Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen zum Thema Datenschutz kannst du in der unten aufgeführten Datenschutzerklärung entnehmen.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten kannst du dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir deine Daten?
Deine Daten werden zum einen dadurch erhoben, dass du uns diese mitteilst. Hierbei kann es sich z. B. um Daten handeln, die du in ein Kontaktformular eingeben hast. Andere Daten werden automatisch oder nach deiner Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald du diese Website betrittst.
Wofür nutzen wir deine Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website oder unseres Online-Campus zu gewährleisten. Andere Daten können zur Analyse deines Nutzerverhaltens verwendet werden.
Welche Rechte hast du bezüglich deiner Daten?
Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten. Du hast außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn du eine Einwilligung zur Datenverarbeitung erteilt hast, kannst du diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem hast du das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Des Weiteren steht dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz kannst du dich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann dein Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Detaillierte Informationen zu diesen Analyseprogrammen findest du in der folgenden Datenschutzerklärung.
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn du diese Website benutzt, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen du persönlich identifiziert werden kannst. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Europäische Hochschule für Innovation und Perspektive GmbH
Willy-Brandt-Platz 2
71522 Backnang
Telefon: +49 (0) 7191 - 7354 - 0
E-Mail: mail@ehip.eu
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Diese sind in unserer Aufbewahrungs- und Speicherrichtlinie hinterlegt.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern du in die Datenverarbeitung eingewilligt hast, verarbeiten wir deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Sofern du in die Speicherung von Cookies oder in den Zugriff auf Informationen in dein Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Datenschutzbeauftragte
Wir haben für unser Unternehmen eine Datenschutzbeauftragte bestellt.
Die Datenschützer
Madeleine Mareis
Archivstraße 3, 73614 Schorndorf
Tel.: +49 7181-20763-0
E-Mail: datenschutz@bcb.gmbh oder info@diedatenschuetzer.org
Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den USA oder sonstigen datenschutzrechtlich nicht sicheren Drittstaaten. Wenn diese Tools aktiv sind, können deine personenbezogenen Daten in diese Drittstaaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Beispielsweise sind US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass du als Betroffener hiergegen gerichtlich vorgehen kannst. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z. B. Geheimdienste) deine auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss.
Widerruf deiner Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, hast du jederzeit das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnimmst du dieser Datenschutzerklärung. Wenn du Widerspruch einlegst, werden deine betroffenen personenbezogenen Daten nicht mehr verarbeitet, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deinen Interessen, Rechten und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden deine personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung dich betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn du widersprichst, werden deine personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Für uns ist folgende Datenschutzbehörde zuständig:
Der Landesbeauftragte für den Datenschutz und
die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Tel.: 0711/615541-0
FAX: 0711/615541-15
E-Mail: poststelle@lfdi.bwl.de
Recht auf Datenübertragbarkeit
Du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die du an uns als Seitenbetreiber sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in deiner Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.
Auskunft, Löschung und Berichtigung
Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst du dich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Hierzu kannst du dich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
● Wenn du die Richtigkeit deiner bei uns gespeicherten personenbezogenen Daten bestreitest, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
● Wenn die Verarbeitung deiner personenbezogenen Daten unrechtmäßig geschah/geschieht, kannst du statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
● Wenn wir deine personenbezogenen Daten nicht mehr benötigen, du sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigst, hast du das Recht, statt der Löschung die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
● Wenn du einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, muss eine Abwägung zwischen deinen und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
Wenn du die Verarbeitung deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Unser Unternehmen verpflichtet sich, den Schutz und die Sicherheit personenbezogener Daten von Beginn der Datenverarbeitung an zu gewährleisten. Dies erreichen wir durch die Implementierung von Datenschutzprinzipien in der Technikgestaltung sowie durch datenschutzfreundliche Voreinstellungen gemäß Artikel 25 der DSGVO.
Privacy by Design
Wir stellen sicher, dass der Datenschutz bereits bei der Entwicklung und Auswahl von Hard- und Software sowie bei der Gestaltung von Prozessen integraler Bestandteil ist. Dazu gehört die frühzeitige Integration geeigneter technischer und organisatorischer Maßnahmen, die gewährleisten, dass nur personenbezogene Daten verarbeitet werden, die für den jeweiligen spezifischen Zweck notwendig sind.
Beispiele hierfür sind:
● Die Verwendung von Pseudonymisierung und Verschlüsselungstechniken zum Schutz der Daten während der Verarbeitung.
● Die Entwicklung unserer Produkte und Dienstleistungen in einer Weise, die sicherstellt, dass die Datenerfassung und -verarbeitung unter Einhaltung aller anwendbaren Datenschutzgesetze erfolgt.
Privacy by Default
Standardmäßig stellen wir sicher, dass nur die personenbezogenen Daten erhoben werden, die für die spezifische Funktion unbedingt erforderlich sind. Ohne ausdrückliche Zustimmung des Nutzers werden keine weiteren Daten erfasst. Einstellungen, die den Datenschutz der Nutzer betreffen, sind standardmäßig auf ein Maximum an Privatsphäre gesetzt.
Beispiele hierfür sind:
● Automatische Deaktivierung bestimmter Datensammelfunktionen in unseren Apps und Webdiensten.
● Bereitstellung von Diensten, die keine Registrierung oder Bereitstellung unnötiger personenbezogener Daten erfordern.
Durch die Umsetzung dieser Prinzipien stellen wir sicher, dass der Datenschutz und die Datensicherheit innerhalb aller Geschäftsbereiche von Anfang an berücksichtigt und in unsere Datenverarbeitungspraktiken integriert werden. Diese Vorgehensweise unterstützt unser Bestreben, die Rechte und Freiheiten der betroffenen Personen zu schützen und unser Engagement für die Einhaltung der Datenschutzgesetzgebung zu demonstrieren.
IONOS
Wir hosten unsere Website bei IONOS SE. Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend: IONOS). Wenn du unsere Website besuchst, erfasst IONOS verschiedene Logfiles inklusive deiner IP-Adressen. Details entnimmst du der Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/terms-privacy.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Es wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen, der sicherstellt, dass IONOS die personenbezogenen Daten unserer Websitebesucher ausschließlich nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Textdateien und richten auf deinem Endgerät keinen Schaden an. Cookies werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf deinem Endgerät gespeichert. Session-Cookies werden nach Ende deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf deinem Endgerät gespeichert, bis du diese selbst löschst oder eine automatische Löschung durch deinen Webbrowser erfolgt.
Teilweise können auch Cookies von Drittunternehmen auf deinem Endgerät gespeichert werden, wenn du unsere Seite betrittst (Third-Party-Cookies). Diese ermöglichen uns oder dir die Nutzung bestimmter Dienstleistungen des Drittunternehmens (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitefunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von dir erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.
Du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Soweit Cookies von Drittunternehmen oder zu Analysezwecken eingesetzt werden, werden wir dich hierüber im Rahmen dieser Datenschutzerklärung gesondert informieren und ggf. eine Einwilligung abfragen.
Einwilligungsverwaltung
Für deine Einwilligung in Statistik, Marketing und externe Inhalte nutzen wir eine eigene Lösung auf unserem Server, keinen Drittanbieter. Deine Entscheidung speichern wir im Cookie „ehip_consent“ (Laufzeit 6 Monate): die gewählten Kategorien, den Zeitpunkt und die Textversion des Dialogs. Zum Nachweis protokollieren wir jede Entscheidung mit einer zufälligen Kennung, der Textversion und der aufgerufenen Seite – ohne IP-Adresse und ohne Browserkennung – und löschen diese Einträge nach drei Jahren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der Nachweispflicht aus Art. 7 Abs. 1 DSGVO; das Speichern des Cookies ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um deine Entscheidung umzusetzen.
Du kannst deine Entscheidung jederzeit über „Einwilligung ändern“ im Fußbereich jeder Seite anpassen oder widerrufen. Widerrufst du eine Kategorie, löschen wir die Kennungen dieser Kategorie, die auf unserer Domain gespeichert sind, aktiv. Welche Kennungen das sind, steht in der Tabelle weiter unten.
Google Consent Mode und eigener Messendpunkt
Wir setzen den Consent Mode von Google in der Variante „Advanced“ ein. Der Google Tag Manager wird bei jedem Seitenaufruf von unserem eigenen Messendpunkt (collect.ehip.eu) geladen – auch bevor du entschieden hast. Solange keine Einwilligung vorliegt, stehen alle Einwilligungssignale auf „abgelehnt“: Es wird nichts auf deinem Endgerät gespeichert, und es findet keine Analyse- oder Marketingauswertung statt. Unsere Website sendet dann keine Messereignisse; übertragen werden höchstens technische Statussignale ohne Cookies, etwa Zeitpunkt, aufgerufene Seite, Einwilligungsstatus und Gerätetyp, aus denen Google zusammengefasste Schätzungen bilden kann. Dabei wird deine IP-Adresse technisch an unseren Messendpunkt übermittelt. Rechtsgrundlage für diese cookielosen Signale ist unser berechtigtes Interesse an einer einheitlichen, nachprüfbaren Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).
Der Messendpunkt ist ein Server-Container von Google, den wir auf unserem eigenen Server betreiben. Er nimmt die Messanfragen entgegen und leitet sie nur nach deiner Einwilligung an die jeweiligen Dienste weiter; Werbedienste erhalten ausschließlich mit deiner Einwilligung in die Kategorie Marketing Daten. Nach deiner Statistik-Einwilligung setzt der Messendpunkt die Cookies „FPID“ (bis zu 400 Tage) und „FPLC“ (1 Tag) auf unserer Domain. Eine Übermittlung an die Google Ireland Limited und deren Mutterkonzern Google LLC in den USA ist nicht auszuschließen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023); ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Jede Speicherung auf deinem Endgerät und jede Auswertung erfolgt ausschließlich mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Herkunft deiner Anfrage (Kampagnen-Kennungen)
Kommst du über eine Anzeige oder einen Kampagnenlink auf unsere Website, enthält die Adresse häufig Kennungen wie „gclid“, „msclkid“, „fbclid“ oder „utm_source“. Diese Werte lesen wir auf unserem Server aus der Adresse, geben sie beim Klick auf interne Links weiter und übernehmen sie als versteckte Felder in ein Formular, wenn du uns eine Anfrage sendest. Dabei wird nichts auf deinem Endgerät gespeichert. Die Kennungen werden mit deiner Anfrage in unser CRM (Salesforce, übermittelt über MuleSoft) übernommen, damit wir nachvollziehen können, welche Kampagnen zu Anfragen führen. Rechtsgrundlage ist unser berechtigtes Interesse an der wirtschaftlichen Steuerung unserer Werbung (Art. 6 Abs. 1 lit. f DSGVO). Aus unserem CRM geben wir diese Kennungen nicht an Werbeplattformen weiter. Nur mit deiner Einwilligung in die Kategorie Statistik merken wir uns erste und letzte Kampagnenberührung zusätzlich 90 Tage lang im Cookie „ehip_herkunft“.
Anfrage per Kontaktformular, E-Mail, Telefon oder Telefax
Wenn du uns per Kontaktformular Anfragen zukommen lässt, werden deine Angaben aus dem Anfrageformular inklusive der von deinen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Wenn du uns per E-Mail, Telefon oder Telefax kontaktierst, wird deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung deines Anliegens bei uns gespeichert und verarbeitet.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deines Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Kommunikation via WhatsApp
Für die Kommunikation mit unseren Kunden und sonstigen Dritten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z. B. Absender, Empfänger und Zeitpunkt). Wir weisen ferner darauf hin, dass WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter Facebook teilt. Weitere Details zur Datenverarbeitung findest du in der Datenschutzrichtlinie von WhatsApp unter: https://www.whatsapp.com/legal/#privacy-policy.
Der Einsatz von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und Vertragspartnern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Datenverarbeitung ausschließlich auf Grundlage der Einwilligung; diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die zwischen und auf WhatsApp ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Wir nutzen WhatsApp in der Variante „WhatsApp Business“. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest du hier: https://www.whatsapp.com/legal/business-data-transfer-addendum.
Wir haben unsere WhatsApp-Accounts so eingestellt, dass es keinen automatischen Datenabgleich mit dem Adressbuch auf den im Einsatz befindlichen Smartphones macht.
ProvenExpert
Wir haben Bewertungssiegel von ProvenExpert auf dieser Website eingebunden. Anbieter ist Expert Systems AG, Quedlinburger Str. 1, 10589 Berlin, https://www.provenexpert.com.
Das ProvenExpert-Siegel ermöglicht es uns, Kundenbewertungen, die bei ProvenExpert zu unserem Unternehmen abgegeben wurden, auf unserer Website darzustellen. Das Siegel wird in zwei Stufen ausgeliefert.
Standardmäßig zeigen wir eine Bilddatei, die auf unserem eigenen Server liegt. Dabei wird keine Verbindung zu ProvenExpert hergestellt und es werden keine Daten an ProvenExpert übermittelt.
Erst wenn du der Kategorie „Externe Inhalte“ zustimmst oder das Siegel über seinen Platzhalter per Klick lädst, laden wir das interaktive Siegel direkt von ProvenExpert. In diesem Fall wird eine Verbindung zu Servern von ProvenExpert hergestellt, deine IP-Adresse übertragen und ProvenExpert kann feststellen, dass du unsere Website besucht hast. Ferner erfasst ProvenExpert deine Spracheinstellungen, um das Siegel in der gewählten Sprache anzuzeigen.
Rechtsgrundlage für das Laden des interaktiven Siegels ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen.
Ohne Einwilligung — technisch notwendig
| Name | Zweck | Anbieter | Speicherdauer |
|---|---|---|---|
| PHPSESSID | Hält deine Sitzung zusammen, während du ein Formular ausfüllst. | EHiP (eigener Server, Deutschland) | Sitzung |
| csrf_* | Schützt Formulare davor, von fremden Seiten missbraucht zu werden. | EHiP (eigener Server, Deutschland) | Sitzung |
| ehip_consent | Deine Auswahl je Kategorie, der Zeitpunkt der Entscheidung und die Textversion. | EHiP (eigener Server, Deutschland) | 6 Monate |
Diese Dienste binden wir ein
Mit Ausnahme des Google Tag Managers laden alle Dienste erst nach deiner Einwilligung in die jeweilige Kategorie. Der Tag Manager lädt von unserem eigenen Messendpunkt bei jedem Aufruf, bleibt ohne Einwilligung aber gesperrt und legt nichts auf deinem Gerät ab. Deine Entscheidung kannst du jederzeit über „Einwilligung ändern“ im Fußbereich anpassen oder widerrufen.
| Dienst | Kategorie | Zweck | Anbieter | Speicherdauer |
|---|---|---|---|---|
| Google Tag Manager (eigener Messendpunkt) | Statistik | Lädt und steuert die Messwerkzeuge dieser Website. Das Skript kommt von unserem eigenen Messendpunkt und lädt bei jedem Seitenaufruf – auch ohne deine Zustimmung. Ohne sie bleibt es gesperrt, legt nichts auf deinem Gerät ab und überträgt nur cookielose Statussignale. | Google Ireland Limited, Irland (Konzern in den USA) | ohne Einwilligung keine Speicherung; nach Einwilligung FPID bis zu 400 Tage, FPLC 1 Tag |
| Google Analytics 4 | Statistik | Reichweiten- und Nutzungsmessung: welche Seiten aufgerufen werden, wie Besucher zu uns finden, welche Inhalte, Formulare und Werkzeuge genutzt werden, wie weit gescrollt wird und welche Links, Suchen und Videos genutzt werden. Den ungefähren Standort leitet Google aus der IP-Adresse ab, ohne sie zu speichern. Mit Marketing-Einwilligung wertet Google zusätzlich geräteübergreifend aus (Google Signals). Die Messanfragen laufen über unseren eigenen Messendpunkt. | Google Ireland Limited, Irland (Konzern in den USA) | Cookies bis zu 400 Tage; Messdaten 14 Monate |
| Kampagnen-Wiedererkennung (eigener Server) | Statistik | Merkt sich, über welche Kampagne du zuerst und zuletzt zu uns gekommen bist, damit eine spätere Anfrage richtig zugeordnet wird. | EHiP (eigener Server, Deutschland) | 90 Tage |
| Microsoft Clarity | Statistik | Auswertung der Seitennutzung: wie weit gescrollt wird, worauf geklickt wird und an welcher Stelle ein Formular abgebrochen wird. Daraus verbessern wir Aufbau und Verständlichkeit der Seiten. Lädt ausschließlich nach deiner Zustimmung zur Statistik. | Microsoft Ireland Operations Limited, Irland (Konzern in den USA) | bis zu 12 Monate |
| Userlike (Chat) | Marketing | Live-Chat mit unserer Studienberatung. | Userlike UG, Deutschland | bis zu 12 Monate |
| Google Ads Conversion | Marketing | Misst über unseren eigenen Messendpunkt, ob ein Besuch über eine Google-Anzeige zu einer Anfrage führt, und nutzt Besuchergruppen für Werbung auf Google, damit wir Kampagnen wirtschaftlich steuern können. | Google Ireland Limited, Irland (Konzern in den USA) | bis zu 90 Tage |
| AWIN (Partnerprogramm) | Marketing | Ordnet eine Anmeldung dem Partner zu, über dessen Seite du zu uns gekommen bist. | AWIN AG, Deutschland | bis zu 12 Monate |
| Meta Conversions API (Facebook/Instagram) | Marketing | Misst, ob Anzeigen auf Facebook und Instagram zu Anfragen führen, und steuert die Auslieferung dieser Anzeigen. Die Meldung geht von unserem eigenen Messendpunkt an Meta; im Browser lädt kein Skript von Meta. | Meta Platforms Ireland Limited, Irland (Konzern in den USA) | bis zu 3 Monate |
| TikTok Events API | Marketing | Misst, ob Anzeigen auf TikTok zu Anfragen führen. Die Meldung geht von unserem eigenen Messendpunkt an TikTok; im Browser lädt kein Skript von TikTok. | TikTok Technology Limited, Irland (Konzern in China/Singapur) | bis zu 13 Monate |
| Microsoft Advertising (UET) | Marketing | Misst, ob Anzeigen in der Bing-Suche zu Anfragen führen. Die Meldung geht von unserem eigenen Messendpunkt an Microsoft; im Browser lädt kein Skript von Microsoft. | Microsoft Ireland Operations Limited, Irland (Konzern in den USA) | bis zu 13 Monate |
| Sovendus (Gutschein-Einblendung) | Marketing | Zeigt nach einer Anmeldung Gutscheine von Partnerunternehmen. Übermittelt werden nur Vorgangsnummer und Zeitpunkt, keine Namen oder E-Mail-Adressen. | Sovendus GmbH, Deutschland | bis zu 12 Monate |
| YouTube-Videos | Externe Inhalte | Spielt eingebettete Videos ab. | Google Ireland Limited, Irland (Konzern in den USA) | bis zu 8 Monate |
| SoundCloud | Externe Inhalte | Spielt eingebettete Audiobeiträge ab. | SoundCloud Global Limited & Co. KG, Deutschland | Sitzung |
| StudyCheck-Siegel | Externe Inhalte | Zeigt unsere Bewertungen auf StudyCheck. | StudyCheck GmbH, Deutschland | Sitzung |
| ProvenExpert-Siegel | Externe Inhalte | Zeigt unsere Bewertungen auf ProvenExpert. | Expert Systems AG, Deutschland | Sitzung |
| FernstudiumCheck-Widget | Externe Inhalte | Zeigt unsere Bewertungen auf FernstudiumCheck. | FernstudiumCheck GmbH, Deutschland | Sitzung |
| Microsoft Bookings (Terminbuchung) | Externe Inhalte | Eingebettete Terminbuchung auf Bestandsseiten. | Microsoft Ireland Operations Limited, Irland (Konzern in den USA) | Sitzung |
| Salesforce Agentforce (KI-Chat) | Externe Inhalte | KI-gestützter Chat (noch nicht eingerichtet). | Salesforce.com Germany GmbH, Deutschland (Konzern in den USA) | bis zu 12 Monate |
Welche Kennungen dabei auf deinem Gerät landen
Nur nach Einwilligung. Widerrufst du eine Kategorie, löschen wir diese Kennungen auf unserer Domain aktiv.
| Name | Dienst | Zweck | Speicherdauer | Ablage |
|---|---|---|---|---|
| FPID | Google Tag Manager (eigener Messendpunkt) | Pseudonyme Wiedererkennung, gesetzt von unserem Messendpunkt nach deiner Statistik-Einwilligung; für Skripte nicht lesbar. | bis zu 400 Tage | Cookie |
| FPLC | Google Tag Manager (eigener Messendpunkt) | Kurzlebige Verknüpfung zur FPID über Seitenaufrufe hinweg. | 1 Tag | Cookie |
| _ga | Google Analytics 4 | Unterscheidet wiederkehrende Browser. | bis zu 400 Tage | Cookie |
| _ga_* | Google Analytics 4 | Sitzungszustand der Messung. | bis zu 400 Tage | Cookie |
| ehip_herkunft | Kampagnen-Wiedererkennung (eigener Server) | Erste und letzte Kampagnenberührung. | 90 Tage | Cookie |
| _clck | Microsoft Clarity | Wiedererkennung für Clarity. | 12 Monate | Cookie |
| _clsk | Microsoft Clarity | Verbindet Seitenaufrufe zu einer Sitzung. | 1 Tag | Cookie |
| CLID | Microsoft Clarity | Kennung des Besuchs auf Seiten von Clarity. | 12 Monate | Cookie |
| ANONCHK | Microsoft Clarity | Hält fest, dass die Messung anonymisiert erfolgt. | 10 Minuten | Cookie |
| MR | Microsoft Clarity | Steuert, ob die Kennung aufgefrischt wird. | 7 Tage | Cookie |
| MUID | Microsoft Clarity | Wiedererkennung über Microsoft-Dienste hinweg. | 13 Monate | Cookie |
| SM | Microsoft Clarity | Gleicht die Kennung zwischen Microsoft-Diensten ab. | Sitzung | Cookie |
| uslk_* | Userlike (Chat) | Chatverlauf und Chatzustand. | bis zu 12 Monate | Cookie |
| uslk_* | Userlike (Chat) | Chatzustand im Browser. | bis zum Löschen | Browserspeicher |
| _gcl_au | Google Ads Conversion | Ordnet einen Anzeigenklick einer späteren Anfrage zu. | 90 Tage | Cookie |
| _gcl_aw | Google Ads Conversion | Klick-Kennung der Anzeige. | 90 Tage | Cookie |
| _gcl_gb | Google Ads Conversion | Klick-Kennung (App- und Browserkampagnen). | 90 Tage | Cookie |
| _gcl_ls | Google Ads Conversion | Ablage des Google-Tags im Browser (Ladezustand, Klick-Kennungen). | bis zu 90 Tage | Browserspeicher |
| _aw_* | AWIN (Partnerprogramm) | Partnerkennung des vermittelnden Partners. | bis zu 12 Monate | Cookie |
| ehip_herkunft | AWIN (Partnerprogramm) | Feld awc: Klick-Kennung des vermittelnden Partners, damit eine Anmeldung ihm zugeordnet und abgerechnet werden kann. | 90 Tage | Cookie |
| _fbp | Meta Conversions API (Facebook/Instagram) | Browser-Kennung für die Anzeigenmessung. | 3 Monate | Cookie |
| _fbc | Meta Conversions API (Facebook/Instagram) | Klick-Kennung einer Meta-Anzeige. | 3 Monate | Cookie |
| _ttp | TikTok Events API | Browser-Kennung für die Anzeigenmessung. | 13 Monate | Cookie |
| _tt_enable_cookie | TikTok Events API | Prüft, ob Cookies gesetzt werden können. | 13 Monate | Cookie |
| ttcsid* | TikTok Events API | Sitzungskennung der Anzeigenmessung. | bis zu 13 Monate | Cookie |
| _uetsid | Microsoft Advertising (UET) | Sitzungskennung der Anzeigenmessung. | 1 Tag | Cookie |
| _uetvid | Microsoft Advertising (UET) | Browser-Kennung der Anzeigenmessung. | 13 Monate | Cookie |
| _uetmsclkid | Microsoft Advertising (UET) | Klick-Kennung einer Microsoft-Anzeige. | 90 Tage | Cookie |
| _uet* | Microsoft Advertising (UET) | Dieselben Kennungen im lokalen Speicher. | bis zu 13 Monate | Browserspeicher |
Social-Media-Plugins mit Shariff
Auf dieser Website werden Plugins von sozialen Medien verwendet (z. B. Facebook, Twitter, Instagram, Pinterest, XING, LinkedIn, Tumblr).
Die Plugins kannst du in der Regel anhand der jeweiligen Social-Media-Logos erkennen. Um den Datenschutz auf dieser Website zu gewährleisten, verwenden wir diese Plugins nur zusammen mit der sogenannten „Shariff“-Lösung. Diese Anwendung verhindert, dass die auf dieser Website integrierten Plugins Daten schon beim ersten Betreten der Seite an den jeweiligen Anbieter übertragen.
Erst wenn du das jeweilige Plugin durch Anklicken der zugehörigen Schaltfläche aktivierst, wird eine direkte Verbindung zum Server des Anbieters hergestellt (Einwilligung). Sobald du das Plugin aktivierst, erhält der jeweilige Anbieter die Information, dass du mit deiner IP-Adresse diese Website besucht hast. Wenn du gleichzeitig in deinem jeweiligen Social-Media-Account (z. B. Facebook) eingeloggt bist, kann der jeweilige Anbieter den Besuch dieser Website deinem Benutzerkonto zuordnen.
Das Aktivieren des Plugins stellt eine Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG dar. Diese Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Instagram Plugin
Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland integriert.
Wenn du in deinem Instagram-Account eingeloggt bist, kannst du durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit deinem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website deinem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.
Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst umfangreichen Sichtbarkeit in den sozialen Medien. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook bzw. Instagram weitergeleitet werden, sind wir und die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung findest du unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten kannst du direkt bei Facebook geltend machen. Wenn du die Betroffenenrechte bei uns geltend machst, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest du hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://help.instagram.com/519522125107875 und https://de-de.facebook.com/help/566994660333381.
Weitere Informationen hierzu findest du in der Datenschutzerklärung von Instagram: https://instagram.com/about/legal/privacy/.
LinkedIn Plugin
Diese Website nutzt Funktionen des Netzwerks LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.
Bei jedem Abruf einer Seite dieser Website, die Funktionen von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufgebaut. LinkedIn wird darüber informiert, dass du diese Website mit deiner IP-Adresse besucht hast. Wenn du den „Recommend-Button“ von LinkedIn anklickst und in deinem Account bei LinkedIn eingeloggt bist, ist es LinkedIn möglich, deinen Besuch auf dieser Website dir und deinem Benutzerkonto zuzuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch LinkedIn haben.
Die Verwendung des LinkedIn-Plugins erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst umfangreichen Sichtbarkeit in den sozialen Medien. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest du hier: https://www.linkedin.com/help/linkedin/answer/a1343190/daten%C3%BCbertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de
Weitere Informationen hierzu findest du in der Datenschutzerklärung von LinkedIn unter: https://www.linkedin.com/legal/privacy-policy.
XING Plugin
Diese Website nutzt Funktionen des Netzwerks XING. Anbieter ist die New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland.
Bei jedem Abruf einer unserer Seiten, die Funktionen von XING enthält, wird eine Verbindung zu Servern von XING hergestellt. Eine Speicherung von personenbezogenen Daten erfolgt dabei nach unserer Kenntnis nicht. Insbesondere werden keine IP-Adressen gespeichert oder das Nutzungsverhalten ausgewertet.
Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst umfangreichen Sichtbarkeit in den sozialen Medien. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Information zum Datenschutz und dem XING Share-Button findest du in der Datenschutzerklärung von XING unter: https://dev.xing.com/plugins/share_button/privacy_policy .
Gewinnspiel
Über unseren Internetauftritt bieten wir dir die Teilnahme an Gewinnspielen an. Sofern du an einem unserer Gewinnspiele teilnimmst, werden die von dir anlässlich der Teilnahme eingegebenen Daten ohne deine weitergehende Einwilligung, aber natürlich ausschließlich nur zur Durchführung und Abwicklung des jeweiligen Gewinnspiels, verarbeitet.
Im Rahmen der Abwicklung des Gewinnspiels geben wir deine Daten an das mit der Warenlieferung beauftragte Transportunternehmen oder an einen Finanzdienstleister weiter, soweit die Weitergabe zur Lieferung bzw. Auszahlung deines Gewinns erforderlich ist. Sofern deine Daten im Falle eines Gewinns veröffentlicht werden, wirst du hierauf im Rahmen der Einwilligungserklärung hingewiesen.
Rechtsgrundlage für die Weitergabe der Daten ist dann Art. 6 Abs. 1 lit. b) DSGVO.
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager ist ein Werkzeug, mit dem wir Mess- und Marketingwerkzeuge auf unserer Website einbinden und steuern. Er selbst erstellt keine Nutzerprofile und speichert keine Cookies. Wir laden ihn bei jedem Seitenaufruf von unserem eigenen Messendpunkt (collect.ehip.eu), mit allen Einwilligungssignalen auf „abgelehnt“, bis du entschieden hast (siehe „Google Consent Mode und eigener Messendpunkt“ in Abschnitt 5). Beim Laden kann das Skript eine Statusdatei direkt bei Google abrufen; dabei werden deine IP-Adresse und Browserangaben an Google übertragen, ohne dass etwas auf deinem Endgerät gespeichert wird.
Das Laden des Tag Managers ohne Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die über ihn eingebundenen Werkzeuge speichern und werten nur mit deiner Einwilligung aus (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt; Google LLC ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
Google Analytics 4
Mit deiner Einwilligung in die Kategorie Statistik nutzen wir Google Analytics 4, um zu verstehen, wie unsere Website genutzt wird. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Messanfragen laufen über unseren eigenen Messendpunkt (collect.ehip.eu).
Erfasst werden: aufgerufene Seiten und der Bereich der Website (Hochschule, duales Studium, Academy); Klicks auf Handlungsknöpfe wie Telefon, WhatsApp, Download oder Beratungstermin; Anzeigen, Beginn, Fehlermeldungen und Absenden von Formularen – ohne den Inhalt der Felder, bei einer erfolgreichen Anfrage mit der Vorgangsnummer; die Nutzung von Förderkompass, Finanzierungs-Check und Smarthelper einschließlich eingegebener Suchbegriffe (Einträge, die wie eine E-Mail-Adresse oder Telefonnummer aussehen, werden nicht übertragen); wie weit du eine Seite scrollst, Klicks auf Links zu anderen Websites, Suchen auf unserer Website und die Wiedergabe eingebundener Videos. Dazu kommen technische Angaben (Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache), die Herkunft deines Besuchs (verweisende Seite, Kampagnenparameter) und dein ungefährer Standort (Land, Region, Stadt), den Google aus deiner IP-Adresse ableitet. Die IP-Adresse selbst speichert Google Analytics 4 nicht. E-Mail-Adressen und Personenangaben in Seitenadressen werden vor der Speicherung geschwärzt.
Zur Wiedererkennung deines Browsers setzt Google Analytics die Cookies „_ga“ und „_ga_*“, unser Messendpunkt setzt die Cookies „FPID“ und „FPLC“ (Laufzeiten in der Tabelle weiter unten). Hast du zusätzlich in die Kategorie Marketing eingewilligt und bist bei Google mit aktivierter personalisierter Werbung angemeldet, kann Google die Messdaten deinem Google-Konto zuordnen und geräteübergreifend auswerten (Google Signals). Wir erhalten davon nur zusammengefasste Auswertungen, keine Angaben zu einzelnen Personen.
Aus dem gemessenen Verhalten bilden wir Zielgruppen, etwa „Interesse am dualen Studium“. Für Werbung bei Google verwenden wir sie nur, wenn du in die Kategorie Marketing eingewilligt hast. Wer einen Vertrag widerruft oder kündigt, wird aus allen Werbezielgruppen ausgeschlossen. Über die Website übermitteln wir keine E-Mail-Adressen oder Telefonnummern an Google.
Ohne deine Einwilligung sendet unsere Website keine Messereignisse an Google Analytics. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen; die Kennungen auf unserer Domain löschen wir dann aktiv. Ereignis- und Nutzerdaten speichert Google Analytics 14 Monate und löscht sie danach automatisch.
Eine Übermittlung an die Google LLC in den USA ist nicht auszuschließen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023); ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Mit Google haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Google Ads
Wir schalten Anzeigen über Google Ads der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Hast du in die Kategorie Marketing eingewilligt, meldet unser eigener Messendpunkt (collect.ehip.eu) an Google Ads, ob ein Besuch über eine Google-Anzeige zu einer Anfrage, einer Terminbuchung oder dem Beginn eines Formulars geführt hat (Conversion-Messung). Übermittelt werden die Klick-Kennung der Anzeige (z. B. „gclid“), die aufgerufene Seite, der Zeitpunkt, technische Angaben deines Browsers, deine IP-Adresse und bei einer Anfrage die Vorgangsnummer. Namen, E-Mail-Adressen oder Telefonnummern übermitteln wir dabei nicht. Um einen Anzeigenklick einer späteren Anfrage zuordnen zu können, werden Cookies wie „_gcl_au“ und „_gcl_aw“ auf unserer Domain gespeichert (Laufzeiten in der Tabelle weiter unten).
Werbezielgruppen (Remarketing)
Mit deiner Einwilligung in die Kategorie Marketing können wir Besucherinnen und Besuchern unserer Website später passende Anzeigen bei Google zeigen. Die Zielgruppen bilden wir in Google Analytics aus dem gemessenen Verhalten (siehe „Google Analytics 4“) und übernehmen sie in Google Ads. Bist du bei Google angemeldet, kann Google diese Anzeigen auch auf deinen anderen Geräten zeigen. Personalisierte Werbung kannst du in deinem Google-Konto unter myadcenter.google.com abschalten.
Zielgruppen mit Kundenabgleich
Außerdem laden wir in Google Ads Listen mit E-Mail-Adressen aus unserem Bestand an Interessenten und Studierenden hoch (Kundenabgleich). Die Adressen werden vor der Übermittlung in einen Hashwert umgerechnet. Google gleicht sie mit Google-Konten ab, zeigt den betreffenden Personen passende Anzeigen im Google-Netzwerk (z. B. YouTube, Gmail, Google-Suche) und löscht die Hashwerte nach dem Abgleich. Über unsere Website werden dafür keine Daten erhoben. Rechtsgrundlage ist deine Einwilligung in Werbung, soweit du sie uns erteilt hast, im Übrigen unser berechtigtes Interesse an Werbung für eigene, ähnliche Angebote (Art. 6 Abs. 1 lit. a bzw. lit. f DSGVO). Du kannst dieser Nutzung jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO).
Rechtsgrundlage ist deine Einwilligung in die Kategorie Marketing (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen. Das gilt für Conversion-Messung und Werbezielgruppen. Eine Übermittlung an die Google LLC in den USA ist nicht auszuschließen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023); ergänzend gelten die Standardvertragsklauseln der EU-Kommission.
Meta Conversions API (Facebook und Instagram)
Wir schalten Anzeigen auf Facebook und Instagram. Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Hast du in die Kategorie Marketing eingewilligt und sendest uns eine Anfrage, meldet unser eigener Messendpunkt dieses Ereignis direkt an Meta (Conversions API). Im Browser lädt dafür kein Skript von Meta. Übermittelt werden Art und Zeitpunkt des Ereignisses, die aufgerufene Seite, eine zufällige Ereignisnummer, deine IP-Adresse, technische Angaben deines Browsers und, falls vorhanden, die Klick-Kennung einer Meta-Anzeige („fbclid“). Dafür werden die Cookies „_fbp“ und „_fbc“ auf unserer Domain gespeichert. Namen, E-Mail-Adressen oder Telefonnummern übermitteln wir dabei nicht. Meta kann diese Angaben einem Facebook- oder Instagram-Konto zuordnen und für eigene Zwecke nutzen.
Für die Erhebung und Übermittlung an Meta sind wir und Meta gemeinsam verantwortlich (Art. 26 DSGVO); die Vereinbarung findest du unter facebook.com/legal/controller_addendum. Für die weitere Verarbeitung ist Meta allein verantwortlich. Rechtsgrundlage ist deine Einwilligung in die Kategorie Marketing (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen. Eine Übermittlung an die Meta Platforms, Inc. in den USA ist möglich; Meta ist nach dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln der EU-Kommission.
Microsoft Advertising
Wir schalten Anzeigen in der Suchmaschine Bing und im Werbenetzwerk von Microsoft. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Hast du in die Kategorie Marketing eingewilligt, meldet unser eigener Messendpunkt über die Conversions API von Microsoft, ob ein Anzeigenklick zu einer Anfrage geführt hat. Im Browser lädt dafür kein Skript von Microsoft. Übermittelt werden Art und Zeitpunkt des Ereignisses, die aufgerufene Seite, eine zufällige Ereignisnummer, deine IP-Adresse, technische Angaben deines Browsers und die Klick-Kennung der Anzeige („msclkid“). Namen, E-Mail-Adressen oder Telefonnummern übermitteln wir dabei nicht. Rechtsgrundlage ist deine Einwilligung in die Kategorie Marketing (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen. Eine Übermittlung an die Microsoft Corporation in den USA ist möglich; Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln der EU-Kommission.
TikTok Events API
Wir schalten Anzeigen auf TikTok. Anbieter ist die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Hast du in die Kategorie Marketing eingewilligt und sendest uns eine Anfrage, meldet unser eigener Messendpunkt dieses Ereignis direkt an TikTok (Events API). Im Browser lädt dafür kein Skript von TikTok. Übermittelt werden Art und Zeitpunkt des Ereignisses, die aufgerufene Seite, eine zufällige Ereignisnummer, deine IP-Adresse, technische Angaben deines Browsers und, falls vorhanden, die Klick-Kennung einer TikTok-Anzeige („ttclid“). Dafür wird das Cookie „_ttp“ auf unserer Domain gespeichert. Namen, E-Mail-Adressen oder Telefonnummern übermitteln wir dabei nicht. Für die Erhebung und Übermittlung an TikTok sind wir und TikTok gemeinsam verantwortlich (Art. 26 DSGVO). Rechtsgrundlage ist deine Einwilligung in die Kategorie Marketing (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen. TikTok verarbeitet Daten auch außerhalb des Europäischen Wirtschaftsraums, unter anderem in den USA, in Singapur und mit Fernzugriff aus China, und stützt diese Übermittlungen auf die Standardvertragsklauseln der EU-Kommission.
AWIN (Partnerprogramm)
Wir nehmen am Partnerprogramm der AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin, teil. Partner werben auf ihren Websites für unsere Angebote und erhalten eine Vergütung, wenn du über ihren Link zu uns kommst und dich anschließend anmeldest. Hast du in die Kategorie Marketing eingewilligt, lädt dafür ein Skript von AWIN, das den vermittelnden Partner im Cookie „_aw_*“ auf unserer Domain speichert (Laufzeit in der Tabelle weiter unten). Nach einer Anmeldung melden wir die Vorgangsnummer an AWIN, damit die Vergütung berechnet werden kann. Namen, E-Mail-Adressen oder Telefonnummern übermitteln wir dabei nicht. Rechtsgrundlage ist deine Einwilligung in die Kategorie Marketing (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen. Weitere Informationen: awin.com/de/datenschutzerklarung.
Gutscheinangebote der Sovendus GmbH
Nach einer Anmeldung zeigen wir dir mit deiner Einwilligung in die Kategorie Marketing ein Banner der Sovendus GmbH, c/o Design Offices Karlsruhe Bahnhofplatz, Bahnhofplatz 12, 76137 Karlsruhe, mit Gutscheinen von Partnerunternehmen. Dafür übermitteln wir die Vorgangsnummer und den Zeitpunkt der Anmeldung. Beim Laden des Banners erhält Sovendus technisch deine IP-Adresse, die Sovendus nach eigenen Angaben nur zur Datensicherheit nutzt und im Regelfall nach sieben Tagen anonymisiert. Namen, E-Mail-Adressen oder Telefonnummern übermitteln wir dabei nicht. Interessierst du dich für einen Gutschein, gibst du die dafür nötigen Angaben selbst bei Sovendus ein; dafür ist Sovendus verantwortlich (Online-Datenschutzhinweise der Sovendus GmbH). Rechtsgrundlage ist deine Einwilligung in die Kategorie Marketing (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Einwilligung ändern“ im Fußbereich widerrufen.
Newsletterdaten
Wenn du den auf der Website angebotenen Newsletter beziehen möchtest, benötigen wir von dir eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass du der Inhaber der angegebenen E-Mail-Adresse bist und mit dem Empfang des Newsletters einverstanden bist. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.
Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters kannst du jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von deinem zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu deiner Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletterverteilerliste gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren.
Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Nach deiner Austragung aus der Newsletterverteilerliste wird deine E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl deinem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Du kannst der Speicherung widersprechen, sofern deine Interessen unser berechtigtes Interesse überwiegen.
Nutzung von CleverReach für E-Mail-Marketing
Wir nutzen das E-Mail-Marketing-Tool CleverReach, um unseren Kunden und Interessenten Newsletter, Werbematerialien und andere relevante Mitteilungen zukommen zu lassen. CleverReach ermöglicht es uns, unsere E-Mail-Kampagnen effektiv zu gestalten und zu analysieren, was uns hilft, die Kommunikation mit unseren Nutzern zu optimieren.
CleverReach wird von der CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland betrieben. Als Hauptverantwortlicher für die Datenverarbeitung im Rahmen der Nutzung von CleverReach sind wir.
Die Verarbeitung deiner Daten mittels CleverReach erfolgt auf der Grundlage deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Diese Einwilligung zur Nutzung deiner E-Mail-Adresse für den Versand unserer E-Mail-Kommunikation kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
CleverReach speichert und verarbeitet personenbezogene Daten ausschließlich in Rechenzentren innerhalb der Europäischen Union. Das Unternehmen gewährleistet hohe Datenschutzstandards und die Einhaltung der DSGVO.
Wir haben einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO mit CleverReach abgeschlossen, der sicherstellt, dass CleverReach die Daten unserer Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
CleverReach bietet Funktionen, die es uns ermöglichen, zu analysieren, wie Empfänger unsere E-Mails öffnen und verwenden. Diese Informationen nutzen wir, um die Inhalte unserer E-Mails zu verbessern und besser auf die Interessen unserer Empfänger abzustimmen.
YouTube mit erweitertem Datenschutz
Diese Website bindet Videos der YouTube ein. Betreiber der Seiten ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Wir nutzen YouTube im erweiterten Datenschutzmodus. Dieser Modus bewirkt laut YouTube, dass YouTube keine Informationen über die Besucher auf dieser Website speichert, bevor diese sich das Video ansehen. Die Weitergabe von Daten an YouTube-Partner wird durch den erweiterten Datenschutzmodus hingegen nicht zwingend ausgeschlossen. So stellt YouTube – unabhängig davon, ob du dir ein Video ansiehst – eine Verbindung zum Google DoubleClick-Netzwerk her.
Sobald du ein YouTube-Video auf dieser Website startest, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten du besucht hast. Wenn du in deinem YouTube-Account eingeloggt bist, ermöglichst du YouTube, dein Surfverhalten direkt deinem persönlichen Profil zuzuordnen. Dies kannst du verhindern, indem du dich aus deinem YouTube-Account ausloggst.
Des Weiteren kann YouTube nach Starten eines Videos verschiedene Cookies auf deinem Endgerät speichern oder vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) einsetzen. Auf diese Weise kann YouTube Informationen über Besucher dieser Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen.
Gegebenenfalls können nach dem Start eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen über Datenschutz bei YouTube findest du in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de.
Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Die Fonts werden lokal geladen, sodass keine personenbezogenen Daten an Google diesbezüglich weitergegeben werden.
Userlike mit erweitertem Datenschutz-Modus
Zur Bearbeitung von Nutzeranfragen über unsere Support-Kanäle oder über Live-Chat-Systeme verwenden wir Userlike (nachfolgend: „Userlike“). Anbieter ist die Userlike UG (haftungsbeschränkt), Probsteigasse 44 – 46, 50670 Köln.
Nachrichten, die du an uns senden kannst im Userlike-Ticketsystem gespeichert oder im Live-Chat von unseren Mitarbeitern beantwortet werden. Wenn du über Userlike mit uns kommunizierst, speichern wir und Userlike u. a. deinen Namen und deine E-Mail-Adresse, sofern du diese angegeben hast und deine Chatverläufe. Diese Daten werden in einem Profil zusammengefasst.
Die an uns gerichteten Nachrichten verbleiben bei uns, bis du uns zur Löschung aufforderst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Die Verwendung von Userlike erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst schnellen, zuverlässigen und effizienten Bearbeitung deiner Anfragen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen findest du in der Datenschutzerklärung von Userlike: https://www.userlike.com/de/data-privacy und https://www.userlike.com/de/blog/live-chat-software-datenschutz-dsgvo.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Push-Benachrichtigungen
Du kannst dich zum Empfang von unseren Push-Benachrichtigungen anmelden. Zum Versand unserer Push-Benachrichtigungen nutzen wir den Versanddienst „CleverPush“, der von der CleverPush UG (haftungsbeschränkt), Tondernstr. 1, 22049 Hamburg („CleverPush“), betrieben wird.
Zur Anmeldung musst du die Abfrage deines Browsers zum Erhalt von Benachrichtigungen bestätigen. Dieser Prozess wird von CleverPush dokumentiert und gespeichert. Hierzu gehört die Speicherung des Anmeldezeitpunkts sowie deine Browser-ID bzw. deine Geräte-ID. Die Erhebung dieser Daten ist erforderlich, damit wir im Falle eines Missbrauchs die Abläufe nachvollziehen können und dient deshalb unserer rechtlichen Absicherung.
Um dir die Push-Benachrichtigungen anzeigen zu können, erhebt und verarbeitet CleverPush in unserem Auftrag deine Browser-ID sowie im Falle des mobilen Zugriffs deine Geräte-ID.
Indem du unsere Push-Benachrichtigungen abonnierst, erklärst du dich mit deren Empfang einverstanden. Rechtsgrundlage für die Verarbeitung deiner Daten nach Anmeldung zu unseren Push-Benachrichtigungen ist bei Vorliegen deiner Einwilligung Art. 6 Abs. 1 lit. a DSGVO.
CleverPush wertet unsere Push-Benachrichtigungen zudem statistisch aus. CleverPush kann so erkennen, ob und wann unsere Push-Benachrichtigungen angezeigt und von dir angeklickt wurden.
Deine Einwilligung in die Speicherung und Verwendung deiner personenbezogenen Daten zum Erhalt unserer Push-Benachrichtigungen und der zuvor beschriebenen statistischen Erhebung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zum Zwecke des Widerrufs der Einwilligung kannst du die dazu vorgesehene Einstellung zum Erhalt von Push-Benachrichtigungen in deinem Browser ändern. Sofern du unsere Push-Benachrichtigungen auf einem Desktop-PC mit dem Betriebssystem „Windows“ nutzt, kannst du unsere Push-Benachrichtigungen auch über einen Rechtsklick auf die jeweilige Push-Benachrichtigung in den dort erscheinenden Einstellungen abbestellen.
Deine Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Deine Daten werden demnach so lange gespeichert, wie das Abonnement der unserer Push-Benachrichtigungen aktiv ist.
Unter folgendem Link wird der Austragungsprozess detailliert erklärt: https://cleverpush.com/faq.
Direkt austragen kannst du dich unter folgendem Link: https://www.delst.de?cleverPushUnsubscribe=true
Datenschutzinformationen für deine online überwachten Prüfungen mit Proctorio®
Wir verwenden die Software Proctorio®, um dir die Durchführung von Prüfungen an jedem beliebigen Ort zu ermöglichen, indem wir eine automatisierte Online-Prüfungsaufsicht sowie eine Identitätsverifizierung bieten.
Die Verarbeitung deiner Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO, wenn die Prüfungen im Rahmen von Vertragsbeziehungen durchgeführt werden. Existiert keine vertragliche Beziehung, stützen wir uns auf Art. 6 Abs. 1 lit. f) DSGVO. Unser Interesse liegt hierbei in der effektiven Durchführung der Fernprüfungen.
Während deiner Prüfung erfasst Proctorio® Video- und Audiosignale über Kamera und Mikrofon. Die Software kann auch deinen Browser, den Internetverkehr und das Endgerät überwachen und bestimmte Funktionen während der Prüfung sperren. Während der Prüfung erfasst Proctorio® unter anderem Videoaufnahmen, Tonaufnahmen, Screenshots, Standortdaten und Daten über deine Internetnutzung. Welche Daten genau erfasst werden, hängt von der spezifischen Konfiguration der Prüfung ab.
Deine Daten werden nicht länger gespeichert, als es für die ordnungsgemäße Durchführung und Bewertung der Prüfung notwendig ist, in der Regel 180 Tage. Gesetzliche Aufbewahrungspflichten oder die Notwendigkeit der Daten als Beweismittel können zu einer längeren Speicherung führen.
Im Allgemeinen erfolgt kein internationaler Datentransfer. Jedoch können System-Updates oder Support-Anfragen einen internationalen Datentransfer erforderlich machen.
Wir haben mit dem Anbieter der Software Proctorio® einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Ein angemessenes Datenschutzniveau durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert.
Auftragsverarbeiter i.S.d. Art. 28 DSGVO der durch die Nutzung von Proctorio® verarbeiteten Daten ist die Proctorio GmbH, vertreten durch deren Geschäftsführer*in, Bahnhofstraße 18, 85774 Unterföhring.
Einsatz von KI-Support
Wir nutzen Künstliche Intelligenz (KI) als Unterstützung auf unserer Website und im Online-Campus, um allgemeine und tutorielle Anfragen zu bearbeiten. Dabei werden personenbezogene Daten wie Namen, Kontaktinformationen und Inhalte der Anfragen verarbeitet, um den Support bestmöglich zu leisten.
Die Verarbeitung personenbezogener Daten durch den KI-Support erfolgt gemäß den gesetzlichen Datenschutzvorschriften und dieser Datenschutzerklärung. Alle Datenübertragungen finden über verschlüsselte Verbindungen statt, und die Daten werden sicher gespeichert. Der KI-Support-Anbieter hat seinen Hauptsitz in den USA. Personenbezogene Daten können daher in die USA übertragen und dort verarbeitet werden. Wir stellen sicher, dass der KI-Support-Anbieter geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten implementiert hat und dass die europäischen Datenschutzstandards durch die Anwendung der EU-Standardvertragsklauseln eingehalten werden.
Die Nutzung des KI-Supports erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um einen effizienten und zeitnahen Support zu bieten. Personenbezogene Daten werden gemäß den gesetzlichen Vorgaben und unter Einhaltung höchster Sicherheitsstandards verarbeitet. Für die Verarbeitung deiner Daten, die im Rahmen der Nutzung des KI-Supports erfolgt, sind wir der Hauptverantwortliche.
Eye-Able Assist
Eye-Able Assist ist eine Software der Web Inclusion GmbH, die allen Menschen einen barrierearmen Zugang zu Informationen im Internet ermöglicht. Die dafür notwendigen Dateien wie JavaScript, Stylesheets und Bilder werden von einem externen Server geladen. Eye-Able Assist nutzt bei aktivierten Funktionen den Local Storage des Browsers, um Einstellungen zu speichern. Alle Einstellungen werden ausschließlich lokal gespeichert und nicht weiter übertragen. Um Angriffe abzuwehren und unseren Service nahezu in Echtzeit zur Verfügung zu stellen, nutzt Eye-Able Assist das Content Delivery Network (CDN) von BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien). Der Einsatz erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren Kunden (Art. 6 Abs. 1 lit. b DSGVO) sowie im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Alle übermittelten Daten und Server verbleiben jederzeit innerhalb der EU, um eine datenschutzkonforme Verarbeitung gemäß DSGVO sicherzustellen. Die Web Inclusion GmbH erfasst oder analysiert zu keinem Zeitpunkt personenbezogenes Nutzungsverhalten oder andere personenbezogene Daten. Zur Gewährleistung der datenschutzkonformen Verarbeitung hat die Web Inclusion GmbH Verträge zur Auftragsverarbeitung mit dem Anbieter BunnyWay abgeschlossen. Weitere Informationen findest du in den Datenschutzerklärungen:
Datenschutzseite von Eye-Able
Datenschutzseite von BunnyWay
Verarbeiten von Daten (Kunden- und Vertragsdaten)
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut.
Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn du der Übermittlung ausdrücklich zugestimmt hast. Eine Weitergabe deiner Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Erweiterung der Datenerfassung und Datenweitergabe zur Zahlungsabwicklung
Datenerfassung für Zahlungsabwicklung:
Im Rahmen der Anmeldung zu unseren Kursen und Dienstleistungen bitten wir dich um die Bereitstellung bestimmter Zahlungsinformationen, um die Zahlungsabwicklung durch Lastschrift zu ermöglichen. Dies umfasst die Erfassung deiner Kontodaten (Kontonummer, Bankleitzahl, Name der Bank, Kontoinhaber).
Datenweitergabe an Kreditinstitut
Zur Abwicklung von Zahlungen per Lastschrift übermitteln wir deine Zahlungsdaten an unser Kreditinstitut. Diese Datenweitergabe erfolgt ausschließlich zum Zweck der Zahlungsabwicklung deiner Kursgebühren oder anderer kostenpflichtiger Dienstleistungen, die du in Anspruch nimmst.
Die Verarbeitung deiner Zahlungsdaten für die Abwicklung von Lastschriften erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung). Deine Zahlungsdaten werden nur so lange gespeichert, wie es für die Abwicklung der Zahlung notwendig ist und im Rahmen gesetzlicher Aufbewahrungsfristen erforderlich ist.
Wir ergreifen alle notwendigen technischen und organisatorischen Sicherheitsmaßnahmen, um deine persönlichen Daten vor Verlust und Missbrauch zu schützen. Deine Daten werden sicher übermittelt und ausschließlich für den festgelegten Zweck verwendet.
Umgang mit Bewerberdaten
Wir bieten dir die Möglichkeit, dich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via Online-Bewerberformular). Im Folgenden informieren wir dich über Umfang, Zweck und Verwendung deiner im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung deiner Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und deine Daten streng vertraulich behandelt werden.
Wenn du uns eine Bewerbung zukommen lässt, verarbeiten wir deine damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern du eine Einwilligung erteilt hast – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Deine personenbezogenen Daten werden innerhalb unserer Unternehmensgruppe ausschließlich an Personen weitergegeben, die an der Bearbeitung deiner Bewerbung beteiligt sind.
Weitergabe von Daten an verbundene Unternehmen
Um dir eine umfassende Beratung und Betreuung bieten zu können, kann es notwendig sein, dass wir deine personenbezogenen Daten innerhalb unseres Unternehmensverbunds austauschen. Zu unserem Unternehmensverbund gehören die Academy of Sports GmbH, die DeLSt GmbH, die EHiP GmbH sowie weitere Gesellschaften, die direkt oder indirekt durch die BCB Beteiligungsgesellschaft mbH gehalten werden.
Die Weitergabe deiner Daten erfolgt ausschließlich zu dem Zweck, dir eine vollständige und effiziente Beratung und Betreuung durch unsere verschiedenen Serviceangebote zu ermöglichen. Dies schließt die Beratung zu Aus-/Weiterbildungen, Studiengängen, Maßnahmen und sonstigen Dienstleistungen ein, die von anderen Gesellschaften innerhalb des Verbunds angeboten werden. Die Datenweitergabe basiert auf Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Optimierung und Erweiterung unserer Dienstleistungen sowie der Personalisierung deiner Nutzererfahrung, um dir Angebote zu präsentieren, die für deine Bildungs- und Berufswünsche relevant sein könnten.
Wir garantieren, dass alle verbundenen Unternehmen die gleichen hohen Datenschutzstandards einhalten, die wir uns selbst auferlegen. Es werden geeignete technische und organisatorische Maßnahmen getroffen, um ein dem Risiko angemessenes Schutzniveau für deine personenbezogenen Daten zu gewährleisten.
Verwendung von Salesforce zur Datenverarbeitung
Wir verwenden das Customer-Relationship-Management-Tool (CRM) Salesforce, um unsere Kundenbeziehungen effizient und effektiv zu verwalten. Salesforce hilft uns, die Interaktionen mit unseren aktuellen und potenziellen Kunden zu organisieren, zu synchronisieren und zu verbessern. Dies beinhaltet die Verwaltung von Kundendaten, die Kommunikationshistorie sowie die Planung und Überwachung von Vertriebs- und Marketingkampagnen.
Salesforce wird von der Salesforce.com, Inc. bereitgestellt, die ihren Hauptsitz in den USA hat. Für die Verarbeitung deiner Daten, die im Rahmen der Nutzung von Salesforce erfolgt, sind wir der Hauptverantwortliche. Die Nutzung von Salesforce als unser CRM-Tool erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der effizienten und effektiven Verwaltung unserer Kundenbeziehungen. Im Rahmen der Nutzung von Salesforce können personenbezogene Daten möglicherweise außerhalb der EU und des EWR verarbeitet werden. Der Auftraggeber stellt sicher, dass Salesforce geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten implementiert hat.
Obwohl Salesforce seinen Hauptsitz in den USA hat, stellt das Unternehmen sicher, dass die europäischen Datenschutzstandards durch die Anwendung der EU-Standardvertragsklauseln eingehalten werden. Wir haben ebenfalls einen Auftragsverarbeitungsvertrag mit Salesforce abgeschlossen, der die Anforderungen des Art. 28 DSGVO erfüllt. Die Nutzung von Salesforce-Diensten, die eine Datenverarbeitung außerhalb der EU beinhalten, wird nur nach vorheriger Zustimmung des Auftraggebers durchgeführt. Salesforce ist verpflichtet, alle erforderlichen Compliance-Maßnahmen gemäß den Vorgaben der DSGVO sicherzustellen. Wir und Salesforce ergreifen geeignete technische und organisatorische Maßnahmen, um ein hohes Niveau an Sicherheit und Schutz deiner Daten zu gewährleisten, einschließlich Verschlüsselung, Zugangskontrollen und regelmäßigen Sicherheitsüberprüfungen.
Nutzung des Online-Campus und Admin-Interfaces von Collea GmbH
Wir nutzen den Online-Campus und das Admin-Interface, die von der Collea GmbH bereitgestellt werden, zur Verwaltung und Durchführung unserer Online-Lehrangebote. Diese Tools ermöglichen es uns, Lehrmaterialien bereitzustellen, die Kommunikation zwischen Lehrenden und Lernenden zu erleichtern und die Lernfortschritte zu verfolgen.
Die Collea GmbH, Betreiber des Online-Campus und des Admin-Interfaces, ist ein deutsches Unternehmen mit Servern in Deutschland, welches die Plattform in unserem Auftrag hostet und verwaltet. Als Hauptverantwortlicher für die Datenverarbeitung im Rahmen dieser Dienste sind wir. Die Nutzung des Online-Campus und des Admin-Interfaces erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO, um vertragliche Bildungsdienstleistungen zu erbringen, die du von uns in Anspruch nimmst.
Zwischen uns und der Collea GmbH besteht eine Datenverarbeitungsvereinbarung gemäß Art. 28 DSGVO, die sicherstellt, dass die Verarbeitung deiner personenbezogenen Daten im Einklang mit den gesetzlichen Datenschutzvorschriften erfolgt. Diese Vereinbarung gewährleistet, dass die Collea GmbH deine Daten ausschließlich nach unseren Weisungen verarbeitet und umfassende technische und organisatorische Maßnahmen zum Schutz deiner Daten implementiert hat.
Bibliothekssoftware
Wir nutzen die Bibliothekssoftware von EBSCO, die an unseren Online-Campus angebunden ist, um unseren Nutzern Zugang zu einer breiten Palette von akademischen und wissenschaftlichen Ressourcen zu bieten. Diese Software ermöglicht es den Nutzern, relevante literarische und wissenschaftliche Materialien effizient zu recherchieren und abzurufen.
Die Bibliothekssoftware wird von EBSCO Industries, Inc. betrieben, einem Unternehmen mit Hauptsitz in den USA. Wir agieren als Hauptverantwortlicher für die Datenverarbeitung in Verbindung mit der Nutzung dieser Software. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO, um dir die vertraglich vereinbarte Bereitstellung von bibliografischen Daten und Zugriff auf wissenschaftliche Ressourcen zu ermöglichen.
EBSCO gewährleistet die Einhaltung der DSGVO durch den Einsatz von geeigneten Datenschutzmaßnahmen, darunter auch die Anwendung von EU-Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Dritte und in Drittländer. Weitere Details zur Datenverarbeitung durch EBSCO findest du in deren Datenschutzrichtlinie, die unter EBSCO Datenschutzrichtlinie einsehbar ist.
Stand: 18.05.2024