Vertrauen

Datenschutz ist bei uns kein Anhang, sondern Architektur.

Träger arbeiten mit sensiblen Daten. Deshalb ist Trennung, Rollenlogik und Nachvollziehbarkeit in der Plattform verankert — nicht nur in einer Richtlinie beschrieben.

Mandantentrennung

Jeder Träger ist ein eigener Mandant. Alle Inhalts- und Nutzungsdaten tragen eine Mandanten-Kennung; die Zugriffsregeln prüfen bei jedem einzelnen Datenbankzugriff die Mitgliedschaft.

EU-Datenhaltung

Datenbank, Dateien und Auswertungen liegen in der EU. Übertragung ausschließlich verschlüsselt (TLS), Medien in einem privaten, signiert ausgelieferten Speicher.

Rollen & Zugriff

Träger-Admin, Redaktion und Teilnehmende sind sauber getrennt. Rollen liegen in einer eigenen Tabelle und werden serverseitig geprüft — nie im Browser entschieden.

Transparenz für Teilnehmende

Cookie-Banner mit echter Einwilligung, klare Information darüber, welche Lernkennzahlen erhoben werden, und Einsicht in die eigenen Daten.

Löschkonzept

Definierte Aufbewahrungsfristen, Löschung auf Anforderung, Export vor Vertragsende. Auftragsverarbeitungsvertrag auf Anfrage.

Barrierefreiheit

Orientierung an WCAG 2.1 AA: Tastaturbedienung, sichtbarer Fokus, geprüfte Kontraste, Untertitel und Transkripte sowie ein Panel für Schriftgröße, Kontrast und reduzierte Bewegung.

Verantwortlich

Pitch & Pivot · Michael Lederer · Pallenbergsstrasse 11, 1130 Wien, Österreich. Fragen zur Auftragsverarbeitung, zu Löschfristen oder zur Barrierefreiheitserklärung beantworten wir schriftlich.

Prüfen Sie uns.

Wir stellen Datenschutzunterlagen, Rollenkonzept und Barrierefreiheits-Hinweise vor dem Pilot bereit.