Datenschutzerklärung

1. Verantwortlicher

Phantovis – Dennis Schlichczin
Gebrüder-Wedde-Str. 2B, 38690 Goslar
E-Mail: phantovis@gmail.com
Weitere Angaben siehe Impressum.

2. Überblick

3. Hosting und Server-Protokolle

Phantovis liegt auf einem Webspace der STRATO AG, Berlin. Beim Aufruf der Seiten verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, übertragene Datenmenge, Herkunftsseite (Referrer) sowie Browser und Betriebssystem (User-Agent). Zweck ist die Auslieferung der Seiten und die Sicherheit des Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot). Die Speicherdauer der Protokolle richtet sich nach den Vorgaben des Hosters.

4. Speicherung im Browser (technisch notwendig)

Die Module speichern Ihre Einstellungen lokal im Speicher Ihres Browsers (localStorage), zum Beispiel Untersuchungsart, Bildqualität, Beschriftung, die Bestätigung des Nutzungshinweises und Ihre Datenschutz-Einstellung. Diese Angaben verlassen Ihr Gerät nicht. Die Speicherung ist für die von Ihnen gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie können die Daten jederzeit über die Einstellungen Ihres Browsers löschen.

5. Nutzungsstatistik (nur mit Einwilligung)

Wenn Sie in den Datenschutz-Einstellungen „Statistik erlauben“ wählen, erfasst das Modul Echo eine Nutzungsstatistik, um zu verstehen, welche Inhalte genutzt werden, und das Lernangebot zu verbessern. Übermittelt werden:

Ihre IP-Adresse wird für die Statistik nicht gespeichert, und es wird kein Standort ermittelt; Daten werden dafür an keine Dritten übermittelt. Die Statistikdaten werden auf dem Webspace von Phantovis gespeichert und gelöscht, sobald sie für die Auswertung nicht mehr erforderlich sind.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Einwilligung ist freiwillig; ohne sie können Sie alle Inhalte uneingeschränkt nutzen. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen – über „Datenschutz-Einstellungen“ (unten auf dieser Seite, im Info-Fenster des Moduls Echo und im Modul Koro). Nach dem Widerruf werden keine Daten mehr gesendet und die Zufallskennung in Ihrem Browser wird gelöscht.

6. Benutzerkonten und Anmeldung

Konten werden ausschließlich von der Verwaltung angelegt (keine Selbstregistrierung), z. B. für Einzelpersonen oder für Einrichtungen, Kurse und Testgruppen. Gespeichert werden: E-Mail-Adresse (Anmeldename), Name, Rolle, gegebenenfalls die zugehörige Einrichtung bzw. das Kontingent, freigeschaltete Module mit Zeitraum, das Passwort ausschließlich als sicherer Hashwert, Zeitpunkt der letzten Anmeldung sowie ein Protokoll der Verwaltungsvorgänge (ohne Passwörter und ohne IP-Adressen). Bei der Anmeldung wird ein technisch notwendiges Sitzungs-Cookie gesetzt (Laufzeit höchstens 14 Tage, wird beim Abmelden gelöscht); es dient allein dazu, Sie angemeldet zu halten und freigeschaltete Module auszuliefern. Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) bzw. bei Konten, die eine Einrichtung für ihre Mitglieder erhält, deren berechtigtes Interesse an der Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO); für das Cookie § 25 Abs. 2 Nr. 2 TDDDG. Die Programme werden je Konto mit einer unsichtbaren Kennung ausgeliefert, um unerlaubte Weitergabe nachvollziehen zu können. Kontodaten werden gelöscht, wenn der Zugang endet und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Update-Prüfung

Das Modul Echo prüft beim Start, ob eine neuere Version vorliegt, und ruft dazu eine Versionsdatei vom eigenen Webspace ab. Dabei fallen nur die in Abschnitt 3 genannten Server-Protokolldaten an.

8. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit widerrufen (Art. 7 Abs. 3 DSGVO). Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Bundesland Ihres Wohnorts.

Stand: September 2026