Datenschutzerklärung der CologneAI GmbH

Gültig ab: 15. November 2025

1. Verantwortlicher und Kontaktdaten

Verantwortlicher für die Datenverarbeitung:

CologneAI GmbH
Lützerathstr. 155g
51107 Köln
Deutschland

Kontaktdaten:

E-Mail: info@cologneai.de
Datenschutzbeauftragter:
E-Mail: support@cologneai.de

2. Allgemeines zur Datenverarbeitung

  1. Rechtsgrundlagen: Die Verarbeitung personenbezogener Daten erfolgt gemäß den Bestimmungen der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DSGVO), des Bundesdatenschutzgesetzes (BDSG) und der EU AI Verordnung (EU 2024/1689).
  2. Zweck der Datenverarbeitung: CologneAI GmbH verarbeitet personenbezogene Daten ausschließlich zu den in dieser Datenschutzerklärung beschriebenen Zwecken. Eine Verarbeitung zu anderen Zwecken findet nicht statt, sofern keine separate Einwilligung vorliegt.
  3. Datenminimierung: CologneAI GmbH verarbeitet nur die personenbezogenen Daten, die für den jeweiligen Zweck notwendig sind (Prinzip der Datenminimierung).

3. Erhebung und Verarbeitung von Daten bei der Registrierung

  1. Erforderliche Daten: Bei der Registrierung auf der Plattform oder beim Kauf einer Lizenz werden folgende Daten erhoben:
    - Vor- und Nachname,
    - E-Mail-Adresse,
    - Passwort (verschlüsselt),
    - Schulform und Klassenstufe (optional),
    - Mathematisches Niveau/Lernziel (optional).
  2. Rechtsgrundlage: Die Erhebung dieser Daten erfolgt auf Grundlage von Artikel 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Artikel 6 Abs. 1 lit. a DSGVO (Einwilligung für optionale Daten).
  3. Verarbeitung durch Dritte: Die bereitgestellten Daten werden an folgende vertrauenswürdige Dienstleister weitergegeben, um die Plattform bereitzustellen:
    - Zahlungsdienstleister (Stripe) – nur Transaktionsdaten,
    - Hosting- und Cloud-Service-Provider – verschlüsselte Speicherung,
    - Support- und CRM-Systeme – zur Kundensupport-Bearbeitung.
    Alle Dienstleister sind an Datenschutzverträge (Data Processing Agreements) gebunden und dürfen die Daten nicht für eigene Zwecke nutzen.

4. Datenverarbeitung während der Nutzung der Plattform

  1. Lernverhalten und Nutzungsdaten: Während die Nutzer die Plattform nutzen, werden folgende Daten erfasst und verarbeitet:
    - Anmeldezeitpunkt und Sitzungsdauer,
    - Bearbeitete Aufgaben und Lösungsversuche,
    - Verwendete Funktionen der Plattform,
    - Interaktion mit dem KI-Coach (Chat-Protokolle),
    - IP-Adresse und Gerätetyp,
    - Browser- und Systemtyp.
  2. Rechtsgrundlage: Diese Daten werden auf Grundlage von Artikel 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der Plattform und personalisierter Lernempfehlungen) verarbeitet.
  3. KI-gestützte Analyse: Der KI-Coach analysiert das Lernverhalten, um:
    - Personalisierte Lernempfehlungen bereitzustellen,
    - Schwachstellen zu identifizieren,
    - Die Lerngeschwindigkeit anzupassen,
    - Den Nutzer zu motivieren.
    Diese Verarbeitung erfolgt lokal auf den Servern von CologneAI GmbH und wird nicht an externe KI-Systeme weitergeleitet.
  4. Transparenz beim KI-Einsatz: Der Nutzer wird darauf hingewiesen, dass die Plattform ein KI-System nutzt.

5. Anonymisierung und Pseudonymisierung

  1. Pseudonymisierte Daten: Der Anbieter nutzt pseudonymisierte Daten (Nutzer-ID statt Name) zur Optimierung der Plattform, zur statistischen Auswertung und zur Verbesserung des KI-Coaches.
  2. Aggregierte Daten: Daten werden aggregiert und anonymisiert, um Trends zu identifizieren, ohne dass Rückschlüsse auf einzelne Nutzer möglich sind.
  3. Weitere Verwendung: Anonymisierte Daten können zur Forschung, zur Qualitätssicherung und zur Verbesserung von Lernmethoden genutzt werden, ohne dass eine separate Einwilligung erforderlich ist.

6. Speicherung von Daten

  1. Speicherdauer: Personenbezogene Daten werden nur so lange gespeichert, wie es für die Erbringung der Leistung oder zur Erfüllung rechtlicher Verpflichtungen erforderlich ist:
    - Konten- und Zahlungsdaten: Während der aktiven Lizenz und zusätzlich 7 Jahre für Buchhaltungszwecke (Steuerrecht),
    - Lernverhalten und Fortschritt: Während der aktiven Lizenz,
    - Kommunikationsdaten (E-Mails, Support): 3 Jahre nach Beendigung der Lizenz.
  2. Automatische Löschung: Nach Beendigung der Lizenz werden Daten wie folgt gelöscht:
    - Für Nutzer ab 18 Jahren: Automatische Löschung nach 3 Jahren,
    - Für Nutzer unter 18 Jahren: Automatische Löschung nach 90 Tagen,
    - Ausnahmen: Zahlungsdaten und Rechnungen werden länger gemäß Steuerrecht aufbewahrt.
  3. Serverstandort: Die Daten werden auf verschlüsselten Servern gespeichert, die sich in der Europäischen Union befinden (DSGVO-Compliance).


7. Rechte der Nutzer

  1. Auskunftsrecht (Artikel 15 DSGVO): Der Nutzer hat das Recht, Auskunft darüber zu erhalten, welche personenbezogenen Daten verarbeitet werden.
  2. Recht auf Berichtigung (Artikel 16 DSGVO): Der Nutzer kann die Berichtigung unrichtiger Daten verlangen.
  3. Recht auf Löschung (Artikel 17 DSGVO): Der Nutzer kann die Löschung seiner Daten verlangen, sofern keine rechtlichen Verpflichtungen zur Aufbewahrung bestehen.
  4. Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO): Der Nutzer kann verlangen, dass die Verarbeitung seiner Daten eingeschränkt wird.
  5. Recht auf Datenportabilität (Artikel 20 DSGVO): Der Nutzer kann verlangen, dass seine Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z. B. CSV oder JSON) bereitgestellt werden.
  6. Recht auf Widerspruch (Artikel 21 DSGVO): Der Nutzer kann der Verarbeitung seiner Daten widersprechen, sofern diese auf berechtigten Interessen basiert.
  7. Recht auf Widerruf der Einwilligung (Artikel 7 DSGVO): Der Nutzer kann eine erteilte Einwilligung jederzeit widerrufen.
  8. Recht, sich bei einer Aufsichtsbehörde zu beschweren (Artikel 77 DSGVO): Der Nutzer kann sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren.

Geltendmachung der Rechte: Alle Anträge zur Geltendmachung dieser Rechte können per E-Mail an [Ihre E-Mail-Adresse] gestellt werden. Der Anbieter wird innerhalb von 30 Tagen antworten.

8. Spezielle Bestimmungen für Minderjährige

  1. Schutz von Kindern unter 13 Jahren:
    - Nutzer unter 13 Jahren können die Plattform nur mit ausdrücklicher schriftlicher Zustimmung der Personensorgeberechtigten nutzen,
    - Besonders schutzbedürftige Daten (wie Lernverhalten) werden minimal erhoben.
  2. Nutzer zwischen 13 und 18 Jahren:
    - Einwilligungen können auch vom minderjährigen Nutzer gegeben werden (Altersgrenze 16 Jahre gemäß DSGVO),
    - Personensorgeberechtigte können jederzeit Einsicht in die verarbeiteten Daten erhalten,
    - Daten werden nach Beendigung der Lizenz schneller gelöscht (90 Tage statt 3 Jahre)
  3. Recht der Personensorgeberechtigten: Die Personensorgeberechtigten haben das Recht:
    - Einsicht in alle Daten des minderjährigen Nutzers zu nehmen,
    - Daten löschen zu lassen,
    - der weiteren Verarbeitung zu widersprechen.

9. Cookies und Tracking

  1. Cookies: Die Plattform nutzt Cookies, um:
    - Den Anmeldestatus zu speichern,
    - Benutzereinstellungen zu speichern,
    - die Sicherheit zu gewährleisten.
  2. Arten von Cookies:
    - Notwendige Cookies: Diese sind für die Funktion der Plattform erforderlich,
    - Analyse-Cookies: Diese werden mit Zustimmung des Nutzers zur Optimierung der Plattform genutzt,
    - Marketing-Cookies: Der Anbieter verzichtet auf Marketing-Cookies und verkauft keine Daten an Werbetreibende.
  3. Cookie-Einwilligung: Der Nutzer wird beim ersten Besuch der Webseite um Zustimmung gebeten. Der Nutzer kann Cookies jederzeit in den Browsereinstellungen deaktivieren.
  4. Tracking-Verzicht: Der Anbieter nutzt kein Cross-Site-Tracking und nutzt keine Daten für Werbezwecke Dritter.

10. Externe Dienste und Integrationen

  1. Zahlungsdienstleister:
    - Stripe und PayPal erhalten Zahlungsdaten des Nutzers. Diese Anbieter unterliegen ihren eigenen Datenschutzrichtlinien.
    - Zahlungsdaten werden verschlüsselt übertragen und nicht auf den Servern von CologneAI GmbH gespeichert.
  2. Hosting-Provider:
    - Die Plattform wird auf Servern gehostet, die von der Firma Netcup bereitgestellt werden.
    - Der Hosting-Provider unterliegt einer Data Processing Agreement (DPA) und DSGVO-Compliance.

11. Datensicherheit und Verschlüsselung

  1. Sicherheitsmaßnahmen: Der Anbieter implementiert folgende Sicherheitsmaßnahmen:
    - Verschlüsselung in Transit: Alle Datenübertragungen erfolgen über HTTPS (TLS 1.2 oder höher),
    - Verschlüsselung im Ruhezustand: Personenbezogene Daten werden verschlüsselt gespeichert,
    - Zugriffskontrolle: Nur autorisierte Mitarbeiter haben Zugriff auf Nutzerdaten,
    - Regelmäßige Sicherheitsupdates: Alle Systeme werden regelmäßig aktualisiert,
    - Penetrationstests: Regelmäßige Sicherheitstests durch externe Sicherheitsexperten.
  2. Datensicherheitsvorfälle: Im Falle eines Datensicherheitsvorfalls wird der betroffene Nutzer unverzüglich benachrichtigt und die zuständige Aufsichtsbehörde informiert (sofern erforderlich).

12. EU AI Act Compliance

  1. KI-Transparenz:
    Die Plattform nutzt KI-Systeme zur Optimierung von Lernprozessen. Der Nutzer wird darauf hingewiesen, dass die KI zur Erstellung von Lernempfehlungen genutzt wird.
  2. KI-Risikobewertung:
    Der Anbieter hat eine Risikobewertung durchgeführt und bestätigt, dass die Plattform kein Hochrisiko-KI-System nach EU AI Act darstellt, da:
    - Sie nicht zu Diskriminierung führt,
    - Sie keine kritischen Funktionen des Schulbetriebs übernimmt.
  3. Menschliche Überprüfung: Wichtige Entscheidungen (z. B. Empfehlungen zur Prüfungsvorbereitung) unterliegen nicht ausschließlich KI-Entscheidungen.
  4. Bias und Fairness: Der Anbieter arbeitet kontinuierlich daran, Verzerrungen (Bias) in der KI zu minimieren und sicherzustellen, dass alle Nutzer, unabhängig von Hintergrund oder Fähigkeiten, fair behandelt werden.

13. Spezifische Datenverarbeitungen

  1. Marketing-E-Mails: Der Nutzer kann sich für Newsletter und Produktupdates anmelden. Diese erfolgen nur mit ausdrücklicher Einwilligung (Double-Opt-In). Der Nutzer kann sich jederzeit abmelden.
  2. Support und Kundenkommunikation: Bei der Kontaktaufnahme mit dem Support werden E-Mails und Chat-Verläufe gespeichert, um die Anfrage zu bearbeiten. Diese werden nach Beendigung des Support-Falls gelöscht.
  3. Feedback und Verbesserungen: Der Nutzer kann freiwillig Feedback zur Plattform geben. Dieses Feedback wird anonymisiert zur Verbesserung der Plattform genutzt.

14. Änderungen dieser Datenschutzerklärung

  1. Der Anbieter behält sich das Recht vor, diese Datenschutzerklärung zu ändern. Der Nutzer wird per E-Mail über wesentliche Änderungen benachrichtigt.
  2. Die weitere Nutzung der Plattform nach Benachrichtigung gilt als Zustimmung zu den geänderten Bestimmungen.

15. Kontakt für Datenschutzfragen

Falls der Nutzer Fragen zum Datenschutz hat, kann er sich unter folgenden Kontaktdaten an den Anbieter wenden:

Datenschutzbeauftragter:
E-Mail: support@cologneai.de

Allgemeiner Kontakt:
E-Mail: info@cologneai.de

Zuständige Aufsichtsbehörde (Datenschutzbehörde Nordrhein-Westfalen):
Landesbeauftragte für Datenschutz Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de

Stand: 15. November 2025

COLOGNEAI

COLOCAMPUS

IMPRESSUM

KONTAKT

AGB

Datenschutzerklärung

Copyright © 2026 CologneAI GmbH