Rechtliches

Datenschutzerklärung

Stand: Juni 2026. Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch und der Nutzung von Myzelium gemäß Art. 13 DSGVO.

1. Verantwortliche Stelle

Christiane Reither

Am Bergl 4

92281 Königstein

E-Mail: christiane@allreither.de

2. Verarbeitete Daten und Zwecke

Konto-Daten: Bei der Registrierung speichern wir Benutzername, E-Mail-Adresse und das gehashte Passwort (Bcrypt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Lernzugang).

Lernfortschritt: Gemeisterte Karten, Prüfungsergebnisse, Wiederholungs-Intervalle und Aktivitäten werden lokal im Browser (localStorage) und zusätzlich serverseitig in der Datenbank gespeichert, damit du auf mehreren Geräten denselben Lernstand siehst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Session-Cookie: Beim Login setzen wir das Cookie myzelium_session. Es enthält ausschließlich eine technische Session-ID und ist strictly necessary — ohne dieses Cookie kannst du dich nicht anmelden. Es wird mit den Attributen HttpOnly, SameSite=Lax und auf HTTPS-Verbindungen mit Secure gesetzt. Rechtsgrundlage: § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.

KI-Auswertung der Prüfung: Wenn du eine Prüfung mit KI-Auswertung anstößt, übermitteln wir die Fragen und deine Freitextantworten an die Google Gemini API (Server in der EU bzw. den USA, abhängig von der Modellverfügbarkeit). Google verarbeitet die Inhalte ausschließlich für die Auswertung und löscht sie laut eigenen Angaben nach kurzer Zeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Wenn du das nicht möchtest, lass den Knopf zur KI-Auswertung einfach ungenutzt.

Server-Logs: Der Webhoster IONOS speichert technische Zugriffsdaten (IP, User-Agent, Zeitpunkt, angefragte URL) in seinen Logfiles. Diese Daten dienen der Betriebssicherheit und werden nach den Vorgaben von IONOS gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit).

3. Externe Dienste

  • Google Fonts (fonts.googleapis.com): Schriftart Manrope wird vom CDN geladen. Dabei wird deine IP an Google übermittelt. Wenn du das vermeiden willst, blockiere Drittanbieter-Schriften im Browser — die Seite funktioniert dann mit System-Schriften weiter.
  • Google Gemini API: Nur bei aktiv ausgelöster KI-Auswertung (siehe oben).
  • Mailversand: Beim Passwort-Reset wird eine Mail über den von der Hosterin konfigurierten SMTP versendet (IONOS).

4. Speicherdauer

Konto-Daten und Lernfortschritt bleiben gespeichert, solange dein Konto besteht. Du kannst dein Konto jederzeit löschen lassen, indem du eine E-Mail an die oben genannte Adresse sendest. Die Session-Cookie-Laufzeit beträgt 30 Tage; danach musst du dich neu einloggen. Server-Logs löscht IONOS gemäß Hoster-Vorgaben.

5. Deine Rechte

Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Sende dafür eine formlose E-Mail.

Du kannst dich auch bei der zuständigen Datenschutz-Aufsichtsbehörde beschweren — in Bayern: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA).

6. Datensicherheit

Verbindungen sind durchgängig per TLS verschlüsselt. Passwörter werden mit Bcrypt gehasht und nie im Klartext gespeichert. Login-Versuche werden bei wiederholten Fehlversuchen automatisch gesperrt.