← Zurück zu Kursleben

Datenschutzerklärung der Plattform Kursleben

Stand: 2026-07-21 · Diese Erklärung informiert über die Verarbeitung personenbezogener Daten durch die Plattform Kursleben. Sie ist eine Information über die Verarbeitung (Art. 13/14 DSGVO) – keine Einwilligung. Freiwillige Einwilligungen (z. B. Newsletter) werden ausschließlich gesondert und einzeln eingeholt.

1. Verantwortlicher und Rollenverteilung

Verantwortlicher für die Plattform: Michelle Kimura (Geschäftsbezeichnung „Kursleben") – vollständige Angaben im Impressum. Datenschutz-Kontakt: info@notfall.plus

Kursleben ist eine mandantenfähige Plattform. Die datenschutzrechtlichen Rollen sind getrennt:

Betreibt der Plattformbetreiber zugleich selbst einen Kursanbieter-Mandanten, können die Angaben identisch sein – Plattformvertrag und konkreter Kursvertrag sowie Plattform-Datenschutzerklärung und Buchungs-Datenschutzerklärung bleiben dennoch getrennte Bereiche.

2. Websiteaufruf, Serverprotokolle und Hosting

Aufruf der Website und Serverprotokolle

Hosting

Die Plattform wird gehostet bei: Hostinger International Ltd., Verarbeitungsort: EU-Rechenzentrum (Deutschland, Frankfurt am Main).

3. Konten, Login und Sicherheit

Registrierung und Benutzerkonten (Kursanbieter/Verwaltung)

Mandanten- und Firmenkonten, Plattformvertrag und Tarifverwaltung

Login, Sitzungen und Sicherheits-Cookie

Zwei-Faktor-Authentifizierung (2FA) und Re-Authentifizierung

Support- und Kontaktanfragen

E-Mail-Versand

4. Kursverwaltung (überwiegend im Auftrag der Kursanbieter)

Für die folgenden Verarbeitungen ist in der Regel der jeweilige Kursanbieter Verantwortlicher; Kursleben verarbeitet als Auftragsverarbeiter. Rechtsgrundlagen-Angaben beschreiben die typische Grundlage beim Anbieter.

Kursbuchungen

Teilnehmerdaten, Anwesenheiten und Zertifikate

Firmenkunden- und Mitarbeiterdaten

Trainerdaten (Ausbilder)

Angebote, Rechnungen und Zahlungen

5. Interne Buchhaltung des Betreibers

Die folgenden Funktionen betreffen ausschließlich die eigene Buchhaltung des Plattformbetreibers (nicht die Daten anderer Kursanbieter) und sind nur für den Betreiber selbst zugänglich (2FA-geschützt, eigener Speicherbereich außerhalb des Webroots).

Bankdateiimporte, Belege und Eingangsrechnungen

Materialverwaltung, Anlagen, AfA und IAB

Kursfahrtenübersicht und elektronisches Fahrtenbuch (Fahrzeug- und Standortdaten)

Tesla-Fahrzeuganbindung – derzeit nicht eingesetzt

Eine optionale Tesla-Anbindung ist technisch vorbereitet, derzeit jedoch nicht aktiviert. Es werden keine Fahrzeugdaten an oder von Tesla übertragen. Bei Aktivierung wird dieser Abschnitt ergänzt und rechtlich geprüft.

Geofences und Zielortregeln

OpenRouteService – derzeit nicht eingesetzt

Ein optionaler Geocoding-/Routendienst ist technisch vorbereitet, derzeit jedoch nicht aktiviert. Es werden keine Adress- oder Positionsdaten an externe Kartendienste übertragen.

KI-Dienste (Anthropic) – derzeit nicht eingesetzt

Optionale KI-Funktionen (Hilfe-Chat, Belegerkennung) sind technisch vorbereitet, derzeit jedoch nicht aktiviert. Es werden keine Daten an KI-Dienste übermittelt.

PayPal – derzeit nicht eingesetzt

Eine optionale PayPal-Zahlung ist technisch vorbereitet, derzeit jedoch nicht aktiviert. Zahlungen erfolgen auf Rechnung.

6. Protokolle, Sicherheit, Aufbewahrung

Audit- und Sicherheitsprotokolle

Backups

Gesetzliche Aufbewahrung, Datenexport und Löschung

Löschanfragen werden erfüllt, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. Steuerrecht: 8–10 Jahre) oder dokumentierte Sperrgründe (Legal Hold) entgegenstehen – in diesem Fall wird die Verarbeitung eingeschränkt statt gelöscht. Kursanbieter können ihre Daten als strukturierten Export (CSV/ZIP) erhalten; Betroffene erhalten Auskunftsexporte.

7. Cookies und lokale Speicherung

Die Plattform verwendet ausschließlich ein technisch notwendiges Sitzungscookie – keine Analyse-, Marketing- oder Komfort-Cookies und keinen Local Storage. Deshalb erscheint kein Einwilligungsbanner; diese transparente Information genügt. Sollten künftig optionale Dienste eingesetzt werden, werden sie erst nach wirksamer, gesonderter Einwilligung geladen.

NameAnbieterZweckDauerNotwendigRechtsgrundlage
kursleben_session Kursleben (Erstanbieter) Sitzungsverwaltung: Login-Status, Sicherheits-Token (CSRF-Schutz), Formular-Zwischenstände Sitzung (wird beim Schließen des Browsers bzw. Logout gelöscht) ja § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich); Art. 6 Abs. 1 lit. b/f DSGVO

8. Newsletter und freiwillige Einwilligungen

Newsletter – derzeit nicht eingesetzt

Die Newsletter-Funktion ist derzeit deaktiviert.

Freiwillige Einwilligungen werden grundsätzlich einzeln, verständlich, nicht vorangekreuzt, widerrufbar sowie versioniert und nachweisbar eingeholt. Für vertraglich erforderliche Verarbeitungen wird keine pauschale „Zustimmung zur Datenschutzerklärung" verlangt – protokolliert wird, welche Fassung dieser Information bereitgestellt wurde.

9. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen

Empfänger sind ausschließlich: der Hosting-Anbieter, der E-Mail-Versanddienstleister, die oben je nach Aktivierung genannten optionalen Dienste sowie – im Rahmen der jeweiligen Buchung – der betreffende Kursanbieter, Berufsgenossenschaften/Unfallkassen (bei BG-Abrechnung) und gesetzlich vorgesehene Stellen (z. B. Finanzverwaltung). Die vollständige, aktuelle Liste der Auftragsverarbeiter mit Verarbeitungsorten und Schutzmechanismen: Unterauftragnehmerliste. Übermittlungen in Drittländer finden nur statt, soweit dort ausgewiesen, und werden über EU-Standardvertragsklauseln bzw. Angemessenheitsbeschlüsse abgesichert.

10. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Wenden Sie sich dazu an info@notfall.plus. Betrifft Ihr Anliegen die Daten einer Kursbuchung, leiten wir es an den verantwortlichen Kursanbieter weiter bzw. unterstützen ihn als Auftragsverarbeiter bei der Beantwortung. Zur Sicherheit kann eine Identitätsprüfung erforderlich sein. Anfragen werden innerhalb der gesetzlichen Frist (grundsätzlich ein Monat) beantwortet.

Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes – für den Betreiber zuständig: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, poststelle@datenschutz.rlp.de. Eine Übersicht der deutschen Aufsichtsbehörden: bfdi.bund.de.

11. Aktualisierung dieser Erklärung

Diese Datenschutzerklärung wird bei Änderungen der Verarbeitungen (insbesondere bei Aktivierung optionaler Dienste) aktualisiert. Jede Fassung wird mit Versionsnummer, Gültigkeitsdatum und Prüfsumme protokolliert. Aktueller Stand: 2026-07-21

Version 1 · gültig ab 21.07.2026 · Prüfsumme dacccce314666978… · freigegeben

Impressum Datenschutz Unterauftragnehmer TOM AV-Vertrag Plattform-AGB