Die App erscheint in Kürze

Wir testen und beheben letzte Fehler.

Mehr erfahren
Zurück Datenschutz

SchulWecker

Datenschutzerklärung für diese Website

1. Geltungsbereich

Diese Erklärung gilt für die Website schulwecker.de, ihre öffentlichen Seiten und das Formular für Verbesserungsvorschläge. Für die SchulWecker-App gilt die separate Datenschutzerklärung der App.

2. Verantwortlicher

Kolja Beilharz
Venloer Str. 18
47623 Kevelaer

kontakt@schulwecker.de

3. Hosting und technisch notwendige Zugriffsdaten

Die Website, ihre Server-Funktionen und die dafür eingesetzten Datenspeicher werden über Netlify bereitgestellt. Beim Aufruf verarbeitet Netlify technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP-Status, Referrer sowie Angaben zu Browser, Betriebssystem und Gerät. Netlify stellt außerdem die Funktionen und Blobs bereit, die für das Formular, den geschützten Entwicklerbereich und die Servicefallverwaltung benötigt werden.

Die Verarbeitung dient der Auslieferung, Sicherheit, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb von schulwecker.de. Netlify ist technischer Empfänger und kann Daten auch außerhalb der EU beziehungsweise des EWR verarbeiten. Es gelten die von Netlify vorgesehenen Schutzmechanismen für internationale Übermittlungen. Weitere Informationen findest du in der Datenschutzerklärung von Netlify und im Datenschutz- und DPA-Bereich von Netlify.

4. Reduzierte Seitenaufrufzählung

Für Startseite, Datenschutz, App-Datenschutz und Impressum wird eine eigene, aggregierte Aufrufzählung geführt. Gespeichert werden ausschließlich aufgerufene Seite, Kalendertag und Anzahl der Aufrufe. Die Zählung speichert keine IP-Adresse, keine vollständige Browserkennung, keine Cookie-ID und kein individuelles Nutzungsprofil. Browser mit aktivierter Do-Not-Track-Einstellung werden nicht gezählt.

Zweck ist die technische Weiterentwicklung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die aggregierten Tageswerte werden nach 90 Tagen automatisch gelöscht.

5. Cookies und Endgerätespeicherung

Die öffentlichen Seiten verwenden keine Marketing- oder Analyse-Cookies und kein Local Storage, Session Storage oder IndexedDB für Besucherprofile. Deshalb ist für die öffentlichen Seiten kein Cookie-Banner vorgesehen.

Im nicht öffentlichen Entwicklerbereich werden ausschließlich technisch notwendige, signierte Anmelde-Cookies eingesetzt. Sie sind HttpOnly, bei HTTPS Secure und mit SameSite=Strict versehen. Das Anmelde-Cookie endet mit der Browser-Sitzung. Die Speicherung ist für den geschützten Zugang erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO.

6. Verbesserungsvorschläge

Wenn du einen Verbesserungsvorschlag einreichst, verarbeiten wir den optionalen Namen, deine E-Mail-Adresse, den ausgewählten Bereich, den Vorschlagstext und den Zeitpunkt der Einreichung. Die E-Mail-Adresse wird über einen Einmal-Link bestätigt. Der zugehörige Prüfwert wird nur gehasht gespeichert. Technische Empfänger sind Netlify für Formular und Speicherung sowie Resend für den Versand der Bestätigungs-E-Mail.

Der Zweck ist die sichere Entgegennahme und Bearbeitung konkreter Verbesserungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unbestätigte Einreichungen und ihre E-Mail-Indizes werden nach 30 Minuten gelöscht. Bestätigte Vorschläge werden nach 180 Tagen gelöscht. Bitte übermittle über dieses Formular keine besonderen Kategorien personenbezogener Daten oder vertrauliche Informationen.

Bestätigte Vorschläge sind nicht öffentlich. Sie sind nur für angemeldete, zugangsberechtigte Entwickler im geschützten Bereich sichtbar. Die Anmeldung erfolgt serverseitig mit gehashten Kennwörtern, signierten Sitzungscookies, begrenzter Sitzungsdauer und einer Zugriffsbeschränkung gegen wiederholte Fehlversuche.

7. Kontakt per E-Mail und Servicefälle

Bei einer Kontaktaufnahme per E-Mail verarbeiten wir die übermittelten Angaben, insbesondere Absenderadresse, Name soweit enthalten, Betreff, Nachrichtentext, Zeitangaben und für die Zustellung erforderliche E-Mail-Kopfdaten. Für die Zuordnung wird eine interne Service-Nummer verwendet. In der Servicefallablage können außerdem Status, interne Bearbeitungshinweise, Verlauf und Metadaten von Anhängen wie Dateiname, Typ und Größe gespeichert werden; der Inhalt eines Anhangs wird dort nicht zusätzlich abgelegt.

Zweck ist die Bearbeitung, Zuordnung und Beantwortung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Technische Empfänger sind Checkdomain als Postfachdienst, Render für den serverseitigen Abruf in Frankfurt und Netlify für die Servicefallablage. Checkdomain verarbeitet eingehende Nachrichten nach seinen eigenen Angaben als E-Mail-Hosting-Dienst; Informationen zu Verarbeitung und möglicher Auftragsverarbeitung findest du in den Datenschutzhinweisen und im Hinweis zur Auftragsverarbeitung von Checkdomain. Render führt den Worker in Frankfurt aus; für Render gelten die Datenschutzhinweise und das Data Processing Addendum. Beide Anbieter können im Rahmen ihrer eigenen Dienste weitere technische Daten oder internationale Übermittlungen verarbeiten. Abgeschlossene Servicefälle werden sieben Tage nach Abschluss gelöscht. Eine nach der Löschung verbleibende Service-Nummer enthält keine Nachricht, keine E-Mail-Adresse und keine Bearbeitungshistorie; sie wird nach zwei Jahren gelöscht, damit Service-Nummern nicht versehentlich erneut verwendet werden.

8. Versand von E-Mails über Resend

Bestätigungslinks, Eingangsbestätigungen, Service-Nummern und Antworten werden über Resend versendet. Resend erhält die Empfängeradresse sowie die für die jeweilige Nachricht erforderlichen Inhalte und E-Mail-Metadaten. Der Versand dient der Zustellung einer angeforderten Bestätigung oder Antwort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anliegen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

Resend ist ein Dienst von Plus Five Five, Inc. und kann Daten in Drittländern verarbeiten. Die konkrete Speicherdauer der Versand- und Zustelldaten richtet sich nach den Einstellungen und Unterlagen des Dienstes; sie wird nicht zusätzlich von SchulWecker festgelegt. SchulWecker übermittelt für diese E-Mails keine Einstellungen zur Öffnungs- oder Klickmessung. Informationen zu Verarbeitung und internationalen Übermittlungen findest du in der Datenschutzerklärung von Resend und im Data Processing Addendum von Resend.

9. Optionaler KI-Entwurf im internen Servicebereich

Nur wenn ein angemeldeter Entwickler die Funktion bewusst auslöst und die Funktion serverseitig aktiviert ist, kann ein Antwortentwurf über die OpenAI-API erstellt werden. Übermittelt werden Kategorie, Betreff und der bereinigte Nachrichtentext. Getrennt gespeicherte Absenderadresse, Name, Service-Nummer, Anhänge und interne Notizen werden nicht übermittelt. Im Nachrichtentext enthaltene E-Mail-Adressen und Telefonnummern werden vor der Übermittlung ersetzt. Der Entwurf wird nie automatisch versendet und muss von einem Menschen geprüft werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zur Unterstützung der Servicebearbeitung. Die Anfrage wird mit store: false gestellt; diese Einstellung verhindert das Speichern eines Response-Anwendungszustands durch diese API-Option, ersetzt jedoch nicht die Datenschutz- und Löschregeln des Dienstes. Nach den OpenAI-Plattformhinweisen können Missbrauchsüberwachungsprotokolle standardmäßig bis zu 30 Tage vorgehalten werden, soweit keine längere gesetzliche Pflicht besteht. OpenAI kann als Empfänger Daten außerhalb der EU beziehungsweise des EWR verarbeiten. Weitere Informationen zu Verarbeitung, Vertrag und internationalen Übermittlungen bietet das OpenAI Data Processing Addendum.

10. Technische Schutzmaßnahmen

Die Website setzt für öffentliche und geschützte Bereiche HTTPS, restriktive Sicherheitsheader, eine Same-Origin-Prüfung für schreibende Anfragen, serverseitige Zugriffskontrollen, gehashte Kennwörter und begrenzte Anmeldeversuche ein. Diese Maßnahmen dienen der Vertraulichkeit, Integrität und Verfügbarkeit der Verarbeitung. Eine vollständige Sicherheit der Datenübertragung im Internet kann dennoch nicht garantiert werden.

11. Speicherdauer

Soweit oben keine konkrete Frist genannt ist, löschen wir Daten, wenn sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. E-Mails, Zustell- und technische Protokolle werden zusätzlich nach den Einstellungen und Speicherfristen des jeweils eingesetzten Postfach-, Hosting-, Worker- oder Versanddienstes verarbeitet. Die dortigen Fristen können wir nicht technisch überschreiben.

12. Deine Rechte

Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf einer Einwilligung beruht, kannst du diese mit Wirkung für die Zukunft widerrufen. Wende dich dafür an kontakt@schulwecker.de.

Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen erreichbar.

13. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Ein optionaler KI-Entwurf ist lediglich eine Vorlage für eine menschlich geprüfte Antwort.

14. Aktualität

Diese Erklärung wird bei neuen Funktionen oder Diensten aktualisiert.

Stand: 10. September 2026

Zum Impressum
SchulWecker Datenschutz Datenschutz der App Impressum