Clear information about how Inquessa operates, protects data, and works with schools.
für die Inhalte und Funktionen
der Online-Bildungsplattform „Inquessa“
(nachfolgend „Services“)
Stand: September 2026
Datenschutzerklärungen sind oft schwer zu lesen. Das verstehen wir. Und möchten es anders machen. Wir möchten Nutzern mit unserer Datenschutzerklärung eine einfach verständliche Erklärung über die Art und Weise der Verarbeitung von personenbezogenen Daten durch uns geben. Hierfür gliedern wir unsere Datenschutzerklärung klar strukturiert für Nutzer auf und zeigen Nutzern zu jedem Themenbereich, ob und wie wir die personenbezogenen Daten von Nutzern verarbeiten.
Wir erläutern Nutzern in dieser Datenschutzerklärung, ob und wie wir personenbezogene Daten verarbeiten. Hierbei stellen wir Nutzern sämtliche Verarbeitungsvorgänge dar, die durch uns, durch von uns beauftragte oder eingebundene Dienste Dritter oder die sonstige Dritte in unserem Auftrag im Rahmen der Nutzung unserer Plattform und der hierbei jeweils verfügbarer Funktionen sowie im Rahmen der Durchführung unserer Vertragsbeziehung (nachfolgend zusammen auch „Services“ genannt) vorgenommen werden.
Unsere Datenschutzerklärung ist wie folgt aufgebaut
Der Schutz von personenbezogenen Daten und der Privatsphäre ist uns überaus wichtig. Deshalb möchten wir Nutzern umfassende Transparenz bezüglich der Verarbeitung von personenbezogenen Daten (DSGVO) sowie bezüglich der Speicherung von Informationen auf dem Endgerät des Nutzers (TDDDG) bieten. Denn nur, wenn die Verarbeitung von personenbezogenen Daten und Informationen für Nutzer als betroffene Personen nachvollziehbar sind, sind sie ausreichend über den Umfang, die Zwecke und den Nutzen der Verarbeitung informiert.
Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten sowie für die Speicherung von Informationen auf Endgeräten.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die
Jana Poukka
Inquessa
Hochrain 5
22113 Oststeinbek
Deutschland
E-Mail: hello@inquessa.com
Im Folgenden „Verantwortlicher“ oder „wir“ genannt.
Zunächst einmal möchten wir Nutzern einleitende Informationen dazu geben, was der Schutz personenbezogener Daten bedeutet, was personenbezogene Daten sind, wie wir sie verarbeiten und welche Sicherheitsmaßnahmen wir hierbei anbringen.
Inquessa ist eine Online-Bildungsplattform für Schulen, die differenzierte Sachtexte auf verschiedenen Leseniveaus sowie forschend-entdeckende Lernmaterialien hauptsächlich für Schülerinnen und Schüler im Alter von etwa 7 bis 14 Jahren anbietet. Schulen erwerben Abonnements, über die School Administrators und Teachers individuelle Accounts erhalten, während Schülerinnen und Schüler über gemeinsam genutzte, von der Schule verwaltete Class Accounts auf die Bildungsinhalte zugreifen, anstatt individuelle Schülerkonten zu verwenden. Bildungsressourcen können Inquessa-Abonnenten außerdem im Rahmen ihres Abonnements zur Verfügung gestellt werden.
Inquessa wurde unter besonderer Berücksichtigung von Datenminimierung und Datenschutz entwickelt. Die Plattform ist in erster Linie für die Nutzung durch Schulen vorgesehen, wobei School Administrators Teacher Accounts verwalten und Teachers gemeinsam genutzte Class Accounts verwalten.
Zum Launch verfügen Schülerinnen und Schüler nicht über individuelle Inquessa-Benutzerprofile. Stattdessen werden gemeinsam genutzte Class Accounts verwendet. Diese Accounts sollen keine Namen einzelner Schülerinnen oder Schüler, keine persönlichen E-Mail-Adressen oder sonstigen Informationen enthalten, anhand derer einzelne Kinder identifiziert werden können.
Personenbezogene Daten (nachfolgend auch „Daten“) sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person.
Einzelangaben über persönliche oder sachliche Verhältnisse sind beispielsweise die Folgenden Daten, wobei klargestellt wird, dass nicht alle diese Daten auch durch unsere Services verarbeitet werden müssen:
Das „Verarbeiten“ personenbezogener Daten umfasst beispielsweise die folgenden Maßnahmen:
Wir verarbeiten personenbezogene Daten nur innerhalb der rechtlich zulässigen Grenzen. Dazu verpflichtet uns schon das Gesetz. Insbesondere die DSGVO. Daraus sind wir verpflichtet, Datenverarbeitungsvorgänge immer auf eine rechtliche Grundlage stützen zu können. Diese rechtlichen Grundlagen sind in Art. 6 Abs. 1 DSGVO normiert. Im Folgenden nennen wir sämtliche rechtlichen Grundlagen, auf die wir eine Verarbeitung von personenbezogenen Daten stützen.
Personenbezogene Daten werden von uns nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit. b DSGVO). Sobald der Zweck der Verarbeitung wegfällt, werden die personenbezogenen Daten von Nutzern gelöscht oder durch technische sowie organisatorische Maßnahmen geschützt (z.B. durch Pseudonymisierung).
Gleiches gilt für den Ablauf einer vorgeschriebenen Speicherfrist, vorbehaltlich der Fälle, in denen eine weitere Speicherung für einen Vertragsabschluss oder Vertragserfüllung notwendig ist. Darüber hinaus kann sich eine gesetzliche Pflicht zu einer längeren Speicherung oder einer Weitergabe an Dritte (insb. an Strafverfolgungsbehörden) ergeben. In sonstigen Fällen hängt die Speicherdauer und Art der erhobenen Daten sowie die Art der Datenverarbeitung davon ab, welche Funktionen Nutzer im Einzelfall nutzt. Gerne geben wir Nutzern darüber auch im Einzelfall Auskunft, gemäß Art. 15 DSGVO.
Datenkategorien sind insbesondere die folgenden Daten:
Nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung von Rechten und Freiheiten treffen wir geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherstellung, dass Daten unserer Nutzer vertraulich, integer und jederzeit verfügbar gespeichert und verarbeitet werden. Weiterhin gehören Kontrollen des Zugangs zu Daten sowie des Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihre Trennung von Daten anderer natürlicher Personen zu den Sicherheitsmaßnahmen, die wir implementieren. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten (siehe unter Ziff. 3), die Löschung von Daten und Reaktionen bei einer Gefahr für Daten unserer Nutzer gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung unserer Software sowie durch Verfahren die dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen entsprechen.
Im Rahmen unserer Verarbeitungsmaßnahmen von personenbezogenen Daten kommt es vor, dass diese Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder offengelegt werden. Diese Dritten können z.B. Zahlungsinstitute im Rahmen von Zahlungsvorgängen, mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die wir in unsere Services eingebunden haben, gehören. Sollten wir die personenbezogenen Daten von Nutzern an Dritte übermitteln oder offenbaren, beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz von Daten dienen, mit den Empfängern von Daten ab.
Sollte in dieser Datenschutzerklärung dargestellt sein, dass wir die personenbezogenen Daten von Nutzern in ein Drittland, also ein Land außerhalb der EU bzw. außerhalb des EWR, übermitteln, gilt Folgendes. Eine Drittlandübermittlung erfolgt nur in Übereinstimmung mit den gesetzlichen Vorgaben. Wir sichern Nutzern zu, dass wir eine vertragliche oder gesetzliche Ermächtigung zur Übermittlung und Verarbeitung von Daten in dem betreffenden Drittland haben. Darüber hinaus lassen wir Daten unserer Nutzer nur von Dienstleistern in Drittländern verarbeiten, die aus unserer Sicht ein anerkanntes Datenschutzniveau aufweisen. Das bedeutet, dass zwischen der EU und dem Land, in dem wir die personenbezogenen Daten von Nutzern übermitteln, z.B. ein entsprechender Angemessenheitsbeschluss besteht. Ein „Angemessenheitsbeschluss“ ist ein Beschluss, der von der Europäischen Kommission gemäß Art. 45 DSGVO angenommen wird und durch den festgelegt wird, dass ein Drittland (d. h. ein Land, das nicht an die DSGVO gebunden ist) oder eine internationale Organisation ein angemessenes Schutzniveau für personenbezogene Daten bietet. Alternativ, also bspw. wenn es keinen Angemessenheitsbeschluss gibt, erfolgt eine Drittlandübermittlung nur, wenn etwa vertragliche Verpflichtungen zwischen uns und dem Dienstleister im Drittland durch sogenannte Standardvertragsklauseln der EU-Kommission vorliegen und weitergehende technische Sicherheitsvorkehrungen getroffen wurden, die ein angemessen gleiches Schutzniveau zu dem in der EU gewährleisten bzw. der Dienstleister im Drittland Datenschutz-Zertifizierungen vorweisen kann und Daten unserer Nutzer nur gemäß interner Datenschutzvorschriften verarbeitet werden (Art. 44 bis 49 DSGVO. Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Im Rahmen des sogenannten „Data Privacy Framework” („DPF“) hat die EU-Kommission das Datenschutzniveau für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Eine Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Nutzer der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Nutzer im Rahmen dieser Datenschutzerklärung, welche von uns eingesetzten Services unter dem Data Privacy Framework zertifiziert sind.
Bitte beachten: Die Zertifizierung nach dem EU-US Data Privacy Framework (DPF) erfolgt unternehmensbezogen und kann sich jederzeit ändern. Wir überprüfen regelmäßig, ob die von uns eingesetzten US-Dienstleister zum Zeitpunkt der jeweiligen Datenverarbeitung unter dem DPF zertifiziert sind. Die jeweils aktuelle Liste der zertifizierten Unternehmen ist abrufbar unter: https://www.dataprivacyframework.gov/list.
Sofern ein von uns eingesetzter Dienstleister nicht (mehr) unter dem DPF zertifiziert ist, erfolgt eine Übermittlung personenbezogener Daten ausschließlich auf Grundlage der Standardvertragsklauseln der EU-Kommission sowie ergänzender technischer und organisatorischer Maßnahmen.
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Im Rahmen dieser Datenschutzerklärung informieren wir ggf. zu der Löschung sowie zu der Aufbewahrung von Daten, die speziell für die jeweiligen Verarbeitungsprozesses gelten.
Sofern wir von Nutzern keine Einwilligung dazu einholen, erfolgt die Speicherung von oder der Zugriff auf Informationen auf dem Endgerät des Nutzers gemäß § 25 Abs. 2 Nr. 2 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei Digitalen Diensten (TDDDG), da die Speicherung von und der Zugriff auf diese Informationen unbedingt erforderlich ist, um die gewünschten Funktionen unserer Services zur Verfügung zu stellen. Sofern wir eine Einwilligung dazu einholen, ist die Rechtsgrundlage § 25 Abs. 1 TDDDG. Unsere Services verwenden Cookies, Tokens oder andere Technologien, die ggf. auf Endgeräten gespeichert werden und ohne die die Bereitstellung unserer Services nicht möglich wäre.
Cookies, Tokens oder andere Technologien sind in der Regel Textdateien, die auf dem Endgerät des Nutzers gespeichert und von uns und Dritten bei einem Aufruf unserer Services ausgelesen werden können. Viele der vorgenannten Technologien enthalten eine eigene ID. Eine solche ID ist eine eindeutige Kennung der jeweils verwendeten Technologie. Sie besteht aus einer Zeichenfolge, durch welche Webseiten und Server dem konkreten Internetbrowser oder dem konkret genutzten Dienst oder Endgerät zugeordnet werden können, in dem Cookies, Tokens oder andere Technologien gespeichert wurden. Dies ermöglicht es den Betreibern von Webseiten und Analysediensten, Nutzer als solche zu identifizieren und von anderen zu unterscheiden.
Sollten wir uns zur Verarbeitung von Daten externer Dienstleister bedienen, werden diese von uns sorgfältig ausgewählt und beauftragt. Sollte es sich bei den Diensten, die diese Dienstleister erbringen, um Auftragsverarbeitungen im Sinne von Art. 28 DSGVO handeln, so sind die Dienstleister an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Dabei entsprechen unsere Auftragsverarbeitungsverträge den strengen Voraussetzungen des Art. 28 DSGVO sowie den Vorgaben der deutschen Datenschutzbehörden.
Werden personenbezogene Daten unserer Nutzer verarbeitet, sind sie Betroffener i.S.d. DSGVO und es stehen Nutzern als Nutzer folgende Rechte gegenüber dem Verantwortlichen zu:
Nutzer können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Nutzer betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Nutzer von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
Nutzer haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Nutzer betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
Unter den folgenden Voraussetzungen können Nutzer die Einschränkung der Verarbeitung der Nutzer betreffenden personenbezogenen Daten verlangen:
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Nutzer von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
3.4.1. Nutzer können von dem Verantwortlichen verlangen, dass die Nutzer betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
3.4.2. Hat der Verantwortliche die Nutzer betreffenden personenbezogenen Daten öffentlich gemacht und ist er gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Nutzer als betroffene Personen von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
Haben Nutzer das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Nutzer betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Nutzern steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
Nutzer haben das Recht, die Nutzer betreffenden personenbezogenen Daten, die Nutzer dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Nutzer das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Nutzer ferner das Recht zu erwirken, dass die Nutzer betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
Nutzer haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Nutzer betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Nutzer betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten unserer Nutzer überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Nutzer betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Nutzer das Recht, jederzeit Widerspruch gegen die Verarbeitung der Nutzer betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Nutzer der Verarbeitung für Zwecke der Direktwerbung, so werden die Nutzer betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Nutzer haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Das Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Nutzer haben das Recht, eine datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Die Verarbeitung ist bis zu einem Widerruf rechtmäßig – der Widerruf wirkt somit erst auf die Verarbeitung nach Zugang des Widerrufs. Nutzer können den Widerruf formlos per Post oder E-Mail erklären. Die Verarbeitung von personenbezogenen Daten erfolgt dann nicht mehr, vorbehaltlich der Gestattung durch eine anderweitige gesetzliche Grundlage. Ist dies nicht der Fall, müssen Daten unserer Nutzer nach dem Widerruf gemäß Art. 17 Abs. 2 DSGVO unverzüglich gelöscht werden. Das Recht, eine Einwilligung vorbehaltlich der oben genannten Voraussetzungen zu widerrufen wird gewährleistet.
Der Widerruf ist zu richten an:
Jana Poukka
Inquessa
Hochrain 5
22113 Oststeinbek
Deutschland
E-Mail: hello@inquessa.com
TELEFON
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Nutzern das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Nutzer der Ansicht sind, dass die Verarbeitung der Nutzer betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Eine automatisierte Entscheidungsfindung im Einzelfall im Sinne des Art. 22 DSGVO findet nicht statt.
Sollten anderen Empfängern (Dritte) die personenbezogenen Daten von Nutzern mit Rechtsgrund offengelegt worden sein, teilen wir jenen jede Berichtigung, Löschung oder Einschränkung der Verarbeitung von personenbezogenen Daten mit (Art. 16, Art 17 Abs. 1 und Art. 18 DSGVO). Die Mitteilungspflicht entfällt, wenn sie mit einem unverhältnismäßigen Aufwand verbunden ist oder unmöglich ist. Wir unterrichten Nutzer ferner auf Verlangen über die Empfänger.
Wir nutzen Cookies oder weitere Technologien, um unsere Services zu erbringen sowie für Funktionen wie sicheren Login, Authentifizierung, Accountverwaltung, Aufrechterhaltung von Nutzersitzungen und Plattformsicherheit. Cookies sind dabei bspw. kleine Textdateien, die Daten von besuchten Websites oder Domains enthalten und auf einem Gerät (Computer, Tablet oder Smartphone) gespeichert werden. Greifen Nutzer auf eine Website zu, sendet der auf einem Gerät gespeicherte Cookie Informationen an denjenigen, der den Cookie platziert hat.
Die konkrete Speicherdauer von Cookies und vergleichbaren Technologien richtet sich nach dem jeweils eingesetzten Dienst. Sofern keine spezifische Angabe erfolgt, werden Cookies spätestens nach 24 Monaten gelöscht oder verlieren ihre Gültigkeit.
Die Nutzung unserer Services mit all ihren Funktionen geht mit der Verarbeitung von personenbezogenen Daten einher. Wie genau das geschieht, erläutern wir Nutzern hier.
Nutzer haben die Möglichkeit, sich für unsere Services zu registrieren und unser gesamtes Angebot zu nutzen. Hierbei verarbeiten wir insbesondere Stammdaten und Kontaktdaten wie bspw. den Namen, die E-Mail-Adresse und das Passwort. Darüber hinaus verarbeiten wir hierbei automatisch Verbindungsdaten wie bspw. Datum, Geräte-Informationen und IP-Adresse. Einige Verarbeitungsschritte können auch bei Drittanbietern erfolgen. Die Datenverarbeitung der Drittanbieter erfolgt zu den Konditionen der jeweils einschlägigen Datenschutzerklärungen. Im Falle einer Datenverarbeitung mit Drittanbietern kann es sich um eine Auftragsverarbeitung im Sinne des Art. 28 DSGVO handeln. Diese unterliegt strengen gesetzlichen Vorgaben, welche wir im Zuge unserer Vertragsvereinbarungen mit unseren Auftragsverarbeitern einhalten.
Die Nutzung bei bzw. nach erfolgter Registrierung und Login und die damit verbundenen Datenverarbeitungsvorgänge können von der rein informatorischen Nutzung abweichen. Das Erheben dieser, mit einem Profil in Verbindung stehenden Daten, erfolgt zum Zwecke der Verifzierung des Status und der damit zusammenhängenden Erfüllung unserer vertraglichen Verpflichtungen Nutzern gegenüber. Dies sind legitime Zwecke nach Art. 6 Abs. 1 lit. b DSGVO. Sollte für den Verarbeitungsvorgang eine Einwilligung notwendig sein, werden wir diese an entsprechender Stelle einholen (bspw. über die Opt-In Möglichkeit im Rahmen eines Consent Banners bei erstmaliger Nutzung unseres Services). Bei weiteren Fragen stehen wir Nutzern gerne im Rahmen des Auskunftsrechts nach Art. 15 Abs. 1 DSGVO zur Verfügung.
Nutzer können ein Nutzerkonto in unseren Services anlegen, um unsere Services und deren Funktionen in Anspruch zu nehmen. Wenn Nutzer dies tun, werden die von ihnen dort angegebenen personenbezogenen Daten durch das Endgerät an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem die IP-Adresse und der Zeitpunkt einer Registrierung. Wenn Nutzer sich in ihr Nutzerkonto einloggen, legt unser Service auf dem Endgerät Tokens ab, um zu ermöglichen, dass sie eingeloggt bleiben – auch wenn sie unsere Services zwischenzeitlich neu laden müssen. Durch das Anlegen des Nutzerkontos können Nutzer die Funktionen unserer Services nutzen. Bei den Nutzerkonten unterscheiden wir zwischen „School Admin Accounts“, „Teacher Accounts“ sowie gemeinsam genutzten „Class Accounts“. Hierbei werden personenbezogene Daten wie Name, E-Mail-Adresse, Login-Daten, Rolle und accountbezogene Informationen verarbeitet.
Die mit dem Anlegen eines Nutzerkontos zusammenhängenden Verarbeitungsvorgänge dienen dem Zweck, künftige Nutzungsvorgänge zuordnen zu können und das gesamte Angebot unserer Services abrufen zu können. Sie dient damit der Vertragsdurchführung, ist somit zweckgebunden und erforderlich gemäß Art. 6 Abs. 1 lit. b DSGVO.
Die Speicherung von IP-Adresse und Zeitpunkt der Registrierung ist erforderlich zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Hierin liegt zugleich unser berechtigtes Interesse, weshalb die Verarbeitung auch nach Art. 6 Abs. 1 lit. f DSGVO rechtmäßig ist
Die Speicherung der von Nutzern eingegebenen personenbezogenen Daten erfolgt bis zum Zeitpunkt der Löschung dieser Daten innerhalb des Nutzerkontos bzw. spätestens bis zur vollständigen Löschung des Nutzerkontos bei uns. Dem widersprechend verarbeiten wir gewisse personenbezogene Daten von Nutzern nur, sofern wir hierzu eine gesetzliche oder vertragliche Ermächtigung haben. Das ist bspw. der Fall, wenn wir Vertrags- oder Zahlungsdaten auch nach Löschung des Nutzerkontos aus Abrechnungs- oder sonstigen Gründen, die zur ordnungsgemäßen Abwicklung unseres Vertragsverhältnisses notwendig sind, aufbewahren dürfen.
Abhängig von einer Registrierung oder auch der Buchung konkreter Abonnementmodelle, stehen Nutzern u.a. die unter https://inquessa.com/legal/service-description/ aufgeführten Funktionen bereit. Sämtliche der dort aufgeführten Funktionen stellen wir Nutzern bereit, damit sie den vollen Umfang unserer Services, je nach gebuchtem Modell, ausschöpfen können und wir für sie das beste Ergebnis in der Zusammenarbeit erreichen können. Wir leiten die von Nutzern eingegebenen Daten nur an berechtigte Dritte weiter und verarbeiten diese zur Erfüllung der mit Nutzern eingegangenen Vetragsverhältnisse, insbesondere zur Erfüllung des entsprechenden Vertrages, den Nutzer über die Inanspruchnahme unserer Services geschlossen haben. Daher resultiert die Rechtsgrundlage zur Verarbeitung von Daten aus Art. 6 Abs. 1 lit. b DSGVO.
Wir verarbeiten die personenbezogenen Daten von Nutzern, die Nutzer uns im Rahmen der Kontaktaufnahme zur Verfügung stellen zum Zweck der Beantwortung einer Anfrage, einer E-Mail oder einer Rückrufbitte. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Wir leiten diese Daten im Einzelfall weiter an mit uns verbundene Unternehmen, oder Dritte, die diese Daten zur Abwicklung von Bestellungen und Buchungen vereinbarungsgemäß verarbeiten dürfen. Die Rechtsgrundlage der Verarbeitung richtet sich nach dem Zweck der Kontaktaufnahme. Mit einer Anfrage im Kontaktformular bzw. durch die Kontaktaufnahme per E-Mail erklären Nutzer, dass sie Antworten oder Informationen zu bestimmten Themen wünschen. Zu diesem Zweck hinterlassen Nutzer auch ihre Daten. Wir beantworten eine Anfrage wunschgemäß und verarbeiten hierzu Daten unserer Nutzer. Daher basiert die Berechtigung zur Verarbeitung von Daten auf Art. 6 Abs. 1 lit. b DSGVO, da wir sie zur Beantwortung einer Anfrage und damit zur Erfüllung des Vertrages hierüber verarbeiten.
Wir verarbeiten die personenbezogenen Daten von Nutzern, die Nutzer uns im Rahmen der Vergabe von Supportanfragen zur Umsetzung der Supportanfrage wie bspw. zur Behebung von Störungen oder Fehlern, zur Verfügung stellen. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Wir leiten diese Daten im Einzelfall weiter an mit uns verbundene Unternehmen, oder Dritte, die wir zur Behebung von Störungen oder Fehlern in unseren Services einsetzen. Die Rechtsgrundlage der Verarbeitung richtet sich nach dem Zweck der Supportanfrage. Mit der Supportanfrage erklären Nutzer, dass sie bspw. eine Behebung von Störungen oder Fehlern wünschen. Diese Informationen nehmen wir auf und verarbeiten hierzu Daten unserer Nutzer. Daher basiert die Berechtigung zur Verarbeitung von Daten auf Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Vertrages.
Für unsere geschäftliche E-Mail-Kommunikation sowie für die interne und externe Kommunikation und Zusammenarbeit nutzen wir „Google Workspace”, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”). Im Rahmen der Nutzung von Google Workspace werden personenbezogene Daten von Nutzern verarbeitet, insbesondere im Zusammenhang mit dem E-Mail-Verkehr (z. B. Gmail), der Terminplanung (z. B. Google Calendar) sowie der Dokumentenerstellung und -bearbeitung (z. B. Google Docs, Google Drive). Hierbei können Stammdaten, Kontaktdaten oder auch Vertrags- und Inhaltsdaten verarbeitet werden, insbesondere Namen, E-Mail-Adressen sowie die Inhalte der Kommunikation und der geteilten Dokumente verarbeitet werden. Sollte Google diese Daten in ein Drittland transferieren (bspw. die USA), so geschieht dies nur im Einzelfall, auf Basis eines mit Google geschlossenen Auftragsverarbeitungsvertrags und gemäß mit Google vereinbarter Standard Vertragsklauseln und sonstiger von der DSGVO zugelassenen Sicherheitsmaßnahmen, die die Sicherheit der Verarbeitung von personenbezogenen Daten mit einem Schutzniveau, der identisch zu dem in der EU ist, gewährleisten, insbesondere auf Basis des EU-US Data Privacy Framework (DPF). Rechtsgrundlage für die Verarbeitung mittels Google Workspace ist unser berechtigtes Interesse an einer effizienten und professionellen Kommunikation und Zusammenarbeit und der Nutzung gesondert hierfür gestalteter Tools, mithin Art. 6 Abs. 1 lit. f DSGVO. Die Rechtsgrundlage der inhaltlichen Verarbeitung der bei der Nutzung der Google Workspace Tools ausgeführten Handlungen ist die Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen zur Datenverarbeitung durch Google sind in der Datenschutzerklärung von Google zu finden, abrufbar unter: https://policies.google.com/privacy?hl=de
Zur Abwicklung von Zahlungsforderungen bieten wir verschiedene Zahlungsmethoden an. Hierfür binden wir die nachfolgend beschriebenen Zahlungsdienstleister ein. Dies tun wir zum Zweck der ordnungsgemäßen und bedarfsgerechten Erbringung unserer Leistungen. Verarbeitete Daten sind in diesem Zusammenhang Nutzungsdaten, Verbindungsdaten, Stammdaten, Zahlungsdaten, Kontaktdaten oder auch Vertragsdaten, wie z.B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. Wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen über die Bestätigung oder eine Negativbeauskunftung der Zahlung. Unter Umständen werden Daten unserer Nutzer seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister. Die Rechtsgrundlage zur Nutzung der Zahlungsdienstleister resultiert aus Art. 6 Abs. 1 lit. b DSGVO. Die Nutzern mit unseren Services zugesagten Leistungen und damit die Erfüllung unserer Vertragspflichten können wir nur erbringen, wenn wir uns für die Abwicklung von Zahlungsbewegungen Dritten, wie den Zahlungsdienstleistern, bedienen. Sollte ein Zahlungsdienstleister Daten in ein Drittland transferieren (bspw. die USA), so geschieht dies nur im Einzelfall, auf Basis eines mit ihnen geschlossenen Auftragsverarbeitungsvertrags und gemäß mit ihnen vereinbarter Standard Vertragsklauseln und sonstiger von der DSGVO zugelassenen Sicherheitsmaßnahmen, die die Sicherheit der Verarbeitung von personenbezogenen Daten mit einem Schutzniveau, der identisch zu dem in der EU ist, gewährleisten, insbesondere auf Basis des EU-US Data Privacy Framework (DPF).
Die von uns eingebundenen Zahlungsdienstleister sind:
Wenn Nutzer sich für eine Zahlungsart des Zahlungsdienstleisters Stripe entscheiden, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, an den wir im Rahmen des Bestellvorgangs mitgeteilte Informationen nebst den Informationen über eine Bestellung (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Nähere Informationen zum Datenschutz von Stripe unter der URL https://stripe.com/de/privacy#translation.
Stripe behält sich vor, eine Bonitätsprüfung auf der Grundlage mathematisch-statistischer Verfahren durchzuführen, um das berechtigte Interesse an der Feststellung der Zahlungsfähigkeit des Nutzers zu wahren. Die für eine Bonitätsprüfung notwendigen und im Rahmen der Zahlungsabwicklung erhaltenen personenbezogenen Daten übermittelt Stripe gegebenenfalls an ausgewählte Auskunfteien, welche Stripe Nutzern auf Anfrage offenlegt. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischem Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet Stripe zum Zwecke der Entscheidung über die Nutzungsberechtigung für die gewählte Zahlungsmethode.
Nutzer können dieser Verarbeitung von Daten jederzeit durch eine Nachricht an Stripe oder die beauftragten Auskunfteien widersprechen.
Jedoch bleibt Stripe ggf. weiterhin berechtigt, die personenbezogenen Daten von Nutzern zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
Für die Verwaltung von Mitgliedschaften in unseren Services setzen wir das WordPress-Plugin „Paid Memberships Pro” ein. Es handelt sich dabei um eine auf unserem eigenen Server betriebene Software, mit der wir Registrierungen, Abonnementstufen und den Zugriff auf die Inhalte unserer Services verwalten. Im Rahmen der Registrierung und Nutzung erheben und speichern wir dabei Daten wie Namen, E-Mail-Adresse, Benutzername sowie Angaben zur gewählten Mitgliedschaftsstufe. Die Verarbeitung erfolgt zur Erfüllung des mit Nutzern geschlossenen Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO.
Um Nutzern unsere Services bereitstellen zu können, nehmen wir die Leistungen der unten genannten Hosting Anbieter in Anspruch. Unsere Services werden von den Servern dieser Hosting Anbieter abgerufen. Zu diesen Zwecken nehmen wir die Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen der Hosting Anbieter in Anspruch. Zu den verarbeiteten Daten gehören alle solche Daten, die Nutzer im Rahmen der Nutzung und Kommunikation in Verbindung mit ihrem Besuch in unseren Services eingeben bzw. die von Nutzern hierbei erhoben werden (bspw. IP Adresse). Unsere Rechtsgrundlage zur Nutzung der Hostinganbieter zur Bereitstellung unserer Services resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Die von uns in Anspruch genommenen Leistungen der Hosting Anbieter kann ebenfalls folgende Prozesse umfassen:
Hierfür werden Daten wie insbesondere Nutzungs- und Verbindungsdaten verarbeitet. Der Zweck dieser Verarbeitung liegt darin, dass wir die Sicherheit, Integrität und Funktionsfähigkeit unserer Services sicherstellen wollen. Unsere Rechtsgrundlage zur Verwendung der Leistungen der Hosting Anbieter zur Inanspruchnahme der vorgenannten Prozesse resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Wir selbst (bzw. die Hosting Anbieter) erheben Daten zu jedem Zugriff auf den Server (Serverlogfiles). Zu den Serverlogfiles können Adresse und Name der abgerufenen Services und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Gerätetyp nebst Version, Betriebssystem, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen sowie der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Unsere Rechtsgrundlage zur Nutzung eines Hostinganbieters zur Erhebung von Zugriffsdaten und Logfiles resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Die von uns eingesetzten Hosting Anbieter sind die Folgenden:
Kinsta Inc.
8605 Santa Monica Blvd #92581
West Hollywood
CA 90069
USA
Aus administrativen Vorgängen, zur Bestätigung von Aktionen sowie im Rahmen unserer nicht werblichen Kundenkommenikation versenden wir transaktionale Benachrichtigungen (nachfolgend „Transaktionale Mailings“) an Nutzer. Unsere Transaktionalen Mailings enthalten hierbei wichtige administrative Informationen zu unseren Services. Dazu gehören die folgenden Prozesse:
Im Rahmen des Abrufs der Transaktionalen Mailings durch Nutzer können technische Informationen, wie Informationen zum Browser und zum System, als auch die IP-Adresse und der Zeitpunkt des Abrufs, erhoben werden. Diese Informationen werden zum technischen Nachvollziehen der Interaktion mit unseren Transaktionalen Mailings anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens genutzt. Die Rechtsgrundlage zur Nutzung von Transaktionalen Mailings liegt in Art. 6 Abs. 1 lit. b DSGVO, da wir mit den Informationen in den Transaktionalen Mailings unsere vertraglichen Pflichten Nutzern gegenüber erfüllen. Sollten wir hierbei hierfür auf die Dienste von dritten Anbietern zugreifen, liegt der Rechtsgrund hierfür in Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, die Versendung von Transaktionalen Mailings zu vereinheitlichen und gesammelt zu steuern. Hierbei wird das Interesse der Nutzer an einer möglichst sparsamen Verarbeitung ihrer Daten nicht über Gebühr beeinträchtigt. Sollten Anbieter Daten in ein Drittland transferieren (bspw. die USA), so geschieht dies nur im Einzelfall, auf Basis eines mit ihnen geschlossenen Auftragsverarbeitungsvertrags und gemäß mit ihnen vereinbarter Standard Vertragsklauseln und sonstiger von der DSGVO zugelassenen Sicherheitsmaßnahmen, die die Sicherheit der Verarbeitung von personenbezogenen Daten mit einem Schutzniveau, der identisch zu dem in der EU ist, gewährleisten, insbesondere auf Basis des EU-US Data Privacy Framework (DPF).
Mit einer Einwilligung (regelmäßig durch das Abonnieren) versenden wir Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter“) an Nutzer. Unsere Newsletter enthalten in der Regel technische, kaufmännische und werbliche Informationen zu unseren Services. Für die Anmeldung zu unserem Newsletter, reicht es grundsätzlich aus, wenn Nutzer eine E-Mail-Adresse angeben. Die Anmeldung zu unserem Newsletter erfolgt immer in einem sogenannten Double-Opt-In-Verfahren. Nach der Anmeldung zu unserem Newsletter erhalten Nutzer also eine E-Mail, in der sie über die Betätigung eines Bestätigungslinks um die Bestätigung der Anmeldung gebeten werden. Diese Bestätigung ist notwendig, um zu verhindern, dass jemand anderes sich mit einer E-Mail Adresse für einen Newsletter anmeldet. Wir protokollieren die Anmeldungen zum Newsletter zum Zweck, den Anmeldeprozess gemäß den rechtlichen Anforderungen nachweisen zu können. Hierzu speichern wir den Anmelde- und den Bestätigungszeitpunkt sowie die IP-Adresse. Ebenso werden die Änderungen der bei dem Versanddienstleister gespeicherten Daten protokolliert. Nutzer können sich jederzeit von unserem Newsletter abmelden. Hierfür klicken Nutzer einfach auf den Button „Abmelden“, der im Footer jedes Newsletters enthalten ist. Sollten Nutzer sich von unserem Newsletter abmelden, kann eine E-Mail-Adresse bis zu drei Jahren auf Grundlage unserer berechtigten Interessen gespeichert werden, bevor wir sie löschen, damit wir eine ehemals gegebene Einwilligung nachweisen können. Die Rechtsgrundlage zum Versand von Newslettern ist eine Einwilligung, sofern Nutzer uns diese durch das Abonnieren des Newsletters erteilt haben und resultiert daher aus Art. 6 Abs. 1 lit. a DSGVO. Sollten Nutzer uns eine Einwilligung zum Versand von Newslettern nicht erteilt haben, so senden wir keine Newsletter (mehr) an Nutzer.
Coming Soon
We use cookies to improve your experience on this website. You may choose which types of cookies to allow and change your preferences at any time. Disabling cookies may impact your experience on this website. You can learn more by viewing our Cookie Policy.