Datenschutzerklärung
Letzte Aktualisierung: Januar 2025
Ihre Privatsphäre ist uns wichtig. Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, verarbeiten und schützen, wenn Sie unsere Online-Bildungsplattform nutzen. Wir verpflichten uns, transparent über unsere Praktiken zu informieren und die höchsten Standards beim Schutz Ihrer Informationen einzuhalten.
Kynarovelo bietet innovative Bildungsangebote im digitalen Raum an. Bei der Bereitstellung unserer Dienste verarbeiten wir verschiedene Arten von Daten – dabei halten wir uns strikt an die Datenschutz-Grundverordnung (DSGVO) und andere geltende Datenschutzgesetze. Diese Erklärung gilt für alle Nutzer unserer Plattform, unabhängig davon, ob Sie Kurse besuchen, lehren oder einfach nur unsere Inhalte durchstöbern.
Daten, die wir über Sie erfassen
Wenn Sie unsere Bildungsplattform nutzen, sammeln wir verschiedene Kategorien von Informationen. Manche Daten geben Sie uns direkt, andere erfassen wir automatisch durch Ihre Interaktion mit unseren Diensten. Wir beschränken uns dabei auf das Notwendige – sammeln also nur, was wirklich erforderlich ist, um Ihnen ein erstklassiges Lernerlebnis zu bieten.
Die Art der gesammelten Daten hängt davon ab, wie Sie unsere Plattform nutzen. Ein registrierter Kursteilnehmer stellt uns natürlich mehr Informationen zur Verfügung als jemand, der nur unsere öffentlichen Seiten besucht. Hier ist eine Übersicht der verschiedenen Datenkategorien:
- Registrierungs- und Kontodaten umfassen Ihren Namen, Benutzernamen, Passwort (verschlüsselt gespeichert) und weitere Informationen, die Sie bei der Erstellung Ihres Accounts angeben. Diese Basisdaten ermöglichen es uns, Ihr Profil zu verwalten und Sie auf der Plattform zu identifizieren.
- Kurs- und Lernaktivitäten beinhalten Details zu den Kursen, die Sie belegen, Ihren Lernfortschritt, abgeschlossene Lektionen, eingereichte Aufgaben, Testergebnisse und Ihre Interaktionen mit Lernmaterialien. Diese Daten sind zentral für die Bereitstellung personalisierter Lernerfahrungen und die Verfolgung Ihrer akademischen Entwicklung.
- Kommunikationsdaten erfassen wir, wenn Sie mit Dozenten, anderen Lernenden oder unserem Support-Team interagieren. Dazu gehören Forenbeiträge, Nachrichten, Kommentare und Support-Anfragen, die uns helfen, die Qualität unserer Community und Services zu gewährleisten.
- Zahlungsinformationen werden erfasst, wenn Sie kostenpflichtige Kurse oder Abonnements erwerben. Wir speichern Transaktionsdetails und Rechnungsdaten, aber Ihre vollständigen Kreditkartennummern werden ausschließlich von unseren zertifizierten Zahlungsdienstleistern verarbeitet – nicht auf unseren Servern.
- Technische und Gerätedaten sammeln wir automatisch, wenn Sie unsere Plattform besuchen. Das umfasst IP-Adressen, Browser-Typ und -Version, Betriebssystem, Geräteidentifikatoren, Zeitzone-Einstellungen und andere technische Merkmale. Diese Informationen helfen uns, Sicherheitsprobleme zu erkennen und die Plattform für verschiedene Geräte zu optimieren.
- Nutzungs- und Verhaltensdaten geben uns Einblick, wie Sie durch unsere Plattform navigieren – welche Seiten Sie besuchen, wie lange Sie dort verweilen, auf welche Links Sie klicken und welche Funktionen Sie nutzen. Diese Verhaltensmuster erlauben es uns, das Benutzererlebnis kontinuierlich zu verbessern.
Manche Daten sind erforderlich, um unsere Dienste überhaupt bereitzustellen – ohne diese können Sie beispielsweise kein Konto erstellen oder an Kursen teilnehmen. Andere Daten sind optional und dienen der Verbesserung Ihres Erlebnisses. Wir kennzeichnen stets klar, welche Angaben verpflichtend sind.
Verwendung Ihrer Informationen
Die gesammelten Daten nutzen wir für verschiedene Zwecke – alle darauf ausgerichtet, Ihnen hochwertige Bildungsdienstleistungen bereitzustellen. Unsere Nutzung Ihrer Informationen ist immer zweckgebunden und erfolgt transparent. Wir verkaufen Ihre personenbezogenen Daten niemals an Dritte für deren Marketingzwecke.
Je nach Art Ihrer Interaktion mit unserer Plattform können die spezifischen Verwendungszwecke variieren. Grundsätzlich verarbeiten wir Ihre Daten jedoch in folgenden Bereichen:
- Kontoverwaltung und Authentifizierung erfordern die Verarbeitung Ihrer Anmeldedaten, um Sie zu identifizieren und Ihnen sicheren Zugang zu Ihrem persönlichen Lernbereich zu gewähren. Wir nutzen diese Informationen auch, um Ihr Profil zu verwalten und Ihre Einstellungen zu speichern.
- Bereitstellung und Personalisierung von Kursen ist unser Kerngeschäft. Wir analysieren Ihre Lernaktivitäten und Präferenzen, um passende Kurse zu empfehlen, Ihren Fortschritt zu verfolgen und Lerninhalte an Ihr Niveau anzupassen. So schaffen wir ein maßgeschneidertes Bildungserlebnis.
- Kommunikation über unsere Services umfasst das Versenden von Kursbenachrichtigungen, Updates zu Lernmaterialien, administrative Mitteilungen und Antworten auf Ihre Anfragen. Wir können Sie auch über neue Funktionen oder Kurse informieren, die Sie interessieren könnten – wobei Sie Marketing-Nachrichten jederzeit abbestellen können.
- Zahlungsabwicklung und Rechnungsstellung erfolgen, wenn Sie kostenpflichtige Dienste nutzen. Wir verarbeiten Transaktionsdaten, um Zahlungen zu bestätigen, Rechnungen auszustellen und bei Rückfragen oder Rückerstattungen zu helfen.
- Analytik und Plattformverbesserung basieren auf aggregierten und anonymisierten Nutzungsdaten. Wir untersuchen, wie Lernende mit unseren Inhalten interagieren, welche Funktionen am häufigsten genutzt werden und wo Verbesserungspotenzial besteht. Diese Erkenntnisse fließen direkt in die Weiterentwicklung unserer Plattform ein.
- Sicherheit und Betrugsprävention sind kritisch für den Schutz unserer Community. Wir überwachen verdächtige Aktivitäten, verhindern unbefugten Zugriff und setzen unsere Nutzungsbedingungen durch. Technische Daten helfen uns dabei, Sicherheitsbedrohungen frühzeitig zu erkennen.
In bestimmten Situationen können wir Daten auch zu rechtlichen Zwecken verarbeiten – etwa zur Erfüllung gesetzlicher Auflagen, zum Schutz unserer rechtlichen Interessen oder bei behördlichen Anfragen, die rechtlich bindend sind.
Durch externe Tools erfasste Daten
Unsere Bildungsplattform integriert verschiedene Drittanbieter-Dienste, um Ihnen ein umfassendes und leistungsfähiges Lernerlebnis zu bieten. Diese externen Tools spielen unterschiedliche Rollen – von der Bereitstellung von Video-Hosting über Analytik bis hin zu interaktiven Funktionen. Wenn Sie unsere Plattform nutzen, können diese Partner ebenfalls Daten über Sie sammeln.
Wir arbeiten nur mit vertrauenswürdigen Anbietern zusammen, die sich zur Einhaltung hoher Datenschutzstandards verpflichtet haben. Dennoch ist es wichtig zu verstehen, dass diese Dienste ihre eigenen Datenschutzrichtlinien haben, die sich von unseren unterscheiden können.
- Video- und Content-Hosting-Dienste ermöglichen es uns, hochwertige Lernvideos und multimediale Inhalte bereitzustellen, ohne unsere Server zu überlasten. Diese Anbieter erfassen möglicherweise Daten über Ihr Wiedergabeverhalten, Ihre Geräte-Informationen und Netzwerkdaten, um Streaming-Qualität zu optimieren. Sie können in manchen Fällen auch Cookies setzen.
- Analytik- und Performance-Tools helfen uns zu verstehen, wie unsere Plattform genutzt wird. Diese Services sammeln aggregierte Daten über Seitenaufrufe, Klickverhalten, Verweildauer und technische Performance-Metriken. Die Informationen werden in der Regel anonymisiert oder pseudonymisiert verarbeitet, um Trends und Muster zu erkennen.
- Zahlungsdienstleister wickeln Transaktionen sicher ab und unterliegen strengen Sicherheitsstandards der Finanzindustrie. Wenn Sie einen Kurs kaufen, werden Ihre Zahlungsdaten direkt an diese spezialisierten Partner übermittelt – wir erhalten nur Bestätigungen über erfolgte Zahlungen, nicht Ihre vollständigen Karteninformationen.
- Cloud-Infrastruktur-Anbieter stellen die technische Basis für unsere Plattform bereit. Unsere Server und Datenbanken werden bei renommierten Cloud-Providern gehostet, die fortgeschrittene Sicherheitsmaßnahmen einsetzen. Diese Partner verarbeiten Daten ausschließlich in unserem Auftrag und gemäß unseren Anweisungen.
Wir überprüfen regelmäßig unsere Drittanbieter-Beziehungen und schließen entsprechende Auftragsverarbeitungsverträge ab, wo erforderlich. Bei Anbietern außerhalb der EU stellen wir sicher, dass angemessene Datenschutzgarantien bestehen – etwa durch Standardvertragsklauseln oder äquivalente Mechanismen.
Cookie-Verwendung
Wie die meisten modernen Websites setzen auch wir Cookies und ähnliche Technologien ein. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und verschiedene Funktionen erfüllen – von der Aufrechterhaltung Ihrer Anmeldung bis zur Analyse des Nutzerverhaltens. Manche Cookies sind technisch notwendig, während andere die Benutzererfahrung verbessern oder uns bei der Optimierung helfen.
Wir unterscheiden zwischen verschiedenen Cookie-Kategorien: Essenzielle Cookies ermöglichen grundlegende Funktionen wie die Anmeldung und sind für die Plattformnutzung erforderlich. Funktionale Cookies speichern Ihre Präferenzen und verbessern die Benutzerfreundlichkeit. Analytische Cookies helfen uns, die Nutzung unserer Plattform zu verstehen und zu verbessern. Über Cookie-Banner können Sie steuern, welche nicht-essenziellen Cookies Sie akzeptieren möchten. Ihre Browser-Einstellungen bieten zusätzliche Kontrollmöglichkeiten über Cookies.
Links zu anderen Websites
Unsere Bildungsinhalte können Links zu externen Websites enthalten – etwa zu weiterführenden Ressourcen, wissenschaftlichen Quellen oder ergänzenden Materialien. Diese verlinkten Websites werden nicht von uns betrieben und unterliegen nicht dieser Datenschutzerklärung. Wir haben keine Kontrolle über deren Datenschutzpraktiken oder Inhalte.
Wenn Sie auf externe Links klicken, verlassen Sie unsere Plattform. Wir empfehlen Ihnen dringend, die Datenschutzerklärungen dieser Websites zu lesen, bevor Sie dort personenbezogene Daten eingeben. Obwohl wir versuchen, nur auf vertrauenswürdige Quellen zu verlinken, können wir keine Verantwortung für externe Inhalte oder deren Datenschutzpraktiken übernehmen.
Datenschutz und Vertraulichkeit
Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Wir haben umfassende technische und organisatorische Maßnahmen etabliert, um Ihre Informationen vor unbefugtem Zugriff, Verlust, Manipulation oder Zerstörung zu schützen. Diese Sicherheitsvorkehrungen werden kontinuierlich überprüft und an neue Bedrohungen angepasst.
Unsere Sicherheitsstrategie ist mehrschichtig und berücksichtigt sowohl technische als auch menschliche Faktoren. Wir investieren erheblich in moderne Schutztechnologien und schulen unser Team regelmäßig zu Best Practices im Datenschutz.
- Verschlüsselung setzen wir auf verschiedenen Ebenen ein. Alle Datenübertragungen zwischen Ihrem Gerät und unseren Servern erfolgen über sichere HTTPS-Verbindungen mit modernen Verschlüsselungsprotokollen. Sensitive Daten wie Passwörter werden zusätzlich mit starken Hashing-Algorithmen verschlüsselt gespeichert, sodass selbst wir sie nicht im Klartext sehen können.
- Zugriffskontrolle bedeutet, dass nur autorisierte Mitarbeiter auf personenbezogene Daten zugreifen können – und auch nur, wenn dies für ihre Arbeit notwendig ist. Wir verwenden strenge Authentifizierungsverfahren, rollenbasierte Berechtigungen und protokollieren alle Zugriffe auf sensitive Systeme.
- Regelmäßige Sicherheitsprüfungen umfassen sowohl automatisierte Scans als auch manuelle Audits unserer Systeme. Wir führen Penetrationstests durch, überprüfen unsere Infrastruktur auf Schwachstellen und aktualisieren unsere Software zeitnah, um bekannte Sicherheitslücken zu schließen.
- Datenminimierung ist ein Grundprinzip unserer Arbeit. Wir sammeln nur die Daten, die wir wirklich benötigen, und löschen Informationen, sobald sie ihren Zweck erfüllt haben. Regelmäßige Löschprozesse stellen sicher, dass wir keine veralteten oder unnötigen Daten aufbewahren.
- Backup und Notfallwiederherstellung gewährleisten, dass Ihre Daten auch im Falle technischer Probleme geschützt bleiben. Wir erstellen regelmäßige verschlüsselte Backups und haben Notfallpläne für verschiedene Szenarien entwickelt, um die Kontinuität unserer Dienste zu sichern.
Trotz aller Vorsichtsmaßnahmen kann keine Methode der Datenübertragung oder -speicherung absolute Sicherheit garantieren. Sollte es dennoch zu einem Sicherheitsvorfall kommen, haben wir Prozesse etabliert, um angemessen zu reagieren – einschließlich der Benachrichtigung betroffener Nutzer und zuständiger Aufsichtsbehörden, wie gesetzlich vorgeschrieben.
Rechtsgrundlagen für die Datenverarbeitung
Gemäß der DSGVO dürfen wir personenbezogene Daten nur auf Basis spezifischer Rechtsgrundlagen verarbeiten. Die Rechtsgrundlage variiert je nach Zweck der Datenverarbeitung und Art der gesammelten Informationen. Wir sind transparent darüber, welche rechtliche Basis jeweils gilt.
Vertragserfüllung ist die häufigste Rechtsgrundlage für unsere Datenverarbeitung. Wenn Sie sich für einen Kurs anmelden oder unsere Dienste nutzen, schließen wir einen Vertrag mit Ihnen ab. Um diesen zu erfüllen – also Ihnen Zugang zu Kursen zu gewähren, Ihren Fortschritt zu verfolgen und Zertifikate auszustellen – müssen wir bestimmte Daten verarbeiten. Diese Verarbeitung ist für die Bereitstellung unserer Bildungsdienste unerlässlich.
Berechtigte Interessen bilden die Grundlage für Aktivitäten wie Plattform-Analytik, Betrugsprävention oder die Verbesserung unserer Dienste. Wir verfolgen dabei legitime geschäftliche Ziele, die nicht Ihre grundlegenden Rechte und Freiheiten überwiegen. In solchen Fällen wägen wir sorgfältig ab zwischen unseren Interessen und Ihrem Recht auf Datenschutz.
Einwilligung holen wir ein, wenn keine andere Rechtsgrundlage greift – beispielsweise für bestimmte Marketing-Aktivitäten oder die Nutzung nicht-essenzieller Cookies. Diese Einwilligung können Sie jederzeit widerrufen, ohne dass dies rechtliche Folgen für Sie hat. Der Widerruf beeinflusst nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Rechtliche Verpflichtungen erfordern manchmal die Verarbeitung Ihrer Daten – etwa zur Erfüllung steuerrechtlicher Aufbewahrungspflichten oder bei rechtlich bindenden Anfragen von Behörden. In diesen Fällen sind wir gesetzlich verpflichtet, bestimmte Daten zu verarbeiten oder bereitzustellen.
Ihre Rechte
Die DSGVO gewährt Ihnen umfassende Rechte bezüglich Ihrer personenbezogenen Daten. Diese Rechte ermöglichen es Ihnen, Kontrolle über Ihre Informationen auszuüben und Transparenz darüber zu erhalten, wie wir sie verarbeiten. Wir respektieren diese Rechte und haben Prozesse etabliert, um Ihren Anfragen zeitnah nachzukommen.
Um eines dieser Rechte auszuüben, können Sie uns über die dafür vorgesehenen Kanäle kontaktieren. Wir werden Ihre Identität verifizieren und innerhalb der gesetzlich vorgeschriebenen Fristen antworten – in der Regel binnen eines Monats. In komplexen Fällen können wir diese Frist um zwei weitere Monate verlängern, werden Sie aber darüber informieren.
- Auskunftsrecht: Sie haben das Recht zu erfahren, welche personenbezogenen Daten wir über Sie gespeichert haben. Auf Anfrage stellen wir Ihnen eine Kopie dieser Informationen zur Verfügung und erläutern, zu welchen Zwecken wir sie verarbeiten, an wen wir sie weitergeben und wie lange wir sie aufbewahren.
- Berichtigungsrecht: Falls Ihre bei uns gespeicherten Daten unrichtig oder unvollständig sind, können Sie deren Korrektur verlangen. Wir werden die notwendigen Anpassungen vornehmen und, wo erforderlich, Dritte informieren, an die wir diese Daten weitergegeben haben.
- Löschungsrecht: Unter bestimmten Umständen können Sie die Löschung Ihrer personenbezogenen Daten verlangen – etwa wenn diese für die ursprünglichen Zwecke nicht mehr notwendig sind oder Sie Ihre Einwilligung widerrufen haben. Wir prüfen solche Anfragen sorgfältig, wobei manche rechtlichen oder vertraglichen Aufbewahrungspflichten eine sofortige Löschung verhindern können.
- Einschränkungsrecht: Sie können unter gewissen Bedingungen die Einschränkung der Verarbeitung Ihrer Daten fordern – beispielsweise wenn Sie die Richtigkeit der Daten bestreiten oder Widerspruch gegen die Verarbeitung eingelegt haben. In diesem Fall dürfen wir die Daten nur noch mit Ihrer Einwilligung oder für bestimmte rechtliche Zwecke verarbeiten.
- Datenübertragbarkeit: Für Daten, die Sie uns bereitgestellt haben und die wir automatisiert verarbeiten, können Sie eine Kopie in einem strukturierten, maschinenlesbaren Format anfordern. Wo technisch machbar, übermitteln wir diese Daten auch direkt an einen anderen Anbieter Ihrer Wahl.
- Widerspruchsrecht: Sie können jederzeit der Verarbeitung Ihrer Daten widersprechen, wenn diese auf berechtigten Interessen basiert. Wir werden die Verarbeitung dann einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.
Zusätzlich zu diesen Rechten haben Sie das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen Datenschutzgesetze verstößt. Wir würden uns aber freuen, wenn Sie zunächst direkt mit uns Kontakt aufnehmen – oft können wir Anliegen schneller und unbürokratischer klären.
Internationale Datenübermittlungen
Als Online-Bildungsplattform operieren wir in einem globalen Umfeld. Manche unserer Dienstleister und Partner haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), was bedeutet, dass Ihre Daten in Länder übermittelt werden können, die möglicherweise nicht dasselbe Datenschutzniveau wie die EU bieten. Wir nehmen diese Herausforderung ernst.
Bei jeder internationalen Datenübermittlung stellen wir sicher, dass angemessene Schutzmaßnahmen bestehen. Das erreichen wir durch EU-Standardvertragsklauseln, die rechtlich bindende Verpflichtungen zwischen uns und unseren Partnern etablieren. Wo möglich, bevorzugen wir Anbieter mit Serverstandorten in der EU oder in Ländern mit Angemessenheitsbeschluss der EU-Kommission. Zusätzliche technische Maßnahmen wie Verschlüsselung bieten weiteren Schutz während der Übertragung und Speicherung Ihrer Daten im Ausland.
Speicherdauer
Wir bewahren Ihre personenbezogenen Daten nicht länger auf, als es für die jeweiligen Zwecke erforderlich ist. Die konkrete Aufbewahrungsdauer hängt von der Art der Daten und dem Verarbeitungszweck ab – sowie von eventuellen rechtlichen Aufbewahrungspflichten.
Kontodaten speichern wir, solange Ihr Account aktiv ist. Wenn Sie Ihr Konto löschen, entfernen wir Ihre personenbezogenen Daten innerhalb einer angemessenen Frist, behalten aber möglicherweise anonymisierte Daten für statistische Zwecke. Transaktionsdaten unterliegen oft steuerrechtlichen Aufbewahrungsfristen, die je nach Rechtsordnung variieren können – häufig zwischen fünf und zehn Jahren. Nach Ablauf dieser Fristen werden die Daten gelöscht.
Lernaktivitäten und Fortschrittsdaten behalten wir während Ihrer aktiven Nutzung und für einen angemessenen Zeitraum danach, damit Sie bei einer Rückkehr auf Ihre Fortschritte zugreifen können. Technische Logs und Sicherheitsdaten werden typischerweise nur für kurze Zeiträume gespeichert – oft nur einige Wochen oder Monate, es sei denn, sie sind für laufende Sicherheitsuntersuchungen relevant.
Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann sich im Laufe der Zeit ändern – etwa wenn wir neue Funktionen einführen, unsere Praktiken anpassen oder rechtliche Anforderungen sich weiterentwickeln. Wesentliche Änderungen werden wir deutlich kommunizieren, beispielsweise durch einen auffälligen Hinweis auf unserer Plattform oder eine direkte Benachrichtigung per E-Mail.
Wir empfehlen Ihnen, diese Seite gelegentlich zu besuchen, um über Aktualisierungen informiert zu bleiben. Das Datum der letzten Änderung finden Sie stets am Anfang dieses Dokuments. Durch die fortgesetzte Nutzung unserer Dienste nach einer Änderung erklären Sie sich mit der aktualisierten Datenschutzerklärung einverstanden.