← Zur Startseite

Datenschutzerklärung

1. Verantwortlicher

[Vollständiger Vorname und Nachname / Unternehmen]
[Straße und Hausnummer]
[PLZ Ort], Deutschland
E-Mail: info@dosca.app

2. Bereitstellung der Website und Serverprotokolle

Beim Aufruf verarbeitet die Hosting-Infrastruktur technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser- und Geräteinformationen sowie Statusdaten. Dies ist erforderlich, um die Website auszuliefern, Angriffe abzuwehren und Fehler zu untersuchen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots. Hosting und Serverfunktionen werden über Vercel Inc. bereitgestellt. Dabei kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden; hierfür werden die vom Anbieter vorgesehenen Datenschutzgarantien eingesetzt.

3. Reichweitenmessung ohne Werbetracking

DOSCA erfasst Seitenaufrufe für eine eigene Besucherstatistik. Hierfür werden aus IP-Adresse und User-Agent serverseitig ein pseudonymer Hash gebildet sowie aufgerufener Pfad, Zeitpunkt, Land, Browser, Betriebssystem, Gerätetyp, Zugriffsquelle und gegebenenfalls die Domain eines externen Verweises gespeichert. Die vollständige IP-Adresse wird nicht in der Statistik gespeichert. Die Daten werden nicht für Werbung, Nutzerprofile über mehrere Websites oder den Verkauf an Dritte verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, Reichweite, technische Nutzung und Auffindbarkeit des Portals zu verstehen. Für diese Statistik wird kein Analyse-Cookie gesetzt. Statistikdaten werden derzeit ohne feste automatische Löschfrist gespeichert und regelmäßig auf ihre weitere Erforderlichkeit geprüft.

4. Registrierung, E-Mail-Bestätigung und Anmeldung

Für ein Konto werden E-Mail-Adresse, verschlüsseltes beziehungsweise gehashtes Passwort, Bestätigungsstatus, Registrierungs- und Anmeldezeitpunkte sowie optionale Profilangaben wie Vor- und Nachname verarbeitet. Die E-Mail-Adresse muss über einen Bestätigungslink verifiziert werden. Externe Anmeldungen über Google, Microsoft oder Apple sind derzeit nicht aktiv.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Authentifizierung, Datenbank und Dateispeicher werden über Supabase Inc. betrieben. Bestätigungs- und System-E-Mails werden über das IONOS-Postfach noreply@dosca.app versendet.

5. Sitzung und notwendige Cookies

Nach der Anmeldung setzt DOSCA das Cookie schul_session. Es enthält eine serverseitig verschlüsselte Sitzung, ist für JavaScript nicht zugänglich (HttpOnly), wird nur verschlüsselt übertragen (Secure) und ist auf gleichseitige Anfragen begrenzt (SameSite=Strict). Die maximale Laufzeit beträgt 30 Tage; bei Abmeldung oder ungültiger Sitzung wird es gelöscht.

Das Cookie ist für Anmeldung und Kontosicherheit zwingend erforderlich. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO. Im nicht angemeldeten Bereich setzt DOSCA derzeit keine Marketing- oder Analyse-Cookies.

6. Aufgaben, Gruppen und Veröffentlichungen

Gespeichert werden die vom Benutzer angelegten Gruppen, Aufgaben, Einstellungen, Texte, Lösungen, Veröffentlichungsstatus und technische Änderungszeitpunkte. Aufgabenbilder werden vor dem Upload im Browser verkleinert und als private Dateien im Supabase-Dateispeicher abgelegt. In der Aufgabe stehen nur technische Bildkennungen; zusätzlich werden Speicherpfad, Dateityp, Dateigröße, Zuordnung zum Konto und zur Aufgabe sowie der Erstellungszeitpunkt gespeichert.

Editor, Vorschau und Spiel laden private Bilder über zeitlich begrenzte signierte Adressen. Wird eine Aufgabe veröffentlicht, können Teilnehmende die dafür notwendigen Aufgabeninhalte und Bilder über den bereitgestellten Zugang abrufen. Benutzer dürfen in Aufgaben keine unnötigen personenbezogenen, vertraulichen oder urheberrechtlich unzulässigen Inhalte einstellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Aufgabeninhalte und Bilder bleiben grundsätzlich gespeichert, bis sie vom Benutzer gelöscht, aus einer Aufgabe entfernt oder im Rahmen einer Kontolöschung beseitigt werden.

7. Teilnahme, Team Monitor und Auswertungen

Bei einer Teilnahme können der eingegebene Teilnehmername, Antworten, Bearbeitungsstand, Antwortzeit, Ergebnis und Sitzungszeitpunkte verarbeitet werden. Bei Multimodus-Aufgaben werden Status und Rangliste für die Lehrkraft und im Game Room angezeigt. Lehrkräfte dürfen nur solche Teilnehmerbezeichnungen verwenden lassen, deren Verarbeitung im jeweiligen schulischen Kontext zulässig ist; Kürzel oder frei gewählte Spielnamen sind vorzuziehen.

Beim Beenden einer Aufgabe kann eine PDF-Auswertung erzeugt und im geschützten Dateispeicher abgelegt werden. Die laufenden Sitzungsdaten werden danach gelöscht. Auswertungen bleiben bis zur Löschung der zugehörigen Aufgabe oder des Kontos gespeichert.

8. DIA und OpenAI

Bei freiwilliger Nutzung von DIA werden die eingegebene Frage und ein begrenzter Gesprächskontext an die OpenAI-API übertragen. Je nach ausdrücklich gewählter Funktion können außerdem freigegebene Hilfeartikel, der aktuelle Aufgabeninhalt, ausgewählte Aufgaben eines Ordners oder bis zu drei Bilder über kurzzeitig gültige Bildadressen zur inhaltlichen Prüfung übermittelt werden. Automatisch erzeugte Entwürfe werden erst nach ausdrücklicher Auswahl im eigenen Arbeitsbereich gespeichert.

Empfänger ist OpenAI, L.L.C. beziehungsweise die für den jeweiligen Vertrag zuständige OpenAI-Gesellschaft. Die API-Anfragen sind mit store: false konfiguriert. Nach den Bedingungen für die OpenAI-API werden Ein- und Ausgaben standardmäßig nicht zum Training der Modelle verwendet. Eine technisch oder sicherheitsbedingt mögliche Verarbeitung beim API-Anbieter richtet sich ergänzend nach dessen Vertrags- und Datenschutzbedingungen. DOSCA speichert den Chatverlauf nicht dauerhaft; im Browser wird nur ein begrenzter Verlauf der aktuellen Seite gehalten. Anonym erfasst werden Funktion, Erfolgsstatus, verwendetes Modell und Tokenmengen, jedoch keine Prompts, Aufgabeninhalte, E-Mail-Adressen oder Benutzerkennungen.

Zur Durchsetzung des monatlichen DIA-Kontingents speichert DOSCA je Konto und Kalendermonat ausschließlich Nutzungszähler für Hilfefragen, Erstellungen, Prüfungen und verbrauchte DIA-Punkte. Inhalte der Anfragen werden darin nicht gespeichert. Die Zähler werden bei Löschung des Kontos mitgelöscht.

Die Verarbeitung erfolgt zur angeforderten KI-Unterstützung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten außerhalb des EWR verarbeitet werden, werden die vom Anbieter vorgesehenen Garantien für internationale Übermittlungen eingesetzt. In DIA dürfen keine geheimen Daten, besonderen Kategorien personenbezogener Daten oder unnötigen Angaben über Lernende eingegeben werden.

9. Tarife, Abonnements und Zahlungen

DOSCA verwaltet Tarif, Early-Access-Berechtigung, Rabatt, DIA-Kontingent und Abonnementstatus. Für den Abschluss und die Verwaltung eines kostenpflichtigen Pro-Abonnements wird Stripe eingesetzt. An Stripe werden insbesondere E-Mail-Adresse, gegebenenfalls der im Profil gespeicherte Name, eine interne Kontozuordnung sowie Produkt-, Preis-, Rabatt- und Abonnementinformationen übermittelt.

Zahlungsmethode und gegebenenfalls für die Zahlungsabwicklung erforderliche Rechnungsangaben werden unmittelbar in Stripe Checkout oder im Stripe-Kundenportal eingegeben. DOSCA speichert keine vollständigen Karten- oder Bankdaten und führt im eigenen Profil keine Rechnungsadresse. In der DOSCA-Datenbank werden nur die erforderlichen Stripe-Kunden-, Abonnement-, Produkt-, Preis- und Rechnungskennungen sowie Status, Laufzeit, Kündigungsmerkmal und Zeitpunkte letzter Zahlungen gespeichert. Signierte Stripe-Webhooks aktualisieren den Zugang zu Pro und verhindern eine doppelte Verarbeitung desselben Ereignisses.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung, Abonnement und Zahlungsabwicklung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Steuer-, Handels- und Aufbewahrungspflichten. Stripe kann Zahlungs- und Transaktionsdaten aufgrund eigener gesetzlicher Pflichten, insbesondere zur Betrugsprävention und Finanzaufsicht, weiterverarbeiten und aufbewahren. Weitere Informationen stehen in der Datenschutzerklärung von Stripe.

10. Support und E-Mail-Kommunikation

Bei einer Kontaktaufnahme werden Absender, Empfänger, Betreff, Nachricht, Anhänge und technische Zustellinformationen verarbeitet. Die Postfächer werden bei IONOS SE betrieben und ausschließlich im geschützten Adminbereich abgerufen. Rechtsgrundlage ist je nach Anliegen Art. 6 Abs. 1 lit. b oder f DSGVO. Nachrichten werden gelöscht, wenn sie für das Anliegen nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Kontolöschung und anonyme Statistiken

Das Profil kann im Portal nach deutlicher Bestätigung dauerhaft gelöscht werden. Dabei wird zunächst ein verbundenes Stripe-Kundenkonto einschließlich eines zugehörigen Abonnements zur Löschung an Stripe übermittelt. Anschließend werden Aufgabenbilder und Auswertungsdateien aus dem privaten Dateispeicher sowie Authentifizierungsdaten, Aufgaben, Sitzungen, Tarifdaten und DIA-Kontingente gelöscht. Gesetzlich erforderliche Zahlungs- oder Buchungsnachweise können bei Stripe oder im Rahmen gesetzlicher Aufbewahrungspflichten länger gespeichert bleiben.

Erhalten bleiben ausschließlich anonyme Kennzahlen zur Kontolöschung, konkret Kontodauer sowie die Anzahl zuvor vorhandener Aufgaben, Sitzungen und Berichte. E-Mail-Adresse, Name, Benutzerkennung und Inhalte werden nicht in diese Löschstatistik übernommen.

12. Empfänger und Auftragsverarbeiter

Mit eingesetzten Dienstleistern werden, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung abgeschlossen. Daten werden nur offengelegt, wenn dies zur Leistungserbringung, aufgrund einer gesetzlichen Pflicht oder zur Rechtsdurchsetzung erforderlich ist.

13. Speicherdauer

Soweit oben keine konkrete Dauer genannt ist, werden personenbezogene Daten nur so lange gespeichert, wie dies für den jeweiligen Zweck, die Vertragserfüllung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Danach werden sie gelöscht oder anonymisiert. Sicherheitskopien können technisch bedingt zeitversetzt überschrieben werden.

14. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen können an info@dosca.app gerichtet werden.

15. Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die konkret zuständige Behörde hängt vom noch einzutragenden Sitz des Verantwortlichen ab.

16. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Die für Registrierung und Vertragserfüllung gekennzeichneten Angaben sind erforderlich; ohne sie kann das Konto beziehungsweise die betreffende Funktion nicht bereitgestellt werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.

17. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Der aktuelle Stand ist am Anfang der Seite angegeben.