Datenschutzerklärung
1. Verantwortlicher
nivedu GbR
[Anschrift]
E-Mail: [email]
2. Arten der verarbeiteten Daten
Wir verarbeiten folgende personenbezogene Daten:
- E-Mail-Adresse (zur Authentifizierung per Magic Link)
- Name (freiwillige Angabe im Nutzerprofil)
- Schulzugehörigkeit und Rolle (Lehrkraft, Schulleitung)
- Curriculum-Planungsdaten (Unterrichtseinheiten, Jahrespläne, Stundentafeln)
- Technische Daten (IP-Adresse, Browser-Metadaten beim Login via hCaptcha)
3. Zwecke der Verarbeitung
- Bereitstellung und Betrieb des Dienstes
- Authentifizierung und Zugriffskontrolle
- Curriculum-Planung und -Verwaltung
- Bot-Schutz beim Login (hCaptcha)
4. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes, insbesondere beim Einsatz von hCaptcha).
5. Empfänger und Auftragsverarbeiter
Zur Erbringung des Dienstes setzen wir folgende Dienstleister ein:
- Supabase Inc. (USA) — Datenbank und Authentifizierung. Datenstandort: AWS eu-central-1, Frankfurt. Grundlage: EU-Standardvertragsklauseln (SCCs) + Transfer Impact Assessment.
- Google Ireland Ltd. (Irland) — Anwendungsbetrieb (Cloud Run) und Hosting (Firebase). Datenstandort: europe-west3, Frankfurt. Grundlage: Google Cloud DPA (EU-intern).
- Intuition Machines Inc. / hCaptcha (USA) — Bot-Schutz beim Login. Verarbeitet Browser-Metadaten und IP-Adresse. Grundlage: EU-US Data Privacy Framework (Art. 45 DSGVO) + TIA.
Eine vollständige Liste der Unterauftragsverarbeiter ist für angemeldete Nutzer unter app.nivedu.de/subprocessors einsehbar.
6. Übermittlung in Drittländer
Supabase Inc. und Intuition Machines Inc. haben ihren Sitz in den USA. Die Datenverarbeitung erfolgt auf EU-Servern (Frankfurt). Für die Unternehmenskommunikation gelten EU-Standardvertragsklauseln (SCCs) bzw. der EU-US Data Privacy Framework als Rechtsgrundlage. Google Ireland Ltd. verarbeitet Daten ausschließlich innerhalb der EU.
7. Speicherdauer
Personenbezogene Daten werden gespeichert, solange das Nutzerkonto besteht und der Vertrag mit der Schule aktiv ist. Nach Vertragsende werden die Daten innerhalb von [X Tagen/Monaten] gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
8. Betroffenenrechte
Sie haben folgende Rechte gemäß DSGVO:
- Auskunft (Art. 15) — Welche Daten wir über Sie speichern
- Berichtigung (Art. 16) — Korrektur unrichtiger Daten
- Löschung (Art. 17) — Löschung Ihrer Daten
- Einschränkung (Art. 18) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20) — Export Ihrer Daten
- Widerspruch (Art. 21) — Widerspruch gegen die Verarbeitung
Zur Ausübung Ihrer Rechte wenden Sie sich an: [email]
9. Cookies und lokale Speicherung
Nivedu verwendet keine Tracking-Cookies und keine Analyse-Tools. Wir speichern im Browser ausschließlich:
- Session-Token — für die Authentifizierung (Supabase Auth)
- UI-Einstellungen — z.B. Navigations-Zustand, Ansichtsoptionen (localStorage)
Diese Daten sind technisch notwendig für den Betrieb des Dienstes und erfordern keine Einwilligung gemäß § 25 Abs. 2 TDDDG.
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
www.lda.brandenburg.de