Hinweis: Unabhängige Plattform
Prepilingo ist eine unabhängige Lernplattform, entwickelt von MagicusPrime LDA. Wir sind nicht mit ÖSD, ÖIF, dem Goethe-Institut, der telc GmbH, dem TestDaF-Institut, dem BAMF oder einer anderen offiziellen Prüfungsbehörde oder staatlichen Stelle verbunden, von ihnen unterstützt, gesponsert oder offiziell anerkannt. Alle Prüfungsbezeichnungen werden ausschließlich zu beschreibenden und bildungsbezogenen Zwecken verwendet.
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Prepilingo erhebt, warum wir sie erheben, an wen wir sie weitergeben und welche Rechte Sie in Bezug auf diese Daten haben. Wir verpflichten uns zu vollständiger Transparenz und zur Einhaltung der Datenschutz-Grundverordnung (DSGVO), des EU Digital Services Act sowie des geltenden österreichischen und portugiesischen Datenschutzrechts.
Mit der Nutzung von Prepilingo erklären Sie sich mit den in dieser Erklärung beschriebenen Praktiken einverstanden. Falls Sie nicht einverstanden sind, beenden Sie bitte die Nutzung und kontaktieren Sie uns, um Ihr Konto zu löschen.
1. Wer wir sind
Verantwortlicher:
MagicusPrime LDA
Rua D. Manuel 115
4485-528 Mindelo, Porto, Portugal
NIF: 518 300 714
E-Mail: help@prepilingo.com
Für alle datenschutzbezogenen Anfragen kontaktieren Sie uns unter help@prepilingo.com. Wir antworten innerhalb von 30 Tagen.
2. Welche Daten wir erheben
Wir erheben nur die Daten, die zur Bereitstellung und Verbesserung des Prepilingo-Dienstes erforderlich sind. Die folgende Tabelle ordnet jeden Datentyp seiner Quelle, seinem Zweck und der Frage zu, ob er mit Ihrer Identität verknüpft ist — und entspricht exakt unseren Datenschutzangaben im App Store und bei Google Play.
| Datentyp | Was wir erheben | Zweck | Mit Identität verknüpft |
|---|---|---|---|
| Name | Anzeigename, den Sie bei der Registrierung angeben | App-Funktionalität — Personalisierung Ihres Profils und Lern-Dashboards | Ja |
| E-Mail-Adresse | E-Mail-Adresse zur Erstellung Ihres Kontos | App-Funktionalität (Authentifizierung, Kontowiederherstellung, Support) und Versand von Lern-Tipps und Produktneuigkeiten mit Ihrer Einwilligung | Ja |
| Audiodaten | Sprachaufnahmen, die Sie für Sprechübungen einreichen | App-Funktionalität — wird von KI verarbeitet, um Sprechfeedback zu generieren. Vollständige Audiodaten-Richtlinie siehe Abschnitt 5. | Ja |
| Gerätekennung | Firebase-Installation-ID, RevenueCat-Abonnenten-ID | Analyse — Messung der App-Nutzung, eindeutige Nutzerzahlen und Verwaltung des Abonnementstatus über Neuinstallationen hinweg | Ja |
| Produktinteraktion | Besuchte Bildschirme, gestartete und abgeschlossene Übungen, angetippte Funktionen, Lernsitzungs-Ereignisse | Analyse — Verständnis der Funktionsnutzung; Produktpersonalisierung — Anpassung Ihres Lernpfads an Ihren Fortschritt und Ihre Schwächen | Ja |
| Sonstige Nutzungsdaten | Sitzungsdauer, Lernserien, Inhaltspräferenzen, GER-Niveau-Fortschritt | Analyse — Messung der App-Leistung; Produktpersonalisierung — Generierung adaptiver Empfehlungen | Ja |
| Absturzdaten | Stack-Traces, Gerätestatus zum Zeitpunkt des Absturzes, Firebase-UID (sofern gesetzt) | App-Funktionalität — Identifikation und Behebung technischer Probleme | Ja |
| Diagnosedaten | App-Startzeit, Netzwerklatenz, Bildschirm-Render-Leistung | App-Funktionalität — Überwachung und Verbesserung der App-Stabilität und -Geschwindigkeit | Nein |
| Kaufhistorie | Abonnementtarif, Kaufdatum, Transaktions-ID (über RevenueCat) | App-Funktionalität — Validierung und Wiederherstellung von Abonnementberechtigungen | Ja |
Was wir nicht erheben: Wir erheben keine Kreditkartennummern (vollständig durch den Apple App Store oder Google Play abgewickelt), keine biometrischen Daten, keine Standortdaten, keine Kontakte, keine Fotos und keinen Browserverlauf.
3. Rechtsgrundlagen der Verarbeitung (DSGVO)
| Verarbeitungstätigkeit | Rechtsgrundlage |
|---|---|
| Kontoerstellung und Authentifizierung | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Bereitstellung von Funktionen zur Prüfungsvorbereitung | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| KI-Feedback zu Schreib- und Sprechübungen | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Abonnementverwaltung und Kaufvalidierung | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Versand von Lerntipps und Marketing-E-Mails | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — jederzeit widerrufbar |
| Analyse und Produktverbesserung | Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Verbesserung des Dienstes für alle Nutzer |
| Absturzberichte und Diagnose | Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Aufrechterhaltung eines stabilen, sicheren Dienstes |
| Erfüllung gesetzlicher und buchhalterischer Pflichten | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) |
4. Drittanbieter-Dienstleister
Wir nutzen die folgenden Drittanbieter für den Betrieb von Prepilingo. Jeder von ihnen handelt als Auftragsverarbeiter in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags. Sie dürfen Ihre Daten nicht für eigene Werbe- oder kommerzielle Zwecke nutzen, die über das hinausgehen, was zur Erbringung des Dienstes für uns erforderlich ist.
Google Firebase
Authentifizierung · Datenbank · Speicher · Analyse · AbsturzberichteStellt Nutzerauthentifizierung (Firebase Auth), Datenspeicherung (Firestore), Dateispeicherung (Firebase Storage), App-Nutzungsanalyse (Firebase Analytics) und Absturzberichte (Firebase Crashlytics) bereit. Alle Daten werden auf Servern der Google Cloud Platform gespeichert.
Verarbeitete Daten: Name, E-Mail-Adresse, Audiodateien (vorübergehend), Gerätekennungen, Nutzungsereignisse, Absturzberichte, Leistungsmetriken.
Datenschutzerklärung von Google →Google Gemini API
KI-Feedback für Schreiben & SprechenVerarbeitet von Nutzern eingereichte Texte (Aufsätze, Schreibübungen) und Audioaufnahmen (Sprechübungen), um KI-gestütztes Feedback zu generieren. Daten werden sicher übertragen und ausschließlich auf den Servern von Google verarbeitet, um dem Nutzer Feedback zurückzugeben.
Verarbeitete Daten: Inhalte schriftlicher Übungen, Audioaufnahmen, die für Sprechfeedback eingereicht wurden.
Aufbewahrung: Die Google Gemini API bewahrt im Rahmen unserer API-Nutzungsvereinbarung standardmäßig keine eingereichten Daten zum Modelltraining auf. Die Daten werden transient verarbeitet und nicht über den Anfrage-Lebenszyklus hinaus gespeichert.
Datenschutzerklärung von Google →OpenRouter
KI-Modell-RoutingLeitet KI-Inferenzanfragen an Drittanbieter großer Sprachmodelle (darunter Modelle von Mistral AI, Meta, Anthropic und anderen) weiter, um Feedback zur Prüfungsvorbereitung zu generieren. Von Nutzern eingereichte Inhalte können von den vorgelagerten Modellanbietern von OpenRouter verarbeitet werden.
Verarbeitete Daten: Textinhalte, die für KI-Feedback eingereicht werden. Audiodaten werden nicht über OpenRouter geleitet.
Hinweis: Die vorgelagerten Anbieter von OpenRouter können variieren. Wir wählen Anbieter aus, die nach ihren API-Bedingungen eingereichte Daten nicht für das Modelltraining verwenden.
Datenschutzerklärung von OpenRouter →RevenueCat
Abonnementverwaltung · In-App-KäufeVerwaltet die Validierung von In-App-Käufen, Abonnementberechtigungen und die Wiederherstellung von Käufen über mehrere Geräte hinweg. RevenueCat erhält die für die Validierung des Abonnementstatus erforderlichen Mindestdaten.
Verarbeitete Daten: Gerätekennung, App-Nutzer-ID (Firebase-UID), Kaufhistorie, Abonnementstatus. RevenueCat erhält Ihren Namen oder Ihre E-Mail-Adresse nicht direkt von uns.
Datenschutzerklärung von RevenueCat →Apple App Store & Google Play
App-Vertrieb · ZahlungsabwicklungIn-App-Käufe werden vollständig durch Apple und Google über deren jeweilige Zahlungssysteme abgewickelt. Wir erhalten oder speichern keine Zahlungskartendetails. Transaktionsbestätigungen werden ausschließlich zur Validierung der Berechtigung an RevenueCat weitergegeben.
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte. Wir geben Ihre Daten nicht an Werbenetzwerke, Datenhändler oder andere Stellen weiter, die sie für app- oder website-übergreifendes Tracking verwenden würden.
5. Audiodaten — Eigene Richtlinie
Da Audioaufnahmen ein sensibler Datentyp sind, geben wir eine eigene Erläuterung dazu, wie sie behandelt werden.
Was aufgezeichnet wird
Wenn Sie eine Sprechübung in Prepilingo absolvieren, starten Sie freiwillig eine Sprachaufnahme innerhalb der App. Es werden keine Audiodaten passiv oder im Hintergrund aufgezeichnet. Das Mikrofon wird nur dann aufgerufen, wenn Sie aktiv die Aufnahmetaste drücken.
Wie sie verarbeitet werden
- Ihre Aufnahme wird über eine verschlüsselte TLS-Verbindung sicher zu Firebase Storage hochgeladen und vorübergehend unter Ihrem authentifizierten Nutzerkonto gespeichert.
- Die Audiodatei wird zur Sprachanalyse an die Google Gemini API übermittelt. Gemini gibt eine Feedback-Antwort zu Aussprache, Flüssigkeit, Wortschatz und GER-Niveau-Übereinstimmung zurück.
- Das KI-Feedback wird in Firestore in Ihrem Konto gespeichert, damit Sie es einsehen können.
- Die Original-Audiodatei in Firebase Storage wird innerhalb von 24 Stunden nach der Verarbeitung gelöscht. Sie wird nicht zur Qualitätssicherung, zum Modelltraining oder für andere Zwecke aufbewahrt.
Wofür sie nicht verwendet werden
- Audio wird niemals für Werbung oder Nutzerprofiling verwendet
- Audio wird niemals an Dritte weitergegeben, außer an Google Gemini zum alleinigen Zweck der Erstellung Ihres Feedbacks
- Audio wird niemals zum Trainieren von KI-Modellen verwendet (geregelt durch unsere API-Nutzungsvereinbarung mit Google)
- Audio wird niemals nach Ablauf des 24-Stunden-Verarbeitungsfensters aufbewahrt
6. Datenspeicherung und Sicherheit
Alle Nutzerdaten werden auf Servern der Google Cloud Platform (Firebase) gespeichert. Der primäre Datenstandort liegt in der Europäischen Union, soweit die regionale Konfiguration von Firebase dies zulässt. Einige Daten können in den Vereinigten Staaten verarbeitet werden, wo Google globale Infrastruktur betreibt.
- Alle Daten in Übertragung werden mit TLS 1.2 oder höher verschlüsselt
- Alle ruhenden Daten werden mit AES-256 verschlüsselt
- Firebase-Sicherheitsregeln beschränken den Datenbankzugriff auf authentifizierte Nutzer, die ausschließlich auf ihre eigenen Daten zugreifen
- Firebase-Storage-Regeln beschränken den Dateizugriff auf den authentifizierten Nutzer, der die Datei hochgeladen hat
- Wir führen regelmäßige Überprüfungen der Zugriffskontrollen und der Berechtigungen von Drittanbieter-SDKs durch
7. Speicherdauer
| Datentyp | Speicherdauer |
|---|---|
| Kontodaten (Name, E-Mail) | Bis zur Löschung Ihres Kontos, dann innerhalb von 30 Tagen |
| Lernfortschritt und Übungshistorie | Bis zur Löschung Ihres Kontos, dann innerhalb von 30 Tagen |
| Audioaufnahmen | Innerhalb von 24 Stunden nach KI-Verarbeitung gelöscht |
| KI-Feedback-Ergebnisse | In Ihrem Konto gespeichert bis zur Löschung |
| Kauf- und Transaktionsdaten | 7 Jahre (gesetzliche und buchhalterische Verpflichtung nach portugiesischem und EU-Recht) |
| Firebase-Analytics-Daten | Nach 14 Monaten aggregiert und anonymisiert (Firebase-Standard) |
| Absturzberichte (Crashlytics) | 90 Tage (Firebase-Crashlytics-Standard) |
8. Internationale Datentransfers
MagicusPrime LDA hat ihren Sitz in Portugal (EU). Einige unserer Drittanbieter-Auftragsverarbeiter betreiben Infrastruktur in den Vereinigten Staaten, darunter Google (Firebase, Gemini), OpenRouter und RevenueCat.
Übermittlungen in die Vereinigten Staaten sind abgesichert durch:
- Googles Teilnahme am EU–U.S. Data Privacy Framework
- Standardvertragsklauseln (SCC), die von der Europäischen Kommission genehmigt wurden, soweit anwendbar
- Den Auftragsverarbeitungsvertrag von RevenueCat
- Die Datenverarbeitungsbedingungen von OpenRouter
9. Ihre Rechte nach DSGVO
Wenn Sie sich in der EU oder im EWR befinden, haben Sie die folgenden Rechte. Um eines davon auszuüben, schreiben Sie an help@prepilingo.com. Wir antworten innerhalb von 30 Tagen.
| Recht | Bedeutung |
|---|---|
| Auskunft | Anforderung einer Kopie aller personenbezogenen Daten, die wir über Sie speichern |
| Berichtigung | Korrektur unrichtiger oder unvollständiger Informationen |
| Löschung | Antrag auf Löschung Ihrer personenbezogenen Daten. Sie können Ihr Konto auch direkt unter prepilingo.com/de/delete-account löschen |
| Datenübertragbarkeit | Erhalt Ihrer Lerndaten in einem strukturierten, maschinenlesbaren Format |
| Einschränkung der Verarbeitung | Aufforderung, die Verarbeitung Ihrer Daten unter bestimmten Umständen zu pausieren |
| Widerspruch | Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen, einschließlich Direktmarketing |
| Widerruf der Einwilligung | Widerruf einer Marketing-Einwilligung jederzeit durch Abmeldung von E-Mails oder Kontaktaufnahme mit uns |
| Beschwerde | Einreichung einer Beschwerde bei Ihrer nationalen Datenschutzbehörde. In Portugal: CNPD (cnpd.pt). In Österreich: DSB (dsb.gv.at) |
10. Marketing-Kommunikation
Wenn Sie unseren Newsletter abonniert oder bei der Registrierung zugestimmt haben, senden wir Ihnen Lerntipps, Leitfäden zur Prüfungsvorbereitung und Produktneuigkeiten per E-Mail. Dies ist Erstanbieter-Marketing — wir geben Ihre E-Mail-Adresse nicht zur Wiederausspielung an Werbenetzwerke weiter.
Sie können sich jederzeit abmelden:
- Durch Klicken auf den Abmelde-Link in jeder Marketing-E-Mail
- Durch eine E-Mail an help@prepilingo.com mit dem Betreff „Unsubscribe"
Eine Abmeldung von Marketing-E-Mails wirkt sich nicht auf transaktionale E-Mails wie Kontobestätigungen oder Abonnementbelege aus.
11. Cookies und Tracking (nur Website)
Die mobile Prepilingo-App verwendet keine Browser-Cookies. Unsere Website (prepilingo.com) verwendet Folgendes:
- Essenzielle Cookies: erforderlich für das Funktionieren der Website (Sitzungsverwaltung, Sicherheit)
- Analyse-Cookies: Firebase Analytics / Google Analytics, um zu verstehen, wie Besucher die Website nutzen. Diese sind anonymisiert und identifizieren keine einzelnen Nutzer.
Wir verwenden auf unserer Website keine Werbe-Cookies oder Drittanbieter-Retargeting-Cookies. Sie können Ihre Cookie-Einstellungen über unser Cookie-Einwilligungsbanner verwalten.
12. Datenschutz für Kinder
Prepilingo richtet sich an Nutzer ab 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten Sie der Meinung sein, dass wir versehentlich Daten eines Kindes unter 16 Jahren erhoben haben, kontaktieren Sie uns bitte umgehend unter help@prepilingo.com; wir werden sie unverzüglich löschen.
13. Kontolöschung und Datenentfernung
Sie können Ihr Prepilingo-Konto und alle damit verbundenen personenbezogenen Daten jederzeit löschen, indem Sie folgende Seite besuchen:
prepilingo.com/de/delete-account
Nach der Löschung:
- Werden Ihr Konto, Ihr Profil, Ihr Lernfortschritt und Ihre Übungshistorie innerhalb von 30 Tagen gelöscht
- Werden Audioaufnahmen unabhängig von der Kontolöschung innerhalb von 24 Stunden nach Verarbeitung gelöscht
- Werden Transaktionsdaten zur Erfüllung gesetzlicher und buchhalterischer Pflichten für 7 Jahre aufbewahrt, soweit möglich in anonymisierter Form
- Können anonymisierte Analysedaten, die nicht mehr mit Ihnen in Verbindung gebracht werden können, weiter aufbewahrt werden
14. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Datenpraktiken ändern oder gesetzlich erforderlich. Bei wesentlichen Änderungen werden wir:
- Das Datum „Letzte Aktualisierung" oben auf dieser Seite aktualisieren
- Eine E-Mail-Benachrichtigung an registrierte Nutzer senden
- Bei wesentlichen Änderungen eine In-App-Benachrichtigung anzeigen
Wir empfehlen Ihnen, diese Erklärung regelmäßig zu prüfen.
15. Kontakt
MagicusPrime LDA (Prepilingo)
Rua D. Manuel 115
4485-528 Mindelo, Porto, Portugal
Allgemeiner Support: help@prepilingo.com
Datenschutzanfragen: help@prepilingo.com
Website: prepilingo.com
Kontolöschung: prepilingo.com/de/delete-account