Zum Inhalt springen
Techlogia — KI- und Web-Dienstleister Berlin

Datenschutzerklärung

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Jaciel Antonio Acea Ruiz
Prinzenallee 38
13359 Berlin
E-Mail: kontakt@techlogia.de

2. Übersicht der Datenverarbeitungen

Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind.

3. Hosting und Server-Logfiles

Anbieter: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland.
Server-Standort: Deutschland.
Auftragsverarbeitung: Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.

Zugriffsdaten (Server-Logfiles): Bei jedem Aufruf unserer Website erfasst der Server automatisch:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Übertragene Datenmenge
  • Meldung, ob der Abruf erfolgreich war (HTTP-Statuscode)
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Angebots).
Speicherdauer: Logfiles werden nach 90 Tagen automatisch gelöscht.

4. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, erheben wir folgende Daten:

  • Ihr Name
  • Ihre E-Mail-Adresse
  • Ihre Nachricht
  • Zeitpunkt der Anfrage

Zweck: Bearbeitung Ihrer Kontaktanfrage und Kommunikation mit Ihnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Ihre Kontaktanfrage wird gespeichert, bis Sie uns zur Löschung auffordern oder der Zweck der Speicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
E-Mail-Versand: Nach dem Absenden erhalten Sie eine Bestätigungs-E-Mail. Der Versand erfolgt über unseren eigenen Mailserver.

5. Cookies

5.1 Technisch notwendige Cookies

Für den Betrieb der Website verwenden wir folgende technisch notwendige Cookies:

  • access_token: Authentifizierungs-Cookie für den Admin-Bereich. httpOnly, secure, samesite=strict. Lebensdauer: 30 Minuten.
  • refresh_token: Token-Erneuerung für den Admin-Bereich. httpOnly, secure, samesite=strict. Lebensdauer: 7 Tage.

Rechtsgrundlage: § 25 Abs. 2 TDDDG (technische Erforderlichkeit).

5.2 Analyse-Cookies

Analyse-Cookies werden ausschließlich mit Ihrer ausdrücklichen Einwilligung gesetzt. Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

5.3 Cookie-Einwilligung

Ihre Cookie-Präferenzen werden im lokalen Speicher Ihres Browsers (localStorage) gespeichert. Es wird hierfür kein Cookie gesetzt.

6. Webanalyse (Umami)

Wir verwenden die selbst gehostete Webanalyse-Software Umami. Umami ist datenschutzfreundlich konzipiert:

  • Es werden keine personenbezogenen Daten gespeichert
  • Es werden keine Cookies für die Analyse gesetzt
  • Es werden keine Daten an Dritte übermittelt
  • Die Daten werden ausschließlich auf unserem eigenen Server in Deutschland verarbeitet

Umami wird nur aktiviert, wenn Sie der Analyse-Funktion über den Cookie-Banner zugestimmt haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

7. Download-Tracking

Beim Download unserer Software-Produkte erfassen wir zu statistischen Zwecken:

  • IP-Adresse: Wird als SHA256-Hashwert gespeichert (Einweg-Verschlüsselung). Eine Rückrechnung auf die ursprüngliche IP-Adresse ist nicht möglich.
  • User-Agent: Browserkennung, gekürzt auf 500 Zeichen
  • Land: Zweistelliger Ländercode (optional)
  • Zeitpunkt: Datum und Uhrzeit des Downloads

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Softwarenutzung).
Anonymisierung: Durch die Einweg-Hashung der IP-Adresse handelt es sich um anonymisierte Daten, die keiner natürlichen Person zugeordnet werden können.

8. Schriftarten

Diese Website nutzt die Schriftart „Inter". Die Schriftart wird lokal auf unserem Server gehostet und über Next.js Font Optimization bereitgestellt. Beim Laden der Schriftart werden keine Verbindungen zu externen Servern (wie Google) hergestellt. Es findet keine Datenübermittlung an Dritte statt.

9. Admin-Bereich und Sicherheit

Für den internen Admin-Bereich verarbeiten wir:

  • Benutzerkonten: E-Mail-Adresse, Benutzername, Passwort (als bcrypt-Hash gespeichert)
  • Aktivitätsprotokolle: Admin-Aktionen werden mit Benutzername, Aktion, betroffener Entität und IP-Adresse protokolliert (Audit-Trail)
  • Sicherheitsereignisse: Bei verdächtigen Zugriffen (z.B. Brute-Force-Versuche) werden IP-Adresse, User-Agent und Pfad gespeichert

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme).
Speicherdauer: Aktivitätsprotokolle und Sicherheitsereignisse werden 90 Tage aufbewahrt.

10. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI), Alt-Moabit 59-61, 10555 Berlin.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@techlogia.de

11. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unberechtigten Zugriff zu schützen:

  • Verschlüsselte Datenübertragung (TLS 1.3)
  • HSTS (HTTP Strict Transport Security)
  • Verschlüsselte Datenbank-Backups
  • Zugriffskontrolle mit Rollensystem
  • Brute-Force-Schutz und Rate Limiting
  • Regelmäßige Sicherheitsupdates

12. Datenübermittlung in Drittländer

Sämtliche Datenverarbeitungen im Rahmen der Webseite (techlogia.de) finden ausschließlich auf Servern in Deutschland statt. Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) findet bei der Web-Nutzung nicht statt.

Eine Ausnahme besteht bei Nutzung unserer Mobile-App (Techlogia-App): Die Distribution erfolgt über die App-Stores der Apple Inc. (Cupertino, Kalifornien, USA) und Google LLC (Mountain View, Kalifornien, USA). Im Rahmen des Store-Downloads, der Aktualisierung und etwaiger vom Nutzer auf Geräteebene aktivierter Diagnose-/Crash-Reporting-Funktionen können personenbezogene Daten (insbesondere Geräte-Identifier, Versions-Stand der App und ggf. anonymisierte Crash-Daten) an Apple bzw. Google in die USA übertragen werden. Rechtsgrundlage für diese Übermittlung ist Art. 45 Abs. 3 DSGVO i.V.m. dem Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework vom 10. Juli 2023 (bestätigt durch Urteil des EuG vom 3. September 2025); ergänzend gelten die Standardvertragsklauseln der Plattform-Betreiber. Details siehe Abschnitt "Mobile App" unten.

13. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt.

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

13. Mobile App (Techlogia-App)

Unsere mobile Begleit-App "Techlogia-App" für Android und iOS ist Konsument derselben Backend-Schnittstelle, die auch die Webseite techlogia.de verwendet. Datenverarbeitungen im Backend (Server-Logfiles, Kontaktanfragen, Lab-Nutzung, Admin-Bereich) erfolgen wie in den vorstehenden Abschnitten beschrieben. Zusätzlich verarbeiten wir bei App-Nutzung:

13.1 Datenflüsse zwischen App und Backend

  • User-Agent-Kennung: Jeder API-Request der App sendet einen User-Agent in der Form TechlogiaApp/<Version> (<Plattform>/<OS-Version>). Zweck: Unterscheidung App vs. Mobile-Webbrowser (Routing-Logik, getrennte Rate-Limit-Pools, Bypass eines Web-spezifischen Mobile-Blocks für die Lab-Plattform).
  • App-Versions-Header: Jeder Request enthält einen X-App-Version-Header (z.B. 1.2.3+45). Zweck: Erkennung veralteter Clients zwecks gezielter Force-Update-Empfehlung (Antwort-Header X-Min-App-Version).
  • IP-Adresse + Server-Logs: wie unter Abschnitt 3 beschrieben (Speicherdauer 7 Tage).
  • Authentifizierung: Bei Lab-Lerner-Login werden JWT-Access- und Refresh-Tokens via HTTPS an die App übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung bzgl. Bereitstellung der App-Funktionen) und lit. f DSGVO (berechtigtes Interesse an Abuse-Abwehr, Versions-Kompatibilität und Sicherheit).

13.2 Lokale Speicherung auf Ihrem Endgerät

Die App speichert folgende Daten ausschließlich lokal auf Ihrem Endgerät; eine Übermittlung an uns oder Dritte erfolgt nicht:

  • Auth-Tokens (JWT-Access/Refresh): verschlüsselt in der iOS-Keychain bzw. Android EncryptedSharedPreferences (Bibliothek flutter_secure_storage).
  • Bild-Cache: Vorschau-Bilder von Blog- und News-Artikeln (Bibliothek cached_network_image); Quelle ist ausschließlich techlogia.de.
  • App-Einstellungen: Sprache (DE/EN), Theme (Hell/Dunkel/System), zuletzt gewählte Tabs (Bibliothek shared_preferences).

Sämtliche dieser Daten werden durch Deinstallation der App vollständig vom Gerät entfernt. Eine Abmeldung im App-Profil löscht zusätzlich die gespeicherten Auth-Tokens unmittelbar.

13.3 Plattform-Betreiber als Empfänger (Apple App Store, Google Play)

Die App wird ausschließlich über folgende Plattformen verteilt:

  • Apple App Store — Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
  • Google Play — Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (vertreten in der EU durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)

Beim Download, Update sowie bei vom Nutzer auf Geräteebene aktivierten Diagnose-/Absturzberichten verarbeiten die Plattform-Betreiber u.a.: Apple-/Google-Account-ID, Geräte-Identifier, OS-Version, Versions-Stand der App, Land/Region, Zeitstempel, ggf. anonymisierte Absturzdaten. Diese Verarbeitung erfolgt in eigener Verantwortung der Plattform-Betreiber; wir erhalten lediglich aggregierte, nicht personenbezogene Statistiken (Anzahl Installationen, Crashes, ggf. Land aggregiert) aus den jeweiligen Developer-Konsolen.

Datenschutzhinweise der Plattform-Betreiber:

Datenübertragung USA: Apple Inc. und Google LLC sind im EU-US Data Privacy Framework gelistet (EU-Kommissions-Angemessenheitsbeschluss vom 10.07.2023, bestätigt durch EuG-Urteil vom 03.09.2025). Rechtsgrundlage für die Übermittlung ist Art. 45 Abs. 3 DSGVO; ergänzend gelten die Standardvertragsklauseln der Plattform-Betreiber.

13.4 Derzeit NICHT aktive Datenverarbeitungen

Die Techlogia-App verarbeitet derzeit keine der folgenden Datenkategorien:

  • Push-Notifications: Es werden derzeit keine Push-Tokens (Firebase Cloud Messaging / Apple Push Notification Service) erfasst und keine Push-Nachrichten versandt.
  • Crash-Reporting (Drittanbieter): Es ist kein Drittanbieter-Crash-Reporting-SDK (z.B. Sentry, Firebase Crashlytics) eingebunden. Geräte-seitige Crash-Reports an Apple/Google sind vom Nutzer in den Geräteeinstellungen steuerbar.
  • Analytics/Telemetrie: Es ist kein Analytics-SDK (z.B. Google Analytics for Firebase, Facebook SDK) eingebunden. Auf Webanalyse (Umami, siehe Abschnitt 6) wird in der App nicht zugegriffen.
  • Tracking/Werbung: Es findet keine geräte-übergreifende Verfolgung (Apple IDFA / Android Advertising ID) und keine Auslieferung von Werbung statt.

Sollte sich an dieser Aufstellung etwas ändern (z.B. Aktivierung von Push-Notifications in einer späteren App-Version), werden diese Datenschutzerklärung sowie die Datenschutzangaben in den App-Stores (Apple "Privacy Nutrition Labels" und Google "Data Safety") vor Veröffentlichung der entsprechenden App-Version aktualisiert.

13.5 App-spezifische Betroffenenrechte

Die unter Abschnitt 10 genannten Rechte (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf, Beschwerde) bestehen identisch auch bei App-Nutzung. Anfragen richten Sie an: datenschutz@techlogia.de.

Stand: April 2026

Push-Benachrichtigungen und In-App-News (Mobile-App)

Die Techlogia-Mobile-App kann auf Wunsch Push-Benachrichtigungen ueber Apple Push Notification Service (APNs, Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA) und Firebase Cloud Messaging (FCM, Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) zustellen. Verarbeitete Daten: Geraete-Token (eine technische Kennung, die das Geraet gegenueber dem Push-Dienst identifiziert), Zeitpunkt der Registrierung, Plattform (iOS/Android) sowie eine optionale Geraete-Bezeichnung und App-Version zu Diagnose-Zwecken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die ueber die System-Push-Erlaubnis von iOS/Android erteilt wird. Sie koennen Push jederzeit in den Geraete-Einstellungen oder in der App deaktivieren. Drittlandsuebermittlung: USA, Apple und Google sind nach dem EU-US Data Privacy Framework zertifiziert. Speicherdauer: bis Sie sich abmelden oder Push in den App-Einstellungen deaktivieren, anschliessend Loeschung des Tokens. Tokens, die laenger als 60 Tage nicht verwendet wurden, werden automatisch entfernt.

Die in der App angezeigten News-Beitraege werden zentral redaktionell gepflegt. Ihre Lesestatus-Markierungen (welche News-Eintraege Sie geoeffnet haben) werden ausschliesslich verwendet, um den Ungelesen-Indikator im App-Interface anzuzeigen. Es findet keine Profilbildung und keine Reichweitenanalyse statt.

Verarbeitung im Schul-Kontext

Wenn unsere Plattform im Rahmen einer Schule genutzt wird (Schulvertrag mit Auftragsverarbeitungsvertrag), gelten ergaenzende Regeln. Eine Schule kann ueber ihren Schul-Admin Lehrer-Konten anlegen, Lehrer wiederum Klassen mit Klassen-Code und Schuelerkonten. In diesem Modus ist die Schule der Verantwortliche im Sinne der DSGVO, wir sind Auftrags- verarbeiter gemaess Art. 28 DSGVO.

Klassen-Code-Schueler haben kein eigenes E-Mail-Konto bei uns: Login erfolgt mit dem Klassen-Code (vom Lehrer ausgegeben) plus dem Login-Namen des Schuelers. Wir speichern fuer den Schueler: einen internen Pseudonym- Identifier, den Login-Namen, optional das Geburtsjahr (vom Lehrer hinterlegt) und den Lernfortschritt im Lab. Es wird keine E-Mail-Adresse gespeichert, kein Passwort-Hash genutzt, keine Push-Tokens registriert.

Der Lehrer sieht den Lernfortschritt seiner Schueler (Anzahl bestandener Aufgaben, fehlgeschlagene Aufgaben). Der Lehrer sieht keine Inhalte des Schueler-Terminals und keine vom Schueler eingegebenen Befehle, ausser im Rahmen einer ausdruecklich aktivierten und im AVV vorgesehenen Lehr- Aufsichtsfunktion. Schuelerkonten werden bei Aufloesung der Klasse oder Beendigung des Schulvertrags spaetestens nach 90 Tagen geloescht.

OAuth-Login mit Google und GitHub

Sie können sich auf unserer Plattform alternativ zur klassischen E-Mail-Registrierung mit einem bestehenden Google- oder GitHub-Konto anmelden ("Sign in with Google" / "Sign in with GitHub"). Wenn Sie diesen Login-Weg wählen, geben Sie uns bei der ersten Anmeldung Single-Sign-On-Daten frei. Wir holen diese Daten direkt beim jeweiligen Anbieter ab; eine eigene Eingabe Ihres Passworts bei uns findet nicht statt.

Google OAuth 2.0 (OpenID Connect)

Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, vertreten in der EU durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Angeforderte Berechtigungen (Scopes): openid email profile.
Verarbeitete Daten: Ihre bei Google hinterlegte E-Mail-Adresse, Ihr Anzeigename, Ihre eindeutige Google-Konto-Kennung ("sub"). Optional Ihr bei Google hinterlegtes Profilbild, sofern es im Profil-Scope mitgesendet wird; wir speichern es jedoch nicht dauerhaft.
Datenschutz-Erklärung Google: policies.google.com/privacy.

GitHub OAuth 2.0

Anbieter: GitHub Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA (Tochterunternehmen der Microsoft Corporation).
Angeforderte Berechtigungen (Scopes): read:user user:email — wir können dadurch Ihren öffentlichen Profilnamen, Ihre primäre E-Mail-Adresse und Ihre GitHub-Benutzer-ID lesen. Schreibrechte oder Zugriff auf Ihre Repositorien werden ausdrücklich nicht angefordert.
Verarbeitete Daten: GitHub-Benutzername, primäre verifizierte E-Mail-Adresse, GitHub-Benutzer-ID (numerisch, eindeutig).
Datenschutz-Erklärung GitHub: docs.github.com/en/site-policy/privacy-policies.

Was wir mit diesen Daten machen

Die von Google bzw. GitHub bezogene E-Mail-Adresse und die jeweilige Provider-Benutzer-ID werden in unserer Nutzer-Datenbank gespeichert, damit Sie sich bei späteren Besuchen wieder mit demselben Konto einloggen können. Der Anzeigename bzw. Benutzername wird als Vorbelegung für Ihr Profil übernommen, ist aber jederzeit änderbar. Es findet keine Profilbildung über Drittseiten statt; wir bekommen von Google/GitHub auch keine Informationen darüber, welche anderen Seiten Sie besuchen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des Nutzerkontos auf Wunsch des Nutzers) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung mit dem Klick auf "Mit Google anmelden" bzw. "Mit GitHub anmelden").
Drittlandsübermittlung in die USA: Google LLC und GitHub Inc. sind im "EU-U.S. Data Privacy Framework" zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Damit liegt ein angemessenes Schutzniveau gemäß Art. 45 DSGVO vor. Sollte der Angemessenheitsbeschluss gerichtlich fallen, ergänzen wir Standardvertragsklauseln nach Art. 46 DSGVO.
Speicherdauer: solange Ihr Konto bei uns besteht. Bei Konto-Löschung entfernen wir die Verknüpfung zu Google/GitHub.
Widerruf: Sie können die Verknüpfung jederzeit in den Konto-Einstellungen aufheben oder Ihr Konto bei uns vollständig löschen lassen. Eine bei Google bzw. GitHub erteilte App-Berechtigung können Sie zusätzlich dort widerrufen (Google: "Drittanbieter-Zugriff auf mein Konto"; GitHub: Settings → Applications → Authorized OAuth Apps).

14. Techlogia CLI

Die Techlogia CLI ist ein optionales Kommandozeilen-Werkzeug für die Lernplattform und ergänzende Funktionen. Sie kann über das offizielle npm-Registry mit npm install -g techlogia bezogen werden. Der Quellcode steht unter der MIT-Lizenz auf github.com/TechLogia-de/techlogia-cli zur Verfügung.

14.1 Lokale Datenspeicherung (Tokens)

Die CLI speichert nach erfolgreicher Anmeldung ausschließlich auf Ihrem Gerät die zur Sitzungsverwaltung benötigten JSON-Web-Tokens (Access- und Refresh-Token):

  • Bevorzugt im sicheren Schlüsselspeicher Ihres Betriebssystems (macOS Keychain, GNOME Keyring/libsecret, Windows Credential Manager) über die Bibliothek keytar.
  • Als Fallback in der Datei ~/.techlogia/tokens.json mit Datei-Berechtigungen 0600 (nur durch den jeweiligen Benutzer-Account lesbar).

Diese Tokens werden nicht an Dritte weitergegeben und verlassen Ihr Gerät nur als Authorization-Header in HTTPS-Anfragen an unseren Server techlogia.de. Mit dem Befehl techlogia logout werden die Tokens lokal gelöscht und serverseitig auf einer Sperrliste (Redis-Blacklist) vorgehalten, bis der reguläre Ablaufzeitpunkt erreicht ist.

14.2 Identifikation der CLI (User-Agent)

Bei jedem API-Aufruf sendet die CLI einen User-Agent-Header in der Form TechlogiaCLI/<version> (<plattform>; node-<version>), z. B. TechlogiaCLI/0.2.1 (darwin-arm64; node-v20.10.0). Dieser Header enthält keine personenbezogenen Daten. Er dient ausschließlich der Unterscheidung von Web- und CLI-Zugriffen auf Server-Ebene (Rate-Limit-Pools, Mobile-Browser-Blocking auf für Mobile ungeeigneten Routen).

14.3 Server-Logfiles

API-Aufrufe der CLI werden in denselben Server-Logfiles erfasst wie Aufrufe aus dem Browser (siehe Ziffer 3 — Hosting und Server-Logfiles). Zusätzliche Telemetrie wird durch die CLI nicht versendet.

14.4 Versions-Prüfung (Update-Notifier)

Beim Start prüft die CLI höchstens einmal pro Tag, ob eine neuere Version verfügbar ist. Dazu sendet die Bibliothek update-notifier eine HTTPS-Anfrage an das öffentliche npm-Registry (registry.npmjs.org, Betreiber: GitHub Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA). Diese Anfrage erfolgt direkt von Ihrem Gerät an npm; wir erhalten dabei keine Information. Rechtsgrundlage für die Drittlandsübermittlung ist der EU-US-Data-Privacy-Framework-Angemessenheitsbeschluss (Art. 45 DSGVO). Sie können diese Prüfung deaktivieren, indem Sie die Umgebungsvariable NO_UPDATE_NOTIFIER=1 setzen.

14.5 Lab-VM-Terminal über die CLI

Mit dem Befehl techlogia lab attach können Sie sich über eine WebSocket-Verbindung (wss://techlogia.de/api/lab/ws/terminal/…) mit einer von Ihnen gestarteten Lab-VM verbinden. Tastatureingaben werden über unseren Server an die VM weitergereicht, Bildschirmausgaben zurück. Diese Verarbeitung erfolgt identisch zum Web-Terminal-Player und unterliegt denselben Bedingungen: Eingaben werden ausschließlich zur Vermittlung an die VM und zur Validierung gegen die Aufgaben-Checks verarbeitet. Audit-relevante Vorgänge (Provisionierung, Beenden, Sperrungen) werden gemäß Ziffer 9 (Admin-Bereich und Sicherheit) protokolliert.

14.6 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Authentifizierung, Lab-Sitzungen und API-Nutzung.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Plattform-Sicherheit, Stabilität, Missbrauchs-Erkennung) für die Übermittlung des User-Agent und für Server-Logs.
  • Art. 45 Abs. 3 DSGVO i. V. m. dem EU-US-Data-Privacy-Framework für die Versions-Prüfung gegenüber dem npm-Registry.

14.7 Deinstallation und Widerruf

Sie können die CLI jederzeit über npm uninstall -g techlogia entfernen. Verbleibende Tokens werden zusätzlich durch techlogia logout aus dem Schlüsselspeicher bzw. der Fallback-Datei gelöscht. Eine vollständige Löschung Ihres Kontos können Sie nach Ziffer 10 (Ihre Rechte) verlangen.

14.8 Quelloffenheit

Da die CLI quelloffen unter der MIT-Lizenz veröffentlicht ist (siehe oben verlinktes GitHub-Repository), können Sie alle hier beschriebenen Datenverarbeitungen im Quellcode nachvollziehen. Wir empfehlen technisch versierten Nutzern, sich vor der Installation einen Überblick über die abhängigen Bibliotheken (z. B. axios, commander, ws, keytar) zu verschaffen.

15. Zahlungsabwicklung über Stripe

Für die kostenpflichtigen Schul- und Universitäts-Lizenzen unserer Lernplattform „Lab“ nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe“). Stripe ist Auftragsverarbeiter gemäß Art. 28 DSGVO; mit Stripe besteht ein Auftragsverarbeitungsvertrag (AVV) und Standardvertragsklauseln nach Art. 46 DSGVO für den Fall einer Datenübermittlung in Drittländer.

15.1 An Stripe übermittelte Daten

Im Rahmen der Vertrags- und Zahlungsabwicklung werden die folgenden Daten an Stripe weitergegeben:

  • Rechnungsanschrift (Name der Schule/Einrichtung, Straße, PLZ, Ort, Land)
  • Umsatzsteuer-Identifikationsnummer (sofern angegeben)
  • E-Mail-Adresse des Rechnungs- bzw. Schul-Admin-Kontakts
  • SEPA-Mandat-Daten (IBAN, Kontoinhaber) wenn SEPA-Lastschrift gewählt wird
  • Bei Kartenzahlung: die letzten 4 Ziffern der Karte sowie Brand/Typ. Die vollständige Kartennummer wird ausschließlich von Stripe nach PCI-DSS-Niveau-1 verarbeitet und nie an uns übermittelt.
  • Lizenz-/Subscription-Metadaten (z. B. Schul-Slug, Tier-Code, Schuljahr-Periode)

15.2 Rechtsgrundlage und Zweck

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Schul-Lizenz). Zwecke sind:

  • Initiale und wiederkehrende Abrechnung der jährlichen Schul-Lizenz
  • Bereitstellung von Rechnungen (PDF) und Zahlungsbelegen
  • Verarbeitung von Rückbuchungen, Rückerstattungen und Mahnverfahren
  • Steuer- und USt-Berechnung (Stripe Tax) inklusive Reverse-Charge bei innereuropäischem B2B-Verkauf
  • Bekämpfung von Betrug, Geldwäsche und Mehrfach-Bestellungen

15.3 Drittlandsbezug

Stripe Payments Europe, Ltd. hat ihren Sitz in der EU; die Datenverarbeitung erfolgt grundsätzlich auf EU-Servern. Für technische Unterstützung kann ein Datenaustausch mit der US-Muttergesellschaft (Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA) stattfinden. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework vom 10. Juli 2023 (Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln nach Art. 46 DSGVO.

15.4 Speicherdauer

Wir bewahren Rechnungs- und Zahlungsdaten 10 Jahre auf (§ 257 HGB, § 147 AO – gesetzliche Aufbewahrungsfristen für Geschäftsvorfälle). Innerhalb dieser Frist erfolgt eine Einschränkung der Verarbeitung auf die Erfüllung der Aufbewahrungspflichten; nach Ablauf werden die Daten gelöscht.

15.5 Ihre Rechte

Sie können Auskunft, Berichtigung, Löschung (im Rahmen der gesetzlichen Aufbewahrungspflichten) und Datenübertragbarkeit verlangen. Anfragen richten Sie bitte an die in Ziffer 1 genannte Kontaktadresse. Stripe stellt unter stripe.com/de/privacy eigene Auskunfts- und Lösch-Workflows bereit; diese können Sie zusätzlich nutzen.


Ergänzung 2026-05-26 — Weitere Verarbeitungstätigkeiten

Kontaktformular

Bei Nutzung des Kontaktformulars verarbeiten wir:

  • Name und E-Mail-Adresse — zur Bearbeitung und Rückantwort
  • Nachricht — Freitext Ihrer Anfrage
  • IP-Adresse — zur Missbrauchsabwehr (Rate-Limiting)
  • Bestätigungs-Token (DOI) — Ihre Anfrage wird erst nach Klick auf den Bestätigungslink in der zugesandten E-Mail bearbeitet

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Speicherdauer: Bis zur Bearbeitung der Anfrage, längstens 6 Monate. Unbestätigte Anfragen (kein DOI-Klick) werden nach 48 Stunden gelöscht.

Blog-Kommentare

Bei Veröffentlichung eines Blog-Kommentars verarbeiten wir:

  • Name — wird öffentlich angezeigt
  • E-Mail-Adresse — wird nicht öffentlich angezeigt; dient der Benachrichtigung bei Antworten
  • Kommentartext — wird öffentlich angezeigt
  • IP-Adresse — wird als SHA-256-Hash gespeichert (Pseudonymisierung); dient der Spam-Abwehr

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nutzerkommunikation). Speicherdauer: Bis zur Löschung des Kommentars durch den Seitenbetreiber oder auf Anfrage des Kommentarautors.

Newsletter

Bei Anmeldung zum Newsletter verarbeiten wir:

  • E-Mail-Adresse — für den Versand
  • Name (optional) — für personalisierte Anrede
  • Bestätigungs-Token (DOI) — die Anmeldung wird erst nach Klick auf den Bestätigungslink wirksam

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf: Jeder Newsletter enthält einen Abmeldelink. Die Abmeldung ist jederzeit möglich und führt zur sofortigen Löschung der Daten. Speicherdauer: Bis zur Abmeldung.

Zahlungsabwicklung (Stripe)

Für die Abrechnung von Schul-Lizenzen nutzen wir:

Stripe, Inc.
354 Oyster Point Blvd
South San Francisco, CA 94080, USA

Stripe verarbeitet: Zahlungsdaten (Kreditkarte/SEPA), E-Mail-Adresse des Schul-Kontakts, Rechnungsanschrift. Techlogia speichert nur die Stripe-Kunden-ID und den Abonnement-Status — keine Zahlungsdaten auf eigenen Servern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). USA-Datenübermittlung: EU-US Data Privacy Framework + SCCs. Stripe ist DPF-zertifiziert.

Datenschutzhinweise: stripe.com/de/privacy

EduPlaces — Schul-Login (OIDC)

Schulen können sich über EduPlaces per Single-Sign-On anmelden. Dabei werden Schul-Claims (Schul-ID, Schulname, Schulort, Schultyp) und die Lehrkraft-Rolle via OIDC übermittelt. Die Datenverarbeitung erfolgt ausschließlich in der EU.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung mit der Schule).

TikTok-Pixel (Marketing)

Bei Einwilligung in Marketing-Cookies (Cookie-Banner, Kategorie “Marketing”) wird das TikTok-Pixel auf allen öffentlichen Seiten geladen. Es werden ausschließlich anonyme Conversion-Signale (Seitenaufruf, Registrierung) übermittelt — keine personenbezogenen Daten (E-Mail, Name).

TikTok Technology Limited
10 Earlsfort Terrace, Dublin 2, D02 T380, Irland

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutzhinweise: tiktok.com/legal/privacy-policy-eea

Korrektur Server-Log-Speicherdauer

Server-Logs mit IP-Adressen werden für 7 Tage gespeichert (gemäß DSK-Empfehlung). Eine frühere Fassung dieser Datenschutzerklärung nannte 90 Tage — dies war ein Redaktionsfehler und wurde hiermit korrigiert.

Stand der Ergänzung: 2026-05-26


Ergänzung 2026-06-08 — Passwort-Check (Pwned Passwords)

Auf der Seite /passwort-check bieten wir ein kostenloses Werkzeug an, mit dem Sie prüfen können, ob ein Passwort in bekannten Datenlecks aufgetaucht ist. Die Prüfung erfolgt nach dem Prinzip der k-Anonymität:

  • Ihr Passwort wird ausschließlich in Ihrem Browser mit dem SHA-1-Verfahren zu einem Hashwert umgerechnet. Das Passwort selbst verlässt Ihr Gerät zu keinem Zeitpunkt.
  • An den Dienst übermittelt werden lediglich die ersten fünf Zeichen dieses Hashwertes. Weder das Passwort noch der vollständige Hash werden übertragen; eine Rekonstruktion des Passworts aus diesen fünf Zeichen ist nicht möglich.
  • Der Abgleich, ob Ihr Passwort betroffen ist, findet anschließend wieder lokal in Ihrem Browser statt.

Die Abfrage richtet Ihr Browser direkt an die Pwned-Passwords-API des Dienstes „Have I Been Pwned“. Dabei wird technisch bedingt Ihre IP-Adresse an den Anbieter sowie das vorgeschaltete Content-Delivery-Network übermittelt:

Have I Been Pwned Pty Ltd (Troy Hunt), Australien
Auslieferung über: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung eines von Ihnen aktiv aufgerufenen Sicherheits-Werkzeugs sowie in Ihrem Interesse an der Prüfung der Passwort-Sicherheit. Die Abfrage wird ausschließlich durch Ihren Klick auf „Prüfen“ ausgelöst; beim bloßen Aufruf der Seite werden keine Daten an Dritte gesendet.

Drittlandübermittlung: Die Auslieferung erfolgt über Cloudflare (USA). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln (Art. 46 DSGVO).

Speicherung: Techlogia erhält, verarbeitet und speichert im Rahmen dieser Funktion keine Daten. Es werden kein Cookie und kein Eintrag in lokalen Browser-Speichern (localStorage/sessionStorage) gesetzt. Zur reinen Reichweitenmessung zählen wir eine anonyme Gesamtzahl durchgeführter Prüfungen (Kategorie „gefunden“/„nicht gefunden“) — ohne IP-Speicherung, ohne Passwort und ohne Hash. Für diesen Zähl-Aufruf gelten — wie bei jedem Seitenaufruf — die allgemeinen Server-Logs (IP, 7 Tage). Das eingegebene Passwort wird unmittelbar nach der Berechnung des Hashwertes aus dem Speicher des Browsers verworfen.

Datenschutzhinweise des Anbieters: haveibeenpwned.com/Privacy · cloudflare.com/privacypolicy

Stand der Ergänzung: 2026-06-08

Ergänzung 2026-06-09 — E-Mail-Direktwerbung & Re-Engagement

Wir versenden E-Mails mit werblichem oder reaktivierendem Charakter ausschließlich auf folgenden Grundlagen:

  • Newsletter (Einwilligung): nur an Abonnenten mit Double-Opt-in (Art. 6 Abs. 1 lit. a DSGVO). Abmeldung jederzeit über den Link in jeder Newsletter-Mail.
  • Bestandskundenwerbung (§ 7 Abs. 3 UWG): Bestehende Kunden können E-Mails zu eigenen, ähnlichen Produkten und Leistungen erhalten (Art. 6 Abs. 1 lit. f DSGVO). Dieser Werbung kann jederzeit kostenfrei widersprochen werden.
  • Re-Engagement für Lab-Lerner: Registrierte Lerner können Erinnerungen zu einem von ihnen selbst begonnenen, noch nicht abgeschlossenen Lern-Modul erhalten (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an der Reaktivierung eigener Nutzer zu deren eigener Lernaktivität). Hierfür verarbeiten wir E-Mail, Anzeigename und den zuletzt bearbeiteten Modul-Titel.

Widerspruchsrecht (Art. 21 DSGVO): Jede dieser E-Mails enthält einen Ein-Klick-Abmeldelink. Ein Widerspruch wird in einer zentralen Sperrliste gespeichert, die vor jedem weiteren Versand geprüft wird; die betroffene Adresse erhält dann keine derartigen E-Mails mehr. Transaktions- und Service-Mails (z. B. zu Ihrem Konto) bleiben davon unberührt.

Der Versand erfolgt über unseren eigenen Mailserver (mail.techlogia.de); externe Marketing-Dienstleister kommen nicht zum Einsatz. Soweit Lerner minderjährig sind, beschränkt sich das Re-Engagement auf die eigene Lernaktivität und ist jederzeit abbestellbar.


Ergänzung 2026-06-13 — App-Nutzungsstatistik

Nutzungsstatistik der mobilen App

In der Techlogia-App messen wir — sofern du nicht widersprochen hast — eine anonyme Nutzungsstatistik, um zu verstehen, welche Bereiche genutzt werden, und die App zu verbessern. Erhoben werden ausschließlich: der besuchte App-Bereich aus einer festen Liste (z. B. „Blog“, „Lab-Terminal“), die Sitzungsdauer in Sekunden sowie ein Zeitstempel. Zur Gruppierung zusammenhängender Aufrufe verwenden wir eine zufällige, lokal in der App erzeugte Kennung (install_id), die nicht mit deinem Konto, deiner E-Mail oder Geräte-Hardware verknüpft ist.

Es werden keine personenbezogenen Daten, keine Freitexte, keine Inhalte und keine präzisen Geräte-IDs übermittelt. Die Auswertung erfolgt als anonyme Aggregat-Zähler auf unserem eigenen Server in Deutschland (Speicherdauer 90 Tage). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produktverbesserung). Du kannst dieser Erhebung jederzeit in der App unter Einstellungen → Nutzungsstatistik widersprechen (Art. 21 DSGVO).


Ergänzung 2026-06-15 — Projekt-Konfigurator

Anfragen über den Projekt-Konfigurator

Wenn du unseren Projekt-Konfigurator nutzt, verarbeiten wir die von dir gemachten Angaben zu deinem Vorhaben (Projekttyp, gewünschte Funktionen, Umfang, Budget-Rahmen, Zeitrahmen sowie optionale Freitexte) zusammen mit deinen Kontaktdaten (Name, E-Mail-Adresse sowie optional Firma und Telefonnummer), um dir eine unverbindliche Preiseinschätzung und ein erstes Lastenheft zu erstellen und dich auf deine Anfrage hin zu kontaktieren.

Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Zur Bestätigung deiner E-Mail-Adresse nutzen wir ein Double-Opt-In-Verfahren. Die Daten werden auf unserem Server in Deutschland gespeichert und nicht an Dritte weitergegeben. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und die Löschung deiner Anfrage verlangen (info@techlogia.de).


Ergänzung 2026-07-12 — Anmeldung mit Apple

Login über Apple („Sign in with Apple“)

Du kannst dich alternativ mit deinem Apple-Konto anmelden („Sign in with Apple“). Dabei erhalten wir von Apple ausschließlich: eine pseudonyme Nutzerkennung („sub“), deine E-Mail-Adresse — auf Wunsch eine von Apple erzeugte private Relay-Adresse („E-Mail verbergen“), sodass wir deine echte Adresse nicht sehen — sowie beim ersten Login optional deinen Namen. Es findet kein Tracking über Apple statt; wir erhalten keine weiteren Profil- oder Gerätedaten.

Die Daten dienen ausschließlich der Kontoerstellung und Anmeldung (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung). Anbieter ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland; Details in der Datenschutzrichtlinie von Apple. Transaktionale E-Mails (z. B. Anmelde-Codes oder System-Benachrichtigungen) senden wir an die von Apple bereitgestellte Adresse — bei Relay-Adressen leitet Apple diese an dein Postfach weiter.


Ergänzung 2026-07-12 — Push-Mitteilungen

Push-Mitteilungen der mobilen App

Wenn du in der Techlogia-App Mitteilungen aktivierst, erzeugt dein Gerät eine Geräte-Kennung (Push-Token), die wir speichern, um dir gezielte Mitteilungen zusenden zu können (z. B. neue Lab-Module oder ein Hinweis, dass deine Lab-Umgebung in Kürze automatisch beendet wird). Zur Zustellung wird der Push-Token an den Apple-Push-Dienst (APNs) übermittelt; Apple leitet die Mitteilung an dein Gerät weiter. Es werden dabei keine Inhalte deines Kontos an Dritte weitergegeben, die über Titel und Text der Mitteilung hinausgehen.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch die iOS-Berechtigungsabfrage erteilst. Du kannst sie jederzeit widerrufen — entweder in den iOS-Einstellungen → Mitteilungen oder indem du dich in der App abmeldest; der Push-Token wird dann gelöscht. Anbieter des Zustelldienstes ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland.


Ergänzung 2026-07-17 — Fehler- und Absturzdiagnose

Fehlerberichte (Website, Lernplattform und App)

Wenn auf unserer Website, in der Lernplattform oder in der Techlogia-App ein technischer Fehler oder Absturz auftritt, übermittelt die Anwendung einen Fehlerbericht an unser eigenes, selbst gehostetes Fehleranalyse-System (Sentry, betrieben auf unseren Servern in Deutschland — es findet keine Übermittlung an Dritte oder in Drittländer statt). Ein Fehlerbericht enthält: die technische Fehlermeldung samt Programm-Ablaufpfad, den betroffenen Seiten- bzw. App-Bereich, Browser- bzw. Gerätetyp und Betriebssystem-Version sowie einen Zeitstempel.

Wir haben die Berichte technisch so konfiguriert, dass keine Passwörter, Anmelde-Token, Cookies, E-Mail-Adressen oder Formulareingaben enthalten sind — entsprechende Felder werden vor dem Versand automatisch entfernt bzw. maskiert; IP-Adressen werden nicht gespeichert. Die Berichte werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb).


Ergänzung 2026-07-17 — Anonyme Leistungsmessung

Leistungsdaten (Website, Lernplattform und App)

Zusätzlich zu Fehlerberichten übermitteln unsere Anwendungen anonyme Leistungsmesswerte an dasselbe selbst gehostete Analyse-System (Server in Deutschland, keine Drittländer-Übermittlung): den Namen des aufgerufenen Bereichs bzw. Vorgangs (z. B. „App-Start“, „Lab-Übersicht laden“), die Ladedauer in Millisekunden, Gerätetyp/Betriebssystem-Version sowie einen Zeitstempel. Damit erkennen wir langsame Bereiche und können die Anwendung spürbar schneller machen.

Die Messwerte enthalten keine personenbezogenen Daten, keine Eingaben und keine Konto-Verknüpfung; es wird nur eine Stichprobe der Vorgänge übermittelt. Die Daten werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem schnellen, zuverlässigen Betrieb).


Ergänzung 2026-08-07 — CRA-Meldeassistent

Verarbeitung im Browser

Der CRA-Meldeassistent unter /cra-meldeassistent verarbeitet alle Angaben zu Ihrem Meldevorgang ausschließlich lokal in Ihrem Browser. Produktbezeichnungen, Schwachstellenbeschreibungen, Zeitpunkte, erzeugte Meldetexte, PDF-, JSON- und Kalenderdateien entstehen auf Ihrem Gerät und werden nicht an uns übertragen und nicht auf unseren Servern gespeichert. Die Zwischenspeicherung erfolgt im lokalen Speicher Ihres Browsers und kann von Ihnen jederzeit über „Vorgang verwerfen“ oder das Löschen der Browserdaten entfernt werden.

Anmeldung zur Start-Information (CRA-Akte)

Nach einem Export bieten wir Ihnen an, sich über den Start unseres kostenpflichtigen Folgeprodukts informieren zu lassen. Verarbeitet wird dabei allein Ihre E-Mail-Adresse sowie die gewählte Sprache und der Zeitpunkt Ihrer Anmeldung und Bestätigung. Ein Bezug zu Ihrem Meldevorgang wird dabei nicht hergestellt und auch technisch nicht mitübertragen.

Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten zunächst eine Bestätigungsmail; erst nach Ihrem Klick auf den darin enthaltenen Link nehmen wir Sie in den Verteiler auf. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink in jeder E-Mail oder formlos an info@techlogia.de. Die Daten werden in einer vom Newsletter getrennten Liste geführt und nach dem Widerruf bzw. spätestens nach dem Start des Produkts und dem Auslaufen der zugehörigen Information gelöscht.


Ergänzung 2026-08-08 — Angemeldete Geräte

Damit Sie erkennen können, ob sich jemand unbefugt an Ihrem Konto anmeldet, führen wir eine Übersicht Ihrer angemeldeten Geräte. Gespeichert werden dazu: eine aus dem Browser- bzw. App-Kennzeichen abgeleitete Gerätebezeichnung (z. B. „iPhone · Techlogia App 1.4.0“), die Plattform, die App-Version, der Zeitpunkt der ersten und der letzten Nutzung sowie eine grobe Ortsangabe auf Ebene von Stadt und Land.

Ihre IP-Adresse wird für diese Funktion nicht gespeichert und Ihnen auch nicht angezeigt. Die grobe Ortsangabe wird ohne Weitergabe an Dritte bestimmt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse und Ihres an der Sicherheit des Kontos. Die Verordnung (EU) 2024/2847 (Cyber Resilience Act) verlangt in Anhang I Teil I Nr. 2 Buchst. d ausdrücklich, über möglichen unbefugten Zugriff zu berichten.

Sie können einzelne Geräte jederzeit selbst abmelden. Die Einträge werden gelöscht, wenn Sie Ihr Konto löschen, spätestens jedoch 90 Tage nach dem Abmelden des jeweiligen Geräts. Die Angaben sind Teil Ihrer Datenauskunft nach Art. 15 DSGVO.

Bei einer Anmeldung von einem bisher unbekannten Gerät sowie bei Hinweisen auf eine missbräuchliche Nutzung Ihrer Sitzung erhalten Sie eine Sicherheitsmeldung. Diese Meldung lässt sich nicht abschalten — eine Warnung vor einer Kontoübernahme ist keine Mitteilung, auf die man verzichten kann.

Wie gefällt dir diese Seite?