1. Verantwortlicher
Verantwortlicher für den Betrieb der Quizment-Plattform, die Nutzerkonten, die Vertrags- und Abrechnungsbeziehung, den Support sowie eigene Assessments des Betreibers ist:
Andre Siegerc/o IP-Management #7773
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland
E-Mail: admin@quizment.com
2. Geltungsbereich und Verantwortungsrollen
Diese Erklärung gilt für Besucher der Website, registrierte Nutzer, Organisationsmitglieder, Kunden, Supportkontakte sowie Teilnehmer an öffentlichen oder eingeladenen Assessments.
Erstellt ein Nutzer oder eine Organisation ein Assessment für eigene Zwecke, legt diese Stelle insbesondere Thema, Fragen, Teilnehmerkreis, Auswertung und weitere Verwendung der Antworten fest. Sie ist deshalb für diese fachliche Verarbeitung regelmäßig selbst Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Soweit Quizment solche Daten ausschließlich nach dokumentierter Weisung und auf Grundlage eines wirksamen Vertrags nach Art. 28 DSGVO verarbeitet, handelt Quizment als Auftragsverarbeiter; andernfalls ist die konkrete Rolle gesondert nach den tatsächlichen Umständen zu bestimmen. Der Ersteller muss den Teilnehmern seine eigenen Datenschutzhinweise und die von ihm gewählte Rechtsgrundlage bereitstellen.
Erstellt Andre Sieger ein eigenes Assessment und entscheidet selbst über Zweck und Mittel, ist er auch für die Teilnehmerdaten dieses Assessments Verantwortlicher. Fragen zu einem fremden Assessment sollten vorrangig an dessen Ersteller gerichtet werden; Quizment unterstützt bei der Zuordnung und Bearbeitung von Datenschutzanfragen.
3. Datenkategorien und Datenquellen
Je nach Nutzung verarbeitet Quizment folgende Kategorien personenbezogener Daten:
- Verbindungs- und Protokolldaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Methode und Status, übertragene Datenmenge, Referrer und Browser- beziehungsweise Geräteangaben;
- Konto- und Profildaten: E-Mail-Adresse, Anzeigename, Rolle, Sprache, Profilbild oder Avatar, Konto- und Verifizierungsstatus sowie Anmelde- und Sicherheitsereignisse;
- Assessment- und Organisationsdaten: Titel, Beschreibungen, Fragen, Antwortlogik, Versionen, Bilder, Freigaben, Mitgliedschaften, Rollen und Kommentare;
- Teilnahmedaten: Einladungsadresse, Einladungs- und Öffnungsstatus, Antworten, Ergebnis, Bearbeitungsdauer, Abgabezeitpunkt und eine pseudonyme Teilnehmer- oder Gerätekennung;
- Vertrags- und Abrechnungsdaten: Tarif, Abonnementstatus, Laufzeiten, Anbieter-, Kunden- und Abonnementkennungen sowie abrechnungsbezogene Metadaten;
- Kommunikations- und Supportdaten: Inhalt und Status von Anfragen, Antworten, interne Bearbeitungsvermerke, Fehlermeldungen und Anhänge;
- KI-Nutzungsdaten: Eingaben, betroffene Assessment-Inhalte, Gesprächskontext, erzeugte Ergebnisse, Websuche-Einstellung und eine pseudonyme Sicherheitskennung.
Die Daten stammen grundsätzlich von der betroffenen Person. Einladungsadressen, Organisationsrollen und geteilte Assessment-Inhalte können auch von einem Assessment-Ersteller, Organisationsadministrator oder anderen berechtigten Nutzer stammen. Der jeweilige Ersteller muss die nach Art. 13 oder 14 DSGVO erforderlichen Informationen rechtzeitig selbst in den konfigurierbaren Einladungstext aufnehmen oder auf anderem direkt zugänglichem Weg bereitstellen.
4. Websiteaufruf, Hosting und Protokolle
Beim Aufruf der Website verarbeitet der Server die Verbindungs- und Protokolldaten, um die angeforderte Seite auszuliefern, Fehler zu analysieren, Angriffe abzuwehren und den stabilen und sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Aufruf zur Nutzung eines Vertragsangebots erforderlich ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in Verfügbarkeit, Integrität, Missbrauchsprävention und IT-Sicherheit.
Die Domain quizment.com verweist derzeit auf Infrastruktur der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe. Soweit netcup dabei personenbezogene Daten nach Weisung verarbeitet, wird netcup als Auftragsverarbeiter eingesetzt. Serverprotokolle werden für Betrieb, Fehleranalyse und Sicherheitszwecke benötigt; bei einem sicherheitsrelevanten Ereignis können betroffene Einträge bis zur Aufklärung und Durchsetzung oder Abwehr von Ansprüchen gespeichert bleiben.
5. Registrierung, Konto und Sicherheit
Für Registrierung, Anmeldung und Kontoverwaltung werden insbesondere E-Mail-Adresse, Anzeigename, Sprache, Rollen- und Statusangaben sowie ein nur als sicherer Hash gespeichertes Passwort verarbeitet. Für Verifizierung, Passwort- oder E-Mail-Änderungen werden zeitlich begrenzte Token, Versandzeitpunkte und Rate-Limit-Informationen verarbeitet. Frühere E-Mail-Adressen bleiben als Änderungshistorie bis zur Kontolöschung gespeichert, damit kontobezogene Einladungen und Antworten bei der Löschung zuverlässig gefunden und anonymisiert werden können. Profilbild und Avatar-Einstellungen sind freiwillig.
Die Verarbeitung erfolgt zur Anbahnung und Durchführung des Nutzungsvertrags nach Art. 6 Abs. 1 lit. b DSGVO. Fehlgeschlagene Anmeldeversuche werden zusammen mit Nutzerkennung und IP-Adresse begrenzt protokolliert und können nach fünf Fehlversuchen für eine Stunde gesperrt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht im Schutz von Konten und Plattform vor unbefugtem Zugriff und Missbrauch.
6. Assessments, Organisationen und Zusammenarbeit
Zur Erstellung und Verwaltung von Assessments verarbeitet Quizment die eingegebenen Inhalte, Versionen, Bilder, Veröffentlichungs- und Einladungseinstellungen sowie die Zuordnung zu Autoren und Organisationen. Bei Teamfunktionen werden Organisationsname, Mitgliedschaften, Rollen, Einladungen, Freigaben und Kommentare verarbeitet. Berechtigte Mitglieder der jeweiligen Organisation können abhängig von ihrer Rolle auf diese Daten zugreifen. Hochgeladene Assessment- und Supportbilder können Metadaten der Originaldatei enthalten; diese sollten vor dem Upload entfernt werden, wenn sie nicht offengelegt werden sollen.
Rechtsgrundlage für die vom Kontoinhaber beauftragten Plattformfunktionen ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Quizment Inhalte als Auftragsverarbeiter für ein Unternehmen oder eine andere Organisation verarbeiten soll, setzt dies einen Vertrag nach Art. 28 DSGVO und dokumentierte Weisungen des jeweiligen Verantwortlichen voraus.
Quizment ist nicht dafür vorgesehen, ohne vorherige rechtliche und organisatorische Prüfung besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO oder hochsensible Geheimnisse abzufragen. Assessment-Ersteller sind dafür verantwortlich, nur erforderliche Daten zu erheben und gegebenenfalls eine besondere Rechtsgrundlage, Schutzmaßnahmen und Löschfristen festzulegen.
7. Einladungen, Teilnahme und Ergebnisse
Bei persönlichen Einladungen verarbeitet Quizment die vom Ersteller bereitgestellte E-Mail-Adresse, ein zufälliges Einladungstoken, Versand-, Zustellfehler-, Öffnungs- und Abschlusszeitpunkte sowie eine pseudonyme Teilnehmerkennung. Bei identifizierten Einladungen wird die E-Mail-Adresse der Antwort zugeordnet; im Modus ohne Zuordnung der Antwort zur E-Mail bleibt die Einladung mit ihrem Öffnungs- und Abschlussstatus separat gespeichert.
Bei öffentlichen Teilnahmen ohne E-Mail-Zuordnung speichert Quizment keine E-Mail-Adresse und verwendet keine IP-Adresse als Teilnehmerkennung in der Antwort. Verbindungsdaten können unabhängig davon in Serverprotokollen anfallen. Ist die Einmalteilnahme aktiviert, wird eine zufällige signierte Browserkennung gesetzt; in der Datenbank wird nur ein assessmentspezifischer Hash davon gespeichert. Diese pseudonymen Kennungen erschweren Mehrfachteilnahmen im selben Browser, ermöglichen aber keine verlässliche geräteübergreifende Identifizierung.
Verarbeitet Quizment die Antworten für einen externen Assessment-Ersteller, muss dieser Zweck, Rechtsgrundlage, Empfänger und Speicherdauer vor der Datenerhebung mitteilen, etwa im konfigurierbaren Einladungstext oder in direkt verlinkten eigenen Datenschutzhinweisen. Für eine vollständige Auswertung müssen die im gewählten Ablauf erreichten Fragen beantwortet werden; ohne diese Angaben kann die Teilnahme nicht abgeschlossen werden.
8. KI-Funktionen und optionale Websuche
Wenn ein berechtigter Nutzer die KI-Erstellung oder den KI-Assistenten aktiv aufruft, übermittelt Quizment die Eingabe und – soweit für die Aufgabe erforderlich – Titel, Zusammenfassung, Fragen, Logik und bisherigen Gesprächskontext des betroffenen Assessments an die OpenAI API. Zusätzlich wird eine aus der internen Nutzer-ID abgeleitete pseudonyme Sicherheitskennung übertragen. Der Nutzer entscheidet, ob die optionale Websuche ausgeschaltet, automatisch oder zwingend eingesetzt wird; dabei können Suchanfragen und aufgerufene Quellen verarbeitet werden.
Dienstleister ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Der API-Aufruf ist mit store=false konfiguriert. Nach den für die API geltenden Datenkontrollen werden Ein- und Ausgaben standardmäßig nicht zum Training der Modelle verwendet; begrenzte Missbrauchsüberwachungsprotokolle können regelmäßig bis zu 30 Tage gespeichert werden, soweit keine gesetzliche Pflicht oder Sicherheitsausnahme eine längere Speicherung verlangt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die vom Nutzer angeforderte Funktion und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchs- und Sicherheitskontrollen. Das berechtigte Interesse liegt im sicheren und nachvollziehbaren Betrieb der KI-Funktionen. Nutzer dürfen keine nicht erforderlichen personenbezogenen Daten, besonderen Kategorien personenbezogener Daten oder vertraulichen Informationen Dritter in KI-Eingaben aufnehmen.
Datenschutzhinweise von OpenAI · Datenverarbeitungsvereinbarung von OpenAI
9. Abonnements und Stripe
Wird die kostenpflichtige Abrechnung aktiviert und ein Tarif gebucht, leitet Quizment zum von Stripe bereitgestellten Checkout und Kundenportal weiter. Übermittelt werden insbesondere E-Mail-Adresse, interne Nutzerkennung, gewählter Tarif und Abrechnungszeitraum. Stripe erhebt zusätzlich die erforderliche Rechnungsanschrift, Steuerkennzeichen und Zahlungsdaten. Vollständige Karten- oder Kontodaten werden nicht auf den Quizment-Servern gespeichert.
Für Kunden im Europäischen Wirtschaftsraum wird der Dienst durch Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, bereitgestellt. Stripe verarbeitet Daten je nach Tätigkeit als Auftragsverarbeiter und für eigene gesetzlich festgelegte Zwecke, insbesondere Zahlungsabwicklung, Betrugsprävention, Geldwäsche- und Sanktionsprüfungen, als eigener Verantwortlicher.
Rechtsgrundlagen bei Quizment sind Art. 6 Abs. 1 lit. b DSGVO für Vertrag und Zahlung, Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention und die Abwehr von Zahlungs- und Rechtsrisiken. Das berechtigte Interesse liegt in einer sicheren, nachweisbaren Zahlungsabwicklung. Es gelten ergänzend die Datenschutzhinweise von Stripe.
Datenschutzhinweise von Stripe · Datenverarbeitungsvereinbarung von Stripe
10. E-Mail, Support und Dateien
Bei Kontaktaufnahme und Supportanfragen verarbeitet Quizment Kontaktdaten, Nachrichten, Ticketstatus, Antworten, interne Bearbeitungsvermerke und freiwillig hochgeladene Anhänge, um das Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen Anliegen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in effizienter Kommunikation, Fehlerbehebung und Dokumentation. Rechtlich erforderliche Kommunikation erfolgt zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO.
Für Verifizierung, Kontowiederherstellung, Einladungen, Organisations- und Supportnachrichten kann ein SMTP-E-Mail-Dienst eingesetzt werden. Dieser erhält Empfängeradresse, Betreff, Nachrichtentext und technische Zustellinformationen. Empfängerkategorie ist der jeweils konfigurierte E-Mail-Transportdienst; aktuell ist in der Produktionskonfiguration kein externer SMTP-Anbieter hinterlegt. Vor Aktivierung eines Anbieters werden dessen Datenschutz- und Drittlandbedingungen geprüft und die Dokumentation aktualisiert.
11. Cookies und Browser-Speicher
Quizment setzt keine Analyse-, Werbe- oder Social-Media-Cookies ein. Sitzungs-, Sicherheits-, Einmalteilnahme- und KI-Übergabespeicher werden nur eingesetzt, soweit sie für den ausdrücklich angeforderten Dienst unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Sprache, Darstellung und Abrechnungsintervall werden erst infolge einer ausdrücklichen Auswahl gespeichert und anschließend nur ausgelesen, um diese angeforderte Einstellung beizubehalten. Soweit die Informationen personenbezogen sind, beruht die anschließende Verarbeitung auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO wie nachfolgend beschrieben. Sollten künftig einwilligungspflichtige Speicherungen hinzukommen, werden sie erst nach einer Einwilligung nach § 25 Abs. 1 TDDDG aktiviert.
| Name | Art und Zweck | Dauer |
|---|---|---|
sessionid |
HTTP-only-Cookie für Anmeldung und Sitzung; Vertragserfüllung und Kontosicherheit | bis zu 14 Tage; bei Abmeldung oder Kontolöschung früher beendet |
csrftoken |
Schutz vor gefälschten Formularanfragen; berechtigtes Interesse an Anwendungssicherheit | bis zu 1 Jahr |
django_language |
Speichert die gewählte Oberflächensprache | bis zum Ende der Browser-Sitzung |
quizment_device |
Zufällige signierte HTTP-only-Kennung zur Begrenzung pseudonymer Mehrfachteilnahmen ohne E-Mail-Zuordnung; nur bei entsprechend konfigurierten Assessments | bis zu 2 Jahre |
quizment-theme |
Lokaler Speicher für die gewählte helle oder dunkle Darstellung | bis zur Löschung im Browser |
quizment-billing-cycle |
Sitzungsspeicher für die Auswahl monatlicher oder jährlicher Abrechnung | bis zum Ende der Browser-Sitzung |
quizment.ai.generationResult |
Sitzungsspeicher für ein vorübergehend erzeugtes KI-Ergebnis beim Wechsel in den Editor | bis zur Übernahme oder zum Ende der Browser-Sitzung |
Alle genannten Cookies und Speicherinhalte werden von Quizment als Erstanbieter gesetzt; es werden dabei keine Drittanbieter-Tracker in den Browser eingebunden.
Browser können Cookies und lokale Speicherinhalte löschen oder blockieren. Dann können Anmeldung, Sprach- und Darstellungswahl, KI-Übernahme oder die Begrenzung von Mehrfachteilnahmen eingeschränkt sein.
12. Empfänger und Zugriffsberechtigte
Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu gehören der Betreiber und berechtigte Administratoren, der jeweilige Assessment-Ersteller und autorisierte Organisationsmitglieder, Hosting- und IT-Infrastrukturdienstleister, ein gegebenenfalls konfigurierter E-Mail-Transportdienst sowie – nur bei aktiver Nutzung – OpenAI und Stripe. Behörden, Gerichte, Rechts- oder Steuerberater erhalten Daten nur bei gesetzlicher Pflicht oder soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Soweit ein Empfänger Daten nach Weisung verarbeitet, ist vor seinem Einsatz ein Vertrag nach Art. 28 DSGVO erforderlich. Soweit ein Dienstleister Daten für eigene gesetzliche oder sicherheitsbezogene Zwecke verarbeitet, handelt er im dafür ausgewiesenen Umfang als eigener Verantwortlicher.
13. Übermittlungen außerhalb von EU und EWR
In der aktuellen Produktionskonfiguration sind weder die OpenAI API noch die Stripe-Zahlungsabwicklung vollständig aktiviert; über diese Dienste findet deshalb derzeit keine regelmäßige Übermittlung statt. Vor einer Aktivierung werden die tatsächlich beteiligten Empfänger, Unterauftragnehmer und Garantien geprüft und diese Erklärung aktualisiert.
Bei OpenAI sieht die Datenverarbeitungsvereinbarung für Übermittlungen an Empfänger ohne angemessenes Datenschutzniveau Standardvertragsklauseln der EU-Kommission vor; für einen nach dem EU-US Data Privacy Framework zertifizierten US-Empfänger kann der Angemessenheitsbeschluss nach Art. 45 DSGVO gelten. Stripe regelt internationale Übermittlungen in seiner Datenverarbeitungsvereinbarung und dem Data Transfers Addendum ebenfalls abhängig vom Empfänger über das EU-US Data Privacy Framework oder Standardvertragsklauseln. Eine Kopie oder weitere Auskunft zu den bei Aktivierung konkret eingesetzten Garantien kann über admin@quizment.com angefordert werden.
14. Speicherdauer und Löschung
Quizment speichert personenbezogene Daten nur so lange, wie der jeweilige Zweck, der Vertrag, Weisungen eines verantwortlichen Assessment-Erstellers, gesetzliche Aufbewahrungspflichten oder die Sicherung von Rechtsansprüchen dies erfordern.
- Kontodaten einschließlich der bisherigen E-Mail-Adressen bleiben während des aktiven Kontos gespeichert. Nach einer Löschanforderung gilt eine siebentägige Widerrufsfrist; anschließend werden die Daten mit Ausführung der Löschroutine entfernt, soweit keine Pflicht oder ein offener Abrechnungsvorgang entgegensteht.
- Persönliche Assessments des gelöschten Kontos werden gelöscht. Organisations- oder Unternehmens-Assessments können zur Aufrechterhaltung gemeinsamer Arbeitsinhalte auf ein anderes berechtigtes Mitglied übertragen werden. Einladungen an die Konto-E-Mail werden gelöscht und entsprechende Antwort-E-Mails anonymisiert.
- Assessment-Antworten, Versionen und Einladungen bleiben bis zur Löschung des jeweiligen Assessments oder bis zu einer früheren Weisung des dafür Verantwortlichen gespeichert. Das bloße Beenden einer Veröffentlichung oder der Ablauf eines Teilnahmezeitraums löscht vorhandene Antworten nicht.
- Sitzungen sind regelmäßig bis zu 14 Tage gültig und werden bei Abmeldung oder Kontolöschung beendet. Verifizierungs-, Änderungs- und Wiederherstellungslinks verlieren regelmäßig nach 24 Stunden ihre Gültigkeit; zugehörige Datensätze können bis zur Ersetzung, Bestätigung oder Kontolöschung fortbestehen.
- Anmelde-, Sicherheits- und Fehlerprotokolle werden getrennt vom Nutzerkonto geführt und deshalb nicht zwingend zusammen mit dem Konto gelöscht. Sie bleiben gespeichert, solange dies für Missbrauchsabwehr, Vorfallsaufklärung oder Rechtsansprüche erforderlich ist; bei Vorfällen können erforderliche Auszüge bis zur Klärung fortbestehen.
- Support- und Kommunikationsdaten werden bis zum Abschluss des Vorgangs und danach nur so lange gespeichert, wie Rückfragen, Gewährleistung, Rechtsverteidigung oder gesetzliche Pflichten dies erfordern.
- Gelöschte Teamkommentare werden zunächst nur ausgeblendet. Ihr Inhalt kann zur Nachvollziehbarkeit gemeinsamer Arbeitsvorgänge bis zur Löschung der zugehörigen Organisation oder des Assessments fortbestehen, soweit nicht ein berechtigter Löschanspruch eine frühere Entfernung verlangt.
- Handels- und steuerrechtlich erforderliche Unterlagen werden je nach Dokument regelmäßig sechs, acht oder zehn Jahre aufbewahrt. Dies betrifft nur die aufbewahrungspflichtigen Unterlagen, nicht pauschal sämtliche Konto- oder Inhaltsdaten.
- Soweit Sicherungskopien erstellt werden, werden sie ausschließlich für Wiederherstellungs- und Sicherheitszwecke vorgehalten. Bereits zur Löschung vorgemerkte Daten werden nach einer Wiederherstellung erneut gelöscht und nicht für andere Zwecke genutzt. Der jeweilige Sicherungszyklus richtet sich nach der eingesetzten Produktionsinfrastruktur.
15. Rechte betroffener Personen
Unter den gesetzlichen Voraussetzungen bestehen die Rechte auf Auskunft und eine Datenkopie (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Unterrichtung von Empfängern (Art. 19) und Datenübertragbarkeit (Art. 20). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Widerspruchsrecht: Soweit Daten auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch eingelegt werden. Bei Direktwerbung gilt der Widerspruch ohne besondere Begründung. Quizment betreibt derzeit keine Direktwerbung auf Grundlage von Nutzungsprofilen.
Anfragen können an admin@quizment.com gerichtet werden. Nur wenn begründete Zweifel an der Identität bestehen, können die zur Bestätigung erforderlichen zusätzlichen Informationen verlangt werden. Betrifft die Anfrage Antworten oder Inhalte eines fremden Assessments, wird der zuständige Ersteller einbezogen oder die Anfrage an ihn weitergeleitet. Anfragen werden grundsätzlich innerhalb eines Monats beantwortet; in komplexen Fällen kann die Frist nach Maßgabe von Art. 12 DSGVO verlängert werden.
16. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für den in Hamburg ansässigen Betreiber ist regelmäßig zuständig:
Der Hamburgische Beauftragte für Datenschutz und InformationsfreiheitLudwig-Erhard-Str. 22
20459 Hamburg
Telefon: +49 40 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
Beschwerde oder Hinweis bei der Hamburger Aufsichtsbehörde einreichen
17. Pflicht zur Bereitstellung
Verbindungsdaten sind technisch erforderlich, um die Website bereitzustellen. E-Mail-Adresse, Anzeigename und Passwort sind für ein Nutzerkonto erforderlich; ohne sie kann kein Konto angelegt oder genutzt werden. Vertrags- und Zahlungsdaten sind für einen kostenpflichtigen Tarif erforderlich. Profilbild, Avatar und nicht als Pflichtfeld markierte Angaben sind freiwillig.
Bei Assessments legt der jeweilige Ersteller den Fragenablauf fest. Die im erreichten Ablauf angezeigten Fragen müssen beantwortet werden, damit das Assessment vollständig abgegeben und ausgewertet werden kann. Die Teilnahme selbst ist freiwillig, soweit nicht ein gesondertes Rechts- oder Vertragsverhältnis mit dem Assessment-Ersteller etwas anderes bestimmt.
Quizment richtet sich nicht ausschließlich an Kinder und führt derzeit keine technische Altersprüfung durch. Soll ein Assessment gezielt von Minderjährigen genutzt werden, muss der jeweilige Verantwortliche altersgerechte Informationen, eine tragfähige Rechtsgrundlage und gegebenenfalls die nach Art. 8 DSGVO erforderliche Zustimmung der Sorgeberechtigten sicherstellen.
18. Automatisierte Auswertung und Profiling
Quizment kann Antworten anhand der vom Assessment-Ersteller vorgegebenen Punkte-, Verzweigungs- und Ergebnisregeln automatisch auswerten. Der Betreiber trifft auf Grundlage dieser Ergebnisse keine ausschließlich automatisierten Entscheidungen über Nutzerkonten oder Verträge mit rechtlicher oder ähnlich erheblicher Wirkung. Nutzt ein Assessment-Ersteller Ergebnisse für Entscheidungen mit solcher Wirkung, muss er die Voraussetzungen des Art. 22 DSGVO selbst prüfen und die Teilnehmer über die verwendete Logik, Bedeutung und voraussichtlichen Folgen informieren.
KI-Ausgaben sind Entwürfe und werden nicht selbstständig veröffentlicht oder als rechtlich erhebliche Entscheidung über Personen verwendet. Quizment erstellt keine Werbeprofile und setzt keine ausschließlich automatisierte Entscheidung über den Abschluss oder die Fortführung eines Nutzervertrags ein.
19. Sicherheit und Änderungen
Quizment verwendet risikogerechte technische und organisatorische Maßnahmen. Dazu gehören verschlüsselte Übertragung per HTTPS, gehashte Passwörter, beschränkte Sitzungs- und Rollenrechte, Schutz vor gefälschten Anfragen, Rate Limits sowie die Protokollierung sicherheitsrelevanter Fehler. Bei aktivierter Stripe-Abrechnung werden Webhooks nur nach erfolgreicher Signaturprüfung verarbeitet. Kein Verfahren bietet absolute Sicherheit; Maßnahmen werden deshalb entsprechend Risiko und technischem Stand überprüft und weiterentwickelt.
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister, Verarbeitungszwecke oder rechtliche Anforderungen wesentlich ändern. Bei erheblichen Änderungen werden registrierte Nutzer in geeigneter Form informiert. Es gilt die auf dieser Seite veröffentlichte Fassung.