TheoriePass

Datenschutz

Diese Erklärung beschreibt die Datenverarbeitung in der TheoriePass-App und auf diesen statischen Informationsseiten.

1. Verantwortlicher

Mojtaba Jafari, handelnd unter „ZenithStack IT Solutions“, Rathenauplan 31, 38440 Wolfsburg, Deutschland. E-Mail: info@zenithstack.dev. Telefon: +49 1522 9577825.

2. Lokale App-Daten

Profil, Einstellungen und Einwilligungsstatus werden im lokalen App-Speicher abgelegt. Antworten, Lernereignisse und Prüfungsergebnisse liegen in einer lokalen SQLite-Datenbank. Diese Lerndaten werden nicht an TheoriePass übertragen. Sie bleiben bis zur Löschung in der App oder zur Deinstallation gespeichert.

3. Inhaltsaktualisierungen

Die App fragt api.zenithstack.dev nach Korrekturen und neuen Inhaltsversionen. Dabei verarbeitet Cloudflare, Inc. technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Geräte- und Netzwerkmetadaten sowie die aktive Katalogversion. Zweck ist ein sicherer, aktueller und störungsarmer Inhaltsdienst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Freiwillige Fehlerberichte

Nur nach deiner gesonderten, ausdrücklichen Auswahl sendet die App technische Fehlerberichte an Sentry (Functional Software, Inc.) und begrenzte betriebliche Ereignisse an unseren Dienst api.zenithstack.dev. Eine zufällige Diagnose-Installationskennung ist von Kauf- und Nutzungskennungen getrennt. Berichte können technische Stacktraces, App-/Build-/iOS-Version, Gerätemodell, Inhaltsversion, Bildschirmname, Lernmodus, Fragennummer, Anzeige- und Spracheinstellungen sowie die letzten erlaubten Bedienaktionen enthalten. Texteingaben, ausgewählte Antworten, vollständige Fragen, Zugangscodes, Geheimnisse und Bildschirmaufnahmen werden nicht als Diagnosefelder erfasst. Automatische Konsolen- und Netzwerk-Breadcrumbs, Session Replay und Screenshots sind ausgeschaltet. Zweck ist die Erkennung und Behebung von Fehlern und Hängern; Grundlage ist deine freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die App nutzt ein Sentry-Projekt mit europäischem Eingangsserver. Sentry kann auch internationale Unterauftragnehmer einsetzen; Angaben zu Empfängern und Übermittlungen findest du in der Datenschutzerklärung von Sentry. Die vorgesehene Berichtshistorie beträgt 30 Tage. Verfügbarkeit und Erfassung sind durch Einwilligung, Betriebssystem und Netzwerk begrenzt.

گزارش خطای اختیاری

فقط پس از انتخاب جداگانه و صریح شما، گزارش خطای فنی به Sentry (Functional Software, Inc.) و رویدادهای عملیاتی محدود به سرویس خودمان api.zenithstack.dev ارسال می‌شوند. شناسهٔ تصادفی نصب برای گزارش خطا از شناسهٔ خرید و آمار استفاده جداست. گزارش می‌تواند مسیر فنی خطا، نسخهٔ برنامه/ساخت/iOS، مدل دستگاه، نسخهٔ محتوا، نام صفحه، حالت یادگیری، شمارهٔ سؤال، تنظیمات نمایش و زبان و آخرین اقدامات مجاز را داشته باشد. متن ورودی، پاسخ انتخابی، متن کامل سؤال، کد دسترسی، اطلاعات محرمانه و تصویر صفحه به‌عنوان دادهٔ تشخیصی ثبت نمی‌شوند. ثبت خودکار کنسول و مسیر درخواست‌ها، ضبط نشست و اسکرین‌شات خاموش‌اند. هدف شناسایی و رفع خطا و هنگ است؛ مبنا رضایت اختیاری شما مطابق مادهٔ ۶ بند۱ حرفa مقررات GDPR و مادهٔ۲۵ بند۱ TDDDG است. پروژهٔ Sentry از ورودی اروپایی استفاده می‌کند؛ این سرویس ممکن است پردازشگرهای فرعی بین‌المللی داشته باشد و جزئیات در سیاست حریم خصوصی Sentry آمده است. سابقهٔ موردنظر گزارش‌ها۳۰روز است. ثبت گزارش به رضایت، سیستم‌عامل و شبکه وابسته است.

Freiwillige Nutzungsstatistik

Mit einer davon getrennten Einwilligung verarbeitet unser Cloudflare-Dienst besuchte Bereiche, erlaubte Funktionsaktionen, Sitzungskennungen, aktive Nutzungsdauer und App-/Build-Version. Eine zufällige Installationskennung dient der pseudonymen Zählung; serverseitig wird ihr Hash gespeichert. Sie ist von Kauf- und Diagnosekennungen getrennt. Antworten, Lernergebnisse, Fragentexte, Suchtexte, Name, E-Mail und Werbe-ID werden nicht übertragen. Die Statistik zeigt nur teilnehmende Installationen, nicht alle Menschen oder alle Nutzer. Rohereignisse werden nach höchstens 30 Tagen gelöscht; Zusammenfassungen ohne Installationskennungen bleiben höchstens 365 Tage. Grundlage ist die gesonderte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst Fehlerberichte und Nutzungsstatistik unabhängig unter Datenschutz ausschalten; die weitere Erfassung und Übertragung wird gestoppt und die lokale Warteschlange gelöscht. Bereits rechtmäßig empfangene Daten werden entsprechend der Aufbewahrung gelöscht; für vorzeitige serverseitige Löschung kannst du den Anbieter kontaktieren.

آمار استفادهٔ اختیاری

با رضایت مستقلی، سرویس Cloudflare خودمان بخش‌های بازدیدشده، اقدامات مجاز قابلیت‌ها، شناسهٔ نشست، مدت استفادهٔ فعال و نسخهٔ برنامه/ساخت را پردازش می‌کند. شناسهٔ تصادفی نصب برای شمارش بدون نام استفاده می‌شود و هش آن در سرور ذخیره می‌شود؛ این شناسه از شناسهٔ خرید و گزارش خطا جداست. پاسخ‌ها، نتایج یادگیری، متن سؤال، عبارت جستجو، نام، ایمیل و شناسهٔ تبلیغاتی ارسال نمی‌شوند. آمار فقط نصب‌های مشارکت‌کننده را نشان می‌دهد، نه تمام اشخاص یا کاربران. رویدادهای خام حداکثر۳۰روز و خلاصه‌های بدون شناسهٔ نصب حداکثر۳۶۵روز نگهداری می‌شوند. مبنا رضایت جداگانه مطابق مادهٔ۶ بند۱ حرفa مقررات GDPR و مادهٔ۲۵ بند۱ TDDDG است. گزارش خطا و آمار استفاده را مستقل در حریم خصوصی خاموش می‌کنید؛ ثبت و ارسال بعدی متوقف و صف محلی پاک می‌شود. داده‌های قبلاً دریافت‌شده طبق مدت نگهداری پاک می‌شوند؛ برای حذف زودتر دادهٔ سرور می‌توانید با ارائه‌دهنده تماس بگیرید.

Nachrichten in der App

Die App lädt vom Anbieter veröffentlichte Nachrichten und Bilder über api.zenithstack.dev. Dabei fallen technisch notwendige Verbindungsdaten an. Nachrichten können nach App-Version und Test-/Produktionsumgebung ausgewählt werden. Lesestatus und empfangene Nachrichten werden lokal gespeichert. Nachrichten funktionieren ohne Diagnose- oder Statistik-Einwilligung; ohne Statistik-Einwilligung wird kein Lese- oder Klickereignis übertragen. Ein Update-Button öffnet die App-Store-Seite, eine externe Schaltfläche öffnet den angegebenen HTTPS-Link; dabei gelten die Datenschutzregeln des jeweiligen Ziels. Nachrichten führen keinen beliebigen Code aus und installieren keine Updates automatisch. Zweck ist die Bereitstellung von Informationen zur App; Grundlage für die notwendigen Abrufe ist Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse ist die Information über Nutzung, Änderungen und Betriebsstatus. App-Nachrichten sind keine Push-Nachrichten auf dem Sperrbildschirm.

پیام‌های داخل برنامه

برنامه، پیام‌ها و تصاویر منتشرشدهٔ ارائه‌دهنده را از api.zenithstack.dev دریافت می‌کند و در این فرایند داده‌های ضروری اتصال پردازش می‌شوند. پیام می‌تواند متناسب با نسخهٔ اپ و محیط تست/تولید انتخاب شود. پیام‌های دریافت‌شده و وضعیت خواندن روی دستگاه ذخیره می‌شوند. پیام‌ها بدون رضایت گزارش خطا یا آمار هم کار می‌کنند؛ بدون رضایت آمار، رویداد خواندن یا کلیک ارسال نمی‌شود. دکمهٔ به‌روزرسانی، صفحهٔ App Store و دکمهٔ خارجی، لینکHTTPS مشخص‌شده را باز می‌کند و سیاست حریم خصوصی مقصد اعمال می‌شود. پیام‌ها کد دلخواه اجرا یا آپدیت را خودکار نصب نمی‌کنند. هدف اطلاع‌رسانی دربارهٔ اپ است؛ مبنای دریافت ضروری مادهٔ۶ بند۱ حرفf مقررات GDPR و منفعت، اطلاع‌رسانی دربارهٔ استفاده، تغییرات و وضعیت سرویس است. پیام داخل برنامه با اعلان روی صفحهٔ قفل فرق دارد.

5. In-App-Kauf und Freischaltung

Wenn du das Jahresabo startest, wiederherstellst oder Premium-Inhalte abrufst, verarbeitet Apple die Zahlung. Die App übermittelt die Apple-Transaktionskennung, eine zufällige in der Transaktion gespeicherte App-Kontokennung und eine zufällige Installationskennung an api.zenithstack.dev. Der Server fragt Apple direkt nach Laufzeit, Verlängerungs-, Erstattungs- und Widerrufsstatus. Apple sendet zusätzlich signierte Servermitteilungen über Statusänderungen. Alternativ kann der Anbieter einzelnen Personen einen Aktivierungscode bereitstellen. Bei dessen Einlösung speichert der Server nur den Hash des Codes, den Hash der zufälligen Installationskennung, eine zufällige Zugangskennung, Status, Gültigkeitsende und Nutzungszeitpunkte. Das geheime Zugangsmerkmal liegt in nativen Apps verschlüsselt im Geräteschlüsselbund und im Web im lokalen Browserspeicher. Der Code wird an die einlösende Installation gebunden. Nach einer Neuinstallation kann diese Bindung nur mit dem weiterhin vorhandenen geheimen Zugangsmerkmal auf die neue Installation übertragen werden. TheoriePass speichert eine pseudonyme Berechtigungs- und Transaktionshistorie sowie den letzten Zugriff für Zugang, Wiederherstellung, Support, Missbrauchsschutz und aggregierte Aktivitätszahlen. Name, Apple-ID und Kreditkartendaten erhält TheoriePass nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsschutz beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Bei reiner Nutzung der 30 kostenlosen Fragen findet keine Berechtigungsprüfung statt.

6. Empfänger, Drittland und Speicherdauer

Technische Empfänger sind Cloudflare, Inc. für API, Datenbank, Auslieferung und Protokolle Sentry (Functional Software, Inc.) für freiwillige Fehlerberichte sowie Apple für Zahlung, Belege und serverseitige Abo-Bestätigung. Diese Anbieter können Daten international verarbeiten. Übermittlungen außerhalb des EWR werden insbesondere auf Angemessenheitsbeschlüsse und Standardvertragsklauseln gestützt. Cloudflare-Worker-Protokolle werden stichprobenartig erfasst und höchstens 7 Tage gespeichert. Pseudonyme Berechtigungs-, Aktivierungscode- und Transaktionsdaten werden während des Zugangs und danach nur so lange gespeichert, wie dies für Abrechnung, Support, Missbrauchsschutz oder gesetzliche Ansprüche und Pflichten erforderlich ist; anschließend werden sie gelöscht oder anonymisiert. Apple bleibt für Zahlung und Kundenbeleg maßgeblich. Daten werden nicht verkauft oder für Werbung beziehungsweise Profilbildung verwendet.

7. Support

Bei einer Kontaktaufnahme verarbeiten wir Nachricht und Kontaktdaten zur Bearbeitung der Anfrage nach Art. 6 Abs. 1 lit. b oder f DSGVO. Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine Aufbewahrungspflicht entgegensteht.

8. Rechte

Soweit die gesetzlichen Voraussetzungen vorliegen, bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden. Kontakt: info@zenithstack.dev. Beschwerden sind beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, poststelle@lfd.niedersachsen.de, möglich. Es findet keine automatisierte Entscheidungsfindung oder Profilbildung statt.

9. Export und Löschung

Die App kann Einstellungen, Antworten, Lernereignisse und Prüfungsergebnisse als JSON exportieren. „Fortschritt zurücksetzen“ löscht Lerndaten. „Alle App-Daten löschen“ ist die vollständige lokale Löschfunktion und entfernt zusätzlich Profil, Einstellungen, Inhaltsupdates, eine Diagnosekennung sowie lokale Kauf- und Aktivierungsmerkmale; auch der lokal gespeicherte Nachweis einer Code-Aktivierung wird dabei gelöscht. Davon zu unterscheiden ist „Auf Anfangszustand zurücksetzen“ in den Profileinstellungen: Dieser Befehl setzt App- und Lerndaten zurück, bewahrt aber den gespeicherten Nachweis einer Code-Aktivierung für die Wiederherstellung des Zugangs. Ein vom App Store geführter Kaufnachweis bleibt bei Apple und kann wiederhergestellt werden. Pseudonyme serverseitige Abrechnungs- oder Missbrauchsschutzdaten werden durch keinen dieser lokalen Vorgänge automatisch gelöscht. Für Auskunft oder Löschung serverseitiger Daten kannst du info@zenithstack.dev kontaktieren.

10. Diese Website

Diese statischen Seiten werden über Cloudflare Pages von Cloudflare, Inc. bereitgestellt. Sie setzen keine Analyse-, Werbe- oder Tracking-Cookies ein. Cloudflare kann für Auslieferung und Schutz technisch notwendige Verbindungs- und Sicherheitsdaten wie IP-Adresse, Zeitpunkt, Zieladresse, Browserinformationen und Sicherheitsereignisse verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die sichere und zuverlässige Bereitstellung dieser Informationsseiten. Internationale Übermittlungen werden insbesondere auf Angemessenheitsbeschlüsse und Standardvertragsklauseln gestützt.