Zurück zu Notentool Anbieterinformationen Nutzungsbedingungen

Datenschutzerklärung

Notentool – Stand: 25.09.2026

Diese Erklärung beschreibt, welche Personendaten Notentool tatsächlich verarbeitet, zu welchem Zweck, und welche Rechte du hast. Sie folgt dem Schweizer Datenschutzgesetz (DSG, in Kraft seit 1. September 2023). Eine detailliertere technische/rechtliche Analyse findest du in docs/LEGAL_COMPLIANCE_CH.md im Quellcode-Repository.

1. Verantwortlicher

Verantwortlich für die Datenbearbeitung ist:

Jan Heiniger
Schweiz
E-Mail: janheiniger115@gmail.com

Siehe auch Anbieterinformationen.

2. Welche Personendaten wir verarbeiten

KategorieKonkretPflicht/optional
KontoE-Mail-Adresse, Passwort (bei unserem Auth-Anbieter Supabase gehasht gespeichert – wir selbst sehen dein Passwort nie im Klartext)Pflicht (für ein Konto)
NotendatenSchulen, Fächer, Noten, Gewichtungen, Bezeichnungen, Prüfungs-/Abschlusswerte, IDA/IDAF-DatenOptional (du entscheidest, was du einträgst)
Verschlüsselungs-MetadatenTechnische Werte zum Ent-/Verschlüsseln deiner Notendaten (Salt, gewrappter Schlüssel) – niemals dein Passwort oder dein Recovery Key selbstTechnisch notwendig
NutzungsmetadatenZeitstempel (z. B. „zuletzt geändert"), bei V1-Import: ein Datei-Fingerabdruck plus reine Zählwerte (keine Notenwerte)Technisch notwendig
Technische Daten durch unsere AnbieterIP-Adresse, Zugriffs-/Server-Logs, Browser-/Geräteinformationen (verarbeitet durch Cloudflare/Supabase, nicht durch unsere eigene Anwendungslogik)Technisch notwendig

Was wir ausdrücklich nicht tun: kein Analytics, kein Tracking, keine Werbung, keine Social-Media-Plugins, kein Verkauf oder Vermieten von Daten an Dritte.

3. Zwecke der Bearbeitung

  • Bereitstellung des Kontos und der Notenrechner-Funktionen (Vertragserfüllung im weiteren Sinn / Erbringung der von dir gewünschten Leistung)
  • Ent-/Verschlüsselung deiner Notendaten ausschliesslich in deinem Browser
  • Versand von Konto-E-Mails (Registrierungsbestätigung, Passwort-Reset)
  • Sicherer Betrieb (Missbrauchsschutz, technische Fehlerbehebung)

4. Herkunft der Daten

Alle Daten stammst direkt von dir – durch deine eigene Eingabe (Registrierung, Notenerfassung) oder durch deinen selbst durchgeführten V1-Datei-Import (läuft vollständig in deinem Browser, die Datei wird nie an uns hochgeladen).

5. Clientseitige Verschlüsselung – was das bedeutet und was nicht

Deine Notendaten (Fachnamen, Noten, Gewichtungen, Labels, Abschluss-/IDAF-Werte) werden in deinem Browser mit AES-256-GCM verschlüsselt, bevor sie an unsere Datenbank (Supabase) übertragen werden. Der dafür verwendete Schlüssel wird aus deinem Account-Passwort abgeleitet und ebenfalls nur verschlüsselt gespeichert; ein zweiter, unabhängiger Weg dazu ist dein einmalig angezeigter Recovery Key.

Ehrlich formuliert: Unter normalen Umständen – ohne die ausgelieferte Anwendung selbst zu manipulieren – besitzen weder unsere Datenbank noch wir als Betreiber einen Schlüssel, mit dem sich deine Notendaten entschlüsseln liessen. Das ist keine absolute Garantie. Nicht vollständig geschützt ist die Verschlüsselung gegen: einen bereits kompromittierten Browser/ein kompromittiertes Gerät (z. B. Schadsoftware), ein absichtlich manipuliertes künftiges Frontend, oder den gleichzeitigen Verlust von Account-Passwort und Recovery Key – in diesem Fall sind deine Notendaten unwiderruflich verloren, auch für uns. Es gibt bewusst keine Betreiber-„Hintertür".

Einige technische Metadaten bleiben aus betrieblichen Gründen unverschlüsselt sichtbar (z. B. welchem Konto ein Eintrag gehört, feste Schulnamen TBZ/BMS/ÜK, Semesterzuordnung) – niemals aber Notenwerte, Fachnamen (ausser den drei festen Schulnamen) oder Prüfungsergebnisse.

6. Empfänger / Auftragsbearbeiter

AnbieterZweckSitz
SupabaseDatenbank, Konto-/Login-VerwaltungSupabase Pte. Ltd., Singapur
CloudflareHosting/Auslieferung der AnwendungCloudflare, Inc., USA
Brevo (Sendinblue SAS)Versand von Konto-E-Mails (Bestätigung, Passwort-Reset)Frankreich

Details zu Auslandübermittlungen, Garantien (Standardvertragsklauseln, Swiss-U.S. Data Privacy Framework) und offenen Prüfpunkten: siehe docs/LEGAL_COMPLIANCE_CH.md im Quellcode-Repository.

7. Speicherdauer / Löschung

Wir speichern deine Daten, solange dein Konto besteht. Du kannst jederzeit:

  • in den Einstellungen („Verschlüsselung" → „Konto & Daten") alle deine Notendaten (Fächer, Noten, Abschlusswerte, IDAF-Daten) unwiderruflich selbst löschen, dein Konto bleibt dabei bestehen;
  • eine vollständige Löschung deines Kontos inklusive Login-Zugang bei uns anfragen (Kontaktadresse siehe oben) – dies erfordert derzeit noch einen manuellen Schritt unsererseits, siehe docs/LEGAL_COMPLIANCE_CH.md.

8. Deine Rechte

Nach Schweizer DSG hast du insbesondere das Recht auf:

  • Auskunft darüber, welche Daten wir über dich verarbeiten;
  • Berichtigung unrichtiger Daten (für Notendaten: direkt in der App);
  • Löschung deiner Daten (siehe Abschnitt 7);
  • ggf. Herausgabe deiner Daten in einem gängigen Format.

Für Anfragen, die du nicht selbst über die App erledigen kannst, kontaktiere uns unter der oben genannten Adresse.

9. Sicherheitsmassnahmen

  • Clientseitige Ende-zu-Ende-Verschlüsselung der Notendaten (siehe Abschnitt 5)
  • Row Level Security (Postgres) – jeder Nutzer kann ausschliesslich auf eigene Daten zugreifen
  • TLS-Verschlüsselung aller Übertragungswege
  • Kein Admin-/Betreiber-Zugriff mit „Master-Passwort" oder Klartext-Schlüssel

10. Minderjährige Nutzer

Notentool kann auch von Berufsschul-/BMS-Lernenden genutzt werden. Diese Erklärung ist bewusst in klarer, verständlicher Sprache gehalten. Nach Schweizer Recht können urteilsfähige Minderjährige die mit der Nutzung verbundene Einwilligung selbst erteilen (Art. 16 ZGB); es gibt kein festes digitales Mindestalter.

11. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die tatsächliche Datenverarbeitung ändert (z. B. neue Funktionen, neue Anbieter). Die jeweils aktuelle Version ist immer unter dieser Adresse abrufbar.