Datenschutzerklärung
Wie Lectame mit personenbezogenen Daten umgeht. Wir erklären kurz, was wir verarbeiten, warum, mit wem wir es teilen und welche Rechte Sie haben.
Zuletzt aktualisiert: 30 mei 2026 · Dokumentversion 2.0
Zusammenfassung in einfacher Sprache
- Wir verarbeiten nur die Daten, die für den Betrieb von Lectame erforderlich sind — keine Profile für Werbung.
- Teilnehmer an einer Live-Sitzung müssen kein Konto erstellen und verwenden einen selbst gewählten Anzeigenamen.
- Unser primärer Speicher befindet sich in der EU (Supabase und Hetzner in Deutschland). Für einige Anbieter außerhalb des EWR wenden wir anerkannte Garantien an.
- Analyse-Cookies werden erst gesetzt, nachdem Sie ausdrücklich zugestimmt haben.
- Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und Widerruf der Einwilligung.
1. Wer ist Lectame?
Lectame ist eine KI-gestützte Präsentations- und Interaktionsplattform für Lehrkräfte, Trainer und Bildungseinrichtungen. Nutzer können Präsentationen erstellen, importieren, teilen und in interaktiven Sitzungen einsetzen, an denen Teilnehmer über einen Sitzungscode oder QR-Code teilnehmen.
LYNT V.O.F. (handelnd unter dem Namen Lectame)
Rotterdam, Nederland
E-Mail: [email protected]
Datenschutz: [email protected]
Handelsregisternummer: 97241229
2. Für wen gilt diese Richtlinie?
Diese Datenschutzerklärung gilt für:
- Besucher unserer Website und Informationsseiten.
- Lehrkräfte, Trainer und Administratoren die ein Konto haben oder die Gastfunktion („Kostenlos starten“) ohne Konto nutzen.
- Teilnehmer an Live-Sitzungen — typischerweise Studierende oder Kursteilnehmer —, die ohne Konto über einen Sitzungscode oder QR-Code teilnehmen.
3. Rollen nach der DSGVO
Die Datenschutz-Grundverordnung (DSGVO) unterscheidet zwischen dem Verantwortlichen und dem Auftragsverarbeiter. Für Lectame gilt:
- Lectame ist eigenständig Verantwortlicher für die Verwaltung unserer Website, die Kontoverwaltung, die Sicherheit, die Abrechnung und die operative Kommunikation.
- Lectame ist Auftragsverarbeiter, wenn eine Schule oder Organisation Lectame nutzt, um Daten von Teilnehmern im Bildungskontext zu verarbeiten. Die Bildungseinrichtung ist dann Verantwortlicher. Für diese Verarbeitung bieten wir einen Auftragsverarbeitungsvertrag an.
4. Welche Daten verarbeiten wir?
Website-Besucher
- IP-Adresse und technische Verbindungsdaten (User-Agent, Sprache).
- Kurze technische Protokolle für Sicherheit und Fehlersuche.
- Notwendige Cookies für die Sitzungsverwaltung und die Einwilligung.
- Optionale Analysedaten, nur nach ausdrücklicher Einwilligung.
Lehrkräfte, Trainer und Administratoren (Konten)
- E-Mail-Adresse und (optional) Name.
- Gehashtes Passwort oder OAuth-Kennung.
- Gegebenenfalls aktivierte Zwei-Faktor-Authentifizierung (TOTP-Secret).
- Konto- und Abo-Status, Stand der Nutzungspunkte.
- Von Ihnen erstellte Präsentationen, Folien und Einstellungen.
- Bei kostenpflichtigen Abos: Rechnungs- und Zahlungsdaten (siehe Mollie unten).
Gastnutzer („Kostenlos starten“)
- Ein zufälliger Identifikationscode in einem
HttpOnly-Cookie (30 Tage gültig), damit Sie Ihre erstellten Präsentationen wiederfinden. - Die von Ihnen erstellten Präsentationen und zugehörigen Inhalte.
- Begrenzte technische Protokolle im Zusammenhang mit der Kontingentüberwachung und der Missbrauchsbekämpfung (zum Beispiel IP-Adresse).
Teilnehmer an Live-Sitzungen
- Ein selbst gewählter Anzeigename oder ein Pseudonym. Vor- und Nachname sind nie erforderlich.
- Der Sitzungscode, an dem Sie teilnehmen, und Zeitstempel.
- Antworten, Reaktionen oder Beiträge, die Sie während der Sitzung geben.
- Lokal auf Ihrem Gerät (nicht bei uns): eventuelle eigene Notizen.
5. Warum verarbeiten wir diese Daten?
- Die Bereitstellung und Wartung von Lectame.
- Die Zusammenarbeit zwischen Lehrkraft und Teilnehmern während der Sitzungen zu ermöglichen.
- Die Absicherung der Plattform gegen Missbrauch und Angriffe.
- Die Erfüllung von Verträgen mit zahlenden Nutzern (einschließlich Abrechnung und gesetzlicher Buchführung).
- Die optionale Verbesserung des Produkts auf Basis aggregierter Statistiken (nur nach Einwilligung).
6. DSGVO-Rechtsgrundlagen
Wir stützen unsere Verarbeitung auf die folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags — für die Bereitstellung des Dienstes für angemeldete Nutzer und zahlende Kunden.
- Berechtigtes Interesse — für Sicherheit, Missbrauchsbekämpfung und den Betrieb des Gast-Flows mit Kontingentüberwachung.
- Einwilligung — für optionale Analyse-Cookies und für Funktionen, bei denen wir ausdrücklich danach fragen.
- Gesetzliche Verpflichtung — für die Aufbewahrung von Abrechnungs- und Buchhaltungsdaten.
7. Konten und Anmeldung
Du kannst dich mit einer E-Mail-Adresse und einem Passwort anmelden. Passwörter werden von unserem Authentifizierungsanbieter gehasht gespeichert. Wir unterstützen die Zwei-Faktor-Authentifizierung (TOTP); wir empfehlen sie für Konten mit sensiblen Inhalten.
Je nach deinen Kontoeinstellungen kannst du dich auch über einen externen Anbieter (wie Google) anmelden. In dem Fall erhalten wir von diesem Anbieter nur die Daten, die zum Erstellen deines Kontos erforderlich sind: E-Mail-Adresse und (optional) Name.
8. Präsentationen, Uploads und PowerPoint-Import
Präsentationen werden primär in der Cloud gespeichert und mit Ihrem Konto oder Ihrer Gastsitzung verknüpft. Bei Netzwerkunterbrechungen halten wir vorübergehend einen Wiederherstellungspuffer im lokalen Speicher Ihres Browsers (localStorage); dieser wird automatisch überschrieben, sobald die Cloud-Version wieder synchron ist.
Hochgeladene Bilder werden im Cloud-Speicher aufbewahrt, solange sie in einer Präsentation verwendet werden. Beim Import einer PowerPoint-Datei (.pptx) wird die Datei in unsere interne Struktur umgewandelt und nicht als Originaldatei aufbewahrt; Bilder werden jedoch separat gespeichert, damit sie in der Präsentation sichtbar bleiben.
Sie sind selbst für die Inhalte verantwortlich, die Sie hochladen oder eingeben. Geben Sie keine personenbezogenen Daten, Patientendaten oder besondere Kategorien personenbezogener Daten ein, für die Sie keine rechtmäßige Grundlage haben.
9. Live-Sitzungen und Daten der Teilnehmer
Während einer Live-Sitzung verarbeiten wir Daten, damit die Sitzung funktioniert. Teilnehmer wählen selbst einen Anzeigenamen — ein Pseudonym genügt und wird von uns bevorzugt. Antworten und Reaktionen werden innerhalb der Sitzung mit diesem Anzeigenamen verknüpft.
Bei anonymer Teilnahme ist es möglich, dass Antworten nicht mehr einer bestimmten Person zugeordnet werden können. Dies kann die Durchführbarkeit bestimmter Datenschutzrechte beeinträchtigen (siehe unten).
10. KI-Generierung und KI-Feedback
Lectame bietet zwei Arten von KI-Funktionen:
- KI-Unterrichtsgenerierung: Auf Basis des Themas, des Niveaus und der Lernziele, die die Lehrkraft eingibt, generiert unser KI-System eine Entwurfspräsentation.
- KI-Feedback und Zusammenfassungen: Optional kann eine Lehrkraft Zusammenfassungen oder formatives Feedback auf Basis von Antworten aus einer Sitzung generieren lassen.
KI-Anfragen werden über unseren KI-Anbieter ausgeführt (siehe die Anbietertabelle unten). Der Inhalt eines Prompts — Thema, Aufgaben, eventuelle Fallbeschreibung — wird an diesen Anbieter gesendet. Die Lehrkraft ist selbst dafür verantwortlich, keine personenbezogenen Daten, Patientendaten oder vertraulichen Informationen in einen Prompt aufzunehmen. Verwende vorzugsweise fiktive Fälle oder Pseudonyme.
Wir verwenden deine Unterrichtsinhalte oder Antworten von Teilnehmern nicht, um eigene KI-Modelle zu trainieren. Für Vereinbarungen mit unserem KI-Anbieter über die Wiederverwendung von Daten siehe die Anbietertabelle unten.
KI-Feedback ist als formative Unterstützung gedacht. Es ist keine verbindliche Bewertung und wird niemals allein für Entscheidungen mit rechtlichen oder vergleichbaren Folgen verwendet.
11. Cookies und lokaler Speicher
Wir verwenden eine begrenzte Anzahl von Cookies und Elementen im lokalen Speicher. Analytische Cookies werden erst nach ausdrücklicher Einwilligung über unser Cookie-Banner geladen. Eine detaillierte Tabelle mit allen Cookies und gespeicherten Elementen findest du in der Cookie-Erklärung.
12. Sicherheitsprotokolle und Fehlerüberwachung
Zur Absicherung der Plattform führen wir Protokolle über fehlgeschlagene Anmeldeversuche, technische Fehler, blockierte Anfragen und relevante Sicherheitsereignisse. Diese Protokolle können IP-Adressen und technische Kennungen enthalten. Wir bewahren sie nicht länger als nötig auf (siehe Aufbewahrungsfristen).
Wir verwenden keine externen Fehlerüberwachungsdienste. Protokolle werden in unserer eigenen Infrastruktur aufbewahrt.
13. Mit welchen Anbietern teilen wir Daten?
Wir arbeiten mit sorgfältig ausgewählten Anbietern. Mit jedem Anbieter haben wir, soweit zutreffend, einen Auftragsverarbeitungsvertrag oder eine gleichwertige Garantie abgeschlossen.
| Anbieter | Dienst | Standort | Garantie |
|---|---|---|---|
| Supabase Inc. | Database, authenticatie, opslag | EU (Frankfurt, Duitsland) | Verwerking binnen EER. |
| Hetzner Online GmbH | VPS-hosting | Falkenstein, Duitsland | Verwerking binnen EER. |
| Cloudflare Inc. | CDN, DNS, edge-beveiliging | Wereldwijd edge-netwerk | EU-US Data Privacy Framework (DPF) gecertificeerd; aanvullend Standard Contractual Clauses via Cloudflare DPA. |
| Groq, Inc. | AI-inferentie | Verenigde Staten | Standard Contractual Clauses + interface-waarschuwing tegen invoer van persoonsgegevens. |
| Mollie B.V. | Betalingsverwerking | Amsterdam, Nederland | Verwerking binnen EER. |
| Resend, Inc. | Transactionele e-mail | Verenigde Staten (EU-routes beschikbaar) | Standard Contractual Clauses; dataminimalisatie (alleen noodzakelijke transactionele berichten). |
| Google Ireland Ltd. | Optionele website-analytics | EU + VS | EU-US Data Privacy Framework; IP-anonimisatie ingeschakeld; geen verwerking zonder consent. |
Wir verkaufen keine personenbezogenen Daten, verwenden sie nicht für Werbung und geben sie nicht an Dritte weiter, außer wie in dieser Tabelle beschrieben oder wenn dies gesetzlich vorgeschrieben ist.
14. Übermittlung außerhalb des EWR
Unser primärer Speicher befindet sich innerhalb des Europäischen Wirtschaftsraums. Für Anbieter, deren Verarbeitung (teilweise) außerhalb des EWR stattfindet, wenden wir Garantien wie das EU-US Data Privacy Framework oder Standardvertragsklauseln an, wie in der obigen Tabelle angegeben. Dies betrifft insbesondere unseren KI-Anbieter (Vereinigte Staaten) und das weltweite Edge-Netzwerk unseres CDN-Anbieters.
15. Aufbewahrungsfristen
Wir bewahren personenbezogene Daten nicht länger auf, als für den Zweck erforderlich ist, für den wir sie erhoben haben. Die wichtigsten Fristen:
| Kategorie | Aufbewahrungsfrist |
|---|---|
| Kontodaten und Präsentationen | Bis zu 30 Tage nach einem Löschantrag (Cooling-off); danach endgültig gelöscht. Reste in rotierenden Backups verschwinden gemäß dem Backup-Zeitplan unseres Hosting-Anbieters. |
| Gastsitzung (Cookie „Kostenlos starten“) | 30 Tage nach der letzten Aktivität. |
| Live-Sitzungen, Teilnehmerschema und Antworten | Bis die Lehrkraft sie löscht oder ihr Konto kündigt; für inaktive Sitzungen auf maximal 12 Monate nach Sitzungsende festgelegt. |
| Fehlerprotokolle | Maximal 30 Tage. |
| Sicherheitsprotokolle | Maximal 12 Monate. |
| Optionale Analysen | Gemäß der Einstellung von Google Analytics (standardmäßig 14 Monate), nur nach Einwilligung. |
| Cookie-Einstellungen | Bis du sie änderst oder widerrufst. |
| Rechnungen und Buchhaltung | 7 Jahre (steuerliche Aufbewahrungspflicht). |
16. Datenschutzrechte
Nach der DSGVO haben Sie die folgenden Rechte:
- Recht auf Auskunft über die Daten, die wir über Sie verarbeiten.
- Recht auf Berichtigung unrichtiger Daten.
- Recht auf Löschung („Recht auf Vergessenwerden“).
- Recht auf Einschränkung der Verarbeitung.
- Widerspruchsrecht gegen eine auf einem berechtigten Interesse beruhende Verarbeitung.
- Recht auf Übertragbarkeit Ihrer Daten in einem maschinenlesbaren Format.
- Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
- Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen (siehe „Kontakt und Beschwerden“).
Möchten Sie ein Recht ausüben? Schreiben Sie an [email protected] oder verwenden Sie (für angemeldete Nutzer) die Export- und Löschoptionen in Ihren Einstellungen.
17. Datenschutzanfragen von Teilnehmern ohne Konto
Teilnehmer an einer Live-Sitzung haben kein Konto. Wenn eine Schule oder Organisation Lectame als Auftragsverarbeiter nutzt, laufen Datenschutzanfragen der Teilnehmer über diese Schule oder Organisation. Sie ist der Verantwortliche und kann uns im Namen des Teilnehmers um Löschung oder Auskunft ersuchen.
Bei vollständig anonymer Teilnahme (nur Pseudonym, keine weiteren identifizierenden Merkmale) ist es möglich, dass Antworten nicht mehr einer bestimmten Person zugeordnet werden können. In diesem Fall kann einem Lösch- oder Auskunftsersuchen nicht vollständig entsprochen werden.
18. Minderjährige
Lectame ist für die Nutzung im Bildungskontext gedacht, in dem Minderjährige unter der Verantwortung ihrer Schule über einen Sitzungscode teilnehmen können. Wir erheben nicht wissentlich Kontodaten von Kindern unter 16 Jahren ohne elterliche oder schulische Genehmigung. Vermuten Sie, dass ein Konto unrechtmäßig erstellt wurde? Kontaktieren Sie uns unter [email protected].
19. Sicherheit im Überblick
Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz deiner Daten, wie die Verschlüsselung von Verbindungen, die Speicherung innerhalb einer abgeschirmten EU-Plattform, rollenbasierten Zugriff, Überwachung und Protokollierung. Eine ausführlichere Erläuterung findest du auf der Sicherheitsseite.
20. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen. Wesentliche Änderungen kündigen wir über die Website oder, für angemeldete Nutzer, per E-Mail an. Das Datum der aktuellsten Version steht am Ende dieser Seite.
21. Kontakt und Beschwerden
Fragen zu dieser Richtlinie oder zur Verarbeitung deiner Daten? Schreib uns an [email protected]. Allgemeine Fragen können auch an [email protected].
Bist du mit unserer Antwort nicht einverstanden? Du hast jederzeit das Recht, eine Beschwerde bei der Autoriteit Persoonsgegevens.
LYNT V.O.F. (handelnd unter Lectame)
Rotterdam, Nederland
Handelsregister 97241229
E-Mail: [email protected]
Siehe auch
Dokumentversion 2.0 · Zuletzt aktualisiert am 30 mei 2026.
Fragen? Schreiben Sie an [email protected].