Datenschutz
Wir informieren dich hier darüber, welche personenbezogenen Daten wir verarbeiten, wenn du gecheckt.app nutzt. gecheckt.app erzeugt aus hochgeladenen Lernunterlagen neue Übungen. Die Konten gehören den Personen, die den Dienst buchen. Ein eigenes Konto für Kinder gibt es nicht.
Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist Marko Gündel, Silcherstraße 45, 71672 Marbach am Neckar, E-Mail nachricht@gecheckt.app. Weitere Angaben stehen im Impressum.
Aufruf der Website
Der produktive Server ist ein virtueller Server der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, im Rechenzentrum in Berlin. Die Datenbank liegt auf demselben Server. Schriftarten liefert der eigene Server aus. Beim Aufruf der Seiten werden keine Schriften, Analyse- oder Werbedienste von Dritten geladen.
Beim Aufruf können in den Serverprotokollen die IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse und Angaben zum Browser stehen. Diese Angaben sind nötig, um die Seiten auszuliefern und den Server abzusichern. Wir führen sie nicht mit anderen Daten zu einem Nutzungsprofil zusammen. Die Anwendung speichert die IP-Adresse beim normalen Seitenaufruf nicht im Nutzerkonto.
Soweit solche Protokolle in unseren Sicherungskopien enthalten sind, löschen wir sie mit diesen Kopien nach 35 Tagen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist ein erreichbarer und abgesicherter Dienst.
Konto
Für ein Konto speichern wir den Namen, die E-Mail-Adresse und das Passwort in einer Form, aus der sich das Passwort nicht zurücklesen lässt. Dazu kommen eine interne Kennung, der Zeitpunkt der E-Mail-Bestätigung und die Zeitpunkte, zu denen das Konto angelegt oder geändert wurde.
Die Anmeldung erfolgt über ein Sitzungs-Cookie. Impressum und diese Erklärung sind ohne Anmeldung erreichbar.
Nach der Registrierung schicken wir einen Link zur Bestätigung der E-Mail-Adresse. Der Link ist 24 Stunden gültig. Eine erneute Zusendung ist nach zwei Minuten möglich. Ohne Bestätigung bleibt die Anmeldung gesperrt. Danach erhältst du eine Willkommensnachricht. Der erste Projektname wird aus dem registrierten Namen gebildet.
Wenn du dein Passwort zurücksetzen möchtest, schicken wir einen Link, der eine Stunde gültig ist. Dieselbe Adresse kann nach zwei Minuten einen neuen Link anfordern. Gibt es zu der Adresse kein Konto, zeigen wir dieselbe Bestätigung an. So ist von außen nicht erkennbar, ob die Adresse registriert ist. Nach einer Änderung des Passworts erhältst du einen Hinweis.
Im eingeloggten Profil kannst du das Konto selbst löschen. Damit entfernen wir die Kontodaten, Lernmappen, Uploads, Übungen, erzeugte Dateien und die Zuordnung zum Abo. Ein laufendes Abonnement beenden wir dabei sofort. Beiträge zu fachbezogenen Statistiken ziehen wir ab. Was in Sicherungskopien und in Rechnungen noch stehen kann, steht im Abschnitt zur Speicherdauer.
Über eine neue Registrierung informieren wir uns per E-Mail mit Name, E-Mail-Adresse und Zeitpunkt. Das dient dem Betrieb des Dienstes.
Rechtsgrundlage für Konto, Bestätigung, Anmeldung und das Zurücksetzen des Passworts ist Art. 6 Abs. 1 lit. b DSGVO. Den Hinweis auf eine neue Registrierung verarbeiten wir, weil wir neue Konten nachvollziehen wollen. Dieses berechtigte Interesse stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Die Links zur Bestätigung und zum Zurücksetzen des Passworts löschen wir, sobald sie verwendet wurden oder abgelaufen sind.
Lernunterlagen und Daten von Kindern
Du kannst Fotos, Scans oder PDFs von Lernunterlagen hochladen. PDFs wandeln wir auf unserem Server in einzelne Bilder um. Eine Aufnahme mit der Kamera entsteht zuerst auf deinem Gerät und wird erst mit dem Hochladen an unseren Server übertragen.
Auf solchen Seiten können personenbezogene Daten stehen, auch von Kindern und anderen Personen ohne eigenes Konto. Dazu gehören Namen, Klassen, Schulen, Namen von Lehrkräften, E-Mail-Adressen, Telefonnummern, Anschriften, Geburtsdaten, Handschrift und Abbildungen von Personen.
Wir speichern außerdem den Titel der Lernmappe, auf Wunsch Fach und Klassenstufe, den ursprünglichen Dateinamen, Dateityp, Größe, Reihenfolge und den Zeitpunkt des Hochladens. Ein Dateiname kann selbst einen Namen enthalten und bleibt gespeichert, auch wenn die Bilddatei später gelöscht wird.
Aus dem bereinigten Text entstehen Lernmappen, Übungen, Karteikarten, PDFs und Bilder zum Lernmaterial. Fach, Thema, Klassenstufe und abgeleitete Stichpunkte speichern wir. Dieselben Themen können in eine fachbezogene Statistik einfließen, die kein Nutzerkonto nennt. Wenn die Erkennung eine Angabe übersieht und sie als Thema behandelt wird, kann dieser Text auch dort stehen.
Rechtsgrundlage für die Inhalte, die du hochlädst, ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Seiten Daten anderer Personen enthalten, insbesondere von Kindern, Lehrkräften oder Schulen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, den gebuchten Dienst auch für typische Lernunterlagen erbringen zu können, auf denen Angaben Dritter enthalten sein können. Die Interessen dieser Personen, besonders von Kindern, wiegen wir dagegen ab. Die Auswirkungen verringern wir durch lokale Erkennung, Schwärzung und Datenminimierung. Die Erkennung findet nicht jede Angabe. Du darfst nur Material hochladen, das du rechtlich verwenden darfst und für das du die Daten anderer Personen übermitteln darfst. Wir verkaufen die hochgeladenen Seiten und die daraus erzeugten Inhalte nicht.
Informationen für Personen, deren Daten in Lernunterlagen enthalten sind
Nutzer von gecheckt.app können Lernunterlagen hochladen, die personenbezogene Daten anderer Personen enthalten. Wenn Angaben über dich in solchen Unterlagen vorkommen, haben wir diese Daten nicht direkt von dir erhalten. Sie stammen aus den Lernunterlagen, die ein Nutzer von gecheckt.app hochgeladen hat.
Dabei können insbesondere Name, Klasse, Schule, Namen von Lehrkräften, E-Mail-Adresse, Telefonnummer, Anschrift, Geburtsdatum, Handschrift oder Abbildungen von Personen verarbeitet werden.
Wir verarbeiten diese Angaben nur, soweit dies erforderlich ist, um die hochgeladenen Lernunterlagen zu verarbeiten und daraus die vom Nutzer angeforderten Lerninhalte zu erzeugen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, den gebuchten Dienst auch für typische Lernunterlagen erbringen zu können, auf denen Angaben anderer Personen enthalten sein können. Dabei berücksichtigen wir insbesondere die Interessen von Kindern.
Vor der Weitergabe an externe KI-Dienste prüfen wir die hochgeladenen Inhalte auf unserem Server und versuchen, personenbezogene Angaben zu erkennen und zu schwärzen beziehungsweise im Text zu ersetzen. Das Originalbild verlässt unseren Server nicht; weitergegeben werden nur das geschwärzte Bild und der ersetzte Text. Diese Erkennung kann einzelne Angaben übersehen.
Die Originaldatei wird nach erfolgreicher Schwärzung gelöscht. Schlägt die Prüfung oder die weitere Auswertung fehl, löschen wir die noch vorhandenen Bilddateien spätestens nach 7 Tagen. Weitere Informationen zu den verarbeiteten Daten, den Speicherfristen und Sicherungskopien findest du in den Abschnitten „Erkennung und Schwärzung auf unserem Server“ und „Speicherdauer und Sicherungskopien“.
Empfänger personenbezogener Daten können unser Hosting-Anbieter IONOS und, soweit eine Angabe bei der automatischen Erkennung nicht erkannt wurde, Mistral AI sein. Die Einzelheiten zu diesen Empfängern und den getroffenen Datenschutzmaßnahmen stehen im Abschnitt „Empfänger und Übermittlungen“.
Wenn Daten über dich verarbeitet werden, stehen dir insbesondere die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch sowie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu. Du kannst dich dafür unter nachricht@gecheckt.app an uns wenden.
Erkennung und Schwärzung auf unserem Server
Bevor Inhalte an einen externen KI-Dienst gehen, werden sie auf unserem Server in Deutschland geprüft. Die Originalbilder verlassen diesen Server dabei nicht.
- Ein lokales Texterkennungsprogramm liest den Text und die Position der Zeilen.
- Ein lokales Erkennungsprogramm sucht nach Personennamen, E-Mail-Adressen, Telefonnummern, IBAN, Kartennummern, IP-Adressen und Webadressen.
- Eigene Regeln suchen zusätzlich nach Klassen, Schulnamen, Anreden von Lehrkräften, Namensfeldern, Anschriften und Geburtsdaten mit erkennbarem Kontext.
- Namen im Kopf- und Fußbereich einer Seite werden zusätzlich berücksichtigt. Namen im Fließtext, die zum Lernstoff gehören, etwa historische Personen, werden nicht entfernt.
- Gefundene Stellen werden im Text ersetzt und an der zugehörigen Stelle im Bild geschwärzt. Geschwärzt wird der erkannte Text. Ein Gesicht oder ein Foto daneben wird nicht allein deshalb unkenntlich gemacht.
Nach diesem Schritt löschen wir die Originaldatei. Schlägt die Prüfung fehl, bricht der Vorgang ab und die Datei bleibt vorübergehend auf dem Server. Ungeschwärzter Text wird dann nicht an einen KI-Dienst übermittelt. Spätestens nach 7 Tagen löschen wir diese Originaldatei. Vom erkannten Rohtext und von den konkreten Fundstellen behalten wir den ersetzten Text, die Art der Funde und Hinweise zum Layout.
KI-Verarbeitung
Externe KI-Dienste erhalten in keinem Fall das Originalbild. An Mistral geben wir ausschließlich das geschwärzte Bild, den ersetzten Text und die daraus abgeleiteten Lernstrukturen weiter sowie Ansichten der von uns erzeugten Übungsblätter. Kein anderer KI-Dienst erhält Bilder. Alle Aufrufe an Mistral laufen über den europäischen Endpunkt von Mistral AI.
Texterkennung am geschwärzten Bild
Nach der Schwärzung auf unserem Server übermitteln wir das geschwärzte Bild an Mistral. Das Bild wird direkt mit diesem Aufruf gesendet und nicht als Datei bei Mistral abgelegt. Mistral liest den Text und markiert private Angaben, die auf dem Bild noch erkennbar sind, etwa Namen, Klassen, Schulen, Kontaktangaben oder Geburtsdaten. Angaben, die zum Lernstoff gehören, sollen nicht markiert werden. Was zum Entfernen zurückgemeldet wird, ersetzen wir. Danach prüft unser Server den Text erneut.
Ist dieser Dienst nicht erreichbar, verwenden wir den Text, der bereits auf unserem Server ersetzt wurde. Wir fallen nicht auf den ungeschwärzten Text zurück.
Erkennung der Aufgabenformen am geschwärzten Bild
Dasselbe geschwärzte Bild übermitteln wir ein zweites Mal an Mistral, damit ein Bildmodell erkennt, welche Aufgabenformen auf der Seite vorkommen, etwa Zahlenmauern, Uhren, Lückentexte oder Silbenbögen, mit welchen Zahlenbereichen gearbeitet wird und wie einzelne Beispielaufgaben aussehen. Diese Beschreibung der Aufgabenformen speichern wir in der Lernmappe. Sie dient dazu, die Übungen möglichst nah am Original nachzubauen, und zeigt dir vor der Erstellung, welche Formen wir nachbilden können. Schlägt dieser Schritt fehl, läuft die Auswertung allein mit dem ersetzten Text weiter.
Das geschwärzte Bild brauchen wir für die Texterkennung, die Erkennung der Aufgabenformen und die anschließende Auswertung. Sobald die Lernmappe die ausgewerteten Daten gespeichert hat, löschen wir es. Es bleibt nicht in deinem Konto. Endet die Auswertung nicht erfolgreich, löschen wir das geschwärzte Bild spätestens nach 7 Tagen. Die Originaldatei ist dann bereits gelöscht.
Auswertung des Materials und Erzeugung der Übungen
Für die Auswertung des Materials und die Erzeugung der Übungen übermitteln wir den ersetzten Text, Hinweise zum Layout, die erkannten Aufgabenformen und die daraus abgeleitete Lernstruktur an Mistral. Originalbilder und die konkreten Fundstellen gehen dabei nicht mit.
Einen großen Teil der Rechen- und Sprachaufgaben erzeugt unser eigener Server ohne externe KI, etwa Rechenaufgaben, Zahlenmauern, Uhrzeiten, Brüche, Gleichungen oder die Prüfung von Silbentrennung und Wortformen. Dafür wird nichts übermittelt. Die KI kommt nur für die Teile zum Einsatz, die sich nicht aus Regeln erzeugen lassen, etwa Fragen zu Sachtexten oder Textaufgaben. Wenn du eine einzelne Aufgabe austauschen lässt, gilt dasselbe: Aufgaben, die unser Server erzeugt, werden ohne Übermittlung neu erstellt; für andere wird derselbe ersetzte Text noch einmal an Mistral gesendet.
Prüfung der fertigen Übungsblätter
Nachdem ein Übungsblatt erzeugt ist, prüfen wir sein Layout. Dafür wandeln wir Seiten des fertigen Blatts und des Lösungsblatts auf unserem Server in Bilder um und übermitteln sie an ein Bildmodell von Mistral. Es meldet, ob Inhalte abgeschnitten oder überlappend sind oder ob eine Lösung auf dem Übungsblatt sichtbar ist. Diese Bilder zeigen ausschließlich die von uns erzeugten Aufgaben, keine hochgeladenen Fotos. Sie werden nur für diesen Aufruf erzeugt und nicht gespeichert.
Konto bei Mistral
Für unser Konto ist die Null-Datenspeicherung aktiv. Eingaben und Ausgaben werden nicht länger gespeichert oder protokolliert, als es zur Erzeugung der Antwort nötig ist. Fehlerbehebungs- und Analysedaten werden nicht gespeichert. Unsere Aufrufe werden nicht zum Training oder zur Verbesserung der Modelle von Mistral verwendet. Genutzt werden nur die Schnittstellen zur Texterkennung und zur Text- und Bildauswertung ohne Zwischenspeicherung von Dateien.
Zweck ist die Erzeugung der von dir angeforderten Lerninhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit im weitergegebenen Text oder auf dem geschwärzten Bild noch Angaben anderer Personen stehen können, stützt sich das auf dasselbe berechtigte Interesse wie bei den Lernunterlagen, Art. 6 Abs. 1 lit. f DSGVO. Was die Erkennung übersieht, kann im weitergegebenen Text oder auf dem geschwärzten Bild stehen.
Bilder zum Lernmaterial
Bilder zum Lernmaterial erzeugt die BFL GmbH, Ingeborg-Krummer-Schroth-Straße 18, 79106 Freiburg im Breisgau. Dorthin senden wir keine personenbezogenen Daten und nicht das Arbeitsblatt oder das Foto. Übermittelt werden nur Bildbeschreibungen, etwa das erkannte Unterrichtsthema und ein Motiv. Black Forest Labs kann Eingaben und Ausgaben zum Training und zur Verbesserung seiner Modelle verwenden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Über Resend versenden wir Nachrichten zu deinem Konto:
- Bestätigung der Registrierung
- Willkommen nach der Bestätigung
- Link zum Zurücksetzen des Passworts
- Hinweis, dass das Passwort geändert wurde
- interner Hinweis auf eine neue Registrierung
Dabei werden die E-Mail-Adresse, der Name, der Inhalt der Nachricht und die für den Versand nötigen technischen Angaben verarbeitet. Öffnungs- und Klick-Tracking ist deaktiviert.
Der Versand erfolgt aus Irland. Resend speichert Nachrichteninhalte und Protokolle nach eigenen Angaben in den USA. Die Übermittlung stützt Resend auf Standardvertragsklauseln und das EU-US Data Privacy Framework. Während der Nutzung bewahrt Resend diese Daten 30 Tage auf. Nach Ende der Nutzung werden sie innerhalb von 90 Tagen gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Nachrichten zum Konto. Der interne Hinweis auf eine Registrierung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist, neue Konten nachvollziehen zu können.
Zahlung
Kostenpflichtige Tarife werden als Abonnement über Stripe abgeschlossen. Die Zahlung findet auf den Seiten von Stripe statt. Kartennummer und Prüfdaten gibst du dort ein. Diese Zahlungsdaten speichern wir nicht.
An Stripe übermitteln wir deine E-Mail-Adresse, deinen Namen und unsere interne Nutzerkennung. Bei uns speichern wir die Kunden- und Abonummer, den Tarif, den Status, den Abrechnungszeitraum und den Kündigungszeitpunkt. Den Verbrauch deines Kontingents zählen wir selbst. Stripe teilt uns mit, ob ein Abschluss, eine Änderung, eine Kündigung oder eine Rechnung erfolgreich oder fehlgeschlagen ist. Davon speichern wir die Ereigniskennung, den Typ, den Verarbeitungsstatus und den Zeitpunkt.
Zahlungsmittel, Rechnungsanschrift und Rechnungen verwaltest du bei Stripe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für den Vertrag und Art. 6 Abs. 1 lit. c DSGVO, soweit wir Rechnungen und Buchungsbelege aufbewahren müssen. Für normale Buchungsbelege einschließlich Rechnungen beträgt die Frist grundsätzlich acht Jahre, für andere Handelsbriefe sechs Jahre.
Stripe kann Daten in den USA verarbeiten und weist dafür eine Zertifizierung nach dem EU-US Data Privacy Framework aus.
Cookies und lokale Speicherung
Wir setzen nur Cookies, die für die Anmeldung erforderlich sind. Ein Cookie für Analyse, Werbung oder Reichweitenmessung verwenden wir nicht.
Das Sitzungs-Cookie heißt über eine verschlüsselte Verbindung __Secure-authjs.session-token. Es ist vor dem Auslesen durch Skripte geschützt, wird nur an unsere Website gesendet und gilt 30 Tage, sofern du dich nicht früher abmeldest. Für den Anmeldevorgang können zusätzlich die Cookies __Host-authjs.csrf-token und __Secure-authjs.callback-url gesetzt werden. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
Wir speichern im Browser keinen eigenen Datenbestand für Profile oder Tracking. Stripe setzt eigene Cookies, sobald du die Zahlungsseiten von Stripe aufrufst. Das geschieht auf der Domain von Stripe.
Speicherdauer und Sicherungskopien
Für die Dauer des Kontos speichern wir insbesondere:
- Name, E-Mail-Adresse, Passwortprüfwert und Bestätigungsstatus
- Lernmappen, Upload-Angaben, den ersetzten Seitentext und den ursprünglichen Dateinamen
- die erkannten Aufgabenformen der Lernmappe mit Beispielaufgaben aus dem geschwärzten Bild
- erzeugte Übungen, Karteikarten, PDFs und Bilder zum Lernmaterial, einschließlich ausgetauschter Aufgaben
- Abostatus und das Protokoll der Zahlungsereignisse, ohne Kartendaten
- technische Angaben zu den KI-Aufrufen, etwa Modell und Umfang, ohne den übermittelten Text
Zur Weiterentwicklung der Aufgabenformen zählen wir außerdem anonym, welche erkannten Aufgabenformen wir noch nicht nachbauen können. Dazu speichern wir Fach, Klassenstufe, die Bezeichnung der Form und die sinngemäße Arbeitsanweisung – ohne Bild, ohne Namen, ohne Verbindung zu deinem Konto oder deiner Lernmappe. Diese Angaben löschen wir nach 12 Monaten.
Darüber hinaus gelten diese Fristen:
- Der Bestätigungslink ist 24 Stunden gültig, der Link zum Zurücksetzen des Passworts eine Stunde. Danach oder nach der Verwendung löschen wir den gespeicherten Link.
- Die Originaldatei eines Uploads löschen wir nach der erfolgreichen Schwärzung.
- Schlägt die Prüfung fehl, löschen wir die noch vorhandene Originaldatei spätestens nach 7 Tagen.
- Das geschwärzte Bild löschen wir, sobald die Lernmappe die ausgewerteten Daten gespeichert hat. Endet die Auswertung nicht erfolgreich, löschen wir es spätestens nach 7 Tagen.
- Das Sitzungs-Cookie gilt 30 Tage.
- Von der Anwendung fertigen wir fünf Sicherungskopien an, jeweils im Abstand von fünf Tagen. Jede Kopie wird 35 Tage aufbewahrt und danach gelöscht. Darin können die genannten Daten noch enthalten sein, auch wenn sie in der laufenden Anwendung bereits gelöscht wurden.
Nach Ende des Vertrags löschen oder sperren wir die Daten, soweit keine gesetzliche Aufbewahrung entgegensteht. Zahlungs- und Rechnungsdaten können die genannten handels- und steuerrechtlichen Fristen überdauern.
Empfänger und Übermittlungen
Wir geben personenbezogene Daten an diese Empfänger weiter, soweit das für den jeweiligen Zweck erforderlich ist:
- IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Rechenzentrum Berlin, für den Betrieb des produktiven Servers
- Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich, über den europäischen Endpunkt, für die Texterkennung und die Erkennung der Aufgabenformen am geschwärzten Bild, für die Erzeugung der Lerninhalte aus dem ersetzten Text und für die Layoutprüfung der erzeugten Übungsblätter. Die Null-Datenspeicherung ist aktiv, eine Nutzung zum Training findet nicht statt.
- Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, unter der Marke Resend, für E-Mails zum Konto. Der Versand erfolgt aus Irland, Nachrichten und Protokolle speichert Resend in den USA.
- Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland, für Abonnement, Zahlung und Rechnungen. Stripe kann Zahlungsdaten in den USA verarbeiten.
Die Erkennung und Schwärzung der Uploads findet auf unserem Server in Berlin statt. Bei Mistral werden Eingaben und Ausgaben nicht über die Erzeugung der Antwort hinaus gespeichert und nicht zum Training verwendet. Resend speichert Nachrichten und Protokolle in den USA. Stripe kann Zahlungsdaten in den USA verarbeiten. Grundlage sind, soweit die Anbieter das so ausweisen, Standardvertragsklauseln oder das EU-US Data Privacy Framework. Bildbeschreibungen ohne personenbezogene Daten erhält die BFL GmbH, wie im Abschnitt zur KI-Verarbeitung beschrieben.
Erforderliche Angaben und automatisierte Entscheidungen
Name und E-Mail-Adresse sind für die Einrichtung eines Kontos erforderlich. Ohne diese Angaben können wir kein Konto anlegen. Ohne Lernunterlagen kann keine Lernmappe erzeugt werden.
Es findet keine ausschließlich automatisierte Entscheidung statt, die dir gegenüber rechtliche oder ähnlich erhebliche Wirkung entfaltet. Die KI-Erzeugung von Übungen bereitet Lernmaterial vor. Sie entscheidet nicht über einen Vertrag, eine Zulassung oder eine vergleichbare Folge.
Deine Rechte
Du hast gegenüber uns diese Rechte, soweit die gesetzlichen Voraussetzungen vorliegen:
- Auskunft, Art. 15 DSGVO
- Berichtigung, Art. 16 DSGVO
- Löschung, Art. 17 DSGVO
- Einschränkung der Verarbeitung, Art. 18 DSGVO
- Datenübertragbarkeit, Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, Art. 21 DSGVO
- Widerruf einer Einwilligung mit Wirkung für die Zukunft, Art. 7 Abs. 3 DSGVO. Für die hier beschriebene Verarbeitung holen wir keine Einwilligung ein.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, Art. 77 DSGVO. Zuständig für uns ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, www.baden-wuerttemberg.datenschutz.de. Du kannst dich auch an die Aufsichtsbehörde deines Aufenthaltsorts wenden.
Stand: 5. Oktober 2026
