Datenschutzerklärung
Datenschutzerklärung für GeniusQ
Stand: 11.12.2025
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist:
Prof. Dr. Oliver Janz Im Alten Graben 19 64673 Zwingenberg Deutschland E-Mail: [email protected]
2. Übersicht der Verarbeitungstätigkeiten
GeniusQ ist eine KI-unterstützte Lernplattform. Im Rahmen der Nutzung verarbeiten wir folgende Daten:
| Datenkategorie | Beispiele |
|---|---|
| Stammdaten | Name, E-Mail-Adresse, Rolle (Lernende/Trainer/Admin) |
| Zugangsdaten | Passwort (gehasht), interne Nutzer-ID |
| Lerndaten | Kursfortschritt, Testergebnisse, Aufgabenantworten |
| Nutzungsdaten | Login-Zeitpunkte, Seitenaufrufe |
| Inhalte | Texteingaben in KI-Funktionen, hochgeladene Dokumente |
| Technische Daten | IP-Adresse, Browser-Informationen |
3. Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung der Plattform, Benutzerverwaltung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Technischer Betrieb, Sicherheit, Logging | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| E-Mail-Versand (Registrierung, Passwort-Reset) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
4. KI-gestützte Funktionen
GeniusQ bietet KI-gestützte Funktionen zur Lernunterstützung und Inhaltserstellung. Dabei gilt:
- Datenübermittlung: Inhalte, die Sie in KI-Funktionen eingeben (z. B. Freitextantworten, Dokumente), werden zur Verarbeitung an externe KI-Anbieter übermittelt.
- Datenminimierung: Metadaten wie Ihr Name oder Ihre Nutzer-ID werden vor der Übermittlung entfernt.
- Kein KI-Training: Ihre Daten werden nicht zum Training der KI-Modelle der Anbieter verwendet.
- Dies ist vertraglich mit allen Anbietern vereinbart.
Bitte geben Sie keine besonderen Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) in KI-Funktionen ein.
5. Empfänger und Auftragsverarbeiter
Wir setzen für den Betrieb von GeniusQ sorgfältig ausgewählte Dienstleister ein, die als Auftragsverarbeiter gemäß Art. 28 DSGVO für uns tätig werden.
Eine detaillierte Übersicht aller aktuell eingesetzten Dienstleister finden Sie in unserer Liste der Unterauftragsverarbeiter, die Sie jederzeit bei uns anfordern oder im Plattform-Bereich einsehen können.
Wir nutzen Dienstleister in folgenden Kategorien: * Hosting & Infrastruktur: Bereitstellung von Servern und Datenbanken (Standort: Deutschland). * KI-Dienste: Bereitstellung von Sprachmodellen zur Textanalyse und -generierung (Standorte: EU und USA). * Dokumentenverarbeitung: Parsing und technische Aufbereitung hochgeladener Dokumente. * Kommunikation: Versand von Transaktions-E-Mails (z. B. Passwort-Reset). * Monitoring: Überwachung der Systemstabilität und Fehleranalyse.
Mit allen Dienstleistern bestehen vertragliche Vereinbarungen, die den Schutz Ihrer Daten sicherstellen.
6. Datenübermittlung in Drittländer
Soweit Daten an Anbieter in den USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (DPF), sofern der Anbieter zertifiziert ist, oder auf Basis von EU-Standardvertragsklauseln (SCC).
7. Speicherdauer und Löschung
| Datenart | Speicherdauer |
|---|---|
| Nutzerkonto und Lerndaten | Bis zur Löschung durch Sie oder Ihren Auftraggeber |
| Access-Logs (inkl. IP-Adressen) | Maximal 30 Tage |
| Fehler- und Ereignisprotokolle | Maximal 90 Tage |
| Backups | 14 Tage (automatische Rotation) |
Nach Vertragsende werden Ihre Daten innerhalb von 7 Werktagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
8. Cookies und Sessions
GeniusQ verwendet nur technisch notwendige Cookies für: * Session-Management (automatische Beendigung nach 6 Stunden Inaktivität) * CSRF-Schutz
Wir verwenden keine Tracking- oder Werbe-Cookies.
9. Ihre Rechte
Sie haben folgende Rechte: * Auskunft (Art. 15 DSGVO) * Berichtigung (Art. 16 DSGVO) * Löschung (Art. 17 DSGVO) * Einschränkung der Verarbeitung (Art. 18 DSGVO) * Datenübertragbarkeit (Art. 20 DSGVO) * Widerspruch (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter der in Abschnitt 1 genannten Adresse.
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Postfach 3163 65021 Wiesbaden https://datenschutz.hessen.de
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.