Datenschutzerklärung

Prezenz · Stand: 6. Juli 2026 · Version 1.4

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten beim Einsatz von Prezenz – bestehend aus der Prezenz Student-App (für Windows und iPadOS), dem Prezenz Teacher Dashboard und der Browser-Erweiterung „Prezenz Web Guard" – erhoben, verarbeitet und gespeichert werden.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 5 lit. j revDSG bzw. Art. 4 Nr. 7 DSGVO ist:

Fabio Derendinger
Schweiz
E-Mail: [email protected]

Ein Datenschutzbeauftragter ist nach geltendem Recht aufgrund der Unternehmensgrösse nicht erforderlich. Anfragen zum Datenschutz werden über die obenstehende E-Mail-Adresse beantwortet.

2. Welche Daten erhoben werden

2.1 Konto- und Profildaten

DatenkategorieBeispielQuelle
E-Mail-Adresse[email protected]Registrierung (auch zur Zustellung von Transaktions-E-Mails, siehe Abschnitt 6)
Passwort (gehashed)Registrierung (von Supabase verarbeitet, niemals im Klartext sichtbar)
Vor- und Nachname (optional)Anna MusterRegistrierung
Rollestudent / teacherAutomatisch beim Anlegen des Kontos gesetzt

2.2 Klassen- und Sitzungsdaten

DatenkategorieBeschreibung
KlassenzugehörigkeitVerknüpfung zwischen Schüler-Konto und Klassen-ID
StundenplanVom Lehrer definierte Sitzungs-Zeitfenster (Wochentage, Uhrzeit, Zeitzone)
Live-SitzungenStart-Zeit, geplantes Ende, tatsächliches Ende einer Fokus-Sitzung
Teilnahmestatuspending, joined, declined, left

2.3 Fokus-Profile

Vom Nutzer (Schüler oder Lehrer) selbst angelegte Regelsätze. Diese enthalten Namen wie z.B. spotify.exe oder Domains wie z.B. youtube.com, die der Nutzer als blockiert oder erlaubt einträgt. Diese Listen werden vom Nutzer selbst befüllt und stellen keine Beobachtung des Nutzerverhaltens dar.

2.4 Sitzungs-Ereignisse

Während einer aktiven Fokus-Sitzung hält Prezenz für die Lehrperson einige Ereignisse fest. Dabei geht es ausschliesslich um Teilnahme und den Zustand des Schutzes – niemals um Inhalte, besuchte Seiten oder Eingaben. Erfasst wird zum Beispiel:

Zu jedem Ereignis wird vermerkt, ob es eine harmlose Ursache hatte (etwa Ruhezustand oder ein kurzer Verbindungsabbruch) oder auf eine absichtliche Umgehung hindeutet – damit die Lehrperson beides unterscheiden kann. Gespeichert werden dabei nur der Zeitpunkt und diese Einordnung, keine weiteren Details über die Tätigkeit des Schülers.

2.5 Geräte-Kennung und Schutz-Status

Damit der Schutz zuverlässig ist, meldet die Desktop-App dem Backend während einer Sitzung regelmässig, dass sie auf dem Gerät noch aktiv ist. Dabei werden verarbeitet:

Diese Angaben dienen allein dazu, der Lehrperson zu zeigen, dass der Schutz auf dem Gerät tatsächlich läuft – nicht der Beobachtung der Tätigkeit des Schülers.

2.6 Anwesenheits-Status (Presence)

Während einer aktiven Sitzung sendet die Desktop-App zusätzlich ein flüchtiges Online-/Offline-Signal über einen Realtime-Kanal, damit die Lehrperson die Teilnahme in Echtzeit sehen kann. Dieses Signal wird nicht dauerhaft gespeichert und nur während der laufenden Sitzung übertragen.

2.7 Technische Daten beim Verbindungsaufbau

Bei jedem Verbindungsaufbau zum Backend werden technisch bedingt folgende Daten verarbeitet, die typischerweise von jedem Webdienst protokolliert werden (durch unseren Auftragsverarbeiter Supabase):

Diese Daten werden nicht für Profilbildung oder Tracking verwendet und nicht mit weiteren Datenkategorien verknüpft.

2.8 Anmeldung über Drittanbieter (Single Sign-On)

Zusätzlich zur Anmeldung mit E-Mail und Passwort kann ein Konto über die Anbieter Google, Microsoft oder Apple („Sign in with Apple") erstellt bzw. genutzt werden. Dabei erhalten wir vom jeweiligen Anbieter ausschliesslich die zur Kontoerstellung nötigen Basisdaten (E-Mail-Adresse sowie, sofern vom Anbieter übermittelt, Vor- und Nachname). Bei „Sign in with Apple" kann der Nutzer wählen, seine E-Mail-Adresse zu verbergen; in diesem Fall erhalten wir lediglich eine anonymisierte Apple-Weiterleitungsadresse (@privaterelay.appleid.com). Es werden keine weiteren Profildaten der Anbieter abgerufen.

2a. Zusätzliche Verarbeitung in der iPadOS-App

Die Prezenz-Student-App für iPadOS erbringt dieselbe Fokus-Funktion wie die Windows-App, nutzt dafür jedoch die Bildschirmzeit-Technologie von Apple (Screen Time / Family Controls) statt eines Hintergrunddienstes. Daraus ergeben sich folgende Besonderheiten:

2a.1 Bildschirmzeit-Berechtigung und App-Auswahl

2a.2 Manipulations-Erkennung (Tampering)

Da der Schüler sein eigenes Gerät besitzt, lässt sich eine Umgehung nicht vollständig verhindern. Prezenz macht sie jedoch für die Lehrperson sichtbar: Wird der Schutz während einer laufenden Sitzung umgangen, erfasst die App ein Sitzungs-Ereignis mit Zeitpunkt und einer technischen Einordnung der Ursache. Dabei werden keine Inhalte, App-Namen oder besuchten Seiten gespeichert. Zur Erkennung legt die App teils kleine technische Marker lokal auf dem Gerät ab, die es nicht verlassen (kein iCloud, kein Backup) und nach Sitzungsende wieder entfernt werden.

2a.3 Push-Benachrichtigungen (Apple Push Notification service)

Damit Sitzungs-Einladungen und -Hinweise das iPad auch bei geschlossener App erreichen, registriert die App ein Apple-Push-Gerätetoken und speichert es mit dem Konto verknüpft (Plattform, Umgebung, Zeitstempel). Die Zustellung erfolgt über den Apple Push Notification service (APNs); dabei wird Apple Inc. (USA) als Vermittler tätig. Übertragen werden ausschliesslich die technischen Daten zur Zustellung der Benachrichtigung – keine Inhalte über das Verhalten des Schülers. Dieselbe Verbindung wird zudem genutzt, um während einer Sitzung im Hintergrund zu bestätigen, dass der Schutz auf dem Gerät noch aktiv ist. Das Gerätetoken wird bei Abmeldung oder Ungültigkeit deaktiviert.

3. Was wir nicht erheben

Was Prezenz ausdrücklich NICHT erfasst:

3a. Nutzungsstatistiken und Fehlerdiagnose

Um Prezenz zu verbessern, erfassen wir anonyme bzw. pseudonymisierte Nutzungsstatistiken (z. B. «eine Fokus-Session wurde gestartet») sowie technische Fehlerberichte. Auf dieser Website geschieht das ohne Cookies und ohne Wiedererkennung über Besuche hinweg. In den Apps werden Ereignisse einer zufälligen Konto-ID zugeordnet – niemals Ihrem Namen oder Ihrer E-Mail-Adresse. Wir erfassen keine besuchten Webseiten, keine geblockten Apps und keine Inhalte.

Die Daten werden bei PostHog (Product/Web Analytics) bzw. Sentry (Fehlerdiagnose) in Frankfurt (EU) verarbeitet; mit beiden Anbietern bestehen Auftragsverarbeitungsverträge. IP-Adressen werden nicht gespeichert. Beim Löschen Ihres Kontos werden auch diese Daten gelöscht.

Widerspruch: In den Apps können Sie die Nutzungsstatistik unter Einstellungen deaktivieren. Für diese Website können Sie sie hier deaktivieren.

4. Browser-Erweiterung „Prezenz Web Guard"

Die Browser-Erweiterung ist ein separater Bestandteil von Prezenz, der ausschliesslich lokal auf dem Gerät des Schülers arbeitet.

4.1 Funktionsweise

Die Erweiterung kommuniziert ausschliesslich mit der lokal installierten Prezenz Desktop-App über eine Chrome Native-Messaging-Bridge. Sie holt sich von dort die für die aktive Sitzung geltenden Domain-Regeln und blockiert entsprechende Webseiten in Echtzeit. Es findet keine direkte Kommunikation mit irgendeinem externen Server statt – auch nicht mit Servern des Anbieters.

4.2 Berechtigungen und ihre Notwendigkeit

BerechtigungWofür
declarativeNetRequest Zur effizienten Sperrung definierter Domains ohne Verarbeitung von Seiteninhalten.
nativeMessaging Für die ausschliesslich lokale Verbindung zur Prezenz Desktop-App auf demselben Gerät.
webNavigation Erkennt Navigationen als Fallback für seltene Fälle, in denen declarativeNetRequest nicht greift. Es werden ausschliesslich Host-Vergleiche durchgeführt, keine URLs gespeichert.
<all_urls> (Host-Berechtigung) Erforderlich, damit Sperrlisten mit beliebigen vom Lehrer/Nutzer definierten Domains funktionieren. Es findet keinerlei Datenextraktion von besuchten Seiten statt.

Inkognito-/private Fenster werden nicht von der Erweiterung erfasst, sondern von der Prezenz-Desktop-App während einer Sitzung minimiert. Die Erweiterung benötigt daher keine Inkognito-Berechtigung.

4.3 Datenverarbeitung der Erweiterung

Die Erweiterung verarbeitet ausschliesslich lokal den Hostnamen aktuell besuchter Seiten zum Vergleich mit der vom Lehrer definierten Sperrliste. Wird ein Treffer erkannt, leitet die Erweiterung den Tab auf eine lokale Sperrseite (blocked.html) um. URLs, Inhalte oder Verlauf werden weder gespeichert noch übertragen.

5. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Bereitstellung des Dienstes (Konto, Authentifizierung, Klassenverwaltung, Sitzungen) Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a revDSG
Erfassung von Sitzungs-Ereignissen und des Schutz-Status während einer Sitzung (zur Kontrolle des Unterrichtsfokus und der Wirksamkeit des Schutzes durch die Lehrperson) Berechtigtes Interesse – Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 revDSG, bei Minderjährigen ggf. zusätzliche Einwilligung gemäss Art. 8 DSGVO
Sicherheitsprotokollierung beim Verbindungsaufbau (IP, Zeitstempel) Berechtigtes Interesse an Systemsicherheit

6. Empfänger und Auftragsverarbeiter

Folgende Auftragsverarbeiter werden eingesetzt:

AnbieterZweckStandort
Supabase Inc. / Supabase Pte. Ltd. Authentifizierung, Datenbank, Realtime-Kanal Schweiz (Zürich, eu-central-2)
Resend (resend.com) Zustellung von Transaktions-E-Mails (Konto­bestätigung, Anmelde-/Magic-Links) als E-Mail-Versanddienst von Supabase Auth EU (Irland, eu-west-1)
Cloudflare Inc. DNS, Bereitstellung der statischen Dashboard-Dateien (HTML, CSS, JavaScript) Global / EU-Edge
PostHog Inc. (EU-Cloud) Pseudonymisierte Nutzungsstatistik (siehe Abschnitt 3a) EU (Frankfurt)
Functional Software, Inc. (Sentry) Technische Fehler- und Crash-Diagnose (siehe Abschnitt 3a) EU (Frankfurt)
Google LLC (nur für die Browser-Erweiterung) Bereitstellung über Chrome Web Store USA (Privacy Shield Successor)
Apple Inc. (nur für die iPadOS-App) Zustellung von Push-Benachrichtigungen (APNs) sowie „Sign in with Apple" USA (EU-US Data Privacy Framework)

Sämtliche Schüler- und Klassendaten werden in einem Schweizer Rechenzentrum in Zürich (Supabase, eu-central-2) gespeichert. Es findet keine Übermittlung dieser Daten in Drittländer ausserhalb der Schweiz und des EU/EWR statt. Mit Supabase als Auftragsverarbeiter besteht eine entsprechende Vereinbarung inkl. Standardvertragsklauseln.

Hinweis zum E-Mail-Versand: Für die Zustellung von Transaktions-E-Mails (z. B. Kontobestätigung und Anmelde-/Magic-Links) setzt Supabase Auth den Versanddienst Resend ein. Resend verarbeitet dabei ausschliesslich die zur Zustellung nötigen Daten – die Empfänger-E-Mail-Adresse und den Inhalt der jeweiligen E-Mail – und erhält keinen Zugriff auf Schul-, Klassen- oder Sitzungsdaten. Der Versand erfolgt über die EU-Region (Irland, eu-west-1); es findet kein Öffnungs- oder Klick-Tracking statt. Mit Resend besteht eine Auftragsverarbeitungsvereinbarung inkl. Standardvertragsklauseln.

Einzige Ausnahme (nur iPadOS): Bei Nutzung der iPad-App werden technisch bedingt das Apple-Push-Gerätetoken (zur Zustellung von Benachrichtigungen über APNs) sowie – bei „Sign in with Apple" – die Anmelde-Basisdaten durch Apple Inc. in den USA verarbeitet. Diese Übermittlung stützt sich auf das EU-US Data Privacy Framework bzw. die Standardvertragsklauseln und beschränkt sich auf die zur Anmeldung und Benachrichtigungs-Zustellung nötigen Daten. Schul-, Klassen- und Sitzungsinhalte verlassen die Schweiz nicht.

Hinweis zur Rolle von Cloudflare: Cloudflare hält ausschliesslich die statischen Dateien des Teacher Dashboards (HTML, CSS, JavaScript) vor und verarbeitet selbst keine Anwendungs- oder Schülerdaten. Sämtliche Datenbankzugriffe (Login, Klassen, Profile, Sitzungs-Ereignisse, Schutz-Status, Realtime-Kanal) erfolgen direkt zwischen der App bzw. dem Browser und Supabase Zürich, ohne dass Cloudflare in diesen Datenfluss eingebunden wäre. Cloudflare hat technisch keinen Zugriff auf Inhalte der Anwendung.

7. Speicherdauer

DatenkategorieDauer
Konto- und ProfildatenBis zur Löschung des Kontos durch den Nutzer
Klassen, Sitzungen, Sitzungs-EreignisseBis zur Löschung des Kontos oder der zugehörigen Klasse
Geräte-Kennung (verschlüsselter Wert)Bis zur Löschung des Kontos oder Widerruf des Geräts
Apple-Push-Gerätetoken (iPadOS)Bis zur Abmeldung, Ungültigkeit (Deaktivierung) oder Löschung des Kontos
Technische Verifikationsmarker (iPadOS, pro Sitzung)Lokal auf dem Gerät bzw. bei der Sitzung; entfernt nach bestätigtem Sitzungsende, spätestens mit der Sitzung oder dem Konto
Schutz-Status während einer SitzungNur für die Dauer der Sitzung; danach bleiben dauerhaft nur die Sitzungs-Ereignisse
Anwesenheits-Status (Presence)Wird nicht dauerhaft gespeichert
Authentifizierungs-Logs (IP)Gemäss Supabase-Richtlinien (typischerweise wenige Tage)

8. Ihre Rechte

Sie haben jederzeit das Recht auf:

8.1 Konto und Daten löschen

Sie können Ihr Konto und sämtliche zugehörigen Daten jederzeit selbständig in der App löschen (Einstellungen → Konto löschen). Die Löschung erfolgt unmittelbar und unwiderruflich. Alternativ können Sie eine Löschanfrage per E-Mail an [email protected] stellen.

9. Einsatz im Schulkontext und Minderjährige

Prezenz wird im Rahmen von Schulen eingesetzt. Die jeweilige Schule ist datenschutzrechtlich Verantwortliche für den Einsatz und holt – sofern erforderlich – die Einwilligung der Erziehungsberechtigten von Schülern unter 16 Jahren gemäss Art. 8 DSGVO ein. Mit Schulen, die Prezenz produktiv einsetzen, wird ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen.

10. Sicherheit

Die Übertragung sämtlicher Daten erfolgt verschlüsselt über TLS (HTTPS / WSS). Zugriff auf gespeicherte Daten ist durch Row Level Security in der Datenbank beschränkt – jeder Nutzer kann ausschliesslich auf die eigenen Daten zugreifen, Lehrpersonen zusätzlich auf die Daten der Schüler ihrer eigenen Klasse während laufender Sitzungen.

11. Änderungen dieser Erklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich die Funktionalität der Anwendung wesentlich ändert. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar. Wesentliche Änderungen werden über die App kommuniziert.