Datenschutzhinweise
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
8.2 QHSE GmbH & Co. KG
Am Strande 18
18055
Rostock
Deutschland
Telefon: +49 381 202 603 22
E-Mail:
info@qhse-campus.de
Weitere Angaben zu unserem Unternehmen finden Sie in unserem Impressum.
2. Allgemeine Informationen zur Datenverarbeitung und Rechtsgrundlagen
Der Schutz Ihrer persönlichen Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu gehören beispielsweise Name, Kontaktdaten, IP-Adresse oder Informationen über die Nutzung unserer Website.
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website, die Kommunikation mit Ihnen, die Erfüllung vertraglicher oder gesetzlicher Verpflichtungen oder aufgrund einer von Ihnen erteilten Einwilligung erforderlich ist. Die maßgeblichen Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag und vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigte Interessen). Sie werden bei den einzelnen Verarbeitungen unten jeweils benannt.
3. Aufruf unserer Website (Server-Protokolle)
Bei jedem Aufruf unserer Website können durch den verwendeten Browser automatisch Informationen an den Server unserer Website übermittelt werden.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten und Inhalte
- Referrer-URL
- verwendeter Browser und Browserversion
- Betriebssystem
- technische Informationen zum verwendeten Endgerät
Die Verarbeitung dieser Daten erfolgt insbesondere, um die Website technisch bereitzustellen, die Sicherheit und Stabilität unserer Systeme zu gewährleisten und mögliche technische Probleme zu erkennen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und technisch zuverlässigen Bereitstellung unserer Website.
Die Protokolle unserer Server bewahren wir 30 Tage auf und löschen sie danach automatisch. In verschlüsselten Datensicherungen können sie bis zu sechs Monate fortbestehen, bevor sie überschrieben werden. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Für angemeldete Konten halten wir je Sitzung IP-Adresse, Gerätetyp, Browser und Betriebssystem sowie den Zeitpunkt der ersten und letzten Aktivität fest. Diese Angaben dienen dem Schutz Ihres Kontos vor unbefugtem Zugriff. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unter „Zugangsdaten & Sicherheit“ können Sie sich jederzeit von allen Geräten abmelden. Wir löschen diese Angaben 90 Tage nach der letzten Aktivität.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder über ein auf unserer Website bereitgestelltes Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten.
Hierzu können insbesondere gehören:
- Name
- Kontaktdaten
- Unternehmen
- Inhalt Ihrer Anfrage
- sonstige Informationen, die Sie uns im Rahmen Ihrer Kontaktaufnahme mitteilen
Die Verarbeitung erfolgt, um Ihre Anfrage zu bearbeiten, Rückfragen zu beantworten und gegebenenfalls vorvertragliche Maßnahmen oder vertragliche Leistungen vorzubereiten.
Rechtsgrundlage ist, abhängig vom jeweiligen Zweck der Kontaktaufnahme, Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Wir löschen die Daten, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.
5. Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten können.
Technisch erforderliche Cookies setzen wir für den Betrieb der Website ein: ein Sitzungs-Cookie für Anmeldung und Warenkorb, das eine Stunde nach der letzten Aktivität verfällt, ein Sprach-Cookie mit zwölf Monaten Laufzeit, ein Zeitzonen-Cookie, das mit dem Schließen des Browsers endet, sowie einen Cookie, der Ihre Cookie-Auswahl speichert (Gültigkeit: zwölf Monate). Auf den Zahlungsseiten setzt Stripe zusätzlich die Cookies __stripe_mid (zwölf Monate) und __stripe_sid (30 Minuten) sowie einen Cookie der Domain m.stripe.com. Diese entstehen bereits beim Aufruf der Zahlungsseite und sind für die sichere Zahlungsabwicklung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 25 Abs. 2 TDDDG.
Mit Ihrer Einwilligung setzen wir zusätzlich Attributions-Cookies (odoo_utm_campaign, odoo_utm_source, odoo_utm_medium; Speicherdauer: 31 Tage), die festhalten, über welche Kampagne oder Quelle Sie zu uns gefunden haben. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie über die Cookie-Auswahl beim ersten Besuch erteilen.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern. Das geht über den Link „Cookie-Einstellungen“ in der Fußzeile jeder Seite. Beim Widerruf werden bereits gesetzte optionale Cookies gelöscht.
6. Webanalyse und Tracking
Mit Ihrer Einwilligung setzen wir die selbst gehostete Analyse-Software Umami ein, um die Nutzung unserer Website statistisch auszuwerten (aufgerufene Seiten, Verweisquelle, Gerätetyp). Umami läuft ausschließlich auf unserem eigenen Server in Deutschland, setzt keine Cookies, speichert keine vollständigen IP-Adressen und gibt keine Daten an Dritte weiter. Es findet keine Profilbildung und keine geräteübergreifende Wiedererkennung statt. Seitenadresse und Verweisquelle übermitteln wir ohne URL-Parameter und Sprungmarken. Im Kundenbereich, im Bestellvorgang und bei der Zertifikatsprüfung ersetzen wir zusätzlich Kennnummern in der Adresse durch einen Platzhalter.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung bleibt die Web-Analyse vollständig abgeschaltet. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ in der Fußzeile widerrufen.
Rufen Sie unser Kontakt- oder Rückmeldeformular auf, halten wir pseudonym fest, welche dieser Seiten besucht wurden. Diese Angaben ordnen wir einer späteren Anfrage zu. Gespeichert werden ein aus IP-Adresse, Browserkennung und Sitzung gebildeter Erkennungswert sowie Land, Zeitzone und Sprache. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse liegt in der Zuordnung und Bearbeitung von Anfragen. Entsteht daraus weder eine Anfrage noch ein Kundenkonto, löschen wir diese Angaben nach 60 Tagen. Weitere Analyse- oder Trackingdienste Dritter setzen wir nicht ein.
7. Eingebundene Inhalte und Dienste Dritter
Auf den Zahlungsseiten laden wir Skripte von Stripe (js.stripe.com). Dabei wird Ihre IP-Adresse an Stripe übermittelt. Zur Missbrauchserkennung bindet Stripe dort den Dienst hCaptcha ein. Auf allen übrigen Seiten binden wir keine Inhalte oder Funktionen externer Anbieter ein. Schriftarten, Bilder, Skripte und Stylesheets werden von unseren eigenen Servern ausgeliefert. Ein Aufruf von Content-Delivery-Netzen, Videoportalen oder Kartendiensten findet nicht statt.
Sollten wir künftig externe Inhalte einbinden, benennen wir den jeweiligen Anbieter an dieser Stelle und setzen nicht erforderliche Dienste nur auf Grundlage der jeweils erforderlichen datenschutzrechtlichen Voraussetzungen ein.
8. QHSE Campus und Nutzerkonten
Wenn Sie den QHSE Campus nutzen und hierfür ein Nutzerkonto angelegt wird, verarbeiten wir die für die Bereitstellung und Verwaltung des Nutzerkontos erforderlichen personenbezogenen Daten.
Hierzu können insbesondere gehören:
- Vorname und Nachname, auf Wunsch das Geburtsdatum (freiwillig, es erscheint auf dem Zertifikat)
- geschäftliche Kontaktdaten
- Unternehmen
- Zugangsdaten
- gebuchte bzw. zugewiesene digitale Selbstlerntrainings
- Lern- und Bearbeitungsstände
- Ergebnisse von Lernerfolgskontrollen
- Abschluss- und Zertifikatsdaten
Die Verarbeitung erfolgt zur Bereitstellung des QHSE Campus, zur Durchführung und Dokumentation digitaler Selbstlerntrainings sowie zur Verwaltung von Teilnehmern/innen und Unternehmen. Rechtsgrundlage ist die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
Für den Shop und den Kundenbereich legen wir Ihnen ein Konto mit eigenem Passwort an. Für die Lernplattform entsteht ein eigenes Konto, dessen Zugangsdaten die Plattform selbst an Sie verschickt. Sobald einer Person ein Kursplatz zugewiesen wird, übertragen wir Vor- und Nachname sowie E-Mail-Adresse an unsere Lernplattform, die ein von uns beauftragter Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO betreibt, um den Kurszugang einzurichten. Zurückgemeldet werden Teilnahme- und Abschlussstände, aus denen wir das Zertifikat erstellen.
Die jeweils verantwortliche Stelle und die konkrete Rechtsgrundlage richten sich nach der Art der Nutzung des QHSE Campus und dem bestehenden Vertragsverhältnis.
Auf jedem Zertifikat steht eine Zertifikatsnummer. Wer sie kennt, kann unter qhse-campus.de/zertifikat-pruefen ohne Anmeldung Kurs, Abschlussdatum und Gültigkeit abrufen. Ihr Name wird dabei nicht angezeigt. Ohne Vor- und Nachname sowie E-Mail-Adresse können wir kein Konto und keinen Kurszugang einrichten. Die Angabe dieser Daten ist für den Vertragsschluss erforderlich. Weitere Informationen zur Verarbeitung personenbezogener Daten innerhalb des QHSE Campus können in ergänzenden Datenschutzhinweisen bereitgestellt werden.
9. Firmenverwaltung und Campus Manager
Im QHSE Campus können Unternehmen über eine Firmenverwaltung Teilnehmer/innen organisieren und Unterweisungen verwalten.
Dabei können personenbezogene Daten verarbeitet werden, die für die Zuordnung von Teilnehmern/innen zu Unternehmen, die Organisation von Unterweisungen, die Darstellung von Lernfortschritten und die Dokumentation abgeschlossener Trainings erforderlich sind.
Campus Manager und berechtigte Ansprechpartner/innen erhalten entsprechend ihrer jeweiligen Berechtigungen Zugriff auf die für die Verwaltung erforderlichen Informationen.
Der Zugriff auf personenbezogene Daten erfolgt ausschließlich im Rahmen der jeweiligen Berechtigungen und für die vorgesehenen Zwecke.
10. Umfragen und Feedback
Der QHSE Campus kann Möglichkeiten zur Abgabe von Feedback, Anregungen und Themenwünschen enthalten.
Wenn Sie an einer solchen Umfrage teilnehmen, verarbeiten wir die von Ihnen eingegebenen Angaben zu dem Zweck, unser Angebot und den QHSE Campus weiterzuentwickeln. Die Angaben werden Ihrem Nutzerkonto zugeordnet. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unseres Angebots nach Art. 6 Abs. 1 lit. f DSGVO.
Sofern eine Umfrage darüber hinausgehende personenbezogene Daten erfasst, informieren wir die Teilnehmer/innen bei der jeweiligen Umfrage über Umfang und Zweck der Verarbeitung sowie gegebenenfalls über die entsprechende Rechtsgrundlage.
11. Empfänger Ihrer Daten
Personenbezogene Daten werden von uns nur dann an Dritte übermittelt, wenn dies zur Erfüllung unserer Aufgaben erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine entsprechende Einwilligung vorliegt.
Innerhalb unseres Hauses erhalten nur die Stellen Zugang zu Ihren Daten, die sie zur Vertragserfüllung benötigen. Darüber hinaus können folgende Empfänger Daten erhalten:
- unser Steuerberater und, im gesetzlich vorgesehenen Umfang, die Finanzbehörden (für Rechnungs- und Buchungsdaten)
- unser Kreditinstitut (für die Abwicklung von Zahlungen per Überweisung)
- Dienstleister für Hosting, IT-Infrastruktur, Wartung und technische Betreuung. Server und Datensicherungen liegen bei der Hetzner Online GmbH in Deutschland. Eine zusätzliche verschlüsselte Kopie der Sicherungen liegt bei der Backblaze, Inc. in den Vereinigten Staaten. Sicherungen werden spätestens nach sechs Monaten überschrieben. Die Odoo S.A., Chaussée de Namur 40, 1367 Ramillies, Belgien, stellt unsere Unternehmenssoftware bereit. Sie prüft für uns Umsatzsteuer-Identifikationsnummern gegen das VIES-System der Europäischen Kommission und ergänzt eingehende Anfragen um öffentlich verfügbare Firmendaten anhand der E-Mail-Domain.
- der Dienstleister, der unsere Lernplattform betreibt. Übermittelt werden Vorname, Nachname und E-Mail-Adresse der lernenden Person sowie die Zuordnung zum Kurs, damit dort der Kurszugang entsteht
- die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland, für die Abwicklung von Zahlungen über die Zahlungsseiten des Shops. Übermittelt werden Name, E-Mail-Adresse, Rechnungsanschrift, Betrag und Zahlungsdaten, zur Betrugsprävention außerdem IP-Adresse sowie Geräte- und Browserinformationen. Zur Missbrauchserkennung bindet Stripe den Dienst hCaptcha ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO
- Microsoft als Betreiber unseres Geschäftspostfachs, über das wir E-Mails versenden und empfangen. Übermittelt werden Absender, Empfänger, Betreff und Inhalt der Nachricht
Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage entsprechender Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Sie verarbeiten Ihre Daten ausschließlich nach unserer Weisung.
12. Übermittlung in Drittländer
Website, Shop, Kundenbereich und Lernplattform laufen auf Infrastruktur innerhalb der Europäischen Union. Unser E-Mail-Versand läuft über Microsoft. Der Anbieter gehört zu einem Konzern mit Sitz in den Vereinigten Staaten, ein Zugriff aus einem Drittland ist daher nicht ausgeschlossen. Die Übermittlung stützt sich auf die Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf die Standardvertragsklauseln der Europäischen Kommission sowie auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. Auf den Zahlungsseiten verarbeitet Stripe Daten auch über die Stripe, Inc. in den Vereinigten Staaten. Eine verschlüsselte Kopie unserer Datensicherungen liegt bei der Backblaze, Inc. in den Vereinigten Staaten. Diese Übermittlungen stützen sich auf die Standardvertragsklauseln der Europäischen Kommission.
Sollte künftig eine Übermittlung in ein Drittland erforderlich werden, erfolgt sie nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien wie Standardvertragsklauseln.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Rechnungen und Buchungsbelege bewahren wir nach § 147 AO und § 257 HGB acht beziehungsweise zehn Jahre auf.
Technisch feste Fristen gelten für: Protokolle unserer Server 30 Tage, Widerrufserklärungen mit IP-Adresse 90 Tage, Benachrichtigungen im Kundenbereich 180 Tage und ungelesene Benachrichtigungen 365 Tage, pseudonyme Besuchsdaten ohne Kundenkonto 60 Tage, Sitzungsdaten angemeldeter Konten 90 Tage, tägliche Datenbankauszüge 14 Tage. Datensicherungen werden spätestens nach sechs Monaten überschrieben.
Daten Ihres Kundenkontos speichern wir, bis Sie das Konto löschen lassen. Anfragen löschen wir, sobald die Bearbeitung abgeschlossen ist und keine gesetzliche Aufbewahrungspflicht besteht. Nach Wegfall des Zwecks werden die Daten gelöscht oder, sofern eine Löschung technisch oder rechtlich nicht möglich ist, in ihrer Verarbeitung eingeschränkt.
14. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gegen die Verarbeitung gemäß Art. 21 DSGVO
- Recht auf Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO
Wenn Sie eine Einwilligung zur Verarbeitung personenbezogener Daten erteilt
haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon
unberührt.
Widerspruchsrecht: Verarbeiten wir Ihre
Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO),
können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
jederzeit widersprechen. Eine Nachricht an info@qhse-campus.de genügt.
Zur Ausübung Ihrer Rechte wenden Sie sich an info@qhse-campus.de.
15. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO).
Die für unser Unternehmen zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit
Mecklenburg-Vorpommern
Schloss Schwerin
Lennéstraße 1
19053
Schwerin
16. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation, unberechtigtem Zugriff oder sonstiger unbefugter Verarbeitung zu schützen.
Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und den organisatorischen Anforderungen regelmäßig überprüft und angepasst.
17. Aktualisierung dieser Datenschutzhinweise
Wir behalten uns vor, diese Datenschutzhinweise anzupassen, wenn sich die technischen Gegebenheiten, unsere angebotenen Leistungen oder die rechtlichen Anforderungen ändern.
Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.
Stand: September 2026