Last updated: August 10, 2026

This is a convenience translation. The German version is legally authoritative.

Datenschutzerklärung

Dienst: we:learning (app.we-learning.org) Stand: 10. August 2026 · Version: 1.6


1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

we:learning UG (haftungsbeschränkt)

c/o Universität Potsdam – Potsdam Transfer

August-Bebel-Straße 89, 14482 Potsdam, Deutschland

Vertreten durch den Geschäftsführer Vaclav Vavrycuk

Registergericht: Amtsgericht Potsdam, HRB 38397 P

USt-IdNr.: DE362413756

E-Mail: datenschutz@we-learning.org

Der Betreiber ist für die in dieser Erklärung beschriebenen Verarbeitungen Verantwortlicher.


2. Wesentliche Hinweise zur Funktionsweise des Dienstes

we:learning ist ein Werkzeug zum Lesen wissenschaftlicher Texte und zum Verfassen eigener Texte. Zur Erbringung des Dienstes werden die Inhalte Ihrer Dokumente automatisiert verarbeitet und dabei an ein KI-Sprachmodell übermittelt. Diese Verarbeitung ist wesentlicher Bestandteil der Funktion und nicht lediglich eine Begleiterscheinung.

Auf die folgenden Umstände weisen wir vorab ausdrücklich hin:

  1. Inhalte Ihrer Dokumente werden an externe Dienstleister übermittelt. Dies betrifft Volltexte hochgeladener PDFs, Ausschnitte Ihrer eigenen Entwürfe, Ihre Fragen an die KI sowie die vorgelesenen Passagen (Abschnitte 6 und 7). Die inhaltstragende KI-Verarbeitung erfolgt bei einem Anbieter mit Sitz in Deutschland; die Berechnung selbst findet innerhalb der EU statt. Sprachein- und -ausgabe sowie die Sortierung von Literaturtreffern nach Passung erfolgen bei einem Anbieter in Frankreich. Bei der Literatursuche gehen Ihre Suchbegriffe sowie Titel und Autorennamen von Fundstellen in die USA.
  2. Hochgeladene Dokumente können personenbezogene Daten Dritter enthalten — etwa Autorennamen oder im Text genannte Personen. Die hierauf bezogenen Hinweise nach Art. 14 DSGVO enthält Abschnitt 12.
  3. Sie sind für die Inhalte verantwortlich, die Sie hochladen. Der Dienst verarbeitet den Text Ihrer Dokumente unabhängig von deren Gegenstand — er ist ein inhaltsneutrales Werkzeug. Für die Rechtmäßigkeit dessen, was Sie hochladen, sind Sie uns gegenüber verantwortlich. Abschnitt 5.3 erläutert dies.

3. Ihre Rechte als betroffene Person

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

RechtRechtsgrundlageWas das bedeutet
AuskunftArt. 15 DSGVOKopie aller über Sie gespeicherten Daten sowie Auskunft über Zwecke, Empfänger und Speicherdauer.
BerichtigungArt. 16 DSGVOBerichtigung unrichtiger und Vervollständigung unvollständiger Daten.
LöschungArt. 17 DSGVOLöschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
EinschränkungArt. 18 DSGVODaten werden nur noch gespeichert, aber nicht weiter verarbeitet.
DatenübertragbarkeitArt. 20 DSGVOHerausgabe Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
WiderspruchArt. 21 DSGVOWiderspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Abschnitt 11).
Widerruf einer EinwilligungArt. 7 Abs. 3 DSGVOErteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufbar.
Beschwerde bei einer AufsichtsbehördeArt. 77 DSGVOAbschnitt 14.

Wie Sie Ihre Rechte ausüben: formlos per E-Mail an datenschutz@we-learning.org. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO). Die Bearbeitung ist unentgeltlich.

3.1 So löschen Sie Ihr Konto

Diese Anleitung gilt für den Dienst we:learning (app.we-learning.org) der we:learning UG (haftungsbeschränkt) — auch für die gleichnamigen Apps im App Store und bei Google Play.

  1. Melden Sie sich an und öffnen Sie Konto (Menü unter Ihrem Namen oben rechts).
  2. Wählen Sie im Bereich „Gefahrenzone" Konto löschen und bestätigen Sie durch Eingabe Ihrer E-Mail-Adresse.

Ablauf: Die Anmeldung wird sofort deaktiviert. Nach einer 30-tägigen Schutzfrist werden Ihr Nutzerkonto und alle Ihre Inhalte endgültig gelöscht — Arbeitsbereiche, hochgeladene Dokumente und Bücher, Aufnahmen, Zusammenfassungen, Übersetzungen, Glossare, Schreibdokumente, Audio-Dateien und Nutzungsereignisse. Innerhalb der 30 Tage können Sie die Löschung abbrechen, indem Sie sich erneut anmelden; danach ist sie unwiderruflich.

Was aufbewahrt bleibt: ausschließlich Daten mit gesetzlicher Aufbewahrungspflicht — insbesondere Rechnungsdaten bei bezahlter Mitgliedschaft (§ 147 AO: bis zu 10 Jahre) sowie Server-Protokolle für kurze Zeit (Abschnitt 10.2). Diese Restdaten werden nicht weiter für Dienstzwecke verarbeitet.

Alternativ können Sie die Löschung formlos per E-Mail an datenschutz@we-learning.org verlangen.


4. Verarbeitete Datenarten und Zwecke

4.1 Konto- und Zugangsdaten

E-Mail-Adresse (Anmeldung, Kontowiederherstellung, Systemnachrichten), Passwort (nur als BCrypt-Hashwert, nie im Klartext), Anzeigename, Zeitpunkte der Kontoerstellung und -änderung sowie ein Sitzungszähler zur Ungültigmachung von Tokens (Abmeldung aller Geräte).

4.2 Onboarding-Angaben

Bei der ersten Anmeldung fragen wir freiwillig ab, wofür Sie den Dienst nutzen (etwa Studium, Forschung, Beruf oder Lehre), ob Sie allein oder im Team arbeiten und wie häufig Sie KI-Werkzeuge nutzen. Zweck: Zuschnitt der Oberfläche und Produktentwicklung.

4.3 Arbeitsbereiche und Zusammenarbeit

Name und Beschreibung von Arbeitsbereichen, die Mitgliederliste mit Rollen (Eigentümer, Administrator, Mitglied, Betrachter) sowie ausgesprochene Einladungen einschließlich der E-Mail-Adresse der eingeladenen Person.

4.4 Hochgeladene Lesematerialien und Bücher

Die hochgeladene Datei selbst, der Originaldateiname, die daraus maschinell extrahierten Textblöcke, die erkannte Dokumentstruktur sowie bibliografische Metadaten (Titel, Autorennamen, Verlag/Publikationsort, Erscheinungsjahr, Quell-URL, DOI). Der Volltext wird zusätzlich in durchsuchbare Textabschnitte zerlegt und indiziert, um die Suche und die quellenbasierte KI-Beantwortung zu ermöglichen.

4.5 KI-Ausgaben

Von der KI erzeugte Zusammenfassungen und Erläuterungen zu Ihren Materialien, die zugehörigen Versionsstände, die Angabe des verwendeten Modells sowie die Angabe, auf welche Textstellen sich eine Ausgabe stützt.

4.6 Fragen, Diskussionsstränge und Chatverläufe

Ihre an die KI gerichteten Fragen im Wortlaut, die Antworten der KI sowie — bei aktivierter Websuche — die dafür abgerufenen externen Fundstellen.

4.7 Anmerkungen und Kommentare beim Lesen

Von Ihnen markierte Textstellen im Wortlaut, die gewählte Markierungsfarbe, Ihre selbst vergebenen Bedeutungen für die Farben (Legende), Ihre Notizen zu markierten Stellen sowie Antworten anderer Mitglieder darauf.

4.8 Eigene Schreibdokumente

Titel und vollständiger Text Ihrer Entwürfe, sämtliche gespeicherten Versionsstände (auch später gelöschte Textpassagen bleiben in Versionsständen erhalten), hochgeladene Abbildungen, Kommentare und Anmerkungen im Dokument, Literaturangaben sowie — bei aktivierter Echtzeit-Zusammenarbeit — der binäre Zustand des gemeinsamen Dokuments einschließlich der Zuordnung einzelner Änderungen zu Bearbeiterinnen und Bearbeitern.

Aufbewahrungsbegrenzung: Es werden je Dokument höchstens 50 Versionsstände vorgehalten; ältere werden automatisch verworfen. Von Ihnen angeheftete Versionsstände bleiben dauerhaft erhalten.

4.9 KI-Nutzungsnachweis

Wenn Sie die KI-Schreibunterstützung verwenden, protokolliert der Dienst je Vorgang: Ihre Anweisung im Wortlaut, einen Auszug des von Ihnen markierten Entwurfstextes, die Antwort des Modells, die Titel der herangezogenen Quellen, den Modellnamen sowie ob Sie den Vorschlag übernommen oder verworfen haben. Zweck ist ausschließlich, Ihnen einen belastbaren Nachweis über den Einsatz von KI in Ihrem eigenen Text zu ermöglichen, wie ihn Verlage, wissenschaftliche Zeitschriften und Prüfungsämter zunehmend verlangen. Dieser Nachweis ist nur für die Eigentümerin bzw. den Eigentümer des jeweiligen Dokuments einsehbar und wird mit dem Dokument gelöscht.

4.10 Vorlese- und Sprachfunktionen

Die von Ihnen gewählte Stimme und Vorlesegeschwindigkeit, die Angabe, welche Abschnitte vorgelesen wurden, sowie die erzeugten Audiodateien. Zur Sprachsteuerung siehe Abschnitt 8.

4.11 Guthaben und Abrechnung

Guthabenstand, vollständige Verbrauchshistorie (welche kostenpflichtige Aktion wann wie viel Guthaben verbraucht hat, mit Bezug auf das jeweilige Dokument) sowie vorgemerkte Reservierungen.

4.12 Rückmeldungen

Bewertungen (Daumen hoch/runter) und freie Textkommentare zu KI-Ausgaben, mit dem jeweiligen Bezugsobjekt.

4.13 Produktnutzungsdaten (interne Analyse)

Der Dienst zeichnet definierte Interaktionsereignisse auf (z. B. „Dokument geöffnet", „Zusammenfassung angefordert", „Vorlesen gestartet"), jeweils mit Zeitstempel, Ihrer Nutzerkennung und technischen Kontextangaben wie Sitzungskennung und Dauer. Es werden dabei keine Dokumentinhalte übertragen. Diese Analyse ist vollständig selbst betrieben (Abschnitt 9.2).

4.14 Protokolle

Der Anwendungsserver protokolliert technische Vorgänge unter Angabe von Nutzer- und Arbeitsbereichskennungen (nicht der E-Mail-Adresse). Der vorgelagerte Webserver protokolliert Zugriffe im üblichen Format einschließlich IP-Adresse, Zeitpunkt, aufgerufener Adresse und Browserkennung; diese Protokolle werden nach 14 Tagen automatisch gelöscht. Die Anwendung selbst speichert keine IP-Adressen in der Datenbank. IP-Adressen werden ausschließlich flüchtig im Arbeitsspeicher zur Begrenzung der Anfragerate (Missbrauchsschutz) verwendet.

4.15 Angemeldete Geräte

Zu jeder Anmeldung wird ein Eintrag gespeichert: eine Kennung der Anmeldung, Ihre Nutzerkennung, Zeitpunkt der Anmeldung, ein grober Zeitstempel der letzten Aktivität (höchstens stündlich aktualisiert), der Ablaufzeitpunkt, ob „Angemeldet bleiben" gewählt wurde, sowie abgeleitete Gerätebezeichnungen — der Name des Browsers („Firefox") und des Betriebssystems („macOS"). Die vollständige Browserkennung wird nicht gespeichert, und es wird nichts aus der IP-Adresse abgeleitet — auch keine gekürzte Adresse und kein Land.

Zweck: Sie sollen sehen können, wo Sie angemeldet sind, und einzelne Geräte abmelden können, ohne dabei alle anderen Sitzungen zu beenden. Sie finden die Liste unter „Konto".

Aufbewahrung: Einträge werden 30 Tage nach Ablauf der jeweiligen Anmeldung automatisch gelöscht.


5. Rechtsgrundlagen

5.1 Übersicht

ZweckRechtsgrundlage
Kontoerstellung, Anmeldung, Bereitstellung des DienstesArt. 6 Abs. 1 lit. b (Vertragserfüllung)
Arbeitsbereiche, MitgliedschaftenArt. 6 Abs. 1 lit. b
Einladung noch nicht registrierter PersonenArt. 6 Abs. 1 lit. f (berechtigtes Interesse an Zusammenarbeit)
Speicherung und Aufbereitung hochgeladener DokumenteArt. 6 Abs. 1 lit. b
KI-Zusammenfassung, -Erläuterung, -SchreibunterstützungArt. 6 Abs. 1 lit. b
Anmerkungen, Kommentare, eigene SchreibdokumenteArt. 6 Abs. 1 lit. b
Vorlesefunktion (Text-zu-Sprache)Art. 6 Abs. 1 lit. b
Sprachsteuerung (Mikrofonaufnahme)Art. 6 Abs. 1 lit. a (Einwilligung) — Abschnitt 8
KI-NutzungsnachweisArt. 6 Abs. 1 lit. b
Angemeldete Geräte (Sitzungsliste, Abmelden einzelner Geräte)Art. 6 Abs. 1 lit. b und lit. f (berechtigtes Interesse an der Kontosicherheit)
Guthabenverwaltung und AbrechnungArt. 6 Abs. 1 lit. b; bei entgeltlicher Nutzung zusätzlich lit. c i. V. m. § 147 AO, § 257 HGB
Interne ProduktanalyseArt. 6 Abs. 1 lit. f (Verbesserung, Fehlererkennung)
Missbrauchsschutz, Anfragebegrenzung, Betriebssicherheit, ProtokolleArt. 6 Abs. 1 lit. f
Transaktionale E-MailsArt. 6 Abs. 1 lit. b
Bot-Schutz bei der RegistrierungArt. 6 Abs. 1 lit. f

5.2 Abwägung bei berechtigten Interessen (Art. 6 Abs. 1 lit. f)

Für die interne Produktanalyse und die Betriebsprotokolle stützen wir uns auf berechtigte Interessen. Unser Interesse besteht in der Fehlererkennung, der Kapazitätsplanung und der Verbesserung des Dienstes. Zugunsten Ihrer Interessen wirkt, dass die Analyse vollständig auf unseren eigenen Systemen läuft, keine Cookies setzt, keine Dokumentinhalte erfasst, keine Daten an Dritte überträgt und ausschließlich zweckgebundene, vordefinierte Ereignistypen aufzeichnet. Ein Profilbildungs- oder Werbezweck besteht nicht. Sie können nach Art. 21 DSGVO widersprechen (Abschnitt 11).

5.3 Verarbeitung von Dokumentinhalten und Ihre Mitverantwortung

Wenn Sie Texte hochladen, markieren, zusammenfassen lassen oder eigene Texte schreiben, verarbeiten wir deren Inhalt automatisiert, um die von Ihnen angeforderte Leistung zu erbringen. Diese Verarbeitung ist inhaltsneutral: Der Dienst verarbeitet den Text unabhängig von seinem Gegenstand. Es findet keine Profilbildung, keine Ableitung von Aussagen über Sie oder andere Personen und keine Wiederverwendung Ihres Materials zu eigenen Zwecken statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Ihre Mitverantwortung. Sie sind dafür verantwortlich, dass Sie die von Ihnen hochgeladenen Inhalte einbringen dürfen. Bitte laden Sie keine Dokumente mit personenbezogenen Daten über Dritte hoch (etwa Interviewtranskripte, klinische Unterlagen, Personalakten), ohne dass Sie hierfür selbst eine tragfähige Rechtsgrundlage haben.


6. Empfänger und Auftragsverarbeiter

Wir geben Ihre Daten nur an die nachfolgend genannten Stellen weiter. Ein Verkauf von Daten findet nicht statt. Werbenetzwerke, Tracking-Anbieter oder Datenhändler erhalten keinerlei Daten.

6.1 Übersicht

EmpfängerSitzWas übermittelt wirdRolle
Thaura — KI-SprachmodellDeutschlandDokumentinhalte im Volltext, hochgeladene PDF-Dateien, Entwurfsausschnitte, Fragen und GesprächsverläufeAuftragsverarbeiter
Mistral AI — Sprachsynthese, Spracherkennung, Relevanzsortierung von Literaturtreffern, Übersetzung und WorterklärungenFrankreichZu vertonende Textabschnitte; bei Sprachsteuerung die Mikrofonaufnahme; zur Literatursortierung bis zu 4.000 Zeichen Ihres Entwurfstextes je Aufruf nebst Kurzfassungen der Treffer; zur Übersetzung die betreffenden Dokumentseiten, für Worterklärungen die markierte Textstelle samt UmgebungsabsatzAuftragsverarbeiter
Hetzner Online GmbH — HostingDeutschlandSämtliche Daten (Verarbeitungsort)Auftragsverarbeiter
Infomaniak — E-Mail-VersandSchweizEmpfängeradresse, Name, Betreff und Inhalt der Systemmail (inkl. Registrierungs- bzw. Rücksetzungslink)Auftragsverarbeiter
Scaleway — Planungsmodell der SprachsteuerungFrankreichJe Sprachbefehl Textauszüge von insgesamt bis zu rund 8.000 Zeichen nebst Abschnittsstruktur und AutorennamenAuftragsverarbeiter
OpenAlex / OurResearch — offene LiteraturdatenbankUSASuchbegriffe, DOIs, Titel und Autorennamen von Fundstellen. Kein Entwurfstext.Empfänger
Mojeek — Websuche zu Ihren FragenVereinigtes KönigreichVon der KI formulierte Suchphrasen; ersatzweise der Dokumenttitel und die Sinnwörter Ihrer Frage. Kein Absatztext, kein Entwurfstext.Auftragsverarbeiter
Brave Search — Websuche zur ThemenrechercheUSAAusschließlich Ihr Thema und dessen Präzisierung, serverseitig abgefragt. Keine Kennung, keine IP-Adresse, kein Dokumentinhalt, kein Entwurfstext und keine von Ihnen gestellte Frage.Empfänger
Zotero / Corporation for Digital ScholarshipUSAIhr Zotero-Schlüssel und Bibliothekskennungen, sofern Sie den Import nutzenEmpfänger
Manitu GmbH — DNS und Webspace der HauptdomainDeutschlandNur Namensauflösungs-Metadaten; keine AnwendungsdatenAuftragsverarbeiter
Offene Fachkataloge, Archive und Verzeichnisse — Literatur-, Buch-, Daten- und Vortragsverzeichnisse (Einzelaufstellung in 6.4)verschiedene, siehe 6.4Suchbegriffe sowie Titel, Autorennamen und Kennungen von Fundstellen. Kein Dokumentinhalt, kein Entwurfstext.Empfänger
Von Ihnen angegebene Webadressen — Seitenimport, Blog-/Newsletter-Verfolgung, Videoadressen (Abschnitt 6.5)je nach AdresseAusschließlich die von Ihnen angegebene Adresse, abgerufen durch unseren ServerEmpfänger

Zwei getrennte Websuchen. Die Websuche erfolgt in zwei voneinander getrennten Verarbeitungen. Zur Themenrecherche beim Anlegen eines Arbeitsbereichs wird ausschließlich Ihr Thema nebst Präzisierung an Brave Search übermittelt, abgerufen durch unseren Server; Brave erhält daher weder Ihre IP-Adresse noch eine Kennung. Fragen zu einem Dokument enthalten Ihre eigenen Formulierungen; diese werden an Mojeek übermittelt.

Brave betrachtet Suchanfragen nicht als personenbezogene Daten und tritt insoweit nicht als Auftragsverarbeiter auf; die Einordnung und die Unterrichtung darüber obliegen damit uns, weshalb Brave hier ausdrücklich benannt wird. Suchanfragen werden von Brave bis zu 90 Tage protokolliert. Von Brave gelieferte Ergebnisse werden bei uns nicht dauerhaft gespeichert, sondern bei Bedarf erneut abgerufen.

6.2 Verarbeitungen ohne Einbindung Dritter

Folgende Schritte finden ausschließlich auf unseren eigenen Servern statt: die Umwandlung Ihrer PDF-Dateien in Text, die Standard-Vorlesestimmen (nur die kostenpflichtigen Premium-Stimmen nutzen einen externen Dienst), die Speicherung Ihrer Dateien, die Echtzeit-Zusammenarbeit, die Produktanalyse und die Volltextsuche über Ihre Materialien. Auch der Bot-Schutz bei der Registrierung ist selbst betrieben (Nachweis-der-Arbeit-Verfahren, kein Drittanbieter).

6.3 Zugriff durch den Betreiber

Mitarbeitende des Betreibers haben aus technischen Gründen administrativen Zugriff auf Datenbank und Objektspeicher. Ein Zugriff auf Ihre Inhalte erfolgt nur, soweit dies zur Fehlerbehebung oder zur Erfüllung einer gesetzlichen Pflicht erforderlich ist.

6.4 Offene Fachkataloge, Archive und Verzeichnisse

Für die Literatur- und Quellensuche fragt unser Server — nicht Ihr Browser — öffentliche Fachverzeichnisse ab. Übermittelt werden ausschließlich Suchbegriffe sowie Titel, Autorennamen und Kennungen der gefundenen Werke. Weder Ihre IP-Adresse noch Ihre Nutzerkennung noch Dokument- oder Entwurfstext werden übertragen; die Verzeichnisse können eine Anfrage keiner bestimmten Person zuordnen. Alle Abfragen erfolgen ohne Zugangsschlüssel.

VerzeichnisSitz
OpenAlex / OurResearch (Literatur)USA
arXiv / Cornell University (Preprints)USA
Zenodo / CERN (Forschungsdaten)Schweiz
Europe PMC / EMBL-EBI (Biomedizin)Vereinigtes Königreich
DOAJ (Open-Access-Zeitschriften)Vereinigtes Königreich
DOAB / OAPEN (Open-Access-Bücher)Niederlande
Wikipedia, Wikisource und Wikidata / Wikimedia FoundationUSA
Open Library / Internet Archive (Buchkatalog)USA
Project Gutenberg (gemeinfreie Volltexte)USA
LibriVox (gemeinfreie Hörbücher)USA
OpenStax / Rice University (Lehrbücher)USA
The Conversation (frei lizenzierter Journalismus)Vereinigtes Königreich
Our World in Data / Global Change Data LabVereinigtes Königreich
media.ccc.de / Chaos Computer Club (Vortragsaufzeichnungen)Deutschland
Marginalia SearchSchweden
Apple Podcast-VerzeichnisUSA

6.5 Von Ihnen angegebene Webadressen

Wenn Sie eine Webseite importieren, einem Blog oder Newsletter folgen oder eine Videoadresse prüfen lassen, ruft unser Server die von Ihnen angegebene Adresse ab. Der Betreiber jener Seite erfährt dabei den Abruf durch unseren Server — nicht Ihre IP-Adresse und nicht Ihre Nutzerkennung. Welche Seite abgerufen wird, bestimmen ausschließlich Sie. Bei Videobeiträgen, die ihr eigenes Transkript veröffentlichen, wird zusätzlich diese Untertiteldatei von derselben Seite geladen. Von Plattformen, deren Nutzungsbedingungen einen automatisierten Abruf untersagen, rufen wir nichts ab; die Anwendung erläutert Ihnen in diesem Fall lediglich, wie Sie die Datei selbst beibringen können.


7. Übermittlung in Drittländer

7.1 Verarbeitung innerhalb der EU und in Staaten mit Angemessenheitsbeschluss

Die Hauptverarbeitung Ihrer Dokumentinhalte findet innerhalb der Europäischen Union statt. Unser Hosting erfolgt in Deutschland (Hetzner). Der Anbieter des KI-Sprachmodells hat seinen Sitz in Deutschland und speichert Ihre Inhalte dort; die eigentliche Modellberechnung läuft auf von ihm angemieteten Servern in Finnland. Sprachsynthese, Spracherkennung, das Planungsmodell der Sprachsteuerung und die Relevanzsortierung von Literaturtreffern erfolgen in Frankreich. Alle vorgenannten Verarbeitungen finden damit innerhalb der EU statt. Für den E-Mail-Versand nutzen wir einen Anbieter in der Schweiz; für die Websuche einen Anbieter im Vereinigten Königreich. Für die Schweiz und das Vereinigte Königreich bestehen Angemessenheitsbeschlüsse der Europäischen Kommission; das Schutzniveau entspricht damit dem innerhalb der EU.

7.2 Übermittlungen in Staaten ohne Angemessenheitsbeschluss

EmpfängerLandÜbermittelte Daten
OpenAlex / OurResearchUSASuchbegriffe, DOIs, Titel und Autorennamen von Fundstellen — kein Dokumentinhalt
Weitere offene Fachverzeichnisse mit Sitz in den USA (arXiv, Wikimedia, Open Library, Project Gutenberg, LibriVox, OpenStax, Apple Podcast-Verzeichnis — Aufstellung in 6.4)USASuchbegriffe sowie Titel, Autorennamen und Kennungen von Fundstellen — kein Dokumentinhalt
Zotero / CDSUSAZugangsschlüssel und Bibliothekskennung, sofern Sie den Import aktiv nutzen

Zusammenfassend: Inhaltlicher Text aus Ihren Dokumenten verlässt die EU nicht — er wird ausschließlich innerhalb der EU verarbeitet. In die USA gelangen nur die nachfolgend beschriebenen, eng begrenzten Datenflüsse. Für die USA besteht kein Angemessenheitsbeschluss der Europäischen Kommission.

OpenAlex. Die Abfrage erfolgt serverseitig durch unseren Server, nicht durch Ihren Browser. An OpenAlex werden deshalb weder Ihre IP-Adresse noch Ihre Nutzerkennung noch sonstige Angaben zu Ihrer Person übermittelt; übertragen werden ausschließlich Suchbegriffe sowie DOIs, Titel und Autorennamen von Fundstellen. OpenAlex kann eine Anfrage keiner bestimmten Person zuordnen.

Weitere offene Fachverzeichnisse. Für die übrigen in 6.4 genannten Verzeichnisse mit Sitz in den USA gilt dasselbe: Die Abfrage erfolgt serverseitig, ohne Zugangsschlüssel und ohne Angaben zu Ihrer Person; übertragen werden allein Suchbegriffe sowie Titel, Autorennamen und Kennungen von Fundstellen. Grundlage ist unser berechtigtes Interesse an der Auffindbarkeit wissenschaftlicher Quellen (Art. 6 Abs. 1 lit. f DSGVO); mangels Personenbezug der übermittelten Angaben ist ein Übermittlungstatbestand nach Kapitel V DSGVO nicht einschlägig.

Zotero. Eine Übermittlung findet ausschließlich dann statt, wenn Sie den Import selbst anstoßen; übertragen werden Ihr Zotero-Zugangsschlüssel und Ihre Bibliothekskennung. Die Übermittlung stützt sich auf Art. 49 Abs. 1 lit. b DSGVO — sie ist zur Erfüllung der von Ihnen angeforderten Leistung erforderlich und erfolgt nur anlassbezogen auf Ihre Veranlassung.

Wir weisen darauf hin, dass in den USA nach derzeitiger Rechtslage der Zugriff staatlicher Stellen auf Daten nicht in gleichem Umfang beschränkt und gerichtlich überprüfbar ist wie innerhalb der EU.


8. Sprachsteuerung und Mikrofon

Der Dienst bietet optional eine Sprachsteuerung an. Diese ist standardmäßig deaktiviert und wird erst nach ausdrücklicher Bestätigung durch Sie aktiv.

  1. Ihr Browser nimmt nach Betätigung der Mikrofontaste Ton auf. Aufnahmen, in denen keine Sprache erkannt wird, verlassen Ihr Gerät nicht — sie werden lokal verworfen.
  2. Erkannte Sprachaufnahmen werden zur Transkription an Mistral AI, Frankreich, übertragen.
  3. Die Audiodaten werden auf unseren Servern zu keinem Zeitpunkt gespeichert — weder in der Datenbank noch im Dateispeicher. Auch das Transkript wird nicht dauerhaft gespeichert; es existiert nur für die Dauer der Verarbeitung Ihrer Anweisung.
  4. Zur Ermittlung Ihrer Absicht wird zusätzlich der Lesekontext an das Planungsmodell (Scaleway, Frankreich) übertragen. Dieser Kontext enthält Titel und Autorennamen des Dokuments, Abschnittsüberschriften, Kurzfassungen der Zusammenfassungen, die zuletzt gesprochenen Sätze sowie Textauszüge aus dem Dokument bzw. aus KI-Ausgaben von insgesamt bis zu rund 8.000 Zeichen. Übermittelt wird damit nicht nur Ihre Anweisung, sondern auch ein Ausschnitt Ihres Lesematerials.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Mikrofonaufnahme; die dabei mitübermittelten Dokumentinhalte werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Die Sprachsteuerung ist standardmäßig deaktiviert; sie wird erst wirksam, wenn Sie sie ausdrücklich aktivieren und Ihrem Browser die Mikrofonberechtigung erteilen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Sprachsteuerung in der Anwendung ausschalten oder die Mikrofonberechtigung im Browser entziehen.


9. Cookies, lokale Speicherung und Reichweitenmessung

9.1 Eingesetzte Cookies

NameZweckEigenschaftenSpeicherdauer
auth_dataAufrechterhaltung Ihrer AnmeldungHttpOnly, SameSite=Strict, Secure (nur über verschlüsselte Verbindung)24 Stunden

Das Cookie enthält Ihr Anmeldetoken, Ihre E-Mail-Adresse, Ihren Anzeigenamen, Ihre Rolle auf der Plattform sowie den Bearbeitungsstand des Onboardings. Es ist damit ausschließlich technisch notwendig im Sinne des § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist hierfür nicht erforderlich, und wir zeigen deshalb kein Cookie-Banner. Es werden keine Cookies zu Analyse-, Marketing- oder Wiedererkennungszwecken gesetzt, weder von uns noch von Dritten.

9.2 Reichweitenmessung

Wir setzen kein Google Analytics, kein Matomo, kein Plausible, kein PostHog und kein sonstiges Analysewerkzeug eines Dritten ein. Der Dienst enthält keine Analyse-Bibliothek eines Drittanbieters und keine externen Skripte. Die interne Nutzungsauswertung meldet definierte Ereignistypen an unseren eigenen Server. Dabei werden keine Cookies gesetzt, keine Gerätekennungen vergeben, kein Fingerprinting durchgeführt und keine Daten an Dritte weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

9.3 Schriftarten

Die verwendete Schriftart wird zum Zeitpunkt der Erstellung der Anwendung heruntergeladen und von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite findet keine Verbindung zu Google Fonts oder einem anderen externen Schriftartendienst statt; Ihre IP-Adresse wird nicht an Google übermittelt. Auch unsere System-E-Mails binden keine externen Schriftarten ein.

9.4 Lokale Browserspeicherung

Für Ihre Bedienkomfort-Einstellungen legt der Dienst folgende Werte lokal in Ihrem Browser ab: gewähltes Farbschema, Anzeige- und Wiedergabeeinstellungen (etwa Vorlesegeschwindigkeit, Länge von Zusammenfassungen, Exportformat sowie Größe und Zustand von Bedienfeldern), Einstellungen und Bestätigungen zur Sprachsteuerung und zu Kostenhinweisen, Titel zur Verknüpfung vorgemerkter Quellen sowie Sitzungs- und Dokumentkennungen zur Wiederherstellung des Arbeitsstands. Es werden dabei keine Inhalte und kein Anmeldetoken im Browserspeicher abgelegt. Sie können diese Werte jederzeit über die Einstellungen Ihres Browsers löschen.


10. Speicherdauer

10.1 Grundsatz

Wir speichern personenbezogene Daten so lange, wie es für den jeweiligen Zweck erforderlich ist, und löschen sie danach, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

10.2 Konkrete Fristen

DatenkategorieSpeicherdauer
Konto-, Anmelde- und Onboarding-DatenFür die Dauer des Bestehens Ihres Kontos, anschließend Löschung
Arbeitsbereich, Materialien, Bücher, Anmerkungen, Schreibdokumente, KI-Ausgaben, ChatverläufeBis Sie das jeweilige Objekt oder den Arbeitsbereich löschen; dabei werden auch die zugehörigen Dateien im Objektspeicher entfernt
Versionsstände von SchreibdokumentenHöchstens 50 je Dokument (angeheftete Versionen unbegrenzt); Löschung mit dem Dokument
KI-NutzungsnachweisLöschung gemeinsam mit dem zugehörigen Schreibdokument
Erzeugte AudiodateienLöschung gemeinsam mit dem Material bzw. dem Arbeitsbereich; nicht mehr abgerufene Audiodateien werden zudem nach 180 Tagen automatisch gelöscht
Einladungen an noch nicht registrierte PersonenVerfall und Löschung nach 30 Tagen
ProduktnutzungsdatenLöschung nach 12 Monaten
Guthaben- und VerbrauchshistorieUnentgeltliche Nutzung: 12 Monate; entgeltliche Nutzung: 10 Jahre nach Ablauf des Kalenderjahres der Buchung (§ 147 AO, § 257 HGB). Die Kontextfelder einer Buchung (Bezug auf Dokument/Textabschnitt) werden bereits nach 90 Tagen entfernt
Zugriffsprotokolle des Webservers (mit IP-Adresse)14 Tage
Anwendungsprotokolle30 Tage (Rotation)
Rückmeldungen (Feedback)24 Monate
SicherungskopienMaximal 35 Tage; Löschungen im Produktivsystem wirken sofort, Sicherungskopien laufen innerhalb dieser Frist aus

10.3 Verbleibende Daten

Einzelne Angaben können eine Löschung technisch bedingt überdauern: Ist ein Anzeigename in einer bereits erzeugten KI-Ausgabe als Text enthalten, bleibt er dort erhalten. Rückmeldungen und Produktnutzungsdaten sind nicht an das jeweilige Bezugsobjekt gekoppelt.


11. Widerspruchsrecht (Art. 21 DSGVO)

Soweit wir Ihre Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten — dies betrifft die interne Produktanalyse, die Betriebsprotokolle, den Missbrauchsschutz und die Speicherung der E-Mail-Adresse eingeladener Personen — haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ein Widerspruch ist formlos möglich an datenschutz@we-learning.org. Eine Verarbeitung zum Zwecke der Direktwerbung findet nicht statt. Newsletter werden nicht versendet; es werden ausschließlich transaktionale Systemnachrichten verschickt.


12. Hinweise für Personen, die den Dienst nicht selbst nutzen (Art. 14 DSGVO)

Es kann sein, dass wir Daten über Sie verarbeiten, ohne dass Sie den Dienst je genutzt haben:

  1. Sie wurden zu einem Arbeitsbereich eingeladen. Dann speichern wir Ihre E-Mail-Adresse, die einladende Person und den Arbeitsbereich.
  2. Sie sind Autorin oder Autor eines hochgeladenen wissenschaftlichen Textes. Dann speichern wir Ihren Namen als bibliografische Angabe.
  3. Sie werden in einem hochgeladenen Dokument namentlich genannt. Dann ist Ihr Name Teil des von uns indizierten Volltextes.

Quelle der Daten: in allen Fällen die hochladende bzw. einladende Person, nicht Sie selbst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nutzbarkeit wissenschaftlicher Literatur bzw. an der Ermöglichung von Zusammenarbeit). Ihre Rechte nach Abschnitt 3 gelten uneingeschränkt auch für Sie; wenden Sie sich an datenschutz@we-learning.org.

Nach Art. 14 Abs. 1 DSGVO wären wir grundsätzlich verpflichtet, Sie aktiv zu informieren. Bei Personen, die lediglich in einem hochgeladenen Text genannt werden, ist uns dies faktisch unmöglich — wir kennen weder ihre Identität noch eine Kontaktmöglichkeit; Art. 14 Abs. 5 lit. b DSGVO greift insoweit, weshalb diese Erklärung an die Stelle der Einzelbenachrichtigung tritt.


13. Datensicherheit (Art. 32 DSGVO)

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, insbesondere:

  • Verschlüsselte Übertragung zwischen Ihrem Browser und unserem Server (TLS 1.2 und 1.3, moderne Verfahren, keine veralteten Protokolle).
  • Passwörter ausschließlich als BCrypt-Hashwert.
  • Das Anmeldetoken liegt nicht im Browserspeicher, sondern ausschließlich in einem für JavaScript unzugänglichen Cookie.
  • Zugriffskontrolle je Arbeitsbereich: Anfragen auf eine Ressource prüfen serverseitig die Mitgliedschaft und die Sichtbarkeitseinstellung. Private Materialien und Anmerkungen werden serverseitig gefiltert.
  • Begrenzung der Anfragerate auf Anmelde- und KI-Endpunkten.
  • Selbst betriebener Bot-Schutz bei der Registrierung.
  • Datenbank und Objektspeicher sind aus dem Internet nicht erreichbar und ausschließlich intern angebunden.
  • Isolierte Dienste für die Umwandlung von PDF-Dateien und die Standard-Sprachausgabe.
  • Regelmäßige Datensicherungen mit begrenzter Aufbewahrung (Abschnitt 10.2).

13.1 Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten melden wir diese der zuständigen Aufsichtsbehörde binnen 72 Stunden (Art. 33 DSGVO) und benachrichtigen Sie unverzüglich, wenn ein hohes Risiko für Ihre Rechte und Freiheiten besteht (Art. 34 DSGVO).


14. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde. Für uns zuständig ist:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg

Stahnsdorfer Damm 77, 14532 Kleinmachnow, Deutschland

Telefon: +49 33203 356-0 · www.lda.brandenburg.de

Sie können sich auch an die Aufsichtsbehörde Ihres Aufenthaltsorts oder Arbeitsplatzes wenden.


15. Keine automatisierte Entscheidungsfindung mit Rechtswirkung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet, findet nicht statt. Der Dienst setzt KI ausschließlich zur Erzeugung von Texten, Zusammenfassungen und Vorschlägen ein, die Sie selbst bewerten und annehmen oder verwerfen. Es werden keine Bonitäts-, Eignungs- oder Leistungseinschätzungen erstellt.


16. Minderjährige

Der Dienst richtet sich an Erwachsene sowie an Studierende und Forschende. Personen unter 16 Jahren dürfen den Dienst nur mit Zustimmung der Erziehungsberechtigten nutzen (Art. 8 DSGVO).


17. Urheberrechtliche Hinweise zu den Vorlesestimmen

Dieser Abschnitt betrifft keine Verarbeitung personenbezogener Daten. Er wird hier geführt, weil die zugrunde liegenden Lizenzbedingungen eine Nennung an der Stelle verlangen, an der die Sprachausgabe angeboten wird.

Die Sprachausgabe des Dienstes verwendet Stimmmodelle, die aus öffentlich zugänglichen Sprachkorpora erstellt wurden. Ein Teil dieser Korpora steht unter Lizenzen, die eine Namensnennung der Urheber verlangen (Creative Commons Namensnennung 4.0 bzw. Namensnennung – Weitergabe unter gleichen Bedingungen 4.0 sowie Apache-Lizenz 2.0). Die vollständige, jeweils aktuelle Aufstellung der genannten Korpora, ihrer Lizenzen und der zugehörigen Fundstellen ist unter app.we-learning.org/voice-licences abrufbar.

Keine Verarbeitung fremder Stimmdaten. Die höherwertigen Stimmen des Dienstes wurden nicht aus Aufnahmen natürlicher Personen erzeugt. Als Referenz diente ausschließlich die synthetische Ausgabe der bereits eingesetzten, frei lizenzierten Stimmmodelle. Es wurden zu keinem Zeitpunkt Sprachaufnahmen identifizierbarer Personen an Dritte übermittelt.

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist unter app.we-learning.org/privacy abrufbar. Bei wesentlichen Änderungen — insbesondere bei neuen Empfängern von Dokumentinhalten oder einer Änderung der Rechtsgrundlagen — informieren wir angemeldete Nutzerinnen und Nutzer zusätzlich per E-Mail oder Hinweis in der Anwendung.