Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13 und 14 DSGVO über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und unserer Leistungen.
1. Verantwortlicher im Sinne der DSGVO
Furkan Bakir handelnd unter „Bildungszentrum Verkehr" / „Taxi-Schulungen.de"
Austr. 107 70376 Stuttgart Deutschland
Telefon: +49 174 940 5547 E-Mail: kontakt@taxi-schulungen.de USt-IdNr.: DE347119763
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO / § 38 BDSG nicht bestellungspflichtig, da der Anbieter die gesetzlichen Schwellenwerte (mindestens 20 Personen ständig mit automatisierter Verarbeitung beschäftigt, keine Kerntätigkeit mit umfangreicher oder sensibler Datenverarbeitung) nicht überschreitet. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte verantwortliche Stelle.
3. Allgemeine Hinweise zur Datenverarbeitung
Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf Grundlage eines gesetzlichen Erlaubnistatbestands.
Kategorien verarbeiteter Daten
- Bestandsdaten (Name, E-Mail, Telefon)
- Vertragsdaten (Kursbuchungen, Bestellhistorie, Zahlungsstatus)
- Inhaltsdaten (Anfragen, Kontaktformular-Inhalte)
- Nutzungsdaten (besuchte Seiten, Verweildauer, Klicks – nur bei Einwilligung)
- Meta-/Kommunikationsdaten (IP-Adresse, Browser-Informationen, Device-Identifier)
- Zahlungsdaten (werden ausschließlich vom Zahlungsdienstleister verarbeitet, nicht durch uns gespeichert)
Zwecke
Die Zwecke ergeben sich aus dem jeweiligen Abschnitt dieser Erklärung und umfassen insbesondere:
- Vertragsabschluss und -abwicklung (Kursbuchung, Buchzustellung),
- Kommunikation mit Interessenten und Kunden,
- Abrechnung und steuerliche Dokumentation,
- Sicherstellung des sicheren Betriebs der Website,
- Webanalyse und Produktverbesserung (nur mit Einwilligung).
4. Rechtsgrundlagen der Verarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 Buchst. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie zur Durchführung vorvertraglicher Maßnahmen dient Art. 6 Abs. 1 Buchst. b DSGVO als Rechtsgrundlage.
Soweit eine rechtliche Verpflichtung die Verarbeitung personenbezogener Daten erfordert (z. B. steuerliche Aufbewahrungspflichten), dient Art. 6 Abs. 1 Buchst. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht, dient Art. 6 Abs. 1 Buchst. f DSGVO als Rechtsgrundlage.
5. Hosting
Unsere Website wird gehostet bei:
netcup GmbH Daimlerstraße 25 76185 Karlsruhe, Deutschland
Der Serverstandort liegt in Deutschland. Mit netcup wurde ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
Der Provider erhebt automatisiert Server-Logs, die Ihr Browser bei jedem Seitenaufruf übermittelt:
- Browser-Typ und -Version
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und spätestens nach 7 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erfordern.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
6. Cookies und ähnliche Technologien
Unsere Website nutzt Cookies – kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen:
a) Technisch notwendige Cookies (kein Consent erforderlich, § 25 Abs. 2 TTDSG)
| Name | Zweck | Dauer | Anbieter |
|---|---|---|---|
maintenance_bypass | Wartungsmodus-Bypass für Admins | Sitzung | eigener Server |
sb-access-token, sb-refresh-token | Authentifizierung Admin-Bereich | Sitzung | Supabase |
b) Analytische und Marketing-Cookies (nur mit Einwilligung, Art. 6 Abs. 1 Buchst. a DSGVO i. V. m. § 25 Abs. 1 TTDSG)
Siehe Abschnitte 13 (Webanalyse).
Wir setzen das Open-Source-Consent-Tool Klaro lokal auf unseren Servern ein. Es werden keine Daten an externe Klaro-Server übertragen. Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen bzw. anpassen.
7. Kontaktformular und E-Mail-Kontakt
Wenn Sie uns über das Kontaktformular, per E-Mail, Telefon oder WhatsApp kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (Name, E-Mail, Telefon optional, Nachricht) zur Beantwortung Ihrer Anfrage und zur Dokumentation des Vorgangs.
- Zweck: Beantwortung und Dokumentation von Anfragen, Vertragsanbahnung.
- Speicherdauer: bis zum Abschluss der Kommunikation; bei steuerlich relevanten Inhalten gelten die gesetzlichen Aufbewahrungsfristen (siehe Abschnitt 16).
- Empfänger: keine Weitergabe an Dritte, sofern nicht gesetzlich vorgeschrieben.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
8. Kursbuchung (Vertragserfüllung)
Bei einer Kursbuchung verarbeiten wir:
- Vor- und Nachname,
- E-Mail-Adresse,
- Telefonnummer,
- Postanschrift (für Versand der Fachbücher, soweit erforderlich),
- Kurswahl, Wunschtermin, Zahlungsstatus.
Zweck: Vertragsabschluss und -erfüllung, Kommunikation, Rechnungsstellung. Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 Buchst. c DSGVO (steuerliche Pflichten). Speicherdauer: siehe Abschnitt 16.
9. Zahlungsabwicklung
a) Stripe Payments Europe Ltd.
Für die Kartenzahlung setzen wir Stripe ein.
Stripe Payments Europe Ltd. 1 Grand Canal Street Lower, Grand Canal Dock Dublin, Irland
- Verarbeitete Daten: Zahlungsdaten, Name, E-Mail-Adresse, IP-Adresse.
- Zweck: Zahlungsabwicklung.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO.
- Drittlandtransfer: Stripe ist unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10. Juli 2023) zertifiziert.
- Datenschutz Stripe: https://stripe.com/de/privacy
Mit Stripe besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
b) PayPal (Europe) S.à r.l. et Cie. S.C.A.
PayPal (Europe) S.à r.l. et Cie. S.C.A. 22–24 Boulevard Royal L-2449 Luxemburg
- Verarbeitete Daten: Zahlungsdaten, Name, E-Mail-Adresse.
- Zweck: Zahlungsabwicklung.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO.
- Datenschutz PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
10. Microsoft Teams (Online-Kurse)
Für die Durchführung des Online-Kurses setzen wir Microsoft Teams ein.
Microsoft Ireland Operations Limited One Microsoft Place, South County Business Park, Leopardstown Dublin 18, Irland
- Verarbeitete Daten: Name, E-Mail-Adresse (Einladung), Teilnahmezeitstempel, Video-/Audio-Daten während der Live-Session, Chat-Nachrichten.
- Zweck: technische Durchführung des Online-Kurses.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung).
- Drittlandtransfer: Microsoft ist unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023) zertifiziert; ergänzend wurden Standardvertragsklauseln nach Art. 46 Abs. 2 Buchst. c DSGVO geschlossen.
- Aufzeichnungen: Live-Sessions werden grundsätzlich nicht aufgezeichnet. Eine Aufzeichnung erfolgt nur auf ausdrücklichen Wunsch einzelner Teilnehmer und nur mit Einwilligung aller Anwesenden.
- Datenschutz Microsoft: https://privacy.microsoft.com/de-de/privacystatement
11. Supabase (Datenbank & Authentifizierung)
Wir nutzen Supabase als Backend für Datenbank, Authentifizierung und Dateispeicherung.
Supabase Inc. 970 Trestle Glen Rd Oakland, CA 94610, USA
- Serverstandort: Frankfurt / AWS eu-central-1 (EU).
- Verarbeitete Daten: Buchungsdaten, Kontaktanfragen, Newsletter-Anmeldungen, Quiz-Ergebnisse, Admin-Authentifizierung.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse am effizienten Betrieb).
- Drittlandtransfer: Daten werden in der EU (Frankfurt) gespeichert. Für administrative Supabase-Systeme (z. B. Dashboard-Zugriffe durch den Anbieter-Support) können Daten in die USA übertragen werden; hierfür liegen Standardvertragsklauseln nach Art. 46 Abs. 2 Buchst. c DSGVO vor.
- Datenschutz Supabase: https://supabase.com/privacy
Mit Supabase wurde ein Auftragsverarbeitungsvertrag (Data Processing Agreement) nach Art. 28 DSGVO geschlossen.
12. Newsletter
Sie können unseren Newsletter abonnieren. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail; erst nach Bestätigung wird Ihre E-Mail-Adresse in den Verteiler aufgenommen.
- Verarbeitete Daten: E-Mail-Adresse, optional Vorname, Zeitpunkt der Anmeldung und Bestätigung, IP-Adresse (zur Protokollierung der Einwilligung).
- Zweck: Versand von Informationen zu Kursen, Prüfungsterminen und Fachartikeln.
- Versand: über unseren eigenen Mailserver (SMTP) bei der netcup GmbH (siehe Hosting).
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung).
- Widerruf: jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an kontakt@taxi-schulungen.de.
- Speicherdauer: bis zum Widerruf; anschließend werden Ihre Daten aus dem Verteiler entfernt. Die Protokollierung der Einwilligung wird zum Nachweis nach Art. 7 Abs. 1 DSGVO für drei Jahre aufbewahrt.
13. Webanalyse
a) Google Analytics 4
Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irland
- Verarbeitete Daten: IP-Adresse (gekürzt), Device-Merkmale, Seitenaufrufe, Verweildauer, Ereignisse (z. B. Klicks auf CTAs).
- Cookies:
_ga,_ga_*(Dauer: 2 Jahre). - IP-Anonymisierung: IP-Adressen werden vor der Übertragung an Google gekürzt; eine Zuordnung zu einer konkreten Person ist nicht möglich.
- Zweck: statistische Auswertung der Website-Nutzung zur Optimierung des Angebots.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (Einwilligung über Cookie-Banner). Ohne Ihre Einwilligung wird Google Analytics nicht aktiviert.
- Drittlandtransfer: Google ist unter dem EU-US Data Privacy Framework zertifiziert.
- Datenschutz Google: https://policies.google.com/privacy
- Opt-out: über unser Cookie-Banner oder das Browser-Plugin https://tools.google.com/dlpage/gaoptout.
Mit Google wurde ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
b) Microsoft Clarity
Microsoft Corporation One Microsoft Way, Redmond, WA 98052-6399, USA
- Verarbeitete Daten: Klicks, Scroll-Verhalten, Mausbewegungen, anonymisierte Session-Recordings, Heatmaps.
- Cookies:
_clck,_clsk,CLID(Dauer: bis zu 1 Jahr). - Zweck: UX-Analyse zur Optimierung der Website.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (Einwilligung).
- Drittlandtransfer: Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert.
- Datenschutz Microsoft: https://privacy.microsoft.com/de-de/privacystatement
14. Fehler-Monitoring (Sentry)
Wir setzen Sentry zur Erkennung technischer Fehler ein.
Functional Software, Inc. d/b/a Sentry 45 Fremont Street, 8th Floor San Francisco, CA 94105, USA
- Verarbeitete Daten: technische Fehlerdaten, Stack-Traces, Browser-Informationen, IP-Adresse (gekürzt), betroffene URLs.
- Zweck: Erkennung und Behebung technischer Fehler, Aufrechterhaltung des sicheren Betriebs.
- Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an stabilem Betrieb und Fehlerfreiheit).
- Drittlandtransfer: Standardvertragsklauseln nach Art. 46 Abs. 2 Buchst. c DSGVO; Sentry bietet zudem EU-Hosting-Optionen.
- Datenschutz Sentry: https://sentry.io/privacy/
15. Social-Media-Plugins und Einbettungen
Unsere Website enthält derzeit keine aktiven Social-Media-Plugins (z. B. Facebook Like-Button, Twitter-Widget) und keine automatischen Einbettungen Dritter (z. B. YouTube-iframes, Instagram-Feeds). Sollten künftig Einbettungen hinzukommen, wird diese Erklärung entsprechend aktualisiert.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorschreiben:
- Rechnungen, Buchungsbelege, Zahlungsnachweise: 10 Jahre (§ 147 Abs. 1 Nr. 1, 4, 4a AO).
- Handelsbriefe und geschäftliche E-Mails mit steuerlichem Bezug: 6 Jahre (§ 147 Abs. 1 Nr. 2, 3 AO; § 257 HGB).
- Kontaktanfragen ohne Vertragsabschluss: bis zum Abschluss der Kommunikation, längstens 12 Monate.
- Newsletter-Einwilligungen: 3 Jahre nach Widerruf zur Dokumentation der Einwilligung.
- Server-Logs: 7 Tage.
17. Betroffenenrechte (Art. 15–22 DSGVO)
Sie haben das Recht:
- Auskunft (Art. 15 DSGVO) über die verarbeiteten personenbezogenen Daten zu verlangen,
- Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten zu verlangen,
- Löschung (Art. 17 DSGVO) zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen,
- Einschränkung der Verarbeitung (Art. 18 DSGVO) zu verlangen,
- Datenübertragbarkeit (Art. 20 DSGVO) zu verlangen, sofern technisch möglich,
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen einzulegen,
- Einwilligungen (Art. 7 Abs. 3 DSGVO) jederzeit mit Wirkung für die Zukunft zu widerrufen,
- nicht einer automatisierten Entscheidung im Einzelfall (Art. 22 DSGVO) unterworfen zu werden.
Zur Wahrnehmung Ihrer Rechte wenden Sie sich bitte formlos an kontakt@taxi-schulungen.de.
18. Beschwerderecht
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns örtlich zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW) Lautenschlagerstraße 20 70173 Stuttgart Telefon: +49 711 61 55 41-0 Website: https://www.baden-wuerttemberg.datenschutz.de
19. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
20. Aktualisierung dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an eine geänderte Rechtslage oder bei Änderungen des Dienstes oder der Datenverarbeitung zu aktualisieren. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.