Rechtliche Angaben
Stand: August 2026
Joscha Moritz Fresmann, Recklinghausen – Kontakt siehe Impressum
Diese Datenschutzerklärung gilt für die Web-App unter signifikation.de sowie für die Android-App und die iOS-App „Signifikation“. In allen Versionen werden dieselben Datenkategorien verarbeitet. Es werden keine gerätespezifischen Kennungen (z. B. Android Advertising ID oder IDFA) erhoben.
Server-Logs (Hosting)
Beim Aufruf der Website übermittelt dein Browser automatisch technische Daten:
IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Browser-Typ. Diese werden für den
technischen Betrieb benötigt und nach spätestens 30 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse
am sicheren Betrieb).
Nutzerkonten
Die Erstellung eines Nutzerkontos ist freiwillig. Bei Registrierung speichern wir:
E-Mail-Adresse, Name, Passwort (als bcrypt-Hash, nicht im Klartext), Konto-Rolle
und Registrierungsdatum. Diese Daten werden bis zur Kontolöschung gespeichert und
anschließend unverzüglich vollständig entfernt. Das Konto kann jederzeit direkt in
der App gelöscht werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Anmeldung über Apple oder Google
Statt E-Mail und Passwort kannst du dich mit deiner Apple-ID oder deinem
Google-Konto anmelden. Dabei werden wir von
Apple Inc. (One Apple Park Way, Cupertino, USA) bzw.
Google Ireland Ltd. (Gordon House, Barrow Street, Dublin,
Irland) über deine Kennung, deinen Namen und deine E-Mail-Adresse
unterrichtet; bei „Mit Apple anmelden“ kannst du dich für eine
weitergeleitete Apple-Relay-Adresse entscheiden, sodass wir deine echte
Adresse nicht erhalten. Umgekehrt übermitteln wir bei der Anmeldung nur die
für die Authentifizierung nötigen Angaben. Zu deinem Konto speichern wir die
Provider-Kennung sowie die von dort ausgestellten Zugriffs- und
Aktualisierungs-Token. Meldest du dich später mit derselben E-Mail-Adresse
über einen anderen Weg an, werden die Zugänge zu einem Konto verknüpft.
Bei Apple erfolgt eine Übermittlung in die USA auf Grundlage der
EU-Standardvertragsklauseln. Alle diese Daten werden bei Kontolöschung
entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Session-Cookie
Nach dem Einloggen wird ein technisch notwendiger Session-Cookie gesetzt
(better-auth.session_token, httpOnly, SameSite=Lax). Er dient
ausschließlich der Authentifizierung, enthält keine Tracking- oder Analysedaten
und wird nach dem Ausloggen oder Ablauf der Sitzung gelöscht. Da dieser Cookie
technisch für die Bereitstellung des Dienstes zwingend erforderlich ist, bedarf
er keiner gesonderten Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).
Weitere Cookies werden nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Anmeldung in der iOS-App (Schlüsselbund)
In der iOS-App lässt sich die Anmeldung technisch nicht über einen Cookie
abbilden. Stattdessen wird ein Sitzungs-Token im
Schlüsselbund (Keychain) des Geräts abgelegt und bei jeder
Anfrage an unseren Server mitgesendet. Das Token verlässt das Gerät nur in
Richtung signifikation.de, wird beim Abmelden gelöscht und dient
ausschließlich der Authentifizierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Sitzungsdaten
Zu einer aktiven Anmeldung speichern wir zusätzlich IP-Adresse und
Browserkennung (User-Agent), damit du deine aktiven Sitzungen im
Konto-Bereich einsehen und beenden kannst und ungewöhnliche Zugriffe
auffallen. Diese Angaben werden mit dem Ablauf der Sitzung, spätestens nach
30 Tagen, gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an der Kontosicherheit).
Spielfortschritt
Spielstände, Streaks und Verlauf werden lokal in deinem Browser gespeichert
(localStorage). Da diese Speicherung technisch für die Bereitstellung
des Dienstes unbedingt erforderlich ist, gilt § 25 Abs. 2 Nr. 2 TDDDG.
Bei eingeloggten Nutzern werden diese Daten zusätzlich auf dem Server gespeichert,
um geräteübergreifende Synchronisation zu ermöglichen. Sie sind an das Konto
gebunden und werden bei Kontolöschung unverzüglich vollständig entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zahlungsabwicklung (Mollie)
Beim Erwerb der Gesamtausgabe wirst du zur Zahlungsseite von
Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande)
weitergeleitet. An Mollie werden dabei übermittelt: Name, E-Mail-Adresse,
gewählter Betrag sowie technische Verbindungsdaten (IP-Adresse). Mollie verarbeitet
diese Daten eigenverantwortlich gemäß ihrer Datenschutzerklärung. Da Mollie in den
Niederlanden ansässig ist, findet kein Drittlandstransfer statt. Wir erhalten
ausschließlich den Zahlungsstatus und eine Zahlungs-ID – keine Kreditkarten- oder
Bankdaten. Datenschutzhinweise von Mollie:
mollie.com/de/privacy.
Der Zahlungsstatus und die Zahlungs-ID werden als Lizenznachweis gespeichert und
zur Erfüllung steuerrechtlicher Aufbewahrungspflichten für 10 Jahre
aufbewahrt (§ 147 AO). Löschst du dein Konto, bleibt dieser Zahlungsnachweis
bis zum Ablauf der Frist bestehen, wird aber vom gelöschten Konto getrennt – eine
Zuordnung zu deinem Namen oder deiner E-Mail-Adresse ist danach nicht mehr möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Länderprüfung beim Kauf über die Website
Der Kaufweg über signifikation.de ist auf Wohnsitz Deutschland beschränkt
(siehe Nutzungsbedingungen).
Zusätzlich zu deiner Bestätigung im Checkout gleichen wir deine IP-Adresse
beim Kaufversuch gegen eine offline vorliegende Länder-Datenbank ab, um
eindeutig nicht-deutsche Zugriffe zu erkennen. Die Prüfung läuft
vollständig lokal auf unserem Server; deine IP-Adresse wird dafür nicht an
Dritte übermittelt und nicht gespeichert. Datenquelle:
IP Geolocation by DB-IP
(Lizenz CC BY 4.0).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/-anbahnung).
Zahlungsabwicklung in der iOS-App (Apple)
Beim Erwerb der Gesamtausgabe in der iOS-App läuft die Zahlung
ausschließlich über den In-App-Kauf von Apple Inc.
(One Apple Park Way, Cupertino, USA). Es findet in diesem Fall keine
Übermittlung an Mollie statt. Den Kaufvorgang wickelt Apple mit den
Daten deiner Apple-ID ab; wir erhalten weder Zahlungsmittel noch Name oder
Rechnungsanschrift, sondern ausschließlich die von Apple signierte
Kaufbestätigung mit Transaktions- und Produktkennung. Damit ein Kauf dem
richtigen Konto zugeordnet werden kann, übermitteln wir an Apple eine aus
deiner Konto-Kennung abgeleitete Pseudonym-Kennung
(appAccountToken) – deine E-Mail-Adresse oder deinen Namen
erhält Apple von uns nicht. Die Übermittlung in die USA erfolgt auf
Grundlage der EU-Standardvertragsklauseln. Datenschutzhinweise von Apple:
apple.com/legal/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Klassenraum (Live-Sitzungen im Unterricht)
Startet eine Lehrkraft eine Live-Sitzung, treten die Teilnehmenden ohne
Konto und ohne Anmeldung über einen Zugangscode bei. Gespeichert werden
dabei: ein selbst gewählter Spitzname, die im Spiel abgegebenen
Antworten sowie die daraus berechneten Punktestände. Es werden keine Klarnamen,
E-Mail-Adressen oder Konten von Teilnehmenden angelegt; eine Eingabe des echten
Namens ist weder nötig noch vorgesehen.
Speicherdauer: Der Spitzname wird 24 Stunden
nach Ende der Sitzung automatisch durch eine neutrale Bezeichnung ersetzt
(Anonymisierung). Der Aufräumlauf startet einmal täglich, die Ersetzung
erfolgt daher spätestens 48 Stunden nach Sitzungsende.
30 Tage nach Ende der Sitzung wird die gesamte Sitzung
einschließlich Teilnehmenden, Antworten und Punkteständen vollständig
gelöscht. Beides läuft automatisch; die Lehrkraft kann eine Sitzung
jederzeit vorher löschen.
Für den technischen Betrieb und die Auslastungsmessung werden zusätzlich
Ereignisdaten ohne Spitznamen gespeichert. Sie enthalten keinen Bezug zu
einzelnen Teilnehmenden; die Kennung der Lehrkraft wird darin nach
30 Tagen entfernt.
Rolle: Setzt eine Lehrkraft den Klassenraum im Unterricht
ein, verarbeiten wir diese Daten in ihrem Auftrag und nach
ihren Weisungen (Auftragsverarbeitung nach Art. 28 DSGVO). Über den
Zweck der Verarbeitung entscheidet die Schule bzw. die Lehrkraft; die
Rechtsgrundlage richtet sich deshalb nach dem für sie geltenden Schulrecht.
Push-Benachrichtigungen (optional)
Wenn du Benachrichtigungen aktivierst, speichern wir die dafür nötigen
technischen Zustelldaten: bei der Web-App die vom Browser vergebene
Push-Adresse (endpoint) und die zugehörigen Verschlüsselungs-
schlüssel, bei der iOS-App das Gerätetoken von Apple. Diese Daten dienen
ausschließlich dem Versand der Benachrichtigungen und werden gelöscht, sobald du
die Benachrichtigungen deaktivierst oder dein Konto löschst. Die Zustellung
erfolgt über den Push-Dienst deines Browser- bzw. Geräteherstellers – bei der
iOS-App über den Apple Push Notification service (Apple Inc.,
Cupertino, USA), wobei die Übermittlung in die USA auf Grundlage der
EU-Standardvertragsklauseln erfolgt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die du
jederzeit widerrufen kannst.
Bestellbestätigung
Nach dem Kauf der Gesamtausgabe wird einmalig eine Bestellbestätigung an die
bei der Registrierung hinterlegte E-Mail-Adresse versandt (§ 312f BGB).
Die E-Mail enthält eine Zusammenfassung der Vertragsbedingungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Weitere E-Mails an dich
Nach der Registrierung erhältst du einmalig eine Willkommensmail mit einem
freiwilligen Bestätigungslink für deine E-Mail-Adresse. Forderst du ein neues
Passwort an, senden wir dir einen Link zum Zurücksetzen, der nach 60 Minuten
verfällt. Beides sind reine Systemmails – einen Newsletter oder Werbemails
versenden wir nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Versanddienstleister
Für den Versand dieser E-Mails nutzen wir Mailjet, einen Dienst
der Sinch-Gruppe (Sinch AB, Schweden). Übermittelt werden deine E-Mail-Adresse
und der Inhalt der jeweiligen Nachricht. Unser Konto ist auf Rechenzentren
innerhalb der EU eingerichtet; für einzelne Zwecke wie Wartung und Support
kann es zu Zugriffen aus Drittländern kommen, die durch die
EU-Standardvertragsklauseln abgesichert sind. Mit Mailjet besteht ein
Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Ein Öffnungs- oder
Klick-Tracking findet nicht statt – es ist für alle Systemmails ausdrücklich
abgeschaltet. Datenschutzhinweise:
mailjet.com/legal/privacy-policy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Der Server wird durch Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) in einem Rechenzentrum in Nürnberg betrieben. Mit Hetzner Online GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Datenschutzhinweise: hetzner.com/legal/privacy-policy. Alle Schriftarten werden vom eigenen Server ausgeliefert – es besteht keine Verbindung zu externen Schriftdiensten.
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21 DSGVO). Dein Konto und alle gespeicherten Daten kannst du jederzeit direkt in der App löschen, mit Ausnahme des gesetzlich vorgeschriebenen Zahlungsnachweises (siehe „Zahlungsabwicklung“ oben). Bei weiteren Fragen wende dich an info@signifikation.de.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu
beschweren. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de