Schreib uns direkt

Datenschutz

1. Verantwortliche Stelle

Verantwortlich für die pluseins Academy unter https://academy.pluseins-project.de/ sind:

pluseins concept GmbH
Am Mahnes 24
55120 Mainz

und

pluseins production GmbH
Eichendorffweg 3
56182 Urbar

Kontakt: info@pluseins-project.de

Beide Gesellschaften betreiben die Academy gemeinsam. Die interne Aufgabenverteilung sollte organisatorisch dokumentiert werden.

2. Zweck der Academy

Die +1 Academy ist eine geschlossene Lernplattform für interne, projektbezogene und personalbezogene Schulungs-, Briefing- und Informationsinhalte. Wir verarbeiten personenbezogene Daten, um Nutzerkonten bereitzustellen, Zugänge zu verwalten, Lerninhalte auszuliefern, Lernfortschritt zu dokumentieren, Support zu leisten und die technische Sicherheit der Plattform zu gewährleisten.

3. Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung für die Durchführung vorvertraglicher oder vertraglicher Maßnahmen erforderlich ist, etwa für Academy-Zugänge, Schulungen und projektbezogene Briefings.
  • Art. 6 Abs. 1 lit. f DSGVO, wenn wir ein berechtigtes Interesse an sicherem Betrieb, Zugriffsschutz, Fehleranalyse, Nachweisbarkeit und Kommunikation haben.
  • Art. 6 Abs. 1 lit. a DSGVO, wenn du freiwillig in Analyse-Cookies oder vergleichbare nicht notwendige Technologien einwilligst.
  • Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.

4. Hosting und Server-Logfiles

Die Academy wird bei ALL-INKL gehostet. Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte URL, Referrer, Browser- und Betriebssysteminformationen, HTTP-Statuscode und übertragene Datenmenge gehören.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, Angriffe zu erkennen, Fehler zu analysieren und den sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

ALL-INKL gibt an, personenbezogene Daten am Unternehmenssitz bzw. in einem Rechenzentrum in Deutschland zu verarbeiten. Logfiles werden nach den Datenschutzinformationen von ALL-INKL spätestens nach sieben Tagen gelöscht; eine längere Speicherung kann im Einzelfall, etwa bei Angriffen auf informationstechnische Systeme, erfolgen.

5. Nutzerkonto, Login und Zugriffsschutz

Die Academy ist grundsätzlich nicht öffentlich zugänglich. Für den Login und die Zugriffskontrolle verarbeiten wir insbesondere:

  • Name
  • E-Mail-Adresse
  • interne Nutzerkennung
  • Benutzerrolle und Berechtigungen
  • Login-Status
  • Passwort-Reset- und Sicherheitsdaten
  • technische Cookies für Anmeldung und Sitzung

Der Login erfolgt über WordPress und die Academy-Loginseite. Passwörter werden nicht im Klartext gespeichert. Passwort-Reset-Links werden erst erzeugt, wenn du sie auf der Loginseite anforderst.

6. Briefing-, Lern- und Fortschrittsdaten

In der Academy werden geschlossene Briefinginhalte bereitgestellt. Damit die Academy den Bearbeitungsstand anzeigen und Nachweise über die Teilnahme bzw. Bearbeitung ermöglichen kann, werden insbesondere folgende Daten verarbeitet:

  • zugewiesene Briefings, Kurse oder Inhalte
  • Bearbeitungs- und Fortschrittsstände
  • abgeschlossene Lektionen oder Inhalte
  • Ergebnisse von Tests oder Kontrollfragen, soweit solche Inhalte genutzt werden
  • technische Dashboard- und Statusdaten

Die Verarbeitung dient dazu, die Briefinginhalte bereitzustellen, den eigenen Bearbeitungsstand sichtbar zu machen und die Durchführung der geschlossenen Briefings organisatorisch nachvollziehen zu können. Rechtsgrundlage ist je nach Kontext Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

7. Anlage und Zuordnung von Academy-Zugängen

Academy-Zugänge können durch berechtigte interne Personen aus internen Planungs- oder Personaldaten angelegt und bestimmten Briefings oder Inhalten zugeordnet werden. Dabei können insbesondere Name, E-Mail-Adresse, Briefing-/Kurszuordnung sowie organisatorische Angaben wie Projekt, Organisation oder interne Zuordnung verarbeitet werden.

Die Verarbeitung dient der Einladung, Zugangsverwaltung und Zuordnung zu geschlossenen Briefinginhalten. Importdateien und Importprotokolle werden nur so lange aufbewahrt, wie sie für Prüfung, Fehlerkorrektur oder Nachweis erforderlich sind, und anschließend gelöscht.

8. E-Mail-Versand und E-Mail-Protokolle

Die Academy versendet Transaktionsmails, etwa für Zugang, Passwort-Reset, Importinformationen, Formularbenachrichtigungen oder systembezogene Hinweise. Der Versand läuft je nach Absenderadresse über ALL-INKL oder Microsoft 365/Office 365.

Beim Versand können E-Mail-Adresse, Name, Betreff, Versandzeitpunkt, technischer Versandstatus und je nach Einstellung auch Inhalte der E-Mail protokolliert werden. Diese E-Mail-Protokolle dienen der Fehleranalyse und Nachweisbarkeit, werden für 90 Tage gespeichert und anschließend gelöscht. Zugriff auf E-Mail-Protokolle ist auf wenige berechtigte Administratoren beschränkt.

9. Formulare und Kontakt

Wenn du über Formulare, E-Mail, WhatsApp oder andere Kontaktwege mit uns kommunizierst, verarbeiten wir die übermittelten Angaben zur Bearbeitung der Anfrage. Dazu können Name, E-Mail-Adresse, Telefonnummer, Nachrichtentext, Zeitpunkt und technische Metadaten gehören.

Formulareinträge werden gespeichert und zusätzlich per E-Mail an zuständige Stellen übermittelt. Bewertungs- und Feedbackformulare zu Briefings werden nur auf Seiten für eingeloggte Nutzer eingebunden. In den Bewertungsformularen werden nach aktuellem Stand keine Namensfelder abgefragt. Datei-Uploads, Zahlungsfunktionen, Newsletter-/CRM-Anbindungen und Captchas werden nach aktuellem Stand nicht eingesetzt.

Rechtsgrundlage ist je nach Anfrage Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Kontakt- und Supportanfragen werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen. Bewertungs- und Feedbackeinträge zu Briefings können länger gespeichert werden, solange sie für Qualitätskontrolle, Auswertung und Verbesserung der Briefings benötigt werden.

10. Cookies, lokale Speicherung und Consent

Die Academy nutzt technisch notwendige Cookies und vergleichbare Speichertechnologien, damit Login, Sitzung, Zugriffsschutz, Sicherheit und Consent-Verwaltung funktionieren.

Zusätzlich speichert die Academy die Consent-Auswahl lokal im Browser. Die Consent-Auswahl läuft nach 180 Tagen ab. Danach wird erneut gefragt. Du kannst deine Auswahl über den Consent-Link im Footer ändern oder widerrufen.

Technisch notwendige Cookies und Speicherungen sind für den Betrieb erforderlich. Nicht notwendige Analysefunktionen werden nur nach Einwilligung geladen.

11. Google Analytics

Wenn du der Analyse zustimmst, wird Google Analytics 4 geladen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics kann Informationen über Nutzung, Gerät, Browser, ungefährer Standort, Interaktionen und technische Kennungen verarbeiten. Die Academy verwendet Google Analytics erst nach Einwilligung. Google Signals und personalisierte Werbesignale sind deaktiviert. Analyse-Cookies werden auf 90 Tage begrenzt und nicht automatisch verlängert.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 TDDDG. Du kannst die Einwilligung jederzeit über die Consent-Einstellungen widerrufen.

12. Externe Links, WhatsApp, LinkedIn und Instagram

Die Academy kann Links zu WhatsApp, LinkedIn, Instagram oder zur zentralen pluseins-Website enthalten. Beim bloßen Seitenaufruf werden dadurch keine Social-Media-Skripte geladen. Erst wenn du einen solchen Link anklickst, verlässt du die Academy und der jeweilige Anbieter verarbeitet Daten nach seinen eigenen Datenschutzregeln.

Bei WhatsApp können insbesondere Telefonnummer, Kommunikationsinhalte und Metadaten durch Meta verarbeitet werden. Nutze WhatsApp nur, wenn du mit dieser Kommunikation einverstanden bist. Alternativ kannst du uns per E-Mail kontaktieren.

13. Backups

Zur Sicherung der Website werden manuelle Backups erstellt. Außerdem gibt ALL-INKL an, als Webhoster tägliche Voll-Backups der Systeme vorzunehmen. Backups können vollständige Kopien der Website und Datenbank enthalten, also auch Nutzerkonten, Briefing- und Fortschrittsdaten, E-Mail-Protokolle, Formularinhalte und sonstige personenbezogene Daten.

Eigene manuelle Backups werden im eigenen Webspace gespeichert. Es werden maximal 3 eigene manuelle Sicherungen aufbewahrt; ältere Sicherungen werden gelöscht. Der Zugriff auf Backup-Dateien ist auf berechtigte Administratoren beschränkt.

14. Empfänger und Dienstleister

Personenbezogene Daten können an Dienstleister übermittelt werden, soweit dies für Betrieb, Wartung, Versand, Analyse oder Sicherheit erforderlich ist. Dazu gehören insbesondere:

  • ALL-INKL für Hosting und technische Bereitstellung
  • United-Domains für Domain-/Registrar-Leistungen, soweit dort Domain- oder Kontaktdaten verarbeitet werden
  • Microsoft 365/Office 365 für E-Mail-Versand und E-Mail-Verarbeitung, soweit diese Mailadressen genutzt werden
  • ALL-INKL für E-Mail-Versand, soweit entsprechende Mailadressen oder SMTP-Dienste genutzt werden
  • Google Ireland Limited für Google Analytics, nur nach Einwilligung
  • Anbieter externer Kommunikationsplattformen wie WhatsApp/Meta, LinkedIn oder Instagram, wenn du diese Links aktiv nutzt

Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO.

Plugin-Hersteller werden nicht allein deshalb Empfänger personenbezogener Daten, weil deren WordPress-Plugin lokal installiert ist. Sie sind erst relevant, wenn Daten an Cloud-, Support-, Captcha-, Payment-, Newsletter-, KI- oder ähnliche externe Funktionen übertragen werden.

15. Datenübermittlung in Drittländer

Beim Einsatz von Google Analytics, Microsoft 365/Office 365 oder beim aktiven Anklicken externer Dienste kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Soweit erforderlich, stützen sich solche Übermittlungen auf geeignete Garantien, insbesondere Angemessenheitsbeschlüsse, Standardvertragsklauseln oder deine Einwilligung.

16. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Für die Academy gelten insbesondere folgende Grundsätze:

  • Nutzerkonten und Lernstände werden gespeichert, solange der Academy-Zugang, Schulungsnachweis oder organisatorische Zweck besteht.
  • Import-Vorschauen und technische Importlogs werden nur kurzzeitig als Transient gespeichert.
  • Heruntergeladene CSV-Dateien und Import-Logs werden nach Prüfung gelöscht.
  • E-Mail-Protokolle werden für 90 Tage gespeichert.
  • Eigene manuelle Backups werden auf maximal 3 Sicherungen begrenzt.
  • Serverlogs werden bei ALL-INKL nach dessen Datenschutzinformationen spätestens nach sieben Tagen gelöscht, soweit keine längere Speicherung im Einzelfall erforderlich ist.
  • Kontakt- und Supportanfragen werden nach Abschluss der Bearbeitung und einer angemessenen Nachweisfrist gelöscht.
  • Bewertungs- und Feedbackeinträge zu Briefings werden gespeichert, solange sie für Qualitätskontrolle, Auswertung und Verbesserung der Briefings benötigt werden.

17. Pflicht zur Bereitstellung

Für die Nutzung der Academy sind bestimmte Daten erforderlich, insbesondere Name, E-Mail-Adresse, Login- und Kurszuordnungsdaten. Ohne diese Daten kann ein Academy-Zugang nicht oder nur eingeschränkt bereitgestellt werden. Analyse-Einwilligungen sind freiwillig.

18. Betroffenenrechte

Du hast nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zur Ausübung deiner Rechte kannst du dich an info@pluseins-project.de wenden.

19. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Unternehmen mit Sitz in Rheinland-Pfalz ist regelmäßig zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
https://www.datenschutz.rlp.de/

Nach oben scrollen