Datenschutzerklärung
Gemäß DSGVO und DSG · Stand: April 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten auf dieser Website ist:
2. Welche Daten wir verarbeiten
2.1 Registrierung und Konto
Bei der Registrierung erheben wir folgende Daten:
- E-Mail-Adresse – zur Identifikation, Anmeldung und Kommunikation
- Passwort – verschlüsselt gespeichert, kein Klartext-Zugriff
- Registrierungsdatum – zur Verwaltung des Kontozyklus
2.2 Nutzungsdaten
- Eingaben zur Stundenplanung (Fach, Thema, Schulstufe) – werden an Anthropic Claude übermittelt und nicht dauerhaft gespeichert
- Generierungszähler – zur Verwaltung des Abonnements
- Gespeicherte Stundenpläne – optional in Ihrem verschlüsselten Konto
2.3 Zahlungsdaten
Zahlungsdaten werden ausschließlich über Stripe verarbeitet. Wir speichern keine Kreditkarten- oder Kontodaten.
2.4 Technische Daten
IP-Adresse, Browser-Typ, Betriebssystem, Datum/Uhrzeit des Zugriffs – nur zur Sicherstellung des Betriebs.
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (Rechnungsarchivierung 7 Jahre)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen
4. Drittanbieter
Authentifizierung, Benutzerdaten, Datenbankhosting
📍 EU (Frankfurt, AWS eu-central-1)
Zahlungsabwicklung, Abonnementverwaltung
📍 USA / EU – Standardvertragsklauseln (SCC)
KI-Verarbeitung der Eingaben zur Generierung von Unterrichtsmaterial
📍 USA – SCC. Eingaben werden nicht zum Training verwendet.
Hosting und Auslieferung der Webanwendung
📍 EU / USA – Standardvertragsklauseln (SCC)
5. Speicherdauer
- Kontodaten – solange das Konto aktiv ist; nach Löschung innerhalb 30 Tage gelöscht
- KI-Eingaben – nicht dauerhaft auf unseren Servern gespeichert
- Rechnungsdaten – 7 Jahre (§ 132 BAO)
- Server-Logs – max. 30 Tage
6. Ihre Rechte nach DSGVO
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenportabilität (Art. 20), Widerspruch (Art. 21)
Anfragen an: kontakt@stundenpilot.at. Beschwerde bei der Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
7. Cookies
Ausschließlich technisch notwendige Session-Cookies nach Anmeldung. Keine Tracking-, Werbe- oder Analyse-Cookies. Keine Cookie-Einwilligung erforderlich.
8. Datensicherheit
Alle Übertragungen verschlüsselt (HTTPS/TLS). Passwörter gehasht (bcrypt). Datenbankzugriffe durch Row-Level Security (RLS) auf eigene Daten beschränkt.
9. Änderungen
Wir behalten uns vor, diese Erklärung anzupassen. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.