Transparenz und Datenhoheit
Datenschutzerklärung
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten auf der öffentlichen Website, bei Kontakt- und Lizenzanfragen sowie bei der schulischen Nutzung von ProjektKontor.
Stand: 4. September 2026
1. Verantwortlicher für Website und Vertragsanbahnung
PRIMEAdvisory
Inhaber: Jeroen L. JochemNieberdingstr. 41
45147 Essen
Deutschland
E-Mail: info@prime-advisory.de
Telefon: 0201 8438179-0
Datenschutzanfragen können über die vorstehende E-Mail-Adresse gestellt werden.
2. Aufruf der Website
Technisch erforderliche Verarbeitung
Beim Aufruf der Website verarbeitet der Server technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browserkennung und Betriebssystem gehören. Die Verarbeitung ist erforderlich, um die Website auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und missbrauchsfreien Betrieb des Angebots. Technische Protokolldaten werden nur so lange aufbewahrt, wie dies für Betrieb und Sicherheitsprüfung erforderlich ist, und anschließend gelöscht oder durch die eingesetzte Serverkonfiguration überschrieben.
ProjektKontor wird auf einem Server in Deutschland betrieben. Der Hosting-Anbieter verarbeitet die hierfür erforderlichen Daten als technischer Dienstleister auf vertraglicher Grundlage.
3. Cookies, lokale Speicherung und Reichweitenmessung
Keine Werbe- oder Analyseprofile
Auf der öffentlichen Produktseite werden keine Werbe-Cookies, kein personalisiertes Tracking und keine externe Reichweitenanalyse eingesetzt. Der Browser kann lediglich lokal speichern, dass der Hinweis zum Pilotzugang geschlossen wurde. Diese Information bleibt auf dem Endgerät und wird nicht an ProjektKontor übertragen.
Nach einer Anmeldung setzt ProjektKontor ein technisch erforderliches Sitzungscookie. Es enthält einen zufälligen Sitzungsschlüssel, ist für JavaScript nicht lesbar, wird mit SameSite=Lax gesetzt und bei produktivem HTTPS-Betrieb nur verschlüsselt übertragen. Die reguläre Sitzung ist zeitlich begrenzt und endet spätestens nach zwölf Stunden. Selbst gespeicherte Aufgabenfilter werden ausschließlich im lokalen Speicher des Browsers abgelegt, nicht an den Server übertragen und können durch das Löschen der Websitedaten entfernt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Sitzung der Vertragserfüllung dient, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
4. Kontakt-, Testzugangs- und Lizenzanfragen
Bearbeitung Ihrer Anfrage
Bei Nutzung des Kontaktformulars werden Name, E-Mail-Adresse, Betreff, Nachricht, Art und Status der Anfrage sowie Versand- und Bearbeitungszeitpunkte verarbeitet. Bei Pilotanfragen kommen Schule oder Organisation, voraussichtlicher Start und die Einordnung einer möglichen Folgenutzung hinzu. Die Angaben werden in der Anfragenverwaltung gespeichert und über den eingerichteten E-Mail-Dienst an PRIMEAdvisory übermittelt. Zur Begrenzung automatisierter Anfragen wird die Clientadresse für höchstens 24 Stunden in einer Missbrauchsschutzliste gespeichert.
Bei Anfragen zu einem Testzugang, einer Lizenz oder einem Vertrag erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO. Sonstige Nachrichten werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bearbeitet; das berechtigte Interesse besteht in der Beantwortung geschäftlicher und fachlicher Anfragen.
Anfragen werden gelöscht, sobald ihre Bearbeitung abgeschlossen ist und keine vertraglichen, gesetzlichen oder nachweisbezogenen Gründe mehr für die Aufbewahrung bestehen. Kommt ein Vertrag zustande, werden erforderliche Angaben in die Vertrags- und Abrechnungsunterlagen übernommen und entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
5. Schutz des Kontaktformulars
Cloudflare Turnstile
Das Kontaktformular verwendet Cloudflare Turnstile, um automatisierte und missbräuchliche Anfragen zu erkennen. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, TLS-Merkmale, der Website-Schlüssel und die aufgerufene Herkunft verarbeitet werden. Im Browser werden kleine, überwiegend nicht interaktive Prüfungen ausgeführt. Das erzeugte, kurzzeitig gültige Prüftoken wird serverseitig bei Cloudflare verifiziert.
Die Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz des Formulars und der technischen Infrastruktur vor Spam und automatisiertem Missbrauch. Cloudflare kann Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Dabei kommen die jeweils anwendbaren datenschutzrechtlichen Übermittlungsmechanismen und vertraglichen Schutzmaßnahmen zum Einsatz.
Weitere Informationen finden Sie im Turnstile Privacy Addendum und in der Datenschutzerklärung von Cloudflare.
6. Testzugänge, Lizenzen und Rechnungen
Vertrags- und Abrechnungsdaten
Für Testzugänge und kostenpflichtige Lizenzen können Ansprechperson, Schule oder Organisation, geschäftliche E-Mail-Adresse, Rechnungsanschrift, Bestellreferenz, Lizenzmodell, zugeordnete Lehrkraftzugänge, Laufzeit, Preis, Zahlungsstatus und Rechnungsdokumente verarbeitet werden. Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
Vertrags- und Rechnungsdaten werden für die Dauer des Vertrags und anschließend entsprechend den einschlägigen gesetzlichen Aufbewahrungspflichten gespeichert. Empfänger können insbesondere Steuerberatung, Finanzverwaltung, Zahlungs- und E-Mail-Dienstleister sein, soweit die Übermittlung für Abrechnung, Versand oder gesetzliche Pflichten erforderlich ist.
7. Schulische Nutzung der Anwendung
Verantwortung von Schule oder Schulträger
Setzt eine Schule ProjektKontor im Unterricht ein und bestimmt sie Zwecke und Mittel der Verarbeitung, ist grundsätzlich die Schule beziehungsweise der zuständige Schulträger datenschutzrechtlich verantwortlich. Die konkrete verantwortliche Stelle, ihre Datenschutzkontaktperson, die schulrechtliche Rechtsgrundlage, Löschfristen und gegebenenfalls weitere Empfänger werden den Nutzenden in der Anwendung vor der ersten Sitzung installationsbezogen angezeigt.
PRIMEAdvisory betreibt ProjektKontor in diesem Fall nach Maßgabe der vertraglichen Vereinbarungen und verarbeitet Unterrichtsdaten grundsätzlich nur auf dokumentierte Weisung der verantwortlichen Stelle. Vor dem produktiven Schuleinsatz sind insbesondere Auftragsverarbeitung, technisch-organisatorische Maßnahmen und Löschkonzept mit Schule beziehungsweise Schulträger festzulegen.
Verarbeitete Daten
- Kontodaten wie Vorname, Benutzername, Klasse, Rolle und bei Lehrkräften gegebenenfalls geschäftliche E-Mail-Adresse;
- Anmelde- und Sicherheitsdaten wie Kennworthash oder verschlüsselter Zugangscode, letzte Anmeldung, zeitlich begrenzte Sitzung und kurzfristig gespeicherte fehlgeschlagene Anmeldeversuche;
- Projekt- und Organisationsdaten wie Mitgliedschaften, Team- und Leitungsrollen, Zuständigkeiten, Aufgaben, Status, Termine und Fortschritt;
- Inhaltsdaten wie Kommentare, Bearbeitungshinweise, Begründungen, Ergebnistexte sowie hochgeladene PDF- oder Bilddateien;
- Projektberichte, Benachrichtigungen und Nachweis von Version und Zeitpunkt der geöffneten Datenschutzinformation;
- bei freiwilligen Supportanfragen Telefonnummer, Beschreibung des Anliegens und Daten der zeitlich begrenzten Supportfreigabe.
Sichtbarkeit und Supportzugriff
Lehrkräfte sehen die Konten und Projektdaten ihrer eigenen Klassen. Projektmitglieder sehen die für ihr Projekt bestimmten Inhalte; teambezogene Aufgaben, Kommentare und Uploads sind grundsätzlich auf das Team und berechtigte Leitungsrollen beschränkt. Der Plattform-Admin erhält keinen pauschalen Zugriff auf Unterrichtsdaten. Ein Supportzugriff wird erst nach einer freiwilligen Anfrage und persönlicher Übermittlung eines Unterstützungscodes für höchstens zwei Stunden freigeschaltet und kann jederzeit widerrufen werden.
Speicherdauer in der Anwendung
- Fehlgeschlagene Anmeldeversuche werden nach 15 Minuten gelöscht.
- Supportanfragen einschließlich Telefonnummer werden spätestens 30 Tage nach Erstellung gelöscht; der Datenzugriff endet spätestens zwei Stunden nach Einlösung des Codes.
- Reguläre Sicherungen werden nach 14 Tagen ersetzt, sofern für die konkrete Installation keine andere dokumentierte Frist vereinbart ist.
- Konten und operative Projektdaten werden nach dem schulisch festgelegten Löschkonzept entfernt. Ein abschließender PDF-Projektbericht kann als Dokumentation erhalten bleiben, wenn hierfür eine Rechtsgrundlage und festgelegte Aufbewahrungsdauer bestehen.
- Die Kenntnisnahme der Datenschutzinformation bleibt grundsätzlich so lange gespeichert, wie das zugehörige Konto besteht.
Schüler-Zugangscodes werden verschlüsselt gespeichert und können von der jeweils berechtigten Lehrkraft zur Kontoverwaltung ausgelesen werden. Sie dürfen deshalb nicht für andere Dienste wiederverwendet werden.
8. Empfänger und Datenübermittlungen
Begrenzte Weitergabe
Personenbezogene Daten werden nur weitergegeben, wenn dies für Betrieb, Kommunikation, Vertragserfüllung oder eine gesetzliche Pflicht erforderlich ist. Als Empfängerkategorien kommen Hosting-, E-Mail-, Sicherheits-, Steuerberatungs- und sonstige weisungsgebundene IT-Dienstleister sowie Behörden im Rahmen gesetzlicher Pflichten in Betracht.
ProjektKontor verkauft keine personenbezogenen Daten und verwendet Unterrichtsdaten nicht für Werbung, Reichweitenmessung oder Profilbildung. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt.
9. Rechte betroffener Personen
Auskunft, Berichtigung und weitere Rechte
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Außerdem kann einer Verarbeitung aus Gründen, die sich aus der besonderen Situation ergeben, widersprochen werden, soweit sie auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Für Website-, Kontakt- und Vertragsdaten richten Sie Ihr Anliegen an PRIMEAdvisory. Bei Unterrichtsdaten wenden Sie sich vorrangig an die in der Anwendung genannte Schule beziehungsweise den zuständigen Schulträger.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für PRIMEAdvisory ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig.
10. Sicherheit und Aktualisierung
Technische Schutzmaßnahmen
ProjektKontor setzt unter anderem verschlüsselte Übertragung im Produktivbetrieb, restriktive Rollenrechte, gehashte Kennwörter und Sitzungsschlüssel, verschlüsselte Lernenden-Zugangscodes, CSRF-Schutz, Anmeldebegrenzung, Dateityp- und Größenprüfungen sowie regelmäßige Sicherungen ein.
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen der schulischen Verarbeitung wird die installationsbezogene Datenschutzinformation in der Anwendung mit einer neuen Version bereitgestellt.
ProjektKontor