Meluno
Datenschutzerklärung
Diese Richtlinie beschreibt allgemein, wie Meluno personenbezogene Daten verarbeitet, die für die Bereitstellung und den Schutz des Dienstes erforderlich sind.
Der Betreiber muss noch seine echte Identität, Anschrift und Datenschutzadresse konfigurieren. Es werden keine erfundenen Angaben angezeigt und Zahlungen bleiben gesperrt.
Verantwortlicher
Verantwortlich ist der in den serverseitig konfigurierten Angaben genannte Betreiber. Fehlen Identität oder Datenschutz-E-Mail, weist diese Seite sichtbar darauf hin und ersetzt sie nicht durch erfundene Angaben.
Verarbeitete Daten
Meluno verarbeitet Name, E-Mail, von Supabase Auth verwaltete Zugangsdaten, Sprache und Profil; Fächer, Themen, Termine, Verfügbarkeit, Kalender, Einheiten, Fortschritt, Rückmeldungen und Benachrichtigungen; sowie bei Uploads Name, Typ, Größe, Datei, extrahierten Text und Fragmente. Technische Sicherheitsprotokolle und Testmodus-Kennungen können ebenfalls verarbeitet werden. Meluno erhält weder Klartextpasswörter noch vollständige Kartendaten.
Zwecke
Daten werden verwendet, um das Konto zu erstellen und zu schützen, den Kalender zu erzeugen und anzuzeigen, Einheiten anzupassen, Fortschritt zu speichern, gewünschte Materialien zu analysieren, Support und Rechteanfragen zu bearbeiten, Missbrauch zu verhindern und Sicherheit zu gewährleisten. Sie werden nicht für Werbung oder den Verkauf von Profilen genutzt.
Rechtsgrundlagen
Die Beta verarbeitet Daten, die für den gewünschten kostenlosen Dienst und vorbereitende Maßnahmen erforderlich sind. Sicherheit und Missbrauchsprävention stützen sich vorbehaltlich einer Prüfung auf berechtigte Interessen. Gesetzliche Pflichten gelten, soweit erforderlich. Optionaler Speicher erfordert widerrufliche Einwilligung. Jede Grundlage für Zahlungen muss vor Aktivierung geprüft werden.
Anbieter und Empfänger
Supabase stellt Authentifizierung, Datenbank und Storage bereit; Vercel hostet und liefert die Anwendung; Groq kann serverseitig die Verfügbarkeit und den begrenzten Lerntext auswerten, den der Nutzer analysieren lässt, ohne Kontokennungen, und Meluno verwendet bei Nichtverfügbarkeit ein lokales Ersatzsystem; Stripe ist auf den Testmodus ohne echte Belastungen beschränkt; Google Search Console bestätigt nur die Domain. Im aktuellen Code ist kein Analyse- oder Transaktions-E-Mail-Anbieter aktiv.
Internationale Übermittlungen
Supabase und Vercel können je nach konfigurierter Region und Unterstützung Infrastruktur oder Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums einsetzen. Vor dem kommerziellen Start muss der Betreiber die tatsächliche Region, Auftragsverarbeitungsverträge, Unterauftragsverarbeiter und den anwendbaren Transfermechanismus prüfen. Stripe Test Mode erlaubt keine echten Zahlungen.
Aufbewahrung
Lerndaten und Dateien bleiben gespeichert, solange Konto oder zugehöriger Inhalt aktiv sind, und werden mit dem Konto gelöscht. Technische Warteschlangen bleiben bis zum Abschluss der Löschung. Fristen für Anbieterprotokolle, Support und Sicherungen müssen noch konfiguriert werden und erscheinen dann in den Betreiberangaben; nicht umgesetzte Fristen werden nicht behauptet.
Deine Rechte
Du kannst soweit anwendbar Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit verlangen, Einwilligungen ohne Auswirkung auf frühere Verarbeitung widerrufen und dich bei der zuständigen Datenschutzbehörde beschweren.
Ausübung der Rechte
Sende die Anfrage an die konfigurierte Datenschutz-E-Mail und nenne das Recht sowie die Konto-E-Mail. Meluno kann bereits bereitgestellte Angaben zur Identitätsprüfung verlangen, nie mehr als nötig. Das Verfahren ist kostenlos und wird normalerweise innerhalb eines Monats beantwortet; bei komplexen Anfragen kann die Frist mit Begründung um bis zu zwei Monate verlängert werden. Das Konto kann auch direkt im Nutzermenü gelöscht werden.
Kontolöschung
Konto löschen verlangt erneut das Passwort. Zuerst werden physische Objekte über die Supabase-Storage-API entfernt, danach der Auth-Benutzer; dadurch werden Profil, Fächer, Themen, Kalender, Einheiten, Fortschritt, Rückmeldungen, Analysen und Benachrichtigungen kaskadierend gelöscht. Die lokale Sitzung wird beendet; ein auf einem anderen Gerät ausgestelltes Token kann bis zum Ablauf bestehen, Kontodaten sind aber nicht mehr verfügbar.
Hochgeladene Dateien
Dateien liegen in einem privaten Supabase-Bucket unter nutzergebundenen Pfaden. Nur geprüfte Typen und Größen werden akzeptiert. Inhalte können für den gewünschten Plan extrahiert und aufgeteilt werden. Beim Löschen eines Fachs oder Kontos wird eine dauerhafte Löschung erstellt und das physische Objekt über die Storage-API entfernt; die interne Storage-Tabelle wird nicht direkt gelöscht.
Sicherheit
Meluno setzt RLS für öffentliche Tabellen, Eigentumsprüfungen, Eingabevalidierung, private Buckets, restriktive Web-Header und vom Browser getrennte Serverschlüssel ein. Keine Maßnahme beseitigt jedes Risiko; Vorfälle werden geprüft und soweit gesetzlich erforderlich gemeldet.