Zum Inhalt springen
Semestria. Zur Startseite
This page is legally binding only in its German original. An English translation is not provided for this privacy policy.

Datenschutzerklärung (Privacy Policy)

Verantwortlicher im Sinne der DSGVO: Zain Shaat, Plattform Semestria
Anschrift: [wird nach Gewerbeanmeldung bzw. Kanzleisitz ergänzt]
E-Mail: [email protected] · Website: https://semestria.at

Der Schutz deiner persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021, DSG).

1. Welche Daten wir verarbeiten & zu welchem Zweck

Registrierungs- und Kontodaten: E-Mail-Adresse, verschlüsseltes Passwort, Anzeigename, Profil-ID, zur Bereitstellung des Benutzerkontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Zwei-Faktor-Authentifizierung: Wenn du den Schutz für Token-Aktionen einrichtest, verarbeitet Supabase eine Faktor-ID und die für zeitbasierte Einmalcodes erforderliche Authenticator-Konfiguration. Eingegebene Einmalcodes werden von Semestria nicht gespeichert und niemals an PostHog übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Kontosicherheit und Missbrauchsschutz).

Lokal verarbeitete Anwendungs- und Studiendaten: Ziel- und Ersatz-URLs, LV-Nummern, Termine, Noten, ECTS-Werte und Prüfungstermine werden auf deinem Gerät gespeichert. Für eine von dir ausgelöste Anmeldefunktion übermittelt die App nur die erforderliche Ziel-URL, LV-Nummer und Sitzungsinformation direkt an die ausgewählte Universitätsplattform. Diese Studiendaten werden nicht an Semestria, Supabase oder PostHog übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Zahlungs- und Transaktionsdaten (Token-Käufe): Bestell-ID, gekaufte Token-Pakete, Datum, Zahlungsstatus. Wir speichern selbst keine Kreditkartennummern; die Zahlungsabwicklung erfolgt über Polar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.

Semester-Check auf der Website: Für die angeforderte Kompatibilitäts- und Paketempfehlung verarbeiten wir die eingegebene Universität, die Anzahl geplanter Anmeldungen sowie freiwillig Studiengang, Semester und Zeitraum der nächsten Anmeldephase. Freiwillige Forschungsantworten werden getrennt von Kontaktdaten gespeichert. Rechtsgrundlage für den angeforderten Check ist Art. 6 Abs. 1 lit. b DSGVO; freiwillige Zusatzantworten übermittelst du auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Freiwillige Kontaktaufnahme: Bei noch ungeklärter Unterstützung kannst du getrennt eine E-Mail-Adresse angeben und ausdrücklich in eine Rückmeldung einwilligen. Die E-Mail wird in einer separaten, nicht öffentlich lesbaren Tabelle gespeichert und nicht an PostHog übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

2. Eingesetzte Drittanbieter & Auftragsverarbeiter

  • Supabase (Datenbank & Auth, Serverstandort EU/Frankfurt).
  • Polar (Zahlungsabwicklung, Merchant of Record).
  • Google OAuth (Social Login).
  • PostHog (Produkt- & Nutzungsanalyse, EU Cloud/Frankfurt), in App und Website ausschließlich nach ausdrücklicher Einwilligung. Die Website übermittelt nur manuelle Funnel-Ereignisse mit Schritt, Supportstatus, Kursanzahl, Semestergruppe, Zeitraum, Antwortkategorie, Paketmenge und Preis. E-Mail, Universität, Studiengang und Freitexte werden nie übertragen. Autocapture, Session-Aufzeichnung und Personenprofile sind deaktiviert; die Analysekennung bleibt nur im Arbeitsspeicher. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
  • Resend & ImprovMX (E-Mail-Kommunikation).

3. Lokale Speicherung & Cookies

Benutzereinstellungen und Studiendaten werden lokal in der App gespeichert. Bei „Angemeldet bleiben“ schützt Windows die Supabase-Sitzung mit DPAPI; andernfalls verbleibt sie nur bis zum Beenden der App im Arbeitsspeicher. Zugangsdaten und Sitzungscookies des gewählten Anmeldesystems werden ausschließlich lokal im Windows-WebView2-Profil verarbeitet und niemals an Semestria, Supabase, PostHog oder andere Dritte übermittelt. Die Website speichert nur deine Analyseentscheidung im LocalStorage; PostHog selbst nutzt hier ausschließlich Memory-Persistenz. Tracking- und Werbe-Cookies werden nicht eingesetzt.

4. Dauer der Datenspeicherung

Deine Kontodaten werden gespeichert, solange dein Nutzerkonto aktiv ist. Nicht mit einem App-Konto verknüpfte Antworten aus dem Semester-Check werden nach zwölf Monaten gelöscht. Freiwillige Kontaktdaten löschen wir bei Widerruf; schreibe dafür an [email protected]. Wird eine Website-Antwort nach Login über die bestätigte E-Mail mit deinem Konto verknüpft, wird sie bei der bestehenden Kontolöschung mitgelöscht. Die Löschung in den Kontoeinstellungen entfernt außerdem den Account aus der aktiven Datenbank, den lokalen Auth-Speicher sowie lokale Studien- und Sitzungsdaten; das WebView2-Profil wird beim nächsten App-Start zurückgesetzt. Gesetzliche Aufbewahrungspflichten, insbesondere für Zahlungsbelege, bleiben unberührt.

5. Deine Rechte als Betroffener

Dir stehen nach der DSGVO folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dazu an [email protected].

6. Beschwerderecht bei der Aufsichtsbehörde

Österreichische Datenschutzbehörde (DSB), Barichgasse 40-42, 1030 Wien, Österreich · [email protected] · www.dsb.gv.at

Semestria.

Für deinen Studienalltag.
Unabhängig entwickelt.

Semestria
FAQKontakt
Rechtliches
ImpressumDatenschutzAGB
© 2026 SemestriaUnabhängige Software