Datenschutzerklärung
1. Einleitung und Verantwortlicher
1.1 Verpflichtung zum Datenschutz
Die General Laser GmbH („wir", „uns", „unser") verpflichtet sich zum Schutz der Privatsphäre und Sicherheit Ihrer personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erheben, verwenden, offenlegen und schützen, wenn Sie die Anwendung Learn2Play nutzen.
1.2 Verantwortlicher
Der für Ihre personenbezogenen Daten Verantwortliche ist:
General Laser GmbHWallgasse 25
1060 Wien, Österreich
E-Mail: l2p_support@general-laser.at
1.3 Rechtlicher Rahmen
Diese Datenschutzerklärung erfüllt:
- die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) — Verordnung (EU) 2016/679
- das österreichische Datenschutzgesetz (DSG)
- den California Consumer Privacy Act (CCPA) in der durch den California Privacy Rights Act (CPRA) geänderten Fassung
- den Children's Online Privacy Protection Act (COPPA) — 15 U.S.C. §§ 6501-6506
2. Erhobene Daten
2.1 Daten der Eltern/Erziehungsberechtigten
Wir erheben folgende Informationen von Eltern, die Konten erstellen und verwalten:
- Kontoinformationen: E-Mail-Adresse zur Authentifizierung, Kontowiederherstellung und Kommunikation
- Authentifizierungsdaten: verschlüsselte PIN für die Zugangssicherheit der App
- App-Einstellungen: Präferenzen, Ziele, Zeitlimits und Konfigurationen der elterlichen Kontrolle
- Technische Daten: Gerätekennungen, Betriebssystemversion, App-Version und Absturzberichte
- Abonnement- und Kaufinformationen: pseudonymisierte Informationen zu In-App-Abonnements (z. B. Status, Dauer, Plattform), verarbeitet über den Dienstleister RevenueCat. Wir erhalten keine vollständigen Zahlungs- oder Kreditkartendaten.
2.2 Daten von Kindern
Für Kinderprofile, die von Eltern erstellt und verwaltet werden, erheben wir:
- Profilinformationen: Alter oder Altersgruppe (kein vollständiges Geburtsdatum), optionaler Spitzname (echte Namen sind NICHT erforderlich)
- Nutzungsdaten: App-Kategorien und Nutzungszeiten, verdiente Credits und Belohnungen, Lernfortschritte und Erfolge
- Gerätedaten: Informationen über installierte Apps (ausschließlich zu Kategorisierungszwecken)
WICHTIG: Wir verlangen oder erheben weder echte Namen von Kindern, genaue Geburtsdaten, Fotos, Standortdaten, Kontaktinformationen noch biometrische Daten.
2.3 Daten, die wir NICHT erheben
Wir erheben ausdrücklich NICHT:
- echte Namen von Kindern
- genaue Standort- oder GPS-Daten
- Fotos, Videos oder Audioaufnahmen
- biometrische Informationen
- Social-Media-Profile oder Kontakte
- Inhalte von Nachrichten oder Kommunikation
- Finanzinformationen (Zahlungen werden über die App-Stores abgewickelt)
3. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Bereitstellung des Dienstes: Bereitstellung, Wartung und Verbesserung der Funktionen der App
- Authentifizierung: Verifizierung der Nutzeridentität und Aufrechterhaltung der Kontosicherheit
- Fortschrittsverfolgung: Berechnung von Credits, Verfolgung von Erfolgen und Anzeige des Fortschritts
- Kundensupport: Beantwortung von Anfragen, Fehlerbehebung und Unterstützung
- Verbesserung des Dienstes: Analyse von Nutzungsmustern und Verbesserung der App-Leistung
- Rechtliche Verpflichtungen: Einhaltung geltender Gesetze, Vorschriften und Rechtsverfahren
4. Rechtsgrundlagen der Verarbeitung (DSGVO)
Nach der DSGVO verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung, die zur Erbringung der von Ihnen angeforderten Dienstleistungen erforderlich ist
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Verarbeitung zur Sicherheit der App, Betrugsprävention und Verbesserung des Dienstes
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung, z. B. für optionale Funktionen wie Push-Benachrichtigungen
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Verarbeitung zur Erfüllung geltender Rechtsvorschriften
5. Schutz der Privatsphäre von Kindern
5.1 DSGVO-Konformität (Artikel 8)
Gemäß Artikel 8 DSGVO erfolgt die Verarbeitung von Daten von Kindern ausschließlich mit Einwilligung des Trägers der elterlichen Verantwortung. Kinder können sich nicht eigenständig für die App registrieren oder diese nutzen.
5.2 COPPA-Konformität
Für Nutzer in den Vereinigten Staaten halten wir den Children's Online Privacy Protection Act (COPPA) ein:
- Die App ist nicht zur eigenständigen Nutzung durch Kinder bestimmt
- Alle Daten von Kindern werden über von Eltern erstellte Profile erhoben
- Die elterliche Einwilligung wird vor jeder Datenerhebung von Kindern eingeholt
- Eltern können die Daten ihres Kindes jederzeit einsehen, löschen oder die weitere Erhebung ablehnen
5.3 Pseudonymisierung
Alle Daten von Kindern werden pseudonymisiert und getrennt von identifizierenden Informationen gespeichert. Kinderprofile werden ausschließlich über intern generierte Kennungen identifiziert, nicht über personenbezogene Daten.
6. Datenspeicherung und Sicherheit
6.1 Datenspeicherung
Ihre personenbezogenen Daten werden auf Servern des Cloud-Datenbankdienstes Supabase (supabase.com) gespeichert. Supabase setzt geeignete technische und organisatorische Maßnahmen zur Datensicherheit ein.
6.2 Sicherheitsmaßnahmen
Wir setzen branchenübliche Sicherheitsmaßnahmen ein, darunter:
- Verschlüsselung der Daten während der Übertragung (TLS/SSL) und im Ruhezustand
- sichere Authentifizierungsmechanismen
- Zugriffskontrollen und Authentifizierungsanforderungen
- regelmäßige Sicherheitsüberprüfungen und Updates
- Verfahren zur Vorfallreaktion
- Certificate Pinning für die Kommunikation mit Supabase, um Man-in-the-Middle-Angriffe zu verhindern und die Integrität der Datenübertragung weiter zu sichern
- Schutz vor Deinstallation: Eltern als Geräteadministratoren, um eine unbefugte Deinstallation oder Umgehung der elterlichen Kontrollfunktionen zu verhindern
7. Datenweitergabe und Offenlegung
7.1 Kein Verkauf personenbezogener Daten
Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten oder die Daten Ihrer Kinder NICHT zu Marketing- oder Werbezwecken an Dritte.
7.2 Begrenzte Weitergabe
Wir geben Daten nur weiter an:
- Dienstleister: Dritte, die uns beim Betrieb der App unterstützen (z. B. Hosting, Analyse), unter strengen Auftragsverarbeitungsverträgen, RevenueCat Inc. (Verwaltung von Abonnements und In-App-Käufen)
- Rechtliche Anforderungen: wenn dies gesetzlich, durch ein Rechtsverfahren oder eine behördliche Anordnung verlangt wird
- Unternehmensübertragungen: im Rahmen einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten (mit vorheriger Mitteilung)
8. Internationale Datenübermittlungen
Werden Ihre Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt, stellen wir geeignete Garantien sicher, einschließlich:
- von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC)
- Angemessenheitsbeschlüsse der Europäischen Kommission
- weitere geeignete Garantien gemäß Artikel 46 DSGVO
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist:
- Aktive Konten: Daten werden gespeichert, solange Ihr Konto aktiv ist
- Kontolöschung: Nach Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern die Aufbewahrung nicht gesetzlich vorgeschrieben ist
- Rechtliche Anforderungen: Bestimmte Daten können länger gespeichert werden, um rechtlichen Verpflichtungen nachzukommen (z. B. Steuerunterlagen, Rechtsstreitigkeiten)
10. Ihre Rechte nach der DSGVO (EU-Nutzer)
Wenn Sie sich in der Europäischen Union befinden, haben Sie folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Anforderung einer Kopie Ihrer personenbezogenen Daten
- Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger Daten verlangen
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer personenbezogenen Daten verlangen
- Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung verlangen
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen
- Recht auf Widerruf der Einwilligung: jederzeitiger Widerruf der Einwilligung, ohne die zuvor erfolgte Verarbeitung zu beeinflussen
Um diese Rechte auszuüben, kontaktieren Sie uns unter l2p_support@general-laser.at.
Beschwerderecht: Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts. In Österreich ist die Aufsichtsbehörde die Österreichische Datenschutzbehörde (dsb.gv.at).
11. Ihre Rechte nach CCPA/CPRA (Nutzer in Kalifornien)
Wenn Sie in Kalifornien ansässig sind, haben Sie folgende Rechte nach dem California Consumer Privacy Act (CCPA) in der durch den California Privacy Rights Act (CPRA) geänderten Fassung:
- Recht auf Auskunft: Anforderung der Offenlegung der erhobenen Kategorien und spezifischen personenbezogenen Daten
- Recht auf Löschung: Anforderung der Löschung Ihrer personenbezogenen Daten
- Recht auf Berichtigung: Anforderung der Berichtigung unrichtiger personenbezogener Daten
- Recht auf Widerspruch gegen den Verkauf: Wir verkaufen keine personenbezogenen Daten
- Recht auf Nichtdiskriminierung: Wir diskriminieren Sie nicht für die Ausübung Ihrer Datenschutzrechte
Kategorien der erhobenen personenbezogenen Daten: Kennungen (E-Mail-Adresse), Internetaktivität (App-Nutzungsdaten), Schlussfolgerungen (Nutzerpräferenzen und Einstellungen).
Um Ihre CCPA-Rechte auszuüben, kontaktieren Sie uns unter l2p_support@general-laser.at oder reichen Sie eine Anfrage über die App ein. Wir antworten innerhalb von 45 Tagen gemäß den gesetzlichen Vorgaben.
12. Cookies und Tracking
Die mobile Anwendung Learn2Play verwendet keine Cookies. Wir können begrenzte technische Daten zu Analysezwecken (Absturzberichte, Nutzungsstatistiken) mit branchenüblichen Tools zur Mobile-Analyse erheben. Diese Daten werden anonymisiert und ausschließlich zur Verbesserung des Dienstes verwendet.
Hinweis zur Barrierefreiheit: Die App verwendet beschreibende Accessibility-Labels für App-Symbole und Bedienelemente, um eine barrierefreie Nutzung zu ermöglichen (z. B. mit Screenreadern).
13. Kontaktinformationen
Bei Fragen, Bedenken oder Anliegen zu dieser Datenschutzerklärung oder zu Ihren personenbezogenen Daten kontaktieren Sie uns bitte:
General Laser GmbHDatenschutzanfragen
Wallgasse 25
1060 Wien, Österreich
E-Mail: l2p_support@general-laser.at
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mindestens 30 Tage vor Inkrafttreten per E-Mail oder In-App-Benachrichtigung mitgeteilt. Das „Inkrafttreten"-Datum am Anfang dieses Dokuments gibt an, wann die Erklärung zuletzt überarbeitet wurde. Die fortgesetzte Nutzung der App nach Änderungen stellt eine Annahme der aktualisierten Datenschutzerklärung dar.
1. Introduction and Data Controller
1.1 Commitment to Privacy
General Laser GmbH ("we", "us", "our") is committed to protecting the privacy and security of your personal data. This Privacy Policy explains how we collect, use, disclose, and safeguard your information when you use the Learn2Play application.
1.2 Data Controller
The data controller responsible for your personal data is:
General Laser GmbHWallgasse 25
1060 Vienna, Austria
Email: l2p_support@general-laser.at
1.3 Legal Framework
This Privacy Policy is designed to comply with:
- The European Union General Data Protection Regulation (GDPR) — Regulation (EU) 2016/679
- The Austrian Data Protection Act (Datenschutzgesetz — DSG)
- The California Consumer Privacy Act (CCPA) as amended by the California Privacy Rights Act (CPRA)
- The Children's Online Privacy Protection Act (COPPA) — 15 U.S.C. §§ 6501-6506
2. Data We Collect
2.1 Parent/Guardian Data
We collect the following information from Parents who create and manage accounts:
- Account Information: Email address for authentication, account recovery, and communications
- Authentication Data: Encrypted PIN for App access security
- App Settings: Preferences, goals, time limits, and parental control configurations
- Technical Data: Device identifiers, operating system version, app version, and crash reports
- Subscription and purchase information: Pseudonymized information about in-app subscriptions (e.g., status, duration, platform) processed via the service provider RevenueCat. We do not receive complete payment or credit card details.
2.2 Children's Data
For child profiles created and managed by Parents, we collect:
- Profile Information: Age or age range (no full date of birth), optional nickname (real names are NOT required)
- Usage Data: App categories and usage times, earned credits and rewards, learning progress and achievements
- Device Data: Information about installed apps (for categorization purposes only)
IMPORTANT: We do not require or collect children's real names, precise birth dates, photographs, location data, contact information, or any biometric data.
2.3 Data We Do NOT Collect
We explicitly do NOT collect:
- Real names of children
- Precise location or GPS data
- Photos, videos, or audio recordings
- Biometric information
- Social media profiles or contacts
- Content of messages or communications
- Financial information (payments are processed by app stores)
3. Purposes of Processing
We process personal data for the following purposes:
- Service Provision: To provide, maintain, and improve the App's features and functionality
- Authentication: To verify user identity and maintain account security
- Progress Tracking: To calculate credits, track achievements, and display progress
- Customer Support: To respond to inquiries, troubleshoot issues, and provide assistance
- Service Improvement: To analyze usage patterns and improve App performance
- Legal Compliance: To comply with applicable laws, regulations, and legal processes
4. Legal Bases for Processing (GDPR)
Under the GDPR, we process personal data based on the following legal grounds:
- Contract Performance (Art. 6(1)(b) GDPR): Processing necessary to provide the services you requested
- Legitimate Interests (Art. 6(1)(f) GDPR): Processing for App security, fraud prevention, and service improvement
- Consent (Art. 6(1)(a) GDPR): Processing based on your explicit consent, such as for optional features like push notifications
- Legal Obligation (Art. 6(1)(c) GDPR): Processing required to comply with applicable laws
5. Children's Privacy Protection
5.1 GDPR Compliance (Article 8)
In accordance with Article 8 of the GDPR, the processing of children's data is conducted exclusively with the consent of the holder of parental responsibility. Children cannot independently register for or use the App.
5.2 COPPA Compliance
For users in the United States, we comply with the Children's Online Privacy Protection Act (COPPA):
- The App is not directed to children for independent use
- All children's data is collected through parent-created profiles
- Parental consent is obtained before any data collection from children
- Parents can review, delete, or refuse further collection of their child's data at any time
5.3 Pseudonymization
All children's data is pseudonymized and stored separately from identifying information. Children's profiles are identified only by internally generated identifiers, not by personal identifiable information.
6. Data Storage and Security
6.1 Data Storage
Your personal data is stored on servers provided by Supabase (supabase.com), a cloud database service. Supabase implements appropriate technical and organizational measures to ensure data security.
6.2 Security Measures
We implement industry-standard security measures, including:
- Encryption of data in transit (TLS/SSL) and at rest
- Secure authentication mechanisms
- Access controls and authentication requirements
- Regular security assessments and updates
- Incident response procedures
- Certificate pinning for communication with Supabase to prevent man-in-the-middle attacks and further secure the integrity of data transmission
- Uninstall protection: Parents as device administrators to prevent unauthorized uninstallation or circumvention of parental control features.
7. Data Sharing and Disclosure
7.1 No Sale of Personal Data
We DO NOT sell, rent, or trade your personal data or your children's data to third parties for marketing or advertising purposes.
7.2 Limited Sharing
We may share data only with:
- Service Providers: Third parties who assist in operating the App (e.g., hosting, analytics) under strict data processing agreements, RevenueCat Inc. (subscription and in-app purchase management)
- Legal Requirements: When required by law, legal process, or government request
- Business Transfers: In connection with a merger, acquisition, or sale of assets (with prior notice)
8. International Data Transfers
If your data is transferred to countries outside the European Economic Area (EEA), we ensure appropriate safeguards are in place, including:
- Standard Contractual Clauses (SCCs) approved by the European Commission
- Adequacy decisions by the European Commission
- Other appropriate safeguards as required by Article 46 GDPR
9. Data Retention
We retain personal data only as long as necessary:
- Active Accounts: Data is retained while your account remains active
- Account Deletion: Upon account deletion, personal data is deleted within 30 days, except where retention is required by law
- Legal Requirements: Certain data may be retained longer to comply with legal obligations (e.g., tax records, legal disputes)
10. Your Rights Under GDPR (EU Users)
If you are located in the European Union, you have the following rights:
- Right of Access (Art. 15 GDPR): Request a copy of your personal data
- Right to Rectification (Art. 16 GDPR): Request correction of inaccurate data
- Right to Erasure (Art. 17 GDPR): Request deletion of your personal data
- Right to Restriction (Art. 18 GDPR): Request limitation of processing
- Right to Data Portability (Art. 20 GDPR): Receive your data in a structured, machine-readable format
- Right to Object (Art. 21 GDPR): Object to processing based on legitimate interests
- Right to Withdraw Consent: Withdraw consent at any time without affecting prior processing
To exercise these rights, contact us at l2p_support@general-laser.at.
Right to Lodge a Complaint: You have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence. In Austria, the supervisory authority is the Österreichische Datenschutzbehörde (dsb.gv.at).
11. Your Rights Under CCPA/CPRA (California Users)
If you are a California resident, you have the following rights under the California Consumer Privacy Act (CCPA) as amended by the California Privacy Rights Act (CPRA):
- Right to Know: Request disclosure of the categories and specific pieces of personal information collected
- Right to Delete: Request deletion of your personal information
- Right to Correct: Request correction of inaccurate personal information
- Right to Opt-Out of Sale: We do not sell personal information
- Right to Non-Discrimination: We will not discriminate against you for exercising your privacy rights
Categories of Personal Information Collected: Identifiers (email address), Internet activity (app usage data), Inferences (user preferences and settings).
To exercise your CCPA rights, contact us at l2p_support@general-laser.at or submit a request through the App. We will respond within 45 days as required by law.
12. Cookies and Tracking
The Learn2Play mobile application does not use cookies. We may collect limited technical data for analytics purposes (crash reports, usage statistics) using industry-standard mobile analytics tools. This data is anonymized and used solely for service improvement.
Accessibility note: The app uses descriptive accessibility labels for app icons and controls to enable barrier-free use (e.g., with screen readers).
13. Contact Information
For any questions, concerns, or requests regarding this Privacy Policy or your personal data, please contact us:
General Laser GmbHData Protection Inquiries
Wallgasse 25
1060 Vienna, Austria
Email: l2p_support@general-laser.at
14. Changes to This Privacy Policy
We may update this Privacy Policy from time to time. Material changes will be notified via email or in-app notification at least 30 days before they take effect. The "Effective Date" at the top of this document indicates when the policy was last revised. Continued use of the App after changes constitutes acceptance of the updated Privacy Policy.