Rechtliches Dokument
Datenschutzerklärung
Dies ist ein Entwurf — die endgültige Version steht noch unter rechtlicher Prüfung.
Zuletzt aktualisiert: 27. Mai 2026
Diese Erklärung beschreibt, wie bossaot deine personenbezogenen Daten verarbeitet, wenn du die Plattform nutzt. Wir verpflichten uns auf das Notwendige, auf Transparenz zu jeder Nutzung und auf den Respekt deiner Rechte.
1. Wer wir sind
bossaot ist eine Online-Kursplattform, betrieben von der Agentur Bossa mit Sitz in São Paulo, Brasilien. Wir sind Verantwortliche für die auf der Plattform erhobenen personenbezogenen Daten.
2. Erhobene Daten
Wir erheben nur, was nötig ist: Name, E-Mail, bevorzugte Sprache, Nutzungsdaten (besuchte Kurse, Fortschritt, Notizen) und optional ein Profilbild. Wir erheben keine sensiblen Daten (Gesundheit, politische Meinung, Religion, sexuelle Orientierung).
3. Verwendung der Daten
Wir verwenden deine Daten zur Authentifizierung, zur Fortschrittsspeicherung, zur Ausstellung von Zertifikaten, zur Verbesserung der Plattform und — mit deiner ausdrücklichen Einwilligung — zum Versand des redaktionellen Newsletters. Wir verkaufen deine Daten nicht.
4. Weitergabe
Wir geben Daten nur an Dienstleister weiter, die den Betrieb sichern (Supabase für Datenbank und Auth, Cloudinary für Bilder, Resend für transaktionale Mails, Vercel fürs Hosting). Alle unter Auftragsverarbeitungsverträgen.
5. Cookies
Wir verwenden ausschließlich notwendige Cookies (Authentifizierungs-Session, Spracheinstellung, Theme-Wahl). Keine Marketing- oder Drittanbieter-Tracking-Cookies. Aggregierte Analytik läuft über Vercel Analytics, ohne personenbezogene Identifikation.
6. Deine Rechte (DSGVO)
Du kannst jederzeit Auskunft, Berichtigung, Export oder Löschung deiner Daten verlangen. Schreib dafür an privacidade@bossaot.com. Wir antworten innerhalb von 15 Tagen.
7. Aufbewahrung
Wir bewahren deine Daten, solange dein Konto aktiv ist. Nach einer Löschanfrage werden personenbezogene Daten innerhalb von 30 Tagen entfernt, außer wir müssen sie aus gesetzlicher Pflicht aufbewahren (Audit-Logs).
8. Sicherheit
Wir nutzen TLS im Transit, Verschlüsselung im Ruhezustand, Row Level Security in der Datenbank, Argon2-Passwort-Hashing und kontinuierliche Audits. Vollständige technische Details unter NDA für B2B-Kunden.
9. Datenschutzbeauftragter
Datenschutzbeauftragter (DPO): dpo@bossaot.com. Du kannst dich auch an deine nationale Datenschutzbehörde wenden, wenn du der Meinung bist, dass deine Rechte nicht respektiert wurden.
10. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. In diesem Fall informieren wir per E-Mail (sofern du ein Konto hast) und aktualisieren das Datum am Anfang des Dokuments.