Datenschutz
Datenschutzhinweise für die Onlineangebote und die Leistungen der CBT Training & Consulting GmbH
Diese Datenschutzhinweise informieren darüber, wie wir personenbezogene Daten bei der Nutzung unserer Website und Onlineangebote, bei der Kommunikation mit uns sowie im Rahmen unserer Trainings-, Beratungs-, Veranstaltungs- und sonstigen Geschäftsleistungen verarbeiten. Sie gelten für das Onlineangebot www.cbt-training.de, das auf diese Datenschutzhinweise verweist.
Für besondere Verarbeitungssituationen, insbesondere für Beschäftigte, können ergänzende Datenschutzhinweise gelten. Solche spezielleren Hinweise gehen diesen allgemeinen Hinweisen vor.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher: CBT Training & Consulting GmbH, Elektrastraße 6a / 4. Etage, 81925 München
Vertretung: Geschäftsführerin Frau Gabriela Bücherl
Telefon: +49 89 4576918-40
E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!
Datenschutzanfragen: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!
Impressum: www.cbt-training.de/impressum.html
2. Allgemeine Informationen
2.1 Datenkategorien und Zwecke
Je nach Anlass verarbeiten wir insbesondere Stamm- und Kontaktdaten, Unternehmens- und Vertragsdaten, Teilnehmer-, Kurs-, Prüfungs- und Veranstaltungsdaten, Zahlungs- und Rechnungsdaten, Kommunikationsinhalte, Nutzungs- und Protokolldaten sowie technische Identifikatoren. Besondere Kategorien personenbezogener Daten, etwa Gesundheitsangaben zu Barrierefreiheit oder Verpflegung, verarbeiten wir nur, wenn dies erforderlich und rechtlich zulässig ist. Die Verarbeitung dient insbesondere der Kommunikation, der Anbahnung, Durchführung und Abrechnung unserer Leistungen, der Teilnehmer- und Veranstaltungsorganisation, der Zertifizierung, der Erfüllung gesetzlicher Pflichten, der IT-Sicherheit, dem Betrieb und der Optimierung unserer Onlineangebote sowie - nach Maßgabe der Einwilligung oder des Wettbewerbsrechts - Marketingzwecken.
2.2 Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO für Verträge mit der betroffenen Person und vorvertragliche Maßnahmen auf deren Anfrage.
- Art.6 Abs. 1 lit. c DSGVO für gesetzliche Verpflichtungen, insbesondere handels-, steuer- und aufsichtsrechtliche Pflichten.
- Art.6 Abs. 1 lit. f DSGVO für berechtigte Interessen, insbesondere an sicherer und wirtschaftlicher Betriebsführung, Kundenpflege, Rechtsdurchsetzung, Direktwerbung im zulässigen Umfang sowie Betrieb und Schutz unserer IT-Systeme. Bei Kontaktpersonen von Unternehmenskunden ist dies regelmäßig die maßgebliche Grundlage der vertragsbezogenen Kommunikation.
- Art.6 Abs. 1 lit. a DSGVO bei Einwilligungen, etwa für nicht erforderliche Cookies, Analyse, personalisierte Werbung, bestimmte Newsletter-Funktionen oder Aufzeichnungen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Art. 9 Abs. 2 DSGVO, insbesondere lit. a, wenn ausnahmsweise besondere Kategorien personenbezogener Daten verarbeitet werden.
2.3 Herkunft und Bereitstellung der Daten
Wir erhalten Daten überwiegend direkt von Ihnen, beispielsweise über Formulare, Buchungen, E-Mails, Telefonate, Veranstaltungen oder Schulungsplattformen. Im Geschäftskundenbereich können Kontaktdaten auch von Ihrem Arbeitgeber, einem Auftraggeber, einem Veranstalter, einem Schulungs- oder Zertifizierungspartner oder aus öffentlich zugänglichen beruflichen Quellen stammen. Pflichtangaben sind als solche erkennbar oder ergeben sich aus dem jeweiligen Vertrag. Ohne erforderliche Angaben können wir Anfragen oder Leistungen gegebenenfalls nicht bearbeiten.
2.4 Empfänger
Zugriff erhalten nur Stellen, die die Daten für ihre Aufgaben benötigen. Empfänger können insbesondere sein:
- IT-, Hosting-, Cloud-, Kommunikations-, Analyse- und Marketingdienstleister;
- Banken, Zahlungsdienstleister, Steuerberatung, Rechtsberatung und sonstige berufliche Berater;
- Trainer, Referenten, Subunternehmer, Veranstaltungsorte und organisatorische Dienstleister;
- Hersteller, Schulungs-, Prüfungs- und Zertifizierungspartner, soweit dies für das gebuchte Angebot erforderlich ist;
- Behörden, Gerichte und sonstige öffentliche Stellen bei einer gesetzlichen Verpflichtung oder zur Rechtsdurchsetzung.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Verträge nach Art. 28 DSGVO. Je nach Dienst und Verarbeitungszweck kann ein Anbieter auch eigenständig oder gemeinsam verantwortlich sein. Die konkrete Rolle wird bei den jeweiligen Diensten beschrieben, soweit dies für die Transparenz erforderlich ist.
2.5 Übermittlungen in Drittländer und Bekanntgaben ins Ausland
Bei einzelnen Dienstleistern kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. Wir stützen solche Übermittlungen auf einen Angemessenheitsbeschluss der Europäischen Kommission, insbesondere bei zertifizierten US-Unternehmen auf das EU-U.S. Data Privacy Framework, oder auf geeignete Garantien nach Art. 46 DSGVO, insbesondere Standardvertragsklauseln und erforderliche ergänzende Maßnahmen. Ausnahmen nach Art. 49 DSGVO nutzen wir nur in den gesetzlich vorgesehenen Einzelfällen. Informationen oder Kopien der einschlägigen Garantien können über den Datenschutzkontakt angefordert werden.
2.6 Speicherdauer und Löschung
Wir löschen personenbezogene Daten, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Gründe entgegenstehen. Maßgeblich sind insbesondere folgende Kriterien:
- Vertrags- und Kommunikationsdaten: grundsätzlich bis zum Abschluss der Bearbeitung und anschließend für die regelmäßige Verjährungsfrist von drei Jahren ab dem Ende des betreffenden Jahres, soweit sie zur Rechtsverfolgung oder -verteidigung erforderlich sind; besondere Verjährungsfristen können länger sein.
- Handels- und Geschäftsbriefe: regelmäßig sechs Jahre.
- Buchungsbelege: regelmäßig acht Jahre; Handelsbücher, Inventare, Eröffnungsbilanzen und Jahresabschlüsse: regelmäßig zehn Jahre.
- Einwilligungs- und Widerspruchsnachweise: für die Dauer der Nutzung und anschließend im erforderlichen Umfang zur Erfüllung der Nachweispflichten und Rechtsverteidigung; Sperrlisten können dauerhaft geführt werden, soweit dies zur Beachtung eines Widerspruchs erforderlich ist.
- Abweichende Fristen werden in den folgenden Abschnitten genannt. Während gesetzlicher Aufbewahrungsfristen wird die Verarbeitung auf die jeweiligen Aufbewahrungszwecke beschränkt.
2.7 Sicherheit
Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Umfangs und der Zwecke der Verarbeitung sowie der Risiken angemessene technische und organisatorische Maßnahmen. Dazu gehören insbesondere Zugriffs- und Berechtigungskonzepte, Verschlüsselung bei der Übertragung, Datensicherungen, Protokollierung, Verfügbarkeitsmaßnahmen sowie Verfahren zur Löschung, Rechtebearbeitung und Behandlung von Sicherheitsvorfällen.
2.8 Ihre Rechte nach der DSGVO
Sie haben nach den gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Widerspruch: Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Gegen die Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist insbesondere zuständig: Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.
Online-Beschwerde: www.lda.bayern.de/de/beschwerde.html
2.9 Automatisierte Entscheidungen
Wir treffen grundsätzlich keine ausschließlich automatisierten Entscheidungen im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Sollte dies in einem Einzelfall anders sein, informieren wir gesondert.
Dies gilt entsprechend für automatisierte Einzelentscheidungen im Sinne von Art. 21 DSG.
3. Leistungen, Vertragsabwicklung und Geschäftsprozesse
Wir verarbeiten Daten von Interessenten, Kunden, Auftraggebern, Teilnehmenden und Geschäftspartnern zur Anbahnung, Durchführung und Abwicklung unserer Leistungen. Dazu gehören insbesondere Trainings und Schulungen, Online-Live-Trainings, Consulting und Coaching, Veranstaltungen, Zertifizierungen und Prüfungen, Raum- und Testcenterleistungen sowie die damit verbundene Kommunikation, Planung, Teilnehmerverwaltung, Dokumentation, Qualitätssicherung, Abrechnung und Rechtsdurchsetzung.
Daten: Stamm- und Kontaktdaten, Unternehmen und Funktion, Vertrags- und Buchungsdaten, Kommunikationsinhalte, Teilnahme-, Kurs-, Lernfortschritts-, Prüfungs-, Zertifikats-, Feedback- und Veranstaltungsdaten, Rechnungs- und Zahlungsdaten sowie erforderliche technische Nutzungsdaten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, c und f DSGVO; bei Einwilligungen Art. 6 Abs. 1 lit. a DSGVO; bei besonderen Kategorien personenbezogener Daten gegebenenfalls Art. 9 Abs. 2 DSGVO.
Berechtigte Interessen: ordnungsgemäße und wirtschaftliche Leistungserbringung, Organisation, Qualitätssicherung, Betrugs- und Missbrauchsprävention, Schutz unserer Rechte sowie Pflege von Geschäftsbeziehungen.
3.1 Hersteller-, Partner- und Zertifizierungstrainings
Bei Hersteller-, Partner-, Prüfungs- oder Zertifizierungsangeboten übermitteln wir die erforderlichen Daten an den jeweiligen Hersteller, Schulungs-, Prüfungs- oder Zertifizierungspartner. Dies kann insbesondere Name, Unternehmen, E-Mail-Adresse, gebuchtes Angebot, Teilnehmerstatus, Prüfungsergebnis, Zertifikats- oder Voucherangaben umfassen. Die Identität des Empfängers ergibt sich aus der jeweiligen Ausschreibung, Buchung oder gesonderten Information. Die Übermittlung dient insbesondere der Anmeldung, Bereitstellung von Lernunterlagen und Plattformzugängen, Voucherabrechnung, Prüfungsdurchführung, Zertifikatserteilung und Partnerabrechnung.
Liegt ein Hersteller-, Schulungs-, Prüfungs- oder Zertifizierungspartner außerhalb Deutschlands, nennen wir den Empfängerstaat und – soweit erforderlich – den eingesetzten Schutzmechanismus in der Ausschreibung, bei der Buchung oder in einer gesonderten Information vor der Übermittlung.
3.2 Besondere Angaben
Angaben zu Gesundheit, Barrierefreiheit, Unverträglichkeiten, Verpflegungswünschen oder sonstigen besonderen Bedürfnissen verarbeiten wir nur, soweit sie für die Durchführung erforderlich sind und eine geeignete Rechtsgrundlage besteht. Bitte teilen Sie nur die Informationen mit, die für die konkrete Unterstützung erforderlich sind.
3.3 Löschung
Vertrags-, Buchungs- und Abrechnungsdaten werden nach den unter Ziffer 2.6 beschriebenen Fristen gelöscht. Operative Teilnehmer- und Projektdaten werden nach Abschluss der Leistung gelöscht, sobald sie nicht mehr für Nachweise, Reklamationen, Zertifikate oder die Rechtsverteidigung benötigt werden. Prüfungsunterlagen für CBT-CERT-Prüfungen werden regelmäßig drei Jahre aufbewahrt; bei externen Prüfungs- und Zertifizierungsstellen gelten deren mitgeteilte Fristen.
4. Kontaktaufnahme und Kundenbeziehungsmanagement
Wenn Sie uns per Kontaktformular, E-Mail, Telefon, Post oder über soziale Medien kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung des Anliegens und für Anschlussfragen. Bei bestehenden oder angebahnten Geschäftsbeziehungen können wir die Kommunikation in einem Kunden- oder Kontaktmanagementsystem dokumentieren.
Daten: Name, Unternehmen, Funktion, Kontaktangaben, Inhalt und Zeitpunkt der Kommunikation, gegebenenfalls Buchungs- oder Vertragsbezug und technische Formulardaten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an effizienter Kommunikation und Dokumentation.
Löschung: Anfragen ohne weiteren Vertragsbezug werden gelöscht, sobald sie abschließend bearbeitet sind und keine Aufbewahrungs- oder Nachweisinteressen bestehen. Geschäftsbriefrelevante Kommunikation wird regelmäßig sechs Jahre aufbewahrt.
5. Zahlung
Zur Abwicklung von Zahlungen verarbeiten wir Rechnungs-, Vertrags- und Zahlungsdaten und übermitteln erforderliche Angaben an Banken, Kreditinstitute und eingesetzte Zahlungsdienstleister. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für ein effizientes Zahlungs- und Forderungsmanagement.
Bei PayPal werden die für die Zahlung erforderlichen Daten von PayPal verarbeitet. Wir erhalten regelmäßig nur den Transaktionsstatus und abrechnungsrelevante Angaben, nicht jedoch vollständige Zahlungszugangsdaten. PayPal handelt für eigene Teile der Zahlungsabwicklung in eigener datenschutzrechtlicher Verantwortung.
PayPal: Datenschutzhinweise
6. Websites, Hosting und Server-Protokolle
Für die Bereitstellung unserer Onlineangebote verarbeiten wir technische Daten, die Ihr Browser oder Endgerät an unsere Server übermittelt. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Referrer-URL, Browser- und Betriebssystemangaben, übertragene Datenmenge und Statuscodes.
Zwecke: Auslieferung der Website, Stabilität, Fehleranalyse, IT-Sicherheit, Abwehr missbräuchlicher Zugriffe und Nachweis von Sicherheitsvorfällen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einem sicheren und funktionsfähigen Onlineangebot.
Speicherdauer: Server-Protokolle werden regelmäßig höchstens 30 Tage gespeichert und anschließend gelöscht oder anonymisiert. Daten zu einem konkreten Sicherheitsvorfall können bis zur Klärung und Rechtsdurchsetzung länger gespeichert werden.
Wir nutzen insbesondere hosting.de GmbH für Webhosting und united-domains AG für Domain- und verbundene Infrastrukturleistungen. Die Anbieter verarbeiten die Daten nach Maßgabe der jeweiligen vertraglichen Rollen.
Anbieterhinweise: hosting.de; united-domains
7. Cookies und Einwilligungsmanagement
Unsere Onlineangebote verwenden Cookies und vergleichbare Technologien, die Informationen auf Ihrem Endgerät speichern oder auslesen. Für technisch nicht erforderliche Vorgänge holen wir vorab eine Einwilligung nach § 25 Abs. 1 TDDDG und - soweit personenbezogene Daten verarbeitet werden - nach Art. 6 Abs. 1 lit. a DSGVO ein. Technisch erforderliche Vorgänge stützen wir auf § 25 Abs. 2 TDDDG und, je nach Zweck, auf Art. 6 Abs. 1 lit. b oder f DSGVO.
Über das Einwilligungsbanner können Sie eine Auswahl treffen und diese jederzeit über die auf der Website angebotenen Cookie-Einstellungen ändern oder widerrufen. Bis zum Widerruf erfolgte Verarbeitungen bleiben rechtmäßig.
7.1 Einwilligungsmanagement
Wir setzen CookieFirst (Digital Data Solutions B.V.) für unser Onlineangebot ein. Dabei werden insbesondere Einwilligungsstatus, Zeitpunkt, pseudonyme Kennung, Browser- und Geräteinformationen sowie die aufgerufene Domain verarbeitet. Dies dient der Verwaltung und dem Nachweis Ihrer Auswahl. Nachweise über erteilte und widerrufene Einwilligungen werden für die Dauer der darauf gestützten Verarbeitung und anschließend so lange gespeichert, wie dies zur Erfüllung gesetzlicher Nachweispflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Datenschutzhinweise: CookieFirst
7.2 Konkrete Cookies und Speicherdauer
Die jeweils eingesetzten Cookies, Anbieter, Zwecke und konkreten Laufzeiten werden im Einwilligungsmanagement angezeigt. Session-Cookies werden regelmäßig beim Schließen des Browsers gelöscht; dauerhafte Cookies bleiben bis zum Ablauf der dort angegebenen Frist oder bis zur manuellen Löschung gespeichert.
8. Webanalyse und Onlinewerbung
Die folgenden Dienste werden nur geladen, wenn Sie im Einwilligungsmanagement zugestimmt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
8.1 Google Analytics und Google Tag Manager
Wir nutzen Google Analytics 4 zur Reichweitenmessung und Analyse der Nutzung unserer Onlineangebote. Verarbeitet werden insbesondere eine pseudonyme Geräte- oder Nutzerkennung, aufgerufene Seiten, Interaktionen, Herkunft, Zeitangaben, technische Geräte- und Browserinformationen sowie aus der IP-Adresse abgeleitete grobe Standortinformationen. Google Tag Manager dient der technischen Verwaltung der eingebundenen Tags und löst die von Ihnen freigegebenen Dienste aus.
Anbieter: Google Ireland Limited. Eine Verarbeitung durch verbundene Unternehmen und Unterauftragnehmer, auch in den USA, ist möglich.
Speicherdauer: Die Laufzeit von Cookies und die eingestellte Aufbewahrungsdauer der Ereignisdaten werden im Einwilligungsmanagement bzw. in der Dienstkonfiguration festgelegt. Daten werden gelöscht oder anonymisiert, wenn sie für die Analyse nicht mehr benötigt werden oder die Einwilligung widerrufen wird, soweit keine Nachweispflichten entgegenstehen.
Google: Datenschutzerklärung; Informationen zu Werbediensten
8.2 Google Ads und Microsoft Advertising
Wir können Google Ads und Microsoft Advertising zur Ausspielung von Anzeigen, zur Konversionsmessung und - soweit im Einwilligungsmanagement ausgewählt - zur Bildung von Zielgruppen verwenden. Dabei können pseudonyme Onlinekennungen, Cookie- oder Gerätekennungen, IP-Adresse, besuchte Seiten, Interaktionen und Informationen zu einer durchgeführten Konversion verarbeitet und mit Daten der Anbieter verknüpft werden. Wir erhalten überwiegend statistische Auswertungen und keine vollständigen Nutzerprofile.
Anbieter: Google Ireland Limited und Microsoft Ireland Operations Limited. Eine Verarbeitung in Drittländern, insbesondere den USA, ist möglich.
9. Eingebettete Inhalte, Karten, Schriftarten und Spam-Schutz
Die nachfolgend genannten externen Inhalte oder Ressourcen werden nur auf den Seiten geladen, auf denen sie eingebunden sind, und - soweit für den Zugriff auf das Endgerät oder die Übermittlung an den Anbieter erforderlich - erst nach Ihrer Einwilligung. Beim Laden erhält der Anbieter regelmäßig mindestens Ihre IP-Adresse, technische Geräte- und Browserdaten, die aufgerufene Seite und den Zeitpunkt. Sind Sie beim Anbieter angemeldet, kann der Aufruf Ihrem dortigen Konto zugeordnet werden.
9.1 YouTube-Videos
Wir binden Videos von YouTube ein, möglichst im datenschutzfreundlichen Modus oder über eine Vorschaltlösung. Eine Verbindung zu YouTube wird erst hergestellt, wenn Sie den Inhalt freigeben oder abspielen. Anbieter ist Google Ireland Limited; weitere Verarbeitungen durch Google-Unternehmen, auch in den USA, sind möglich.
YouTube/Google: Datenschutzerklärung
9.2 Google Maps
Google Maps dient der Darstellung von Karten und Standorten. Bei Freigabe können insbesondere IP-Adresse, technische Daten und gegebenenfalls Standortdaten verarbeitet werden. Anbieter ist Google Ireland Limited.
Google Maps: Datenschutzerklärung
9.3 Google reCAPTCHA
reCAPTCHA unterstützt uns dabei, automatisierte oder missbräuchliche Eingaben in Formularen zu erkennen. Dabei werden technische Nutzungs- und Geräteinformationen, IP-Adresse, Interaktionen und weitere Signale verarbeitet. Anbieter ist Google Ireland Limited. Soweit eine Einwilligung erforderlich ist, wird reCAPTCHA erst nach deren Erteilung aktiviert.
reCAPTCHA: Datenschutzerklärung; Nutzungsbedingungen
9.4. Externe Schriftarten und Bibliotheken
Soweit auf einzelnen Onlineangeboten Google Fonts oder Google Hosted Libraries nicht lokal, sondern von Google-Servern geladen werden, wird eine Verbindung zu Google hergestellt. Diese externe Einbindung erfolgt nur nach Einwilligung. Bei lokaler Bereitstellung findet insoweit keine Übermittlung an Google statt.
Google: Datenschutzerklärung
10. Newsletter und sonstige Werbung
10.1 Newsletter
Newsletter und vergleichbare elektronische Informationen versenden wir aufgrund Ihrer Einwilligung oder, bei Bestandskunden, im gesetzlich zulässigen Umfang. Die Anmeldung wird regelmäßig im Double-Opt-in-Verfahren bestätigt. Wir speichern Anmelde- und Bestätigungszeitpunkt sowie technische Nachweisdaten, um die Einwilligung belegen zu können.
Dienstleister: CleverReach GmbH & Co. KG für Versand und Verwaltung.
Tracking: Öffnungs- und Klickmessungen erfolgen nur, soweit hierfür eine wirksame Einwilligung vorliegt. Die dabei entstehenden pseudonymen Nutzungsdaten dienen der statistischen Auswertung und Optimierung des Newsletters.
Abmeldung: Sie können sich über den Abmeldelink in jeder Nachricht oder durch Mitteilung an uns abmelden. Wir können die Adresse anschließend in einer Sperrliste speichern, um weitere Zusendungen zu verhindern.
CleverReach: Datenschutzhinweise
10.2 Sonstige werbliche Kommunikation
Werbliche Kommunikation per E-Mail, Telefon, Post oder anderen Kanälen erfolgt nur unter Beachtung der datenschutz- und wettbewerbsrechtlichen Voraussetzungen, insbesondere § 7 UWG. Rechtsgrundlage ist je nach Fall Ihre Einwilligung oder Art. 6 Abs. 1 lit. f DSGVO, etwa für zulässige postalische Werbung oder die Ansprache bestehender Geschäftskontakte. Sie können der Nutzung Ihrer Daten zu Werbezwecken jederzeit widersprechen.
11. Cloud-, Kommunikations- und Verwaltungsdienste
Zur Kommunikation, Zusammenarbeit, Dokumentenverwaltung, Gestaltung, Buchhaltung und internen Organisation nutzen wir cloudbasierte und sonstige IT-Dienste. Dabei können Stamm-, Kontakt-, Vertrags-, Teilnehmer-, Kommunikations-, Inhalts-, Nutzungs- und Protokolldaten verarbeitet werden. Rechtsgrundlagen sind je nach Vorgang Art. 6 Abs. 1 lit. b, c und f DSGVO; für optionale Funktionen oder Aufzeichnungen gegebenenfalls Art. 6 Abs. 1 lit. a DSGVO.
|
Dienst |
Zweck und Hinweise |
|
Microsoft 365 / Teams |
E-Mail, Kalender, Dokumente, Zusammenarbeit, Video- und Audiokonferenzen, Chat und Bildschirmfreigabe. Aufzeichnungen oder Transkriptionen erfolgen nur nach vorheriger Information und auf einer gesondert geprüften Rechtsgrundlage, regelmäßig Einwilligung. |
|
Microsoft Forms |
Onlineformulare, Anmeldungen, Umfragen und Feedback. Welche Daten erhoben werden, ergibt sich aus dem jeweiligen Formular. |
|
Adobe Creative Cloud |
Gestaltung und Bearbeitung von Medien und Dokumenten; personenbezogene Inhalte werden nur eingestellt, soweit dies für den jeweiligen Zweck erforderlich ist. |
|
DATEV |
Buchhaltung, Belegverwaltung und Kommunikation mit Steuerberatung und Behörden. |
Datenschutzhinweise: Microsoft; Adobe; DATEV
Bei den genannten Anbietern können verbundene Unternehmen oder Unterauftragnehmer außerhalb des EWR eingebunden sein. Für Drittlandübermittlungen gelten die unter Ziffer 2.5 beschriebenen Garantien.
12. Umfragen und Feedback
Wir führen Umfragen, Evaluationen und Feedbackabfragen durch, um Leistungen zu bewerten und zu verbessern. Verarbeitet werden die im jeweiligen Formular abgefragten Angaben und technische Bereitstellungsdaten. Soweit möglich, werten wir Ergebnisse anonym oder aggregiert aus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an Qualitätssicherung und Angebotsverbesserung; wenn die Teilnahme oder einzelne Angaben eine Einwilligung erfordern, gilt Art. 6 Abs. 1 lit. a DSGVO. Für Onlineumfragen kann Microsoft Forms eingesetzt werden.
13. Social-Media-Präsenzen
Wir unterhalten Unternehmensprofile in sozialen Netzwerken, insbesondere bei Facebook, LinkedIn und XING. Wenn Sie unsere Profile besuchen oder mit ihnen interagieren, verarbeiten die Plattformbetreiber Nutzungs-, Geräte-, Kommunikations- und Profildaten nach ihren eigenen Bedingungen. Wir verarbeiten insbesondere Nachrichten, Kommentare, Reaktionen und öffentlich sichtbare Profilinformationen, um Anfragen zu beantworten, unsere Leistungen darzustellen und die Reichweite unserer Kommunikation auszuwerten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an Öffentlichkeitsarbeit, Kommunikation und Reichweitenanalyse; für darüber hinausgehende Verarbeitungen gegebenenfalls Einwilligung.
Bei Seitenstatistiken von Facebook und LinkedIn können wir mit dem jeweiligen Plattformbetreiber gemeinsam verantwortlich sein. Wir erhalten dabei in der Regel nur aggregierte Statistiken; die wesentlichen Informationen zur Verantwortungsverteilung enthalten die Vereinbarungen der Anbieter. Betroffenenrechte können sowohl gegenüber uns als auch gegenüber dem jeweiligen Anbieter geltend gemacht werden; der Anbieter verfügt regelmäßig über den unmittelbaren Zugriff auf die Plattformdaten.
Anbieterhinweise: Facebook/Meta Datenschutz; Meta Page Controller Addendum; LinkedIn Datenschutz; LinkedIn Joint Controller Addendum; XING Datenschutz
14. Bewerbungen
Wenn Sie sich bei uns bewerben, verarbeiten wir die von Ihnen übermittelten Angaben zur Durchführung des Bewerbungsverfahrens und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses. Dazu gehören insbesondere Kontaktdaten, Lebenslauf, Qualifikationen, Zeugnisse, Kommunikationsinhalte und gegebenenfalls weitere freiwillige Angaben.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO zur Rechtsverteidigung; bei freiwilligen Einwilligungen Art. 6 Abs. 1 lit. a DSGVO. Besondere Kategorien personenbezogener Daten werden nur nach Maßgabe von Art. 9 Abs. 2 lit. b und f DSGVO verarbeitet.
Empfänger: Personalverantwortliche, zuständige Fachbereiche und bei Bedarf sorgfältig ausgewählte Dienstleister. Eine Weitergabe erfolgt nur, soweit sie für das Verfahren erforderlich oder gesetzlich vorgeschrieben ist.
Löschung: Bei erfolgloser Bewerbung löschen wir die Daten regelmäßig spätestens sechs Monate nach Abschluss des Verfahrens, sofern keine längere Speicherung zur Rechtsverteidigung erforderlich ist. Eine Aufnahme in einen Bewerberpool erfolgt nur mit Einwilligung und für die dabei mitgeteilte Dauer. Bei Einstellung werden erforderliche Daten in die Personalakte übernommen; hierfür gelten separate Beschäftigtendatenschutzhinweise.
15. Änderungen dieser Datenschutzhinweise
Wir aktualisieren diese Datenschutzhinweise, wenn sich unsere Verarbeitungen, eingesetzten Dienste oder die Rechtslage ändern. Maßgeblich ist die jeweils auf unseren Onlineangeboten veröffentlichte Fassung. Wesentliche Änderungen, die eine erneute Einwilligung oder eine gesonderte Information erfordern, setzen wir entsprechend den gesetzlichen Vorgaben um.
Stand: 14.07.2026 / Datenschutzhinweise der CBT Training & Consulting GmbH (PDF)
