Datenschutzerklärung

Informationen gemäß Art 13 und Art 14 DSGVO sowie § 165 TKG 2021.

1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:
Sonja Lechner
Einzelunternehmerin
Wattenbachgasse 29
6112 Wattens
Österreich
2. Verarbeitete Daten
Im Rahmen der Nutzung von CodeFlash werden folgende personenbezogene Daten verarbeitet:
  • Kontodaten (E-Mail-Adresse, Anzeigename, Authentifizierungsanbieter wie GitHub oder Google) zur Erstellung und Verwaltung des Nutzerkontos.
  • Zahlungsdaten (Rechnungsadresse, Zahlungsstatus) für den Verkauf von Paketen, Bundles und Abonnements. Kreditkarten- und Bankdaten werden ausschließlich von Stripe verarbeitet; wir erhalten keine vollständigen Zahlungsmittel.
  • Nutzungsdaten (gelernte Karten, Quiz-Ergebnisse, Lernfortschritt, Streaks) zur Bereitstellung der Lernfunktionen und der Bestenliste.
  • Kommunikationsdaten bei E-Mail-Anfragen (Inhalt, Absender, Zeitpunkt) zur Beantwortung Ihrer Anliegen.
3. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Art 6 Abs 1 lit b DSGVO (Vertragserfüllung) für die Bereitstellung des Dienstes und die Abwicklung von Käufen, Art 6 Abs 1 lit f DSGVO (berechtigte Interessen) zur Sicherstellung des Betriebs und der IT-Sicherheit, Art 6 Abs 1 lit c DSGVO (rechtliche Verpflichtung) für steuer- und buchhaltungsrechtliche Aufbewahrungspflichten, sowie Art 6 Abs 1 lit a DSGVO (Einwilligung) für optionale Funktionen, soweit erforderlich.
4. Empfänger und Auftragsverarbeiter
Wir setzen folgende sorgfältig ausgewählte Auftragsverarbeiter (Art 28 DSGVO) ein. Mit jedem dieser Anbieter besteht oder wird ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) abgeschlossen:
  • Supabase — Hosting der Datenbank, Authentifizierung und Speicherung der Nutzerdaten. Verarbeitungsregion: EU (Frankfurt). (DPA)
  • Vercel — Hosting der Webanwendung und Edge-Funktionen. Primäre Verarbeitungsregion: EU. (DPA)
  • Stripe — Zahlungsabwicklung für Pakete, Bundles und Abonnements. Verarbeitungsregion: Irland (EU). (DPA)
  • Resend — Versand transaktionaler E-Mails (Kontobestätigungen, Quittungen, Service-Mitteilungen). Verarbeitungsregion: EU. (DPA)
5. Drittlandtransfer
Soweit unsere Auftragsverarbeiter personenbezogene Daten in Drittländer (insbesondere die USA) übermitteln, geschieht dies auf Grundlage der Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 sowie ergänzend über das EU-US Data Privacy Framework (TADPF), soweit der jeweilige Anbieter zertifiziert ist. Eine aktuelle Übersicht stellen wir auf Anfrage zur Verfügung.
6. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten (insbesondere § 132 BAO, sieben Jahre für steuerlich relevante Belege) bestehen. Kontodaten werden gelöscht, sobald Sie Ihr Konto löschen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Lernfortschrittsdaten werden gelöscht, wenn Sie Ihr Konto löschen.
7. Cookies und lokaler Speicher
CodeFlash verwendet technisch notwendige Cookies und Browser-Local-Storage zur Aufrechterhaltung Ihrer Anmeldesitzung sowie zur Speicherung Ihrer Spracheinstellung. Diese Datenspeicherung ist gemäß § 165 Abs 3 TKG 2021 zustimmungsfrei, da sie unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst zur Verfügung zu stellen. Es werden derzeit keine Marketing-, Tracking- oder Drittanbieter-Cookies gesetzt.
8. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art 16 DSGVO)
  • Löschung Ihrer Daten (Art 17 DSGVO)
  • Einschränkung der Verarbeitung (Art 18 DSGVO)
  • Datenübertragbarkeit (Art 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art 7 Abs 3 DSGVO)
  • Beschwerde bei der zuständigen Aufsichtsbehörde
Aufsichtsbehörde in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, https://www.dsb.gv.at.
9. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Sinne von Art 22 DSGVO einschließlich Profiling findet nicht statt.
10. Kontakt für Datenschutzanfragen
Anfragen zur Ausübung Ihrer Betroffenenrechte oder zu dieser Datenschutzerklärung richten Sie bitte an: codeflash@lechner-studios.at

Stand: April 2026. Diese Datenschutzerklärung wird regelmäßig überprüft und bei wesentlichen Änderungen aktualisiert.