnahmsweise länger aus gesetzlichen oder notwendigen Sicherheitsgründen. Für EWR-Daten sieht das OpenAI Data Processing Addendum OpenAI Ireland Ltd. und für nötige Drittlandtransfers insbesondere EU-Standardvertragsklauseln oder Angemessenheitsbeschlüsse vor. Einzelheiten:OpenAI-Datenverarbeitungsregelnund imOpenAI Data Processing Addendum.
5. Abonnements und Käufe
Käufe und Zahlungen werden durch Apple beziehungsweise Google im jeweiligen App-Store abgewickelt. Alexandria erhält keine vollständigen Zahlungsdaten. Für die Zuordnung von Abonnementstatus und Kaufberechtigungen verwenden wir RevenueCat, Inc. Dabei werden eine technische App-Nutzerkennung sowie kauf- und abonnementbezogene Metadaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Nachweise können zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO beruhen.
Eine Kontolöschung beendet ein laufendes Store-Abonnement nicht. Dieses muss zusätzlich in den Abo-Einstellungen des Apple- oder Google-Kontos gekündigt werden.
6. Produktanalyse in der App (PostHog)
Wir werten nach der Anmeldung ausgewählte Lernhandlungen und Serverdaten aus, um Lernangebote und Zuverlässigkeit zu verbessern. Dazu meldet die App Lernlaufstarts, Aufgabenbearbeitung und vollständige Abschlüsse unmittelbar an unser Backend, zusammen mit Plattform und App-Version. Pro Aufgabe und Lernlauf führen wir zusammengefasste Zähler für beobachtete Versuche, richtige und falsche Ergebnisse, aufgedeckte Lösungen und Hilfen. Wir unterscheiden den beobachteten ersten Versuch und seine Hilfe vom abschließenden Ergebnis; fehlende Beobachtungen bleiben unbekannt. Selbsteinschätzungen bei Karteikarten werden getrennt von überprüften Antworten ausgewertet. Ergänzend erfassen wir die Kategorie eines Lernstarts nach einer Benachrichtigung (Lernerinnerung oder fertiger Lernpfad), sofern dieser innerhalb von zehn Minuten erfolgt. Das umfasst auch den ersten Lernstart nach Öffnen des allgemeinen Lernen-Bereichs. Benachrichtigungstexte und Benachrichtigungskennungen werden dafür nicht übertragen. Außerdem erfassen wir die erste erfolgreiche Anmeldung neuer Konten, bestätigte erste Modulabschlüsse, den Abschluss der Einrichtung und Ergebnisse der von Ihnen gestarteten Lernpfadgenerierung einschließlich Dauer und direkter Generierungskosten. Die Auswertung erfolgt mit PostHog, Inc. in dessen EU-Cloud. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung des Lernangebots nach Art. 6 Abs. 1 lit. f DSGVO.
Zusätzlich messen wir ausgewählte App- und Einrichtungsschritte nach Anmeldung, Benachrichtigungsöffnungen und zusammengefasste Lernzeit. Gezählt wird nur die sichtbare Lektion im Vordergrund; nach zwei Minuten ohne Interaktion pausiert die Schätzung. Wir übertragen den letzten beobachteten Bearbeitungsstand, Inhaltsversion, Format, Umfang und gegebenenfalls Lerntiefe, keine einzelnen Berührungen oder Klickverläufe. Gelegentlich bieten wir freiwillige Fragen mit festen Antworten zu Qualität oder Abbruchgrund an, zusammen höchstens einmal in sieben Tagen. Bei ausgeschalteter Produktanalyse entfallen diese Fragen. Dafür speichern wir kontobezogen den Zeitpunkt des letzten Angebots für sieben Tage.
Für die Verbesserung des Kaufablaufs erfassen wir angezeigte Premium-Angebote, ihre Einstiegskategorie, bekannte Angebotsversion und den Status eines Kaufversuchs. Kostenlose Testbeginne und bestätigte erste Zahlungen werden getrennt aus Serverbestätigungen zugeordnet. PostHog erhält dafür keine Zahlungsbeträge, Zahlungsdetails oder Store-Transaktionsnummern. Umsatz- und Aboverwaltung verbleiben bei den dafür eingesetzten Abrechnungsdiensten.
Die Daten werden Ihrer technischen Konto-ID zugeordnet und sind pseudonym, nicht anonym. PostHog erhält begrenzte technische Kennungen, Zustände, Zeitpunkte und Messwerte. Namen, E-Mails, Themen, Prompts, Antworttexte und zusätzliche Profilangaben werden nicht übertragen. Detaillierte Klickfolgen, automatische Interaktionserfassung und Sitzungsaufzeichnungen sind deaktiviert.
Die aktualisierte App speichert keine Produktanalysekennungen oder Analyseereignisse auf Ihrem Gerät. Die genannten Lernmeldungen werden direkt an unser Backend gesendet, dort ausgewertet und von dort an PostHog übertragen. Fehlgeschlagene Meldungen werden nicht in einem Analysepuffer nachgeliefert. Vor der Anmeldung erfolgt keine Produktanalyse. Lokal gespeicherter Lernfortschritt und noch zu synchronisierende Lektionsabschlüsse sind für die Lernfunktion nötig und bleiben von dieser Einstellung unabhängig. Ältere App-Versionen können noch die frühere Geräteanalyse enthalten; installieren Sie die aktuelle Version, um die neue Verarbeitung zu nutzen.
Produktanalyse ist standardmäßig eingeschaltet und für die Lernfunktionen nicht erforderlich. Unter Mehr → Privatsphäre → Produktanalysekönnen Sie sie jederzeit ausschalten und wieder einschalten. Ein bestätigter Widerspruch gilt für Ihr Konto auch im Backend: Neue Analyseereignisse werden nicht mehr erzeugt oder versandt; noch wartende Ereignisse werden verworfen. Ohne Verbindung merkt sich die App Ihre Entscheidung und zeigt die noch ausstehende Synchronisierung an. Der Server berücksichtigt sie ab Eingang. Erneutes Einschalten liefert keine Daten aus der ausgeschalteten Zeit nach.
7. Fehler- und Absturzanalyse (Sentry)
Zur Stabilität und Sicherheit der App verarbeiten wir mit Functional Software, Inc. (Sentry) technische Fehler-, Diagnose- und stichprobenartige Leistungsdaten zu App-Starts und Bildschirmwechseln. Dazu können Fehlermeldung, technischer Aufrufverlauf, App- und Betriebssystemversion sowie eine zufällige Installationskennung gehören. Die automatische Übermittlung zusätzlicher Standard-Personendaten des SDK ist deaktiviert; die Kennung wird nicht mit Ihrem Konto oder Ihrer E-Mail-Adresse verknüpft. Alexandria nutzt die EU-Region von Sentry. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Benachrichtigungen (Expo, Apple und Google)
Wenn Sie Benachrichtigungen aktivieren, verarbeitet die App einen installations- und kontobezogenen Push-Token. Für die technische Zustellung können Expo/650 Industries, Inc. sowie Apple Push Notification Service beziehungsweise Firebase Cloud Messaging von Google Token, Zustellinformationen und den Inhalt einer Benachrichtigung verarbeiten. Die Nutzung ist freiwillig und kann jederzeit in den Betriebssystem-Einstellungen beendet werden. Rechtsgrundlage ist Ihre Aktivierung der Benachrichtigungen nach Art. 6 Abs. 1 lit. a DSGVO.
9. Empfänger und Übermittlungen in Drittländer
Die genannten Anbieter sind Empfänger der jeweils beschriebenen Daten. Auch bei einer EU-Projektregion können Support, Protokolle oder Unterauftragnehmer Daten außerhalb des EWR, insbesondere in den USA, verarbeiten. Die Anbieter sehen hierfür nach ihren Vertragsinformationen EU-Standardvertragsklauseln oder einschlägige Angemessenheitsbeschlüsse vor. Apple und Google verarbeiten Store- und Zahlungsdaten auch nach eigenen Datenschutzbestimmungen; für OpenAI siehe Abschnitt 4.
Anbieterinformationen zu Datenschutz und Transfergarantien:Supabase,PostHog,Sentry,RevenueCat,Hostingerund Expo. Auskunft zu den eingesetzten Garantien und eine Kopie erhalten Sie auf Anfrage über unsere Kontaktadresse.
10. Speicherdauer und Kontolöschung
Es gelten je nach Datenart unterschiedliche Speicher- und Löschregeln:
- Konto, Lernfortschritt und generierte Inhalte:Sie bleiben grundsätzlich für die Nutzung während des bestehenden Kontos gespeichert. Inaktivität oder Abmeldung löschen kein Konto.
- Käufe: RevenueCat-Zuordnung und unsere Kaufereignisse werden bei Kontolöschung entfernt. Store-Unterlagen und gesetzlich erforderliche Nachweise bleiben davon getrennt; für letztere gelten Dauer und Fristbeginn der jeweils anwendbaren Aufbewahrungspflicht.
- Produktanalyse: Der Server hält Analyseereignisse für die Zustellung höchstens sieben Tage vor. Erstlogin-Nachweise bleiben serverseitig höchstens sieben Tage ab Anmeldung erhalten. Zählerstände abgeschlossener Lernläufe werden spätestens sieben Tage nach Abschluss oder einer späteren Zähleränderung entfernt. Zähler offener Lernläufe bleiben für eine spätere Fortsetzung höchstens zwölf Monate ab Laufstart erhalten. Technische Lernlaufdaten zur Zuordnung und Vermeidung doppelter Abschlüsse bleiben höchstens zwölf Monate gespeichert. Bei PostHog richtet sich die Aufbewahrung nach den geltenden Anbieterbedingungen und unseren Löschanfragen. Eine automatische projektbezogene Löschung nach zwölf Monaten ist derzeit nicht technisch bestätigt. Eine Begrenzung der Auswertbarkeit ist kein Nachweis einer vollständigen Löschung. Die Entfernung zugeordneter Daten erfolgt über die unten beschriebenen Löschanfragen. Ausschalten beendet künftige Analyse; bereits übermittelte Daten werden dadurch nicht automatisch gelöscht. Bei Kontolöschung wird auch die Löschung der zugeordneten PostHog-Daten angefordert und anschließend überprüft. Die Ausführung beim Anbieter ist asynchron; offene Aufträge werden täglich kontrolliert. Ein technischer Löschbeleg bleibt bis zum bestätigten Abschluss und danach noch 30 Tage erhalten. Für eine gesonderte Löschanfrage nutzen Sie unsere Kontaktadresse.
- Protokolle, Backups und nicht kontozugeordnete Analysedaten:Anbieter, konfigurierte Aufbewahrung und nötige Störungs- oder Missbrauchsklärung bestimmen die Dauer. Kontolöschung entfernt diese Daten nicht sofort. Konkrete Tagesfristen sind derzeit nicht für alle Speicher belegt; Auskunft zu Ihren Daten erhalten Sie auf Anfrage.
- KI-Anfragen: Es gelten die Fristen aus Abschnitt 4. Kontolöschung verkürzt OpenAI-Anbieterfristen nicht automatisch.
- Website und Support: Tagesaggregate enthalten keine Besucherzuordnung und werden höchstens für den laufenden Tag und 365 vergangene Tage gespeichert. Bei Kontaktanfragen bestimmen abschließende Bearbeitung, erforderliche Rückfragen und gesetzliche Nachweispflichten die Dauer.
Erfolgreiche Kontolöschung entfernt auch verknüpfte Lern-, Navigator- und Push-Daten. Fehler können den Ablauf unterbrechen; wenden Sie sich dann an den Support. Eine Sperrkennung bleibt zur Verhinderung neuer Analyseereignisse aus verspäteten Kaufmeldungen erhalten (Art. 6 Abs. 1 lit. f DSGVO). Kostenaggregate bleiben ohne Nutzerkennung.
Die Löschung ist direkt in der App oder über die Anleitung unter Konto löschen möglich. Abmeldung allein löscht keine früheren Anbieterereignisse. Ihre gespeicherte Entscheidung gegen Produktanalyse bleibt erhalten.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung mit Wirkung für die Zukunft zu widerrufen (Art. 7 und 15–21 DSGVO). Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren. Zur Ausübung Ihrer Rechte genügt eine E-Mail an die oben genannte Kontaktadresse.
Widerspruch: Soweit wir Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Die Produktanalyse können Sie unabhängig davon jederzeit über den Schalter in Abschnitt 6 deaktivieren. Ein Widerruf berührt nicht die Rechtmäßigkeit der bis dahin aufgrund einer Einwilligung erfolgten Verarbeitung.
Wir informieren Sie grundsätzlich binnen eines Monats nach Eingang über Ihre Anfrage; eine gesetzlich zulässige Verlängerung um bis zu zwei Monate begründen wir innerhalb des ersten Monats. Beschwerden sind insbesondere beimBayerischen Landesamt für Datenschutzaufsichtoder bei einer anderen zuständigen Datenschutzaufsichtsbehörde möglich.
Stand: 28. September 2026