Datenschutz steht bei sokra.io an erster Stelle
sokra.io wurde von Grund auf mit dem Prinzip „Privacy by Design" entwickelt.
Besonders der Schutz von Schülerinnen und Schülern liegt uns am Herzen:
Anonyme Schülerkonten
- Schüler:innen benötigen keine E-Mail-Adresse oder persönliche Daten zur Nutzung
KI mit Datenschutz
- Unsere Proxy-Architektur stellt sicher, dass KI-Anbieter niemals IP-Adressen oder Nutzer-IDs erhalten
EU-First Infrastruktur
- Alle Daten werden ausschließlich auf Europäischen Servern gespeichert
Transparente Datenpraxis
- Sie wissen immer genau, was mit Ihren Daten passiert
Wer wir sind
Im Zusammenhang mit der Nutzung der Web-Anwendung werden durch
Julius Winter, Maxim Schmitt & Fabian Vogt
Feurigstr. 16
10827 Berlin
Email: support@sokra.io
Website: https://sokra.io
(nachfolgend als „wir" oder „uns" bezeichnet) personenbezogene Daten sowohl als Verantwortlicher gem. Art. 4 Nr. 7 DSGVO, als auch als Auftragsverarbeiter gem. Art. 4 Nr. 8 DSGVO verarbeitet.
Ihre Rolle bestimmt unsere Rolle
Sie nutzen Sokra als einzelne Lehrkraft
Wir verarbeiten als Verantwortlicher personenbezogene Daten, wenn die Web-Anwendung an Endverbraucher bereitgestellt wird. Mit diesen Datenschutzhinweisen kommen wir unseren Pflichten als Verantwortliche nach und informieren Sie über unseren Umgang mit Ihren personenbezogenen Daten und über Ihre Rechte nach der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
Ihre Schule nutzt Sokra mit einer Schullizenz
Im Falle des Einsatzes der Web-Anwendung in der Schule verarbeiten wir Daten über Lehrkräfte und Schülerinnen und Schüler bei der Anmeldung und Nutzung der Web-Anwendung als Auftragsverarbeiter. Der datenschutzrechtlich Verantwortliche ist in diesem Fall ihre Schule bzw. der Schulträger. Weitere Datenschutzhinweise erhalten Sie von Ihrer Schule bzw. dem Schulträger.
Im Zweifel
Wenn Sie unsicher sind, ob Sie als Einzelperson oder im Auftrag Ihrer Schule handeln, fragen Sie bitte Ihre Schulleitung oder wenden Sie sich an uns unter privacy@sokra.io
Besonderer Schutz für Schülerinnen und Schüler
Schülerkonten in sokra.io sind grundsätzlich anonym
- Keine E-Mail-Adresse erforderlich
- Keine Erfassung von echten Namen
- Identifikation nur durch workspace-interne, zufällige IDs
- Zugang wird durch Lehrkräfte/Administrator:innen verwaltet
Diese Datenschutzerklärung gilt für alle Nutzer:innen von sokra.io. Wo es besondere Regelungen für Schüler:innen, Lehrkräfte oder Schulen gibt, weisen wir explizit darauf hin.
Allgemeine Angaben
Kontakt
Wenn Sie Fragen oder Anregungen zu diesen Informationen haben oder sich wegen der Geltendmachung Ihrer Rechte an uns wenden möchten, richten Sie Ihre Anfrage bitte an:
Julius Winter, Maxim Schmitt & Fabian Vogt
Feurigstr. 16, 10827 Berlin
Email: support@sokra.io
Website: https://sokra.io
Rechtsgrundlagen
Der datenschutzrechtliche Begriff „personenbezogene Daten" bezeichnet alle Informationen, die sich auf einen bestimmten oder bestimmbaren Menschen beziehen.
Wir verarbeiten personenbezogene Daten unter Beachtung der einschlägigen Datenschutzvorschriften, insbesondere der DSGVO und des BDSG. Eine Datenverarbeitung durch uns findet nur auf der Grundlage einer gesetzlichen Erlaubnis statt.
Wir verarbeiten personenbezogene Daten:
- Nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG oder Art. 6 Abs. 1 Buchst. a DSGVO)
Beispiel: Waitlist-Anmeldung - Zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind oder auf Ihre Anfrage zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO)
Beispiel: Bereitstellung Ihres Accounts, Workspace-Verwaltung, Lizenzabwicklung - Zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO)
Beispiel: Aufbewahrung von Rechnungsdaten, Dokumentation von Einwilligungen - Zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 Buchst. f DSGVO).
Beispiel: Sicherheitsüberwachung, Schutz vor Missbrauch, Sicherheitsflagging zum Schutz von Schüler:innen, Plattform-Analyse zur Verbesserung
Dauer der Speicherung
Sofern sich aus den folgenden Hinweisen nichts anderes ergibt, speichern wir die Daten nur so lange, wie es zur Erreichung des Verarbeitungszwecks oder für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist. Wenn Sie Ihr Konto gelöscht haben, erfolgt die Löschung Ihrer Daten unmittelbar im Anschluss an die Löschung.
Kategorien von Empfängern der Daten
Wir setzen im Rahmen der Verarbeitung Ihrer Daten Auftragsverarbeiter ein. Zu den durch solche Auftragsverarbeiter ausgeführten Verarbeitungsvorgängen gehören z.B. Hosting, E-Mail-Versand.
Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Datenverarbeitung Verantwortlichen verarbeitet.
Wichtig: Auftragsverarbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus und sind vertraglich zur Gewährleistung geeigneter technischer und organisatorischer Maßnahmen zum Datenschutz verpflichtet.
Im Übrigen übermitteln wir Ihre personenbezogenen Daten ggf. an Stellen wie:
- Post- und Zustelldienste,
- Hausbank,
- Steuerberatungs-/Wirtschaftsprüfungsgesellschaft
- Finanzverwaltung.
Weitere Empfänger ergeben sich ggf. aus den folgenden Hinweisen.
Datenübermittlung in Drittländer
Unsere Datenverarbeitungen können mit der Übermittlung bestimmter personenbezogener Daten in Drittländer, also Länder, in denen die DSGVO nicht geltendes Recht ist, verbunden sein. Eine solche Übermittlung erfolgt in zulässiger Weise, wenn die Europäische Kommission festgestellt hat, dass in einem solchen Drittland ein angemessenes Datenschutzniveau geboten ist. Wenn ein solcher Angemessenheitsbeschluss der Europäischen Kommission nicht vorliegt, erfolgt eine Übermittlung personenbezogener Daten in ein Drittland nur beim Vorliegen geeigneter Garantien gem. Art. 46 DSGVO oder wenn eine der Voraussetzungen des Art. 49 DSGVO gegeben ist.
Sofern kein Angemessenheitsbeschluss vorliegt und im Folgenden nichts anderes angegeben ist, verwenden wir für die Übermittlung personenbezogener Daten in Drittländern als geeignete Garantien die EU-Standarddatenschutzklauseln. Sie haben die Möglichkeit, diese EU-Standarddatenschutzklauseln in Kopie zu erhalten oder einzusehen. Bitte wenden Sie sich dazu an die unter Kontakt angegebene Adresse.
Sofern Sie in die Übermittlung personenbezogener Daten in Drittstaaten einwilligen, erfolgt die Übermittlung auf der Rechtsgrundlage des Art. 49 Abs. 1 Buchst. a DSGVO.
Verarbeitung bei der Ausübung Ihrer Rechte
Wenn Sie Ihre Rechte gemäß den Art. 15 bis 22 DSGVO ausüben, verarbeiten wir die übermittelten personenbezogenen Daten zum Zweck der Umsetzung dieser Rechte durch uns und um den Nachweis hierüber erbringen zu können.
Zum Zweck der Auskunftserteilung und deren Vorbereitung gespeicherte Daten werden wir nur für diesen Zweck sowie für Zwecke der Datenschutzkontrolle verarbeiten und im Übrigen die Verarbeitung nach Maßgabe des Art. 18 DSGVO einschränken.
Diese Verarbeitungen beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. c DSGVO i.V.m. Art. 15 bis 22 DSGVO und § 34 Abs. 2 BDSG.
Ihre Rechte
Als betroffene Person haben Sie das Recht, uns gegenüber Ihre Betroffenenrechte geltend zu machen. Dabei haben Sie insbesondere die folgenden Rechte:
- Sie haben nach Maßgabe des Art. 15 DSGVO und § 34 BDSG das Recht, Auskunft darüber zu verlangen, ob und gegebenenfalls in welchem Umfang wir personenbezogene Daten zu Ihrer Person verarbeiten oder nicht.
- Sie haben das Recht, nach Maßgabe des Art. 16 DSGVO von uns die Berichtigung Ihrer Daten zu verlangen.
- Sie haben das Recht, nach Maßgabe des Art. 17 DSGVO und § 35 BDSG von uns die Löschung Ihrer personenbezogenen Daten zu verlangen.
- Sie haben das Recht, nach Maßgabe des Art. 18 DSGVO die Verarbeitung Ihrer personenbezogenen Daten einschränken zu lassen.
- Sie haben das Recht, nach Maßgabe des Art. 20 DSGVO die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
- Sofern Sie uns eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie diese Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit widerrufen. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.
Wenn Sie der Ansicht sind, dass eine Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt, haben Sie nach Maßgabe des Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde.
Widerspruchsrecht
Sie haben nach Maßgabe des Art. 21 Abs. 1 DSGVO das Recht, gegen Verarbeitungen, die auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Sofern durch uns personenbezogene Daten über Sie zum Zweck der Direktwerbung verarbeitet werden, können Sie gegen diese Verarbeitung gem. Art. 21 Abs. 2 und Abs. 3 DSGVO Widerspruch einlegen.
Besonderheiten bei Schülerkonten
Da Schülerkonten in sokra.io anonym sind und keine personenbezogenen Daten wie Namen oder E-Mail-Adressen enthalten, gelten für sie besondere Regelungen:
Für anonyme Schülerkonten:
- Die Rechte nach Art. 15-22 DSGVO finden grundsätzlich keine Anwendung (Art. 11 Abs. 2 DSGVO), da wir die betroffene Person nicht identifizieren können
- Ausnahme: Wenn zusätzliche Informationen bereitgestellt werden, die eine Identifizierung ermöglichen
Wer kann Rechte für Schüler:innen ausüben?
Bei Einzelnutzung (Lehrkraft als Controller):
- Die Lehrkraft, die den Workspace verwaltet, kann Schülerkonten einsehen, verwalten und löschen.
Bei Schullizenz (Schule als Controller):
- Die Schule als Verantwortliche ist Ansprechpartner für Betroffenenrechte
- Eltern/Erziehungsberechtigte wenden sich an die Schule
- Die Schule kann uns als Auftragsverarbeiter anweisen, Daten zu löschen, zu berichtigen oder auszuhändigen
Wichtig für Lehrkräfte und Schulen:
Sie sind dafür verantwortlich, Schüler:innen und deren Eltern über die Datenverarbeitung zu informieren und Betroffenenrechte zu ermöglichen.
Datenverarbeitungen auf unserer Web-Anwendung
Bei der Nutzung der Web-Anwendung erfassen wir Informationen, die Sie selbst bereitstellen. Außerdem werden während Ihrer Nutzung automatisch bestimmte Informationen über Ihre Nutzung durch uns erfasst. Im Datenschutzrecht gilt grundsätzlich auch die IP-Adresse als ein personenbezogenes Datum. Eine IP-Adresse wird jedem mit dem Internet verbundenen Gerät durch den Internetprovider zugewiesen, damit es Daten senden und empfangen kann.
Verarbeitung von Server-Log-Files
Bei der Nutzung der Web-Anwendung werden zunächst automatisiert (also nicht über eine Registrierung) allgemeine Informationen gespeichert, die Ihr Browser an unseren Server übermittelt. Hierzu zählen standardmäßig: Browsertyp/ -version, verwendetes Betriebssystem, aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), IP-Adresse, Datum und Uhrzeit der Serveranfrage und HTTP-Statuscode.
Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO. Diese Verarbeitung dient der technischen Verwaltung und der Sicherheit der Web-Anwendung. Die gespeicherten Daten werden nach spätestens 90 Tagen gelöscht, wenn nicht aufgrund konkreter Anhaltspunkte ein berechtigter Verdacht auf eine rechtswidrige Nutzung besteht und eine weitere Prüfung und Verarbeitung der Informationen aus diesem Grund erforderlich ist. Wir sind nicht in der Lage, Sie anhand der gespeicherten Informationen als betroffene Person zu identifizieren. Die Art. 15 bis 22 DSGVO finden daher gem. Art. 11 Abs. 2 DSGVO keine Anwendung, es sei denn, Sie stellen zur Ausübung Ihrer in diesen Artikeln niedergelegten Rechte zusätzliche Informationen bereit, die Ihre Identifizierung ermöglichen.
KI-Tools
Wir verwenden innerhalb unserer Web-Anwendung die folgenden Inhalte von Drittanbietern:
- Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Ireland.
- Mistral AI, 15 rue des Halles, 75001 Paris, France (EU).
- Wolfram Research, Inc., 100 Trade Center Drive, Champaign, IL 61820-7237, United States.
Bei der Einbindung dieser Inhalte nutzen wir einen Proxy-Server. Hierdurch werden die Metadaten der Nutzer:innen der Web-Anwendung (z.B. IP-Adresse) nicht an den Browser des Drittanbieters gesendet. Bei einer Nutzung gemäß unseren Nutzungsbedingungen werden somit keine personenbezogenen Daten an die Drittanbieter übermittelt. Eine Verarbeitung von personenbezogenen Daten erfolgt lediglich, wenn Nutzeranfragen personenbezogene Daten enthalten.
Registrierung
Um alle Funktionen der Web-Anwendung zu nutzen, ist eine Registrierung erforderlich. Die erforderlichen Angaben sind aus der Eingabemaske zur Registrierung ersichtlich. Die Bereitstellung der Informationen, die als Pflichtangaben gekennzeichnet sind, ist zwingend erforderlich, damit die Registrierung abgeschlossen werden kann. Die bereitgestellten Daten werden zum Zweck der Leistungserbringung verarbeitet.
Die Verarbeitung beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. b DSGVO.
Erwerb einer Lizenz
In Ihrem Nutzerprofil haben Schulen bzw. Schulträger und Lehrkräfte die Möglichkeit, eine kostenpflichtige Lizenz zu erwerben. Soweit Sie eine Lizenz buchen, verarbeiten wir personenbezogene Daten ausschließlich zur Vertragsabwicklung bzw. um Ihnen die bestellte Lizenz bereitstellen zu können. Wir verarbeiten im Rahmen des Bestellprozesses nur die Daten, die Sie selbst in der Eingabemaske angegeben haben und gegebenenfalls Zahlungsinformationen, wenn Sie per Lastschrift bezahlen. Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung Ihrer Bestellung erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir Ihre Bestellung nicht bearbeiten können.
Die Bereitstellung von weiteren Daten erfolgt freiwillig. Solche freiwillig bereitgestellten Daten verarbeiten wir auf der Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO.
Zahlungsdienstleister
Um die bestellte Lizenz zu bezahlen, können Sie zwischen verschiedenen Möglichkeiten wählen. Hierzu arbeiten wir mit verschiedenen Zahlungsanbietern zusammen.
Die von Ihnen im Rahmen des Bestellvorgangs angegebenen Zahlungsdaten werden von uns an den Zahlungsdienstleister übermittelt, soweit diese Übermittlung zur Durchführung des Zahlungsvorgangs erforderlich ist.
Rechtsgrundlage für diese Übermittlung ist Art. 6 Abs. 1 Buchst. b DSGVO.
Bitte beachten Sie, dass im Übrigen die jeweiligen Zahlungsinformationen von den betreffenden Zahlungsdienstleistern eigenverantwortlich verarbeitet werden.
Wir verwenden die folgenden Zahlungsdienstleister:
PayPal
Sie haben die Möglichkeit, über den Dienst PayPal der PayPal Europe S.a.r.l. et Cie s.c.a. (Luxemburg, EU) zu bezahlen. Dabei übermittelt PayPal uns ggf. Ihre bei PayPal hinterlegten Adressdaten, die wir ausschließlich zur Vertragsabwicklung verarbeiten. Weitere Information zum Datenschutz bei PayPal finden Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Stripe
Sie haben in unserer Web-Anwendung die Möglichkeit, die Bezahlung über den Zahlungsdienst Stripe, angeboten durch die Stripe Payments Europe Ltd. (Irland, EU), durchzuführen. Nähere Informationen zum Datenschutz von Stripe finden Sie hier: https://stripe.com/de/privacy
Analyse der Web-Anwendung
Wir verarbeiten bestimmte personenbezogene Daten, um zu analysieren, wie unsere Web-Anwendung genutzt wird und um Fehler beim Betrieb der Web-Anwendung zu erkennen. Die hierbei erhobenen Daten über die Nutzung und den Betrieb der Web-Anwendung werden mit einer individuellen Nutzer-ID verknüpft. Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO.
Cookies
Bei Cookies handelt es sich um kleine Datensätze, die durch Ihren Browser gespeichert werden, wenn Sie die Web-Anwendung besuchen. Hierdurch wird der verwendete Browser gekennzeichnet und kann durch Webserver wiedererkannt werden. Sie haben durch Ihren Browser die volle Kontrolle über die Verwendung von Cookies. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen. Sie können der Verwendung von Cookies durch Ihre Browsereinstellungen grundsätzlich oder für bestimmte Fälle widersprechen.
Wir verwenden ausschließlich Cookies, die für den Betrieb unserer Web-Anwendung technisch notwendig und damit ohne die Einwilligung des Nutzers zulässig sind.
Stand: 1.0, November 2025