Lexáki

Datenschutzerklärung

Version 2026-06-12-v2

1. Verantwortlicher

Leonidas Capital GmbH, Am Schilfpark 24–26, 21029 Hamburg, Geschäftsführer Leonidas Paschalis, E-Mail hello@lexaki.com.

2. Das Wichtigste vorab

3. Eltern-Konto

Für Registrierung, Login und Sitzung verarbeiten wir Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert) und ein Sitzungs-Cookie (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Vertrag) — bis zur Löschung des Kontos. Die Anmeldung läuft über eine selbst betriebene Login-Lösung in unserer eigenen EU-Datenbank; es gibt keinen externen Login-Dienst.

4. Kind-Profile und elterliche Einwilligung

Lernprofile für Kinder legt ausschließlich das Eltern-Konto an. Dabei willigt der/die Erziehungsberechtigte in die Verarbeitung des Lernstands ein (Art. 6 Abs. 1 lit. a in Verbindung mit Art. 8 DSGVO). Wir speichern je Kind: Spitzname (kein echter Name nötig), Altersgruppe (kein Geburtsdatum), Avatar sowie den Lernstand (Kompetenz-Level, Übungsversuche mit Fehlertyp, Wiederhol-Rhythmus, XP und Streak) — ausschließlich, damit die App passende Übungen auswählt und Eltern den Fortschritt sehen.

Jede Einwilligung wird mit Datum und Versionsnummer dieser Erklärung protokolliert. Ändern wir diese Erklärung wesentlich, bitten wir vor dem nächsten Lernen um erneute Zustimmung; bis dahin pausiert der Lernzugriff des Profils. Die Einwilligung kann jederzeit im Eltern-Bereich widerrufen werden (Wirkung sofort); Profile können jederzeit gelöscht werden. Inaktive Profile löschen wir nach 24 Monaten automatisch — mit Vorab-Benachrichtigung an die Eltern.

5. Zugriffs-Protokoll

Jeder serverseitige Zugriff auf Kind-Daten wird mit kryptographisch gehashter Profil-ID protokolliert (kein Klartext) — zum Schutz und Nachweis des korrekten Umgangs mit Kinder-Daten (Art. 6 Abs. 1 lit. f DSGVO).

6. Abo und Bezahlung (Paddle)

Kostenpflichtige Abos werden über Paddle abgewickelt. Paddle tritt als Wiederverkäufer (Merchant of Record) auf: Den Kauf schließt du mit Paddle ab; Paddle erhebt die für die Zahlung nötigen Daten (Name, E-Mail, Rechnungsland, Zahlungsdaten) als eigenständiger Verantwortlicher direkt im Checkout — es gelten die Datenschutzhinweise von Paddle. Zahlungsdaten erreichen uns nie; wir erhalten nur den Abo-Status. Kinder-Daten fließen niemals an Paddle. Das Bezahl-Fenster wird ausschließlich auf der Abo-Seite des Eltern-Bereichs geladen — nie auf Lernseiten.

7. Hosting und Datenbank (EU)

Wir verarbeiten alle Daten in der EU: Hosting bei Vercel Inc. (Region Frankfurt, AVV mit EU-Standardvertragsklauseln, Data-Privacy-Framework-zertifiziert), Datenbank bei Neon (Databricks-Gruppe; Frankfurt, AWS eu-central-1; AVV mit Standardvertragsklauseln, DPF-zertifiziert), Konto-Mails über Brevo (Sendinblue SAS, Paris; Verarbeitung in der EU). Ein Restrisiko theoretischer Drittland-Zugriffe durch US-Konzernmütter besteht; Übermittlungen stützen sich auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.

Die Audio-Ausgaben der App (vorgelesene griechische Wörter und Sätze) sind vorproduzierte Dateien — bei der Nutzung durch dein Kind findet keine Sprachverarbeitung statt und es werden keine Nutzerdaten an einen Sprachdienst übertragen.

8. Cookies

Die Plattform setzt nur technisch notwendige Cookies (Login-Sitzung). Kein Tracking, keine Analyse-Cookies, keine Werbe-IDs, keine Drittanbieter-Skripte auf Lernseiten — technisch erzwungen per Content-Security-Policy. Einzige Ausnahme: der Paddle-Checkout auf der Abo-Seite (Abschnitt 6).

9. „Fehler melden“

Die Melde-Funktion unter Übungen übermittelt bewusst anonym nur die betroffene Übung, die Inhalts-Version und den Grund — keine Profil- oder Konto-ID.

10. Deine Rechte

Du hast die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) — für Kind-Profile ausgeübt über das Eltern-Konto oder per E-Mail an hello@lexaki.com. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Beschwerden nimmt die Aufsichtsbehörde entgegen: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.

11. Änderungen

Bei wesentlichen Änderungen dieser Erklärung informieren wir registrierte Eltern und holen für bestehende Kind-Profile erneute Einwilligungen ein, bevor weitergelernt wird.