Zum Inhalt springen

Datenschutzerklärung

Letzte Aktualisierung: 16. März 2026

Wir, Edel Online ("wir", "uns"), nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie gemäß der Datenschutz-Grundverordnung (DSGVO, Verordnung (EU) 2016/679) darüber, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und schützen.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne von Art. 4 Abs. 7 DSGVO ist:

2. Erhobene personenbezogene Daten

Zur Erbringung unserer Dienstleistungen erheben wir folgende personenbezogene Daten:

2.1 Identitäts- und Kontaktdaten

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer

2.2 Bildungsdaten

  • Deutschniveau (A1–C2)
  • Unterrichtsverlauf und Fortschrittsdaten
  • Ergebnisse des Einstufungstests

2.3 Zahlungsdaten

  • Zahlungen werden über die Zahlungsinfrastruktur von Iyzico abgewickelt (PCI DSS konform)
  • Kreditkartendaten werden ausschließlich von Iyzico verarbeitet und nicht auf unseren Servern gespeichert

2.4 Technische Daten

  • IP-Adresse
  • Browsertyp und -version
  • Geräteinformationen
  • Seitenaufrufe und Interaktionsdaten (über Google Analytics)

3. Zwecke der Datenverarbeitung

Ihre personenbezogenen Daten werden für folgende Zwecke verarbeitet:

  • Erbringung und Verwaltung unserer Bildungsdienstleistungen
  • Unterrichtsplanung, Terminierung und Kalenderverwaltung
  • Einstufung und Fortschrittsverfolgung
  • Zahlungs- und Rechnungsabwicklung
  • Erstellung und Verwaltung von Benutzerkonten
  • Kommunikation und Benachrichtigungen (WhatsApp, E-Mail)
  • Verbesserung der Servicequalität und Analyse
  • Erfüllung gesetzlicher Verpflichtungen

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung (z. B. für den Versand von Marketingmitteilungen oder die Nutzung von Analyse-Cookies)
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Verarbeitung zur Erfüllung des Vertrags über unsere Bildungsdienstleistungen (z. B. Kontoverwaltung, Unterrichtsplanung, Zahlungsabwicklung)
  • Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung: Verarbeitung zur Erfüllung gesetzlicher Anforderungen (z. B. steuerrechtliche Aufbewahrungspflichten für Zahlungsdaten)
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Verarbeitung auf Grundlage unserer berechtigten Interessen (z. B. Verbesserung unserer Dienstleistungen, Gewährleistung der IT-Sicherheit, Betrugsprävention), sofern Ihre Interessen oder Grundrechte nicht überwiegen

5. Empfänger der Daten

Ihre personenbezogenen Daten können an folgende Dritte weitergegeben werden:

  • Supabase: Datenbank- und Authentifizierungsinfrastruktur (Region EU-Central-1, Frankfurt)
  • Iyzico: Zahlungsabwicklung (PCI DSS konform)
  • Google Analytics: Anonymisierte Webseite-Analyse
  • Apple: iOS-App-Authentifizierung (Apple Sign In)
  • Expo: Push-Benachrichtigungen für die mobile App

Ihre Daten werden nicht an Dritte zu kommerziellen Zwecken verkauft oder über die oben genannten Zwecke hinaus weitergegeben.

6. Datenübermittlung in Drittländer

Einige der oben genannten Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten. In solchen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist, insbesondere durch:

  • EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO
  • Angemessenheitsbeschlüsse der Europäischen Kommission gemäß Art. 45 DSGVO (sofern vorhanden)

7. Speicherdauer

  • Kontodaten: Solange Ihr Konto aktiv ist
  • Bildungsdaten: Dauer der Dienstleistung + 1 Jahr
  • Zahlungsunterlagen: 10 Jahre (gesetzliche Aufbewahrungspflicht gemäß § 147 AO, § 257 HGB)
  • Analysedaten: Anonymisiert und unbefristet gespeichert

Nach Ablauf der Speicherdauer werden Ihre Daten regelmäßig gelöscht oder anonymisiert.

8. Cookies

Auf unserer Webseite verwenden wir folgende Cookie-Kategorien:

  • Essenzielle Cookies: Designpräferenz (Hell-/Dunkelmodus)
  • Analyse-Cookies: Google Analytics (nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO)

Sie können Cookies in Ihren Browsereinstellungen deaktivieren. Bitte beachten Sie, dass einige Funktionen der Webseite möglicherweise nicht ordnungsgemäß funktionieren, wenn Cookies deaktiviert sind.

9. Ihre Rechte nach der DSGVO

Gemäß Art. 15–21 DSGVO stehen Ihnen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen
  • Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO beruht
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@edeldil.com.

10. Sicherheitsmaßnahmen

Zum Schutz Ihrer personenbezogenen Daten setzen wir folgende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein:

  • SSL/TLS-Verschlüsselung (HTTPS)
  • Row Level Security (RLS) — Zugriffskontrolle auf Datenbankebene
  • Verschlüsselte Authentifizierungs-Token
  • Regelmäßige Sicherheitsüberprüfungen

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit zu aktualisieren. Änderungen werden auf dieser Seite veröffentlicht und das Datum der "letzten Aktualisierung" wird entsprechend angepasst.

12. Kontakt

Bei Fragen oder Anliegen zu unserer Datenschutzerklärung können Sie uns jederzeit kontaktieren: