Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021, DSG).
1. Verantwortlicher
BOTFORCE Technology GmbH
Wienerbergstraße 11/12A
A-1100 Wien, Österreich
E-Mail: office@botforce.at
Telefon: +43 (0) 664 1213 139
Web: www.botforce-technology.com
2. Erhobene Daten
Wir verarbeiten folgende personenbezogene Daten:
2.1 Registrierung und Konto
- Vorname, Nachname
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Rolle (Talmido/Schüler, Erwachsener Lernender oder Malfono/Lehrkraft)
- Gemeindezugehörigkeit (optional)
- Altersgruppe (bei Talmidos, optional)
2.2 Nutzungsdaten
- Lernfortschritt, XP-Punkte, Streak-Daten
- Kursfortschritt und abgeschlossene Lektionen
- Übungs- und Quiz-Ergebnisse
- Chat-Nachrichten mit dem KI-Assistenten
- Tägliches Lernziel
2.3 Technische Daten
- IP-Adresse
- Browser-Typ und -Version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
3. Rechtsgrundlagen der Verarbeitung
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung zur Bereitstellung unserer Plattform und ihrer Funktionen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Soweit Sie uns eine Einwilligung zur Verarbeitung erteilt haben (z.B. KI-Chat).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Für die technische Bereitstellung und Sicherheit unserer Plattform.
4. Datenverarbeitung durch Drittanbieter
4.1 Supabase (Datenbank & Authentifizierung)
Wir nutzen Supabase (Supabase Inc., USA) für die Speicherung Ihrer Daten und die Benutzerauthentifizierung. Supabase betreibt seine Infrastruktur auf AWS-Servern in der EU. Die Datenübertragung erfolgt verschlüsselt über TLS/SSL.
Weitere Informationen: Supabase Privacy Policy
4.2 Anthropic / Claude API (KI-Assistent)
Für den KI-Lernassistenten verwenden wir die Claude API von Anthropic (San Francisco, USA). Wenn Sie den KI-Chat nutzen, werden Ihre Chat-Nachrichten an die Claude API übermittelt, um Antworten zu generieren. Anthropic speichert keine Nutzerdaten dauerhaft und verwendet keine Kundendaten zum Trainieren ihrer Modelle.
Weitere Informationen: Anthropic Privacy Policy
4.3 Vercel (Hosting)
Unsere Plattform wird auf Vercel (Vercel Inc., USA) gehostet. Vercel verarbeitet technische Zugriffsdaten (IP-Adresse, Browser-Typ etc.) für die Bereitstellung der Webseite.
Weitere Informationen: Vercel Privacy Policy
4.4 Resend (E-Mail-Versand)
Für den Versand von E-Mail-Benachrichtigungen nutzen wir Resend (Resend Inc., USA). Dabei wird Ihre E-Mail-Adresse verarbeitet.
Weitere Informationen: Resend Privacy Policy
5. Datenübermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF) bzw. von Standardvertragsklauseln gemäß Art. 46 DSGVO. Wir stellen sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
6. Verarbeitung von Daten Minderjähriger
Die Online Madrašto richtet sich unter anderem an Kinder und Jugendliche (Talmidos). Da unsere Plattform von Minderjährigen genutzt wird, beachten wir folgende besondere Schutzmaßnahmen:
- Für Nutzer/innen unter 14 Jahren ist die Einwilligung einer erziehungsberechtigten Person erforderlich (Art. 8 DSGVO).
- Lehrkräfte (Malfonos) können den Lernfortschritt ihrer Klassen einsehen.
- Es werden nur die für den Lernzweck notwendigen Daten erhoben (Datenminimierung).
- KI-generierte Inhalte werden altersgerecht gefiltert.
7. Cookies und Tracking
7.1 Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Plattform erforderlich:
- Supabase-Session-Cookies: Für die Authentifizierung und Aufrechterhaltung Ihrer Sitzung (httpOnly, secure).
- madrasse-role: Speichert Ihre Benutzerrolle (Talmido/Erwachsener/Malfono) zur Optimierung der Navigation (httpOnly, max. 1 Stunde).
7.2 Funktionale Cookies / LocalStorage
- madrasse-cookie-consent: Speichert Ihre Cookie-Einwilligung.
- madrasse-color-mode: Speichert Ihre Farbmodus-Präferenz (Hell-/Dunkelmodus).
Werbe-Cookies oder Tracking-Dienste werden nicht eingesetzt.
8. Ihre Rechte
Ihnen stehen folgende Rechte nach der DSGVO zu:
- Auskunftsrecht (Art. 15 DSGVO) — Auskunft über Ihre gespeicherten Daten.
- Berichtigungsrecht (Art. 16 DSGVO) — Berichtigung unrichtiger Daten.
- Löschungsrecht (Art. 17 DSGVO) — Löschung Ihrer Daten (“Recht auf Vergessenwerden”).
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung.
- Datenübertragbarkeit (Art. 20 DSGVO) — Ihre Daten in einem gängigen Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO) — Jederzeit erteilte Einwilligung widerrufen.
Kontaktieren Sie uns unter: office@botforce.at
9. Datensicherheit
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Passwort-Speicherung (bcrypt)
- Row Level Security (RLS) für datenbankseitige Zugriffskontrolle
- Regelmäßige Sicherheitsupdates
- Zugriffsbeschränkungen für Mitarbeiter
10. Speicherdauer
- Kontodaten: Bis zur Löschung des Kontos.
- Chat-Verläufe: Bis zur Löschung oder max. 12 Monate nach letzter Nutzung.
- Server-Logs: Maximal 30 Tage.
11. Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
12. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version finden Sie stets auf dieser Seite.
Stand: Februar 2026