Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung bei Kavelu ist:

Milad Heidari / Kavelu
c/o IP-Management #10534
Ludwig-Erhard-Straße 18
20459 Hamburg

E-Mail: support@kavelu.app

2. Allgemeine Informationen

Kavelu ist eine Lern-App für Grundschulkinder. Eltern oder Erziehungsberechtigte erstellen den Account und legen Kind-Profile an. Kinder sollen in Kavelu keine vollständigen Namen, Adressen oder sonstige sensiblen Daten eingeben. Kavelu verwendet keine Werbung, keine verkaufbaren Lernwährungen und keine Profilbildung für Werbezwecke.

3. Welche Daten verarbeitet werden

  • Eltern-Account: E-Mail-Adresse, Authentifizierungsdaten, technische Account-IDs, Einwilligungszeitpunkte, optionaler Eltern-PIN-Hash sowie Support- und Sicherheitsinformationen.
  • Kind-Profile: Spitzname oder Anzeigename, Klasse, Avatar- und Skin-Einstellungen, Lernpräferenzen, XP, Gold, Streaks und Achievements.
  • Lerndaten: bearbeitete Aufgaben, Antworten, Richtig-/Falsch-Signale, Bearbeitungszeit, Fehlertypen, Lernstand, Themenfortschritt, Empfehlungen und Wiederholungslogik.
  • Technische Daten: IP-Adresse, Zeitpunkt der Anfrage, Browser- und Geräteinformationen, aufgerufene Seiten, Serverlogs, Sicherheits- und Rate-Limit-Signale.
  • Support- und Admin-Daten: Support-Anfragen, manuelle E-Mail-Bestätigungen, Passwort-Reset-Vorgänge, Freischaltungen, Fehlerberichte und notwendige Bearbeitungsnotizen.
  • Zahlungsdaten: Bei kostenpflichtigen Angeboten verarbeitet Stripe Zahlungsstatus, Abo- und Rechnungsdaten. Kavelu speichert keine vollständigen Kreditkarten-, Bank- oder PayPal-Zahlungsdaten.

4. Zwecke und Rechtsgrundlagen

  • Account, Login, Lernfortschritt, Kind-Profile, Elternfunktionen, Abo-Verwaltung und Support: Vertragserfüllung bzw. vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO.
  • Einwilligungen, optionale Benachrichtigungen und optionale KI-Funktionen: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
  • Sicherheit, Missbrauchsschutz, Rate Limits, Fehleranalyse und Produktverbesserung: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
  • Aufbewahrung steuerlich oder handelsrechtlich relevanter Daten: rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO.

5. Kinder- und Familienschutz

Kavelu richtet sich in der aktuellen Produktphase an Kinder der Klassen 1 bis 4 und wird durch Eltern oder Erziehungsberechtigte eingerichtet. Eltern sind dafür verantwortlich, dass Kinder Kavelu nur mit ihrer Zustimmung nutzen. Wir bitten Eltern, nur Spitznamen zu verwenden und keine sensiblen Daten von Kindern in freie Textfelder, Support-Anfragen oder KI-Funktionen einzugeben.

6. KI-Funktionen

Kavelu kann optionale KI-Funktionen einsetzen, zum Beispiel für Erklärungen, Fehleranalyse, Aufgabenhilfe oder Elternhinweise. Dabei werden nur die für die jeweilige Funktion erforderlichen Inhalte übermittelt, etwa Aufgabenstellung, Antwortkontext und Fehlertyp. Namen von Kindern oder andere sensible Daten sollen nicht an KI-Dienste übermittelt werden. KI-Ausgaben können Fehler enthalten und ersetzen keine Lehrkraft, Schule oder individuelle pädagogische Beratung.

7. Cookies, lokale Speicherung und Tracking

Kavelu nutzt technisch notwendige Cookies bzw. lokale Speicherung für Login, Sicherheit, Spracheinstellungen und App-Funktionen. Es findet derzeit kein Marketing-Tracking und keine Werbeprofilbildung statt. Falls später Analyse-, Marketing- oder Werbedienste aktiviert werden, wird diese Datenschutzerklärung vorher aktualisiert und, soweit erforderlich, eine Einwilligung eingeholt.

8. Dienstleister und Empfänger

Kavelu nutzt technische Dienstleister, die personenbezogene Daten nur für Bereitstellung, Sicherheit, Kommunikation, Zahlung oder Support verarbeiten sollen.

  • Supabase: Datenbank, Authentifizierung, Storage, Realtime-Funktionen und Account-Verwaltung.
  • Vercel: Hosting, Serverless Functions, CDN, technische Logs und Auslieferung der Website.
  • Resend: Versand von Registrierungs-, Bestätigungs-, Passwort-Reset-, System- und Support-E-Mails.
  • Anthropic: optionale KI-Erklärungen, Fehleranalyse und Aufgabenhilfe, soweit eine KI-Funktion genutzt wird.
  • Upstash: Rate Limiting, Missbrauchsschutz und technische Sicherheitskontrollen, sofern aktiv.
  • Stripe: Zahlungsabwicklung, Abos, Rechnungen, Zahlungsstatus, Betrugsprävention und Rückerstattungen, sofern kostenpflichtige Angebote genutzt werden.
  • Impressum-Privatschutz / IP-Management: Verwaltung der ladungsfähigen Anschrift und Weiterleitung postalischer Anfragen.

Soweit Dienstleister Daten außerhalb der EU bzw. des EWR verarbeiten oder Unterauftragnehmer außerhalb der EU/des EWR einsetzen, erfolgt dies nach unserer Kenntnis auf Grundlage geeigneter Garantien, etwa Standardvertragsklauseln, Auftragsverarbeitungsverträgen oder Angemessenheitsbeschlüssen.

9. Social Media

Wenn Kavelu offizielle Profile auf sozialen Netzwerken wie Instagram, TikTok, YouTube, LinkedIn, Facebook oder X betreibt und Sie diese Profile besuchen, gelten zusätzlich die Datenschutzinformationen der jeweiligen Plattform. Wir erhalten dort in der Regel aggregierte Statistiken und verarbeiten Nachrichten oder Kommentare, soweit dies zur Kommunikation mit Ihnen erforderlich ist.

10. Kommunikation und Support

Wenn Sie uns per E-Mail, über Social Media oder über Support-Funktionen kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Produkt- und Sicherheitsinformationen können wir an Account-Inhaber senden, soweit dies für Betrieb, Sicherheit oder Vertragsdurchführung erforderlich ist. Werbung oder Newsletter versenden wir nur, soweit dafür eine Rechtsgrundlage besteht.

11. Speicherdauer und Löschung

Account- und Lerndaten werden gespeichert, solange der Account aktiv ist oder die Daten für die Bereitstellung von Kavelu benötigt werden. Eltern können die Löschung ihres Accounts oder einzelner Kind-Profile veranlassen. Nach Löschung werden personenbezogene Daten grundsätzlich innerhalb angemessener Fristen gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zahlungs- und Buchungsdaten können gesetzlichen Aufbewahrungsfristen unterliegen. Technische Sicherheitslogs werden nur so lange gespeichert, wie sie für Betrieb, Sicherheit und Fehleranalyse erforderlich sind.

12. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch und Veränderung zu schützen. Dazu gehören unter anderem Zugriffskontrollen, rollenbasierte Admin-Funktionen, Rate Limits, serverseitige Verarbeitung sensibler Schlüssel, verschlüsselte Übertragung und regelmäßige Sicherheitsprüfungen.

13. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

14. Kontakt Datenschutz

Datenschutzanfragen können per E-Mail gestellt werden an: support@kavelu.app

Quelle und Anpassung

Diese Datenschutzerklärung basiert auf einem Muster von Impressum-Privatschutz und wurde um Kavelu-spezifische Informationen zu Kindern, Lerndaten, App-Funktionen, KI, Zahlungsabwicklung und technischen Dienstleistern ergänzt.