1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Thomas Thiel
Mehrdimensionale Beratung
Mariendorfer Str. 7, 34127 Kassel
E-Mail: kontakt@mdo-beratung.de
Tel: +49 163 8907380
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur soweit dies zur Bereitstellung unserer Dienste notwendig ist. Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbezwecke Dritter.
3. Daten, die wir verarbeiten
3.1 Kontodaten (bei Registrierung)
Bei der Registrierung speichern wir:
- E-Mail-Adresse (Pflichtangabe für Authentifizierung)
- WhatsApp-Nummer (optional, für den +7-Tage-Pro-Bonus auf 14 Tage gesamt)
- Anmeldezeitpunkte und -methode (Magic Link, Google, Apple)
- Lizenz-Tier (Free / Plus / Pro)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.2 Quiz-Boards (Inhaltsdaten)
Ihre Boards werden lokal in Ihrem Browser (IndexedDB) gespeichert und nicht an Server übertragen. Wir haben keinen Zugriff auf Ihre Aufstellungsinhalte.
3.3 Technische Protokolldaten
Beim Zugriff auf unsere Website erfasst der Hosting-Anbieter Cloudflare automatisch: IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Browsertyp, Betriebssystem, Referrer. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3.4 Theme- und Spracheinstellung
Die Wahl zwischen Hell- und Dunkel-Modus sowie die bevorzugte Sprache werden im localStorage Ihres Browsers gespeichert (Schlüssel: KNOWLIA-theme, knowlia-settings). Diese Daten verbleiben lokal auf Ihrem Gerät.
4. Eingesetzte Dienste Dritter
Supabase Inc. — EU-Server in Frankfurt am Main (AWS eu-central-1). Zweck: Nutzerverwaltung, Authentifizierung, Lizenzverwaltung. AVV abgeschlossen. supabase.com/privacy
Cloudflare Inc., USA. EU-US Data Privacy Framework zertifiziert. Zweck: Website- und App-Auslieferung. cloudflare.com/privacypolicy/
Bei Nutzung dieser optionalen Anmeldemethoden werden Name und E-Mail übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Paddle.com Market Limited, Irland — Merchant of Record. Bei einem Kauf werden Name, E-Mail und Zahlungsdaten an Paddle übermittelt. Wir erhalten keine Kreditkartendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. paddle.com/legal/privacy
5. Cookies und lokale Speicherung
Wir verwenden keine Tracking-Cookies und kein Analytics-Tracking. Technisch notwendige Speicherungen:
- localStorage (KNOWLIA-theme): Theme-Einstellung — kein Server-Zugriff
- localStorage (knowlia-settings): Spracheinstellung — kein Server-Zugriff
- IndexedDB (knowlia-*): Boards lokal — kein Server-Zugriff
- Supabase Auth Cookies: JWT (1h) + Refresh-Token — technisch notwendig
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG.
6. Speicherdauer
- Kontodaten: Bis zur Konto-Löschung
- Boards (lokal): Bis zur manuellen Löschung
- Auth-Token: JWT 1h, Refresh bis Logout
- Server-Logs: Max. 30 Tage
- Zahlungsdaten: 10 Jahre (§ 147 AO)
7. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Zur Ausübung: kontakt@mdo-beratung.de oder DSGVO-Anfrage-Formular.
Beschwerderecht bei der zuständigen Aufsichtsbehörde: bfdi.bund.de
8. Datensicherheit
Alle Übertragungen erfolgen ausschließlich über HTTPS (TLS 1.3). Passwörter werden nicht gespeichert (passwortlose Authentifizierung via Magic Link).
9. Minderjährige
Unser Dienst richtet sich an Erwachsene. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren.
10. Änderungen
Wir behalten uns vor, diese Erklärung zu aktualisieren. Die jeweils aktuelle Version ist stets unter knowlia.de/datenschutz abrufbar.
Stand: Mai 2026 · Impressum · Haftungsausschluss · DSGVO-Anfrage
1. Controller
Controller within the meaning of the GDPR:
Thomas Thiel
Mehrdimensionale Beratung
Mariendorfer Str. 7, 34127 Kassel, Germany
Email: kontakt@mdo-beratung.de
Tel: +49 163 8907380
2. Principles of data processing
We process personal data only to the extent necessary to provide our services. We do not sell personal data or use it for third-party advertising purposes.
3. Data we process
3.1 Account data (on registration)
Upon registration we store:
- Email address (required for authentication)
- WhatsApp number (optional, to extend the Pro trial by 7 days to 14 days total)
- Login timestamps and method (Magic Link, Google, Apple)
- Licence tier (Free / Plus / Pro)
Legal basis: Art. 6(1)(b) GDPR (performance of contract).
3.2 Constellation boards (content data)
Your boards are stored locally in your browser (IndexedDB) and are not transmitted to servers. We have no access to your constellation content.
3.3 Technical log data
When you access our website, the hosting provider Cloudflare automatically records: IP address, date/time, requested URL, browser type, operating system, referrer. Legal basis: Art. 6(1)(f) GDPR.
3.4 Theme and language preferences
Your choice of light/dark mode and preferred language is stored in your browser's localStorage (keys: KNOWLIA-theme, knowlia-settings). This data remains locally on your device.
4. Third-party services
Supabase Inc. — EU servers in Frankfurt am Main (AWS eu-central-1). Purpose: user management, authentication, licence management. DPA concluded. supabase.com/privacy
Cloudflare Inc., USA. Certified under EU-US Data Privacy Framework. Purpose: website and app delivery. cloudflare.com/privacypolicy/
When using these optional sign-in methods, your name and email are transferred. Legal basis: Art. 6(1)(b) GDPR.
Paddle.com Market Limited, Ireland — Merchant of Record. On purchase, name, email and payment data are transmitted to Paddle. We do not receive credit card data. Legal basis: Art. 6(1)(b) GDPR. paddle.com/legal/privacy
5. Cookies and local storage
We use no tracking cookies and no analytics tracking. Technically necessary storage:
- localStorage (KNOWLIA-theme): Theme preference — no server access
- localStorage (knowlia-settings): Language preference — no server access
- IndexedDB (knowlia-*): Boards locally — no server access
- Supabase Auth Cookies: JWT (1h) + refresh token — technically necessary
Legal basis: Art. 6(1)(f) GDPR, § 25(2) TDDDG.
6. Retention periods
- Account data: Until account deletion
- Boards (local): Until manual deletion
- Auth tokens: JWT 1h, refresh until logout
- Server logs: Max. 30 days
- Payment data: 10 years (§ 147 German Fiscal Code)
7. Your rights (Art. 15–22 GDPR)
You have the right of access, rectification, erasure, restriction, data portability and objection. To exercise your rights: kontakt@mdo-beratung.de or our GDPR request form.
You also have the right to lodge a complaint with a supervisory authority: bfdi.bund.de
8. Data security
All transmissions are exclusively via HTTPS (TLS 1.3). Passwords are not stored (passwordless authentication via Magic Link).
9. Minors
Our service is intended for adults. We do not knowingly collect data from persons under 16 years of age.
10. Changes
We reserve the right to update this policy. The current version is always available at knowlia.de/datenschutz.
Updated: May 2026 · Imprint · Disclaimer · GDPR Request