Zum Inhalt springen
Sentioo
Plattform Funktionen Preise Fragen Kontakt
DE
CSČeština SKSlovenčina DEDeutsch ENEnglish
Anmelden Sentioo testen
Plattform Funktionen Preise Fragen Kontakt
CS SK DE EN
Anmelden Sentioo testen

Datenschutz- und Cookie-Richtlinie

Gültig ab 11. September 2026

Version: 2026-09-11

1. Wer die Daten verarbeitet

Betreiber des Sentioo-Systems und Verantwortlicher für die nachfolgend beschriebenen Verarbeitungszwecke ist Mentioo s.r.o., Unternehmens-ID 23605740, mit Sitz in Újezdská 272/1, Újezd, 312 00 Pilsen, eingetragen im Handelsregister beim Bezirksgericht Pilsen unter Aktenzeichen C 47133 („Mentioo“).

Allgemeiner Kontakt: info@sentioo.cz
Datenschutz und Ausübung von Rechten: gdpr@sentioo.cz
Beschwerden über den technischen Dienst: reklamace@sentioo.cz

Diese Richtlinie gilt für die zentrale Website, die Administration, Kundenkonten und die technisch in Sentioo betriebenen Verkaufswebsites einzelner Projekte.

2. Wann Mentioo und wann der Verkäufer Verantwortlicher ist

Mentioo ist insbesondere bei der Verwaltung eigener Nutzer- und Verkäuferkonten, der Sicherheit des Dienstes, der Verwaltung von Tarifen und Gebühren, der Erfüllung rechtlicher Pflichten, dem technischen Support, der Verteidigung von Rechten und der eigenen Reichweitenmessung eigenständiger Verantwortlicher.

Der beim jeweiligen Projekt oder Angebot angegebene Verkäufer ist eigenständiger Verantwortlicher für die Daten seiner Kunden und Interessenten, soweit er den Zweck der Verarbeitung bestimmt, etwa bei Verkauf, Unterricht, Führung von Lernunterlagen, Marketing, Kommunikation oder Bearbeitung eines individuellen Auftrags. Mentioo verarbeitet diese Daten in seinem Auftrag als Auftragsverarbeiter gemäß Anhang 1 der Nutzungsbedingungen.

Eine Anfrage, die ausschließlich einen Kauf, den Unterricht oder das Marketing eines bestimmten Verkäufers betrifft, sollte auch an diesen Verkäufer gerichtet werden. Mentioo leitet die Anfrage bei Bedarf weiter und leistet technische Unterstützung. Informationen über den Verkäufer und seine eigene Datenschutzerklärung finden Sie auf seiner Verkaufswebsite oder in der Bestellung.

3. Welche Daten wir verarbeiten

  • Konto und Identität: Name, E-Mail-Adresse, sicher gehashtes Passwort, Foto, Sprache, Kontostatus, Rollen, Teammitgliedschaften, Benachrichtigungseinstellungen, Zwei-Faktor-Authentifizierung und Kennung eines verbundenen Kontos.
  • Verkäuferdaten: Firmen- oder Personenname, Geburtsdatum, Sitz oder Anschrift, Unternehmens-ID, Umsatzsteuer-ID, Steuerwohnsitz und -status, Bank- und Rechnungsdaten, Kontakte sowie Angaben zu Projekt, Domain, Tarif und verbundenem Zahlungskonto.
  • Bestellungen und Zahlungen: Positionen, Preise, Währung, Rabatte, Steuern, Rechnungsdaten, Zahlungsstatus, Stripe-Kennungen, Erstattungen, Beschwerden, Streitigkeiten, Belege sowie Nachweise über die Annahme von Bedingungen und die sofortige Bereitstellung. Sentioo speichert weder die vollständige Zahlungskartennummer noch den CVC.
  • Bildung und Leistung: Kursanmeldung, Lernfortschritt, Testantworten, Ergebnisse, Notizen, Zertifikate, Teilnahme, Anwesenheit, Buchungen, Wartelisten, Abonnements, Downloads und Zugriff auf Inhalte.
  • Kommunikation und Community: Nachrichten, Anhänge, Diskussionen, Live-Stream-Chat, Rezensionen, Bewertungen, Inhaltsmeldungen, Formulare, Support und zugehörige Metadaten.
  • Nutzerinhalte: Kurse, Lektionen, Produkte, Dateien, Fotos, Audio und Video, Websites, Blogs, E-Mail-Vorlagen und andere vom Nutzer erstellte Inhalte.
  • Individuelle Aufträge: Fragebogenantworten, Unterlagen, Anhänge, Überarbeitungen, Ergebnisse, Fristen und Verlaufsprotokoll. Besondere Kategorien personenbezogener Daten verarbeiten wir nur in einem vom Verkäufer ausdrücklich als sensibel gekennzeichneten Feld und aufgrund einer gesonderten ausdrücklichen Einwilligung oder einer anderen gültigen Rechtsgrundlage.
  • Technische und Sicherheitsdaten: IP-Adresse, User-Agent, Gerät, Zeitpunkt und Pfad der Anfrage, Sitzungs- und Sicherheitskennungen, Anmeldeprotokolle, Änderungsprotokolle, Nutzung von APIs und Webhooks, Fehler- und Sicherheitsereignisse.
  • Integrationen: Bezeichnung des verbundenen Kontos, E-Mail-Adresse oder Kontoname, Umfang der Berechtigungen, verschlüsselte Zugriffs- und Aktualisierungstoken und deren Gültigkeit, Synchronisierungsmetadaten und Kennungen von Objekten, die der Nutzer erstellt oder ausgewählt hat.
  • Marketing und Analyse: Einwilligung, Abmeldung, Herkunft des Besuchs, pseudonyme Besucherkennung und Website-Ereignisse; optionale Marketingdaten nur mit Einwilligung oder im gesetzlichen Rahmen für Bestandskunden.

4. Woher wir die Daten erhalten

Wir erhalten Daten direkt vom Nutzer, vom Verkäufer und dessen Teammitgliedern, automatisch bei Nutzung des Dienstes, aus verbundenen Diensten auf Anweisung des Nutzers, von Stripe bei Zahlung und Kontoprüfung sowie von anderen Personen, etwa wenn ein Verkäufer einen Teilnehmer anmeldet oder ein Nutzer eine Einladung versendet. Unternehmens- und Steuerdaten können wir anhand öffentlicher Register, ARES oder VIES prüfen.

5. Zwecke und Rechtsgrundlagen

  • Vertrag und vorvertragliche Maßnahmen: Registrierung, Anmeldung, Tarif, Verkaufswebsite, Bestellung, Zahlung, Zugang, Unterricht, Kommunikation, Support, Export und ausgewählte Integrationen; Art. 6 Abs. 1 Buchst. b DSGVO.
  • Rechtliche Verpflichtung: Buchhaltungs- und Steuerunterlagen, Zusammenarbeit mit Behörden, Einwilligungsnachweise, Verbraucherschutz, DSA, P2B, gegebenenfalls DAC7 und weitere gesetzliche Pflichten; Art. 6 Abs. 1 Buchst. c DSGVO.
  • Berechtigtes Interesse: Sicherheit, Verhinderung von Betrug und Missbrauch, Audit, begrenzte Betriebsstatistiken, Verteidigung von Rechten, Verbesserung und Stabilität des Dienstes sowie angemessene Kundenkommunikation; Art. 6 Abs. 1 Buchst. f DSGVO. Gegen diese Verarbeitung kann Widerspruch eingelegt werden.
  • Einwilligung: optionale Analyse- und Marketingtechnologien, bestimmte kommerzielle Mitteilungen, Anzeige von Details externer Kalender und festgelegte Verarbeitung besonderer Kategorien von Daten; Art. 6 Abs. 1 Buchst. a beziehungsweise Art. 9 Abs. 2 Buchst. a DSGVO. Die Einwilligung kann jederzeit ohne Auswirkung auf die Rechtmäßigkeit der früheren Verarbeitung widerrufen werden.
  • Schutz von Rechten und Sicherheit: ausnahmsweise der Schutz lebenswichtiger Interessen oder die Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen nach den einschlägigen Bestimmungen der DSGVO.

Soweit Mentioo als Auftragsverarbeiter tätig ist, handelt es auf dokumentierte Weisung des Verkäufers; für die Rechtsgrundlage gegenüber dem Kunden ist der Verkäufer als Verantwortlicher zuständig.

6. Speicherdauer

  • Konto und gewöhnliche Betriebsdaten speichern wir für die Dauer des Kontos. Nach Beendigung durch den Verkäufer folgt eine 30-tägige Exportfrist; anschließend löschen oder anonymisieren wir die Daten, sofern keine andere Rechtsgrundlage für ihre Speicherung besteht.
  • Verlangt ein Kunde die Löschung seines Kontos, entfernen wir verbundene Identitäten, das aktuelle Rechnungsprofil, den Warenkorb und Authentifizierungsdaten und anonymisieren das Konto. Buchhaltungsunterlagen, Bestellungen, Belege, Einwilligungen und erforderliche Transaktions-Snapshots bleiben eingeschränkt gespeichert.
  • Buchhaltungs- und Steuerbelege speichern wir für die gesetzlich vorgeschriebene Dauer, typischerweise 5 oder 10 Jahre je nach Belegart und Steuerstatus.
  • Für vertragliche Ansprüche erforderliche Unterlagen speichern wir für die gewöhnliche Verjährungsfrist, in der Regel 3 Jahre nach Ende der Beziehung, und bei laufenden Streitigkeiten länger.
  • Sicherheits-, Zugriffs- und Auditprotokolle speichern wir für einen dem Risiko und Untersuchungsbedarf angemessenen Zeitraum; gewöhnliche Protokolle sollen spätestens nach 12 Monaten gelöscht werden, sofern das Gesetz oder ein konkreter Vorfall keine längere Dauer erfordert.
  • Antworten und Eingabedateien eines individuellen Auftrags löschen wir 12 Monate nach dessen Abschluss oder Schließung. Das fertige Ergebnis verbleibt nach Weisung und Tarif im Speicher des Verkäufers; das Verlaufsprotokoll kann zum Schutz von Rechten bestehen bleiben.
  • Marketingeinwilligungen und Abmeldungen speichern wir für ihre Gültigkeitsdauer und anschließend so lange, wie dies zum Nachweis der Rechtmäßigkeit und zur Beachtung der Abmeldung erforderlich ist.
  • OAuth-Token löschen oder entwerten wir beim Trennen einer Integration. Betriebsmetadaten erstellter Besprechungen, Ereignisse oder Importe können beim zugehörigen Inhalt oder Auftrag verbleiben.
  • Sicherungen sind vom normalen Betrieb getrennt, werden nur zur Wiederherstellung verwendet und im festgelegten Rotationszyklus durch Überschreiben gelöscht. Nach einer Wiederherstellung werden registrierte Löschanträge erneut angewandt.

7. Empfänger und weitere Auftragsverarbeiter

Wir geben Daten nur im erforderlichen Umfang weiter:

  • an den Verkäufer und sein berechtigtes Team für Bestellung, Unterricht, Support und weitere vom Verkäufer bestimmte Zwecke;
  • an Hetzner Online GmbH, Deutschland – Produktionsserver- und Speicherinfrastruktur am von Mentioo gewählten Standort in der EU;
  • an Stripe Payments Europe, Ltd., Stripe Technology Europe, Ltd. und verbundene Stripe-Unternehmen – Zahlungsdienste, Stripe Connect, Überprüfung, Betrugsprävention, Erstattungen und Streitigkeiten; je nach Vorgang kann Stripe Auftragsverarbeiter oder eigenständiger Verantwortlicher sein;
  • an einen vertraglichen Anbieter der E-Mail-Infrastruktur – Zustellung betrieblicher und transaktionsbezogener Nachrichten;
  • an Google Ireland Limited / Google LLC – freiwillige Anmeldung und Integrationen, Google Analytics, Google Tag Manager, Google reCAPTCHA, Google Drive, Calendar, Meet und YouTube;
  • an Microsoft Ireland Operations Limited / Microsoft Corporation – freiwillige Anmeldung und Microsoft-365-Kalender;
  • an LinkedIn Ireland Unlimited Company und Meta Platforms Ireland Limited – freiwillige Anmeldung, gegebenenfalls LinkedIn- oder Facebook-Funktionen und Facebook Live;
  • an Dropbox International Unlimited Company – freiwilliger Import aus Dropbox;
  • an Zoom Video Communications, Inc., Vimeo.com, Inc., Twitch Interactive, Inc. und den Betreiber des gewählten CalDAV-Servers – nur bei Nutzung der jeweiligen Besprechung, des Streams, Videos, Speichers oder Kalenders;
  • an SmartEmailing oder einen anderen vom Verkäufer verbundenen Marketingdienst – nur entsprechend den Einstellungen des Verkäufers und der erfassten Marketingberechtigung;
  • an Anbieter von Content-Delivery-Netzwerken und Webbibliotheken, insbesondere Cloudflare/CDNJS, jsDelivr, unpkg, Google Fonts und jQuery CDN – technische Bereitstellung von Webressourcen; bei der Anfrage können sie IP-Adresse und technische Daten erhalten;
  • an zur Verschwiegenheit verpflichtete Buchhaltungs-, Rechts- und Sicherheitsberater sowie an Behörden, soweit gesetzlich vorgeschrieben.

Der Einsatz weiterer Auftragsverarbeiter kann sich mit der Verfügbarkeit von Funktionen ändern. Über wesentliche Änderungen, die für den Verkäufer verarbeitete Daten betreffen, informieren wir ihn gemäß Auftragsverarbeitungsvertrag im Voraus.

8. Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Die grundlegenden Produktionsdaten sollen bei Hetzner am gewählten EU-Standort gespeichert werden. Einige Integrationsanbieter sind weltweit tätig und können Daten auch außerhalb des EWR, insbesondere in den USA, verarbeiten. Übermittlungen stützen sich auf einen Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU–US Data Privacy Framework bei zertifizierten Empfängern, auf Standardvertragsklauseln oder einen anderen gültigen Mechanismus gemäß Art. 44 bis 49 DSGVO. Je nach Risiko werden zusätzliche vertragliche und technische Maßnahmen eingesetzt.

Verbindet ein Verkäufer sein eigenes Konto bei einem externen Dienst, entscheidet er zugleich über die Nutzung dieses Anbieters und muss dessen Bedingungen, Verarbeitungsort und die Rechtmäßigkeit der Übermittlung für seine Zwecke prüfen.

9. Anmeldung über soziale und geschäftliche Konten

Die externe Anmeldung ist freiwillig. Sie dient ausschließlich der Zugriffsprüfung, Erstellung oder Verknüpfung eines Kontos und dem Schutz vor Duplikaten. Sentioo speichert eine interne Verknüpfung zum Anbieter und dessen Kennung; bei Erstellung eines neuen Kontos kann es das Profilfoto herunterladen und lokal speichern.

  • Google: Berechtigungen email und profile; wir erhalten Google-Kontokennung, Name, E-Mail-Adresse, Status der E-Mail-Bestätigung und verfügbares Profilfoto.
  • LinkedIn: openid, profile und email; wir erhalten die OIDC-Kennung sub, Name, E-Mail-Adresse, deren Bestätigungsstatus und ein verfügbares Foto. Die LinkedIn-Anmeldung ist keine amtliche Identitätsprüfung.
  • Facebook: email und public_profile; wir erhalten Facebook-ID, Name, verfügbare E-Mail-Adresse und Profilfoto.
  • Microsoft: openid, profile, email und User.Read; wir erhalten Konto-ID, Anzeigename, E-Mail-Adresse oder User Principal Name und verfügbares Profilfoto.

Bei der Anmeldung erhält der Anbieter technische Anfragedaten und die Information, dass Sie seine Anmeldung verwenden. Die interne Verknüpfung kann auf Anfrage durch den Sentioo-Support entfernt und die Berechtigung zugleich in den Einstellungen des Anbieters widerrufen werden. Weder das Entfernen der Verknüpfung noch der Berechtigung beim Anbieter löscht automatisch das Sentioo-Konto.

Für die Nutzung eines externen Kontos gelten außerdem die Bedingungen und Richtlinien des jeweiligen Anbieters: Google-Nutzungsbedingungen und Google-Datenschutzerklärung, die LinkedIn-Nutzervereinbarung und LinkedIn-Datenschutzerklärung, die Meta/Facebook-Bedingungen und Meta-Datenschutzrichtlinie sowie der Microsoft-Servicevertrag und die Microsoft-Datenschutzerklärung.

10. Google API und die Limited-Use-Richtlinie

Ein Google-Konto kann für einzelne Zwecke getrennt verbunden werden. Die Anmeldeberechtigung wird nicht als Berechtigung für Google Drive, Calendar, Meet oder YouTube verwendet. Sentioo verwendet aus Google APIs erhaltene Informationen nur für die vom Nutzer angeforderte Funktion, verkauft sie nicht, nutzt sie nicht für zielgerichtete Werbung und ermöglicht keinen menschlichen Zugriff, außer soweit dies für Sicherheit, Support mit Einwilligung des Nutzers oder eine gesetzliche Pflicht erforderlich ist.

Die Verwendung und Übermittlung von Informationen aus Google APIs durch Sentioo erfolgt gemäß der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.

11. Cloud-Speicher

Ein Cloud-Speicher wird nur auf Wunsch des Verkäufers verbunden. Bei Google Drive erhält Sentioo nur Zugriff auf Dateien, die der Verkäufer ausdrücklich über Google Picker freigibt. Bei Dropbox kann es zur Anzeige und Suche von Dateien Metadaten im gesamten verbundenen Konto laden; Inhalte werden erst für Dateien heruntergeladen, die der Verkäufer zum Import auswählt. Eine eigenständige Kopie wird anschließend in der Medienbibliothek von Sentioo gespeichert und durch das Trennen der Integration nicht automatisch gelöscht.

  • Google Drive: openid, email, profile und drive.file. Der Verkäufer wählt eine Datei im offiziellen Google Picker aus. Die Berechtigung drive.file gilt nur für Dateien, die der Anwendung ausdrücklich freigegeben wurden; Sentioo nutzt sie im Importprozess ausschließlich zum Lesen von Metadaten und Inhalten. Es durchsucht nicht das gesamte Google Drive und erstellt, ändert oder löscht dort keine Dateien.
  • Dropbox: Die Anwendung verwendet Scoped access mit dem Zugriffstyp Full Dropbox sowie die Berechtigungen account_info.read, files.metadata.read und files.content.read. Sentioo lädt die grundlegende Kontobezeichnung, kann Datei- und Ordnermetadaten im gesamten verbundenen Dropbox-Konto rekursiv anzeigen und durchsuchen und lädt nur Inhalte von Dateien herunter, die der Verkäufer zum Import auswählt. Es fordert keine Schreibberechtigung an und erstellt, ändert oder löscht keine Dateien in Dropbox.

Zugriffs- und Aktualisierungstoken werden verschlüsselt in der Datenbank gespeichert. Der Nutzer kann die Verbindung jederzeit trennen; Sentioo löscht die in seiner Datenbank gespeicherten Token. Berechtigungen können auch direkt beim Anbieter widerrufen werden. Durch das Trennen werden bereits in Sentioo importierte Dateikopien nicht gelöscht.

Für externe Speicher gelten außerdem die Regeln des jeweiligen Anbieters, insbesondere die oben verlinkten Google- und Microsoft-Bedingungen sowie die Dropbox-Bedingungen, die Dropbox-Datenschutzerklärung und die Dropbox Developer Terms.

12. Kalender, Besprechungen und Live-Übertragungen

  • Google Calendar: calendar.calendarlist.readonly für die Kalenderliste und calendar.events zum Lesen der Verfügbarkeit sowie zum Erstellen, Ändern oder Löschen von Ereignissen gemäß den Einstellungen des Nutzers.
  • Microsoft Calendar: openid, profile, email, offline_access, User.Read und Calendars.ReadWrite.
  • CalDAV/iCloud: Server-URL, Benutzername und anwendungsspezifisches Passwort. Das Passwort wird verschlüsselt. Standardmäßig speichert die Synchronisierung Zeit und Belegung; Titel und Beschreibungen nur nach Aktivierung von Details. Nach Deaktivierung werden zuvor gespeicherte Titel und Beschreibungen bei der nächsten Synchronisierungsverarbeitung entfernt.
  • Google Meet: openid, email, profile und meetings.space.created; Erstellung, Änderung und Lesen von Metadaten ausschließlich für von Sentioo erstellte Meet-Räume. Die Berechtigung umfasst keinen allgemeinen Zugriff auf Kalender, Aufzeichnungen oder Drive.
  • Zoom: user:read:user, meeting:write:meeting, meeting:update:meeting und meeting:delete:meeting; Kontobezeichnung sowie Erstellung, Änderung oder Absage einer von Sentioo erstellten Besprechung. Sentioo liest keine anderen Besprechungen oder Aufzeichnungen.
  • YouTube: openid, email, profile und youtube.force-ssl; Identifikation des verbundenen Kanals und Erstellung, Änderung, Verknüpfung oder Löschung von Live-Übertragungen und Streams auf ausdrückliche Anweisung des Nutzers. Sentioo verwendet diese Berechtigung nicht zur Verwaltung von Bewertungen, Kommentaren, Untertiteln oder sonstigen Videos.
  • Twitch: user:read:email; Konto- und E-Mail-Bezeichnung zur Verbindung eines Streaming-Kontos.
  • Facebook Live: pages_show_list, business_management, pages_read_engagement und pages_manage_posts; Liste verwalteter Seiten, deren Bezeichnung und Erstellung oder Verwaltung eines Live-Videos auf der ausgewählten Seite. business_management verwenden wir ausschließlich, um Seiten zu finden, die der Nutzer ausdrücklich über ein Unternehmensportfolio zugewiesen hat, und um Zugriff auf die ausgewählte Seite zu erhalten; Werbekonten oder andere Unternehmensressourcen werden nicht verwaltet. pages_read_engagement verwenden wir nur zur Identifizierung und für grundlegende Seitendaten, die von der Pages API benötigt werden; Beiträge oder Kommentare der Seite werden nicht gelesen. Die Integration nutzt eine separate Meta-Anwendung mit der Live Video API und fordert keine Berechtigung zur Veröffentlichung in einer persönlichen Chronik an.
  • Vimeo: private, upload, edit, create und stats; Verbindung des Kontos, Import oder Upload eines Videos und dessen technische Verwaltung auf Anweisung des Verkäufers.

OAuth-Token und anwendungsspezifische Passwörter speichern wir verschlüsselt. Links und Kennungen von Besprechungen oder Übertragungen stellen wir dem Verkäufer und berechtigten Teilnehmern bereit. Nach dem Trennen löschen wir Zugangsdaten und Synchronisierungscache; bereits beim Anbieter erstellte Objekte können bestehen bleiben und werden vom Nutzer direkt dort verwaltet.

13. Künstliche Intelligenz

Die Assistentin Senti nutzt die API von OpenAI. Im öffentlichen Bereich erhält der Anbieter die Frage, die öffentliche Wissensbasis von Sentioo und einen begrenzten Gesprächskontext. In einem Dozentenkonto können auf Wunsch des Nutzers nur die für die Antwort erforderlichen und für seine Rolle zugänglichen Daten übermittelt werden, insbesondere zusammengefasste Bestellzahlen und Beträge, Mentoring-Termine sowie der Status von Einstellungen oder Verbindungen. Wir übermitteln keine Passwörter, OAuth-Token, geheimen Schlüssel, vollständigen Zahlungskartendaten oder Inhalte aus Google APIs.

Bei API-Anfragen ist die Speicherung des Antwortobjekts beim Anbieter deaktiviert; für technische und Sicherheitsprotokolle können dennoch dessen API-Regeln gelten. Sentioo speichert den Gesprächstext lokal zur Fortsetzung höchstens 30 Tage im öffentlichen Bereich und 180 Tage im Dozentenkonto. Eine öffentliche Antwort kann höchstens 24 Stunden zwischengespeichert werden. Separate Nutzungs- und Werkzeugprotokolle enthalten weder den Fragetext noch Zugangsdaten oder Werkzeugausgaben.

Senti dient der ausdrücklich angeforderten Funktion, der Sicherheit, der Limitkontrolle und der Fehlerbehebung. Sentioo verwendet Gespräche weder für Werbung noch zum Training eigener Modelle. Nutzer dürfen keine für die Frage unnötigen sensiblen oder vertraulichen Daten eingeben und müssen Antworten vor ihrer Verwendung prüfen.

Sentioo trifft keine automatisierten Einzelfallentscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und führt kein Profiling für solche Entscheidungen durch.

14. Cookies und ähnliche Speichertechnologien

Notwendige Cookies und lokale Speicher verwenden wir für Anmeldung, Sicherheit, Warenkorb und ausdrücklich vom Nutzer gewünschte Funktionen. Hierfür ist keine Einwilligung erforderlich, weil der angeforderte Dienst sonst nicht sicher bereitgestellt werden kann. Analyse- und Marketingtechnologien werden erst nach freiwilliger Einwilligung aktiviert. Eine Ablehnung beeinträchtigt die Grundfunktionen nicht.

Name / TechnologieZweckDauerKategorie
PHPSESSIDAnmeldung und SitzungsstatusBis zum Ende der Sitzung/des BrowsersNotwendig
_nssFormularschutz und SitzungsprüfungSitzungNotwendig
mentioo_cart_guest_*Zuordnung eines nicht angemeldeten Warenkorbs zu einem bestimmten Projekt30 Tage oder bis Leerung/AnmeldungNotwendig
sentioo_cookie_consent_v1 und Projektvarianten (localStorage)Speicherung der Datenschutzauswahl180 TageNotwendig
sentioo_view_visitor_token (localStorage)Pseudonyme eigene Aufrufstatistik180 TageAnalyse
_ga, _ga_*, gegebenenfalls _gidGoogle Analytics – ReichweitenmessungNach Google-Einstellung, gewöhnlich bis zu 2 Jahre; _gid gewöhnlich 24 StundenAnalyse
Google Tag Manager und dadurch aktivierte TagsKampagnenauswertung und MarketingintegrationenNach dem in den Einwilligungseinstellungen genannten konkreten TagMarketing
Temporärer sessionStorageEntwürfe und Status bestimmter BenutzeroberflächenBis zum Schließen des TabsFunktional / notwendig

In einer Test- oder Entwicklungsumgebung kann ein berechtigter Entwicklermodus das Diagnose-Cookie tracy-session verwenden; im öffentlichen Produktionsbetrieb darf es nicht aktiv sein.

Die eigene Verkaufswebsite eines Verkäufers kann dessen GA4-Kennung verwenden. In diesem Fall bestimmt der Verkäufer den Zweck seiner Analyse und muss sie in seiner Richtlinie angeben. Die zentrale Website kann nach Marketingeinwilligung Google Tag Manager verwenden; einzelne Tags dürfen nicht entgegen der gespeicherten Auswahl ausgelöst werden.

Die Auswahl kann jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile geändert werden. Bei Widerruf der Einwilligung beenden wir weitere optionale Messungen, löschen unsere eigene Analysekennung und versuchen, bekannte Erstanbieter-Cookies zu entfernen. Cookies von Drittanbietern können außerdem im Browser gelöscht werden. Nach 180 Tagen fragen wir die Auswahl erneut ab.

15. reCAPTCHA und externe Inhalte

Google reCAPTCHA schützt das Registrierungsformular vor automatisiertem Missbrauch. Es wird erst beim Absenden eines geschützten Formulars als notwendige Sicherheitsmaßnahme geladen. Google kann IP-Adresse, Gerätedaten, Interaktionsverhalten und eigene Cookies erhalten. Wenn Sie reCAPTCHA nicht verwenden möchten oder es nicht geladen wird, kontaktieren Sie uns für ein angemessenes alternatives Verfahren.

Eingebettete Player, Karten, Videokonferenzen oder andere Inhalte des Verkäufers können beim Laden technische Daten an den jeweiligen Anbieter übermitteln und dessen Cookies und Bedingungen unterliegen. Soweit es die Funktion erlaubt, aktivieren wir externe Inhalte erst durch eine Handlung des Nutzers; der Verkäufer ist für die rechtmäßige Einbettung und Information bei eigenen Inhalten verantwortlich.

16. Kommerzielle Mitteilungen

Betriebliche Nachrichten, die für Konto, Bestellung, Sicherheit oder Vertragsänderungen erforderlich sind, stellen kein Marketing dar und können nicht deaktiviert werden, wenn der Dienst funktionieren soll. Eigenes Marketing von Mentioo versenden wir mit Einwilligung oder im gesetzlichen Rahmen für ähnliche Dienste an Bestandskunden mit einer einfachen Abmeldemöglichkeit.

Das Marketing eines bestimmten Verkäufers wird von diesem als Verantwortlichem gesteuert. Sentioo übermittelt Name, E-Mail-Adresse und ausgewählte Bestell- oder Ereignisdaten an einen verbundenen Marketingdienst nur entsprechend den Einstellungen des Verkäufers und bei erfasster Berechtigung. Die Einwilligung kann über den Link in der Nachricht oder beim Verkäufer widerrufen werden.

17. Sicherheit

Wir setzen risikogerechte Maßnahmen ein, insbesondere HTTPS, sichere Passwort-Hashes, Verschlüsselung von OAuth-Token, anwendungsspezifischen Passwörtern und festgelegten sensiblen Antworten, Mehrfaktor-Authentifizierung, Trennung von Projektdaten, Rollen und Zugriffsbeschränkungen, Schutz vor CSRF und automatisiertem Missbrauch, Auditprotokolle, Aktualisierungen, Sicherungen und Vorfallsmanagement. Nicht alle gewöhnlichen Datenbankdaten werden einzeln verschlüsselt; sie werden durch Infrastruktur, Zugriffsregeln und weitere Schutzschichten geschützt.

Kein Dienst ist absolut sicher. Nutzer müssen Passwort, Gerät, API-Schlüssel und verbundene Konten schützen und einen Vorfall an info@sentioo.cz melden.

18. Ihre Rechte

Je nach Umständen haben Sie das Recht auf Auskunft und eine Kopie der Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung, Widerruf der Einwilligung und darauf, nicht einer ausschließlich automatisierten Entscheidung mit erheblicher Wirkung unterworfen zu werden. Sie haben außerdem das Recht, die Herkunft und Empfänger der Daten zu kennen.

Senden Sie Ihre Anfrage an gdpr@sentioo.cz. Wir dürfen Ihre Identität angemessen prüfen. Wir antworten unverzüglich, in der Regel innerhalb eines Monats; in einem komplexen Fall kann die Frist nach der DSGVO verlängert werden. Das Recht auf Löschung gilt nicht uneingeschränkt, insbesondere nicht für gesetzliche Unterlagen, den Schutz von Rechten und Daten, die zur Vertragserfüllung erforderlich sind.

Sie können Beschwerde bei der tschechischen Datenschutzbehörde, Pplk. Sochora 27, 170 00 Prag 7, uoou.gov.cz, einlegen. Wir würden es begrüßen, wenn Sie sich zunächst an uns wenden; dies ist jedoch keine Voraussetzung.

19. Kinder

Ein Verkäuferkonto ist für Personen ab 18 Jahren bestimmt. Ein Kunde unter 15 Jahren darf Sentioo nur über einen gesetzlichen Vertreter oder mit dessen Einwilligung nutzen. Ein Nutzer zwischen 15 und 18 Jahren darf den Dienst nur in einem seinem Alter und seiner Rechtsfähigkeit angemessenen Umfang selbstständig nutzen. Wir führen kein Marketing-Profiling bei Personen durch, von denen wir wissen, dass sie minderjährig sind.

20. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, wenn sich Recht, Dienst, Verarbeitung oder Anbieter ändern. Eine wesentliche Änderung kündigen wir vor ihrem Inkrafttreten in angemessener Weise an und holen eine neue Einwilligung ein, wenn die Verarbeitung auf Einwilligung beruht und die Änderung über deren ursprünglichen Umfang hinausgeht.

Diese Richtlinie gilt ab dem 7. September 2026.

Sentioo

Ein Ort für Inhalte, Verkauf und Betreuung Ihrer Lernenden.

Mentioo s.r.o Újezdská 272/1, Újezd, 31200 Plzeň Firmen-ID: 23605740 Aktenzeichen C 47133, geführt beim Bezirksgericht Pilsen

Plattform

So funktioniert es Funktionen Alles in einem Preise

Konto

Trainer registrieren Anmeldung

Informationen

Nutzungsbedingungen Datenschutz Cookie-Einstellungen Ethische Grundsätze Kontakt
© 2026 Sentioo Tschechische Plattform für den Verkauf von Bildungsangeboten
Senti Ihre Sentioo-Begleiterin

Hallo, ich bin Senti. Fragen Sie mich, wie Sentioo funktioniert und was Sie damit erstellen oder verkaufen können.

Senti kann Fehler machen. Verbindliche Informationen finden Sie bei Preise, Bedingungen oder Kontakt.

Datenschutzeinstellungen

Wir verwenden notwendige Cookies für den Betrieb der Website. Analyse- und Marketing-Cookies aktivieren wir nur mit Ihrer Einwilligung. Mehr zum Datenschutz.

Cookies

Einwilligung bearbeiten