Datenschutzerklärung
Stand: 5. Oktober 2026
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Inhaltsübersicht
* Präambel
* Verantwortlicher
* Übersicht der Verarbeitungen
* Maßgebliche Rechtsgrundlagen
* Sicherheitsmaßnahmen
* Internationale Datentransfers
* Rechte der betroffenen Personen
* Einsatz von Cookies und lokale Speicherung
* Bereitstellung des Onlineangebotes und Webhosting
* KI-gestützter Chat-Dienst
* Audio-Dienst
* Community-Zählung
* Bot-Schutz (Cloudflare Turnstile)
* Conversion-Messung (Google Ads)
* Reichweitenmessung
* Auftragsverarbeiter
Verantwortlicher
ChipMates gemeinnützige GmbH
vertreten durch Michael Strasser
Schusterstr. 50
79098 Freiburg im Breisgau
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen (§ 38 BDSG).
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten:
* Kontaktdaten
* Inhaltsdaten
* Nutzungsdaten
* Meta-, Kommunikations- und Verfahrensdaten
Kategorien betroffener Personen:
* Kommunikationspartner
* Nutzer
Zwecke der Verarbeitung:
* Kontaktanfragen und Kommunikation
* Sicherheitsmaßnahmen
* Verwaltung und Beantwortung von Anfragen
* Feedback
* Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
* Informationstechnische Infrastruktur
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem schweizerischen Bundesgesetz über den Datenschutz (Schweizer DSG) als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Maßnahmen umfassen insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten.
Zu den Maßnahmen gehören die Kontrolle des physischen und elektronischen Zugangs zu den Daten, die Sicherung der Verfügbarkeit und ihrer Trennung sowie die Einrichtung von Verfahren zur Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktionen auf Gefährdungen der Daten.
TLS/SSL-Verschlüsselung (https): Um die Daten der Benutzer zu schützen, verwenden wir TLS/SSL-Verschlüsselung. Diese gewährleistet die sichere Übertragung von Daten zwischen unserer Website und dem Browser des Nutzers.
Internationale Datentransfers
Sofern wir Daten in einem Drittland (außerhalb der EU oder des EWR) verarbeiten, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Datentransfers in Drittländer erfolgen nur, wenn das Datenschutzniveau durch einen Angemessenheitsbeschluss anerkannt wurde, durch Standardvertragsklauseln, ausdrückliche Einwilligung oder im Rahmen gesetzlich erforderlicher Übermittlungen.
EU-US Trans-Atlantic Data Privacy Framework: Bestimmte Unternehmen in den USA bieten durch das Data Privacy Framework (DPF) ein anerkanntes Datenschutzniveau, das im Rahmen eines Angemessenheitsbeschlusses als sicher anerkannt wurde.
Vereinigtes Königreich (KI-Inferenz im kostenlosen Modus): Das primär eingesetzte Modell des kostenlosen Modus wird von Nebius aus einem Rechenzentrum im Vereinigten Königreich bereitgestellt. Übermittelt werden der Text Ihrer Nachrichten und die Antwort des Modells, kein Name, keine Kontodaten und keine IP-Adresse. Das Vereinigte Königreich ist von der Europäischen Kommission als Land mit angemessenem Datenschutzniveau anerkannt (Angemessenheitsbeschluss nach Art. 45 DSGVO, am 19. Dezember 2025 verlängert und gültig bis zum 27. Dezember 2031). Diese Übermittlung bedarf daher keiner zusätzlichen Garantien. Sollte der Beschluss außer Kraft treten, gelten die Standardvertragsklauseln aus dem Auftragsverarbeitungsvertrag mit Nebius als Garantie. Das Ausweichmodell läuft in Finnland (EWR).
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, darunter:
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) Widerspruch einzulegen. Dies betrifft insbesondere die Verarbeitung zu Sicherheits- und Rate-Limiting-Zwecken.
- Widerrufsrecht bei Einwilligungen
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Löschung Ihrer Daten: Da alle Chat-Daten ausschließlich lokal auf Ihrem Gerät gespeichert werden (verschlüsselt in IndexedDB), können Sie diese jederzeit durch Löschen Ihrer Browserdaten vollständig entfernen. Eine serverseitige Löschung ist nicht erforderlich, da wir keine Chat-Inhalte serverseitig speichern.
Zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, www.baden-wuerttemberg.datenschutz.de.
Einsatz von Cookies und lokale Speicherung
Wir verwenden KEINE Tracking-, Analyse- oder Marketing-Cookies. Die einzige Cookie-Nutzung erfolgt durch Cloudflare (__cf_bm, nach einer Sicherheitsprüfung auch cf_clearance), technisch notwendige Sicherheitscookies für Bot-Schutz und Firewall (§ 25 Abs. 2 Nr. 2 TDDDG). Diese Cookies werden automatisch von Cloudflare gesetzt und erfordern keine Einwilligung.
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um unsere Online-Dienste zur Verfügung zu stellen. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
Verarbeitete Datenarten:
* Nutzungsdaten
Betroffene Personen:
* Nutzer
Rechtsgrundlagen:
* Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Webhosting: Die Website wird über Cloudflare Pages (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) als Content-Delivery-Netzwerk ausgeliefert. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Bei der Auslieferung der statischen Website-Dateien (HTML, CSS, JavaScript) werden IP-Adressen in Cloudflare Access Logs erfasst. Es werden keine Chat-Inhalte, Audio-Daten oder sonstige Nutzerdaten über Cloudflare Pages verarbeitet.
Audio-Server: Für die Sprachverarbeitung (TTS/STT) betreiben wir eigene Server bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Standorte: Falkenstein und Nürnberg, Deutschland. Die Datenschutzerklärung von Hetzner: https://www.hetzner.com/legal/privacy-policy.
Die Datenerhebung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Betreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und zuverlässigen Bereitstellung des Dienstes.
KI-gestützter Chat-Dienst
Unser Chat-Dienst nutzt künstliche Intelligenz (KI) zur Generierung von Bildungsinhalten. Dabei werden folgende Daten verarbeitet:
Verarbeitete Daten:
- Ihre Chat-Eingaben zusammen mit dem bisherigen Gesprächsverlauf, den die App mit jeder Nachricht mitschickt, damit die Persönlichkeit im Zusammenhang antworten kann
- Technische Daten: IP-Adresse, Zeitpunkt und eine zufällige Browser-Kennung, die die App für das tägliche kostenlose Kontingent in Ihrem Browser speichert
- Spracheinstellung
Verarbeitungszweck: Bereitstellung des KI-gestützten Bildungsdienstes (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung).
Auftragsverarbeiter:
- Nebius B.V. (Niederlande), Verarbeitung in uk-south1 (Vereinigtes Königreich) und eu-north1 (Finnland, EWR). Zweck: KI-Inferenz (Textgenerierung) im kostenlosen Modus. Das primär eingesetzte Modell antwortet aus dem Vereinigten Königreich. Das Ausweichmodell in Finnland antwortet, wenn das Tagesbudget des primären Modells aufgebraucht oder das Modell nicht erreichbar ist. Keine Datenaufbewahrung (Zero Data Retention aktiviert, von Nebius für unser gesamtes Organisationskonto und alle Regionen angewendet). Kein Training mit Nutzerdaten. Auftragsverarbeitungsvertrag in den Nebius-Nutzungsbedingungen integriert.
- Cloudflare, Inc. (USA), Verarbeitung überwiegend in Europa. Zweck: API-Proxy, Sicherheit (WAF, Bot-Schutz), Rate Limiting. Auftragsverarbeitungsvertrag im Cloudflare Dashboard abrufbar. EU Cloud Code of Conduct Compliance Mark.
Eigener Schlüssel (BYOK): Wenn Sie Ihren eigenen OpenRouter-Schlüssel hinterlegen, sendet Ihr Browser Ihre geschriebenen Nachrichten direkt an OpenRouter, Inc. (USA), unter Ihrem eigenen OpenRouter-Konto und dessen Bedingungen. Diese Nachrichten laufen nicht über unsere Server, wir sehen und erhalten sie nicht. Ihr Schlüssel wird nur in Ihrem Browser gespeichert, verschlüsselt. Solange der Schalter „Zero Data Retention“ an ist (Standard), bittet die App OpenRouter, nur an Anbieter weiterzuleiten, die keine Daten aufbewahren. Datenschutzrichtlinie von OpenRouter: https://openrouter.ai/privacy.
Speicherdauer: Chat-Inhalte speichern wir nicht auf unseren Servern. Jede Nachricht läuft über unseren Server zum KI-Modell, die Antwort wird per Streaming an Ihren Browser übertragen. Unsere Server-Logs erfassen Fehler ohne Nachrichteninhalte. Um das tägliche kostenlose Kontingent durchzusetzen und den Dienst zu schützen, halten unsere Server die zufällige Browser-Kennung und die IP-Adresse oder einen mit geheimem Schlüssel gebildeten Hashwert davon höchstens 24 Stunden vor. Blockiert der Inhaltsfilter eine Nachricht, bewahren wir bis zu 90 Tage einen Sicherheitsvermerk ohne den Nachrichtentext auf: Zeitpunkt, Art der Blockierung, Persönlichkeit, Modus, Sprache und einen mit geheimem Schlüssel gebildeten Hashwert der IP-Adresse (pseudonymisiert). IP-Adressen gelangen nie in unsere Analytik.
Hinweis: Bitte geben Sie keine personenbezogenen Daten (Name, Adresse, Telefonnummer, E-Mail, Bankdaten) in den Chat ein.
Audio-Dienst (Sprachsynthese und Spracherkennung)
Für die Sprachausgabe (Text-to-Speech) und Spracheingabe (Speech-to-Text) nutzen wir selbst betriebene Server in Deutschland:
- Standort: Hetzner GEX130, Falkenstein und Nürnberg, Deutschland
- Sprache wird ausschließlich auf diesen Servern erzeugt und erkannt
- Für die Sprachausgabe wird der zu sprechende Text dorthin übertragen, zum Beispiel die Antwort einer Persönlichkeit oder eine Geschichte. Für die Spracheingabe wird Ihre Aufnahme dorthin übertragen und in Text umgewandelt.
- Beides läuft über unseren Audio-Proxy bei Cloudflare, der die Daten weiterleitet und nichts speichert
- Texte und Aufnahmen werden unmittelbar nach der Verarbeitung gelöscht. Ihre Stimme wird nicht aufgezeichnet oder gespeichert.
- Zum Schutz vor Missbrauch hält der Proxy einen mit geheimem Schlüssel gebildeten Hashwert Ihrer IP-Adresse bis zu 24 Stunden vor
Community-Zählung
Die Community-Seite in der App kann zeigen, wie viele Menschen mitmachen und wie groß ihre gemeinsame Stimmkraft ist. Wenn Sie sich zählen lassen, erzeugt die App eine zufällige Kennung für diesen Browser, speichert sie in Ihrem Browser (localStorage) und sendet sie mit Ihrer Stimmkraft und der Zahl Ihrer abgeschlossenen Persönlichkeiten an unseren Server, und danach bei jedem Öffnen der Community-Seite erneut, damit jeder Browser nur einmal zählt. Unser Server bewahrt diese Werte unter einem mit geheimem Schlüssel gebildeten Hashwert der Kennung auf und löscht sie 12 Monate nach Ihrem letzten Besuch der Community-Seite. Zum Schutz vor Missbrauch hält er außerdem einen mit geheimem Schlüssel gebildeten Hashwert Ihrer IP-Adresse 6 Stunden lang vor.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an einer fairen Zählung. Die Kennung auf Ihrem Endgerät ist für diese von Ihnen genutzte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Minderjährige / Nutzer unter 16 Jahren
Gemäß Art. 8 DSGVO benötigen Personen unter 16 Jahren die Zustimmung eines Erziehungsberechtigten zur Nutzung des Chat-Dienstes, soweit personenbezogene Daten verarbeitet werden.
Wir haben folgende Schutzmaßnahmen implementiert:
- Altersbestätigung vor der ersten Chat-Nutzung
- Hinweis auf Erfordernis der elterlichen Zustimmung
- Technische Inhaltssicherung (mehrschichtige Inhaltsfilterung)
- Jugendschutzbeauftragter benannt (siehe Impressum)
Speicherung auf Ihrem Endgerät
Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies. Unsere Seiten und die App speichern Folgendes in Ihrem Browser.
Technisch notwendig für eine Funktion, die Sie nutzen (§ 25 Abs. 2 Nr. 2 TDDDG, keine Einwilligung nötig):
- Ihre Gespräche und Ihr Fortschritt (IndexedDB, verschlüsselt mit AES-256-GCM, ausschließlich auf Ihrem Gerät) sowie der Zustand der App, etwa Lesefortschritt, gehörte Geschichten und bereits gesehene Hinweise (localStorage)
- Ihr eigener API-Schlüssel, wenn Sie BYOK nutzen (IndexedDB, verschlüsselt, ausschließlich auf Ihrem Gerät)
- Spracheinstellung (localStorage)
- Zustimmung zu den Nutzungsbedingungen und Altersbestätigung (localStorage)
- Eine zufällige Browser-Kennung für das tägliche kostenlose Kontingent, erzeugt, wenn Sie die App ohne eigenen Schlüssel öffnen (localStorage), und täglich erneuert
- Eine zufällige Kennung für die Community-Zählung, erzeugt erst, wenn Sie sich zählen lassen (localStorage)
- Ihre Antwort auf die Frage zur Werbe-Messung, Ja oder Nein, mit Version und Datum, damit wir sie respektieren (localStorage) für 12 Monate
- Kurzlebige Daten für den aktuellen Tab (sessionStorage, beim Schließen des Tabs gelöscht): was Sie auf unseren Seiten vor dem Einstieg in die App gewählt haben (Persönlichkeit, Council, Kapitel, Frage), ob die Startseite Sie bereits in die App weitergeleitet hat, bereits erstellte Zusammenfassungen und Zustand der Oberfläche, etwa ob eine Animation schon gelaufen ist
- Cloudflare-Sicherheitscookies: __cf_bm (Bot-Schutz, 30 Minuten) und nach einer Sicherheitsprüfung cf_clearance
Nur mit Ihrer Einwilligung zur Werbe-Messung (§ 25 Abs. 1 TDDDG, siehe „Conversion-Messung“), im sessionStorage, gelöscht beim Schließen des Tabs oder mit dem Widerruf:
- Die Klick-ID der Anzeige
- Markierungen, die verhindern, dass ein Schritt doppelt an Google geht, sowie die gehörten Sekunden bis zum 30-Sekunden-Schritt
Alle lokal gespeicherten Daten können Sie jederzeit durch Löschen Ihrer Browserdaten vollständig entfernen.
Auftragsverarbeiter
| Anbieter | Zweck | Standort |
|---|---|---|
| Cloudflare, Inc. | CDN, WAF, API-Proxy, Bot-Schutz | Edge (EU-priorisiert) |
| Nebius B.V. | KI-Inferenz (kostenloser Modus) | uk-south1 (Vereinigtes Königreich, primäres Modell) und eu-north1 (Finnland, EWR, Ausweichmodell) |
| Hetzner Online GmbH | Audio-Server (TTS/STT) | Falkenstein + Nürnberg, DE |
Bot-Schutz (Cloudflare Turnstile)
Zum Schutz vor automatisiertem Missbrauch nutzen wir Cloudflare Turnstile, einen Bot-Schutz-Dienst von Cloudflare, Inc. Dabei wird ein externes Skript von challenges.cloudflare.com geladen. Turnstile arbeitet im unsichtbaren Modus (kein CAPTCHA) und erzeugt ein Sicherheits-Token zur Verifizierung, dass die Anfrage von einem echten Nutzer stammt. Es werden keine personenbezogenen Daten an Cloudflare übermittelt, die über die technisch notwendige Verbindung hinausgehen.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherheit und Integrität des Dienstes.
Conversion-Messung (Google Ads, nur mit Einwilligung)
Wir schalten kostenlose Anzeigen über Googles Programm für gemeinnützige Organisationen (Google Ad Grants). Wenn Sie über eine dieser Anzeigen zu uns kommen, enthält die Webadresse eine von Google vergebene Klick-ID (gclid). Google kann sie Ihrem Klick und gegebenenfalls Ihrem Google-Konto zuordnen, daher behandeln wir sie als personenbezogenes Datum.
Kommen Sie über eine solche Anzeige, fragen wir, ob wir Ihren Besuch für Google zählen dürfen. Die Frage ist freiwillig, und die ganze Bibliothek bleibt so oder so offen. Bis zu Ihrer Antwort bleibt die Klick-ID nur im Arbeitsspeicher der Seite und wird nicht gespeichert. Sagen Sie Nein, wird sie verworfen, und Ihr Browser merkt sich das Nein. Sagen Sie Ja, behält Ihr Browser die Klick-ID in diesem Tab (sessionStorage), bis der Tab geschlossen wird, und merkt sich das Ja (localStorage) für 12 Monate, damit auch spätere Besuche über unsere Anzeigen gezählt werden. Besucher unserer bezahlten Anzeigen (ihre Webadresse enthält p=1) werden nie gefragt, ihre Klick-ID wird sofort verworfen.
Mit Ihrer Einwilligung sendet unser Server Google die Klick-ID bei jedem dieser Schritte: Ihr Ja auf die Frage, das Öffnen der App von einer unserer Seiten, die Zustimmung zu den Nutzungsbedingungen beim ersten Einstieg in die App, 30 Sekunden gehörtes Audio, die erste Nachricht an eine Persönlichkeit, die dritte Nachricht im selben Gespräch und die Nutzung eines Councils. Mit jedem Schritt erhält Google die Klick-ID, den Schritt (als Conversion-Aktion), einen Wert und eine Währung, den Zeitpunkt, eine Auftragsnummer (Klick-ID plus Schritt, damit nichts doppelt zählt) und ein Einwilligungssignal (Nutzung zur Messung erlaubt, Nutzung für personalisierte Werbung nicht erlaubt). Google erhält weder die gewählte Persönlichkeit noch Ihr Land, keine Gesprächsinhalte und keine sonstigen Daten über Sie. Auf unseren Seiten läuft kein Skript und kein Pixel von Google. Die Übermittlung erfolgt von unserem Server an Google (Google Ads API).
Empfänger ist Google (Google Ireland Limited sowie Google LLC, USA). Eine Übermittlung in die USA kann erfolgen. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Wie Google Daten von Partnerseiten nutzt: https://business.safety.google/privacy.
Speicherdauer: Die Klick-ID bewahren wir auf unseren Servern nicht auf. Für jeden gesendeten Schritt halten wir 90 Tage lang einen Vermerk ohne Klick-ID vor (den Schritt, gegebenenfalls die Persönlichkeit und den Zeitpunkt), um zu prüfen, ob die Zählung funktioniert. Die Speicherdauer bei Google richtet sich nach Googles Aufbewahrungsregeln für Werbedaten.
Rechtsgrundlage und Widerruf: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen: über den Link „Werbe-Messung“ unten auf jeder Seite oder in der App unter Optionen › Recht & Datenschutz. Der Widerruf löscht die gespeicherte Klick-ID und vermerkt Ihr Nein. Danach wird nichts mehr gesendet.
Reichweitenmessung
Wir zählen, wie unsere Seiten und die App genutzt werden, ohne Cookies und ohne jemanden zu identifizieren. Wenn etwas geschieht, zum Beispiel eine Seite geöffnet, ein Chat begonnen oder eine Geschichte abgespielt wird, sendet die Seite eine kurze Zählmeldung an unseren Server. Jede Zählung ist eine Zeile mit wenigen groben Angaben, je nach Ereignis: was geschah (zum Beispiel „Chat begonnen“ oder „Geschichte beendet“), der Seitenpfad, die Persönlichkeit, der Modus oder das Kapitel, die Sprache (en oder de), das Land als zweistelliges Kürzel, das Cloudflare aus der Verbindung ableitet (zum Beispiel DE, oder XX, wenn unbekannt), die Geräteart (Smartphone, Tablet oder Desktop), wie lange unser Server für die Antwort brauchte, und bei einigen Schritten eine grobe Spanne statt einer genauen Zahl (zum Beispiel „1 bis 3 Minuten gehört“). Unsere Mess-Dokumentation listet jede Angabe auf. So zählen wir auch, wie oft die Frage zu unseren Anzeigen mit Ja oder Nein beantwortet wird.
Beginnt ein Besuch, vermerkt die Zählung zusätzlich mit einem groben Stichwort, von welcher Art Ort der Besuch kam, zum Beispiel „Suche“, „Google-Anzeige“, „KI-Assistent“ oder „direkt“. Die Seite leitet das aus der Adresse der verlinkenden Seite ab, die Browser normalerweise mitsenden, und behält nur dieses Stichwort. Dasselbe Stichwort kann auch die Zählung des App-Einstiegs und des ersten Chats begleiten, wenn Sie über einen Link auf unseren Seiten in die App kommen.
Keine Zählung enthält eine IP-Adresse, eine Nutzerkennung oder etwas, das Sie geschrieben haben. Wir bilden keine Profile und erkennen für die Zählung keinen Browser von einem Besuch zum nächsten wieder. Die Zählungen werden 90 Tage aufbewahrt.
Rechtsgrundlage: Unser berechtigtes Interesse daran, zu wissen, ob unser gemeinnütziger Dienst funktioniert und wen er erreicht (Art. 6 Abs. 1 lit. f DSGVO). Die Zählungen tragen keine Kennung und lassen sich von uns keiner Person zuordnen, sie sind daher keine personenbezogenen Daten (Erwägungsgrund 26 DSGVO). Für die Zählung wird nichts auf Ihrem Endgerät gespeichert und nichts dort bereits Gespeichertes ausgelesen, deshalb holen wir dafür keine Einwilligung nach § 25 TDDDG ein. Was die App für ihre eigenen Funktionen auf Ihrem Endgerät speichert, steht im Abschnitt „Speicherung auf Ihrem Endgerät“.
Streitschlichtung
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.