Zum Hauptinhalt springen

Datenschutzerklärung

Gemäß Art. 13, 14 DSGVO · Stand April 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit Fairlio ist Tobias Reich. Fairlio ist ein Angebot von Tobias Reich. Die vollständigen Anbieterangaben einschließlich ladungsfähiger Anschrift finden Sie im → Impressum.

Datenschutzanfragen richten Sie bitte an fairlio@proton.me.

Ein Datenschutzbeauftragter ist derzeit nicht benannt.

2. Besonderer Schutz Minderjähriger

Fairlio richtet sich im Controlled-Beta-Rahmen an ausgewählte Familien mit minderjährigen Kindern und Jugendlichen. Die Self-Service-Registrierung für Minderjährige ist aktuell auf 9 bis 17 Jahre begrenzt und an eine persönliche Einladung gebunden. Unter 9 Jahren ist nur ein begleiteter Familienkontext vorgesehen. Die rechtliche und technische Umsetzung von Art. 8 DSGVO ist noch nicht abschließend freigegeben.

Art. 8 DSGVO — Einwilligung eines Kindes

Für Minderjährige unter 16 Jahren bleiben optionale Lernbereiche technisch gesperrt. Ein vollständiger serverseitiger Guardian-Approval-Flow, der die Freigabe einer konkreten erwachsenen Person belastbar mit dem Kinderprofil verknüpft, ist in der aktuellen Beta noch nicht implementiert. Bis zu dieser Implementierung darf FAIRLIO keinen abgeschlossenen Guardian Consent Flow behaupten.

Anzeigenamen und technische Kennungen

Nutzer·innen können einen Anzeigenamen verwenden; ein Klarname ist dafür nicht erforderlich. Ein frei gewählter Anzeigename kann dennoch ein Klarname sein. Für Registrierung, Login und Einladungen werden außerdem E-Mail-Adressen verarbeitet. Anzeigenamen und interne IDs bewirken daher keine Anonymität.

3. Welche Daten wir verarbeiten

AnzeigenameSelbstgewählter Name; ein Klarname ist nicht erforderlich, kann aber freiwillig eingegeben werden
E-MailFür Registrierung, Login, Recovery und zielgebundene Einladungen aller Kontorollen
AlterFür altersgerechte Inhalte und Taschengeld-Rechner
eFAIR-LernwerteVirtuelle Lernwerte ohne echten Geldwert und ohne Zahlungsfunktion
Aufgaben-DatenAufgabentitel, Status, Verlauf und Familien-/Profilzuordnung
Technische ProtokolleSicherheits-, Fehler- und Auditereignisse; konkrete Inhalte und Aufbewahrung sind prüfpflichtig
MedienzeitTägliches Budget, Nutzung, verdiente Minuten (manuell erfasst)
Consent-LogEinwilligungstyp, Zeitstempel, Widerruf-Status
Wir erheben für die beschriebenen App-Funktionen NICHT: Automatisches Medienzeit- oder Smartphone-Tracking, Bankdaten, Standortdaten, biometrische Daten, Gesundheitsdaten oder Werbe-IDs. Konto-E-Mail, Rolle und Familienzuordnung bleiben dennoch personenbezogene Daten.

4. Rechtsgrundlagen der Verarbeitung

Art. 6 Abs. 1 lit. aEinwilligung: Lernfortschritt und optionale Lernmodule (jederzeit widerrufbar)
Art. 6 Abs. 1 lit. bVertragserfüllung: Bereitstellung der Plattform, eFAIR-Lernwerte, Pflichten-System
Art. 6 Abs. 1 lit. fBerechtigtes Interesse: IT-Sicherheit, Missbrauchsprävention
Art. 8 DSGVOMinderjährige: Optionale Lernbereiche unter 16 gesperrt; vollständiger Guardian-Approval-Flow und rechtliche Freigabe noch offen

5. Hosting und technische Infrastruktur

Für die Bereitstellung der Beta-Oberfläche nutzen wir Cloudflare Pages und Cloudflare Access. Für Datenbank-, Authentifizierungs- und Backend-Funktionen nutzen wir Supabase. Dabei können je nach Konfiguration personenbezogene Daten wie Nutzerkennung, E-Mail-Adresse, Rolleninformationen, Familienzuordnungen, Consent-Status und technische Protokolldaten verarbeitet werden.

Cloudflare verarbeitet technische Zugriffsdaten, um die Beta-Website auszuliefern, den Zugang auf ausgewählte Testpersonen zu beschränken und die Plattform technisch zu schützen. Supabase verarbeitet Authentifizierungs-, Datenbank- und Backend-Daten für die App-Funktionen.

Beim Zugriff auf unsere Website und die Plattform können durch die eingesetzten technischen Dienstleister folgende technische Zugriffsdaten verarbeitet werden:

Die konkrete Zielumgebung, Speicherregion und eingesetzten Auftragsverarbeiter werden vor einer Beta-Nutzung durch den Betreiber geprüft. Eine DPO-/Legal-Freigabe ist damit nicht verbunden. Die datenschutzrechtliche Detailprüfung der eingesetzten Cloudflare- und Supabase-Leistungen bleibt für die Controlled Beta als Legal-/Privacy-Reviewpunkt dokumentiert.

Diese Daten werden ausschließlich zur Sicherstellung des störungsfreien Betriebs, zur technischen Fehleranalyse und zur Missbrauchsprävention verwendet und nicht mit anderen Datenquellen zusammengeführt.

6. Schriftarten

Fairlio verwendet lokal eingebundene Schriftarten. Beim Laden der Schriftarten wird keine Verbindung zu externen Font-Anbietern hergestellt.

Die Schriftarten werden als lokale Dateien über diese Website bereitgestellt. Dadurch werden beim Seitenaufruf keine IP-Adressen oder sonstigen Zugriffsdaten an externe Font-Anbieter übermittelt.

7. Cookies und Tracking

Fairlio bindet im aktuell geprüften Web- und App-Code keine Werbe- oder Analyse-Tracker ein. Google Analytics, Facebook Pixel, Matomo und Werbe-IDs werden nicht eingesetzt. Technisch notwendige Verbindungs- und Sicherheitsdaten der Hosting- und Backend-Anbieter bleiben davon unberührt.

Technisch notwendige Zugangs- oder Session-Mechanismen können durch Cloudflare Access oder Supabase Auth erforderlich sein, um die Beta abzusichern und eingeloggte Sitzungen zu ermöglichen. Diese Mechanismen dienen nicht Werbung oder Tracking.

Sollten in Zukunft zusätzliche Cookies oder Tracking-/Analysewerkzeuge eingesetzt werden, werden wir diese Datenschutzerklärung entsprechend aktualisieren und — falls erforderlich — einen Cookie-Consent-Banner implementieren.

8. eFAIR-Lernwerte und virtuelle Daten

eFAIR-Lernwerte sind virtuelle pädagogische Lernwerte ohne echten Geldwert und ohne Auszahlungsanspruch. Sie stellen kein E-Geld im Sinne des Zahlungsdiensteaufsichtsgesetzes (ZAG), keinen Zahlungsdienst im Sinne der PSD2 und kein Finanzprodukt dar.

eFAIR-Lernwert-Protokolldaten sind einem Konto und einer Familiengruppe zugeordnet und dienen ausschließlich der Bildungsfunktion. Sie bilden keine realen Finanztransaktionen ab und besitzen keinen realen Geldwert.

Fairlio betreibt in der aktuellen Version keine zertifizierte EUDI-Wallet, keine staatlich anerkannte Digital-Identity-Wallet und keine PID-, EAA- oder Verifiable-Credential-Ausstellung, -Präsentation oder -Verifikation. EUDI-, Digital-Euro- und CBDC-Bezüge sind Lern- und Architekturkontext, keine produktive Identitäts- oder Zahlungsfunktion.

9. Ihre Rechte (Betroffenenrechte)

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Auskunft (Art. 15)Sie können Auskunft über Ihre gespeicherten Daten verlangen.
Berichtigung (Art. 16)Sie können die Berichtigung unrichtiger Daten verlangen.
Löschung (Art. 17)Sie können die Löschung Ihrer Daten verlangen. Während der Controlled Beta können Export- und Löschanfragen manuell bearbeitet werden.
Einschränkung (Art. 18)Sie können die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20)Sie können Ihre Daten in einem maschinenlesbaren Format erhalten (JSON-Export).
Widerspruch (Art. 21)Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
Widerruf (Art. 7 Abs. 3)Erteilte Einwilligungen können jederzeit widerrufen werden. Der Widerruf kann direkt im Privacy Center der Plattform erfolgen.

Zur Geltendmachung Ihrer Rechte wenden Sie sich an die im Impressum angegebene Datenschutz-Kontaktadresse.

Beschwerde bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer Daten zu beschweren. Zuständig kann insbesondere die Aufsichtsbehörde des Bundeslandes sein, in dem der Verantwortliche seine Anschrift hat. Die Anbieteranschrift entnehmen Sie dem Impressum.

10. Datenweitergabe an Dritte

Fairlio verkauft keine personenbezogenen Daten und gibt keine Daten zu Werbezwecken weiter. Eine Verarbeitung durch technische Dienstleister erfolgt nur, soweit dies für Hosting, Betrieb, Sicherheit und Bereitstellung der Plattform erforderlich ist.

Zu diesen technischen Dienstleistern können insbesondere Hosting-, Datenbank-, Authentifizierungs- und Infrastruktur-Anbieter gehören. Diese werden, soweit erforderlich, auf Grundlage geeigneter datenschutzrechtlicher Vereinbarungen eingebunden.

Für die aktuelle Controlled Beta sind insbesondere Cloudflare (Hosting, DNS, Schutz- und Zugriffsebene) und Supabase (Authentifizierung, Datenbank, Backend-Funktionen) als technische Dienstleister relevant. Die abschließende DPA-/SCC- und Subprocessor-Prüfung bleibt Gegenstand der Legal-/Privacy-Freigabe.

11. Speicherdauer

NutzungsdatenNutzer·innen oder berechtigte Sorgeberechtigte können eine Kontolöschung beantragen. Die Bearbeitung erfolgt über den dokumentierten Datenschutz- und Administrationsprozess.
Consent-LogsDie erforderliche Dauer ist vor dem Public Rollout rechtlich festzulegen und technisch nachzuweisen.
Server- und SicherheitslogsServer- und Sicherheitslogs werden zweckgebunden und zeitlich begrenzt verarbeitet. Konkrete Aufbewahrungsfristen und technische Löschläufe müssen für die jeweilige Betriebsumgebung dokumentiert und geprüft werden.
Nach LöschantragDer Antrag wird serverseitig erfasst und administrativ verarbeitet. Konkrete Fristen, Kaskaden und automatische Jobs sind vor dem Public Rollout verbindlich festzulegen und nachzuweisen.

12. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.

Angaben zum Verantwortlichen: → Impressum