Die TOUGH Training GmbH (im Folgenden „TOUGH“ oder „wir“) nimmt den Schutz Ihrer personenbezogenen Daten ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzinformation.
TOUGH betreibt die Website www.tough-training.com (im Folgenden „Website“) und auf dieser unter anderem einen Online Webshop, in dem sie interaktive Online-Schulungen in den Bereichen Sicherheit am Arbeitsplatz im Büro, im Straßenverkehr sowie im Schienenverkehr (jeweils mit Fokus auf die Baubranche) anbietet. Das Angebot richtet sich an Geschäftskunden, die über den Webshop für sie relevante Schulungen für ihre Mitarbeiter buchen. Im Fall einer Buchung werden die gebuchten Schulungen freigeschaltet und die Teilnehmer erhalten Zugang mittels eines Links.
Die vorliegende Datenschutzinformation gilt für die Datenverarbeitung auf der Website sowie in dem oben beschriebenen Webshop und den Schulungsbereich.
TOUGH Training GmbH, Alfredstraße 236, 45133 Essen, Deutschland
E-Mail-Adresse: info.tough@hochtief.de
Telefon: +49 174 173 78 18
Bei allen Fragen zum Thema Datenschutz können Sie sich jederzeit an die Adresse der Verantwortlichen mit dem Zusatz „Datenschutz“ oder per E-Mail an: dataprotection.tough@hochtief.de wenden.
Die Verarbeitung Ihrer personenbezogenen Daten als Nutzer von Website und Webshop und/oder als Schulungsteilnehmer erfolgt zu folgenden Zwecken:
Bei (rein informatorischem) Besuch unserer Website erheben wir automatisch Server LogFiles (im Folgenden „Protokolldaten“). die nur temporär von uns gespeichert werden. Der Datensatz enthält die folgenden Daten:
Die Verarbeitung der Protokolldaten erfolgt zu statistischen Zwecken sowie zur Qualitätsverbesserung unseres Angebots, insbesondere der Stabilität und Sicherheit der Verbindung und der fehlerfreien Bereitstellung der Webseite, sowie zur Angriffs- und Gefahrenabwehr. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO, da an dieser ein berechtigtes Interesse an der Sicherheit, Stabilität und Qualität unserer Website besteht.
Bei Ausfüllen des Kontaktformulars werden folgende Daten gespeichert und verarbeitet:
Die Verarbeitung und Speicherung der Kontaktformulardaten erfolgt zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme. Die eingegebenen Daten werden zudem mittels des Plugins „Akismet Anti-Spam (im Folgenden „Akismet") analysiert, um Spam zu erkennen und zu filtern. Falls Sie das Kontaktformular ausfüllen, um einen Online-Termin mit uns zu vereinbaren, werden Ihre personenbezogenen Daten weiterhin verarbeite und an Microsoft Operations Ireland Ltd. weitergeleitet, um mit Ihnen automatisch einen Termin zu vereinbaren, diesen organisatorisch durchzuführen und Ihnen die Teilnahme an einem Online-Termin über Microsoft Teams zu ermöglichen. Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO, soweit die Daten zur Anbahnung und zur Durchführung eines Vertrags genutzt werden, im Übrigen Art. 6 Abs. 1 S. 1 lit. f) DSGVO, da wir mit der geschäftlichen Kontaktaufnahme (einschließlich der Terminvereinbarung) ein eigenes berechtigtes Interesse verfolgen. An der Verarbeitung der Daten zur Abwehr von Spam und zur Gewährleistung der Sicherheit unserer Systeme haben wir gleichfalls ein berechtigtes Interesse.
Falls Sie uns Ihre Einwilligung erteilen, speichern und nutzen wir die von Ihnen in das Kontaktformular eingegebenen Daten (Nachname, Vorname, E-Mail-Adresse, Telefonnummer ) als Lead in unserem von HubSpot Inc. betriebenen CRM-System. Im Rahmen des Einwilligungsverfahrens senden wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse, in welcher Sie um Bestätigung gebeten werden, dass Sie Inhabe der angegebenen E-Mail-Adresse sind (sog. Double-Opt-In-Verfahren). Wir möchten die so gespeicherten personenbezogenen Daten nutzen, um Ihnen Nachrichten über unsere Leistungen und Produkte per E-Mail oder telefonisch zu übermitteln. Insbesondere möchten wir Sie über unsere aktuellen interessanten Angebote informieren. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie unter anderem durch Übersendung einer E-Mail an dataprotection.tough@hochtief.de erklären.
Darüber hinaus speichern wir im Rahmen des jeweiligen Double-Opt-In-Verfahrens folgende personenbezogene Daten zu dem Zweck, die Erteilung der Einwilligung sowie die Identität des Einwilligenden nachweisen zu können: IP-Adressen des Anmeldenden und Bestätigenden, die Zeitpunkte von Anmeldung und Bestätigung sowie des Versands der ersten Opt-in-E-Mail, Inhalt der Einwilligungserklärung (verwendete Texte bei Anmeldung sowie Bestätigung). Rechtsgrundlage für diese Verarbeitungen sind die Art. 6 Abs. 1 lit. c) und 7 Abs. 1 DSGVO.
Bei der Nutzung der Website sowie der Webshop-Funktionen werden http(S)-Daten übermittelt und verarbeitet. Dies dient der Zurverfügungstellung der Website sowie der Durchführung der Webshop-Funktionalitäten. Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. f) DSGVO, da wir ein berechtigtes Interesse an der Bereitstellung der genannten Funktionen haben.
Soweit Sie unser Kunde und/oder zuständiger Ansprechpartner bei unserem Kunden sind, werden Ihre personenbezogenen Daten zum Zweck der Vertragsanbahnung sowie – falls eine Buchung verbindlich erfolgt – zur Abwicklung des geschlossenen Vertrags verarbeitet. Hierunter fallen insbesondere die folgenden Daten (im Folgenden „Vertragsdaten“):
Rechtsgrundlage für diese Datenverarbeitungen ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
Falls Sie die Zahlungsart Kreditkarte auswählen, werden die für die Zahlungsabwicklung oder gegebenenfalls -rückabwicklung erforderlichen Daten (Vertragsdaten sowie Kreditkarteninformationen) von unserem unten genannten Zahlungsdienstleister verarbeitet, der strengen Informationssicherheitsmaßnahmen unterliegt. Die Kreditkarteninformationen umfassen Kreditkartennummer, CSV und Ablaufdatum.
Falls Sie die Zahlungsart Rechnung wählen, werden die für die Erstellung und Versendung der Rechnungen sowie der damit verbundenen Zahlungsabwicklung erforderlichen Daten (Vertragsdaten) von uns verarbeitet. Dies gilt entsprechend, falls der Vertrag rückabgewickelt werden muss. Diese Verarbeitungen dienen der Durchführung des jeweiligen Vertrags und stützen sich daher auf die Rechtsgrundlage des Art. 6 Abs. 1 lit. b) DSGVO.
Ihre personenbezogenen Daten als an den Schulungen teilnehmende Person (Kunde, Mitarbeiter des Kunden) werden zur Durchführung der Schulungen, der Verwaltung des Kursfortschritts sowie zum Zweck des Supports bei technischen Problemen verarbeitet. Soweit hierfür gesetzliche Nachweispflichten hinsichtlich der Trainings bestehen, dokumentieren wir zu diesen Zwecken die Trainings. Soweit Sie als Kunde selbst der Teilnehmer der Schulung sind, ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Soweit Sie als Schulungsteilnehmer Mitarbeiter des Kunden sind, ist die Rechtsgrundlage für diese Datenverarbeitungen Art. 6 Abs. 1 S. 1 lit. f) DSGVO, da an der Durchführung und Dokumentation der Schulungen ein berechtigtes Interesse des Kunden als Drittem besteht.
Soweit Ihre personenbezogenen Daten nicht direkt von Ihnen, sondern durch den Kunden (Ihren Arbeitgeber) an uns übermittelt werden, erhalten wir in der Regel folgende Datenkategorien: Name, E-Mail-Adresse und ggf. Organisationseinheit. Quelle dieser Daten ist der Kunde, der Sie für die Schulung anmeldet. Sie erhalten diese Information spätestens mit Zugang Ihrer Zugangsdaten zur Schulung.
Ihre personenbezogenen Daten als Schulungsteilnehmer (z. B. IP-Adressen, Nutzungsverhalten, User Agent, Referrer, Name, E-Mail-Adresse, Website-URL, Eingabedaten, Zeitstempel, Logdaten) werden ferner verarbeitet, um technische Fehler des Webshops und der Schulungssysteme (Webshop, Schulungssoftware, Hardware) frühzeitig zu erkennen und zu beheben. Zudem werden die Daten herangezogen, um eine proaktive Sicherheitsüberwachung der Systeme durchzuführen. Hierbei kommen auch das Anti-Spam-Plugin Akismet und das JetPack-Plugin zum Einsatz, welche zur Erkennung und Abwehr von Spam sowie zur Erhöhung der allgemeinen Sicherheit und Leistungsfähigkeit der Website beitragen. Die Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. TOUGH hat ein berechtigtes Interesse daran, die Funktionsfähigkeit und technische Integrität sowie die Sicherheit der eingesetzten Systeme aufrechtzuerhalten.
Bei Ihrer Nutzung der Website und der Lernplattform werden automatisch Daten über Sie und Ihre Aktivitäten erfasst und gespeichert. Diese Logdaten werden auf dem Server abgelegt, sie dürfen ausschließlich für die Überwachung der Funktionsfähigkeit und Sicherheit unserer Systeme sowie bei rechtswidrigem Missbrauch verwendet werden.
Die Rechtsgrundlage für die Verarbeitung der Logdaten ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO, da wir ein berechtigtes Interesse an der Funktionsfähigkeit und Sicherheit unserer Systeme sowie an einem Schutz gegen Missbrauch haben.
Logdaten sind beispielsweise
Im Rahmen unseres Webshops haben Sie als Kunde die Möglichkeit, Produktbewertungen in Bezug auf die von uns angebotenen Leistungen abzugeben, die auf der Website veröffentlicht werden. Die hierfür erforderlichen Daten werden zu diesem Zweck von uns gespeichert und verarbeitet. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO, da wir ein berechtigtes Interesse daran haben, durch Veröffentlichung der Bewertungen Interessenten zusätzliche Informationen über unsere Leistungen an die Hand zu geben.
Wir verwenden das Cloudflare JavaScript CDN und das jsDelivr CDN zur schnellen und sicheren Auslieferung von JavaScript- Bibliotheken und anderen statischen Inhalten der Website. Das WordPress.com CDN wird zur Verarbeitung von Besucheranfragen und der schnelleren Auslieferung von Bildern, Videos und anderen statischen Dateien der WordPress-basierten Website verwendet. Bei allen CDN werden die Inhalte von weltweit verteilten Servern bei Bedarf so ausgeliefert, dass für den Websitebesucher die Ladezeiten optimiert werden. Dabei werden zur Bereitstellung die technisch notwendigen Datenkategorien IP-Adresse, Browser Informationen, angefragte Ressourcen und Scripte, Zugriffszeiten und Referrer unter anderem in den USA verarbeitet. Die Speicherdauer der Daten kann bis zu sieben Tage - in Einzelfällen auch länger - betragen, um Sicherheitsvorfälle zu erkennen und abzuklären.
Rechtsgrundlage für die vorgenannten Datenverarbeitungen ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO, da wir als Webseitenbetreiber ein berechtigtes Interesse an einer performanten Webseite haben.
Sie haben die Möglichkeit, auf unserer Internetseite einen Newsletter zu bestellen, mit dem wir Sie insbesondere regelmäßig über unsere aktuellen interessanten Angebote und Produkte informieren möchten. Die Bestellung ist kostenfrei und freiwillig. Für die Anmeldung zu unserem Newsletter senden wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse, in welcher Sie um Bestätigung gebeten werden, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und die Zusendung des Newsletters wünschen (sog. Double-Opt-In-Verfahren). Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Die von Ihnen bei der Anmeldung zum Newsletter angegebenen personenbezogenen Daten (Vorname, Nachname, E-Mail-Adresse) werden zum Zweck der regelmäßigen Übermittlung des Newsletters von uns gespeichert und verarbeitet. Rechtsgrundlage hierfür ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Zudem möchten wir – Ihre Einwilligung vorausgesetzt - die von Ihnen in das vorliegende Newsletter-Formular eingegebenen Daten (Vorname, Nachname, E-Mail-Adresse, Telefonnummer) als Lead in unserem von HubSpot Inc. betriebene Customer-Relationship-Management-System speichern. Auch in Bezug auf diese Einwilligung senden wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse, in welcher Sie um Bestätigung gebeten werden, dass Sie Inhaber der angegebenen E-Mail-Adresse sind (sog. Double-Opt-In-Verfahren). Wir nutzen die so gespeicherten personenbezogenen Daten, um Ihnen Nachrichten über unsere Leistungen und Produkte per E-Mail oder telefonisch zu übermitteln. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einwilligung können Sie ebenfalls jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie unter anderem durch Anklicken des Widerrufsbuttons in der Newsletter-E-Mail oder durch Übersendung einer E-Mail an dataprotection.tough@hochtief.de erklären.
Darüber hinaus speichern wir im Rahmen des jeweiligen Double-Opt-In-Verfahrens folgende personenbezogenen Daten zu dem Zweck, die Erteilung der Einwilligung sowie die Identität des Einwilligenden nachweisen zu können: IP-Adressen des Anmeldenden und Bestätigenden, die Zeitpunkte von Anmeldung und Bestätigung sowie des Versands der ersten Opt-in-E-Mail, Inhalt der Einwilligungserklärung (verwendete Texte bei Anmeldung sowie Bestätigung). Rechtsgrundlage für diese Verarbeitungen sind die Art. 6 Abs. 1 lit. c) und 7 Abs. 1 DSGVO.
Wir verwenden bei Ihrer Nutzung unserer Website und unseres Webshops Cookies und/oder Tags, die auf Ihrem Endgerät gespeichert werden können. Diese Cookies und Tags sind erforderlich, um die Kernfunktionalität der Website zu aktivieren und zu gewährleisten. Daneben gibt es auch Cookies und Tags, die wir aus Sicherheitsgründen, zum Schutz vor Betrug (etwa durch Tracking der Anmeldehistorie) sowie zur Erkennung und Verhinderung von Cyber-Angriffen einsetzen.
Akismet Anti-Spam (Automattic): Wir verwenden Akismet des Anbieters Automattic Inc. um Kommentare und Formulareingaben automatisiert auf Spam zu prüfen. Hierzu werden u. a. IP-Adresse, User-Agent, Referrer, Name, E-Mail-Adresse, ggf. Website-URL sowie der Eingabe-/Kommentarinhalt und Zeitstempel verarbeitet. Akismet kann hierzu ein technisch erforderliches, kurzlebiges Cookie setzen (z. B. akismet_comment_nonce). Rechtsgrundlage für das Setzen des Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da dieses für die Spam-Prüfung erforderlich ist.
Rechtsgrundlage für die weitere Verarbeitung der o. g. Daten ist Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an Spam-/Missbrauchsverhinderung). Speicherdauer: Daten werden bei Automattic in der Regel bis zu 90 Tage gespeichert. Weitere Informationen: https://akismet.com/privacy/ und https://automattic.com/privacy/
Speicherdauer im Browser: bis zum Ende der Sitzung.
Jetpack Protect/Brute Force (Automattic): Jetpack Protect des Anbieters Automattic, Inc. dient dem Schutz vor unbefugten Zugriffen/Brute-Force-Angriffen. Verarbeitet werden v. a. IP-Adressen/Logdaten; ggf. Setzen von Cookies oder serverseitige Prüfungen.
Rechtsgrundlage für das Setzen der Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da die Cookies sowie der Zugriff für die Abwehr der Angriffe erforderlich sind; Rechtsgrundlage für die weitere Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f DSGVO da unsererseits ein berechtigtes Interesse an der Sicherheit und Integrität der angebotenen Dienste besteht.
| Cookie | Zweck | Dauer |
|---|---|---|
| jpp_math_pass | Speichert ob der Benutzer ein Mathe-CAPCHA erfolgreich abgeschlossen hat um zu beweisen, dass er ein echter Mensch ist. | 1 Tag |
Stripe Payment Integration: Notwendige Cookies zur Zahlungsabwicklung und Betrugsprävention (z.B. zur Session-Kontrolle oder Validierung der Zahlungsmethoden).
Rechtsgrundlagen für das Setzen der Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da diese der Zahlungsabwicklung im Webshop sowie der Betrugsprävention dienen; Rechtsgrundlage für die weitere Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f) DSGVO da unsererseits ein berechtigtes Interesse an der Durchführung der Zahlungsabwicklung und an der Gefahrenabwehr besteht.
| Cookie | Zweck | Dauer |
|---|---|---|
| __stripe_mid | Wird von Stripe u. a. zur Identifikation des Browsers bzw. Geräts eingesetzt und ist Teil der Betrugsprävention. | 1 Jahr |
| __stripe_sid | Einsatz als Identifikator während des Bezahlvorgangs zur Zuordnung und Sicherheit. | 30 Minuten |
| m | Wird zur Geräte und Browsererkennung beim Bezahlvorgang eingesetzt und dient der Betrugsprävention und Sicherheit. | 2 Jahre |
WooCommerce Session Cookies: Diese Cookies gewährleisten den Warenkorb-Prozess, das Speichern von Artikeln und die reibungslose Checkout-Funktion. Im Einzelnen handelt es sich um die folgenden Cookies.
Rechtsgrundlagen für das Setzen der Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da ohne diese die Warenkorbfunktion nicht bzw. nicht in der vom Nutzer gewünschten Weise durchgeführt werden kann. Rechtsgrundlage für die weitere Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f) DSGVO da unsererseits ein berechtigtes Interesse an der Bestellabwicklung mit Hilfe eines Warenkorbs besteht.
| Cookie | Zweck | Dauer |
|---|---|---|
| woocommerce_cart_hash | Erkennt und speichert Veränderungen im Warenkorb. | Sitzungsende |
| woocommerce_items_in_cart | Speichert die Produkte, die im Warenkorb liegen | Sitzungsende |
| wp_woocommerce_session | Enthält eine eindeutige ID für die Sitzung des Nutzers und hilft, die Warenkorbdaten in der Datenbank zuzuordnen. | 14 Tage |
| store_notice | Speichert, wenn eine Shop-Nachricht ausgeblendet wurde. Hierdurch kann während der Session sichergestellt werden, dass dem Nutzer diese Nachricht nicht immer wieder eingeblendet wird. | 1 Tag |
Real Cookie Banner: (Consent Management Tool) Technisch notwendig zur Speicherung und Durchsetzung der Cookie-Einstellungen der Nutzer.
Rechtsgrundlagen für das Setzen der Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da ohne diese die Umsetzung der vom Nutzer gewählten Cookie-Einstellungen nicht möglich ist. Rechtsgrundlage für die weitere Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f) DSGVO da auch unsererseits ein berechtigtes Interesse an der korrekte Umsetzung der vom Nutzer gewählten Cookie-Einstellungen besteht.
| Cookie | Zweck | Dauer |
|---|---|---|
| real_cookie_banner* | Eindeutiger Identifikator für die Einwilligung, aber nicht für den Website-Besucher. Revisionshash für die Einstellungen des Cookie-Banners (Texte, Farben, Funktionen, Servicegruppen, Dienste, Content Blocker usw.). IDs für eingewilligte Services und Service-Gruppen. | 1 Jahr |
| real_cookie_banner*-tcf | Im Rahmen von TCF gesammelte Einwilligungen, die im TC-String-Format gespeichert werden, einschließlich TCF-Vendoren, -Zwecke, -Sonderzwecke, -Funktionen und -Sonderfunktionen. | 1 Jahr |
| real_cookie_banner*-gcm | Die im Google Consent Mode gesammelten Einwilligungen in die verschiedenen Einwilligungstypen (Zwecke) werden für alle mit dem Google Consent Mode kompatiblen Services gespeichert. | 1 Jahr |
| real_cookie_banner-test | Cookie, der gesetzt wurde, um die Funktionalität von HTTP-Cookies zu testen. Wird sofort nach dem Test gelöscht. | 1 Jahr |
| real_cookie_banner* | Eindeutiger Identifikator für die Einwilligung, aber nicht für den Website-Besucher. Revisionshash für die Einstellungen des Cookie-Banners (Texte, Farben, Funktionen, Service-Gruppen, Services, Content Blocker usw.). IDs für eingewilligte Services und Service-Gruppen. Wird nur solange gespeichert, bis die Einwilligung auf dem Website-Server dokumentiert ist. | Kurzfristig - Bis die Einwilligung dokumentiert ist. |
| real_cookie_banner*-tcf | Im Rahmen von TCF gesammelte Einwilligungen werden im TC-String-Format gespeichert, einschließlich TCF Vendoren, Zwecke, besondere Zwecke, Funktionen und besondere Funktionen. Wird nur solange gespeichert, bis die Einwilligung auf dem Website-Server dokumentiert ist. | Kurzfristig - Bis die Einwilligung dokumentiert ist. |
| real_cookie_banner*-gcm | Im Rahmen des Google Consent Mode erfasste Einwilligungen werden für alle mit dem Google Consent Mode kompatiblen Services in Einwilligungstypen (Zwecke) gespeichert. Wird nur solange gespeichert, bis die Einwilligung auf dem Website-Server dokumentiert ist. | Kurzfristig - Bis die Einwilligung dokumentiert ist. |
| real_cookie_banner-consent-queue* | Lokale Zwischenspeicherung (Caching) der Auswahl im Cookie-Banner, bis der Server die Einwilligung dokumentiert; Dokumentation periodisch oder bei Seitenwechseln versucht, wenn der Server nicht verfügbar oder überlastet ist. | Kurzfristig - Bis die Einwilligung dokumentiert ist. |
LearnPress: Technisch erforderlich, da LearnPress das Kurs- und Nutzermanagement der Plattform ermöglicht (speichert Nutzerfortschritt, Kurszuweisung, Login-Status und ggf. Zertifikats-status); Datentypen: Benutzer-ID, Kurshistorie, Fortschritt, ggf. Zertifikatsdaten
| Cookie | Zweck | Dauer |
|---|---|---|
| _learn_press_session_* | Identifizierung der Session eines eingeloggten Users. | Sitzungsende |
| lp_session_guest | Identifizierung der Session eines Gast-Users. | Sitzungsende |
| courses-layout | Speicherung der Ansichtpräferenz der Kursübersicht. | 1-2 Tag |
User Registration Plugins (WP User Manager): Im Rahmen dieses Tools, das zur Durchführung der Registrierungen, des Logins und der Profilverwaltung dient, werden Sitzungscookies eingesetzt, erforderlich sind, um Benutzeranmeldungen und -sessions zu verwalten. Technisch erforderlich, wenn Nutzer sich für Trainings registrieren oder einloggen müssen (Session-Verwaltung, Login-Cookies, Passwort-Reset-Funktionen); Datentypen: Login-Daten, Session-ID.
Rechtsgrundlagen für das Setzen der Sitzungscookies ist § 25 Abs. 2 Nr. 2 TDDDG, da sie technisch notwendig sind, damit Benutzer angemeldet bleiben und ihre Aktionen sicher ausführen können und um Zugriffsrechte zu steuern. Rechtsgrundlage für die weitere Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f) DSGVO da unsererseits ein berechtigtes Interesse an der Erbringung dieser Leistungen im Rahmen des Webshops und der Trainings besteht.
| Cookie | Zweck | Dauer |
|---|---|---|
| wp-settings-* | Speichert individuelle Benutzer-Einstellungen in WordPress (z. B. Admin-Layout). | 1 Jahr |
| wp-settings-time-* | Speichert den Zeitpunkt, zu dem die wp-settings-*-Cookies gesetzt wurden. | 1 Jahr |
| wordpress_test_cookie | Prüft, ob der Browser Cookies akzeptiert. | Sitzungsende |
| wordpress_sec_* | Dient der sicheren Authentifizierung des Benutzers. | 2 Tage (oder 14 Tage bei „Angemeldet bleiben“) |
| wordpress_logged_in_* | Erkennt, ob ein Benutzer eingeloggt ist, und wem das Login gehört. | 2 Tage (oder 14 Tage bei „Angemeldet bleiben“) |
Sprach- und Anzeigeeinstellungen: Um die von Ihnen gewählten Einstellungen (z. B. Sprache oder Darstellungsmodus) zu speichern und bei Ihrem nächsten Besuch automatisch zu laden, verwenden wir technisch notwendige Cookies bzw. lokale Speichermechanismen des Browsers. Diese Daten werden nicht an unseren Server übertragen oder für Analysezwecke genutzt.
Rechtsgrundlage für das Setzen der Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da ohne diese die Umsetzung der vom Nutzer gewählten Cookie-Einstellungen nicht möglich ist. Rechtsgrundlage für die weitere Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f) DSGVO, da auch unsererseits ein berechtigtes Interesse an der korrekten Umsetzung der vom Nutzer gewählten Cookie-Einstellungen besteht.
Name des Speicher-Eintrags: colorMode
Optionale Cookies oder Tags (z. B. zu Analysezwecken oder zur Verbesserung unseres Dienstes) werden nur mit Ihrer Zustimmung als Betroffene/r eingesetzt. Die Rechtsgrundlagen hierfür sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Einzelheiten zu den eingesetzten optionalen Cookies oder Tags finden sich in unserem Cookie Consent Banner.
Wir übermitteln die personenbezogenen Daten der betroffenen Personen an folgende Auftragsverarbeiter:
Soweit unser Dienstleister Microsoft Ireland Operations Ltd. betroffen ist, kann es vereinzelt dadurch zu Datenübermittlungen in die USA kommen, dass innerhalb des Unternehmens oder der Unternehmensgruppen zu Zwecken des Supports und der Wartung von Teams aus den USA auf die Systeme zugegriffen wird. Soweit zu Zwecken des Supports und der Wartung seitens Microsofts aus anderen Ländern außerhalb des EWR auf die Systeme zugegriffen wird, hat Microsoft hierfür die Standardvertragsklauseln 2021 der Europäischen Union (Art. 46 Abs. 2 lit. c) DSGVO) abgeschlossen und zudem geprüft, dass in den betroffenen Drittländern ein angemessenes Datenschutzniveau besteht.
HubSpot Inc. ist ein Software-Unternehmen aus den USA, das die hier maßgeblichen Leistungen zur Terminvereinbarung über seine Server in den USA abwickelt. Soweit in diesem Rahmen personenbezogene Daten verarbeitet werden, findet eine entsprechende Datenübermittlung in die USA statt.
Der Dienstleister Automattic, Inc., über den wir unseren Webshop und die Website sowie die Plugins Akismet und JetPack, den Dienst Gravatar und das WordPress.com CDN betreiben, wickelt seine Leistungen und damit auch die Bearbeitung der erforderlichen Kundendaten über seine Server in den USA ab.
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA: Cloudflare erbringt seine CDN-Dienste von Servern in den USA aus, wodurch eine Datenübermittlung in die USA stattfindet. Cloudflare ist unter dem Data Privacy Framework zertifiziert.
Die genannten Dienstleister, die Datenverarbeitungen in den USA erbringen, sind nach dem Data Privacy Framework zertifiziert und unterfallen somit dem Angemessenheitsbeschluss der Europäischen Kommission für die USA gemäß Art. 45 DSGVO.
Soweit Ihre personenbezogenen Daten als Kunde betroffen sind, werden Ihre Daten für einen Zeitraum von drei Jahren nach Beendigung des Vertrags mit uns aufbewahrt.
Soweit Ihre personenbezogenen Daten als an Schulungen teilnehmender Mitarbeiter eines Kunden betroffen sind, werden diese grundsätzlich gelöscht, sobald sie für die Durchführung der jeweiligen Schulung nicht mehr notwendig sind. Ausnahmsweise werden die Daten länger aufbewahrt, wenn dies zur Erfüllung gesetzlicher oder vertraglicher Dokumentationspflichten erforderlich ist.
Im Übrigen gilt Folgendes: Soweit innerhalb dieser Datenschutzinformation keine speziellere Speicherdauer genannt wird, werden personenbezogenen Daten gelöscht, sobald ihre Verarbeitung zu dem Zweck, zu dem sie erhoben wurden, nicht mehr erforderlich ist. Protokolldaten werden mit Ablauf von sieben Tagen nach dem jeweiligen Website-Besuch gelöscht. Kontaktformulardaten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Recht auf Auskunft – Art. 15 DSGVO
Das Recht auf Auskunft umfasst auch ein Recht auf Kopie der die Betroffenen betreffenden personenbezogenen Daten. Es gelten die in § 34 BDSG geregelten Ausnahmen von diesem Recht.
Recht auf Berichtigung – Art. 16 DSGVO
Werden unrichtige personenbezogene Daten verarbeitet, haben Sie als Betroffene/r das Recht, die unrichtigen Daten korrigieren zu lassen.
Recht auf Löschung – Art. 17 DSGVO
Das Recht auf Löschung beinhaltet die Möglichkeit für die Betroffenen, Daten beim Verantwortlichen löschen zu lassen. Dies ist allerdings nur dann möglich, wenn die betreffenden personenbezogenen Daten für den einschlägigen Verarbeitungszweck nicht mehr notwendig sind, rechtswidrig verarbeitet werden oder eine diesbezügliche Einwilligung widerrufen wurde. Es gelten die in § 35 BDSG geregelten Ausnahmen von diesem Recht.
Recht auf Einschränkung der Verarbeitung – Art. 18 DSGVO
Das Recht auf Einschränkung beinhaltet die Möglichkeit, eine weitere Verarbeitung personenbezogenen Daten vorerst zu verhindern (sperren), ohne dass die Daten gelöscht werden. Eine Einschränkung tritt vor allem in der Prüfungsphase anderer Rechtewahrnehmungen durch den Betroffenen ein.
Recht auf Datenübertragbarkeit – Art. 20 DSGVO
Das Recht auf Datenübertragbarkeit kann bestehen, wenn Sie als betroffene Person personenbezogene Daten auf Basis einer Einwilligung oder eines Vertrags mit uns bereitgestellt hat. Das Recht beinhaltet die Möglichkeit, die betreffenden personenbezogenen Daten in einem gängigen, maschinenlesbaren Format vom Verantwortlichen zu erhalten, um sie ggf. an einen anderen Verantwortlichen weiterleiten zu lassen. Gemäß Art. 20 Abs. 3 Satz 2 DSGVO gilt dieses Recht aber dann nicht, wenn die Datenverarbeitung der Wahrnehmung öffentlicher Aufgaben dient.
Recht auf Widerspruch – Art. 21 DSGVO
Das Recht auf Widerspruch beinhaltet die Möglichkeit für betroffene Personen, in einer besonderen Situation der weiteren Verarbeitung ihrer personenbezogenen Daten zu widersprechen, soweit diese nicht durch die Wahrnehmung öffentlicher Aufgaben oder öffentlicher sowie privater Interessen gerechtfertigt ist. Es gelten die in § 36 BDSG geregelten Ausnahmen von diesem Recht.
Widerrufsrecht – Art. 7 Abs. 3 DSGVO
Soweit Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten Ihre Einwilligung ist, haben Sie als betroffene Person das Recht, die Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit, der bis zum Widerruf erfolgten Datenverarbeitungen wird durch den Widerruf nicht berührt.
Automatische Entscheidungsfindungen gemäß Art. 22 DSGVO einschließlich Profiling finden nicht statt.
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder an die für die TOUGH Training GmbH zuständige Datenschutzaufsichtsbehörde wenden. Die für TOUGH zuständige Datenschutzaufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf