Datenschutzerklärung

Verantwortlicher

Aimo Reershemius
AIMO-AI
Butjadinger Str. 40
26125 Oldenburg
Deutschland

E-Mail: info@aimo-ai.de

Impressum von AIMO-AI ↗

Zweck und schulischer Einsatz

Der KI-Tresor ist ein technisches Lernangebot zu Trainingsdaten, Prompting, Quellenprüfung und Datensparsamkeit. Die Datenverarbeitung dient dazu, einen Klassencode zu prüfen, eine Spielrunde und ein automatisch bezeichnetes Team zu verwalten, den Spielfortschritt wiederherzustellen, freigegebene Hilfekarten bereitzustellen und der angemeldeten Lehrkraft den Rundenstand zu zeigen.

Beim Einsatz durch eine Schule entscheidet die Schule über den konkreten schulischen Einsatz. Sie muss die für ihren Einsatz geltende Rechtsgrundlage, ihre Informationspflichten und gegebenenfalls erforderliche organisatorische Freigaben selbst prüfen. Die konkrete Rechtsgrundlage für den schulischen Einsatz ist durch die einsetzende Schule bzw. den hierfür Verantwortlichen festzulegen und zu dokumentieren.

Hosting und Aufruf der Anwendung

Die Anwendung wird auf einem selbst verwalteten virtuellen Server bei der netcup GmbH am Serverstandort Nürnberg in Deutschland betrieben. Anwendung und SQLite-Datenbank liegen im dort betriebenen KI-Tresor-Anwendungsstack.

Beim Aufruf wird die IP-Adresse des zugreifenden Geräts technisch verarbeitet, weil sie für die Übertragung der Anwendung erforderlich ist. Beim Beitritt und beim Lehrkraftlogin verwendet die App die Verbindungsadresse zusätzlich nur zur Bildung eines geheimnisgebundenen HMAC-Hashwerts für die Ratenbegrenzung. Die App-Datenbank speichert keine rohe IP-Adresse.

Welche Daten der KI-Tresor speichert

Es gibt keine Schülerkonten und keine frei gewählten Teamnamen. Schülerinnen und Schüler geben weder Namen noch E-Mail-Adressen ein. Die App erhebt keine Geburtsdaten, Uploads, Standortangaben oder freien Schülertexte und führt keinen freien Chat. Eingaben bestehen nur aus vorgegebenen Karten, Schaltern, Quellen, Kategorien und fest zugelassenen Spielbausteinen. Alle Personenangaben in Modul 4 sind ausdrücklich erfundener Spielinhalt.

Antworten im Ersatzbetrieb

Das Prompt-Modul setzt Antworten ausschließlich lokal aus fest programmierten Spielbausteinen zusammen. Bis zu zwei erzeugte Antwortinhalte und die dafür gewählten festen Bausteine werden als Teil des Spielfortschritts gespeichert. Für die Antworterzeugung werden keine Spielinhalte an externe Dienste übermittelt.

Hilfekarten und Lehrkraftübersicht

Die angemeldete Lehrkraft kann für das automatisch bezeichnete Team erkennen, welche Module erreicht wurden und welche Hilfekarten H1, H2 oder H3 zu welchem Modul aufgerufen wurden. Angezeigt werden kann auch der Zeitpunkt des ersten Aufrufs. Andere Teams sehen diese Übersicht nicht.

Ein Aufruf bedeutet nicht, dass die Karte vollständig gelesen oder verstanden wurde, dass beide Mitglieder des Teams sie benutzt haben oder dass daraus eine Leistungsbewertung abgeleitet wird. Es gibt keine Noten, keine Rangliste und keine Lesedauermessung. Die immer sichtbaren Einstiege, Lehrkraftvorschauen und automatischen Aktualisierungen zählen nicht als Hilfekartenaufrufe.

Löschung

Teamsitzung, Spielfortschritt, Antwortinhalte und Hilfekartenaufrufe werden spätestens 24 Stunden nach dem Teamstart oder bei einem früheren Sitzungsablauf gelöscht. Die Anwendung bereinigt beim Start und danach minütlich; bei gestoppter Anwendung wird die Löschung beim nächsten Start nachgeholt. Der Klassencode wird beim Ablauf der Spielrunde entfernt. Die abgelaufene Runde und ihre Freigabehistorie werden gelöscht, sobald sie mindestens 24 Stunden alt ist und keine Teams mehr enthält.

Hashwerte für die Ratenbegrenzung werden nach ungefähr 24 Stunden entfernt. Lehrkraftsitzungen laufen nach acht Stunden ab; das Lehrkraftkonto selbst bleibt bestehen, bis der Betreiber es löscht.

Technische Protokolle

Der App-Prozess startet ohne eigenes HTTP-Zugriffsprotokoll. Auch im zentralen Caddyfile ist kein eigenes Caddy-Access-Logging konfiguriert. Die Prüfung durch den Betreiber am 14.09.2026 ergab in den Caddy-Journalmeldungen technische Betriebs-, Start-, TLS- und Zertifikatsmeldungen, aber keine regulären Seitenaufrufe mit URL, Klassencode, Cookie, Formularwert oder Spielinhalt.

Technische Betriebsprotokolle des Servers werden im systemweiten Journal gespeichert. Für diese Protokolle ist keine individuelle feste Aufbewahrungsdauer konfiguriert. Sie unterliegen der automatischen Rotation und Speicherbegrenzung des Betriebssystems. Unerwartete Prozess- oder Frameworkfehler können technische Fehlermeldungen erzeugen; die einzige ausdrücklich programmierte Anwendungsmeldung betrifft einen Fehler der automatischen Bereinigung und enthält keine Team- oder Anfragedaten.

Externe Inhalte und Tracking

Die Anwendung verwendet keine externen Analyse-, Werbe- oder Trackingdienste, keine extern geladenen Schriften und keine eingebetteten Drittmedien. Normale Links zu AIMO-AI, dessen Impressum, Datenschutzerklärung und Werkzeugseite werden erst beim Anklicken aufgerufen.

Ihre Rechte und Kontakt

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie gegebenenfalls ein Widerspruchsrecht. Außerdem besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Für Datenschutzanfragen: info@aimo-ai.de. Ergänzend gilt die allgemeine Datenschutzerklärung von AIMO-AI ↗; die KI-Tresor-spezifische Verarbeitung ist auf dieser Seite beschrieben.

Stand: 14.09.2026