Datenschutzerklärung
Gemäß Art. 13, 14 DSGVO
1. Verantwortlicher
Julian Brandt
Luisental 19a, 28359 Bremen
E-Mail: support@grammarxp.com
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website erforderlich ist. Eine regelmäßige Verarbeitung personenbezogener Daten erfolgt nur nach Einwilligung oder wenn eine gesetzliche Vorschrift die Verarbeitung erlaubt.
3. Hosting: Vercel
GrammarXP wird über Vercel Inc. (340 Pine Street, Suite 701,
San Francisco, CA 94104, USA) ausgeliefert. Vercel verarbeitet beim Seitenaufruf
technisch notwendige Verbindungsdaten (IP-Adresse, HTTP-Header, Zeitstempel) auf
Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und
stabilem Betrieb). Mit Vercel besteht ein Auftragsverarbeitungsvertrag gemäß
Art. 28 DSGVO. Vercel ist nach dem EU–US Data Privacy Framework zertifiziert.
Weitere Informationen:
vercel.com/legal/privacy-policy
4. Bereitstellung der Website – Serverlogs
Beim Abruf der Website überträgt dein Browser automatisch folgende Daten an den Server:
- IP-Adresse (anonymisiert, nicht gespeichert)
- Datum und Uhrzeit des Abrufs
- Aufgerufene Seite / Datei
- Browser und Betriebssystem (User-Agent)
- HTTP-Statuscode, übertragene Datenmenge
Diese Daten werden für maximal 7 Tage zur Fehlerdiagnose gespeichert und danach gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Betriebs).
5. Lernfortschritt im Browser (localStorage)
GrammarXP speichert deinen Lernfortschritt, XP, Abzeichen und Einstellungen
ausschließlich im localStorage deines Browsers unter dem Schlüssel
ig-progress. Diese Daten verlassen dein Gerät nicht und werden nicht an
unsere Server übertragen.
Du kannst die Daten jederzeit löschen: Einstellungen → Fortschritt zurücksetzen oder über deine Browser-Einstellungen (Websitedaten löschen).
Wichtig für die Fortschrittserhaltung: Wenn du deinen Lernstand behalten möchtest, lösche die Website-Daten von GrammarXP nicht. Beim Leeren von Browserdaten oder bei einem Gerätewechsel gehen lokal gespeicherte Fortschritte verloren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Bereitstellung der App-Funktion).
6. Schriftarten (selbst gehostet)
GrammarXP nutzt die Schriftart Nunito, die ausschließlich von unserem eigenen Server
geladen wird (/fonts/nunito-normal-latin.woff2). Es wird keine Verbindung zu
externen Servern (insbesondere nicht zu Google) hergestellt. Die Nutzung der Schriftart
erfordert keinerlei Datenübertragung an Dritte.
7. Anonyme Lern-Ereignisse (Learning Loop)
GrammarXP sendet beim Benutzen der App anonyme, nicht-personenbezogene Ereignisdaten an ein Google Apps Script Endpoint des Verantwortlichen. Ziel ist die evidenzbasierte Verbesserung der Lerninhalte (z. B. Identifikation schwacher Module, Optimierung der Aufgabenreihenfolge).
Folgende Ereignisse werden übermittelt:
| Ereignis | Übermittelte Werte |
|---|---|
session | Geräteklasse (mobile/tablet/desktop), Sprachkürzel (z. B. „de"), Nutzerstatus (new/returning/active) |
session_end | Sitzungsdauer in Sekunden |
section_time | Besuchter Bereich (z. B. „exercise", „games", „home"), Verweildauer in Sekunden; bei Übungsseiten zusätzlich Lernphase und Modul-ID |
browse | Lernphase (Modul-Übersicht einer Phase aufgerufen) |
start | Lernphase, Modul-ID, Versuchsnummer (1 = Erstversuch, ohne Personenbezug) |
answer | Lernphase, Modul-ID, Aufgabentyp (z. B. „fillInBlank"), korrekt (0/1) – kein Aufgabentext, keine Nutzereingabe |
complete | Lernphase, Modul-ID, Score (0–100 %), XP, maxXP, Aufgabenanzahl, Anzahl Hinweise, Aufgabentypen-Übersicht, Korrektquote je Aufgabentyp |
quit | Lernphase, Modul-ID, Abbruchpunkt (Index + Prozent), Aufgabenanzahl, Aufgabentyp beim Abbruch |
paywall_shown | Lernphase, Modul-ID (Premium-Modul wurde aufgerufen) |
paywall_cta | Lernphase, Modul-ID, Produktvariante (sek1/sek2/bundle) – kein Kauf, nur Klick auf Kauf-Button |
diagnostic | Lernphase, Modus (quick/detail), Fragenanzahl, Anzahl schwacher/mittlerer Module |
wordle | Gewonnen (ja/nein), Anzahl Versuche, verdiente XP |
game | Spielname, Level, Punktzahl/XP, spielspezifische Statistik (z. B. Paare, Fehler), Abschluss-Flag |
game_played | Spielname (bei XP-Einlösung im Spielshop) |
shop_purchase | Artikel-Schlüssel (z. B. „hint_pack_3"), XP-Preis |
Es werden keinerlei personenbezogene Daten übertragen. Insbesondere: keine Namen, keine Nutzer-IDs, keine IP-Adressen, keine Geräte-Fingerprints, keine Eingabetexte und keine standortbezogenen Daten. Der Zeitstempel wird auf Minuten-Präzision gerundet, sodass keine individuelle Zuordnung möglich ist.
Eine Re-Identifikation einzelner Personen ist technisch nicht möglich. Alle übermittelten Werte sind kategorische Aggregate (Prozentwerte, Zählwerte, Modul-IDs). Selbst bei Kenntnis aller Events eines Tages lässt sich daraus keine natürliche Person bestimmen oder eingrenzen (Erwägungsgrund 26 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an evidenzbasierter Verbesserung des Bildungsangebots). Da die Daten keinerlei Personenbezug aufweisen, entfällt die Pflicht zur Einholung einer Einwilligung gemäß Erwägungsgrund 26 DSGVO (Anonymitätsprinzip). Die Verarbeitung ist datenminimiert und zweckgebunden. Die gespeicherten Daten werden spätestens nach 24 Monaten gelöscht oder anonymisiert aggregiert.
8. Cookies und optionale Analyse
GrammarXP setzt selbst keine Tracking-Cookies. Standardmäßig sind keine Marketing- oder Analytics-Skripte aktiv. Falls Analysefunktionen (z. B. GA4) aktiviert werden, geschieht das nur nach expliziter Zustimmung und mit datenschutzfreundlicher Voreinstellung (Consent Mode: standardmäßig denied). Es werden keine individuellen Nutzungsprofile erstellt.
Hinweis Stripe: Wenn du auf einen Kauf-Button klickst, wirst du zur Zahlungsseite von Stripe Payments Europe Ltd. weitergeleitet. Stripe setzt dort im Rahmen des Zahlungsprozesses eigene Cookies (z. B. zur Betrugsprävention). Diese Cookies werden ausschließlich auf der Stripe-Seite gesetzt und nicht von GrammarXP kontrolliert. Die Datenschutzerklärung von Stripe findest du unter stripe.com/de/privacy.
9. Zahlungsabwicklung (Stripe)
Für den Kauf von Premium-Zugängen nutzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Beim Klick auf einen Kauf-Button wirst du zur Stripe-Seite weitergeleitet, wo du Zahlungsdaten (Kartennummer, Name, E-Mail-Adresse) direkt an Stripe übermittelst. GrammarXP erhält keine vollständigen Zahlungsdaten.
Nach Abschluss der Zahlung übermittelt Stripe einen Webhook an unseren Server mit der E-Mail-Adresse und der Produkt-ID, um den Freischaltcode zu generieren und per E-Mail zuzustellen. Diese Daten werden nur für die Code-Zustellung verarbeitet und nicht für Marketingzwecke genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe ist als Auftragsverarbeiter gemäß Art. 28 DSGVO mit uns vertraglich gebunden. Stripe ist nach dem EU–US Data Privacy Framework zertifiziert.
10. E-Mail-Versand (Resend)
Zur Zustellung von Freischaltcodes nutzen wir den E-Mail-Dienst Resend Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Nach erfolgreichem Kauf wird deine E-Mail-Adresse an Resend übermittelt, um den Code-Email zuzustellen. Resend verarbeitet diese Daten ausschließlich zur Zustellung; eine weitergehende Nutzung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Resend ist als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden.
11. Deine Rechte
Du hast nach DSGVO folgende Rechte gegenüber dem Verantwortlichen:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
Da wir keine personenbezogenen Daten serverseitig speichern, können Auskunfts- und Löschanfragen in der Regel nur für Serverlog-Daten beantwortet werden. Kontakt: support@grammarxp.com
12. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde des Bundeslandes, in dem du wohnst oder arbeitest, sowie die Behörde am Sitz des Verantwortlichen:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Arndtstraße 1, 27570 Bremerhaven
Tel.: +49 471 596 2010 oder +49 421 361 2010
E-Mail: office@datenschutz.bremen.de
Web: www.datenschutz.bremen.de
Stand: Mai 2026