Zurück

Datenschutzerklärung

Stand: 2026-08-14

Verantwortlicher

OneCode GmbH
Leipziger Platz 13, 10117 Berlin, Deutschland
E-Mail: contact@onecode.de

Datenschutzbeauftragter: Thomas Marbella

Vollständige Anbieterangaben: onecode.de/imprint — dort steht auch die Datenschutzerklärung für die Website onecode.de. Diese Erklärung hier gilt für die Lernplattform Rich Dev Poor Dev.

Das Wichtigste in drei Sätzen

Rich Dev Poor Dev ist eine geschlossene Lernplattform: Konten entstehen nur durch eine Einladung, eine öffentliche Registrierung gibt es nicht. Wir setzen keine Analyse- oder Werbe-Werkzeuge ein und geben keine Daten zu Werbezwecken weiter. Die Kursvideos liegen bei externen Anbietern — von denen wird nichts geladen, bevor du es ausdrücklich erlaubst.

Welche Daten wir verarbeiten

Konto. Deine E-Mail-Adresse (aus der Einladung), dein Passwort ausschließlich als kryptografischer Hash, ein optional selbst gesetzter Anzeigename sowie deine Rolle (Mitglied oder Administration). Zweck: dir Zugang zu geben. Rechtsgrundlage: Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO.

Kurszugänge. Welche Kurse für dich freigeschaltet sind. Zweck und Rechtsgrundlage wie beim Konto.

Lernfortschritt. Pro Video: die letzte Abspielposition in Sekunden, der angesehene Anteil in Prozent, ob es als abgeschlossen gilt, und wann das zuletzt aktualisiert wurde. Zweck: dass du dort weitermachen kannst, wo du aufgehört hast, und deinen Fortschritt siehst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Diese Daten sind für die Administration der Plattform einsehbar.

Server-Protokolle. Unsere Dienstleister protokollieren technisch notwendige Zugriffsdaten, darunter die IP-Adresse, Zeitpunkt und aufgerufene Adresse. Zweck: Betrieb, Fehlersuche und Abwehr von Angriffen. Rechtsgrundlage: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO. Inhalte von Anfragen protokollieren wir nicht.

E-Mails. Für Einladung und Passwort-Zurücksetzen wird deine E-Mail-Adresse an unseren Versanddienstleister übergeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Cookies und lokale Speicherung

Wir verwenden keine Cookies zu Analyse- oder Werbezwecken. Deshalb gibt es auch kein Zustimmungsbanner: gespeichert wird nur, was für die Anmeldung technisch notwendig ist oder was du selbst eingestellt hast. Vollständig ist das diese Liste:

NameArtZweckDauer
sb-…-auth-tokenCookieHält dich eingeloggt. Ohne dieses Cookie ist keine Anmeldung möglich.bis zum Abmelden bzw. Ablauf der Sitzung
kr-themeLocal StorageHell- oder Dunkelmodusbis du es löschst
kr-autoplayLocal StorageOb das nächste Video automatisch startetbis du es löschst
kr-collapsed-chaptersLocal StorageWelche Kapitel du zugeklappt hastbis du es löschst
kr-video-consentLocal StorageWelchen Videoanbietern du das Laden erlaubt hastbis zum Widerruf in den Einstellungen

Videos von YouTube und Vimeo

Die Kursvideos sind bei YouTube beziehungsweise Vimeo gespeichert und werden in unsere Seiten eingebettet. Damit ein Video abgespielt werden kann, muss dein Browser den jeweiligen Anbieter direkt kontaktieren — dabei erfährt dieser deine IP-Adresse, Angaben zu deinem Gerät und Browser sowie, welche Seite du aufgerufen hast. Bist du dort gleichzeitig eingeloggt, kann er diese Informationen deinem Konto zuordnen. Wir haben keinen Einfluss auf diese Verarbeitung und keinen Zugriff auf die dabei entstehenden Daten.

Deshalb passiert es erst auf deinen Klick. Beim Öffnen einer Kursseite wird nichts von diesen Anbietern geladen — auch kein Vorschaubild. Du siehst stattdessen einen Hinweis mit einer Schaltfläche. Rechtsgrundlage ist deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, in Verbindung mit § 25 Abs. 1 TDDDG. Du kannst sie jederzeit in den Einstellungen deines Kontos widerrufen; danach wird wieder nichts geladen, bis du erneut zustimmst. Der Widerruf wirkt für die Zukunft und berührt bereits erfolgte Übermittlungen nicht.

Anbieter: Google Ireland Limited (Datenschutzhinweise) und Vimeo.com, Inc. (Datenschutzhinweise). Beide verarbeiten Daten auch in den USA.

Dienstleister

Wir betreiben Rich Dev Poor Dev nicht auf eigenen Servern. Die folgenden Anbieter verarbeiten Daten in unserem Auftrag und sind vertraglich nach Art. 28 DSGVO gebunden:

AnbieterWofürWo
Supabase
Supabase Inc., USA
Datenbank, Konten- und Passwortverwaltung, Speicherung der KursbilderRechenzentrum Frankfurt am Main (EU)
Railway
Railway Corp., USA
Betrieb der Anwendung (Webseite und Schnittstelle)Rechenzentrum Amsterdam (EU)
Resend
Resend, Inc., USA
Versand der Einladungs- und Passwort-E-MailsUSA

Datenbank und Anwendung laufen in Rechenzentren innerhalb der EU. Die Unternehmen selbst haben ihren Sitz in den USA, weshalb ein Zugriff von dort nicht ausgeschlossen ist; die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission beziehungsweise das EU-US Data Privacy Framework.

Wie lange wir speichern

Konto, Kurszugänge und Lernfortschritt bleiben gespeichert, solange dein Zugang besteht. Löschst du dein Konto oder wird es gelöscht, werden diese Daten entfernt. Server-Protokolle werden von unseren Dienstleistern nach kurzer Zeit automatisch gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit widerrufen. Für alles davon genügt eine Nachricht an contact@onecode.de.

Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.

Keine automatisierten Entscheidungen

Es findet kein Profiling und keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Dein Lernfortschritt wird ausschließlich dir und der Administration angezeigt und nicht bewertet.