Datenschutzerklärung

Stand: November 2025

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber dieser Webanwendung.

Für Kontakt- und Rechtsfragen siehe Impressum.

2. Allgemeine Hinweise zur Datenverarbeitung

SchulPilot ist eine progressive Web-App zur Verwaltung von Schulnoten. Die App kann ohne Registrierung und Anmeldung genutzt werden. Alle Daten werden lokal auf Ihrem Gerät gespeichert und können optional über eine verschlüsselte Cloud-Synchronisation gesichert werden.

3. Lokale Datenspeicherung

3.1 Browser-Speicher (localStorage)

Die App speichert alle Notendaten lokal auf Ihrem Gerät im Browser-Speicher (localStorage). Diese Daten werden ausschließlich auf Ihrem Gerät gespeichert und verlassen dieses nicht, es sei denn, Sie aktivieren die Cloud-Synchronisation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Funktionsfähigkeit der App)

Dauer der Speicherung: Die Daten bleiben gespeichert, bis Sie sie löschen oder den Browser-Daten löschen.

4. Cloud-Synchronisation (Premium-Feature)

4.1 Freiwillige Nutzung

Die Cloud-Synchronisation ist ein Premium-Feature und wird nur verwendet, wenn Sie diese aktivieren. Die Daten werden verschlüsselt über JSONBin.io gespeichert.

4.2 Verschlüsselte Speicherung

Alle Daten werden clientseitig verschlüsselt, bevor sie übertragen werden. Die Verschlüsselung erfolgt mit AES-256. Der Verschlüsselungsschlüssel wird nur lokal auf Ihrem Gerät gespeichert und nicht an den Server übertragen.

4.3 Datenübertragung

Bei aktivierter Cloud-Synchronisation werden verschlüsselte Daten an JSONBin.io übertragen. JSONBin.io ist ein Drittanbieter-Service für die Speicherung von JSON-Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung der Cloud-Synchronisation)

Dauer der Speicherung: Die Daten bleiben gespeichert, bis Sie die Cloud-Synchronisation deaktivieren oder die Daten löschen.

5. Server-Logs & Stripe-Webhooks

Die öffentliche Landingpage wird als statische Webanwendung ausgeliefert. Wir führen daher keine klassischen Zugriff- oder Error-Logs über Seitenaufrufe.

Für den Premium-Bereich protokollieren wir technische Ereignisse (z. B. Stripe-Webhooks, API-Audit-Logs), um Zahlungen verlässlich zu verarbeiten und Fehler analysieren zu können.

  • Gespeicherte Daten: Ereignis-ID, Stripe-Event-Typ, Zeitstempel, technische Verarbeitungsinformationen
  • Keine Speicherung vollständiger Zahlungsdaten; lediglich Stripe-Referenzen (z. B. Customer-/Subscription-ID)
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer sicheren Zahlungsabwicklung und Fehleranalyse)
  • Aufbewahrungsdauer: Verarbeitete Events werden automatisch nach 30 Tagen gelöscht; unverarbeitete Events bleiben bis zur erfolgreichen technischen Bearbeitung gespeichert.

Eine darüber hinausgehende Speicherung erfolgt nicht.

6. Newsletter & E-Mail-Kommunikation

Du kannst dich über unsere Website jederzeit für den SchulPilot Newsletter anmelden, um Produktneuigkeiten, Blog-Updates und exklusive Tipps zu erhalten. Wir verwenden für den Versand ausschließlich deine angegebene E-Mail-Adresse.

  • Verarbeitete Daten: E-Mail-Adresse, optional freiwillig angegebene Profilinformationen, technische Versand-Metadaten (z. B. Versandzeitpunkt, Öffnungs-/Klickstatus)
  • Zweck: Versand von Newsletter-Inhalten, Produktinformationen und relevanten Updates
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • Speicherdauer: Wir speichern deine Daten bis zum Widerruf deiner Einwilligung oder deiner Abmeldung vom Newsletter.

Die Verwaltung und Speicherung der Newsletter-Abonnenten erfolgt in unserer eigenen Datenbank auf Servern innerhalb der EU. Der Versand erfolgt über unseren konfigurierten SMTP-Server. Jeder Newsletter enthält einen individuellen Abmeldelink, über den du dich sofort austragen kannst. Alternativ kannst du uns auch direkt per E-Mail kontaktieren, um die Abmeldung zu veranlassen.

Nach einer Abmeldung werden deine Daten in unserem System gesperrt beziehungsweise gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Technische Informationen (z. B. Versandlogs) werden ausschließlich zur Sicherstellung des Dienstbetriebs verarbeitet und regelmäßig gelöscht.

7. Cookies und Tracking

7.1 Google Analytics

Diese Website verwendet Google Analytics, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website ermöglichen.

Die durch Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.

Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.

Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Analyse der Website-Nutzung zur Verbesserung des Angebots)

Dauer der Speicherung: Die Daten werden gemäß den Richtlinien von Google Analytics gespeichert. Weitere Informationen: Google Privacy Policy

Widerspruchsmöglichkeit: Sie können der Erfassung Ihrer Daten durch Google Analytics widersprechen, indem Sie das Browser-Add-on zur Deaktivierung von Google Analytics installieren oder die Cookie-Einstellungen in Ihrem Browser anpassen.

8. Externe Ressourcen

8.1 Font Awesome

Für Icons wird Font Awesome von CDNJS geladen. CDNJS ist ein Content Delivery Network von Cloudflare. Beim Laden der Icons werden keine personenbezogenen Daten an Cloudflare übertragen.

Weitere Informationen: CDNJS Privacy Policy

9. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht: Sie haben das Recht, Auskunft über Ihre gespeicherten Daten zu erhalten (Art. 15 DSGVO).
  • Löschungsrecht: Sie haben das Recht, die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO).
  • Widerspruchsrecht: Sie haben das Recht, der Verarbeitung Ihrer Daten zu widersprechen (Art. 21 DSGVO).
  • Datenportabilität: Sie haben das Recht, Ihre Daten in einem strukturierten Format zu erhalten (Art. 20 DSGVO).

Da alle Daten lokal auf Ihrem Gerät gespeichert werden, können Sie diese jederzeit direkt in der App löschen oder exportieren.

10. Datenübertragung in Drittländer

Bei aktivierter Cloud-Synchronisation werden verschlüsselte Daten an JSONBin.io (Vercel Inc., USA) übertragen. Die Daten werden verschlüsselt übertragen, sodass der Anbieter keinen Zugriff auf die Inhalte hat.

Weitere Informationen: JSONBin.io Privacy Policy

11. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • Verschlüsselung aller Cloud-Daten mit AES-256
  • Lokale Speicherung ohne Server-Zugriff
  • Keine Übertragung unverschlüsselter Daten
  • Keine Speicherung von Passwörtern oder Anmeldedaten

12. Beschwerderecht

Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die zuständige Aufsichtsbehörde ist die Datenschutzbehörde des Bundeslandes, in dem Sie wohnen oder arbeiten.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder technische Entwicklungen anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar.

Zurück zur Startseite