Datenschutz
Diese Datenschutzerklärung ist auf den aktuellen technischen Stand von Wordstorm zugeschnitten: Landingpage, Nutzerkonto, Session-Cookie, Lern- und Statistikdaten, Passwort-Reset per E-Mail, Hosting bei STRATO sowie KI-gestützte Synonymprüfung über OpenAI.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der App Wordstorm ist:
1. Allgemeine Hinweise
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Aufruf der Website, bei der Registrierung, beim Login, bei der Nutzung der Lernfunktionen sowie bei der KI-gestützten Synonymprüfung verarbeitet werden.
Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst oder die dir zugeordnet werden können.
2. Datenverarbeitung beim Aufruf der Website
Beim Aufruf der Website verarbeitet der Server technisch erforderliche Zugriffsdaten. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte URL, HTTP-Statuscode, übertragene Datenmenge, Browsertyp, Betriebssystem, Spracheinstellungen sowie Referrer, soweit dieser vom Browser übermittelt wird.
Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung von Stabilität und Sicherheit sowie zur Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in dem sicheren und funktionsfähigen Betrieb der Website.
3. Hosting bei STRATO
Diese Website und die App werden bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet. STRATO verarbeitet in unserem Auftrag die für den technischen Betrieb erforderlichen Daten, insbesondere Server-Logdaten, Verbindungsdaten sowie sonstige Daten, die beim Abruf der Website technisch anfallen.
Die Nutzung des Hosters erfolgt zur Bereitstellung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit STRATO in unserem Auftrag personenbezogene Daten verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
4. Registrierung, Login und Nutzerkonto
Bei der Registrierung und Nutzung eines Nutzerkontos verarbeiten wir die von dir eingegebenen Kontodaten, insbesondere Vorname, E-Mail-Adresse und das von dir gewählte Passwort. Passwörter werden nicht im Klartext gespeichert, sondern nur als kryptographischer Hashwert.
Die Verarbeitung ist erforderlich, um dir ein Konto bereitzustellen, dich zu authentifizieren und die vertraglichen bzw. vorvertraglichen Leistungen von Wordstorm zu erbringen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5. Session-Cookie
Für die Anmeldung wird ein technisch erforderliches Session-Cookie mit dem Namen vt_session gesetzt. Das Cookie dient ausschließlich dazu, dich wiederzuerkennen und deinen Login-Zustand zu verwalten.
Das Cookie wird nicht für Marketing, Profiling oder Tracking verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit einschlägig, § 25 Abs. 2 Nr. 2 TDDDG.
6. Lern-, Test- und Statistikdaten
Bei Nutzung der App verarbeiten wir die Daten, die erforderlich sind, um Lernfortschritt, Bewertung und Wiederholungslogik bereitzustellen. Dazu gehören insbesondere absolvierte Tests, gegebene Antworten, Punktewerte, Accuracy- bzw. Leistungswerte, Wiederholungsstatus, Sprach- und Levelzuordnung sowie daraus abgeleitete Statistikdaten.
Diese Daten verarbeiten wir zur Erfüllung der Kernfunktion von Wordstorm: adaptive Wiederholung, Fortschrittsanzeige und Auswertung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Passwort-Reset und E-Mail-Kommunikation
Wenn du die Passwort-zurücksetzen-Funktion verwendest, verarbeiten wir deine E-Mail-Adresse, einen zeitlich begrenzten Reset-Token sowie die für Versand und Zustellung erforderlichen Metadaten. Der Versand erfolgt über die im System konfigurierte E-Mail-Infrastruktur.
Die Verarbeitung dient der Kontosicherheit und der Bereitstellung des Nutzerkontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. KI-gestützte Synonymprüfung über OpenAI
Wordstorm nutzt für bestimmte Grenzfälle bei der Antwortbewertung eine externe KI-Schnittstelle von OpenAI. Diese Prüfung wird nur eingesetzt, wenn eine rein deterministische Exact-Match-Prüfung nicht ausreicht und eine Ja/Nein-Entscheidung über eine mögliche synonymische Übereinstimmung erforderlich ist.
Hierbei werden ausschließlich kurze, inhaltsbezogene Lernsegmente verarbeitet. Das sind insbesondere:
- Ausgangswort oder Ausgangsphrase,
- Referenzlösung,
- die eingegebene Antwort,
- Richtungsinformation der Übersetzung,
- ggf. systemseitige Bewertungsinstruktionen zur Entscheidung über die synonymische Gleichwertigkeit.
Wordstorm ist so konzipiert, dass an OpenAI keine Accountdaten, keine Kontaktdaten und keine sonstigen unmittelbar personenbezogenen Stammdaten für diese Synonymprüfung übermittelt werden. Übertragen werden nur die zur Bewertungsentscheidung erforderlichen Lerninhalte.
Bitte gib in freien Antwortfeldern dennoch keine sensiblen personenbezogenen Daten ein. Wordstorm ist als Vokabeltrainer konzipiert; Eingaben sollten sich auf Lerninhalte beschränken.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-Prüfung zur vertraglich geschuldeten Bewertungsfunktion erforderlich ist, hilfsweise Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an einer konsistenten, praxistauglichen und sprachlich robusten Bewertung mehrdeutiger Eingaben.
9. Empfänger und Drittlandtransfer
Empfänger personenbezogener Daten sind die von uns eingesetzten technischen Dienstleister, soweit dies zur Bereitstellung der Website und der App erforderlich ist, sowie OpenAI als externer API-Anbieter für die Synonymprüfung.
Im Rahmen der KI-gestützten Synonymprüfung kann eine Verarbeitung von Daten in Drittländern, insbesondere in den USA, nicht vollständig ausgeschlossen werden. Soweit personenbezogene Daten betroffen sein sollten, erfolgt die Verarbeitung auf Grundlage der mit OpenAI bestehenden vertraglichen Datenschutzgarantien.
Wordstorm ist technisch so gestaltet, dass im Rahmen dieser API-Nutzung nur das erforderliche Minimum an Lerninhalten übertragen wird.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Kontodaten speichern wir grundsätzlich bis zur Löschung des Nutzerkontos, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Lern-, Test- und Statistikdaten speichern wir grundsätzlich für die Dauer des Nutzerkontos, weil sie funktionaler Bestandteil des Produkts sind.
- Passwort-Reset-Tokens werden nur kurzfristig und zweckgebunden gespeichert und nach Ablauf ihrer Gültigkeit nicht weiter für den Reset verwendet.
- Server-Logs werden grundsätzlich nur für einen begrenzten Zeitraum gespeichert, soweit dies für Sicherheit, Fehleranalyse und Missbrauchsabwehr erforderlich ist.
11. Empfänger innerhalb der technischen Infrastruktur
Innerhalb der technischen Infrastruktur erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diesen Zugriff zur Bereitstellung, Wartung, Sicherheit oder Fehleranalyse benötigen. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
12. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte: Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO sowie Widerspruch nach Art. 21 DSGVO.
Wenn eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
13. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Hashing von Passwörtern, die Beschränkung übermittelter Inhalte auf das erforderliche Maß sowie die Trennung zwischen deterministischer Auswertung und externer KI-Prüfung auf Grenzfälle.
14. Keine Tracking- oder Werbecookies
Nach dem derzeitigen Stand setzt Wordstorm keine Analyse-, Profiling- oder Marketing-Cookies ein. Sollten künftig Analyse- oder Marketingtechnologien eingeführt werden, wird diese Datenschutzerklärung entsprechend angepasst und, soweit erforderlich, eine Einwilligung eingeholt.
15. Externe Links
Sofern diese Website Links zu externen Websites enthält, gilt diese Datenschutzerklärung nur für Wordstorm. Für die Datenverarbeitung auf externen Seiten sind ausschließlich deren Betreiber verantwortlich.
16. Stand dieser Datenschutzerklärung
Stand: 12.03.2026