Diese Erklärung beschreibt die Datenverarbeitung in der TheoriePass-App und auf diesen statischen Informationsseiten.
1. Verantwortlicher
Mojtaba Jafari, handelnd unter „ZenithStack IT Solutions“, Rathenauplan 31, 38440 Wolfsburg, Deutschland. E-Mail: info@zenithstack.dev. Telefon: +49 1522 9577825.
2. Lokale App-Daten
Profil, Einstellungen und Einwilligungsstatus werden im lokalen App-Speicher abgelegt. Antworten, Lernereignisse und Prüfungsergebnisse liegen in einer lokalen SQLite-Datenbank. Diese Lerndaten werden nicht an TheoriePass übertragen. Sie bleiben bis zur Löschung in der App oder zur Deinstallation gespeichert.
3. Inhaltsaktualisierungen
Die App fragt api.zenithstack.dev nach Korrekturen und neuen Inhaltsversionen. Dabei verarbeitet Cloudflare, Inc. technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Geräte- und Netzwerkmetadaten sowie die aktive Katalogversion. Zweck ist ein sicherer, aktueller und störungsarmer Inhaltsdienst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Freiwillige Fehlerberichte
Nur nach deiner gesonderten, ausdrücklichen Auswahl sendet die App technische Fehlerberichte an Sentry (Functional Software, Inc.) und begrenzte betriebliche Ereignisse an unseren Dienst api.zenithstack.dev. Eine zufällige Diagnose-Installationskennung ist von Kauf- und Nutzungskennungen getrennt. Berichte können technische Stacktraces, App-/Build-/iOS-Version, Gerätemodell, Inhaltsversion, Bildschirmname, Lernmodus, Fragennummer, Anzeige- und Spracheinstellungen sowie die letzten erlaubten Bedienaktionen enthalten. Texteingaben, ausgewählte Antworten, vollständige Fragen, Zugangscodes, Geheimnisse und Bildschirmaufnahmen werden nicht als Diagnosefelder erfasst. Automatische Konsolen- und Netzwerk-Breadcrumbs, Session Replay und Screenshots sind ausgeschaltet. Zweck ist die Erkennung und Behebung von Fehlern und Hängern; Grundlage ist deine freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die App nutzt ein Sentry-Projekt mit europäischem Eingangsserver. Sentry kann auch internationale Unterauftragnehmer einsetzen; Angaben zu Empfängern und Übermittlungen findest du in der Datenschutzerklärung von Sentry. Die vorgesehene Berichtshistorie beträgt 30 Tage. Verfügbarkeit und Erfassung sind durch Einwilligung, Betriebssystem und Netzwerk begrenzt.
گزارش خطای اختیاری
فقط پس از انتخاب جداگانه و صریح شما، گزارش خطای فنی به Sentry (Functional Software, Inc.) و رویدادهای عملیاتی محدود به سرویس خودمان api.zenithstack.dev ارسال میشوند. شناسهٔ تصادفی نصب برای گزارش خطا از شناسهٔ خرید و آمار استفاده جداست. گزارش میتواند مسیر فنی خطا، نسخهٔ برنامه/ساخت/iOS، مدل دستگاه، نسخهٔ محتوا، نام صفحه، حالت یادگیری، شمارهٔ سؤال، تنظیمات نمایش و زبان و آخرین اقدامات مجاز را داشته باشد. متن ورودی، پاسخ انتخابی، متن کامل سؤال، کد دسترسی، اطلاعات محرمانه و تصویر صفحه بهعنوان دادهٔ تشخیصی ثبت نمیشوند. ثبت خودکار کنسول و مسیر درخواستها، ضبط نشست و اسکرینشات خاموشاند. هدف شناسایی و رفع خطا و هنگ است؛ مبنا رضایت اختیاری شما مطابق مادهٔ ۶ بند۱ حرفa مقررات GDPR و مادهٔ۲۵ بند۱ TDDDG است. پروژهٔ Sentry از ورودی اروپایی استفاده میکند؛ این سرویس ممکن است پردازشگرهای فرعی بینالمللی داشته باشد و جزئیات در سیاست حریم خصوصی Sentry آمده است. سابقهٔ موردنظر گزارشها۳۰روز است. ثبت گزارش به رضایت، سیستمعامل و شبکه وابسته است.
Freiwillige Nutzungsstatistik
Mit einer davon getrennten Einwilligung verarbeitet unser Cloudflare-Dienst besuchte Bereiche, erlaubte Funktionsaktionen, Sitzungskennungen, aktive Nutzungsdauer und App-/Build-Version. Eine zufällige Installationskennung dient der pseudonymen Zählung; serverseitig wird ihr Hash gespeichert. Sie ist von Kauf- und Diagnosekennungen getrennt. Antworten, Lernergebnisse, Fragentexte, Suchtexte, Name, E-Mail und Werbe-ID werden nicht übertragen. Die Statistik zeigt nur teilnehmende Installationen, nicht alle Menschen oder alle Nutzer. Rohereignisse werden nach höchstens 30 Tagen gelöscht; Zusammenfassungen ohne Installationskennungen bleiben höchstens 365 Tage. Grundlage ist die gesonderte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst Fehlerberichte und Nutzungsstatistik unabhängig unter Datenschutz ausschalten; die weitere Erfassung und Übertragung wird gestoppt und die lokale Warteschlange gelöscht. Bereits rechtmäßig empfangene Daten werden entsprechend der Aufbewahrung gelöscht; für vorzeitige serverseitige Löschung kannst du den Anbieter kontaktieren.
آمار استفادهٔ اختیاری
با رضایت مستقلی، سرویس Cloudflare خودمان بخشهای بازدیدشده، اقدامات مجاز قابلیتها، شناسهٔ نشست، مدت استفادهٔ فعال و نسخهٔ برنامه/ساخت را پردازش میکند. شناسهٔ تصادفی نصب برای شمارش بدون نام استفاده میشود و هش آن در سرور ذخیره میشود؛ این شناسه از شناسهٔ خرید و گزارش خطا جداست. پاسخها، نتایج یادگیری، متن سؤال، عبارت جستجو، نام، ایمیل و شناسهٔ تبلیغاتی ارسال نمیشوند. آمار فقط نصبهای مشارکتکننده را نشان میدهد، نه تمام اشخاص یا کاربران. رویدادهای خام حداکثر۳۰روز و خلاصههای بدون شناسهٔ نصب حداکثر۳۶۵روز نگهداری میشوند. مبنا رضایت جداگانه مطابق مادهٔ۶ بند۱ حرفa مقررات GDPR و مادهٔ۲۵ بند۱ TDDDG است. گزارش خطا و آمار استفاده را مستقل در حریم خصوصی خاموش میکنید؛ ثبت و ارسال بعدی متوقف و صف محلی پاک میشود. دادههای قبلاً دریافتشده طبق مدت نگهداری پاک میشوند؛ برای حذف زودتر دادهٔ سرور میتوانید با ارائهدهنده تماس بگیرید.
Nachrichten in der App
Die App lädt vom Anbieter veröffentlichte Nachrichten und Bilder über api.zenithstack.dev. Dabei fallen technisch notwendige Verbindungsdaten an. Nachrichten können nach App-Version und Test-/Produktionsumgebung ausgewählt werden. Lesestatus und empfangene Nachrichten werden lokal gespeichert. Nachrichten funktionieren ohne Diagnose- oder Statistik-Einwilligung; ohne Statistik-Einwilligung wird kein Lese- oder Klickereignis übertragen. Ein Update-Button öffnet die App-Store-Seite, eine externe Schaltfläche öffnet den angegebenen HTTPS-Link; dabei gelten die Datenschutzregeln des jeweiligen Ziels. Nachrichten führen keinen beliebigen Code aus und installieren keine Updates automatisch. Zweck ist die Bereitstellung von Informationen zur App; Grundlage für die notwendigen Abrufe ist Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse ist die Information über Nutzung, Änderungen und Betriebsstatus. App-Nachrichten sind keine Push-Nachrichten auf dem Sperrbildschirm.
پیامهای داخل برنامه
برنامه، پیامها و تصاویر منتشرشدهٔ ارائهدهنده را از api.zenithstack.dev دریافت میکند و در این فرایند دادههای ضروری اتصال پردازش میشوند. پیام میتواند متناسب با نسخهٔ اپ و محیط تست/تولید انتخاب شود. پیامهای دریافتشده و وضعیت خواندن روی دستگاه ذخیره میشوند. پیامها بدون رضایت گزارش خطا یا آمار هم کار میکنند؛ بدون رضایت آمار، رویداد خواندن یا کلیک ارسال نمیشود. دکمهٔ بهروزرسانی، صفحهٔ App Store و دکمهٔ خارجی، لینکHTTPS مشخصشده را باز میکند و سیاست حریم خصوصی مقصد اعمال میشود. پیامها کد دلخواه اجرا یا آپدیت را خودکار نصب نمیکنند. هدف اطلاعرسانی دربارهٔ اپ است؛ مبنای دریافت ضروری مادهٔ۶ بند۱ حرفf مقررات GDPR و منفعت، اطلاعرسانی دربارهٔ استفاده، تغییرات و وضعیت سرویس است. پیام داخل برنامه با اعلان روی صفحهٔ قفل فرق دارد.
5. In-App-Kauf und Freischaltung
Wenn du das Jahresabo startest, wiederherstellst oder Premium-Inhalte abrufst, verarbeitet Apple die Zahlung. Die App übermittelt die Apple-Transaktionskennung, eine zufällige in der Transaktion gespeicherte App-Kontokennung und eine zufällige Installationskennung an api.zenithstack.dev. Der Server fragt Apple direkt nach Laufzeit, Verlängerungs-, Erstattungs- und Widerrufsstatus. Apple sendet zusätzlich signierte Servermitteilungen über Statusänderungen. Alternativ kann der Anbieter einzelnen Personen einen Aktivierungscode bereitstellen. Bei dessen Einlösung speichert der Server nur den Hash des Codes, den Hash der zufälligen Installationskennung, eine zufällige Zugangskennung, Status, Gültigkeitsende und Nutzungszeitpunkte. Das geheime Zugangsmerkmal liegt in nativen Apps verschlüsselt im Geräteschlüsselbund und im Web im lokalen Browserspeicher. Der Code wird an die einlösende Installation gebunden. Nach einer Neuinstallation kann diese Bindung nur mit dem weiterhin vorhandenen geheimen Zugangsmerkmal auf die neue Installation übertragen werden. TheoriePass speichert eine pseudonyme Berechtigungs- und Transaktionshistorie sowie den letzten Zugriff für Zugang, Wiederherstellung, Support, Missbrauchsschutz und aggregierte Aktivitätszahlen. Name, Apple-ID und Kreditkartendaten erhält TheoriePass nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsschutz beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Bei reiner Nutzung der 30 kostenlosen Fragen findet keine Berechtigungsprüfung statt.
6. Empfänger, Drittland und Speicherdauer
Technische Empfänger sind Cloudflare, Inc. für API, Datenbank, Auslieferung und Protokolle Sentry (Functional Software, Inc.) für freiwillige Fehlerberichte sowie Apple für Zahlung, Belege und serverseitige Abo-Bestätigung. Diese Anbieter können Daten international verarbeiten. Übermittlungen außerhalb des EWR werden insbesondere auf Angemessenheitsbeschlüsse und Standardvertragsklauseln gestützt. Cloudflare-Worker-Protokolle werden stichprobenartig erfasst und höchstens 7 Tage gespeichert. Pseudonyme Berechtigungs-, Aktivierungscode- und Transaktionsdaten werden während des Zugangs und danach nur so lange gespeichert, wie dies für Abrechnung, Support, Missbrauchsschutz oder gesetzliche Ansprüche und Pflichten erforderlich ist; anschließend werden sie gelöscht oder anonymisiert. Apple bleibt für Zahlung und Kundenbeleg maßgeblich. Daten werden nicht verkauft oder für Werbung beziehungsweise Profilbildung verwendet.
7. Support
Bei einer Kontaktaufnahme verarbeiten wir Nachricht und Kontaktdaten zur Bearbeitung der Anfrage nach Art. 6 Abs. 1 lit. b oder f DSGVO. Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine Aufbewahrungspflicht entgegensteht.
8. Rechte
Soweit die gesetzlichen Voraussetzungen vorliegen, bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden. Kontakt: info@zenithstack.dev. Beschwerden sind beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, poststelle@lfd.niedersachsen.de, möglich. Es findet keine automatisierte Entscheidungsfindung oder Profilbildung statt.
9. Export und Löschung
Die App kann Einstellungen, Antworten, Lernereignisse und Prüfungsergebnisse als JSON exportieren. „Fortschritt zurücksetzen“ löscht Lerndaten. „Alle App-Daten löschen“ ist die vollständige lokale Löschfunktion und entfernt zusätzlich Profil, Einstellungen, Inhaltsupdates, eine Diagnosekennung sowie lokale Kauf- und Aktivierungsmerkmale; auch der lokal gespeicherte Nachweis einer Code-Aktivierung wird dabei gelöscht. Davon zu unterscheiden ist „Auf Anfangszustand zurücksetzen“ in den Profileinstellungen: Dieser Befehl setzt App- und Lerndaten zurück, bewahrt aber den gespeicherten Nachweis einer Code-Aktivierung für die Wiederherstellung des Zugangs. Ein vom App Store geführter Kaufnachweis bleibt bei Apple und kann wiederhergestellt werden. Pseudonyme serverseitige Abrechnungs- oder Missbrauchsschutzdaten werden durch keinen dieser lokalen Vorgänge automatisch gelöscht. Für Auskunft oder Löschung serverseitiger Daten kannst du info@zenithstack.dev kontaktieren.
10. Diese Website
Diese statischen Seiten werden über Cloudflare Pages von Cloudflare, Inc. bereitgestellt. Sie setzen keine Analyse-, Werbe- oder Tracking-Cookies ein. Cloudflare kann für Auslieferung und Schutz technisch notwendige Verbindungs- und Sicherheitsdaten wie IP-Adresse, Zeitpunkt, Zieladresse, Browserinformationen und Sicherheitsereignisse verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die sichere und zuverlässige Bereitstellung dieser Informationsseiten. Internationale Übermittlungen werden insbesondere auf Angemessenheitsbeschlüsse und Standardvertragsklauseln gestützt.