eDoer

Privacy Policy

eDoer Datenschutzerklärung

Stand: 27.08.2026

eDoer ist die von der Education4All GmbH betriebene Lernplattform einschließlich der damit verbundenen Dienste. In dieser Datenschutzerklärung beziehen sich Verweise auf eDoer auf die Plattform und – soweit es um die rechtliche Verantwortung geht – auf die Education4All GmbH als deren Betreiberin.

1. Verantwortliche

Soweit eDoer als Verantwortliche handelt (siehe Abschnitt 4), ist die Verantwortliche:

***Education4All GmbH***  

Angoulemepl. 2,
31134 Hildesheim
Deutschland

*E-Mail: [[email protected]](mailto:[email protected])*

Für Bildungsdaten, die im Auftrag von Organisationen verarbeitet werden, ist die jeweilige Organisation die Verantwortliche. Die verantwortliche Organisation und ihre Datenschutzkontaktstelle sind in den Datenschutzinformationen der Organisation angegeben. Nutzer*innen sollten diesen Hinweisen die Rechtsgrundlagen und Aufbewahrungsfristen entnehmen, die für die von der Organisation gesteuerte Verarbeitung gelten.

2. Struktur der Datenverarbeitungsrollen

eDoer wird als Multi-Tenant-Lernplattform betrieben.

Je nach Verarbeitungsaktivität:

  • Bildungsdaten werden im Auftrag von Organisationen verarbeitet (Art. 28 DSGVO).
  • Bestimmte technische, sicherheitsrelevante, analytische, Organisations-Abonnement-, Zahlungsabwicklungs- und gesetzlich vorgeschriebene Dienstleistungsdaten werden von eDoer als eigenständige Verantwortliche verarbeitet.

3. Verarbeitung im Auftrag von Organisationen

Organisationen, die eDoer nutzen, handeln als eigenständige Verantwortliche für:

  • Lernendenregistrierung und Einschreibung
  • Lernfortschritt und Bewertungsergebnisse
  • Zertifikate und Benotung
  • Bildungskommunikation
  • Diskussionen, Direktgespräche, Moderation und Aktivitätsbenachrichtigungen
  • Kurs- und Inhaltsverwaltung
  • KI-Konfiguration und Referenzmaterialien, einschließlich Organisations-Wissensdatenbankdateien und Lernenden-Hintergrunddokumenten, sofern aktiviert
  • Optionale Dokumentenquellen-Integrationen, die von autorisierten Nutzer*innen initiiert werden, sofern aktiviert
  • KI-Konversationen, Prompts, generierte Antworten, Zitate und überprüfbare Aktionen
  • Live-Sitzungsplanung, -Teilnahme und -Anwesenheit, sofern aktiviert
  • YouTube-Playlist- und Videoimporte, die von autorisierten Nutzer*innen initiiert werden, sofern aktiviert

eDoer verarbeitet diese Daten ausschließlich auf Grundlage dokumentierter Anweisungen gemäß Auftragsverarbeitungsvereinbarungen.

3.1. Datenkategorien

  • Kontodaten (Name, E-Mail, Rolle, Organisation)
  • Lernfortschritt und Bewertungsergebnisse
  • Übermittelte Antworten und hochgeladene Dateien
  • Organisations-Wissensdatenbankdateien und zugehörige Referenzmaterialien, sofern aktiviert
  • Lernenden-Hintergrunddokumente, sofern aktiviert
  • Optionale Verbindungs- und Importdaten für Dokumentenquellen Dritter für autorisierte Nutzer*innen, sofern aktiviert (z. B. Roxtra-Benutzername, verschlüsselte Zugangsdaten, importierte Dateien)
  • Zertifikate (Name, Note, Ausstellungsdatum)
  • Diskussions- und Nachrichtendaten, einschließlich Themenumfang und Teilnehmer*innen, Nachrichten, Antworten, Erwähnungen, Reaktionen, Anhänge, Lesestatus, Meldungen, Identität der meldenden Person, Auswahl des freigegebenen Threads, Moderationsstatus und -maßnahmen sowie zugehörige Zeitstempel
  • KI-Interaktionsdaten, einschließlich Konversations- und Nachrichten-IDs, Prompts, Anhänge, generierte Antworten, Zitate, vorgeschlagene Aktionen, relevanter Seiten- oder Editor-Kontext, Verarbeitungsstatus, Fehlerinformationen und Token-Nutzungsmetadaten
  • Daten zu Live-Sitzungen, einschließlich Sitzungs-IDs, geplanter Zeiten, Rollen der Teilnehmer*innen, Anwesenheitsstatus, Raumlinks und Lebenszyklusereignissen, sofern aktiviert
  • Öffentliche Quellen-URLs oder IDs, angeforderte Sprache und abgerufene öffentliche Metadaten oder Transkriptinhalte für autorisierte YouTube-Imports, sofern aktiviert

3.2. Rechtsgrundlage

Die jeweilige Organisation legt die Rechtsgrundlage für diese Verarbeitung fest und dokumentiert sie. Je nach Organisation und Kontext kann dies Art. 6 Abs. 1 lit. b), c), e) oder f) DSGVO sowie, soweit besondere Kategorien personenbezogener Daten betroffen sind, eine anwendbare Voraussetzung nach Art. 9 DSGVO umfassen. Die Datenschutzinformationen der Organisation benennen die für ihre Nutzer*innen geltende Rechtsgrundlage.

4. Verarbeitung als eigenständige Verantwortliche

eDoer verarbeitet bestimmte Daten als eigenständige Verantwortliche für folgende Zwecke:

4.1. Plattformsicherheit und Stabilität

  • Systemprotokolle
  • Fehlerberichte
  • Zugriffsmetadaten (IP-Adresse, Zeitstempel)
  • Betrugsprävention

Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO – berechtigtes Interesse.
Die berechtigten Interessen bestehen im Schutz von Konten und Mandantenstrukturen, in der Erkennung von Missbrauch und Betrug, in der Aufrechterhaltung der Verfügbarkeit, in der Fehlerdiagnose, in der Abwehr rechtlicher Ansprüche sowie in der Dokumentation von Sicherheitsvorfällen. Sicherheits- und Zugriffsmetadaten sind für den sicheren Plattformbetrieb erforderlich; ihre Nichtbereitstellung kann den Kontozugriff oder die Nutzung betroffener Funktionen verhindern.

4.2. Verhaltensanalysen (einwilligungsbasiert)

Erst nach Erteilung der jeweiligen optionalen Einwilligung initialisiert eDoer die Browser-Telemetrie über den konfigurierten eDoer-Erfassungsendpunkt. Je nach ausgewählter Kategorie kann die Telemetrie bereinigte Routenpfade, Ereignisse zu Seitenaufrufen und zum Lebenszyklus von Ansichten, Core Web Vitals, pseudonyme Sitzungskennungen im Arbeitsspeicher, unbehandelte Fehler und abgelehnte Promises, Fetch-/XHR-Traces, ausgewählte Warn- oder Fehlerereignisse der Konsole, freigegebene Schnittstellenaktionen, Browser- und Gerätekontext, Zeitstempel sowie – ausschließlich bei der einwilligungsbasierten Überwachung angemeldeter Nutzerinnen – die interne Nutzerinnen-ID umfassen. Die Zwecke sind:

  • Verbesserung der Produktfunktionen
  • Analyse der Benutzerfreundlichkeit
  • Gewährleistung von Leistung und Zuverlässigkeit

Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO – Einwilligung.

Nutzer*innen können die Einwilligung jederzeit widerrufen.

Die Analyseverarbeitung:

  • Ist optional

  • Beeinträchtigt die Bildungsfunktionalität nicht

  • Wird nach dem Widerruf sofort eingestellt

  • Empfänger sind autorisierte Mitarbeiter*innen von eDoer aus den Bereichen Produkt, Betrieb und Sicherheit sowie die Infrastrukturdienstleister, die die konfigurierten Erfassungs- und Protokollierungssysteme betreiben. Telemetriedaten werden weder für Werbung noch für sachfremde Profilerstellung verwendet.

  • Telemetrieaufzeichnungen werden nicht länger als 90 Tage aufbewahrt, es sei denn, es gilt eine kürzere Produktionskonfiguration, und werden danach gelöscht oder anonymisiert. Die In-Memory-Sitzungs-ID verfällt nach 30 Minuten Inaktivität und wird nicht in Cookies oder lokalen Speichern gespeichert.

4.3. Einwilligungsmanagement

Einwilligungsprüfprotokolle enthalten die Nutzer*innen-ID oder eine anonyme Kennung, den bisherigen und den neuen Status der Einwilligungskategorie, Quelle, Einwilligungsschema und Richtlinienversion, Organisation, Zeitstempel, User-Agent sowie die gehashte IP-Adresse. Sie werden gemäß Art. 6 Abs. 1 lit. c) DSGVO zum Nachweis der Einhaltung und gemäß Art. 6 Abs. 1 lit. f) DSGVO zur Begründung und Verteidigung rechtlicher Ansprüche verarbeitet und 730 Tage lang aufbewahrt, soweit für einen laufenden Rechtsstreit keine längere Aufbewahrung erforderlich ist.

4.4. Marktplatz- und Zahlungsabwicklung

Soweit Marktplatzdienste aktiviert sind, kann eine Organisation berechtigten Nutzerinnen dieser Organisation einen Lernpfad zum einmaligen Kauf anbieten. Die verkaufende Organisation wird als Verkäuferin und Vertragspartnerin ausgewiesen. eDoer betreibt den Marktplatz, ermöglicht den Bezahlvorgang, erhält die ausgewiesene Plattformprovision, gleicht den Transaktionsstatus ab und verwaltet Erstattungen, Streitfälle sowie den kaufbedingten Zugang.
eDoer speichert Marktplatzdaten wie Käuferkonto-IDs, Snapshots von Nutzername und E-Mail-Adresse, erworbenen Lernpfad und Angebotsdetails, Preis, Währung, Provision, Nettoerlös der Verkäuferin, Anbieter- und Transaktions-IDs, Bezahl-, Zahlungs-, Erstattungs-, Streit- und Erfüllungsstatus, Abstimmungsdatensätze, Informationen zur Bereitschaft des Verkäuferkontos sowie Sicherheits- und Prüfprotokolle.
Stripe-gehostete Checkout- und Onboarding-Oberflächen können Zahlungskarten-, Rechnungs-, Identitätsüberprüfungs- und Bankkontoinformationen direkt erfassen. eDoer speichert nicht vorsätzlich vollständige Kartendetails, Bankkontodaten oder Verkäuferprüfunterlagen. Stripe kann Transaktions-, Geräte- und Identifizierungsdaten gemäß seiner eigenen Datenschutzdokumentation und den geltenden Vereinbarungen verarbeiten.
Die Rechtsgrundlagen sind die Erfüllung der Marktplatztransaktion und der damit verbundenen Nutzungsbedingungen (Art. 6 Abs. 1 lit. b) DSGVO), die Einhaltung steuerlicher, buchhalterischer und anderer rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c) DSGVO) und die berechtigten Interessen an Plattformsicherheit, Betrugs- und Verlustprävention, korrekter Abstimmung, Streitbeilegung, Durchsetzung der Dienste und Rechtsansprüchen (Art. 6 Abs. 1 lit. f) DSGVO). Erforderliche Angaben für Bezahlvorgang und Konto müssen zur Durchführung eines Kaufs bereitgestellt werden; andernfalls kann weder der Bezahlvorgang abgeschlossen noch der kaufbedingte Zugang gewährt werden. Daten können, soweit erforderlich, an die verkaufende Organisation, Stripe und deren Dienstleister, weitere Zahlungsdienstleister, professionelle Berater
innen und zuständige Behörden übermittelt werden. Die Rolle von Stripe wird für Zahlung, Onboarding, Betrugsprävention, Compliance und Plattformdienste jeweils gesondert anhand der geltenden Stripe-Vereinbarungen und Datenschutzinformationen bestimmt.
Finanz-, Transaktions-, Erstattungs-, Streit-, Abstimmungs- und Prüfprotokolle des Marktplatzes werden für die nach Steuer-, Buchführungs-, Zahlungsdienstleistungs- und Verjährungsrecht erforderlichen Zeiträume aufbewahrt. Nach Ende der operativen Nutzung werden direkte Identifikatoren gelöscht oder pseudonymisiert, soweit dies rechtlich und technisch zulässig ist.

4.5. Plattformbenachrichtigungen und Transaktions-E-Mail

Die Plattform erstellt empfängerbezogene In-App-Benachrichtigungen zu Diskussionen, Lernaktivitäten, Zertifikaten, Live-Sitzungen, System-, Moderations- und ähnlichen Dienstereignissen. Die Datensätze können Empfängerin und Organisation, Ereignistyp und -kategorie, die aus der Aktivität abgeleitete Nutzlast und den Kontext, den Ziellink sowie Zeitstempel für Erstellung, Aktualisierung, Lesen, Ansehen und Löschung enthalten.
Nutzer
innen können optionale Kategorien für Benachrichtigungs-E-Mails konfigurieren. eDoer protokolliert außerdem den Präferenzstatus und Metadaten zur E-Mail-Zustellung wie Planung, Versuche, Status, Grund für das Überspringen, Nachrichten-ID des Anbieters, Abstimmungsschlüssel und -ereignisse, Zeitstempel und Fehlerinformationen. Erforderliche betriebliche, sicherheitsrelevante, abrechnungs-, konto- oder moderationsbezogene Mitteilungen können unabhängig von optionalen Präferenzen versandt werden, soweit dies erforderlich ist.
Transaktions- und Benachrichtigungs-E-Mails werden über Amazon Simple Email Service (Amazon SES) zugestellt, der für das deutsche Produktionskonto von Amazon Web Services EMEA SARL in der Region Europa (Frankfurt) betrieben wird. Je nach E-Mail erhält Amazon SES Absender- und Empfängeradressen, Betreff, Text- und HTML-Inhalt, gegebenenfalls Anhänge sowie Zustellungsmetadaten. Nach den AWS-Dienstbedingungen kann SES E-Mails und deren Inhalte speichern oder scannen, um Spam, Phishing, Schadsoftware, Missbrauch und Zustellfehler zu verhindern.
Die Rolle und Rechtsgrundlage folgen dem zugrunde liegenden Ereignis: Von der Organisation geleitete Bildungsbenachrichtigungen werden auf Grundlage der dokumentierten Anweisungen der Organisation verarbeitet; eDoer stützt sich für sein eigenes Konto, die Sicherheit, die Abrechnung, den obligatorischen Dienst, die Betrugsprävention, die Missbrauchsbehandlung und die Moderationskommunikation auf Art. 6 Abs. 1 lit. b), c) oder f) DSGVO, je nach Fall. Die berechtigten Interessen sind die zuverlässige Zustellung, der Schutz von Konten und Diensten, die Verhinderung von Missbrauch, die Abstimmung und rechtliche Ansprüche. Optionale Benachrichtigungs-E-Mails können deaktiviert werden; erforderliche operative Mitteilungen sind zur Verwaltung oder zum Schutz des Kontos und des Dienstes notwendig.

4.6. Organisations-Abonnements und Mollie-Zahlungen

Für Organisationsabonnements, die über Mollie erworben oder verwaltet werden, verarbeitet eDoer die kaufende Organisation und deren Verwaltungskontakt, die Mollie-Kund*innenkennung, das Mandat, Zahlungs- und Abonnement-IDs, Betrag und Abrechnungsintervall, Transaktions- und Abonnementstatus, Zahlungshistorie sowie Informationen zu fehlgeschlagenen Zahlungen, Kulanzfrist, Aussetzung, Kündigung und bezahltem Zeitraum einschließlich betrieblicher Abstimmungsdatensätze.
Für die öffentliche oder elektronische Unternehmensregistrierung protokolliert eDoer außerdem das ausgewählte Paket, die Kennungen der Rechtsdokumente, Sprache und Inhalts-Hashes, den Akzeptanzzeitstempel, den User-Agent, die gehashte IP-Adresse, den Status des Bezahlvorgangs sowie zugehörige Idempotenz- und Erfüllungsinformationen.
Die Rechtsgrundlagen sind die Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO), die Einhaltung steuerlicher, buchhalterischer und anderer rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c) DSGVO) und die berechtigten Interessen an der korrekten Zahlungsabstimmung, der Dienstleistungssicherheit, der Betrugs- und Verlustprävention, der Streitbeilegung, der Durchsetzung und rechtlichen Ansprüchen (Art. 6 Abs. 1 lit. f) DSGVO). Erforderliche Käufer-, Mandats- und Zahlungsinformationen müssen zur Einrichtung oder Verwaltung eines Mollie-Abonnements bereitgestellt werden; andernfalls kann kein wiederkehrender Checkout oder fortgesetzter bezahlter Zugang gewährt werden. Mollie bestimmt Zwecke und Mittel für regulierte Zahlungsdienste, die rechtliche Konformität und seine eigenen Betrugskontrollen als eigenständige Verantwortliche. Jede Verarbeitung, die Mollie ausschließlich auf Grundlage der dokumentierten Anweisungen von eDoer durchführt, unterliegt der geltenden vertraglichen Rolle und nicht dieser allgemeinen Verantwortlichkeitsbeschreibung.

4.7. Kontoverifizierung und rechtliche Akzeptanz

eDoer verarbeitet Daten zur Authentifizierung, Kontosicherheit und rechtlichen Zustimmung, die zur Einrichtung und zum Schutz des Plattformzugangs erforderlich sind. Je nach Registrierungsmethode kann dies eine E-Mail-Adresse oder einen Benutzernamen, einen Passwort-Hash, Kennungen des Authentifizierungsanbieters, Organisation, Rolle, Anmelde- und Verifizierungsereignisse, Version und Inhalts-Hash des Rechtsdokuments, Akzeptanzzeitstempel, User-Agent und gehashte IP-Adresse umfassen.

Nutzerinnen können sich mit Plattform-Zugangsdaten oder, sofern angeboten, über Google anmelden. Bei Auswahl der Google-Anmeldung erhält Google die Authentifizierungsanfrage und verarbeitet Konto-, Geräte-, Netzwerk- und Sicherheitsdaten nach Maßgabe der eigenen Datenschutzinformationen. eDoer erhält die für die Anmeldung freigegebenen Identitätsmerkmale; hierzu gehören üblicherweise die Google-Konto-ID, Name, E-Mail-Adresse und die von den Nutzerinnen freigegebenen Profilinformationen.

Die Rechtsgrundlagen sind die Erfüllung des Konto- und Plattformverhältnisses (Art. 6 Abs. 1 lit. b) DSGVO), der gesetzlich erforderliche Nachweis der Einhaltung (Art. 6 Abs. 1 lit. c) DSGVO) sowie die berechtigten Interessen an sicherer Authentifizierung, Betrugsprävention, Mandantentrennung, Kontowiederherstellung und rechtlichen Ansprüchen (Art. 6 Abs. 1 lit. f) DSGVO). Die Google-Anmeldung ist optional, sofern eine andere Authentifizierungsmethode verfügbar ist.

5. KI-assistierte Verarbeitung, Sprache und optionale Quellenintegrationen

Bestimmte Funktionen können KI-Dienste (z. B. große Sprachmodelle) zu folgenden Zwecken nutzen:

  • Bildungsassistenz
  • Generierung von Bildungs-Inhalten und Metadaten
  • Abruf und Verankerung basierend auf Organisations-Wissensdatenbankdateien und, sofern aktiviert, Lernenden-Hintergrunddokumenten

Bei aktivierten KI-Funktionen können die an KI-Dienste übermittelten Daten Folgendes umfassen:

  • Bildungs-Inhalte und Lernpfad-Metadaten
  • Von der Organisation festgelegte Wissensdatenbankdateien
  • Von Nutzer*innen hochgeladene Hintergrunddokumente von Lernenden, sofern die KI-Funktion für Lernende aktiviert ist
  • Von Nutzer*innen übermittelte Prompts und Anhänge
  • Relevanter aktueller Seiten- oder Editor-Kontext, der zusammen mit der Anfrage übermittelt wird, wie Titel, Beschreibungen, Lernziele, ausgewählte Module und nicht gespeicherte Editor-Inhalte
  • Metadaten zu zugewiesenen Lernpfaden und für Lernende sichtbaren Quellen, soweit sie zur Identifizierung zulässiger Verankerungsquellen erforderlich sind
  • Bestehende Konversationsnachrichten, die zur Gewährleistung der Gesprächskontinuität notwendig sind
  • Sprachaufnahmen, die zur Transkription übermittelt werden, und fertiggestellter Assistententext, der für die gesprochene Wiedergabe übermittelt wird

Wenn KI organisationsbezogene Bildungsdaten verarbeitet:

  • eDoer handelt als Auftragsverarbeiter
  • KI-Anbieter handeln als Unterauftragsverarbeiter im Rahmen vertraglicher Garantien
  • Daten werden minimiert und pseudonymisiert, wo möglich
  • eDoer fügt nicht vorsätzlich nicht zusammenhängende Lernenden-Leistungsdaten oder Plattform-Konten-IDs als separate KI-Eingabefelder hinzu, es sei denn, solche Informationen sind in Inhalten, Dateien, Prompts oder Anhängen enthalten, die vorsätzlich zur KI-Verarbeitung übermittelt wurden

Soweit Unternehmensvereinbarungen gelten, ist KI-Anbietern die Nutzung übermittelter Daten für eigene Zwecke vertraglich untersagt.

KI-Konversationen und zugehörige Nachrichten werden von eDoer gespeichert, damit Nutzerinnen ihren Konversationsverlauf einsehen können. Abgeschlossene KI-Antworten können strukturierte Zitate und überprüfbare Aktionen enthalten. Umsetzbare Änderungen werden nicht aus gewöhnlichem Assistententext abgeleitet: Nutzerinnen müssen eine ausdrückliche Aktion auswählen und gegebenenfalls den daraus entstehenden Plattforminhalt speichern.

Hintergrunddokumente von Lernenden sind eine optionale Grundlage für einzelne Nachrichten. Die Einstellung Meine Hintergrunddaten nutzen ist standardmäßig deaktiviert. Wird sie für eine Nachricht aktiviert, prüft der KI-Dienst die Identität der authentifizierten lernenden Person und den vertrauenswürdigen Dokumentenkatalog, bevor freigegebene Hintergrunddokumente für die KI-Anfrage bereitgestellt werden. Ist die Einstellung deaktiviert, werden diese Dokumente von Vorbereitung und Generierung ausgeschlossen.

Sprachaufnahmen werden nur zur Erstellung eines bearbeitbaren Transkripts verarbeitet. Sie werden nicht als Chat-Anhänge gespeichert und nicht indiziert. Die gesprochene Wiedergabe wird aus einer bereits fertiggestellten Assistentenmeldung generiert, wird in der Oberfläche als KI-generierte Stimme gekennzeichnet und wird nur für die aktuelle Browsersitzung zwischengespeichert.

Temporär generierte Bilder werden vom KI-Dienst nur für den in Abschnitt 8 genannten Zeitraum aufbewahrt. Akzeptiert eine autorisierter Nutzer*in ein generiertes Bild, speichert eDoer das Ergebnis nach Weisung der Organisation als Bibliotheksdatei der Organisation; je nach ausgewähltem Bibliotheksspeicherort und Nutzung kann diese Datei öffentlich zugänglich sein.

KI-assistierte Funktionen treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Ergebnisse können unvollständig, ungenau oder ungeeignet sein und stellen Vorschläge dar, die von autorisierten Nutzerinnen oder der Organisation zu prüfen sind. KI-Interaktionen werden in der Plattform als solche gekennzeichnet. Soweit KI-generierte oder manipulierte Inhalte verwendet oder veröffentlicht werden, müssen eDoer und die verantwortlichen Nutzerinnen oder die Organisation Informationen oder Metadaten zur KI-Herkunft nach Maßgabe des geltenden Rechts bewahren und bereitstellen.

Sind genehmigte Dokumentenquellen-Integrationen wie Roxtra durch die Plattformverwaltung und die Organisation aktiviert, kann eDoer die Integrationszugangsdaten der verbindenden Person verarbeiten, um sich beim Drittanbieterdienst zu authentifizieren, Dokumente zu durchsuchen und von Nutzer*innen ausgewählte Dateien in eDoer zu importieren. Importierte Dateien werden anschließend wie andere Plattformdateien nach den Weisungen der Organisation verarbeitet.

Für bestimmte aktivierte YouTube-Playlist-, Video-Metadaten- oder Transkriptimporte kann eDoer bei Bedarf die Web-Scraping-API von Decodo nutzen. Die Anfrage ist auf die relevante öffentliche Quellen-URL oder ID, die angeforderte Sprache oder die Abrufparameter und die für den Import notwendige öffentliche Antwort beschränkt. eDoer sendet nicht vorsätzlich die Konten-ID des importierenden Nutzers an Decodo. Decodo wird nicht für allgemeine KI-Chats verwendet.

Wenn autorisierte Nutzer*innen Links oder eingebettete Medien hinzufügen, kann der verlinkte Anbieter die IP-Adresse, Gerätedaten und Browserinformationen des Nutzers, die Referrer-Informationen, die angeforderte URL und die Interaktionsdaten empfangen, wenn die externe Ressource geladen oder geöffnet wird. Dies gilt insbesondere für von Google bereitgestellte YouTube-Inhalte. Der externe Anbieter verarbeitet diese Daten gemäß seiner eigenen Datenschutzinformation und seinen Einstellungen.

5.1. Kinder

Organisationen bestimmen, ob Minderjährige teilnehmen dürfen und müssen eine angemessene Rechtsgrundlage, altersgerechte Informationen, Einwilligungen und Schutzmaßnahmen für die von der Organisation kontrollierte Verarbeitung bereitstellen. Verlässt sich eDoer auf die Einwilligung für einen Informationsgesellschafts-Dienst, der direkt an ein Kind gerichtet ist, wendet eDoer Art. 8 DSGVO und den geltenden nationalen Altersgrenzwert an. In Deutschland erfordert die Einwilligung eines Kindes unter 16 Jahren in der Regel die Zustimmung des Sorgeberechtigten.

Optionale Analyse- und Überwachungsfunktionen bleiben bei einem bekanntermaßen minderjährigen Kind deaktiviert, soweit keine gültige Einwilligung oder Genehmigung eingeholt wurde. Speziell an Kinder gerichtete Informationen werden in klarer, altersgerechter Sprache bereitgestellt. Organisationen sollten für Minderjährige keine unnötige Profilerstellung, Verarbeitung sensibler Daten oder unbeschränkte Kommunikationsfunktionen aktivieren.

6. Administrativer Zugriff

In begrenzten Fällen kann autorisiertes eDoer-Personal auf Organisationsdaten zugreifen für:

  • Technische Fehlerbehebung
  • Sicherheitsuntersuchungen
  • Support-Anfragen

Ein solcher Zugriff:

  • Ist auf autorisiertes Personal beschränkt
  • Wird protokolliert
  • Ist zeitlich begrenzt
  • Erfordert einen dokumentierten Zweck
  • Unterliegt Vertraulichkeitspflichten

7. Empfänger, Dienstleister und internationale Datenübermittlungen

Personenbezogene Daten können – streng auf das für die jeweilige Funktion Erforderliche beschränkt – an autorisiertes Personal von eDoer und der verantwortlichen Organisation, an andere autorisierte Nutzerinnen in Lern-, Kommunikations-, Marktplatz- oder Live-Sitzungsabläufen, an professionelle Beraterinnen und gesetzlich zuständige Behörden sowie an folgende Dienstleister oder externe Empfänger übermittelt werden:

  • Hetzner Online GmbH / Hetzner Finland Oy: EU-Anwendung, Datenbank-, Objektspeicher- und KI/RAG-Infrastruktur für die Dienste.
  • Cloudflare, Inc.: Reverse Proxy, Content Delivery, TLS-Terminierung, DNS, Traffic-Filterung und DDoS-Schutz.
  • Amazon Web Services EMEA SARL: Transaktions- und Benachrichtigungs-E-Mail über Amazon SES in der Region Europa (Frankfurt).
  • OpenAI Ireland Ltd.: Aktivierte KI-Text- und Bildgenerierung, Transkription, gesprochene Wiedergabe und anbietereigene Abruf- oder Suchfunktionen.
  • Google Ireland Ltd. / Google LLC: Aktivierte Gemini KI-Funktionen, Google-Anmeldung und YouTube-gehostete oder YouTube-abgeleitete Inhalte. Die Rolle und die beteiligten Daten hängen von der ausgewählten Funktion ab.
  • Decodo (UAB “Data troops”): On-Demand-Abruf bestimmter öffentlicher YouTube-Metadaten oder Transkripte, sofern die Importfunktion aktiviert ist.
  • Whereby AS: Gehostete Video-Räume und zugehörige Live-Sitzungs-Lebenszyklusverarbeitung, sofern Live-Sitzungen aktiviert sind.
  • Stripe-Einheiten: Marktplatz-Verkäufer-Onboarding, gehosteter Checkout, Zahlungen, Rückerstattungen, Streitigkeiten, Betrugsprävention und Compliance, sofern Marktplatzdienste aktiviert sind.
  • Mollie B.V.: Organisations-Abonnement-Checkout, Mandate, wiederkehrende Zahlungen, Zahlungsstatus und regulierte Zahlungsdienste, wo Mollie-Abrechnung genutzt wird.

Externe Dokumentenquellen, die von einer Organisation oder von Nutzer*innen ausgewählt werden, etwa Roxtra, erhalten Authentifizierungs- und Suchanfragen nach deren Weisung. Eine solche Quelle wird nicht allein dadurch zu einer von eDoer beauftragten Unterauftragsverarbeiterin, dass die Plattform eine Verbindung zu ihr ermöglicht. Importierte Kopien werden anschließend innerhalb von eDoer nach der oben beschriebenen Rollenverteilung verarbeitet.

eDoer führt ein Anbieter- und aktivitätsbezogenes Übermittlungsregister. Die primäre Amazon SES-Verarbeitung ist für die Region Europa (Frankfurt) über Amazon Web Services EMEA SARL konfiguriert und stellt selbst keine Drittlandübermittlung dar. OpenAI, Google Cloud, Cloudflare, Stripe, Mollie, AWS oder deren Unterauftragsverarbeiter können je nach vertraglich gebundener Einheit, Dienstleistung, Support-Modell und aktuellen Verarbeitungskette Drittlandzugriffe oder -übermittlungen beinhalten. Bevor eine Übermittlung erfolgt, überprüft eDoer den genauen Empfänger und wendet eine Angemessenheitsentscheidung, die geltende Teilnahme am EU-US Data Privacy Framework, die anwendbaren Standardvertragsklauseln von 2021 oder einen anderen rechtmäßigen Kapitel V-Mechanismus an, zusammen mit ergänzenden Maßnahmen, wo erforderlich. Informationen über die anwendbare Schutzmaßnahme oder eine Kopie davon können über die oben angegebene Kontaktaufnahme angefordert werden.

  • Standardvertragsklauseln gelten, soweit sie für eine Weiterübermittlung in ein Drittland erforderlich sind.
  • Das EU-US Data Privacy Framework kann genutzt werden, soweit es verfügbar und rechtlich anwendbar ist.

8. Datenaufbewahrung

eDoer wendet den folgenden Standardaufbewahrungsplan an, es sei denn, die verantwortliche Organisation gibt eine rechtmäßige dokumentierte Anweisung zur früheren Löschung oder das geltende Recht schreibt eine längere Speicherung vor:

  • Bildungs- und Organisationsdaten: werden aufbewahrt, solange das jeweilige Konto, die Organisation oder die Dienstvereinbarung aktiv ist und wie von der Organisation angewiesen. Sie werden gelöscht, nachdem das jeweilige Konto oder die Organisation gelöscht oder die Dienstvereinbarung beendet ist, vorbehaltlich gesetzlicher Ausnahmen und des folgenden Backup-Lebenszyklus.
  • KI-Konversationen, Nachrichten und Anhänge: werden aufbewahrt, bis Nutzer*innen die Konversation löschen oder das jeweilige Konto bzw. die Organisation gelöscht wird. Eine vorgelöschte Konversation und ihre zugehörigen Nachrichten, Generierungsaufträge und Nutzungsdatensätze werden nach einer Wiederherstellungsfrist von bis zu 30 Tagen im Rahmen der planmäßigen Bereinigung dauerhaft entfernt. Dateien, die eigens für eine KI-Konversation hochgeladen wurden und von keiner anderen Konversation oder Plattformfunktion verwendet werden, werden bei Löschung dieser Konversation sofort unzugänglich gemacht und zur dauerhaften Löschung aus Speicher und Suchindex vorgemerkt; sie können daher nicht mit der vorgelöschten Konversation wiederhergestellt werden. Bereits vorhandene Bibliotheksdateien behalten ihren regulären Dateilebenszyklus.
  • Abgeschlossene KI-Generierungsaufträge und Token-Nutzungsdatensätze je Aufruf: werden 90 Tage lang aufbewahrt. Diese Betriebsdatensätze sind von den sichtbaren Konversationsinhalten getrennt.
  • Temporärer generierter Bild-Output: verfällt nach 1 Stunde und wird mit seinem temporären Job-Eintrag durch geplante Bereinigung entfernt. Ein akzeptiertes Bild wird zu einer Organisations-Bibliotheksdatei und unterliegt den Aufbewahrungsanweisungen für diese Datei.
  • Abgeleitete KI-Indizes und notwendige Quellenabbildungen: werden aufbewahrt, solange die zugrunde liegende Quelle verfügbar ist. Die Löschung der Quelle löst die Entfernung aus dem Abrufsystem aus; ein fehlgeschlagener oder verzögerter Löschvorgang wird behoben, sodass die Löschung innerhalb von 30 Tagen abgeschlossen ist. Metadaten eines abgeschlossenen Löschjobs werden für 90 Tage aufbewahrt.
  • KI-Dienst-Dateiprotokolle: rotierte Dateien werden nicht länger als 14 Tage aufbewahrt und können durch größenbasierte Rotation früher entfernt werden.
  • Sicherheits-, Zugriffs-, Fehler- und einwilligungsbasierte Browser-Telemetrie-Protokolle: werden nicht länger als 90 Tage aufbewahrt, es sei denn, es gilt ein kürzerer Betriebszeitraum. Die In-Memory-Browser-Telemetrie-Sitzungs-ID verfällt nach 30 Minuten Inaktivität.
  • Verifizierungs-Tokens: abgelaufene Tokens werden 30 Tage nach Ablauf entfernt.
  • Benachrichtigungen: gelesene oder angesehene Benachrichtigungen werden für 90 Tage aufbewahrt; ungelesene und nicht angesehene Benachrichtigungen werden für 180 Tage aufbewahrt. Protokolle über gesendete, übersprungene oder fehlgeschlagene Benachrichtigungs-E-Mail-Zustellungen werden für 180 Tage aufbewahrt; ausstehende oder nicht-terminale Aufzeichnungen bleiben erhalten, solange die Zustellung oder Abstimmung aktiv ist.
  • Einwilligungsprüfprotokolle und das minimale Prüfprotokoll abgeschlossener Nutzer*innen-Löschungen: werden 730 Tage lang aufbewahrt, um die Einhaltung nachzuweisen und Rechtsansprüche zu bearbeiten. Abgelaufene einmalige Löschbestätigungen werden bei der nächsten planmäßigen Bereinigung entfernt.
  • Optionale Integrationsanmeldeinformationen: werden nur aufbewahrt, solange die Integration verbunden ist oder für Sicherheit und Fehlerbehebung notwendig ist. Sie werden nach Trennung oder Ersatz gelöscht oder überschrieben, vorbehaltlich des Backup-Lebenszyklus.
  • Diskussions-, Moderations- und gewöhnliche Bildungsnachrichten: werden gemäß den Anweisungen der verantwortlichen Organisation und des Kontolebenszyklus aufbewahrt. Eingeschränkte oder sanft gelöschte Inhalte und geschlossene Moderationsprotokolle werden nur so lange aufbewahrt, wie es für Moderation, Sicherheit, rechtliche Verpflichtungen oder rechtliche Ansprüche notwendig ist, und werden danach gelöscht oder anonymisiert.
  • Organisationsabonnement-, Marktplatz- und Zahlungsaufzeichnungen: werden für die geltenden vertraglichen, steuerlichen, buchhalterischen, zahlungsdienstrechtlichen, Verjährungs-, Betrugspräventions- und Rechtsanspruchsfristen aufbewahrt. Kennungen werden gelöscht oder pseudonymisiert, soweit dies nach Wegfall dieser Zwecke rechtlich und technisch möglich ist.
  • Verschlüsselte Datenbank-Backups: werden täglich erstellt und für 7 Tage auf Basis eines Rollierzyklus aufbewahrt. Daten, die aus Live-Systemen gelöscht wurden, können in einem isolierten Backup verbleiben, bis dieses Backup abläuft. Wird ein Backup wiederhergestellt, werden die geltenden Löschprotokolle vor der Wiederaufnahme der normalen Verarbeitung erneut angewendet.
  • Aufzeichnungen bei externen Anbietern: Die Aufbewahrung durch eigenständige Empfänger, darunter Stripe, Mollie, Google oder eine von Nutzer*innen ausgewählte externe Quelle, richtet sich nach deren eigenen gesetzlichen Verpflichtungen und Datenschutzinformationen. Die Aufbewahrung durch Unterauftragsverarbeiter richtet sich nach den geltenden Auftragsverarbeitungsbedingungen; eDoer nennt keinen festen anbieterseitigen Zeitraum, soweit ein solcher nicht vertraglich festgelegt ist.

Der Datenbank-Aufbewahrungsprozess läuft einmal täglich und bei jedem Start des Datenschutzdienstes. Die Bereinigung des KI-Dienstes läuft in kürzeren Intervallen, um Ablaufzeiten temporärer Bilder und KI-Datensätze durchzusetzen. Wirksame Löschanträge warten nicht auf den regulären Zeitplan, wenn eine frühere Löschung erforderlich und technisch möglich ist. Eine dokumentierte gesetzliche Aufbewahrungspflicht oder rechtliche Sperre kann die Löschung nur für die betroffenen Daten und den erforderlichen Zeitraum aussetzen; der Zugriff bleibt währenddessen eingeschränkt.

8.1. Datenquellen und ob Bereitstellung erforderlich ist

Personenbezogene Daten stammen von Nutzerinnen, autorisierten Vertreterinnen der Organisation, aus der Interaktion der Nutzerinnen mit der Plattform, aus verbundenen Diensten, die von autorisierten Nutzerinnen ausgewählt wurden, von Zahlungs- und E-Mail-Anbietern sowie aus systemseitig erzeugten Sicherheits-, Zustellungs-, Einwilligungs- und Prüfereignissen. Soweit eDoer Kontakt- oder Kontodaten von einer Organisation erhält, ist diese Organisation die Datenquelle.

Felder, die bei Registrierung, Einladung, Bezahlvorgang, Sicherheitsprüfung oder Abrechnung als erforderlich gekennzeichnet sind, werden für das jeweilige Konto, den Vertrag, die gesetzliche Verpflichtung oder den Dienst benötigt. Werden erforderliche Daten nicht bereitgestellt, stehen die betreffende Registrierung, der Zugriff, Kauf, das Abonnement oder die geschützte Funktion gegebenenfalls nicht zur Verfügung. Optionale Profilinformationen, Analyse, Überwachung und Kategorien für Benachrichtigungs-E-Mails können ohne Verlust der wesentlichen Bildungsfunktionen abgelehnt werden, soweit eine Mitteilung nicht betrieblich oder rechtlich erforderlich ist.

9. Rechte der betroffenen Person

Vorbehaltlich der Bedingungen und Ausnahmen der DSGVO können Nutzer*innen folgende Rechte ausüben:

  • Auskunft (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch (Art. 21)
  • Widerruf der Einwilligung (Art. 7)
  • Nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Wirkung entfaltet (Art. 22). eDoer führt derzeit keine solche Entscheidungsfindung bei der in dieser Datenschutzerklärung beschriebenen Verarbeitung durch.
  • Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f) DSGVO beruht, können Nutzerinnen aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch einlegen. eDoer stellt die Verarbeitung ein, soweit nicht zwingende schutzwürdige Gründe die Interessen, Rechte und Freiheiten der Nutzerinnen überwiegen oder die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich bleibt. Widersprüchen gegen Direktwerbung wird, soweit anwendbar, ohne Interessenabwägung entsprochen.

Anfragen zu Bildungs-, Diskussions- und organisationsgesteuerten Benachrichtigungsdaten sind grundsätzlich an die jeweilige Organisation zu richten. Anfragen zu Analyse, Organisationsabonnements, Zahlungsabwicklung, Sicherheit oder sonstigen plattformweiten Verarbeitungen, für die eDoer Verantwortliche ist, können an eDoer gerichtet werden. Mollie bearbeitet Anfragen zu seiner eigenständigen Zahlungsdienstverarbeitung nach Maßgabe seiner eigenen Datenschutzinformationen.

Anfragen können an den Kontakt in Abschnitt 1 gerichtet werden. eDoer kann Informationen anfordern, die zur Verifizierung der Identität angemessen sind. Anfragen werden ohne unangemessene Verzögerung und in der Regel innerhalb eines Monats beantwortet; die Frist kann gemäß Art. 12 DSGVO um weitere zwei Monate verlängert werden, mit Mitteilung der Gründe für die Verzögerung.

10. Sicherheitsmaßnahmen

eDoer implementiert geeignete technische und organisatorische Maßnahmen, einschließlich:

  • Verschlüsselte Übertragung (TLS)
  • Passwort-Hashing
  • Verschlüsselte Speicherung von Drittanbieter-Integrationsanmeldeinformationen
  • Rollenbasierte Zugriffskontrolle
  • Datenisolierung auf Organisationsebene
  • Protokollierter administrativer Zugriff
  • Incident-Response-Verfahren
  • Geplante Aufbewahrungs- und Löschkontrollen
  • Verschlüsselte tägliche Backups mit einem 7-tägigen Rollierzyklus und Lösch-Replay, bevor die wiederhergestellten Daten wieder in Betrieb genommen werden.

11. Beschwerden

Nutzer*innen können sich bei einer Aufsichtsbehörde beschweren, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsortes oder des Ortes des angeblichen Verstoßes. Die für eDoer zuständige Aufsichtsbehörde ist Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Deutschland; E-Mail: [email protected]; Telefon: +49 511 120-4500.

12. Aktualisierungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, um rechtliche, regulatorische, vertragliche oder technische Änderungen abzubilden. Der aktuelle Stand ist oben angegeben. Soweit gesetzlich vorgeschrieben oder eine Änderung Nutzer*innen wesentlich betrifft, informieren eDoer oder die verantwortliche Organisation vor Inkrafttreten der Änderung innerhalb angemessener Frist.