Datenschutzerklärung
Zuletzt aktualisiert am 24. September 2026
Dieser englische Text ist die verbindliche Fassung. Die Kopien dieser Seite in anderen Sprachen sind Übersetzungen und dienen nur der Bequemlichkeit.
Wer verantwortlich ist
MedUni Exam wird von einer Einzelperson betrieben, die unter dem Namen MedUni Exam auftritt und in England ansässig ist. Diese Person ist die verantwortliche Stelle für die personenbezogenen Daten, die über meduniexam.com verarbeitet werden, mit Sitz in Hailsham, East Sussex, BN27, United Kingdom. Schreib uns an support@meduniexam.com zu allem in dieser Erklärung, auch für eine Auskunft über deine Daten oder deren Löschung.
Was wir erheben
| Daten | Warum | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse und Passwort-Hash (registrierte Konten) | Um dich anzumelden und deine Bibliothek auf allen Geräten zu halten | Erfüllung des Vertrags |
| Dokumente, die du hochlädst, und der daraus extrahierte Text | Zum Erzeugen und Prüfen von Fragen | Erfüllung des Vertrags |
| Fragen, Antworten, Noten, Lernstand und Wiederholungsverlauf | Um dich zu bewerten und die Wiederholung zu planen | Erfüllung des Vertrags |
| Sitzungs-Cookie | Um dich angemeldet zu halten; für den Betrieb der Seite erforderlich | Unbedingt erforderlich |
| IP-Adresse für kurzzeitige Ratenbegrenzung und ein täglicher Einweg-Hash davon für die Zähler pro Netz | Um Missbrauch von Anmeldung, Registrierung, Uploads und Erzeugung zu verhindern | Berechtigtes Interesse daran, den Dienst verfügbar zu halten |
| Zahlungsdaten: Betrag, Währung, Tarif, Stripe-Kennungen | Um dir zu geben, wofür du bezahlt hast, und um Konten zu führen | Vertrag und rechtliche Verpflichtung |
| Zwei-Buchstaben-Ländercode deines Netzes, gespeichert bei jedem Hochladen, jeder Erzeugung und jedem Prüfungsstart | Um zu zählen, wie der Dienst genutzt wird. Die Netzadresse und die Stadt werden nur gelesen, um unsere eigenen Tests auszunehmen, und nie gespeichert: Die Adresse wird als Hash mit geheimem Schlüssel mit den Netzen verglichen, die wir als unsere eigenen markiert haben | Berechtigtes Interesse daran, zu wissen, wie der Dienst genutzt wird |
| Empfehlungsdaten, wenn du deinen Link teilst oder über den Link einer anderen Person kommst: dein Empfehlungscode, welchen Arbeitsbereich ein Link gebracht hat und wann, und ob der Bonus gutgeschrieben wurde | Um die Bonusfragen beiden Seiten gutzuschreiben, und zwar nur einmal | Erfüllung des Vertrags |
| Ein täglicher Einweg-Hash deines Netzes, gespeichert mit den Empfehlungsdaten: für einen Arbeitsbereich mit Empfehlungslink (einer entsteht, wenn die App dir zum ersten Mal deinen Einladungslink zeigt oder du eine Prüfung teilst), jedes Mal, wenn er die Seite lädt, eine Datei hochlädt oder eine Generierung startet; für den neuen Arbeitsbereich, wenn die Empfehlung erfasst und wenn sie gutgeschrieben wird | Um eine Gutschrift zu verweigern, wenn beide Arbeitsbereiche am selben Tag im selben Netz waren, denn so würde sich jemand selbst empfehlen | Berechtigtes Interesse daran, Missbrauch des Bonus zu verhindern |
| Ein Zitat, das du freiwillig hinterlässt, nachdem du die Seite mit 4 oder 5 Sternen bewertet hast: der Text, optional ein Vorname und eine Hochschule, deine Bewertung und der Zeitpunkt deiner Einwilligung | Um es auf der Seite zu zeigen, und erst nachdem wir es freigegeben haben | Einwilligung, die du jederzeit widerrufen kannst |
| Anonyme Seitenaufrufe und Konversionsereignisse | Um zu sehen, welche Seiten Leute zum Dienst bringen | Einwilligung für die Analyse- und Werbewerkzeuge; berechtigtes Interesse für den anonymen eigenen Zähler |
Wir fragen nicht nach deinem Namen, deiner Universität oder Gesundheitsdaten über dich, bis auf zwei Dinge, die du freiwillig angeben kannst: einen Vornamen auf einem Prüfungslink, den du teilst, und einen Vornamen und eine Hochschule zu einem Zitat, das du hinterlässt. Lade keine Dokumente hoch, die personenbezogene Daten anderer Menschen enthalten, auch keine Patientenakten.
Wohin der Text deines Dokuments geht
Eine Frage zu erzeugen heißt, Passagen deines Dokuments an einen KI-Anbieter zu senden. Je nach Tarif und je nachdem, welche Anbieter eingerichtet sind, kann das jeder von diesen sein: OpenRouter, Groq, Cerebras, SambaNova, Mistral, Google, NVIDIA und Cloudflare Workers AI für die Erzeugung sowie Anthropic (Claude) für den Premium-Modus. Gesendet werden nur die Passagen, die für die Anfrage nötig sind, zusammen mit den Anweisungen für die Aufgabe. Diese Anbieter verarbeiten den Text, um eine Antwort zu liefern; die hier eingesetzten geben an, dass Daten über ihre kostenpflichtigen Schnittstellen nicht zum Training ihrer Modelle verwendet werden, während kostenlose Stufen mancher Anbieter eingereichte Inhalte zur Verbesserung ihrer Modelle nutzen können, ein Auftrag im kostenlosen Tarif trägt dieses Risiko also; die App zeigt vor dem Start, auf welcher Spur ein Auftrag läuft, und ein bezahlter Tarif hält jeden Auftrag auf den kostenpflichtigen Schnittstellen. Gescannte Seiten werden zusätzlich zur Texterkennung an Google Cloud Vision gesendet. Wenn dir nicht wohl dabei ist, dass ein Dokument unsere Server verlässt, lade es nicht hoch.
Weitere Auftragsverarbeiter
- Cloudflare: Hosting, Datenbank, Dateispeicher und Netzwerkschutz. Dateien und Datenbankeinträge liegen in der Infrastruktur von Cloudflare. Wenn die Personenprüfung am Upload-Feld eingeschaltet ist, ist das Cloudflare Turnstile; es setzt kein Cookie für Werbung und dient nur dazu, einen Menschen von einem Skript zu unterscheiden.
- Stripe: Zahlungen. Stripe erhält deine E-Mail-Adresse und deine Rechnungsdaten direkt, und wir sehen deine Kartennummer nie. Für die eigene Betrugsprävention ist Stripe selbst Verantwortlicher.
- Resend: Transaktions-E-Mails, zum Beispiel ein Link zum Zurücksetzen des Passworts. Deine Adresse wird außerdem für die wöchentliche Wiederholungsübersicht genutzt, die nur in einer Woche verschickt wird, in der Fragen fällig sind, und für eine einzige Erinnerung sieben Tage vor dem Prüfungstermin, den du eingestellt hast. Beides ist bei einem registrierten Konto standardmäßig eingeschaltet, und beides endet, wenn du es auf der Kontoseite ausschaltest oder den Abmeldelink benutzt, der in jeder Nachricht steht.
- Google (Analytics und Ads) und Meta: Messung und Werbung, werden erst geladen, nachdem du im Cookie-Banner zugestimmt hast.
- Schriftarten: die Schrift der Überschriften wird von meduniexam.com selbst ausgeliefert, sodass dafür kein Dritter kontaktiert wird und niemand außerhalb dieser Seite deine IP-Adresse oder deinen Browser sieht, wenn eine Seite lädt. Sie setzt kein Cookie, und die Seite greift auf eine bereits auf deinem Gerät vorhandene Schrift zurück, wenn die Datei blockiert ist.
Einige dieser Anbieter sitzen außerhalb des Vereinigten Königreichs und des Europäischen Wirtschaftsraums. Diese Übermittlungen stützen sich auf das UK International Data Transfer Addendum und die Standardvertragsklauseln der Europäischen Kommission.
Cookies und ähnliche Speicher
- ef_session: das Anmelde-Cookie. Notwendig, für 30 Tage gesetzt, keine Einwilligung nötig.
- ef_ref: wird nur gesetzt, wenn du über einen Empfehlungslink kommst, den jemand mit dir geteilt hat, und auf die Schaltfläche tippst, mit der du die Bonusfragen anforderst. Das Öffnen des Links allein setzt nichts. Es enthält den Empfehlungscode, den Zeitpunkt des Besuchs und eine Signatur, damit es nicht von Hand geschrieben werden kann, und nichts über dich. Eigenes Cookie, nur HTTP, 30 Tage gespeichert und gelöscht, sobald die Empfehlung abgeschlossen ist.
- meduni_consent und meduni_theme: nur in deinem Browser gespeichert, um deine Cookie-Auswahl sechs Monate lang und dein Design zu merken.
- meduni_ui_lang: die Sprache, in der du die Seite liest, ein Jahr lang gespeichert. Es enthält einen Sprachcode und sonst nichts, und der Server liest ihn, damit die Seite gleich in dieser Sprache ankommt, statt nach dem Laden umzuschalten. Notwendig für die Wahl, die du getroffen hast, keine Einwilligung nötig.
- Analyse- und Werbe-Cookies: gesetzt von Google Analytics 4, Google Ads, dem Meta-Pixel, dem Reddit-Pixel und dem TikTok-Pixel, jeweils nur, wenn der Betreiber sie eingerichtet hat, und nur, wenn du Alle akzeptieren wählst. Bis dahin steht der Google Consent Mode für Analyse-Speicherung, Werbe-Speicherung, Werbe-Nutzerdaten und Werbe-Personalisierung auf abgelehnt, und es wird kein Werbe-Cookie geschrieben.
- Eigener Zähler: Seitenaufrufe werden serverseitig als Tag, Pfad und verweisende Website gezählt, ohne jede Kennung. Konversionsschritte (eine abgeschlossene Beispielprüfung, eine hochgeladene Datei, eine Registrierung, ein Bezahlvorgang, ein Kauf) werden mit deiner Konto-ID gespeichert, wenn du angemeldet bist, dazu mit den Kampagnenparametern, über die der Besuch kam (utm-Tags oder die Klick-ID einer Werbeplattform, 30 Tage lang im lokalen Speicher deines Browsers), und mit dem Zwei-Buchstaben-Ländercode deines Netzes. Der Zähler speichert keine IP-Adresse, kein Cookie und keinen Namen. Er läuft unabhängig davon, ob du Cookies akzeptierst, weil er keine verwendet.
Du kannst deine Auswahl jederzeit über den Link Cookie-Auswahl am Fuß dieser Seite ändern oder über die Cookie-Einstellungen auf deiner Kontoseite in der App. Auch das Löschen der Website-Daten im Browser setzt sie zurück.
Wie lange wir Dinge aufbewahren
- Dokumente, Fragen und Ergebnisse: bis du sie löschst oder dein Konto löschst, was du jederzeit selbst auf der Kontoseite tun kannst (wie das Löschen abläuft).
- Nachrichten über das Feedback-Formular: gespeichert mit der Nachricht, der Seite, von der sie gesendet wurde, und dem Browser, aus dem sie kam; die E-Mail-Adresse wird entfernt, wenn das Konto gelöscht wird.
- Gast-Arbeitsbereiche ohne Dokumente: drei Tage nach dem Anlegen gelöscht.
- Gast-Arbeitsbereiche, die Dokumente enthalten: Die Dokumente und die gespeicherten Dateien dahinter werden nach 30 Tagen ohne Aktivität in diesem Arbeitsbereich gelöscht. Hochladen, Erzeugen oder eine Prüfung ablegen zählt als Aktivität, ebenso die erneute Anmeldung. Leg ein Konto an, dann bleibt deine Bibliothek erhalten, bis du sie löschst.
- Sitzungen: 30 Tage oder bis du dich abmeldest.
- Daten zur Ratenbegrenzung: einige Stunden. Die täglichen Zähler pro Netz: drei Tage, und der Hash, über den sie geführt werden, passt zu keiner Adresse mehr, sobald der Salt um Mitternacht wechselt.
- Empfehlungsdaten: bis einer der beiden Arbeitsbereiche gelöscht wird. Die täglichen Netz-Hashes eines Arbeitsbereichs mit Empfehlungslink: 31 Tage, die Lebensdauer eines Empfehlungs-Cookies und ein Tag mehr, und wie jeder tägliche Hash passen sie zu keiner Adresse mehr, sobald der Salt um Mitternacht wechselt. Beides wird früher gelöscht, wenn du dein Konto löschst oder wenn ein Gast-Arbeitsbereich abläuft.
- Links zum Teilen von Prüfungen, mit dem Vornamen, den du dabei eingegeben hast: bis du den Link entfernst oder dein Konto löschst. Die Links eines Gast-Arbeitsbereichs verschwinden, wenn der Arbeitsbereich abläuft.
- Zitate von Studierenden: bis du das Zitat zurückziehst oder dein Konto löschst. Ein Zitat wird erst gezeigt, nachdem wir es freigegeben haben, und nur solange deine Bewertung der Seite bei 4 oder 5 Sternen bleibt. Um eines zurückzuziehen, nutze die Schaltfläche zum Zurückziehen unter deinem Zitat in deinen Kontoeinstellungen, oder schreib an support@meduniexam.com, dann löschen wir es; wenn du dein Konto löschst, wird es ebenfalls gelöscht.
- Token zum Zurücksetzen des Passworts: eine Stunde.
- Zahlungsdaten: sechs Jahre, weil das Steuerrecht es verlangt.
- Anonyme Zugriffszähler: als Summen ohne personenbezogene Daten gespeichert.
- Nutzungsaufzeichnungen: eine Zeile für jedes Hochladen, jede Erzeugung und jeden Prüfungsstart, mit dem Zeitpunkt, der Art der Aktion, dem Zwei-Buchstaben-Ländercode des Netzes und, bei einer Erzeugung, der kostenlosen oder bezahlten Spur, der Sprache und der Zahl der angeforderten Fragen. Die Zeile selbst enthält kein Konto, keinen Namen, keinen Dokumenttitel und keine IP-Adresse und wird 400 Tage aufbewahrt. Sie verweist auf den Eintrag des Hochladens, des Auftrags oder der Prüfung, den sie zählt, und nur dieser Eintrag verbindet sie mit deinem Konto. Der Eintrag wird gelöscht, wenn du ihn, das Dokument, zu dem er gehört, oder dein Konto löschst; danach ist die Zeile nicht mehr mit dir verbunden.
Deine Rechte
Nach der UK GDPR kannst du eine Kopie deiner Daten verlangen, sie berichtigen, sie löschen, die Verarbeitung einschränken oder ihr widersprechen und die Daten in einem übertragbaren Format erhalten. Für das Löschen des Kontos braucht es keinen Antrag: Auf der Kontoseite gibt es die Schaltfläche Konto löschen, und die Löschseite sagt, was entfernt wird und was wir wegen des Steuerrechts behalten müssen. Du kannst die Einwilligung für Analyse und Werbung außerdem jederzeit widerrufen, ohne dass das Zurückliegende davon berührt wird. Schreib an support@meduniexam.com, wir antworten innerhalb eines Monats. Jedes Dokument in deiner Bibliothek kannst du selbst löschen, was seine Fragen und Ergebnisse sofort mitentfernt. Wenn du meinst, wir seien schlecht mit deinen Daten umgegangen, kannst du dich beim Information Commissioner’s Office unter ico.org.uk beschweren.
Sicherheit
Passwörter werden als PBKDF2-Hashes gespeichert, nie in lesbarer Form. Der Verkehr ist auf dem Transportweg verschlüsselt. Sitzungs-Cookies sind HTTP only, same site und secure. Der Zugriff auf ein Dokument wird bei jeder Anfrage gegen seinen Eigentümer geprüft. Kein System ist perfekt; schreib uns an support@meduniexam.com, wenn du eine Schwachstelle findest, und wir beheben sie.
Kinder
Der Dienst ist nicht für Personen unter 16 Jahren bestimmt, und wir erheben ihre Daten nicht wissentlich.
Änderungen
Wir aktualisieren diese Seite, wenn sich die Verarbeitung ändert. Das Datum oben ist die geltende Fassung, und wesentliche Änderungen werden in der App angekündigt.
Veröffentlicht am , aktualisiert am .