Datenschutzerklärung

Zuletzt aktualisiert: 17. September 2026

Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir bei der Nutzung von IQhippo verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht, wie lange wir die Daten speichern und welche Rechte Sie haben. Sie gilt für unsere Website, den Mitgliederbereich und unsere E-Mail-Kommunikation mit Ihnen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

[Firmenname GmbH]
[Straße Hausnummer]
[PLZ Ort]
Deutschland
Vertreten durch: [Vor- und Nachname, Geschäftsführer/in]
E-Mail: info@iqhippo.com
Telefon: [+49 000 0000000]

2. Unsere Grundsätze in Kürze

3. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage besteht. In Betracht kommen:

Bei jeder der nachfolgend beschriebenen Verarbeitungen nennen wir die jeweils einschlägige Rechtsgrundlage.

4. Hosting und Server-Logfiles

Unsere Website wird bei [Hosting-Anbieter, Anschrift] betrieben. Die Server befinden sich in [Serverstandort, z. B. Deutschland]. Mit dem Anbieter haben wir einen Vertrag zur Auftragsverarbeitung geschlossen.

Bei jedem Aufruf unserer Website werden automatisch folgende Daten in Server-Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Statuscode, die zuvor besuchte Seite (Referrer), Browsertyp und -version sowie Betriebssystem.

Zwecke: Auslieferung der Website, Sicherstellung von Stabilität und Sicherheit (insbesondere Erkennung und Abwehr von Angriffen und Missbrauch), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website.
Speicherdauer: Logfiles werden nach 14 Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn ein konkreter Sicherheitsvorfall untersucht werden muss.

5. Nutzerkonto, Test und Auswertung

5.1 Welche Daten wir verarbeiten

5.2 Zwecke: Einrichtung und Verwaltung Ihres Nutzerkontos, Durchführung und Auswertung des Tests, Erstellung von Bericht und Zertifikat, Bereitstellung der Ergebnishistorie und des Mitgliederbereichs, Verwaltung des Abonnements (Testphase, Verlängerung, Kündigung, Widerruf) und Beantwortung Ihrer Anfragen.

5.3 Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für alle Daten, die wir zur Durchführung des Tests und zur Erfüllung des Vertrags benötigen; für die Bearbeitung des Tests vor Abschluss eines Abonnements handelt es sich um vorvertragliche Maßnahmen auf Ihre Anfrage. Für die freiwilligen Angaben (Alter, Bildung, Name für das Zertifikat) ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie darin erteilen, dass Sie die Angaben eintragen. Sie können diese Einwilligung jederzeit widerrufen, indem Sie uns eine E-Mail schreiben; wir löschen die Angaben dann. Die Verwendung von Testdaten in anonymisierter und zusammengefasster Form zur Kalibrierung unserer Aufgaben und zur Verbesserung des Angebots stützen wir auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Qualität und Weiterentwicklung des Tests. Aus den anonymisierten Daten lassen sich keine Rückschlüsse auf Ihre Person ziehen.

5.4 Automatisierte Auswertung: Ihr Ergebnis wird automatisiert nach festen Regeln berechnet (insbesondere Anzahl der richtigen Antworten und Bearbeitungszeit). Die Auswertung dient ausschließlich Ihrer Information. Sie hat keine rechtliche Wirkung Ihnen gegenüber und ist keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO. Wir erstellen aus Ihren Daten keine Profile für Werbezwecke.

5.5 Testdurchlauf ohne Abonnement: Wenn Sie den Test bearbeiten, aber kein Abonnement abschließen, speichern wir die Daten des Testdurchlaufs und eine gegebenenfalls angegebene E-Mail-Adresse höchstens 30 Tage, damit Sie Ihren Durchlauf in dieser Zeit noch abschließen können. Danach löschen wir sie. Werbliche E-Mails oder Erinnerungen an einen nicht abgeschlossenen Kauf senden wir ohne Ihre Einwilligung nicht.

5.6 Speicherdauer: Konto- und Testdaten speichern wir, solange Ihr Nutzerkonto besteht. Löschen Sie Ihr Konto, löschen wir diese Daten innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen; in diesem Fall schränken wir die Verarbeitung ein und löschen die Daten nach Ablauf der Fristen. Konten ohne laufendes Abonnement, die 24 Monate nicht genutzt wurden, löschen wir nach vorheriger Ankündigung per E-Mail.

6. Zahlungsabwicklung (Stripe)

Zahlungen wickeln wir über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe“) ab, ein Unternehmen der Stripe-Gruppe mit Muttergesellschaft Stripe, Inc. in den USA.

Ihre Zahlungsdaten (zum Beispiel Karteninhaber, Kartennummer, Ablaufdatum, Prüfziffer oder die Daten anderer angebotener Zahlungsarten, gegebenenfalls Rechnungsadresse) geben Sie direkt auf der von Stripe bereitgestellten Bezahlseite ein. Stripe erhält außerdem Ihre E-Mail-Adresse, den Betrag, den Verwendungszweck und technische Daten wie IP-Adresse und Geräteinformationen, die Stripe zur Betrugsprävention verarbeitet. Insoweit ist Stripe eigenständig Verantwortlicher; Einzelheiten finden Sie in der Datenschutzerklärung von Stripe unter https://stripe.com/de/privacy.

Wir selbst erhalten und speichern von Stripe nur: eine Kundenkennung, den Status von Abonnement und Zahlungen, Betrag und Datum der Zahlungen, die Zahlungsart, bei Karten die Kartenmarke und die letzten vier Ziffern sowie das Land der Zahlungsart. Vollständige Kartendaten erhalten wir nicht.

Zwecke: Abwicklung der Zahlung, Einzug der wiederkehrenden Beträge, Erstellung von Belegen, Bearbeitung von Rückerstattungen, Betrugsprävention, Buchhaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung von Buchungsbelegen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB; für Maßnahmen zur Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO.
Drittlandübermittlung: Stripe kann Daten an Stripe, Inc. in den USA übermitteln. Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Speicherdauer: Zahlungs- und Rechnungsdaten bewahren wir zehn Jahre ab Ende des Kalenderjahres der Zahlung auf (§ 147 AO).

7. E-Mail-Kommunikation

7.1 Transaktions-E-Mails: Zur Durchführung des Vertrags senden wir Ihnen E-Mails an die Adresse Ihres Kontos, insbesondere Anmelde-Codes oder Zugangsdaten, die Bestell- und Vertragsbestätigung einschließlich AGB und Widerrufsbelehrung, die Erinnerung vor dem Ende der Testphase und der ersten regulären Abbuchung, Zahlungsbelege, Hinweise auf fehlgeschlagene Zahlungen, Bestätigungen von Kündigungen und Widerrufen, Mitteilungen über Änderungen der Leistungen oder Bedingungen sowie Sicherheitshinweise zu Ihrem Konto. Diese E-Mails sind Bestandteil des Vertrags und können nicht abbestellt werden, solange das Vertragsverhältnis besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für gesetzlich vorgeschriebene Bestätigungen (§§ 312f, 312k BGB) Art. 6 Abs. 1 lit. c DSGVO; für Sicherheitshinweise Art. 6 Abs. 1 lit. f DSGVO.

7.2 Werbliche E-Mails: Newsletter oder andere werbliche E-Mails senden wir nur, wenn Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, Double-Opt-in). Sie können eine Einwilligung jederzeit widerrufen, zum Beispiel über den Abmeldelink in jeder E-Mail. Wir setzen in unseren E-Mails keine Zählpixel oder ähnliche Techniken zur Öffnungsverfolgung ein.

7.3 Versanddienstleister: Für den Versand nutzen wir [E-Mail-Versanddienstleister, Anschrift] auf Grundlage eines Vertrags zur Auftragsverarbeitung. Der Dienstleister verarbeitet Ihre E-Mail-Adresse, den Inhalt der Nachricht und Zustellinformationen ausschließlich in unserem Auftrag. [Falls der Dienstleister Daten außerhalb der EU verarbeitet: Angabe der Garantie, z. B. Standardvertragsklauseln oder Zertifizierung nach dem EU-U.S. Data Privacy Framework.]

8. Kündigungsseite (Kündigungsbutton)

Über die Schaltfläche „Verträge hier kündigen“ können Sie Ihr Abonnement ohne Anmeldung kündigen. Dabei verarbeiten wir die E-Mail-Adresse Ihres Kontos, Datum und Uhrzeit der Erklärung, den gewünschten Beendigungszeitpunkt sowie, wenn Sie ihn freiwillig angeben, den Kündigungsgrund. Zur Bestätigung senden wir Ihnen eine E-Mail mit Inhalt, Zeitpunkt des Zugangs und Beendigungszeitpunkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO (§ 312k BGB).
Speicherdauer: drei Jahre nach dem Ende des Vertrags zum Nachweis der Kündigung (regelmäßige Verjährungsfrist).

9. Kontakt und Support

Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und, soweit vorhanden, die Daten Ihres Nutzerkontos, um Ihr Anliegen zu bearbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihrer Anfrage.
Speicherdauer: drei Jahre nach Abschluss des Vorgangs, soweit keine längeren gesetzlichen Aufbewahrungsfristen (zum Beispiel für Handelsbriefe, § 257 HGB) gelten.

10. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, die wir selbst setzen (First-Party-Cookies): iq_session (Anmeldesitzung, 30 Tage), iq_attempt (Zuordnung Ihres Testdurchlaufs, 7 Tage), iq_lang (gewählte Sprache, 1 Jahr) und iq_auth (Anzeigeflag, ob Sie angemeldet sind, 30 Tage). Diese Cookies enthalten keine Werbe- oder Analysekennungen und werden nicht an Dritte übermittelt.

Rechtsgrundlage: Das Speichern und Auslesen dieser Cookies ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil sie unbedingt erforderlich sind, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Die damit verbundene Verarbeitung personenbezogener Daten stützen wir auf Art. 6 Abs. 1 lit. b DSGVO (Anmeldung, Testdurchlauf) und Art. 6 Abs. 1 lit. f DSGVO (Spracheinstellung, Anzeigeflag). Da wir keine einwilligungspflichtigen Cookies verwenden, zeigen wir keinen Cookie-Banner an.

Auf der von Stripe betriebenen Bezahlseite setzt Stripe eigene Cookies zur Betrugsprävention und Sitzungsverwaltung; dafür gilt die Datenschutzerklärung von Stripe. Einzelheiten zu allen Cookies finden Sie in unserer Cookie-Richtlinie.

11. Empfänger und Übermittlung in Drittländer

Wir geben personenbezogene Daten nur an folgende Kategorien von Empfängern weiter:

Wir verkaufen keine personenbezogenen Daten und geben keine Daten an Werbenetzwerke, Datenhändler oder soziale Netzwerke weiter.

Eine Übermittlung in Länder außerhalb der EU und des Europäischen Wirtschaftsraums findet nur statt, soweit in dieser Datenschutzerklärung beschrieben (insbesondere Stripe, Inc. in den USA), und nur auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (etwa des EU-U.S. Data Privacy Framework) oder geeigneter Garantien wie der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der Garantien stellen wir Ihnen auf Anfrage zur Verfügung.

12. Speicherdauer im Überblick

DatenSpeicherdauer
Server-Logfiles14 Tage
Testdurchlauf ohne Abonnementhöchstens 30 Tage
Konto- und Testdatenbis zur Löschung des Kontos; inaktive Konten ohne Abonnement nach 24 Monaten (mit Ankündigung)
Vertragsunterlagen (Bestellbestätigung, Zustimmung zum vorzeitigen Leistungsbeginn, Kündigungen, Widerrufe)drei Jahre nach Vertragsende; soweit Buchungsbelege oder Handelsbriefe: sechs beziehungsweise zehn Jahre (§ 257 HGB, § 147 AO)
Zahlungs- und Rechnungsdatenzehn Jahre (§ 147 AO)
Support-Kommunikationdrei Jahre nach Abschluss des Vorgangs
Cookiessiehe Ziffer 10 und Cookie-Richtlinie

13. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Ihre Daten für Direktwerbung verarbeitet, können Sie dem jederzeit ohne Angabe von Gründen widersprechen.

Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist: [zuständige Landesbeauftragte/r für den Datenschutz, Anschrift, Website].

Zur Ausübung Ihrer Rechte genügt eine E-Mail an info@iqhippo.com. Um sicherzustellen, dass die Anfrage von Ihnen stammt, können wir Sie bitten, sie von der E-Mail-Adresse Ihres Kontos zu senden. Wir antworten innerhalb eines Monats. Ihr Konto können Sie außerdem jederzeit selbst in den Kontoeinstellungen löschen.

14. Pflicht zur Bereitstellung von Daten

Für den Abschluss und die Durchführung des Abonnements benötigen wir Ihre E-Mail-Adresse und, bei Stripe, Ihre Zahlungsdaten. Ohne diese Angaben können wir den Vertrag nicht schließen. Alle anderen Angaben, insbesondere Alter, Bildungsabschluss und der Name für das Zertifikat, sind freiwillig. Ohne die Angabe eines Namens können wir kein personalisiertes Zertifikat erstellen.

15. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere die verschlüsselte Übertragung aller Daten (TLS), die Speicherung von Passwörtern ausschließlich als Hash, zeitlich begrenzte Anmelde-Codes, Zugriffsbeschränkungen nach dem Prinzip der minimalen Berechtigung, regelmäßige Sicherungen und die sorgfältige Auswahl unserer Dienstleister. Wir passen diese Maßnahmen fortlaufend an den Stand der Technik an. Sollte es trotz dieser Maßnahmen zu einer Verletzung des Schutzes personenbezogener Daten kommen, informieren wir die zuständige Aufsichtsbehörde und, sofern ein hohes Risiko für Sie besteht, auch Sie unverzüglich (Art. 33 und 34 DSGVO).

16. Minderjährige

Unser Angebot richtet sich an Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Daten von Minderjährigen. Sollten Sie erfahren, dass eine minderjährige Person ohne Zustimmung der Erziehungsberechtigten ein Konto angelegt hat, informieren Sie uns bitte; wir löschen die Daten dann.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Leistungen, die eingesetzten Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung finden Sie auf unserer Website. Über wesentliche Änderungen, die Ihr Nutzerkonto betreffen, informieren wir Sie per E-Mail.

Stand: 17. September 2026