Datenschutzerklärung
Die Learnhow GmbH (nachfolgend „wir“ oder „uns“) nimmt den Schutz Ihrer personenbezogenen Daten ernst. Mit diesen Datenschutzhinweisen informieren wir Sie über alle datenschutzrechtlich relevanten Aspekte der Erhebung, Speicherung und Nutzung Ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung unserer Website, unserer Online-Akademie sowie weiterer von uns bereitgestellter digitaler Angebote (nachfolgend gemeinsam „Dienste“).
Soweit in diesen Datenschutzhinweisen Begriffe verwendet werden, die auch in unseren Allgemeinen Geschäftsbedingungen („AGB“) definiert sind, haben diese Begriffe die dort festgelegte Bedeutung, sofern in diesen Datenschutzhinweisen nichts Abweichendes bestimmt ist.
I. Verantwortlicher
Die Learnhow GmbH ist Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne des Art. 4 Nr. 7 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung — „DSGVO“).
Marcel Reers, Geschäftsführer
Learnhow GmbH
Lütke Feld 8
48329 Havixbeck
Deutschland
E-Mail: [email protected]
II. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck ihrer Verwendung
1. Verarbeitung von Daten zur Nutzung der Website
Wenn Sie unsere Website über Ihren Browser oder ein mobiles Endgerät aufrufen, verarbeiten wir diejenigen personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt, um Ihnen die Website anzeigen zu können und die Stabilität sowie Sicherheit unseres Online-Angebots zu gewährleisten. Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Gerätekennzeichnung bzw. gerätespezifische Identifikationsmerkmale
- Datum und Uhrzeit der Anfrage
- Zeitzone des anfragenden Geräts
- Referrer-URL (Website, von der die Anfrage erfolgt)
- angeforderte Seite bzw. Datei
- HTTP-Statuscode
- übertragene Datenmenge
- Browsertyp und Browserversion
- Betriebssystem
- Spracheinstellungen des Browsers
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Zweck der Verarbeitung: Gewährleistung eines reibungslosen Verbindungsaufbaus, Sicherstellung der technischen Funktionsfähigkeit der Website, Optimierung der Nutzbarkeit unserer Dienste, Gewährleistung der IT-Sicherheit, Abwehr und Analyse von Angriffen (z. B. DDoS, Hacking-Versuche), Fehlerdiagnose und Systemstabilität sowie administrative und organisatorische Zwecke.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unserer Online-Dienste.
Speicherdauer: Die erhobenen Daten werden grundsätzlich für einen Zeitraum von bis zu 90 Tagen gespeichert, um Sicherheitsvorfälle nachvollziehen, technische Störungen analysieren und Missbrauch oder Angriffe aufklären zu können. Nach Ablauf dieses Zeitraums werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstige berechtigte Gründe eine längere Speicherung erforderlich machen.
2. Verarbeitung von Daten bei Nutzung des Kontaktformulars
Wir bieten Ihnen die Möglichkeit, über ein auf unserer Website bereitgestelltes Formular mit uns Kontakt aufzunehmen. Für die Nutzung des Formulars ist die Angabe einer gültigen E-Mail-Adresse erforderlich. Weitere Angaben können freiwillig erfolgen.
Die im Kontaktformular eingegebenen Daten werden ausschließlich zum Zwecke der Bearbeitung Ihrer Anfrage gespeichert und verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragsdurchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
III. Cookies und Web-Tracking
Auf unseren Webseiten nutzen wir Cookies sowie vergleichbare Technologien (z. B. Pixel, Tags, Skripte und lokale Speichertechnologien). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und ausgelesen werden können. Man unterscheidet zwischen Session-Cookies, die gelöscht werden, sobald Sie Ihren Browser schließen, und persistenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden.
Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Endgeräts ermöglichen. Teilweise enthalten Cookies jedoch lediglich technische Informationen zu Einstellungen, die nicht unmittelbar personenbeziehbar sind.
Wir verwenden technisch erforderliche Cookies sowie — sofern Sie hierfür eine Einwilligung erteilt haben — Analyse- und Marketingtechnologien, um die Nutzung unserer Internetangebote zu messen, zu verbessern und bedarfsgerecht zu gestalten sowie Werbemaßnahmen zu optimieren.
Soweit Cookies oder vergleichbare Technologien nicht technisch erforderlich sind, setzen wir diese ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG ein. Technisch erforderliche Cookies beruhen auf Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG.
1. Consent-Management (CookieYes)
Zur Verwaltung Ihrer Einwilligungen nutzen wir das Consent-Management-Tool CookieYes (CookieYes Limited, 3 Warren Yard, Warren Park, Milton Keynes MK12 5NW, Vereinigtes Königreich). Hierüber können Sie beim erstmaligen Besuch der Website sowie jederzeit später entscheiden, welche optionalen Cookies und Tracking-Technologien aktiviert werden. Für das Vereinigte Königreich liegt ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vor.
Ihre Auswahl wird dokumentiert und kann jederzeit über den im Footer verlinkten Bereich „Datenschutzeinstellungen“ geändert oder widerrufen werden.
2. Kategorien von Cookies und Tracking-Technologien
A) Essenzielle / technisch erforderliche Technologien
Diese sind notwendig, um die Website ordnungsgemäß bereitzustellen. Hierzu gehören insbesondere:
- Webflow (Hosting & Webflow E-Commerce): Technische Sitzungs- und Funktionsmechanismen für Seitenauslieferung, Sicherheit, Warenkorb- und Checkout-Funktion.
- Consent-Management (CookieYes): Speicherung Ihrer Einwilligungsentscheidung.
Diese Technologien können nicht deaktiviert werden.
B) Statistik / Analyse
Diese Technologien helfen uns, das Nutzungsverhalten zu verstehen und unser Angebot technisch sowie inhaltlich zu optimieren. Hierzu gehören:
- Google Analytics 4 (GA4) (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland): Reichweitenmessung, Nutzungsanalyse, Conversion-Auswertung. Die IP-Adresse wird in der Regel gekürzt verarbeitet. Eine Übermittlung an Server der Google LLC in den USA kann nicht ausgeschlossen werden; Google ist nach dem EU-US Data Privacy Framework zertifiziert.
- PostHog (PostHog Inc., San Francisco, USA): Produkt- und Nutzungsanalyse (Ereignis- und Sitzungsauswertung) zur Verbesserung der Benutzerfreundlichkeit. Wir nutzen die EU-Cloud von PostHog; die Verarbeitung und Speicherung der Analysedaten erfolgt auf Servern innerhalb der Europäischen Union (Frankfurt am Main). Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag geschlossen.
Die Aktivierung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
C) Marketing / Conversion-Tracking / Remarketing
Diese Technologien ermöglichen es uns, die Wirksamkeit unserer Werbemaßnahmen zu messen und Nutzer gegebenenfalls auf anderen Plattformen erneut anzusprechen. Hierzu gehören:
- Meta Pixel (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland): Conversion-Tracking, Zielgruppenbildung (Custom Audiences), Kampagnenoptimierung.
- Google Ads Conversion-Tracking & Remarketing (Google Ireland Limited): Erfolgsmessung und ggf. personalisierte Anzeigen.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung.
3. Server-seitiges Conversion-Tracking (Meta Conversions API)
Ergänzend zum Meta Pixel übermitteln wir bei bestimmten Ereignissen (insbesondere Kauf und Lead-Formular-Absendung) Conversion-Daten server-seitig über die Meta Conversions API an Meta Platforms Ireland Limited. Zur Deduplizierung mit den Browser-Ereignissen werden dabei eine Ereignis-ID, Browser-Kennungen (fbp/fbc-Cookie-Werte), der User-Agent sowie die Ereignis-URL verarbeitet und zu diesem Zweck kurzzeitig in einer technischen Zwischenspeicher-Datenbank bei Airtable (Airtable Inc., San Francisco, USA) gespeichert. Die Übermittlung wird über die Automatisierungsplattform Make (make.com; Betrieb auf EU-Servern, Region EU1) ausgeführt.
Die Verarbeitung erfolgt ausschließlich, sofern Sie in die Marketing-Kategorie unseres Consent-Managements eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Airtable verwendet Standardvertragsklauseln gemäß Art. 46 DSGVO; eine Übermittlung in die USA kann insoweit nicht ausgeschlossen werden. Die im Zwischenspeicher abgelegten Kennungen werden regelmäßig gelöscht.
4. Google Tag Manager
Wir nutzen den Google Tag Manager zur technischen Einbindung und Verwaltung von Tracking-Tags. Der Tag Manager selbst speichert in der Regel keine eigenständigen Cookies, kann jedoch andere Dienste auslösen. Die Aktivierung optionaler Dienste erfolgt nur nach entsprechender Einwilligung.
5. Schriftarten (lokal gehostet)
Die auf unserer Website verwendeten Schriftarten (DM Sans, DM Serif Text) sind als eigene Font-Dateien auf der Hosting-Infrastruktur unserer Website (Webflow-CDN) hinterlegt und werden ausschließlich von dort ausgeliefert. Eine Verbindung zu Google-Fonts-Servern und die damit verbundene Übertragung Ihrer IP-Adresse an Google finden beim Laden der Schriftarten nicht statt.
6. Widerruf und Browser-Einstellungen
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die „Datenschutzeinstellungen“ im Footer widerrufen oder ändern. Zusätzlich können Sie Cookies über die Einstellungen Ihres Browsers löschen oder blockieren. Bitte beachten Sie, dass einzelne Funktionen unserer Website dann möglicherweise eingeschränkt sind.
IV. Newsletter / E-Mail-Marketing
Wenn Sie sich auf unserer Website oder im Rahmen einer Kursbuchung für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen regelmäßig Informationen zu unseren Schulungen, Weiterbildungen, Angeboten, rechtlichen Neuerungen im Bereich Arbeitsschutz sowie zu unternehmensbezogenen Themen zuzusenden.
1. Vertragsbezogene Kommunikation
Unabhängig vom Newsletter-Versand erhalten Sie im Rahmen einer Buchung oder Registrierung vertragsbezogene E-Mails (z. B. Bestellbestätigungen, Rechnungen, Zugangsdaten, Webinarinformationen oder organisatorische Hinweise). Diese Mitteilungen sind für die Durchführung des Vertrags erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
2. Newsletter mit Einwilligung (Opt-in)
Wenn Sie sich aktiv für unseren Newsletter anmelden, erfolgt die Verarbeitung Ihrer E-Mail-Adresse auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung erfolgt im sogenannten Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink; erst nach Bestätigung wird Ihre Adresse in unseren Verteiler aufgenommen.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie auf den Abmeldelink in jeder Newsletter-E-Mail klicken oder uns eine E-Mail an [email protected] senden.
3. Werbung an Bestandskunden (§ 7 Abs. 3 UWG)
Sofern Sie bei uns eine Dienstleistung gebucht oder erworben haben, behalten wir uns vor, Ihnen auch ohne gesonderte Einwilligung per E-Mail Informationen zu eigenen ähnlichen Dienstleistungen oder Weiterbildungen zuzusenden. Dies erfolgt ausschließlich im gesetzlich zulässigen Rahmen gemäß § 7 Abs. 3 UWG. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Information unserer Kunden über fachlich relevante, vergleichbare Weiterbildungsangebote. Sie können der Verwendung Ihrer E-Mail-Adresse für Direktwerbung jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.
4. Speicherdauer
Ihre Daten werden gespeichert, solange Sie den Newsletter abonniert haben. Nach Abmeldung werden Ihre Daten aus dem aktiven Verteiler entfernt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
V. Zahlungsabwicklung und Buchhaltung
1. Stripe
Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Im Rahmen der Zahlungsabwicklung werden insbesondere folgende Daten verarbeitet: Vor- und Nachname, Rechnungsanschrift, E-Mail-Adresse, Firmenname (bei Firmenkunden), Zahlungsinformationen (z. B. IBAN oder Kreditkartendaten; diese werden direkt bei Stripe verarbeitet), Transaktionsdaten sowie Vertrags- und Rechnungsdaten.
Die Verarbeitung erfolgt zur Durchführung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Stripe kann personenbezogene Daten an verbundene Unternehmen, insbesondere an die Stripe Inc., USA, übermitteln. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert; darüber hinaus wurden Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen. Weitere Informationen: https://stripe.com/de/privacy
2. PayPal
Alternativ bieten wir die Zahlungsabwicklung über PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg) an. Bei Auswahl der Zahlungsart „PayPal“ werden zur Abwicklung der Zahlung insbesondere folgende Daten verarbeitet: Vor- und Nachname, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Firmenname (bei Firmenkunden), Zahlungsinformationen, Transaktionsdaten sowie Bestell- und Vertragsdaten.
Die Verarbeitung erfolgt zur Durchführung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. PayPal kann zur Durchführung der Zahlungsabwicklung Bonitätsprüfungen durchführen; in diesem Zusammenhang kann eine Weitergabe personenbezogener Daten an Auskunfteien erfolgen, sofern dies zur Entscheidung über die Zahlungsart erforderlich ist. Eine Übermittlung von Daten an verbundene Unternehmen von PayPal, insbesondere an PayPal Inc., USA, kann nicht ausgeschlossen werden. PayPal ist nach dem EU-US Data Privacy Framework zertifiziert; zusätzlich werden geeignete Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln, verwendet. Weitere Informationen: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
3. Rechnungsstellung (easybill)
Für die Erstellung und den Versand von Rechnungen nutzen wir easybill (easybill GmbH, Düsselstr. 21, 41564 Kaarst, Deutschland). Dabei werden insbesondere Rechnungs- und Zahlungsdaten, Vertragsdaten, Firmenkundendaten sowie steuerlich relevante Angaben verarbeitet. Die Verarbeitung erfolgt zur Durchführung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit handels- und steuerrechtlichen Vorschriften. Die Datenverarbeitung erfolgt in Deutschland; mit dem Anbieter wird ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
VI. Lernplattform (reteach)
Unsere Online-Akademie wird über die Lernplattform reteach betrieben. Anbieter ist die Susell GmbH, Joachimstraße 7, 10119 Berlin. Im Rahmen der Nutzung der Lernplattform werden insbesondere folgende personenbezogene Daten verarbeitet: Vor- und Nachname, E-Mail-Adresse, Unternehmenszugehörigkeit, Kursbuchungen, Lernfortschritte, Testergebnisse, ausgestellte Zertifikate sowie Login-Informationen.
Die Verarbeitung erfolgt zur Durchführung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Die Daten werden gespeichert, solange ein Nutzerkonto besteht oder gesetzliche Aufbewahrungspflichten bestehen.
VII. Kundenverwaltung (CRM) und Automatisierung
1. CRM-System „Twenty“ (selbst betrieben)
Zur Verwaltung von Kunden- und Interessentendaten setzen wir das selbst betriebene Open-Source-CRM-System „Twenty“ (Self-Hosted-Instanz) ein. Die Daten werden nicht an externe CRM-Dienstleister übermittelt; die Verarbeitung erfolgt auf einem eigenen Server in Deutschland (Rechenzentrum Nürnberg). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kundenverwaltung).
2. Zapier
Zur technischen Automatisierung interner Geschäftsprozesse nutzen wir Zapier Inc., 548 Market St #62411, San Francisco, CA 94104, USA. Zapier dient als Middleware zur Verbindung verschiedener Systeme (z. B. Website, Lernplattform, Zahlungsanbieter), um Prozesse effizient und automatisiert abzuwickeln. Je nach Anwendungsfall können Kontaktdaten, Kursbuchungsdaten, Unternehmensdaten und Transaktionsinformationen verarbeitet werden.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten Organisation unserer Geschäftsprozesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Übermittlung in die USA kann nicht ausgeschlossen werden. Zapier verwendet Standardvertragsklauseln gemäß Art. 46 DSGVO und ist nach dem EU-US Data Privacy Framework zertifiziert.
3. Make
Darüber hinaus nutzen wir die Automatisierungsplattform Make (make.com) zur Verbindung unserer Systeme (z. B. Shop-Webhooks, Zwischenspeicher, Conversion-Übermittlung, siehe Abschnitt III Nr. 3). Die Verarbeitung erfolgt auf EU-Servern (Region EU1). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Prozessautomatisierung) bzw. Art. 6 Abs. 1 lit. a DSGVO, soweit Marketing-Ereignisse betroffen sind. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag geschlossen.
VIII. Hosting und Content Delivery Network (CDN)
Unsere Website wird über die Plattform Webflow betrieben. Anbieter ist Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA. Webflow stellt uns die technische Infrastruktur für das Hosting und die Auslieferung unserer Website zur Verfügung und verarbeitet in diesem Zusammenhang personenbezogene Daten in unserem Auftrag. Mit Webflow wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Webflow verwendet geeignete Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln; soweit anwendbar, kann zudem eine Zertifizierung nach dem EU-US Data Privacy Framework bestehen. Weitere Informationen: https://webflow.com/legal/privacy
IX. Einsatz von KI-Systemen
Wir nutzen KI-gestützte Systeme zur Erstellung von Texten, Bildern und Marketingmaterialien. Dabei werden grundsätzlich keine sensiblen personenbezogenen Daten im Sinne des Art. 9 DSGVO verarbeitet. Eine automatisierte Entscheidungsfindung oder Profilbildung im Sinne des Art. 22 DSGVO findet nicht statt.
Soweit personenbezogene Daten in Ausnahmefällen verarbeitet werden (z. B. im Rahmen von Textoptimierungen), erfolgt dies ausschließlich auf Grundlage geeigneter vertraglicher Garantien und unter Beachtung der datenschutzrechtlichen Vorgaben. Es erfolgt keine bewusste Übermittlung personenbezogener Daten zu Trainingszwecken der eingesetzten KI-Systeme.
X. Webinare (Microsoft Teams)
Zur Durchführung von Live-Webinaren, Online-Schulungen und digitalen Informationsveranstaltungen nutzen wir den Dienst Microsoft Teams. Anbieter ist die Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Im Rahmen der Teilnahme an einem Webinar können insbesondere folgende personenbezogene Daten verarbeitet werden: Vor- und Nachname, E-Mail-Adresse, Unternehmenszugehörigkeit (bei Firmenkunden), Teilnehmerlisten, Audio- und Videodaten (bei aktiver Teilnahme mit Kamera und Mikrofon), Chatbeiträge und Fragen sowie technische Verbindungsdaten (z. B. IP-Adresse, Geräteinformationen).
Die Verarbeitung dieser Daten erfolgt zur Durchführung des Vertrags bzw. zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit im Rahmen eines Webinars freiwillige Angaben gemacht oder Kamera bzw. Mikrofon aktiviert werden, erfolgt die Verarbeitung insoweit auf Grundlage Ihrer freiwilligen Teilnahmehandlung. Eine Aufzeichnung von Webinaren erfolgt nur, sofern hierauf vorab ausdrücklich hingewiesen wird; in diesem Fall erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Eine Übermittlung personenbezogener Daten an verbundene Unternehmen der Microsoft-Gruppe, insbesondere an die Microsoft Corporation in den USA, kann nicht ausgeschlossen werden. Microsoft verwendet geeignete Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln, und ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement
XI. Übermittlung von personenbezogenen Daten in Drittländer
Soweit wir personenbezogene Daten an Empfänger in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) übermitteln (sogenannte Drittländer), stellen wir sicher, dass ein angemessenes Datenschutzniveau im Sinne der Art. 44 ff. DSGVO gewährleistet ist. Eine Datenübermittlung in Drittländer erfolgt insbesondere im Zusammenhang mit dem Einsatz internationaler Dienstleister in den Bereichen Hosting, Analyse, Marketing, Zahlungsabwicklung, Automatisierung oder Kommunikation (z. B. Google, Meta, Microsoft, Stripe, PayPal, Zapier, Airtable oder Webflow).
Sofern für das jeweilige Drittland ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vorliegt (z. B. im Rahmen des EU-US Data Privacy Framework), erfolgt die Datenübermittlung auf dieser Grundlage. Liegt kein Angemessenheitsbeschluss vor, stellen wir sicher, dass geeignete Garantien gemäß Art. 46 DSGVO vereinbart wurden. Hierzu gehören insbesondere der Abschluss der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC), zusätzliche technische und organisatorische Maßnahmen zum Schutz der Daten sowie ggf. ergänzende vertragliche Zusicherungen der Dienstleister.
Ungeachtet der getroffenen Maßnahmen weisen wir darauf hin, dass bei Datenübermittlungen in Drittländer — insbesondere in die USA — ein Restrisiko behördlicher Zugriffe oder ein geringeres Datenschutzniveau im Vergleich zur EU nicht vollständig ausgeschlossen werden kann. Weitere Informationen zu den konkreten Drittlandübermittlungen finden Sie in den jeweiligen Abschnitten zu den eingesetzten Diensten innerhalb dieser Datenschutzerklärung.
XII. Ihre Rechte
Als betroffene Person stehen Ihnen nach der Datenschutz-Grundverordnung (DSGVO) folgende Rechte zu:
1. Auskunft (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten zu Ihrer Person verarbeiten. Ist dies der Fall, haben Sie insbesondere ein Recht auf Auskunft über: die Verarbeitungszwecke, die Kategorien personenbezogener Daten, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer bzw. die Kriterien für deren Festlegung, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung oder Widerspruch, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, die Herkunft der Daten, sofern diese nicht bei Ihnen erhoben wurden, sowie das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen zu deren Logik und Tragweite.
2. Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
3. Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen vorliegen. Ein Löschungsanspruch besteht insbesondere nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aus Gründen des öffentlichen Interesses erforderlich ist.
4. Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen, wir die Daten nicht mehr benötigen, Sie diese jedoch zur Rechtsverfolgung benötigen, oder Sie Widerspruch gemäß Art. 21 DSGVO eingelegt haben.
5. Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch möglich ist.
6. Widerspruch (Art. 21 DSGVO)
Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Werden Ihre personenbezogenen Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zu Werbezwecken einzulegen; in diesem Fall werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
7. Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beruht die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
8. Beschwerderecht (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt. Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf.
XIII. Pflicht zur Bereitstellung personenbezogener Daten und Herkunft der Daten
1. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten ist teilweise gesetzlich oder vertraglich vorgeschrieben bzw. für den Abschluss und die Durchführung eines Vertrages erforderlich. Dies betrifft insbesondere: Vor- und Nachname, E-Mail-Adresse, Rechnungs- und Zahlungsdaten, Unternehmensdaten (bei Firmenkunden) sowie Teilnehmerdaten zur Ausstellung von Zertifikaten. Ohne die Bereitstellung dieser Daten ist ein Vertragsabschluss, die Teilnahme an Kursen, die Nutzung der Lernplattform oder die Durchführung der Zahlungsabwicklung nicht möglich.
Die Bereitstellung weiterer personenbezogener Daten (z. B. freiwillige Profilangaben oder optionale Kontaktinformationen) erfolgt freiwillig. Eine Nichtbereitstellung hat insoweit keine negativen Auswirkungen.
2. Herkunft der personenbezogenen Daten
Wir verarbeiten grundsätzlich personenbezogene Daten, die wir direkt von Ihnen erhalten, insbesondere im Rahmen der Registrierung auf unserer Website oder Lernplattform, einer Kursbuchung, einer Kontaktaufnahme, einer Newsletter-Anmeldung oder einer Zahlungsabwicklung. Soweit zulässig, können personenbezogene Daten auch aus öffentlich zugänglichen Quellen (z. B. Handelsregister, Unternehmenswebseiten) stammen oder von Geschäftspartnern übermittelt werden, sofern dies zur Vertragsdurchführung oder zur Anbahnung eines Vertragsverhältnisses erforderlich ist. Eine automatisierte Entscheidungsfindung oder Profilbildung im Sinne des Art. 22 DSGVO erfolgt nicht.
XIV. Datensicherheit
Wir setzen gemäß Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor Verlust, Zerstörung, Manipulation sowie vor unbefugtem Zugriff oder unbefugter Offenlegung zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend überprüft und angepasst.
Insbesondere verwenden wir eine SSL-/TLS-Verschlüsselung (HTTPS) zur sicheren Übertragung von Daten zwischen Ihrem Endgerät und unseren Servern. Sie erkennen eine verschlüsselte Verbindung an der Zeichenfolge „https://“ in der Adresszeile Ihres Browsers sowie an dem Schloss-Symbol in der Browserleiste.
Darüber hinaus treffen wir organisatorische Maßnahmen wie Zugriffsbeschränkungen und Rollen- und Rechtekonzepte, regelmäßige Sicherheitsupdates, Datensicherungs- und Wiederherstellungsverfahren, den Abschluss von Auftragsverarbeitungsverträgen mit Dienstleistern sowie interne Sensibilisierung für Datenschutz und Datensicherheit. Trotz aller technischen und organisatorischen Maßnahmen kann eine vollständige Sicherheit bei der Datenübertragung im Internet nicht garantiert werden.
XV. Aktualität und Änderung dieser Datenschutzerklärung
Die Verarbeitung personenbezogener Daten im Rahmen unserer Website und unserer Online-Akademie unterliegt fortlaufenden technischen und organisatorischen Weiterentwicklungen. Ebenso können gesetzliche oder behördliche Vorgaben Änderungen erforderlich machen. Wir behalten uns daher vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund geänderter rechtlicher Rahmenbedingungen, technischer Änderungen oder neuer Verarbeitungsprozesse erforderlich wird. Die jeweils aktuelle Fassung ist jederzeit auf unserer Website abrufbar; es gilt die zum Zeitpunkt Ihres Besuchs veröffentlichte Version.
Stand dieser Datenschutzerklärung: 7. Juli 2026
XVI. Ansprechpartner für Datenschutz
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Betroffenenrechte (z. B. Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung), zum Widerruf erteilter Einwilligungen oder zum Widerspruch gegen bestimmte Verarbeitungen können Sie sich jederzeit an uns wenden:
Learnhow GmbH, Lütke Feld 8, 48329 Havixbeck, Deutschland — E-Mail: [email protected]
Sofern ein Datenschutzbeauftragter bestellt wurde, werden dessen Kontaktdaten an dieser Stelle gesondert veröffentlicht.
