Datenschutzinformation
Stand: 8. Oktober 2026. Diese Information betrifft die STANT-Website, den Demo-Lerncheck und den geschützten Sophia-Fachzugang.
Wer ist verantwortlich?
Mag. Bernd Ulrich Szekely · STANT
Waldgasse 72, 7061 Trausdorf, Österreich
E-Mail: bernd.szekely@stant.at
Aufruf der Website und Hosting
Die Website wird bei der World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Österreich, bereitgestellt. Beim Abruf übermittelt dein Browser technisch notwendige Verbindungsdaten, insbesondere deine IP-Adresse, die angeforderte Adresse sowie Browserinformationen. Der Hostinganbieter kann Zugriffe und Fehler in Serverprotokollen erfassen; dazu gehören Zeitpunkt, angeforderte Datei, Antwortstatus und gegebenenfalls die zuvor besuchte Seite.
Diese Verarbeitung dient der Auslieferung der Website, dem sicheren Betrieb sowie der Erkennung und Behebung von Fehlern und Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und verfügbaren Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Empfänger der Hostingdaten ist World4You als Hostingdienstleister. Technisch notwendige Verbindungsdaten sind für den Abruf erforderlich; ohne sie kann die Website nicht ausgeliefert werden.
Verbindungsdaten werden für die Dauer der Übertragung verarbeitet. World4You nennt für Logfiles und temporäre Speicherdaten abhängig vom Sicherheits- und Betriebsbedarf häufig wenige Tage bis höchstens 60–90 Tage. Maßgeblich ist die für das jeweilige Hostingprodukt geltende Aufbewahrung. Soweit ein konkreter Sicherheitsvorfall die weitere Aufbewahrung erfordert, werden die betroffenen Daten bis zur Klärung des Vorfalls bzw. zur notwendigen Geltendmachung oder Abwehr von Rechtsansprüchen aufbewahrt. Auskunft zu den beim Hosting gespeicherten Daten kannst du über die oben genannte Kontaktadresse anfordern. Weitere Angaben findest du in der Datenschutzinformation von World4You.
Cookies, Statistik und externe Inhalte
Die öffentlichen Informationsseiten und der Demo-Lerncheck verwenden keine Cookies. Im geschützten Sophia-Fachzugang wird ein technisch notwendiges Sitzungscookie verwendet. Es gibt weder Webanalyse noch Werbetracking. Bilder, Gestaltung und Programmbestandteile werden vom eigenen Webspace geladen. Es sind keine externen Schriftarten, Videos, Karten oder Social-Media-Widgets eingebettet.
Links zur WKO und zu LinkedIn öffnen externe Websites erst, wenn du sie auswählst. Dort gelten die Datenschutzinformationen des jeweiligen Anbieters. Ein Klick auf den E-Mail-Link öffnet dein E-Mail-Programm; allein dadurch wird noch keine Nachricht an uns gesendet.
Deine Antworten im Demo-Lerncheck
Der Lerncheck läuft ausschließlich in deinem Browser. Er fragt keinen Namen ab und benötigt kein Benutzerkonto. Antworten, Ergebnis und Zeitverlauf bleiben im Arbeitsspeicher des Browser-Tabs; sie werden weder an STANT noch an eine KI übermittelt. Beim Neuladen oder Schließen des Tabs gehen diese Angaben verloren. Es gibt keine Speicherung in Cookies, Local Storage oder einer Lerndatenbank.
Wenn du den Lernzettel herunterlädst, wird die Textdatei auf deinem Gerät erzeugt. Du bestimmst selbst, wie lange du sie behältst und ob du sie weitergibst. Das Ergebnis dient nur dem Üben. Es wird keine Note vergeben und keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung getroffen.
Geschützter Sophia-Fachzugang
Für die Anmeldung verarbeiten wir den eingerichteten Benutzernamen, einen Passwort-Hash, die freigeschalteten Fächer, die Kontorolle und technische Sitzungsdaten. Das Passwort wird verschlüsselt übertragen und zur Prüfung verarbeitet; dauerhaft gespeichert wird ausschließlich sein Hash. Ein gemeinsamer Zugang unterscheidet seine Nutzer nicht. Es werden keine Namen von Schülern, Noten oder Lernverläufe abgefragt.
Das Sitzungscookie SOPHIA_PORTAL gilt ausschließlich für /sophia/portal/ und hält die Anmeldung aufrecht. Es enthält eine zufällige Sitzungskennung. Die Anmeldung endet bei Abmeldung, nach 30 Minuten ohne Aktivität oder spätestens nach acht Stunden. Das Cookie ist als Sitzungscookie eingerichtet. Serverseitige Sitzungsdateien werden durch die technische Sitzungsbereinigung verwaltet. Kontodaten bleiben bis zur Sperrung, Änderung oder Entfernung des Zugangs gespeichert.
Zum Schutz vor wiederholten Anmeldeversuchen werden Zähler aus IP-Adresse und Benutzername mit einem geheimen Schlüssel abgeleitet. Diese Schutzdaten sind pseudonym, nicht anonym; es werden hierfür keine Klartext-IP-Adressen oder Benutzernamen abgelegt. Die Zähler gelten höchstens 15 Minuten und werden bei der nächsten Anmeldung bereinigt. Hostingprotokolle sind davon getrennt.
Die Verarbeitung dient der Bereitstellung des gewünschten geschützten Zugangs und dessen Absicherung. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Das technisch notwendige Sitzungscookie ermöglicht die ausdrücklich gewünschte Anmeldefunktion; Hinweise hierzu gibt die österreichische Datenschutzbehörde. Zugang und technische Daten werden auf unserem World4You-Webspace verarbeitet.
Im Adminbereich können berechtigte Administratoren Benutzer anlegen, Fachrechte und Kontorollen ändern, Zugänge sperren und neue Passwörter setzen. Bestehende Passwörter werden nicht angezeigt. Änderungen werden mit dem aktuellen Adminpasswort bestätigt. Vor Änderungen werden private Sicherungskopien der Kontodatei angelegt; sie enthalten Benutzernamen, Rollen, Freigaben und Passwort-Hashes. Diese Sicherungen werden ausschließlich für Wiederherstellung und Fehlersuche verwahrt und stehen nicht im öffentlichen Webverzeichnis. Sie benötigen eine gesonderte Betriebsbereinigung; Sperrung eines Kontos entfernt es nicht aus älteren Sicherungen.
Für die Wiederherstellung eines Sophia-Adminpassworts wird die vom Betreiber zugeordnete und bestätigte E-Mail-Adresse privat gespeichert. Bestätigungs- und Wiederherstellungslinks werden an dieses Postfach gesendet; Passwörter werden niemals per E-Mail versandt. Die Links sind einmal verwendbar und 20 Minuten gültig. Der Server speichert nur gehashte Tokens; abgelaufene Einträge werden bei einer folgenden gültigen Linkanforderung bereinigt. Anfragen werden über pseudonyme, zeitlich begrenzte Sperrzähler gegen Missbrauch geschützt. E-Mail-Nachrichten werden über den Hostinganbieter versandt; Aufbewahrung im empfangenden Postfach richtet sich nach dessen Einstellungen.
Derzeit sind keine Lernmaterialien hinterlegt und es erfolgt keine Übermittlung an OpenAI. Die ExDB-Schnittstelle ist vorbereitet und deaktiviert. Vor Aktivierung eines Wissensdienstes oder einer ChatGPT-Anbindung werden die Angaben zu Datenflüssen, Empfängern und Nutzung ergänzt.
Kontakt per E-Mail
Wenn du uns schreibst, verarbeiten wir deine E-Mail-Adresse, den Inhalt und die von dir mitgeteilten Angaben zur Bearbeitung deiner Anfrage. Bei vertragsbezogenen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage, sonst unser berechtigtes Interesse an der Beantwortung deiner Anfrage nach Art. 6 Abs. 1 lit. f DSGVO. Die Angaben sind freiwillig; ohne die nötigen Kontaktdaten können wir dir nicht antworten.
Für den E-Mail-Empfang und -Versand nutzen wir World4You; der Anbieter verarbeitet die dafür erforderlichen Nachrichten- und Verbindungsdaten. Wir bewahren Anfragen bis zur abschließenden Bearbeitung auf. Eine längere Aufbewahrung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten bestehen oder die Unterlagen zur Geltendmachung oder Abwehr von Rechtsansprüchen erforderlich sind; danach werden sie gelöscht.
Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf berechtigten Interessen beruht, kannst du ihr aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Richte dein Anliegen an bernd.szekely@stant.at.
Du kannst dich außerdem bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at.