Rechtliche Informationen
Datenschutz
Informationen über die Verarbeitung personenbezogener Daten bei der Nutzung der Sicherheitsakademie.
1. Verantwortlicher
Sascha MathisBergstraße 18
56244 Ewighausen
Deutschland
E-Mail: service@sicherheitsakademie.org
Soweit ein Kundenunternehmen die Sicherheitsakademie für eigene Unterweisungen einsetzt und über Zweck und Mittel der Verarbeitung entscheidet, ist dieses Kundenunternehmen datenschutzrechtlich verantwortlich. Der Plattformanbieter verarbeitet die betreffenden Daten dann im Auftrag des Kundenunternehmens.
2. Aufruf der Website und Server-Protokolle
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Statuscode, Browser- und Geräteinformationen sowie die zuvor besuchte Seite gehören.
Die Verarbeitung dient der sicheren und störungsfreien Bereitstellung, der Fehleranalyse und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb der Plattform. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder konkrete Sicherheitsvorfälle eine längere Speicherung erfordern.
3. Technisch notwendige Cookies und Sitzungen
Die Plattform verwendet technisch notwendige Sitzungsinformationen. Sie halten eine Anmeldung oder eine laufende Schulung während der Nutzung aufrecht und schützen Formulare vor unbefugten Eingaben. Eine Nutzung zu Werbe- oder Analysezwecken findet nicht statt.
Die Speicherung ist erforderlich, um den ausdrücklich angeforderten digitalen Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit personenbezogene Daten verarbeitet werden, beruht dies je nach Nutzung auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
4. Teilnahme an Schulungen
Für eine Teilnahme können Vorname, Nachname, Firma, zugeordneter Kunde und Standort, ausgewählte Sprache, Schulung und Version, Bearbeitungsfortschritt, Antworten und Ergebnis des WissensChecks, Abschlusszeitpunkt sowie die eindeutige Schulungs-ID verarbeitet werden. Bei bestandenem WissensCheck wird ein Schulungsnachweis erstellt.
Zweck ist die Durchführung und Dokumentation der vom Kundenunternehmen veranlassten Unterweisung. Verantwortlicher ist regelmäßig das jeweilige Kundenunternehmen. Rechtsgrundlage und Speicherdauer richten sich nach dessen Beschäftigungs-, Vertrags- oder Sicherheitskontext sowie den dafür geltenden gesetzlichen Pflichten. Auskünfte hierzu erteilt das jeweilige Kundenunternehmen.
5. Verwaltungsbenutzer
Für Verwaltungszugänge werden Name, Vorname, Kundenbezug, E-Mail-Adresse, Berechtigungsgruppe, Kontostatus sowie ein sicherer Passwort-Hash verarbeitet. Dies dient der Einrichtung und Absicherung der Kunden- und Administrationsbereiche sowie der nachvollziehbaren Rechtevergabe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
6. Einladungen, Passwort-Reset und Kontakt
Für Einladungen und das Zurücksetzen eines Passworts werden E-Mail-Adresse, zeitlich begrenzte Sicherheitsdaten und Versandinformationen verarbeitet. Bei einer Kontaktaufnahme per E-Mail werden die mitgeteilten Daten zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO.
7. Hosting und Empfänger
Die Plattform wird auf Server-Infrastruktur der IONOS SE betrieben. Der Hosting-Anbieter verarbeitet technische Daten im Rahmen der Auftragsverarbeitung, soweit dies für Bereitstellung, Betrieb und Sicherheit erforderlich ist. Weitere Empfänger erhalten personenbezogene Daten nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht oder eine wirksame Einwilligung vorliegt.
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, die vertraglich vereinbarte Dokumentation, gesetzliche Nachweis- und Aufbewahrungspflichten oder die Geltendmachung und Abwehr von Rechtsansprüchen erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert.
9. Datensicherheit
Die Übertragung erfolgt verschlüsselt über HTTPS. Zugriffsrechte, getrennte Kundenbereiche und technische Schutzmaßnahmen begrenzen den Zugriff auf die jeweils erforderlichen Daten. Ein vollständiger Schutz vor allen Risiken der Datenübertragung kann dennoch nicht garantiert werden.
10. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Bei Daten einer betrieblichen Schulung sollte die Anfrage zuerst an das verantwortliche Kundenunternehmen gerichtet werden. Für Fragen zur Plattform ist der oben genannte Kontakt erreichbar.
11. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Plattformanbieter ist zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-PfalzHintere Bleiche 34
55116 Mainz
E-Mail: poststelle@datenschutz.rlp.de
www.datenschutz.rlp.de
12. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und kein Profiling statt. Die automatische Auswertung eines WissensChecks dient ausschließlich der Feststellung, ob die vorgegebenen Antworten erreicht wurden.
Stand: September 2026