Datenschutzerklärung
1. Allgemeines
1.1 Was sind personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dies umfasst Angaben, die Ihre Identität offenlegen oder offenlegen können. Wir halten uns streng an den Grundsatz der Datenminimierung und erheben personenbezogene Daten nur, soweit dies für die Nutzung unserer Website und unserer Dienste zwingend erforderlich ist.
1.2 Umgang mit personenbezogenen Daten
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt in erster Linie zur Vertragsbegründung, inhaltlichen Ausgestaltung, Durchführung oder Abwicklung des Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
Darüber hinaus verarbeiten wir personenbezogene Daten nur, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO) oder die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen (Art. 6 Abs. 1 lit. f DSGVO).
Zur Verarbeitung Ihrer Daten setzen wir teilweise Dienstleister (Auftragsverarbeiter) ein, mit denen wir Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen haben. Eine darüberhinausgehende Weitergabe an Dritte findet grundsätzlich nicht statt, es sei denn, dies ist zur Vertragserfüllung zwingend erforderlich oder wir sind gesetzlich dazu verpflichtet.
1.3 Nutzungsdaten und Logfiles
Bei jedem Aufruf unserer Webseite erfassen unsere Systeme automatisch allgemeine technische Informationen (z.B. IP-Adresse, Datum und Uhrzeit der Anfrage, Browsertyp, Betriebssystem und Referrer-URL). Diese Daten werden technisch bedingt in Logfiles des Servers gespeichert. Dies ist erforderlich, um die Stabilität und Sicherheit unserer Website zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO.
1.4 Registrierungsdaten und eigenes Buchungssystem
Für Kursbuchungen ist eine Dateneingabe erforderlich. Die von Ihnen eingegebenen Daten werden ausschließlich zur Anbahnung und Erfüllung des Vertrages verwendet (Art. 6 Abs. 1 lit. b DSGVO). Wir nutzen für die Abwicklung der Buchungen ein eigenentwickeltes System. Das Hosting dieses Systems erfolgt separiert auf Servern der Hetzner Online GmbH (siehe Abschnitt 4.2).
1.5 Dauer der Speicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
| Art der Daten | Aufbewahrungsfrist |
|---|---|
| Steuerliche Daten / Rechnungen | 10 Jahre |
| Handelsbriefe / E-Mails | 6 Jahre |
| Transaktionsdaten | 10 Jahre |
| Nutzungsdaten (Logfiles) | max. 30 Tage |
2. Ihre Rechte
Als betroffene Person haben Sie gemäß DSGVO folgende Rechte:
- Auskunft (Art. 15): Recht auf Auskunft über Ihre verarbeiteten Daten.
- Berichtigung (Art. 16): Recht auf Korrektur unrichtiger Daten.
- Löschung (Art. 17): Recht auf Löschung Ihrer Daten.
- Einschränkung (Art. 18): Recht auf Einschränkung der Verarbeitung.
- Datenübertragbarkeit (Art. 20): Recht auf Erhalt Ihrer Daten in einem gängigen Format.
- Widerspruch (Art. 21): Recht auf Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.
Zuständige Aufsichtsbehörde: Landesbeauftragter für den Datenschutz Sachsen-Anhalt, Postfach 1947, 39009 Magdeburg. E-Mail: poststelle@lfd.sachsen-anhalt.de
3. Datensicherheit
Sämtliche Daten auf unserer Website werden durch technische und organisatorische Maßnahmen (z.B. SSL-/TLS-Verschlüsselung) gegen Verlust, Zugriff und Veränderung gesichert.
Zur Bedienung des Internetauftritts setzen wir Cookies ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG (bei Einwilligung) bzw. § 25 Abs. 2 TDDDG (bei technisch notwendigen Cookies).
4. Dienste von Drittanbietern und Hosting
4.1 Hosting der Website (Host Europe)
Unsere Website wird bei der Host Europe GmbH (Köln) gehostet. Wenn Sie unsere Website besuchen, verarbeitet Host Europe als Webhoster Ihre Verbindungsdaten (z. B. IP-Adresse). Der Einsatz erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und für eine sichere Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Ein AVV liegt vor. Weitere Informationen: Datenschutzerklärung von Host Europe.
4.2 Hosting des Buchungssystems (Hetzner)
Die Server für unser eigenes Kursbuchungssystem werden bei der Hetzner Online GmbH (Gunzenhausen) gehostet. Die in das Buchungssystem eingegebenen Daten werden auf diesen Servern verarbeitet. Der Einsatz erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Ein AVV liegt vor. Weitere Informationen: Datenschutzerklärung von Hetzner.
4.3 Zahlungsabwicklung
Zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bieten wir folgende Zahlungswege an:
- Stripe: Abwicklung von Zahlungen via Kreditkarte, Apple Pay, Google Pay und Klarna über Stripe Payments Europe Ltd. (Irland). Daten können an die Muttergesellschaft in den USA übertragen werden (EU-US Data Privacy Framework zertifiziert). Weitere Informationen: Datenschutzerklärung von Stripe.
- PayPal: Abwicklung über PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg). Weitere Informationen: Datenschutzerklärung von PayPal.
- Kauf auf Rechnung: Verfügbar für Gewerbekunden. Die Rechnungsstellung erfolgt über den Dienstleister sevDesk (siehe 4.6).
- Barzahlung vor Ort: Verfügbar für Privatkunden. Auch bei Barzahlung erfolgt die ordnungsgemäße Rechnungsstellung digital über sevDesk (siehe 4.6).
4.4 Google Maps & YouTube (Google Videos)
Wir binden Landkarten von Google Maps sowie Videos von YouTube (Google Ireland Limited) ein. Die Aktivierung und Datenverarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner (§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO). Weitere Informationen: Datenschutzerklärung von Google.
4.5 Google Analytics & Ads
Wir nutzen Google Analytics und Google Ads zur Reichweitenmessung und Conversion-Optimierung. Dies erfolgt nur mit Ihrer vorherigen ausdrücklichen Einwilligung. Sie können diese jederzeit über das Cookie-Banner widerrufen. Weitere Informationen: Datenschutzerklärung von Google.
4.6 sevDesk (Rechnungswesen)
Zur Buchhaltung und Rechnungsstellung nutzen wir sevDesk (sevdesk GmbH, Offenburg). Hierüber werden alle Rechnungen (für Gewerbekunden sowie für Privatkunden bei Barzahlung) erstellt. Die Daten werden zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten (Art. 6 Abs. 1 lit. b und c DSGVO) dorthin übertragen. Ein AVV liegt vor. Weitere Informationen: Datenschutzerklärung von sevDesk.
4.7 Real Cookie Banner
Zur Verwaltung Ihrer Einwilligungen nutzen wir Real Cookie Banner (devowl.io GmbH). Dies dient der Erfüllung unserer rechtlichen Nachweispflicht (Art. 6 Abs. 1 lit. c DSGVO). Weitere Informationen: Datenschutzerklärung von devowl.io.
5. Verantwortlicher und Kontakt
Verantwortlicher für die Datenverarbeitung:
novaura – Kevin Kujat
Kreuzgang 9
39288 Burg
Telefon: 033833 / 75 99 91
E-Mail: info@novaura.de