Datennutzungsrichtlinie
Willkommen bei unserer Datennutzungsrichtlinie. Wir bei Luminaraevo nehmen den Schutz Ihrer persönlichen Informationen ernst und möchten transparent darüber informieren, wie wir Tracking-Technologien auf unserer Online-Bildungsplattform einsetzen. Diese Richtlinie erklärt ausführlich, welche Technologien wir verwenden, warum wir sie einsetzen und welche Kontrolle Sie über Ihre Daten haben – denn Bildung funktioniert am besten, wenn Vertrauen die Grundlage bildet.
Unsere Plattform nutzt verschiedene Tracking-Mechanismen, um Ihnen ein optimales Lernerlebnis zu bieten. Manche davon sind technisch notwendig, damit Sie überhaupt auf Kursinhalte zugreifen können. Andere helfen uns, die Plattform zu verbessern und Ihr Lernerlebnis zu personalisieren. Wir wissen, dass das Thema Datenschutz komplex sein kann – deshalb haben wir diese Richtlinie so gestaltet, dass sie für jeden verständlich ist, unabhängig von technischen Vorkenntnissen.
Warum wir Tracking-Technologien einsetzen
Tracking-Technologien sind digitale Werkzeuge, die Informationen über Ihre Interaktion mit unserer Website sammeln und speichern. Denken Sie an sie wie an ein Gedächtnis der Website – sie merken sich Ihre Präferenzen, Ihren Lernfortschritt und helfen uns zu verstehen, welche Bereiche unserer Plattform gut funktionieren und wo wir nachbessern müssen. Diese Technologien arbeiten im Hintergrund und sind in verschiedene Kategorien unterteilt, je nachdem, welchen Zweck sie erfüllen. Manche sind unerlässlich für den Betrieb der Plattform, andere verbessern Ihr Erlebnis erheblich.
Ohne bestimmte essenzielle Tracking-Technologien würde unsere Online-Lernplattform schlichtweg nicht funktionieren. Sie ermöglichen grundlegende Funktionen wie das Einloggen in Ihr Konto, das Speichern Ihres Lernfortschritts oder die sichere Kommunikation zwischen Ihrem Browser und unseren Servern. Wenn Sie beispielsweise einen Kurs beginnen und später an derselben Stelle fortfahren möchten, merken sich diese Technologien, wo Sie aufgehört haben. Sie gewährleisten außerdem, dass Ihre Login-Daten während der gesamten Sitzung gültig bleiben und Sie nicht bei jedem Seitenwechsel erneut Ihre Zugangsdaten eingeben müssen – was ziemlich nervig wäre, ehrlich gesagt.
Die funktionalen Tracking-Mechanismen gehen einen Schritt weiter und machen Ihre Lernerfahrung angenehmer. Sie speichern Ihre bevorzugte Sprache, Ihre Schriftgrößeneinstellungen oder ob Sie den Dark Mode aktiviert haben. Stellen Sie sich vor, Sie müssten jedes Mal, wenn Sie die Plattform besuchen, erneut einstellen, dass Sie Untertitel in Ihren Videos bevorzugen oder dass bestimmte Benachrichtigungen ausgeschaltet sein sollen. Diese Technologien personalisieren Ihr Erlebnis, ohne dass Sie ständig die gleichen Einstellungen vornehmen müssen. Sie merken sich auch, welche Kurse Sie favorisiert haben und können Ihnen ähnliche Lerninhalte vorschlagen.
Mit analytischen Technologien verstehen wir, wie Lernende unsere Plattform tatsächlich nutzen. Welche Kurse werden am häufigsten abgeschlossen? Wo brechen Nutzer ab? Welche Lernmaterialien sind besonders hilfreich? Diese Erkenntnisse sind Gold wert – sie zeigen uns, was funktioniert und was verbessert werden muss. Wenn wir beispielsweise feststellen, dass viele Lernende bei einem bestimmten Kapitel abbrechen, können wir das Material überarbeiten oder zusätzliche Hilfestellungen anbieten. Wir erfassen dabei aggregierte, anonymisierte Daten über Nutzungsverhalten, Klickpfade und Interaktionsmuster, die uns helfen, die Bildungsqualität kontinuierlich zu steigern.
Unsere Personalisierungs- und Targeting-Funktionen nutzen gesammelte Informationen, um Ihnen maßgeschneiderte Kursempfehlungen zu geben. Wenn Sie bereits mehrere Kurse zum Thema Webentwicklung absolviert haben, schlagen wir Ihnen vielleicht fortgeschrittene Programmiersprachen vor. Diese Technologien analysieren Ihr Lernverhalten und Ihre Interessen, um relevante Inhalte hervorzuheben – ähnlich wie ein persönlicher Studienberater, nur automatisiert. Das bedeutet weniger Zeit mit Suchen und mehr Zeit mit tatsächlichem Lernen. Dabei achten wir darauf, dass die Personalisierung hilfreich bleibt und Sie nicht in eine Filterblase drängt.
Die gesammelten Daten kommen sowohl Ihnen als auch uns zugute. Sie profitieren von einer reibungsloseren, personalisierten Lernerfahrung, die sich Ihren Bedürfnissen anpasst. Wir können unsere Kurse verbessern, technische Probleme schneller identifizieren und neue Features entwickeln, die wirklich gebraucht werden. Wenn beispielsweise die Daten zeigen, dass mobile Lernende Schwierigkeiten mit bestimmten Funktionen haben, können wir unsere mobile App gezielt optimieren. Diese symbiotische Beziehung zwischen Datennutzung und Serviceverbesserung steht im Zentrum unserer Plattform-Philosophie – bessere Daten führen zu besserer Bildung.
Einschränkungen und Ihre Rechte
Sie haben umfassende Rechte bezüglich der Verarbeitung Ihrer Daten. Die Datenschutz-Grundverordnung (DSGVO) und andere Datenschutzgesetze garantieren Ihnen das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Sie können jederzeit einsehen, welche Daten über Sie gespeichert sind, fehlerhafte Informationen korrigieren lassen oder die Löschung Ihrer Daten verlangen – sofern keine rechtlichen Aufbewahrungspflichten dem entgegenstehen. Außerdem haben Sie das Recht auf Datenübertragbarkeit, was bedeutet, dass Sie Ihre Lerndaten in einem strukturierten Format erhalten und zu einem anderen Anbieter übertragen können.
Die Kontrolle über Tracking-Technologien liegt weitgehend in Ihrer Hand durch Ihre Browser-Einstellungen. In Chrome finden Sie die entsprechenden Optionen unter Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten. Firefox-Nutzer navigieren zu Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten. Safari-Benutzer wählen Einstellungen → Datenschutz → Website-Tracking verhindern. Edge bietet die Einstellungen unter Einstellungen → Datenschutz, Suche und Dienste → Tracking-Verhinderung. In jedem dieser Browser können Sie Tracking-Technologien blockieren, nur bestimmte zulassen oder bei jedem Besuch eine Bestätigung verlangen – wobei dies allerdings die Funktionalität unserer Plattform beeinträchtigen kann.
Wir stellen Ihnen auf unserer Plattform auch ein Präferenzzentrum zur Verfügung, über das Sie granular steuern können, welche Kategorien von Tracking-Technologien Sie akzeptieren möchten. Dort finden Sie eine klare Übersicht aller eingesetzten Technologien, kategorisiert nach ihrem Zweck. Sie können essenzielle von optionalen Technologien unterscheiden und Ihre Zustimmung jederzeit anpassen. Dieses Tool ist über das Cookie-Banner zugänglich, das beim ersten Besuch erscheint, sowie über einen Link im Fußbereich jeder Seite.
Wenn Sie bestimmte Kategorien ablehnen, hat dies konkrete Auswirkungen auf Ihr Nutzererlebnis. Ohne funktionale Technologien müssen Sie bei jedem Besuch Ihre bevorzugte Sprache neu einstellen, und Ihr Lernfortschritt wird möglicherweise nicht zuverlässig gespeichert. Das Ablehnen von analytischen Technologien beeinträchtigt zwar nicht Ihre direkte Nutzung, bedeutet aber, dass wir weniger Informationen haben, um Probleme zu identifizieren und die Plattform zu verbessern. Ohne Personalisierungstechnologien erhalten Sie allgemeine Kursempfehlungen statt auf Ihre Interessen zugeschnittener Vorschläge – was die Plattform weniger intuitiv macht.
Es gibt alternative Wege, Ihre Privatsphäre zu schützen, während Sie wesentliche Funktionen nutzen. Browser-Erweiterungen wie Privacy Badger oder uBlock Origin blockieren viele Tracking-Technologien automatisch, ohne die Kernfunktionalität zu beeinträchtigen. Der Inkognito-Modus verhindert, dass Tracking-Daten langfristig gespeichert werden, obwohl dies bedeutet, dass Ihr Lernfortschritt nicht über Sitzungen hinweg erhalten bleibt. VPN-Dienste können zusätzlichen Schutz bieten. Wir empfehlen allerdings, die essenziellen Technologien zu akzeptieren und bei den optionalen eine bewusste Entscheidung zu treffen.
Die beste Strategie ist eine informierte Entscheidung, die Privatsphäre mit Funktionalität ausbalanciert. Überlegen Sie, was Ihnen wichtig ist: Ist Ihnen eine vollständig anonyme Nutzung wichtiger als personalisierte Kursempfehlungen? Möchten Sie, dass die Plattform sich Ihre Präferenzen merkt, oder sind Sie bereit, diese jedes Mal neu einzustellen? Es gibt kein richtig oder falsch – nur das, was für Ihre individuellen Bedürfnisse am besten passt. Unsere Empfehlung: Akzeptieren Sie essenzielle und funktionale Technologien für ein optimales Lernerlebnis und entscheiden Sie bei Analytics und Personalisierung nach Ihrem Komfortlevel.
Weitere wichtige Informationen
Die Aufbewahrungsdauer variiert je nach Art der gesammelten Daten. Essenzielle Session-Daten werden gelöscht, sobald Sie Ihren Browser schließen – sie existieren nur während Ihrer aktiven Sitzung. Funktionale Präferenzen speichern wir bis zu 12 Monate, damit Ihre Einstellungen bei regelmäßiger Nutzung erhalten bleiben. Analytische Daten werden anonymisiert und für maximal 26 Monate aufbewahrt, um langfristige Trends zu erkennen. Ihr Lernfortschritt und Kontodaten bleiben gespeichert, solange Ihr Konto aktiv ist, werden aber innerhalb von 30 Tagen nach Kontolöschung vollständig entfernt – außer wir sind gesetzlich verpflichtet, bestimmte Informationen länger aufzubewahren.
Unsere Sicherheitsmaßnahmen sind mehrschichtig und umfassen sowohl technische als auch organisatorische Vorkehrungen. Alle Datenübertragungen erfolgen verschlüsselt über HTTPS-Protokolle mit TLS 1.3-Standard. Unsere Server stehen in ISO-27001-zertifizierten Rechenzentren mit physischen Zugangskontrollen, Videoüberwachung und Redundanzsystemen. Intern haben nur autorisierte Mitarbeiter Zugriff auf personenbezogene Daten, und auch dann nur nach dem Need-to-Know-Prinzip. Wir führen regelmäßige Sicherheitsaudits durch, nutzen Firewalls und Intrusion-Detection-Systeme und schulen unser Team kontinuierlich in Datenschutzpraktiken – weil die beste Technologie nichts wert ist ohne geschulte Menschen dahinter.
Die über Tracking-Technologien gesammelten Daten werden mit anderen Informationsquellen kombiniert, um ein ganzheitliches Bild Ihrer Lernerfahrung zu schaffen. Wenn Sie beispielsweise einen Kurs kaufen, verknüpfen wir Ihre Zahlungsinformationen mit Ihrem Nutzerprofil, um Ihnen Zugang zu gewähren und Ihren Lernfortschritt zu tracken. Feedback, das Sie in Umfragen geben, wird mit Ihrem Nutzungsverhalten korreliert, um zu verstehen, ob bestimmte Features tatsächlich die gewünschte Wirkung haben. Diese Datenintegration erfolgt immer unter Beachtung der Zweckbindung – wir verwenden Daten nur für die Zwecke, für die Sie uns Ihre Zustimmung gegeben haben.
Wir sind der DSGVO, dem BDSG und anderen anwendbaren Datenschutzgesetzen verpflichtet. Als Bildungsanbieter nehmen wir besondere Rücksicht auf die Verarbeitung von Daten minderjähriger Nutzer. Für Personen unter 16 Jahren benötigen wir die Zustimmung der Erziehungsberechtigten, bevor wir nicht-essenzielle Tracking-Technologien einsetzen. Wir haben Prozesse implementiert, die das Alter verifizieren und sicherstellen, dass Kinder und Jugendliche nur altersgerechte Inhalte sehen. Zusätzlich minimieren wir die Datenerfassung bei jüngeren Nutzern auf das absolut Notwendige – ihr Schutz hat für uns oberste Priorität, weil wir verstehen, dass Bildung besondere Verantwortung mit sich bringt.
Externe Technologieanbieter
Wir arbeiten mit verschiedenen Kategorien von Drittanbietern zusammen, um unsere Plattform zu betreiben. Dazu gehören Cloud-Hosting-Anbieter, die unsere Infrastruktur bereitstellen, Content-Delivery-Networks (CDNs), die Videos und Lernmaterialien schnell ausliefern, Zahlungsdienstleister für sichere Transaktionen, Analysedienste zur Nutzungsauswertung und E-Mail-Service-Provider für Kurskommunikation. Jede dieser Kategorien erfüllt spezifische Funktionen, die für den Betrieb einer modernen Online-Lernplattform unerlässlich sind. Wir wählen unsere Partner sorgfältig aus und achten darauf, dass sie unseren Datenschutzstandards entsprechen.
Die von Partnern gesammelten Datenpunkte variieren je nach Funktion. CDNs erfassen technische Informationen wie IP-Adressen und Geräteinformationen, um Inhalte effizient auszuliefern. Analysedienste sammeln Klickdaten, Verweildauer und Navigationspfade. Zahlungsanbieter verarbeiten Transaktionsdaten, allerdings nie vollständige Kreditkartennummern – diese werden tokenisiert. E-Mail-Provider kennen Ihre E-Mail-Adresse und Interaktionsdaten mit versendeten Nachrichten. Video-Hosting-Dienste tracken, welche Kursinhalte Sie ansehen und wie lange. All diese Daten werden zweckgebunden verarbeitet – ein Zahlungsanbieter erhält keine Informationen über Ihr Lernverhalten, und ein Analysedienst kennt keine Zahlungsdetails.
Die Datenverarbeitung durch Partner erfolgt entweder als Auftragsverarbeitung oder als eigenständige Verarbeitung. Bei Auftragsverarbeitern wie unserem Hosting-Anbieter handeln diese ausschließlich auf unsere Weisung und dürfen die Daten nur für die vertraglich festgelegten Zwecke nutzen. Eigenständige Verarbeiter wie manche Analysedienste haben eigene Rechtsgrundlagen, wobei wir sicherstellen, dass deren Nutzung Ihrer Zustimmung entspricht. Im Bildungskontext bedeutet das beispielsweise, dass ein Video-Hosting-Service sieht, wie oft ein Lernvideo gestartet wurde, aber diese Information nur zur Optimierung der Auslieferung nutzt, nicht für eigene Werbezwecke.
Sie haben Kontrollmöglichkeiten auch über Drittanbieter-Technologien. In unserem Präferenzzentrum listen wir alle Partner transparent auf und ermöglichen es Ihnen, kategorienweise zu widersprechen. Viele Partner bieten zusätzlich eigene Opt-Out-Mechanismen an – beispielsweise können Sie sich aus der Datenerfassung durch Analysedienste über deren Websites austragen. Browser-Einstellungen wie "Do Not Track" werden von einigen Partnern respektiert. Wir empfehlen, sowohl unsere Plattform-Einstellungen als auch partnerspezifische Opt-Outs zu nutzen, wenn Sie maximale Kontrolle wünschen.
Alle unsere Partnerschaften basieren auf Datenschutzvereinbarungen, die strenge Anforderungen festlegen. Diese Verträge, oft als Data Processing Agreements (DPAs) bezeichnet, definieren genau, welche Daten verarbeitet werden dürfen, zu welchen Zwecken und mit welchen Sicherheitsmaßnahmen. Sie enthalten Klauseln zur Datenlöschung, Unterstützung bei Betroffenenanfragen und Meldung von Datenschutzverletzungen. Bei Partnern außerhalb der EU nutzen wir Standardvertragsklauseln, um ein angemessenes Schutzniveau zu gewährleisten. Diese vertraglichen Schutzmaßnahmen stellen sicher, dass Ihre Daten bei Partnern genauso sicher sind wie bei uns direkt.
Andere Methoden
Web Beacons und Pixel sind winzige, oft unsichtbare Bilder (1x1 Pixel), die in Webseiten oder E-Mails eingebettet werden. Wenn Ihr Browser diese Bilder lädt, sendet er eine Anfrage an unseren Server, die uns mitteilt, dass Sie eine bestimmte Seite besucht oder eine E-Mail geöffnet haben. Diese Technologie ermöglicht es uns zu verstehen, welche E-Mail-Benachrichtigungen über neue Kurse tatsächlich gelesen werden oder welche Bereiche unserer Plattform am häufigsten besucht werden. Die gesammelten Informationen umfassen Zeitstempel, IP-Adressen und Browser-Informationen – sie helfen uns, die Effektivität unserer Kommunikation zu messen und problematische Seiten zu identifizieren.
Neben klassischen Cookies nutzen wir Local Storage und Session Storage – HTML5-Technologien, die größere Datenmengen direkt in Ihrem Browser speichern können. Local Storage bewahrt Informationen dauerhaft auf, beispielsweise Ihre bevorzugte Videoqualität oder ob Sie das Onboarding-Tutorial bereits gesehen haben. Diese Daten bleiben gespeichert, bis Sie sie manuell löschen oder wir sie programmgesteuert entfernen. Session Storage funktioniert ähnlich, wird aber automatisch gelöscht, wenn Sie den Browser-Tab schließen – perfekt für temporäre Daten wie den aktuellen Zustand eines interaktiven Quiz, das Sie gerade bearbeiten. Diese Technologien ermöglichen flüssigere Übergänge zwischen Seiten und schnellere Ladezeiten.
Wir setzen Device Fingerprinting in begrenztem Umfang ein, hauptsächlich zur Betrugsprävention. Diese Technik erstellt einen eindeutigen "Fingerabdruck" Ihres Geräts basierend auf Konfigurationsdetails wie Bildschirmauflösung, installierten Schriftarten, Browser-Version und Zeitzone. Im Gegensatz zu Cookies kann dieser Fingerabdruck nicht einfach gelöscht werden. Wir nutzen ihn hauptsächlich, um zu erkennen, wenn jemand versucht, mit gestohlenen Zugangsdaten auf Ihr Konto zuzugreifen – wenn sich der Device-Fingerprint plötzlich drastisch ändert, kann dies ein Warnsignal sein. Diese Maßnahme dient Ihrer Sicherheit, wird aber sparsam eingesetzt, um die Privatsphäre nicht übermäßig einzuschränken.
Auf Serverebene nutzen wir Log-Dateien und Server-seitiges Tracking, das unabhängig von Browser-Technologien funktioniert. Jeder Zugriff auf unsere Server wird in Log-Dateien protokolliert – mit IP-Adresse, Zeitstempel, angeforderten Ressourcen und HTTP-Statuscodes. Diese Logs sind essenziell für Sicherheitsanalysen, Fehlerdiagnose und Performance-Optimierung. Wenn beispielsweise ein Kurs plötzlich nicht mehr lädt, helfen uns die Server-Logs, das Problem schnell zu lokalisieren. Wir anonymisieren IP-Adressen in diesen Logs nach spätestens 7 Tagen und löschen die gesamten Log-Dateien nach 90 Tagen, sofern keine Sicherheitsvorfälle eine längere Aufbewahrung erfordern.
Die Kontrolle über diese Technologien erfordert unterschiedliche Ansätze. Web Beacons in E-Mails können Sie blockieren, indem Sie in Ihrem E-Mail-Client das automatische Laden von Bildern deaktivieren. Local und Session Storage löschen Sie über die Entwicklertools Ihres Browsers (F12 → Application → Storage). Gegen Device Fingerprinting helfen Browser-Erweiterungen wie Canvas Blocker oder die Verwendung des Tor-Browsers, wobei letzterer die Plattformnutzung erheblich verlangsamen kann. Server-Logs können Sie nicht direkt kontrollieren, da sie für den sicheren Betrieb notwendig sind – aber Sie können durch VPN-Nutzung zumindest Ihre echte IP-Adresse verschleiern. Wir respektieren alle diese Schutzmaßnahmen und sorgen dafür, dass grundlegende Funktionen auch mit aktivierten Blockern funktionieren.
Änderungen dieser Richtlinie
Wir überprüfen diese Datennutzungsrichtlinie mindestens einmal jährlich und aktualisieren sie bei Bedarf. Änderungen werden notwendig, wenn wir neue Tracking-Technologien einführen, Partner wechseln oder sich gesetzliche Anforderungen ändern. Größere Überarbeitungen nehmen wir auch vor, wenn wir durch Nutzerfeedback feststellen, dass Teile der Richtlinie unklar formuliert sind. Technologische Entwicklungen schreiten schnell voran – eine Richtlinie, die vor zwei Jahren aktuell war, kann heute bereits überholt sein. Deshalb ist regelmäßige Überprüfung nicht nur Best Practice, sondern notwendig, um Sie korrekt zu informieren.
Über wesentliche Änderungen informieren wir Sie auf mehreren Wegen. Sie erhalten eine E-Mail-Benachrichtigung an die in Ihrem Profil hinterlegte Adresse, wenn sich grundlegende Verarbeitungspraktiken ändern. Beim nächsten Login auf der Plattform erscheint ein deutlicher Hinweis, der Sie über die Aktualisierung informiert und zur überarbeiteten Richtlinie führt. Kleinere Anpassungen wie Präzisierungen der Formulierung oder Korrekturen von Tippfehlern kommunizieren wir durch einen Hinweis am Anfang dieses Dokuments mit dem Datum der letzten Änderung. So bleiben Sie immer auf dem aktuellen Stand, ohne von Benachrichtigungen überflutet zu werden.
Wir führen ein Versionierungssystem, das es Ihnen ermöglicht, frühere Fassungen dieser Richtlinie einzusehen. Am Ende dieses Dokuments finden Sie einen Link zum Versions-Archiv, wo alle früheren Fassungen mit Datum und einer Zusammenfassung der Änderungen gespeichert sind. Dies ist besonders nützlich, wenn Sie nachvollziehen möchten, wie sich unsere Datenschutzpraktiken im Laufe der Zeit entwickelt haben. Transparenz bedeutet für uns auch, zu zeigen, was sich geändert hat und warum – nicht nur den aktuellen Stand zu präsentieren.
Bei wesentlichen Änderungen, die neue Verarbeitungszwecke betreffen oder zusätzliche Kategorien personenbezogener Daten umfassen, werden wir Ihre erneute Zustimmung einholen. Das bedeutet, dass Sie beim nächsten Login aktiv die neuen Bedingungen akzeptieren müssen, bevor Sie die Plattform weiter nutzen können. Rein informatorische Änderungen – etwa die Aktualisierung von Kontaktdaten oder die Klärung bestehender Formulierungen – erfordern keine neue Zustimmung. Wenn wir beispielsweise beginnen, eine völlig neue Art von Tracking-Technologie einzusetzen, die vorher nicht abgedeckt war, erscheint ein neues Zustimmungs-Banner mit klarer Erklärung der Neuerungen und der Option, diese abzulehnen.