top of page

DATENSCHUTZERKLÄRUNG

SKW Prüfungs-App

le Venia-Digital UG
Bahnhofstraße 7a · 38489 Beetzendorf
info@venia-digital.com · www.venia-digital.com
Stand: 10. August 2026

 

Datenschutzerklärung für SKW

Mit dieser Datenschutzerklärung informieren wir Nutzerinnen und Nutzer der Webanwendung und Android-App „SKW Prüfungs-App“ darüber, welche personenbezogenen Daten verarbeitet werden, wie die Verarbeitung erfolgt, zu welchen Zwecken sie erforderlich ist, an welche Empfänger Daten übermittelt werden und wie lange Daten gespeichert werden.

Kurzüberblick

 

 

 

 

 

 

 

Vertrauliche Nutzerinhalte und besondere Kategorien

Lernantworten, Notizen, persönliche Lernstände, Prüfungstermine, KI-Bewertungen, Beschwerden, Zahlungsinformationen und Kontodaten können für Nutzerinnen und Nutzer persönlich oder wirtschaftlich vertraulich sein. Wir behandeln diese Inhalte als schutzbedürftig und beschränken Zugriffe auf Bereitstellung, Sicherheit, Support, Abrechnung und gesetzlich erforderliche Vorgänge.

Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sind für SKW nicht vorgesehen und sollen nicht in Freitextantworten, Notizen, Feedbackfeldern, Beschwerden oder Terminfeldern eingegeben werden.

1. Verantwortlicher

1.1 Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

le Venia-Digital UG
Bahnhofstraße 7a
38489 Beetzendorf
Deutschland
Vertreten durch die Geschäftsführerin Patricia Meier.


E-Mail: info@venia-digital.com
Webseite: www.venia-digital.com
Handelsregister: HRB 36178, Amtsgericht Stendal

1.2 Datenschutzanfragen können an info@venia-digital.com gerichtet werden.

2. Geltungsbereich und Begriffe

2.1 Diese Datenschutzerklärung gilt für die SKW-Webanwendung, die Android-App, die zugehörigen Nutzerkonten, Backend-Funktionen, Zahlungsprozesse, Kalenderexporte, E-Mails, KI-Auswertungen und Verwaltungsfunktionen.

2.2 Die konkrete Veröffentlichungsadresse der SKW-Web-App ist https://skw.venia-digital.com/einstellungen

2.3 Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung umfasst insbesondere Erheben, Erfassen, Ordnen, Speichern, Anzeigen, Abfragen, Verändern, Übermitteln, Synchronisieren, Exportieren, Einschränken und Löschen von Daten.

2.4 Die Verarbeitung kann unmittelbar durch SKW, lokal auf dem Endgerät, durch Hintergrundfunktionen oder durch eingesetzte Auftragsverarbeiter und eigenständig Verantwortliche erfolgen.

3. Rechtsgrundlagen

3.1 Art. 6 Abs. 1 Buchst. b DSGVO ist die Rechtsgrundlage, soweit eine Verarbeitung zur Registrierung, Bereitstellung des Nutzerkontos, Durchführung von Lern- und Prüfungsfunktionen, KI-Auswertung auf Nutzeranforderung, Kalenderplanung, Paketfreischaltung, Zahlungsabwicklung oder Erfüllung eines Vertrags erforderlich ist.

3.2 Art. 6 Abs. 1 Buchst. c DSGVO ist die Rechtsgrundlage, soweit gesetzliche Pflichten erfüllt werden, insbesondere handels-, steuer-, verbraucherschutz- oder datenschutzrechtliche Pflichten.

3.3 Art. 6 Abs. 1 Buchst. f DSGVO ist die Rechtsgrundlage für erforderliche Sicherheits-, Missbrauchs-, Fehler-, Nachweis- und Qualitätskontrollen. Berechtigte Interessen liegen im sicheren Betrieb, in der Abwehr unbefugter Zugriffe, der Fehlerbehebung sowie der Durchsetzung oder Abwehr rechtlicher Ansprüche.

3.4 Art. 6 Abs. 1 Buchst. a DSGVO ist die Rechtsgrundlage, wenn eine freiwillige Einwilligung eingeholt wird, insbesondere für technisch nicht erforderliche Dienste oder Berechtigungen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

4. Aufruf der App und technische Protokolldaten

4.1 Beim Aufruf von SKW werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse oder Funktion, Referrer, HTTP-Status, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Gerätetyp, Sprache, User-Agent, Sitzungs- und Anfragekennungen sowie Fehler- und Sicherheitsinformationen gehören.

4.2 Die Daten entstehen automatisch bei der Kommunikation zwischen Endgerät, Hosting-Infrastruktur und Backend. Sie werden zur Auslieferung der App, Gewährleistung der Stabilität, Fehleranalyse, Angriffserkennung und Missbrauchsabwehr verwendet.

4.3 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung für die Bereitstellung erforderlich ist, und im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO.

4.4 Server-, Fehler- und Sicherheitsprotokolle werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse, Sicherheit und Nachweiszwecke erforderlich ist.

Server-Logfristen: 7–14 Tage für Zugriffslogs, bis zu 90 Tage für Sicherheits-relevante Logs. 

Auth-Logfristen: 6 Monate, bei verdächtigen Aktivitäten bis zu 12 Monate

Fehlerlog-Fristen: 90 Tage

 

5. Technische Plattform, Hosting und Base44

5.1 SKW verwendet die Base44-Plattform für Web-App, Backend, Datenbank, Authentifizierung, Nutzerverwaltung, Serverfunktionen, Rollen- und Berechtigungskonzepte, gegebenenfalls Datei-/Medienfunktionen, E-Mail-/Webhook-Anbindungen und KI-Integrationen.

5.2 Über Base44 können insbesondere Konto-, Lern-, Prüfungs-, KI-, Vertrags-, Gutschein-, Protokoll-, Kalender-, E-Mail- und Administrationsdaten verarbeitet werden. Base44 verarbeitet diese Daten nach den vertraglichen Weisungen zur Bereitstellung der Plattform, soweit Base44 als Auftragsverarbeiter eingesetzt wird.

5.3 Datenregion: USA

6. Registrierung, Anmeldung und Kontosicherheit

6.1 Bei Registrierung und Anmeldung verarbeitet SKW insbesondere E-Mail-Adresse, Vorname, Nachname, interne Nutzerkennung, Rolle, Paketzuordnung, Kontostatus, Registrierungs- und Einladungszeitpunkte, Verifizierungsstatus, Anmelde- und Zurücksetzvorgänge sowie Authentifizierungs- und Sitzungstoken.

6.2 Authentifizierungs- und Sitzungstoken können im Browser oder in der App gespeichert werden, um den angemeldeten Zustand aufrechtzuerhalten. Bei der Funktion „Passwort vergessen“ werden E-Mail-Adresse, Sicherheits-Token und technische Statusdaten verarbeitet.

6.3 Zweck ist die Einrichtung, Verwaltung und Absicherung des Nutzerkontos. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; Sicherheitsprotokolle beruhen ergänzend auf Art. 6 Abs. 1 Buchst. f DSGVO.

6.4 Konto- und Authentifizierungsdaten werden grundsätzlich für die Dauer des Nutzerkontos gespeichert. Sicherheits- und Anmeldeprotokolle werden nach Wegfall des Zwecks gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten oder Sicherheitsgründe entgegenstehen.

7. Anmeldung mit Google

7.1 Nutzer können sich freiwillig über ihr Google-Konto registrieren oder anmelden, soweit diese Funktion angeboten wird. Der Vorgang beginnt erst nach Auswahl der Google-Anmeldefunktion.

7.2 Je nach im Google-Dialog angezeigtem Berechtigungsumfang können insbesondere eine eindeutige Google-Konto-ID, E-Mail-Adresse, E-Mail-Verifizierungsstatus, Name und Profilbild an SKW übermittelt werden. 

7.3 Die Daten werden zur Authentifizierung und Zuordnung des Google-Kontos zum SKW-Nutzerkonto verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

7.4 Google verarbeitet Daten im Rahmen der Anmeldung auch in eigener Verantwortung. Für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist regelmäßig Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zuständig.

7.5 Die Verbindung kann in den Google-Kontoeinstellungen widerrufen werden. Für die weitere Nutzung von SKW kann anschließend eine alternative Anmeldemethode erforderlich sein.

8. Profil-, Rollen-, Paket- und Berechtigungsdaten

8.1 Zur Kontoverwaltung verarbeitet SKW insbesondere Nutzerrolle, Aktivierungsstatus, gebuchtes oder manuell freigeschaltetes Paket, Paketlaufzeit, Empfehlungsinformationen, Benachrichtigungseinstellungen, Theme-Einstellungen, Einladungsdaten sowie Zeitpunkte und Bearbeiter von Rollen-, Paket- oder Statusänderungen.

8.2 Die Daten werden bei Zugriffen geprüft, um festzustellen, welche Bereiche, Pakete, Fragen, Tests, Audio-, KI-, Statistik- und Verwaltungsfunktionen genutzt werden dürfen.

8.3 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheitsrelevante Protokolle und administrative Änderungsnachweise beruhen zusätzlich auf Art. 6 Abs. 1 Buchst. f DSGVO.

8.4 Die Daten werden grundsätzlich für die Dauer des Nutzerkontos gespeichert. Administrative Änderungsprotokolle werden nur so lange gespeichert, wie dies für Nachvollziehbarkeit, Sicherheit und Missbrauchsaufklärung erforderlich ist: 6 Monate für allgemeine Admin-Aktionsprotokolle, bis zu 2 Jahre für sicherheitsrelevante Berechtigungsänderungen (Rollenwechsel, Zugriffsänderungen). 

9. Lern-, Prüfungs- und Fortschrittsdaten

9.1 SKW verarbeitet Lern- und Prüfungsdaten, die bei der Nutzung der Fragen-, Lernkarten-, Übungstest-, Simulation-, Audio- und mündlichen Prüfungsfunktionen entstehen.

9.2 Dazu gehören insbesondere Nutzerkennung, Testtyp, Modus, Kategorienfilter, Anzahl der Fragen, Zeitlimit, Start- und Endzeitpunkt, Dauer, Punktzahl, Zahl richtiger, teilweise richtiger, falscher, unbeantworteter oder übersprungener Antworten, einzelne Nutzerantworten, Ergebnisstatus, Antwortzeitpunkt, gespeicherte Fragen, Fehlerlisten, Wiederholungsstatistiken, Ziele, Karteikarten-Sitzungen und Statistiken zu mündlichen Fragen.

9.3 Zweck ist die Bereitstellung der Lern- und Prüfungsfunktionen, die Anzeige des Lernfortschritts, die Wiederholung falsch beantworteter Fragen, die Simulation von Prüfungssituationen, die Auswertung von Ergebnissen und die Bereitstellung von Statistiken.

9.4 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit aggregierte Auswertungen zur Qualitätssicherung oder Fehleranalyse genutzt werden, kann zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO gelten.

9.5 Lern- und Prüfungsdaten werden grundsätzlich bis zur Löschung durch den Nutzer, bis zur endgültigen Kontolöschung oder bis zum Wegfall des jeweiligen Zwecks gespeichert, soweit keine gesetzlichen Pflichten oder Sicherheitsgründe entgegenstehen.

10. Frageninhalte, Kategorien und Admin-Verwaltung

10.1 SKW enthält Fragen, Antwortoptionen, Kategorien, Musterantworten, Erklärungen, mündliche Fragen, Infoverknüpfungen und Veröffentlichungsstatus. Diese Inhalte werden überwiegend von Administratoren oder Mitarbeitenden gepflegt.

10.2 Bei administrativer Bearbeitung können interne Nutzerkennungen, Bearbeitungszeitpunkte, Statusänderungen, Archivierungszeitpunkte und Bearbeiterkennungen verarbeitet werden.

10.3 Zweck ist die redaktionelle Pflege der Lern- und Prüfungsinhalte. Rechtsgrundlage für administrative Nutzerdaten ist Art. 6 Abs. 1 Buchst. b DSGVO und, soweit Nachweis- und Sicherheitszwecke betroffen sind, Art. 6 Abs. 1 Buchst. f DSGVO.

11. Notizen, Feedback, Beschwerden und Freitextfelder

11.1 SKW enthält Freitextfelder, insbesondere für Frage-Notizen, Feedback zu Fragen, vorgeschlagene Korrekturen, Beschwerden gegen KI-Auswertungen, administrative Kommentare, Einladungsnotizen, Kalendernotizen und interne Freischaltgründe.

11.2 Der Inhalt wird vom Nutzer oder Administrator bestimmt. Dadurch können unbeabsichtigt personenbezogene Daten über den Nutzer oder Dritte gespeichert werden. Solche Daten werden zusammen mit dem jeweiligen Datensatz gespeichert, angezeigt, ausgewertet und gegebenenfalls exportiert.

11.3 Nutzer sollen keine Gesundheitsdaten, politischen oder religiösen Überzeugungen, biometrischen Daten, Ausweisdokumente, Zahlungsdaten, Zugangsdaten oder privaten Kontaktdaten Dritter eingeben oder hochladen.

11.4 Wer Daten Dritter bereitstellt, muss sicherstellen, dass hierfür eine rechtliche Grundlage besteht. Rechtsgrundlage für die von SKW angeforderte Speicherung ist Art. 6 Abs. 1 Buchst. b DSGVO; Missbrauchs- und Qualitätskontrollen können auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.

12. KI-Auswertung von Freitextantworten

12.1 SKW kann KI-gestützte Auswertungen von Freitextantworten anbieten. Bei Nutzung können insbesondere Frage-ID, Frage, Musterantwort, Erklärung, Bewertungskriterien, Mindestanforderungen, alternative Antworten, Schlüsselwörter, Gewichtungen, Ausschlusskriterien, Nutzerantwort, Modus, Ergebnis, Punktzahl, Begründung, erkannte und fehlende Punkte, technischer Status, Anbieter, Modellname und Rohantwort verarbeitet werden.

12.2 Die Verarbeitung kann über einen serverseitigen KI-Bewertungsendpunkt, über Base44-Integrationen oder über einen externen KI-Anbieter erfolgen. Der tatsächlich verwendete KI-Anbieter, das Routing, die Modelle, Protokollierung, Speicherfristen, Datenregion und ein Ausschluss der Nutzung für allgemeines Modelltraining sind vor Veröffentlichung zu bestätigen: [KI-KONFIGURATION BESTÄTIGEN].

12.3 Zweck ist die vom Nutzer angeforderte Bewertung von Freitextantworten und die Bereitstellung von Feedback. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; technische Sicherheits-, Fehler- und Qualitätsprotokolle können auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.

12.4 KI-Ergebnisse können unvollständig oder falsch sein. Sie dienen der Lernunterstützung und ersetzen keine verbindliche Prüfungsbewertung. Nutzer können Ergebnisse prüfen, korrigieren, beanstanden oder löschen, soweit die App dies vorsieht.

13. Audiofunktion und Sprachausgabe

13.1 SKW kann Fragen, Antwortoptionen und Lerninhalte über die im Browser oder Endgerät verfügbare Sprachausgabe vorlesen. Dabei werden die ausgewählten Texte an die lokale Web-Speech-/Gerätefunktion übergeben.

13.2 Nach dem geprüften Web-App-Code findet für diese Audiofunktion keine serverseitige Audioverarbeitung durch SKW statt. Abhängig von Browser, Betriebssystem, Android-Wrapper oder aktivierten Gerätefunktionen können jedoch eigene Dienste des Geräte- oder Browseranbieters beteiligt sein. Nutzer sollten die Datenschutz- und Spracheinstellungen ihres Geräts prüfen.

13.3 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Sprachausgabe Bestandteil der genutzten Lernfunktion ist, und im Übrigen Art. 6 Abs. 1 Buchst. a DSGVO, soweit eine gesonderte Geräte- oder App-Berechtigung erforderlich ist.

14. Kalenderplanung, iCal-Export und Google Kalender

14.1 Nutzer können Prüfungs- und Lerntermine planen. Verarbeitet werden insbesondere Nutzerkennung, Terminart, Sitzungstyp, Titel, Start- und Endzeit, Dauer, Ort, Notizen, Status, Kalenderanbieter, externer Kalenderlink sowie Erstellungs- und Änderungszeitpunkte.

14.2 Beim iCal-Export erzeugt SKW eine Kalenderdatei auf dem Gerät. Diese Datei kann Titel, Beschreibung, Ort, Start- und Endzeit sowie eine Erinnerung enthalten. Der Import in Apple Kalender, Outlook oder andere Kalender erfolgt außerhalb von SKW nach Auswahl durch den Nutzer.

14.3 Beim Öffnen des Google-Kalender-Links werden Termindaten wie Titel, Beschreibung, Ort und Zeitraum an Google Kalender übergeben. Der Vorgang erfolgt nur, wenn der Nutzer diese Funktion aktiv auswählt.

14.4 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Für die Verarbeitung bei externen Kalenderanbietern gelten zusätzlich deren Datenschutzbestimmungen.

15. Erinnerungen, Benachrichtigungen und Android-Berechtigungen

15.1 Nutzer können Lern- oder Prüfungserinnerungen aktivieren. SKW verarbeitet hierfür insbesondere Benachrichtigungsstatus, Häufigkeit, Uhrzeit, Nutzerkennung und lokale Erinnerungsinformationen.

15.2 In der Web-App können Erinnerungen über lokale Browser-Speicher und die Browser-Benachrichtigungsfunktion umgesetzt werden. Dabei können Benachrichtigungstitel, Nachricht, Zeitpunkt und Zielseite verarbeitet werden.

15.3 Die geprüfte Android-APK deklariert mehrere Berechtigungen, unter anderem für Internet, Benachrichtigungen, Kalender, Speicher, Kamera, Mikrofon, Kontakte und Standort. Nach dem geprüften Web-App-Code sind Kamera-, Mikrofon-, Kontakt- und Standortfunktionen für SKW nicht als aktive SKW-Funktion erkennbar. 

16. Vertrags-, Paket-, Gutschein- und Zahlungsdaten

16.1 SKW speichert insbesondere gebuchtes Paket, Paketpreis, Laufzeit, Gültigkeitszeitraum, Kaufart, Upgrade-Daten, manuelle Freischaltungen, Gutschein, Rabatt, Guthaben, Endbetrag, Zahlungsstatus, externe Zahlungsreferenzen, Freischaltquelle, Zuweisungszeitpunkte und administrative Notizen.

16.2 Preise und Gutscheine werden nach der vorgesehenen Gestaltung in der App verwaltet. Stripe wird nur zur Zahlungsabwicklung des finalen Zahlungsbetrags genutzt.

16.3 Gutscheinlogik kann Gutscheincode, Name, Beschreibung, Rabatt, Gültigkeitszeitraum, Höchsteinlösungen, aktuelle Einlösungen, Status, Nutzer- oder E-Mail-Bindung, Paketbeschränkung, Einmalnutzung je Nutzer und Einlösestatus verarbeiten.

16.4 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Gesetzlich aufzubewahrende Vertrags- und Buchungsunterlagen beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Sicherheits- und Missbrauchskontrollen können auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.

17. Zahlungsabwicklung über Stripe

17.1 Für kostenpflichtige Pakete verwendet SKW Stripe. Beim Erstellen einer Checkout-Sitzung können insbesondere E-Mail-Adresse, interne SKW-Nutzerkennung, Paket, Preis, Rabatt, Gutschein, Endbetrag, Währung, Checkout-Sitzungskennung, Payment-Intent-Referenz und technische Metadaten an Stripe übermittelt werden.

17.2 Zahlungsmitteldaten werden grundsätzlich unmittelbar bei Stripe eingegeben. Abhängig vom Zahlungsmittel kann Stripe insbesondere Karten- oder Bankdaten, Rechnungsanschrift, Sicherheitsmerkmale, Geräte- und Verbindungsdaten sowie Risiko- und Betrugsindikatoren verarbeiten.

17.3 SKW speichert nicht die vollständigen Karten- oder Bankdaten, sondern vor allem Stripe-Checkout-, Payment-Intent- und Zahlungsreferenzen sowie Zahlungs- und Freischaltstatus.

17.4 Stripe übermittelt Ereignisse über Webhooks an SKW. Dabei werden Zahlungsereignisse verifiziert und der SKW-Kauf- oder Freischaltstatus aktualisiert.

17.5 Zwecke sind Vertragsschluss, Zahlungsabwicklung, Freischaltung, Betrugsprävention sowie Erfüllung gesetzlicher Buchführungs- und Nachweispflichten.

17.6 Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO; Maßnahmen zur Betrugsprävention können auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.

17.7 Stripe kann Daten teilweise als Auftragsverarbeiter und teilweise in eigener datenschutzrechtlicher Verantwortung verarbeiten, insbesondere für regulatorische Pflichten, Risikoprüfungen und Betrugsbekämpfung. Die konkret zuständige Stripe-Gesellschaft wird im Checkout angezeigt.

17.8 Vertrags- und Zahlungsdaten werden für die Vertragsdauer gespeichert. Rechnungen und Buchungsbelege werden entsprechend den gesetzlichen Pflichten grundsätzlich acht Jahre aufbewahrt, soweit keine längere gesetzliche Frist gilt.

18. Einladungen, Empfehlungen und manuelle Freischaltungen

18.1 Berechtigte Administratoren oder Mitarbeitende können Nutzer einladen oder Pakete manuell freischalten. Dabei können Name, E-Mail-Adresse, Rolle, Paket, Gültigkeitsdauer, Einladungstoken, Einladungslink, Notiz, einladende Person, Annahmezeitpunkt, Freischaltgrund, externe Referenz, Status und Widerrufsdaten verarbeitet werden.

18.2 Nutzer können Empfehlungen nutzen. Dabei können Empfehlungsgeber, empfohlene E-Mail-Adresse, empfohlener Nutzer, Empfehlungscode, Registrierungsstatus und Belohnungsstatus verarbeitet werden.

18.3 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Verarbeitung für Konto, Vertrag oder Freischaltung erforderlich ist. Bis zur Annahme einer Einladung oder bei Sicherheitsnachweisen kann Art. 6 Abs. 1 Buchst. f DSGVO gelten.

19. E-Mails, Löschhinweise und Webhook-Dienste

19.1 SKW kann transaktionale E-Mails versenden, zum Beispiel Verifizierungs-, Passwort-, Einladungs-, Zahlungs-, Sicherheits-, Deaktivierungs-, Reaktivierungs- und Löschungserinnerungs-E-Mails.

19.2 Für den Versand können E-Mail-Adresse, Name, Betreff, Nachrichtentext, Versandzeitpunkt, Zustellstatus und Fehler- oder Rückläuferdaten verarbeitet werden.

19.3 Für den 14-Tage-Hinweis vor endgültiger Kontolöschung kann ein E-Mail-Webhook-Dienst angebunden werden. Dabei werden E-Mail-Adresse, Nutzerkennung, Name, Löschzeitpunkt und Nachrichtentext an den konfigurierten Anbieter übermittelt. 

19.4 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Nachricht für Konto, Vertrag oder aktivierte Funktion erforderlich ist; gesetzliche Nachrichten beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO und Sicherheitsmitteilungen gegebenenfalls auf Art. 6 Abs. 1 Buchst. f DSGVO.

19.5 Ein Werbe-Newsletter ist im geprüften App-Code nicht als zentrale Funktion vorgesehen. Für zukünftige Werbenachrichten wäre eine gesonderte Rechtsgrundlage und gegebenenfalls Einwilligung erforderlich.

20. Fehler-, Aktivitäts-, Bewertungs- und Sicherheitsprotokolle

20.1 SKW verarbeitet Fehlerprotokolle und Aktivitätsdaten. Dabei können Nutzerkennung, App-Bereich, Fehlermeldung, technische Details, Priorität, Status, Quelle, betroffene Entität, Bearbeiter, Bearbeitungszeitpunkt und Lösungskommentar verarbeitet werden.

20.2 Außerdem können Feedback-, Beschwerde-, KI-Bewertungs- und Lernstatistikdaten zur Nachvollziehbarkeit, Qualitätssicherung, Prüfung unsicherer Ergebnisse, Fehleranalyse und Absicherung administrativer Vorgänge verarbeitet werden.

20.3 Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit ein Protokoll Teil einer Nutzerfunktion ist, und im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO.

20.4 Diese Protokolle werden nur so lange gespeichert, wie sie für Fehleranalyse, Sicherheit, Nachvollziehbarkeit und Rechtsverteidigung erforderlich sind. Bei endgültiger Kontolöschung werden nutzerbezogene Protokolle entfernt, soweit keine gesetzlichen Aufbewahrungs- oder Nachweisgründe entgegenstehen.

21. Lokale Speicherung, Cookies und Gerätespeicher

21.1 SKW verwendet technisch erforderliche Speichertechnologien auf dem Endgerät. Dazu können Local Storage, Session Storage, Cookies, Cache-Speicher und Speichermechanismen des Android-WebViews gehören.

21.2 Im Local Storage können Authentifizierungs- oder Zugriffstoken, technische App-Kennung, Basisadresse, Funktionsversionen, Weiterleitungsinformationen, Konfigurationswerte, Theme-Einstellung und Erinnerungseinstellungen gespeichert werden.

21.3 Im Session Storage können mobile Tab-Zustände, zuletzt geöffnete Pfade und Scrollpositionen gespeichert werden, um die Bedienung der App zu verbessern.

21.4 Die Speicherung dient Anmeldung, Darstellung, Sicherheit, Navigation, Erinnerung und Nutzung der App. Rechtsgrundlage für die personenbezogene Verarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO; technisch erforderliche Zugriffe stützen sich auf § 25 Abs. 2 TDDDG.

21.5 Eine serverseitige Kontolöschung entfernt nicht automatisch alle lokalen Kopien auf einem Endgerät. Nutzer sollten nach Kontolöschung die Webseitendaten, App-Daten und den Browser-/WebView-Speicher löschen.

22. Datenexport

22.1 SKW kann Funktionen zum Export von Kalenderterminen, Lern- oder Administrationsdaten bereitstellen. Exportdateien können personenbezogene und vertrauliche Inhalte enthalten.

22.2 Zweck ist die Bereitstellung einer Datenkopie, die Weiterverwendung im Kalender oder die Unterstützung der Rechte auf Auskunft und Datenübertragbarkeit. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO in Verbindung mit Art. 15 oder 20 DSGVO.

22.3 Exportdateien sollen vom Nutzer sicher gespeichert und vor Zugriffen Dritter geschützt werden.

23. Kontodeaktivierung, keine Rückzahlung und automatische Löschung

23.1 Nutzer können ihr Konto nach der vorgesehenen Funktion deaktivieren und zur Löschung vormerken. Dabei werden insbesondere Nutzerkennung, E-Mail-Adresse, Name, Status, Anforderungszeitpunkt, Deaktivierungszeitpunkt, geplanter Löschzeitpunkt, 14-Tage-Erinnerungszeitpunkt, Versandstatus der Erinnerung, Fehlerstatus, Bearbeiter, gelöschte Datenbereiche und die Bestätigung verarbeitet, dass bei Deaktivierung und Löschung keine Rückzahlung erfolgt.

23.2 Das Konto und seine Daten bleiben nach freiwilliger Deaktivierung grundsätzlich sechs Monate gespeichert. Zwei Wochen vor der geplanten Löschung kann ein E-Mail-Hinweis versendet werden. Bis zum Löschzeitpunkt kann eine Reaktivierung möglich sein, soweit die App dies vorsieht.

23.3 Bei endgültiger Löschung werden insbesondere Nutzerkonto, Lern- und Prüfungsdaten, KI-Auswertungen, Kalendertermine, Notizen, Feedback, Beschwerden, Gutscheineinlösungen, Empfehlungen, manuelle Freischaltungen, Fehlerprotokolle und sonstige nutzerbezogene App-Daten entfernt, soweit keine gesetzliche Aufbewahrungspflicht oder ein dokumentierter Ausnahmegrund besteht.

23.4 Zahlungs- und Buchungsdaten können aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden. Eine Kontodeaktivierung oder Kontolöschung bewirkt keine automatische Rückzahlung bereits gezahlter Entgelte; dies ist vertraglich gesondert in den AGB zu regeln.

23.5 Sicherungen und technische Backups können Daten bis zum regulären Überschreibungszyklus enthalten. Sie werden nicht für andere Zwecke genutzt und im Rahmen der festgelegten Backup-Zyklen gelöscht: wöchentlich, jeden Sonntag.

24. Empfänger und Zugriffsberechtigte

24.1 Innerhalb der le Venia-Digital UG erhalten nur Personen Zugriff, die diesen für Geschäftsführung, technische Administration, Support, Abrechnung, Datenschutz, Inhaltspflege oder Sicherheit benötigen.

24.2 Abhängig von der Funktion können Daten an Hosting-, Datenbank-, Authentifizierungs-, E-Mail-, Zahlungs-, KI-, Logging-, Sicherheits-, Kalender-, App-Store- und Cloud-Dienstleister übermittelt werden.

24.3 Weitere Empfänger können vom Nutzer selbst gewählte Kalenderanbieter, Steuer- und Rechtsberatung, Wirtschaftsprüfung, Gerichte und Behörden sein, soweit dies erforderlich oder gesetzlich vorgeschrieben ist.

24.4 Wir verkaufen keine personenbezogenen Daten und geben Lernantworten, Notizen, KI-Auswertungen oder Zahlungsinformationen nicht zu eigenständigen Werbezwecken an Dritte weiter.

25. Aktuelle Dienstleister und Drittanbieter

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

​​​26. Übermittlungen in Drittländer

26.1 Bei Base44, Stripe, Google, KI-Anbietern und deren Dienstleistern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden, insbesondere in den USA, Israel, dem Vereinigten Königreich oder anderen Staaten, abhängig von der jeweiligen Anbieter- und Vertragskonfiguration.

26.2 Drittlandübermittlungen erfolgen nur unter den Voraussetzungen der Art. 44 bis 49 DSGVO. Je nach Empfänger können Angemessenheitsbeschlüsse, eine gültige Zertifizierung nach dem EU-U.S. Data Privacy Framework, Standardvertragsklauseln oder andere gesetzlich zugelassene Garantien verwendet werden.

26.3 Trotz geeigneter Garantien kann in Drittländern das Risiko bestehen, dass staatliche Stellen nach dortigem Recht auf Daten zugreifen und europäische Betroffenenrechte nicht in gleicher Weise durchsetzbar sind.

27. Speicherdauer im Überblick

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

27.1 Soweit Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können sie bis zum Ablauf der gesetzlichen Verjährungsfristen gespeichert werden.

27.2 Nach Ablauf der jeweiligen Frist werden Daten gelöscht oder anonymisiert, sofern keine längere gesetzliche Pflicht oder ein dokumentierter Ausnahmegrund besteht.

28. Automatisierte Entscheidungen und Profiling

28.1 SKW verwendet automatisierte Verarbeitungen zur Auswertung von Lernfortschritt, Erkennung falscher Antworten, Wiederholungsempfehlungen, Statistikbildung und, soweit aktiviert, KI-Bewertung von Freitextantworten.

28.2 Diese Vorgänge führen nach der vorgesehenen Funktionsweise nicht zu einer ausschließlich automatisierten Entscheidung, die rechtliche Wirkung entfaltet oder Nutzerinnen und Nutzer in ähnlich erheblicher Weise beeinträchtigt.

28.3 KI-Ergebnisse können geprüft, beanstandet, geändert oder gelöscht werden, soweit die App dies vorsieht. Sollte künftig eine rechtlich erhebliche automatisierte Entscheidung eingeführt werden, wird diese Erklärung vorab ergänzt und die gesetzlich erforderlichen Schutzmaßnahmen werden umgesetzt.

29. Datensicherheit

29.1 Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, unbefugtem Zugriff, unbefugter Veränderung und Offenlegung zu schützen.

29.2 Zu den vorgesehenen Maßnahmen gehören verschlüsselte Übertragung, Authentifizierung, nutzerbezogene Zugriffskontrollen, Rollen- und Berechtigungskonzepte, Trennung von Datensätzen nach Nutzerkennung, serverseitige Prüfung von Gutscheinen und Zahlungsstatus, Sicherheitsprotokollierung, Eingabevalidierung, Löschprozesse und regelmäßige Aktualisierungen.

29.3 Nutzer müssen sichere Zugangsdaten verwenden und Verdachtsfälle unverzüglich melden. Kein elektronisches Verfahren kann absolute Sicherheit gewährleisten.

29.4 Aus Sicherheitsgründen veröffentlichen wir keine Details, die eine Umgehung technischer Schutzmaßnahmen erleichtern würden.

30. Rechte betroffener Personen

30.1 Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.

30.2 Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

30.3 Zur Ausübung der Rechte kann info@venia-digital.com verwendet werden. Um eine unbefugte Datenherausgabe zu verhindern, können wir einen angemessenen Identitätsnachweis verlangen.

30.4 Nutzer können innerhalb von SKW zusätzlich Export-, Lösch-, Kontodeaktivierungs- und Beschwerdefunktionen nutzen, soweit diese für das jeweilige Recht geeignet sind.

31. Widerspruchsrecht

31.1 Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet, besteht das Recht, aus Gründen, die sich aus der besonderen Situation ergeben, jederzeit Widerspruch einzulegen.

31.2 Nach einem Widerspruch verarbeiten wir die betroffenen Daten nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

32. Beschwerderecht bei der Aufsichtsbehörde

32.1 Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.

32.2 Für den Sitz der le Venia-Digital UG ist regelmäßig folgende Behörde zuständig:
Landesbeauftragte für den Datenschutz Sachsen-Anhalt
Otto-von-Guericke-Straße 34a
39104 Magdeburg
Postanschrift: Postfach 1947, 39009 Magdeburg
Webseite: datenschutz.sachsen-anhalt.de

33. Daten von Minderjährigen

33.1 SKW kann zur Prüfungsvorbereitung genutzt werden. Kostenpflichtige Verträge dürfen Minderjährige nur abschließen, wenn sie hierzu rechtlich wirksam berechtigt sind oder die erforderliche Zustimmung ihrer gesetzlichen Vertreter vorliegt.

33.2 Erhalten wir Kenntnis davon, dass Daten eines Kindes ohne ausreichende Rechtsgrundlage verarbeitet werden, prüfen wir den Vorgang und löschen die Daten oder ergreifen die erforderlichen Schutzmaßnahmen.

34. Änderungen dieser Datenschutzerklärung

34.1 Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Funktionen, Datenverarbeitungen, Dienstleister, Datenregionen oder Speicherfristen ändern.

34.2 Die jeweils aktuelle Fassung wird in SKW beziehungsweise auf der Webseite veröffentlicht. Über wesentliche Änderungen werden registrierte Nutzerinnen und Nutzer in geeigneter Weise informiert.

35. Datenschutzkontakt

le Venia-Digital UG
Bahnhofstraße 7a
38489 Beetzendorf
E-Mail: info@venia-digital.com
Webseite: www.venia-digital.com
Stand dieser Datenschutzerklärung: 13 August 2026

Datenbereich
Verarbeitung
Kontodeaktivierung und Löschung
Sechsmonatige Deaktivierungsphase, 14-Tage-Löschhinweis, Löschstatus und Löschung nutzerbezogener App- und Protokolldaten, soweit keine gesetzlichen Pflichten entgegenstehen.
Lokale Speicherung
Authentifizierung, App-Konfiguration, Theme, mobile Tab-/Scrollzustände, Erinnerungseinstellungen und technisch erforderliche Browser-Speicher.
Technik und Sicherheit
IP-Adresse, Browser- und Geräteinformationen, Fehler-, Zugriffs-, Sicherheits- und Funktionsprotokolle, soweit für Betrieb und Sicherheit erforderlich.
Gutscheine, Einladungen, Empfehlungen
Gutscheincodes, Einlösebedingungen, Einlösestatus, Einladungslinks, Empfehlungsdaten und manuelle Freischaltungen.
Vertrag, Preise und Zahlung
Paket, Laufzeit, Preis, Gutschein, Rabatt, Endbetrag, Zahlungsstatus, Stripe-Referenzen und Kauf-/Freischaltdaten.
Audiofunktion
Text der Frage und Antwortoptionen wird zur lokalen Browser-/Gerätesprachausgabe verarbeitet; nach geprüftem Web-Code keine serverseitige Audioverarbeitung durch SKW.
Kalender und Erinnerungen
Prüfungs- und Lerntermine, iCal-Export, Google-Kalender-Link, Erinnerungs- und Benachrichtigungseinstellungen.
KI-Auswertung
Freitextantworten, Fragekontext, Musterantworten, Bewertungskriterien, Auswertungsergebnis, Begründung, Modell-/Providerangaben und technische Statusdaten.
Notizen und Feedback
Gespeicherte Fragen, Frage-Notizen, Feedback zu Fragen, Beschwerden gegen KI-Auswertungen und administrative Bearbeitungsvermerke.
Lernen und Prüfung
Fragen, Kategorien, Tests, Simulationen, mündliche Fragen, Karteikarten, Antworten, Ergebnisse, Lernfortschritt, Fehlerlisten, Statistiken und Ziele.
Konto und Anmeldung
E-Mail-Adresse, Name, Nutzerkennung, Rolle, Paket, Status, Anmelde- und Verifizierungsdaten, Sitzungstoken sowie optional Daten aus der Google-Anmeldung.
Anbieter/Dienst
Funktion
Hinweis vor Veröffentlichung
Kalenderanbieter des Nutzers
Import oder Öffnen von Terminen in Google Kalender, Apple Kalender, Outlook oder anderen Kalendern
Verarbeitung erfolgt nach Auswahl durch Nutzer beim jeweiligen Anbieter.
E-Mail-/Webhook-Anbieter
Systemmails, Einladungen, Löschhinweise und Supporthinweise
Konkreten Anbieter, Speicherfristen und AVV ergänzen.
KI-Anbieter, z. B. über Base44 oder eigenen Server
Bewertung von Freitextantworten und Erstellung von Feedback
Provider, Modelle, Routing, Logging, Training und Speicherdauer bestätigen.
Stripe
Checkout, Zahlungsabwicklung, Payment-Intent-/Webhook-Verarbeitung
Stripe-Vertragspartner und Checkout-Datenschutzhinweise prüfen.
Google
Google Login, Google Play Store, ggf. Google Kalender, ggf. Android-/Firebase-/Push-Dienste
OAuth-Scopes, Google-Play-SDKs und tatsächlich genutzte Berechtigungen prüfen.
Base44 / Wix.com Ltd. und Unterauftragsverarbeiter
Hosting, Backend, Datenbank, Auth, Functions, ggf. KI-/E-Mail-/Medienfunktionen
DPA, Datenregion, Subprocessor-Liste und Backup-Zyklen bestätigen.
Datenart
Regelfrist oder Löschkriterium
Backups
Daten können bis zum regulären Überschreibungszyklus enthalten bleiben. Angegeben ist lediglich: Backups wöchentlich, jeden Sonntag. Eine konkrete Backup-Aufbewahrungs-/Löschfrist ist nicht genannt.
Feedback, Beschwerden und administrative Bearbeitungsdaten
Feedback-, Beschwerde- und vergleichbare Protokolle: nur solange erforderlich für Qualitätssicherung, Fehleranalyse, Nachvollziehbarkeit, Sicherheit oder Rechtsverteidigung; bei endgültiger Kontolöschung grundsätzlich Entfernung, sofern keine Aufbewahrungs-/Nachweisgründe bestehen. Allgemeine Admin-Aktionsprotokolle: 6 Monate. Sicherheitsrelevante Rollen-/Zugriffsänderungen: bis zu 2 Jahre.
KI-Protokolle bei Plattform- oder Modellanbietern
unbegrenzt — im Gegensatz zu ErrorLog (30/90 Tage) und AuditLog (180 Tage)
E-Mail-Versandprotokolle
6 Monate, bei verdächtigen Aktivitäten bis zu 12 Monate.
Authentifizierungsprotokolle
6 Monate, bei verdächtigen Aktivitäten bis zu 12 Monate.
Server-, Fehler- und Sicherheitsprotokolle
Zugriffs-/Serverlogs: 7–14 Tage. Sicherheitsrelevante Logs: bis zu 90 Tage. Fehlerlogs: 90 Tage.
Rechnungen und Buchungsbelege
Grundsätzlich 8 Jahre, soweit keine längere gesetzliche Frist gilt.
Vertrags- und Paketdaten
Paket-/Berechtigungsdaten: grundsätzlich für die Dauer des Nutzerkontos. Vertrags- und Zahlungsdaten: grundsätzlich für die Vertragsdauer; gesetzlich aufbewahrungspflichtige Unterlagen ggf. länger.
14-Tage-Löschhinweis
2 Wochen vor der geplanten endgültigen Kontolöschung kann ein E-Mail-Hinweis versendet werden. Dies ist keine eigene Speicherfrist, sondern ein Benachrichtigungszeitpunkt.
Freiwillig deaktiviertes Konto
Grundsätzlich 6 Monate nach freiwilliger Deaktivierung; danach endgültige Löschung, soweit keine gesetzlichen Aufbewahrungspflichten oder Ausnahmegründe entgegenstehen.
Nutzerkonto und aktive Lern-/Prüfungsdaten
Grundsätzlich für die Dauer des Nutzerkontos. Lern- und Prüfungsdaten bis zur Löschung durch den Nutzer, zur endgültigen Kontolöschung oder bis zum Wegfall des Zwecks
bottom of page