Datenschutzrichtlinie
Zuletzt aktualisiert: 1. Januar 2026
Letzte Aktualisierung: 1. Januar 2026
Website: flowexam.com
Kontakt: antoine@flowexam.com
1. Einleitung
Willkommen bei FlowExam.com (im Folgenden „die Website“). Diese Datenschutzrichtlinie („Richtlinie“) beschreibt, wie wir Ihre personenbezogenen Daten erheben, verwenden, weitergeben und schützen, wenn Sie auf unsere Online-Lernplattform zugreifen.
FlowExam ist eine Bildungsplattform, die entwickelt wurde, um Nutzern bei der Vorbereitung auf ihre Prüfungen durch interaktive Tests und Lehrmaterialien zu helfen. Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre Rechte bezüglich Ihrer persönlichen Daten zu respektieren.
Indem Sie auf unseren Dienst zugreifen oder ihn nutzen, stimmen Sie den Bedingungen dieser Richtlinie zu. Wenn Sie diesen Bedingungen nicht zustimmen, nutzen Sie unsere Dienste bitte nicht.
2. Anwendbare Gesetze
Diese Datenschutzrichtlinie entspricht den folgenden Rechtsvorschriften:
- Verordnung (EU) 2016/679 vom 27. April 2016 (DSGVO)
- Französisches Datenschutzgesetz (Loi Informatique et Libertés) vom 6. Januar 1978 in der geänderten Fassung
- California Consumer Privacy Act (CCPA) für Einwohner Kaliforniens
- Alle anderen anwendbaren lokalen Gesetze
Im Falle eines Widerspruchs zwischen dieser Richtlinie und einem lokalen Gesetz gilt das jeweils schützendere Gesetz.
3. Definitionen
- „Dienst“ bezeichnet die FlowExam-Plattform, die Website, die mobile Anwendung und alle damit verbundenen Dienste, die wir anbieten.
- „Nutzer“ bezeichnet jede natürliche oder juristische Person, die auf unseren Dienst zugreift oder ihn nutzt.
- „Personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- „Verantwortlicher für die Verarbeitung“ bezeichnet SAS Elite Education, die Entscheidungen über die Verarbeitung Ihrer Daten trifft.
- „Auftragsverarbeiter“ bezeichnet unsere Dienstleister, die Daten in unserem Namen verarbeiten.
4. Erhobene personenbezogene Daten
4.1 Automatisch erhobene Daten
Wenn Sie auf der Website surfen, werden automatisch bestimmte Daten erhoben:
- Verbindungsdaten: IP-Adresse, Browsertyp und -version, Betriebssystem, verwendetes Gerät
- Standortdaten: ungefähre Standortbestimmung basierend auf der IP-Adresse
- Navigationsdaten: aufgerufene Seiten, Dauer der Sitzung, Traffic-Quelle, durchgeführte Aktionen
- Cookies und ähnliche Technologien: eindeutige Kennungen, Nutzereinstellungen
- Leistungsdaten: Ladegeschwindigkeit, technische Fehler
4.2 Freiwillig erhobene Daten
Wenn Sie bestimmte Funktionen des Dienstes nutzen, können wir Folgendes erheben:
- Identifikationsinformationen: Name, Vorname, E-Mail-Adresse, Telefonnummer (optional)
- Kontoinformationen: Benutzer-ID, Passwort (verschlüsselt), Datum der Kontoerstellung
- Zahlungsinformationen: Abrechnungsdaten, Transaktionshistorie (über unsere sicheren Anbieter wie Stripe verarbeitet)
- Pädagogische Nutzungsdaten: Testergebnisse, Fortschritt in den Kursen, aufgewendete Zeit, Antworten auf Fragen, Lernpräferenzen
- Kommunikationsinformationen: Nachrichten, Supportanfragen, Feedback
- Demografische Daten: Bildungsniveau, Studienfach, Lernziele
4.3 Sensible Daten
Wir erheben keine sensiblen Daten im Sinne der DSGVO (Gesundheitsdaten, politische Meinungen, religiöse Überzeugungen, biometrische Daten usw.).
5. Verarbeitungszwecke
Ihre personenbezogenen Daten werden für die folgenden Zwecke erhoben und verarbeitet:
- Kontoverwaltung: Erstellung, Authentifizierung, Sicherung und Verwaltung Ihres Nutzerprofils
- Erbringung der Dienstleistungen: Zugang zur Plattform, Teilnahme an Kursen und Tests, Generierung von Zertifikaten
- Zahlungsabwicklung: Abrechnung, Abonnementverwaltung, Rückerstattungen, Betrugsprävention
- Kommunikation: Versand von Transaktions-E-Mails, Bestellbestätigungen, Kursbenachrichtigungen, Kundensupport
- Serviceverbesserung: Nutzungsanalyse, pädagogische Statistiken, Benutzerfreundlichkeit, Leistung, Inhaltspersonalisierung
- Gesetzliche Verpflichtungen: Einhaltung steuerlicher, buchhalterischer und gesetzlicher Anforderungen
- Sicherheit und Schutz: Betrugserkennung und -prävention, Schutz unserer Rechte und der Rechte Dritter
- Marketing: Versand von Newslettern, Werbeangeboten (nur mit Ihrer Zustimmung)
6. Rechtsgrundlage der Verarbeitung
Gemäß der DSGVO beruht die Verarbeitung Ihrer Daten auf einer der folgenden Rechtsgrundlagen:
- Ihre Einwilligung: für Marketing-Cookies, Newsletter, Werbemitteilungen
- Erfüllung eines Vertrags: für Kontoerstellung, Plattformzugang, Zahlungen, Dienstleistungserbringung
- Erfüllung gesetzlicher Verpflichtungen: für Rechnungsstellung, Steuern, gesetzliche Anforderungen
- Berechtigtes Interesse: für Serviceverbesserung, Sicherheit, Betrugsprävention, statistische Analyse
7. Empfänger der Daten
Ihre personenbezogenen Daten können weitergegeben werden an:
- Unser Team: Teammitglieder von FlowExam, die streng autorisiert sind, auf Ihre Daten zuzugreifen, um Ihnen den Dienst bereitzustellen
- Dienstleister:
- Hosting- und Infrastrukturanbieter
- Zahlungsdienstleister (Stripe, PayPal usw.)
- Analyse-Tools (Google Analytics, Mixpanel usw.)
- E-Mail- und Kommunikationsdienstleister
- Kundensupport-Tools
- Alle unsere Dienstleister handeln als Auftragsverarbeiter und respektieren die DSGVO durch Datenverarbeitungsverträge
- Rechtsbehörden: falls gesetzlich vorgeschrieben, freiwillig oder auf offizielle Anfrage
- Potenzielle Erwerber: im Falle einer Fusion, Übernahme oder des Verkaufs von Vermögenswerten (nach vorheriger Benachrichtigung)
Wir verkaufen Ihre persönlichen Daten niemals zu kommerziellen Zwecken an Dritte.
8. Aufbewahrungsdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Verarbeitungszwecke erforderlich ist:
- Daten eines aktiven Kontos: solange Ihr Konto aktiv ist
- Inaktive Konten: nach 24 Monaten Inaktivität gelöscht (nach vorheriger Benachrichtigung)
- Zahlungs- und Abrechnungsdaten: 10 Jahre gemäß französischen Buchhaltungspflichten aufbewahrt
- Navigations-/Cookie-Daten: maximal 13 Monate aufbewahrt
- Supportdaten: 3 Jahre nach Beendigung der Geschäftsbeziehung aufbewahrt
- Marketingdaten: bis zu Ihrer Abmeldung aufbewahrt
Nach Ablauf dieser Fristen werden Ihre Daten irreversibel gelöscht oder anonymisiert.
9. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen:
- Verschlüsselung: Übertragung in HTTPS/TLS 1.2+ gesichert, Passwortverschlüsselung
- Infrastruktur: Sichere Server, gehostet in der Europäischen Union
- Zugriffskontrolle: starke Authentifizierung, eingeschränkter Zugriff nach dem Need-to-know-Prinzip
- Sicherheitsüberprüfungen: regelmäßige Penetrationstests, Compliance-Audits
- Einhaltung der Standards durch Auftragsverarbeiter: Datenverarbeitungsverträge, regelmäßige Audits
- Incident Response: Verfahren im Falle einer Datenschutzverletzung
Haftungsbeschränkung: Trotz dieser Vorsichtsmaßnahmen ist kein System vollständig unangreifbar. Indem Sie das Internet nutzen, erkennen Sie an, dass absolute Sicherheit nicht existiert. Wir haften nicht für Sicherheitsverletzungen, die sich aus Umständen ergeben, die außerhalb unserer Kontrolle liegen.
10. Minderjährige
Die DSGVO sieht vor, dass Personen unter 15 Jahren die Zustimmung eines Erziehungsberechtigten (Elternteil oder Vormund) für jegliche Erhebung personenbezogener Daten einholen müssen.
- Minderjährige Nutzer: FlowExam kann von Minderjährigen genutzt werden, aber die Zustimmung der Eltern oder Erziehungsberechtigten ist erforderlich
- Altersüberprüfung: Wir erheben keine Informationen zur automatischen Altersüberprüfung
- Elterliche Verantwortung: Eltern/Erziehungsberechtigte sind für die Nutzung des Dienstes durch Minderjährige verantwortlich
Wenn wir feststellen, dass ein Minderjähriger unseren Dienst ohne elterliche Zustimmung genutzt hat, werden wir die geeigneten Maßnahmen ergreifen, um dessen Daten zu löschen.
11. Ihre Rechte
Gemäß der DSGVO haben Sie folgende Rechte:
11.1 Auskunftsrecht
Sie haben das Recht, eine Kopie aller personenbezogenen Daten, die wir über Sie gespeichert haben, zu erhalten.
11.2 Recht auf Berichtigung
Sie haben das Recht, Ihre unrichtigen oder unvollständigen Daten korrigieren oder aktualisieren zu lassen.
11.3 Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, es sei denn, wir sind gesetzlich zur Aufbewahrung verpflichtet.
11.4 Recht auf Einschränkung der Verarbeitung
Sie können unter bestimmten Umständen verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.
11.5 Widerspruchsrecht
Sie haben das Recht, der Verarbeitung Ihrer Daten für Marketingzwecke oder aufgrund berechtigter Interessen zu widersprechen.
11.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie einem anderen Verantwortlichen zu übermitteln.
11.7 Recht auf Widerruf der Einwilligung
Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung beeinträchtigt wird.
11.8 Ausübung Ihrer Rechte
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter: antoine@flowexam.com
Bitte geben Sie in Ihrer Anfrage an:
- Ihren Namen und Ihre E-Mail-Adresse
- Eine klare Beschreibung Ihres Anliegens
- Einen Nachweis Ihrer Identität (ggf. Kopie eines Ausweisdokuments)
Antwortfrist: Wir werden Ihre Anfrage innerhalb von 30 Tagen nach Eingang beantworten. Diese Frist kann bei komplexen Anfragen um weitere 60 Tage verlängert werden.
11.9 Beschwerderecht
Wenn Sie der Meinung sind, dass wir Ihre Rechte bezüglich personenbezogener Daten verletzen, haben Sie das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde (in Frankreich die CNIL) einzureichen.
12. Cookies und Tracking-Technologien
12.1 Was ist ein Cookie?
Ein Cookie ist eine kleine Textdatei, die beim Besuch unserer Website auf Ihrem Gerät gespeichert wird. Cookies ermöglichen es uns, Sie wiederzuerkennen und Ihr Erlebnis zu personalisieren.
12.2 Arten der verwendeten Cookies
- Funktionale Cookies: Gewährleisten die ordnungsgemäße Funktion der Website (Authentifizierung, Spracheinstellungen)
- Analyse-Cookies: Analysieren die Reichweite und verbessern die Nutzererfahrung (Google Analytics)
- Marketing-Cookies: Personalisieren Inhalte und Werbung (soziale Netzwerke, Retargeting)
- Drittanbieter-Cookies: werden von Dritten für dieselben Zwecke platziert
12.3 Cookie-Verwaltung
- Annahme: Sie können alle Cookies über das Zustimmungsbanner akzeptieren
- Ablehnung: Sie können nicht-essenzielle Cookies ablehnen
- Verwaltung: Sie können Ihre Präferenzen in den Einstellungen Ihres Browsers verwalten
Auswirkung: Die Deaktivierung funktionaler Cookies kann bestimmte Funktionen der Website einschränken.
12.4 Cookie-Einwilligung
Gemäß dem E-Privacy-Richtlinie bitten wir um Ihre ausdrückliche Zustimmung, bevor wir nicht-essenzielle Cookies auf Ihrem Gerät platzieren. Sie können Ihre Präferenzen jederzeit ändern.
13. Abonnements und Kündigung
13.1 Abonnementbedingungen
- FlowExam Elite Angebot: monatliches Abonnement mit automatischer Verlängerung
- Beginn: tritt am Tag der Zahlung in Kraft
- Verlängerung: automatische monatliche Verlängerung, sofern nicht gekündigt wird
13.2 Kündigung
- Verfahren: Kündigung jederzeit per einfacher E-Mail an antoine@flowexam.com möglich
- Frist: Die Kündigung wird zum Ende des Monats wirksam, der auf die letzte erfolgte Zahlung folgt
- Begonnener Monat: Jeder begonnene Monat ist vollständig fällig
- Bestätigung: Eine Kündigungsbestätigung wird Ihnen per E-Mail zugesandt
13.3 Rückerstattung
Rückerstattungen werden nur in gesetzlich vorgesehenen Fällen gewährt (14-tägiges Widerrufsrecht). Für Kündigungen mitten im Monat wird keine anteilige Rückerstattung gewährt.
14. Änderungen der Richtlinie
Diese Datenschutzrichtlinie kann jederzeit geändert werden, um:
- Die Einhaltung der geltenden Gesetzgebung sicherzustellen
- Entwicklungen unserer Praktiken zu integrieren
- Klarheit und Transparenz zu verbessern
14.1 Benachrichtigung über Änderungen
- Geringfügige Änderungen: Anzeige des Aktualisierungsdatums
- Wesentliche Änderungen: Benachrichtigung per E-Mail oder Banner auf der Website
- Frist: Änderungen treten 30 Tage nach Benachrichtigung in Kraft
Wenn Sie den Dienst nach den Änderungen weiterhin nutzen, akzeptieren Sie die aktualisierte Richtlinie.
15. Verantwortlicher für die Verarbeitung
Der Verantwortliche für die Verarbeitung personenbezogener Daten ist:
SAS Elite Education
Société par Actions Simplifiée (Vereinfachte Aktiengesellschaft)
Eingetragen im Handelsregister (RCS) von Frankreich
Kontakt: antoine@flowexam.com
Website: https://flowexam.com
16. Datenschutzbeauftragter (DSB)
Für alle Fragen zu dieser Richtlinie oder zum Schutz Ihrer Daten können Sie unseren Datenschutzbeauftragten kontaktieren:
17. Haftungsausschluss
- Dienst „wie besehen“: Der Dienst wird „wie besehen“ und „nach Verfügbarkeit“ bereitgestellt
- Keine Garantien: Wir garantieren nicht, dass der Dienst fehler- oder unterbrechungsfrei sein wird
- Nutzung auf eigene Gefahr: Sie nutzen den Dienst auf eigene Gefahr
- Haftungsbeschränkung: Wir haften nicht für indirekte oder Folgeschäden
18. Schlussbestimmungen
- Gesamtheit: Diese Richtlinie stellt die gesamte Vereinbarung zwischen Ihnen und FlowExam bezüglich des Datenschutzes dar
- Salvatorische Klausel: Sollte eine Bestimmung für ungültig erklärt werden, bleiben die übrigen in Kraft
- Anwendbares Recht: Diese Richtlinie unterliegt französischem Recht
- Gerichtsstand: Streitigkeiten unterliegen der Gerichtsbarkeit der französischen Gerichte
19. Kontakt
Für alle Fragen, Anfragen oder Beschwerden bezüglich dieser Datenschutzrichtlinie oder unserer Praktiken zum Schutz personenbezogener Daten:
📧 E-Mail: antoine@flowexam.com
🌐 Website: https://flowexam.com
Letzte Aktualisierung: 1. Januar 2026