Datenschutzerklärung.
Diese Datenschutzerklärung gilt für die Website ki-akademie-online.de, den dort betriebenen WooCommerce-Shop sowie die Lernplattform campus.ki-akademie-online.de.
Stand: 04. August 2026Wenn Ihr Arbeitgeber oder ein anderes bestellendes Unternehmen Sie für den Kurs anmeldet, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und die Kurszuordnung regelmäßig nicht direkt von Ihnen, sondern von diesem Unternehmen. Einzelheiten zur Datenquelle, Verwendung und Weitergabe finden Sie in den Abschnitten „Teilnehmerdaten“ und „Informationen an den Arbeitgeber“.
Wer für die Verarbeitung verantwortlich ist.
- Verantwortliche Stelle
-
comdialog GmbH
An der Helling 32
55252 Mainz-Kastel
Deutschland - Datenschutzanfragen
- Bitte richten Sie Auskunfts-, Berichtigungs-, Lösch- und sonstige Datenschutzanfragen an akademie@comdialog.com.
Die comdialog GmbH ist die datenschutzrechtlich verantwortliche Stelle. Die Bezeichnung als verantwortliche Stelle ist nicht gleichbedeutend mit der Benennung eines Datenschutzbeauftragten. Ein gesonderter Datenschutzbeauftragter wird in dieser Erklärung nicht ausgewiesen.
Zwecke, Rechtsgrundlagen und Datenquellen.
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website und Lernplattform, die Abwicklung von Bestellungen und Zahlungen, die Einrichtung persönlicher Kurszugänge, die Durchführung und Dokumentation der Schulung, die Ausstellung von Kompetenznachweisen, die IT-Sicherheit, die Bearbeitung von Anfragen oder – nach Einwilligung – für Analyse- und Werbezwecke erforderlich ist.
Datenquellen
Wir erhalten personenbezogene Daten:
- direkt von Ihnen, etwa bei einer Bestellung, Kontaktaufnahme oder Registrierung,
- von einem bestellenden Unternehmen oder Arbeitgeber, wenn dieser Teilnehmende benennt,
- von Zahlungsdienstleistern, insbesondere in Form von Zahlungsstatus, Transaktionsreferenz oder Betrugspräventionssignalen,
- automatisch durch die Nutzung unserer Website und Plattform, etwa durch Server-Logfiles, Sitzungsdaten und Lernfortschrittsdaten.
Pflicht zur Bereitstellung
Bestell-, Rechnungs-, Zahlungs- und Teilnehmerdaten, die als Pflichtangaben gekennzeichnet sind, werden für den Vertragsschluss oder die Bereitstellung des Kurses benötigt. Ohne diese Angaben können wir die Bestellung, Zahlung oder Einrichtung eines persönlichen Zugangs gegebenenfalls nicht durchführen.
Volljährigkeit
Das Angebot richtet sich ausschließlich an volljährige Personen. Wir beabsichtigen nicht, Daten minderjähriger Personen zu verarbeiten. Werden uns solche Daten irrtümlich übermittelt, bitten wir um unverzügliche Mitteilung.
Automatisierte Vorgänge
Quizantworten können automatisiert ausgewertet und Module abhängig vom Kursfortschritt freigeschaltet werden. Diese Vorgänge stellen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO dar.
Hostinger, WordPress und Server-Logfiles.
Die öffentliche Website und der WooCommerce-Shop werden auf einer WordPress-Installation bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, betrieben. Hostinger stellt Hosting-, Infrastruktur-, Sicherheits-, Backup- und gegebenenfalls E-Mail-Dienste bereit.
Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browsertyp und Browserversion, Betriebssystem, Geräteinformationen, übertragene Datenmenge, Statuscodes und sicherheitsbezogene Ereignisse gehören.
| Zweck | Rechtsgrundlage | Speicherkriterium |
|---|---|---|
| Auslieferung der Website, Stabilität, Fehleranalyse, Schutz vor Angriffen und Missbrauch | Art. 6 Abs. 1 lit. f DSGVO | Löschung, sobald die Daten für Betrieb und Sicherheit nicht mehr erforderlich sind; längere Speicherung nur bei Sicherheitsvorfällen oder gesetzlichen Pflichten |
Unser berechtigtes Interesse liegt in einem sicheren, stabilen und wirtschaftlichen Betrieb unseres Internetangebots. Mit Hostinger besteht eine Vereinbarung über die Auftragsverarbeitung. Hostinger kann Unterauftragsverarbeiter und technische Infrastruktur in unterschiedlichen Regionen einsetzen. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, gelten die jeweiligen gesetzlichen Übermittlungsmechanismen.
Weitere Informationen: Datenschutzerklärung von Hostinger.
CookieYes und technisch notwendige Speicherungen.
Wir verwenden CookieYes der CookieYes Limited, 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Vereinigtes Königreich, um Einwilligungen für nicht notwendige Cookies und ähnliche Technologien einzuholen, zu dokumentieren und verwalten zu können.
CookieYes verarbeitet insbesondere eine Consent-ID, Ihre Auswahl, Zeitstempel, Website- und Spracheinstellungen sowie technische Informationen, die zum Nachweis und zur Verwaltung der Einwilligung erforderlich sind. Die Einwilligungsentscheidung wird typischerweise für bis zu zwölf Monate im Endgerät gespeichert. Nach Ablauf wird die Auswahl erneut abgefragt.
Nicht notwendige Dienste wie Google Ads und Microsoft Clarity werden technisch blockiert, bis Sie über CookieYes eingewilligt haben. Sie können Ihre Auswahl jederzeit über die auf der Website erreichbaren Cookie-Einstellungen ändern oder widerrufen. Der Widerruf wirkt für die Zukunft.
Technisch notwendige WooCommerce-Cookies
WooCommerce verwendet insbesondere Cookies, um Warenkorb und Checkout über mehrere Seitenaufrufe hinweg funktionsfähig zu halten. Hierzu können unter anderem woocommerce_cart_hash, woocommerce_items_in_cart und wp_woocommerce_session_* gehören. Diese Cookies sind für den ausdrücklich gewünschten Warenkorb- und Bestellprozess erforderlich.
Die jeweils aktuell erkannten Cookies, Anbieter, Zwecke und Laufzeiten werden zusätzlich im CookieYes-Präferenzcenter angezeigt. Weitere Informationen: Datenschutzerklärung von CookieYes.
Bestellung ohne Kundenkonto.
Für den Verkauf von Kurszugängen verwenden wir WooCommerce innerhalb unserer WordPress-Installation. Bestellungen erfolgen ausschließlich als Gast. Es wird kein separates WooCommerce-Kundenkonto angelegt.
Im Bestellprozess verarbeiten wir insbesondere:
- Vorname und Nachname,
- Firmenname, sofern angegeben oder für die Unternehmensbestellung erforderlich,
- Rechnungsanschrift mit Straße, Hausnummer, Postleitzahl, Ort und Land,
- E-Mail-Adresse und Telefonnummer,
- bestellte Anzahl der Kurszugänge, Preis, Steuerangaben und Bestellpositionen,
- gewählte Zahlungsart, Zahlungsstatus und Transaktionsreferenz,
- Bestellnummer, Datum, Uhrzeit und Bearbeitungsstatus,
- technische Daten wie IP-Adresse, Browser- und Geräteinformationen, soweit WooCommerce oder Sicherheitsprotokolle diese erzeugen.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zum Abschluss und zur Erfüllung des Vertrags, zur Zahlungs- und Rechnungsabwicklung, zur Missbrauchsprävention und zur Erfüllung handels- und steuerrechtlicher Pflichten.
Bei Bestellungen durch Unternehmen verarbeiten wir Daten von Ansprechpartnern und Beschäftigten auf Grundlage unseres berechtigten Interesses, den Vertrag mit dem Unternehmen ordnungsgemäß anzubahnen, abzuwickeln und zu dokumentieren.
Zahlungsarten und Zahlungsdienstleister.
Je nach Auswahl stehen Kreditkarte, Apple Pay, Google Pay, SEPA-Lastschrift, Klarna, PayPal und Rechnungskauf zur Verfügung. Zahlungsdaten werden nur in dem Umfang verarbeitet, der für die gewählte Zahlungsart, die Zahlungsbestätigung, Betrugsprävention und gesetzliche Pflichten erforderlich ist.
Vollständige Karten-, Sicherheits- oder Online-Banking-Zugangsdaten werden grundsätzlich nicht in unserem WooCommerce-System gespeichert. Wir erhalten regelmäßig nur die für die Zuordnung erforderlichen Transaktions- und Statusinformationen.
Stripe
Kreditkarte, Apple Pay, Google Pay, SEPA-Lastschrift und Klarna werden über die technische Zahlungsinfrastruktur von Stripe abgewickelt. Vertragspartner im europäischen Zahlungsverkehr können insbesondere Stripe Payments Europe, Limited und Stripe Technology Europe, Limited, Dublin, Irland, sein.
Stripe verarbeitet je nach Zahlungsart insbesondere Name, Rechnungs- und Kontaktdaten, IP-Adresse, Geräte- und Browserinformationen, Zahlungsinstrumentdaten, Transaktionsbetrag, Währung, Händler- und Bestellinformationen sowie Daten zur Betrugs- und Risikoprüfung. Stripe verarbeitet bestimmte Daten als Auftragsverarbeiter und andere Daten aufgrund eigener gesetzlicher und regulatorischer Pflichten in eigener Verantwortlichkeit.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, bei Unternehmensbestellungen Art. 6 Abs. 1 lit. f DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Weitere Informationen: Stripe Privacy Center.
Apple Pay und Google Pay
Bei Nutzung von Apple Pay oder Google Pay wird ein durch den jeweiligen Wallet-Anbieter bereitgestelltes, tokenisiertes Zahlungsmittel an Stripe übermittelt. Apple beziehungsweise Google können dabei Geräte-, Konto-, Wallet- und Transaktionsdaten in eigener Verantwortlichkeit verarbeiten. Wir erhalten grundsätzlich keine vollständige Kartennummer.
Weitere Informationen: Datenschutz bei Apple und Datenschutzerklärung von Google.
Klarna
Bei Auswahl einer Klarna-Zahlungsart werden die zur Prüfung und Durchführung der Zahlung erforderlichen Daten über Stripe an Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt. Klarna kann insbesondere Identitäts-, Kontakt-, Bestell-, Zahlungs- und Bonitätsdaten in eigener Verantwortlichkeit verarbeiten und über die Verfügbarkeit der Klarna-Zahlungsart entscheiden.
Weitere Informationen: Datenschutzhinweise von Klarna.
PayPal
Bei Auswahl von PayPal werden für die Zahlungsabwicklung erforderliche Bestell- und Zahlungsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt. PayPal verarbeitet Daten insbesondere zur Zahlungsdurchführung, Konto- und Identitätsprüfung, Betrugsprävention, Risikobewertung und Erfüllung regulatorischer Pflichten in eigener Verantwortlichkeit.
Weitere Informationen: PayPal-Datenschutzerklärung.
Rechnungskauf
Beim Rechnungskauf verarbeiten wir Rechnungsanschrift, Rechnungsempfänger, Bestellpositionen, Rechnungsnummer, Betrag, Fälligkeit und Zahlungseingang selbst. Die Daten werden im WooCommerce-Bestellsystem und in den gesetzlich erforderlichen Buchungs- und Nachweisunterlagen verarbeitet.
Einzelne Zahlungsarten können abhängig von Gerät, Browser, Land, Bestellwert und Prüfung durch den jeweiligen Zahlungsdienstleister nicht in jedem Checkout angezeigt werden.
Datenquelle, Übermittlung und Einladung.
Nach Zahlungseingang bitten wir das bestellende Unternehmen um die Daten der Personen, für die Zugänge eingerichtet werden sollen. Die Übermittlung erfolgt derzeit regelmäßig per E-Mail an campus@ki-akademie-online.de.
Regelmäßig werden folgende Daten übermittelt:
- Vorname und Nachname,
- geschäftliche oder sonst angegebene E-Mail-Adresse,
- zugehöriges Unternehmen, soweit zur Zuordnung erforderlich,
- zugewiesener Kurs beziehungsweise gebuchter Zugang.
Die Daten stammen in diesem Fall vom bestellenden Unternehmen beziehungsweise Arbeitgeber. Zweck ist die Einrichtung des gebuchten Zugangs, der Versand der Einladung und die Durchführung der Schulung. Die Verarbeitung ist zur Erfüllung des Vertrags mit dem bestellenden Unternehmen und aufgrund unseres berechtigten Interesses an einer ordnungsgemäßen Kursbereitstellung erforderlich.
Das bestellende Unternehmen ist für die Rechtmäßigkeit der Übermittlung und die interne Information seiner Beschäftigten verantwortlich. Wir informieren die betroffene Person spätestens mit der ersten Einladung über diese Datenschutzerklärung und die Herkunft der Daten.
Teilnehmerlisten und entsprechende E-Mails werden nach erfolgreichem Import in die Admin-Oberfläche aus dem operativen Postfach gelöscht, grundsätzlich unverzüglich und spätestens innerhalb von 30 Tagen. Dies umfasst nach Möglichkeit auch gesendete Elemente und Papierkorb. Gesetzliche Nachweis- oder Sicherungspflichten bleiben unberührt.
Registrierung, Lernfortschritt und Kompetenznachweis.
Für Authentifizierung, Datenbank, Kursfortschritt und private Speicherung von Kompetenznachweisen verwenden wir Dienste von Supabase Pte. Ltd.. Das Hauptprojekt ist in der Region Central EU (Frankfurt), eu-central-1, eingerichtet. Supabase kann für Support, Sicherheit und Unterauftragsverarbeitung weitere Stellen einsetzen.
Stammdaten und Authentifizierung
- E-Mail-Adresse, Vorname, Nachname und Rolle,
- Aktivstatus, letzte Aktivität und zuletzt besuchte Lektion,
- Einladungs-, Registrierungs- und Anmeldezeitpunkte,
- in Supabase Auth gespeichertes gehashtes Passwort; Passwörter werden nicht im Klartext gespeichert,
- gegebenenfalls Aufbewahrungs-Hold mit Grund und Frist.
Lern- und Fortschrittsdaten
- Kurs-, Modul- und Lektionsfreischaltungen,
- abgeschlossene Lektionen und Module,
- Intro- und Videofortschritt einschließlich Position beziehungsweise angesehener Videodauer,
- Quizversuche, gewählte Antwortoptionen, Richtig-/Falsch-Bewertung, Punktzahl und Bestehensstatus,
- Abschlussdatum, Inhaltsversion und Zertifikatsstatus.
Kompetenznachweise
- Nachweis-ID, Empfängername, Kurstitel und Abschlussdatum,
- Erzeugungs- und Versandstatus,
- privater Speicherpfad und die Nachweis-PDF im nicht öffentlichen Storage-Bereich,
- im längerfristigen Archiv nur ein SHA-256-Hash der E-Mail-Adresse statt der Klartextadresse.
Betrieb und Sicherheit
- administrative Benachrichtigungen und Audit-Ereignisse,
- Akteur- und Betroffenen-IDs sowie Ereignistypen, grundsätzlich ohne frei formulierte personenbezogene Inhalte,
- Rate-Limit-Ereignisse mit gehashtem Empfängermerkmal,
- Lösch-, Aufbewahrungs- und technische Jobprotokolle, die nach dem vorgesehenen Konzept keine Namen oder Klartext-E-Mail-Adressen enthalten.
Zwecke: Zugangsverwaltung, Authentifizierung, Kursdurchführung, Fortschrittsspeicherung, Missbrauchs- und Manipulationsschutz, Quizbewertung, Ausstellung und Nachweisbarkeit des Kompetenznachweises sowie technischer Betrieb.
Mit Supabase besteht eine Vereinbarung über die Auftragsverarbeitung. Weitere Informationen: Datenschutzerklärung von Supabase.
Bereitstellung des Campus und der Kursvideos.
Die technische Frontend-Bereitstellung des Campus sowie Hosting, Kodierung und Auslieferung der Kursvideos erfolgen über Dienste von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.
Beim Aufruf des Campus können insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt, aufgerufene Ressource, Referrer, Sicherheits- und Netzwerkdaten verarbeitet werden. Cloudflare nutzt ein global verteiltes Netzwerk, sodass technische Verarbeitung auch außerhalb des Europäischen Wirtschaftsraums erfolgen kann.
Cloudflare Stream
Beim Öffnen einer Lektion mit Video wird der Cloudflare-Stream-Player bereits nach dem Laden des gespeicherten Fortschritts eingebettet. Dabei werden das Player-Iframe, das Player-SDK und das Vorschaubild von Cloudflare geladen. Eine Verbindung zu Cloudflare entsteht damit bereits beim Öffnen der Lektion und nicht erst beim Klick auf „Play“. Die eigentliche Wiedergabe startet ohne Autoplay erst nach Betätigung der Wiedergabefunktion.
Cloudflare kann dabei insbesondere IP-Adresse, Player- und Stream-ID, Geräte- und Browserdaten, Zeitpunkt, aufgerufene Lektion beziehungsweise Referrer, Wiedergabe- und technische Qualitätsdaten verarbeiten. Die Verarbeitung ist zur Bereitstellung der ausdrücklich gebuchten Videoinhalte und für einen sicheren, adaptiven Videobetrieb erforderlich.
Mit Cloudflare besteht eine Vereinbarung über die Auftragsverarbeitung. Für Übermittlungen in Drittländer werden die im Cloudflare-DPA vorgesehenen Garantien, insbesondere Standardvertragsklauseln und – soweit anwendbar – Angemessenheitsmechanismen verwendet.
Weitere Informationen: Datenschutzerklärung von Cloudflare.
Versand über Resend.
Für Einladungen, Authentifizierungs- und Passwort-E-Mails, kursbezogene Systemnachrichten, Abschlussnachrichten, Kompetenznachweise und administrative Benachrichtigungen verwenden wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
Resend verarbeitet insbesondere Absender- und Empfängeradresse, Empfängername, Betreff, Nachrichteninhalt, gegebenenfalls Anhänge wie den Kompetenznachweis, Versandzeitpunkt, Zustellstatus, Bounce- und Fehlermeldungen sowie technische Protokolldaten.
Öffnungs- und Klicktracking sind deaktiviert. Wir verwenden Resend nicht, um zu messen, ob eine einzelne Person eine System-E-Mail geöffnet oder einen Link angeklickt hat.
Resend verarbeitet Daten in den USA. Mit dem Anbieter besteht ein Data Processing Addendum einschließlich Regelungen zu internationalen Datenübermittlungen. Resend ist nach eigenen Angaben am EU-US Data Privacy Framework beteiligt; ergänzend sind Standardvertragsklauseln vorgesehen.
Weitere Informationen: Datenschutzerklärung von Resend.
Welche Daten der Arbeitgeber erhält.
Bei Unternehmensbestellungen kann das bestellende Unternehmen eine Bestätigung erhalten, dass die betreffende Person den Kurs abgeschlossen hat, sowie den zugehörigen Kompetenznachweis beziehungsweise die hierfür erforderlichen Abschlussinformationen.
Ohne eine zusätzliche rechtliche Grundlage übermitteln wir dem Arbeitgeber grundsätzlich keine detaillierten Quizantworten, einzelnen falschen Antworten, vollständigen Videoverlaufsdaten oder sonstigen granularen Lernaktivitäten.
Die Übermittlung der Abschlussbestätigung dient der Erfüllung des mit dem Unternehmen geschlossenen Vertrags und dem berechtigten Interesse des Unternehmens, die Durchführung der gebuchten Qualifizierungsmaßnahme dokumentieren zu können. Teilnehmende werden hierüber vor beziehungsweise spätestens bei Kursbeginn informiert.
E-Mail, Telefon und Formulare.
Wenn Sie uns per E-Mail, telefonisch oder über ein Formular kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten. Dazu können Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Anliegen, Nachrichteninhalt, Anlagen und Kommunikationszeitpunkte gehören.
Vertragsbezogene und vorvertragliche Anfragen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei Ansprechpartnern eines Unternehmens und allgemeinen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Dokumentation geschäftlicher Kommunikation.
Google Ads – Conversion-Tracking und Remarketing.
Nach Ihrer Einwilligung verwenden wir Google Ads der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ads dient dazu, die Wirksamkeit von Anzeigen zu messen und – soweit entsprechende Kampagnen aktiviert sind – interessenbezogene Werbung auszuspielen.
Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, können Google-Tags beziehungsweise Cookies Informationen wie Anzeigen- und Klickkennung, besuchte Seite, Zeitpunkt, Browser- und Geräteinformationen, IP-Adresse und ausgeführte Conversion verarbeiten. Google kann diese Informationen mit weiteren Daten aus Google-Diensten verknüpfen, soweit die gesetzlichen Voraussetzungen und Ihre Einstellungen dies zulassen.
Google Ads wird durch CookieYes blockiert, bis Sie der Kategorie „Marketing“ oder einer entsprechend bezeichneten Kategorie zugestimmt haben.
Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen. Weitere Informationen: Datenschutzerklärung von Google und Google My Ad Center.
Microsoft Clarity.
Nach Ihrer Einwilligung verwenden wir Microsoft Clarity, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, beziehungsweise der Microsoft Corporation, USA.
Clarity hilft uns zu verstehen, wie die öffentliche Website genutzt wird. Dabei können insbesondere Klicks, Scrollverhalten, Mausbewegungen, Seitenaufrufe, Sitzungsdauer, Bildschirmgröße, Browser- und Geräteinformationen, ungefähre Region sowie technische Nutzungsdaten verarbeitet und in Form von Heatmaps oder Sitzungsdarstellungen ausgewertet werden.
Clarity wird durch CookieYes technisch blockiert und erst nach Ihrer Einwilligung geladen. Die Maskierung von Seiteninhalten wird entsprechend der Clarity-Konfiguration eingesetzt. Zahlungsdaten und Campus-Quizdaten sind nicht Gegenstand der beabsichtigten Clarity-Auswertung.
Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen. Weitere Informationen: Datenschutzerklärung von Microsoft.
Wer Daten erhalten kann.
Innerhalb der comdialog GmbH erhalten nur solche Personen Zugriff, die die Daten für Bestellung, Zahlung, Teilnehmeranlage, Support, Kursbetrieb, Nachweiserstellung, Buchhaltung, Sicherheit oder gesetzliche Pflichten benötigen.
| Empfänger/Dienst | Zweck | Verarbeitungsregion |
|---|---|---|
| Hostinger International Ltd. | Website-, Shop-, Infrastruktur- und gegebenenfalls E-Mail-Hosting | EU und gegebenenfalls weitere Regionen gemäß Vertrags- und Unterauftragsstruktur |
| Stripe-Unternehmen | Karte, Apple Pay, Google Pay, SEPA, Klarna, Betrugsprävention | EU und internationale Infrastruktur |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | PayPal-Zahlung und Risikoprüfung | EU und internationale PayPal-Infrastruktur |
| Klarna Bank AB (publ) | Klarna-Zahlung, Identitäts-, Risiko- und Bonitätsprüfung | EU und gegebenenfalls internationale Infrastruktur |
| Apple und Google | Wallet-Funktion bei Apple Pay beziehungsweise Google Pay | EU und internationale Infrastruktur |
| Supabase Pte. Ltd. | Authentifizierung, Datenbank, Fortschritt und privater Storage | Primär Frankfurt, mögliche internationale Support- und Unterauftragsverarbeitung |
| Cloudflare, Inc. | Campus-Frontend, Sicherheits- und Videoinfrastruktur | Globales Netzwerk, einschließlich USA |
| Plus Five Five, Inc. / Resend | Transaktions- und System-E-Mails | USA und Unterauftragsverarbeiter |
| CookieYes Limited | Consent-Management und Einwilligungsnachweis | EU/UK und Unterauftragsverarbeiter |
| Google und Microsoft | Nur nach Einwilligung: Werbung und Nutzungsanalyse | EU und USA |
| Steuerberatung, Behörden, Gerichte | Buchhaltung, gesetzliche Pflichten und Rechtsdurchsetzung | regelmäßig Deutschland/EU |
| Bestellendes Unternehmen | Abschlussbestätigung und Kompetenznachweis seiner benannten Teilnehmenden | abhängig vom Sitz des Kunden |
Bei Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums verwenden wir – abhängig vom Empfänger – einen Angemessenheitsbeschluss, die Zertifizierung unter dem EU-US Data Privacy Framework, Standardvertragsklauseln der Europäischen Kommission und erforderlichenfalls ergänzende Schutzmaßnahmen.
Wie lange wir Daten aufbewahren.
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck, einen fortbestehenden Vertrag, die IT-Sicherheit, Rechtsverteidigung oder gesetzliche Aufbewahrungspflichten benötigt werden. Danach werden sie gelöscht, anonymisiert oder – soweit eine gesetzliche Aufbewahrung besteht – für andere Zwecke gesperrt.
| Datenkategorie | Regel | Fristbeginn / Hinweis |
|---|---|---|
| Fehlgeschlagene oder abgebrochene Bestellungen | Löschung nach 90 Tagen, soweit ein Bestelldatensatz angelegt wurde und keine längere Speicherung zur Betrugs- oder Fehlerprüfung erforderlich ist | ab Abbruch beziehungsweise letztem Bestellereignis |
| Stornierte Bestellungen | grundsätzlich 12 Monate; erzeugte Rechnungen, Gutschriften oder Buchungsbelege nach gesetzlicher Frist | ab Stornierung beziehungsweise Kalenderjahresende bei aufbewahrungspflichtigen Belegen |
| Abgeschlossene Bestellungen und Rechnungsdaten | regelmäßig 8 Jahre, soweit als Buchungsbeleg oder Rechnung aufbewahrungspflichtig | ab Ende des Kalenderjahres, in dem der Beleg entstanden ist |
| Handels- und Geschäftsbriefe | regelmäßig 6 Jahre | ab Ende des Kalenderjahres |
| Allgemeine Kontaktanfragen | 6 Monate nach abschließender Bearbeitung | sofern kein Vertrag, Rechtsstreit oder gesetzlicher Grund eine längere Speicherung erfordert |
| Angebots- und Vertragsverhandlungen | grundsätzlich 3 Jahre; als aufbewahrungspflichtiger Geschäftsbrief gegebenenfalls 6 Jahre | ab Abschluss der Verhandlung beziehungsweise Kalenderjahresende |
| Teilnehmerlisten im E-Mail-Postfach | unverzüglich nach erfolgreichem Import, spätestens nach 30 Tagen | ab vollständiger Übernahme in die Admin-Oberfläche |
| Einladung nicht angenommen | vorläufiges Konto und Einladung können 30 Tage nach Versand gelöscht werden | eine neue Einladung kann bei fortbestehendem Anspruch angefordert werden |
| Konto aktiviert, Kurs nicht begonnen | Löschung nach 90 Tagen ohne Aktivität und nach vorheriger Erinnerung | ab letzter Aktivität; erneute Einrichtung kann bei fortbestehendem Anspruch möglich sein |
| Kurs begonnen, nicht abgeschlossen | keine automatische Löschung allein wegen Inaktivität | Speicherung für den fortbestehenden Kurszugang; nach Vertrags- oder Zugangsende erfolgt Prüfung und Löschung |
| Kurs abgeschlossen | Löschung des Benutzerkontos 12 Monate nach dem letzten Abschluss | ab letztem Kursabschluss |
| Kompetenznachweis, Nachweis-ID und Archivdaten | 3 Jahre | ab Kursabschluss; E-Mail-Adresse im Archiv nur als Hash |
| Administrative Benachrichtigungen | 90 Tage | ab Erstellung |
| Einladungs-Rate-Limit-Ereignisse | 48 Stunden | ab Ereignis; Empfängermerkmal nur gehasht |
| Cookie-Einwilligung im Endgerät | typischerweise bis zu 12 Monate | ab Einwilligungsentscheidung |
| Server-, Sicherheits- und technische Protokolle | bis zur Zweckerreichung; länger bei konkretem Sicherheitsvorfall oder gesetzlicher Verpflichtung | abhängig von Protokollart und Sicherheitsereignis |
Gesetzliche Aufbewahrungsfristen und die Notwendigkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können im Einzelfall zu einer längeren Speicherung führen.
Technische und organisatorische Maßnahmen.
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Veränderung, unbefugten Zugriff und unbefugte Offenlegung zu schützen. Hierzu gehören insbesondere verschlüsselte Verbindungen, Rollen- und Berechtigungskonzepte, Row-Level-Security in der Datenbank, private Speicherbereiche für Kompetenznachweise, Protokollierung administrativer Sicherheitsereignisse, gehashte Empfängermerkmale in bestimmten Sicherheits- und Archivtabellen sowie regelmäßige Aktualisierungen und Sicherungsmaßnahmen.
Die Übertragung von Teilnehmerlisten per E-Mail birgt verbleibende Risiken. Bestellende Unternehmen sollten ausschließlich die erforderlichen Daten übermitteln und keine besonderen Kategorien personenbezogener Daten oder weitergehenden Personalinformationen mitsenden.
Ihre Rechte.
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Widerspruch nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten Widerspruch einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Kontakt zur Ausübung Ihrer Rechte
Bitte wenden Sie sich an akademie@comdialog.com. Zur Vermeidung unberechtigter Auskünfte können wir einen angemessenen Identitätsnachweis verlangen.
Beschwerderecht.
Sie können sich unbeschadet anderer Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren. Für die comdialog GmbH ist insbesondere folgende Behörde zuständig:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
datenschutz.hessen.de
Aktualisierung dieser Datenschutzerklärung.
Wir passen diese Datenschutzerklärung an, wenn sich Datenverarbeitungen, eingesetzte Dienste, gesetzliche Anforderungen oder technische Abläufe ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen, die registrierte Teilnehmende betreffen, können zusätzlich über die hinterlegte E-Mail-Adresse oder innerhalb des Campus mitgeteilt werden.
Kein Newsletter: Über ki-akademie-online.de wird derzeit kein Newsletter angeboten. Deshalb enthält diese Datenschutzerklärung bewusst keinen Newsletterabschnitt.
