Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website www.fairinstitut.de sowie unserer Profile in Sozialen Medien und unseres Lernportals. Personenbezogene Daten sind alle Daten, die auf eine konkrete natürliche Person beziehbar sind, z. B. ihr Name oder ihre IP-Adresse.
Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist fairInstitut GmbH, Seeweg 12, Schönefeld, Deutschland, E-Mail: office@decroc.com. Gesetzlich vertreten werden wir durch Tom Feldhordt. Unser Datenschutzbeauftragter ist über die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu erreichbar.
Den Umfang der Verarbeitung der Daten, Verarbeitungszwecke und Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlage für eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:
Bei der Nutzung externer Dienste können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Für solche Übermittlungen gelten die Voraussetzungen der Artikel 44 bis 49 DSGVO. Mögliche Grundlagen sind ein Angemessenheitsbeschluss der EU-Kommission oder geeignete Schutzmaßnahmen, etwa Standardvertragsklauseln. Welche Grundlage anwendbar ist, hängt vom Empfänger und der konkreten Verarbeitung ab. Ein bestimmter Speicherort oder ein Vertrag allein schließt Zugriffsrisiken nicht aus.
Informationen zu den eingesetzten Diensten stehen in den jeweiligen Abschnitten dieser Erklärung. Auskünfte zu den Übermittlungen und eine Kopie der anwendbaren Schutzmaßnahmen können über die unter 1.1 genannten Kontaktstellen angefordert werden.
Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt, d. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen.
Betroffene haben gegenüber uns folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:
Betroffene haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren. Kontaktdaten der Datenschutz-Aufsichtsbehörden sind unter bfdi.bund.de abrufbar.
Teilnehmer, Interessenten oder Dritte müssen uns im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung der Geschäftsbeziehung oder für die sonstige Beziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrages oder die Bereitstellung einer Leistung ablehnen müssen. Pflichtangaben sind als solche gekennzeichnet.
Zur Begründung und Durchführung einer Geschäftsbeziehung oder sonstigen Beziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir hierüber gesondert informieren, sofern dies gesetzlich geboten ist.
Bei der Kontaktaufnahme mit uns, z. B. per E-Mail oder Telefon, werden die uns mitgeteilten Daten (z. B. Namen und E-Mail-Adressen) von uns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), an uns gerichtete Anfragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Wir behalten uns vor, Teilnehmer, die bereits Dienstleistungen von uns in Anspruch genommen oder Waren gekauft haben, von Zeit zu Zeit per E-Mail oder auf anderem Weg über unsere Angebote zu informieren, falls sie dem nicht widersprochen haben. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Direktwerbung (Erwägungsgrund 47 DSGVO). Teilnehmer können der Verwendung ihrer E-Mail-Adresse zu Werbezwecken jederzeit ohne zusätzliche Kosten widersprechen. Interessenten haben die Möglichkeit, einen kostenlosen Newsletter zu abonnieren; wir verarbeiten die bei der Anmeldung angegebenen Daten ausschließlich für den Versand des Newsletters (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Einwilligung kann jederzeit widerrufen werden.
Unsere Website speichert Informationen in der Endeinrichtung von Websitebesuchern (z. B. Cookies) oder greift auf Informationen zu, die bereits in der Endeinrichtung gespeichert sind (z. B. IP-Adressen). Soweit diese Speicherung oder dieser Zugriff unbedingt erforderlich ist, damit wir den ausdrücklich gewünschten Dienst zur Verfügung stellen (z. B. zur Sicherstellung der IT-Sicherheit), erfolgt sie auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Im Übrigen erfolgt diese Speicherung oder dieser Zugriff auf Grundlage der Einwilligung (§ 25 Abs. 1 TDDDG).
Bei der informatorischen Nutzung der Website erheben wir die personenbezogenen Daten, die der Browser an unseren Server übermittelt, um die Stabilität und Sicherheit unserer Website zu gewährleisten (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Diese Daten sind: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur GMT, Inhalt der Anfrage (konkrete Seite), Zugriffsstatus/ HTTP-Statuscode, jeweils übertragene Datenmenge, Website von der die Anfrage kommt, Browser, Betriebssystem und dessen Oberfläche sowie Sprache und Version der Browsersoftware. Diese Daten werden in Logfiles gespeichert und gelöscht, wenn ihre Speicherung nicht mehr erforderlich ist, spätestens nach 14 Tagen.
Unsere Website hostet Strato. Anbieter ist STRATO AG, Pascalstraße 10, 10587 Berlin. Der Anbieter verarbeitet dabei die übermittelten personenbezogenen Daten (z. B. Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten) in der EU. Weitere Informationen: strato.de/datenschutz. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Unsere Website hostet zudem All-Inkl.com. Anbieter ist René Münnich („ALL-INKL.COM – Neue Medien Münnich"), Hauptstraße 68, 02742 Friedersdorf. Der Anbieter verarbeitet die übermittelten personenbezogenen Daten in der EU. Weitere Informationen: all-inkl.com/datenschutzinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Bei Kontaktaufnahme über das Kontaktformular speichern wir die dort abgefragten Daten und den Inhalt der Nachricht (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Seitenbesucher können auf unserer Website Termine mit uns buchen. Dafür verarbeiten wir neben den eingegebenen Daten Meta- oder Kommunikationsdaten (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
3.6.1 Elementor – Anbieter: Elementor LTD., Tuval St 40, Ramat Gan, Israel. Verarbeitung von Nutzungs- und Meta-/Kommunikationsdaten in der EU (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Weitere Informationen: elementor.com/terms.
3.6.2 Google Maps – Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Verarbeitung von Nutzungs-, Meta-/Kommunikations- und Standortdaten in den USA auf Grundlage einer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Drittlandübermittlung auf Grundlage eines Angemessenheitsbeschlusses. Weitere Informationen: business.safety.google/privacy.
3.6.3 jQuery – Anbieter: OpenJS Foundation, 548 Market St, PMB 57274, San Francisco, California, USA. Verarbeitung von Nutzungs- und Meta-/Kommunikationsdaten in den USA (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Drittlandübermittlung auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
3.6.4 heyData – Datenschutz-Siegel; Anbieter: heyData GmbH, Schützenstraße 5, 10117 Berlin. Verarbeitung von Meta-/Kommunikationsdaten (z. B. IP-Adressen) in der EU (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Weitere Informationen: heydata.eu/datenschutzerklaerung.
Wir sind in Social Media-Netzwerken vertreten, um dort unsere Organisation und unsere Leistungen vorzustellen. Die Betreiber dieser Netzwerke verarbeiten Daten ihrer Nutzer regelmäßig zu Werbezwecken und können dabei Daten auch außerhalb der EU verarbeiten. Wenn Nutzer über unsere Profile mit uns in Kontakt treten, verarbeiten wir die mitgeteilten Daten zur Beantwortung der Anfragen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
4.1 Facebook – Betreiber: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Datenschutzerklärung: facebook.com/policy.php. Für die Verarbeitung der Besucherdaten unseres Profils sind wir gemäß Art. 26 DSGVO gemeinsam mit Facebook verantwortlich.
4.2 Instagram – Betreiber: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Datenschutzerklärung: help.instagram.com.
4.3 TikTok – Betreiber: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Datenschutzerklärung: tiktok.com/de/privacy-policy.
Ergänzende Hinweise speziell für die Nutzung dieses Lernportals (Login-Bereich, Übungs- und Prüfungssimulationen).
Für die Nutzung der Lerninhalte ist ein Benutzerkonto erforderlich. Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse, einen kryptografischen Prüfwert (Hash) statt des Passworts im Klartext sowie den zugeordneten Kurs, um den persönlichen Lernzugang bereitzustellen und den Lernfortschritt zuzuordnen (Art. 6 Abs. 1 S. 1 lit. b und lit. f DSGVO).
Im Rahmen der Übungen und Prüfungssimulationen speichern wir die erzielten Ergebnisse (richtige/falsche Antworten, Punkte, Themengebiete, Zeitpunkt). Diese Daten werden dir im persönlichen Dashboard angezeigt und sind für die Dozentinnen und Dozenten deines Kurses zur Lernbegleitung einsehbar (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Gespeicherte Lernstände ermöglichen es, Übungen fortzusetzen und falsch beantwortete Fragen zu wiederholen. Bei selbst gestarteten KI-Funktionen werden Nutzungszähler geführt, um Tageslimits einzuhalten und Kosten zu begrenzen. Sicherheitsprotokolle schützen die Anmeldung und die Lerninhalte vor Missbrauch. Diese Verarbeitungen sind von der Erfassung eines Unterrichtsbeitritts getrennt.
Das Lernportal bietet optionale KI-Funktionen für Übersetzungen, Erklärungen und das mündliche Prüfungstraining. Wenn du eine solche Funktion aufrufst, werden der benötigte Aufgabentext und deine Eingabe an Google Gemini (Google Ireland Limited bzw. Google LLC) übermittelt. Name und E-Mail-Adresse werden nicht in den KI-Auftrag eingefügt. Eine Verarbeitung in Staaten außerhalb der Europäischen Union kann nicht ausgeschlossen werden.
Die 15-minütige Sprachsimulation steht nur volljährigen Teilnehmern offen. Nach deiner Bestätigung überträgt der Browser das Mikrofon-Audio mit einem kurzlebigen Zugang direkt an Google Gemini. Das Lernportal speichert das rohe Audio nicht. Google erzeugt daraus die Stimme des KI-Prüfers und ein Transkript. Nach der Simulation speichert die Lern-App das Transkript des Prüfungsgesprächs zusammen mit der Bewertung in deinem Konto. Das Audio selbst wird nicht gespeichert.
Bei der lokalen Audio-Selbstkontrolle bleibt die Aufnahme bis zum Löschen oder Verlassen der Seite im Arbeitsspeicher deines Geräts und wird nicht hochgeladen. Die Funktion »Sprechen zu Text« nutzt die Spracherkennung des Browsers oder dessen Spracherkennungsdienst; fairInstitut erhält daraus nur den von dir bestätigten Text. Alle KI-Funktionen sind Lernhilfen. Fachliche Aussagen können fehlerhaft sein und ersetzen keine Auskunft der IHK.
Für den Betrieb im Europäischen Wirtschaftsraum wird die kostenpflichtige Gemini API mit aktivem Cloud-Billing eingesetzt. Nach den Bedingungen von Google werden Eingaben und Antworten dieses Dienstes nicht zur Verbesserung der Google-Produkte verwendet. Google kann sie für einen begrenzten Zeitraum zur Missbrauchsabwehr protokollieren und verarbeitet technische Nutzungsdaten, zu denen auch IP-Adressen und Zugangskennungen gehören können. Einzelheiten stehen in den Bedingungen der Gemini API.
Prüfungs- und Übungsergebnisse werden für die Lernbegleitung gespeichert. Soweit Ergebnisse als Nachweise der geförderten Maßnahme benötigt werden, richtet sich ihre Löschung nach dem dokumentierten Maßnahmeende und den dafür geltenden Aufbewahrungsfristen. Das aktuelle Löschkonzept schützt diese Nachweise für zehn Jahre nach dem Maßnahmeende. Ein inaktives Konto wird daher nicht allein wegen einer 24-monatigen Anmeldepause mitsamt den geschützten Maßnahmennachweisen gelöscht.
Über die Einstellungen in deinem Dashboard kannst du eine automatisch zusammengestellte Teilkopie deiner Kontodaten herunterladen. Sie umfasst die dort aufgeführten Konto-, Lern- und Betriebsdaten. Der Export ersetzt keine vollständige Auskunft. Angaben, die erst geprüft werden müssen, werden im Export als noch nachzuliefern aufgeführt. Dazu gehören beispielsweise gemeinsame Protokolle und Texte, die auch Daten anderer Personen enthalten können.
Für eine vollständige Auskunft nach Art. 15 DSGVO kannst du dich an die unter 1.1 genannten Kontaktstellen wenden. Die Verwaltung prüft die ergänzenden Daten und berücksichtigt dabei die Rechte anderer Personen. Über das Dashboard kannst du auch die Löschung beantragen. Die Verwaltung prüft den Antrag und löscht Daten, soweit keine Aufbewahrungspflicht entgegensteht. Geschützte Maßnahmennachweise bleiben bis zum Ablauf der jeweiligen Frist gesperrt gespeichert.
Zum Schutz vor unbefugten Zugriffen begrenzen wir die Zahl fehlgeschlagener Anmeldeversuche. Hierzu speichern wir vorübergehend die IP-Adresse bzw. die verwendete E-Mail-Adresse zusammen mit der Zahl der Fehlversuche; diese Daten werden nach kurzer Zeit automatisch gelöscht (Art. 6 Abs. 1 S. 1 lit. f DSGVO, Gewährleistung der IT-Sicherheit).
Die Anmeldung zur IHK-Sachkundeprüfung nach § 34a GewO nimmst du in Berlin selbst über das Online-Portal der IHK Berlin vor. Das Lernportal unterstützt dich mit einer Anleitung und dem Link zum IHK-Portal. Über das Schüler-Dashboard werden für neue Prüfungsanmeldungen keine Ausweiskopien mehr erhoben.
Ausweiskopien, die vor dieser Umstellung über das Lernportal hochgeladen wurden, bleiben im bisherigen zugriffsbeschränkten Altbestand. Die Umstellung der Oberfläche löscht diese Dateien nicht automatisch. Sie sind nicht öffentlich abrufbar; der Zugriff ist auf berechtigte Beschäftigte beschränkt. Für Admins und zuständige Mitarbeitende bleibt der Altbestand in der bisherigen internen Verwaltung erreichbar. Er wird weiterhin zweckgebunden für die damalige Prüfungsanmeldung beziehungsweise die Teilnehmendenakte behandelt. Rechtsgrundlage bleibt die beim Upload erteilte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Eine Weitergabe an die IHK erfolgt durch das Lernportal nicht.
Die Verwaltung prüft und löscht eine vorhandene Ausweiskopie nach Abschluss ihres Zwecks oder auf deinen Widerruf beziehungsweise Löschantrag, soweit keine gesetzliche oder vertragliche Aufbewahrungspflicht entgegensteht. Das Entfernen der Uploadfunktion allein gilt nicht als Löschung.
Ein von fairInstitut ausgegebenes Leih-Tablet ist einer Gerätekennung und während der Leihdauer einer teilnehmenden Person beziehungsweise ihrem Kurs zugeordnet. Die Geräteverwaltung verarbeitet Gerätekennung, Hersteller und Modell, Inventar- und Gruppenzuordnung, Akku- und Ladestatus, Zeitpunkt der letzten Verbindung, Kiosk-, Entsperr- und Verluststatus, App- und Versionsstand, Aktualisierungsstatus sowie ausgeführte Verwaltungsbefehle. Die Geräteverwaltung verarbeitet weder Standortdaten noch Bild- oder Tonaufnahmen. Das Mikrofon kann ausschließlich durch eine von dir gestartete Funktion der Lern-App genutzt werden; hierfür gelten die Hinweise unter 5.3.
Die Daten werden benötigt, um das Leihgerät zuzuordnen, zu warten, zu aktualisieren und bei Verlust oder einer konkreten Sicherheitsgefahr zu sperren oder zurückzusetzen. Rechtsgrundlagen sind Art. 6 Abs. 1 S. 1 Buchst. b und f DSGVO. Zugriff haben nur dazu berechtigte Beschäftigte und vertraglich gebundene technische Dienstleister, soweit dies für Betrieb, Hosting oder Wartung erforderlich ist.
Nach der Rückgabe und der technischen Rückgabeprüfung entfernt fairInstitut die persönliche Zuordnung aus der aktiven Geräteverwaltung. Vertrags-, Übergabe- und Rückgabeunterlagen bleiben so lange gespeichert, wie sie für die Abwicklung des Leihverhältnisses, mögliche Rechtsansprüche oder gesetzliche Aufbewahrungspflichten benötigt werden. Einzelheiten zur Rückgabe und Datenlöschung stehen im Tablet-Leihvertrag.
Wir zählen je Konto, wie oft der Fragenpool an einem Tag geladen wird, und speichern dazu Datum, Anzahl und eine gekürzte, täglich wechselnde Prüfsumme der IP-Adresse. Diese Angaben dienen dem Schutz unserer Inhalte vor massenhaftem Kopieren (Art. 6 Abs. 1 lit. f DSGVO) und werden nach 90 Tagen gelöscht.
Fällt dabei ein Konto durch besonders viele Ladevorgänge oder häufige Anschlusswechsel auf, erscheint es mit Name, Kurs, Datum und Anzahl in einer internen Prüfliste, die nur unsere Dozentinnen, Dozenten und die Verwaltung sehen. Diese Prüfliste wird spätestens 90 Tage nach dem letzten Eintrag gelöscht, bei einer Kontolöschung sofort.
Damit nur die Fragen einer Übung geladen werden, merken wir uns je Konto, welche Fragen es bereits erhalten hat (als Kennzeichen ohne Fragetext), sowie die Zahl der geladenen Fragen und Lerninhalte je Tag. Auch diese Angaben werden nach 90 Tagen gelöscht, bei einer Kontolöschung sofort.
Für den Online-Unterricht nutzen wir Zoom, einen Dienst von Zoom Communications, Inc., USA. Wenn du den Unterrichtsraum öffnest, führt dich die Lernapp zu Zoom. Dein Browser oder die Zoom-App stellt dann eine Verbindung zu Zoom her. Zoom erhält dabei technische Daten wie IP-Adresse und Geräteinformationen. Beim Beitritt werden auch dein Anzeigename und Verbindungsdaten verarbeitet; bei Nutzung von Mikrofon, Kamera oder Chat kommen die von dir übermittelten Inhalte hinzu.
Dein Anzeigename und freigegebene Inhalte sind im Meeting für die jeweiligen Empfänger sichtbar. Je nach Kontoeinstellungen kann der Veranstalter auch Teilnehmer- und Nutzungsdaten einsehen. Zoom beschreibt eine mögliche Verarbeitung in den USA und weiteren Ländern außerhalb des Europäischen Wirtschaftsraums. Einzelheiten zu Datenkategorien, Empfängern und den Rechten gegenüber Zoom stehen in der Datenschutzerklärung von Zoom.
Die Lernapp steuert den Zugang anhand der Kurszuordnung und des Unterrichtstermins. Einstellungen zur Erfassung von Unterrichtsbeitritten in der Lernapp steuern die Datenverarbeitung durch Zoom nicht. Das gilt auch bei Teilnahme als Selbstzahler.
Bei Live-Aufgaben sieht der kursberechtigte Dozent den Namen, die gewählte Antwort und deren Bewertung. Antworten von Selbstzahlern werden dafür vorübergehend im Arbeitsspeicher des Servers gehalten. Beim Aufgabenwechsel oder Beenden werden sie gelöscht; abgebrochene Sitzungen werden beim nächsten Abruf oder Aufräumlauf bereinigt. Diese Antworten werden nicht in den Lernverlauf oder das Auswertungsarchiv übernommen. Eine ausbleibende Antwort ist kein Nachweis für Abwesenheit.
Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hier verfügbar.
Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdaten zur Verfügung.
© fairInstitut GmbH · Marke fairInstitut · Impressum · Datenschutz · Nutzungsbedingungen