Verantwortlicher
Mojtaba JafariZenithStack IT Solutions
Rathenauplan 31
38440 Wolfsburg
Deutschland
Lokale App-Daten
Profil, Einstellungen und Einwilligungsstatus werden im lokalen App-Speicher abgelegt. Antworten, Lernereignisse und Prüfungsergebnisse liegen in einer lokalen SQLite-Datenbank. Diese Lerndaten werden nicht an TheoriePass übertragen. Sie bleiben bis zur Löschung in der App oder zur Deinstallation gespeichert. Die lokale Verarbeitung dient der von dir angeforderten Lernfunktion.
Inhaltsaktualisierungen
Die App fragt api.zenithstack.dev nach Korrekturen und neuen Inhaltsversionen. Dabei verarbeitet Cloudflare, Inc. technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Geräte- und Netzwerkmetadaten sowie die aktive Katalogversion. Zweck ist ein sicherer, aktueller und störungsarmer Inhaltsdienst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sichere Bereitstellung und Pflege der Lerninhalte.
Freiwillige Fehlerberichte
Nur nach deiner gesonderten, ausdrücklichen Auswahl sendet die App technische Fehlerberichte an Sentry (Functional Software, Inc.) und begrenzte betriebliche Ereignisse an unseren Dienst api.zenithstack.dev. Eine zufällige Diagnose-Installationskennung ist von Kauf- und Nutzungskennungen getrennt.
Berichte können technische Stacktraces, App-, Build- und iOS-Version, Gerätemodell, Inhaltsversion, Bildschirmname, Lernmodus, Fragennummer, Anzeige- und Spracheinstellungen sowie die letzten erlaubten Bedienaktionen enthalten. Texteingaben, ausgewählte Antworten, vollständige Fragen, Zugangscodes, Geheimnisse und Bildschirmaufnahmen werden nicht als Diagnosefelder erfasst. Automatische Konsolen- und Netzwerk-Breadcrumbs, Session Replay und Screenshots sind ausgeschaltet.
Zweck ist die Erkennung und Behebung von Fehlern und Hängern. Grundlage ist deine freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die App nutzt ein Sentry-Projekt mit europäischem Eingangsserver. Sentry kann internationale Unterauftragnehmer einsetzen. Die vorgesehene Berichtshistorie beträgt 30 Tage. Verfügbarkeit und Erfassung sind durch Einwilligung, Betriebssystem und Netzwerk begrenzt.
Freiwillige Nutzungsstatistik
Mit einer davon getrennten Einwilligung verarbeitet unser Cloudflare-Dienst besuchte Bereiche, erlaubte Funktionsaktionen, Sitzungskennungen, aktive Nutzungsdauer und App- sowie Build-Version. Eine zufällige Installationskennung dient der pseudonymen Zählung; serverseitig wird ihr Hash gespeichert. Sie ist von Kauf- und Diagnosekennungen getrennt. Antworten, Lernergebnisse, Fragentexte, Suchtexte, Name, E-Mail und Werbe-ID werden nicht übertragen. Die Statistik zeigt nur teilnehmende Installationen, nicht alle Menschen oder alle Nutzer.
Rohereignisse werden nach höchstens 30 Tagen gelöscht; Zusammenfassungen ohne Installationskennungen bleiben höchstens 365 Tage. Grundlage ist die gesonderte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Du kannst Fehlerberichte und Nutzungsstatistik unabhängig voneinander unter Datenschutz ausschalten. Die weitere Erfassung und Übertragung wird gestoppt und die lokale Warteschlange gelöscht. Bereits rechtmäßig empfangene Daten werden entsprechend ihrer Aufbewahrungsdauer gelöscht; für eine vorzeitige serverseitige Löschung kannst du uns kontaktieren. Die Lernfunktionen sind auch ohne diese Einwilligungen nutzbar.
Nachrichten in der App
Die App lädt vom Anbieter veröffentlichte Nachrichten und Bilder über api.zenithstack.dev. Dabei fallen technisch notwendige Verbindungsdaten an. Nachrichten können nach App-Version und Test- oder Produktionsumgebung ausgewählt werden. Lesestatus und empfangene Nachrichten werden lokal gespeichert. Nachrichten funktionieren ohne Diagnose- oder Statistik-Einwilligung; ohne Statistik-Einwilligung wird kein Lese- oder Klickereignis übertragen.
Ein Update-Button öffnet die App-Store-Seite, eine externe Schaltfläche öffnet den angegebenen HTTPS-Link; dort gelten die Datenschutzregeln des jeweiligen Ziels. Nachrichten führen keinen beliebigen Code aus und installieren keine Updates automatisch. Zweck ist die Bereitstellung von Informationen zur Nutzung, zu Änderungen und zum Betriebsstatus der App. Grundlage für die notwendigen Abrufe ist Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an dieser Information. App-Nachrichten sind keine Push-Nachrichten auf dem Sperrbildschirm.
In-App-Kauf und Freischaltung
Wenn du das Jahresabo startest, wiederherstellst oder Premium-Inhalte abrufst, verarbeitet Apple die Zahlung. Die App übermittelt die Apple-Transaktionskennung, eine zufällige in der Transaktion gespeicherte App-Kontokennung und eine zufällige Installationskennung an api.zenithstack.dev. Der Server fragt Apple direkt nach Laufzeit, Verlängerungs-, Erstattungs- und Widerrufsstatus. Apple sendet zusätzlich signierte Servermitteilungen über Statusänderungen.
Alternativ kann der Anbieter einzelnen Personen einen Aktivierungscode bereitstellen. Bei dessen Einlösung speichert der Server den Hash des Codes, den Hash der zufälligen Installationskennung, eine zufällige Zugangskennung, Status, Gültigkeitsende und Nutzungszeitpunkte. Das geheime Zugangsmerkmal liegt in nativen Apps verschlüsselt im Geräteschlüsselbund und bei Web-Nutzung im lokalen Browserspeicher. Der Code wird an die einlösende Installation gebunden. Nach einer Neuinstallation kann diese Bindung nur mit dem weiterhin vorhandenen geheimen Zugangsmerkmal auf die neue Installation übertragen werden.
TheoriePass speichert eine pseudonyme Berechtigungs- und Transaktionshistorie sowie den letzten Zugriff für Zugang, Wiederherstellung, Support, Missbrauchsschutz und aggregierte Aktivitätszahlen. Name, Apple-ID und Kreditkartendaten erhält TheoriePass nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsschutz beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Bei reiner Nutzung der 30 kostenlosen Fragen findet keine Berechtigungsprüfung statt.
Empfänger, Drittland und Speicherdauer
Technische Empfänger sind Cloudflare, Inc. für API, Datenbank, Auslieferung und Protokolle, Sentry (Functional Software, Inc.) für freiwillige Fehlerberichte sowie Apple für Zahlung, Belege und serverseitige Abo-Bestätigung. Diese Anbieter können Daten international verarbeiten. Übermittlungen außerhalb des EWR werden insbesondere auf anwendbare Angemessenheitsbeschlüsse und Standardvertragsklauseln gestützt.
Cloudflare-Worker-Protokolle werden stichprobenartig erfasst und höchstens 7 Tage gespeichert. Pseudonyme Berechtigungs-, Aktivierungscode- und Transaktionsdaten werden während des Zugangs und danach nur so lange gespeichert, wie dies für Abrechnung, Support, Missbrauchsschutz oder gesetzliche Ansprüche und Pflichten erforderlich ist; anschließend werden sie gelöscht oder anonymisiert. Für freiwillige Berichte und Nutzungsstatistik gelten die oben genannten eigenen Fristen. Apple bleibt für Zahlung und Kundenbeleg maßgeblich. Daten werden nicht verkauft oder für Werbung beziehungsweise Werbeprofilbildung verwendet.
Support
Bei einer Kontaktaufnahme verarbeiten wir Nachricht und Kontaktdaten zur Bearbeitung der Anfrage nach Art. 6 Abs. 1 lit. b oder f DSGVO. Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine Aufbewahrungspflicht oder berechtigte Anspruchssicherung entgegensteht. Einzelheiten zur E-Mail-Kommunikation stehen auch in der Datenschutzerklärung der Website.
Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf einem berechtigten Interesse beruht, kannst du ihr aus Gründen deiner besonderen Situation widersprechen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt davon unberührt.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des vermuteten Verstoßes. Eine Beschwerde ist auch beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, poststelle@lfd.niedersachsen.de, möglich. Zur Ausübung deiner Rechte genügt eine Nachricht an uns. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Werbeprofiling statt.
Export und Löschung
Die App kann Einstellungen, Antworten, Lernereignisse und Prüfungsergebnisse als JSON exportieren. „Fortschritt zurücksetzen“ löscht Lerndaten. „Alle App-Daten löschen“ ist die vollständige lokale Löschfunktion: Sie entfernt zusätzlich Profil, Einstellungen, Inhaltsupdates, eine Diagnosekennung sowie lokale Kauf- und Aktivierungsmerkmale; auch der lokal gespeicherte Nachweis einer Code-Aktivierung wird dabei gelöscht.
Davon zu unterscheiden ist „Auf Anfangszustand zurücksetzen“ in den Profileinstellungen: Dieser Befehl setzt App- und Lerndaten zurück, bewahrt aber den gespeicherten Nachweis einer Code-Aktivierung für die Wiederherstellung des Zugangs. Ein vom App Store geführter Kaufnachweis bleibt bei Apple und kann wiederhergestellt werden.
Pseudonyme serverseitige Abrechnungs- oder Missbrauchsschutzdaten werden durch keinen dieser lokalen Vorgänge automatisch gelöscht. Für Auskunft oder Löschung serverseitiger Daten kannst du uns per E-Mail kontaktieren. Das Löschen lokaler Daten oder der App kündigt kein App-Store-Abonnement.