Discus

Datenschutzrichtlinie

Letzte Aktualisierung : 23. April 2026

1. Über diese Richtlinie

Diese Datenschutzrichtlinie beschreibt, wie Amaury Lavoine (Discus), ein in Ontario, Kanada, ansässiges Einzelunternehmen (im Folgenden „Discus“, „wir“, „unser“), die personenbezogenen Daten der Nutzer der Website discus.app und der mobilen Anwendung Discus (im Folgenden „der Dienst“) erhebt, verwendet, speichert und weitergibt.

Postanschrift: [ADRESSE À COMPLÉTER].
Kontakt für Datenschutzfragen:contact@discussapp.com.

Diese Richtlinie gilt für den gesamten Dienst: Marketing-Website, mobile Anwendung Discus (iOS und Android) und zugehörige Dienstleistungen (Support, transaktionale Kommunikation).

2. Daten, die wir erheben

2.1 Bei der Nutzung der Website

  • Serverprotokolle: IP-Adresse, User-Agent, aufgerufene URL, Referenz, Zeitstempel. Diese Daten werden automatisch aus Sicherheits- und Diagnosegründen erfasst.
  • Unbedingt erforderliches Cookie: ein Sprachpräferenz-Cookie (NEXT_LOCALE) zur Bereitstellung der Website in der gewählten Sprache.
  • Analytics (optional): anonymisierte Besuchsmessungen über Vercel Analytics, die nur aktiviert werden, wenn Sie zustimmen.

2.2 Bei der Nutzung der Discus-Anwendung

  • Kontodaten: E-Mail-Adresse, Vorname, erlernte Sprache, angegebenes Niveau.
  • Lernaktivität: hinzugefügte Wörter zum Lexikon, Antworten auf Konjugations- und Diktatübungen, Fortschritt bei spaced Repetition (SRS), Verlauf der Gespräche mit der KI-Tutorin.
  • Audio: übertragene Audiodaten zur Spracherkennung und Aussprachebewertung. Standardmäßig wird dieses Audio in Echtzeit verarbeitet und nicht gespeichert.
  • Gerätekennungen: technische Identifikatoren, die für den Betrieb der Anwendung und aggregierte Analysen erforderlich sind (keine Werbefingerabdrücke).
  • Abonnementstatus: übermittelt von Apple App Store oder Google Play. Wir erhalten und speichern keine Zahlungsmethoden.

3. Rechtliche Grundlagen der Verarbeitung (Nutzer aus der EU / UK)

Gemäß Artikel 6 der Datenschutz-Grundverordnung (DSGVO) verarbeiten wir personenbezogene Daten auf den folgenden rechtlichen Grundlagen:

  • Vertragserfüllung (Art. 6.1.b): Bereitstellung des Dienstes gemäß unseren Nutzungsbedingungen.
  • Berechtigtes Interesse (Art. 6.1.f): Sicherheit, Betrugsprävention, aggregierte Produktverbesserung.
  • Einwilligung (Art. 6.1.a): optionale Analysen, Audioverarbeitung zur Verbesserung unserer Spracherkennungsmodelle, Marketingkommunikation.
  • Gesetzliche Verpflichtung (Art. 6.1.c): Aufbewahrung bestimmter Daten zu Buchhaltungs- oder Regulierungszwecken.

4. Zwecke der Verarbeitung

  • Bereitstellung, Wartung und Sicherung des Dienstes.
  • Personalisierung der Lernsitzungen basierend auf dem Niveau und dem Fortschritt.
  • Verbesserung der Lehrmethode von Discus.
  • Erstellung aggregierter Nutzungsstatistiken.
  • Sicherstellung des Kundensupports.
  • Verwaltung der Abrechnung über den App Store und Google Play.
  • Kommunikation wichtiger Entwicklungen des Dienstes.

5. Aufbewahrungsdauer

  • Aktive Konten: während der gesamten Lebensdauer des Kontos, danach 90 Tage nach Löschung zur Bearbeitung möglicher Restanfragen (Abrechnung, Support).
  • Serverprotokolle: maximal 12 Monate.
  • Audio: nicht gespeichert, in Echtzeit zur Spracherkennung verarbeitet, es sei denn, es liegt eine ausdrückliche und widerrufbare Einwilligung zur Verbesserung unserer Modelle vor.
  • Buchhaltungsdaten: werden für die gesetzlich vorgeschriebene Dauer aufbewahrt (in der Regel 6 bis 10 Jahre je nach Rechtsordnung).

Für alle nicht ausdrücklich aufgelisteten Daten wenden wir das Prinzip der erforderlichen Dauer für die Verarbeitung an, mit einer angemessenen Obergrenze.

6. Weitergabe an Dritte

Wir verkaufen keine personenbezogenen Daten. Wir teilen bestimmte Daten mit Subunternehmern, die für den Betrieb des Dienstes unbedingt erforderlich sind:

  • Hosting:Vercel Inc. (USA).
  • Backend und Datenbank :Supabase Inc.
  • Konversationelle KI :OpenAI und Anthropic, für die Verarbeitung der Interaktionen mit dem KI-Tutor.
  • Versand von Transaktions-E-Mails :Resend.
  • Vertrieb und Abrechnung :Apple App Store (Apple Inc.) und Google Play (Google LLC).
  • Analytics :Vercel Analytics (anonymisiert).
  • CMS (geplant in Phase 2) :Sanity, für die Veröffentlichung von Blogartikeln und rechtlichen Dokumenten.

Jeder dieser Dienstleister ist durch einen Datenverarbeitungsvertrag (Data Processing Agreement — DPA) gebunden, der den Anforderungen der DSGVO, der PIPEDA und gleichwertigen Rahmenbedingungen entspricht.

7. Übertragungen außerhalb des Europäischen Wirtschaftsraums

Einige unserer Dienstleister haben ihren Sitz in den Vereinigten Staaten oder in anderen Nicht-EU-Rechtsordnungen. Diese Übertragungen sind durch Standardvertragsklauseln (SCC) geregelt, die von der Europäischen Kommission angenommen wurden, sowie, sofern anwendbar, durch dasData Privacy Framework (DPF) für zertifizierte US-Anbieter.

Sie werden darüber informiert, dass das US-Recht (insbesondere derCLOUD Act) den öffentlichen Behörden möglicherweise den Zugriff auf bei US-Anbietern gehostete Daten ermöglicht. Wir wählen unsere Dienstleister sorgfältig aus, um diese Exposition zu minimieren, und übermitteln nur die unbedingt erforderlichen Daten.

8. Ihre Rechte (DSGVO — EU / UK)

Wenn Sie in der EU oder im Vereinigten Königreich wohnen, haben Sie :

  • das Recht auf Zugang zu Ihren Daten ;
  • das Recht auf Berichtigung ;
  • das Recht auf Löschung („Recht auf Vergessenwerden“) ;
  • das Recht auf Einschränkung der Verarbeitung ;
  • das Recht auf Datenübertragbarkeit ;
  • das Recht auf Widerspruch ;
  • das Recht, Ihre Einwilligung jederzeit zu widerrufen ;
  • das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (CNIL in Frankreich, ICO im Vereinigten Königreich, Behörde Ihres Wohnsitzlandes).

Um diese Rechte auszuüben, schreiben Sie ancontact@discussapp.com. Wir antworten innerhalb eines maximalen Zeitraums von einem Monat.

9. Rechte der kanadischen Nutzer (PIPEDA)

Gemäß der Gesetz über den Schutz personenbezogener Daten und elektronischer Dokumente (PIPEDA) haben Sie :

  • das Recht, auf Ihre personenbezogenen Daten zuzugreifen ;
  • das Recht, die Berichtigung dieser Daten zu verlangen ;
  • das Recht, eine Beschwerde beimBüro des Datenschutzbeauftragten von Kanada(priv.gc.ca).

Da Amaury Lavoine (Discus) in Ontario ansässig ist, gilt kein entsprechendes Provinzgesetz zur Gesetzgebung 25 von Québec für den privaten Sektor in Ontario; das bundesstaatliche PIPEDA bleibt der Referenzrahmen.

10. Rechte der kalifornischen Bewohner (CCPA / CPRA)

Wenn Sie in Kalifornien wohnen, garantiert Ihnen dasCalifornia Consumer Privacy Act (CCPA), geändert durch dasCalifornia Privacy Rights Act (CPRA) :

  • das Recht zu erfahren, welche Daten gesammelt werden ;
  • das Recht, die Löschung Ihrer Daten zu verlangen ;
  • das Recht, die Berichtigung Ihrer Daten zu verlangen ;
  • das Recht, die Verwendung sensibler Informationen einzuschränken ;
  • das Recht, nicht diskriminiert zu werden, weil Sie diese Rechte ausgeübt haben.

Discus verkauft keine von personenbezogenen Daten im Sinne des CCPA und teilt keine Daten zu Zwecken der interkontextuellen Verhaltenswerbung.

11. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um:

  • Verschlüsselung während der Übertragung (TLS) und im Ruhezustand;
  • Zugriffskontrolle basierend auf dem Minimalprinzip;
  • regelmäßige Sicherheitsüberprüfungen;
  • Benachrichtigung der zuständigen Behörden innerhalb von 72 Stunden nach Entdeckung, gemäß Artikel 33 der DSGVO und den entsprechenden Verpflichtungen der PIPEDA.

12. Schutz von Minderjährigen

Der Dienst richtet sich an Nutzer, die mindestens13 Jahre. In der Europäischen Union kann das Mindestalter für die digitale Einwilligung auf bis zu 16 Jahre angehoben werden, je nach Gesetzgebung des Wohnsitzstaates; in diesem Fall ist die Zustimmung eines Erziehungsberechtigten erforderlich.

Wir sammeln nicht absichtlich Daten von Kindern unter diesem Alter. Wenn Sie der Meinung sind, dass ein Kind uns Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte zur sofortigen Löschung.

13. Cookies

Die Einzelheiten zu den verwendeten Cookies sind in unsererCookie-Richtlinieverfügbar.

14. Automatisierte Entscheidungen

Die Konversations-KI von Discus bietet Korrekturen und pädagogische Vorschläge. Sie trifft keine Entscheidungen, die rechtliche Auswirkungen haben oder Sie erheblich betreffen. Sie behalten jederzeit die Kontrolle über Ihren Lernweg.

15. Änderungen

Wir können diese Richtlinie weiterentwickeln. Bei wesentlichen Änderungen veröffentlichen wir ein Informationsbanner auf der Website und in der App und senden eine E-Mail an die registrierten Nutzer.

16. Kontakt

Amaury Lavoine (Discus)
NE: 733742472 RT0001
[ADRESSE À COMPLÉTER]
Ontario, Kanada
E-Mail :contact@discussapp.com

Angesichts der Größe der Struktur ist kein Datenschutzbeauftragter (DPO) formell benannt. Der oben genannte Kontakt ist verantwortlich für die Bearbeitung von Anfragen zum Datenschutz.