Begriffsbestimmungen
Die folgenden Begriffe werden in dieser Datenschutzerklärung verwendet, um die Verarbeitungstätigkeiten klar zu beschreiben. Sie helfen dabei zu verstehen, welche Arten von Informationen betroffen sind und welche Rolle die betroffene Person, der Dienst und die Verarbeitung einnehmen.
- Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse, Telefonnummer oder IP-Adresse.
- Verarbeitung bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten, etwa das Erheben, Speichern, Organisieren, Verändern, Übermitteln oder Löschen von Daten.
- Nutzer sind natürliche Personen, die unsere Website besuchen oder unsere Dienstleistungen nutzen, einschließlich Mitarbeiter unserer Kunden, die an Schulungen teilnehmen.
- Unsere Leistungen umfassen Bereitstellung von Online-Schulungen, Phishing-Simulationen, Berichten und begleitender Beratung im Bereich IT-Sicherheit.
- Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden, um Informationen über die Nutzung einer Website zu behalten, z. B. Spracheinstellungen oder Login-Status.
Welche Daten wir erheben
Wir erheben personenbezogene Daten, die für die Erbringung unserer Dienste erforderlich sind, sowie Informationen, die zur Verbesserung der Nutzererfahrung und zur Betrugsprävention dienen. Die Erhebung erfolgt transparent und soweit möglich nur in dem notwendigen Umfang.
Daten, die Sie uns direkt bereitstellen
Direkt bereitgestellte Daten benötigen wir zur Vertragsabwicklung, Kommunikation und zur Anpassung unserer Schulungsangebote an Ihre Bedürfnisse.
- Kontaktinformationen: Name, E-Mail-Adresse, Telefonnummer
- Firmendaten: Firmenname, Abteilung, Geschäftsadresse, Business ID (z. B. ATU-Nummer)
- Nutzungsdaten: Anmeldedaten für das Portal, Teilnahme an Kursen, Testergebnisse
- Vertrags- und Rechnungsdaten: Rechnungsadresse, Zahlungsinformationen, Vertragslaufzeiten
- Kommunikationsdaten: Nachrichten, Anfragen an Support oder Kontaktformulare
- Feedback und Bewertungen: Freiwillig abgegebene Bewertungen zu Kursen und Trainings
Automatisch erhobene Daten
Beim Besuch unserer Website und Nutzung unseres Portals werden bestimmte Informationen automatisch erfasst, die für den Betrieb, die Sicherheit und die Analyse der Dienste wichtig sind.
- Logdaten: IP-Adresse, Zeitpunkt des Zugriffs, verwendeter Browser und Betriebssystem
- Nutzungsstatistiken: Seitenaufrufe, Verweildauer, Klickpfade innerhalb des Portals
- Fehlerberichte und Performance-Daten zur Verbesserung von Diensten
- Geräteinformationen: Gerätemodell, Bildschirmauflösung und Betriebssystemversion
- Tracking-Informationen, soweit vom Nutzer zugestimmt (z. B. Analytics)
- Session-Cookies zur Aufrechterhaltung von Logins und Sicherheitssitzungen
Daten von Dritten
In bestimmten Fällen erhalten wir Informationen von Drittanbietern, wenn dies für die Erbringung unserer Leistungen erforderlich ist oder wenn Sie diese Dienste über Drittplattformen nutzen.
- Zahlungsdienstleister zur Abwicklung von Zahlungen (Transaktionsdetails ohne komplette Zahlungsdaten)
- Cloud- und Hosting-Provider, die technische Infrastruktur bereitstellen
- Integrationspartner, sofern Sie Dienste eines Drittanbieters mit unserem Portal verknüpfen
Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten zu bestimmten, klaren Zwecken, die im Folgenden beschrieben sind. Jede Verarbeitung basiert auf einer rechtlichen Grundlage und erfolgt nur in dem Umfang, der zur Erreichung des jeweiligen Zwecks erforderlich ist.
- Bereitstellung und Verwaltung der Lernplattform und Nutzerkonten
- Durchführung von Schulungen, Prüfungen und Phishing-Simulationen
- Abwicklung von Verträgen, Rechnungsstellung und Zahlungsabwicklung
- Kundensupport und Beantwortung von Anfragen
- Sicherheitsmaßnahmen, Missbrauchs- und Betrugsprävention
- Analyse zur Verbesserung von Kursinhalten und Benutzerfreundlichkeit
- Erfüllung rechtlicher Verpflichtungen, z. B. steuerlicher Aufbewahrungspflichten
- Marketingkommunikation zu Dienstleistungen, sofern eine Einwilligung vorliegt oder zulässige Interessen bestehen
Rechtsgrundlagen der Verarbeitung
Wir stützen die Verarbeitung personenbezogener Daten auf rechtlich zulässige Grundlagen. Je nach Zweck kann dies eine Einwilligung, die Erfüllung eines Vertrags, eine rechtliche Verpflichtung oder ein berechtigtes Interesse sein.
- Erfüllung des Vertrags: Verarbeitung zur Leistungserbringung unserer Dienste
- Rechtliche Verpflichtung: Speicherung für steuerliche und buchhalterische Zwecke
- Einwilligung: z. B. für Newsletter oder Tracking, wenn Sie zugestimmt haben
- Berechtigtes Interesse: Sicherstellung der IT-Sicherheit, Betrugsprävention und Verbesserung der Dienste
Ihre Rechte nach DSGVO
Betroffene Personen haben nach DSGVO verschiedene Rechte, um die Kontrolle über ihre personenbezogenen Daten auszuüben. Wir stellen Verfahren bereit, um Anfragen effizient zu bearbeiten.
- Recht auf Auskunft: Sie können Auskunft über verarbeitete Daten verlangen
- Recht auf Berichtigung: Unrichtige oder unvollständige Daten können berichtigt werden
- Recht auf Löschung: Unter bestimmten Voraussetzungen können Daten gelöscht werden
- Recht auf Einschränkung der Verarbeitung: Statt Löschung kann eine Einschränkung beantragt werden
- Recht auf Datenübertragbarkeit: Sofern technisch möglich erhalten Sie Ihre Daten in einem strukturierten, gängigen Format
- Widerspruchsrecht: Sie können der Verarbeitung widersprechen, wenn schutzwürdige Interessen vorliegen
Cookies und ähnliche Technologien
Wir verwenden Cookies, um die Funktionalität der Website zu gewährleisten, die Sicherheit zu erhöhen und die Nutzung zu analysieren. Manche Cookies sind technisch erforderlich, andere dienen der Verbesserung der Nutzererfahrung.
Wir unterscheiden essentielle Cookies, funktionale Cookies, Performance-Cookies und Marketing/Tracking-Cookies. Essentielle Cookies sind für den Betrieb notwendig; für Performance- und Marketing-Cookies holen wir in der Regel Ihre Einwilligung ein.
Essentiell: Login und Sicherheit; Funktional: Sprache und Einstellungen; Performance: Statistik und Fehleranalyse; Marketing: Personalisierte Inhalte und Werbung (sofern zugestimmt).
Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Dialog auf unserer Website anpassen oder Cookies in Ihrem Browser deaktivieren. Beachten Sie, dass dann möglicherweise nicht alle Funktionen verfügbar sind.
Zur Cookie-Richtlinie
Datenweitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, wenn sie für die Vertragserfüllung, zur Erfüllung rechtlicher Pflichten oder auf Grundlage Ihrer Einwilligung erforderlich ist.
- An Dienstleister zur Bereitstellung der technischen Plattform (Hosting, Cloud-Services)
- An Zahlungsdienstleister zur Abwicklung von Zahlungen
- An autorisierte externe Berater oder Prüfstellen bei berechtigtem Bedarf
- An Behörden bei gesetzlicher Pflicht oder auf Grundlage eines behördlichen Beschlusses
- An Subunternehmer zur Unterstützung bei Betrieb und Support, jeweils vertraglich gebunden an Datenschutzstandards
- An Integrationspartner nur mit Ihrer Zustimmung oder wenn dies technisch notwendig ist
Internationale Datenübertragungen
Daten können in Länder außerhalb der EU/des EWR übermittelt werden, wenn dies für die Leistungserbringung erforderlich ist. Solche Übermittlungen erfolgen nur, wenn angemessene Schutzmaßnahmen bestehen.
Für Übermittlungen nutzen wir Standardvertragsklauseln, EU-Standarddatenschutzklauseln oder arbeiten nur mit Anbietern zusammen, die ein angemessenes Datenschutzniveau gewährleisten.
Speicherdauer
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen.
Konto- und Vertragsdaten werden für die Dauer der Geschäftsbeziehung und anschließend für steuerrechtlich relevante Fristen aufbewahrt (in der Regel bis zu 7 Jahre).
Kommunikationsdaten und Supportanfragen werden solange gespeichert, wie es zur Bearbeitung und Qualitätssicherung erforderlich ist, maximal jedoch 3 Jahre, sofern keine gesetzlichen Pflichten entgegenstehen.
System- und Sicherheitslogs werden für Sicherheitsanalysen und zur Missbrauchsaufklärungaufbewahrt; die Dauer richtet sich nach dem Zweck und beträgt in der Regel bis zu 12 Monate.
Nach Ablauf der Aufbewahrungsfrist oder auf berechtigten Löschanspruch werden Daten regelmäßig gelöscht oder anonymisiert, soweit keine rechtlichen Gründe entgegenstehen.
Sicherheitsmaßnahmen
DatenHubSafe setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Der Schutzstatus wird regelmäßig überprüft und an sich ändernde Risiken angepasst.
- Verschlüsselung sensibler Datenübertragungen mittels TLS
- Zugangskontrollen, rollenbasierte Berechtigungen und regelmäßige Passwortanforderungen
- Regelmäßige Sicherheits- und Backupprozesse sowie Mitarbeiter-Schulungen zum Datenschutz
Rechte der Nutzer
Zur Wahrnehmung Ihrer Rechte können Sie sich an die unten genannten Kontaktdaten wenden. Wir prüfen Anfragen zeitnah und informieren Sie über die weiteren Schritte.
- Kontakt für Auskunfts-, Berichtigungs-, Lösch- und sonstige Datenschutzanliegen: E-Mail an [email protected] oder telefonisch unter +43615386629; schriftliche Anfragen an DatenHubSafe (Angaben zur postalischen Adresse finden Sie im Impressum).
- Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten und die Verarbeitungszwecke.
- Recht auf Berichtigung unrichtiger oder unvollständiger personenbezogener Daten.
- Recht auf Löschung Ihrer personenbezogenen Daten, soweit keine gesetzliche Aufbewahrungspflicht besteht.
- Recht auf Einschränkung der Verarbeitung, z. B. während der Prüfung von Korrekturanfragen.
- Recht auf Datenübertragbarkeit für Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen Format.
- Widerspruchsrecht gegen Verarbeitung auf Basis berechtigter Interessen oder für Direktmarketing.
- Recht auf Widerruf erteilter Einwilligungen ohne Auswirkungen auf die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
So üben Sie Ihre Datenschutzrechte aus
Wenn Sie eines der oben genannten Rechte ausüben möchten, senden Sie bitte eine formelle Anfrage per E-Mail an [email protected] oder nutzen Sie das Kontaktformular auf DatenHubSafe.pro. Bitte nennen Sie Ihren vollständigen Namen, die betroffenen Daten und eine kurze Beschreibung Ihres Anliegens, damit wir Ihre Anfrage zielgerichtet bearbeiten können.
[email protected]
Anfragen werden in der Regel innerhalb von 30 Tagen bearbeitet. Bei komplexen Anfragen kann die Frist um weitere 60 Tage verlängert werden; Sie werden in diesem Fall informiert.
Marketing und Direktwerbung
Wir nutzen Kontaktdaten nur für Informationen zu unseren IT-Sicherheitsleistungen, Schulungen und relevanten Angeboten, sofern hierfür eine Rechtsgrundlage besteht. Sie können der Nutzung Ihrer Daten für Direktmarketing jederzeit widersprechen oder den Empfang von Werbe-E-Mails abbestellen.
Abmeldung vom Marketing ist jederzeit möglich über den Abmeldelink in unseren E-Mails oder über DatenHubSafe.pro/abmelden. Alternativ schreiben Sie an [email protected].
Kinder und Jugendliche
Unsere Angebote richten sich primär an Unternehmen und erwachsene Nutzer. Wir verarbeiten nicht wissentlich personenbezogene Daten von Personen unter 16 Jahren. Sollten uns solche Daten bekannt werden, werden wir sie umgehend löschen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Links zu Drittanbietern
Auf unserer Website finden Sie gelegentlich Verlinkungen zu Diensten Dritter. DatenHubSafe haftet nicht für die Datenschutzpraktiken oder Inhalte dieser Drittanbieter. Prüfen Sie die Datenschutzhinweise des jeweiligen Anbieters, bevor Sie personenbezogene Daten übermitteln.
Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich Leistungen, gesetzliche Vorgaben oder Verarbeitungstätigkeiten ändern. Die jeweils aktuelle Version ist auf DatenHubSafe.pro verfügbar. Letzte Aktualisierung: 03-01-2026.