Datenschutz
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz "Daten") innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen auf.
Verantwortlicher
Mario Laurich
c/o Postflex #7372
Emsdettener Str. 10
48268 Greven
Deutschland
E-Mail: programmieren@mitmario.dev
Als Besucher der mitmario.dev Webseite
Beim Besuch unserer Website werden automatisch einige Daten verarbeitet, die für den technischen Betrieb erforderlich sind:
- Server-Logs: IP-Adresse, Zeitpunkt des Aufrufs, aufgerufene Seiten, Browser-Informationen (über Vercel-Hosting)
- Theme-Präferenz: Ihre Dark/Light-Mode-Einstellung wird lokal in Ihrem Browser gespeichert (localStorage)
- Es werden keine Tracking-Cookies gesetzt
- Es werden keine Informationen an Werbefirmen weitergegeben
- Es werden keine Informationen über persönliche und verhaltensbezogene Trends gesammelt und ausgewertet
- Wir verwenden Vercel Analytics - ein datenschutzfreundliches Analyse-Tool (siehe Abschnitt Vercel Analytics)
Vercel Analytics
Wir nutzen Vercel Analytics, um anonymisierte Nutzungs- und Interaktionsstatistiken zu erheben und die Performance unserer Website zu verbessern.
Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Verarbeitete Daten: Seitenaufrufe, Referrer-URL, Browser-Typ, Betriebssystem, Gerätetyp, geografische Region (auf Länderebene), Web Vitals (Ladezeit, Interaktivität) sowie anonyme Ereignisdaten zu bestimmten Interaktionen (z. B. abgeschlossene Newsletter- und Kurs-Anmeldungen, gestartete und abgeschlossene Kauf-Vorgänge, Einblenden und Schließen von Hinweis-Dialogen). Diese Ereignisse enthalten keine personenbezogenen Angaben wie Name, E-Mail-Adresse oder Zahlungsbetrag, sondern nur anonyme Kennungen wie Kurs- oder Produkt-Kürzel.
Zweck: Analyse der Website-Nutzung, Verbesserung der Performance und Nutzererfahrung, Identifizierung technischer Probleme
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Analyse und Optimierung unserer Website
Besonderheiten - DSGVO-freundlich: Vercel Analytics ist besonders datenschutzfreundlich konzipiert:
- Keine Cookies: Es werden keine Tracking-Cookies oder persistente Identifikatoren gesetzt
- Keine personenbezogenen Daten: Es werden keine IP-Adressen gespeichert oder Nutzerprofile erstellt
- Aggregierte Daten: Alle Statistiken sind vollständig anonymisiert und aggregiert
- Kein Cross-Site-Tracking: Nutzer werden nicht über verschiedene Websites hinweg verfolgt
Datenübertragung in Drittländer: Vercel verarbeitet Daten in den USA. Für die Übertragung stützt sich Vercel auf Standardvertragsklauseln der EU-Kommission sowie auf das EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.
Speicherdauer: Die aggregierten Analysedaten werden für maximal 30 Tage gespeichert.
Cookies
Diese Website setzt selbst keine Tracking-Cookies ein. Jedoch werden beim Einsatz bestimmter Dienste (insbesondere bei der Zahlungsabwicklung über Stripe) technisch notwendige Cookies von Drittanbietern gesetzt.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Die meisten der von uns verwendeten Cookies sind so genannte "Session-Cookies". Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Zusätzlich nutzen wir den lokalen Browser-Speicher (localStorage) für technisch notwendige Funktionen. Es handelt sich nicht um Cookies, und es werden keine personenbezogenen Daten an unseren Server übertragen. Konkret speichern wir:
- Theme-Präferenz: Ihre Dark/Light-Mode-Einstellung
- Zehnfinger-Training (Nutzung ohne Account):
zehnfinger.progress(Tipp-Fortschritt, Sessions, Per-Key-Statistiken),zehnfinger.welcomePending(Status des Willkommens-Dialogs nach Anmeldung),zehnfinger.firstTimeDismissed(Markierung, dass die Onboarding-Erklärung für eingeloggte Mitglieder bereits gezeigt wurde) sowie eine Retry-Warteschlange für fehlgeschlagene Server-Übertragungen im Account-Modus - Interaktive Lernplattform (/lernen):
lern:queue, eine Warteschlange für noch nicht übertragene Fortschritts-Meldungen. Der Code, an dem Sie in einer Aufgabe gerade arbeiten, und Ihr Gesprächsverlauf mit dem KI-Tutor liegen ausschließlich im Sitzungsspeicher (sessionStorage) und sind mit dem Schließen des Tabs weg. Wie Sie sich die Lernoberfläche eingestellt haben, und Lösungen, die Sie mit dem Premium Konto ausdrücklich behalten, liegen nicht im Browser, sondern bei Ihrem Konto.
Diese Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG technisch unbedingt erforderlich, um die von Ihnen ausdrücklich angeforderten Funktionen bereitzustellen, und benötigt daher keine Einwilligung. Sie können den Browser-Speicher jederzeit über die Einstellungen Ihres Browsers leeren.
Bot-Schutz und Spam-Prävention
Zum Schutz unserer Formulare vor automatisierten Spam-Angriffen und missbräuchlicher Nutzung setzen wir Cloudflare Turnstile ein. Dieser Dienst ermöglicht es uns, legitime Benutzer von Bots zu unterscheiden, ohne dabei Ihre Nutzererfahrung durch nervige Captchas zu beeinträchtigen.
Cloudflare Turnstile
Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Einsatzbereich: Turnstile wird bei allen öffentlichen Formularen auf unserer Website eingesetzt:
- Newsletter-Anmeldung (Standard-Formular und Modal)
- Wartelisten-Anmeldung für Kurse
- Anmeldung für kostenlose Kurse
Verarbeitete Daten: IP-Adresse, Browser-Informationen (User-Agent, Browser-Typ, Betriebssystem), Zeitstempel des Zugriffs, Mausbewegungen und Interaktionsmuster (zur Bot-Erkennung), Challenge-Ergebnisse
Zweck: Schutz vor automatisierten Spam-Angriffen und Bot-Missbrauch, Gewährleistung der Sicherheit und Integrität unserer Formulare, Verhinderung missbräuchlicher Nutzung unserer Dienste.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherheit unserer Website, dem Schutz vor Missbrauch und der Gewährleistung eines funktionsfähigen Dienstes für legitime Nutzer.
Besonderheiten - DSGVO-freundlich: Im Gegensatz zu vielen anderen Bot-Schutz-Lösungen ist Cloudflare Turnstile besonders datenschutzfreundlich:
- Keine Cookies: Turnstile setzt keine Tracking-Cookies oder persistente Identifikatoren
- Kein Tracking: Es erfolgt kein Cross-Site-Tracking oder Erstellen von Nutzerprofilen
- Unsichtbar: In den meisten Fällen erfolgt die Validierung unsichtbar im Hintergrund ohne Benutzerinteraktion (kein "Klicke alle Ampeln"-Captcha)
- Privacy-First: Cloudflare hat Turnstile explizit als datenschutzfreundliche Alternative zu Google reCAPTCHA entwickelt
Datenübertragung in Drittländer: Cloudflare verarbeitet Daten in den USA. Für die Übertragung in die USA stützt sich Cloudflare auf Standardvertragsklauseln der EU-Kommission sowie auf das EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.
Speicherdauer: Die im Rahmen der Bot-Erkennung verarbeiteten Daten werden nur für die Dauer der Validierung gespeichert und anschließend automatisch gelöscht. Cloudflare speichert aggregierte, anonymisierte Challenge-Statistiken für maximal 30 Tage zu Sicherheits- und Analysezwecken.
Widerspruchsmöglichkeit: Sie können die Nutzung von Turnstile nicht direkt deaktivieren, da der Bot-Schutz für die Sicherheit unserer Formulare technisch erforderlich ist. Allerdings verarbeitet Turnstile nur minimal notwendige Daten und setzt keine Cookies, sodass Ihre Privatsphäre weitestgehend geschützt bleibt.
Newsletter
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über neue Artikel und Inhalte informieren. Für den Versand des Newsletters nutzen wir den Dienstleister Brevo (Sendinblue GmbH, Deutschland).
Welche Daten werden beim Newsletter erhoben?
- E-Mail-Adresse: Diese ist erforderlich für den Versand des Newsletters
- Name: Optional, wird für die Personalisierung der E-Mails verwendet (z.B. persönliche Anrede)
- Zeitpunkt der Anmeldung: Zu Dokumentationszwecken
- IP-Adresse: Wird temporär gespeichert und anschließend gelöscht
Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse dient dazu, den Newsletter zuzustellen. Die optionale Erhebung des Namens ermöglicht eine persönliche Anrede in den E-Mails. Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.
Rechtsgrundlage
Die Verarbeitung der in die Newsletter-Anmeldung eingegebenen Daten erfolgt auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen.
Widerruf und Abmeldung
Sie können Ihre Einwilligung zur Speicherung Ihrer personenbezogenen Daten und deren Nutzung für den Newsletter-Versand jederzeit widerrufen. In jedem Newsletter findet sich dazu ein entsprechender Abmelde-Link. Alternativ können Sie mir Ihren Widerrufswunsch über die am Ende dieser Datenschutzerklärung angegebene Kontaktmöglichkeit mitteilen.
Brevo (ehemals Sendinblue) - Drittanbieter
Unsere Newsletter werden über den Dienstleister Brevo (ehemals Sendinblue, Sendinblue GmbH, Deutschland) versandt. Brevo ist ein E-Mail-Marketing-Dienst, mit dem der Versand von Newslettern organisiert, automatisiert und analysiert werden kann. Die von Ihnen eingegebenen Daten werden an die Server von Brevo übertragen und dort gespeichert.
Brevo ist DSGVO-konform und gewährleistet ein angemessenes Datenschutzniveau innerhalb der EU. Die Server befinden sich in der EU, sodass keine Datenübertragung in Drittländer außerhalb der EU stattfindet. Weitere Informationen zu Brevo finden Sie in deren Datenschutzerklärung.
Verarbeitete Daten: E-Mail-Adresse, Name (optional), IP-Adresse (temporär), Newsletter-Interaktionen (Öffnungsrate, Klicks), Anmeldezeitpunkt sowie Custom Attributes (Kurs-Informationen bei Warteliste und Kurs-Käufern, AGB-/Datenschutz-Zustimmungen mit Zeitstempel bei Unterstützungsbeiträgen mit gesetztem Newsletter-Opt-in).
Zweck: Newsletter-Versand, Automatisierung von E-Mail-Sequenzen, Personalisierung, Analyse der Newsletter-Performance, Verwaltung von Kurs-Wartelisten sowie Pflege der Newsletter-Liste bei Kurs-Käufen und Unterstützungsbeiträgen (jeweils nur bei gesetztem Newsletter-Opt-in).
Speicherdauer: Daten werden bis zur Abmeldung vom Newsletter gespeichert oder bis Sie die Löschung beantragen. Nach der Abmeldung werden die Daten entsprechend unserer Löschrichtlinien und gesetzlicher Aufbewahrungsfristen entfernt.
Double-Opt-In-Verfahren: Wir verwenden das sogenannte Double-Opt-In-Verfahren. Das heißt, wir werden Ihnen erst dann Marketing-E-Mails senden, wenn Sie zuvor ausdrücklich bestätigt haben, dass Sie in den E-Mail-Versand einwilligen. Diese Bestätigung erfolgt über einen Link in einer Bestätigungs-E-Mail, die wir Ihnen nach der Anmeldung zusenden. Bei Kurs-Käufen und Unterstützungsbeiträgen mit gesetztem Newsletter-Opt-in erfolgt die Aufnahme in unsere Newsletter-Liste auf Vertrags- bzw. Einwilligungsbasis (DSGVO Art. 6 Abs. 1 lit. b bzw. lit. a) ohne erneutes Double-Opt-In, weil die E-Mail-Adresse durch die Zahlungsabwicklung bereits verifiziert ist.
Externe Medien und Inhalte
Auf unserer Website werden Vorschaubilder (Thumbnails) von YouTube-Videos angezeigt, um Ihnen einen Überblick über unsere Video-Inhalte zu geben. Diese Vorschaubilder werden vom Content Delivery Network (CDN) von YouTube geladen.
YouTube-Vorschaubilder
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (YouTube ist ein Dienst von Google)
Verarbeitete Daten: IP-Adresse, Browser-Informationen (User-Agent), HTTP-Referer (von welcher Seite Sie kommen), Zeitstempel des Zugriffs
Zweck: Darstellung von Vorschaubildern unserer YouTube-Videos, Verbesserung der Nutzererfahrung durch visuelle Übersicht der Video-Inhalte
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der ansprechenden Darstellung unserer Inhalte und der Verbesserung der Nutzererfahrung
Besonderheiten: Es werden ausschließlich Vorschaubilder geladen, keine YouTube-Videos eingebettet. Es erfolgt keine Einbindung des YouTube-Players und keine Verwendung von YouTube-Tracking-Scripts. Die Datenübertragung beschränkt sich auf das Laden der Bild-Dateien vom YouTube-CDN (ytimg.com). Wenn Sie auf ein Video-Vorschaubild klicken, werden Sie zu YouTube weitergeleitet, wo die Datenschutzbestimmungen von YouTube gelten.
Datenübertragung in Drittländer: Google/YouTube kann Daten in die USA übertragen. Google nutzt Standardvertragsklauseln für Datenübertragungen außerhalb der EU. Weitere Informationen finden Sie in der Datenschutzerklärung von Google und der YouTube-Datenschutzseite.
Widerspruchsmöglichkeit: Sie können das Laden der YouTube-Vorschaubilder verhindern, indem Sie die entsprechenden Seiten nicht besuchen oder in Ihrem Browser das Laden von externen Bildern deaktivieren.
Datenbank, E-Mail-Versand und Bestellabwicklung
Für die Verwaltung und Bereitstellung unserer Online-Kurse sowie die Erfassung freiwilliger Unterstützungsbeiträge nutzen wir spezialisierte Dienste. Diese ermöglichen es uns, Ihnen ein strukturiertes Lernerlebnis mit täglich freigeschalteten Lektionen anzubieten und Bestellungen sowie Bestätigungen und Rechnungen zuverlässig zu versenden.
Neon DB (PostgreSQL-Datenbank)
Für die Verwaltung von Kurs-Anmeldungen, das Tracking Ihres Lernfortschritts und die Erfassung von Unterstützungsbeiträgen nutzen wir eine PostgreSQL-Datenbank von Neon.
Anbieter: Neon Inc., 2261 Market Street, Suite 4392, San Francisco, CA 94114, USA (Server-Standort: Frankfurt, Deutschland)
Verarbeitete Daten: E-Mail-Adresse, Vorname, Nachname, Kurs-Anmeldedaten (welche Kurse Sie gekauft haben), E-Mail-Versand-Status (zu welchen Lektionen Sie bereits benachrichtigt wurden), Kaufdatum, Kurszugangsdaten, bei Unterstützungsbeiträgen zusätzlich eine interne Kennung, Stripe-Session-ID, Stripe-Payment-Intent-ID, Betrag, Zeitstempel sowie ein Metadaten-Feld mit Ihren AGB-/Datenschutz-Zustimmungen, der Herkunftsseite und einem etwaigen Newsletter-Opt-in-Status.
Zweck: Verwaltung von Kurs-Anmeldungen, Tracking des Lernfortschritts, Steuerung der täglichen Lektions-Freischaltung und der Benachrichtigungen dazu, Bereitstellung von Kursinhalten, Prüfung von Download-Berechtigungen für Zusatzpakete, Erfassung von Unterstützungsbeiträgen.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Durchführung des Kurs- bzw. Unterstützungsvertrags und zur Bereitstellung der vereinbarten Leistung.
Serverstandort: Die Datenbank-Server befinden sich in Frankfurt, Deutschland (EU). Obwohl der Anbieter in den USA ansässig ist, werden Ihre Daten auf europäischen Servern gespeichert und verarbeitet.
Datenübertragung in Drittländer: Der Anbieter Neon Inc. hat seinen Sitz in den USA. Die Datenübertragung erfolgt auf Basis von Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie in der Datenschutzerklärung von Neon.
Speicherdauer: Die Kurs-Daten werden für die Dauer Ihrer Kursteilnahme sowie anschließend gemäß gesetzlicher Aufbewahrungsfristen (3 Jahre für steuerliche Zwecke gemäß § 147 AO bzw. 6-10 Jahre gemäß § 257 HGB) gespeichert. Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern keine weitere rechtliche Verpflichtung zur Speicherung besteht.
Resend (E-Mail-Versand für Bestellungen und Kurse)
Für den Versand von Kurs-Bestätigungen und Lektions-Benachrichtigungen, von Rechnungen, Bestätigungen für Unterstützungsbeiträge sowie internen Admin-Benachrichtigungen nutzen wir den E-Mail-Dienst Resend.
Anbieter: Resend Inc., 440 N Barranca Ave #8670, Covina, CA 91723, USA
Verarbeitete Daten: E-Mail-Adresse, Vorname, Nachname, Kurs-Inhalte (Lektionen, Lernmaterialien, Übungen), Bestell- und Rechnungs-Daten (Bestellnummer, Betrag, Verweis auf die von Stripe gehostete Rechnung und das Rechnungs-PDF), E-Mail-Versand-Status, E-Mail-Interaktionen (Zustellung, Öffnungen, Klicks).
Zweck: Versand von Kurs-Bestätigungen nach dem Kauf, automatisierter Versand der täglichen Benachrichtigungen zu neu freigeschalteten Kurs-Lektionen, Versand von Rechnungs-E-Mails, Bestätigung freiwilliger Unterstützungsbeiträge sowie Versand interner Admin-Benachrichtigungen.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Durchführung des Kurs- bzw. Unterstützungsvertrags und Bereitstellung der vereinbarten Leistung.
Datenübertragung in Drittländer: Resend verarbeitet Daten in den USA. Die Datenübertragung erfolgt auf Basis von Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie in der Datenschutzerklärung von Resend.
Speicherdauer: E-Mail-Versand-Logs werden für maximal 30 Tage gespeichert und anschließend automatisch gelöscht. Ihre Kontaktdaten werden für die Dauer der Geschäftsbeziehung gespeichert.
Wichtiger Hinweis: Resend wird für transaktionale E-Mails aller Bereiche (Kurse, Premium Konto, Unterstützungsbeiträge, Admin-Benachrichtigungen) verwendet. Marketing-Newsletter werden weiterhin ausschließlich über unseren Newsletter-Dienstleister Brevo versendet (siehe Abschnitt "Newsletter").
Zehnfinger-Training (Tipptrainer)
Unser kostenfreies Tool unter /zehnfinger trainiert das 10-Finger-System. Das Tool lässt sich auf zwei Arten nutzen, die sich datenschutzrechtlich deutlich unterscheiden.
Nutzung ohne Account
Ohne Account werden Ihre Tipp-Daten ausschließlich lokal in Ihrem Browser gespeichert. An unseren Server werden keine Tipp-Daten, Statistiken oder identifizierenden Merkmale übertragen.
Verarbeitete Daten (nur lokal im Browser): Tipp-Fortschritt, Übungs-Sessions, Per-Key-Statistiken (Treffer, Fehler, Zeit pro Taste), Status des Willkommens-Dialogs, Quota-Warnung. Eine Auflistung der verwendeten Browser-Speicher-Schlüssel finden Sie im Abschnitt Cookies.
Zweck: Fortschritts-Tracking und personalisierte Übungsempfehlungen auf Ihrem Gerät, ohne dass wir Daten erhalten.
Rechtsgrundlage: Die lokale Speicherung erfolgt ausschließlich zur Bereitstellung der von Ihnen ausdrücklich gewünschten Tool-Funktion und ist technisch unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung ist nicht notwendig.
Speicherdauer: Die Daten bleiben in Ihrem Browser, bis Sie den Browser-Speicher über die Browser-Einstellungen löschen.
Nutzung mit Account
Mit einem Account werden Ihre Tipp-Daten in unserer Datenbank gespeichert, damit Fortschritt und Statistiken gerätübergreifend verfügbar sind und wir Ihnen personalisierte Übungsempfehlungen geben können. Ein Account ist kostenfrei und optional. Es findet keine Zahlungsabwicklung statt.
Hinweis für eingeloggte Mitglieder: Wenn Sie als Mitglied (Kurs-Käufer oder kostenfreier Kurs) im Mitglieder-Bereich eingeloggt sind und Zehnfinger nutzen, wird Ihre Mitglieds-E-Mail-Adresse automatisch als Account-Identifikation verwendet. Eine separate Registrierung und Bestätigungs-E-Mail entfällt, da Ihre E-Mail-Adresse durch den Magic-Link-Login bereits verifiziert ist. Der zugehörige Zehnfinger-Datensatz wird erst bei Ihrer ersten Übung angelegt. Wenn Sie Zehnfinger ohne Speicherung Ihrer Tipp-Daten nutzen möchten, melden Sie sich vorher aus dem Mitglieder-Bereich ab.
Verarbeitete Daten: E-Mail-Adresse (in Kleinbuchstaben normalisiert), Bestätigungstoken, IP-Adresse und Browser-Kennung (User-Agent) zur Bot- und Missbrauchsprävention, Tipp-Statistiken (Tasten-Treffer und -Fehler, Anschlagszeiten, Wörter pro Minute, Genauigkeit, Übungsverlauf, Lektions-Fortschritt, Tages-Aggregate).
Zweck: Identifikation des Accounts per Bestätigungslink, Schutz vor Spam und Missbrauch (Rate-Limit, Bot-Schutz), gerätübergreifender Übungsfortschritt, personalisierte Übungsempfehlungen, Berechnung von Ranglisten (geplant).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung für die kostenfreie Tool-Nutzung mit Account) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bot- und Missbrauchsschutz für die Registrierungs- und Bestätigungsformulare).
Empfänger und eingesetzte Dienste: Die Speicherung erfolgt in unserer PostgreSQL-Datenbank bei Neon (siehe Abschnitt Neon DB, Server-Standort Frankfurt). Die Bestätigungs-E-Mail wird über Resend versendet (siehe Abschnitt Resend). Der Bot-Schutz für die Registrierungs- und Bestätigungsformulare läuft über Cloudflare Turnstile (siehe Abschnitt Bot-Schutz und Spam-Prävention).
Speicherdauer: Bestätigungstoken sind 24 Stunden gültig und werden 7 Tage nach Ablauf vollständig gelöscht (täglicher Cleanup-Job). Account-Daten und Tipp-Statistiken bleiben gespeichert, solange Sie den Account nutzen möchten. Auf Anfrage löschen wir Ihren Account inklusive aller Tipp-Daten. Rate-Limit-Einträge werden nach kurzer Zeit automatisch entfernt.
Newsletter: Ihre Account-E-Mail-Adresse wird nicht für Marketing verwendet und nicht an unseren Newsletter-Dienst Brevo übermittelt. Sie erhalten ausschließlich technische E-Mails (Bestätigungslink) im Rahmen des Tools.
Interaktive Lernplattform (/lernen)
Die interaktiven Kurse unter /lernen sind überwiegend kostenfrei. Den Kurskatalog und die Kursübersichten können Sie ohne Konto ansehen. Für die Inhalte einer Lektion, die Übungsaufgaben und die Abschnittstests ist ein kostenfreies Konto nötig, weil sich Ihr Fortschritt nur mit einer Kennung speichern lässt. Einzelne Kurse führen Ihren Code auf einem Server aus; dort gilt ein monatliches Zeitkontingent, das mit dem kostenpflichtigen Premium Konto größer ist. In jeder Lektion können Sie außerdem einen KI-Lernbegleiter befragen. Dazu die drei Abschnitte Ausführen auf dem Server, Mio, der Lernbegleiter, Premium Konto der Lernplattform und Gespeicherte Lösungen.
Nutzung ohne Konto: Es werden keine personenbezogenen Daten gespeichert. Im lokalen Speicher Ihres Browsers liegt lediglich Ihre Auswahl zwischen hellem und dunklem Erscheinungsbild.
Verarbeitete Daten mit Konto: E-Mail-Adresse (in Kleinbuchstaben normalisiert), Anmeldetoken samt gewünschtem Ziel innerhalb unserer Website, IP-Adresse und Browser-Kennung (User-Agent) der Sitzung zur Missbrauchsprävention, der Zeitpunkt Ihrer Zustimmung zu AGB und Datenschutzerklärung bei der Registrierung, sowie ausschließlich Fortschritts-Status: welcher Schritt welcher Lektion geschafft wurde, wann er zum ersten Mal geschafft wurde, ob es ein überprüfbarer Schritt war, das beste Ergebnis eines Abschnittstests als Zahlenpaar („7 von 10") mit Anzahl der Versuche, und der Punkt, an dem Sie weiterlernen möchten.
Ihre Einstellungen zur Lernoberfläche liegen ebenfalls bei Ihrem Konto, damit Sie sie auf jedem Gerät wiederfinden: wie Sie sich die Bereiche eingerichtet haben (Größe, ein- oder ausgeklappt) und wie Text und Code dargestellt werden (Schriftgröße, Zeilenumbruch und Ähnliches). Reine Anzeigeeinstellungen, die nichts über Ihren Lernfortschritt aussagen.
Was nicht gespeichert wird: Ihre Zwischenstände, die in einem Test gewählten Antworten, Konsolenausgaben und Fehlermeldungen. Der Code, an dem Sie in einer Aufgabe arbeiten, liegt nur für die Dauer des Browser-Tabs im Sitzungsspeicher Ihres Browsers. In den Kursen zu HTML, CSS und JavaScript wird er zudem ausschließlich in einer abgeschotteten Vorschau in Ihrem eigenen Browser ausgeführt. In Kursen mit Server-Ausführung ist das anders, siehe den folgenden Abschnitt. Gespeichert wird Code nur, wenn Sie es mit dem Premium Konto ausdrücklich einschalten, und dann ausschließlich die Fassung, die alle Prüfungen einer Aufgabe bestanden hat, siehe Gespeicherte Lösungen.
Zweck: Anmeldung ohne Passwort per Bestätigungslink, gerätübergreifender Lernfortschritt, Wiedereinstieg an der zuletzt bearbeiteten Stelle, Schutz vor Spam und Missbrauch (Rate-Limit, Bot-Schutz).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung für die kostenfreie Nutzung mit Konto) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bot- und Missbrauchsschutz für das Anmeldeformular sowie am Nachweis der erteilten Zustimmung zu den Nutzungsbedingungen).
Registrieren und Einloggen: Beim Anlegen eines Kontos bestätigen Sie die AGB und diese Datenschutzerklärung. Wir speichern dazu den Zeitpunkt Ihrer Zustimmung. Beim Einloggen mit einer Adresse, zu der es noch kein Konto gibt, wird kein Konto angelegt; Sie erhalten stattdessen eine E-Mail mit dem Hinweis darauf. Die Rückmeldung im Anmeldefenster ist in beiden Fällen dieselbe, damit sich nicht durch Ausprobieren feststellen lässt, welche Adressen ein Konto haben.
Empfänger und eingesetzte Dienste: Die Speicherung erfolgt in unserer PostgreSQL-Datenbank bei Neon (siehe Abschnitt Neon DB, Server-Standort Frankfurt). Der Anmeldelink wird über Resend versendet (siehe Abschnitt Resend). Der Bot-Schutz für das Anmeldeformular läuft über Cloudflare Turnstile (siehe Abschnitt Bot-Schutz und Spam-Prävention).
Speicherdauer: Anmeldelinks sind 24 Stunden gültig, nur einmal verwendbar und werden anschließend gelöscht. Ihr Lernfortschritt bleibt gespeichert, solange Sie das Konto nutzen möchten. Auf Anfrage löschen wir Ihr Konto samt allen Fortschrittsdaten und gespeicherten Lösungen.
Newsletter: Beim Anmelden können Sie freiwillig ein Häkchen für unseren Newsletter setzen. Diese Anmeldung ist von Ihrem Konto unabhängig und wird separat per E-Mail bestätigt (Double-Opt-In, siehe Abschnitt Newsletter). Ohne dieses Häkchen erhalten Sie ausschließlich den technischen Anmeldelink.
Ausführen auf dem Server (Kurse mit echter Laufzeit)
Einzelne Kurse, derzeit der Node.js- und der PHP-Kurs, lassen sich nicht sinnvoll im Browser üben, weil dort eine echte Server-Laufzeit fehlt. In diesen Kursen wird der Inhalt Ihrer Aufgabendateien an unseren Server übertragen und dort in einer kurzlebigen, abgeschotteten Umgebung ausgeführt.
Wann übertragen wird: wenn Sie die Ausführung starten, eine Aufgabe prüfen oder im Terminal einen Befehl eingeben. Solange die Ausführung läuft, wird jede Änderung an Ihren Dateien nach einer kurzen Tipp-Pause erneut übertragen, damit die Vorschau aktuell bleibt. Mit einem Premium Konto wird die Umgebung außerdem schon beim ersten Tastendruck in einer Lektion vorbereitet und bekommt dabei Ihre Dateien, damit die erste Ausführung nicht warten muss.
Verarbeitete Daten: der Inhalt der von Ihnen bearbeiteten Dateien, die im Terminal eingegebenen Befehle, die Ausgabe der Programme und die Anfragen an die Vorschau Ihrer Anwendung, sowie zu jeder Ausführung Kurs-, Lektions- und Schrittkennung, die angeforderte Laufzeit und Rechenleistung, Start- und Endzeitpunkt, die verbrauchte Rechenzeit und die daraus geschätzten Kosten.
Was nicht gespeichert wird: Ihr Code, Ihre Befehle und die Ausgabe werden nicht in unserer Datenbank abgelegt. Sie bestehen nur, solange die Umgebung läuft, und werden anschließend mit ihr verworfen. Gespeichert bleiben ausschließlich die technischen Kennzahlen, weil sich ohne sie weder Nutzungsgrenzen einhalten noch Kosten kontrollieren lassen. Die einzige Ausnahme sind Lösungen, die Sie mit dem Premium Konto ausdrücklich behalten: dann wird die Fassung Ihrer Dateien gespeichert, die die Prüfung bestanden hat, nie die Befehle oder die Ausgabe (siehe Gespeicherte Lösungen).
Sicherheitsmaßnahmen der Ausführungsumgebung: Sie ist nicht dauerhaft, hat standardmäßig keinen Netzwerkzugang und enthält keine Zugangsdaten unserer Systeme. Für die Vorschau Ihrer Anwendung ist genau ein Port unter einer eigenen Adresse beim Anbieter erreichbar, und zwar ohne Anmeldung: Wer diese Adresse kennt, kann die Vorschau aufrufen, solange die Umgebung läuft. Die Umgebung endet, wenn Sie sie beenden, die Lektion verlassen oder fünf Minuten lang nichts tun. Eine Prüfung wird nach zehn Sekunden abgebrochen (bei einer Aufgabe mit Server nach 25), ein Befehl im Terminal nach 30 Sekunden.
Empfänger und Drittlandübermittlung: Die Ausführung läuft bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Die dafür genutzten Rechenzentren des Anbieters befinden sich derzeit in den Vereinigten Staaten, es findet also eine Übermittlung in ein Drittland statt. Grundlage sind die Standardvertragsklauseln der EU-Kommission im Auftragsverarbeitungsvertrag mit dem Anbieter. Bitte übertragen Sie in den Übungsaufgaben keine personenbezogenen oder vertraulichen Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: ohne Ausführung gibt es die gebuchte Leistung nicht) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Einhaltung von Nutzungsgrenzen und der Kostenkontrolle).
Speicherdauer: Die Kennzahlen eines Laufs bleiben zur Abrechnungs- und Missbrauchskontrolle gespeichert und werden spätestens nach zwölf Monaten gelöscht. Die monatlichen Verbrauchszähler werden je Nutzungsmonat geführt, gerechnet ab dem Tag der Anmeldung beziehungsweise der Buchung.
Mio, der Lernbegleiter (KI-Chat)
In jeder Lektion können Sie eine Frage an „Mio" stellen, einen KI-Lernbegleiter. Er wird nur auf Ihre Frage hin tätig, nie automatisch. Damit seine Antwort zur Lektion passt, wird Ihre Frage zusammen mit dem Text der Lektion, der Aufgabenstellung, dem aktuellen Inhalt der Dateien in Ihrem Editor und, solange eine Prüfung nicht bestanden ist, der Ausgabe Ihres letzten Programmlaufs an unseren Dienstleister übertragen und dort verarbeitet.
Verarbeitete Daten: Ihre Frage, der bisherige Verlauf des Gesprächs, der Inhalt der Dateien, die Sie gerade im Editor bearbeiten (Ihre Aufgabendateien oder ein geöffnetes Beispiel aus der Lektion), die Bezeichnungen der gerade nicht bestandenen Prüfungen samt der dabei festgestellten Abweichung (etwa erwarteter und gefundener Wert), die Zahl Ihrer bisherigen Prüfläufe in der Lektion, die Ausgabe Ihres letzten Programmlaufs (je nach Kurs die Text- und Fehlerausgabe des Programms oder die Meldungen der Browser-Konsole, gekürzt und nur, solange eine Prüfung nicht bestanden ist) sowie Kurs-, Lektions- und Schrittkennung. Für die Abrechnung und Ihr monatliches Nutzungskontingent speichern wir zu jedem Aufruf eine Kennung des Gesprächs, das verwendete Modell, die Zahl der verarbeiteten Texteinheiten (Token), die daraus geschätzten Kosten und ob der Aufruf erfolgreich war.
Was nicht gespeichert wird: Ihre Frage, die Antwort, Ihr Code und die Ausgabe Ihres Programms werden nicht in unserer Datenbank abgelegt. Der Gesprächsverlauf liegt allein in Ihrem Browser und ist nach dem Schließen des Tabs verschwunden. Gespeichert bleiben ausschließlich die technischen Kennzahlen des Aufrufs, weil sich ohne sie weder Nutzungsgrenzen einhalten noch Kosten kontrollieren lassen.
Empfänger und Drittlandübermittlung: Die Antwort erzeugt Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA. Es findet also eine Übermittlung in ein Drittland statt. Grundlage sind die Standardvertragsklauseln der EU-Kommission im Auftragsverarbeitungsvertrag mit dem Anbieter. Der Anbieter verwendet die übermittelten Inhalte vertraglich nicht zum Training seiner Modelle. Bitte übertragen Sie in den Übungsaufgaben und in Ihren Fragen keine personenbezogenen oder vertraulichen Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: die Beantwortung Ihrer Frage ist die von Ihnen abgerufene Leistung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Einhaltung von Nutzungsgrenzen und der Kostenkontrolle).
Kennzeichnung: Die Antworten stammen von einem KI-Sprachmodell und nicht von einem Menschen. Sie können sachlich falsch sein. Ob eine Aufgabe gelöst ist, entscheidet ausschließlich die automatische Prüfung unter dem Editor, nicht der Lernbegleiter.
Speicherdauer: Die Kennzahlen eines Aufrufs bleiben zur Abrechnungs- und Missbrauchskontrolle gespeichert und werden spätestens nach zwölf Monaten gelöscht. Die monatlichen Verbrauchszähler werden je Nutzungsmonat geführt, gerechnet ab dem Tag der Anmeldung beziehungsweise der Buchung.
Premium Konto der Lernplattform
Für größere Nutzungskontingente der Lernplattform (mehr Laufzeit in der Server-Sandbox, mehr Fragen an den Lernbegleiter) können Sie das Premium Konto (nachfolgend „Abo") abschließen. Der Zahlungsvorgang läuft über Stripe, siehe Abschnitt Stripe; Zahlungsdaten erreichen unsere Systeme nicht.
Verarbeitete Daten: E-Mail-Adresse, die Kennungen Ihres Abos bei Stripe (Kunden-, Abonnement- und Preiskennung), Status und Laufzeit des Abos, ein etwaiger Kündigungsvermerk, sowie der Nachweis Ihrer Zustimmungen zu AGB, Datenschutzerklärung und zum vorzeitigen Leistungsbeginn, jeweils mit Zeitstempel. Name und Rechnungsanschrift erhebt Stripe im Checkout und verwendet sie für die Rechnung.
Konto und Abo: Wenn Sie ein Abo abschließen, ohne vorher ein Konto zu haben, legen wir zu der im Checkout angegebenen Adresse ein Lernkonto an, weil sich das Abo sonst niemandem zuordnen ließe. Sie erhalten anschließend eine E-Mail mit einem Anmeldelink an genau diese Adresse.
Kündigung: Erklären Sie eine Kündigung über die Kündigungsschaltfläche unter /kuendigen, speichern wir Ihre Angaben aus dem Formular, den Zeitpunkt des Zugangs und den Beendigungszeitpunkt. Das ist gesetzlich vorgeschrieben: § 312k Abs. 4 BGB verlangt, Ihnen genau diese Angaben zu bestätigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung für den Nachweis der Zustimmungen und die Kündigungsbestätigung); für die Aufbewahrung der Abrechnungsunterlagen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten.
Speicherdauer: Abo- und Kündigungsdaten bleiben für die Dauer des Vertrags und anschließend im Rahmen der gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren gespeichert.
Gespeicherte Lösungen
Mit dem Premium Konto können Sie die Fassung einer Übungsaufgabe behalten, die alle Prüfungen bestanden hat, zum Nachlesen unter „Meine Lösungen" im Mitgliederbereich und zum Herunterladen als ZIP. Das geschieht nur, wenn Sie es ausdrücklich einschalten: beim ersten Bestehen fragt die Lektion danach, umstellen lässt es sich jederzeit im Einstellungsdialog der Lektion und unter „Meine Lösungen".
Verarbeitete Daten: der Inhalt der Dateien einer Aufgabe in der bestandenen Fassung, einschließlich Dateien, die Sie selbst angelegt haben, mit Kurs-, Lektions- und Schrittkennung und dem Zeitpunkt; dazu Ihre Antwort auf die Frage, ob Lösungen behalten werden sollen, mit Zeitpunkt. Code, der noch nicht alle Prüfungen besteht, wird nie gespeichert. Besteht dieselbe Aufgabe erneut, ersetzt die neue Fassung die alte. Was Sie in eine Aufgabe schreiben, wird so gespeichert, wie es dasteht; tragen Sie dort bitte keine Daten anderer Personen ein.
Zweck: Nachlesen der eigenen Lösungen, Weiterbauen und Herunterladen als ZIP.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über das Premium Konto, dessen Leistung Sie mit dem Schalter selbst in Anspruch nehmen).
Empfänger: Die Speicherung erfolgt in unserer PostgreSQL-Datenbank bei Neon (siehe Abschnitt Neon DB, Server-Standort Frankfurt).
Speicherdauer: Gespeicherte Lösungen bleiben, bis Sie sie löschen („Alle Lösungen löschen" unter „Meine Lösungen") oder Ihr Konto gelöscht wird. Schalten Sie das Speichern ab, bleibt Vorhandenes erhalten, es kommt nur nichts Neues dazu. Dasselbe gilt, wenn das Premium Konto endet: Ihre Lösungen bleiben lesbar und als ZIP abrufbar, solange Ihr Konto besteht.
Unterstützungsbeitrag für kostenfreie Tools
Für die Bereitstellung und Weiterentwicklung unserer kostenfreien Tools (z.B. Zehnfinger) bieten wir die Möglichkeit, einen freiwilligen Unterstützungsbeitrag zu leisten. Die Höhe des Beitrags wählen Sie im Stripe-Checkout selbst.
Verarbeitete Daten: E-Mail-Adresse, Vorname, Nachname und Rechnungsadresse (erhoben über Stripe), gewählter Beitrag, von Ihnen erteilte AGB- und Datenschutz-Zustimmungen mit Zeitstempel, Status eines optional gesetzten Newsletter-Opt-ins sowie die Herkunftsseite (Source) des Beitrags (z.B. Tool-Seite, Modal nach abgeschlossener Übungssession, Dashboard).
Speicherung: Ihre Kunden- und Beitragsdaten werden in unserer PostgreSQL-Datenbank bei Neon gespeichert (siehe Abschnitt Neon DB). Mehrfache Beiträge derselben Person sind möglich; jeder Beitrag wird mit einer eigenen Bestellkennung erfasst.
Empfänger und eingesetzte Dienste: Stripe (Zahlung und Rechnungsstellung, siehe Abschnitt Stripe), Resend (Versand der Bestätigung und Rechnung, siehe Abschnitt Resend), Neon (Speicherung des Beitrags, siehe Abschnitt Neon DB) sowie Cloudflare Turnstile zum Bot-Schutz des Beitrags-Formulars (siehe Abschnitt Bot-Schutz und Spam-Prävention). Brevo wird nur dann eingebunden, wenn Sie den optionalen Newsletter-Opt-in setzen.
Zweck: Abwicklung des Unterstützungsbeitrags einschließlich Rechnungsstellung und Versand der Bestätigungs-E-Mail.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Abwicklung des Unterstützungsbeitrags. Bei aktiviertem Newsletter-Opt-in zusätzlich Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die Aufnahme in unsere Newsletter-Liste.
Widerrufsrecht: Vor Auslösung der Zahlung bestätigen Sie über eine Pflicht-Checkbox, dass die Vertragsausführung bereits vor Ablauf der 14-tägigen Widerrufsfrist beginnt, und dass Sie Ihr Widerrufsrecht damit gemäß § 356 Abs. 4 BGB verlieren. Diese Zustimmung wird mit Zeitstempel dokumentiert. Details finden Sie in unseren Allgemeinen Geschäftsbedingungen, Abschnitt 6.
Speicherdauer: Beitrags- und Rechnungsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (3 Jahre für steuerliche Zwecke gemäß § 147 AO bzw. 6 bis 10 Jahre gemäß § 257 HGB) gespeichert.
Zahlungsabwicklung
Für die Abwicklung von Zahlungen auf unserer Website nutzen wir den Zahlungsdienstleister Stripe. Stripe ermöglicht es uns, sichere Online-Zahlungen zu akzeptieren und zu verarbeiten.
Stripe (Drittanbieter)
Anbieter: Stripe, Inc., 185 Berry Street, Suite 550, San Francisco, CA 94107, USA; Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Verarbeitete Daten: Zahlungsdaten (Kreditkartennummer, Gültigkeitsdatum, CVC), Name, E-Mail-Adresse, Rechnungsadresse, Transaktionsdaten, IP-Adresse, Browser-Informationen, Geräteinformationen
Zweck: Sichere Abwicklung von Online-Zahlungen, Betrugsprävention, Compliance mit Finanzvorschriften, Rechnungsstellung
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Abwicklung der Zahlungen und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der sicheren Zahlungsabwicklung und Betrugsprävention
Rechnungsadresse: Stripe erhebt im Rahmen des Checkouts Ihre Rechnungsadresse. Soweit eine vollständige Rechnung gemäß § 14 UStG erforderlich ist (insbesondere bei Rechnungsbeträgen über 250 EUR, vgl. § 33 UStDV), benötigen wir die vollständige Empfängeranschrift. In allen Fällen dient die Adresse zugleich der Identifikation und der Betrugsprävention durch Stripe. Die Rechnung enthält den Hinweis nach § 19 UStG (Kleinunternehmerregelung, keine Umsatzsteuer) und wird Ihnen über Resend als Link zur von Stripe gehosteten Rechnung sowie als PDF zugestellt. Die Aufbewahrung der Rechnungsdaten erfolgt gemäß § 257 HGB bzw. § 147 AO für bis zu 10 Jahre.
Cookie-Verwendung durch Stripe
Stripe setzt beim Checkout-Prozess und bei der Zahlungsabwicklung verschiedene Cookies ein. Diese Cookies sind für die sichere Abwicklung der Zahlung technisch notwendig und dienen der Betrugsprävention.
Eingesetzte Cookie-Arten:
- Authentifizierungs-Cookies: Speichern den Login-Status während des Checkout-Prozesses und stellen sicher, dass Sie während der Zahlung angemeldet bleiben
- Betrugspräventions-Cookies: Erfassen Informationen über Ihr Gerät, Browser und Verhalten, um potenziell betrügerische Aktivitäten zu erkennen und zu verhindern
- Funktionale Cookies: Optimieren das Checkout-Erlebnis und merken sich Ihre Einstellungen (z.B. ob Sie die Website über Desktop, Tablet oder Smartphone nutzen)
- Session-Cookies: Temporäre Cookies, die nach Abschluss des Zahlungsvorgangs oder beim Schließen des Browsers automatisch gelöscht werden
Zweck der Cookie-Nutzung: Sichere Zahlungsabwicklung, Betrugserkennung, Checkout-Optimierung, Gewährleistung der Zahlungssicherheit, Erfüllung regulatorischer Anforderungen im Finanzbereich
Rechtsgrundlage für Cookies: Die Cookie-Verwendung durch Stripe erfolgt auf Basis der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur technischen Abwicklung der Zahlung sowie auf Basis des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Betrugsprävention und Sicherheit der Zahlungsabwicklung.
Cookie-Laufzeit: Die meisten Stripe-Cookies sind Session-basiert und werden automatisch gelöscht, wenn Sie den Browser schließen oder den Checkout-Prozess abschließen. Einige funktionale Cookies können für einen begrenzten Zeitraum (in der Regel nicht länger als 6 Monate) gespeichert werden.
Weitere Informationen zur Cookie-Verwendung durch Stripe finden Sie in der Cookie-Richtlinie von Stripe.
Webhook-Verarbeitung
Für die automatische Verarbeitung von Zahlungsereignissen (z.B. Bestellbestätigungen, Zahlungsbestätigungen, Rückerstattungen) nutzen wir Stripe Webhooks. Dabei sendet Stripe automatisch Benachrichtigungen an unsere Server, wenn bestimmte Ereignisse eintreten.
Verarbeitete Daten: Transaktions-ID, Zahlungsstatus, Bestellnummer, E-Mail-Adresse, Zeitstempel, Zahlungsbetrag und ergänzende Metadaten der Stripe-Session (Herkunftsseite und Status eines optionalen Newsletter-Opt-ins).
Zweck: Automatische Auftragsverarbeitung, Versand von Bestellbestätigungen, Aktualisierung des Bestellstatus, Freischaltung gekaufter Kurse und des Premium Kontos
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Datenübertragung in Drittländer: Stripe kann Daten in die USA übertragen. Stripe ist PCI DSS Level 1 zertifiziert und nutzt Standardvertragsklauseln für Datenübertragungen außerhalb der EU. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
Speicherdauer: Zahlungsdaten werden entsprechend gesetzlicher Aufbewahrungspflichten und Stripe's Richtlinien gespeichert. Kreditkartendaten werden tokenisiert und nicht im Klartext gespeichert.
Verarbeitung von Zufriedenheitsgarantie-Anfragen
Wenn Sie von unserer freiwilligen 30-Tage-Zufriedenheitsgarantie Gebrauch machen und eine Rückerstattung anfordern, verarbeiten wir folgende Daten:
- E-Mail-Adresse: Zur Identifizierung Ihrer Bestellung und Kommunikation über die Rückerstattung
- Bestellnummer: Zur Zuordnung der Zahlung und Bestellung
- Kaufdatum: Zur Prüfung der 30-Tage-Frist
- Rückerstattungsdatum: Zu Dokumentationszwecken
- Feedback (optional): Falls Sie uns mitteilen möchten, warum Sie von der Garantie Gebrauch machen
Zweck: Abwicklung der Rückerstattung, Verbesserung unserer Angebote, statistische Auswertung der Garantie-Inanspruchnahme
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Abwicklung der Rückerstattung sowie berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Qualitätssicherung und Verbesserung unseres Angebots
Speicherdauer: Daten zu Rückerstattungen werden entsprechend der gesetzlichen Aufbewahrungsfristen (3 Jahre für steuerliche Zwecke gemäß § 147 AO bzw. 6-10 Jahre gemäß § 257 HGB) gespeichert. Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern keine weitere rechtliche Verpflichtung zur Speicherung besteht.
Hinweis: Die Zufriedenheitsgarantie ist eine freiwillige Kulanzregelung und rechtlich unabhängig vom gesetzlichen Widerrufsrecht. Die Verarbeitung Ihrer Daten erfolgt ausschließlich zum Zweck der Rückerstattungsabwicklung und wird nicht für Marketingzwecke verwendet, es sei denn, Sie haben uns dazu separat Ihre Einwilligung gegeben.
Besonderheiten: Ihre Kreditkartendaten werden nicht auf unseren Servern gespeichert, sondern direkt an Stripe übertragen und dort sicher verarbeitet. Wir erhalten nur eine anonymisierte Referenz (Token) für weitere Transaktionen.
Hosting
Unsere Website wird von Vercel Inc. (USA) gehostet. Vercel ist ein Cloud-Hosting-Anbieter, der die technische Bereitstellung unserer Website ermöglicht.
Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Verarbeitete Daten: IP-Adresse, Zeitpunkt des Webseitenaufrufs, aufgerufene Seiten, Browser-Informationen, Betriebssystem
Zweck: Bereitstellung und Auslieferung der Website, Gewährleistung der Funktionsfähigkeit und Sicherheit
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der ordnungsgemäßen Bereitstellung und Sicherheit unserer Website
Datenübertragung in Drittländer: Vercel verarbeitet Daten in den USA. Für die Übertragung in die USA stützt sich Vercel auf Standardvertragsklauseln der EU-Kommission sowie auf das EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.
Speicherdauer: Server-Log-Daten werden in der Regel nach 30 Tagen automatisch gelöscht.
Social Media Präsenzen
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Auf unserer Website finden Sie Links zu unseren Social-Media-Profilen.
Unsere Profile
Wir sind auf folgenden Social-Media-Plattformen präsent:
- YouTube: @ProgrammierenMario - Video-Tutorials und Programmier-Inhalte
- X (ehemals Twitter): @ProgrammierenM - News und Updates
- GitHub: @ProgrammierenM - Open-Source-Projekte und Code-Beispiele
- LinkedIn: Mario Laurich - Berufliches Netzwerk
Datenverarbeitung bei Nutzung
Die auf unserer Website eingebundenen Social-Media-Links sind einfache HTML-Verlinkungen. Beim Klick auf diese Links werden Sie zur jeweiligen Plattform weitergeleitet. Erst ab diesem Zeitpunkt können Daten an die Plattform übertragen werden.
Wichtig: Wir haben keinen Einfluss darauf, welche Daten die Social-Media-Plattformen erheben und wie diese verarbeitet werden. Die Verantwortung für die Datenverarbeitung auf den Plattformen liegt ausschließlich bei den jeweiligen Betreibern.
Rechtsgrundlage für die Verlinkung: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Präsentation unserer Inhalte auf verschiedenen Kanälen und der Kommunikation mit unserer Community.
Datenschutzerklärungen der Plattformen
Informationen zur Datenverarbeitung durch die einzelnen Plattformen finden Sie in deren Datenschutzerklärungen:
- YouTube/Google: https://policies.google.com/privacy
- X (Twitter): https://twitter.com/privacy
- GitHub: GitHub Privacy Statement
- LinkedIn: https://www.linkedin.com/legal/privacy-policy
Hinweis: Wenn Sie unsere Social-Media-Profile besuchen, gelten die Datenschutzbestimmungen der jeweiligen Plattform. Wir empfehlen Ihnen, sich mit den Datenschutzerklärungen der Plattformen vertraut zu machen, bevor Sie diese nutzen.
Rechte der betroffenen Person
Sie haben das Recht:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
- gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Sitzes wenden.
Zuständige Aufsichtsbehörde
Die für uns zuständige Datenschutz-Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
Kontakt
Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:
E-Mail: programmieren@mitmario.dev
Stand: 08.10.2026