RAPLEX – Datenschutzinformation

Stand: 12. Juli 2026 | Version: Private Beta

1. Verantwortliche

Jennifer Schranz

Kaisergasse 16B

4020 Linz

Österreich

E-Mail: info@raplex.org

Eine Datenschutzbeauftragte bzw. ein Datenschutzbeauftragter ist derzeit nicht bestellt, weil nach dem gegenwärtigen Umfang und der Art der Verarbeitung keine gesetzliche Bestellpflicht angenommen wird. Sollte sich die Verarbeitung wesentlich ändern, wird diese Beurteilung erneut vorgenommen.

2. Geltungsbereich

Diese Datenschutzinformation gilt für die Website, Web-App, geschlossene Beta-Version und die damit verbundenen Registrierungs-, Login-, Support- und Feedbackfunktionen von RAPLEX. Sie informiert nach Art. 13 DSGVO über die Verarbeitung personenbezogener Daten, die unmittelbar bei Nutzer:innen erhoben werden.

3. Grundsätze

RAPLEX verarbeitet personenbezogene Daten nur, soweit dies für die Bereitstellung, Sicherheit und Weiterentwicklung der Beta-Version erforderlich ist oder eine andere Rechtsgrundlage besteht. Datenminimierung, Zweckbindung, Speicherbegrenzung und angemessene technische und organisatorische Sicherheitsmaßnahmen werden berücksichtigt.

4. Verarbeitung beim Aufruf der Website

Beim Aufruf der Website können durch den Webserver technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer-Information, Browser- und Geräteinformationen sowie Status- und Fehlercodes.

Zwecke: Auslieferung der Website, Stabilität, IT-Sicherheit, Missbrauchs- und Fehlererkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen an einem sicheren und funktionsfähigen Online-Angebot. Soweit Daten zwingend zur Erbringung der angeforderten Funktion erforderlich sind, kommt zusätzlich Art. 6 Abs. 1 lit. b DSGVO in Betracht. Server- und Sicherheitsprotokolle werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheits- und Fehleranalyse erforderlich ist; als Zielwert gilt eine Löschung oder Anonymisierung spätestens nach 30 Tagen, sofern kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert.

5. Registrierung, Konto und Authentifizierung

Zwecke: Einrichtung und Verwaltung des Beta-Zugangs, Authentifizierung, Missbrauchsprävention, Wiederherstellung des Zugangs und Kommunikation über wesentliche Änderungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung der Beta-Nutzungsvereinbarung sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsmaßnahmen. Kontodaten werden grundsätzlich bis zur Löschung des Accounts bzw. bis zum Ende der Beta-Beziehung gespeichert; gesetzliche Aufbewahrungs- und Nachweisinteressen können eine begrenzte längere Speicherung einzelner Daten rechtfertigen.

6. Profil-, Organisations- und Lerninhalte

Zwecke: Bereitstellung der von Nutzer:innen ausgewählten Lern- und Organisationsfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Freiwillige optionale Angaben werden nur verarbeitet, wenn Nutzer:innen sie selbst eingeben. Sie können grundsätzlich innerhalb der App geändert oder gelöscht werden.

7. Lokale Speicherung auf dem Endgerät

Bestimmte Einstellungen und Lerninhalte können – abhängig von der jeweils eingesetzten Funktion – im Browser oder auf dem Endgerät gespeichert werden. Technisch unbedingt erforderliche Speicherungen dienen der Anmeldung, Sicherheit, Sitzungsverwaltung oder der ausdrücklich angeforderten App-Funktion. Rechtsgrundlagen sind § 165 Abs. 3 TKG 2021 sowie, für die nachfolgende personenbezogene Verarbeitung, Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Werden Browser-, Website- oder App-Daten gelöscht, kann es zum Verlust lokal gespeicherter Inhalte kommen. Nutzer:innen sollten wichtige eigene Lernnotizen zusätzlich außerhalb von RAPLEX sichern.

8. Support, Feedback und Fehlerberichte

Bei Kontaktaufnahme werden Kontaktdaten, Kommunikationsinhalt und gegebenenfalls freiwillig übermittelte technische Informationen verarbeitet. Zwecke sind Bearbeitung der Anfrage, Fehleranalyse und Weiterentwicklung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage die Beta-Nutzung betrifft, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund des Interesses an Support, Qualitätssicherung und Produktverbesserung. Freiwillig eingereichte Verbesserungsvorschläge können auf Art. 6 Abs. 1 lit. a DSGVO gestützt werden, soweit eine gesonderte Einwilligung eingeholt wird.

Support- und Feedbackdaten werden grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung gelöscht oder anonymisiert, sofern keine längere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

9. E-Mail-Kommunikation

RAPLEX versendet derzeit keine werbliche Newsletter-Kommunikation ohne gesonderte Anmeldung. Notwendige Nachrichten zum Account, zur Sicherheit, zu wesentlichen Änderungen der Beta-Version oder zu rechtlichen Dokumenten sind keine Werbung und werden auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO gestützt. Für elektronische Direktwerbung wird – soweit erforderlich – vorab eine Einwilligung nach DSGVO und § 174 TKG 2021 eingeholt; ein Widerruf ist jederzeit möglich.

10. Cookies, Local Storage und vergleichbare Technologien

RAPLEX verwendet nur solche Cookies oder vergleichbaren Speichertechnologien ohne Einwilligung, die für die ausdrücklich gewünschte Funktion, die Anmeldung, Sicherheit oder technische Bereitstellung unbedingt erforderlich sind. Nicht notwendige Analyse-, Marketing- oder Profiling-Technologien dürfen erst nach freiwilliger, informierter und widerruflicher Einwilligung aktiviert werden. Ablehnen muss ebenso einfach sein wie Zustimmen. Nähere Informationen enthält der Cookie- und Speicherhinweis.

11. Empfänger und Auftragsverarbeiter

Daten werden nur an Empfänger übermittelt, soweit dies für die genannten Zwecke erforderlich ist. Dazu können insbesondere Anbieter für Hosting, Datenbank, Authentifizierung, E-Mail-Versand, technische Entwicklung, Fehleranalyse, Beta-Verteilung sowie IT-Sicherheit gehören. Solche Dienstleister werden – soweit sie Daten im Auftrag verarbeiten – auf Grundlage von Art. 28 DSGVO vertraglich gebunden und erhalten nur die erforderlichen Daten.

Darüber hinaus kann eine Offenlegung an Behörden, Gerichte oder sonstige Stellen erfolgen, wenn eine gesetzliche Verpflichtung besteht oder dies zur Rechtsdurchsetzung bzw. Rechtsverteidigung erforderlich ist.

12. Übermittlungen in Drittländer

Soweit ein Dienstleister Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt die Übermittlung nur unter Einhaltung der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standarddatenschutzklauseln, erforderlichenfalls ergänzt durch zusätzliche Schutzmaßnahmen. Informationen zu den konkret eingesetzten Garantien können unter der oben angeführten Kontaktadresse angefordert werden.

13. Speicherdauer

Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Rechtsverteidigungsinteressen entgegenstehen. Insbesondere gelten die in den jeweiligen Abschnitten genannten Fristen. Für Lern- und Organisationsdaten ist grundsätzlich eine Löschung mit Accountlöschung oder auf Löschungswunsch vorgesehen. Sicherungskopien werden im Rahmen technisch definierter Überschreibzyklen gelöscht.

14. Pflicht zur Bereitstellung

Die Bereitstellung der für Registrierung, Login und Kernfunktionen gekennzeichneten Daten ist für die Nutzung erforderlich. Ohne diese Daten kann der betreffende Zugang oder die gewünschte Funktion nicht bereitgestellt werden. Andere Angaben sind freiwillig; ihre Nichtbereitstellung hat grundsätzlich keine nachteiligen Folgen außerhalb der jeweiligen optionalen Funktion.

15. Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt, die rechtliche Wirkung entfaltet oder Nutzer:innen in ähnlicher Weise erheblich beeinträchtigt. Fortschrittsanzeigen und organisatorische Hinweise sind keine verbindlichen Entscheidungen über Zulassung, Prüfungsreife oder Prüfungserfolg.

16. Datensicherheit

RAPLEX trifft unter Berücksichtigung des Risikos angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören je nach System insbesondere Zugriffsbeschränkungen, sichere Authentifizierung, Transportverschlüsselung, Berechtigungskonzepte, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherungen, Patch- und Schwachstellenmanagement sowie Verfahren zur Behandlung von Datenschutz- und Sicherheitsvorfällen.

17. Rechte betroffener Personen

Rechte können unter info@raplex.org geltend gemacht werden. Zur Vermeidung unbefugter Auskünfte kann ein angemessener Identitätsnachweis verlangt werden.

18. Beschwerderecht

Zuständige österreichische Aufsichtsbehörde ist insbesondere die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien. Die Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingebracht werden.

19. Änderungen

Diese Information wird angepasst, wenn sich Zwecke, Funktionen, Empfänger oder Rechtslage wesentlich ändern. Über wesentliche Änderungen werden registrierte Nutzer:innen in geeigneter Form informiert. Die aktuelle Version ist mit Standdatum dauerhaft abrufbar.

Rechtsgrundlagen und Hinweise

Diese Fassung berücksichtigt insbesondere folgende Rechtsgrundlagen in der am Erstellungsdatum geltenden Fassung:

Zwingende gesetzliche Rechte bleiben stets unberührt. Die tatsächliche Rechtmäßigkeit hängt zusätzlich davon ab, dass die veröffentlichten Angaben mit der realen technischen und organisatorischen Umsetzung übereinstimmen.

← Zurück zur Startseite