Datenschutzerklärung
Stand: 20. August 2026
1. Verantwortlicher und Geltungsbereich
Verantwortlich für die Verarbeitung personenbezogener Daten in diesem Onlineangebot ist:
Vaseelah, Erdem Arpaci
Eckardtstr. 10
44263 Dortmund, Deutschland
E-Mail: info@vaseelah.de
Diese Erklärung gilt für die Website vaseelah.de, die darüber bereitgestellte webbasierte Lernplattform sowie die hier beschriebenen Kontakt-, Konto-, Kauf- und Zahlungsabläufe. Für native Apps können zusätzliche geräte- oder betriebssystemspezifische Verarbeitungen gelten. Für die App „Zikr - Qur'an auswendig lernen“ besteht eine eigene Datenschutzerklärung.
2. Grundsätze, Rechtsgrundlagen und Empfänger
Wir verarbeiten Daten nur, soweit dies zur Bereitstellung des Angebots, zur Vertragsdurchführung, zur Beantwortung von Anfragen, zur Erfüllung gesetzlicher Pflichten oder auf Basis einer Einwilligung beziehungsweise eines berechtigten Interesses erforderlich ist.
- Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
- Vertrag und vorvertragliche Maßnahmen: Art. 6 Abs. 1 lit. b DSGVO
- Rechtliche Verpflichtung: Art. 6 Abs. 1 lit. c DSGVO
- Berechtigte Interessen: Art. 6 Abs. 1 lit. f DSGVO
Soweit Informationen auf deinem Gerät gespeichert oder ausgelesen werden, richtet sich dies zusätzlich nach § 25 TDDDG. Für unbedingt erforderliche Speicherungen gilt § 25 Abs. 2 TDDDG; für Marketing-Technologien holen wir zuvor deine Einwilligung nach § 25 Abs. 1 TDDDG ein.
Empfänger können Hosting- und Infrastruktur-Anbieter, Kommunikationsdienstleister, Zahlungsanbieter sowie die unten ausdrücklich genannten Dienste sein. Auftragsverarbeiter werden im Rahmen von Verträgen nach Art. 28 DSGVO eingesetzt, soweit dies erforderlich ist. Eine Weitergabe erfolgt außerdem, wenn wir gesetzlich dazu verpflichtet sind oder du eingewilligt hast.
3. Bereitstellung, Hosting und Server-Protokolle
Beim Aufruf des Angebots verarbeiten die ausliefernden Server technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser, Betriebssystem, Gerätetyp, übertragene Datenmenge und HTTP-Status gehören. Die Webanwendung kommuniziert außerdem mit unserer Anwendungs-API unter rpci.me.
Zweck ist die sichere, stabile und fehlerfreie Bereitstellung des Angebots sowie die Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und wirtschaftlichen Betrieb. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern Sicherheitsvorfälle oder gesetzliche Pflichten keine längere Aufbewahrung erfordern.
4. Konto, Anmeldung und Authentifizierung
Vaseelah-Konto
Bei Registrierung und Anmeldung verarbeiten wir insbesondere E-Mail-Adresse, Anmeldedaten, Kontostatus, Abonnementberechtigung und technische Sitzungsdaten. Ein Anmeldetoken wird im lokalen Speicher des Browsers und in einem technisch notwendigen Erstanbieter-Cookie hinterlegt. Dadurch bleiben die Anmeldung über Seitenaufrufe hinweg und der serverseitige Schutz des eingeloggten Bereichs bestehen. Beim Abmelden werden der aktive Zustand und der Token-Cookie gelöscht.
Die Verarbeitung ist für Kontoerstellung, Authentifizierung und Vertragsdurchführung erforderlich, Art. 6 Abs. 1 lit. b DSGVO. Pflichtangaben sind notwendig, um das Konto und die gebuchten Leistungen bereitzustellen.
Anmeldung mit Google oder Apple
Auf den Anmelde- und Registrierungsseiten binden wir das Google-Anmeldeverfahren von Google Ireland Limited ein. Wenn du „Mit Google“ wählst, erhalten wir einen Zugriffstoken und die für die Anmeldung freigegebenen Kontodaten. Beim Aufruf dieser Seiten kann Google bereits technische Verbindungsdaten, insbesondere die IP-Adresse, erhalten.
Wenn du „Mit Apple“ wählst, verarbeiten Apple Distribution International Limited und wir die von dir freigegebenen Daten, insbesondere E-Mail-Adresse sowie Anmelde-Token. Die Nutzung beider Verfahren ist freiwillig; alternativ ist die Anmeldung mit E-Mail und Passwort möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen: Google-Datenschutzerklärung und Apple-Datenschutz.
5. Nutzung der Lernplattform
Für die Lernfunktionen verarbeiten wir je nach Nutzung Kurszuordnungen, Lernfortschritt, aufgerufene Lektionen, Wiedergabezeit und Abschlussstatus von Videos, Testergebnisse, Vokabeln, Notizen, Lesezeichen sowie gewählte Einstellungen. Diese Daten dienen dazu, den Kurs bereitzustellen, Fortschritt zu speichern und die nächste Lerneinheit anzuzeigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Vimeo-Videos
Kursvideos werden mit dem Player von Vimeo.com, Inc., USA, wiedergegeben. Erst wenn eine Seite mit einem Kursvideo geladen wird, stellt der Browser eine Verbindung zu Vimeo her. Dabei fallen insbesondere IP-Adresse, Geräte- und Browserdaten, die Video-ID sowie Wiedergabeinformationen an. Wir aktivieren die von Vimeo angebotene Do-Not-Track-Einstellung des Players. Die Einbindung ist zur Bereitstellung des gebuchten Videokurses erforderlich, Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG.
Weitere Informationen: Vimeo-Datenschutzerklärung.
6. Kontakt und Support
Wenn du das Kontaktformular oder E-Mail nutzt, verarbeiten wir Name, E-Mail-Adresse, Inhalt der Nachricht, Zeitpunkt und die für die Übermittlung erforderlichen technischen Daten. Die Angaben dienen ausschließlich der Bearbeitung und Dokumentation deiner Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer geordneten und nachvollziehbaren Kommunikation. Wir löschen Anfragen, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Dokumentationsgründe entgegenstehen.
7. Verträge, Käufe und Zahlungen
Für Abonnements, Stipendien und Buchkäufe verarbeiten wir Bestands-, Kontakt-, Vertrags-, Bestell- und Zahlungsstatusdaten. Zahlungsdaten gibst du unmittelbar beim ausgewählten Zahlungsanbieter ein. Wir erhalten regelmäßig nur die für Abschluss, Freischaltung, Buchhaltung und Support notwendigen Status-, Transaktions- und Vertragsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und, für handels- und steuerrechtliche Pflichten, Art. 6 Abs. 1 lit. c DSGVO.
- Stripe (Stripe Payments Europe Limited, Irland): Karten-, SEPA- und Checkout-Zahlungen sowie Stipendien. Datenschutz bei Stripe
- PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg): PayPal-Zahlungen. Datenschutz bei PayPal
- Shopify (Shopify International Limited, Irland): Warenkorb und Checkout für physische Bücher. Datenschutz bei Shopify
Die jeweiligen Zahlungs- oder Checkout-Komponenten werden nur in den dazugehörigen Kaufabläufen geladen. Die Anbieter verarbeiten Daten teilweise in eigener Verantwortung. Welche Angaben zwingend benötigt werden, ergibt sich aus dem gewählten Zahlungsverfahren.
8. Cookielose Reichweitenmessung mit Plausible
Wir verwenden die Software Plausible Analytics zur aggregierten Reichweiten- und Fehleranalyse. Das Skript und die Ereignisse werden über einen von uns eingebundenen, serverseitigen Analytics-Endpunkt beziehungsweise einen First-Party-Proxy ausgeliefert. Plausible setzt für diese Messung keine Cookies und liest keinen Browser-Speicher aus. Die technisch beim Abruf anfallende IP-Adresse und der User-Agent werden nach dem Plausible-Verfahren zur Bildung einer täglich wechselnden Kennung verwendet; die Rohwerte werden von Plausible nicht als Analysedaten gespeichert.
Erfasst werden aggregierte Seitenaufrufe, Referrer, Kampagnenparameter, Land auf grober Ebene, Gerätetyp, Browser, Betriebssystem und benutzerdefinierte Ereignisse wie Registrierung, Login, Abonnementabschluss, Videoaufruf oder Verweis durch einen KI-Dienst. Wir übermitteln dabei keine E-Mail-Adresse, Namen, Konto- oder Nutzer-ID und keine Inhalte aus Formularfeldern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der datensparsamen Messung von Reichweite, Kampagnenerfolg und technischer Stabilität, ohne Personen über Websites oder Tage hinweg zu verfolgen. Da keine Informationen auf deinem Gerät gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich. Du kannst der Messung trotzdem für dieses Gerät widersprechen:
Technische Einzelheiten: Datenrichtlinie von Plausible.
9. Meta Pixel und TikTok Pixel
Beide Marketing-Pixel bleiben gesperrt, bis du im Banner „Marketing akzeptieren“ auswählst. Ohne Einwilligung werden ihre Skripte nicht geladen. Eine alte Bestätigung unseres früheren Hinweisbanners gilt nicht als Marketing-Einwilligung.
Meta Pixel
Wir verwenden das Meta Pixel von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland (Pixel-ID 925862185396429). Es dient zur Messung von Seitenaufrufen und Conversions sowie zur Bildung und Ansprache von Zielgruppen. Dabei können URL, Referrer, IP-Adresse, Zeit, Browser- und Gerätedaten, Ereignisdaten sowie Meta-Kennungen wie _fbp und _fbc verarbeitet werden.
Weitere Informationen: Meta-Datenschutzrichtlinie und Bedingungen für Meta Business-Tools.
TikTok Pixel
Wir verwenden das TikTok Pixel von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (Pixel-ID CUCUB73C77U6K9SHQ2GG). Es dient zur Messung von Seitenaufrufen und Conversions sowie zur Bildung und Ansprache von Zielgruppen. Dabei können URL, Referrer, IP-Adresse, Zeit, Browser- und Gerätedaten, Ereignisdaten sowie TikTok-Kennungen wie _ttp, _tt_enable_cookie und ttcsid verarbeitet werden.
Weitere Informationen: TikTok-Datenschutzrichtlinie.
Rechtsgrundlage ist jeweils deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Meta und TikTok können Daten auch in Staaten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Informationen zu Empfängern, Garantien, Speicherdauern und deinen Rechten findest du in den verlinkten Anbieterhinweisen.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über „Tracking-Einwilligung ändern“ im Footer widerrufen. Dabei senden wir, soweit verfügbar, das Widerrufssignal an die Anbieter, entfernen die für unsere Domain sichtbaren Marketing-Cookies und laden die Seite ohne die Pixel neu. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
10. Cookies und Browser-Speicher
Die folgenden Einträge können abhängig von deiner Nutzung im Browser gespeichert werden:
| Eintrag | Zweck | Dauer |
|---|---|---|
| TrackingConsent, -Version, -UpdatedAt | Speichert Auswahl, Fassung und Zeitpunkt | 365 Tage |
| vaseelah-auth | Lokaler Konto- und Anmeldestatus | Bis Abmeldung oder lokaler Löschung |
| vaseelah-token | Technisch notwendige Anmeldung und Zugriffsschutz | 30 Tage oder bis zur Abmeldung |
| vaseelah-cart | Lokaler Buch-Warenkorb | Bis Warenkorb- oder lokaler Löschung |
| theme, vocabAudioMuted | Darstellungs- und Audioeinstellungen | Bis Änderung oder lokaler Löschung |
| vaseelah-ai-referral:… | Verhindert doppelte KI-Verweisereignisse | Bis Ende der Browser-Sitzung |
| plausible_ignore | Speichert deinen Plausible-Widerspruch | Bis Reaktivierung oder lokaler Löschung |
| experiment_var | Zuordnung einer Kampagnen-/Checkout-Variante, nur nach Marketing-Einwilligung | Bis zu 365 Tage |
| _fbp, _fbc | Meta-Kampagnenmessung, nur nach Einwilligung | Nach Vorgabe von Meta oder bis Widerruf |
| _ttp, _tt_enable_cookie, ttcsid… | TikTok-Kampagnenmessung, nur nach Einwilligung | Nach Vorgabe von TikTok oder bis Widerruf |
Technisch erforderliche Einträge sichern Anmeldung, Warenkorb, Einstellungen oder deine Datenschutzentscheidung. Sie werden auf Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG gestützt. Marketing-Einträge werden nur nach Einwilligung gesetzt.
11. Externe Links und Social-Media-Profile
Unsere Seiten verlinken auf Profile und Angebote Dritter, unter anderem Instagram, TikTok, YouTube, App Store, Google Play und mushaf.vaseelah.de. Eine Verbindung zum jeweiligen Anbieter entsteht erst, wenn du den Link öffnest. Ab diesem Zeitpunkt gelten die Datenschutzhinweise des Zielanbieters. Das bloße Anzeigen unserer normalen Social-Media-Links übermittelt noch keine Daten an diese Plattformen.
12. Drittlandübermittlungen
Bei Google, Apple, Vimeo, Meta, TikTok, Stripe, PayPal und Shopify kann eine Verarbeitung durch verbundene Unternehmen oder Dienstleister außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Soweit kein Angemessenheitsbeschluss nach Art. 45 DSGVO greift, stützen die Anbieter solche Übermittlungen nach ihren Angaben insbesondere auf Standardvertragsklauseln nach Art. 46 DSGVO und ergänzende Schutzmaßnahmen. Einzelheiten enthalten die oben verlinkten Datenschutzhinweise.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Konto- und Lerndaten werden grundsätzlich für die Dauer des Kontos und der Leistungserbringung verarbeitet. Vertrags-, Rechnungs- und Zahlungsunterlagen können wegen handels- und steuerrechtlicher Pflichten länger aufbewahrt werden. Kontakt- und Protokolldaten werden nach Wegfall ihres Zwecks gelöscht, sofern keine gesetzlichen Pflichten, laufenden Ansprüche oder Sicherheitsgründe entgegenstehen. Für eigenverantwortlich durch Drittanbieter gespeicherte Daten gelten zusätzlich deren Löschfristen.
14. Deine Datenschutzrechte
Unter den gesetzlichen Voraussetzungen hast du das Recht auf:
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch nach Art. 21 DSGVO
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO
Wende dich dazu an info@vaseelah.de. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de, www.ldi.nrw.de.
Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Gegen Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen.
15. Automatisierte Entscheidungen und Datenbereitstellung
Wir treffen keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert im Sinne von Art. 22 DSGVO. Die Bereitstellung der als Pflichtfeld bezeichneten Konto-, Vertrags- und Zahlungsdaten ist für die gewünschte Leistung erforderlich. Ohne diese Angaben können wir das Konto, den Vertrag oder die Zahlung nicht durchführen. Freiwillige Angaben sind entsprechend gekennzeichnet.
16. Sicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen, um Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Dazu gehört insbesondere die verschlüsselte Übertragung per TLS. Kein Verfahren kann jedoch absolute Sicherheit garantieren.
Wir aktualisieren diese Erklärung, wenn sich das Angebot, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.