Datenschutzerklärung
Zuletzt aktualisiert: September 2026
1. Verantwortlicher und Kontakt
Diese Erklärung beschreibt, welche personenbezogenen Daten wir bei der Nutzung von StudityAI (Website und App) verarbeiten, wofür, auf welcher Rechtsgrundlage, an wen sie gehen und welche Rechte du hast.
Verantwortlich ist die Studity Tech GmbH & Co. KG, Seebergweg 1, 83730 Fischbachau, Deutschland, eingetragen beim Amtsgericht München unter HRA 123175. Sie wird vertreten durch ihre persönlich haftende Gesellschafterin, die Smart Capital Beteiligungs GmbH (HRB 237810), diese vertreten durch Joachim Blum.
Für alle Fragen zum Datenschutz erreichst du uns unter:
2. Überblick
StudityAI ist eine Lernplattform: Du lädst Lernmaterial hoch, und KI-Funktionen erstellen daraus Zusammenfassungen, Karteikarten, Quizze und Antworten.
Deine Konto- und Lerndaten liegen in einer Datenbank in London (Vereinigtes Königreich); einzelne Dienstleister sitzen in der EU oder in den USA (Abschnitte 16 und 17).
Wir setzen keine Werbe-Tracker ein und verkaufen keine Daten.
Produktanalyse mit PostHog findet nur statt, wenn du im Cookie-Banner zustimmst.
Deine Inhalte werden nicht zum Training von KI-Modellen verwendet.
3. Hosting und Speicherorte
Datenbank, Anmeldung und Serverfunktionen betreibt Supabase (Supabase Pte. Ltd., Singapur) auf Servern von Amazon Web Services in London (Vereinigtes Königreich). Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission; Zugriffe von Supabase-Gesellschaften außerhalb davon sind durch EU-Standardvertragsklauseln abgesichert.
Hochgeladene Dateien (PDFs, Bilder, Aufnahmen, Podcast-Folgen) speichern wir in einem nicht öffentlichen Speicher bei Cloudflare (Cloudflare, Inc., USA, Dienst R2). Der Speicherort dieses Speichers ist derzeit nicht auf die EU festgelegt. Abrufbar sind die Dateien nur über kurzlebige, signierte Links.
Website und App liefert Vercel Inc. (USA) über ein weltweites Netz aus. Dabei fallen technisch notwendige Zugriffsdaten an (IP-Adresse, Browser, aufgerufene Adresse, Zeitpunkt). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere und stabile Auslieferung).
4. Konto und Anmeldung
Für ein Konto verarbeiten wir E-Mail-Adresse, Passwort (nur als Hash), Namen, freiwillige Angaben wie Hochschule, Studienfach und Profilbild, Spracheinstellung sowie Anmeldezeitpunkte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
Du kannst dich auch mit Google oder GitHub anmelden. Dann erhalten wir von diesem Anbieter Name, E-Mail-Adresse und Profilbild; der Anbieter erfährt, dass du dich bei StudityAI anmeldest. Für diese Verarbeitung ist der jeweilige Anbieter selbst verantwortlich.
Zum Schutz vor automatisierten Registrierungen nutzen wir Cloudflare Turnstile. Dabei werden technische Merkmale deines Browsers und deine IP-Adresse an Cloudflare übermittelt (Art. 6 Abs. 1 lit. f DSGVO).
StudityAI ist ab 16 Jahren nutzbar (Abschnitt 21).
5. Lerninhalte
Wir speichern, was du in StudityAI anlegst: Spaces, Dokumente, Notizen, Karteikarten, Mindmaps, Markierungen, Prüfungen, Quiz-Ergebnisse und Chats. Das ist unsere Kernleistung (Art. 6 Abs. 1 lit. b DSGVO).
Enthalten deine Dokumente Daten anderer Personen, verarbeiten wir sie nur, damit du damit lernen kannst (Art. 6 Abs. 1 lit. f DSGVO). Du bist dafür verantwortlich, dass du diese Inhalte hochladen darfst.
Teilst du eine Datei oder einen Space per Link, kann jede Person mit dem Link den Inhalt sehen, bis du die Freigabe beendest.
Inhalte, die du löschst, entfernen wir aus der Datenbank und aus dem Dateispeicher.
6. KI-Funktionen
Für Zusammenfassungen, Antworten im Chat, Karteikarten, Quizze, Prüfungsbewertungen, Texterkennung, semantische Suche und Podcasts senden wir die dafür nötigen Inhalte (Dokumenttext, Bilder, Chatverlauf) an die Gemini API von Google LLC (USA) im kostenpflichtigen Tarif. Dein Name und deine E-Mail-Adresse sind nicht Teil dieser Anfragen.
Google verwendet diese Daten nach seinen Bedingungen nicht zum Training seiner Modelle und speichert Anfragen bis zu 55 Tage, um Missbrauch zu erkennen. Grundlage der Übermittlung sind die Standardvertragsklauseln im Datenverarbeitungsvertrag von Google.
Aus deinen Quiz- und Prüfungsergebnissen leiten wir Schwächen ab, um dir passende Wiederholungen vorzuschlagen. Diese Auswertung dient nur deinem Lernen und hat keine rechtliche oder ähnlich erhebliche Wirkung für dich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. KI-Antworten sind als solche gekennzeichnet und können Fehler enthalten.
7. Mikrofon, Vorlesungsaufnahme und Diktat
Sprachaufnahmen sind personenbezogene Daten. Drei Funktionen greifen auf dein Mikrofon zu: Diktat im Chat, Live-Session-Aufnahme und Sprachnotizen. Für das Transkript nutzen alle drei ausschließlich die Spracherkennung deines Browsers (Web Speech API): Sprach-Audio wird nicht an die Google Gemini API übermittelt, Google ist für Sprachdaten kein Auftragsverarbeiter von uns. Einzige Ausnahme beim Speichern: Die fertige Aufnahme einer Live-Session legen wir zum späteren Anhören in unserem nicht öffentlichen Speicher ab (siehe unten). Das Mikrofon wird nur nach ausdrücklicher Freigabe im Browser aktiviert und nur während einer Aufnahme, die du selbst startest.
Wichtigster Hinweis dazu: In Chrome und Edge überträgt der Browser das Audio selbst an Spracherkennungs-Server von Google, in Safari erfolgt die Erkennung auf dem Gerät. Diese Übertragung nimmt dein Browser vor, nicht StudityAI; dafür gelten die Datenschutzbestimmungen deines Browser-Herstellers. Firefox und Brave bieten keine Web Speech API, dort entsteht gar kein Transkript.
Diktat im Chat: Wir erhalten nur den erkannten Text, den du anschließend selbst absendest, sowie die Aufnahmedauer in Sekunden. Die Dauer dient ausschließlich der Durchsetzung des täglichen Diktat-Limits deines Tarifs (ohne Audio, ohne Text).
Live-Session-Aufnahme: Das Transkript entsteht vollständig in deinem Browser. Auf unseren Servern (Supabase, London/UK) speichern wir Transkript, Zeitstempel der Abschnitte, Dauer, Titel und – falls du sie erzeugst – die KI-Zusammenfassung. Beendest du eine Aufnahme, laden wir die Audioaufnahme in einen nicht öffentlichen Speicher bei Cloudflare (R2) hoch, damit du sie später wieder anhören kannst. Abspielbar ist sie nur über signierte Links, die 15 Minuten gültig sind und die nur du nach der Anmeldung erhältst. Die Aufnahme wird gelöscht, wenn du die Session, den Space oder dein Konto löschst. Erzeugst du eine Zusammenfassung, Karteikarten, ein Quiz oder eine Mindmap aus der Vorlesung oder fragst den Chat dazu, wird das Transkript (nicht das Audio) an Google Gemini (kostenpflichtiger Tarif) übermittelt; Google nutzt diese Daten nicht zum Training und bewahrt sie nur vorübergehend (bis zu 55 Tage) zur Missbrauchserkennung auf. Vor der ersten Aufnahme bestätigst du einmalig, dass die Lehrperson der Aufnahme zugestimmt hat; diese Bestätigung speichern wir mit Zeitpunkt in deinem Profil.
Sprachnotizen: Titel, Transkript und deine Fragen/Antworten zu einer Sprachnotiz speichern wir in deinem Konto (Supabase, London/UK), damit sie Abmelden und Gerätewechsel überstehen. Die Audioaufnahme selbst bleibt nur auf deinem Gerät (IndexedDB deines Browsers). Stellst du eine Frage zur Sprachnotiz, wird das Transkript zur Beantwortung an unseren KI-Dienst (Google Gemini, kostenpflichtiger Tarif) übertragen. Google nutzt diese Daten nicht zum Training und bewahrt sie nur vorübergehend (bis zu 55 Tage) zur Missbrauchserkennung auf.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), denn die Spracherkennung ist genau die Funktion, die du aufrufst. Speicherdauer: bis du die Sprachnotiz bzw. die Session in der App löschst oder dein Konto löschst. Die Kontolöschung unter Einstellungen → Account löschen entfernt Session-Transkripte, gespeicherte Session-Aufnahmen, Sprachnotiz-Daten und die Sekundenzähler der Diktat- und Session-Kontingente. Sprachaufnahmen und Transkripte werden niemals zum Training von KI-Modellen verwendet.
8. Zahlungen
Kostenpflichtige Tarife wickelt Stripe Payments Europe, Ltd. (Irland) ab; zum Konzern gehört Stripe, Inc. (USA). Zahlungsdaten (z. B. Kartennummer) gibst du direkt bei Stripe ein, wir erhalten sie nicht.
Wir speichern Stripe-Kundennummer, Tarif, Laufzeit, Beträge und Rechnungen (Art. 6 Abs. 1 lit. b und c DSGVO). Stripe verarbeitet Daten außerdem in eigener Verantwortung, etwa zur Betrugsprävention und Geldwäscheprüfung.
Rechnungen und Buchungsbelege bewahren wir 8 Jahre auf (§ 147 AO), Handels- und Geschäftsbriefe 6 Jahre (§ 257 HGB).
9. E-Mails
Wir senden dir E-Mails, die zum Vertrag gehören: Bestätigung der Registrierung, Passwort-Links, Kauf-, Kündigungs- und Widerrufsbestätigungen (Art. 6 Abs. 1 lit. b und c DSGVO).
Als Kundin oder Kunde erhältst du gelegentlich Hinweise zu eigenen, ähnlichen Angeboten von StudityAI (§ 7 Abs. 3 UWG, Art. 6 Abs. 1 lit. f DSGVO). Du kannst dem jederzeit widersprechen, über den Abmeldelink in jeder solchen E-Mail, in den E-Mail-Einstellungen oder per E-Mail an uns, ohne dass andere als die Übermittlungskosten nach den Basistarifen entstehen.
Den Versand übernimmt Resend, Inc. (USA) über Amazon Web Services. Resend ist nach dem EU-US Data Privacy Framework zertifiziert; zusätzlich gelten Standardvertragsklauseln.
Unsere Postfächer (z. B. datenschutz@studity.ai) betreibt Zoho Corporation B.V. (Niederlande) in Rechenzentren in den Niederlanden und Irland; ein Zugriff durch Konzerngesellschaften außerhalb der EU ist möglich und durch Standardvertragsklauseln abgesichert.
10. Empfehlungs- und Ambassador-Programm
Nimmst du am Empfehlungsprogramm teil, speichern wir deinen Empfehlungscode, welche Konten über ihn geworben wurden, deine Provisionen und Auszahlungen sowie eingereichte Nachweise.
Für die Auszahlung speichern wir Kontoinhaber, IBAN und optional BIC bzw. deine PayPal-Adresse, und zwar ausschließlich, um die Auszahlung auszulösen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO. Auszahlungsbelege bewahren wir 8 Jahre auf (§ 147 AO).
12. Statistik und Produktanalyse
Vercel Web Analytics und Speed Insights (Vercel Inc., USA) messen ohne Cookies, welche Seiten aufgerufen werden und wie schnell sie laden: Seite, Referrer, Land, Betriebssystem, Browser und Gerätetyp. Besucher werden über einen Hash erkannt, der nach 24 Stunden verworfen wird. Kennungen und Parameter entfernen wir vorher aus den Adressen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Reichweite und Ladezeiten verbessern); du kannst widersprechen (Abschnitt 19).
PostHog (PostHog Inc., USA; Server in Frankfurt am Main) nutzen wir nur, wenn du im Cookie-Banner auf „Akzeptieren“ klickst (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Dann werden ein Cookie und localStorage-Einträge (1 Jahr) gesetzt und Nutzungsdaten übertragen: aufgerufene Seiten, Klicks auf Schaltflächen und Links, Ereignisse wie Registrierung oder Kauf und, wenn du angemeldet bist, deine pseudonyme Nutzerkennung. Serverseitige Ereignisse (z. B. Kauf) senden wir nur, wenn deine Einwilligung in deinem Konto gespeichert ist. Bildschirmaufzeichnungen finden nicht statt. PostHog Inc. kann aus den USA auf die Daten zugreifen; dafür gelten Standardvertragsklauseln. PostHog speichert die Ereignisse bis zu einem Jahr.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über „Cookie-Einstellungen“ im Seitenfuß, in den App-Einstellungen oder hier. Dann löschen wir die PostHog-Einträge in deinem Browser sofort; serverseitig wirkt der Widerruf innerhalb von 5 Minuten.
13. Fehlerüberwachung
Um Fehler zu erkennen und zu beheben, nutzen wir Sentry (Functional Software, Inc., USA) mit Speicherung in der EU-Region Frankfurt am Main. Bei einem Fehler werden Fehlermeldung, technischer Ablauf, aufgerufene Adresse, Browser, Betriebssystem und Programmversion übertragen, bei angemeldeten Nutzern auch die pseudonyme Nutzerkennung. IP-Adressen und Inhalte senden wir nicht mit; eine Aufzeichnung deiner Bedienung findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (stabiler, sicherer Betrieb). Du kannst widersprechen (Abschnitt 19). Sentry speichert Fehlerereignisse höchstens 90 Tage.
14. Missbrauchs- und Kostenschutz
Zum Schutz vor Angriffen, automatisierten Anfragen und übermäßiger Nutzung der KI-Funktionen zählen wir Anfragen je IP-Adresse und je Konto. Die IP-bezogenen Zähler löschen wir nach 2 Stunden, Sperren 30 Tage nach ihrem Ablauf, Sperrprotokolle nach 90 Tagen.
Bei der Registrierung prüfen wir, ob die Domain deiner E-Mail-Adresse E-Mails empfangen kann und nicht zu einem Wegwerf-Anbieter gehört. Dafür fragen wir nur den Domainteil (z. B. „beispiel.de“) über den DNS-Dienst von Google ab.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Schutz vor Missbrauch und Kosten).
15. Support, Kontakt und Fehlermeldungen
Schreibst du uns über das Kontaktformular, per E-Mail oder meldest du einen Fehler in der App, verarbeiten wir deine Angaben (Name, E-Mail-Adresse, Nachricht, optional ein Bildschirmfoto), um dein Anliegen zu bearbeiten (Art. 6 Abs. 1 lit. b oder f DSGVO).
Anfragen löschen wir, wenn sie erledigt sind und keine Aufbewahrungspflicht besteht.
16. Empfänger
Diese Dienstleister verarbeiten Daten in unserem Auftrag (Art. 28 DSGVO) oder als eigene Verantwortliche. Mit allen Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO geschlossen.
- Supabase Pte. Ltd. (Singapur), Hosting bei AWS in London: Datenbank, Anmeldung, Serverfunktionen – Auftragsverarbeiter; Angemessenheitsbeschluss UK, Standardvertragsklauseln.
- Google LLC (USA): Gemini API für KI-Funktionen – Auftragsverarbeiter; Standardvertragsklauseln.
- Cloudflare, Inc. (USA): Dateispeicher R2, DNS, Turnstile – Auftragsverarbeiter; Data Privacy Framework und Standardvertragsklauseln.
- Vercel Inc. (USA): Auslieferung von Website und App, Web Analytics, Speed Insights – Auftragsverarbeiter; Standardvertragsklauseln.
- PostHog Inc. (USA), Server in Frankfurt: Produktanalyse, nur mit Einwilligung – Auftragsverarbeiter; Standardvertragsklauseln.
- Functional Software, Inc. (Sentry, USA), EU-Region Frankfurt: Fehlerüberwachung – Auftragsverarbeiter; Standardvertragsklauseln.
- Stripe Payments Europe, Ltd. (Irland): Zahlungen – Auftragsverarbeiter und für eigene Pflichten selbst verantwortlich; Data Privacy Framework und Standardvertragsklauseln für Stripe, Inc. (USA).
- Resend, Inc. (USA): Versand von E-Mails – Auftragsverarbeiter; Data Privacy Framework und Standardvertragsklauseln.
- Zoho Corporation B.V. (Niederlande): E-Mail-Postfächer – Auftragsverarbeiter; Standardvertragsklauseln für Zugriffe außerhalb der EU.
- GitHub, Inc. (USA): Anmeldung mit GitHub (selbst verantwortlich) und Ablage verschlüsselter Datensicherungen (Auftragsverarbeiter; GitHub kann die Sicherungen nicht lesen).
- Google (Anmeldung mit Google) – selbst verantwortlich.
- Hersteller deines Browsers (z. B. Google bei Chrome, Apple bei Safari): Spracherkennung im Browser, wenn du das Mikrofon nutzt (Abschnitt 7).
- jsDelivr (Prospect One, Polen; ausgeliefert über Cloudflare und Fastly): lädt beim Import von Anki-Stapeln zwei Programmbibliotheken nach; dabei werden IP-Adresse und Browserangaben übertragen.
17. Übermittlung in Drittländer
Für das Vereinigte Königreich gilt ein Angemessenheitsbeschluss der EU-Kommission (erneuert im Dezember 2025).
Übermittlungen in die USA stützen wir auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, und zusätzlich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der Standardvertragsklauseln erhältst du auf Anfrage.
18. Speicherdauer
Konto- und Lerndaten speichern wir, solange dein Konto besteht. Löschst du dein Konto (Einstellungen → Account löschen), löschen wir es sofort mit allen Inhalten und Dateien. Ausgenommen sind Daten, die wir aufbewahren müssen, etwa Rechnungen (8 Jahre).
Verschlüsselte Datensicherungen der Datenbank werden nach 30 Tagen gelöscht; bis dahin können gelöschte Daten dort noch enthalten sein.
Weitere Fristen: IP-bezogene Zähler 2 Stunden, Vercel-Besucherhash 24 Stunden, Google-Protokolle der KI-Anfragen bis 55 Tage, Sentry-Fehlerereignisse höchstens 90 Tage, PostHog-Ereignisse bis 1 Jahr, Handelsbriefe 6 Jahre, Rechnungen und Buchungsbelege 8 Jahre.
Einträge auf der Warteliste löschen wir, wenn du dich abmeldest oder wir die Warteliste nach dem Start nicht mehr brauchen.
19. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Widerruf: Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), für PostHog über „Cookie-Einstellungen“. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
WIDERSPRUCHSRECHT (Art. 21 DSGVO): Verarbeiten wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Der Verwendung deiner Daten für Direktwerbung (Abschnitt 9) kannst du jederzeit ohne Angabe von Gründen widersprechen; dann verwenden wir sie dafür nicht mehr.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Anfragen zu deinen Rechten richtest du an:
20. Pflicht zur Bereitstellung, automatisierte Entscheidungen
Ohne E-Mail-Adresse und Passwort (oder eine Anmeldung über Google/GitHub) können wir kein Konto anlegen; für einen Kauf brauchen wir die Angaben, die Stripe abfragt. Alle weiteren Angaben sind freiwillig.
Eine ausschließlich automatisierte Entscheidung, die dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt.
21. Minderjährige
StudityAI darf ab 16 Jahren genutzt werden. Kostenpflichtige Tarife können Volljährige abschließen; mit 16 oder 17 Jahren nur mit Zustimmung der Eltern.
22. Community
Die Community-Funktionen sind derzeit ausgeschaltet; es werden keine Community-Daten erhoben. Schalten wir sie ein, gilt dieser Abschnitt:
Die Community ist freiwillig. Wenn du sie nutzt, verarbeiten wir zusätzlich die folgenden Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Profil, Freundschaften und Nachrichten, Art. 6 Abs. 1 lit. f DSGVO für Blockierlisten und Missbrauchsabwehr sowie Art. 6 Abs. 1 lit. c DSGVO für Meldungen, die wir nach dem Digital Services Act bearbeiten müssen.
Öffentliches Profil: Nutzername, angezeigter Name, Profilbild, Kurzbeschreibung, Hochschule, Fach, Beitrittsdatum, Streak sowie die Zahl deiner Follower und Gefolgten. Diese Angaben sind für alle eingeloggten Nutzerinnen und Nutzer sichtbar. Du kannst dein Profil in den Einstellungen auf privat stellen; dann ist es außerhalb deines eigenen Kontos nicht mehr abrufbar. Nicht öffentlich sind deine E-Mail-Adresse, dein Tarif und deine Lerninhalte.
Freundschaften und Folgen: Wir speichern, wer wem eine Freundschaftsanfrage geschickt hat, ob sie angenommen, abgelehnt oder zurückgezogen wurde, den Zeitpunkt und wer wem folgt. Deine Freundesliste ist Voraussetzung dafür, dass Direktnachrichten überhaupt zugestellt werden können.
Direktnachrichten: Gespeichert werden der Nachrichtentext, der Zeitpunkt, die Beteiligten und der Gelesen-Status. Die Nachrichten sind auf dem Transportweg und im Ruhezustand verschlüsselt, aber nicht Ende-zu-Ende-verschlüsselt: technisch könnten wir sie lesen. Wir tun das nur, wenn eine Meldung oder eine behördliche Anordnung dazu zwingt. Nachrichten werden nicht für Werbung ausgewertet und nicht zum Training von KI-Modellen verwendet.
Blockierlisten: Wir speichern, wen du blockiert hast, und den Zeitpunkt. Die Liste sieht nur du. Die blockierte Person wird nicht benachrichtigt; für sie sind lediglich Anfragen und Nachrichten in beide Richtungen gesperrt.
Meldungen: Wenn du einen Inhalt oder ein Profil meldest, speichern wir den gemeldeten Gegenstand, den Grund, deinen Freitext, deine Nutzerkennung und den Zeitpunkt. Meldungen sind für unsere Moderation einsehbar, nicht für die gemeldete Person. Ergreifen wir eine Maßnahme, erhält die betroffene Person eine Begründung (Art. 17 DSA). Darin steht, worauf sich die Entscheidung stützt, nicht, wer gemeldet hat.
Lernmaterial in die Community einstellen ist derzeit abgeschaltet, server- und clientseitig. Es entstehen deshalb aktuell keine Upload- oder Download-Daten. Öffnen wir das später, ergänzen wir diesen Abschnitt vorher.
Speicherort: alle Community-Daten liegen in derselben Supabase-Datenbank in London, Vereinigtes Königreich, wie deine übrigen Daten; es gilt Abschnitt 5 dieser Erklärung. Innerhalb der Datenbank sind die Tabellen durch Row Level Security abgesichert: fremde Nachrichten, Blockierlisten und Meldungen sind für andere Konten nicht abrufbar.
Speicherdauer und Löschen: Einzelne Inhalte kannst du jederzeit selbst entfernen, also Freundschaften auflösen, Folgen beenden, eine offene Meldung zurückziehen, dein Profil auf privat stellen. Löschst du dein Konto unter Einstellungen → Account löschen, werden dein Profil, deine gesendeten Nachrichten, Freundschaften, Follows, Blockierlisten, Benachrichtigungen und deine Meldungen mitgelöscht. Nachrichten, die andere dir geschickt haben, gehören zu deren Konto und bleiben dort, bis diese Person sie oder ihr Konto löscht. Gesetzliche Aufbewahrungspflichten und laufende Verfahren bleiben unberührt.
23. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum steht oben.