← Zurück zu inschlau

Datenschutzerklärung

Stand: 08.09.2026

Verantwortlicher

Julian Mitzlaff, Aspenstraße 46a, 59597 Erwitte — E-Mail: support@inschlau.de

Das Wichtigste vorweg

Statistik- und Marketing-Dienste (Google Analytics 4, Google Ads, Meta-Pixel, TikTok-Pixel) werden auf dieser Seite ausschließlich mit deiner ausdrücklichen Einwilligung über unser Consent-Banner geladen — ohne Einwilligung bleibt die Seite frei von Statistik- und Marketing-Cookies. Details siehe unten.

Hosting (Server-Logfiles)

Diese Website wird bei Netlify, Inc. (San Francisco, USA) gehostet. Beim Aufruf der Seiten verarbeitet Netlify automatisch technisch notwendige Daten (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp), um die Website auszuliefern und die Sicherheit des Betriebs zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU bzw. des EU-US Data Privacy Framework. Weitere Informationen: Netlify Privacy Policy.

inschlau-Konto (optional, auf konto.inschlau.de)

Alle inschlau-Angebote sind ohne Konto nutzbar. Legst du freiwillig ein inschlau-Konto an, gilt die Datenschutzerklärung des Mitgliederbereichs unter konto.inschlau.de: Gespeichert werden E-Mail-Adresse, Passwort (als nicht umkehrbarer Hash gespeichert), Vorname, Nachname, optional ein „Über dich"-Text sowie dein Lernfortschritt bei unserem Auftragsverarbeiter Supabase (Projekt-Region: Frankfurt, EU) — Art. 6 Abs. 1 lit. b DSGVO.

„Bleib schlau“-Newsletter

Trägst du dich in unseren Newsletter ein, verarbeiten wir deine E-Mail-Adresse zum Versand unseres Lern-Newsletters (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung). Die Anmeldung läuft per Double-Opt-in: Erst nach deiner ausdrücklichen Bestätigung auf der verlinkten Seite wirst du in die Liste aufgenommen. Versand und Speicherung der Liste erfolgen über unseren Auftragsverarbeiter Resend. Du kannst dich jederzeit abmelden — per Abmeldelink in jeder Mail oder formlos an support@inschlau.de; der Newsletterversand an deine Adresse wird dann beendet. Die Entfernung aus der Kontaktliste kannst du zusätzlich über support@inschlau.de anfordern. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.

Kontodaten, Auskunft und Löschung

Bei Nutzung eines Kontos speichern wir deine E-Mail-Adresse und Anmeldekennung, gegebenenfalls die von Google übermittelten Profildaten, deine freiwilligen Profilangaben und Profilbilder sowie Lernfortschritt, XP und Abzeichen. Soweit du die jeweiligen Werkzeuge nutzt, kommen Simulationsergebnisse und Finanztracker-Einträge hinzu. Persönliche Einträge bei „Meistere deinen Geist“ werden nur nach deiner gesonderten ausdrücklichen Zustimmung in der Cloud gespeichert; auch diese Entscheidung wird dokumentiert. Die Verarbeitung für das gewünschte Konto und seine Funktionen beruht auf Art. 6 Abs. 1 lit. b DSGVO, die freiwillige private Cloud-Speicherung auf deiner Einwilligung (Art. 6 Abs. 1 lit. a, gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO).

Unter Mein Konto kannst du deine Angaben ändern, die Kontodatenbank als JSON-Datei herunterladen und dein Konto endgültig löschen. Nach erfolgreicher Löschbestätigung sind das Anmeldekonto, die zugehörigen aktiven Datenbankeinträge einschließlich privater Einträge und Einwilligungen zur privaten Cloud-Speicherung sowie hochgeladene Profilbilder entfernt. Die Newsletter-Adresse, die deiner bestätigten Konto-E-Mail entspricht, wird ebenfalls aus unserer Kontaktliste bei Resend entfernt. Unter einer anderen Adresse abonnierte Newsletter können wir deinem Konto nicht automatisch zuordnen; melde sie über den Abmeldelink oder support@inschlau.de ab.

Die Kontolöschung entfernt keine lokalen Einträge auf anderen inschlau-Websites oder Geräten und keine von dir heruntergeladenen Dateien. Lokale Website-Daten kannst du in den Einstellungen deines Browsers für die betreffenden inschlau-Domains löschen. Dabei gehen auch nur lokal gespeicherte Einträge verloren. Eine Kontolöschung löscht außerdem nicht dein Google-Konto.

Schutz vor Wiederherstellung: Bei einem bestätigten Löschauftrag speichern wir ausschließlich deine zufällige Konto-ID und den Zeitpunkt in einem privaten Löschprotokoll bei Netlify, getrennt von der Kontodatenbank. Der Beleg enthält keine E-Mail-Adresse oder Kontoinhalte. Er dient unserem berechtigten Interesse, gelöschte Daten nach einer Wiederherstellung nicht erneut verfügbar zu machen (Art. 6 Abs. 1 lit. f DSGVO), und wird nach 90 Tagen beim täglichen Löschlauf entfernt.

Newsletterdaten und Nachweis: Neue Abos erfordern die ausdrückliche Bestätigung auf der verlinkten Seite. In Supabase speichern wir Adresse, Anfrage- und Bestätigungszeit sowie die Version der Einwilligung. Offene Bestätigungslinks gelten 48 Stunden; abgelaufene Anfragen werden täglich gelöscht. Kurzlebige Missbrauchszähler verwenden einen Hash der Adresse und werden nach Ablauf ihres höchstens 24-stündigen Fensters täglich bereinigt. Bestätigte Nachweise bleiben bis zur Abmeldung gespeichert. Der persönliche Abmeldelink aus der Bestätigungsmail entfernt Kontakt und Nachweis; die Abmeldung in einer Newsletter-Mail sperrt den Versand beim Anbieter sofort, den zugehörigen Nachweis bereinigen wir anschließend. Alte Bestätigungslinks können ein beendetes Abo nicht erneut aktivieren.

Dienstleister und Speicherfristen: Die Kontodatenbank liegt bei Supabase in Frankfurt. Unser Free-Tarif bietet uns ein eintägiges API-/Datenbank-Protokollfenster und derzeit keine wiederherstellbaren Projekt-Backups. Das ist keine Aussage, dass alle internen Anbieter- oder Abrechnungsdaten nach einem Tag entfernt sind. Resend speichert Kontakt- und Versanddaten in den USA; Übermittlungen werden durch seine Auftragsverarbeitungsvereinbarung und Standardvertragsklauseln abgesichert. Resend nennt 30 Tage für E-Mail-/Versandprotokolle und sieben Tage für Backups. Netlify verarbeitet Verbindungs-/Sicherheitsdaten nach den Hosting- und Protokollzwecken; die einsehbaren Tarif-Protokollfenster sind von internen Anbieterfristen zu unterscheiden. Anbieterunterstützung für erforderliche frühere Löschung beziehen wir auf Anfrage ein.

Support: Anfragen an support@inschlau.de bearbeiten wir über Zoho Mail im EU-Datencenter. Rechtsgrundlage ist die Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b oder f DSGVO), bei Betroffenenrechten die Erfüllung gesetzlicher Pflichten (lit. c). Routineanfragen prüfen und löschen wir grundsätzlich 90 Tage nach Abschluss. Den auf das notwendige Minimum reduzierten Nachweis einer Betroffenenanfrage prüfen wir nach zwölf Monaten auf Löschung. Eine längere Aufbewahrung wegen eines konkreten Rechtsstreits oder einer gesetzlichen Pflicht wird gesondert begründet und begrenzt; Papierkorb- und Wiederherstellungsfristen des Mailanbieters bleiben zu beachten.

Getrennte Cookie-Einwilligungsnachweise werden nicht mit deinem Konto verknüpft und nach der unten erläuterten Frist gelöscht. Bereits übermittelte Statistik- und Werbedaten, technische Anbieterprotokolle, Versandprotokolle und vorhandene Sicherungskopien werden vom Kontobutton nicht unmittelbar erfasst. Sie unterliegen den jeweiligen Zwecken und Aufbewahrungsfristen. Für weitergehende Auskunft oder Löschung, auch bei unseren Dienstleistern, wende dich an support@inschlau.de. Soweit eine gesetzliche Ausnahme von der Löschung greift, erläutern wir dir die betroffenen Daten, den Grund und die Speicherdauer. Wir bearbeiten Anträge grundsätzlich innerhalb eines Monats; über eine gesetzlich zulässige Verlängerung informieren wir innerhalb dieses Monats mit Begründung.

Kinder und Jugendliche

Die Lernangebote richten sich an ein allgemeines Publikum und sind ohne Anmeldung zugänglich. Falls du unter 16 bist, wähle bei optionaler Statistik und Werbung bitte „Alle ablehnen“. Die Lerninhalte bleiben nutzbar. Persönliche Cloud-Einträge bei „Meistere deinen Geist“ bieten wir ab 16 mit eigener ausdrücklicher Zustimmung an. Eine Zustimmung zu Werbung ist für Lernen, Konto und Fortschritt nicht erforderlich.

Einwilligung, Statistik und Werbung

Deine Entscheidung: Unser eigenes inschlau Consent-Toolkit lässt dich Statistik und Marketing getrennt auswählen. Beide Zwecke sind anfangs ausgeschaltet. „Alle ablehnen“ und „Alle akzeptieren“ sind unmittelbar erreichbar. Die Angebote und dein Konto funktionieren auch ohne diese Einwilligung. Du kannst deine Wahl jederzeit über „Cookie-Einstellungen“ ändern oder widerrufen: .

Geltungsbereich und Speicherung: Deine Wahl gilt gemeinsam für inschlau.de, konto.inschlau.de, wirtschaftsschule.inschlau.de und bewusstsein.inschlau.de. Nach deiner Entscheidung speichert das notwendige Cookie inschlau-consent-v1 eine zufällige Kennung, die gewählten Zwecke, die Version der Informationen sowie Zeitpunkt und Belegkennung für höchstens 180 Tage. Nach Ablauf oder einer wesentlichen Änderung fragen wir erneut. Vor einer Entscheidung laden wir keine Statistik- oder Werbe-Skripte. Eine frühere Cookiebot-Einwilligung wird nicht als neue Zustimmung übernommen.

Einwilligungsnachweis: Der Nachweis wird in unserer Datenbank bei Supabase (Projektregion Frankfurt, EU) gespeichert. Er enthält zufällige Kennungen, Zeitpunkt, Herkunfts-Website, Informationsversion und Auswahl; wir verknüpfen ihn nicht mit deinem Konto und speichern darin weder deine E-Mail-Adresse noch deine IP-Adresse. Nachweise werden nach 730 Tagen automatisch gelöscht. Diese Frist dient der nachvollziehbaren Dokumentation, auch über den 14-monatigen Analysezeitraum hinaus. Rechtsgrundlage sind Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO. Das Auswahl-Cookie ist für die von dir gewählte Datenschutzeinstellung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Nachweise sind nicht öffentlich zugänglich.

Zum Schutz der Nachweis-Schnittstelle gegen Missbrauch verwenden wir zusätzlich zeitlich begrenzte Anfragezähler mit täglich wechselnder, kryptografisch abgeleiteter IP-Kennung. Diese Zähler werden nach zwei Tagen zur Löschung fällig und beim täglichen Löschlauf entfernt (Art. 6 Abs. 1 lit. f DSGVO, sicherer Betrieb). Supabase und Netlify verarbeiten außerdem technische Verbindungsdaten und Plattform-Protokolle zur Bereitstellung und Absicherung ihrer Dienste. Informationen zu Supabase: Datenschutz und Auftragsverarbeitungsvereinbarung.

Optionale Dienste: Die nachfolgenden Dienste werden ausschließlich nach einer erfolgreich gespeicherten und geprüften Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Ereignisse vor der Freigabe werden nicht nachträglich übertragen. Die einzelnen Lern- und Werkzeugseiten von „Meistere deinen Geist“ bleiben auch nach einer Zustimmung ohne diese SDKs, damit persönliche Lernwege zu Gesundheits- und Weltanschauungsthemen nicht an Werbe- oder Analyseanbieter übermittelt werden.

Weitere Speicherung im Browser: Bei Statistik- und Marketing-Einwilligung kann Google _gcl_ls im Local Storage für die Zuordnung von Werbeereignissen verwenden. Nach Marketing-Einwilligung verwendet Meta außerdem lastExternalReferrer und lastExternalReferrerTime im Local Storage für den letzten externen Seitenverweis und dessen Zeitpunkt. TikTok verwendet tt_sessionId, tt_appInfo und tt_pixel_session_index im Session Storage für Sitzungs- und Pixelinformationen. Session Storage endet mit der jeweiligen Browsersitzung; Local Storage hat keine automatische browserseitige Ablaufzeit. Bei Ablehnung oder Widerruf entfernen wir diese Einträge auf der jeweils geöffneten Website. Bei späterem Besuch eines anderen inschlau-Bereichs wird die gemeinsame Ablehnung dort ebenfalls angewendet.

Umfang und Drittlandverarbeitung: Die Anbieter können Daten mit bereits bei ihnen vorhandenen Informationen verbinden. Die SDKs verarbeiten technische Verbindungsdaten, Browserkennungen und Nutzungssignale. Unsere ausdrücklich gesendeten Ereignisse enthalten nur freigegebene Sachangaben, etwa Schule, Lektionskennung und XP, keine freien Eingabetexte. Auf Konto-, Anmelde-, Profil-, Passwort- und Verbindungsseiten, auf persönlichen Werkzeug- und Texteingabeseiten sowie bei Einstiegen mit URL-Parametern oder Fragmenten bleiben die SDKs gesperrt. Dasselbe gilt bei einem mit Parametern übermittelten Seitenverweis (Referrer). Unsere Websites unterdrücken ausgehende Referrer. Daten können außerhalb der EU/des EWR verarbeitet werden, insbesondere in den USA; TikTok beschreibt auch Zugriffe und Verarbeitungen in weiteren Drittländern. Für solche Übermittlungen gelten die jeweils einschlägigen Garantien der Anbieter, insbesondere EU-Standardvertragsklauseln und – soweit der konkrete US-Empfänger dafür zertifiziert ist – das EU-US Data Privacy Framework. Eine Einwilligung in Cookies ersetzt diese Anforderungen nicht. Einzelheiten, Empfänger, Verarbeitungsorte und weitere Speicherfristen: Google, Meta und TikTok.

Widerruf: Dein Widerruf gilt für die Zukunft und berührt die Rechtmäßigkeit der bisherigen Verarbeitung nicht. Wir sperren weitere Ereignisse, melden den Widerruf an geladene Dienste, entfernen die erreichbaren Tracking-Cookies unserer Domains und laden die Seite neu, um bereits geladenen SDK-Code zu entfernen. Cookies fremder Domains können wir nicht selbst vollständig löschen; hierfür stehen die Einstellungen deines Browsers und des jeweiligen Anbieters zur Verfügung. Bereits beim Anbieter vorhandene Daten werden durch den Widerruf nicht automatisch gelöscht; Auskunft und Löschung kannst du bei uns beziehungsweise dem Anbieter verlangen. Anmeldung und Lernfortschritt werden durch den Widerruf nicht gelöscht. Bei einer Störung der Nachweis-Schnittstelle bleiben optionale Dienste gesperrt.

Deine Rechte

Du hast nach der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.