Zum Inhalt springen
  • Startseite
  • Kursinhalte
  • So funktionierts
  • FAQ
  • Preise
  • Für Unternehmen
  • Über uns
KI Akademie Online
  • Startseite
  • Kursinhalte
  • So funktionierts
  • FAQ
  • Preise
  • Für Unternehmen
  • Über uns
Jetzt Starten →
Warenkorb0,00€ 0
KI Akademie Online
Datenschutz & Transparenz

Datenschutzerklärung.

Diese Datenschutzerklärung gilt für die Website ki-akademie-online.de, den dort betriebenen WooCommerce-Shop sowie die Lernplattform campus.ki-akademie-online.de.

Stand: 04. August 2026
Verantwortlicher Grundlagen Website Cookies Shop Zahlung Teilnehmerdaten Campus Cloudflare E-Mails Arbeitgeber Google Ads Clarity Speicherdauer Rechte
Wichtiger Hinweis für Teilnehmende eines Unternehmens

Wenn Ihr Arbeitgeber oder ein anderes bestellendes Unternehmen Sie für den Kurs anmeldet, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und die Kurszuordnung regelmäßig nicht direkt von Ihnen, sondern von diesem Unternehmen. Einzelheiten zur Datenquelle, Verwendung und Weitergabe finden Sie in den Abschnitten „Teilnehmerdaten“ und „Informationen an den Arbeitgeber“.

1 · Verantwortlicher

Wer für die Verarbeitung verantwortlich ist.

Verantwortliche Stelle
comdialog GmbH
An der Helling 32
55252 Mainz-Kastel
Deutschland
Kontakt
Telefon: 0800 0755755-55
E-Mail: akademie@comdialog.com
Datenschutzanfragen
Bitte richten Sie Auskunfts-, Berichtigungs-, Lösch- und sonstige Datenschutzanfragen an akademie@comdialog.com.

Die comdialog GmbH ist die datenschutzrechtlich verantwortliche Stelle. Die Bezeichnung als verantwortliche Stelle ist nicht gleichbedeutend mit der Benennung eines Datenschutzbeauftragten. Ein gesonderter Datenschutzbeauftragter wird in dieser Erklärung nicht ausgewiesen.

2 · Grundlagen der Verarbeitung

Zwecke, Rechtsgrundlagen und Datenquellen.

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website und Lernplattform, die Abwicklung von Bestellungen und Zahlungen, die Einrichtung persönlicher Kurszugänge, die Durchführung und Dokumentation der Schulung, die Ausstellung von Kompetenznachweisen, die IT-Sicherheit, die Bearbeitung von Anfragen oder – nach Einwilligung – für Analyse- und Werbezwecke erforderlich ist.

Art. 6 Abs. 1 lit. a DSGVO · Einwilligung Art. 6 Abs. 1 lit. b DSGVO · Vertrag / vorvertragliche Maßnahmen Art. 6 Abs. 1 lit. c DSGVO · rechtliche Verpflichtung Art. 6 Abs. 1 lit. f DSGVO · berechtigte Interessen

Datenquellen

Wir erhalten personenbezogene Daten:

  • direkt von Ihnen, etwa bei einer Bestellung, Kontaktaufnahme oder Registrierung,
  • von einem bestellenden Unternehmen oder Arbeitgeber, wenn dieser Teilnehmende benennt,
  • von Zahlungsdienstleistern, insbesondere in Form von Zahlungsstatus, Transaktionsreferenz oder Betrugspräventionssignalen,
  • automatisch durch die Nutzung unserer Website und Plattform, etwa durch Server-Logfiles, Sitzungsdaten und Lernfortschrittsdaten.

Pflicht zur Bereitstellung

Bestell-, Rechnungs-, Zahlungs- und Teilnehmerdaten, die als Pflichtangaben gekennzeichnet sind, werden für den Vertragsschluss oder die Bereitstellung des Kurses benötigt. Ohne diese Angaben können wir die Bestellung, Zahlung oder Einrichtung eines persönlichen Zugangs gegebenenfalls nicht durchführen.

Volljährigkeit

Das Angebot richtet sich ausschließlich an volljährige Personen. Wir beabsichtigen nicht, Daten minderjähriger Personen zu verarbeiten. Werden uns solche Daten irrtümlich übermittelt, bitten wir um unverzügliche Mitteilung.

Automatisierte Vorgänge

Quizantworten können automatisiert ausgewertet und Module abhängig vom Kursfortschritt freigeschaltet werden. Diese Vorgänge stellen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO dar.

3 · Website und Hosting

Hostinger, WordPress und Server-Logfiles.

Die öffentliche Website und der WooCommerce-Shop werden auf einer WordPress-Installation bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, betrieben. Hostinger stellt Hosting-, Infrastruktur-, Sicherheits-, Backup- und gegebenenfalls E-Mail-Dienste bereit.

Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browsertyp und Browserversion, Betriebssystem, Geräteinformationen, übertragene Datenmenge, Statuscodes und sicherheitsbezogene Ereignisse gehören.

ZweckRechtsgrundlageSpeicherkriterium
Auslieferung der Website, Stabilität, Fehleranalyse, Schutz vor Angriffen und Missbrauch Art. 6 Abs. 1 lit. f DSGVO Löschung, sobald die Daten für Betrieb und Sicherheit nicht mehr erforderlich sind; längere Speicherung nur bei Sicherheitsvorfällen oder gesetzlichen Pflichten

Unser berechtigtes Interesse liegt in einem sicheren, stabilen und wirtschaftlichen Betrieb unseres Internetangebots. Mit Hostinger besteht eine Vereinbarung über die Auftragsverarbeitung. Hostinger kann Unterauftragsverarbeiter und technische Infrastruktur in unterschiedlichen Regionen einsetzen. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, gelten die jeweiligen gesetzlichen Übermittlungsmechanismen.

Weitere Informationen: Datenschutzerklärung von Hostinger.

4 · Cookies und Einwilligungsverwaltung

CookieYes und technisch notwendige Speicherungen.

Wir verwenden CookieYes der CookieYes Limited, 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Vereinigtes Königreich, um Einwilligungen für nicht notwendige Cookies und ähnliche Technologien einzuholen, zu dokumentieren und verwalten zu können.

CookieYes verarbeitet insbesondere eine Consent-ID, Ihre Auswahl, Zeitstempel, Website- und Spracheinstellungen sowie technische Informationen, die zum Nachweis und zur Verwaltung der Einwilligung erforderlich sind. Die Einwilligungsentscheidung wird typischerweise für bis zu zwölf Monate im Endgerät gespeichert. Nach Ablauf wird die Auswahl erneut abgefragt.

§ 25 Abs. 1 TDDDG · einwilligungsbedürftige Technologien § 25 Abs. 2 TDDDG · unbedingt erforderliche Technologien Art. 6 Abs. 1 lit. a DSGVO · Einwilligung Art. 6 Abs. 1 lit. c und f DSGVO · Einwilligungsnachweis

Nicht notwendige Dienste wie Google Ads und Microsoft Clarity werden technisch blockiert, bis Sie über CookieYes eingewilligt haben. Sie können Ihre Auswahl jederzeit über die auf der Website erreichbaren Cookie-Einstellungen ändern oder widerrufen. Der Widerruf wirkt für die Zukunft.

Technisch notwendige WooCommerce-Cookies

WooCommerce verwendet insbesondere Cookies, um Warenkorb und Checkout über mehrere Seitenaufrufe hinweg funktionsfähig zu halten. Hierzu können unter anderem woocommerce_cart_hash, woocommerce_items_in_cart und wp_woocommerce_session_* gehören. Diese Cookies sind für den ausdrücklich gewünschten Warenkorb- und Bestellprozess erforderlich.

Die jeweils aktuell erkannten Cookies, Anbieter, Zwecke und Laufzeiten werden zusätzlich im CookieYes-Präferenzcenter angezeigt. Weitere Informationen: Datenschutzerklärung von CookieYes.

5 · WooCommerce-Shop und Bestellungen

Bestellung ohne Kundenkonto.

Für den Verkauf von Kurszugängen verwenden wir WooCommerce innerhalb unserer WordPress-Installation. Bestellungen erfolgen ausschließlich als Gast. Es wird kein separates WooCommerce-Kundenkonto angelegt.

Im Bestellprozess verarbeiten wir insbesondere:

  • Vorname und Nachname,
  • Firmenname, sofern angegeben oder für die Unternehmensbestellung erforderlich,
  • Rechnungsanschrift mit Straße, Hausnummer, Postleitzahl, Ort und Land,
  • E-Mail-Adresse und Telefonnummer,
  • bestellte Anzahl der Kurszugänge, Preis, Steuerangaben und Bestellpositionen,
  • gewählte Zahlungsart, Zahlungsstatus und Transaktionsreferenz,
  • Bestellnummer, Datum, Uhrzeit und Bearbeitungsstatus,
  • technische Daten wie IP-Adresse, Browser- und Geräteinformationen, soweit WooCommerce oder Sicherheitsprotokolle diese erzeugen.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zum Abschluss und zur Erfüllung des Vertrags, zur Zahlungs- und Rechnungsabwicklung, zur Missbrauchsprävention und zur Erfüllung handels- und steuerrechtlicher Pflichten.

Art. 6 Abs. 1 lit. b DSGVO · Vertrag Art. 6 Abs. 1 lit. c DSGVO · Aufbewahrungs- und Nachweispflichten Art. 6 Abs. 1 lit. f DSGVO · Unternehmensbestellungen, Sicherheit und Missbrauchsprävention

Bei Bestellungen durch Unternehmen verarbeiten wir Daten von Ansprechpartnern und Beschäftigten auf Grundlage unseres berechtigten Interesses, den Vertrag mit dem Unternehmen ordnungsgemäß anzubahnen, abzuwickeln und zu dokumentieren.

6 · Zahlungsabwicklung

Zahlungsarten und Zahlungsdienstleister.

Je nach Auswahl stehen Kreditkarte, Apple Pay, Google Pay, SEPA-Lastschrift, Klarna, PayPal und Rechnungskauf zur Verfügung. Zahlungsdaten werden nur in dem Umfang verarbeitet, der für die gewählte Zahlungsart, die Zahlungsbestätigung, Betrugsprävention und gesetzliche Pflichten erforderlich ist.

Vollständige Karten-, Sicherheits- oder Online-Banking-Zugangsdaten werden grundsätzlich nicht in unserem WooCommerce-System gespeichert. Wir erhalten regelmäßig nur die für die Zuordnung erforderlichen Transaktions- und Statusinformationen.

Stripe

Kreditkarte, Apple Pay, Google Pay, SEPA-Lastschrift und Klarna werden über die technische Zahlungsinfrastruktur von Stripe abgewickelt. Vertragspartner im europäischen Zahlungsverkehr können insbesondere Stripe Payments Europe, Limited und Stripe Technology Europe, Limited, Dublin, Irland, sein.

Stripe verarbeitet je nach Zahlungsart insbesondere Name, Rechnungs- und Kontaktdaten, IP-Adresse, Geräte- und Browserinformationen, Zahlungsinstrumentdaten, Transaktionsbetrag, Währung, Händler- und Bestellinformationen sowie Daten zur Betrugs- und Risikoprüfung. Stripe verarbeitet bestimmte Daten als Auftragsverarbeiter und andere Daten aufgrund eigener gesetzlicher und regulatorischer Pflichten in eigener Verantwortlichkeit.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, bei Unternehmensbestellungen Art. 6 Abs. 1 lit. f DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.

Weitere Informationen: Stripe Privacy Center.

Apple Pay und Google Pay

Bei Nutzung von Apple Pay oder Google Pay wird ein durch den jeweiligen Wallet-Anbieter bereitgestelltes, tokenisiertes Zahlungsmittel an Stripe übermittelt. Apple beziehungsweise Google können dabei Geräte-, Konto-, Wallet- und Transaktionsdaten in eigener Verantwortlichkeit verarbeiten. Wir erhalten grundsätzlich keine vollständige Kartennummer.

Weitere Informationen: Datenschutz bei Apple und Datenschutzerklärung von Google.

Klarna

Bei Auswahl einer Klarna-Zahlungsart werden die zur Prüfung und Durchführung der Zahlung erforderlichen Daten über Stripe an Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt. Klarna kann insbesondere Identitäts-, Kontakt-, Bestell-, Zahlungs- und Bonitätsdaten in eigener Verantwortlichkeit verarbeiten und über die Verfügbarkeit der Klarna-Zahlungsart entscheiden.

Weitere Informationen: Datenschutzhinweise von Klarna.

PayPal

Bei Auswahl von PayPal werden für die Zahlungsabwicklung erforderliche Bestell- und Zahlungsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt. PayPal verarbeitet Daten insbesondere zur Zahlungsdurchführung, Konto- und Identitätsprüfung, Betrugsprävention, Risikobewertung und Erfüllung regulatorischer Pflichten in eigener Verantwortlichkeit.

Weitere Informationen: PayPal-Datenschutzerklärung.

Rechnungskauf

Beim Rechnungskauf verarbeiten wir Rechnungsanschrift, Rechnungsempfänger, Bestellpositionen, Rechnungsnummer, Betrag, Fälligkeit und Zahlungseingang selbst. Die Daten werden im WooCommerce-Bestellsystem und in den gesetzlich erforderlichen Buchungs- und Nachweisunterlagen verarbeitet.

Einzelne Zahlungsarten können abhängig von Gerät, Browser, Land, Bestellwert und Prüfung durch den jeweiligen Zahlungsdienstleister nicht in jedem Checkout angezeigt werden.

7 · Teilnehmerdaten aus Unternehmensbestellungen

Datenquelle, Übermittlung und Einladung.

Nach Zahlungseingang bitten wir das bestellende Unternehmen um die Daten der Personen, für die Zugänge eingerichtet werden sollen. Die Übermittlung erfolgt derzeit regelmäßig per E-Mail an campus@ki-akademie-online.de.

Regelmäßig werden folgende Daten übermittelt:

  • Vorname und Nachname,
  • geschäftliche oder sonst angegebene E-Mail-Adresse,
  • zugehöriges Unternehmen, soweit zur Zuordnung erforderlich,
  • zugewiesener Kurs beziehungsweise gebuchter Zugang.

Die Daten stammen in diesem Fall vom bestellenden Unternehmen beziehungsweise Arbeitgeber. Zweck ist die Einrichtung des gebuchten Zugangs, der Versand der Einladung und die Durchführung der Schulung. Die Verarbeitung ist zur Erfüllung des Vertrags mit dem bestellenden Unternehmen und aufgrund unseres berechtigten Interesses an einer ordnungsgemäßen Kursbereitstellung erforderlich.

Art. 6 Abs. 1 lit. b DSGVO · bei direktem Vertrag mit der teilnehmenden Person Art. 6 Abs. 1 lit. f DSGVO · Durchführung der Unternehmensbestellung

Das bestellende Unternehmen ist für die Rechtmäßigkeit der Übermittlung und die interne Information seiner Beschäftigten verantwortlich. Wir informieren die betroffene Person spätestens mit der ersten Einladung über diese Datenschutzerklärung und die Herkunft der Daten.

Teilnehmerlisten und entsprechende E-Mails werden nach erfolgreichem Import in die Admin-Oberfläche aus dem operativen Postfach gelöscht, grundsätzlich unverzüglich und spätestens innerhalb von 30 Tagen. Dies umfasst nach Möglichkeit auch gesendete Elemente und Papierkorb. Gesetzliche Nachweis- oder Sicherungspflichten bleiben unberührt.

8 · Lernplattform und Supabase

Registrierung, Lernfortschritt und Kompetenznachweis.

Für Authentifizierung, Datenbank, Kursfortschritt und private Speicherung von Kompetenznachweisen verwenden wir Dienste von Supabase Pte. Ltd.. Das Hauptprojekt ist in der Region Central EU (Frankfurt), eu-central-1, eingerichtet. Supabase kann für Support, Sicherheit und Unterauftragsverarbeitung weitere Stellen einsetzen.

Stammdaten und Authentifizierung

  • E-Mail-Adresse, Vorname, Nachname und Rolle,
  • Aktivstatus, letzte Aktivität und zuletzt besuchte Lektion,
  • Einladungs-, Registrierungs- und Anmeldezeitpunkte,
  • in Supabase Auth gespeichertes gehashtes Passwort; Passwörter werden nicht im Klartext gespeichert,
  • gegebenenfalls Aufbewahrungs-Hold mit Grund und Frist.

Lern- und Fortschrittsdaten

  • Kurs-, Modul- und Lektionsfreischaltungen,
  • abgeschlossene Lektionen und Module,
  • Intro- und Videofortschritt einschließlich Position beziehungsweise angesehener Videodauer,
  • Quizversuche, gewählte Antwortoptionen, Richtig-/Falsch-Bewertung, Punktzahl und Bestehensstatus,
  • Abschlussdatum, Inhaltsversion und Zertifikatsstatus.

Kompetenznachweise

  • Nachweis-ID, Empfängername, Kurstitel und Abschlussdatum,
  • Erzeugungs- und Versandstatus,
  • privater Speicherpfad und die Nachweis-PDF im nicht öffentlichen Storage-Bereich,
  • im längerfristigen Archiv nur ein SHA-256-Hash der E-Mail-Adresse statt der Klartextadresse.

Betrieb und Sicherheit

  • administrative Benachrichtigungen und Audit-Ereignisse,
  • Akteur- und Betroffenen-IDs sowie Ereignistypen, grundsätzlich ohne frei formulierte personenbezogene Inhalte,
  • Rate-Limit-Ereignisse mit gehashtem Empfängermerkmal,
  • Lösch-, Aufbewahrungs- und technische Jobprotokolle, die nach dem vorgesehenen Konzept keine Namen oder Klartext-E-Mail-Adressen enthalten.

Zwecke: Zugangsverwaltung, Authentifizierung, Kursdurchführung, Fortschrittsspeicherung, Missbrauchs- und Manipulationsschutz, Quizbewertung, Ausstellung und Nachweisbarkeit des Kompetenznachweises sowie technischer Betrieb.

Art. 6 Abs. 1 lit. b DSGVO · Vertrag mit Privatkunden Art. 6 Abs. 1 lit. f DSGVO · Unternehmenszugänge, IT-Sicherheit und Dokumentation Art. 6 Abs. 1 lit. c DSGVO · gesetzliche Nachweispflichten, soweit einschlägig

Mit Supabase besteht eine Vereinbarung über die Auftragsverarbeitung. Weitere Informationen: Datenschutzerklärung von Supabase.

9 · Cloudflare Pages und Cloudflare Stream

Bereitstellung des Campus und der Kursvideos.

Die technische Frontend-Bereitstellung des Campus sowie Hosting, Kodierung und Auslieferung der Kursvideos erfolgen über Dienste von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.

Beim Aufruf des Campus können insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt, aufgerufene Ressource, Referrer, Sicherheits- und Netzwerkdaten verarbeitet werden. Cloudflare nutzt ein global verteiltes Netzwerk, sodass technische Verarbeitung auch außerhalb des Europäischen Wirtschaftsraums erfolgen kann.

Cloudflare Stream

Beim Öffnen einer Lektion mit Video wird der Cloudflare-Stream-Player bereits nach dem Laden des gespeicherten Fortschritts eingebettet. Dabei werden das Player-Iframe, das Player-SDK und das Vorschaubild von Cloudflare geladen. Eine Verbindung zu Cloudflare entsteht damit bereits beim Öffnen der Lektion und nicht erst beim Klick auf „Play“. Die eigentliche Wiedergabe startet ohne Autoplay erst nach Betätigung der Wiedergabefunktion.

Cloudflare kann dabei insbesondere IP-Adresse, Player- und Stream-ID, Geräte- und Browserdaten, Zeitpunkt, aufgerufene Lektion beziehungsweise Referrer, Wiedergabe- und technische Qualitätsdaten verarbeiten. Die Verarbeitung ist zur Bereitstellung der ausdrücklich gebuchten Videoinhalte und für einen sicheren, adaptiven Videobetrieb erforderlich.

Art. 6 Abs. 1 lit. b DSGVO · Kursbereitstellung Art. 6 Abs. 1 lit. f DSGVO · Sicherheit, Stabilität und adaptive Videoauslieferung § 25 Abs. 2 TDDDG · technisch erforderliche Speicherung oder Zugriff

Mit Cloudflare besteht eine Vereinbarung über die Auftragsverarbeitung. Für Übermittlungen in Drittländer werden die im Cloudflare-DPA vorgesehenen Garantien, insbesondere Standardvertragsklauseln und – soweit anwendbar – Angemessenheitsmechanismen verwendet.

Weitere Informationen: Datenschutzerklärung von Cloudflare.

10 · Transaktions- und System-E-Mails

Versand über Resend.

Für Einladungen, Authentifizierungs- und Passwort-E-Mails, kursbezogene Systemnachrichten, Abschlussnachrichten, Kompetenznachweise und administrative Benachrichtigungen verwenden wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.

Resend verarbeitet insbesondere Absender- und Empfängeradresse, Empfängername, Betreff, Nachrichteninhalt, gegebenenfalls Anhänge wie den Kompetenznachweis, Versandzeitpunkt, Zustellstatus, Bounce- und Fehlermeldungen sowie technische Protokolldaten.

Öffnungs- und Klicktracking sind deaktiviert. Wir verwenden Resend nicht, um zu messen, ob eine einzelne Person eine System-E-Mail geöffnet oder einen Link angeklickt hat.

Art. 6 Abs. 1 lit. b DSGVO · Vertrags- und Kurskommunikation Art. 6 Abs. 1 lit. f DSGVO · zuverlässige Zustellung und Fehleranalyse

Resend verarbeitet Daten in den USA. Mit dem Anbieter besteht ein Data Processing Addendum einschließlich Regelungen zu internationalen Datenübermittlungen. Resend ist nach eigenen Angaben am EU-US Data Privacy Framework beteiligt; ergänzend sind Standardvertragsklauseln vorgesehen.

Weitere Informationen: Datenschutzerklärung von Resend.

11 · Informationen an das bestellende Unternehmen

Welche Daten der Arbeitgeber erhält.

Bei Unternehmensbestellungen kann das bestellende Unternehmen eine Bestätigung erhalten, dass die betreffende Person den Kurs abgeschlossen hat, sowie den zugehörigen Kompetenznachweis beziehungsweise die hierfür erforderlichen Abschlussinformationen.

Ohne eine zusätzliche rechtliche Grundlage übermitteln wir dem Arbeitgeber grundsätzlich keine detaillierten Quizantworten, einzelnen falschen Antworten, vollständigen Videoverlaufsdaten oder sonstigen granularen Lernaktivitäten.

Die Übermittlung der Abschlussbestätigung dient der Erfüllung des mit dem Unternehmen geschlossenen Vertrags und dem berechtigten Interesse des Unternehmens, die Durchführung der gebuchten Qualifizierungsmaßnahme dokumentieren zu können. Teilnehmende werden hierüber vor beziehungsweise spätestens bei Kursbeginn informiert.

Art. 6 Abs. 1 lit. f DSGVO · Nachweis der gebuchten Schulungsmaßnahme Art. 6 Abs. 1 lit. b DSGVO · soweit die teilnehmende Person selbst Vertragspartei ist
12 · Kontaktaufnahme

E-Mail, Telefon und Formulare.

Wenn Sie uns per E-Mail, telefonisch oder über ein Formular kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten. Dazu können Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Anliegen, Nachrichteninhalt, Anlagen und Kommunikationszeitpunkte gehören.

Vertragsbezogene und vorvertragliche Anfragen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei Ansprechpartnern eines Unternehmens und allgemeinen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Dokumentation geschäftlicher Kommunikation.

13 · Werbung

Google Ads – Conversion-Tracking und Remarketing.

Nach Ihrer Einwilligung verwenden wir Google Ads der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ads dient dazu, die Wirksamkeit von Anzeigen zu messen und – soweit entsprechende Kampagnen aktiviert sind – interessenbezogene Werbung auszuspielen.

Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, können Google-Tags beziehungsweise Cookies Informationen wie Anzeigen- und Klickkennung, besuchte Seite, Zeitpunkt, Browser- und Geräteinformationen, IP-Adresse und ausgeführte Conversion verarbeiten. Google kann diese Informationen mit weiteren Daten aus Google-Diensten verknüpfen, soweit die gesetzlichen Voraussetzungen und Ihre Einstellungen dies zulassen.

Google Ads wird durch CookieYes blockiert, bis Sie der Kategorie „Marketing“ oder einer entsprechend bezeichneten Kategorie zugestimmt haben.

§ 25 Abs. 1 TDDDG · Einwilligung Art. 6 Abs. 1 lit. a DSGVO · Einwilligung

Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen. Weitere Informationen: Datenschutzerklärung von Google und Google My Ad Center.

14 · Nutzungsanalyse

Microsoft Clarity.

Nach Ihrer Einwilligung verwenden wir Microsoft Clarity, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, beziehungsweise der Microsoft Corporation, USA.

Clarity hilft uns zu verstehen, wie die öffentliche Website genutzt wird. Dabei können insbesondere Klicks, Scrollverhalten, Mausbewegungen, Seitenaufrufe, Sitzungsdauer, Bildschirmgröße, Browser- und Geräteinformationen, ungefähre Region sowie technische Nutzungsdaten verarbeitet und in Form von Heatmaps oder Sitzungsdarstellungen ausgewertet werden.

Clarity wird durch CookieYes technisch blockiert und erst nach Ihrer Einwilligung geladen. Die Maskierung von Seiteninhalten wird entsprechend der Clarity-Konfiguration eingesetzt. Zahlungsdaten und Campus-Quizdaten sind nicht Gegenstand der beabsichtigten Clarity-Auswertung.

§ 25 Abs. 1 TDDDG · Einwilligung Art. 6 Abs. 1 lit. a DSGVO · Einwilligung

Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen. Weitere Informationen: Datenschutzerklärung von Microsoft.

15 · Empfänger und internationale Übermittlungen

Wer Daten erhalten kann.

Innerhalb der comdialog GmbH erhalten nur solche Personen Zugriff, die die Daten für Bestellung, Zahlung, Teilnehmeranlage, Support, Kursbetrieb, Nachweiserstellung, Buchhaltung, Sicherheit oder gesetzliche Pflichten benötigen.

Empfänger/DienstZweckVerarbeitungsregion
Hostinger International Ltd.Website-, Shop-, Infrastruktur- und gegebenenfalls E-Mail-HostingEU und gegebenenfalls weitere Regionen gemäß Vertrags- und Unterauftragsstruktur
Stripe-UnternehmenKarte, Apple Pay, Google Pay, SEPA, Klarna, BetrugspräventionEU und internationale Infrastruktur
PayPal (Europe) S.à r.l. et Cie, S.C.A.PayPal-Zahlung und RisikoprüfungEU und internationale PayPal-Infrastruktur
Klarna Bank AB (publ)Klarna-Zahlung, Identitäts-, Risiko- und BonitätsprüfungEU und gegebenenfalls internationale Infrastruktur
Apple und GoogleWallet-Funktion bei Apple Pay beziehungsweise Google PayEU und internationale Infrastruktur
Supabase Pte. Ltd.Authentifizierung, Datenbank, Fortschritt und privater StoragePrimär Frankfurt, mögliche internationale Support- und Unterauftragsverarbeitung
Cloudflare, Inc.Campus-Frontend, Sicherheits- und VideoinfrastrukturGlobales Netzwerk, einschließlich USA
Plus Five Five, Inc. / ResendTransaktions- und System-E-MailsUSA und Unterauftragsverarbeiter
CookieYes LimitedConsent-Management und EinwilligungsnachweisEU/UK und Unterauftragsverarbeiter
Google und MicrosoftNur nach Einwilligung: Werbung und NutzungsanalyseEU und USA
Steuerberatung, Behörden, GerichteBuchhaltung, gesetzliche Pflichten und Rechtsdurchsetzungregelmäßig Deutschland/EU
Bestellendes UnternehmenAbschlussbestätigung und Kompetenznachweis seiner benannten Teilnehmendenabhängig vom Sitz des Kunden

Bei Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums verwenden wir – abhängig vom Empfänger – einen Angemessenheitsbeschluss, die Zertifizierung unter dem EU-US Data Privacy Framework, Standardvertragsklauseln der Europäischen Kommission und erforderlichenfalls ergänzende Schutzmaßnahmen.

16 · Speicherdauer und Löschkonzept

Wie lange wir Daten aufbewahren.

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck, einen fortbestehenden Vertrag, die IT-Sicherheit, Rechtsverteidigung oder gesetzliche Aufbewahrungspflichten benötigt werden. Danach werden sie gelöscht, anonymisiert oder – soweit eine gesetzliche Aufbewahrung besteht – für andere Zwecke gesperrt.

DatenkategorieRegelFristbeginn / Hinweis
Fehlgeschlagene oder abgebrochene Bestellungen Löschung nach 90 Tagen, soweit ein Bestelldatensatz angelegt wurde und keine längere Speicherung zur Betrugs- oder Fehlerprüfung erforderlich ist ab Abbruch beziehungsweise letztem Bestellereignis
Stornierte Bestellungen grundsätzlich 12 Monate; erzeugte Rechnungen, Gutschriften oder Buchungsbelege nach gesetzlicher Frist ab Stornierung beziehungsweise Kalenderjahresende bei aufbewahrungspflichtigen Belegen
Abgeschlossene Bestellungen und Rechnungsdaten regelmäßig 8 Jahre, soweit als Buchungsbeleg oder Rechnung aufbewahrungspflichtig ab Ende des Kalenderjahres, in dem der Beleg entstanden ist
Handels- und Geschäftsbriefe regelmäßig 6 Jahre ab Ende des Kalenderjahres
Allgemeine Kontaktanfragen 6 Monate nach abschließender Bearbeitung sofern kein Vertrag, Rechtsstreit oder gesetzlicher Grund eine längere Speicherung erfordert
Angebots- und Vertragsverhandlungen grundsätzlich 3 Jahre; als aufbewahrungspflichtiger Geschäftsbrief gegebenenfalls 6 Jahre ab Abschluss der Verhandlung beziehungsweise Kalenderjahresende
Teilnehmerlisten im E-Mail-Postfach unverzüglich nach erfolgreichem Import, spätestens nach 30 Tagen ab vollständiger Übernahme in die Admin-Oberfläche
Einladung nicht angenommen vorläufiges Konto und Einladung können 30 Tage nach Versand gelöscht werden eine neue Einladung kann bei fortbestehendem Anspruch angefordert werden
Konto aktiviert, Kurs nicht begonnen Löschung nach 90 Tagen ohne Aktivität und nach vorheriger Erinnerung ab letzter Aktivität; erneute Einrichtung kann bei fortbestehendem Anspruch möglich sein
Kurs begonnen, nicht abgeschlossen keine automatische Löschung allein wegen Inaktivität Speicherung für den fortbestehenden Kurszugang; nach Vertrags- oder Zugangsende erfolgt Prüfung und Löschung
Kurs abgeschlossen Löschung des Benutzerkontos 12 Monate nach dem letzten Abschluss ab letztem Kursabschluss
Kompetenznachweis, Nachweis-ID und Archivdaten 3 Jahre ab Kursabschluss; E-Mail-Adresse im Archiv nur als Hash
Administrative Benachrichtigungen 90 Tage ab Erstellung
Einladungs-Rate-Limit-Ereignisse 48 Stunden ab Ereignis; Empfängermerkmal nur gehasht
Cookie-Einwilligung im Endgerät typischerweise bis zu 12 Monate ab Einwilligungsentscheidung
Server-, Sicherheits- und technische Protokolle bis zur Zweckerreichung; länger bei konkretem Sicherheitsvorfall oder gesetzlicher Verpflichtung abhängig von Protokollart und Sicherheitsereignis

Gesetzliche Aufbewahrungsfristen und die Notwendigkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können im Einzelfall zu einer längeren Speicherung führen.

17 · Datensicherheit

Technische und organisatorische Maßnahmen.

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Veränderung, unbefugten Zugriff und unbefugte Offenlegung zu schützen. Hierzu gehören insbesondere verschlüsselte Verbindungen, Rollen- und Berechtigungskonzepte, Row-Level-Security in der Datenbank, private Speicherbereiche für Kompetenznachweise, Protokollierung administrativer Sicherheitsereignisse, gehashte Empfängermerkmale in bestimmten Sicherheits- und Archivtabellen sowie regelmäßige Aktualisierungen und Sicherungsmaßnahmen.

Die Übertragung von Teilnehmerlisten per E-Mail birgt verbleibende Risiken. Bestellende Unternehmen sollten ausschließlich die erforderlichen Daten übermitteln und keine besonderen Kategorien personenbezogener Daten oder weitergehenden Personalinformationen mitsenden.

18 · Betroffenenrechte

Ihre Rechte.

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

AuskunftAuskunft über Ihre bei uns verarbeiteten personenbezogenen Daten.
BerichtigungKorrektur unrichtiger und Vervollständigung unvollständiger Daten.
LöschungLöschung, soweit kein vorrangiger Rechtsgrund oder eine Aufbewahrungspflicht entgegensteht.
EinschränkungEinschränkung der Verarbeitung unter den gesetzlichen Voraussetzungen.
DatenübertragbarkeitErhalt bereitgestellter Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
WiderspruchWiderspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen.
WiderrufWiderruf erteilter Einwilligungen mit Wirkung für die Zukunft.
BeschwerdeBeschwerde bei einer Datenschutzaufsichtsbehörde.

Widerspruch nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten Widerspruch einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Kontakt zur Ausübung Ihrer Rechte

Bitte wenden Sie sich an akademie@comdialog.com. Zur Vermeidung unberechtigter Auskünfte können wir einen angemessenen Identitätsnachweis verlangen.

19 · Datenschutzaufsicht

Beschwerderecht.

Sie können sich unbeschadet anderer Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren. Für die comdialog GmbH ist insbesondere folgende Behörde zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
datenschutz.hessen.de

20 · Änderungen

Aktualisierung dieser Datenschutzerklärung.

Wir passen diese Datenschutzerklärung an, wenn sich Datenverarbeitungen, eingesetzte Dienste, gesetzliche Anforderungen oder technische Abläufe ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen, die registrierte Teilnehmende betreffen, können zusätzlich über die hinterlegte E-Mail-Adresse oder innerhalb des Campus mitgeteilt werden.

Kein Newsletter: Über ki-akademie-online.de wird derzeit kein Newsletter angeboten. Deshalb enthält diese Datenschutzerklärung bewusst keinen Newsletterabschnitt.

KI Akademie für Künstliche Intelligenz

Kompakte Online-Schulungen für den sicheren und verantwortungsvollen Einsatz von KI im Unternehmen – mit Abschlusstest und persönlichem Kompetenznachweis.

Schulung Kursinhalte Für Unternehmen Preise FAQ
Unternehmen Impressum Datenschutz AGB Widerruf
Zugang So funktioniert's Zugänge auswählen
© 2026 KI Akademie · comdialog GmbH. Alle Rechte vorbehalten. B2B-Schulungen für Unternehmen