← Zurück zu Clevero

Datenschutzerklärung – Clevero

Stand: 29.08.2026

Diese Datenschutzerklärung informiert Sie nach Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung der Lern-App Clevero (clevero.app) und der zugehörigen Website.

Inhalt: 1. Verantwortlicher · 2. Für wen dies gilt / Kinderdaten · 3. Herkunft der Daten & Bereitstellungspflicht · 4. Verarbeitungen im Einzelnen · 5. Empfänger / Auftragsverarbeiter ·

  1. Drittländer · 7. Cookies & lokale Speicherung · 8. Speicherdauer · 9. Ihre Rechte ·
  2. Keine automatisierte Entscheidung · 11. Datensicherheit · 12. Änderungen

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO:

Philipp Becker und Theo Zentgraf Husarenstraße 7, 36132 Eiterfeld E-Mail: datenschutz@clevero.app

2. Für wen diese Erklärung gilt (betroffene Personen) und Hinweise zu Kinderdaten

Kategorien betroffener Personen:

Grundsätze:

  1. Clevero richtet sich an Kinder und Jugendliche, Vertragspartner und einwilligende Person ist jedoch stets die erwachsene, sorgeberechtigte Person (siehe AGB § 3). Datenschutzrechtliche Einwilligungen im Sinne des Art. 8 DSGVO (Angebote der Informationsgesellschaft für Kinder) erteilen ausschließlich die Erziehungsberechtigten; das Konto wird von diesen eingerichtet und verwaltet.
  2. Wir verarbeiten Daten nach dem Grundsatz der Datenminimierung und mit datenschutzfreundlichen Voreinstellungen (Art. 25 DSGVO) und erheben nur, was für den jeweiligen Zweck erforderlich ist. Besonders sensible Datenarten werden bewusst vermieden – insbesondere werden keine Schulnoten und keine Fotos dauerhaft gespeichert (siehe Ziffern 4 c, 4 d).
  3. Wir verwenden die Daten nicht, um eigene KI-Modelle zu trainieren. Nach den Nutzungsbedingungen der eingesetzten API-Anbieter werden die über deren Programmierschnittstelle (API) übermittelten Eingaben nicht zum Training ihrer Modelle verwendet; soweit Anbieter zusätzliche „No-Training/Zero-Retention"- Optionen bereitstellen, nutzen wir diese (siehe Ziffer 6).

3. Herkunft der Daten und Pflicht zur Bereitstellung

4. Verarbeitungen im Einzelnen (Zwecke, Datenarten, Rechtsgrundlagen)

a) Aufruf der Website / Server-Logs

b) Konto und Anmeldung

c) Profil des Kindes und Schulplaner

d) Lerninhalte und Lernfortschritt

e) KI-gestützte Erzeugung von Inhalten

f) Zahlungen (Energie-Käufe)

g) E-Mail-Versand (Bestätigung, Passwort-Reset, Kaufbestätigung)

h) Funktionen, die ausschließlich lokal auf dem Gerät laufen

Folgende Funktionen verarbeiten Daten ausschließlich im Browser/auf dem Gerät – es findet keine Übermittlung an uns oder an Dritte statt:

5. Empfänger / Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen – soweit sie in unserem Auftrag verarbeiten – Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) bestehen:

DienstleisterFunktion / übermittelte DatenSitz / DatenregionÜbermittlungsgrundlage (Drittland)
Supabase (Supabase Inc., US-Mutter; Hosting auf AWS)Datenbank, Anmeldung, Datei-/Medienspeicher, ggf. E-MailEU (AWS eu-west-1, Irland)Daten in der EU gehostet → Übermittlung minimiert; für etwaigen US-Zugriff (z. B. Support/Administration) DPA + EU-SCC (Art. 46). Supabase Inc. ist nicht selbst DPF-zertifiziert.
Anthropic (Claude)KI-Textfunktionen; Foto-Texterkennung (Foto wird nicht gespeichert)USAEU-US Data Privacy Framework (Angemessenheitsbeschluss); ergänzend EU-Standardvertragsklauseln (Art. 46 DSGVO)
OpenAIErzeugung von Bildern für LernvideosUSA (für EU-Kunden ggf. OpenAI Ireland Ltd.)EU-US Data Privacy Framework; ergänzend SCC (Art. 46 DSGVO)
ElevenLabs, Inc.Sprachausgabe (Text-to-Speech) für Podcast/VideoUSAEU-US Data Privacy Framework; ergänzend SCC (Art. 46 DSGVO)
Stripe (Stripe Payments Europe, Ltd. / Stripe, Inc.)ZahlungsabwicklungEU/USAEU-US Data Privacy Framework + SCC
Vercel (Vercel Inc., USA)Hosting/Auslieferung der App (Serverless-Functions, CDN, TLS), Zugriffs-LogsUSA (Ausführungs-Region EU/Dublin)EU-US Data Privacy Framework (soweit zertifiziert); ergänzend EU-Standardvertragsklauseln (Art. 46 DSGVO) + DPA
Brevo (Sendinblue SAS)Versand von Konto-/Sicherheits-E-Mails (E-Mail-Adresse, Versand-Metadaten)EU (Frankreich)kein Drittland; AVV (Art. 28 DSGVO)

6. Übermittlung in Drittländer (USA)

Soweit Dienstleister außerhalb der EU/des EWR – insbesondere in den USA – verarbeiten, erfolgt die Übermittlung nur bei geeigneten Garantien nach Art. 44 ff. DSGVO:

Wir halten die Standardvertragsklauseln ergänzend zum Angemessenheitsbeschluss vor, damit die Übermittlungen auch dann abgesichert bleiben, falls sich die Grundlage des Data Privacy Framework ändert. Eine Kopie bzw. nähere Informationen zu den Garantien erhalten Sie auf Anfrage unter datenschutz@clevero.app.

7. Cookies und Speicherung auf dem Endgerät

Clevero verwendet ausschließlich technisch notwendige Speichermechanismen im Browser, für die keine Einwilligung erforderlich ist (§ 25 Abs. 2 TDDDG):

Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies und keine Reichweiten-/Analysedienste ein.

8. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

DatenkategorieSpeicherdauer
Konto (E-Mail, Passwort-Hash)bis zur Kontoschließung
Profil, Lerninhalte, Lernstände, Chat-Verläufe, Schulplanerbis zur Kontoschließung (dann kaskadierende Löschung aller zugehörigen Daten)
Erzeugte Medien (Video/Podcast/Mindmap/Lernzettel im Zwischenspeicher)bis zur Löschung durch die Nutzer:innen bzw. Kontoschließung
Fotos aus der Foto-Eingabenicht gespeichert (nur für die Dauer der Texterkennung im Arbeitsspeicher)
Kaufbelege/Rechnungsdatengesetzliche Aufbewahrung (i. d. R. bis 10 Jahre, § 147 AO / § 257 HGB), danach Löschung; ggf. vom Nutzerbezug anonymisiert getrennt
Server-/Zugriffs-Logs (Reverse-Proxy)7 Tage, danach Löschung
Lokale Speicherung (Token, PWA-Cache, Ton-Einstellung)im Browser des Geräts; bei Abmeldung bzw. Löschen der Websitedaten entfernt

Bei Kontoschließung wird das Konto mit allen zugehörigen personenbezogenen Daten gelöscht; die Löschung des Authentifizierungs-Kontos entfernt die verknüpften Daten kaskadierend. Kaufbelege bleiben zur Erfüllung der Aufbewahrungspflichten – ohne unmittelbaren Nutzerbezug (anonymisiert) – erhalten.

9. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

Zur Ausübung genügt eine formlose Mitteilung an datenschutz@clevero.app. Wir beantworten Anträge unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Die Ausübung Ihrer Rechte ist grundsätzlich kostenfrei.

Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes bzw. bei die für den Unternehmenssitz zuständige Landesdatenschutzbehörde.

10. Keine automatisierte Entscheidung im Einzelfall

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO statt. Die adaptive Lernlogik (z. B. Auswahl zu wiederholender Karten oder Hinweise auf Schwerpunkte) dient allein der Lernunterstützung und entfaltet keine solche Wirkung. Es findet kein Profiling zu Werbe- oder Bewertungszwecken statt.

11. Datensicherheit (Art. 32 DSGVO)

Wir treffen angemessene technische und organisatorische Maßnahmen, u. a.:

12. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils unter https://clevero.app veröffentlichte, aktuelle Fassung. Bei wesentlichen Änderungen informieren wir – soweit erforderlich – zusätzlich in geeigneter Weise.

AGBImpressumDatenschutz