Datenschutzerklärung
Gemäß Art. 13, 14 DSGVO · Stand April 2026
1. Verantwortlicher
Datenschutzanfragen richten Sie bitte an fairlio@proton.me.
Ein Datenschutzbeauftragter ist derzeit nicht benannt.
2. Besonderer Schutz Minderjähriger
Art. 8 DSGVO — Einwilligung eines Kindes
Für Minderjährige unter 16 Jahren bleiben optionale Lernbereiche technisch gesperrt. Ein vollständiger serverseitiger Guardian-Approval-Flow, der die Freigabe einer konkreten erwachsenen Person belastbar mit dem Kinderprofil verknüpft, ist in der aktuellen Beta noch nicht implementiert. Bis zu dieser Implementierung darf FAIRLIO keinen abgeschlossenen Guardian Consent Flow behaupten.
Anzeigenamen und technische Kennungen
Nutzer·innen können einen Anzeigenamen verwenden; ein Klarname ist dafür nicht erforderlich. Ein frei gewählter Anzeigename kann dennoch ein Klarname sein. Für Registrierung, Login und Einladungen werden außerdem E-Mail-Adressen verarbeitet. Anzeigenamen und interne IDs bewirken daher keine Anonymität.
3. Welche Daten wir verarbeiten
| Anzeigename | Selbstgewählter Name; ein Klarname ist nicht erforderlich, kann aber freiwillig eingegeben werden |
| Für Registrierung, Login, Recovery und zielgebundene Einladungen aller Kontorollen | |
| Alter | Für altersgerechte Inhalte und Taschengeld-Rechner |
| eFAIR-Lernwerte | Virtuelle Lernwerte ohne echten Geldwert und ohne Zahlungsfunktion |
| Aufgaben-Daten | Aufgabentitel, Status, Verlauf und Familien-/Profilzuordnung |
| Technische Protokolle | Sicherheits-, Fehler- und Auditereignisse; konkrete Inhalte und Aufbewahrung sind prüfpflichtig |
| Medienzeit | Tägliches Budget, Nutzung, verdiente Minuten (manuell erfasst) |
| Consent-Log | Einwilligungstyp, Zeitstempel, Widerruf-Status |
4. Rechtsgrundlagen der Verarbeitung
| Art. 6 Abs. 1 lit. a | Einwilligung: Lernfortschritt und optionale Lernmodule (jederzeit widerrufbar) |
| Art. 6 Abs. 1 lit. b | Vertragserfüllung: Bereitstellung der Plattform, eFAIR-Lernwerte, Pflichten-System |
| Art. 6 Abs. 1 lit. f | Berechtigtes Interesse: IT-Sicherheit, Missbrauchsprävention |
| Art. 8 DSGVO | Minderjährige: Optionale Lernbereiche unter 16 gesperrt; vollständiger Guardian-Approval-Flow und rechtliche Freigabe noch offen |
5. Hosting und technische Infrastruktur
Für die Bereitstellung der Beta-Oberfläche nutzen wir Cloudflare Pages und Cloudflare Access. Für Datenbank-, Authentifizierungs- und Backend-Funktionen nutzen wir Supabase. Dabei können je nach Konfiguration personenbezogene Daten wie Nutzerkennung, E-Mail-Adresse, Rolleninformationen, Familienzuordnungen, Consent-Status und technische Protokolldaten verarbeitet werden.
Cloudflare verarbeitet technische Zugriffsdaten, um die Beta-Website auszuliefern, den Zugang auf ausgewählte Testpersonen zu beschränken und die Plattform technisch zu schützen. Supabase verarbeitet Authentifizierungs-, Datenbank- und Backend-Daten für die App-Funktionen.
Beim Zugriff auf unsere Website und die Plattform können durch die eingesetzten technischen Dienstleister folgende technische Zugriffsdaten verarbeitet werden:
Die konkrete Zielumgebung, Speicherregion und eingesetzten Auftragsverarbeiter werden vor einer Beta-Nutzung durch den Betreiber geprüft. Eine DPO-/Legal-Freigabe ist damit nicht verbunden. Die datenschutzrechtliche Detailprüfung der eingesetzten Cloudflare- und Supabase-Leistungen bleibt für die Controlled Beta als Legal-/Privacy-Reviewpunkt dokumentiert.
- IP-Adresse (gekürzt/pseudonymisiert, falls möglich)
- Datum und Uhrzeit der Anfrage
- Angefragte Seite / Dateiname
- Zugriffsstatus (HTTP-Statuscode)
- Browser-Typ und -Version
- Betriebssystem
- Referrer-URL
Diese Daten werden ausschließlich zur Sicherstellung des störungsfreien Betriebs, zur technischen Fehleranalyse und zur Missbrauchsprävention verwendet und nicht mit anderen Datenquellen zusammengeführt.
6. Schriftarten
Die Schriftarten werden als lokale Dateien über diese Website bereitgestellt. Dadurch werden beim Seitenaufruf keine IP-Adressen oder sonstigen Zugriffsdaten an externe Font-Anbieter übermittelt.
7. Cookies und Tracking
Technisch notwendige Zugangs- oder Session-Mechanismen können durch Cloudflare Access oder Supabase Auth erforderlich sein, um die Beta abzusichern und eingeloggte Sitzungen zu ermöglichen. Diese Mechanismen dienen nicht Werbung oder Tracking.
Sollten in Zukunft zusätzliche Cookies oder Tracking-/Analysewerkzeuge eingesetzt werden, werden wir diese Datenschutzerklärung entsprechend aktualisieren und — falls erforderlich — einen Cookie-Consent-Banner implementieren.
8. eFAIR-Lernwerte und virtuelle Daten
eFAIR-Lernwerte sind virtuelle pädagogische Lernwerte ohne echten Geldwert und ohne Auszahlungsanspruch. Sie stellen kein E-Geld im Sinne des Zahlungsdiensteaufsichtsgesetzes (ZAG), keinen Zahlungsdienst im Sinne der PSD2 und kein Finanzprodukt dar.
eFAIR-Lernwert-Protokolldaten sind einem Konto und einer Familiengruppe zugeordnet und dienen ausschließlich der Bildungsfunktion. Sie bilden keine realen Finanztransaktionen ab und besitzen keinen realen Geldwert.
Fairlio betreibt in der aktuellen Version keine zertifizierte EUDI-Wallet, keine staatlich anerkannte Digital-Identity-Wallet und keine PID-, EAA- oder Verifiable-Credential-Ausstellung, -Präsentation oder -Verifikation. EUDI-, Digital-Euro- und CBDC-Bezüge sind Lern- und Architekturkontext, keine produktive Identitäts- oder Zahlungsfunktion.
9. Ihre Rechte (Betroffenenrechte)
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
| Auskunft (Art. 15) | Sie können Auskunft über Ihre gespeicherten Daten verlangen. |
| Berichtigung (Art. 16) | Sie können die Berichtigung unrichtiger Daten verlangen. |
| Löschung (Art. 17) | Sie können die Löschung Ihrer Daten verlangen. Während der Controlled Beta können Export- und Löschanfragen manuell bearbeitet werden. |
| Einschränkung (Art. 18) | Sie können die Einschränkung der Verarbeitung verlangen. |
| Datenübertragbarkeit (Art. 20) | Sie können Ihre Daten in einem maschinenlesbaren Format erhalten (JSON-Export). |
| Widerspruch (Art. 21) | Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. |
| Widerruf (Art. 7 Abs. 3) | Erteilte Einwilligungen können jederzeit widerrufen werden. Der Widerruf kann direkt im Privacy Center der Plattform erfolgen. |
Zur Geltendmachung Ihrer Rechte wenden Sie sich an die im Impressum angegebene Datenschutz-Kontaktadresse.
Beschwerde bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer Daten zu beschweren. Zuständig kann insbesondere die Aufsichtsbehörde des Bundeslandes sein, in dem der Verantwortliche seine Anschrift hat. Die Anbieteranschrift entnehmen Sie dem Impressum.
10. Datenweitergabe an Dritte
Zu diesen technischen Dienstleistern können insbesondere Hosting-, Datenbank-, Authentifizierungs- und Infrastruktur-Anbieter gehören. Diese werden, soweit erforderlich, auf Grundlage geeigneter datenschutzrechtlicher Vereinbarungen eingebunden.
Für die aktuelle Controlled Beta sind insbesondere Cloudflare (Hosting, DNS, Schutz- und Zugriffsebene) und Supabase (Authentifizierung, Datenbank, Backend-Funktionen) als technische Dienstleister relevant. Die abschließende DPA-/SCC- und Subprocessor-Prüfung bleibt Gegenstand der Legal-/Privacy-Freigabe.
11. Speicherdauer
| Nutzungsdaten | Nutzer·innen oder berechtigte Sorgeberechtigte können eine Kontolöschung beantragen. Die Bearbeitung erfolgt über den dokumentierten Datenschutz- und Administrationsprozess. |
| Consent-Logs | Die erforderliche Dauer ist vor dem Public Rollout rechtlich festzulegen und technisch nachzuweisen. |
| Server- und Sicherheitslogs | Server- und Sicherheitslogs werden zweckgebunden und zeitlich begrenzt verarbeitet. Konkrete Aufbewahrungsfristen und technische Löschläufe müssen für die jeweilige Betriebsumgebung dokumentiert und geprüft werden. |
| Nach Löschantrag | Der Antrag wird serverseitig erfasst und administrativ verarbeitet. Konkrete Fristen, Kaskaden und automatische Jobs sind vor dem Public Rollout verbindlich festzulegen und nachzuweisen. |
12. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.
Angaben zum Verantwortlichen: → Impressum