Rechtliches
Datenschutzerklärung
Stand: Juni 2026. Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch und der Nutzung von Myzelium gemäß Art. 13 DSGVO.
1. Verantwortliche Stelle
2. Verarbeitete Daten und Zwecke
Konto-Daten: Bei der Registrierung speichern wir Benutzername, E-Mail-Adresse und das gehashte Passwort (Bcrypt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Lernzugang).
Lernfortschritt: Gemeisterte Karten, Prüfungsergebnisse, Wiederholungs-Intervalle und Aktivitäten werden lokal im Browser (localStorage) und zusätzlich serverseitig in der Datenbank gespeichert, damit du auf mehreren Geräten denselben Lernstand siehst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Session-Cookie: Beim Login setzen wir das Cookie
myzelium_session.
Es enthält ausschließlich eine technische Session-ID und ist
strictly necessary — ohne dieses Cookie kannst du dich nicht anmelden.
Es wird mit den Attributen HttpOnly, SameSite=Lax und auf
HTTPS-Verbindungen mit Secure gesetzt. Rechtsgrundlage: § 25 Abs. 2 TDDDG
in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
KI-Auswertung der Prüfung: Wenn du eine Prüfung mit KI-Auswertung anstößt, übermitteln wir die Fragen und deine Freitextantworten an die Google Gemini API (Server in der EU bzw. den USA, abhängig von der Modellverfügbarkeit). Google verarbeitet die Inhalte ausschließlich für die Auswertung und löscht sie laut eigenen Angaben nach kurzer Zeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Wenn du das nicht möchtest, lass den Knopf zur KI-Auswertung einfach ungenutzt.
Server-Logs: Der Webhoster IONOS speichert technische Zugriffsdaten (IP, User-Agent, Zeitpunkt, angefragte URL) in seinen Logfiles. Diese Daten dienen der Betriebssicherheit und werden nach den Vorgaben von IONOS gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit).
3. Externe Dienste
- Google Fonts (fonts.googleapis.com): Schriftart Manrope wird vom CDN geladen. Dabei wird deine IP an Google übermittelt. Wenn du das vermeiden willst, blockiere Drittanbieter-Schriften im Browser — die Seite funktioniert dann mit System-Schriften weiter.
- Google Gemini API: Nur bei aktiv ausgelöster KI-Auswertung (siehe oben).
- Mailversand: Beim Passwort-Reset wird eine Mail über den von der Hosterin konfigurierten SMTP versendet (IONOS).
4. Speicherdauer
Konto-Daten und Lernfortschritt bleiben gespeichert, solange dein Konto besteht. Du kannst dein Konto jederzeit löschen lassen, indem du eine E-Mail an die oben genannte Adresse sendest. Die Session-Cookie-Laufzeit beträgt 30 Tage; danach musst du dich neu einloggen. Server-Logs löscht IONOS gemäß Hoster-Vorgaben.
5. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Sende dafür eine formlose E-Mail.
Du kannst dich auch bei der zuständigen Datenschutz-Aufsichtsbehörde beschweren — in Bayern: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA).
6. Datensicherheit
Verbindungen sind durchgängig per TLS verschlüsselt. Passwörter werden mit Bcrypt gehasht und nie im Klartext gespeichert. Login-Versuche werden bei wiederholten Fehlversuchen automatisch gesperrt.