Koralyntha Logo

Koralyntha

Operative Budgetplanung

Datenschutzerklärung

Ihre Privatsphäre ist uns wichtig — und zwar nicht nur als formelle Aussage, sondern als echte Verpflichtung. Diese Datenschutzerklärung erklärt, welche persönlichen Daten wir sammeln, warum wir sie brauchen und wie wir damit umgehen. Wir haben uns bemüht, dies so klar wie möglich zu formulieren, denn rechtliche Texte müssen nicht zwangsläufig unverständlich sein.

Als Bildungsplattform verarbeiten wir verschiedene Arten von Daten, um Ihnen ein personalisiertes Lernerlebnis zu bieten. Dabei halten wir uns strikt an die Datenschutz-Grundverordnung (DSGVO) und andere geltende Datenschutzgesetze. Wir sammeln nur das, was wirklich nötig ist — nichts mehr und nichts weniger.

Personenbezogene Daten, die wir sammeln

Wenn Sie unsere Bildungsplattform nutzen, sammeln wir verschiedene Arten von Informationen. Einige davon geben Sie uns direkt, andere erfassen wir automatisch während Ihrer Nutzung. Lassen Sie uns das genauer aufschlüsseln, damit Sie genau verstehen, welche Daten in welchem Kontext erhoben werden.

Die meisten Daten, die wir verarbeiten, sind direkt mit Ihrer Entscheidung verbunden, unsere Dienste zu nutzen. Ohne bestimmte Grundinformationen können wir Ihnen schlichtweg keinen Zugang zur Plattform gewähren oder Ihre Lernfortschritte speichern.

Kontoregistrierung und Profildaten

Bei der Erstellung Ihres Kontos benötigen wir einige grundlegende Informationen. Diese bilden die Basis Ihrer digitalen Identität auf unserer Plattform und ermöglichen uns, Ihre Lernumgebung zu personalisieren.

  • Ihr vollständiger Name wird benötigt, um personalisierte Zertifikate auszustellen und Ihre Identität innerhalb der Lernumgebung zu bestätigen. Außerdem verwenden wir ihn für offizielle Kommunikation.
  • Die E-Mail-Adresse dient als primärer Kommunikationskanal und Login-Credential. Sie erhalten darüber Kursupdates, Passwort-Resets und wichtige Mitteilungen zur Plattform.
  • Ein sicheres Passwort speichern wir ausschließlich in verschlüsselter Form. Nicht einmal unsere Administratoren können Ihr Passwort im Klartext einsehen.
  • Profilbilder und biografische Angaben sind völlig optional. Viele Lernende finden es aber hilfreich, sich in Community-Features mit einem Bild zu präsentieren.
  • Ihre Bildungshintergrund-Informationen helfen uns, passende Kurse vorzuschlagen und den Schwierigkeitsgrad anzupassen. Diese Angaben bleiben freiwillig.

Lernaktivitäten und Fortschrittsdaten

Während Sie durch Kurse navigieren, erfassen wir automatisch verschiedene Aktivitätsdaten. Das klingt vielleicht nach Überwachung, ist aber einfach notwendig, damit die Plattform funktioniert — Sie wollen ja schließlich dort weitermachen, wo Sie aufgehört haben, oder?

Technische und Geräteinformationen

Ihr Browser und Ihr Gerät übermitteln automatisch bestimmte technische Informationen, wenn Sie unsere Website besuchen. Diese Daten sind wichtig für die Sicherheit, Performance-Optimierung und Fehlerbehebung.

Zahlungs- und Transaktionsdaten

Bei kostenpflichtigen Kursen oder Premium-Mitgliedschaften verarbeiten wir bestimmte Zahlungsinformationen. Hier legen wir besonderen Wert auf Sicherheit und minimale Datenspeicherung.

  • Kreditkartendaten verarbeiten wir niemals direkt auf unseren Servern. Stattdessen nutzen wir zertifizierte Payment-Provider, die PCI-DSS-konform sind und die sensiblen Daten verschlüsselt handhaben.
  • Rechnungsadressen und Steuernummern speichern wir gemäß gesetzlicher Aufbewahrungspflichten. Diese Daten sind für die ordnungsgemäße Buchhaltung und Steuerabwicklung erforderlich.
  • Transaktionshistorien bewahren wir auf, damit Sie jederzeit Ihre Käufe nachvollziehen können und wir bei Rückfragen oder Reklamationen Auskunft geben können.

Wie wir Ihre Daten verarbeiten

Daten zu sammeln ist eine Sache — sie sinnvoll und verantwortungsvoll zu nutzen, eine ganz andere. Wir setzen Ihre Informationen ausschließlich für legitime Zwecke ein, die direkt mit der Bereitstellung und Verbesserung unserer Bildungsdienstleistungen zusammenhängen. Jede Verarbeitung basiert auf einer rechtlichen Grundlage gemäß DSGVO.

Manchmal verarbeiten wir Daten aufgrund Ihrer Einwilligung, manchmal weil es für die Vertragserfüllung notwendig ist, und in anderen Fällen aufgrund berechtigter Interessen. Sie haben das Recht zu erfahren, welche rechtliche Basis jeweils gilt.

Bereitstellung und Verwaltung Ihrer Lernumgebung

Der Hauptzweck unserer Datenverarbeitung liegt darin, Ihnen Zugang zu qualitativ hochwertigen Bildungsinhalten zu verschaffen. Das klingt selbstverständlich, umfasst aber tatsächlich eine Vielzahl von Prozessen im Hintergrund.

  • Wir verwalten Ihr Benutzerkonto und gewähren Ihnen Zugriff auf die Kurse, für die Sie sich eingeschrieben haben. Dabei stellen wir sicher, dass niemand unbefugt auf Ihre Lernmaterialien zugreifen kann.
  • Ihre Lernfortschritte werden kontinuierlich gespeichert und synchronisiert. Wenn Sie zwischen verschiedenen Geräten wechseln, finden Sie Ihre Kurse immer im aktuellen Stand vor.
  • Zertifikate und Abschlussnachweise generieren wir automatisch, sobald Sie alle Anforderungen eines Kurses erfüllt haben. Diese Dokumente enthalten Ihre persönlichen Daten und sind rechtlich verbindlich.
  • Bei Live-Webinaren und virtuellen Klassenzimmern verarbeiten wir Ihre Teilnahmedaten in Echtzeit. Manchmal werden Sessions aufgezeichnet — dazu holen wir aber immer vorher Ihre Zustimmung ein.

Personalisierung und Kursempfehlungen

Eine der größten Herausforderungen im E-Learning ist es, jedem Nutzer genau die Inhalte zu präsentieren, die zu seinem Wissensstand und seinen Zielen passen. Dafür analysieren wir Ihr Lernverhalten — aber immer mit dem Ziel, Ihr Erlebnis zu verbessern, nicht Sie zu manipulieren.

Plattformverbesserung und Qualitätssicherung

Um unsere Bildungsplattform kontinuierlich zu verbessern, analysieren wir aggregierte Nutzungsdaten. Dabei geht es nicht darum, individuelle Nutzer zu überwachen, sondern Muster und Trends zu erkennen, die uns helfen, bessere Lernerfahrungen zu schaffen.

Sicherheit und Betrugsbekämpfung

Die Sicherheit Ihres Kontos und Ihrer Daten hat oberste Priorität. Wir setzen verschiedene automatisierte Systeme ein, um verdächtige Aktivitäten zu erkennen und zu verhindern.

  • Ungewöhnliche Login-Muster — etwa Anmeldeversuche aus verschiedenen Ländern innerhalb kurzer Zeit — lösen Sicherheitswarnungen aus. Sie erhalten dann eine Benachrichtigung und können verdächtige Aktivitäten melden.
  • Bei der Ausgabe von Zertifikaten überprüfen wir, dass die Leistungen tatsächlich vom rechtmäßigen Kontoinhaber erbracht wurden. Betrugsversuche wie das Teilen von Accounts oder das Fälschen von Testergebnissen werden erkannt und geahndet.
  • Zahlungsbetrugsprävention erfolgt in Zusammenarbeit mit unseren Payment-Providern. Verdächtige Transaktionen werden verzögert oder blockiert, um sowohl Sie als auch uns zu schützen.

Rechtliche Verpflichtungen und behördliche Anfragen

In bestimmten Fällen sind wir gesetzlich verpflichtet, Daten zu verarbeiten oder an Behörden weiterzugeben. Das kommt selten vor, aber Transparenz ist uns auch hier wichtig.

Drittanbieter und externe Tools

Keine moderne Bildungsplattform funktioniert völlig isoliert. Wir arbeiten mit verschiedenen Drittanbietern zusammen, um Ihnen ein rundes Lernerlebnis zu bieten. Jeder dieser Partner wurde sorgfältig ausgewählt und ist vertraglich verpflichtet, Ihre Daten zu schützen.

Die Zusammenarbeit mit Drittanbietern bedeutet nicht, dass wir die Kontrolle über Ihre Daten aufgeben. Wir schließen Datenverarbeitungsverträge (AVV) ab, die genau festlegen, was diese Partner mit Ihren Daten tun dürfen und was nicht.

Analytics und Nutzungsanalyse

Um zu verstehen, wie unsere Plattform genutzt wird, setzen wir Webanalyse-Tools ein. Diese helfen uns, technische Probleme zu identifizieren und die Benutzererfahrung zu optimieren.

  • Webanalyse-Dienste erfassen Informationen über Ihre Navigation auf unserer Website — welche Seiten Sie besuchen, wie lange Sie bleiben und über welche Links Sie gekommen sind. Wir nutzen diese Daten in anonymisierter Form, um Engpässe und beliebte Features zu identifizieren.
  • Heatmap-Tools zeigen uns, wo Nutzer auf einer Seite klicken und wie weit sie scrollen. Das hilft uns, wichtige Informationen besser zu positionieren und das Interface intuitiver zu gestalten.
  • Session-Recording-Software zeichnet in anonymisierter Form Nutzerinteraktionen auf. Wir nutzen das ausschließlich zur Fehlerbehebung und UX-Verbesserung — und nur mit Ihrer ausdrücklichen Zustimmung.

Cloud-Infrastruktur und Hosting

Unsere Plattform läuft auf professionellen Cloud-Servern, die von etablierten Anbietern betrieben werden. Diese Rechenzentren befinden sich innerhalb der Europäischen Union und unterliegen strengen Datenschutzstandards.

Zahlungsdienstleister

Bei Transaktionen arbeiten wir ausschließlich mit etablierten Payment-Providern zusammen, die höchste Sicherheitsstandards erfüllen. Ihre Kreditkartendaten sehen wir dabei niemals — sie werden direkt zwischen Ihrem Browser und dem Zahlungsanbieter übertragen.

Kommunikations- und Support-Tools

Für die Kommunikation mit Ihnen und zwischen Lernenden nutzen wir verschiedene spezialisierte Dienste. Diese werden sorgfältig konfiguriert, um Ihre Privatsphäre zu wahren.

  • E-Mail-Service-Provider versenden Kursupdates, Benachrichtigungen und Newsletter. Diese Dienste verfolgen Öffnungs- und Klickraten, um die Effektivität unserer Kommunikation zu messen — Sie können dieses Tracking aber deaktivieren.
  • Live-Chat und Support-Ticketsysteme speichern Ihre Konversationen mit unserem Support-Team. Diese Aufzeichnungen helfen uns, wiederkehrende Probleme zu erkennen und die Servicequalität zu verbessern.
  • Video-Konferenz-Plattformen kommen bei Live-Kursen und Webinaren zum Einsatz. Deren Datenschutzrichtlinien gelten parallel zu unseren — wir wählen nur DSGVO-konforme Anbieter.

Lern-Management-Systeme und Tools

Verschiedene spezialisierte Tools unterstützen bestimmte Aspekte des Lernprozesses. Diese Integrationen machen unsere Plattform leistungsfähiger, schaffen aber auch zusätzliche Berührungspunkte für Ihre Daten.

Social Media und externe Authentifizierung

Wir bieten die Möglichkeit, sich mit bestehenden Social-Media-Konten anzumelden oder Lernerfolge zu teilen. Diese Features sind völlig optional — Sie können unsere Plattform vollständig unabhängig von sozialen Netzwerken nutzen.

Datensicherheit und Schutzmaßnahmen

Sicherheit ist kein Zustand, sondern ein kontinuierlicher Prozess. Wir investieren erheblich in technische und organisatorische Maßnahmen, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Dabei setzen wir auf bewährte Industriestandards und regelmäßige Sicherheitsaudits.

Keine Sicherheitsmaßnahme ist zu 100% unknackbar — das wäre eine Lüge. Aber wir tun alles in unserer Macht stehende, um Risiken zu minimieren und im unwahrscheinlichen Fall eines Sicherheitsvorfalls schnell und transparent zu reagieren.

Technische Sicherheitsmaßnahmen

Auf technischer Ebene schützen mehrere Sicherheitsschichten Ihre Daten. Diese Maßnahmen laufen größtenteils unsichtbar im Hintergrund, sind aber essentiell für den Schutz Ihrer Privatsphäre.

  • SSL/TLS-Verschlüsselung sichert alle Datenübertragungen zwischen Ihrem Browser und unseren Servern. Das kleine Schloss-Symbol in der Adresszeile bestätigt, dass niemand Ihre Kommunikation abfangen oder manipulieren kann.
  • Datenbank-Verschlüsselung schützt gespeicherte Informationen auf unseren Servern. Selbst wenn jemand physischen Zugriff auf die Hardware hätte, wären die Daten ohne die richtigen Schlüssel unleserlich.
  • Firewalls und Intrusion-Detection-Systeme überwachen den Netzwerkverkehr rund um die Uhr. Verdächtige Aktivitätsmuster werden automatisch blockiert und unser Security-Team wird alarmiert.
  • Regelmäßige Penetrationstests durch externe Sicherheitsexperten decken potenzielle Schwachstellen auf, bevor Angreifer sie ausnutzen können. Identifizierte Probleme werden priorisiert und schnellstmöglich behoben.
  • Multi-Faktor-Authentifizierung bieten wir optional für alle Konten an. Wir empfehlen dringend, diese zusätzliche Sicherheitsebene zu aktivieren — besonders wenn Sie wertvolle Zertifikate in Ihrem Profil haben.

Organisatorische Sicherheitsmaßnahmen

Technologie allein reicht nicht — Sicherheit ist auch eine Frage von Prozessen, Schulungen und Unternehmenskultur. Wir haben klare Richtlinien für den Umgang mit Ihren Daten etabliert.

Datenspeicherung und Aufbewahrungsfristen

Wir speichern Ihre Daten nur so lange, wie es für die jeweiligen Zwecke notwendig ist. Danach werden sie entweder gelöscht oder anonymisiert — es sei denn, gesetzliche Aufbewahrungspflichten verlangen eine längere Speicherung.

  • Aktive Konten und deren Lerndaten bleiben erhalten, solange Sie unsere Dienste nutzen. Wenn Sie Ihr Konto löschen, entfernen wir alle personenbezogenen Daten innerhalb von 30 Tagen — außer jenen, die wir aus rechtlichen Gründen aufbewahren müssen.
  • Inaktive Accounts ohne Login-Aktivität für mehr als drei Jahre werden uns zur Überprüfung vorgelegt. Wir versuchen Sie zu kontaktieren — reagieren Sie nicht, können wir das Konto nach weiteren sechs Monaten löschen.
  • Transaktions- und Rechnungsdaten unterliegen steuerrechtlichen Aufbewahrungsfristen von bis zu zehn Jahren. Diese Daten werden nach Ablauf der Frist automatisch gelöscht.
  • Backup-Kopien werden nach maximal 90 Tagen überschrieben. Wenn Sie also Ihr Konto löschen, kann es bis zu drei Monate dauern, bis auch die letzte Kopie aus dem Backup-System verschwunden ist.
  • Aggregierte und anonymisierte Statistiken bewahren wir unbegrenzt auf. Diese enthalten keine personenbezogenen Daten mehr und helfen uns, langfristige Trends zu analysieren.

Internationale Datentransfers

Unsere Server befinden sich in der Europäischen Union, aber einige unserer Drittanbieter können Daten in andere Länder übertragen. Wir stellen sicher, dass auch bei solchen Transfers ein angemessenes Datenschutzniveau gewährleistet ist.

Ihre Rechte und Kontrollmöglichkeiten

Die DSGVO gibt Ihnen umfangreiche Rechte bezüglich Ihrer persönlichen Daten. Wir respektieren diese Rechte nicht nur formal, sondern bieten Ihnen praktische Tools, um sie auszuüben.

  • Das Recht auf Auskunft ermöglicht es Ihnen, eine Kopie aller Daten anzufordern, die wir über Sie gespeichert haben. Wir stellen diese Informationen in einem strukturierten, maschinenlesbaren Format bereit.
  • Berichtigungsrechte erlauben Ihnen, ungenaue oder unvollständige Daten korrigieren zu lassen. Die meisten Profilinformationen können Sie direkt in Ihren Kontoeinstellungen ändern.
  • Das Recht auf Löschung bedeutet, dass Sie die Entfernung Ihrer Daten verlangen können. Wir kommen dem umgehend nach — es sei denn, rechtliche Aufbewahrungspflichten stehen dem entgegen.
  • Einschränkung der Verarbeitung können Sie verlangen, wenn Sie die Richtigkeit Ihrer Daten bestreiten oder gegen deren Verarbeitung Widerspruch eingelegt haben. Wir markieren diese Daten dann entsprechend.
  • Datenübertragbarkeit gibt Ihnen das Recht, Ihre Daten in einem gängigen Format zu erhalten und an einen anderen Anbieter zu übertragen. Wir unterstützen standardisierte Export-Formate.
  • Widerspruchsrecht gegen bestimmte Verarbeitungszwecke können Sie jederzeit ausüben — besonders bei Direktmarketing oder Profiling. Ihre Marketingpräferenzen können Sie in den Kontoeinstellungen anpassen.

Um eines dieser Rechte auszuüben, nutzen Sie die entsprechenden Funktionen in Ihren Kontoeinstellungen oder kontaktieren Sie unser Datenschutz-Team. Wir antworten in der Regel innerhalb weniger Tage und setzen berechtigte Anfragen innerhalb der gesetzlichen Frist von einem Monat um.