Datenschutzerklärung
Information über die Verarbeitung personenbezogener Daten gemäß Art. 13 und 14 DSGVO sowie dem österreichischen Datenschutzgesetz (DSG). Stand: 4. September 2026
Kurzfassung
Kealy ist so gebaut, dass der Server die Namen Ihrer Schülerinnen und Schüler nie zu sehen bekommt. Namen und Kontaktdaten werden auf Ihrem Gerät verschlüsselt, bevor sie übertragen werden. Auf dem Server liegen sie ausschließlich als Geheimtext, zu dem wir keinen Schlüssel besitzen. Leistungsdaten wie Prozentwerte und Noten liegen im Klartext, jedoch nur an einem Pseudonym — ohne den Schlüssel auf Ihrem Gerät sind sie keiner Person zuzuordnen.
1. Verantwortlicher
Kealy ist ein privates Projekt zweier Privatpersonen und wird nicht unternehmerisch betrieben. Beide entscheiden gemeinsam über Zwecke und Mittel der Verarbeitung und sind deshalb gemeinsam Verantwortliche nach Art. 26 DSGVO. Sie können Ihre Rechte gegenüber jedem von beiden geltend machen; die untenstehende Adresse erreicht beide.
- Verantwortliche im Sinne des Art. 4 Z 7 DSGVO
- Vorname Nachname und Vorname Nachname, Musterstraße 1/2/3, 1010 Wien, Österreich
- E-Mail für Datenschutzanfragen
- datenschutz@kealy.app
- Datenschutzbeauftragter
- Es besteht keine Bestellpflicht nach Art. 37 DSGVO — es gibt weder eine Behörde noch eine umfangreiche Überwachung noch eine Kerntätigkeit im Sinne dieser Bestimmung. Anfragen richten Sie bitte an die oben genannte Adresse.
Die Nutzung ist unentgeltlich. Das ändert nichts an unseren Pflichten: Die DSGVO unterscheidet nicht danach, ob für einen Dienst bezahlt wird, und die Ausnahme für rein persönliche Tätigkeiten (Art. 2 Abs. 2 lit. c) greift hier nicht, weil die Anwendung öffentlich bereitsteht.
2. Abgrenzung der Verantwortlichkeiten
Für die Daten Ihres Nutzerkontos — E-Mail-Adresse, Anmeldedaten, technische Protokolle — sind wir Verantwortlicher.
Für die Daten Ihrer Schülerinnen und Schüler ist nach dem Bildungsdokumentationsgesetz 2020 die Schulleitung Verantwortliche. Sie als Lehrkraft verarbeiten diese Daten in Erfüllung Ihrer Dienstpflichten, insbesondere der Aufzeichnungspflicht nach § 4 der Leistungsbeurteilungsverordnung.
Kealy ist für diese Daten nicht Auftragsverarbeiter, weil es keinen Zugriff auf sie hat: Die Zuordnung zwischen Pseudonym und Person besteht ausschließlich verschlüsselt und ausschließlich auf Ihrem Gerät. Wir können diese Zuordnung technisch nicht herstellen — auch nicht auf behördliche Anordnung.
3. Welche Daten verarbeitet werden
3.1 Nutzerkonto
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse, Passwort-Hash, Zeitpunkt der letzten Anmeldung | Bereitstellung des Kontos, Anmeldung, Passwort-Zurücksetzung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | bis zur Löschung des Kontos |
| Zweiter Faktor (TOTP-Geheimnis) | Absicherung der Anmeldung | Art. 6 Abs. 1 lit. b und lit. f DSGVO | bis zur Deaktivierung |
| Server-Protokolle: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Fehlercode | Betriebssicherheit, Abwehr von Missbrauch, Fehlersuche | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb) | 30 Tage |
3.2 Daten aus dem Unterricht
| Daten | Form auf dem Server | Speicherdauer |
|---|---|---|
| Namen von Schülerinnen und Schülern, Notfallkontakte, freie Notizen zu Vorfällen | Auf Ihrem Gerät verschlüsselt (AES-GCM-256). Der Server speichert nur Geheimtext und besitzt keinen Schlüssel. | bis Sie sie löschen |
| Prozentwerte, Noten, Gewichtungen, Kategorien, Anwesenheiten | Klartext, jedoch nur an einem Pseudonym. Ohne den Schlüssel auf Ihrem Gerät keiner Person zuzuordnen. | bis zu 8 Jahre, entsprechend den schulrechtlichen Aufbewahrungsfristen; danach Löschung auf Ihre Veranlassung |
| Klassen- und Fachbezeichnungen, Stundenplan, Unterrichtsdokumentation | Klartext. Enthält keine personenbezogenen Daten Dritter. | bis Sie sie löschen |
| Anwesenheit je Unterrichtsstunde samt der von Ihnen selbst vergebenen Bezeichnung des Fehlgrundes | Bezeichnung und Zuordnung im Klartext am Pseudonym; die freie Begründung zum Einzelfall auf Ihrem Gerät verschlüsselt. | bis zum Löschen des Schuljahres |
Der Wiederherstellungscode, den Sie bei der Einrichtung erhalten, ist der einzige Weg zurück zu Ihren verschlüsselten Daten, wenn Sie Ihr Passwort vergessen. Wir können ihn nicht zurücksetzen und keine Kopie erzeugen. Bewahren Sie ihn getrennt vom Gerät auf.
3.3 Angaben zur Gesundheit
Ein Fehlgrund kann eine Angabe zur Gesundheit sein — etwa „krank“. Solche Daten unterliegen nach Art. 9 DSGVO strengeren Regeln als andere. Kealy begegnet dem auf drei Wegen: Die Bezeichnungen der Fehlgründe wählen Sie, und die App rät Ihnen beim Anlegen ausdrücklich zu einer neutralen Formulierung statt einer Diagnose. Die freie Begründung zum Einzelfall wird auf Ihrem Gerät verschlüsselt; der Server sieht dort nur Geheimtext. Und die Zuordnung steht am Pseudonym, ist ohne Ihren Schlüssel also keiner Person zuzuordnen.
Die Anwesenheitserfassung in Kealy ist Ihre eigene Aufzeichnungund ersetzt das Klassenbuch nicht. Für die amtliche Führung von Absenzen bleibt das System Ihrer Schule maßgeblich; verantwortlich dafür ist die Schulleitung.
3.4 Keine Analyse, keine Werbung
Kealy setzt keine Analysewerkzeuge, kein Tracking und keine Werbenetzwerke ein. Es werden nur technisch notwendige Cookies verwendet (Anmeldesitzung); dafür ist nach § 165 Abs. 3 TKG 2021 keine Einwilligung erforderlich.
3.5 Prüfung des Passworts gegen bekannte Datenlecks
Wenn Sie ein Passwort festlegen — beim Einrichten des Kontos, beim Zurücksetzen und bei der Wiederherstellung —, prüft Ihr Browser, ob es in bekannten Datenlecks vorkommt. Dafür fragt er beim Dienst Have I Been Pwned an.
Ihr Passwort wird dabei nicht übertragen — auch nicht verschlüsselt und auch nicht als Prüfsumme. Übertragen werden die ersten fünf Zeichen einer Prüfsumme des Passworts. Der Dienst antwortet mit allen ihm bekannten Prüfsummen, die so beginnen — meist einige hundert —, und der Vergleich findet wieder auf Ihrem Gerät statt. Der Dienst erfährt dadurch weder, welche davon wir suchen, noch ob wir etwas gefunden haben. Dieses Verfahren heißt k-Anonymität.
Gegenüber dem Dienst wird dabei die IP-Adresse Ihres Geräts sichtbar; das lässt sich bei einem Abruf aus dem Browser nicht vermeiden. Es ist die einzige Stelle der Anwendung, an der Ihr Gerät einen fremden Server kontaktiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser und Ihr berechtigtes Interesse daran, dass an Ihrem Konto kein Passwort hängt, das auf jeder Wortliste steht. Ist der Dienst nicht erreichbar, wird die Prüfung übersprungen; die Anmeldung funktioniert weiter.
Warum wir das selbst tun: Unser Anmeldedienst könnte es nicht. Er bekommt Ihr Passwort nie zu sehen, sondern nur einen daraus abgeleiteten Wert — und der steht naturgemäß in keinem Leck. Eine Prüfung dort wäre eine Prüfung des Falschen.
3.6 Rückmeldungen an uns
Unter Mehr → Verbesserungswünsche und in den Nutzungsbedingungen steht ein Formular, mit dem Sie uns Fehler, Wünsche und Kritik schicken können. Was dabei verarbeitet wird, steht hier — und zwar ausdrücklich, weil dieses eine Feld sich von allen anderen unterscheidet.
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Ihr Text im Klartext, der Zeitpunkt und die Kennung Ihres Kontos | Bearbeitung Ihrer Rückmeldung, Verbesserung der Anwendung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer brauchbaren Anwendung) | bis zur Löschung Ihres Kontos oder bis Sie die Rückmeldung zurücknehmen |
| Antwortadresse — freiwillig | Damit wir Ihnen antworten können | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | gemeinsam mit der Rückmeldung |
| Bereich der Anwendung — freiwillig | Damit wir die Meldung der richtigen Stelle zuordnen können | Art. 6 Abs. 1 lit. f DSGVO | gemeinsam mit der Rückmeldung |
| Bildschirmfotos — freiwillig, höchstens drei, im Klartext | Damit wir sehen, was Sie sehen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | 30 Tage, oder bis Sie die Rückmeldung zurücknehmen |
| Unser Antworttext und Ihre weiteren Nachrichten dazu, im Klartext | Das Gespräch zu Ihrer Meldung | Art. 6 Abs. 1 lit. f DSGVO | gemeinsam mit der Rückmeldung |
Dieser Text ist nicht verschlüsselt. Er ist die einzige Stelle der Anwendung, an der das so ist — und zwar zwangsläufig: Eine Nachricht an uns muss uns erreichen, und der Schlüssel für alles andere liegt auf Ihrem Gerät. Das Formular schreibt es über dem Feld an und warnt, wenn im Text etwas wie ein Name steht. Bitte schreiben Sie keine Namen von Schülerinnen und Schülern hinein.
Die Rückmeldung hängt technisch an Ihrem Konto, damit Sie sie wiederfinden (Art. 15) und zurücknehmen können (Art. 17). Anonym ist sie deshalb nicht. Wer anonym bleiben möchte, schreibt uns bitte aus einem anderen Postfach. Lesen können die Rückmeldungen nur Sie selbst und wir als Betreiber; das ist in der Datenbank als Zeilenrichtlinie festgelegt und nicht bloß in der Oberfläche.
Zu den Bildschirmfotos im Besonderen. Ein Bild aus dieser Anwendung zeigt in aller Regel Namen von Kindern. Genau das soll hier nicht passieren: Die gesamte Bauart der Anwendung besteht darin, dass wir diese Namen nicht kennen. Deshalb nimmt das Formular ein Bild erst an, nachdem Sie ausdrücklich bestätigt haben, dass keine Namen darauf zu erkennen sind — bitte prüfen Sie das wirklich und decken Sie im Zweifel ab. Wir löschen die Bilder nach 30 Tagen; ansehen können sie nur Sie und wir. Sie können sie jederzeit entfernen, indem Sie die Rückmeldung zurücknehmen.
Löschen Sie Ihr Konto, verschwinden Ihre Rückmeldungen mit — samt Bildern und dem Gespräch dazu, auch dann, wenn uns damit ein Fehlerbericht abhandenkommt.
3.7 Das Quiz auf den Geräten der Schülerinnen und Schüler
Beim Quiz („Mind Zap“) sprechen erstmals Geräte von Kindern mit unserem Server — in allen übrigen Teilen der Anwendung tut das nur die Lehrkraft. Deshalb steht hier ausdrücklich, was dabei geschieht. Die Kinder brauchen dafür kein Konto und geben keinen Namen an.
| Daten | Zweck | Form auf dem Server | Speicherdauer |
|---|---|---|---|
| Spitzname, den das Kind selbst eintippt | Wiedererkennung in der Runde und auf der Rangliste am Beamer | Klartext. Er wird vom Kind frei gewählt; die Seite bittet ausdrücklich darum, keinen echten Namen zu verwenden. | mit der Runde (siehe unten) |
| Antworten, Antwortzeiten, Punkte | Auswertung der Runde und — bei einer gewerteten Runde — der Jahreswertung | Klartext, jedoch nur am Spitznamen beziehungsweise an der Kennung eines Zettels | mit der Runde (siehe unten) |
| Kennung des Zettels, wenn das Kind einen benutzt | Damit die Runden eines Kindes über das Schuljahr zusammenfinden | Eine zufällige Kennung. Welches Kind dahintersteht, weiß der Server nicht: Diese Zuordnung liegt ausschließlich verschlüsselt vor und wird nur im Browser der Lehrkraft geöffnet. | bis zum Ende des Schuljahres, in dem der Zettel gilt |
| IP-Adresse und technische Angaben des Geräts (Browser, Betriebssystem) in den Serverprotokollen | Betrieb und Abwehr von Missbrauch | Klartext in den Protokollen unseres Auftragsverarbeiters (Supabase, Frankfurt) | kurzfristig, nach den Fristen des Auftragsverarbeiters |
Zwei Arten von Runden, zwei Fristen. Eine Schnellrunde hat nach dem Endstand keinen Zweck mehr; ihre Teilnahmen werden nach dreißig Tagen gelöscht — so lange, damit die Lehrkraft noch einmal nachsehen kann. Eine gewertete Runde zählt für die Jahreswertung und bleibt, solange der Zettel gilt, also bis zum Ende des Schuljahres.
Auf dem Gerät des Kindes bleibt bis zum Ende der Runde eine Kennung gespeichert, mit der es nach einem Verbindungsabbruch an seinen Platz zurückfindet. Sie ist für die Nutzung technisch erforderlich (§ 165 Abs. 3 TKG 2021) und verschwindet mit dem Löschen der Websitedaten. Analyse oder Werbung findet auch hier nicht statt.
Wer wofür verantwortlich ist. Über den Einsatz des Quiz im Unterricht entscheidet die Schule; sie ist dafür Verantwortliche im Sinne des Art. 4 Z 7 DSGVO, Kealy ist Auftragsverarbeiter nach Art. 28. Rechte nach Art. 15 bis 22 DSGVO — Auskunft, Berichtigung, Löschung — sind deshalb gegenüber der Schule geltend zu machen. Wir können sie nicht selbst erfüllen, und der Grund ist derselbe, aus dem dieses Verfahren datensparsam ist: Wir wissen nicht, welches Kind hinter einem Spitznamen oder einem Zettel steht. Die Lehrkraft kann eine Teilnahme jederzeit löschen.
Der Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO, den die Schule dafür braucht, steht in Abschnitt 7 der Nutzungsbedingungen — mit Gegenstand, Datenarten, Unterauftragsverarbeitern, Löschfristen und Meldepflichten. Er kommt mit der Nutzung zustande; niemand muss etwas unterschreiben oder uns anschreiben.
4. Empfänger
Wir setzen folgende Auftragsverarbeiter nach Art. 28 DSGVO ein. Mit allen bestehen Auftragsverarbeitungsverträge.
| Dienstleister | Leistung | Ort der Verarbeitung |
|---|---|---|
| Supabase Inc., 970 Toa Payoh North, Singapur | Datenbank und Authentifizierung | Frankfurt am Main, Deutschland (eu-central-1) |
| Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA | Auslieferung der Anwendung, Serverfunktionen | Frankfurt am Main, Deutschland (fra1) |
| Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich | Versand der Anmelde-E-Mails: Bestätigung der Adresse und Zurücksetzen des Passworts. Übermittelt wird ausschließlich Ihre E-Mail-Adresse und ein einmalig gültiger Link — keine Unterrichtsdaten. | Frankreich (EU) |
| GitHub Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA | Verwahrung der wöchentlichen Sicherung. Übergeben wird ausschließlich eine mit AES-256 verschlüsselte Datei; GitHub besitzt keinen Schlüssel dazu. Siehe Abschnitt 5. | USA (Drittland — siehe 4.2 und 5) |
4.1 Warum E-Mails überhaupt versendet werden
Es gibt genau zwei Anlässe: die Bestätigung Ihrer E-Mail-Adresse beim Einrichten des Kontos und das Zurücksetzen des Passworts. Beides beruht auf Art. 6 Abs. 1 lit. b DSGVO — ohne bestätigte Adresse ließe sich weder ein Konto zuordnen noch ein Zugang wiederherstellen.
Wenn Sie bei der Einrichtung zusätzlich Produktinfos angehakt haben, senden wir Ihnen ein paar Mal im Jahr eine Nachricht über neue Funktionen. Das ist freiwillig (Art. 6 Abs. 1 lit. a) und in Ihrem Konto jederzeit mit einem Klick widerrufbar — der Widerruf berührt den Betrieb Ihres Kontos nicht.
Kein Tracking in E-Mails. Wir setzen keine Zählpixel und keine umgeschriebenen Links ein; ob und wann Sie eine Nachricht öffnen, erfahren wir nicht.
4.2 Übermittlung in Drittländer
Für den E-Mail-Versand gar nicht. Der Anbieter sitzt in Frankreich und verarbeitet dort; ein Drittlandbezug entsteht nicht. Das war bei der Auswahl der Ausschlag — bei diesem Dienst geht Ihre E-Mail-Adresse hinaus, und der Weg dorthin sollte die EU nicht verlassen.
Bei Datenbank und Auslieferung liegt der Sitz der Anbieter außerhalb der EU, verarbeitet wird jedoch in Deutschland. Eine Übermittlung in ein Drittland kann bei Fernwartung und Unterstützungsleistungen nicht ausgeschlossen werden. Sie stützt sich auf die Standardvertragsklauseln der Kommission (Durchführungsbeschluss 2021/914) sowie — soweit anwendbar — auf die Zertifizierung nach dem EU-US Data Privacy Framework.
Bei der wöchentlichen Sicherung sehr wohl, und zwar planmäßig: Sie wird in den USA verwahrt. Der Grund und die Schutzmaßnahmen stehen in Abschnitt 5 — der Punkt gehört dorthin, wo die Sicherung erklärt wird, und nicht in eine Aufzählung, die man überliest.
Weil Namen und Freitexte den Server nur verschlüsselt erreichen, wären auch bei einem Zugriff im Drittland keine identifizierenden Daten lesbar.
4.3 Spenden
Für freiwillige Spenden (siehe Nutzungsbedingungen) verweisen wir auf einen externen Weg. Wenn Sie ihn nutzen, verarbeitet der dortige Anbieter Ihre Zahlungsdaten eigenverantwortlich und nach seiner eigenen Datenschutzerklärung; wir sind dafür nicht Verantwortliche.
Eine Spende wird Ihrem Konto nicht zugeordnet. Wir führen keine Liste darüber, wer gespendet hat, und die Anwendung verhält sich für alle gleich. Wenn Sie uns von sich aus schreiben, dass eine Spende von Ihnen stammt, wissen wir es — aus der Anwendung heraus erfahren wir es nicht.
5. Verschlüsselte Sicherung
Einmal wöchentlich wird eine Sicherung Ihrer Daten erstellt und 30 Tage aufbewahrt. Sie dient ausschließlich der Wiederherstellung nach einem technischen Ausfall.
Die Sicherung wird verschlüsselt, bevor sie den Rechner verlässt, auf dem sie entsteht (AES-256). Verwahrt wird sie bei GitHub Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA — dort liegt ausschließlich Geheimtext, zu dem GitHub keinen Schlüssel besitzt. Die verschlüsselten Felder aus Abschnitt 3.2 sind darin doppelt geschützt: Sie waren schon vorher Geheimtext.
Warum nicht beim selben Anbieter? Eine Sicherung, die neben dem Original liegt, teilt dessen Schicksal. Sie hilft gegen einen Fehler in der Anwendung, aber nicht gegen den Verlust des Dienstes — also nicht gegen den Fall, für den man Sicherungen anlegt. Deshalb liegt sie woanders, und deshalb ist sie verschlüsselt: Der Ort muss nicht vertrauenswürdig sein, wenn der Inhalt es nicht verlangt.
Die Verwahrung in den USA ist eine Übermittlung in ein Drittland, und wir benennen sie ausdrücklich, statt sie in Abschnitt 4.2 unterzubringen. Sie stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO); die Verschlüsselung ohne Schlüsselzugriff des Empfängers ist zusätzlich die Maßnahme, die der Europäische Datenschutzausschuss in seiner Empfehlung 01/2020 für genau diesen Fall — Speicherung zur Sicherung ohne Zugriff im Klartext — als wirksam bezeichnet.
Nicht in der Sicherung enthalten sind die Daten der laufenden Quizrunden — Spitznamen, Antworten und Punktestände der Kinder. Sie verfallen ohnehin nach kurzer Zeit (Abschnitt 3.7), und für sie soll es bei dem bleiben, was Abschnitt 7 der Nutzungsbedingungen zusagt: keine Übermittlung in ein Drittland.
6. Einwilligungen und ihr Widerruf
Wir zeichnen auf, wann Sie welcher Fassung welches Textes zugestimmt haben — dazu sind wir nach Art. 7 Abs. 1 DSGVO verpflichtet, weil wir die Einwilligung nachweisen können müssen. Gespeichert werden Zweck, Zeitpunkt und Fassung, sonst nichts.
Ausdrücklich nicht gespeichert werden IP-Adresse und Browserkennung. Beides wird häufig „zur Beweissicherung“ mitgeschrieben, ist dafür aber nicht erforderlich und widerspräche dem Grundsatz der Datenminimierung (Art. 5 Abs. 1 lit. c).
Einen Widerruf finden Sie unter Mein Konto → Datenschutz. Er wirkt sofort und ist genauso einfach wie die Erteilung (Art. 7 Abs. 3). Die Aufzeichnung selbst bleibt bestehen und wird als widerrufen markiert — sie belegt, dass damals eingewilligt wurde, und wäre andernfalls als Nachweis wertlos.
7. Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Ihre Daten können Sie jederzeit selbst exportieren und Ihr Konto samt aller Daten selbst löschen — dafür ist keine Anfrage bei uns nötig.
Für Daten, die Ihre Schülerinnen und Schüler betreffen, richten sich Betroffenenrechte an die Schulleitung als Verantwortliche. Wir können solche Anfragen technisch nicht beantworten, weil uns die Zuordnung nicht möglich ist.
8. Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO, § 24 DSG). Da wir unseren Wohnsitz in Österreich haben, ist zuständig die
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
dsb.gv.at
9. Keine automatisierte Entscheidung im Einzelfall
Kealy berechnet Notenvorschläge und weist auf Fristen nach § 19 Abs. 3a SchUG hin. Diese Ausgaben sind Vorschläge. Eine Note entsteht erst durch Ihre ausdrückliche Bestätigung. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt — dies entspricht zugleich § 4 der Leistungsbeurteilungsverordnung.
10. Pflicht zur Bereitstellung
Die Angabe einer E-Mail-Adresse ist für die Einrichtung eines Kontos erforderlich. Ohne sie kann die Anwendung nicht genutzt werden. Weitere Angaben sind freiwillig.
11. Änderungen dieser Erklärung
Ändert sich die Verarbeitung, passen wir diese Erklärung an und weisen Sie beim nächsten Anmelden darauf hin. Die jeweils geltende Fassung ist unter /datenschutz abrufbar; die Bedingungen für die Nutzung stehen in den Nutzungsbedingungen.