Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Niklas Beinghaus Digitale Produkte Einzelunternehmen
Allmendstr. 1
79822 Titisee-Neustadt
Deutschland
E-Mail: datenschutz@planive.ai
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine regelmäßige Verarbeitung personenbezogener Daten unserer Nutzer erfolgt nur mit Einwilligung des Nutzers oder wenn die Verarbeitung durch eine gesetzliche Vorschrift gestattet wird.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (Vertragserfüllung) oder lit. f DSGVO (berechtigtes Interesse).
3. Erhebung und Speicherung personenbezogener Daten
3.1 Kategorien betroffener Personen
Besucher der Website, registrierte Nutzer (Lehrkräfte), Interessenten.
3.2 Datenkategorien
- Bestandsdaten (Name, E-Mail-Adresse)
- Nutzungsdaten (IP-Adresse, Zugriffszeiten, aufgerufene Seiten)
- Inhaltsdaten (hochgeladene Lehrmaterialien, Planungsdaten)
- Vertragsdaten (gewählter Tarif, Zahlungsdaten)
3.3 Zwecke der Verarbeitung
- Bereitstellung der Website und ihrer Funktionen
- Nutzerregistrierung und Kontoverwaltung
- KI-gestützte Unterrichtsplanung (Generierung von Jahresplänen, Epochenplänen, Unterrichtsstunden)
- Verarbeitung hochgeladener Lehrmaterialien
- Zahlungsabwicklung
- Kommunikation mit Nutzern (Support, Produkt-Updates)
4. Registrierung und Nutzerkonto
Bei der Registrierung erheben wir Name, E-Mail-Adresse und ein selbstgewähltes Passwort. Die E-Mail-Adresse dient zur Identifikation und Kommunikation. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Nutzungsvertrags.
Im Profil werden zusätzlich gespeichert: Bundesland, Schulart, unterrichtete Fächer und Stundenplan. Diese Angaben sind erforderlich für die KI-gestützte Planung.
5. Drittanbieter und Auftragsverarbeiter
5.1 Hosting (Vercel Inc.)
Unsere Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Vercel ist als Auftragsverarbeiter gemäß Art. 28 DSGVO eingebunden. Die Datenverarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) sowie der EU-Standardvertragsklauseln (SCC) für Datenübermittlungen in die USA.
Website: vercel.com
5.2 Datenbank (Neon Technologies, Inc.)
Unsere Datenbank wird bei Neon Technologies, Inc. betrieben. Neon ist als Auftragsverarbeiter gemäß Art. 28 DSGVO eingebunden. Die Datenverarbeitung erfolgt auf Grundlage eines AVV sowie der EU-Standardvertragsklauseln (SCC).
Website: neon.tech
5.3 Zahlungsabwicklung (Stripe, Inc.)
Für die Zahlungsabwicklung nutzen wir Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA. Stripe verarbeitet Zahlungsdaten (Kreditkartennummer, CVC, Ablaufdatum) als eigener Verantwortlicher bzw. als Auftragsverarbeiter. Die Verarbeitung erfolgt auf Grundlage eines AVV sowie der EU-Standardvertragsklauseln (SCC).
Website: stripe.com
5.4 KI-Verarbeitung (z. B. DeepSeek / weitere LLM-Anbieter)
Zur Generierung von Unterrichtsplanungen nutzen wir KI-Dienste (Large Language Models). Dabei werden Lehrplaninhalte, hochgeladene Materialien und Nutzerkonfiguration an den jeweiligen KI-Anbieter übermittelt. Der Anbieter ist als Auftragsverarbeiter gemäß Art. 28 DSGVO eingebunden. Wir wählen Anbieter mit Sitz in der EU oder mit angemessenen Garantien (SCC) und achten auf Datenschutzkonformität.
Die übermittelten Daten umfassen: Fachinformationen, Lehrplanbezüge, hochgeladene Dokumente und Nutzerpräferenzen. Personenbezogene Daten der Schüler:innen werden nicht an KI-Dienste übermittelt.
5.5 E-Mail-Versand (Brevo / Sendinblue)
Für den Versand von Transaktions-E-Mails (Registrierung, Passwort-Reset, Produkt-Updates) nutzen wir Brevo (ehemals Sendinblue), SAS, 106 rue de Amelot, 75011 Paris, Frankreich. Brevo ist als Auftragsverarbeiter gemäß Art. 28 DSGVO eingebunden.
Website: brevo.com
5.6 Authentifizierung (NextAuth / Auth.js)
Zur Nutzerauthentifizierung setzen wir NextAuth (Auth.js) ein. Die Authentifizierungsdaten werden in unserer eigenen Datenbank gespeichert. Bei Nutzung von OAuth-Providern (z. B. Google) werden die jeweiligen Anbieter als zusätzliche Datenverarbeiter beteiligt.
6. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Nutzerkonten werden auf Antrag des Nutzers gelöscht. Vertragsdaten werden gemäß der gesetzlichen Aufbewahrungsfristen (i. d. R. 10 Jahre gemäß §§ 147 AO, 257 HGB) aufbewahrt.
7. Rechte der betroffenen Person
Ihnen stehen folgende Rechte nach der DSGVO zu:
- Auskunftsrecht (Art. 15 DSGVO) — Sie können Auskunft über Ihre bei uns verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre Daten in einem strukturierten, gängigen Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO) — Sie können der Verarbeitung jederzeit widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Bereits erteilte Einwilligungen können Sie jederzeit widerrufen.
- Beschwerderecht (Art. 77 DSGVO) — Sie können sich bei der zuständigen Aufsichtsbehörde beschweren.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@planive.ai
8. Cookies und Einwilligung
Beim Zugriff auf Informationen in deinem Endgerät gilt § 25 TDDDG; die anschließende Verarbeitung personenbezogener Daten richtet sich nach der DSGVO. Technisch notwendige Cookies setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO ein. Statistik- und Funktions-Cookies setzen wir nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) ein.
8.1 Kategorien
- Notwendig —
planive_consent,planive_consent_idund NextAuth-Sitzungs-Cookies. Zweck: Speicherung deiner Auswahl, Anmeldung, Sicherheit. Speicherdauer: Sitzung bzw. 12 Monate. Anbieter: Planive. Keine Einwilligung erforderlich. - Statistik & Analyse — Dash0 Web SDK (RUM): Sitzungen, Core Web Vitals, Fehler und — wenn du angemeldet bist — Zuordnung der Sitzung zu deiner Nutzer-ID. Anbieter: Dash0, Endpunkt in der EU (europe-west4). Speicherdauer: Sitzung 30 Minuten, Timeout 4 Stunden.
- Funktionen — LaunchDarkly (Feature-Flags). Anbieter: LaunchDarkly, USA; Übermittlung auf Grundlage der EU-Standardvertragsklauseln. Speicherdauer: 12 Monate.
- Marketing — derzeit keine Dienste im Einsatz.
8.2 Widerruf und Gültigkeit
Deine Einwilligung gilt 12 Monate. Du kannst sie jederzeit mit gleichwertigem Aufwand ändern oder widerrufen: . Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
8.3 Nachweis der Einwilligung
Zur Erfüllung unserer Rechenschaftspflicht (Art. 7 Abs. 1 DSGVO) protokollieren wir jede Einwilligungsentscheidung: eine zufällige Consent-ID, die gewählten Kategorien, Version, Zeitpunkt, einen gekürzten User-Agent sowie einen mit einem serverseitigen Schlüssel gehashten IP-Wert (kein Roh-IP). Authentifizierte Nutzer werden über ihre Nutzer-ID zugeordnet. Die Protokolle werden für ca. 3 Jahre aufbewahrt.
9. SSL-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an aktuelle rechtliche Anforderungen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Version finden Sie auf dieser Seite.