Rechtliches
Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung dieser Website.
Stand: September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
tutoolio GmbH
Rittershausstraße 15
53113 Bonn
Deutschland
Vertreten durch: Geschäftsführer Stefan Deges
E-Mail: [email protected]
Telefon: +49 (0)228 266896-0
Einen Datenschutzbeauftragten haben wir bestellt. Für alle Fragen des Datenschutzes wenden Sie sich bitte an: Dominik Haevescher, Rittershausstraße 15, 53113 Bonn, Tel. 0228 266896-12, E-Mail: [email protected].
2. Allgemeines zur Datenverarbeitung, Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Als Rechtsgrundlagen kommen insbesondere in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. für Statistik-/Funktions-Cookies);
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen;
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung;
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen (z. B. sicherer Betrieb).
Für das Speichern von Informationen auf Ihrem Endgerät bzw. den Zugriff darauf (Cookies und vergleichbare Techniken) gilt zusätzlich § 25 TDDDG. Nicht unbedingt erforderliche Speicherungen erfolgen ausschließlich nach Ihrer Einwilligung (§ 25 Abs. 1 TDDDG).
3. Hosting und Server-Logfiles
Diese Website wird auf der Infrastruktur unseres technischen Dienstleisters Abacus.AI, Inc. (USA) betrieben, der die Anwendung hostet und bereitstellt. Der Anbieter verarbeitet in unserem Auftrag Daten, die zur Auslieferung und zum sicheren Betrieb der Website erforderlich sind. Sofern hierbei personenbezogene Daten in ein Drittland (USA) übertragen werden, erfolgt dies auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln, Art. 46 DSGVO). Mit dem Anbieter ist ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) zu schließen.
Bei jedem Aufruf der Website werden technisch bedingt automatisch Informationen erfasst und in sogenannten Server-Logfiles gespeichert. Dies sind insbesondere:
- die (ggf. gekürzte) IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- die konkret aufgerufene Seite/Datei sowie der Status der Auslieferung,
- verwendeter Browsertyp und Betriebssystem sowie die zuvor besuchte Seite (Referrer), soweit übermittelt.
Zweck der Verarbeitung ist die Auslieferung der Website, die Gewährleistung von Stabilität und Sicherheit sowie die Abwehr und Aufklärung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb). Die Logdaten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht.
4. Zugangsschutz der Vorschau
Der Zugang zu dieser Website ist durch einen Zugangscode geschützt. Nach korrekter Eingabe wird ein technisch notwendiges Cookie gesetzt, das lediglich den Status „freigeschaltet" speichert (siehe Cookie-Tabelle, Eintrag rhylo_session). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
5. Cookies und vergleichbare Techniken
Wir setzen Cookies und vergleichbare Speichertechniken (localStorage/sessionStorage) ein. Notwendige Einträge sind für den Betrieb der Website erforderlich und werden auf Grundlage von § 25 Abs. 2 TDDDG gesetzt. Nicht notwendige Einträge (funktional, statistisch) werden erst nach Ihrer aktiven Einwilligung geladen (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen – über den Link (ebenfalls dauerhaft im Footer verfügbar). Die folgende Übersicht listet die tatsächlich eingesetzten Einträge:
Notwendig
Technisch erforderliche Speicherungen, ohne die die Website und der Zugangs-/Login-Bereich nicht funktionieren. Diese sind immer aktiv und können nicht deaktiviert werden (§ 25 Abs. 2 TDDDG).
| Name | Anbieter | Zweck | Speicherdauer | Typ | Rechtsgrundlage |
|---|---|---|---|---|---|
| rhylo_session | RHYLOO (Erstanbieter) | Zugangsschutz der Website: speichert, dass der korrekte Zugangscode eingegeben wurde (Login-Gate der Vorschau). | 7 Tage | HTTP-Cookie | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zugangssicherung) |
| authjs.session-token (bzw. __Secure-authjs.session-token) | RHYLOO (Erstanbieter) | Anmeldesitzung des internen Redaktions-/Administrationsbereichs. Wird nur nach Login im Admin-Bereich gesetzt, nicht für normale Website-Besucher. | Sitzung / bis zu 30 Tage | HTTP-Cookie | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO |
| authjs.csrf-token (bzw. __Host-authjs.csrf-token) | RHYLOO (Erstanbieter) | Sicherheits-Token zum Schutz des Anmeldeformulars gegen Cross-Site-Request-Forgery (nur Admin-Bereich). | Sitzung | HTTP-Cookie | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO |
| authjs.callback-url (bzw. __Secure-authjs.callback-url) | RHYLOO (Erstanbieter) | Merkt die Zielseite für die Weiterleitung nach dem Admin-Login. | Sitzung | HTTP-Cookie | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO |
| tcb-session | RHYLOO (Berti-Beratungs-Chat, Erstanbieter) | Sitzungskennung, damit ein laufendes Chat-Gespräch innerhalb eines Browser-Tabs zusammenhängend bleibt. | Sitzung (bis Tab/Browser geschlossen wird) | sessionStorage | § 25 Abs. 2 Nr. 2 TDDDG (für die vom Nutzer angeforderte Chat-Funktion erforderlich) |
| tcb-privacy-ok | RHYLOO (Berti-Beratungs-Chat, Erstanbieter) | Speichert, dass der Datenschutzhinweis des Chats bestätigt wurde, damit er nicht erneut erscheint. | Sitzung | sessionStorage | § 25 Abs. 2 Nr. 2 TDDDG |
| chunkReloadAt | RHYLOO (Erstanbieter) | Technische Absicherung: verhindert eine Endlosschleife beim automatischen Neuladen, falls ein Programmteil nicht geladen werden konnte. | Sitzung | sessionStorage | § 25 Abs. 2 Nr. 2 TDDDG |
| rhyloo_consent | RHYLOO (Erstanbieter) | Speichert Ihre Cookie-Einwilligung (getroffene Auswahl je Kategorie, Zeitstempel und Version) zum Nachweis und um den Banner nicht erneut anzuzeigen. | 6 Monate | HTTP-Cookie | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht) |
Funktional
Komfort-Funktionen, die das Nutzungserlebnis verbessern (z. B. das einmalige automatische Öffnen des Beratungs-Chats). Werden nur nach Ihrer Einwilligung aktiviert.
| Name | Anbieter | Zweck | Speicherdauer | Typ | Rechtsgrundlage |
|---|---|---|---|---|---|
| tcb-auto | RHYLOO (Berti-Beratungs-Chat, Erstanbieter) | Merkt, dass sich das Chat-Fenster bereits automatisch geöffnet hat, damit es nicht wiederholt aufpoppt. | Sitzung oder dauerhaft (abhängig von der eingestellten Häufigkeit „einmal pro Sitzung" bzw. „einmal") | localStorage | Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG (Einwilligung) |
Statistik
Anonymisierte Reichweiten-/Nutzungsmessung, um die Website zu verbessern (Google Analytics 4). Werden erst nach Ihrer Einwilligung geladen; vorher findet keine Übertragung an Google statt.
| Name | Anbieter | Zweck | Speicherdauer | Typ | Rechtsgrundlage |
|---|---|---|---|---|---|
| _ga | Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland | Google Analytics 4: unterscheidet Besucher voneinander (vergibt eine pseudonyme Client-ID) zur Reichweitenmessung. | 2 Jahre | HTTP-Cookie | Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG (Einwilligung) |
| _ga_<Property-ID> | Google Ireland Ltd. | Google Analytics 4: hält den Sitzungsstatus und die Sitzungszählung aufrecht. | 2 Jahre | HTTP-Cookie | Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG (Einwilligung) |
| _gid | Google Ireland Ltd. | Unterscheidet Besucher (Reichweitenmessung). Hinweis: Wird nicht von jeder GA4-Konfiguration gesetzt. (Nur ggf. gesetzt – abhängig von der konkreten Google-Analytics-Konfiguration.) | 24 Stunden | HTTP-Cookie | Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG (Einwilligung) |
6. Webanalyse mit Google Analytics 4
Diese Website nutzt – ausschließlich nach Ihrer Einwilligung – Google Analytics 4, einen Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies bzw. vergleichbare Techniken, die eine Analyse der Nutzung der Website ermöglichen (siehe Cookie-Tabelle, Kategorie „Statistik").
Die durch die Cookies erzeugten Informationen über Ihre Nutzung werden in der Regel pseudonym verarbeitet; die IP-Adresse wird gekürzt (IP-Anonymisierung). Zweck ist die Reichweiten- und Nutzungsmessung zur Verbesserung unseres Angebots. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Vor Erteilung der Einwilligung findet keine Übertragung an Google statt.
Bei der Nutzung von Google-Diensten kann es zu einer Übermittlung von Daten in die USA kommen. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend werden EU-Standardvertragsklauseln herangezogen. Trotz dieser Garantien besteht in Drittländern grundsätzlich das Risiko eines Zugriffs durch dortige Behörden.
Sie können Ihre Einwilligung jederzeit über die widerrufen. Zusätzlich können Sie die Erfassung durch Google Analytics durch das Browser-Add-on unter https://tools.google.com/dlpage/gaoptout unterbinden. Google Analytics wird ausschließlich nach Ihrer ausdrücklichen Einwilligung („Statistik") geladen. Sofern eine Google-Analytics-Property (Format „G-…") aktiviert ist, wird diese erst nach Ihrer Einwilligung eingebunden und ist im Quelltext der Seite einsehbar.
7. Anmeldung im Administrationsbereich
Der interne Redaktions-/Administrationsbereich ist passwortgeschützt. Bei der Anmeldung werden technisch notwendige Sitzungs- und Sicherheits-Cookies gesetzt (siehe Cookie-Tabelle, Kategorie „Notwendig"). Diese betreffen ausschließlich angemeldete Redakteure, nicht normale Website-Besucher. Eine Anmeldung über Dienste Dritter (Single Sign-On, z. B. „Login mit Google") findet derzeit nicht statt.
8. Kontaktaufnahme und Beratungs-Chat
Wenn Sie mit uns in Kontakt treten (z. B. per E-Mail oder über den auf der Website angebotenen Beratungs-Chat „Berti"), verarbeiten wir die von Ihnen mitgeteilten Angaben zur Beantwortung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Bitte teilen Sie im Chat keine besonders sensiblen personenbezogenen Daten mit. Der Chat nutzt zur Bereitstellung der Funktion einen KI-Dienst, der über die Plattform Abacus.AI bereitgestellt wird, auf der diese Website gehostet wird. Geben Sie im Chat bitte keine vertraulichen Informationen ein.
9. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Mitteilung an die oben unter Ziffer 1 genannten Kontaktdaten.
10. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig ist grundsätzlich die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist: Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, Tel.: 0211 38424-0, Fax: 0211 38424-10.
11. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unberechtigten Zugriff zu schützen. Die Übertragung erfolgt verschlüsselt über TLS (HTTPS). Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
12. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, sobald Änderungen der Verarbeitung dies erforderlich machen (z. B. bei Einsatz neuer Dienste oder Cookies). Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.