Datenschutzrichtlinie
Zuletzt aktualisiert: Juni 2026
Vunolin betreibt einen unabhängigen Bildungsdienst nach dem Recht des Bundesstaates New Mexico, Vereinigte Staaten, und ist für die hier beschriebenen personenbezogenen Daten verantwortlich. Je nachdem, wo du wohnst, kannst du auch Rechte nach deinem lokalen Recht haben (die EU-Datenschutz-Grundverordnung, die UK GDPR, der California Consumer Privacy Act und CPRA sowie weitere). Diese Richtlinie ist so verfasst, dass sie alle davon erfüllt.
Wir erfassen folgende Kategorien personenbezogener Daten, wenn du Vunolin nutzt. Wir erheben nur die Daten, die zum Betrieb und zur Verbesserung des Dienstes erforderlich sind. Unten findest du jede Kategorie und warum wir sie erfassen:
Kontoinformationen. Dein Name, deine E-Mail-Adresse, dein Passwort (nur als Hash gespeichert, niemals im Klartext), dein Geschlecht, dein Geburtsdatum und optional ein Profilbild. Wenn du dich mit Google oder Apple anmeldest, erhalten wir die grundlegenden Profildaten, die diese Dienste mit uns teilen.
Lerninhalte. Die Kurse, die du erstellst, dein Lernfortschritt, deine Antworten auf Fragen, deine Chatverläufe und Sprachtranskripte beim Sprachtutor. Das sind die Inhalte, die den Dienst persönlich für dich machen.
Nutzungsdaten. Mit welchen Funktionen du interagierst, wie lange du für Lektionen brauchst und aggregierte Muster, die uns helfen, das Produkt zu verbessern. Wir betrachten diese Daten ohne triftigen Grund (z. B. Betrugsuntersuchung) niemals auf Einzelpersonenebene.
Zahlungsdaten. Deine Rechnungs-E-Mail, der gekaufte Plan und die Transaktionsreferenz. Deine Kartennummer und CVV werden direkt von Paddle (Web) oder von Apple und Google (In-App-Käufe) verarbeitet. Wir sehen oder speichern niemals vollständige Kartendaten.
Geräte- und Protokolldaten. Deine IP-Adresse, Browser- oder App-Version, Betriebssystem, Sprachpräferenz, einfache Absturzberichte und Zeitstempel deiner Aktivität. Das erfassen alle modernen Dienste automatisch und wir nutzen es für Sicherheit, Fehlerbehebung und Drosselung.
Kommunikation. Nachrichten, die du uns über die Kontakt-E-Mail oder Feedback-Formulare sendest. Wir bewahren sie auf, damit wir nachhaken können und damit zukünftige Support-Mitarbeiter den Kontext kennen.
Wie wir deine Daten verwenden
Wir verarbeiten deine personenbezogenen Daten zu folgenden Zwecken:
- Den Lerndienst bereitzustellen und ihn personalisiert zu halten
- Dein Konto, dein Abonnement und die Abrechnung zu verwalten
- Zahlungen über Paddle, Apple oder Google abzuwickeln
- Das Produkt durch aggregierte Analysen zu verbessern
- Betrug, Missbrauch und Sicherheitsvorfälle zu erkennen
- Mit dir über Updates und Support zu kommunizieren
- Rechtlichen Verpflichtungen wie Steueraufzeichnungen und behördlichen Anfragen nachzukommen
Rechtsgrundlagen der Verarbeitung
Nach der EU-DSGVO und der UK GDPR stützen wir uns auf folgende Rechtsgrundlagen (GDPR Article 6). Wo eine andere Rechtsordnung gilt, ordnen wir sie der jeweils entsprechenden lokalen Konzeption zu.
Vertragserfüllung. Um den Dienst zu erbringen, für den du dich angemeldet hast (Konto, Kursgenerierung, Zahlungen).
Deine Einwilligung. Für optionale Analysen, optionale Marketing-E-Mails und alle Daten, die über das unbedingt Erforderliche hinausgehen. Du kannst deine Einwilligung jederzeit über das Cookie-Banner oder deine Kontoeinstellungen widerrufen.
Berechtigte Interessen. Für Sicherheit, Betrugsprävention, Missbrauchserkennung und Dienstverbesserung. Wir wägen diese Interessen gegen deine Rechte ab und handeln nur, wenn unser Interesse deine fundamentale Privatsphäre nicht überwiegt.
Gesetzliche Verpflichtung. Um steuerlich erforderliche Aufzeichnungen zu führen, auf rechtmäßige Behördenanfragen zu reagieren und Verbraucherschutzregeln einzuhalten.
Mit wem wir Daten teilen
Wir geben deine Daten nur an die unten genannten Empfängergruppen weiter, und nur wenn dies für den Betrieb des Dienstes oder zur Einhaltung von Gesetzen erforderlich ist. Wir verkaufen niemals deine personenbezogenen Daten.
Paddle ist unser Merchant of Record und wickelt Zahlungen im Web ab, einschließlich Abrechnung, Steuern und Belegen. Kartendaten werden direkt über Paddles sichere Formulare an Paddle gesendet und erreichen unsere Server nie. Paddle ist PCI DSS Level 1 konform.
Apple App Store und Google Play wickeln In-App-Käufe ab. Wenn du ein Abonnement in der App kaufst, verarbeitet der Store die Zahlung, validiert die Quittung bei uns, und wir sehen deine Kartendaten nie.
Unser Hosting- und Authentifizierungsanbieter speichert unsere Datenbank und verwaltet die Anmeldung. Unser Web-Infrastrukturanbieter liefert die Anwendung aus und leitet Anfragen über sein Content-Delivery-Netzwerk. Beide arbeiten unter Auftragsverarbeitungsvereinbarungen, die unseren Verpflichtungen dir gegenüber entsprechen.
Für die Erstellung von Kursinhalten und den Sprachtutor nutzen wir KI-Anbieter (etwa OpenAI, Anthropic und Google). Es wird nur der Prompt-Inhalt übermittelt, der für deine Anfrage erforderlich ist. Wir gestatten diesen Anbietern nicht, ihre Modelle mit deinen Prompts zu trainieren. Textanfragen werden über das OpenRouter-Gateway geleitet; gesprochenes Audio wird von ElevenLabs erzeugt, und Spracheingaben können vom Spracherkennungsdienst deines Geräts oder Browsers transkribiert werden.
Behörden, nur wenn gesetzlich vorgeschrieben. Erhalten wir eine rechtmäßige Anordnung zur Herausgabe bestimmter Daten, kommen wir ihr nach, fechten aber zu weitreichende Anfragen an.
Internationale Datenübermittlungen
Wir und unsere Dienstleister betreiben Server in den Vereinigten Staaten und anderen Ländern. Wenn personenbezogene Daten grenzüberschreitend übermittelt werden, zum Beispiel aus der EU, dem Vereinigten Königreich oder dem EWR in die Vereinigten Staaten, stützen wir uns auf anerkannte Übermittlungsgarantien: auf Angemessenheitsbeschlüsse, sofern vorhanden, und auf Standardvertragsklauseln (mit dem International Data Transfer Addendum des Vereinigten Königreichs), die von der Europäischen Kommission und vom Information Commissioner's Office des Vereinigten Königreichs genehmigt wurden, sofern keine Angemessenheitsbeschlüsse bestehen.
Du kannst per E-Mail eine Kopie der von uns getroffenen Schutzmaßnahmen anfordern.
Wie lange wir deine Daten aufbewahren
Wir bewahren deine Daten nur so lange auf, wie es für die in dieser Richtlinie genannten Zwecke nötig ist. Richtwerte für die Speicherdauer:
- Kontodaten: bis du dein Konto löschst.
- Lerninhalte (Kurse, Fortschritt): bis du den zugehörigen Kurs oder dein Konto löschst. Unterhaltungen: bis zu 30 Tage.
- Zahlungsunterlagen und Rechnungen: bis zu 7 Jahre, um Steuer- und Buchhaltungsrecht zu entsprechen.
- Server- und Sicherheitsprotokolle: bis zu 30 Tage.
- Support-Konversationen: bis zu 30 Tage nach Schließung des Support-Tickets.
- Backups: bis zu 30 Tage nach der Hauptlöschung, danach dauerhaft gelöscht.
Deine Rechte
Wo immer du lebst, hast du Rechte an deinen personenbezogenen Daten. Nach EU-DSGVO, UK GDPR und California Consumer Privacy Act umfassen diese:
- Recht auf Zugang zu einer Kopie deiner Daten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung (Recht auf Vergessenwerden)
- Recht auf Einschränkung der Verarbeitung
- Widerspruchsrecht gegen die Verarbeitung
- Recht auf Datenübertragbarkeit in einem gängigen Format
- Recht, die Einwilligung jederzeit zu widerrufen
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
- Das Recht, die Nutzung deiner sensiblen personenbezogenen Daten einzuschränken
- Das Recht, wegen der Ausübung deiner Datenschutzrechte nicht anders behandelt zu werden
Um eines dieser Rechte auszuüben, erreiche uns über unsere Kontaktseite. Wir antworten innerhalb von 30 Tagen. Bei komplexen Anfragen, die mehr Zeit erfordern, informieren wir dich.
Du kannst dich auch an deine örtliche Datenschutz-Aufsichtsbehörde (supervisory authority) wenden. Im Vereinigten Königreich ist das das Information Commissioner's Office (ico.org.uk). In der EU findest du deine Behörde über edpb.europa.eu. In Kalifornien kannst du dich für deine CCPA-Rechte an die California Privacy Protection Agency (cppa.ca.gov) wenden.
Datenschutz für Kinder
Vunolin richtet sich an Nutzer ab 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren.
Nutzer zwischen 13 und 17 sollten den Dienst mit Beteiligung eines Erziehungsberechtigten verwenden. Mit der Konto-Erstellung bestätigst du, dass du über die nach deinem örtlichen Recht erforderliche Einwilligung verfügst.
Wenn du glaubst, dass ein Kind unter 13 uns personenbezogene Daten übermittelt hat, erreiche uns über unsere Kontaktseite, und wir löschen sie umgehend. Dazu zählt die Einhaltung des US-amerikanischen COPPA, soweit anwendbar.
Cookies und ähnliche Technologien
Wir verwenden notwendige Cookies für Anmeldung, Sprachpräferenz und Sicherheit. Mit deiner Einwilligung setzen wir zudem begrenzte Analyse-Cookies ein, um zu verstehen, welche Funktionen genutzt werden. Die vollständige Liste, einschließlich der von Paddle und unserem Analyseanbieter gesetzten Drittanbieter-Cookies, findest du unter unsere Cookie-Richtlinie.
Wie wir deine Daten schützen
Wir setzen branchenübliche Maßnahmen zum Schutz deiner Daten ein:
- TLS 1.2 oder höher für Daten in der Übertragung
- Verschlüsselung sensibler Felder im Ruhezustand
- Mit bcrypt gehashte Passwörter
- Optionale Zwei-Faktor-Authentifizierung für dein Konto
- Regelmäßige Sicherheits-Reviews und Abhängigkeits-Audits
- Interner Zugriff beschränkt auf Mitarbeiter, die ihn für ihre Arbeit brauchen
Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich der Dienst weiterentwickelt oder sich Gesetze ändern. Über wesentliche Änderungen informieren wir dich per E-Mail oder über einen Hinweis in der App. Das Datum am Anfang dieser Seite spiegelt stets die aktuelle Version wider.
Kontaktiere uns
Bei Fragen zu dieser Richtlinie oder zum Umgang mit deinen Daten erreiche uns über unsere Kontaktseite. Wir bemühen uns, innerhalb von zwei Werktagen zu antworten.