Datenschutzerklärung
Stand: 2. Oktober 2026. Diese Erklärung gilt für die Website meanwhyle.de und das Anmelde- und Admin-Angebot unter meanwhyle.de/admin. Für die Browser-Erweiterung gilt zusätzlich die Datenschutzerklärung Browser-Erweiterung.
1. Verantwortlicher
Maximillian Weisner (Einzelunternehmen), Im Winkel 13, 31234 Edemissen
E-Mail: info@meanwhyle.de · Telefon: 0152 25654269
Ein Datenschutzbeauftragter ist nicht benannt; er ist nach den gesetzlichen Vorgaben nicht erforderlich.
2. Überblick: Wann verarbeiten wir welche Daten?
- Aufruf der Website (technisch notwendig)
- Kontaktaufnahme per E-Mail
- Anmeldung und Nutzung des Admin-Dashboards
- Live-Demo
- Bestellung und Zahlung
- Prüfung von Nachweisen, Teilnahmebestätigungen und Siegeln (meanwhyle.de/pruefen)
- Siegel „Geschult mit Meanwhyle“ auf Webseiten unserer Kunden
Diese Website setzt keine Werbe- oder Analyse-Cookies und verwendet kein Tracking. Es gibt daher kein Cookie-Banner.
3. Hosting und Server-Logfiles (Cloudflare)
Die Website wird bei Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) betrieben. Beim Aufruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser- und Systeminformationen sowie Referrer. Das dient der Auslieferung der Seite, der Stabilität und dem Schutz vor Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Webauftritt). Auftragsverarbeitung: Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung. Drittland: Übermittlungen in die USA stützen sich auf den EU-US Data Privacy Framework, ersatzweise auf Standardvertragsklauseln. Speicherdauer: Logdaten werden nach der Standardfrist von Cloudflare gelöscht; wir selbst speichern die Logdaten nicht dauerhaft.
4. Kontakt per E-Mail
Wenn Sie uns schreiben, verarbeiten wir Ihre Angaben (E-Mail-Adresse, Inhalt der Nachricht), um die Anfrage zu beantworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertrag) bzw. lit. f (sonstige Anfragen). Wir löschen die Korrespondenz, sobald sie nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen (bei geschäftlicher Korrespondenz bis zu sechs Jahre nach § 257 HGB, § 147 AO). Unser E-Mail-Postfach wird bei Apple (iCloud Mail, Apple Distribution International Ltd., Irland) betrieben.
5. Anmeldung und Admin-Dashboard
Für die Anmeldung geben Sie Ihre E-Mail-Adresse an. Wir senden Ihnen einen einmaligen Bestätigungscode. Nach erfolgreicher Anmeldung speichert Ihr Browser eine Sitzungskennung im lokalen Speicher (Local Storage), damit Sie angemeldet bleiben. Sie ist für den Betrieb der Anmeldung technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht nötig. Sie endet mit dem Abmelden bzw. läuft ab.
Verarbeitet werden: E-Mail-Adresse, Nutzer-ID, Zeitpunkt der Anmeldung, Firmenzugehörigkeit und Rolle. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Angebots). Speicherdauer: bis zur Löschung des Kontos bzw. Beendigung des Vertrags.
Datenbank und Anmeldung (Supabase): Die Daten liegen in einer Datenbank von Supabase, Inc. (Region Frankfurt am Main, Deutschland). Supabase ist unser Auftragsverarbeiter; mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung. Eingesetzte Unterauftragnehmer von Supabase (u. a. Amazon Web Services) können Daten in Drittländern verarbeiten; dafür bestehen Standardvertragsklauseln bzw. Zertifizierungen nach dem EU-US Data Privacy Framework.
E-Mail-Versand (Resend): Den Bestätigungscode und weitere Systemmails (z. B. Einladungen) versenden wir über den Dienst Resend (Resend, Inc., USA; Versand über eine Region in der Europäischen Union). Dabei werden E-Mail-Adresse, Absender und der Inhalt der Mail (z. B. der Code) verarbeitet. Es gilt das Data Processing Addendum von Resend (Auftragsverarbeitung nach Art. 28 DSGVO); soweit Daten in die USA übermittelt werden, stützt sich das auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.
Die Verarbeitung von Antworten und Auswertungen im Dashboard erfolgt im Auftrag der Kundenfirma; dafür ist die Kundenfirma verantwortlich (Art. 28 DSGVO). Näheres in der Datenschutzerklärung der Browser-Erweiterung.
6. Live-Demo
Die Live-Demo legt für Sie eine eigene Demo-Firma mit erfundenen Beispieldaten und ein Demo-Konto ohne E-Mail-Adresse an. Sie müssen keine eigenen personenbezogenen Daten eingeben; bitte tragen Sie in der Demo auch keine ein. Die Demo wird nach 24 Stunden automatisch gelöscht, auf Wunsch sofort über „Demo löschen“.
Zum Schutz vor Missbrauch (zu viele Demos von derselben Verbindung) speichern wir je Demo-Start einen Hashwert der IP-Adresse (mit geheimem Schlüssel gebildet, die IP-Adresse selbst wird nicht gespeichert) und den Zeitpunkt. Diese Einträge löschen wir automatisch nach zwei Tagen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz des Dienstes vor Überlastung und Missbrauch). Im Übrigen gelten Nr. 3 und 5.
7. Art.-4-Selbstcheck
Der Selbstcheck läuft vollständig in Ihrem Browser. Ihre Eingaben werden nicht an uns übermittelt oder gespeichert.
Die Checkliste auf der Seite „Einführung & IT“ speichert Ihre Haken ausschließlich im Local Storage Ihres Browsers, damit sie beim nächsten Besuch erhalten bleiben. Sie werden nicht an uns übermittelt; über „Zurücksetzen“ oder das Löschen der Website-Daten entfernen Sie sie.
8. Prüfseite für Nachweise und Teilnahmebestätigungen
Unter meanwhyle.de/pruefen kann jede Person, die eine Prüf-ID kennt (z. B. aus dem QR-Code eines Nachweises), die zu dieser ID gespeicherten Angaben abrufen. Die eingegebene ID wird dazu an unsere Datenbank (Supabase, Frankfurt am Main) gesendet; die Abfrage selbst speichern wir nicht. Es werden keine Cookies gesetzt und kein Tracking eingesetzt.
Was angezeigt wird:
- Team-Nachweis: Firmenname, Umfang (z. B. Gruppe), Zeitraum, aggregierte Kennzahlen (Teilnahme- und Quotenwerte erst ab 3 Personen), Prüfsumme sowie Beginn und aktueller Status der Maßnahme (läuft / beendet). Ergebnisse einzelner Beschäftigter sind nicht enthalten.
- Teilnahmebestätigung: Name bzw. E-Mail-Adresse der Person, Firmenname, Zeitraum und deren eigene Werte (Anzahl Antworten, Lerntage, Richtig-Quote, Themen). Eine Teilnahmebestätigung entsteht nur, wenn die Person sie selbst erstellt und dabei bestätigt, dass diese Angaben über die Prüf-ID abrufbar sind.
Zweck und Rechtsgrundlage: Die Prüfseite ermöglicht es, die Echtheit eines Nachweises zu überprüfen. Für Team-Nachweise handeln wir im Auftrag der Kundenfirma (Art. 28 DSGVO; deren Rechtsgrundlage, Art. 6 Abs. 1 lit. f DSGVO). Teilnahmebestätigungen werden auf ausdrücklichen Wunsch der betroffenen Person bereitgestellt (Art. 6 Abs. 1 lit. a DSGVO); sie kann die Bestätigung jederzeit unter „Mein Fortschritt“ zurückziehen. Die beim Aufruf entstehenden Verbindungsdaten verarbeiten wir wie unter Nr. 3 beschrieben.
Speicherdauer: Prüf-Datensätze bleiben gespeichert, bis die Person (Teilnahmebestätigung) oder ein Admin der Firma (Team-Nachweis) sie löscht, das Konto der Person gelöscht wird bzw. das Firmenkonto nach Vertragsende gelöscht wird (spätestens 30 Tage nach Vertragsende). Danach meldet die Prüfseite „nicht gefunden“.
9. Siegel „Geschult mit Meanwhyle“
Kundenfirmen können ein Siegel auf ihrer Webseite einbinden, das auf eine Prüfseite (meanwhyle.de/pruefen?s=…) verlinkt. Diese Seite ist nur öffentlich, wenn ein Admin der Firma sie ausdrücklich freigegeben hat; wir dokumentieren, wer die Freigabe wann erteilt hat (Art. 5 Abs. 2 DSGVO). Angezeigt werden ausschließlich der von der Firma gewählte Name, Beginn und Status der Schulung und ob in den letzten 30 Tagen gelernt wurde – keine Zahlen und keine Daten von Beschäftigten. Ist der Name ein Personenname (z. B. bei Einzelunternehmen), beruht die Anzeige auf der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sonst auf dem Vertrag mit der Firma (Art. 6 Abs. 1 lit. b DSGVO). Die Freigabe kann jederzeit im Dashboard beendet werden.
Besucher von Kunden-Webseiten: Lädt eine Kundenfirma das Siegelbild direkt von meanwhyle.de (statt es auf ihrem eigenen Server abzulegen), wird beim Aufruf ihrer Seite eine Verbindung zu unserem Hosting-Anbieter Cloudflare aufgebaut; dabei werden die unter Nr. 3 genannten Verbindungsdaten (u. a. IP-Adresse, aufrufende Seite) verarbeitet. Wir nutzen diese Daten nicht zur Analyse oder Werbung und setzen keine Cookies. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Auslieferung des Siegels). Wir empfehlen unseren Kunden die datensparsame Einbindung ohne Verbindung zu unserem Server. Erst ein Klick auf das Siegel öffnet unsere Prüfseite.
10. Bestellung und Zahlung
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Verarbeitet werden Firmenname, Ansprechperson, E-Mail-Adresse, Rechnungsadresse und Zahlungsdaten (z. B. SEPA-Lastschrift oder Kartendaten). Stripe verarbeitet Zahlungsdaten teilweise als eigener Verantwortlicher, z. B. zur Betrugsprävention und für gesetzliche Pflichten; dessen Datenschutzhinweise gelten dann ergänzend. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. c (steuer- und handelsrechtliche Pflichten). Aufbewahrung: Buchungsbelege bis zu acht Jahre, Geschäftsbriefe sechs Jahre (§ 147 AO, § 257 HGB).
11. Optionale KI-Funktion: Fragen aus Dokumenten
Administratoren können im Dashboard Dokumente hochladen, aus denen mit Hilfe von Claude (Anthropic) Quizfragen erstellt werden. Die Nutzung ist freiwillig und erfordert eine ausdrückliche Bestätigung. Dabei wird der Inhalt der hochgeladenen Dokumente an Anthropic (Vertragspartner: Anthropic Ireland, Limited, Dublin, Irland; die Verarbeitung kann durch Anthropic PBC in den USA erfolgen, geschützt durch Standardvertragsklauseln) übermittelt und dort zur Erstellung der Fragen verarbeitet. Wir speichern die Dokumente nicht; protokolliert wird nur die Anzahl der Durchläufe. Bitte keine personenbezogenen oder vertraulichen Daten hochladen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (gewünschte Funktion) auf Anweisung der Kundenfirma. Die Funktion wird nur bei ausdrücklicher Nutzung aktiv.
12. Empfänger
Empfänger sind unsere Auftragsverarbeiter: Cloudflare, Inc. (Hosting), Supabase, Inc. (Datenbank, Anmeldung), Resend, Inc. (E-Mail-Versand), Stripe Payments Europe, Ltd. (Zahlungsabwicklung), Apple (E-Mail-Postfach) sowie – nur bei Nutzung der KI-Funktion – Anthropic. Eine Weitergabe zu Werbezwecken findet nicht statt.
13. Drittlandübermittlung
Soweit Daten in die USA übermittelt werden, geschieht das auf Grundlage des Angemessenheitsbeschlusses zum EU-US Data Privacy Framework (bei zertifizierten Empfängern) oder auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO).
14. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an info@meanwhyle.de.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z. B. bei der für unseren Sitz zuständigen Behörde: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
15. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
16. Sicherheit
Die Übertragung erfolgt verschlüsselt (TLS). Zugriffe auf Daten sind über Rollen und Zeilenbezogene Zugriffsregeln (Row Level Security) auf die jeweilige Firma beschränkt. Näheres beschreiben unsere technischen und organisatorischen Maßnahmen im Auftragsverarbeitungsvertrag (Anlage 1) und auf Anfrage.
17. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.