MINDKODEX · Datenschutzerklärung
Datenschutzerklärung
Hier erfährst du genau, welche personenbezogenen Daten wir nutzen, warum, wer sie erhält, wie lange wir sie benötigen und wie du deine Rechte ausübst.
Verantwortlicher und Kontakt
Verantwortlicher für Plattform und Inhalte ist SEVK s. r. o., Palárikova 193/26, 018 41 Dubnica nad Váhom, Slowakische Republik, Unternehmens-ID 56 122 292. Datenschutzanfragen: mindkodex@mindkodex.com.
Bei Stripe Managed Payments ist die zuständige Stripe-Gesellschaft für Zahlung, Steuer, Rechnung, Erstattung und Transaktionssupport ein eigener Merchant of Record und Verantwortlicher, wie in Checkout beschrieben.
Datenkategorien und Quellen
- Konto: E-Mail, interne Nutzer-ID, Sprache, Sitzung und Sicherheitsereignisse.
- Mitgliedschaft/Kurs: Zugang, Bestellung, Abo, Fortschritt, Prüfantworten, Markierungen und lokale Notizen; vollständige Kartendaten sehen wir nicht.
- Support/Widerruf: E-Mail, Betreff, Nachrichten, Referenz, Bestellung und Bearbeitungsdaten.
- Video-Story: freiwilliger Titel, Text, E-Mail, Einwilligungen, Anhänge, Prüfstatus, slowakische Arbeitsübersetzung und Adminnotizen.
- Optionale KI-Fälle: Text, Einstellungen und ausgewählte Screenshots nur bei aktiver und bewusst genutzter Funktion.
- Besucher und Leistung: Cloudflare Web Analytics liefert aggregierte Seitenaufrufe, Verweise, ungefähres Land, Browser- und Gerätetyp sowie Leistungswerte. Unsere API zählt zusätzlich eindeutige Besucher mit einem monatlich wechselnden, nicht umkehrbaren HMAC-Pseudonym, das serverseitig aus der IP-Adresse abgeleitet wird. Die Roh-IP wird nicht in der Analysedatenbank gespeichert. Wir nutzen keine Analyse-Cookies, Werbe-ID oder websiteübergreifende Verfolgung.
- Technik: IP bei Übertragung, Zeit, Pfad, Gerät, Fehler- und Sicherheitslogs. Für Tageslimits speichern wir ein getrenntes tägliches HMAC-Pseudonym statt der Roh-IP.
Quellen sind du, die Nutzung und benötigte Zahlungs- oder Infrastrukturprovider.
Zwecke und Rechtsgrundlagen
- Vertrag/Vorvertrag: Registrierung, Zugang, Kurs, Fortschritt, Support, Widerruf und Aboverwaltung.
- Rechtspflicht: Buchhaltung, Steuer, Verbraucherrechte und Behördenanfragen.
- Berechtigtes Interesse: Sicherheit, Missbrauchsabwehr, Diagnose, aggregierte Besucher- und Leistungsmessung, Adminaudit und Rechtsansprüche; du kannst widersprechen.
- Einwilligung: mögliche anonymisierte Story-Veröffentlichung, freiwillige Anhänge und künftiges Marketing oder Messung mit nicht notwendiger Gerätekennung; jederzeit für die Zukunft widerrufbar.
Für Konto, Zahlung oder Rechtsanfrage notwendige Daten sind erforderlich; freiwillige Felder sind gekennzeichnet.
Stories, Support, Übersetzungen und KI
Stories bleiben zunächst in privater Administration; Einsendung garantiert keine Veröffentlichung. Vorher erfolgen menschliche Prüfung und Anonymisierung. Anhänge bleiben privat. Veröffentlichungseinwilligung kann vor Veröffentlichung unter Angabe der Referenz widerrufen werden.
EN/DE/ES-Support und Stories können serverseitig mit Cloudflare Workers AI ins Slowakische übersetzt werden. Der Mensch entscheidet über Antwort, Auswahl und Veröffentlichung. Private Nachrichten, Fallnamen und Anhänge dienen keinem Werbepublikum.
Bei Aktivierung des optionalen KI-Begleiters nennen wir vor Nutzung Route, Anbieter und Aufbewahrung. Ein bloßer Websitebesuch sendet keinen persönlichen KI-Fall an OpenAI.
Empfänger und Dienstleister
| Empfänger | Aufgabe | Wann |
|---|---|---|
| Cloudflare | Website, API, Sicherheit, technische Logs, cookiefreie Web Analytics und genehmigte serverseitige Übersetzungen. | Bei Besuch oder API-Nutzung. |
| Supabase | Anmeldung, Datenbank und private Speicher. | Bei Konto, Kurs, Support oder Story. |
| Bunny Stream | Geschützte Videowiedergabe. | Nach Start des Videos. |
| Resend | Betriebs-, Support- und Transaktions-E-Mails. | Bei E-Mail-Kommunikation. |
| Stripe Managed Payments | Checkout, Zahlung, Steuer, Rechnungen, Abos, Erstattungen und Transaktionssupport. | Nach Öffnen von Checkout und bei Transaktionen. |
| OpenAI API | Optionale Antworten des KI-Begleiters, falls die Funktion aktiviert wird. | Nur nach ausdrücklichem Absenden einer KI-Anfrage. |
Berater oder Behörden erhalten Daten nur bei rechtlicher Erforderlichkeit. Wir verkaufen keine personenbezogenen Daten.
Drittlandtransfers
Einige Anbieter oder Unterauftragsverarbeiter können außerhalb des EWR verarbeiten. Dafür gelten Angemessenheitsbeschlüsse, das EU–US Data Privacy Framework für berechtigte Empfänger oder Standardvertragsklauseln mit ergänzenden Maßnahmen. Aktuelle Details erhältst du beim Anbieter oder auf Anfrage von uns.
Speicherdauer
- Konto, Fortschritt und private Notizen während des Kontos und bis zur sicheren Löschung, vorbehaltlich Gesetz/Nachweis;
- Bestellungen, Belege und Transaktionen für gesetzliche Buchhaltungs-, Steuer- und Beschwerdefristen;
- Support, Widerrufe und Beschwerden bis zur Erledigung und angemessen für Nachlauf/Ansprüche; E-Mail-Papierkorb nach 30 Tagen endgültig;
- Stories/Anhänge bis Auswahl, Einwilligungswiderruf oder Dokumentation der Veröffentlichung/Rechte; nicht benötigte Anhänge werden gelöscht;
- monatliche Analysepseudonyme für einen angemessenen Zeitraum zum Besuchervergleich; sie sind nicht über Kalendermonate verknüpfbar;
- Tagespseudonyme nur kurz zur Missbrauchsabwehr;
- Sicherheits- und Auditlogs risikogerecht.
Bei Streit, Betrugsverdacht, Rechtspflicht oder Aufbewahrungssperre kann eingeschränkt länger gespeichert werden; danach Löschung oder irreversible Anonymisierung.
Deine Rechte
Nach DSGVO bestehen insbesondere Auskunft, Kopie, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch gegen berechtigtes Interesse. Einwilligung ist jederzeit für die Zukunft widerrufbar. Wir antworten grundsätzlich binnen eines Monats und dürfen die Identität angemessen prüfen.
Keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Beschwerde ist beim slowakischen Datenschutzamt oder der Behörde am gewöhnlichen Aufenthalt möglich.
Sicherheit, Minderjährige und Änderungen
Der Dienst ist ab 18. Wir nutzen verschlüsselte Übertragung, Rollentrennung, private Speicher, kurzlebige Anhanglinks, Limits und Audits sensibler Adminzugriffe. Kein Internetsystem ist absolut sicher.
Wesentliche Änderungen werden veröffentlicht und je nach Auswirkung per E-Mail mitgeteilt. Das Datum oben kennzeichnet die aktuelle Fassung.