Datenschutzerklärung
Informationen zur Verarbeitung Ihrer Daten gemäss DSGVO und Schweizer DSG
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer nachfolgenden Datenschutzerklärung.
Datenerfassung auf dieser Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortlicher“ in dieser Datenschutzerklärung entnehmen.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular, bei der Registrierung, bei der Buchung einer Nachhilfestunde oder bei einem Bezahlvorgang eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Darüber hinaus werden Daten zur Vertragsanbahnung, Vertragsdurchführung, Abrechnung und Kommunikation im Rahmen unserer Nachhilfedienstleistungen verarbeitet.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben ausserdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Ausserdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Ferner steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Verantwortlicher und Datenschutzbeauftragter
Der Verantwortliche für die Datenverarbeitung auf dieser Website ist:
Aktiengesellschaft nach schweizerischem Recht
Sitz: Zug, Schweiz
Handelsregisternummer: CHE-223.106.076
Vertretungsberechtigter: Jannik Seirer (Verwaltungsratspräsident)
Niederlassung Deutschland:
Ehrenbergstrasse 16a, 10245 Berlin
E-Mail: info@tutorwave.net
Telefon CH: +41 41 552 01 38
Telefon DE: +49 30 4397 9278 0
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Betroffenenrechte wenden Sie sich bitte an: info@tutorwave.net
3. Anwendbares Datenschutzrecht
Diese Datenschutzerklärung richtet sich an Nutzer sowohl in der Schweiz als auch in der Europäischen Union (insbesondere Deutschland und Österreich). Wir verarbeiten Ihre Daten in Übereinstimmung mit den jeweils anwendbaren Datenschutzgesetzen:
- Für Nutzer in der EU/EWR (Deutschland, Österreich): Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO) sowie das Bundesdatenschutzgesetz (BDSG).
- Für Nutzer in der Schweiz: Bundesgesetz über den Datenschutz (DSG, revDSG ab 1. September 2023) sowie die Verordnung über den Datenschutz (DSV).
Soweit in dieser Datenschutzerklärung auf die DSGVO Bezug genommen wird, gelten für Schweizer Nutzer die entsprechenden Bestimmungen des DSG sinngemäss, sofern nicht ausdrücklich abweichende Regelungen genannt werden.
4. Welche Daten erfassen wir?
4.1 Automatisch erfasste Daten (Server-Log-Dateien)
Beim Besuch unserer Website werden automatisch folgende Daten durch unsere Server erfasst:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (aufgerufene Seite)
- Zugriffsstatus/HTTP-Statuscode
- Jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt (Referrer-URL)
- Browsertyp und -version
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung eines reibungslosen Verbindungsaufbaus und der Systemsicherheit). In der Schweiz: Art. 31 Abs. 1 DSG.
4.2 Registrierung und Benutzerkonto (Clerk)
Für die Nutzung bestimmter Funktionen unserer Website (z.B. Buchung von Nachhilfestunden, Zugang zum Dashboard) ist die Erstellung eines Benutzerkontos erforderlich. Hierfür nutzen wir den Dienst Clerk (Clerk, Inc., USA). Bei der Registrierung und Anmeldung werden folgende Daten verarbeitet:
- E-Mail-Adresse
- Vor- und Nachname
- Ggf. Profilbild (bei Social Login)
- Passwort (verschlüsselt gespeichert)
- Anmelde-Sessions und zugehörige IP-Adressen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Clerk verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Basis von Standardvertragsklauseln (SCC) gemäss Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: Datenschutzrichtlinie von Clerk.
4.3 Kontaktformular und E-Mail-Kommunikation
Wenn Sie uns über unser Kontaktformular oder per E-Mail kontaktieren, werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Betreff und Inhalt Ihrer Nachricht
- Ggf. Telefonnummer (freiwillige Angabe)
Die Verarbeitung erfolgt zum Zweck der Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Massnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Der E-Mail-Versand erfolgt über die Gmail API (Google LLC). Weitere Informationen: Datenschutzrichtlinie von Google.
4.4 Buchung und Terminverwaltung (Google Calendar / Google Meet)
Für die Terminplanung und Durchführung des Online-Unterrichts nutzen wir Google Calendar und Google Meet (Google LLC, USA). Bei der Buchung einer Nachhilfestunde werden folgende Daten verarbeitet:
- Vor- und Nachname des Schülers
- E-Mail-Adresse (für Kalendereinladung und Meet-Link)
- Gewähltes Fach und Klassenstufe
- Datum und Uhrzeit des Termins
- Name des zugewiesenen Tutors
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Google verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Basis von Standardvertragsklauseln (SCC). Weitere Informationen: Datenschutzrichtlinie von Google.
4.5 Probestunde und Gastbuchungen (ohne Registrierung)
Bei der Buchung einer Probestunde oder einer Einzelstunde als Gast (ohne Benutzerkonto) werden folgende Daten erhoben:
- Name des Elternteils/Erziehungsberechtigten
- Vorname und Klassenstufe des Schülers
- E-Mail-Adresse
- Telefonnummer
- Gewünschtes Fach
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Massnahmen bzw. Vertragserfüllung).
4.6 Profildaten (Dashboard)
Im Rahmen des Onboarding-Prozesses und im Dashboard werden zusätzlich folgende Daten erhoben:
- Vollständiger Name und Geburtsdatum
- Adresse (Strasse, PLZ, Ort, Land)
- Angaben zum Erziehungsberechtigten (Name, E-Mail, Telefon) bei minderjährigen Schülern
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Zahlungsabwicklung (Stripe)
Für die Zahlungsabwicklung nutzen wir den Zahlungsdienstleister Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA) bzw. für europäische Zahlungen Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland).
Bei einem Bezahlvorgang werden folgende Daten an Stripe übermittelt:
- E-Mail-Adresse
- Name des Karteninhabers (bei Kreditkartenzahlung)
- Kreditkartennummer, Ablaufdatum, CVV (werden direkt von Stripe verarbeitet und nie auf unseren Servern gespeichert)
- Zahlungsbetrag und Währung
- IP-Adresse (zur Betrugsprävention)
- Ggf. Bankverbindung (bei SEPA-Lastschrift oder Sofortüberweisung)
Die Zahlungsdaten (insbesondere Kreditkartendaten) werden direkt von Stripe verarbeitet und verschlüsselt (PCI DSS Level 1 zertifiziert). TutorWave hat zu keinem Zeitpunkt Zugriff auf vollständige Kreditkartendaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Datenübermittlung an Stripe in den USA erfolgt auf Basis von Standardvertragsklauseln (SCC) und dem EU-US Data Privacy Framework. Weitere Informationen: Datenschutzrichtlinie von Stripe.
5.1 Klarna
Über Stripe bieten wir auch Zahlungen via Klarna Bank AB (publ) (Sveavägen 46, 111 34 Stockholm, Schweden) an. Bei Auswahl von Klarna als Zahlungsmethode werden Ihre Daten (Name, E-Mail, Adresse, Bestelldetails) direkt an Klarna übermittelt, um die Zahlungsabwicklung und ggf. eine Bonitätsprüfung durchzuführen. Klarna verarbeitet Ihre Daten als eigenständiger Verantwortlicher. Weitere Informationen: Datenschutzrichtlinie von Klarna.
6. Online-Unterricht via Google Meet
Die Online-Nachhilfe wird über Google Meet durchgeführt. Bei der Nutzung von Google Meet werden Bild-, Ton- und ggf. Textdaten (Chat) verarbeitet. Google Meet wird von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) bzw. Google Ireland Limited bereitgestellt.
Folgende Daten können bei der Nutzung verarbeitet werden:
- Audio- und Videodaten während der Sitzung
- Chat-Nachrichten innerhalb der Sitzung
- Teilnehmerinformationen (Name, E-Mail-Adresse)
- Geräteinformationen und IP-Adresse
- Beginn und Ende der Teilnahme
Wichtig: Unterrichtseinheiten werden grundsätzlich nicht aufgezeichnet. Eine Aufzeichnung erfolgt nur auf ausdrücklichen Wunsch und mit vorheriger schriftlicher Einwilligung aller beteiligten Personen. Bei minderjährigen Schülern ist zwingend die Einwilligung der Erziehungsberechtigten erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: Datenschutzrichtlinie von Google.
6a. YouTube-Videoeinbettungen
Auf unseren Blog-Seiten können YouTube-Videos eingebettet sein. Diese werden erst nach Ihrer ausdrücklichen Zustimmung geladen (2-Klick-Lösung). Vor dem Laden wird keine Verbindung zu YouTube/Google hergestellt. YouTube wird von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) bzw. Google Ireland Limited bereitgestellt.
YouTube-Videos werden erst nach Ihrer ausdrücklichen Zustimmung (2-Klick-Lösung) geladen. Beim Laden eines Videos können folgende Daten an Google übertragen werden:
- Ihre IP-Adresse
- Informationen über Ihren Browser und Ihr Betriebssystem
- Die URL der Seite, auf der das Video eingebettet ist
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Seite neu laden. Weitere Informationen: Datenschutzrichtlinie von Google.
7. Cookies und lokale Speicherung
Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert.
7.1 Technisch notwendige Cookies
Wir verwenden folgende technisch notwendigen Cookies und lokale Speicherungen:
- Clerk Session-Cookies: Zur Authentifizierung und Aufrechterhaltung Ihrer Anmeldesitzung (z.B.
__clerk_db_jwt,__session). - LocalStorage: Speicherung von Design-Präferenzen (Dark Mode), Chatbot-Verlauf und temporären Formularständen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Diese Cookies sind für den Betrieb der Website unbedingt erforderlich und können nicht deaktiviert werden.
7.2 Analyse-Cookies (Google Analytics)
Wir verwenden Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) zur Analyse der Websitenutzung. Google Analytics setzt Cookies (z.B. _ga, _ga_*), um Nutzungsstatistiken zu erstellen. Die IP-Adresse wird anonymisiert übertragen. Die erhobenen Daten werden für 14 Monate gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Google Analytics wird erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner aktiviert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen: Datenschutzrichtlinie von Google.
7.3 Marketing-Cookies (Meta Pixel)
Wir verwenden das Meta Pixel (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland) zur Messung der Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram. Das Meta Pixel setzt Cookies (z.B. _fbp, _fbc) und übermittelt Daten über Seitenaufrufe und Interaktionen an Meta.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Das Meta Pixel wird erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner aktiviert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen: Datenschutzrichtlinie von Meta.
7.4 Conversion-Tracking (Google Ads)
Wir verwenden Google Ads Conversion-Tracking (Google Ireland Limited) zur Messung der Wirksamkeit unserer Werbeanzeigen bei Google. Dabei können Cookies gesetzt werden (z.B. _gcl_aw, _gcl_dc), um Conversions (z.B. Buchungen) den jeweiligen Anzeigen zuzuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Google Ads Conversion-Tracking wird erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner aktiviert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen: Datenschutzrichtlinie von Google.
7.5 Drittanbieter-Cookies
Stripe kann eigene Cookies setzen, um Zahlungen zu verarbeiten und Betrug zu verhindern. Diese werden nur im Rahmen eines Zahlungsvorgangs geladen. Clerk kann Cookies zur Session-Verwaltung setzen.
8. Datenübermittlung in Drittländer
Einige der von uns eingesetzten Dienste haben ihren Sitz in den USA. Dies betrifft insbesondere:
- Clerk, Inc. (Authentifizierung) – USA
- Stripe, Inc. (Zahlungsabwicklung) – USA / Irland
- Google LLC (Calendar, Meet, Gmail API) – USA / Irland
- Functional Software, Inc. (Sentry) (Fehlerüberwachung) – USA / EU-Rechenzentrum
Die Datenübermittlung in die USA erfolgt auf Grundlage von:
- EU-Standardvertragsklauseln (SCC) gemäss Art. 46 Abs. 2 lit. c DSGVO
- EU-US Data Privacy Framework (DPF), soweit der Empfänger zertifiziert ist
- Für Schweizer Nutzer: Angemessenheitsentscheid des EDÖB bzw. Standarddatenschutzklauseln gemäss Art. 16 Abs. 2 lit. d DSG
9. Datenspeicherung und Löschung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
- Vertragsdaten: Für die Dauer des Vertragsverhältnisses und danach gemäss gesetzlicher Aufbewahrungspflichten (in der Regel 6 Jahre in der Schweiz, 10 Jahre in Deutschland gemäss HGB/AO).
- Rechnungsdaten: 10 Jahre (steuerrechtliche Aufbewahrungspflicht in Deutschland, 6 Jahre in der Schweiz).
- Kontaktanfragen: Bis zur vollständigen Bearbeitung Ihres Anliegens, danach Löschung innerhalb von 6 Monaten, sofern kein Vertragsverhältnis entsteht.
- Server-Log-Dateien: Maximal 30 Tage.
- Benutzerkonten: Bis zur Löschung des Kontos durch den Nutzer oder auf Antrag. Nach Kontolöschung werden die Daten innerhalb von 30 Tagen gelöscht, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Gastbuchungsdaten: 12 Monate nach der Durchführung der Stunde.
10. Ihre Rechte als betroffene Person
10.1 Rechte nach DSGVO (für Nutzer in der EU/EWR)
Ihnen stehen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen, einschliesslich der Verarbeitungszwecke, der Kategorien der Daten, der Empfänger und der geplanten Speicherdauer.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung unter bestimmten Voraussetzungen verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Deutschland ist dies z.B. die Landesbeauftragte für den Datenschutz des jeweiligen Bundeslandes.
10.2 Rechte nach Schweizer DSG (für Nutzer in der Schweiz)
Ihnen stehen insbesondere folgende Rechte zu:
- Auskunftsrecht (Art. 25 DSG): Sie können von uns Auskunft darüber verlangen, ob und welche personenbezogenen Daten über Sie bearbeitet werden.
- Recht auf Datenherausgabe oder -übertragung (Art. 28 DSG): Sie können verlangen, dass wir Ihnen Ihre Personendaten in einem gängigen elektronischen Format herausgeben oder an einen Dritten übertragen.
- Recht auf Berichtigung (Art. 32 Abs. 1 DSG): Sie können die Berichtigung unrichtiger Personendaten verlangen.
- Recht auf Löschung (Art. 32 Abs. 2 lit. c DSG): Sie können die Löschung Ihrer Personendaten verlangen.
- Beschwerderecht: Sie können eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einreichen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte schriftlich oder per E-Mail an: info@tutorwave.net. Wir werden Ihre Anfrage unverzüglich, spätestens innerhalb eines Monats, beantworten.
11. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmassnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Hierzu gehören insbesondere:
- SSL/TLS-Verschlüsselung der gesamten Website und aller Datenübertragungen
- HTTPS-Only-Verbindungen mit HSTS (HTTP Strict Transport Security)
- Content Security Policy (CSP) zum Schutz vor Cross-Site-Scripting
- PCI DSS Level 1 konforme Zahlungsabwicklung über Stripe
- Verschlüsselte Passwortspeicherung bei Clerk
- Zugriffsbeschränkungen und rollenbasierte Berechtigungen
- Regelmässige Sicherheitsupdates der eingesetzten Software
12. KI-gestützter Chatbot
Unsere Website bietet einen KI-gestützten Chatbot an, der allgemeine Fragen zu TutorWave-Dienstleistungen beantwortet. Der Chatbot nutzt die Google Gemini API (Google LLC). Folgende Daten werden verarbeitet:
- Ihre Texteingaben im Chat
- Der Chatverlauf innerhalb der aktuellen Sitzung (lokal im Browser gespeichert)
Es werden keine personenbezogenen Daten systematisch an den KI-Dienst übermittelt. Die Chatverläufe werden ausschliesslich lokal im Browser (LocalStorage) gespeichert und nicht auf unseren Servern erfasst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines hilfreichen Informationsangebots).
13. Verarbeitung von Daten Minderjähriger
Da unsere Dienstleistungen sich an Schüler richten, verarbeiten wir auch Daten von Minderjährigen. Die Buchung und Vertragsschliessung erfolgt stets durch die Erziehungsberechtigten. Die Einwilligung zur Datenverarbeitung wird durch die Erziehungsberechtigten erteilt (Art. 8 DSGVO, Art. 7 Abs. 2 DSG).
Erziehungsberechtigte können jederzeit Auskunft über die Daten ihrer minderjährigen Kinder verlangen oder deren Löschung beantragen.
14. Bonitätsprüfung
TutorWave behält sich vor, bei bestimmten Zahlungsmodalitäten (z.B. Ratenzahlung bei grösseren Paketen) Bonitätsprüfungen durchzuführen. Es können hierfür personenbezogene Daten an folgende Auskunfteien übermittelt werden:
- SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden
- Creditreform Boniversum GmbH, Hammfelddamm 13, 41460 Neuss
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung und berechtigtes Interesse am Schutz vor Zahlungsausfällen).
15. Zuständige Aufsichtsbehörden
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern
www.edoeb.admin.ch
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstrasse 219, 10969 Berlin
www.datenschutz-berlin.de
16. Hosting und Content Delivery
Diese Website wird bei Replit, Inc. (350 Bush Street, Suite 900, San Francisco, CA 94104, USA) gehostet. Die Domain wird über Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) verwaltet (DNS, DDoS-Schutz, CDN).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Betrieb der Website). Die Datenübermittlung in die USA erfolgt auf Basis von SCC und dem EU-US Data Privacy Framework.
16a. Fehlerüberwachung (Sentry)
Wir nutzen Sentry (Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA) zur Erkennung und Behebung technischer Fehler auf unserer Website. Sentry erfasst automatisch Fehlermeldungen, Stack Traces, Browser- und Geräteinformationen sowie die URL der betroffenen Seite. Die Daten werden auf EU-Servern (Sentry EU Data Center) verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der technischen Funktionsfähigkeit und Fehlerbehebung). Es werden keine personenbezogenen Daten wie Namen oder E-Mail-Adressen an Sentry übermittelt. Die IP-Adresse wird von Sentry nicht gespeichert. Weitere Informationen: Datenschutzrichtlinie von Sentry.
17. Einwilligungsverwaltung und Protokollierung
Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt. Sie können dort granular auswählen, welche Kategorien von Cookies Sie zulassen möchten (technisch notwendig, Analyse, Marketing). Ihre Einwilligungsentscheidung wird wie folgt protokolliert:
- Zeitpunkt der Einwilligung/Ablehnung
- Gewählte Kategorien (notwendig/Analyse/Marketing)
- Die Einwilligungsinformation wird lokal im Browser (LocalStorage) gespeichert
Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer der Website ändern. Analyse- und Marketing-Cookies (Google Analytics, Meta Pixel, Google Ads) werden erst nach Ihrer ausdrücklichen Einwilligung geladen — es erfolgt kein Tracking ohne Zustimmung.
18. Verfahren bei Datenschutzanfragen (DSAR)
Wenn Sie Ihre Betroffenenrechte ausüben möchten (Auskunft, Löschung, Berichtigung, Datenübertragbarkeit etc.), gehen Sie bitte wie folgt vor:
- Senden Sie Ihre Anfrage per E-Mail an info@tutorwave.net mit dem Betreff „Datenschutzanfrage".
- Bitte geben Sie Ihren vollständigen Namen und die bei uns hinterlegte E-Mail-Adresse an, damit wir Sie identifizieren können.
- Wir bestätigen den Eingang Ihrer Anfrage innerhalb von 72 Stunden.
- Die inhaltliche Beantwortung erfolgt innerhalb eines Monats nach Eingang. Bei komplexen oder zahlreichen Anfragen kann die Frist um zwei weitere Monate verlängert werden (Art. 12 Abs. 3 DSGVO).
- Die Bearbeitung von Datenschutzanfragen ist kostenlos, es sei denn, die Anfragen sind offensichtlich unbegründet oder exzessiv (Art. 12 Abs. 5 DSGVO).
Bei Anfragen von Erziehungsberechtigten für minderjährige Schüler bitten wir um einen Nachweis der Erziehungsberechtigung.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Über wesentliche Änderungen werden wir registrierte Nutzer per E-Mail informieren.