Datenschutzerklärung
Diese Erklärung sagt, welche Daten beim Besuch und bei der Nutzung von BitDojo verarbeitet werden, wozu, auf welcher Rechtsgrundlage, wie lange und wer sie sonst noch sieht. Sie ist bewusst in normaler Sprache geschrieben. Wo ein Fachwort nötig ist, steht die Erklärung daneben.
Verantwortlicher
Domenic Moran, Heidelberger Straße 36, 12059 Berlin, Deutschland. E-Mail: bitdojo.de@gmail.com
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor.
Der Grundsatz: so wenig wie möglich
Der Grundlagenkurs lässt sich vollständig ohne Konto lesen. Dabei entstehen keine personenbezogenen Daten außer den Serverprotokollen. Der Lernfortschritt wird in diesem Fall ausschließlich im Speicher deines Browsers abgelegt und erreicht keinen Server.
Beim bloßen Aufruf der Seiten
Der Betreiber der Auslieferung protokolliert technisch notwendige Angaben: gekürzte IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browserkennung. Das ist zur Auslieferung und zur Abwehr von Angriffen erforderlich.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO, berechtigtes Interesse am sicheren Betrieb. Speicherdauer: höchstens 30 Tage.
Es werden keine Inhalte von fremden Servern nachgeladen. Schriften, Bilder und Skripte liegen auf demselben Server wie die Seite; es gibt weder eine Verbindung zu Google Fonts noch ein Netz für Werbung oder Reichweitenmessung.
Cookies und ähnliche Speicherung
Es werden keine Cookies zu Werbe- oder Auswertungszwecken gesetzt, und es gibt deshalb auch kein Einwilligungsfenster. Gesetzt werden ausschließlich:
- Sitzungscookies nach der Anmeldung. Ohne sie könntest du nicht angemeldet bleiben. Sie sind nach § 25 Absatz 2 Nummer 2 TDDDG unbedingt erforderlich und deshalb einwilligungsfrei.
- Lokaler Speicher im Browser für Lernfortschritt, Karteikartenplanung, Hörposition im Podcast und Einstellungen. Diese Daten verlassen dein Gerät nicht. Sie werden auch dann nicht an einen Server übertragen, wenn du angemeldet bist.
Konto und Abonnement
Für ein Konto werden E-Mail-Adresse und ein Zeitstempel der Anmeldung verarbeitet. Die Anmeldung im Browser läuft über einen einmaligen Link; ein Passwort ist dafür nicht nötig.
Wer sich im Konto ein Passwort für die mobilen Anwendungen setzt, dessen Passwort wird nicht im Klartext gespeichert, sondern nur ein daraus berechneter Prüfwert (Hash mit Streuwert). Aus ihm lässt sich das Passwort nicht zurückrechnen. Das Feld bleibt leer, solange niemand eines setzt, und ein gesetztes Passwort lässt sich jederzeit durch ein neues ersetzen.
Beim Abschluss eines Abonnements kommen die Kennung des Zahlungsvorgangs und der bezahlte Zeitraum dazu.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO, Erfüllung des Vertrags. Speicherdauer: bis zur Löschung des Kontos, danach nur, soweit handels- und steuerrechtliche Aufbewahrungsfristen es verlangen (Rechnungsdaten zehn Jahre nach § 147 AO).
Lernfortschritt, Prüfungen und Zertifikate
Auf dem Server liegen nur die Daten, die dort liegen müssen: zu jedem Prüfungsversuch Zeitpunkt, gezogene Aufgaben, deine Antworten und das Ergebnis, dazu die ausgestellten Zertifikate. Welche Lektionen du abgehakt hast und wie deine Karteikarten stehen, bleibt im Speicher deines Browsers, auch mit Konto. Ein Abgleich zwischen Geräten findet nicht statt.
Rechtsgrundlage für Prüfungen und Zertifikate: Artikel 6 Absatz 1 Buchstabe b DSGVO, Erfüllung des Vertrags. Ohne diese Angaben ließe sich weder eine Prüfung auswerten noch ein Zertifikat nachträglich überprüfen.
Der Prüfungsverlauf wird länger aufbewahrt als der übrige Fortschritt, weil ein Zertifikat sonst nicht überprüfbar wäre. Wer sein Konto löscht, kann verlangen, dass ausgestellte Zertifikate für ungültig erklärt werden; bis dahin bleibt zu jedem Zertifikat gespeichert, an wen es ausgestellt wurde, weil genau das seine Aussage ist.
Empfänger
Es findet kein Verkauf von Daten statt und keine Weitergabe zu Werbezwecken. Eingesetzt werden folgende Dienstleister, jeweils auf Grundlage eines Vertrags zur Auftragsverarbeitung:
| Dienst | Zweck | Ort | Grundlage |
|---|---|---|---|
| Vercel Inc. | Auslieferung der Webseite und Protokolle des Servers | USA, Verarbeitung in der EU (Frankfurt) | Standardvertragsklauseln |
| Supabase Inc. | Konten und Anmeldelinks, Prüfungsversuche, Zertifikate sowie der nicht öffentliche Speicher für Tonspuren und Handbücher | EU (Frankfurt) | Auftragsverarbeitungsvertrag |
| Stripe Payments Europe, Ltd. | Abwicklung der Zahlungen und wiederkehrenden Abbuchungen | Irland | Vertragserfüllung, Artikel 6 Absatz 1 Buchstabe b DSGVO |
| Apple Inc. / Google Ireland Ltd. | Auslieferung der mobilen Anwendungen über die jeweiligen Stores | USA / Irland | Standardvertragsklauseln |
Tonspuren und Handbücher
Podcastfolgen und Handbücher liegen in einem nicht öffentlichen Speicher bei Supabase. Wer eine Folge abspielt oder ein Handbuch öffnet, bekommt eine Adresse, die nur für diesen Abruf gilt und nach kurzer Zeit verfällt. Dabei erfährt der Speicherdienst die Kennung der Datei und die technischen Angaben des Abrufs, nicht aber, wer du bist: Die Berechtigung wird vorher auf diesem Server geprüft.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO für den bezahlten Teil, Buchstabe f für die freien Folgen, berechtigtes Interesse daran, dass eine bezahlte Datei nicht über eine geratene Adresse abfließt.
Zahlungen
Die Zahlungsabwicklung übernimmt Stripe. Kreditkartennummern und Bankverbindungen werden dort eingegeben und erreichen diesen Server nicht. Hier gespeichert werden nur die Kennung des Kunden bei Stripe, der Status des Abonnements und der bezahlte Zeitraum.
Künstliche Intelligenz
Die Tonspuren des Podcasts sind maschinell vertont. Dafür werden die Skripte einmalig an einen Sprachdienstleister übertragen; personenbezogene Daten von Nutzern sind darin nicht enthalten. Es gibt keine Funktion, bei der deine Eingaben an ein Sprachmodell geschickt werden. Der Hinweis nach Artikel 50 der Verordnung (EU) 2024/1689 steht im Fuß jeder Seite.
Deine Rechte
- Auskunft darüber, welche Daten gespeichert sind (Artikel 15)
- Berichtigung falscher Daten (Artikel 16)
- Löschung (Artikel 17)
- Einschränkung der Verarbeitung (Artikel 18)
- Herausgabe in einem übertragbaren Format (Artikel 20)
- Widerspruch gegen Verarbeitung aus berechtigtem Interesse (Artikel 21)
Eine E-Mail an bitdojo.de@gmail.com genügt. Es gibt außerdem ein Beschwerderecht bei einer Aufsichtsbehörde, für Berlin die Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Änderungen
Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert. Die jeweils gültige Fassung steht unter dieser Adresse. Stand: 10. August 2026.