Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Nico Ohm – NOQCode
c/o flexdienst – #20111
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
Deutschland
E-Mail: support@practiprep.de
2. Übersicht der Datenverarbeitung
PractiPrep ist eine Lern-App zur Prüfungsvorbereitung. Wir legen großen Wert auf den Schutz deiner persönlichen Daten und verarbeiten diese nur im notwendigen Umfang.
3. Lokale Datenspeicherung (auf deinem Gerät)
Die folgenden Daten werden ausschließlich lokal auf deinem Gerät gespeichert und nicht an uns übertragen:
3.1 Lernfortschritt
- Bearbeitete Fragen und deren Status (gesehen, gelernt, gemeistert)
- Richtige und falsche Antworten
- Gesetzte Lesezeichen
- Persönliche Notizen zu Fragen
3.2 Lernzeit
- Tägliche Lernzeit in Minuten
- Zeit pro Frage
- Anzahl der Lernsessions
- Lernserien (Streaks)
3.3 Einstellungen
- Anzeigeeinstellungen (Theme, Schriftgröße)
- Lerneinstellungen (Tagesziel, Hinweise anzeigen)
- Benachrichtigungseinstellungen
- Ton- und Haptik-Einstellungen
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Löschung: Diese Daten werden gelöscht, wenn du die App deinstallierst oder die App-Daten manuell löschst.
4. Cloud-Speicherung (bei Registrierung)
Wenn du ein Benutzerkonto erstellst, werden folgende Daten in unserer Cloud (Supabase, EU-Server) gespeichert:
4.1 Kontodaten
- E-Mail-Adresse (für Login und Kommunikation)
- Anzeigename (optional)
- Profilbild (optional)
- Passwort (verschlüsselt/gehasht)
4.2 Abonnement-Informationen
- Abonnement-Typ (Free, Premium, Trial)
- Kaufdatum und Ablaufdatum
- Transaktions-ID (von Apple/Google)
4.3 Synchronisierte Lerndaten
- Lernfortschritt (für geräteübergreifende Nutzung)
- Prüfungsergebnisse
- Achievements
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Speicherdauer: Deine Daten werden gespeichert, solange dein Konto aktiv ist. Nach Kontolöschung werden alle Daten innerhalb von 30 Tagen gelöscht.
5. Analyse-Daten (Optional – aktuell nicht aktiv)
Hinweis: Diese Funktion ist derzeit noch nicht aktiviert. Wenn wir sie in Zukunft nutzen, wirst du vorab um Einwilligung gebeten.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
6. Absturzberichte (Optional – aktuell nicht aktiv)
Hinweis: Diese Funktion ist derzeit noch nicht aktiviert. Wenn wir sie in Zukunft nutzen, wirst du vorab um Einwilligung gebeten.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
7. KI-Tutor (Claude/Anthropic)
Wenn du den KI-Tutor nutzt, werden deine Nachrichten zur Verarbeitung an Anthropic (Claude API) übermittelt:
7.1 Übermittelte Daten
- Deine Chatnachricht
- Kontext der aktuellen Aufgabe (Aufgabentext, Lösung)
- Conversation History (vorherige Chatnachrichten in der Session)
7.2 Nicht übermittelte Daten
- Dein Name oder E-Mail
- Dein Lernfortschritt
- Sonstige persönliche Daten
7.3 Datenverarbeitung durch Anthropic
Die Datenverarbeitung erfolgt über eine sichere Supabase Edge Function. Anthropic verarbeitet die Daten gemäß ihrer Datenschutzerklärung. Die Daten werden nicht zum Training von KI-Modellen verwendet (API-Nutzung).
Standort: USA (Anthropic) – Drittlandübermittlung mit Standardvertragsklauseln (Art. 46 DSGVO)
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
8. Push-Benachrichtigungen (Lokal)
Die App nutzt lokale Push-Benachrichtigungen, um dich an deine Lernziele zu erinnern. Benachrichtigungen werden auf deinem Gerät erstellt, nicht von einem Server gesendet. Es werden keine Daten an externe Server übertragen.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
9. Gerätezugriffe
9.1 Mikrofon & Spracherkennung
- Zweck: Spracheingabe für den AI-Assistenten (optional)
- Verarbeitung: Lokal auf dem Gerät, dann an Claude API
- Speicherung: Keine dauerhafte Speicherung der Sprachdaten
9.2 Kamera & Fotobibliothek
- Zweck: Profilbild hochladen (optional)
- Verarbeitung: Lokal komprimiert, dann in Supabase Storage (EU)
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Widerruf: Du kannst Berechtigungen jederzeit in den Geräte-Einstellungen widerrufen.
10. Drittanbieter
10.1 Supabase (Datenbank & Auth)
Anbieter: Supabase Inc. – Standort: EU-Server (Frankfurt, AWS eu-central-1) – Zweck: Benutzerkonten, Cloud-Sync, Authentifizierung.
Supabase speichert für Sicherheitszwecke Authentifizierungslogs (Anmeldezeitpunkte, IP-Adressen, Gerätetyp). Diese Logs werden nach 90 Tagen automatisch gelöscht.
supabase.com/privacy
10.2 Apple App Store / Google Play Store
Zweck: App-Download, In-App-Käufe. Der Kaufvertrag für Abonnements wird direkt mit Apple Inc. bzw. Google LLC geschlossen. Verarbeitung gemäß deren Datenschutzrichtlinien.
10.3 RevenueCat (Abo-Verwaltung)
Anbieter: RevenueCat Inc. – Standort: USA – Zweck: Verwaltung und Validierung von Abonnements.
Drittlandtransfer: Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Übermittelte Daten: Nutzer-ID (anonymisiert), Geräte-ID, Abonnementstatus, Kaufzeitpunkte.
revenuecat.com/privacy
10.4 Anthropic (KI-Assistent)
Siehe § 7 für Details zur KI-Datenverarbeitung. Standort: USA – Drittlandtransfer mit Standardvertragsklauseln (Art. 46 DSGVO).
anthropic.com/privacy
10.5 IONOS (Website-Hosting)
Anbieter: IONOS SE – Standort: Deutschland – Zweck: Hosting dieser Website
ionos.de/datenschutz
11. Deine Rechte
Du hast folgende Rechte bezüglich deiner Daten:
- Auskunft – Welche Daten wir über dich speichern
- Berichtigung – Korrektur falscher Daten
- Löschung – Löschen deiner Daten („Recht auf Vergessenwerden“)
- Einschränkung – Einschränkung der Verarbeitung
- Datenübertragbarkeit – Export deiner Daten in maschinenlesbarem Format
- Widerspruch – Widerspruch gegen bestimmte Verarbeitungen
- Widerruf – Widerruf erteilter Einwilligungen
Kontakt: Wende dich per E-Mail an support@practiprep.de um deine Rechte auszuüben.
Beschwerderecht: Du hast das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:
Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34
55116 Mainz
Telefon: 06131 / 208-2449
E-Mail: poststelle@datenschutz.rlp.de
www.datenschutz.rlp.de
12. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Der KI-Assistent ist ein reines Lernhilfsmittel und trifft keine Entscheidungen mit rechtlicher Wirkung gegenüber dem Nutzer.
13. Datensicherheit
Wir schützen deine Daten durch:
- Verschlüsselte Übertragung (HTTPS/TLS)
- Verschlüsselte Speicherung sensibler Daten
- Passwort-Hashing (bcrypt)
- Regelmäßige Sicherheitsupdates
- Zugriffsbeschränkungen
14. Änderungen dieser Datenschutzerklärung
Bei wesentlichen Änderungen informieren wir dich per E-Mail oder In-App-Benachrichtigung. Die aktuelle Version findest du immer in der App unter Einstellungen > Datenschutz.
15. Kontakt
Bei Fragen zum Datenschutz erreichst du uns unter:
support@practiprep.de
Diese Datenschutzerklärung wurde zuletzt am 6. April 2026 aktualisiert.