Datenschutzerklärung
Stand: 31. Juli 2026
Wir nehmen den Schutz personenbezogener Daten ernst. Diese Erklärung ist in Anlehnung an die Datenschutz-Grundverordnung (DSGVO) verfasst und informiert, welche Daten wir verarbeiten, zu welchem Zweck und welche Rechte du als betroffene Person hast. Sie beschreibt ausschließlich die Verarbeitungen, die NotenFix selbst vornimmt. Die in der Software eingegebenen Schülerdaten verbleiben lokal bei dir und werden von uns nicht verarbeitet (siehe Abschnitt 2.4).
1. Verantwortlicher
2. Welche Daten wir verarbeiten
2.1 Bei Kontaktaufnahme per E-Mail
Download: Der Download von NotenFix ist frei und erfordert keine Registrierung und keine Angabe personenbezogener Daten. Beim Herunterladen verarbeiten wir keine Daten über die technischen Server-Logfiles hinaus (siehe Abschnitt 2.5).
Kontaktaufnahme per E-Mail: Wenn du uns per E-Mail kontaktierst, verarbeiten wir E-Mail-Adresse, Name (soweit angegeben) und Nachrichteninhalt zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
2.2 Beim Kauf einer Lizenz
Wenn du eine Lizenz erwirbst, verarbeiten wir folgende Daten:
- E-Mail-Adresse, zur Lieferung des Lizenz-Schlüssels, für Rechnungen und Support
- Name, für Rechnung und Bestellbestätigung
- Rechnungsadresse, für die Rechnungsstellung
- Abo- und Zahlungsstatus: Plan (monatlich/jährlich), Laufzeit, Zahlungsstatus (bezahlt/fehlgeschlagen), übermittelt von unserem Zahlungsdienstleister Stripe (siehe Abschnitt 3.3)
Wichtig: Deine vollständigen Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich von Stripe verarbeitet und erreichen uns zu keinem Zeitpunkt. Wir erhalten von Stripe lediglich die Art des Zahlungsmittels (z. B. „Kreditkarte") und den Zahlungsstatus.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: für die Dauer der gesetzlichen Aufbewahrungspflichten für Rechnungen und Buchungsbelege (nach österreichischem Recht 7 Jahre gemäß § 132 der Bundesabgabenordnung).
2.3 Beim Aktivieren und bei jedem Programmstart
NotenFix benötigt zur Aktivierung eine eindeutige Geräte-Kennung. Diese Kennung wird wie folgt erzeugt:
- Aus der Windows-MachineGuid (eine in jedem Windows-System lokal vorhandene UUID) wird ein SHA-256-Hash berechnet und gekürzt.
- Das Ergebnis (Hardware-ID, 32 Hex-Zeichen) wird an unseren Lizenz-Server übermittelt, um die Aktivierung deinem Gerät zuzuordnen.
- Diese Hardware-ID ist pseudonym und lässt sich nicht direkt auf eine natürliche Person zurückführen, sofern sie nicht mit anderen Daten (z. B. deinem Kauf) verknüpft wird.
NotenFix sendet zusätzlich bei jedem Programmstart (sofern eine Internetverbindung verfügbar ist) den Lizenz-Schlüssel und die Hardware-ID an unseren Lizenz-Server, um die Gültigkeit der Lizenz zu prüfen. Dabei wird auf dem Server der Zeitstempel des letzten Zugriffs (lastSeenAt) aktualisiert. Weitere personenbezogene Daten werden dabei nicht übertragen. Ist keine Internetverbindung verfügbar, erfolgt dieser Check nicht; das Tool läuft bis zu 21 Tage ohne Online-Prüfung weiter. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Zusätzlich werden auf unserem Lizenz-Server folgende Daten zu deiner Lizenz gespeichert:
- Lizenz-Schlüssel (z. B.
AFJD-CEHC-9YZ7-J6SZ) - Aktivierungs-Zeitstempel (erste Aktivierung, zuletzt gesehen)
- Hardware-ID-Hash der aktivierten Geräte (max. 2 pro Lizenz)
- Plan (monatlich / jährlich) und Ablaufdatum
- Optional: interne Notiz (z. B. „Verkauft 12.06.2026 an X"), sofern wir das eintragen
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Solange die Lizenz aktiv ist, sowie danach im Rahmen der gesetzlichen Aufbewahrungspflichten für Buchhaltungs- und Beweiszwecke.
2.4 Inhalte deiner Notenverwaltung (verbleiben ausschließlich lokal)
Wichtig: Sämtliche von dir im Tool eingegebenen Daten (Klassen, Schülernamen, Bewertungen, Notizen) werden ausschließlich lokal auf deinem PC gespeichert (im Verzeichnis %LOCALAPPDATA%\NotenFix\Daten\, die Lizenz unter %LOCALAPPDATA%\NotenFix\license.json). Beide Pfade sind Windows-systemseitig lokal pro Benutzer (kein Roaming, kein Cloud-Sync). Diese Daten werden zu keiner Zeit an uns oder Dritte übertragen. Wir haben keinen Zugriff auf deine Schülerdaten. Für die im Tool verarbeiteten Schülerdaten bist du (bzw. deine Schule) selbst datenschutzrechtlich verantwortlich; NotenFix e.U. ist mangels Zugriff weder Verantwortlicher noch Auftragsverarbeiter dieser Daten. Ein Auftragsverarbeitungsvertrag ist insoweit nicht erforderlich.
Wichtiger Hinweis für Lehrkräfte in Deutschland: Nutzung auf privaten Endgeräten
Ob und unter welchen Bedingungen Lehrkräfte personenbezogene Schülerdaten auf privaten Endgeräten verarbeiten dürfen, ist in Deutschland Ländersache und in den 16 Bundesländern unterschiedlich geregelt. Die Anforderungen reichen von einer Genehmigung der Schulleitung über Vorgaben zur Verschlüsselung bis hin zu strengen Auflagen (etwa Speicherung nur auf einem gesonderten, verschlüsselten oder dienstlich bereitgestellten Datenträger). In einzelnen Bundesländern kann die Verarbeitung auf privaten Geräten dadurch nur eingeschränkt zulässig oder faktisch ausgeschlossen sein.
NotenFix speichert alle Daten ausschließlich lokal auf deinem Gerät, übernimmt aber nicht die Einholung schulischer Genehmigungen und trifft keine Aussage darüber, ob dein konkreter Einsatz die Vorgaben deines Bundeslandes erfüllt. Bitte kläre den Einsatz vorab mit deiner Schulleitung und beachte die für dein Bundesland geltenden schul- und datenschutzrechtlichen Regelungen. Die datenschutzrechtliche Verantwortung für die im Tool verarbeiteten Schülerdaten liegt bei dir bzw. deiner Schule.
2.5 Beim Besuch dieser Website
Beim Aufruf von notenfix.at werden technische Server-Logfiles auf den Servern des Hosters (easyname GmbH) erstellt. Dazu gehören:
- Anonymisierte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite, übertragene Datenmenge
- Browser-Typ und Betriebssystem (User-Agent)
- Referrer-URL (sofern vorhanden)
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am sicheren und stabilen Betrieb der Website.
Speicherdauer: 30 Tage, danach automatische Löschung.
Die Website wird zusätzlich über das Content-Delivery-Netzwerk von Cloudflare ausgeliefert. Details dazu in Abschnitt 3.1.
Wir setzen keine Tracking-Cookies, kein Google Analytics, kein Facebook-Pixel ein. Zur Reichweitenmessung nutzen wir ausschließlich ein selbst gehostetes, cookieloses Verfahren (siehe Abschnitt 2.7).
2.6 Bei Nutzung der Kontoverwaltung (notenfix.at/konto)
Über die Kontoverwaltung kannst du dein Abo verwalten (Zahlungsmittel ändern, Rechnungen einsehen, kündigen). Dazu gibst du deine E-Mail-Adresse ein und erhältst einen einmalig verwendbaren Zugangslink per E-Mail („Magic Link"), der zum Stripe-Kundenportal führt. Verarbeitet werden dabei: deine E-Mail-Adresse und der Zeitpunkt der Anforderung.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
2.7 Cookielose Reichweitenmessung (selbst gehostet)
Um zu verstehen, welche Seiten wie genutzt werden, erheben wir beim Seitenbesuch mit einem selbst entwickelten, auf unserem eigenen Server betriebenen Skript: aufgerufene Seite, Referrer, Gerätetyp (Mobil/Tablet/Desktop), Betriebssystem, Browser-Sprache, Bildschirmgrößen-Kategorie, ggf. die Kampagnen-Quelle (UTM), Scrolltiefe und Verweildauer. Dabei werden keine Cookies gesetzt, keine eindeutigen Kennungen gebildet und in der Statistik keine IP-Adressen gespeichert; ein seiten- oder geräteübergreifendes Profil entsteht nicht. Die Daten verbleiben auf unserem Server (easyname, Österreich) und werden nicht an Dritte weitergegeben.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer datensparsamen Reichweitenmessung. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO, E-Mail genügt).
3. Empfänger und Auftragsverarbeiter
Wir geben deine Daten nur an folgende Auftragsverarbeiter weiter, mit denen entsprechende Auftragsverarbeitungs-Verträge (AVV) gemäß Art. 28 DSGVO bestehen:
3.1 Cloudflare, Inc. (USA)
Unser Lizenz-Backend läuft auf Cloudflare Workers + KV (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Verarbeitet werden: Lizenz-Schlüssel, Hardware-ID-Hash, Aktivierungs-Zeitstempel.
Die Website wird zusätzlich über das Content-Delivery-Netzwerk von Cloudflare ausgeliefert. Cloudflare verarbeitet dabei als Auftragsverarbeiter technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, aufgerufene URL, Header-Daten) zur Auslieferung, Absicherung (DDoS-Schutz) und Beschleunigung der Website.
Drittland-Übermittlung in die USA: Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln (SCC) der EU-Kommission als Garantie für ein angemessenes Datenschutzniveau. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am sicheren und performanten Betrieb.
Cloudflare-Datenschutzerklärung
3.2 easyname GmbH (Österreich)
Domain-Registrierung, Webhosting und E-Mail-Postfächer (easyname GmbH, Canettistraße 5/10. Stock, 1100 Wien). Verarbeitet werden: Server-Logfiles, Inhalte der Website, E-Mail-Korrespondenz.
3.3 Stripe (Zahlungsabwicklung)
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Beim Bezahlvorgang werden deine Zahlungsdaten (z. B. Kreditkartendaten, Name, E-Mail-Adresse, Rechnungsadresse) direkt von Stripe erhoben und verarbeitet; sie erreichen unsere Systeme zu keinem Zeitpunkt. Stripe verarbeitet diese Daten teilweise als eigener Verantwortlicher (z. B. zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten) und teilweise als Auftragsverarbeiter für uns.
Drittland-Übermittlung: Im Rahmen der Verarbeitung können Daten an die Muttergesellschaft Stripe, Inc. (USA) übermittelt werden. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln (SCC) der EU-Kommission.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
3.4 Resend (Transaktions-E-Mails)
Für den Versand von Transaktions-E-Mails (Rechnungen, Zugangslinks zur Kontoverwaltung, Hinweise zur Abo-Verlängerung und zu fehlgeschlagenen Zahlungen) nutzen wir Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Verarbeitet werden dabei: E-Mail-Adresse, Name sowie der Inhalt der jeweiligen E-Mail (z. B. Rechnungsdaten).
Drittland-Übermittlung in die USA: Mit Resend besteht ein Auftragsverarbeitungs-Vertrag (DPA) inklusive Standardvertragsklauseln (SCC) der EU-Kommission.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
4. Deine Rechte als betroffene Person
Du hast nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15): welche Daten wir über dich speichern
- Berichtigung (Art. 16): falsche oder unvollständige Daten korrigieren lassen
- Löschung (Art. 17): sofern keine gesetzliche Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20): Erhalt deiner Daten in einem strukturierten, gängigen Format
- Widerspruch (Art. 21) gegen Verarbeitungen auf Basis berechtigter Interessen
- Widerruf von Einwilligungen (Art. 7 Abs. 3): sofern eine Einwilligung erteilt wurde
Zur Ausübung dieser Rechte genügt eine E-Mail an [email protected]. Die von diesen Rechten erfassten Daten sind nur die von uns selbst verarbeiteten Lizenz- und Abrechnungsdaten (Abschnitte 2.1–2.3, 2.5–2.7); deine im Tool gespeicherten Schülerdaten liegen ausschließlich lokal bei dir (Abschnitt 2.4) und sind von uns nicht abrufbar.
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
5. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Dieses Recht kannst du bei jeder Aufsichtsbehörde geltend machen, insbesondere bei der Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Da der Verantwortliche seinen Sitz in Österreich hat, ist die federführende Aufsichtsbehörde die österreichische Datenschutzbehörde:
Als betroffene Person mit gewöhnlichem Aufenthalt in Deutschland kannst du dich alternativ an die für dein Bundesland zuständige Landesdatenschutzbehörde wenden. Eine Übersicht der deutschen Aufsichtsbehörden findest du bei der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder unter datenschutzkonferenz-online.de sowie beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit unter bfdi.bund.de.
6. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten zu schützen:
- HTTPS-Verschlüsselung (TLS 1.2+) für sämtliche Übertragungen zur Website und zum Lizenz-Server
- Ed25519-Signatur der Lizenz-Tokens (asymmetrische Kryptografie)
- Lokale Speicherung der Nutzdaten (keine Cloud-Synchronisation)
- Optionaler PIN-Schutz im Tool (AES-256-GCM-Verschlüsselung)
7. Cookies
Diese Website setzt keine Cookies ein, weder eigene noch von Drittanbietern. Es findet kein Tracking durch Drittanbieter statt; zur Reichweitenmessung setzen wir ausschließlich ein cookieloses, selbst gehostetes Verfahren ohne Nutzerprofile ein (siehe Abschnitt 2.7).
Hinweis zum Bezahlvorgang: Der Kauf wird über von Stripe bereitgestellte Zahlungskomponenten (Domain stripe.com bzw. checkout.stripe.com) abgewickelt. Dort setzt Stripe technisch notwendige Cookies (z. B. zur Betrugsprävention); es gelten die Datenschutzhinweise von Stripe (siehe Abschnitt 3.3). Auf notenfix.at selbst werden auch dabei keine Cookies gesetzt.
8. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Bedarf an aktuelle rechtliche oder technische Gegebenheiten angepasst. Die jeweils aktuelle Version ist jederzeit online abrufbar.