Background
Background

Datenschutzerklärung

Stand: November 2025

Wir freuen uns über Ihr Interesse an unserer Sprachschule. Der Schutz Ihrer Privatsphäre ist für uns von höchster Bedeutung. Nachfolgend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.

1. Verantwortlicher für die Datenverarbeitung

Verantwortlich für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

SmartGerman Sprachschule

Vertreten durch: Anastasia Sitov

Hüttenstraße 24a

30165 Hannover

Deutschland

Telefon: +49 171 4758620

E-Mail: info@smart-german.com

2. Hosting und Server-Logfiles

Wir hosten unsere Website bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. IONOS ist als Auftragsverarbeiter tätig, mit dem ein Auftragsverarbeitungsvertrag besteht.

Bei jedem Aufruf unserer Website werden automatisch Informationen durch Ihren Browser übermittelt und in Server-Logfiles gespeichert:

- IP-Adresse des anfragenden Rechners

- Datum und Uhrzeit des Zugriffs

- Name und URL der abgerufenen Datei

- Übertragene Datenmenge

- Meldung über erfolgreichen Abruf

- Browsertyp und -version

- Betriebssystem des Nutzers

- Referrer URL (zuvor besuchte Seite)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).

Speicherdauer: Die Logfiles werden nach spätestens 7 Tagen automatisch gelöscht.

3. Cookies und LocalStorage

Unsere Website nutzt localStorage (eine browserseitige Speichertechnologie) sowie technisch notwendige Cookies, um die Funktionalität der Website zu gewährleisten. Diese Technologien werden ausschließlich für folgende Zwecke eingesetzt:

- Speicherung Ihrer Sprachauswahl (Deutsch, Englisch, Russisch, Ukrainisch)

- Session-Verwaltung für Formulare

- Technische Funktionalität der Website

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) sowie § 25 Abs. 2 TTDSG (technisch notwendige Cookies/Speicherung).

Diese Speicherung ist technisch notwendig für die komfortable Nutzung der Website und erfolgt ohne Einwilligung. Es findet kein Tracking oder Profiling statt.

4. Kursanmeldungen und Teilnehmerverwaltung (Supabase)

Für die Verwaltung von Kursanmeldungen, Wartelisten und Teilnehmerdaten nutzen wir Supabase, einen Datenbank-Dienstleister. Die Datenverarbeitung erfolgt in der EU (Frankfurt).

Anbieter: Supabase Inc. / Supabase Germany GmbH

Verarbeitete Daten:

- Name, Vorname

- Adresse (Straße, PLZ, Stadt)

- E-Mail-Adresse

- Telefonnummer

- Kurswunsch und Sprachniveau

- Anmeldedatum

Zweck: Verwaltung von Kursanmeldungen, Wartelisten, Kommunikation mit Teilnehmern, Organisation des Unterrichts.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kursverwaltung).

Speicherdauer: Kursdaten (Name, Kontakt, Teilnahme) werden bis 3 Jahre nach Kursende gespeichert. Rechnungsdaten werden 10 Jahre aufbewahrt (gesetzliche Aufbewahrungspflicht nach HGB/AO). Anmeldeformulare bei Offline-Anmeldung werden 10 Jahre aufbewahrt (Nachweispflicht).

Mit Supabase besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

5. Rechnungsstellung und Buchhaltung (Papierkram.de)

Für die Erstellung und Verwaltung von Rechnungen nutzen wir den Dienst Papierkram.de.

Anbieter: Papierkram GmbH, Grünberger Str. 54, 10245 Berlin, Deutschland

Verarbeitete Daten:

- Name, Vorname

- Adresse

- E-Mail-Adresse

- Rechnungsinformationen (Kurse, Preise, Zahlungsdaten)

Zweck: Erstellung und Versand von Rechnungen, Buchhaltung, Erfüllung steuerlicher Pflichten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten nach HGB/AO).

Speicherdauer: Rechnungsdaten werden gemäß den gesetzlichen Aufbewahrungsfristen für 10 Jahre gespeichert.

Mit Papierkram.de besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

6. E-Mail-Versand (Resend API)

Für den automatisierten Versand von Bestätigungs-E-Mails und sonstigen Benachrichtigungen nutzen wir die Resend API.

Anbieter: Resend Inc., USA (Rechenzentrum in der EU verfügbar)

Verarbeitete Daten:

- E-Mail-Adresse des Empfängers

- Name des Empfängers

- E-Mail-Inhalt

- Versandzeitpunkt

- Zustellstatus

Zweck: Versand von Kursbestätigungen, Erinnerungen, Rechnungen und anderen transaktionalen E-Mails im Rahmen der Vertragserfüllung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem E-Mail-Versand).

Speicherdauer: E-Mail-Logs werden bei Resend für maximal 30 Tage gespeichert.

Mit Resend besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen: https://resend.com/legal/privacy-policy

7. Ihre Rechte als betroffene Person

Sie haben als betroffene Person jederzeit folgende Rechte:

- Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.

- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.

- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

- Widerspruchsrecht (Art. 21 DSGVO): Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, Widerspruch gegen die Verarbeitung einzulegen.

- Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.

- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Die für uns zuständige Datenschutz-Aufsichtsbehörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5, 30159 Hannover

Telefon: 0511 120-4500

E-Mail: poststelle@lfd.niedersachsen.de

Website: https://lfd.niedersachsen.de

8. Datenerfassung auf unserer Website

8.1 Hosting und Server-Logfiles

Um den sicheren und stabilen Betrieb unserer Website zu gewährleisten, nehmen wir Hosting-Leistungen bei folgendem Anbieter in Anspruch:

IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland

Mit diesem Anbieter haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser Vertrag stellt sicher, dass der Anbieter die Daten unserer Website-Besucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Bei jedem Aufruf unserer Website erfasst unser Hoster automatisch Informationen, die Ihr Browser übermittelt (sog. Server-Logfiles). Dies sind:

- IP-Adresse (wird in der Regel anonymisiert gespeichert)

- Datum und Uhrzeit der Anfrage

- Inhalt der Anforderung (konkrete Seite)

- Zugriffsstatus/HTTP-Statuscode

- Website, von der die Anforderung kommt (Referrer URL)

- Browser und Betriebssystem

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer technisch fehlerfreien Darstellung und der Gewährleistung der Stabilität und Sicherheit unserer Website.

Speicherdauer: Die IP-Adressen der Besucher werden in den Server-Logfiles nach 7 Tagen anonymisiert. Die anonymisierten Logfiles werden anschließend für 8 Wochen gespeichert und danach gelöscht. Nach der Anonymisierung ist ein Rückbezug auf Ihre Person nicht mehr möglich.

8.2 Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Grundbetrieb der Website erforderlich sind (z.B. zur Speicherung der von Ihnen gewählten Sprache).

Wir verwenden keine Cookies für Analyse-, Tracking- oder Marketingzwecke.

Rechtsgrundlage: Der Einsatz dieser technisch notwendigen Cookies erfolgt auf Grundlage unseres berechtigten Interesses an einer nutzerfreundlichen und funktionsfähigen Bereitstellung unserer Dienste (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies (z.B. für die Sprachwahl) bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen.

8.3 Anmeldung zu Kursen

Wenn Sie sich über unsere Website, per E-Mail oder per Papierformular vor Ort für einen Kurs anmelden, erheben wir die für die Vertragsdurchführung notwendigen Daten:

- Name und Vorname

- Kontaktdaten (E-Mail, Telefon)

- Adressdaten

- Gebuchte Kursdaten

- Weitere freiwillige Informationen, die Sie uns zur Verfügung gestellt haben

Bei Offline-Anmeldungen: Die Daten aus dem unterschriebenen Papierformular werden manuell von uns in unser Kursverwaltungssystem (Supabase, Frankfurt) eingegeben. Das Original-Formular wird gemäß den gesetzlichen Aufbewahrungsfristen bei uns aufbewahrt. Bei Offline-Anmeldung erheben wir zusätzlich Ihre handschriftliche Unterschrift auf dem Anmeldeformular.

Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: Wir speichern diese Daten bis zum Ablauf der gesetzlichen Gewährleistungs- und Verjährungsfristen. Daten, die buchhalterischen Pflichten unterliegen (z.B. Rechnungen), speichern wir gemäß den gesetzlichen Fristen (i.d.R. 10 Jahre nach HGB und AO).

8.4 Kursbetreuung und Hausaufgaben (Telegram)

Für die Kommunikation mit der Lehrkraft, den Austausch von Hausaufgaben und die tägliche Kursbetreuung nutzen wir den Messenger-Dienst Telegram. Die Teilnahme am Telegram-Kanal/der Telegram-Gruppe ist optional, wird aber für eine optimale Kursbetreuung empfohlen.

Anbieter: Telegram Messenger LLP, Dubai, Vereinigte Arabische Emirate / Telegram FZ-LLC, Dubai

Serverstandorte: Weltweit verteilt (genaue Standorte sind nicht öffentlich)

Verarbeitete Daten:

- Telegram-Benutzername und Benutzer-ID

- Profilbild (falls vorhanden)

- Telefonnummer (abhängig von Ihren Telegram-Einstellungen)

- Nachrichten, Hausaufgaben, geteilte Dateien und Medien

- Metadaten (Zeitstempel, IP-Adresse bei Verbindung)

Zweck: Schnelle Kommunikation zwischen Lehrkraft und Teilnehmern, Austausch von Hausaufgaben, Bereitstellung von Lernmaterialien, Organisation des Kursablaufs, Beantwortung von Fragen.

Rechtsgrundlage: Die Nutzung von Telegram erfolgt auf Basis Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Mit dem Beitritt zur Telegram-Gruppe willigen Sie in die Datenverarbeitung durch Telegram ein. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Telegram-Gruppe verlassen oder uns per E-Mail informieren.

Hinweise zu Datenschutzrisiken:

- Keine standardmäßige Ende-zu-Ende-Verschlüsselung: Normale Chats und Gruppenchats sind nicht Ende-zu-Ende verschlüsselt. Nur 'Geheime Chats' bieten diese Funktion.

- Serverstandorte: Telegram speichert Daten auf weltweit verteilten Servern. Die genauen Standorte sind не transparent.

- Drittlandtransfer: Es findet eine Datenübertragung in Länder außerhalb der EU statt, die kein gleichwertiges Datenschutzniveau bieten.

- Metadaten: Telegram speichert Metadaten (wer mit wem kommuniziert) bis zu 12 Monate.

- Zugriff durch Behörden: Je nach Serverstandort können lokale Behörden unter bestimmten Umständen Zugriff auf Daten verlangen.

- Alternative Kommunikation: Falls Sie Bedenken bezüglich Telegram haben, können Sie alternativ per E-Mail mit uns kommunizieren. Wir bemühen uns, auch ohne Telegram eine gute Kursbetreuung zu gewährleisten.

Speicherdauer: Nachrichten in Telegram-Gruppen werden für die Dauer des Kurses und bis zu 6 Monate nach Kursende gespeichert, sofern die Gruppe nicht früher gelöscht wird. Sie können Ihre eigenen Nachrichten jederzeit selbst löschen.

Weitere Informationen zum Datenschutz bei Telegram: https://telegram.org/privacy

8.5 Kontaktaufnahme (E-Mail, Telefon)

Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).

8.6 Google Maps

Auf unserer Website nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion (z.B. zur Anfahrtssuche).

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Wichtig: Die Karte wird standardmäßig nicht geladen. Erst wenn Sie aktiv auf den Button 'Karte anzeigen' klicken (Zwei-Klick-Lösung), wird eine Verbindung zu den Servern von Google hergestellt. Dabei wird Ihre IP-Adresse und ggf. Standortdaten an Google übertragen.

Rechtsgrundlage: Die Nutzung von Google Maps erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie erteilen diese Einwilligung, indem Sie die Karte aktivieren.

Drittlandtransfer: Durch die Nutzung von Google Maps können Daten in die USA übertragen werden. Google beruft sich auf das 'EU-US Data Privacy Framework'. Dennoch weisen wir darauf hin, dass in den USA theoretisch Zugriffsrechte durch US-Behörden bestehen können.

Weitere Informationen zur Datenverarbeitung durch Google entnehmen Sie den Datenschutzhinweisen von Google: https://policies.google.com/privacy.

9. Videokonferenz-Tools und Unterrichtsaufzeichnungen (Microsoft Teams)

Für die Durchführung unserer Online-Kurse nutzen wir Microsoft Teams.

Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (Mutterunternehmen: Microsoft Corporation, USA).

9.1 Art und Zweck der Verarbeitung

Bei der Nutzung von Microsoft Teams werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einer Online-Sitzung machen.

Verarbeitete Daten: Meeting-Metadaten (z.B. Datum, Uhrzeit, Meeting-ID), Audio- und Videodaten (Ihre Stimme und Ihr Bild), Texteingaben (Chatfunktion) sowie Videoaufzeichnungen der Unterrichtssitzungen.

Zweck der Aufzeichnung: Die Aufzeichnungen dienen ausschließlich den Teilnehmern des jeweiligen Kurses zur Nachbereitung und Wiederholung der Lerninhalte.

9.2 Rechtsgrundlage

Die Nutzung von Microsoft Teams zur allgemeinen Durchführung des Unterrichts basiert auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Die Videoaufzeichnung der Sitzungen erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie im Rahmen der Kursanmeldung über eine verpflichtende Checkbox erteilen.

9.3 Speicherdauer und Zugriff

Die Videoaufzeichnungen werden in einer geschützten Umgebung (z.B. passwortgeschützter Cloud-Speicher von Microsoft) gespeichert. Der Zugriff ist streng auf die Lehrkraft und die angemeldeten Teilnehmer desselben Kurses beschränkt. Eine Weitergabe an Dritte erfolgt nicht.

Die Aufnahmen werden spätestens 30 Tage nach Abschluss des jeweiligen Kurses dauerhaft gelöscht.

9.4 Widerruf der Einwilligung

Sie können Ihre Einwilligung zur Aufzeichnung jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass das Kurskonzept unserer Online-B1-Kurse auf diesen Aufzeichnungen basiert; ein Widerruf kann daher dazu führen, dass eine weitere Teilnahme am Online-Unterricht technisch oder organisatorisch nicht mehr möglich ist.

9.5 Datenübertragung in Drittländer (USA)

Bei der Nutzung von Microsoft Teams kann es zu einer Datenverarbeitung in den USA kommen. Die Übermittlung basiert auf dem EU-US Data Privacy Framework (DPF) sowie ergänzend auf Standardvertragsklauseln (SCCs). Microsoft ist nach dem DPF zertifiziert. Bitte beachten Sie die allgemeinen Risiken eines Drittlandtransfers (theoretische Zugriffsmöglichkeiten durch US-Behörden).

Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement

10. Datensicherheit

Wir nutzen innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- beziehungsweise Schloss-Symbols in der Adressleiste Ihres Browsers.

11. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand November 2025. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.