Datenschutzerklärung
Stand: 2026-10-03 · Version 2026-10-03-v1
Kurz gesagt
- DRILL speichert nur, was für dein Konto und deine App nötig ist: Konto-Daten und das, was du selbst eingibst (Aufgaben, Berichte, Einstellungen).
- Kein Tracking, keine Werbung, keine Analyse, keine Drittanbieter-Einbindungen. Schriften liegen auf dem eigenen Server.
- Die Betreiberin sieht im Admin-Werkzeug nur Zahlen und eine Kontoliste (E-Mail-Adresse, Erstelldatum, letzte Aktivität), nie deine Aufgaben oder Berichte. Das ist eine feste, verbindliche Regel.
- Du kannst deine Daten jederzeit in der App herunterladen und dein Konto jederzeit in der App löschen.
1. Wer ist verantwortlich?
Verantwortlich für die Datenverarbeitung ist die Betreiberin von DRILL:
[[BITTE AUSFÜLLEN: Vor- und Nachname, ladungsfähige Anschrift und E-Mail, genau wie im Impressum]]
Weitere Angaben: Impressum.
Einen Datenschutzbeauftragten gibt es nicht, weil keine gesetzliche Pflicht dazu besteht. Fragen zum Datenschutz gehen an die E-Mail-Adresse oben.
2. Was wir speichern, wozu, und auf welcher Grundlage
| Daten | Wozu | Grundlage |
|---|---|---|
| Konto: E-Mail-Adresse, Anzeigename, Passwort (nur als scrypt-Hash, nie im Klartext), Erstelldatum, letzte Aktivität | Anmeldung, Zuordnung deiner Daten, Betrieb des Dienstes | Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis) |
| Sitzungen: nur der Hash deines Anmelde-Tokens, Laufzeit 30 Tage, verlängert sich, wenn du die App nutzt | Du bleibst angemeldet | Art. 6 Abs. 1 lit. b DSGVO |
| App-Zustand als ein Dokument: Aufgaben und Schritte, Fristen, Tagesplan, tägliche Statistik, Rang und Erfahrungspunkte, Abendberichte, Einstellungen (Härtegrad, Weckzeiten, Ruhetage), bereits gesehene Sprüche | Die App arbeitet mit deinen Daten und gleicht sie zwischen deinen Geräten ab | Art. 6 Abs. 1 lit. b DSGVO |
| Freitexte, die persönliche oder sensible Angaben enthalten können (zum Beispiel Aufgabentexte, Abendberichte) | Speicherung genau der Texte, die du selbst eingibst | Art. 9 Abs. 2 lit. a DSGVO: deine ausdrückliche Einwilligung bei der Registrierung. Ohne sensible Inhalte bleibt es bei Art. 6 Abs. 1 lit. b DSGVO |
| Link zum Zurücksetzen des Passworts, wenn du einen brauchst: nur der Hash, 24 Stunden gültig, einmal nutzbar | Zugang wiederherstellen | Art. 6 Abs. 1 lit. b DSGVO |
| Zeitpunkt und Version deiner Zustimmung | Nachweis, dass du zugestimmt hast | Art. 6 Abs. 1 lit. f DSGVO (Nachweispflicht, Art. 7 Abs. 1 DSGVO) |
| IP-Adresse, nur kurzfristig im Arbeitsspeicher der App | Schutz vor Missbrauch (zum Beispiel zu viele Anmeldeversuche) | Art. 6 Abs. 1 lit. f DSGVO. Wird von der App nicht dauerhaft gespeichert, die Zähler sind nach einem Neustart weg |
| Protokoll der App: Ereignisse wie „Konto angelegt“ oder Fehlerstellen, ohne Inhalte, E-Mail-Adressen, Passwörter und IP-Adressen | Betrieb, Fehlersuche | Art. 6 Abs. 1 lit. f DSGVO. Aufbewahrung 14 Tage |
| Zugriffsprotokolle des Webservers (Nginx), unter anderem mit IP-Adresse, Zeitpunkt und aufgerufener Adresse | Betrieb, Fehlersuche, Sicherheit | Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: [[BITTE AUSFÜLLEN: Dauer der Zugriffsprotokolle, bitte von Ingo bestätigen lassen]] |
| Sicherungskopien der Datenbank, zurzeit auf dem Server selbst, nicht gesondert verschlüsselt, und Server-Sicherungen (Snapshots) des Hosters | Schutz vor Datenverlust | Art. 6 Abs. 1 lit. b und f DSGVO. Aufbewahrung siehe Abschnitt 6 |
3. Sensible Inhalte und deine Einwilligung
In den Freitextfeldern kannst du alles schreiben, auch sehr Persönliches. Dabei können Angaben entstehen, die das Gesetz besonders schützt, zum Beispiel zur Gesundheit. Wir fragen nichts davon ab und werten nichts davon aus. Damit wir solche Texte trotzdem sauber speichern dürfen, bitten wir bei der Registrierung um deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
- Du entscheidest selbst, was du schreibst. Niemand verlangt sensible Angaben von dir.
- Die Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen: durch Löschen deines Kontos in der App oder per E-Mail an uns. Die Rechtmäßigkeit der bisherigen Speicherung bleibt davon unberührt.
- Die Betreiberin liest deine Texte nicht (siehe Abschnitt 5).
4. Speicher in deinem Browser
Zusätzlich liegen Daten auf deinem Gerät:
- localStorage: ein Zustandsspeicher, den die App technisch braucht, damit sie funktioniert (auch ohne Netz).
- Service-Worker-Cache: die App-Dateien, damit DRILL offline startet und schnell lädt.
- Sitzungs-Cookie: hält dich angemeldet. Es ist als HttpOnly gesetzt und technisch notwendig.
Das ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil es unbedingt erforderlich ist, damit der von dir gewünschte Dienst läuft. Es gibt keine Tracking-Cookies und keine Analyse.
Sprachausgabe: Wenn der Instruktor spricht, nutzt die App die Sprachfunktion deines Browsers auf deinem Gerät. DRILL selbst überträgt dabei nichts an uns oder Dritte. Je nach Browser kann die Sprachausgabe aber Online-Stimmen nutzen (zum Beispiel Chrome). Dann schickt der Browser den vorzulesenden Text an seinen Anbieter, das liegt nicht in unserer Hand. Wenn du das nicht willst, schalte in den Einstellungen der Akte den Schalter „Stimme des Instruktors“ aus oder nimm eine Stimme, die auf deinem Gerät läuft.
Benachrichtigungen: Sie sind optional und laufen nur, wenn du sie in deinem Browser oder Gerät erlaubst. Du kannst die Erlaubnis dort jederzeit zurücknehmen. Es wird dafür kein Dienst eines Drittanbieters eingebunden.
5. Wer sieht was?
- Du siehst nur dein eigenes Konto.
- Betreiberin: Im Admin-Werkzeug sieht sie Zahlen (zum Beispiel Anzahl der Konten, Aktivität) und eine Kontoliste mit E-Mail-Adresse, Erstelldatum und letzter Aktivität. Deine Aufgaben, Berichte und sonstigen Inhalte liest sie nicht. Das ist eine verbindliche Regel. Technisch liegen die Daten auf einem Server, den die Betreiberin verwaltet, und sind von uns nicht zusätzlich verschlüsselt. Ausnahmen von der Regel gibt es nur, wenn das Gesetz es verlangt.
- Hoster: Hostinger betreibt den Server (Standort Düsseldorf, Deutschland) als Auftragsverarbeiter nach Art. 28 DSGVO. Technisch kann der Hoster als Betreiber des Servers auf die dort gespeicherten Daten zugreifen. Der Auftragsverarbeitungsvertrag ist angenommen [[BITTE AUSFÜLLEN: Datum der Annahme und Hostinger-Gesellschaft nennen (laut Hostinger-Vertrag Hostinger International Ltd. in Zypern, Hostinger UK Limited oder Hostinger Global S.a r.l. in Luxemburg), im Konto nachsehen]]
- Unterauftragnehmer und Länder außerhalb der EU: Deine Daten liegen auf dem Server in Düsseldorf. Nach dem veröffentlichten Auftragsverarbeitungsvertrag des Hosters (abgerufen am 2026-10-03) darf Hostinger Unterauftragnehmer einsetzen, auch solche mit Sitz oder Zugriff außerhalb des Europäischen Wirtschaftsraums. Genannt werden dort unter anderem Amazon Web Services EMEA, Google Cloud EMEA, Cloudflare und Anthropic Ireland. Für Übermittlungen außerhalb des Wirtschaftsraums sieht der Vertrag EU-Standardvertragsklauseln vor. Ob und wie weit ein Unterauftragnehmer bei einem Server wie diesem tatsächlich auf deine Daten zugreift, wissen wir nicht. Wir selbst übermitteln keine Daten in Drittländer und binden keine Dienste außerhalb ein.
- Sonst niemand. Wir geben keine Daten an Werbe-, Analyse- oder andere Dritte weiter. Aktuell nutzen wir keinen externen Sicherungsdienst. Kommt später einer dazu, zum Beispiel eine verschlüsselte externe Sicherung, wird diese Erklärung vorher angepasst.
6. Wie lange bleibt was gespeichert?
- Dein Konto und deine Daten bleiben, bis du dein Konto löschst.
- Löschst du dein Konto in der App (zur Sicherheit mit deinem Passwort), werden Konto, Sitzungen, Passwort-Links und App-Zustand sofort aus der Datenbank gelöscht. Die Datenbank überschreibt gelöschte Inhalte.
- Sicherungskopien: Die Datenbank wird zurzeit in Kopien auf dem Server selbst gesichert: bis zu 14 Tage lang eine Kopie pro Nacht, dazu für etwa zwei Tage Kopien im 6-Stunden-Takt und die letzten zehn Kopien, die vor Programm-Aktualisierungen gemacht werden. Die Kopien werden nach und nach überschrieben. Nach deiner Löschung kann dein Konto in den nächtlichen Kopien noch bis zu 14 Tage stehen. In den Kopien vor Aktualisierungen bleibt es, bis zehn neuere Aktualisierungen sie verdrängt haben. Das hängt nicht vom Alter ab und kann deshalb länger als 14 Tage dauern. Hinzu kommen Server-Sicherungen (Snapshots) des Hosters, deren Dauer sich nach dem Hoster richtet. Eine Kopie kann außerdem auf einem Gerät der Betreiberin liegen. Wird eine Kopie je zurückgespielt, löscht die Betreiberin bereits gelöschte Konten erneut. Dafür führt sie eine Liste ohne E-Mail-Adressen.
- Programm-Protokoll: 14 Tage. Die Zugriffsprotokolle des Webservers siehe Abschnitt 2.
- Passwort-Links und Einladungscodes laufen von selbst ab (Passwort-Link nach 24 Stunden, Einladungscodes nach der eingestellten Gültigkeit, üblicherweise 90 Tage).
- Inaktive Konten: Eine automatische Löschung gibt es zurzeit nicht. Nach dem Testbetrieb prüft die Betreiberin die Konten und löscht nicht mehr genutzte. Das kündigt sie vorher an.
- Nachweis deiner Zustimmung (Zeitpunkt, Version) wird mit dem Konto gelöscht.
7. Sicherheit
Die Verbindung zu DRILL ist verschlüsselt (HTTPS). Passwörter werden nur als Hash (scrypt) gespeichert (mindestens 10 Zeichen), Anmelde-Tokens ebenfalls nur als Hash. Die App begrenzt Anmeldeversuche, der Server ist per Firewall abgeschirmt. Die Datenbank und ihre Kopien liegen auf dem Server nur für den Betriebsbenutzer lesbar, sind aber nicht zusätzlich verschlüsselt. Hundertprozentige Sicherheit gibt es im Internet nicht. Wähle ein Passwort, das du nirgends sonst benutzt.
8. Deine Rechte
- Auskunft und Datenübertragbarkeit (Art. 15 und 20 DSGVO): In der App kannst du alle deine Daten als JSON-Datei herunterladen.
- Löschung (Art. 17 DSGVO): Du kannst dein Konto in der App jederzeit selbst löschen. Zu Sicherungskopien siehe Abschnitt 6.
- Berichtigung (Art. 16 DSGVO): Deine Angaben kannst du in der App selbst ändern, dein Passwort ebenfalls.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) und Widerspruch (Art. 21 DSGVO): per E-Mail an uns. Der Widerspruch gilt gegenüber Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): jederzeit, siehe Abschnitt 3.
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist: [[BITTE AUSFÜLLEN: zuständige Aufsichtsbehörde mit Anschrift, voraussichtlich die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen; bitte nach dem Wohn- bzw. Betriebssitz bestätigen]]
Kannst du in der App nicht weiter, schreib an die E-Mail-Adresse im Impressum.
9. Pflicht zur Angabe, Entscheidungen, Mindestalter
- E-Mail-Adresse, Anzeigename und Passwort sind nötig, weil es sonst kein Konto gibt. Alle Freitexte sind freiwillig.
- Es gibt keine automatisierten Entscheidungen mit Rechtswirkung. Rang, Erfahrungspunkte und die Sprüche, die sich auf deine eigenen Zahlen beziehen, werden in der App auf deinem Gerät berechnet und haben keine Folgen außerhalb der App.
- DRILL ist für Personen ab 18 Jahren. Bei der Registrierung bestätigst du das. Wir prüfen dein Alter nicht weiter. Merken wir, dass jemand unter 18 ein Konto hat, löschen wir es.
10. Änderungen
Ändert sich diese Erklärung, teilen wir das den Testern mit. Die Änderung gilt ab Bekanntgabe. Möchtest du sie nicht akzeptieren, löschst du dein Konto in der App. Die aktuelle Version steht oben.