Zum Hauptinhalt springen

Kinderdatenschutz: welche Regeln wo gelten

Zuletzt geprüft: 19. August 2026

Diese Seite wurde in englischer Sprache verfasst. Übersetzungen dienen nur der Bequemlichkeit; bei Abweichungen ist die englische Fassung maßgeblich.

  • Verantwortlicher: Que?! Communicatie (Debby Grooteman)
  • Anschrift: Gran Via de les Corts Catalanes, 672, 08010 Barcelona, Spanien
  • USt-IdNr. / NIF: Y1701744B
  • E-Mail: privacy@getmathmax.com
  • Website: https://www.getmathmax.com

1. Wie diese Seite zu lesen ist

MathMax wird von Kindern in vielen Ländern genutzt, und diese Länder schützen Kinder im Netz auf unterschiedliche Weise und in unterschiedlichem Maß. Diese Seite führt die Regime auf, unter denen wir arbeiten, geordnet nach Kontinent und Land, und sagt, was wir zu jedem tun.

Sie beschreibt Vorkehrungen, keine Zertifikate. Jede Zeile nennt, was ein Regime verlangt und was das Produkt tut; keine beansprucht ein Siegel, ein Audit oder eine Akkreditierung. Beruht ein Schutz auf einem Dokument statt auf Code — etwa auf einem Auftragsverarbeitungsvertrag mit einer Schule —, sagt die Seite, was das Produkt tut, und überlässt das Dokument der Anfrage, statt seine Existenz zu behaupten.

Diese Seite erklärt unsere Datenschutzerklärung und ersetzt sie nicht. Bei Abweichungen gilt die Datenschutzerklärung.

Überall gilt eine Haltung. Wir betreiben für Kinder in nachgiebigeren Rechtsordnungen kein anderes, schwächeres Produkt: Die Schutzvorkehrungen sind ein einziger, der strengste Satz, weltweit angewandt, und das Land einer besuchenden Person schaltet nie etwas frei. Ein Kind in einem Land ganz ohne Kinderdatenschutzgesetz ist genauso geschützt wie eines in der strengsten Rechtsordnung, die wir bedienen.

2. Was überall gilt, unabhängig vom Land

Dies gilt für jedes Kind, das MathMax nutzt, überall auf der Welt. Die folgenden regionalen Abschnitte ergänzen lokale Namen und Altersgrenzen; sie nehmen von dieser Liste nie etwas weg.

SchutzWas wir tun
Keine Werbung und kein Tracking von KindernAuf keiner Seite, die ein Kind erreichen kann, existieren Werbung, Analytik, Sitzungsaufzeichnung oder Verhaltens-Tracker. Die Anmeldeseite für Kinder lädt nichts von Dritten; der einzige Drittanbieter im Produkt ist der Spam-Schutz auf den Registrierungs- und Passwortformularen für Erwachsene.
Kein Verkauf von KinderdatenEs gibt keinen Verkauf personenbezogener Daten und keinen Weg — mit oder ohne Einwilligung —, auf dem Daten von Kindern oder Schülerinnen verkauft oder für zielgerichtete Werbung genutzt werden könnten.
Keine öffentliche SichtbarkeitEs gibt keine öffentliche Rangliste. Keine öffentliche Fläche nennt eine spielende Person neben einem Ergebnis.
Kein Kontakt zu FremdenEin Kind ist nicht über die Suche auffindbar, kommt nie ins offene Matching und ist nur für bestätigte Freundinnen, Familienmitglieder und Mitschülerinnen erreichbar — aus der eigenen Klasse oder aus der Schule, wenn die Schule das so gewählt hat. Es gibt keinen Chat.
Verbindungen mit Zustimmung der ErziehungsberechtigtenBei einem Kind unter dreizehn braucht jede Freundschaftsverbindung die Zustimmung einer erziehungsberechtigten Person, bevor sie aktiv ist, bei Jugendlichen jede Verbindung außerhalb der eigenen Familie und Klasse. Diese Person kann jede Verbindung jederzeit einsehen und widerrufen.
Ein Kind wird nie nach seinem Alter gefragtDie Schutzstufe eines Kindes wird aus der von einer erwachsenen Person eingetragenen Klassenstufe abgeleitet und ist so begrenzt, dass sie nie „erwachsen“ ergeben kann. Ein Kinderkonto, das ein Erwachsenenalter sendet, wird abgelehnt, und seine Stufe bleibt unverändert.
DatenminimierungDas Konto eines Kindes enthält einen Vornamen, eine Klassenstufe, einen erzeugten Benutzernamen und seine Ergebnisse. Keine E-Mail, kein Geburtsdatum, keine Telefonnummer, kein Foto. Gespeichert wird allenfalls eine grobe Altersspanne, nie ein Geburtsdatum.
Rechtsgrundlage vor der VerarbeitungErgebnisse eines bekannten Minderjährigen werden ohne vorliegende Rechtsgrundlage weder aufgezeichnet noch einer aufsichtsführenden Person gezeigt. Endet die Grundlage, wird der Datensatz eingefroren, statt weiterhin lesbar zu bleiben.
ZugriffsprotokollierungJedes Mal, wenn eine aufsichtsführende Person den Bericht eines identifizierbaren Kindes öffnet, wird festgehalten, wer wen wann in welcher Rolle und unter welchem Filter angesehen hat.
Begrenzte AufbewahrungDie Aufbewahrungsfristen setzt täglich eine geplante Aufgabe durch, nicht eine Richtlinie, die niemand ausführt.
Rechte der verantwortlichen erwachsenen PersonEine erziehungsberechtigte Person kann die Daten ihres Kindes einsehen, berichtigen, exportieren und löschen. Löschen löscht und geht der üblichen Aufbewahrung nach Ablauf vor.

3. Europa

Die DSGVO setzt den Rahmen im gesamten EWR. Artikel 8 regelt das Alter, ab dem ein Kind einem Online-Dienst selbst zustimmen kann — doch darauf stützt sich MathMax nicht, denn hier eröffnet ein Kind nie ein Konto. Eine erwachsene Person legt es an und hält die Beziehung, und eine Schule genehmigt die Verarbeitung für ihre Schülerinnen zu einem schulischen Zweck.

Artikel 8 überlässt jedem Land, sein Alter der digitalen Einwilligung zwischen 13 und 16 Jahren festzulegen — genau die Angabe, nach der Eltern und Schulen am häufigsten suchen. Sie ist unterschiedlich.

WoRegimeWas es verlangtWas wir tun
EWR — 16 JahreArt. 8 DSGVO (Deutschland, Irland, Niederlande, Luxemburg, Kroatien, Slowakei, Slowenien, Liechtenstein und weitere)Unterhalb des nationalen Alters kann ein Kind einem Online-Dienst nicht selbst zustimmen; das muss die sorgeberechtigte Person tun.Hier stimmt ein Kind nie zu. Eine erwachsene Person legt das Konto an, und die Grundlage wird ihr zugeordnet — oder der Schule aufgrund ihrer Genehmigung.
EWR — 15 JahreArt. 8 DSGVO (Frankreich, Tschechien, Griechenland, Slowenien und weitere)Dasselbe, mit 15.Dasselbe. Die Schwelle ist ein konfigurierter Wert, keine im Produkt festgeschriebene Zahl, und lässt sich daher je Rechtsordnung neu kalibrieren.
Spanien — 14 JahreArt. 8 DSGVO in der Umsetzung durch das LOPDGDD (Organgesetz 3/2018)Ein Kind unter 14 kann der Verarbeitung seiner Daten für einen Online-Dienst nicht wirksam zustimmen; das müssen Eltern oder Sorgeberechtigte tun. Spanien ist unser eigener Niederlassungsort.Genau darauf ist unser Modell zugeschnitten — eine erwachsene Person mit Abonnement oder eine Schule gewährt einem Kind Zugang.
EWR — 13 JahreArt. 8 DSGVO (Belgien, Dänemark, Estland, Finnland, Lettland, Malta, Portugal, Schweden und weitere)Dasselbe, mit 13.Dasselbe.
Gesamter EWRArt. 12–22 DSGVO (Transparenz und Betroffenenrechte)Klare Information vor der Erhebung; Auskunft, Berichtigung, Löschung, Übertragbarkeit und Widerspruch.Die Information wird vor der Erhebung in 23 Sprachen veröffentlicht. Eine erziehungsberechtigte Person kann den Datensatz ihres Kindes einsehen, berichtigen, exportieren und löschen; eine Schule kann dies im Rahmen ihrer Beziehung.
Gesamter EWRArt. 22 DSGVO (automatisierte Entscheidungen und Profiling)Ein Kind soll keiner automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterliegen, und Profiling von Kindern erfordert besondere Sorgfalt.Der pädagogische Anhaltspunkt ist Entscheidungshilfe mit einem Menschen im Prozess. Er hat außerhalb des Spiels keine Folge und wird nur im Interesse des Kindes genutzt.
Gesamter EWRArt. 28 DSGVO (Auftragsverarbeiter) und Art. 32 (Sicherheit)Ein an Schulen gerichteter Dienst verarbeitet Schülerdaten nach dokumentierten Weisungen der Schule, auf Grundlage eines schriftlichen Vertrags und mit angemessener Sicherheit.Wir verarbeiten Schülerdaten nach Weisung der Schule zu ihrem schulischen Zweck, und die Befugnis der Schule endet automatisch mit der Mitgliedschaft der Schülerin. Eine Schule, die den schriftlichen Vertrag benötigt, kann ihn bei privacy@getmathmax.com anfordern.
Gesamter EWRArt. 44–49 DSGVO (internationale Übermittlungen)Eine Übermittlung außerhalb des EWR bedarf einer geeigneten Garantie.Wir streben eine Verarbeitung innerhalb des EWR an. Unser Zahlungsdienstleister und unser Dienstleister für Formularschutz können außerhalb verarbeiten; diese Übermittlungen und ihre Garantien sind in der Datenschutzerklärung beschrieben.
Vereinigtes KönigreichUK GDPR und der Age Appropriate Design Code (Children's Code)Datenschutz als Voreinstellung für unter 18-Jährige, kein Drängen zu schwächeren Einstellungen, Datenminimierung, keine nachteilige Nutzung ihrer Daten und Transparenz in einer für Kinder verständlichen Sprache.Minderjährige sind auf schützende Voreinstellungen festgelegt, die sie nicht senken können; kein Bedienelement lädt sie dazu ein. Ihre eigene Fortschrittsseite trägt einen Hinweis, der für ein Kind geschrieben ist, nicht für Juristen.

Die genannten Altersgrenzen entsprechen den nationalen Umsetzungen nach unserem Kenntnisstand und dienen dazu, das eigene Land zu finden. Sie sind keine Rechtsberatung; hat ein Land seine Schwelle geändert, gilt für dieses Kind in jedem Fall die schützendere Behandlung.

4. Nordamerika

WoRegimeWas es verlangtWas wir tun
Vereinigte StaatenCOPPA (Children's Online Privacy Protection Act), unter 13Information und überprüfbare elterliche Einwilligung vor der Erhebung personenbezogener Daten von Kindern unter 13; keine Bindung des Spiels an unnötige Erhebung; Auskunft und Löschung durch Eltern; keine unnötige Aufbewahrung.Hier eröffnet kein Kind ein Konto — eine erwachsene Person legt es an oder eine Schule stellt es bereit. Wir erheben von einem Kind weder E-Mail noch Geburtsdatum noch Kontaktdaten. Die Mathematik lässt sich ganz ohne Konto spielen, also ist nichts an eine Erhebung gebunden. Eltern können einsehen und löschen. Eine Schule, die unsere Einwilligungsunterlagen benötigt, schreibt an privacy@getmathmax.com.
Vereinigte StaatenCOPPA — Genehmigung durch die SchuleEine Schule kann die Erhebung zu einem schulischen Zweck anstelle der einzelnen elterlichen Einwilligung genehmigen, in bestimmten Grenzen.Die Genehmigung der Schule wird als Rechtsgrundlage für ihre Schülerinnen erfasst und automatisch widerrufen, wenn deren Mitgliedschaft endet.
Vereinigte StaatenFERPA (Family Educational Rights and Privacy Act)Bildungsunterlagen bleiben unter der Kontrolle der Schule; ein Dienst, der als school official handelt, nutzt sie nur zum genehmigten Zweck und gibt sie nicht weiter.Schülerdaten werden nach Weisung der Schule und nur zu ihrem schulischen Zweck verarbeitet. Eine Lehrkraft sieht weniger Felder als Eltern, sieht nur das Spiel im Rahmen der Schule und kann den Datensatz eines Kindes weder löschen noch ändern — die Löschung steht den Eltern oder der Schule als Einrichtung zu, und eine Berichtigung nimmt die erziehungsberechtigte Person vor oder wir.
Vereinigte Staaten — KalifornienCCPA / CPRARechte auf Auskunft, Löschung, Berichtigung und Widerspruch gegen Verkauf oder Weitergabe; verschärfte Behandlung von Daten Minderjähriger.Es gibt weder Verkauf noch zielgerichtete Werbung, also nichts, wogegen widersprochen werden müsste. Für Daten von Kindern und Schülerinnen existiert zu beidem gar kein Zustimmungsweg.
Vereinigte Staaten — BundesstaatenSchülerdatenschutzgesetze nach dem Vorbild von SOPIPA (Kalifornien), darunter Colorado, Connecticut, Utah, Virginia und weitereKeine zielgerichtete Werbung an Schülerinnen, kein Profiling zu nicht schulischen Zwecken, kein Verkauf von Schülerdaten, Löschung auf Verlangen der Schule und angemessene Sicherheit.Alle vier Verbote gelten weltweit, nicht nur in den Staaten, die sie fordern. Löschung auf Verlangen einer Schule wird unterstützt, und Zugriffe auf Schülerdaten werden protokolliert.
Vereinigte Staaten — alle BundesstaatenEin schützender Satz, weltweit angewandtDie Anforderungen unterscheiden sich nach Staat und Regime.Wir wenden überall einen einzigen — den strengsten — Satz an Feld- und Rechtebeschränkungen für Lehrkräfte an, gebildet aus COPPA, FERPA, SOPIPA und dem Age Appropriate Design Code. Eine weniger strenge Rechtsordnung schaltet für eine aufsichtsführende Person nie zusätzliche Felder frei.
KanadaPIPEDA und provinzielle EntsprechungenWirksame Einwilligung, mit erhöhter Sensibilität für Informationen über Kinder; Auskunft und Berichtigung.Der obige weltweite Satz erfüllt oder übertrifft dies bereits; das Modell des von Erwachsenen angelegten Kontos liefert die Einwilligung.

5. Südamerika

WoRegimeWas es verlangtWas wir tun
BrasilienLGPD (Lei Geral de Proteção de Dados), Art. 14Verarbeitung von Kinderdaten im besten Interesse des Kindes, mit spezifischer elterlicher Einwilligung, und ohne ein Spiel an die Erhebung von mehr Daten als nötig zu binden.Das Konto legt die verantwortliche erwachsene Person an, der gesamte Lehrplan ist ohne Konto spielbar, und Kinderdaten dienen nur dem Betrieb des Spiels und der Rückmeldung an die verantwortlichen Erwachsenen.
Argentinien, Chile, Kolumbien, Peru und weitereNationale DatenschutzgesetzeEinwilligung der sorgeberechtigten Person; Auskunft, Berichtigung und Löschung.Der obige weltweite Satz gilt unverändert. Rechte werden über die erziehungsberechtigte Person oder die Schule unter privacy@getmathmax.com ausgeübt.

6. Ozeanien

WoRegimeWas es verlangtWas wir tun
AustralienPrivacy Act 1988 und die Australian Privacy PrinciplesNur Notwendiges erheben, offen darüber informieren, Auskunft und Berichtigung ermöglichen, Sicherheit wahren.Der obige weltweite Satz gilt unverändert.
AustralienChildren's Online Privacy Code (in Arbeit bei der OAIC)Dienste, die voraussichtlich von Kindern genutzt werden, sollen im besten Interesse des Kindes gestaltet sein, mit datenschutzfreundlichen Voreinstellungen.Schützende Voreinstellungen sind hier keine Einstellung: Ein Kind kann seine eigene Privatsphäre nicht senken, und keine Fläche drängt es dazu.
NeuseelandPrivacy Act 2020Zweckbindung, Transparenz, Auskunft und Berichtigung.Der obige weltweite Satz gilt unverändert.

7. Asien, Afrika und der Rest der Welt

Wir führen für jede weitere Rechtsordnung keine gesonderte Behandlung, und wir brauchen sie nicht: Die Schutzvorkehrungen aus Abschnitt 2 sind bereits der strengste Satz, den wir irgendwo anwenden, und sie gelten für jedes Kind, das MathMax nutzt, wo immer es ist.

Wenn Ihr Land auf dieser Seite also nicht genannt ist, lautet die Antwort nicht, dass weniger Regeln gelten. Sie lautet, dass dieselben Schutzvorkehrungen gelten: kein Tracking, keine Werbung, kein Verkauf, keine öffentliche Sichtbarkeit, kein Kontakt zu Fremden, eine erziehungsberechtigte Person am Steuer und Rechte, die Sie durch eine Nachricht an uns ausüben können.

Gewährt Ihnen ein nationales Gesetz ein Recht, das diese Seite nicht nennt, behalten Sie es. Nichts hier beschränkt ein Recht, das Ihnen nach Ihrem eigenen Recht zusteht.

8. Schulen: worum Sie uns bitten sollten

Wenn Sie MathMax für eine Schule oder einen Schulträger prüfen, sind dies meist die praktischen Fragen: Auf wessen Befugnis werden Schülerdaten verarbeitet, was sieht eine Lehrkraft, was passiert, wenn eine Schülerin geht, und was steht auf dem Papier.

Schülerdaten werden nach Weisung der Schule und zu ihrem schulischen Zweck verarbeitet. Eine Lehrkraft sieht weniger Felder als Eltern und nur das Spiel im Rahmen der Schule. Endet die Mitgliedschaft einer Schülerin, endet die Befugnis der Schule über ihre Daten automatisch mit ihr — der Datensatz wird eingefroren, weder für eine Schule lesbar gelassen, die keine Beziehung mehr zu dem Kind hat, noch stillschweigend vernichtet.

Für den schriftlichen Vertrag, unsere aktuelle Liste der Unterauftragsverarbeiter oder alles Weitere, was Ihr Beschaffungsprozess braucht, schreiben Sie an privacy@getmathmax.com und nennen Sie, was Sie benötigen. Wir beantworten lieber eine konkrete Frage, als ein Siegel zu veröffentlichen.

Geprüft am 19. August 2026. Diese Seite erklärt die Datenschutzerklärung und ersetzt sie nicht. Fragen: privacy@getmathmax.com