1. Einleitung
Der Schutz Ihrer persönlichen Daten ist uns ein zentrales Anliegen. Diese Datenschutzerklärung informiert Sie transparent darüber, wie Eatomics (Betreiber der Plattform "StudyCrash") Ihre personenbezogenen Daten erhebt, verarbeitet und nutzt. Dies erfolgt im Einklang mit den geltenden Bestimmungen des Schweizer Datenschutzrechts (DSG).
2. Verantwortlicher
Verantwortlicher:
Luca Hagenmayer
Lörenstrasse 40, 9230 Flawil, Schweiz
E-Mail: info@studycrash.org
3. Geltungsbereich
Diese Datenschutzerklärung gilt für alle personenbezogenen Daten, die im Rahmen der Nutzung unserer Website, mobilen Anwendungen und sonstiger digitaler Dienste von Eatomics (StudyCrash) erhoben werden.
4. Kategorien personenbezogener Daten
Wir erheben verschiedene Datenkategorien, unter anderem:
- Kontakt- und Identifikationsdaten: Name, E-Mail-Adresse, Passwort (verschlüsselt).
- Nutzungs- und technische Daten: IP-Adresse, Browsertyp, Server-Logfiles, Datum und Uhrzeit des Zugriffs, Geräteinformationen.
- Lernfortschrittsdaten: Quiz-Ergebnisse, Status von Flashcards, gespeicherte Notizen und Lesezeichen.
- Kommunikationsdaten: Inhalte von Supportanfragen oder Feedback.
- Soziale Interaktionsdaten: Anwesenheitsstatus in Lernsessions (online/offline), Zeitstempel der Teilnahme an gemeinsamen Lernsessions, sowie versendete und empfangene Einladungen ("Study Invites").
- Lernnotizen und KI-Diskussionen: Von Nutzern erstellte Notizen zu Lerninhalten und Gesprächsverläufe mit dem KI-Tutor. Diese Daten sind explizit für bildungsbezogene Zwecke bestimmt und dürfen keine personenbezogenen Informationen enthalten (siehe AGB Abschnitt 7.2).
5. Zwecke und Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
- Bereitstellung und fortlaufende Optimierung der Lernplattform (Vertragserfüllung).
- Bereitstellung von sozialen Funktionen (z.B. Sichtbarkeit in Lernsessions, Versenden von Einladungen) zur Förderung des gemeinsamen Lernens (Vertragserfüllung).
- Personalisierung von Lerninhalten (z. B. Active Recall Algorithmen).
- Transaktionale E-Mails (Passwort-Reset, Updates, Onboarding).
- Sicherheitsmaßnahmen und technische Administration.
- Anonymisierte statistische Auswertungen zur Verbesserung des Angebots.
- Qualitätsverbesserung der Lerninhalte: Anonymisierte Auswertung von Lernnotizen und KI-Diskussionen zur Identifikation von Verständnislücken und Optimierung der Kursmaterialien (Berechtigtes Interesse nach Art. 31 DSG). Diese Daten werden niemals verkauft oder für andere Zwecke verwendet.
Opt-Out: Sie können die Nutzung von Lernnotizen und KI-Diskussionen jederzeit unter Einstellungen → Gefahrenzone → Lerndaten löschen widerrufen. Dabei werden alle bisherigen Daten gelöscht und diese Funktionen deaktiviert.
6. Erhebung und Speicherung
Wir erheben Ihre Daten direkt durch Ihre Eingaben (Registrierung, Nutzung) sowie automatisch durch technische Prozesse (Cookies, Logs). Die Speicherung erfolgt solange, wie dies zur Erfüllung der genannten Zwecke notwendig ist oder gesetzliche Aufbewahrungsfristen bestehen.
7. Weitergabe an Dritte
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Bereitstellung unserer Dienste technisch notwendig ist (Auftragsverarbeiter) oder eine gesetzliche Verpflichtung besteht. Wir verkaufen Ihre Daten niemals an Dritte.
7.1 Datensynchronisation zwischen Diensten
Zur Bereitstellung eines nahtlosen Nutzererlebnisses werden Ihre Daten zwischen folgenden Systemen sicher synchronisiert:
- Supabase (Datenbank): Zentrale Speicherung Ihrer Nutzerdaten, Lernfortschritte und Abonnement-Status. Alle Daten sind verschlüsselt und durch Row-Level Security geschützt.
- Stripe (Zahlungen): Verarbeitung von Abonnement-Zahlungen. Nur Ihre E-Mail-Adresse und eine interne Nutzer-ID werden übertragen. Kreditkartendaten werden ausschließlich bei Stripe gespeichert – niemals auf unseren Servern.
- Loops.so (E-Mail-Marketing): Für personalisierte Benachrichtigungen und kursspezifische Updates werden folgende Daten synchronisiert: Name, E-Mail, Abonnement-Status und Ihre verifizierten Kurse. Dies ermöglicht relevante Kommunikation zu Ihren belegten Fächern.
Datenminimierung: Bei jeder Synchronisation werden nur die für den jeweiligen Zweck notwendigen Daten übertragen. Sie können Marketing-E-Mails jederzeit in den Einstellungen abbestellen.
8. Eingesetzte Technologien & Drittanbieter
Für den Betrieb der Plattform nutzen wir spezialisierte Dienstleister. Mit diesen bestehen entsprechende Vereinbarungen zum Datenschutz:
- Vercel (Hosting): Unsere Infrastruktur wird von Vercel Inc. bereitgestellt. Dabei können Server-Logfiles (IP-Adressen) zur Fehleranalyse verarbeitet werden.
- Supabase (Datenbank & Auth): Wir nutzen Supabase für die sichere Speicherung Ihrer Nutzerdaten und das Login-System. Alle Daten werden verschlüsselt gespeichert und sind durch Row-Level Security vor unbefugtem Zugriff geschützt.
- Loops.so (E-Mail-Versand): Für den Versand von Transaktions-E-Mails (z.B. Magic Links), kursspezifischen Updates und Newslettern nutzen wir den Dienst Loops. Übertragene Daten: E-Mail, Name, Abonnement-Status und verifizierte Kurse.
- OpenAI (KI-Features): Für KI-basierte Zusammenfassungen oder Chat-Funktionen werden Ihre Texteingaben an die API von OpenAI gesendet. Eine Nutzung Ihrer Daten zum Training von KI-Modellen durch OpenAI ist dabei standardmäßig deaktiviert.
- Stripe (Zahlung): Die Abwicklung von Premium-Abonnements erfolgt über Stripe. Wir speichern selbst keine Kreditkartendaten. Stripe ist PCI DSS Level 1 zertifiziert und entspricht höchsten Sicherheitsstandards.
9. Cookies
Wir verwenden essenzielle Cookies und Local Storage, um Ihren Login-Status und Ihren Lernfortschritt auf Ihrem Gerät zu speichern. Ohne diese Technologien ist die Nutzung der Plattform nicht möglich.
10. Datensicherheit
Wir setzen moderne Sicherheitsstandards ein (SSL/TLS-Verschlüsselung, gesicherte Datenbanken, Zugriffskontrollen), um Ihre Daten bestmöglich zu schützen.
11. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung ("Recht auf Vergessenwerden") sowie Einschränkung der Verarbeitung Ihrer Daten. Ihren Account können Sie jederzeit in den Einstellungen löschen.
12. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an: