Datenschutzerklärung

Informationen nach DSGVO und österreichischem Recht

1. Verantwortlicher

radl-rebernig consulting e.U.

Mag. Dr. Patricia Radl-Rebernig, MBA

Glein 12a
9431 St. Stefan/Lav.
Österreich

E-Mail: office@radl-rebernig.at

Telefon: 0650-7777324

Weitere Angaben finden Sie im Impressum.

2. Welche Daten wir verarbeiten

Wir betreiben die E-Learning-Plattform e-akademie.at für Unternehmen. Verarbeitet werden nur Daten, die für den jeweiligen Zweck nötig sind:

  • Konto und Firma: Name, E-Mail, Passwort (nur gehasht), Firmenname, optional Telefon, Branche, UID, Adressen.
  • Mitarbeiterinnen und Mitarbeiter: Name, E-Mail, Abteilung, optional Telefon, Position, Anrede und akademische Grade (z. B. für Zertifikate), PIN-Zugang.
  • Buchung und Zahlung: gebuchte Seminare, Zahlungsstatus, Rechnungsdaten sowie die von Mollie übermittelte Zahlungs-ID und der Zahlungsstatus. Kartendaten, IBAN oder vergleichbare Zahlungsdaten speichern wir nicht; sie werden ausschließlich bei Mollie erfasst.
  • Lernen: Fortschritt, Abschluss, Teilnahmebestätigungen.
  • Kontaktformular: Name, E-Mail, Betreff, Nachricht sowie die IP-Adresse zur Missbrauchsabwehr.
  • Technik: Server- und Zugriffsprotokolle (z. B. IP-Adresse, Zeitpunkt, aufgerufene Adresse) in dem für Betrieb und Sicherheit nötigen Umfang.

3. Zwecke und Rechtsgrundlagen

Rechtsgrundlagen sind Art. 6 Abs. 1 DSGVO sowie die einschlägigen österreichischen Vorschriften (DSG, TKG 2021).

  • Registrierung, Login, Konto, Seminare, Mitarbeiterverwaltung: Vertrag bzw. vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO.
  • Zahlung und Rechnungslegung über Mollie: Vertrag, Art. 6 Abs. 1 lit. b, und gesetzliche Aufbewahrungspflichten, Art. 6 Abs. 1 lit. c (insbesondere BAO).
  • Kontaktanfragen: vorvertragliche Anfrage, Art. 6 Abs. 1 lit. b, hilfsweise berechtigtes Interesse an der Bearbeitung und Dokumentation der Anfrage, Art. 6 Abs. 1 lit. f.
  • E-Mail- und SMS-Zustellung (Bestätigung, Zugangslink, PIN, Passwort-Reset): Vertrag, Art. 6 Abs. 1 lit. b.
  • UID-Prüfung über VIES: gesetzliche Pflicht bzw. berechtigtes Interesse an korrekten Rechnungsdaten, Art. 6 Abs. 1 lit. c und lit. f.
  • Technisch notwendige Cookies und Sicherheit (Login, PIN-Zugang, SCORM-Fortschritt, Missbrauchsabwehr): berechtigtes Interesse bzw. Erforderlichkeit für den angeforderten Dienst, Art. 6 Abs. 1 lit. f DSGVO und § 165 Abs. 3 TKG 2021.
  • Löschung inaktiver Konten (nach längerer Inaktivität mit Vorankündigung): berechtigtes Interesse an Datenminimierung, Art. 6 Abs. 1 lit. f.

4. Cookies

Wir verwenden keine Analyse-, Tracking- oder Marketing-Cookies. Auf öffentlichen Seiten (Startseite, Katalog, Kontakt, Impressum, diese Erklärung) werden keine Cookies gesetzt. Beim bloßen Aufruf prüft die Website nur, ob bereits eine Sitzung besteht; ohne vorheriges Login wird dabei kein Cookie gespeichert.

Technisch notwendige Cookies setzen wir nur, wenn Sie einen Dienst nutzen:

  • Login (access_token, refresh_token): HttpOnly, für die Sitzung. Access etwa 60 Minuten, Refresh 7 Tage.
  • PIN-Zugang zu einem Seminar (pin_session): HttpOnly, 8 Stunden, nur für den Seminarzugang.
  • SCORM-Module: Fortschritts- und Medien-Cookies, nur für das jeweilige Modul.

Ohne diese Cookies wäre ein Login oder der Seminarbetrieb nicht möglich. Sie sind daher nach § 165 Abs. 3 TKG 2021 keine freiwilligen Tracking-Cookies, sondern Teil des Dienstes, den Sie gerade nutzen. Eine gesonderte Einwilligung und ein Cookie-Banner sind dafür nicht vorgesehen — das ändert sich auch nicht, sobald Sie angemeldet sind.

5. Empfänger und Auftragsverarbeitung

Daten können an folgende Stellen gehen, soweit das für den Zweck nötig ist:

  • Mollie B.V. (Niederlande, EU): Zahlungsabwicklung und gegebenenfalls Rechnungen – siehe unten.
  • Brevo (EU): Versand von E-Mails und, sofern genutzt, SMS (Zugang/PIN).
  • EU-Kommission (VIES): Prüfung der UID, wenn Sie eine UID-Validierung auslösen.
  • Hetzner Online GmbH (Deutschland, EU): Provider (Hosting) der Plattform und Storage Box für SCORM-Dateien – siehe unten.

Mollie. Zahlungen laufen über Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. An Mollie übermitteln wir den Betrag, die Währung, eine Buchungsbeschreibung, die Buchungs-ID und gegebenenfalls die E-Mail der zahlenden Person. Beim Checkout erhebt Mollie selbst die für das gewählte Zahlungsmittel nötigen Daten (z. B. Karte oder Überweisung). Diese Daten kommen nicht in unsere Systeme. Wird eine Verkaufsrechnung über Mollie erstellt, können außerdem Firmenname, Adresse, UID und Rechnungs-E-Mail an Mollie gehen. Es gilt die Datenschutzerklärung von Mollie.

Brevo. Transaktions-E-Mails und, sofern genutzt, SMS laufen über Sendinblue SAS (Markenname Brevo), 17 rue Salneuve, 75017 Paris, Frankreich (EU). Für Verträge mit Kundinnen und Kunden in Deutschland, Österreich oder der Schweiz kann die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, eingebunden sein. An Brevo gehen Empfängeradresse bzw. Mobilnummer, Betreff oder SMS-Text (z. B. Bestätigung, Passwort-Reset, Zugangslink und PIN) sowie technische Zustelldaten. Es gilt die Datenschutzerklärung von Brevo.

VIES. Die UID-Prüfung erfolgt über das MwSt-Informationsaustauschsystem (VIES) der Europäischen Kommission. Übermittelt werden nur Ländercode und UID, und nur wenn Sie die Prüfung auslösen. Die Kommission teilt mit, ob die Nummer gültig ist, und kann den im Register hinterlegten Firmennamen und die Anschrift zurückgeben. Informationen zum Dienst: VIES der Europäischen Kommission.

Hetzner. Provider der Plattform ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Dort liegen Website, API, Datenbank sowie Videos, PDFs und Bilder. Die SCORM-Lernpakete liegen zusätzlich auf einer Hetzner Storage Box (ebenfalls Hetzner Online GmbH, EU). Hetzner speichert und betreibt diese Daten als Hosting- und Speicher-Dienstleister, einschließlich der für Betrieb und Sicherheit nötigen Zugriffsprotokolle. Es gilt die Datenschutzerklärung von Hetzner.

Eine Übermittlung in Drittländer ist nicht vorgesehen. Wird in einem Seminar ein Video von YouTube (Google Ireland Limited, Irland) oder Vimeo (Vimeo.com, Inc.) eingebettet, können diese Anbieter beim Abspielen eigene Cookies setzen und technische Daten (z. B. IP-Adresse) verarbeiten. Das betrifft nur den geschützten Seminarbereich, nicht die öffentlichen Seiten.

6. Speicherdauer

  • Kontodaten: bis zur Löschung des Kontos. Nach einem Löschauftrag gilt eine Karenz von 48 Stunden; bei langer Inaktivität erfolgt eine Vorankündigung (4 Wochen).
  • Buchungen, Zahlungen und Rechnungen: mindestens so lange, wie steuer- und unternehmensrechtliche Aufbewahrungspflichten gelten (in Österreich in der Regel 7 Jahre).
  • Lernfortschritt und Zertifikate: solange das Konto bzw. der Seminarzugang besteht oder eine Nachweispflicht besteht.
  • Kontaktanfragen: bis zur Erledigung und danach nur so lange, wie eine Nachvollziehbarkeit der Korrespondenz nötig ist. Die IP dient der Begrenzung auf eine Nachricht pro Stunde.
  • Technische Logs: nur für den Betrieb und die Sicherheit, zeitlich begrenzt.

7. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21 DSGVO)

Anträge richten Sie bitte an office@radl-rebernig.at. Im Konto können Sie Stammdaten selbst ändern und die Löschung des Kontos beantragen.

Sie haben außerdem das Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

8. Pflicht zur Angabe

Ohne die bei Registrierung und Buchung abgefragten Daten können wir den Vertrag nicht erfüllen (kein Konto, keine Schulung, keine Rechnung). Das Kontaktformular können Sie weglassen und uns stattdessen direkt per E-Mail schreiben.

9. Automatisierte Entscheidungen

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinn von Art. 22 DSGVO statt.