Datenschutzerklärung
1. Verantwortlicher

Dorian Pfeiffer
Breitenfeld 47, 8313 Riegersburg, Österreich
E-Mail: learnai.inbox@gmail.com
Website: www.learnai.at

2. Welche Daten wir verarbeiten

Registrierung & Login: E-Mail-Adresse, verschlüsseltes Passwort

Nutzungsdaten: Anzahl Scans & Lektionen pro Monat, Lernfortschritt, Quizergebnisse

Zahlungsdaten: E-Mail für Kundenzuordnung, Stripe Customer ID – Kartendaten nur bei Stripe

Hochgeladene Inhalte: Fotos und PDFs werden zur KI-Verarbeitung an Anthropic übermittelt und nicht dauerhaft gespeichert

Technische Daten: IP-Adresse, Browser- und Geräteinformationen (durch Vercel-Hosting)

3. Rechtsgrundlagen

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Authentifizierung, Nutzungsdaten, Zahlung

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Cookie-Einwilligung über unseren Cookie-Banner

Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: Technische Sicherheit und Missbrauchsschutz (z.B. Rate Limiting)

4. Eingesetzte Drittanbieter

Supabase – Datenbank & Authentifizierung (USA, EU-US DPF)
supabase.com/privacy

Stripe – Zahlungsabwicklung (USA, EU-US DPF)
stripe.com/de/privacy

Anthropic (Claude API) – KI-Verarbeitung hochgeladener Inhalte (USA). Eingaben und Ausgaben werden von Anthropic bis zu 30 Tage für Sicherheits- und Missbrauchsschutzzwecke gespeichert und nicht für das Training verwendet.
anthropic.com/privacy

Vercel – Hosting & Serverless Functions (USA, EU-US DPF)
vercel.com/legal/privacy-policy

Brevo – Versand von Transaktions-E-Mails (z.B. Registrierungsbestätigung) (Brevo SAS, Frankreich – EU). Brevo verarbeitet E-Mail-Adressen ausschließlich zur Zustellung der jeweiligen E-Mail.
brevo.com/de/legal/privacypolicy

Product Hunt – Auf der Startseite wird ein eingebettetes Badge von Product Hunt angezeigt. Dabei wird eine Bilddatei von api.producthunt.com geladen, wodurch deine IP-Adresse an Product Hunt (USA) übermittelt wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Nutzerbewertungen).
producthunt.com/legal/privacy

Google AdSense – Wir verwenden Google AdSense zur Einblendung von Werbeanzeigen. Google AdSense setzt Cookies und nutzt Gerätekennungen, um Nutzern personalisierte oder nicht-personalisierte Werbung anzuzeigen. Dazu werden Daten wie IP-Adresse, Browser-Informationen und Nutzungsverhalten an Google LLC (USA, EU-US DPF) übermittelt. Für EU-Nutzer wird vor dem Setzen von Werbe-Cookies deine ausdrückliche Einwilligung eingeholt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst der personalisierten Werbung jederzeit unter adssettings.google.com widersprechen.
policies.google.com/privacy

5. Cookies & lokale Speicherung

Beim ersten Besuch wirst du über unseren Cookie-Banner um deine Einwilligung gebeten.

Notwendige Cookies: Supabase Auth Session (Authentifizierung), Cookie-Einwilligungs-Cookie

Browser-Cache (Service Worker): Die App speichert Seiteninhalte lokal in deinem Browser für Offline-Verfügbarkeit. Dabei werden keine personenbezogenen Daten an Dritte übermittelt.

Werbe-Cookies (Google AdSense): Werden nur mit deiner ausdrücklichen Einwilligung gesetzt. Diese Cookies ermöglichen die Anzeige personalisierter Werbung. Ohne Einwilligung werden nur nicht-personalisierte Anzeigen geschaltet.

Weitere Cookies werden nur mit deiner ausdrücklichen Einwilligung gesetzt.

6. Datenspeicherung, Löschung & Kündigung

Kontodaten: Bis zur Löschung deines Kontos

Nutzungsdaten: Werden monatlich zurückgesetzt; historische Daten bis zur Kontolöschung

Zahlungsdaten: 7 Jahre gemäß österreichischem Steuerrecht

Hochgeladene Inhalte: Nicht dauerhaft gespeichert – nur zur Verarbeitung an Anthropic übermittelt (Anthropic-seitige Aufbewahrung: bis zu 30 Tage)

Kündigung & Kontolöschung: Abonnements können jederzeit direkt im Profil oder per E-Mail an learnai.inbox@gmail.com gekündigt werden. Die Löschung des gesamten Kontos inkl. aller personenbezogenen Daten kann per E-Mail beantragt werden.

7. Deine Rechte (DSGVO)

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung deiner Daten sowie den Widerruf erteilter Einwilligungen.

Kontakt zur Ausübung deiner Rechte: learnai.inbox@gmail.com

8. Beschwerderecht

Du hast das Recht, dich bei der Datenschutzbehörde zu beschweren:

Datenschutzbehörde Österreich
Barichgasse 40-42, 1030 Wien
www.dsb.gv.at · dsb@dsb.gv.at

9. Nutzung durch Minderjährige

LearnAI richtet sich unter anderem an Schülerinnen und Schüler. Personen unter 14 Jahren benötigen die Einwilligung eines Erziehungsberechtigten. Erziehungsberechtigte können sich jederzeit an uns wenden, um Auskunft oder Löschung der Daten ihres Kindes zu beantragen.

10. Datensicherheit

HTTPS-Verschlüsselung für alle Übertragungen · Row Level Security in Supabase (jeder Nutzer sieht nur seine Daten) · Passwörter verschlüsselt gespeichert · Zahlungen über PCI-DSS-konforme Stripe-Infrastruktur · Rate Limiting zum Schutz vor Missbrauch

Stand: Mai 2026