Datenschutzerklärung
Stand: 10 August 2026
1. Verantwortlicher im Sinne der DSGVO
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Maryam Mohebi Langhansstraße 87B 13086 Berlin GermanyE-Mail: info@voyalang.com
Weitere Angaben zum Anbieter finden Sie im Impressum.
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nach § 38 Abs. 1 BDSG nicht erforderlich, da bei uns weniger als zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und keine Datenverarbeitungen durchgeführt werden, die einer Datenschutz-Folgenabschätzung unterliegen. Für alle Anliegen im Zusammenhang mit dem Datenschutz wenden Sie sich bitte direkt an info@voyalang.com.
3. Verarbeitungstätigkeiten, Zwecke und Rechtsgrundlagen
3.0 Serverprotokolle
Beim Aufruf unserer Website übermittelt Ihr Browser technische Verbindungsdaten an unseren Server (IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, übertragene Datenmenge, Browser-Kennung und Referrer-URL). Diese Zugriffsprotokolle dienen ausschließlich der Sicherstellung des störungsfreien Betriebs und der Erkennung von Angriffen. Eine Zusammenführung mit anderen Datenquellen oder eine Profilbildung findet nicht statt.
Daneben zeichnen wir technische Fehlermeldungen unserer Anwendung auf, um Störungen zu erkennen und zu beheben. Diese Aufzeichnungen beschränken sich auf das zur Fehlersuche Erforderliche und dienen nicht der Profilbildung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ergibt sich aus dem Erwägungsgrund 49 der DSGVO (Netz- und Informationssicherheit). Die Protokolldaten werden automatisch nach spätestens 14 Tagen gelöscht.
3.1 Registrierung und Kontoverwaltung
Zum Anlegen eines Nutzerkontos verarbeiten wir E-Mail-Adresse, Benutzername (soweit angegeben), Passwort und Anzeigename. Passwörter werden ausschließlich in kryptografisch gehashter Form gespeichert und niemals im Klartext.
E-Mail-Verifizierung: Bevor ein Konto angelegt wird, verifizieren wir die Kontrolle über die angegebene E-Mail-Adresse, indem wir einen zeitlich befristeten Verifizierungscode über unseren Auftragsverarbeiter Resend (siehe Abschnitt 4) zustellen. Der Code ist 15 Minuten gültig und wird nach Verwendung oder Ablauf entfernt. Eine spätere Änderung Ihrer E-Mail-Adresse im Konto durchläuft denselben Verifizierungsschritt. Bei der Anmeldung über “Mit Google anmelden” entfällt die Verifizierung, weil Google die Inhaberschaft der E-Mail-Adresse bereits bestätigt.
Passwort-Zurücksetzen: Falls Sie Ihr Passwort vergessen haben oder Ihr mit Google verknüpftes Konto wieder über ein eigenes Passwort zugänglich machen möchten, können Sie unter “Passwort vergessen?” einen einmaligen Zurücksetzen-Link anfordern. Wir senden den Link über unseren Auftragsverarbeiter Resend (siehe Abschnitt 4) an Ihre registrierte Adresse. Verwendete Links werden unverzüglich entwertet; ungenutzte Links verlieren ihre Gültigkeit 15 Minuten nach Ausstellung. Nach erfolgreichem Zurücksetzen werden bestehende Sitzungen beendet und Sie müssen sich mit dem neuen Passwort neu anmelden.
Marketing-Attribution: Haben Sie unsere Seite über eine Kampagnen-URL erreicht und vor der Registrierung die Marketing-Kategorie des Cookie-Banners freigegeben, werden die in dem in Abschnitt 7 beschriebenen Attributions-Cookie hinterlegten Kampagnen-Kennungen beim Anlegen des Kontos in Ihren Benutzerdatensatz übernommen, damit wir die Registrierung der ausgespielten Kampagne zuordnen können. Ohne Marketing-Einwilligung wird das Cookie gar nicht erst gesetzt, sodass keine Kennungen zur Übernahme vorliegen und der Benutzerdatensatz ohne Attributionsdaten angelegt wird. Die Übernahme erfolgt nur einmalig beim Anlegen des Kontos und die Kennungen enthalten keine personenbezogenen Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG für die Cookie-Speicherung; die serverseitige Verarbeitung der übernommenen Kennungen erfolgt anschließend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung eigener Werbekampagnen).
Akquise-Kanal (berechtigtes Interesse): Unabhängig von der vorstehenden Cookie-basierten Attribution erfassen wir bei einer neuen Registrierung oder beim Start einer anonymen Testsitzung den groben Kanal, über den Sie zu uns gelangt sind (zum Beispiel Suche, Werbung, Verweis von einer anderen Website oder Direktaufruf). Dieser Kanal wird serverseitig aus dem Aufruf abgeleitet, über den Sie unsere Seite erreicht haben, und ausschließlich als einzelne grobe Kanalbezeichnung gespeichert. Dabei werden keine Informationen auf Ihrem Gerät gespeichert oder ausgelesen, keine Cookies gesetzt und keine Daten an Dritte übermittelt. Die Verarbeitung dient allein der internen Messung der Wirksamkeit unserer eigenen Marketingkanäle und niemals der Ansprache einzelner Personen. Die Kanalbezeichnung wird spätestens nach 18 Monaten automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der internen Erfolgsmessung). Sie können dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO); auf Wunsch löschen wir die Kanalbezeichnung für Ihr Konto.
Einladungscodes: Unsere Nutzerinnen und Nutzer können andere Personen mit einem persönlichen Einladungscode zu VoyaLang einladen. Dazu geben Sie Ihren Einladungscode an die Person weiter, die Sie einladen möchten. Registriert sich diese Person mit dem Code, verarbeiten wir die folgenden personenbezogenen Daten, um Sie beide als einladende und eingeladene Person zuzuordnen, die im Einladungsprogramm vorgesehene Gutschrift zu vergeben und sicherzustellen, dass ein Code nur einmal eingelöst wird: Ihr Nutzerkonto und das Nutzerkonto der eingeladenen Person. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Vergabe der Gutschrift nach den Bedingungen des Programms; im Übrigen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsvermeidung), wonach unsere berechtigten Interessen mit den vorgenannten Zwecken übereinstimmen. Speicherdauer: Die Verknüpfung wird gespeichert, solange die beteiligten Konten bestehen.
Optional können Sie ein geplantes Prüfungsdatum hinterlegen, damit das Dashboard einen Countdown und eine wöchentliche Übungsempfehlung anzeigen kann. Das Prüfungsdatum ist freiwillig und kann jederzeit geändert oder entfernt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ohne diese Angaben kann kein Konto erstellt und damit kein Zugang zum Korrekturdienst gewährt werden.
3.1a Produktkommunikation
Nach der Anlage eines Kontos versenden wir eine kurze Begrüßungs-E-Mail, gegebenenfalls bis zu zwei einmalige Erinnerungen, falls Sie den Korrekturdienst innerhalb der ersten Tage nach der Registrierung noch nicht ausprobiert haben, eine Benachrichtigung unmittelbar nach Ihrer ersten bewerteten Schreibaufgabe sowie bis zu drei aufeinander aufbauende Einladungen, Produktfeedback zu geben, sobald Sie mehrere bewertete Schreibaufgaben abgeschlossen haben, ohne in der App selbst Feedback hinterlassen zu haben. Diese Nachrichten gehen an die bei der Registrierung angegebene E-Mail-Adresse und werden über unseren Auftragsverarbeiter Resend versendet (siehe Abschnitt 4).
Jede dieser Nachrichten enthält einen Ein-Klick-Abmeldelink. Über diesen Link können Sie sich dauerhaft von dieser Produktkommunikation abmelden. Notwendige Kontonachrichten (der oben beschriebene Verifizierungscode und der Link zum Zurücksetzen des Passworts) sind von der Abmeldung nicht betroffen, da sie für den Betrieb des Kontos erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, unsere Nutzerinnen und Nutzer an den vertraglich vereinbarten Dienst heranzuführen) und, soweit einschlägig, § 7 Abs. 3 UWG (Bestandskundenausnahme). Sie können jederzeit über den Abmeldelink widersprechen.
3.2 Login und Authentifizierung
Nach erfolgreichem Login stellen wir ein Sitzungstoken aus, damit Sie eingeloggt bleiben. Das Token wird in Ihrem Browser gespeichert und durch geeignete technische und organisatorische Maßnahmen geschützt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlicher Zugriff auf Informationen in der Endeinrichtung).
3.3 Protokollierung der Login-IP-Adresse
Bei jedem erfolgreichen Login speichern wir die IP-Adresse, von der aus der Login erfolgt ist, in Ihrem Nutzerkonto. Es wird nur die jeweils letzte IP-Adresse gespeichert; ein fortlaufendes Login-Log gibt es nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Kontoübernahmen und Missbrauch des Korrekturdienstes zu erkennen und aufzuklären; der Erwägungsgrund 49 der DSGVO erkennt die Gewährleistung der Netz- und Informationssicherheit ausdrücklich als berechtigtes Interesse an. Die IP-Adresse wird nicht zur Profilbildung verwendet und nicht an Dritte weitergegeben. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (siehe Abschnitt 9).
Speicherdauer: Die gespeicherte IP-Adresse wird spätestens 14 Tage nach dem letzten Login eines Nutzers automatisiert gelöscht.
3.4 Korrektur von Schreibaufgaben (OpenAI und Anthropic APIs)
Wenn Sie einen Text zur Korrektur einreichen, wird der eingereichte Text zusammen mit den ausgewählten Parametern (Aufgabentyp, Ziel-Band, ggf. Thema) über die APIs von OpenAI L.L.C., 3180 18th Street, San Francisco, CA 94110, USA, und/oder Anthropic PBC, 548 Market Street, San Francisco, CA 94104, USA, verarbeitet. Beide Anbieter handeln insoweit als unsere Auftragsverarbeiter im Sinne des Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung; die Korrektur ist die vertragliche Hauptleistung).
Wichtig zu den Trainingsdaten: Nach der API-Datenverwendungsrichtlinie von OpenAI und der Nutzungsrichtlinie von Anthropic werden über die APIs eingereichte Inhalte nicht zum Training von Sprachmodellen verwendet. Die Anbieter speichern API-Eingaben für einen begrenzten Zeitraum zu Missbrauchs- und Qualitätssicherungszwecken und löschen sie danach, sofern keine rechtliche Verpflichtung zu längerer Aufbewahrung besteht.
Weitere Informationen finden Sie im Data Processing Addendum von OpenAI, auf der Enterprise-Datenschutzseite von OpenAI sowie auf der Datenschutzseite von Anthropic. Die Details zur Drittlandsübermittlung finden Sie weiter unten in Abschnitt 5.
3.4a KI-Assistent (Textwerkzeuge)
Der KI-Assistent ist eine Sammlung von Textwerkzeugen in Ihrem Konto für alltägliche Texte außerhalb der Prüfung: Er prüft einen Text auf Grammatik und Rechtschreibung und schreibt einen Text in einem von Ihnen gewählten Ton und Format um.
Zur Bereitstellung verarbeiten wir:
- den von Ihnen eingereichten Text,
- die von Ihnen gewählten Optionen für die Umformulierung,
- das zurückgegebene Ergebnis einschließlich der einzelnen Korrekturen.
Die Verarbeitung erfolgt über die API eines der in Abschnitt 4 genannten KI-Anbieter, der insoweit als unser Auftragsverarbeiter im Sinne des Art. 28 DSGVO handelt; die Hinweise zu Trainingsdaten in Abschnitt 3.4 gelten auch hier. Ihre Eingaben und die Ergebnisse werden in Ihrem Konto gespeichert, damit Sie sie erneut aufrufen können; Sie können einen Eintrag jederzeit löschen. Zur Speicherdauer siehe Abschnitt 6, zur Übermittlung in die USA Abschnitt 5.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung; die Werkzeuge sind Teil des von Ihnen genutzten Dienstes). Die Nutzung ist freiwillig.
Bitte geben Sie nur das ein, was Ihr Anliegen erfordert. Geben Sie keine Gesundheitsdaten, Finanzdaten oder sonstigen sensiblen Informationen ein und vermeiden Sie personenbezogene Daten anderer Personen.
Die Ausgabe ist generierter Text und keine Entscheidung über Sie: Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt (siehe Abschnitt 8).
3.5 Speicherung Ihrer Schreibaufgaben und Korrekturhistorie
Eingereichte Texte, erhaltene Korrekturen und Band-Scores werden in Ihrem Nutzerkonto gespeichert, damit Sie Ihren Fortschritt einsehen und frühere Arbeiten wieder aufrufen können. Für angemeldete Nutzer behandeln wir Ihre Texte wie personenbezogene Daten, auch wenn der Textinhalt selbst keine Identifikationsmerkmale enthält.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.5a Diagnose-Aufzeichnung von Modellaufrufen
Zur Qualitätssicherung können wir einzelne Anfragen an die Sprachmodelle und die zugehörigen Antworten vorübergehend aufzeichnen, um einem konkreten Problem (z. B. einer offensichtlich falschen Bewertung) nachzugehen. Die Aufzeichnungen verbleiben auf unseren Servern, werden nicht an Dritte weitergegeben und nach kurzer Zeit automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Qualitätssicherung des Korrekturdienstes).
3.5b Optionales Feedback zu Ihrer Schreibaufgabe
Nach der Korrektur einer Schreibaufgabe kann die Anwendung ein kurzes Feedback-Formular anzeigen, in dem Sie angeben können, ob die Bewertung, die Korrekturen und die Umformulierung hilfreich waren. Das Formular ist freiwillig und kann weggeklickt werden. Wenn Sie es absenden, speichern wir Ihre Bewertungen sowie einen optionalen Freitext-Kommentar bei der jeweiligen Schreibaufgabe, damit der Betreiber den Korrekturablauf verbessern kann.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Absenden des Formulars) für den optionalen Kommentar und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der Servicequalität) für die mit Ihrem Konto verknüpften Bewertungen.
Speicherdauer und Löschung: Feedback-Datensätze bewahren wir so lange auf, wie wir sie zur Verbesserung des Korrekturdienstes benötigen; eine feste Löschfrist gibt es dafür nicht. Wenn Sie Ihr Konto selbst löschen (Abschnitt 9), wird die Verknüpfung mit Ihrem Nutzerkonto in jedem von Ihnen eingereichten Feedback entfernt, sodass Bewertungen und Kommentar erhalten bleiben, ohne Sie zu identifizieren. Auf Anfrage kann ein Administrator einen einzelnen Feedback-Datensatz zudem dauerhaft löschen.
3.6 Cookies und Browser-Speicher
Weitere Einzelheiten zu den von uns eingesetzten Cookies und Browser-Speichereinträgen finden Sie in Abschnitt 7. Nicht unbedingt erforderliche Einträge umfassen funktionale Präferenzen sowie Reichweitenmessung (sofern eingerichtet). Diese Einträge werden nur nach Ihrer Einwilligung gesetzt.
Rechtsgrundlage: Für unbedingt erforderliche Speichervorgänge § 25 Abs. 2 Nr. 2 TDDDG; für einwilligungspflichtige Vorgänge § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über die Schaltfläche "Cookie preferences" widerrufen.
3.7 Kontaktformular
Auf der Seite /contact können Sie uns eine Nachricht schicken, ein Problem melden oder einen Antrag nach der DSGVO (z. B. Auskunft, Löschung) stellen. Wir verarbeiten dabei folgende Daten:
- Name (freiwillig)
- E-Mail-Adresse (Pflichtfeld)
- Betreff (freiwillig)
- Nachricht (Pflichtfeld)
- IP-Adresse und User-Agent des Absenders - ausschließlich zur Missbrauchsabwehr gespeichert.
- Nutzer-ID bei registrierten, eingeloggten Nutzern, um die Anfrage einem bestehenden Konto zuordnen zu können. Bei registrierten Nutzern werden Name und E-Mail-Adresse zudem automatisch aus dem Profil übernommen (Grundsatz der Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO). Bei Gastnutzern und nicht eingeloggten Besuchern wird keine Nutzer-ID gespeichert.
- Marketing-Attribution (nur sofern vorhanden): Das in Abschnitt 7 beschriebene Attributions-Cookie wird nur gesetzt, wenn Sie vor dem Absenden die Marketing-Kategorie des Cookie-Banners freigegeben haben; in diesem Fall werden die im Cookie hinterlegten Kampagnen-Kennungen an die Nachricht angehängt. Ohne Marketing-Einwilligung wird das Cookie nicht erstellt und es werden keine Kennungen mitgesendet. Die Kennungen enthalten keine personenbezogenen Daten und dienen ausschließlich der internen Erfolgsmessung unserer Werbekampagnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG für die Cookie-Speicherung; Art. 6 Abs. 1 lit. f DSGVO für die anschließende Auswertung etwaiger mit der Nachricht übermittelter Kennungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, bei vertragsbezogenen Anfragen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen und an der Netz- und Informationssicherheit für IP/UA).
Speicherdauer: Nicht archivierte Nachrichten werden 90 Tage nach Eingang automatisch gelöscht. Archivierte Nachrichten werden bis zur manuellen Löschung durch einen Administrator aufbewahrt. Wir bemühen uns, auf DSGVO-Anfragen innerhalb eines Monats zu antworten (Art. 12 Abs. 3 DSGVO). Das Formular nutzt geeignete technische Maßnahmen zur Missbrauchsabwehr; es werden keine Cookies, Pixel oder Drittanbieter-Skripte eingebunden.
3.7a Support-Nachrichten in Ihrem Konto
Registrierte Nutzerinnen und Nutzer können uns statt über das Kontaktformular auch direkt aus ihrem Konto heraus schreiben. Anders als beim Formular entsteht dabei ein Gespräch: Wir antworten in der Anwendung, und Sie können im selben Verlauf erneut antworten. Dabei verarbeiten wir folgende Daten:
- Betreff des Gesprächs
- Nachrichtentext von Ihnen und von unserem Team
- Ihr Nutzerkonto, damit das Gespräch Ihnen wieder angezeigt und beantwortet werden kann. Anders als beim Kontaktformular werden zu diesen Nachrichten kein separater Name und keine separate E-Mail-Adresse gespeichert - das Gespräch ist bereits mit Ihrem Konto verknüpft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bei vertragsbezogenen Anfragen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen).
Speicherdauer: Support-Gespräche werden so lange aufbewahrt, wie Ihr Konto besteht, damit Sie und wir nachvollziehen können, was besprochen wurde. Mit der Löschung Ihres Kontos werden sie gelöscht; Sie können jederzeit auch die Löschung eines einzelnen Gesprächs verlangen. Das Schließen eines Gesprächs löscht es nicht. Es gelten geeignete technische Maßnahmen zur Missbrauchsabwehr; Cookies, Zählpixel oder Drittanbieter-Skripte werden nicht eingesetzt.
3.8 Nutzung ohne Konto
Der Korrekturdienst kann ohne Registrierung genutzt werden. Dazu legen wir für Sie eine anonyme Gastsitzung an. Sie enthält weder eine E-Mail-Adresse noch einen Namen und wird ausschließlich über eine zufällige Kennung identifiziert. Wie bei einem registrierten Konto erfassen wir die IP-Adresse der Sitzung und den in den Abschnitten 3.1 und 3.3 beschriebenen groben Akquise-Kanal sowie, sofern Sie die Marketing-Kategorie des Cookie-Banners freigegeben haben, die in Abschnitt 7 beschriebenen Kampagnen-Kennungen. Hinzu kommen die technischen Verbindungsdaten (IP-Adresse, Zeitstempel, Browsertyp), die beim Aufbau der HTTPS-Verbindung zu unserem Server anfallen.
Der eingereichte Text wird an OpenAI und/oder Anthropic übermittelt (siehe Abschnitte 3.4 und 5) und zusammen mit der Korrektur bei der Gastsitzung gespeichert, damit Sie Ihre Ergebnisse erneut aufrufen können und diese bei einer späteren Registrierung erhalten bleiben. Zur Speicherdauer der Gastsitzung siehe Abschnitt 6. Die Verbindungsdaten werden in den Serverprotokollen für bis zu 14 Tage gespeichert (siehe Abschnitt 3.0).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung; Sie rufen den Dienst aktiv auf) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Netz- und Informationssicherheit für die Verbindungsdaten).
4. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur an die folgenden Empfänger weiter, jeweils auf der oben genannten Rechtsgrundlage:
- OpenAI L.L.C. (USA) - Auftragsverarbeiter für die KI-gestützte Textkorrektur und die Werkzeuge des KI-Assistenten. Siehe Abschnitt 3.4, 3.4a und 5.
- Anthropic PBC (USA) - Auftragsverarbeiter für die KI-gestützte Textkorrektur. Siehe Abschnitt 3.4 und 5.
- Resend (Resend, Inc.) (USA) - Auftragsverarbeiter für den E-Mail-Versand. Darüber laufen die Kontonachrichten (E-Mail-Verifizierung bei Registrierung und Änderung der E-Mail-Adresse sowie Passwort-Zurücksetzen-Links, siehe Abschnitt 3.1) und die Produktkommunikation (siehe Abschnitt 3.1a). An Resend übermittelt werden die angegebene E-Mail-Adresse und der Inhalt der jeweiligen Nachricht. Mit Resend ist ein Auftragsverarbeitungsvertrag abgeschlossen; zur Übermittlung in die USA siehe Abschnitt 5. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, für die Produktkommunikation, Art. 6 Abs. 1 lit. f DSGVO.
- Google LLC (USA) - Wenn Sie die Funktion “Mit Google anmelden” nutzen, wird das von Google ausgestellte ID-Token serverseitig über die Google-API verifiziert. Dabei werden die E-Mail-Adresse, die Google-Nutzer-ID (Claim “sub”) und der Anzeigename aus dem Token ausgelesen und in Ihrem Nutzerkonto dauerhaft gespeichert, um Sie bei künftigen Anmeldungen wiederzuerkennen. Die Speicherung erfolgt bis zur Löschung Ihres Kontos (Art. 17 DSGVO). Google handelt insoweit nicht als Auftragsverarbeiter, da keine personenbezogenen Daten von uns an Google übermittelt werden - die Verifizierung prüft nur die Signatur des bereits in Ihrem Browser vorhandenen Tokens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: Datenschutzerklärung von Google.
- Microsoft Ireland Operations Limited (Irland) - Auftragsverarbeiter für Sitzungsaufzeichnung und Heatmaps (Microsoft Clarity) zur Auswertung der Nutzung unserer Website (sofern eingewilligt). Verarbeitet werden Ihre anonymisierte IP-Adresse, Bildschirmgröße und Gerätetyp, Informationen über den verwendeten Browser, Ihr Land, Ihre bevorzugte Sprache sowie Ihre Interaktionen mit der Seite (Mausbewegungen, Scrollverhalten und Klicks). Mit Microsoft ist ein Auftragsverarbeitungsvertrag abgeschlossen; bei etwaigen Sub-Auftragsverarbeitern in den USA (Microsoft Corporation, Redmond) kommen die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) zur Anwendung. Die bei Clarity gespeicherten Sitzungsaufzeichnungen werden nach 30 Tagen automatisch gelöscht; aggregierte Auswertungen und von Microsoft markierte Einzelsitzungen nach 9 Monaten. Sie können der Aufzeichnung jederzeit über das Cookie-Banner widersprechen; eine bereits laufende Aufzeichnung wird spätestens beim nächsten vollständigen Seitenaufbau beendet. Weitere Informationen zur Verarbeitung durch Microsoft finden Sie in der Datenschutzerklärung von Microsoft sowie in den Microsoft Clarity Nutzungsbedingungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Functional Software, Inc. (Sentry) (USA, mit Datenspeicherung in der EU-Region) - Auftragsverarbeiter für die Fehler- und Absturzdiagnose. Wir setzen einen Dienst zur Fehlerüberwachung ein, um technische Störungen zu erkennen, zu diagnostizieren und zu beheben sowie den sicheren und störungsfreien Betrieb unseres Dienstes zu gewährleisten. Verarbeitet werden technische Fehlerdaten (Fehler- und Stacktrace-Angaben, die Seite oder Aktion, bei der der Fehler auftrat, Browser- und Betriebssystemtyp sowie der Zeitpunkt des Fehlers) und - sofern Sie angemeldet sind - eine pseudonyme Kontokennung. Die Fehlerdaten werden in der EU-Region (Rechenzentrum in Deutschland) verarbeitet und gespeichert und nach einer begrenzten Aufbewahrungsfrist (max. 90 Tage) automatisch gelöscht. Diese Überwachung speichert keine Informationen auf Ihrem Gerät, setzt keine Cookies und dient weder der Nachverfolgung noch Werbezwecken. Mit dem Anbieter ist ein Auftragsverarbeitungsvertrag abgeschlossen; eine etwaige Weiterübermittlung an die US-Muttergesellschaft erfolgt auf Basis der Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit, Stabilität und Fehlerfreiheit unseres Dienstes). Sie können der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Sentry.
Hosting in Deutschland. Die von uns selbst gespeicherten personenbezogenen Daten liegen ausschließlich auf Servern in Deutschland. Übermittlungen an die oben genannten Empfänger regelt Abschnitt 5.
Eine Nutzung von Zahlungsdienstleistern oder weiteren Tracking-Anbietern außer Google Analytics und Microsoft Clarity (jeweils sofern eingewilligt) findet derzeit nicht statt. E-Mails versenden wir nur an registrierte Nutzerinnen und Nutzer, und zwar als Kontonachrichten (Abschnitt 3.1) sowie als Produktkommunikation zum eigenen Dienst (Abschnitt 3.1a); einen Newsletter und Werbe-E-Mails für fremde Angebote gibt es nicht.
5. Übermittlung in Drittländer
Einige der in Abschnitt 4 genannten Empfänger haben ihren Sitz in den USA. Für diese Übermittlungen stellen wir ein angemessenes Datenschutzniveau wie folgt sicher:
- Soweit ein Empfänger am EU-US Data Privacy Framework teilnimmt, stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). Dies betrifft derzeit Resend und Google. Die Liste der zertifizierten Unternehmen ist öffentlich einsehbar unter dataprivacyframework.gov.
- In allen übrigen Fällen vereinbaren wir mit dem Empfänger die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) und treffen, soweit erforderlich, zusätzliche Schutzmaßnahmen. Auf dieser Grundlage erfolgt insbesondere die Übermittlung der von Ihnen eingereichten Texte an OpenAI und Anthropic (siehe Abschnitt 3.4).
Sie haben das Recht, eine Kopie der jeweils vereinbarten Garantien zu erhalten. Eine formlose E-Mail an info@voyalang.com genügt.
6. Speicherdauer und Löschfristen
- Serverprotokolle: bis zu 14 Tage nach Entstehung.
- Kontodaten (E-Mail, Benutzername, Zugangsdaten, Anzeigename, optionales Prüfungsdatum): bis zur Löschung des Kontos durch den Nutzer. Hat das Konto keine Aktivität (keine eingereichten Texte, keine Kontaktnachrichten, und der eigene Einladungscode wurde von niemandem eingelöst), wird der Datensatz bei der Löschung sofort und vollständig entfernt. Andernfalls werden die Kontodaten pseudonymisiert und die Zugangsdaten entfernt, so dass eine erneute Anmeldung nicht mehr möglich ist.
- Schreibaufgaben, Korrekturen, Band-Scores: bis zur Löschung der jeweiligen Aufgabe durch den Nutzer oder bis zur vollständigen Kontolöschung.
- Texte aus dem KI-Assistenten: die eingereichten Texte und die zugehörigen Ergebnisse bleiben in Ihrem Konto gespeichert, bis Sie den einzelnen Eintrag löschen oder Ihr Konto löschen.
- Login-IP-Adresse: maximal 14 Tage nach dem letzten Login. Der Wert wird durch einen automatischen Hintergrundprozess gelöscht.
- Akquise-Kanal (berechtigtes Interesse): die bei der Registrierung oder beim Start einer anonymen Testsitzung serverseitig abgeleitete grobe Kanalbezeichnung wird spätestens 18 Monate nach ihrer Erfassung durch einen Hintergrundprozess gelöscht.
- Kontaktformular-Nachrichten: nicht archivierte Nachrichten werden 90 Tage nach Eingang automatisch gelöscht. Archivierte Nachrichten verbleiben bis zur manuellen Löschung.
- Support-Gespräche in Ihrem Konto: werden so lange aufbewahrt, wie Ihr Konto besteht, damit Sie und wir nachvollziehen können, was besprochen wurde. Mit der Löschung Ihres Kontos werden sie gelöscht; Sie können jederzeit auch die Löschung eines einzelnen Gesprächs verlangen.
- Anonyme Gastsitzungen: wenn Sie das Produkt ohne Anmeldung ausprobieren, wird eine anonyme Gastsitzung angelegt. Bleibt sie 3 Tage lang ohne Aktivität (keine Schreibaufgaben, keine Kontaktnachrichten, keine Umwandlung in ein reguläres Konto), wird sie durch einen Hintergrundprozess vollständig aus der Datenbank gelöscht. Wurden in der Gastsitzung Texte eingereicht, bleiben Sitzung und Texte gespeichert, bis Sie deren Löschung verlangen oder die Sitzung durch eine Registrierung zu Ihrem Konto wird.
- E-Mail-Korrespondenz: bis zu 6 Monate nach abschließender Bearbeitung Ihrer Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Cookie-Einwilligung: wie vom Consent-Management-Tool vorgegeben (standardmäßig 6 Monate), damit Sie bei Folgebesuchen nicht erneut gefragt werden.
Sollte in Zukunft eine Abrechnungsfunktion eingeführt werden, gelten für steuerrelevante Unterlagen die gesetzlichen Aufbewahrungspflichten nach § 147 AO (bis zu 10 Jahren). Diese Policy wird in diesem Fall entsprechend aktualisiert.
7. Cookies und Browser-Speicher
VoyaLang nutzt Cookies und den Browser-Speicher für folgende Zwecke:
- Authentifizierung (unbedingt erforderlich): Wir speichern ein Sitzungstoken in Ihrem Browser, damit Sie während Ihrer Sitzung eingeloggt bleiben. Es wird beim Logout oder nach Ablauf automatisch entfernt.
- Funktionale Präferenzen (einwilligungspflichtig): Ihre Einstellungen zur Benutzeroberfläche (z. B. Layout-Anordnung, Seitenleistenstatus) werden in Ihrem Browser abgelegt, damit Ihre Einstellungen bei Folgebesuchen erhalten bleiben. Diese Einträge werden nur mit Ihrer Einwilligung gesetzt.
- Sitzungsdaten (unbedingt erforderlich): Einige temporäre Einträge dienen der Navigation und Anzeige von Statusmeldungen. Sie werden automatisch beim Schließen des Browser-Tabs gelöscht.
- Cookie-Einwilligung (unbedingt erforderlich): Ein Cookie speichert Ihre Entscheidung zum Cookie-Banner, damit Sie bei Folgebesuchen nicht erneut gefragt werden (Speicherdauer: 6 Monate).
- Region-Klassifizierung (unbedingt erforderlich): Ein kurzlebiger Eintrag im Browser-Speicher hält ausschließlich die Information vor, ob der Besuch aus dem GDPR-Geltungsbereich erfolgt, damit wir die passende Form des Cookie-Banners anzeigen können.
- Marketing-Attribution (einwilligungspflichtig): Ein First-Party-Cookie wird ausschließlich nach Ihrer Einwilligung über die Marketing-Kategorie des Cookie-Banners gesetzt, wenn Sie unsere Seite über eine Werbekampagne erreichen. Es enthält ausschließlich die Werbekampagnen-Kennungen und einen Zeitstempel des ersten Besuchs, jedoch keine personenbezogenen Daten, und wird nicht an Dritte übermittelt. Die Werte werden lediglich bei der Registrierung oder beim Absenden des Kontaktformulars an unseren Server übertragen, damit wir die Anmeldung der ausgespielten Kampagne zuordnen können. Bei Widerruf Ihrer Einwilligung über die Marketing-Kategorie wird das Cookie automatisch entfernt. Lebensdauer: 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG.
- Sitzungsaufzeichnung (einwilligungspflichtig): Wenn Sie einwilligen, legt Microsoft Clarity First-Party-Einträge in Ihrem Browser an, um Ihre Interaktionen mit der Seite aufzuzeichnen und in aggregierter Form als Heatmaps auszuwerten. Lebensdauer dieser Einträge: typischerweise bis zu 12 Monate. Details sowie den Microsoft-Auftragsverarbeiter beschreibt Abschnitt 4.
"Unbedingt erforderlich" bedeutet, dass der Eintrag nach § 25 Abs. 2 Nr. 2 TDDDG notwendig ist, damit der von Ihnen ausdrücklich gewünschte Dienst funktioniert. Für alle anderen Einträge holen wir Ihre Einwilligung über das Consent-Banner ein.
Besuchen Sie unsere Seite aus einem Land außerhalb des EWR, des Vereinigten Königreichs oder der Schweiz, gehen wir auf Grundlage der dort geltenden Rechtslage von einer Einwilligung in die einwilligungspflichtigen Kategorien aus, ohne das Banner zunächst anzuzeigen. Ihre Wahl können Sie jederzeit über die Schaltfläche "Cookie preferences" widerrufen oder anpassen; das Widerrufsrecht nach Art. 7 Abs. 3 DSGVO bleibt unberührt.
8. Automatisierte Entscheidungsfindung
Die Band-Score-Bewertung Ihrer Texte erfolgt algorithmisch durch KI-Modelle (OpenAI und/oder Anthropic). Sie erzeugt keine rechtlichen oder vergleichbar erheblichen Wirkungen im Sinne des Art. 22 DSGVO; die Ausgaben verstehen sich als lernbegleitende Einschätzung und nicht als offizielle IELTS-Bewertung. Wir weisen Sie dennoch transparent darauf hin, dass die Bewertung KI-generiert ist.
9. Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit die folgenden Rechte bezüglich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO) - insbesondere gegen die Speicherung der Login-IP-Adresse
- Recht auf jederzeitigen Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
Zur Ausübung dieser Rechte genügt eine formlose E-Mail an info@voyalang.com. Wir bearbeiten Anfragen nach Art. 12 Abs. 3 DSGVO innerhalb eines Monats; die Frist kann in begründeten Fällen um zwei Monate verlängert werden.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Legen Sie Widerspruch ein, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Richtet sich Ihr Widerspruch gegen die Verarbeitung zum Zwecke der Direktwerbung - dazu zählt unsere Produktkommunikation nach Abschnitt 3.1a -, so stellen wir die Verarbeitung zu diesen Zwecken umgehend ein. Die Angabe einer besonderen Situation ist in diesem Fall nicht erforderlich. Ein Klick auf den Abmeldelink in der jeweiligen E-Mail genügt; ebenso eine formlose Nachricht an info@voyalang.com. Notwendige Kontonachrichten (z. B. Verifizierungscode oder Passwort-Zurücksetzen-Link) erhalten Sie weiterhin, da sie für den Betrieb Ihres Kontos erforderlich sind.
Kontolöschung: Sie können Ihr Konto selbst in der Anwendung löschen (Profilseite). Hat Ihr Konto keine Aktivität (keine eingereichten Texte, keine Kontaktnachrichten, und Ihr eigener Einladungscode wurde von niemandem eingelöst), wird der Datensatz sofort und vollständig entfernt. Andernfalls werden E-Mail-Adresse und Benutzername pseudonymisiert, die Zugangsdaten entfernt und die Login-IP-Adresse sofort gelöscht; Ihre eingereichten Texte verbleiben in der Datenbank, jedoch nur unter einer anonymen Kennung.
Beschwerderecht: Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für unseren Sitz zuständige Aufsichtsbehörde ist: BlnBDI, Alt-Moabit 59-61, 10555 Berlin.
10. Datensicherheit
Wir schützen Ihre personenbezogenen Daten durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Missbrauch, unberechtigten Zugriff sowie unberechtigte Weitergabe und Änderung. Die Übertragung zwischen Ihrem Browser und unseren Servern erfolgt durchgehend verschlüsselt (TLS); Passwörter speichern wir ausschließlich in kryptografisch gehashter Form.
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend überprüft und verbessert.
11. Pflicht zur Bereitstellung von Daten
Die Angabe von E-Mail-Adresse und Passwort ist vertraglich erforderlich, um ein Nutzerkonto zu erstellen und den Korrekturdienst nutzen zu können. Ohne diese Angaben können wir keinen Vertrag mit Ihnen abschließen. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich rechtliche oder technische Rahmenbedingungen ändern. Wir empfehlen Ihnen daher, sie von Zeit zu Zeit erneut zu lesen. Die jeweils aktuelle Fassung steht unter /datenschutz bereit; das Datum der letzten Aktualisierung finden Sie am Anfang dieser Erklärung. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail oder durch einen deutlichen Hinweis beim nächsten Besuch der Website.
Show English translation (non-binding)
Privacy Policy
This English text is a non-binding courtesy translation. Only the German version is legally binding under the GDPR as applied in Germany.
Last updated: 10 August 2026
1. Controller under the GDPR
The controller responsible for data processing on this website is:
Maryam Mohebi Langhansstraße 87B 13086 Berlin GermanyEmail: info@voyalang.com
Additional operator information can be found on the Impressum page.
2. Data Protection Officer
We are not required to appoint a data protection officer under § 38(1) BDSG because fewer than twenty persons are regularly engaged in the automated processing of personal data in our organization, and we do not carry out any processing that requires a data protection impact assessment. For any privacy-related questions please contact us directly at info@voyalang.com.
3. Processing activities, purposes and legal bases
3.0 Server logs
When you visit our website, your browser sends technical connection data to our server (IP address, date and time, requested URL, HTTP status, transferred bytes, browser identifier and referrer URL). These access logs are used solely to ensure stable operation and to detect attacks. No profiling or cross-referencing with other data sources takes place.
We also record technical error messages from our application in order to detect and fix faults. These records are limited to what is needed to diagnose the fault and are not used to build a profile of you.
Legal basis: Art. 6(1)(f) GDPR. The legitimate interest arises from GDPR Recital 49 (network and information security). Log data is automatically deleted after a maximum of 14 days.
3.1 Registration and account management
To create a user account we process your email address, optional username, password and display name. Passwords are stored only in cryptographically hashed form and never in clear text.
Email verification: Before an account is created we verify control of the email address you provided by sending a time-limited verification code via our processor Resend (see Section 4). The code is valid for 15 minutes and is removed once it has been used or has expired. Changing your account email later goes through the same verification step. “Sign in with Google” skips verification because Google has already confirmed ownership of the address.
Password reset: If you forget your password, or if you want to recover access to a Google-linked account that never had a password set, you can request a one-time reset link via “Forgot password?”. We send the link through our processor Resend (see Section 4) to your registered email address. Used links are invalidated immediately; unused links expire 15 minutes after issuance. After a successful reset, existing sessions are terminated and you must sign in again with the new password.
Marketing attribution: if you arrived from a campaign URL and granted the marketing category of the cookie banner before signing up, campaign identifiers from the attribution cookie described in Section 7 are copied onto your user record when the account is created so we can attribute the registration to the campaign that brought you. Without marketing consent the cookie is never written, so no identifiers are available to copy and the user record is created with the attribution columns left blank. The identifiers are read only once at account creation and contain no personal data. Legal basis: Art. 6(1)(a) GDPR (consent) in conjunction with § 25(1) TDDDG for the cookie storage; the on-server processing of the copied identifiers is then carried out under Art. 6(1)(f) GDPR (legitimate interest in measuring the effectiveness of our own marketing).
Acquisition channel (legitimate interest): independently of the cookie-based attribution above, when a new account is created or an anonymous trial session is started we record the coarse channel through which you reached us (for example search, advertising, a referral from another website, or a direct visit). This channel is derived on our server from the visit through which you reached our site and is stored only as a single coarse channel label. No information is stored on or read from your device, no cookies are set, and no data is shared with third parties. The processing serves solely the internal measurement of how effective our own marketing channels are and is never used to contact individual people. The channel label is automatically deleted after at most 18 months. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in internal performance measurement). You may object to this processing at any time on grounds relating to your particular situation (Art. 21 GDPR); on request we delete the channel label for your account.
Invite codes: our users can invite other people to VoyaLang with a personal invite code. To take advantage of this, you share your invite code with the person you are inviting. If they register with that code, we process the following personal data in order to identify the two of you as inviter and invitee, to grant the credit provided for under the invite program, and to ensure that a code is redeemed only once: your user account and the user account of the person invited. Legal basis: Art. 6(1)(b) GDPR for granting the credit under the terms of the program; otherwise the processing is based on Art. 6(1)(f) GDPR (prevention of abuse), under which our legitimate interests coincide with the purposes above. Retention: the link is stored for as long as the accounts involved exist.
You may optionally store a planned exam date so the dashboard can show a countdown and a weekly practice recommendation. Providing the exam date is voluntary and you can change or clear it at any time. Legal basis: Art. 6(1)(a) GDPR (consent).
Legal basis: Art. 6(1)(b) GDPR (performance of a contract). Without these details we cannot create an account or grant access to the correction service.
3.1a Product communications
After you create an account we send a short welcome email, up to two one-time reminders if you have not yet tried the correction service within the first few days of signing up, a milestone notification right after your first scored writing, and up to three escalating invitations to share product feedback once you have completed a few scored submissions without leaving any in-app feedback yourself. These messages are addressed to the email you registered with and are sent through our processor Resend (see Section 4).
Each of these messages includes a one-click unsubscribe link. Using that link permanently removes you from these product communications. Essential account messages (the verification code and the password-reset link described above) are unaffected by the opt-out because they are required for the account to function.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in onboarding our users to the service we contracted with them to provide) and, where applicable, § 7(3) UWG for the existing-customer exemption. You may object at any time via the unsubscribe link.
3.2 Login and authentication
After a successful login we issue a session token so that you remain logged in. The token is stored in your browser and protected by appropriate technical and organizational measures.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract) and § 25(2) No. 2 TDDDG (strictly necessary access to information stored on your device).
3.3 Login IP address
On every successful login we store the IP address used for that login in your user account. We store only the most recent IP address, not a running log of all login events.
Legal basis: Art. 6(1)(f) GDPR. Our legitimate interest is detecting and investigating account takeover and abuse of the correction service; GDPR Recital 49 expressly recognizes ensuring network and information security as a legitimate interest. The IP address is not used for profiling and is not shared with third parties. You may object to this processing under Art. 21 GDPR (see Section 9).
Retention: the stored IP is automatically cleared no later than 14 days after the user's last login.
3.4 Writing correction (OpenAI and Anthropic APIs)
When you submit a text for correction, the submitted text and the selected parameters (task type, target band, optional topic) are processed through the APIs of OpenAI L.L.C., 3180 18th Street, San Francisco, CA 94110, USA, and/or Anthropic PBC, 548 Market Street, San Francisco, CA 94104, USA. For this processing both providers act as our processors within the meaning of Art. 28 GDPR.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract - the correction service is the core contractual service).
Important note on training data: under OpenAI's API data usage policy and Anthropic's usage policy, content submitted via the APIs is not used to train language models. The providers may retain API inputs for a limited period for abuse and quality monitoring and delete them afterwards unless a legal obligation requires longer retention.
For more information see the OpenAI Data Processing Addendum, OpenAI enterprise privacy page, and Anthropic privacy page. Details on the third-country transfer are in Section 5 below.
3.4a AI Assistant (text tools)
The AI Assistant is a set of text tools in your account for everyday writing outside the exam: it checks a text for grammar and spelling, and it rewrites a text in a tone and format you choose.
To provide it we process:
- the text you submit,
- the options you select for the rewrite,
- the result returned, including the individual corrections.
Processing runs through the API of one of the AI providers named in Section 4, acting as our processor within the meaning of Art. 28 GDPR; what Section 3.4 says about training data applies here as well. Your entries and their results are stored in your account so that you can look them up again, and you can delete an entry at any time. Retention is described in Section 6, the transfer to the USA in Section 5.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract - the tools are part of the service you signed up for). Using them is voluntary.
Please enter only what your request needs. Do not enter health data, financial data or other sensitive information, and avoid personal data about other people.
The output is generated text, not a decision about you: no automated decision producing legal or similarly significant effects is made (see Section 8).
3.5 Storing your writings and correction history
Submitted texts, corrections received and band scores are stored in your user account so that you can track your progress and revisit earlier work. For authenticated users we treat your writings as personal data, even when the text content itself contains no direct identifiers.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract).
3.5a Diagnostic capture of model calls
For quality assurance we may temporarily record individual requests to the language models and the corresponding responses in order to investigate a specific issue (for example, an obviously incorrect band score). These recordings stay on our servers, are never shared with third parties, and are automatically deleted after a short period. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in maintaining the quality of the correction service).
3.5b Optional feedback on your writing
After a writing is corrected, the app may show a short feedback form asking whether the score, the corrections and the rewrite were useful. The form is optional and can be dismissed. If you submit it, we store your ratings and any free-text comment against your writing so the operator can improve the correction pipeline.
Legal basis: Art. 6(1)(a) GDPR (consent given by submitting the form) for the optional comment, and Art. 6(1)(f) GDPR (legitimate interest in improving service quality) for the ratings tied to your account.
Retention and deletion: we keep feedback entries for as long as we need them to improve the correction service; there is no fixed deletion window for them. If you self-delete your account (Section 9), your user reference is nulled out on every feedback row you owned so the rating and comment survive without identifying you. An admin can also permanently delete an individual feedback row on request.
3.6 Cookies and browser storage
Further details on the cookies and browser storage entries we use are in Section 7. Non-strictly-necessary entries include functional user-interface preferences and reach measurement (when configured). These entries are only written after you give consent.
Legal basis: § 25(2) No. 2 TDDDG for strictly necessary storage; § 25(1) TDDDG in combination with Art. 6(1)(a) GDPR for consent-based storage. You can withdraw your consent at any time via the "Cookie preferences" button.
3.7 Contact form
On the /contact page you can send us a message, report a problem, or submit a GDPR data-subject request (e.g. access, erasure). We process the following data:
- Name (optional)
- Email address (required)
- Subject (optional)
- Message (required)
- IP address and user agent of the submitter - stored for abuse prevention only.
- User ID for registered, logged-in users, so we can link the inquiry to an existing account. For registered users, the name and email fields are additionally prefilled from the account profile in line with the data-minimization principle of Art. 5(1)(c) GDPR. No user ID is stored for guests or visitors who are not logged in.
- Marketing attribution (only when present): the attribution cookie described in Section 7 exists only if you granted the marketing category of the cookie banner before submitting; in that case the campaign identifiers stored in the cookie are sent alongside the message. Without marketing consent the cookie is never written and no identifiers are attached. The identifiers contain no personal data and are used exclusively for our internal marketing-effectiveness analysis. Legal basis: Art. 6(1)(a) GDPR (consent) in conjunction with § 25(1) TDDDG for the cookie storage; Art. 6(1)(f) GDPR for the downstream analysis of any identifiers received with the message.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract, for contract-related inquiries) and Art. 6(1)(f) GDPR (legitimate interest in answering general inquiries and in network and information security for IP/UA data).
Retention: Non-archived messages are automatically deleted 90 days after submission. Archived messages are retained until manually deleted by an administrator. We aim to respond to GDPR requests within one month (Art. 12(3) GDPR). The form uses appropriate technical anti-abuse measures; no cookies, tracking pixels or third-party scripts are embedded.
3.7a Support messages in your account
Registered users can also message us from inside their account instead of using the contact form. Unlike the form, this is a conversation: we reply in the app and you can reply again on the same thread. We process the following data:
- Subject of the conversation
- Message text you and our team write
- Your user account, so the conversation can be shown back to you and answered. Unlike the contact form, no separate name or email address is stored with these messages - the conversation is already tied to your account.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract, for contract-related inquiries) and Art. 6(1)(f) GDPR (legitimate interest in answering general inquiries).
Retention: Support conversations are kept for as long as your account exists, so that you and we can look up what was discussed. Deleting your account deletes them; you can also ask us to delete an individual conversation at any time. Closing a conversation does not delete it. Appropriate technical anti-abuse measures apply; no cookies, tracking pixels or third-party scripts are involved.
3.8 Using the service without an account
The correction service can be used without registering. To do so we create an anonymous guest session for you. It carries no email address and no name, and is identified only by a random identifier. As for a registered account, we record the IP address of the session and the coarse acquisition channel described in Sections 3.1 and 3.3, and, if you granted the marketing category of the cookie banner, the campaign identifiers described in Section 7. Added to this is the technical connection data (IP address, timestamp, browser type) that arises when your browser establishes an HTTPS connection to our server.
The submitted text is forwarded to OpenAI and/or Anthropic (see Sections 3.4 and 5) and is stored together with the correction under the guest session, so that you can revisit your results and so that they are preserved if you register later. On how long a guest session is kept, see Section 6. Connection data is kept in server logs for up to 14 days (see Section 3.0).
Legal basis: Art. 6(1)(b) GDPR (performance of the service you explicitly requested) and Art. 6(1)(f) GDPR (legitimate interest in network and information security for connection data).
4. Recipients and processors
We only share personal data with the following recipients, each on the legal basis named above:
- OpenAI L.L.C. (USA) - processor for AI-assisted text correction and the AI Assistant tools. See Sections 3.4, 3.4a and 5.
- Anthropic PBC (USA) - processor for AI-assisted text correction. See Sections 3.4 and 5.
- Resend (Resend, Inc.) (USA) - processor for delivering email. This covers the account messages (the email verification code used at registration and when you change your account email, and the password-reset link, see Section 3.1) and the product communications (see Section 3.1a). Data shared with Resend: the email address you entered and the content of the message concerned. We have entered into a data processing agreement with Resend; on the transfer to the USA see Section 5. Legal basis: Art. 6(1)(b) GDPR (performance of a contract) and, for the product communications, Art. 6(1)(f) GDPR.
- Google LLC (USA) - When you use “Sign in with Google”, your Google-issued ID token is verified server-side through the Google API. Your email address, Google user ID (“sub” claim) and display name are read from the token and stored persistently in your user account so we can recognize you on future sign-ins. This data is retained until you delete your account (Art. 17 GDPR). In this respect Google does not act as a processor, because no personal data is transmitted from us to Google - the verification only checks the signature of the token already present in your browser. Legal basis: Art. 6(1)(b) GDPR (performance of a contract). More information: Google's privacy policy.
- Microsoft Ireland Operations Limited (Ireland) - processor for session recording and heatmaps (Microsoft Clarity) used to understand how visitors use our website (when consent is given). Data processed: your anonymized IP address, screen size, device type, browser information, country, preferred language, and your interactions with the page (mouse movements, scroll behavior and clicks). We have entered into a data processing agreement with Microsoft; any onward transfer to sub-processors in the USA (Microsoft Corporation, Redmond) is governed by the Standard Contractual Clauses of the European Commission (Art. 46(2)(c) GDPR). Session recordings stored at Clarity are automatically deleted after 30 days; aggregated evaluations and individually flagged sessions after 9 months. You can object to recording at any time via the cookie banner; a recording that is already in progress when you withdraw consent stops at the next full page reload. More information about Microsoft's processing is available in the Microsoft Privacy Statement and the Microsoft Clarity Terms of Use. Legal basis: Art. 6(1)(a) GDPR (consent).
- Functional Software, Inc. (Sentry) (USA, with data stored in the EU region) - processor for error and crash diagnostics. We use an error-monitoring service to detect, diagnose and fix technical faults and to keep our service secure and available. Data processed: technical error data (error and stack-trace details, the page or action where the error occurred, browser and operating-system type, and the time of the error) and, where you are signed in, a pseudonymous account identifier. Error data is processed and stored in the EU region (a data center in Germany) and is automatically deleted after a limited retention period (at most 90 days). This monitoring stores no information on your device, sets no cookies, and is not used to track you or for advertising. We have entered into a data processing agreement with the provider; any onward transfer to its US parent is governed by the Standard Contractual Clauses of the European Commission (Art. 46(2)(c) GDPR). Legal basis: Art. 6(1)(f) GDPR (legitimate interest in the security, stability and error-free operation of our service). You can object at any time (Art. 21 GDPR). More information is available in Sentry's privacy policy.
Hosting in Germany. The personal data we store ourselves is held exclusively on servers in Germany. Transfers to the recipients named above are covered by Section 5.
We currently do not use any payment providers or other tracking providers besides Google Analytics and Microsoft Clarity (each when consent is given). We send email only to registered users, namely account messages (Section 3.1) and product communications about our own service (Section 3.1a); there is no newsletter and no advertising email for third-party offers.
5. Transfers to third countries
Some of the recipients named in Section 4 are located in the USA. For those transfers we ensure an adequate level of data protection as follows:
- Where a recipient participates in the EU-US Data Privacy Framework, we rely on the European Commission's adequacy decision (Art. 45 GDPR). This currently applies to Resend and Google. The list of certified companies is publicly searchable at dataprivacyframework.gov.
- In all other cases we conclude the European Commission's Standard Contractual Clauses with the recipient (Art. 46(2)(c) GDPR) and put additional safeguards in place where required. This is in particular the basis on which the texts you submit are transferred to OpenAI and Anthropic (see Section 3.4).
You have the right to obtain a copy of the safeguards in place. An informal email to info@voyalang.com is sufficient.
6. Retention periods
- Server logs: up to 14 days from the time of creation.
- Account data (email, username, access credentials, display name, optional exam date): until the user deletes the account. If the account has no activity (no submitted writings, no contact messages, and the invite code owned by the user has not been used by anyone), the record is removed immediately and completely on deletion. Otherwise we pseudonymize the account data and remove the access credentials so that signing in again becomes impossible.
- Writings, corrections, band scores: until the user deletes the individual writing or deletes the account.
- AI Assistant texts: the text you submit and the corresponding results stay in your account until you delete the individual entry or delete the account.
- Login IP address: at most 14 days after the last login. The value is automatically cleared by a background task.
- Acquisition channel (legitimate interest): the coarse channel label derived on our server when an account is created or an anonymous trial session is started is deleted by a background task at most 18 months after it was recorded.
- Contact form messages: non-archived messages are automatically deleted 90 days after submission. Archived messages are retained until manually deleted by an administrator.
- Support conversations in your account: kept for as long as your account exists, so you and we can look up what was discussed. Deleting your account deletes them; you can also ask us to delete an individual conversation at any time.
- Anonymous guest sessions: if you try the product without signing up, an anonymous guest session is created. If it stays inactive for 3 days (no writings submitted, no contact messages sent, never converted to a regular account), a background task hard-deletes it from the database. If texts were submitted in the guest session, the session and those texts are kept until you ask us to delete them or the session becomes your account through registration.
- Email correspondence: up to 6 months after the conversation is closed, unless a legal retention obligation applies.
- Cookie consent record: as configured by the consent management tool (6 months by default), so that you are not asked again on return visits.
If we introduce a billing feature in the future, statutory retention periods under § 147 AO (up to 10 years) will apply to tax-relevant records. We will update this policy accordingly.
7. Cookies and browser storage
VoyaLang uses cookies and browser storage for the following purposes:
- Authentication (strictly necessary): We store a session token in your browser so that you remain logged in during your session. It is automatically removed on logout or after expiry.
- Functional preferences (consent required): Your user-interface preferences (e.g. layout arrangement, sidebar state) are saved in your browser so that your settings persist across visits. These entries are only set with your consent.
- Session data (strictly necessary): Some temporary entries are used for navigation and displaying status messages. They are automatically cleared when you close the browser tab.
- Cookie consent (strictly necessary): A cookie records your cookie banner choices so that you are not asked again on return visits (duration: 6 months).
- Region classification (strictly necessary): A short-lived entry in your browser storage carries only whether the visit originates from the GDPR jurisdiction, so we can render the appropriate form of the cookie banner.
- Marketing attribution (consent required): A first-party cookie is set only after you grant the marketing category of the cookie banner and only when you arrive on the site via a marketing campaign. It stores only the campaign identifiers and a first-seen timestamp; it contains no personal data and is never shared with third parties. The values are sent to our own server only when you create an account or submit the contact form, so we can attribute the signup to the campaign that brought you. Withdrawing consent via the marketing category automatically clears the cookie. Lifetime: 90 days. Legal basis: Art. 6(1)(a) GDPR (consent) in conjunction with § 25(1) TDDDG.
- Session recording (consent required): If you consent, Microsoft Clarity places first-party storage entries in your browser so it can record your interactions with the page and turn them into aggregated heatmaps. Lifetime of these entries: typically up to 12 months. The Microsoft processor is described in Section 4.
"Strictly necessary" means the entry is required under § 25(2) No. 2 TDDDG for the service you explicitly requested. For all other entries we obtain your consent via the consent banner.
When you visit our site from a country outside the EEA, the United Kingdom or Switzerland, we treat the consent-required categories as accepted under the local privacy framework without showing the banner first. You can adjust or withdraw your choice at any time via the "Cookie preferences" button; the right to withdraw consent under Art. 7(3) GDPR is unaffected.
8. Automated decision-making
Band score assessment is performed algorithmically by AI language models (OpenAI and/or Anthropic). It does not produce legal or similarly significant effects within the meaning of Art. 22 GDPR; the output is intended as a learning aid, not as an official IELTS score. We nonetheless disclose transparently that the scoring is AI-generated.
9. Your rights as a data subject
You have the following rights with regard to the personal data we hold about you:
- Right of access (Art. 15 GDPR)
- Right to rectification (Art. 16 GDPR)
- Right to erasure (Art. 17 GDPR)
- Right to restriction of processing (Art. 18 GDPR)
- Right to data portability (Art. 20 GDPR)
- Right to object to processing based on Art. 6(1)(f) GDPR (Art. 21 GDPR) - in particular to the storage of the login IP address
- Right to withdraw consent at any time (Art. 7(3) GDPR); the lawfulness of processing carried out before withdrawal is not affected
To exercise these rights, an informal email to info@voyalang.com is sufficient. We respond to requests within one month (Art. 12(3) GDPR); this period may be extended by up to two further months in justified cases.
Right to object (Art. 21 GDPR)
You have the right to object at any time, on grounds relating to your particular situation, to processing of personal data concerning you which is based on Art. 6(1)(f) GDPR. If you object, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms, or the processing serves to establish, exercise or defend legal claims.
If your objection concerns processing for direct-marketing purposes - which includes our product communications under Section 3.1a - we will stop the processing for those purposes immediately. In that case you do not need to state a particular situation. Clicking the unsubscribe link in the relevant email is sufficient, as is an informal message to info@voyalang.com. You will continue to receive essential account messages (such as the verification code or the password-reset link) because they are required for your account to function.
Account deletion: you can delete your own account from inside the application (profile page). If your account has no activity (no submitted writings, no contact messages, and the invite code you own has not been used by anyone), the record is removed immediately and completely. Otherwise your email and username are pseudonymized, the access credentials are removed, and the login IP address is cleared immediately; your submitted writings remain in the database but are associated only with an anonymous identifier.
Right to complain: you also have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR). The competent authority for our registered address is: BlnBDI, Alt-Moabit 59-61, 10555 Berlin.
10. Data security
We protect your personal data with appropriate technical and organizational measures against loss, misuse, unauthorized access and unauthorized disclosure or alteration. Traffic between your browser and our servers is encrypted throughout (TLS), and passwords are stored only in cryptographically hashed form.
Our security measures are reviewed and improved on an ongoing basis in line with technological developments.
11. Obligation to provide data
Providing an email address and a password is a contractual requirement to create an account and use the correction service. Without this information we cannot enter into a contract with you. There is no statutory obligation to provide these details.
12. Changes to this privacy policy
We update this policy when legal or technical conditions change. We therefore recommend that you re-read it from time to time. The current version is always available at /privacy; the last-updated date is shown at the beginning of this policy. For material changes we will notify registered users by email or by displaying a prominent notice on their next visit to the website.
