Datenschutzerklärung
Stand: 8. September 2026
Diese Seite ist nur auf Deutsch verfügbar — sie richtet sich nach deutschem Recht und dem Sitz des Betreibers.This page is available in German only — it follows German law and the operator’s registered seat.
Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck, an wen sie weitergegeben werden und welche Rechte Sie haben. Sie gilt für diese Website 1001lessons.io, für unseren Blog unter blog.1001lessons.io, für die Anwendung unter app.1001lessons.io, für die Schnittstelle unter api.1001lessons.io sowie für die Slack-Anwendung „1001lessons“.
1. Verantwortlicher
Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist:
we:namix GmbH, vertreten durch Stefan Wendel
Hugo-Distler-Str. 10, 90411 Nürnberg, Deutschland
Telefon: +49 (0) 911 237 355 85
E-Mail: mail@wenamix.com
Ein Datenschutzbeauftragter ist nicht bestellt; eine gesetzliche Bestellpflicht besteht nicht. Für alle Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.
2. Wenn Sie nur diese Website oder unseren Blog besuchen
Diese Website und der Blog unter blog.1001lessons.io sind rein statische Seiten. Sie setzen keine Cookies, verwendet keine Analyse- oder Tracking-Werkzeuge, bindet keine externen Schriftarten, Karten, Videos oder Social-Media-Elemente ein und enthalten kein Kontaktformular. Es gibt daher auf diesen beiden Seiten nichts einzuwilligen und keinen Cookie-Banner.
Beide werden über dasselbe Auslieferungsnetz mit derselben Konfiguration ausgeliefert. Beim Abruf einer Seite werden – wie bei jedem Webserver technisch erforderlich – Verbindungsdaten in Zugriffsprotokollen des Auslieferungsnetzes (Amazon CloudFront) erfasst:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Abrufs
- angefragte Adresse, HTTP-Statuscode und übertragene Datenmenge
- übermittelte Herkunftsseite (Referrer) und Browserkennung (User-Agent)
Diese Protokolle werden nach 30 Tagen automatisch gelöscht. Zweck ist ausschließlich der technische Betrieb, die Abwehr von Angriffen und die Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht am sicheren und stabilen Betrieb des Angebots. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung des Nutzungsverhaltens findet nicht statt.
3. Wenn Sie den Dienst nutzen
3.1 Konto und Anmeldung
Ein Zugang wird durch uns eingerichtet; eine Selbstregistrierung gibt es derzeit nicht. Für die Anmeldung stehen zwei Wege zur Verfügung:
- Anmeldung über Amazon Cognito. Dort werden Ihre E-Mail-Adresse und Ihre Anmeldedaten gespeichert. Der Nutzerpool wird in der AWS-Region Frankfurt (eu-central-1) betrieben.
- Anmeldung über Slack („Sign in with Slack“). Dabei tritt Slack als Identitätsanbieter auf und bestätigt uns Ihre Identität. Wir erhalten die von Slack übermittelten Angaben zu Ihrer Person (Kennung, Name).
In unserer eigenen Datenbank speichern wir zu Ihrer Person:
- Benutzername – je nach Anmeldeverfahren kann dies Ihre E-Mail-Adresse sein
- Vor- und Nachname, soweit vom Anmeldeverfahren übermittelt
- die Kennung bei Ihrem Anmeldeanbieter (z. B. Ihre Slack-Benutzerkennung) und die Angabe, welcher Anbieter das war
- Zugehörigkeit zu Ihrer Organisation, Ihren Gruppen und Clouds
- Zeitstempel zu Anlage und letzter Änderung Ihres Datensatzes
Nach der Anmeldung setzen wir drei technisch notwendige Cookies (authjs.session-token, authjs.csrf-token,authjs.callback-url). Sie dienen ausschließlich dazu, Ihre Sitzung aufrechtzuerhalten und das Anmeldeverfahren gegen Angriffe zu sichern, sind für den Browser nicht auslesbar (HttpOnly) und werden nicht für Reichweitenmessung oder Werbung verwendet. Sie sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei; die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses).
3.2 Slack-Anwendung
Wird die Anwendung „1001lessons“ in einem Slack-Workspace installiert, verarbeiten wir:
- Kennung und Name des Workspace sowie die Kennung der Person, die die Installation vorgenommen hat
- das von Slack ausgestellte Zugriffstoken – verschlüsselt gespeichert und beim Deinstallieren gelöscht
- den Text derjenigen Nachrichten, die Sie uns ausdrücklich übergeben – also Nachrichten, in denen Sie
@1001lessonserwähnen, den Befehl/1001verwenden oder uns direkt anschreiben - Ihre Slack-Benutzerkennung, Ihren Vor- und Nachnamen aus dem Slack-Profil sowie den Namen des Channels als Herkunftsangabe zum gespeicherten Eintrag; bei weitergeleiteten Nachrichten zusätzlich den Permalink der Ursprungsnachricht
Was wir nicht tun: Wir werten den übrigen Verlauf Ihrer Channels nicht aus. Die Anwendung speichert ausschließlich, was ihr ausdrücklich übergeben wurde. Dass die Anwendung von Slack technisch weitergehende Leseberechtigungen erhält, liegt daran, dass Slack diese Berechtigungen für den Empfang von Erwähnungen und Direktnachrichten verlangt; eine darüber hinausgehende Speicherung findet nicht statt.
Für die Verarbeitung innerhalb von Slack ist Slack selbst bzw. die Betreiberin Ihres Workspace verantwortlich. Es gelten insoweit die Datenschutzhinweise von Slack.
3.3 Inhalte, die Sie erfassen
Ein gespeicherter Eintrag („Learning“) enthält den von Ihnen übergebenen Text, einen daraus abgeleiteten Titel, Zeitpunkt der Erfassung, die Zuordnung zu einer Cloud und Ihre Urheberschaft. Autorschaft ist ausdrücklich Teil des Produkts: Wissen ist bei uns Personen zugeordnet, weil genau das seinen Wert ausmacht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Erfassen Sie einen Link, ruft unser Server die verlinkte Seite selbst ab, um eine Zusammenfassung zu erzeugen. Die betreffende Website sieht dabei die IP-Adresse unseres Servers, nicht Ihre.
3.4 Verarbeitung durch AI-Modelle
Wir nutzen Amazon Bedrock, einen Dienst unseres Auftragsverarbeiters AWS, um Titel zu erzeugen, Inhalte zu ordnen, Zusammenfassungen zu erstellen und Fragen an Ihr Team-Wissen zu beantworten. Dabei werden die betroffenen Inhalte – Ihre erfassten Texte, deren Titel und Ihre Frage, gegebenenfalls einschließlich der Namen der jeweiligen Autorinnen und Autoren – an Bedrock übergeben.
- Die Verarbeitung findet in EU-Regionen von AWS statt. Wir verwenden ein EU-Inferenzprofil, das Anfragen innerhalb der EU auf mehrere Regionen verteilen kann.
- Anthropic erhält weder Ihre Anfragen noch die Antworten. AWS betreibt die Modelle; Anthropic stellt lediglich das Modell bereit.
- Ihre Inhalte werden nicht zum Training von Modellen verwendet.
Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung Ihnen gegenüber im Sinne des Art. 22 DSGVO findet nicht statt. Die Modelle erzeugen Vorschläge und Texte; alle Entscheidungen treffen Menschen.
Bitte beachten Sie: Was Sie erfassen, wird verarbeitet – einschließlich versehentlich mitgeteilter Zugangsdaten oder besonders schutzwürdiger Angaben. Eine automatische Filterung solcher Inhalte vor der Übergabe an das Modell gibt es derzeit nicht. Erfassen Sie daher keine Passwörter, Schlüssel oder Gesundheits-, Religions- oder ähnlich sensiblen Daten.
3.5 Protokolle und Nachvollziehbarkeit
Anwendungsprotokolle können pseudonyme Kennungen (z. B. Benutzer- oder Objektkennungen) und von Ihnen erfasste Adressen (URLs) enthalten. Zusätzlich führen wir ein Änderungsprotokoll, das festhält, wer wann welchen Eintrag angelegt, geändert oder gelöscht hat. Zweck ist der sichere Betrieb, die Fehleranalyse und die Nachvollziehbarkeit von Änderungen an Ihrem Team-Wissen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Empfänger
| Empfänger | Rolle und Zweck |
|---|---|
| Amazon Web Services EMEA SARL | Auftragsverarbeiter für den gesamten Betrieb: Anwendung, Datenbank, Dateispeicher, Anmeldung (Cognito), AI-Verarbeitung (Bedrock), Auslieferungsnetz und Protokollierung. Es besteht ein Auftragsverarbeitungsvertrag. |
| Slack Technologies | Herkunft der erfassten Nachrichten, Zustellung unserer Antworten in Slack und – sofern Sie diesen Weg wählen – Anmeldung. Slack ist für die Verarbeitung innerhalb der Plattform eigenverantwortlich. |
| Stripe Payments Europe, Limited | Zahlungsdienstleister für kostenpflichtige Buchungen. Zahlungsdaten (Kartennummer, Prüfziffer, Ablaufdatum) werden direkt auf der gehosteten Bezahlseite von Stripe erfasst und erreichen unsere Server zu keinem Zeitpunkt. Es besteht ein Auftragsverarbeitungsvertrag. |
Darüber hinaus geben wir Ihre Daten nicht an Dritte weiter. Es gibt insbesondere keine Werbenetzwerke und keine Analyseanbieter, und es findet kein Weiterverkauf von Daten statt.
5. Verarbeitung außerhalb der EU
Speicherung und AI-Verarbeitung finden in EU-Regionen statt. Vollständig ausschließen können wir eine Verarbeitung außerhalb der EU jedoch nicht, und wir benennen die drei Stellen offen, an denen sie auftreten kann:
- Auslieferungsnetz und Schutzschicht. Amazon CloudFront ist ein globaler Dienst und liefert diese Website, den Blog sowie die Anwendung aus. Vor der Anwendung (
app.1001lessons.io,api.1001lessons.io) ist zusätzlich eine Web Application Firewall vorgeschaltet; vor dieser Website und dem Blog ist das nicht der Fall. Ihre Verbindung kann in beiden Fällen an einem Standort außerhalb der EU entgegengenommen werden; dabei fallen die unter Ziffer 2 genannten Verbindungsdaten an. Ihre erfassten Inhalte werden dort nicht gespeichert. - Slack. Slack ist ein Anbieter mit Sitz in den USA. Verarbeitungen innerhalb von Slack unterliegen den Regelungen zwischen Slack und der Betreiberin Ihres Workspace.
- Stripe. Unsere Vertragspartnerin ist die Stripe Payments Europe, Limited (Irland). Zahlungsdaten werden von dort im Rahmen der Zahlungsabwicklung an die Stripe, Inc. in den USA weitergegeben, abgesichert durch die Standardvertragsklauseln der Europäischen Kommission.
Soweit personenbezogene Daten in ein Drittland übermittelt werden, stützen wir dies auf die mit dem jeweiligen Anbieter vereinbarten Standardvertragsklauseln beziehungsweise auf einen einschlägigen Angemessenheitsbeschluss der Europäischen Kommission.
6. Speicherdauer
| Daten | Dauer |
|---|---|
| Gelöschte Einträge (Learnings) | zunächst als gelöscht markiert, endgültige Entfernung aus Datenbank und Dateispeicher nach 30 Tagen |
| Anwendungsprotokolle | automatische Löschung nach 5 bzw. 7 Tagen |
| Zugriffsprotokolle des Auslieferungsnetzes | automatische Löschung nach 30 Tagen durch eine Lebenszyklusregel des Protokollspeichers – für diese Website und für den Blog gleichermaßen |
| Slack-Zugriffstoken | wird beim Deinstallieren der Anwendung oder beim Widerruf durch Slack gelöscht |
| Konto- und Inhaltsdaten | für die Dauer des Nutzungsverhältnisses; darüber hinaus, bis Sie oder Ihre Organisation die Löschung verlangen |
| Änderungsprotokoll | derzeit ohne feste Frist, da es die Nachvollziehbarkeit des Team-Wissens sichert |
Gesetzliche Aufbewahrungspflichten bleiben unberührt. Wir überprüfen die hier genannten Fristen regelmäßig und geben Ihnen auf Anfrage Auskunft über die zu Ihrer Person gespeicherten Daten.
7. Ihre Rechte
Sie haben uns gegenüber das Recht auf
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO) sowie
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO).
So machen Sie diese Rechte geltend: Eine Selbstbedienungsfunktion zum Löschen des Kontos oder zum Export aller Daten steht derzeit noch nicht zur Verfügung. Schreiben Sie uns dafür an mail@wenamix.com; wir bearbeiten Ihr Anliegen innerhalb der gesetzlichen Fristen. Einzelne Einträge können Sie jederzeit selbst in der Anwendung löschen.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.
8. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Die Datenbank und der Dateispeicher sind auf Speicherebene verschlüsselt; das Slack-Zugriffstoken wird zusätzlich auf Anwendungsebene verschlüsselt. Zugriffe zwischen Organisationen sind technisch getrennt: Sie sehen ausschließlich Inhalte der Organisation und der Clouds, denen Sie angehören, und ein persönlicher Zugriffstoken für die Schnittstelle sieht genau das, was Sie ohnehin sehen dürfen.
9. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung; das Datum am Anfang der Seite gibt den Stand an.
Angaben zum Anbieter finden Sie im Impressum.