1. Verantwortlicher im Sinne der DSGVO
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:
B2 Group
1309 Cofeen Ave
82801 Wyoming
USA
E-Mail: service@juralernen.de
Da der Verantwortliche seinen Sitz außerhalb der Europäischen Union hat, ist gemäß Art. 27 DSGVO ein Vertreter in der Union benannt. Du erreichst diesen ebenfalls über die oben genannte E-Mail-Adresse oder unter:
Piotr Nowak
ul. Gdanska 26
85-006 Bydgoszcz
Polen
E-Mail: datenschutz@juralernen.de
Ein Datenschutzbeauftragter ist nach den Voraussetzungen des § 38 BDSG nicht zwingend zu benennen. Bei Fragen zum Datenschutz wende dich direkt an die oben angegebene E-Mail-Adresse.
2. Allgemeine Hinweise
Diese Datenschutzerklärung informiert dich gemäß Art. 13 und Art. 14 DSGVO sowie § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; trägt seit dem 14. Mai 2024 diesen Namen, zuvor TTDSG) darüber, welche personenbezogenen Daten wir verarbeiten, wenn du juralernen.de besuchst, ein Konto anlegst oder einen Kauf tätigst, und auf welcher Rechtsgrundlage das geschieht.
Wir richten unser Angebot ausdrücklich auch an Personen mit gewöhnlichem Aufenthalt in der Europäischen Union. Aus diesem Grund ist die DSGVO auf unsere Verarbeitungen anwendbar, obwohl der Verantwortliche seinen Sitz außerhalb der EU hat (Art. 3 Abs. 2 lit. a DSGVO).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen — also zum Beispiel dein Name, deine E-Mail-Adresse oder deine IP-Adresse.
Wo wir uns auf Begriffe der DSGVO beziehen (Verarbeitung, Verantwortlicher, Auftragsverarbeiter, Einwilligung etc.), verwenden wir sie in der Bedeutung des Art. 4 DSGVO.
3. Welche Daten wir verarbeiten
3.1 Server-Logfiles
Bei jedem Aufruf einer Seite überträgt dein Browser technisch notwendige Daten an unseren Server. Diese werden in Logfiles gespeichert. Im Einzelnen:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Referrer (zuvor besuchte Seite)
- User-Agent (Browser- und Betriebssystem-Information)
Zweck: technische Bereitstellung der Website, Stabilität, IT-Sicherheit
(Erkennung und Abwehr von Angriffen), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am
sicheren und stabilen Betrieb der Website).
Speicherdauer: 7 Tage; danach werden IP-Adressen automatisiert gekürzt
oder die Logs vollständig gelöscht. Bei sicherheitsrelevanten Vorfällen behalten wir
betroffene Logs bis zur abschließenden Klärung.
3.2 Cookies und ähnliche Technologien
Wir setzen Cookies und vergleichbare Speicher-Technologien (z. B. localStorage) ein.
Beim ersten Besuch erscheint ein Einwilligungs-Banner, in dem du der Verwendung nicht-notwendiger
Technologien zustimmen, sie ablehnen oder kategorisch auswählen kannst.
Essenzielle Speicherung (immer aktiv): Sitzungs-Cookie für die Anmeldung,
CSRF-Schutz, Speicherung der Cookie-Auswahl, Sprachpräferenz.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) bzw.
Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Speicherdauer: bis zu 12 Monate.
Statistik (nur mit Einwilligung): pseudonymisierte Reichweitenmessung mit
Google Analytics 4, einem Dienst der Google Ireland Limited (Gordon House,
Barrow Street, Dublin 4, Irland; Mutterkonzern: Google LLC, USA). Wir werten aus, wie unsere
Seiten und die App genutzt werden, um sie zu verbessern.
Die Messdaten werden zunächst an unseren eigenen Tagging-Server gesendet (siehe unten,
Google Tag Manager) und von dort an Google weitergeleitet; deine IP-Adresse wird
dafür zuerst von unserem eigenen Server verarbeitet. Google nutzt die IP-Adresse nach
eigenen Angaben zur Ableitung des ungefähren Standorts und speichert sie für Nutzerinnen
und Nutzer aus dem EWR nicht dauerhaft; eine Übermittlung von Daten in die USA kann
gleichwohl erfolgen. Der Dienst wird ausschließlich nach deiner Einwilligung über den
Cookie-Banner geladen; ohne Einwilligung werden keine Daten an Google übertragen.
Verwendete Speicherungen: _ga und _ga_<ID> (im Browser
gesetzt) sowie FPID und FPLC (von unserem Tagging-Server
gesetzt).
Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO; für die Übermittlung in
die USA Art. 45 Abs. 1 DSGVO auf Grundlage des EU-US Data Privacy Framework (Google LLC
ist zertifiziert), hilfsweise Art. 49 Abs. 1 lit. a DSGVO.
Speicherdauer: bis zu 24 Monate, sofern eingesetzt. Deine Einwilligung kannst du jederzeit
über den Link Cookie-Einstellungen im Footer widerrufen.
Marketing (nur mit Einwilligung): Wir messen Conversions und steuern
Werbung außerhalb dieser Seite aus. Dafür setzen wir ausschließlich
Google Ads ein (Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland; Mutterkonzern: Google LLC, USA). Anders als die Statistik-Messung
verbinden sich die Google-Ads-Tags unmittelbar mit Google-Domains
(insbesondere google.com und googleads.g.doubleclick.net);
dabei wird deine IP-Adresse direkt an Google übertragen. Cookie u. a.
_gcl_au (Speicherdauer 90 Tage).
Eine Übermittlung in die USA ist möglich.
Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO; für Übermittlungen in die
USA Art. 45 Abs. 1 DSGVO, soweit der Empfänger unter dem EU-US Data Privacy Framework
zertifiziert ist (Google LLC ist es), sonst Art. 49 Abs. 1 lit. a DSGVO.
Speicherdauer: bis zu 24 Monate, sofern eingesetzt.
Erweiterte Conversions (nur mit Einwilligung in Marketing):
Wenn du einen Kauf abschließt oder das Kontakt- bzw. Freunde-&-Familie-Formular
absendest, übermitteln wir zusätzlich deine E-Mail-Adresse in
gehashter Form (SHA-256) an Google Ads, damit ein Abschluss dem
vorangegangenen Anzeigenklick zugeordnet werden kann. Die Umwandlung in den Hash
erfolgt in deinem Browser, bevor Daten übertragen werden — deine
Adresse verlässt diese Seite nicht im Klartext. Ohne Einwilligung in die Kategorie
Marketing wird nichts übermittelt.
Eine Übermittlung in die USA ist möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Google Tag Manager (serverseitig)
(nur mit Einwilligung): Zur technischen Verwaltung der
oben genannten Statistik- und Marketing-Tags nutzen wir den Google Tag Manager der Google
Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern: Google LLC,
USA). Der Tag Manager selbst setzt keine Cookies und erhebt keine personenbezogenen Daten
zu Analysezwecken — er lädt lediglich die von dir freigegebenen Tags. Der Container wird
erst geladen, nachdem du im Cookie-Banner die Kategorie Statistik oder
Marketing freigegeben hast; lehnst du beides ab, wird keine Verbindung zu Google
hergestellt. Zusätzlich übermitteln wir deine Kategorie-Auswahl über den
Google-Einwilligungsmodus (Consent Mode v2) an den Container, sodass Tags einer nicht
freigegebenen Kategorie auch dann blockiert bleiben, wenn du die jeweils andere Kategorie
erlaubt hast.
Wir setzen den Tag Manager im serverseitigen Betrieb ein: Der Container
wird nicht von Google, sondern von einem von uns betriebenen Server unter unserer eigenen
Domain ausgeliefert; die Messtechnik ist dort unter
juralernen.de/mt erreichbar. Die Messdaten der
Statistik-Tags (Google Analytics 4) werden zunächst an diesen Server gesendet und
erst von dort serverseitig an Google weitergeleitet; deine IP-Adresse wird für diese
Messung also zuerst von unserem eigenen Server verarbeitet.
Die Marketing-Tags von Google Ads verbinden sich dagegen weiterhin
unmittelbar mit Google-Domains (insbesondere google.com und
googleads.g.doubleclick.net); dabei wird deine IP-Adresse direkt an Google
übertragen. Sowohl bei der Weiterleitung durch unseren Server als auch bei diesen direkten
Aufrufen kann deine IP-Adresse an Google übermittelt werden; eine Übermittlung in die USA
ist in beiden Fällen möglich.
Unabhängig davon prüft der Container seine eigene Auslieferung bei Google
(googletagmanager.com/gtm.js?…>g_health=1) und übermittelt
stichprobenartig Telemetriedaten dorthin (googletagmanager.com/td).
Übertragen werden dabei technische Angaben zum Container sowie deine IP-Adresse,
jedoch keine Daten zu deinem Nutzungsverhalten.
Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO; für Übermittlungen in
die USA Art. 45 Abs. 1 DSGVO (EU-US Data Privacy Framework), hilfsweise
Art. 49 Abs. 1 lit. a DSGVO.
Du kannst deine Einwilligung jederzeit widerrufen oder anpassen — über den Link Cookie-Einstellungen im Footer oder durch Löschen der Cookies in deinem Browser. Der Widerruf wirkt für die Zukunft; bereits durchgeführte Verarbeitungen bleiben rechtmäßig.
Hinweis: Sofern eine der oben genannten Statistik- oder Marketing-Lösungen aktuell noch nicht eingesetzt ist, werden die zugehörigen Cookies auch nicht gesetzt. Diese Datenschutzerklärung beschreibt den maximalen Funktionsumfang, der mit deiner Einwilligung möglich wäre.
3.3 Kontaktaufnahme per E-Mail
Wenn du uns eine E-Mail schreibst, verarbeiten wir die in der E-Mail enthaltenen personenbezogenen Daten (E-Mail-Adresse, Name soweit angegeben, Inhalt der Nachricht) ausschließlich zur Beantwortung deiner Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich oder
vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver
Kommunikation).
Speicherdauer: bis zur abschließenden Bearbeitung der Anfrage; darüber
hinaus nur, soweit handels- oder steuerrechtliche Aufbewahrungsfristen greifen.
3.4 Registrierung und Nutzerkonto
Um juralernen.de zu nutzen, legst du ein Nutzerkonto an. Dabei verarbeiten wir:
- E-Mail-Adresse (zur Identifikation und Kommunikation)
- Passwort (ausschließlich als sicherer Hash, niemals im Klartext)
- Anzeigename, optional Profilbild
- Nutzungsdaten (Lernfortschritt, beantwortete Fragen, Streaks, Klausurergebnisse)
- Zeitstempel der letzten Anmeldung sowie technische Kennungen wie Browser und IP, soweit für die Sicherheit erforderlich
Zweck: Bereitstellung des Dienstes, Personalisierung deines Lernpfads,
Sicherung deines Kontos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Speicherdauer: Solange dein Konto besteht. Nach Löschung des Kontos werden
Lerndaten innerhalb von 30 Tagen aus aktiven Systemen entfernt; in Backups verbleiben sie
maximal 90 Tage. Daten, die wir aus gesetzlichen Gründen aufbewahren müssen
(z. B. Zahlungsbelege), behalten wir entsprechend gesperrt bis zum Fristende.
3.5 Zahlungsabwicklung
Beim Kauf des lebenslangen Zugangs zu juralernen.de leiten wir die für die Zahlung erforderlichen Daten an unseren Zahlungsdienstleister Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) weiter. Stripe ist insofern eigenverantwortliche Stelle nach DSGVO und verarbeitet die Daten nach eigenen Datenschutzbestimmungen.
- Name und Rechnungsadresse
- E-Mail-Adresse
- Zahlungsmittel-Daten (z. B. IBAN, Kreditkartennummer) — diese werden ausschließlich bei Stripe verarbeitet, nicht bei uns
- Zahlungsbetrag und Zahlungs-ID
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie
Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
Speicherdauer: Rechnungs- und Zahlungsdaten gemäß den geltenden
steuer- und handelsrechtlichen Aufbewahrungspflichten (i. d. R. 10 Jahre bei deutschen
Verbrauchern).
Datenschutzhinweise von Stripe: stripe.com/de/privacy.
3.6 Hosting und Content-Delivery-Network
juralernen.de wird auf einem von uns angemieteten, dediziert betriebenen Server bereitgestellt. Die im Rahmen des Hostings verarbeiteten Daten (insbesondere Server-Logfiles, siehe 3.1) werden im Auftrag und nach Weisung des Verantwortlichen verarbeitet. Mit dem Rechenzentrumsbetreiber besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Dem Server vorgeschaltet ist das Content-Delivery-Network und der DDoS-Schutz von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA). Sämtliche Aufrufe dieser Website laufen technisch zunächst über die Server von Cloudflare; dabei verarbeitet Cloudflare die IP-Adresse, die aufgerufene URL sowie technische Verbindungsdaten, um Anfragen weiterzuleiten, Angriffe abzuwehren und Inhalte auszuliefern. Cloudflare setzt in unserer Konfiguration keine eigenen Cookies.
Zweck: sichere, performante und angriffsresistente Auslieferung der
Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
IT-Sicherheit und Verfügbarkeit).
Auftragsverarbeitung: Vertrag nach Art. 28 DSGVO; für Übermittlungen in
die USA stützen wir uns auf Art. 45 Abs. 1 DSGVO (Cloudflare, Inc. ist unter dem
EU-US Data Privacy Framework zertifiziert), ergänzend auf Standardvertragsklauseln.
3.7 Dateispeicher für Nutzerinhalte
Dateien, die du selbst hochlädst — etwa Anhänge zu Beiträgen im Community-Bereich oder ein Profilbild — speichern wir nicht auf dem Webserver, sondern im Objektspeicher von Wasabi Technologies. Als Speicherregion ist ausschließlich eu-central-2 (Frankfurt am Main, Deutschland) konfiguriert; die Dateien verbleiben damit innerhalb der Europäischen Union. Der Abruf erfolgt nicht über eine öffentliche Wasabi-Adresse, sondern wird durch unseren Server ausgeliefert, sodass beim Anzeigen einer Datei keine Verbindung deines Browsers zu Wasabi entsteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der
Community-Funktionen als Teil des Nutzungsvertrags).
Auftragsverarbeitung: Vertrag nach Art. 28 DSGVO.
Speicherdauer: bis zur Löschung des jeweiligen Beitrags bzw. deines
Kontos.
3.8 Mobile Apps, Push-Nachrichten und In-App-Käufe
juralernen.de ist zusätzlich als App für iOS und Android verfügbar. Die App stellt dieselbe Website in einer nativen Hülle dar; die oben beschriebenen Verarbeitungen gelten dort unverändert. Ergänzend kommen hinzu:
-
Push-Nachrichten (nur nach ausdrücklicher Erlaubnis im Betriebssystem
bzw. Browser): Für den Versand nutzen wir Firebase Cloud Messaging der Google
Ireland Limited. Wir speichern dazu ein gerätebezogenes Push-Token, das keinem Klarnamen
entspricht, aber deinem Konto zugeordnet ist. Du kannst die Erlaubnis jederzeit in den
Systemeinstellungen deines Geräts entziehen; das Token wird dann ungültig und von uns
gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. -
In-App-Käufe: Kaufst du den Zugang innerhalb der App, wird die Zahlung
nicht über Stripe, sondern über Apple (Apple Distribution International Ltd.,
Irland) bzw. Google (Google Ireland Limited) abgewickelt. Wir erhalten von
dort ausschließlich eine Kaufbestätigung mit einer Transaktions-Kennung und einer
pseudonymen Konto-Kennung, um deinen Zugang freizuschalten — keine Zahlungsdaten.
Die Zahlungsabwicklung selbst erfolgt eigenverantwortlich durch Apple bzw. Google
nach deren Datenschutzbestimmungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.9 Webschriften
Wir setzen Web-Schriftarten ein, die lokal auf unserem eigenen Server gespeichert sind und ausschließlich von dort ausgeliefert werden. Beim Laden der Schriften wird keine Verbindung zu Servern Dritter aufgebaut; es werden insbesondere keine IP-Adressen oder sonstigen personenbezogenen Daten an externe Anbieter übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, ladezeitoptimierten Darstellung der Website).
3.10 Administrationsbereich
Unter /admin betreiben wir einen geschützten Administrationsbereich, der
ausschließlich für autorisierte Mitarbeitende des Betreibers zugänglich ist. Hier
verarbeitete Anmelde- und Aktivitätsdaten dienen der internen Verwaltung des Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Empfänger: ausschließlich autorisierte Personen innerhalb des Verantwortlichen.
4. Empfänger und Auftragsverarbeiter
Personenbezogene Daten geben wir nur dann an Dritte weiter, wenn dies zur Erfüllung unseres Vertrags mit dir erforderlich ist, eine gesetzliche Pflicht besteht oder du ausdrücklich eingewilligt hast.
Aktuell können folgende Kategorien von Empfängern Daten erhalten:
- Rechenzentrumsbetreiber / Hosting (Auftragsverarbeitung nach Art. 28 DSGVO, siehe 3.6)
- Cloudflare, Inc. als Content-Delivery-Network und DDoS-Schutz (Auftragsverarbeitung, siehe 3.6)
- Wasabi Technologies als Objektspeicher für hochgeladene Dateien, Region Frankfurt (Auftragsverarbeitung, siehe 3.7)
- Stripe Payments Europe, Ltd. als Zahlungsdienstleister (eigenverantwortlich)
- Apple Distribution International Ltd. bzw. Google Ireland Limited bei In-App-Käufen (eigenverantwortlich, siehe 3.8)
- Google Ireland Limited für Google Analytics 4, Google Ads, Google Tag Manager und Push-Zustellung (Firebase Cloud Messaging) — soweit du eingewilligt bzw. Push erlaubt hast (siehe 3.2 und 3.8)
- Behörden und Gerichte, soweit gesetzlich verpflichtet
- Steuerberatung im Rahmen rechnungs- und steuerrechtlicher Pflichten
Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO. Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.
5. Übermittlung in Drittländer
Da der Verantwortliche seinen Sitz in den Vereinigten Staaten von Amerika hat, kann es zu Übermittlungen personenbezogener Daten in die USA kommen. Die USA gelten aus Sicht der EU als Drittland, das nicht durchgehend ein gleichwertiges Datenschutzniveau bietet.
Wir stützen Übermittlungen in Drittländer in der Regel auf eine der folgenden Grundlagen:
- Angemessenheitsbeschluss der EU-Kommission (Art. 45 Abs. 1 DSGVO). Für die von uns eingesetzten US-Dienste ist dies der Regelfall: Sowohl Google LLC als auch Cloudflare, Inc. sind unter dem EU-US Data Privacy Framework zertifiziert. Für Übermittlungen an diese Empfänger ist damit kein zusätzliches Instrument erforderlich; das Datenschutzniveau gilt als angemessen.
- Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) inklusive gegebenenfalls erforderlicher zusätzlicher Schutzmaßnahmen — ergänzend sowie für Empfänger, die nicht am Data Privacy Framework teilnehmen.
- Nachrangig deine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO. In diesem Fall weisen wir dich ausdrücklich auf die mit der Übermittlung verbundenen Risiken hin: In einem Drittland ohne Angemessenheitsbeschluss besteht kein der DSGVO gleichwertiges Schutzniveau, es können weitergehende Zugriffsrechte staatlicher Stellen (insbesondere von Sicherheits- und Nachrichtendiensten) bestehen, und die Durchsetzung deiner Betroffenenrechte sowie wirksame Rechtsbehelfe können erschwert oder ausgeschlossen sein.
Auf Anfrage übermitteln wir dir gerne eine Kopie der jeweils einschlägigen Garantien.
6. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben. Zentrale Speicherfristen haben wir bei den jeweiligen Verarbeitungen unter Punkt 3 angegeben. Konkret gilt:
- Server-Logs: in der Regel 7 Tage
- Kontodaten: bis zur Löschung des Kontos, danach max. 90 Tage in Backups
- Lernfortschritt: bis zur Löschung des Kontos
- Zahlungs- und Rechnungsdaten: nach den geltenden steuer- und handelsrechtlichen Vorgaben
- Cookies: gemäß Tabelle in 3.2
7. Deine Rechte als betroffene Person
Nach der DSGVO stehen dir umfassende Rechte gegenüber dem Verantwortlichen zu. Du kannst sie formlos per E-Mail an service@juralernen.de geltend machen — wir prüfen jede Anfrage und antworten in der Regel innerhalb eines Monats.
Auskunft (Art. 15 DSGVO)
Du kannst eine Bestätigung darüber verlangen, ob wir dich betreffende personenbezogene Daten verarbeiten, sowie eine Kopie dieser Daten erhalten.
Berichtigung (Art. 16 DSGVO)
Du kannst die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO)
Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht oder ein anderer wichtiger Grund entgegensteht. Dein Konto und die zugehörigen Lerndaten kannst du auch eigenständig in den Konto-Einstellungen löschen.
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Du kannst unter bestimmten Voraussetzungen verlangen, dass deine Daten nur eingeschränkt — also gespeichert, aber nicht weiter verarbeitet — werden.
Datenübertragbarkeit (Art. 20 DSGVO)
Soweit wir Daten auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeiten, kannst du sie in einem strukturierten, gängigen, maschinenlesbaren Format erhalten oder direkt an einen anderen Verantwortlichen übermitteln lassen.
Widerspruch (Art. 21 DSGVO)
Soweit wir uns auf ein berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO), kannst du jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Bei Direktwerbung steht dir das Widerspruchsrecht uneingeschränkt zu.
Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung — etwa zu Statistik- oder Marketing-Cookies — kannst du jederzeit für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.
Beschwerderecht (Art. 77 DSGVO)
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — in der Regel bei der Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Eine Übersicht der deutschen Aufsichtsbehörden findest du beim BfDI: bfdi.bund.de.
8. Datensicherheit
SSL-/TLS-Verschlüsselung
Diese Seite verwendet aus Gründen der Sicherheit eine durchgängige TLS-Verschlüsselung (HTTPS). Daten, die du über Formulare oder beim Login an uns sendest, können von Dritten grundsätzlich nicht mitgelesen werden. Eine TLS-Verbindung erkennst du am Schloss-Symbol in der Adresszeile deines Browsers.
Passwörter
Passwörter werden niemals im Klartext gespeichert, sondern ausschließlich als sicherer, unwiederbringlicher Hash (bcrypt mit hohem Cost-Faktor). Auch wir können dein Passwort nicht einsehen.
Weitere Schutzmaßnahmen
Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein — insbesondere regelmäßige Updates, Zugriffskontrollen, Backups, Härtung der Server, Vier-Augen-Prinzip bei kritischen Änderungen und eine Trennung von Produktiv- und Entwicklungsumgebungen.
Inhalts-Wasserzeichen und Missbrauchsdetektion
Zum Schutz unserer urheberrechtlich geschützten Lerninhalte und zur Aufklärung etwaiger rechtswidriger Weitergabe versehen wir die ausgelieferten Inhalte mit einer technischen, für das menschliche Auge nicht wahrnehmbaren Markierung („digitales Wasserzeichen"), die deine Nutzer-Kennung enthält. Wird ein Inhalt außerhalb der Plattform aufgefunden, kann anhand des Wasserzeichens der Account ermittelt werden, von dem die Weitergabe ausging.
Außerdem protokollieren wir bestimmte sicherheitsrelevante Ereignisse (Tabelle scrape_signals): das Auslösen von Schutzmechanismen (z. B. blockierte Kopier-Versuche, Honeypot-Aufrufe) sowie die zugehörigen Metadaten (Nutzer-ID, IP-Adresse, User-Agent, Pfad, Zeitstempel). Auf Basis dieser Daten können wir Konten zum Schutz unseres Geschäftsbetriebs vorübergehend sperren („Schutzsperre", siehe AGB § 12 Abs. 3).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz unseres Urheberrechts, am Schutz der Plattformfunktionen vor automatisiertem Auslesen und an der Aufklärung von Missbrauch.
- Speicherdauer: Sicherheits-Logs werden grundsätzlich nach 90 Tagen gelöscht, längstens nach 12 Monaten, sofern kein konkreter Verdachtsfall die weitere Aufbewahrung erforderlich macht.
- Empfänger: Diese Daten werden nicht an Dritte weitergegeben, sofern wir hierzu nicht gesetzlich verpflichtet sind oder es zur Rechtsverfolgung erforderlich ist.
- Widerspruchsrecht: Du kannst der Verarbeitung gemäß Art. 21 DSGVO widersprechen. In diesem Fall können wir den weiteren Zugriff auf den passwortgeschützten Lernbereich allerdings einstellen, da der Schutz dieser Inhalte ohne die genannten Maßnahmen nicht möglich ist.
9. Sonstiges
Keine automatisierte Entscheidungsfindung
Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Unser Karteikarten-Algorithmus (Spaced Repetition) plant lediglich, wann dir eine Karte erneut vorgelegt wird, und entfaltet keine rechtliche Wirkung gegenüber dir.
Pflicht zur Bereitstellung von Daten
Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne ein Konto und ohne Zahlungsdaten ist die Nutzung des kostenpflichtigen Bereichs allerdings nicht möglich. Wenn du keine Daten bereitstellst, kannst du juralernen.de nur in dem öffentlichen, nicht zugangsbeschränkten Umfang nutzen.
Hinweis für Minderjährige
juralernen.de richtet sich an erwachsene Jurastudierende. Personen unter 16 Jahren sollten keine personenbezogenen Daten an uns übermitteln, ohne die Einwilligung der Erziehungsberechtigten einzuholen (vgl. Art. 8 DSGVO).
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen oder unsere tatsächliche Datenverarbeitung ändern. Die jeweils aktuelle Fassung findest du jederzeit auf dieser Seite. Bei wesentlichen Änderungen informieren wir dich gesondert — zum Beispiel per E-Mail oder über einen Hinweis im Login-Bereich.
Stand: Juli 2026. Vorherige Fassungen werden auf Anfrage bereitgestellt.