Datenschutzerklärung


Sehr gut, danke für den Text. Inhaltlich ist das schon eine solide Basis
Ich habe dir die Datenschutzerklärung jetzt direkt hier final, rechtlich sauber und abmahnsicher überarbeitet und ergänzt – inklusive der Zahlungsdienstleister PayPal, Stripe und Klarna, klarer Rechtsgrundlagen und formaler Korrekturen. Du kannst den folgenden Text 1:1 für deine TalentLMS-Plattformen verwenden:


Datenschutzerklärung

  1. Verantwortliche Stelle
    Verantwortlich für die Datenverarbeitung im Rahmen dieser Plattformen ist:

Safiye Sari
Hautliebe Laser & Aesthetik
Heckinghauser Straße 196
42289 Wuppertal
Telefon: 0171 2711770
E-Mail: sari@hautliebeundlaser.de

Kontakt Datenschutz: sari@hautliebeundlaser.de


  1. Geltungsbereich
    Diese Datenschutzerklärung informiert über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten beim Zugriff auf und bei der Nutzung der folgenden Online-Lernplattformen:

https://nivs.talentlms.com
https://arzt-nisv.talentlms.com

Die Plattformen werden betrieben über den externen Cloud-Lernmanagementdienst TalentLMS der Epignosis LLC. Der Einsatz dieses Dienstes ist für die Bereitstellung der Lernplattform technisch erforderlich und erfolgt im Einklang mit den Vorgaben der Datenschutz-Grundverordnung (DSGVO).


  1. Personenbezogene Daten – Erhebung und Verarbeitung

3.1 Registrierung und Nutzerkonto
Bei der Registrierung und Nutzung der Lernplattform verarbeiten wir insbesondere folgende personenbezogene Daten:

Name, Vorname
E-Mail-Adresse
Benutzername
Passwort (verschlüsselt)
ggf. Organisationszugehörigkeit und Kurszuordnungen

Die Verarbeitung erfolgt zur Bereitstellung der Plattform, zur Durchführung der Schulungen sowie zur Verwaltung der Nutzerkonten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.2 Login-Verfahren und Authentifizierung
Die Anmeldung auf der Lernplattform erfolgt über die von TalentLMS bereitgestellten Authentifizierungsmechanismen. Sofern optionale Single-Sign-On-Verfahren (z. B. Login über Google, Apple oder Facebook) genutzt werden, können die jeweiligen Anbieter personenbezogene Daten eigenverantwortlich verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung der IT-Sicherheit und Missbrauchsprävention).

3.3 Nutzung und Kursaktivitäten
Während der Nutzung der Plattform werden Nutzungsdaten verarbeitet, insbesondere Kursfortschritte, absolvierte Module, Testergebnisse, Logins, IP-Adressen und Zeitstempel.
Diese Daten dienen der Durchführung, Dokumentation und Qualitätssicherung der Schulungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.


  1. Externe Datenverarbeitung / Auftragsverarbeitung
    Die Lernplattform wird über den Dienst TalentLMS der Epignosis LLC betrieben. Epignosis verarbeitet personenbezogene Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Auftragsverarbeitungsvertrag (Data Processing Addendum) ist Bestandteil des Vertragsverhältnisses.

TalentLMS ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Eine Übermittlung personenbezogener Daten in die USA kann erfolgen und basiert auf dem Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023.


  1. Zahlungsabwicklung über externe Zahlungsdienstleister
    Die Abwicklung von Zahlungen für kostenpflichtige Kurse und Leistungen erfolgt über externe Zahlungsdienstleister. Dabei werden personenbezogene Daten wie Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsbetrag und Zahlungsstatus verarbeitet. Die Verarbeitung erfolgt zum Zwecke der Vertragsdurchführung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Es werden folgende Zahlungsdienstleister eingesetzt:

PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg
Datenschutzhinweise: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Stripe
Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland
Datenschutzhinweise: https://stripe.com/de/privacy

Klarna
Anbieter: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden
Datenschutzhinweise: https://www.klarna.com/de/datenschutz/

Die Zahlungsdienstleister verarbeiten die Daten als eigenständige Verantwortliche. Wir erhalten in der Regel keine vollständigen Zahlungsdaten (z. B. Kreditkartennummern), sondern lediglich Zahlungsstatusinformationen.


  1. Weitergabe von Daten
    Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, gesetzlich vorgeschrieben ist oder im Rahmen der Auftragsverarbeitung durch TalentLMS und die genannten Zahlungsdienstleister erfolgt.


  1. Speicherdauer
    Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Durchführung der Schulungen, zur Vertragsabwicklung oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.


  1. Cookies
    Auf der Lernplattform werden ausschließlich technisch notwendige Cookies eingesetzt. Diese dienen der Sitzungsverwaltung, Authentifizierung der Nutzerkonten und der Sicherstellung des technischen Betriebs. Eine Nutzung von Analyse- oder Marketing-Cookies erfolgt nicht.


  1. Betroffenenrechte
    Betroffene Personen haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Zudem besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde.


  1. Datensicherheit
    Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. TalentLMS setzt ergänzend geeignete Sicherheitsmaßnahmen auf Server- und Anwendungsebene ein.


  1. Aktualität und Änderungen
    Diese Datenschutzerklärung wird bei Änderungen der Rechtslage oder der eingesetzten Systeme angepasst. Es gilt jeweils die auf der Plattform veröffentlichte aktuelle Fassung.