Lehrerkarten.deLehrerkarten.de

Datenschutzerklärung - Formular

Datenschutzerklärung für Nutzer des Kartenerstellungsformulars

Diese Datenschutzerklärung gilt für Nutzer des Kartenerstellungsformulars.

Andere Bereiche:


1. Verantwortlicher

Aiko Zimmermann
Seelhorster Allee 10
30559 Hannover
Deutschland

Kontakt:
E-Mail: aiko@lehrerkarten.de
Website: https://www.lehrerkarten.de


2. Überblick der Datenverarbeitung

2.1 Erhobene Daten

DatenkategorieDatenRechtsgrundlageSpeicherdauer
ProjektdatenTexte, Personeninfos für KartenArt. 6 Abs. 1 lit. b DSGVOBis Löschung, max. 6 Monate
FotosHochgeladene BilderArt. 6 Abs. 1 lit. b DSGVOBis Löschung, max. 6 Monate
E-Mail (optional)Nur für Link-VersandArt. 6 Abs. 1 lit. b DSGVObis Löschung
Technische DatenIP-Adresse, BrowserArt. 6 Abs. 1 lit. f DSGVO7 Tage (Logs)
Analytics (optional)NutzerverhaltenArt. 6 Abs. 1 lit. a DSGVO14 Monate

2.2 Speicherdauer und Löschung

Die Daten werden nach 6 Monaten ohne Projektaktivität automatisch gelöscht. Eine Löschung kann jederzeit auf Anfrage per E-Mail mit Projekt-ID an aiko@lehrerkarten.de erfolgen (Bearbeitungszeit: 7 Tage).


3. Eingesetzte Dienste

3.1 Übersicht

ServiceAnbieterZweckStandortRechtsgrundlage
HetznerHetzner Online GmbHHosting, DatenspeicherungDeutschlandArt. 6 Abs. 1 lit. b DSGVO
PostHogPostHog Inc.Analytics (optional)EUArt. 6 Abs. 1 lit. a DSGVO
LoopsLoops So Good, Inc.Einmaliger E-Mail-Versand (optional)USAArt. 6 Abs. 1 lit. b DSGVO
CloudflareCloudflare, Inc.DNS, Proxy, DDoS-SchutzUSA/GlobalArt. 6 Abs. 1 lit. f DSGVO
ReplicateReplicate, Inc.Hintergrundentfernung (optional)USAArt. 6 Abs. 1 lit. b DSGVO

3.2 Hetzner (Hosting und Datenspeicherung)

Anbieter:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Website: https://www.hetzner.com
Datenschutzerklärung: https://www.hetzner.com/de/rechtliches/datenschutz

Verarbeitete Daten: Alle Formulardaten, hochgeladene Fotos, generierte PDFs

Standort: Deutschland (vollständig DSGVO-konform)

Auftragsverarbeitung: Art. 28 DSGVO

Sicherheit: ISO 27001 zertifiziert, verschlüsselte Speicherung, tägliche Backups (30 Tage)

3.3 PostHog (Analytics)

PostHog wird nur nach ausdrücklicher Einwilligung aktiviert.

Anbieter:
PostHog Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA

Website: https://posthog.com
Datenschutzerklärung: https://posthog.com/privacy

Verarbeitete Daten: Seitenaufrufe, Nutzerverhalten

Standort: EU-Server

Speicherdauer: 14 Monate, automatische Löschung bei Widerruf

Widerruf: Über Cookie-Einstellungen

3.4 Loops (E-Mail-Versand)

Anbieter:
Loops So Good, Inc.
Delaware
USA

Website: https://loops.so
Datenschutzerklärung: https://loops.so/privacy

Verarbeitete Daten: E-Mail-Adresse (temporär), Download-Link

Zweck: Einmaliger Versand des Download-Links (optional)

Speicherung: Die E-Mail-Adresse wird nicht in unserer Datenbank gespeichert, sondern nur direkt an Loops zur Versendung übergeben. Es erfolgen keine weiteren E-Mail-Versendungen (kein Newsletter, keine Werbung) und kein Tracking (Öffnungen, Klicks).

Drittlandtransfer: USA, Standardvertragsklauseln

Auftragsverarbeitung: Art. 28 DSGVO

3.5 Cloudflare (Sicherheit)

Anbieter:
Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
USA

Website: https://www.cloudflare.com
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/

Verarbeitete Daten: IP-Adresse, HTTP-Request-Daten

Zweck: DNS, Proxy-Server, DDoS-Schutz, Bot-Erkennung, Spam-Prävention

Drittlandtransfer: USA, EU-US Data Privacy Framework

Speicherdauer: Logs nach 4 Stunden gelöscht

3.6 Replicate (Hintergrundentfernung)

Bei Nutzung der optionalen Hintergrundentfernung.

Anbieter:
Replicate, Inc.
San Francisco, CA
USA

Website: https://replicate.com
Datenschutzerklärung: https://replicate.com/privacy

Verarbeitete Daten: Hochgeladene Fotos (temporär)

Zweck: KI-gestützte Hintergrundentfernung

Verarbeitung: Fotos werden temporär übertragen, verarbeitet und zurückgesendet. Automatische Löschung bei Replicate nach maximal 1 Stunde.

Drittlandtransfer: USA, Standardvertragsklauseln

Sicherheitsmaßnahmen: Verschlüsselte Übertragung (TLS 1.3), keine Speicherung nach Verarbeitung, keine Weiterverwendung oder KI-Training, keine Gesichtserkennung

Auftragsverarbeitung: Art. 28 DSGVO


4. Cookies

Cookie-NameZweckSpeicherdauerKategorie
session_idProjektzuordnung während BearbeitungSessionNotwendig
csrf_tokenSchutz vor CSRF-AngriffenSessionSicherheit
cookie_consentCookie-Einstellungen1 JahrNotwendig
ph_*PostHog Analytics (optional)14 MonateAnalytics
__cf_bmCloudflare Bot-Management30 MinutenSicherheit

Rechtsgrundlage:

  • Notwendige/Sicherheits-Cookies: Art. 6 Abs. 1 lit. f DSGVO
  • Analytics-Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Hinweis: Keine Tracking-, Marketing- oder Third-Party-Cookies


5. Ihre Rechte (Art. 15-21, 77 DSGVO)

RechtUmsetzung
Auskunft (Art. 15)Per E-Mail mit Projekt-ID
Berichtigung (Art. 16)Direkt im Formular (bei aktivem Projekt)
Löschung (Art. 17)"Projekt löschen"-Funktion oder E-Mail (7 Tage Frist)
Einschränkung (Art. 18)Per E-Mail mit Projekt-ID
Datenübertragbarkeit (Art. 20)Export als JSON/PDF per E-Mail-Anfrage
Widerspruch (Art. 21)Per E-Mail (Kartenerstellung dann nicht möglich)

Kontakt: aiko@lehrerkarten.de
Benötigt: Projekt-ID (wird bei Erstellung angezeigt - bitte notieren!)
Bearbeitungszeit: 30 Tage

Hinweis: Da E-Mail-Adressen nicht gespeichert werden, erfolgt Identifikation über Projekt-ID oder beschreibende Projektinformationen.

5.1 Aufsichtsbehörde

Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de


6. Datensicherheit

6.1 Technische Maßnahmen

  • SSL/TLS-Verschlüsselung (TLS 1.3)
  • Verschlüsselte Dateispeicherung
  • Projekt-Zugriff nur über eindeutige URLs
  • DDoS-Schutz, Firewall (WAF)
  • Virenscanner für Uploads
  • Rate Limiting, Bot-Erkennung
  • Schutz vor XSS, SQL-Injection, CSRF
  • Verschlüsselte Backups (täglich, 30 Tage)
  • 24/7 Monitoring

6.2 Organisatorische Maßnahmen

  • Zugangsbeschränkungen (Need-to-Know-Prinzip)
  • Auftragsverarbeitungsverträge (Art. 28 DSGVO)
  • Incident-Response-Verfahren
  • Privacy by Design & Default

7. Internationale Datenübermittlung

Hauptverarbeitung: Deutschland (Hetzner) - vollständig DSGVO-konform

Drittlandtransfers:

ServiceLandGarantieÜbermittelte DatenDauerVermeidbar
ReplicateUSAStandardvertragsklauselnFotosMax. 1hJa
LoopsUSAStandardvertragsklauselnE-Mail, LinkTemporärJa
CloudflareUSAData Privacy FrameworkIP, Request-Daten4hNein

Die Übermittlung an Replicate und Loops kann vermieden werden, indem Sie Fotos ohne Hintergrund hochladen bzw. den Download-Link direkt im Browser nutzen.

Hinweis: Datenschutzniveau in Drittländern kann von EU-Standards abweichen. Mögliche Risiken: Behördenzugriffe, eingeschränkte Rechte.


8. Besondere Kategorien personenbezogener Daten

8.1 Fotos von Personen

Fotos können biometrische Daten darstellen.

Ihre Verantwortung als Auftraggeber:

  • Einholung von Einwilligungen aller abgebildeten Personen
  • Bei Minderjährigen: Einwilligung der Erziehungsberechtigten
  • DSGVO-konforme Information der Betroffenen

Unsere Verarbeitung:

  • Keine biometrische Analyse
  • Nur zur Kartenerstellung
  • Keine Weitergabe (außer Druckauftrag & Hintergrundentfernung)
  • Löschung nach Projektende

8.2 Auftragsverarbeitung (Art. 28 DSGVO)

Sie sind Verantwortlicher für die abgebildeten Personen, wir sind Ihr Auftragsverarbeiter.


9. Weitere Bestimmungen

9.1 Automatisierte Entscheidungsfindung

Keine automatisierte Entscheidungsfindung oder Profiling.

Ausnahmen (rein technisch):

  • Spam-Erkennung (keine persönliche Bewertung)
  • Bildoptimierung (keine persönliche Bewertung)
  • Projektlöschung nach 6 Monaten (zeitbasiert)

9.2 Pflicht zur Datenbereitstellung

Für die Kartenerstellung sind Projektinformationen, Inhalte und Fotos erforderlich. Ohne diese Daten kann der Service nicht erbracht werden.

Die Angabe einer E-Mail-Adresse sowie die Nutzung der Hintergrundentfernung sind optional.

9.3 Geschäftskontinuität

Bei Unternehmensverkauf: Information auf Website, Recht auf Löschung

Bei Service-Einstellung: 90 Tage Vorlauf, Zeit für Datenexport

9.4 Änderungen dieser Datenschutzerklärung

Bei wesentlichen Änderungen: Prominenter Hinweis auf Website.

Hinweis: Keine E-Mail-Benachrichtigung, da E-Mails nicht gespeichert werden.

Diese Datenschutzerklärung gilt nur für unser Formular. Bei Links zu Drittseiten gelten deren Datenschutzbestimmungen.


Stand: 24. Oktober 2025
Version: 2.0

Lehrerkarten.de

Von Schülern für Schüler. Durchgeführt mit ❤️ in Hannover.

© Aiko Zimmermann