1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform im Sinne der DSGVO ist:
Beyerdigital
Julien Beyer
E-Mail: info@beyerdigital.de
2. Welche Daten wir verarbeiten
Bei der Nutzung von Grind werden folgende Daten verarbeitet:
- Benutzername (Pseudonym) — Selbst gewählter Spitzname, kein echter Name erforderlich. Wird in unserer Datenbank gespeichert.
- PIN (verschlüsselt) — Wird als bcrypt-Hash gespeichert, niemals im Klartext.
- Kurs-Code — Zur Zuordnung zur richtigen Kursgruppe.
- Session-Cookie — Technisch notwendig für die Anmeldung. Kein Tracking-Cookie.
- Hochgeladene Lernmaterialien — Texte, die du für die KI-Funktionen hochlädst. Werden an OpenAI (USA) übermittelt (siehe Abschnitt 5).
- Lokale Lernfortschritte — Karteikarten, Zusammenfassungen und Chat-Verlauf werden ausschließlich in deinem Browser (localStorage) gespeichert. Diese Daten verlassen nie dein Gerät.
3. Rechtsgrundlage
- Accountdaten (Username, PIN, Kurs-Code): Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
- Session-Cookie: Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (technisch notwendig)
- Übermittlung von Lernmaterialien an KI-Dienste: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (durch aktive Nutzung der Funktion)
4. Speicherdauer
Accountdaten werden gespeichert, solange du die Plattform nutzt. Auf Anfrage löschen wir deinen Account und alle damit verbundenen Daten vollständig. Schreib uns einfach an info@beyerdigital.de.
5. Drittanbieter & Datentransfers
| Anbieter | Zweck | Serverstandort | Datenschutz |
|---|
| Supabase | Benutzerdaten-Datenbank | 🇩🇪 Frankfurt (EU) | Datenschutz |
| OpenAI | KI-Funktionen (Zusammenfassung, Chat, Karteikarten, Brainrot-Video) | 🇺🇸 USA | Datenschutz |
| ElevenLabs | Text-to-Speech für Brainrot-Videos | 🇺🇸 USA | Datenschutz |
| Vercel | Hosting der Webanwendung | 🇪🇺 EU (Edge) | Datenschutz |
⚠️ Hinweis zu US-Transfers: OpenAI und ElevenLabs verarbeiten Daten in den USA. Beide Anbieter unterliegen dem EU-US Data Privacy Framework. Wir empfehlen, keine persönlichen Daten in Lernmaterialien zu verwenden.
6. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies:
student_sessionAnmeldestatus (30 Tage, httpOnly)
Es werden keine Tracking- oder Marketing-Cookies gesetzt.
7. Deine Rechte
Du hast folgende Rechte gemäß DSGVO (Art. 15–22):
- Auskunft — Welche Daten wir über dich haben
- Berichtigung — Korrektur falscher Daten
- Löschung — Löschung deines Accounts und aller Daten
- Einschränkung — Einschränkung der Verarbeitung
- Widerspruch — Widerspruch gegen die Verarbeitung
- Beschwerde — Beschwerde bei der Aufsichtsbehörde (BayLDA)
Zur Ausübung deiner Rechte wende dich an: info@beyerdigital.de