cumlaude

Datenschutzerklärung

Zuletzt aktualisiert: 2. August 2026

Diese Seite erläutert, welche personenbezogenen Daten cumlaude verarbeitet, zu welchem Zweck, wie lange und welche Rechte den betroffenen Personen zustehen.

Wer die Daten verarbeitet

Der Dienst wird von Christophe Soares betrieben. Bei Fragen zu personenbezogenen Daten, einschließlich der Ausübung Ihrer Rechte, schreiben Sie an soareschristophe@gmail.com. Wird der Dienst von einer Bildungseinrichtung genutzt, bestimmt diese den Zweck der Bewertung; die Verantwortlichkeiten werden durch eine schriftliche Vereinbarung zwischen den Parteien geregelt.

Welche Daten verarbeitet werden

Zur Prüfung: Name der Kandidatin oder des Kandidaten, Titel der Arbeit, Einrichtung, Datum und Uhrzeit. Zur Kommission: Name, Titel und Zugehörigkeit jedes Mitglieds sowie, sofern der Vorsitz sie angibt, die E-Mail-Adressen für den Versand der Zugangslinks und des Ergebnisses. Zur Bewertung: die Bewertungen je Kriterium, die schriftlichen Begründungen, die Stimmen und der endgültige Protokolltext. Zum Konto des Vorsitzes: die E-Mail-Adresse und der Name des zur Anmeldung verwendeten Kontos.

Auf welcher Grundlage

Die Verarbeitung ist erforderlich, um den von der erstellenden Person angeforderten Dienst zu erbringen und, im institutionellen Kontext, um akademische Bewertungsaufgaben wahrzunehmen. Die Adressen der Kommissionsmitglieder werden vom Vorsitz angegeben und ausschließlich für den Zugangslink und die Ergebniszusammenfassung verwendet; jede Nachricht enthält einen Abmeldelink.

An wen sie weitergegeben werden

Die Daten werden weder verkauft noch zu Werbezwecken weitergegeben. Sie werden von Auftragsverarbeitern verarbeitet, die für den Betrieb zwingend erforderlich sind: Vercel (Hosting), Neon (Datenbank), Cloudflare (Benachrichtigungskanal, der keine Sitzungsdaten überträgt), Resend (E-Mail-Versand) und Google (Authentifizierung des Kontos des Vorsitzes).

Wo sie verarbeitet werden

Die Anwendung läuft auf Servern in der Europäischen Union. Die Datenbank wird im Vereinigten Königreich gehostet, einem Land, dem die Europäische Kommission ein angemessenes Schutzniveau bescheinigt hat. Der Benachrichtigungskanal ist auf die Gerichtsbarkeit der Europäischen Union beschränkt.

Wie lange

Sitzungen werden 30 Tage nach ihrer Erstellung automatisch gelöscht, samt allem, was sie enthalten: Bewertungen, Begründungen, Stimmen, Adressen und Protokolltext. Die Anwendung ist nicht das Archiv der Prüfung — das Protokoll wird beim Siegeln per E-Mail als Anhang versandt, und seine Archivierung obliegt der Einrichtung. Der Vorsitz kann eine Sitzung zudem jederzeit löschen.

Welche Rechte Sie haben

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Der Vorsitz kann die meisten davon unmittelbar in der Anwendung ausüben: die Sitzung in einem offenen Format exportieren, Daten berichtigen und alles löschen. In allen anderen Fällen schreiben Sie an soareschristophe@gmail.com. Ihnen steht außerdem das Recht auf Beschwerde bei Ihrer nationalen Aufsichtsbehörde zu.

Cookies und lokaler Speicher

Es gibt weder Werbung noch Reichweitenmessung oder Nutzerverfolgung, daher wird keine Einwilligung abgefragt. Verwendet wird nur das zwingend Erforderliche: ein Sitzungscookie, um den Vorsitz angemeldet zu halten, und der lokale Speicher des Browsers für die Zugangslinks des Geräts.

Änderungen

Wird diese Erklärung geändert, wird das Datum oben aktualisiert. Wesentliche Änderungen werden in der Anwendung selbst angekündigt.