Rechtliches
Datenschutzerklärung
1. Verantwortlicher und Geltungsbereich
Luca Krojer
Reichersdorf 11a
85408 Gammelsdorf, Deutschland
E-Mail: alexandria.elearn@gmail.com
Diese Erklärung gilt gemeinsam für die Website alexandria-app.de und die mobile Alexandria-App für iOS und Android.
2. Website und Kontakt
Die Website ist statisch. Sie setzt keine eigenen Analyse-Cookies ein und lädt Schriftarten lokal. Beim Aufruf verarbeitet der Hosting-Anbieter Hostinger International Ltd. technisch notwendige Verbindungs- und Server-Logdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Datei und technische Browserdaten. Dies dient der sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
Zur rein aggregierten Qualitäts- und Reichweitenmessung sendet die Website höchstens eine qualifizierte Seitenansicht je geöffnetem Dokument, Store-Link-Klicks sowie feste Wertebereiche für LCP, INP und CLS an eine eigene Supabase-Funktion. Dabei werden keine Cookies, lokalen Kennungen, vollständigen URLs, Referrer oder Browserkennungen verwendet. Alexandria speichert daraus ausschließlich Tageszähler und Histogrammbuckets, keine einzelnen Aufrufe. Technisch notwendige Verbindungsdaten können beim Transport durch Supabase verarbeitet werden; sie werden von Alexandria nicht in der Analysedatenbank gespeichert.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Absenderadresse, Inhalt und technische Metadaten zur Bearbeitung Ihrer Anfrage. Je nach Anlass beruht dies auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
3. Konto und Lernfunktionen (Supabase)
Für Registrierung, Anmeldung und die Kernfunktionen der App verarbeiten wir insbesondere E-Mail-Adresse, technische Konto-ID, Anmelde- und Sicherheitsdaten sowie von Ihnen angelegte Themen, Lernpfade, Lernfortschritt, Einstellungen und nutzungsbezogene Kontingente. Die Verarbeitung ist erforderlich, um Ihr Konto und die gewählten Lernfunktionen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO) und die App gegen Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).
Die Daten werden mit Diensten von Supabase, Inc. in der für Alexandria gewählten EU-Projektregion verarbeitet. Supabase stellt unter anderem Authentifizierung, Datenbank und serverseitige Funktionen bereit.
4. KI-generierte Lernpfade (OpenAI)
Wenn Sie einen individuellen Lernpfad erzeugen, werden Ihr Themenwunsch und der für die Generierung erforderliche Lernkontext serverseitig an OpenAI übermittelt. Dazu gehören die von Ihnen eingegebene Lernfrage sowie daraus abgeleitete Arbeitsanweisungen für Recherche, Planung, Inhaltserstellung, Qualitätsprüfung und Modul-Visualisierungen. Name und E-Mail-Adresse werden nicht als Bestandteil dieser Anfragen übermittelt. Zweck ist ausschließlich die Erstellung und Prüfung des von Ihnen angeforderten Lerninhalts (Art. 6 Abs. 1 lit. b DSGVO). Bitte geben Sie in Themen- oder Freitextfeldern keine vertraulichen, besonderen Kategorien personenbezogener Daten oder für den Lernzweck unnötigen Angaben zu Personen ein.
Alexandria nutzt die API von OpenAI. Textanfragen an die Responses API werden mit store: false gesendet; für die verwendete Bildgenerierung wird kein dauerhafter Anwendungszustand bei OpenAI angelegt. API-Inhalte werden von OpenAI standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet, sofern der API-Kunde nicht ausdrücklich in eine Datenfreigabe einwilligt.
OpenAI kann standardmäßig Missbrauchsüberwachungsprotokolle mit Anfrage-, Antwort- und daraus abgeleiteten Sicherheitsdaten für bis zu 30 Tage speichern. Eine längere Aufbewahrung kann ausnahmsweise gesetzlich erforderlich oder zum Schutz der Dienste und Dritter nötig sein. Für Daten aus dem Europäischen Wirtschaftsraum erfolgt die Verarbeitung unter dem OpenAI Data Processing Addendum durch OpenAI Ireland Ltd.; erforderliche Übermittlungen an verbundene Unternehmen oder Unterauftragnehmer außerhalb des EWR werden insbesondere über EU-Standardvertragsklauseln oder einen Angemessenheitsbeschluss abgesichert.
5. Abonnements und Käufe
Käufe und Zahlungen werden durch Apple beziehungsweise Google im jeweiligen App-Store abgewickelt. Alexandria erhält keine vollständigen Zahlungsdaten. Für die Zuordnung von Abonnementstatus und Kaufberechtigungen verwenden wir RevenueCat, Inc. Dabei werden eine technische App-Nutzerkennung sowie kauf- und abonnementbezogene Metadaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Nachweise können zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO beruhen.
Eine Kontolöschung beendet ein laufendes Store-Abonnement nicht. Dieses muss zusätzlich in den Abo-Einstellungen des Apple- oder Google-Kontos gekündigt werden.
6. Produktanalyse in der App (PostHog)
Zur Verbesserung der App verarbeiten wir pseudonymisierte Nutzungsereignisse sowie technische App- und Gerätebasisdaten mit PostHog, Inc. in dessen EU-Cloud. Die Zuordnung hängt vom installierten nativen Build ab. In den öffentlichen iOS- und Android-Builds 15 beziehungsweise 5 verwendet die App eine zufällig erzeugte technische Installationskennung. Sie wird nicht mit Ihrem Konto, Namen oder Ihrer E-Mail-Adresse verknüpft.
Ab den nativen iOS- und Android-Builds 16 beziehungsweise 6 bleibt die Erfassung vor der Anmeldung zunächst pseudonym. Nach erfolgreicher Anmeldung ordnen wir Analyseereignisse Ihrer technischen Supabase-Konto-ID zu und verbinden damit die zuvor in derselben App erfassten Pre-Auth-Ereignisse. Die Produktinteraktion ist dadurch mit Ihrem Konto verknüpft.
Wir übermitteln dabei weder Namen noch E-Mail-Adresse und legen keine zusätzlichen Profilattribute in PostHog an. Freitexte, Prompts, Titel und konkrete Antwortinhalte werden nicht als Analyseereignisse übermittelt. Wir verwenden keine Sitzungsaufzeichnungen, kein Touch-Autocapture, keine unspezifische Tap- oder Scroll-Erfassung und keine IP-Geolokalisierung; dynamische Deep-Link-Inhalte werden nicht als Bildschirmname erfasst.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Verarbeitung jederzeit mit Wirkung für die Zukunft in der App unterEinstellungen → Datenschutz widersprechen und sie dort wieder aktivieren.
7. Fehler- und Absturzanalyse (Sentry)
Zur Stabilität und Sicherheit der App verarbeiten wir mit Functional Software, Inc. (Sentry) technische Fehler- und Diagnosedaten. Dazu können Fehlermeldung, technischer Aufrufverlauf, App- und Betriebssystemversion sowie eine zufällige Installationskennung gehören. Die automatische Übermittlung von Standard-PII ist deaktiviert; die Kennung wird nicht mit Ihrem Konto oder Ihrer E-Mail-Adresse verknüpft. Alexandria nutzt die EU-Region von Sentry. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Benachrichtigungen (Expo, Apple und Google)
Wenn Sie Benachrichtigungen aktivieren, verarbeitet die App einen installations- und kontobezogenen Push-Token. Für die technische Zustellung können Expo/650 Industries, Inc. sowie Apple Push Notification Service beziehungsweise Firebase Cloud Messaging von Google Token, Zustellinformationen und den Inhalt einer Benachrichtigung verarbeiten. Die Nutzung ist freiwillig und kann jederzeit in den Betriebssystem-Einstellungen beendet werden. Rechtsgrundlage ist Ihre Aktivierung der Benachrichtigungen nach Art. 6 Abs. 1 lit. a DSGVO.
9. Empfänger und Übermittlungen in Drittländer
Die genannten technischen Anbieter verarbeiten Daten nur soweit dies für den jeweiligen Zweck erforderlich ist. Einige Anbieter haben ihren Sitz in den USA oder setzen dort Unterauftragnehmer ein. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stützen die Anbieter die Übermittlung nach ihren Angaben insbesondere auf einen Angemessenheitsbeschluss oder geeignete Garantien wie EU-Standardvertragsklauseln. Apple und Google verarbeiten Store- und Zahlungsdaten zusätzlich nach ihren eigenen Datenschutzbestimmungen. Für den OpenAI-Datenfluss gelten ergänzend die in Abschnitt 4 genannten Garantien des OpenAI Data Processing Addendum.
10. Speicherdauer und Kontolöschung
Konto- und Lerndaten werden grundsätzlich so lange verarbeitet, wie Ihr Konto besteht und sie für die beschriebenen Zwecke benötigt werden. Bei der Kontolöschung entfernen wir das Alexandria-Konto, die damit verknüpften App-Daten, den zugeordneten RevenueCat-Kunden und serverseitige Kaufereignisse. Gesetzliche Aufbewahrungspflichten, Store-Unterlagen und technisch zeitversetzte Sicherungskopien können hiervon ausgenommen sein. Für Analyseereignisse sowie Provider- und Sicherheitslogs gelten die jeweiligen betrieblichen Aufbewahrungs- und Löschregeln. Für die OpenAI-API gelten insbesondere die in Abschnitt 4 beschriebenen Missbrauchsüberwachungsprotokolle von grundsätzlich bis zu 30 Tagen.
Die Löschung ist direkt in der App oder über die Anleitung unter Konto löschen möglich. Bei einem Kontowechsel oder einer Abmeldung wird die lokale Analyseidentität zurückgesetzt, damit getrennte Konten nicht zusammengeführt werden. Bereits verarbeitete Provider- und Sicherheitslogs werden nach den jeweiligen betrieblichen Aufbewahrungsregeln gelöscht. Die Produktanalyse kann bereits vor der Löschung in der App deaktiviert werden; diese Einstellung bleibt bei einem Identitätswechsel erhalten.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung mit Wirkung für die Zukunft zu widerrufen (Art. 7 und 15–21 DSGVO). Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren. Zur Ausübung Ihrer Rechte genügt eine E-Mail an die oben genannte Kontaktadresse.
Stand: 19. Juli 2026