Privatsphäre
Was Cybridia speichert — und was nicht
Ein Konto, ein Fortschritt, eine Sitzung. Keine Werbetracker, kein Weiterverkauf, keine fremde Reichweitenmessung. Hier steht genau, was gespeichert wird und wie Sie alles löschen.
Diese Seite beschreibt die Verarbeitung personenbezogener Daten durch den Dienst Cybridia. Verantwortlicher im Sinne der DSGVO ist der Anbieter der Seite, genannt im Impressum.
Was der Dienst speichert
Ohne Konto speichert die Seite nichts, was Sie identifiziert. Für Kurs, Glossar und Blog ist keine Anmeldung nötig. Der Browser merkt sich lokal, in seinem eigenen Speicher, die von Ihnen gewählte Sprache und das Design: diese Werte verlassen Ihr Gerät nie.
Mit Konto werden gespeichert:
| Daten | Wozu |
|---|---|
| E-Mail-Adresse | Das Konto identifizieren und die Anmeldung ermöglichen |
| Angezeigter Name | Sie in der Rangliste benennen — Sie wählen ihn, ein Pseudonym genügt |
| Passwort | Nie im Klartext: gespeichert wird allein ein argon2id-Hash |
| Fortschritt | Bearbeitete Fragen, Treffer, Serien, Erfolge, Level |
| Offene Sitzungen | Von Besuch zu Besuch angemeldet bleiben |
Eine offene Sitzung führt das Datum der letzten Nutzung mit, den angegebenen Browser (User Agent) und die IP-Adresse der Anmeldung. Die beiden letzten Angaben dienen genau einem Zweck: Sie sollen eine Sitzung erkennen können, die Sie nicht selbst geöffnet haben, und sie schließen.
Cookies
Es wird ein einziges Cookie gesetzt, und erst nach der Anmeldung: das
Sitzungscookie. Es ist HttpOnly — das JavaScript der Seite kann es nicht lesen
—, SameSite=Lax, und es läuft nach 30 Tagen ohne Nutzung ab.
Es gibt keine Werbecookies, keine Tracker, keine fremde Reichweitenmessung. Weder Google Analytics noch eine Vermarktungsplattform noch ein Pixel eines sozialen Netzwerks. Deshalb fragt diese Seite Sie auch nicht nach einer Cookie-Einwilligung: das Sitzungscookie ist für den von Ihnen angeforderten Dienst unbedingt erforderlich.
Was der Dienst nicht tut
- Ihre Daten werden weder verkauft noch vermietet noch zu Werbezwecken weitergegeben.
- Kein Werbeprofiling, keine automatisierte Entscheidung mit rechtlicher Wirkung Ihnen gegenüber.
- Keine Übermittlung außerhalb der Europäischen Union im laufenden Betrieb des Dienstes.
Speicherfristen
- Konto und Fortschritt: solange das Konto besteht.
- Sitzungen: 30 Tage nach der letzten Nutzung, dann Ablauf.
- Nach Löschung des Kontos: die Anmeldedaten werden sofort gelöscht, alles Übrige binnen höchstens 30 Tagen.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit.
Zwei davon üben Sie unmittelbar in der Anwendung aus, ohne jemanden fragen zu müssen: Mein Bereich → Einstellungen erlaubt es, den angezeigten Namen und das Passwort zu ändern, alle offenen Sitzungen zu schließen und das Konto zu löschen.
Für die übrigen Anliegen schreiben Sie an [email protected]. Sie können sich auch bei einer Aufsichtsbehörde beschweren: der Dienst wird aus Frankreich angeboten, zuständig ist daher die CNIL (cnil.fr); Sie können sich ebenso an die Aufsichtsbehörde Ihres Wohnsitzlandes wenden.
Sicherheit
Die Passwörter werden mit argon2id gehasht. Die Sitzungskennung ist ein zufälliges Token, von dem nur ein Hash gespeichert wird: die Datenbank enthält nichts, womit sich eine Sitzung wiedereinspielen ließe. Der Austausch mit der API läuft über dieselbe Herkunft wie die Seite.
Änderungen
Die Online-Zahlung ist noch nicht geöffnet. Sobald sie es ist, wird der Zahlungsdienstleister die Zahlungsdaten verarbeiten, ohne dass die Seite Zugriff darauf hat, und diese Seite wird vor der Öffnung aktualisiert, nicht danach.