Datenschutzerklärung

Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

Dieter Nikolaus

Rechte der betroffenen Personen

Sie haben jederzeit das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen
  • gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, sofern diese auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Der Widerruf kann formlos per E-Mail an die oben genannte Adresse erfolgen.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt hiervon unberührt.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Sie haben das Recht, sich gemäß Art. 77 DSGVO bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Zuständig ist insbesondere die Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.

Datenerfassung auf unserer Website

Server-Log-Dateien

Der Provider dieser Website (Namecheap, Inc.) erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Rechtsgrundlage Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden. Zudem dienen die Daten der Sicherheit der Infrastruktur (z. B. zur Abwehr von DDoS-Angriffen), was ebenfalls ein berechtigtes Interesse darstellt.

Speicherdauer Die Daten werden nur temporär gespeichert und gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Bei der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens 30 Tagen der Fall, es sei denn, sicherheitsrelevante Ereignisse erfordern eine längere Aufbewahrung zu Beweiszwecken.

Datenverarbeitung im Rahmen der Kursanmeldung

Art und Zweck der Verarbeitung Die von Ihnen in unser Anmeldeformular eingegebenen Daten (Name, Kontaktdaten, Geburtsdaten etc.) werden zum Zweck der individuellen Kommunikation mit Ihnen, zur Bearbeitung Ihrer Kursanmeldung, des Vertragsabschlusses und der Anmeldung der IHK-Prüfung verarbeitet. Hierfür ist die Angabe einer validen E-Mail-Adresse sowie Ihres Namens und der weiteren abgefragten Daten erforderlich. Diese dienen der Zuordnung der Anfrage und der anschließenden Beantwortung bzw. Vertragsdurchführung.

Rechtsgrundlage Die Verarbeitung der in das Anmeldeformular eingegebenen Daten erfolgt auf der Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Beantwortung Ihrer Anfrage und, sofern Ihre Anfrage auf den Abschluss eines Vertrages (Kursbuchung) abzielt, zur Erfüllung dieses Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

Empfänger der Daten und Drittlandtransfer (USA) Wir betreiben unsere Website, das Anmeldeformular und unsere geschäftliche E-Mail-Kommunikation über Dienstleister. Die Daten werden technisch auf den Servern unseres Hosting-Dienstleisters gespeichert:

  • Hosting-Provider & E-Mail-Dienst: Unsere Website wird bei Namecheap, Inc. (Produkt: EasyWP) gehostet. Zudem nutzen wir das Produkt „Private Email“ von Namecheap, Inc. für den Empfang und Versand unserer geschäftlichen E-Mails.
  • Formular-Software: Zur Bereitstellung des Formulars nutzen wir das Plugin WPForms. Der Versand der Formulardaten erfolgt über eine verschlüsselte SMTP-Verbindung (TLS/SSL). Hierbei nutzen wir den E-Mail-Dienst „Private Email“ von Namecheap, Inc., um eine sichere und zuverlässige Übermittlung an unsere geschäftlichen Postfächer zu gewährleisten.

Da Namecheap ein US-amerikanisches Unternehmen ist, werden Daten technisch in den USA verarbeitet. Die USA verfügen über kein mit der EU vergleichbares Datenschutzniveau. Es besteht jedoch das „Data Privacy Framework“ (DPF), ein Angemessenheitsbeschluss der EU-Kommission für die USA. Namecheap, Inc. ist unter dem DPF zertifiziert. Dadurch ist ein angemessenes Datenschutzniveau für die Übermittlung gewährleistet. Zusätzlich haben wir mit dem Anbieter über die Einbeziehung der Standardvertragsklauseln bzw. des Data Processing Addendums (DPA) in die AGB einen Vertrag zur Auftragsverarbeitung geschlossen.

Speicherdauer Daten werden spätestens 6 Monate nach Bearbeitung der Anfrage gelöscht, sofern es nicht zu einem Vertragsverhältnis kommt. Kommt es zu einem Vertragsverhältnis (Teilnahme am Kurs), gelten die gesetzlichen Aufbewahrungsfristen (im Regelfall 10 Jahre für buchungsrelevante Unterlagen).

Bereitstellung vorgeschrieben oder erforderlich Die Bereitstellung Ihrer personenbezogenen Daten erfolgt freiwillig. Wir können Ihre Anmeldung jedoch nur bearbeiten, wenn Sie uns Ihren Namen, Ihre E-Mail-Adresse und die für die Kursanmeldung notwendigen Daten mitteilen.

Sicherheit (SSL) Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir den aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS.

Spam-Schutz (Cloudflare Turnstile)

Um unsere Kontaktformulare vor automatisierten Anfragen und Spam (Bots) zu schützen, nutzen wir den Dienst Cloudflare Turnstile des Anbieters Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.

Art und Zweck: Turnstile prüft im Hintergrund anhand technischer Merkmale (z. B. IP-Adresse, Browser-Informationen), ob die Eingabe durch einen Menschen oder eine Maschine erfolgt. Im Gegensatz zu herkömmlichen Captchas werden hierbei in der Regel keine Cookies gesetzt und keine komplexen Aufgaben an den Nutzer gestellt.

Rechtsgrundlage: Der Einsatz erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherheit unserer Website und dem Schutz vor unerwünschten Werbe-Mails (Spam).

Drittlandtransfer: Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau für die USA gewährleistet ist.

Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch Cloudflare finden Sie in der Datenschutzerklärung des Anbieters unter:

https://www.cloudflare.com/privacypolicy