Rechtliches

Datenschutzerklärung

Stand: Dezember 2025

1. Begriffsbestimmungen

Diese Datenschutzerklärung beruht auf den Begrifflichkeiten der Datenschutz-Grundverordnung (DS-GVO). Sie soll für die Öffentlichkeit, unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein.

  • Personenbezogene Daten – Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
  • Betroffene Person – jede natürliche Person, deren personenbezogene Daten verarbeitet werden.
  • Verarbeitung – jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten.
  • Einschränkung der Verarbeitung – Markierung gespeicherter Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
  • Verantwortlicher – Person oder Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
  • Auftragsverarbeiter – Person oder Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
  • Einwilligung – freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung.

2. Name und Anschrift des Verantwortlichen

Study Core UG (haftungsbeschränkt) i. Gr.
Pastor-Boelitz-Straße 9
46483 Wesel
Geschäftsführung: Marcel Schmidtpeter und Vladlena Elis
Telefon: 015679719524
E-Mail: contact@study-it.education

3. Datensicherheit

Diese Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile des Browsers (Wechsel von „http://" auf „https://" und Schloss-Symbol). Bei aktiver TLS-Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

4. Erfassung allgemeiner Daten und Informationen

Bei jedem Aufruf der Internetseite werden allgemeine Daten und Informationen in den Server-Logfiles gespeichert. Erfasst werden insbesondere:

  • verwendete Browsertypen und -versionen
  • das vom zugreifenden System verwendete Betriebssystem
  • die Internetseite, von der ein zugreifendes System gelangt (Referrer)
  • die Unterwebseiten, welche über ein zugreifendes System angesteuert werden
  • Datum und Uhrzeit eines Zugriffs auf die Internetseite
  • eine Internet-Protokoll-Adresse (IP-Adresse)
  • der Internet-Service-Provider des zugreifenden Systems

Diese Daten ermöglichen die korrekte Auslieferung der Inhalte, die Optimierung der Webseite und die Sicherstellung der Funktionsfähigkeit unserer IT-Systeme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse).

5. Rechte der betroffenen Person

Betroffenen Personen stehen folgende Rechte zu:

  • Recht auf Bestätigung, ob personenbezogene Daten verarbeitet werden
  • Recht auf Auskunft über die gespeicherten Daten und Erhalt einer Kopie
  • Recht auf Berichtigung unrichtiger Daten
  • Recht auf Löschung („Recht auf Vergessenwerden")
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit (strukturiertes, maschinenlesbares Format)
  • Widerspruch gegen die Verarbeitung aus Gründen der besonderen Situation
  • Recht, eine erteilte Einwilligung jederzeit zu widerrufen
  • Recht auf Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde

6. Kontaktmöglichkeiten über die Internetseite

Bei einer Kontaktaufnahme per E-Mail oder über ein Kontaktformular werden die übermittelten personenbezogenen Daten automatisch gespeichert und zur Bearbeitung Ihrer Anfrage verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a) DS-GVO (Einwilligung), Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse) sowie Art. 6 Abs. 1 lit. b) DS-GVO (vorvertragliche Maßnahmen).

7. Registrierung auf der Internetseite

Bei der Registrierung werden die eingegebenen personenbezogenen Daten sowie die IP-Adresse, das Datum und die Uhrzeit der Registrierung gespeichert. Diese Protokollierung dient der Verhinderung von Missbrauch unserer Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a) oder b) DS-GVO.

8. Terminbuchung

Für die Verwaltung und Organisation von Terminen werden Name, E-Mail-Adresse und Telefonnummer verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b) DS-GVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse) und Art. 6 Abs. 1 lit. a) DS-GVO (Einwilligung).

Die Terminbuchung erfolgt über Wix.com Ltd. Mit Wix besteht ein Auftragsverarbeitungsvertrag.

9. Online-Nachhilfe

Study Core UG vermittelt Online-Nachhilfe zwischen Kunden und unabhängigen Lehrkräften, die nicht bei Study Core angestellt sind. Verarbeitet werden personenbezogene Daten der Vertrags- partei sowie des zu unterrichtenden Kindes.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a) DS-GVO (Einwilligung bei freiwilliger Teilnahme) und Art. 6 Abs. 1 lit. b) DS-GVO (vertragsbasierte Stundenpakete).

Für die Durchführung des Unterrichts wird eine eigenentwickelte Videokonferenz-Lösung eingesetzt. Video-, Audio- und Chat-Daten sowie IP-Adressen werden ausschließlich zur Durchführung des Unterrichts verarbeitet und nicht an Dritte weitergegeben.

An die jeweilige Lehrkraft werden Name des Schülers, Unterrichtsfach und Termindetails weitergegeben. Lehrkräfte sind vertraglich zur Einhaltung des Datenschutzes verpflichtet.

10. KI-gestützte Dienste

Study Core UG setzt zur Erbringung der Nachhilfeleistung KI-Technologien ein. Mit der Buchung und Bestätigung der AGB stimmen Sie der Nutzung dieser KI-Funktionen zu.

10.1 Audioaufnahme und Transkription

Verarbeitet werden Audiodaten (Stimmen der Teilnehmer), Videodaten, automatisch erstellte Transkripte (per OpenAI Whisper) sowie Zeitstempel und Metadaten. Diese Daten dienen Lernprotokollen, Zusammenfassungen, der Rückschau auf Lernstoff sowie der Qualitätssicherung. Zugriff haben Kunde bzw. Erziehungsberechtigte, die Lehrkraft sowie berechtigte Mitarbeiter von Study Core.

10.2 KI-gestützte Zusammenfassungen und Lernprotokolle

Die KI erstellt automatische Zusammenfassungen der Unterrichtsinhalte als Lernprotokolle zur effizienten Nachbereitung.

10.3 Lernfortschrittsanalyse und personalisierte Empfehlungen

Die KI analysiert Lernfortschritt, Unterrichtsinhalte, bearbeitete Aufgaben und Lernverhalten, um personalisierte Lernmaterialien und Übungsempfehlungen bereitzustellen.

10.4 KI-gestützte Aufgabenkorrektur und Feedback

Eingereichte Aufgaben werden automatisch korrigiert und mit Feedback versehen, um schnelle Rückmeldungen zum Lernfortschritt zu ermöglichen.

10.5 Bildanalyse

Hochgeladene Bilder (z. B. Hausaufgaben, Aufgabenblätter oder handschriftliche Notizen) können durch KI analysiert werden, um Aufgaben zu beantworten, Fehler zu identifizieren oder Erklärungen bereitzustellen.

10.6 Übersetzungsfunktionen

KI-gestützte Übersetzungsfunktionen stellen Lerninhalte in verschiedenen Sprachen bereit und unterstützen mehrsprachige Schüler.

10.7 Chatbot

Ein KI-gestützter Chatbot beantwortet Fragen zu unseren Dienstleistungen, unterstützt bei der Navigation und erklärt Lerninhalte. Bei Nutzung werden Eingaben und technische Daten verarbeitet.

10.8 Eingesetzte KI-Dienstleister

Primärer Dienstleister: OpenAI, L.L.C. (3180 18th Street, San Francisco, CA 94110, USA). Im Einsatz: Whisper (Spracherkennung/Transkription) und GPT-Modelle (Textanalyse, Zusammenfassungen, Chatbot). Zukünftig möglich: Amazon Web Services (AWS) oder selbst gehostete Modelle. Mit OpenAI besteht ein Auftragsverarbeitungsvertrag; Daten werden nicht zum Training der Modelle genutzt.

10.9 Datenübermittlung in die USA

Die Nutzung von OpenAI führt zu einer Datenübermittlung an US-Server. OpenAI ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich wurden EU-Standardvertragsklauseln vereinbart. Hinweis: Die USA gelten als Drittland; US-Behörden könnten unter amerikanischem Recht Zugriff erlangen.

10.10 Speicherdauer KI-verarbeiteter Daten

Audio, Transkripte, Zusammenfassungen und KI-generierte Daten werden für die Dauer des Vertragsverhältnisses sowie 24 Monate nach Vertragsende gespeichert. Das Vertragsverhältnis endet durch Ablauf eines Stundenpakets ohne Verlängerung oder durch Löschung des Kontos.

10.11 Rechtsgrundlage

Art. 6 Abs. 1 lit. b) DS-GVO (Vertragserfüllung) für die KI-gestützten Dienste; Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse) für Daten zur Qualitätssicherung.

11. Hosting und technische Dienstleister

Verschiedene technische Dienstleister verarbeiten personenbezogene Daten in unserem Auftrag. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DS-GVO.

11.1 Wix (Website-Hosting)

Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel. Betrieb der Website, Terminbuchung, Newsletter. Verarbeitung auf Servern in verschiedenen Ländern (USA, Israel) auf Grundlage der EU-Standardvertragsklauseln. Schriftarten werden über Wix-Server geladen, nicht über externe Drittanbieter.

11.2 Vercel (Meeting-App-Hosting)

Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Bereitstellung der Meeting-App; Serverless Functions in der EU-Region. Technische Daten (IP, Browsertyp, Geräteinformationen, Nutzungsdaten) werden verarbeitet. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b) und f) DS-GVO.

11.3 Supabase (Datenbank)

Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992. Datenbank in AWS-Region eu-central-1 (Frankfurt). Gespeichert werden Nutzerkontodaten, Buchungs- und Termindaten, Unterrichts- und Lernfortschrittsdaten sowie Transkripte und Zusammenfassungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO.

11.4 Clerk (Nutzerauthentifizierung)

Clerk Inc., 660 4th Street #406, San Francisco, CA 94107, USA. Verarbeitet werden E-Mail-Adresse, verschlüsseltes Passwort, ggf. Name, IP-Adresse und Anmeldezeitpunkte. Clerk ist unter dem EU-US Data Privacy Framework zertifiziert; EU-Standardvertragsklauseln sind vereinbart. Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO.

11.5 GetStream.io (Live-Streaming und Chat)

Stream.io Inc., 2093 Philadelphia Pike #5765, Claymont, DE 19703, USA. Datenverarbeitung in der EU-Region (Dublin). Verarbeitet werden Video- und Audiodaten während Live-Streaming, Chat-Nachrichten, Nutzeridentifikatoren und technische Verbindungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO.

11.6 Sentry (Fehlererkennung und Monitoring)

Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Daten werden in der EU gespeichert (EU Data Residency). Erfasst werden Fehlermeldungen, Stack Traces, Browser-/Geräteinformationen, URL, Zeitpunkt sowie anonymisierte Nutzeridentifikatoren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO.

11.7 Übersicht der Serverstandorte

EU/Deutschland: Supabase (Frankfurt), Vercel (EU), GetStream.io (Dublin), Sentry (EU). USA: Clerk, OpenAI. Israel/USA: Wix. Für alle Drittland-Übermittlungen liegen EU-Standardvertragsklauseln und/oder die EU-US Data Privacy Framework-Zertifizierung vor.

12. Zufriedenheitsbefragung

Nach einer Online-Nachhilfestunde kann eine freiwillige Zufriedenheitsbefragung über einen Link angeboten werden. Anbieter ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) über Google Forms. Antworten und technische Daten (IP, Browsertyp) werden an Google übermittelt und auf Google-Servern gespeichert (gegebenenfalls in den USA). Rechtsgrundlagen: Art. 6 Abs. 1 lit. a) DS-GVO und Art. 6 Abs. 1 lit. f) DS-GVO.

13. Blogfunktion

Study Core bietet die Möglichkeit, Kommentare zu Blog-Beiträgen zu hinterlassen. Gespeichert und veröffentlicht werden Kommentartext, Eingabezeitpunkt, gewählter Nutzername (Pseudonym) und die IP-Adresse des Internet-Service-Providers.

Die IP-Adresse wird aus Sicherheitsgründen protokolliert, um bei Rechtsverletzungen oder rechtswidrigen Inhalten reagieren zu können. Sie wird nicht an Dritte weitergegeben, soweit keine gesetzliche Pflicht besteht oder die Verteidigung rechtlicher Ansprüche dies erfordert. Rechtsgrundlagen: Art. 6 Abs. 1 lit. a) und f) DS-GVO.

14. Bewerbungen für Lehrkräfte

Interessierte Lehrkräfte können sich über ein Bewerbungsformular bewerben. Erhoben werden Name, E-Mail-Adresse und Nachricht. Die Daten dienen ausschließlich der Bearbeitung der Bewerbung und werden nach Abschluss des Bewerbungsverfahrens gelöscht, spätestens jedoch sechs Monate nach Verfahrensabschluss ohne Zusammenarbeit. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b) und f) DS-GVO.

15. Newsletter

Für das Newsletter-Abonnement werden personenbezogene Daten über eine Eingabemaske erfasst. Wir informieren regelmäßig über Angebote des Unternehmens. Es kommt ein Double-Opt-In-Verfahren zum Einsatz: Eine Bestätigungsmail wird an die eingetragene Adresse versandt. Eine Abmeldung ist jederzeit möglich. Dienst: Wix.com Ltd. mit Auftragsverarbeitungsvertrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DS-GVO.

16. Cookies und lokale Speicherung

Cookies sind Textdateien, die über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden. Sie ermöglichen nutzerfreundlichere Services und die Optimierung der Inhalte und Angebote. Die Plattform Wix setzt standardmäßig technisch notwendige Cookies zur Sicherstellung der Funktionsfähigkeit. Über die Browsereinstellungen kann das Setzen von Cookies verhindert oder eingeschränkt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO.

Wenn Sie das Buchungsformular ausfüllen, speichern wir auf Wunsch Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer und Ihre Rechnungsadresse ausschließlich lokal in Ihrem Browser (Local Storage, Schlüssel studyit:contactDraft:v1), damit diese Felder beim nächsten Buchungsvorgang automatisch ausgefüllt sind. Es findet keine Übertragung an unsere Server statt, die Daten verlassen Ihr Gerät nicht. Sie können den Eintrag jederzeit über die Schaltfläche „Gespeicherte Daten löschen" im Buchungsformular oder über die Browser-Einstellungen entfernen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse an einer komfortableren Wiederbuchung).

17. Webanalyse und Marketing

17.1 Umami (Reichweitenmessung)

Datenschutzfreundliches Web-Analyse-Tool. Es werden keine Cookies gesetzt und keine IP-Adressen gespeichert; die Auswertung erfolgt vollständig anonymisiert. Erfasst werden ausschließlich aggregierte Daten: aufgerufene Seiten, Verweildauer, Bildschirmgröße, Browser, Betriebssystem und Herkunftsland (auf Länderebene). Eine Zusammenführung mit anderen Daten findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung der Website). Anbieter ist im Falle Umami Cloud die Umami Software, Inc., oder, bei selbstgehostetem Betrieb, der Verantwortliche selbst.

17.2 Google Analytics 4 (mit Einwilligung)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir setzen Google Analytics 4 ausschließlich nach ausdrücklicher Einwilligung über unser Cookie-Banner ein (Google Consent Mode v2, Standard-Status „denied"). Erfasst werden Geräte- und Browserinformationen, gekürzte IP-Adresse, aufgerufene Seiten, Verweildauer sowie Interaktionsereignisse innerhalb des Buchungs- und Anmeldevorgangs (z. B. Auswahl eines Pakets oder eines Termins). Die Datenübermittlung an Google in den USA erfolgt auf Grundlage des EU-US Data Privacy Framework sowie ergänzender Standardvertragsklauseln. Speicherdauer: 14 Monate. Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DS-GVO (Einwilligung), jederzeit widerrufbar über die Schaltfläche „Cookie-Einstellungen" im Footer.

17.3 Google Ads & Enhanced Conversions (mit Einwilligung)

Anbieter: Google Ireland Limited (s. o.). Zur Messung der Wirksamkeit von Online-Anzeigen setzen wir Google Ads-Conversion-Tracking ein. Wenn Sie über eine Google-Anzeige auf unsere Website gelangen und anschließend eine Buchung abschließen, wird ein Conversion-Cookie gesetzt und ein Conversion-Ping an Google übermittelt. So erfahren wir, dass auf eine Anzeige geklickt und eine bestimmte Aktion ausgeführt wurde – wir erhalten dabei keine Informationen, mit denen Sie persönlich identifiziert werden können.

Zusätzlich nutzen wir die Funktion Enhanced Conversions for Web. Dabei werden die von Ihnen im Buchungsformular angegebenen Kontaktdaten (E-Mail-Adresse, Telefonnummer, Vor- und Nachname, Rechnungsadresse) noch im Browser per SHA-256 gehasht und anschließend zusammen mit der Conversion an Google übertragen. Google verwendet diese Hash-Werte ausschließlich zum Abgleich mit eigenen, ebenfalls gehashten Nutzerkonten, um die Anzeigenwirksamkeit zu verbessern. Klartext-Daten verlassen Ihren Browser zu keinem Zeitpunkt. Die Übertragung erfolgt nur, wenn Sie zuvor in die Marketing-Cookies eingewilligt haben. Speicherdauer der Conversion-Daten bei Google: bis zu 540 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DS-GVO i. V. m. Art. 9 Abs. 2 lit. a) DS-GVO.

Server-seitige Conversion-Übermittlung: Ergänzend kann bei einer erfolgreichen Buchung der Conversion-Ping serverseitig über das Google Measurement Protocol gesendet werden, um die Verlässlichkeit der Messung sicherzustellen. Die Deduplizierung erfolgt anhand der Transaktions-ID; es werden dieselben Datenkategorien wie oben verarbeitet. Auch dies erfolgt nur bei vorliegender Einwilligung.

Sie können Ihre Einwilligung jederzeit über die Schaltfläche „Cookie-Einstellungen" im Footer widerrufen. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google unter https://policies.google.com/privacy.

18. Zahlungsanbieter

18.1 Stripe

Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA bzw. Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei Auswahl von Stripe werden Zahlungsdaten (z. B. Kartennummer, Karteninhaber, Gültigkeit) an Stripe übermittelt, soweit dies zur Zahlungsabwicklung erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO.

18.2 PayPal

PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg. Bei Auswahl von PayPal werden Nutzerdaten (Name, Adresse, E-Mail, IP, Telefonnummer u. a.) automatisiert übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO.

19. Links zu Social-Media-Präsenzen

Die Website enthält Links zu unseren Profilen auf Facebook, Instagram, YouTube, TikTok, Pinterest, LinkedIn, Threads und Xing. Erst durch das Anklicken eines Links wird eine Verbindung mit der jeweiligen Plattform hergestellt; vorher findet keine Datenübermittlung an den jeweiligen Betreiber statt. Nach dem Klick gelten die Datenschutzbestimmungen der jeweiligen Plattform.

20. WhatsApp

Kontaktmöglichkeit über WhatsApp (WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Verarbeitet werden Nachrichteninhalte, Name, Telefonnummer und ggf. Profilbild. Die Kommunikation erfolgt Ende-zu-Ende-verschlüsselt. WhatsApp verarbeitet Metadaten (z. B. Zeitstempel, Telefonnummern). Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DS-GVO.

21. Routinemäßige Löschung und Sperrung personenbezogener Daten

Der Verantwortliche verarbeitet und speichert personenbezogene Daten nur so lange, wie es zur Erreichung des Speicherungszwecks erforderlich ist oder gesetzliche Fristen es vorsehen. Nach Wegfall des Zwecks oder Ablauf der Frist werden die Daten gemäß den gesetzlichen Vorschriften routinemäßig gesperrt oder gelöscht.

22. Bestehen einer automatisierten Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DS-GVO mit rechtlicher Wirkung oder ähnlicher erheblicher Beeinträchtigung findet nicht statt. Die KI-gestützten Analysen aus Abschnitt 10 dienen ausschließlich der Unterstützung des Lernprozesses; die abschließende Bewertung des Lernfortschritts erfolgt durch die Lehrkraft.

23. Änderung der Datenschutzbestimmungen

Diese Datenschutzerklärung wird gelegentlich angepasst, etwa bei Änderungen der Rechtslage oder unserer Dienste (z. B. neue Services oder KI-Funktionen). Bei einem erneuten Besuch der Website gilt jeweils die aktuelle Fassung.