SFU PREPAufnahmetest

Rechtliches

Datenschutzerklärung

Diese Erklärung informiert dich gemäß Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO), § 24 österreichisches Datenschutzgesetz (DSG) und § 165 Telekommunikationsgesetz (TKG) darüber, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie erläutert außerdem deine Rechte und beschreibt, wie wir Daten schützen. Stand: [Datum wird mit Launch gesetzt].

1 · Datenschutz auf einen Blick

Kurzfassung. Wir verarbeiten personenbezogene Daten nur, wenn das für den Betrieb der Website oder für die Erbringung eines von dir angeforderten Inhalts erforderlich ist oder du ausdrücklich eingewilligt hast. Wir geben keine Daten an Dritte weiter, außer an die unten genannten technischen Dienstleister (Auftragsverarbeiter) und nicht zu Werbezwecken Dritter. Du kannst alle Einwilligungen jederzeit widerrufen und alle deine Rechte formlos per E-Mail an die unten genannte Kontaktadresse geltend machen.

Diese Datenschutzerklärung gilt für unsere Website unter sfu-aufnahmetest.at sowie alle darüber erreichbaren Unterseiten und Funktionen, soweit darin auf diese Erklärung verwiesen wird.

2 · Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

Wird ergänzt
  • [Vor- und Nachname / Firmenwortlaut]
  • [Straße und Hausnummer]
  • [Postleitzahl Ort, Land]
  • E-Mail: start@sfu-aufnahmetest.at
  • Telefon: [optional]

Identisch mit den Angaben im Impressum.

3 · Datenschutzbeauftragter

Eine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten besteht für unser Angebot nach derzeitigem Stand nicht (Art. 37 DSGVO i. V. m. § 5 DSG). Datenschutzanfragen kannst du direkt an die im Abschnitt „Verantwortlicher" genannte E-Mail-Adresse richten; sie werden vom Verantwortlichen persönlich beantwortet.

4 · Datensicherheit

Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um deine Daten vor unbefugtem Zugriff, Verlust, Veränderung und Weitergabe zu schützen:

  • TLS-Verschlüsselung der gesamten Website (HTTPS), erkennbar am Schloss-Symbol im Browser und dem Präfix „https://" in der Adresszeile.
  • Eingeschränkte Zugriffsrechte auf produktive Systeme, Zwei-Faktor-Authentifizierung auf allen relevanten Verwaltungskonten.
  • Datensparsamkeit bei Formularen (es werden ausschließlich die Pflichtangaben erhoben, die für den jeweiligen Zweck notwendig sind).
  • Auswahl von Dienstleistern, die selbst angemessene Sicherheitsmaßnahmen nachweisen, sowie Abschluss von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO.
  • Regelmäßige Überprüfung der eingesetzten Komponenten auf bekannte Sicherheitslücken.

5 · Begriffsbestimmungen

Soweit in dieser Erklärung Begriffe aus der DSGVO verwendet werden, gelten die Definitionen von Art. 4 DSGVO. Die wichtigsten Begriffe in Kurzform:

Personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (z. B. Name, E-Mail-Adresse, IP-Adresse).
Verarbeitung
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, insbesondere Erheben, Speichern, Übermitteln, Verändern, Löschen.
Verantwortlicher
Wer über Zwecke und Mittel der Verarbeitung entscheidet. Bei uns: die im Impressum genannte Stelle.
Auftragsverarbeiter
Dienstleister, die in unserem Auftrag Daten verarbeiten (z. B. Hosting, E-Mail-Versand).
Betroffene Person
Die Person, deren Daten verarbeitet werden, also du.
Einwilligung
Freiwillige, informierte und unmissverständliche Zustimmung zu einer konkreten Verarbeitung.

6 · Datenarten und Rechtsgrundlagen

Verarbeitete Datenarten

Je nach genutzter Funktion verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Kontakt- und Bestandsdaten: E-Mail-Adresse, optional Vorname; bei späterer Plattformnutzung Nutzungs- und Vertragsdaten.
  • Inhaltsdaten: Antworten im Selbsttest, Inhalt freiwilliger E-Mail-Nachrichten an uns.
  • Nutzungsdaten: aufgerufene Seiten, Zugriffszeitpunkt, abgerufene PDFs, Klicks in unseren E-Mails.
  • Meta- und Kommunikationsdaten: IP-Adresse, User-Agent (Browser-/Gerätekennung), Referrer-URL, HTTP-Status, Sitzungs-Tokens beim Login.

Eingesetzte Rechtsgrundlagen

Wir verarbeiten deine Daten auf folgenden Grundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für E-Mail-Anmeldungen (Guide, Warteliste, Quiz-Auswertung) und für etwaige spätere optionale Cookies.
  • Vertragserfüllung und vorvertragliche Maßnahmen(Art. 6 Abs. 1 lit. b DSGVO) bei Bereitstellung kostenpflichtiger Funktionen, Login mit Magic-Link und Bearbeitung von Anfragen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) für die technische Bereitstellung, Absicherung und Auswertung der Reichweite eigener Inhalte (insbesondere Server-Logs, Schutz vor Missbrauch).
  • Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), etwa handels- und steuerrechtliche Aufbewahrungspflichten, sobald kostenpflichtige Angebote vorhanden sind.

7 · Verarbeitungen im Überblick

In den folgenden Abschnitten erklären wir für jede Verarbeitungssituation, welche Daten wir verwenden, zu welchem Zweck, auf welcher Rechtsgrundlage, an wen sie weitergegeben werden und wie lange sie gespeichert bleiben.

8 · Aufruf der Website (Server-Logs)

Bei jedem Aufruf unserer Website werden durch unseren Hosting-Anbieter automatisch Informationen erhoben, die dein Browser an uns übermittelt. Diese werden in Server-Logs gespeichert, um die Auslieferung der Seite zu ermöglichen und Angriffe zu erkennen.

Datenarten
IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, übertragene Datenmenge, Referrer-URL, User-Agent (Browser-/Gerätekennung)
Zweck
Technische Bereitstellung der Website, Absicherung gegen Angriffe, Stabilitätsanalyse
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit)
Empfänger / Auftragsverarbeiter
Hosting-Anbieter (siehe Abschnitt 15)
Speicherdauer
bis zu 30 Tage; bei sicherheitsrelevanten Ereignissen länger zur Aufklärung
Drittlandbezug
je nach Hosting-Anbieter, ggf. USA (siehe Abschnitt 18)

9 · Kontaktaufnahme per E-Mail

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen. Die Pflichtangabe ist deine E-Mail-Adresse; weitere Inhalte teilst du freiwillig mit.

Datenarten
E-Mail-Adresse, von dir mitgeteilter Anfrageinhalt, ggf. Vorname und Anrede
Zweck
Beantwortung deiner Anfrage und etwaiger Anschlussfragen
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragsdurchführung) bzw. lit. f (berechtigtes Interesse an effizienter Beantwortung)
Empfänger / Auftragsverarbeiter
E-Mail-Hosting-Anbieter (siehe Abschnitt 15)
Speicherdauer
bis die Anfrage abschließend bearbeitet ist; bei vertragsrelevanten Anfragen länger im Rahmen gesetzlicher Aufbewahrungspflichten

10 · Anforderung des Insider-Guides

Beim Anfordern unseres kostenlosen Insider-Guides übermittelst du uns deine E-Mail-Adresse. Wir schicken dir zunächst eine Bestätigungsmail mit einem Aktivierungslink (Double-Opt-in). Erst nach deinem Klick auf diesen Link schicken wir dir den Guide und die begleitende Informations-Sequenz.

Datenarten
E-Mail-Adresse, optional Vorname; Zeitpunkt der Anmeldung und der Bestätigung; IP-Adresse bei Anmeldung und Bestätigung als Nachweis
Zweck
Auslieferung des Guides, Versand der Informations-Sequenz, Nachweis einer rechtswirksamen Einwilligung
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für den Nachweis der Einwilligung zusätzlich Art. 6 Abs. 1 lit. c DSGVO
Empfänger / Auftragsverarbeiter
E-Mail-Dienstleister, Hosting-Anbieter (siehe Abschnitt 15)
Speicherdauer
bis zum Widerruf der Einwilligung; danach gegebenenfalls Aufnahme in eine Sperrliste, um erneuten Versand zu vermeiden

Die Bereitstellung der E-Mail-Adresse ist freiwillig, jedoch Voraussetzung für die Zusendung des Guides. Ohne E-Mail-Adresse können wir den Guide nicht ausliefern.

11 · Eintrag auf die Warteliste

Über die Warteliste informieren wir dich, sobald die kostenpflichtige Vorbereitungsplattform startet. Bis dahin erhältst du allgemeine Informations-E-Mails. Die Anmeldung erfolgt im Double-Opt-in-Verfahren.

Datenarten
E-Mail-Adresse, optional Vorname; Zeitpunkt und IP-Adresse von Anmeldung und Bestätigung; Status auf der Liste
Zweck
Information über den Start der Plattform, begleitende Informationen, Nachweis einer rechtswirksamen Einwilligung
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), für den Nachweis Art. 6 Abs. 1 lit. c DSGVO
Empfänger / Auftragsverarbeiter
E-Mail-Dienstleister, Hosting-Anbieter (siehe Abschnitt 15)
Speicherdauer
bis zum Widerruf; nach Verkaufsstart Übernahme in die Vertragsdaten, sofern du das kostenpflichtige Angebot nutzt

12 · Selbsttest (Quiz)

Der Selbsttest besteht aus 10 Fragen. Aus deinen Antworten berechnen wir ein Gesamtergebnis, ein Profil („Noch am Anfang" / „Auf dem Weg" / „Fast bereit") und die Punkte je Themenbereich. Anschließend hast du die Möglichkeit, dir die Auswertung an deine E-Mail-Adresse schicken zu lassen.

Datenarten
Antworten auf 10 Fragen, errechnetes Gesamtergebnis, Profil, Punkte je Themenbereich, E-Mail-Adresse, Zeitpunkt der Auswertung
Zweck
Bereitstellung deiner persönlichen Auswertung; passgenaue Zuordnung von Folge-E-Mails; produktbezogene Auswertung in aggregierter Form
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Empfänger / Auftragsverarbeiter
E-Mail-Dienstleister, Hosting-Anbieter (siehe Abschnitt 15)
Speicherdauer
bis zum Widerruf der Einwilligung; aggregierte, anonymisierte Auswertungen können darüber hinaus zur Produktverbesserung verwendet werden

Die Berechnung deines Profils ist eine vollständig automatisierte Auswertung. Sie hat jedoch keine rechtliche Wirkung dir gegenüber und keine vergleichbar erhebliche Auswirkung im Sinne von Art. 22 DSGVO; sie dient ausschließlich deiner persönlichen Standortbestimmung und der Auswahl passender Inhalte (siehe Abschnitt 24).

13 · E-Mail-Versand und Erfolgsmessung

Nach erfolgreichem Double-Opt-in schicken wir dir die angeforderten Inhalte und eine begleitende Informations- Sequenz, danach in niedrigerer Frequenz allgemeine Informations-Mails. Du kannst dich jederzeit über den Abmeldelink in jeder Mail austragen.

Im Versand können Versand-, Zustell-, Öffnungs- und Klickereignisse erfasst werden (sogenannte Erfolgsmessung). Diese Auswertung hilft uns, Inhalte und Versandzeitpunkte zu verbessern und Folge-E-Mails sinnvoll auszuwählen. Sie erfolgt im Rahmen deiner ursprünglich erteilten Einwilligung.

Datenarten
E-Mail-Adresse, optional Vorname, Trigger-Tag (Guide / Warteliste / Quiz), Quiz-Auswertung (falls vorhanden), Versand-, Öffnungs- und Klickereignisse
Zweck
Versand der angeforderten Inhalte und der Folge-Sequenz, Erfolgsmessung, Optimierung der Inhalte
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Empfänger / Auftragsverarbeiter
E-Mail-Dienstleister (siehe Abschnitt 15)
Speicherdauer
bis zum Widerruf der Einwilligung; danach gegebenenfalls Aufnahme in eine Sperrliste

14 · Login mit Magic-Link

Sobald die kostenpflichtige Plattform verfügbar ist, kannst du dich mit deiner E-Mail-Adresse über einen einmaligen Login-Link (Magic-Link) anmelden. Es wird kein Passwort gespeichert.

Datenarten
E-Mail-Adresse, einmaliger Token im Login-Link, Sitzungs-Token im technisch notwendigen Cookie, Zeitstempel und IP-Adresse zum Schutz vor Missbrauch
Zweck
Authentifizierung und Bereitstellung deines Nutzerkontos; Schutz vor unbefugten Zugriffen
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und lit. f (berechtigtes Interesse an sicherer Authentifizierung)
Empfänger / Auftragsverarbeiter
E-Mail-Dienstleister für den Versand des Login-Links, Hosting-Anbieter (siehe Abschnitt 15)
Speicherdauer
Tokens werden mit Ablauf bzw. Logout gelöscht; Sicherheits-Logs zur Erkennung von Angriffsversuchen werden bis zu 30 Tage gespeichert

15 · Auftragsverarbeiter und Empfänger

Wir setzen sorgfältig ausgewählte Dienstleister ein, die uns bei Betrieb und Versand unterstützen. Mit allen Empfängern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO, die einen DSGVO-konformen Umgang mit deinen Daten sicherstellen.

Wird ergänzt
  • Hosting: [Vercel Inc., 440 N Barranca Ave, Covina, CA 91723, USA] – Bereitstellung der Website, Anfragenrouting, technische Logs. Datenübermittlung in die USA auf Basis des EU-US Data Privacy Framework und ergänzender Standardvertragsklauseln.
  • E-Mail-Versand: [Resend / Kit / sonstiger – wird mit Auswahl konkretisiert] – Auslieferung von Bestätigungs-, Sequenz- und Newslettermails, Erfolgsmessung. Ggf. Datenübermittlung in die USA auf Basis des EU-US Data Privacy Framework und Standardvertragsklauseln.
  • E-Mail-Empfang: [Anbieter für start@sfu-aufnahmetest.at, wird mit Domain-Setup konkretisiert] – Verarbeitung deiner Kontaktanfragen.
  • Datenbank: [Neon, Supabase oder PostgreSQL beim Hoster – wird mit Setup konkretisiert] – Speicherung der Nutzer- und Quiz-Daten.

Diese Liste wird im Zuge des Launches präzisiert und bei jeder Änderung aktualisiert.

Eine Weitergabe deiner Daten an Empfänger außerhalb dieser Liste, insbesondere zu Werbezwecken Dritter, findet nicht statt.

16 · Cookies und lokale Speicherung

Wir setzen ausschließlich technisch notwendige Cookies und vergleichbare Speichertechnologien ein. Dazu gehören insbesondere ein Sitzungs-Cookie für eingeloggte Nutzer:innen sowie ggf. Cookies, die für den Aufbau der Seite oder Sicherheitsmechanismen unseres Hosting-Anbieters erforderlich sind. Für technisch notwendige Cookies ist gemäß § 165 Abs. 3 TKG bzw. § 25 Abs. 2 TTDSG keine Einwilligung erforderlich.

Im LocalStorage deines Browsers können wir auf der Selbsttest-Seite den aktuellen Fortschritt zwischenspeichern, damit du nach einem versehentlichen Schließen weitermachen kannst. Diese Daten verlassen dein Gerät nicht.

Sollten wir künftig optionale Analyse- oder Marketing-Cookies einsetzen, holen wir vorher deine Einwilligung über einen Cookie-Banner ein. Solange dieser Banner nicht angezeigt wird, werden ausschließlich technisch notwendige Daten gespeichert.

17 · Schriftarten (Sora, Hanken Grotesk)

Wir verwenden die Schriftarten „Sora" und „Hanken Grotesk". Die Schriftdateien werden mit der Website-Auslieferung ausgespielt und nicht von einem externen Server geladen. Es findet keine Übermittlung von Nutzungsdaten an Google Fonts oder andere Schriftanbieter statt.

18 · Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums findet ausschließlich an die in Abschnitt 15 genannten Auftragsverarbeiter statt. Für Übermittlungen in die USA stützen wir uns:

  • primär auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Durchführungsbeschluss vom 10. Juli 2023, Art. 45 DSGVO), sofern der jeweilige Anbieter unter dem Rahmenwerk zertifiziert ist;
  • ergänzend auf Standardvertragsklauseln nach Art. 46 DSGVO in der Fassung des Beschlusses (EU) 2021/914;
  • und auf ergänzende technische und organisatorische Maßnahmen unserer Auftragsverarbeiter zum Schutz der Daten.

Du kannst eine Kopie der jeweils geltenden Standardvertragsklauseln formlos per E-Mail bei uns anfordern.

19 · Speicherdauer und Löschkonzept

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder bis du deine Einwilligung widerrufst. Konkret gelten folgende Grundsätze:

Server-Logs
in der Regel bis zu 30 Tage, danach gelöscht oder anonymisiert
Newsletter-/Trigger-Daten (Guide, Warteliste, Quiz)
bis zum Widerruf deiner Einwilligung
Quiz-Ergebnis
spätestens mit dem Newsletter-Datensatz
Inhalts- und Kontaktdaten aus E-Mail-Anfragen
bis zur abschließenden Bearbeitung; bei vertragsbezogenen Anfragen länger
Sperrliste nach Abmeldung
so lange erforderlich, um erneuten Versand zu vermeiden
Vertragsdaten (ab Verkaufsstart)
während der Vertragsdauer; danach im Rahmen handels- und steuerrechtlicher Aufbewahrungsfristen (in Österreich grundsätzlich 7 Jahre, § 132 BAO)

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder dauerhaft anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

20 · Deine Rechte als betroffene Person

Als betroffene Person stehen dir gegenüber dem Verantwortlichen folgende Rechte zu. Du kannst sie formlos per E-Mail an die im Abschnitt „Verantwortlicher" genannte Adresse geltend machen. Die Ausübung deiner Rechte ist für dich kostenfrei.

20.1 · Auskunft (Art. 15 DSGVO)

Du hast das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von dir verarbeiten, und eine Auskunft über diese Daten zu erhalten, einschließlich Verarbeitungszweck, Datenkategorien, Empfänger, Speicherdauer und Herkunft.

20.2 · Berichtigung (Art. 16 DSGVO)

Du hast das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

20.3 · Löschung (Art. 17 DSGVO)

Du kannst die Löschung deiner personenbezogenen Daten verlangen, sofern die in Art. 17 DSGVO genannten Voraussetzungen vorliegen, etwa wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind oder du deine Einwilligung widerrufen hast.

20.4 · Einschränkung der Verarbeitung (Art. 18 DSGVO)

Du hast das Recht, die Einschränkung der Verarbeitung zu verlangen, insbesondere wenn du die Richtigkeit der Daten bestreitest oder die Verarbeitung unrechtmäßig ist und du die Löschung ablehnst.

20.5 · Datenübertragbarkeit (Art. 20 DSGVO)

Du hast das Recht, die dich betreffenden Daten, die du uns bereitgestellt hast und die wir auf Grundlage einer Einwilligung oder eines Vertrags verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder uns aufzufordern, sie direkt an einen anderen Verantwortlichen zu übermitteln, soweit das technisch machbar ist.

20.6 · Widerspruch (Art. 21 DSGVO)

Siehe den eigenen Abschnitt 21 unten zum Widerspruchsrecht.

20.7 · Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Siehe den eigenen Abschnitt 22 unten zum Widerruf erteilter Einwilligungen.

Soweit wir berechtigte Zweifel an der Identität der anfragenden Person haben, können wir zusätzliche Informationen zur Bestätigung deiner Identität verlangen (Art. 12 Abs. 6 DSGVO).

21 · Widerspruchsrecht (insbesondere gegen Direktwerbung)

Hinweis zum Widerspruchsrecht. Du hast das Recht, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Soweit wir deine Daten zum Zwecke der Direktwerbung verarbeiten (insbesondere Newsletter), kannst du jederzeit Widerspruch gegen diese Verarbeitung einlegen. In diesem Fall werden deine Daten nicht mehr für die Zwecke der Direktwerbung verarbeitet.

Ein formloser Widerspruch genügt. Du kannst ihn per E-Mail an die im Abschnitt „Verantwortlicher" genannte Adresse erklären oder bei E-Mail-Versand den Abmeldelink in jeder E-Mail nutzen.

22 · Widerruf erteilter Einwilligungen

Du kannst eine uns erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Den Widerruf kannst du formlos per E-Mail an die im Abschnitt „Verantwortlicher" genannte Adresse erklären oder durch Klick auf den Abmeldelink in jeder E-Mail. Nach Widerruf werden die betroffenen Daten gelöscht oder, sofern erforderlich, eine Sperrliste angelegt, um künftige Werbeansprachen zu verhindern.

23 · Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Zuständige Behörde in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien (dsb.gv.at). In Deutschland kannst du dich an die für deinen Wohnsitz zuständige Landesdatenschutzbehörde wenden. Eine bundesweite Übersicht findest du beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (bfdi.bund.de).

24 · Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 Abs. 1 DSGVO mit rechtlicher Wirkung dir gegenüber oder ähnlich erheblicher Beeinträchtigung findet nicht statt.

Die automatisierte Berechnung deiner Quiz-Auswertung (siehe Abschnitt 12) ist von Art. 22 DSGVO ausgenommen, weil sie ausschließlich deiner persönlichen Standortbestimmung und der Auswahl passender Folge-Inhalte dient. Sie führt zu keiner Entscheidung gegenüber Dritten, hat keinen Einfluss auf etwaige Verträge und ist für dich jederzeit nachvollziehbar.

25 · Datenverarbeitung von Minderjährigen

Unser Angebot richtet sich primär an Bewerber:innen ab dem Maturanten- bzw. Abiturientenalter. Wenn du das 14. Lebensjahr noch nicht vollendet hast, hole bitte vor der Anmeldung zu E-Mail-Inhalten die Zustimmung einer erziehungsberechtigten Person ein (§ 4 Abs. 4 DSG). Wir erheben bewusst keine zusätzlichen Daten zur Altersverifikation; sollten wir Kenntnis davon erlangen, dass eine Anmeldung ohne die erforderliche Zustimmung erfolgt ist, löschen wir die zugehörigen Daten.

26 · Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Rahmenbedingungen oder unsere Verarbeitungen ändern, etwa wenn wir neue Dienste einsetzen oder unser Angebot erweitern. Die jeweils aktuelle Fassung ist hier abrufbar. Wesentliche Änderungen kommunizieren wir zusätzlich per E-Mail an die hinterlegte Adresse.

Diese Datenschutzerklärung wurde zuletzt aktualisiert: [Datum wird mit Launch gesetzt].