Anbieter: LAFLAX Sportmanagement GmbH, Suurstoffi 29, 6343 Rotkreuz
Datenschutzkontakt: datenschutz@laflax.com
1. Zweck der Datenbearbeitung
CampusOne ist eine Self-Organized-Learning-Plattform für Studierende im Schweizer Bildungssystem. Wir bearbeiten persönliche Daten ausschliesslich zum Zweck der Bereitstellung dieser Lernplattform, inklusive:
- Kontoerstellung und Authentifizierung
- Speicherung deiner Lerninhalte (Karteikarten, Notizen, Prüfungsergebnisse)
- Kommunikation mit anderen Nutzern (Chat, Feedback)
- Verbesserung und Sicherheit der Plattform
2. Gesetzliche Grundlage
- nDSG (Neues Datenschutzgesetz der Schweiz, in Kraft seit 1. September 2023)
- DSGVO (falls du uns aus der EU nutzt)
Zuordnung je Zweck: Vertrag (Konto, Lernfunktionen, KI-Features, Zahlungen), Einwilligung (Aufnahmen von Live-Sessions, Eltern-Einwilligung bei unter 16-Jährigen), überwiegendes Interesse (Sicherheit, Missbrauchsabwehr, Zustimmungsnachweis) sowie rechtliche Pflicht (Buchhaltung, Takedown). Einzelheiten pro Bearbeitung liefert unser internes Verzeichnis der Bearbeitungstätigkeiten (nDSG Art. 12); Auskunft dazu über datenschutz@laflax.com.
3. Welche Daten wir verarbeiten
3.1 Bei der Registrierung
- E-Mail-Adresse
- Vor- und Nachname
- Passwort (gehasht mit Argon2)
- Klassen-Code (falls vorhanden)
- Kontotyp (Individual / Organisation-Owner / Organisation-Member)
- Geburtsdatum (
birth_date) und daraus abgeleiteter Altersstatus (is_minor, ja/nein). Der Altersstatus wird serverseitig berechnet — eine eigene Angabe „ich bin volljährig“ reicht nicht. Zweck des Geburtsdatums: Nachweis der Altersprüfung, dient ausschliesslich dem Jugendschutz (Einwilligung der Eltern bei unter 16-Jährigen) und wird nicht für Profiling, Lernverhaltens-Analysen oder als Talent-, Charakter-, Scouting- oder Transferindikator verwendet. Bei Konten ohne Altersabfrage (Organisationen) bleibt das Feld leer. - E-Mail der erziehungsberechtigten Person (
parental_consent_email): nur bei älteren Konten aus der früheren Selbstregistrierung Minderjähriger. Zweck: Einholen der Einwilligung nach nDSG Art. 30 (siehe Abschnitt 9). Bei neuen Konten wird sie nicht mehr erhoben — unter 16 legt eine erziehungsberechtigte Person das Konto selbst an.
3.2 Bei Nutzung der Plattform
- Lerninhalte, die du erstellst (Karteikarten, Notizen, Prüfungsantworten)
- Zeitstempel für Login/Logout
- IP-Adresse bei Login (für Security-Audit)
- Zugehörigkeit zu Klassen und Organisationen
- Dein Lernstand bei interaktiven Übungsaufgaben: deine Antwort, ob sie richtig war, wie viele Punkte du erreicht hast und der wievielte Versuch es war — dazu ein Gesamtstand je Lehrmittel („12 von 18 Einheiten geschafft“). Mehr dazu in Abschnitt 3.5.
3.3 Technisch
- HTTP-Zugriffs-Logs (IP, User-Agent, URL, Status) — gespeichert für maximal 30 Tage zur Fehlerdiagnose
- Browser-Session-Cookies (HttpOnly, Secure, SameSite=Lax)
3.4 Was wir nicht bearbeiten
- Kein Tracking durch Drittanbieter
- Keine Werbung
- Keine Social-Media-Integration ohne deine Zustimmung
- Keine biometrischen Daten
- Keine sensiblen Daten (Gesundheit, Politik, Religion) — wenn du solche Daten in deine Lerninhalte einträgst, ist das deine eigene Entscheidung
3.5 Lernstand bei interaktiven Aufgaben
Übst du eine Aufgabe aus einem Lehrmittel, speichern wir deine Antwort und das Ergebnis. Das dient allein dir: Du sollst sehen, was du schon kannst und wo du weiterüben willst.
- Es gibt kein Ranking und keinen Vergleich mit anderen. Deinen Lernstand sieht ausschliesslich du selbst; der Server gibt ihn niemand anderem heraus. Eine Ausnahme gibt es bei Kind-Konten: Meldet sich eine erziehungsberechtigte Person per Kontowechsel mit deinem Konto an, sieht sie ihn ebenfalls (Abschnitt 9.1).
- Keine KI-Auswertung deines Lernstands. Die Aufgaben werden auf unserem Server nachgerechnet, nicht von einem Sprachmodell bewertet.
- Keine Nutzung als Talent- oder Eignungsbewertung. Lern-, Prüfungs- und Verhaltensdaten werden nicht als Talent-, Charakter- oder Auswahlindikatoren verwendet und nicht an andere Produkte weitergegeben.
- Ein technischer Fehler zählt nie als falsche Antwort. Kann eine Aufgabe nicht ausgewertet werden, wird sie als „nicht bewertet“ gespeichert.
3.6 Lehrmittel in der Bibliothek
Lädt eine Lehrperson oder Schule ein Lehrmittel hoch, verarbeiten wir dessen Inhalt: Wir lesen den Text aus, gliedern ihn in Abschnitte und erzeugen eine mathematische Repräsentation („Embedding“), damit der Lernassistent die passende Stelle findet. Erfasst werden ausserdem Herkunft und Lizenz des Materials (Urheberrechtsnachweis) sowie der Name der hochladenden Person.
Trägt die automatische Auswertung nicht, wird der Inhalt des Dokuments zur Strukturierung an Google Vertex AI in der EU übermittelt (siehe Abschnitt 5). Lösungsteile werden nie durchsuchbar gemacht und Lernenden nicht angezeigt.
4. Wer hat Zugriff?
- Du auf deine eigenen Daten
- Org-Admins auf Daten innerhalb ihrer Organisation; ändernde Aktionen werden protokolliert, eine reine Einsichtnahme derzeit nicht. Gehörst du über eine Schule oder Firma zu einer Organisation, sehen deren Admins deine Zugehörigkeit, deinen Verifizierungsstatus und Lernstands-/Nutzungsauswertungen — zweckgebunden für den Bildungsauftrag deiner Organisation, nie für Scouting oder Werbung; Grundlage ist ein Auftragsbearbeitungsvertrag mit der Organisation.
- Erziehungsberechtigte, wenn du unter 16 bist und dein Konto von einer erziehungsberechtigten Person angelegt wurde. Sie sieht deinen Lernfortschritt und kann dein Konto verwalten; mit dem Kontowechsel kann sie sich zudem vorübergehend als du anmelden und sieht dann alles, was du siehst. Was das im Einzelnen umfasst, steht in Abschnitt 9.
- LAFLAX-Mitarbeiter nur bei technischem Support; ändernde Zugriffe werden protokolliert, eine reine Einsichtnahme derzeit nicht
- Alle Besucher des öffentlichen Marktplatzes — auch ohne Anmeldung —, wenn du dort Nachhilfe oder einen Kurs anbietest: Dein Name steht dann beim Inserat. Deine E-Mail-Adresse wird dabei nie angezeigt.
- Niemand sonst (keine Weitergabe an Dritte ausserhalb der oben genannten Fälle, kein Verkauf)
5. Wo werden die Daten gespeichert?
- Server: Hetzner Cloud, Standort Falkenstein, Deutschland
- Backup der Datenbank: verschlüsselt auf einem zweiten Server bei Hetzner, Standort Falkenstein, Deutschland
- Backup hochgeladener Dateien: Hetzner Object Storage, Standort Nürnberg, Deutschland
- E-Mail-Versand: Resend (resend.com, USA) — nur E-Mail-Adresse für den Versand; abgesichert über EU-Standardvertragsklauseln (SCC)
- Schutz der Registrierung vor Bots: Google reCAPTCHA (Google Ireland Limited; Google-Infrastruktur, auch ausserhalb der EU). Beim Aufruf der Registrierungsseite wird ein Skript von Google geladen; dabei erhält Google deine IP-Adresse sowie technische Angaben zu Browser und Gerät und wertet dein Verhalten auf der Seite aus, um automatisierte Anmeldungen zu erkennen. Zweck ist ausschliesslich die Missbrauchsabwehr — wir erhalten von Google nur das Prüfergebnis, keine Profildaten. Rechtsgrundlage ist unser überwiegendes Interesse an einem funktionsfähigen, missbrauchsfreien Dienst; abgesichert über EU-Standardvertragsklauseln (SCC). Es werden dabei keine Lern-, Prüfungs- oder Inhaltsdaten übermittelt.
- KI-Features: Google Vertex AI, Region europe-west4 (Eemshaven, Niederlande), Ausweich-Regionen europe-west3 (Frankfurt) und europe-west1 (St. Ghislain, Belgien) — alle innerhalb der EU. Die Schweizer Region europe-west6 (Zürich) unterstützt das eingesetzte Modell nicht. Beim KI-Tutor, bei Erklärungen und bei der Bewertung von Antworten ist ein Anonymisierungs-Filter vorgeschaltet, der Namen und andere Personendaten aus den Inhalten maskiert, bevor sie übermittelt werden (in Produktion fail-closed: fällt der Filter aus, wird nichts übermittelt). Dieser Filter arbeitet mit einer automatischen Namenserkennung und erreicht eine hohe, aber keine vollständige Trefferquote — einzelne Namen können daher trotzdem übermittelt werden. Der Schutz deiner Daten beruht deshalb nicht allein auf diesem Filter, sondern zusätzlich auf dem Verarbeitungsort in der EU und dem Auftragsverhältnis mit Google (keine Nutzung deiner Inhalte zum Training). Derselbe Filter ist auch bei der Erzeugung von Karteikarten, Zusammenfassungen und Prüfungsfragen aus deinen Dokumenten oder eingefügtem Text vorgeschaltet — unabhängig davon, über welchen Weg du sie erstellst. Der Filter arbeitet textbasiert: Er kann nur Text maskieren, kein Bild, Video oder Audio. Überall dort, wo ein solcher Inhalt selbst — statt nur als begleitender Text — an die KI geht, kann er deshalb nicht greifen: Es wird dann nur der begleitende Text maskiert, das Medium selbst geht unverändert an Vertex AI. Dieselbe Grenze gilt, wenn Google einen Inhalt server-seitig selbst abruft — dann liegt er uns nie als eigener Text vor. Das betrifft zum Beispiel, ohne dass diese Liste abschliessend ist: Lädst du ein Foto oder einen Scan als Bild-Quelle hoch (z. B. eine fotografierte Aufgabe), wird nur der daraus ausgelesene Text maskiert — das Bild selbst geht unverändert an Vertex AI, weil sich Personendaten in einem Bild mit textbasierter Maskierung nicht entfernen lassen. Nutzt du einen Link (YouTube-Video/Webseite) als Quelle, ruft Google den Inhalt selbst ab; wir erhalten ihn nie als eigenen Text und können ihn deshalb nicht maskieren — maskiert wird dort nur ein von dir eingegebener Lernfokus. Dieselbe Einschränkung gilt, wenn du im laufenden Chat mit dem KI-Tutor direkt ein Foto anhängst statt es als Dokument hochzuladen: Auch dort wird nur dein Frage-Text maskiert, das angehängte Bild geht unverändert an Vertex AI. Und schlägt dir die KI beim Hochladen eines Bildes eine Bildbeschreibung für Screenreader-Nutzende vor (Alt-Text), geht auch dieses Bild unverändert an Vertex AI — hier gibt es gar keinen separaten Text, der maskiert werden könnte, weil die Beschreibung direkt aus dem Bildinhalt entsteht. Deine Inhalte werden nicht zum Training verwendet.
- Sprachbedienung. Zwei verschiedene Wege, die sich darin unterscheiden, ob deine Stimme das Gerät verlässt:
- Sprechen mit dem KI-Tutor: Die Erkennung läuft direkt in deinem Browser (Web Speech API). Es wird keine Aufnahme an uns übermittelt— wir erhalten nur den erkannten Text. Manche Browser (insbesondere Chrome) verarbeiten die Spracherkennung ihrerseits auf Servern des Browser-Herstellers; das geschieht ausserhalb unseres Einflussbereichs. Wer das nicht möchte, tippt die Eingabe oder nutzt einen Browser mit geräteinterner Erkennung (z. B. Safari).
- Diktieren bei Karteikarten und Vorlesen von Texten: Dafür ist Google Cloud Speech-to-Text bzw. Text-to-Speech vorgesehen, jeweils über den EU-Endpunkt (
eu-speech.googleapis.combzw.eu-texttospeech.googleapis.com). Diese Funktionen sind derzeit abgeschaltet — es wird aktuell weder eine Aufnahme noch ein vorzulesender Text an Google übermittelt. Vorlesen fällt automatisch auf die Stimme deines Geräts zurück. Sobald wir sie wieder einschalten, übermitteln wir ausschliesslich die Aufnahme bzw. den Text zur Umwandlung; gespeichert wird dort nichts.
- Analytics: Cloudflare (nur DNS-Proxying, keine Nutzer-Analyse)
- E-Mail-Postfächer & interne Zusammenarbeit: Google Workspace (Gmail, Google Chat, Drive) für unsere Geschäftskommunikation — z. B. wenn du uns an info@ oder datenschutz@laflax.com schreibst, liegt deine Nachricht in unserem Google-Workspace-Postfach (Google Cloud Data Processing Addendum, EU-Standardvertragsklauseln).
- Error-Tracking: GlitchTip — selbst-gehostet auf LAFLAX-eigener Infrastruktur in der EU, keine externe Cloud. Anonymisierte Fehlerberichte ohne User-PII (technisch erzwungen).
- Zahlungsabwicklung: Stripe Payments Europe, Ltd. (Irland; Konzerngesellschaften USA, abgesichert über SCC/Data Privacy Framework). Stripe verarbeitet deine Zahlungsdaten (Karte/TWINT) direkt — wir speichern keine Kartendaten, nur Stripe-Kunden-/Abo- Referenzen und den Zahlungsstatus.
- Dozierenden-Auszahlungen (Marktplatz): Wer als Dozent:in Auszahlungen empfangen will, durchläuft die Identitätsprüfung von Stripe (Ausweis-Verifizierung nach den gesetzlichen Vorgaben zur Geldwäschereiprävention). Die Verifizierungsunterlagen werden von Stripe verarbeitet und aufbewahrt; eine Kopie der vertragsrelevanten Unterlagen wird in unserem internen Dokumentensystem abgelegt.
Alle Datenübertragungen laufen über TLS 1.2+.
6. Wie lange werden Daten gespeichert?
- Aktive Konten: unbegrenzt, solange das Konto existiert
- Gelöschte Konten: Konto wird sofort gesperrt und anonymisiert, KI-Gesprächsverläufe werden unmittelbar entfernt; die endgültige Löschung der übrigen Daten erfolgt spätestens 30 Tage nach der Löschung (nDSG Art. 32; Details: AGB Ziffer 13)
- Backups der Datenbank: verschlüsselt, täglich, Aufbewahrung 30 Tage rollierend. Gelöschte Daten bleiben darin bis zu 30 Tage erhalten, bis der jeweilige Sicherungspunkt ausläuft — sie werden nicht aktiv zurückgespielt. Backups dienen ausschliesslich der Wiederherstellung nach einem Ausfall.
- Backups hochgeladener Dateien: derzeit ohne feste Löschfrist. Wird eine Datei gelöscht, verbleibt sie vorerst im Backup-Bucket, damit versehentliche Löschungen rückgängig gemacht werden können. Eine automatische Löschfrist wird nachgerüstet.
- HTTP-Logs: 30 Tage
- KI-Tutor-Konversationen: 365 Tage nach letzter Aktivität; bei Konto-Löschung sofort
- Einzelne Aufgabenversuche(welche Antwort du wann gegeben hast): 730 Tage. Dein Gesamtstand je Lehrmittel („12 von 18 Einheiten geschafft“) bleibt erhalten, solange dein Konto besteht.
- Login-Versuche: 90 Tage
- Audit-Log (Security-Events, Admin-Aktionen): 365 Tage. Zweck: Nachvollziehbarkeit sicherheitsrelevanter Vorgänge und Missbrauchsabwehr; danach automatische Löschung.
- Missbrauchsabwehr Testphase (geplant — gilt ab Einführung der Sperrliste, hier aus Transparenz angekündigt): Zur Verhinderung mehrfacher Gratis-Testphasen (Konto löschen → neu registrieren) speichern wir nach einer Konto-Löschung einen gehashten Wiedererkennungs-Schlüssel der E-Mail-Adresse für 180 Tage — ohne Klartext-Adresse, getrennt vom gelöschten Konto. Rechtsgrundlage: überwiegendes berechtigtes Interesse an der Missbrauchsabwehr (nDSG Art. 31 Abs. 1). Nach 180 Tagen wird der Eintrag automatisch gelöscht.
7. Deine Rechte nach nDSG / DSGVO
Du hast folgende Rechte, die du jederzeit ausüben kannst:
- Auskunft (nDSG Art. 25): Was speichern wir über dich?
- Berichtigung (Art. 32): Falsche Daten korrigieren
- Löschung (Art. 32): Konto und alle Daten löschen
- Einschränkung: Verarbeitung vorläufig stoppen
- Datenübertragbarkeit: Deine Daten als JSON-Export bekommen
- Widerruf: Einwilligung jederzeit zurückziehen
- Widerspruch:Du kannst Bearbeitungen, die wir auf unser überwiegendes Interesse stützen (z. B. Missbrauchsabwehr, Zustimmungsnachweis), jederzeit aus Gründen deiner besonderen Situation widersprechen (DSGVO Art. 21)
So nutzt du diese Rechte:direkt in der App unter Einstellungen → „Konto löschen“ oder „Daten exportieren“, oder per E-Mail an datenschutz@laflax.com. Wir antworten innerhalb von 30 Tagen.
9. Kinder unter 16 Jahren
Nach nDSG Art. 30 gilt: Wenn du unter 16 Jahre alt bist, brauchst du die Zustimmung deiner Eltern/Erziehungsberechtigten, um CampusOne zu nutzen.
Unter 16 kannst du dich nicht selbst registrieren. Eine erziehungsberechtigte Person legt dein Konto an: Sie registriert sich zuerst mit ihrem eigenen Konto und fügt dich danach in ihrem Profil als Kind hinzu. Dabei bestätigt sie die AGB, diese Datenschutzerklärung und die KI-Funktionen. Mit dieser aktiven Handlung ist die Einwilligung nach nDSG Art. 30 erteilt; wir halten Zeitpunkt, zugestimmte Fassung und IP-Adresse als Nachweis fest. Einen zusätzlichen Bestätigungslink per E-Mail gibt es auf diesem Weg nicht — er wäre sinnlos, weil die erziehungsberechtigte Person selbst handelt.
Anmelden kannst du dich anschliessend mit Benutzernamen und Login-Code; eine eigene E-Mail-Adresse brauchst du nicht. Bei der Kontoerstellung wird dein Geburtsdatum erfasst; ob du unter 16 bist, berechnen wir serverseitig (siehe Abschnitt 3.1). Der Altersstatus dient ausschliesslich diesem Jugendschutz und wird nicht für andere Zwecke (Profiling, Scouting, Werbung) verwendet.
Dein erstes Passwort: Die erziehungsberechtigte Person wählt bei der Kontoerstellung dein Passwort oder erhält ein von uns erzeugtes im Klartext — sie kennt es also von Anfang an. Deshalb bleiben deine Gespräche mit dem Lernassistenten aus demselben Grund gesperrt wie beim Kontowechsel oder einem später neu gesetzten Passwort (siehe 9.1): erst wenn du dich einmal anmeldest und im Profil dein eigenes Passwort wählst, gehören sie dir allein.
Ältere Konten mit Bestätigungslink: Für Konten, die noch aus der früheren Selbstregistrierung stammen, gilt das damalige Verfahren weiter — ein Bestätigungslink an die erziehungsberechtigte Person, 7 Tage gültig und einmalig verwendbar. Bis zur Bestätigung bleibt ein solches Konto gesperrt (kein Login, keine Nutzung). Neu entsteht dieser Fall nicht mehr.
9.1 Was die erziehungsberechtigte Person sehen und tun kann
Solange die Verknüpfung besteht, kann sie:
- deinen Lernfortschritt ansehen — Anzahl und Durchschnitt deiner Prüfungsversuche sowie deine letzten zehn Versuche mit Titel und Datum. Nicht deine einzelnen Antworten im Wortlaut
- deine Kontodaten exportieren — Konto, Mitgliedschaften, Klassen und die Anmeldeversuche der letzten 30 Tage. Der Export enthält keine Lerninhalte und keine Gespräche mit dem Lernassistenten
- dein Passwort neu setzen. Deine offenen Sitzungen werden dabei beendet; eine bereits laufende Sitzung kann noch bis zu einer Stunde weiterlaufen. Bis du dich selbst mit einem eigenen Passwort anmeldest, gilt für Anmeldungen mit dem neu gesetzten Passwort dieselbe Grenze wie beim Kontowechsel (siehe unten): Deine Gespräche mit dem Lernassistenten bleiben gesperrt. Melde dich dazu einmal an und wähle im Profil dein eigenes Passwort — danach sind deine Gespräche wieder sichtbar, ohne dass du warten musst
- Bildungsstufe, Klassenstufe und Kanton ändern, dich einem Studiengang zuordnen und dich per Beitritts-Code einer Organisation (Schule oder Firma) anschliessen
- die Einwilligung widerrufen — dann ist dein Konto gesperrt
- dein Konto löschen. Dein Konto wird dabei anonymisiert und nach 30 Tagen endgültig entfernt. Anders als bei einer Löschung durch dich selbst werden deine Gespräche mit dem Lernassistenten dabei zurzeit nicht sofort mit gelöscht — wir gleichen das an
- sich vorübergehend als du anmelden(„Kontowechsel“, siehe unten)
Kontowechsel: Dabei meldet sich die erziehungsberechtigte Person mit deinem Konto an. Sie sieht dann deine Lerninhalte und Einstellungen — deine Karteikarten, Zusammenfassungen, Prüfungsfragen, hochgeladenen Dokumente und deinen Lernstand — und kann die Lernwerkzeuge für dich nutzen.
Deine Gespräche mit dem Lernassistenten sind davon ausgenommen. Sie gehören dir allein: Weder der Verlauf noch neue Nachrichten sind während eines Kontowechsels erreichbar; der Server weist solche Zugriffe ab. Diese Grenze gilt für jede Anfrage und hängt nicht daran, dass eine einzelne Seite sie beachtet — und sie gilt auch, wenn statt eines Kontowechsels dein Passwort neu gesetzt und du damit angemeldet wirst (siehe oben), oder wenn die erziehungsberechtigte Person dich einfach mit dem bei der Kontoerstellung gewählten Passwort anmeldet, ohne überhaupt etwas zurückzusetzen: In allen drei Fällen bleiben deine Gespräche gesperrt, bis du dich einmal mit einem selbst gewählten Passwort angemeldet hast.
Wir protokollieren jeden Kontowechsel (Zeitpunkt, IP-Adresse) und benachrichtigen dich darüber. Verlassen kannst du dich darauf aber nicht in jedem Fall: Schlägt der Protokolleintrag oder die Benachrichtigung technisch fehl, findet der Wechsel trotzdem statt. Das Protokoll selbst kannst du zurzeit nicht abrufen.
Ohne Kontowechsel sieht die erziehungsberechtigte Person zusätzlich nicht: deine Chat-Nachrichten, deine hochgeladenen Dokumente, deine Karteikarten und deine Freundesliste.
Widerruf: Die erziehungsberechtigte Person kann die Einwilligung jederzeit widerrufen — im Profilbereich oder per E-Mail an datenschutz@laflax.com. Mit dem Widerruf wird das Konto gesperrt; auf Wunsch wird es gelöscht (Ablauf siehe Abschnitt 6).
10. Live-Kurse & externe Gäste
Dozent:innen können zu einem Live-Kurs auch Personen einladen, die noch kein CampusOne-Konto haben — per persönlicher E-Mail-Einladung oder per Einladungslink.
Einladungs-Token (E-Mail & Link):
- Einladungen funktionieren über einen zufälligen, nicht erratbaren Token. In unserer Datenbank speichern wir nur einen Hash des Tokens, nie den Klartext.
- Token laufen automatisch ab (Standard 14 Tage) und können von der einladenden Person jederzeit widerrufen werden. Eine persönliche E-Mail-Einladung ist genau einmal einlösbar.
- Nicht angenommene Einladungen werden spätestens 30 Tage nach Ablauf automatisch gelöscht.
- Bei einer E-Mail-Einladung speichern wir die eingeladene E-Mail-Adresse ausschliesslich für den Versand und die Einlösung dieser einen Einladung — kein Newsletter, keine Weiterverwendung.
Einladungslink (Hinweis): Ein Einladungslink kann von mehreren Personen genutzt werden, solange er gültig ist. Wer einen solchen Link teilt, ist dafür verantwortlich, ihn nur an berechtigte Personen weiterzugeben.
Aufzeichnung:Dozent:innen können eine Session aufzeichnen. Eine laufende Aufnahme wird im Video-Raum deutlich angezeigt (roter Hinweis „Diese Session wird aufgezeichnet“). Die Aufnahme erfolgt serverseitig (Jitsi/Jibri) und wird in der EU gespeichert (Hetzner Object Storage, Nürnberg). Du kannst an einer aufgezeichneten Session ohne Kamera/Mikrofon teilnehmen.
- Zugriff: Aufnahmen sind nur für eingeschriebene Teilnehmer:innen und die Dozent:innen des Kurses abrufbar — über kurzlebige, signierte Links nach Anmeldung. Die Aufnahmen sind nicht öffentlich erreichbar.
- Aufbewahrung: Aufnahmen werden nach einer festgelegten Frist (standardmässig 90 Tage) automatisch gelöscht; bei Kurs- oder Konto-Löschung werden zugehörige Aufnahmen ebenfalls entfernt.
- Einwilligung: Die Aufzeichnung erfolgt auf Grundlage deiner Einwilligung, die du vor dem Beitritt zu einer aufgezeichneten Session aktiv erteilst; bei unter 16-Jährigen zusätzlich der Erziehungsberechtigten. Du kannst die Einwilligung jederzeit widerrufen (wirkt für künftige Aufnahmen).
Minderjährige:Auch über eine externe Einladung kann sich niemand unter 16 ein Konto anlegen — der Kurs-Gast-Beitritt läuft über dieselbe Prüfung wie die reguläre Registrierung und wird abgewiesen (nDSG Art. 30, siehe Abschnitt 9). Der Altersstatus wird serverseitig aus dem Geburtsdatum berechnet; eine eigene Angabe „ich bin volljährig“ reicht nicht. Wer unter 16 ist, braucht ein Konto, das eine erziehungsberechtigte Person angelegt hat.
Zustimmung zu AGB/Datenschutz (Nachweis): Beim Beitritt bestätigst du die AGB und diese Datenschutzerklärung. Als Nachweis dieser Willenserklärung speichern wir den Zeitpunkt der Zustimmung, die zugestimmte Fassung (Versionsstand) sowie die IP-Adresse zum Zustimmungszeitpunkt. Rechtsgrundlage ist unser berechtigtes Interesse an einem belastbaren Zustimmungsnachweis (Vertragsanbahnung). Diese Angaben sind Teil deines Datenexports. Bei einer Konto-Löschung wird die IP-Adresse gelöscht; Zeitpunkt und Versionsstand bleiben als anonymisierter Zustimmungsnachweis (ohne Personenbezug) erhalten.
Verantwortlicher / Hosting: Verantwortlich ist die LAFLAX Sportmanagement GmbH; die Video-Infrastruktur (meet.campusone.ch) und die Plattform werden in der EU (Deutschland) gehostet. Übermittlungen in die USA finden nur bei den oben genannten Diensten (Resend, Stripe, Cloudflare) statt und sind über EU-Standardvertragsklauseln bzw. das Data Privacy Framework abgesichert (nDSG Art. 16 f.).
11. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung gelegentlich. Über wesentliche Änderungen informieren wir dich beim nächsten Login in der App; die jeweils geltende Fassung findest du stets hier mit Datum.
12. Aufsichtsbehörde
Wenn du der Meinung bist, wir bearbeiten deine Daten nicht korrekt, kannst du dich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren: www.edoeb.admin.ch.
Nutzt du CampusOne aus der EU, kannst du dich zusätzlich an die Datenschutz-Aufsichtsbehörde deines Wohnsitzstaates wenden (DSGVO Art. 77) — in Deutschland an die Landesdatenschutzbehörde, in Österreich an die Datenschutzbehörde (dsb.gv.at).