1. Geltungsbereich dieser Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir Sie darüber, wie TemplinTech personenbezogene Daten bei der Nutzung unserer Websites, digitalen Plattformen, Kunden- und Bildungsangebote sowie unserer offiziellen Kommunikationskanäle verarbeitet.
Die Verarbeitung erfolgt auf Grundlage der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DSGVO), des anwendbaren deutschen Datenschutzrechts, insbesondere des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG), sowie weiterer einschlägiger gesetzlicher Bestimmungen.
Diese Datenschutzerklärung gilt für templintech.com und dessen Subdomains, einschließlich go.templintech.com mit TemplinTech Connect und academy.templintech.com mit TemplinTech Academy.
Sie gilt außerdem für weitere unter dem Namen TemplinTech betriebene Websites, digitale Dienste oder Projekte, sofern diese auf diese Datenschutzerklärung verweisen und keine gesonderten Datenschutzinformationen bereitgestellt werden.
Die Datenschutzerklärung umfasst darüber hinaus die Verarbeitung personenbezogener Daten durch uns im Zusammenhang mit den offiziellen Profilen und Kanälen von TemplinTech auf LinkedIn, Instagram und YouTube.
2. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Dr. Yordan Balabanov
Frankfurter Str. 37
70376 Stuttgart
Deutschland
Telefon: +49 176 376 708 10
E-Mail:
Der Verantwortliche entscheidet über die Zwecke und Mittel der Verarbeitung personenbezogener Daten im Zusammenhang mit den Tätigkeiten, Websites und digitalen Diensten von TemplinTech, soweit für einen bestimmten Verarbeitungsvorgang nichts Abweichendes angegeben ist.
3. Rechtsgrundlagen, Speicherdauer und Empfänger
Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich für festgelegte und rechtmäßige Zwecke und nur dann, wenn eine einschlägige Rechtsgrundlage besteht.
Je nach konkretem Sachverhalt kann die Verarbeitung insbesondere auf folgenden Rechtsgrundlagen beruhen:
- Art. 6 Abs. 1 lit. a DSGVO – wenn Sie in eine bestimmte Verarbeitung eingewilligt haben;
- Art. 6 Abs. 1 lit. b DSGVO – wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage erfolgen;
- Art. 6 Abs. 1 lit. c DSGVO – wenn die Verarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist;
- Art. 6 Abs. 1 lit. f DSGVO – wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen.
Speichert eine Technologie Informationen in der Endeinrichtung eines Nutzers oder greift sie auf bereits dort gespeicherte Informationen zu, ist zusätzlich § 25 TDDDG zu beachten.
Ist eine solche Speicherung oder ein solcher Zugriff unbedingt erforderlich, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen, ist gemäß § 25 Abs. 2 Nr. 2 TDDDG keine vorherige Einwilligung erforderlich.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist.
Entfällt der entsprechende Zweck, werden die Daten gelöscht oder anonymisiert, sofern ihre weitere Speicherung nicht aufgrund anwendbarer gesetzlicher Vorschriften erforderlich ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird.
Für Vertrags-, Buchhaltungs-, Steuer- und Geschäftsunterlagen können gesetzliche Aufbewahrungsfristen gelten, die dem allgemeinen Grundsatz der Löschung nach Wegfall des ursprünglichen Zwecks vorgehen.
Empfänger personenbezogener Daten
Personenbezogene Daten werden nur dann an externe Empfänger übermittelt, wenn dies erforderlich ist und eine entsprechende Rechtsgrundlage besteht.
Abhängig vom jeweiligen Verarbeitungsvorgang können hierzu insbesondere Hosting- und technische Dienstleister, Zahlungsdienstleister, zuständige Behörden, Steuer- oder Buchhaltungsberater sowie andere Stellen gehören, deren Beteiligung für die Bereitstellung der jeweiligen Leistung, die Durchführung eines Vertrags oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Verarbeitet eine externe Organisation personenbezogene Daten in unserem Auftrag und nach unseren Weisungen, wird die Verarbeitung entsprechend den Anforderungen des Art. 28 DSGVO geregelt, soweit diese Vorschriften anwendbar sind.
Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
Bei der Nutzung bestimmter internationaler Dienste, beispielsweise Stripe, WhatsApp oder Social-Media-Plattformen, kann eine Verarbeitung personenbezogener Daten auch in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums erfolgen.
Soweit für eine solche Übermittlung zusätzliche Garantien erforderlich sind, werden die nach der DSGVO zulässigen Übermittlungsmechanismen eingesetzt, beispielsweise ein Angemessenheitsbeschluss der Europäischen Kommission, das EU-U.S. Data Privacy Framework für entsprechend zertifizierte Organisationen, Standardvertragsklauseln oder ein anderer anwendbarer Rechtsmechanismus.
4. Besuch unserer Websites und Hosting
STRATO
Die technische Infrastruktur unserer Websites und Plattformen wird gehostet bei:
STRATO AG
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
Beim Aufruf einer Website werden zwischen Ihrem Endgerät und der Hosting-Infrastruktur technische Daten ausgetauscht, die erforderlich sind, um die Verbindung herzustellen und die angeforderten Inhalte bereitzustellen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse;
- Datum und Uhrzeit der Anfrage;
- aufgerufene Seite, Datei oder Ressource;
- Browsertyp und Browserversion;
- verwendetes Betriebssystem;
- Referrer-URL, sofern diese übermittelt wird;
- technische Angaben zur Anfrage und zur Antwort des Servers.
Diese Daten dienen der technischen Bereitstellung der Dienste, der Aufrechterhaltung der Systemstabilität, der Diagnose technischer Probleme sowie dem Schutz vor Missbrauch und Angriffen.
Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung einer sicheren, zuverlässigen und technisch funktionsfähigen Infrastruktur.
STRATO gibt an, dass vollständige IP-Adressen von Besuchern, die zur Erkennung und Abwehr von Angriffen verarbeitet werden, für einen Zeitraum von bis zu sieben Tagen gespeichert werden. Protokolldateien, die STRATO-Kunden für Analyse- und Administrationszwecke des Hostings zur Verfügung gestellt werden, enthalten anonymisierte IP-Adressen.
Weitere Informationen zum Datenschutz bei STRATO: https://www.strato.de/datenschutz/
5. Cookies und technische Speicherung im Browser
TemplinTech folgt dem Grundsatz, den Einsatz von Cookies und vergleichbaren Technologien auf das notwendige Maß zu beschränken.
templintech.com und Joomla
Bei einem gewöhnlichen Besuch von templintech.com verwendet Joomla ein First-Party-Session-Cookie zur Verwaltung der aktuellen technischen Sitzung und der damit verbundenen Funktionen der Website.
Das Cookie wird über unsere eigene Domain gesetzt, ist auf die aktuelle Browsersitzung beschränkt und wird von TemplinTech weder für Werbung oder Marketing noch für Verhaltensanalysen, die Erstellung von Werbeprofilen oder websiteübergreifendes Tracking verwendet.
Die Sprachfunktion kann innerhalb der aktuellen Sitzung Informationen verwenden, soweit dies erforderlich ist, um die vom Nutzer ausgewählte Sprachversion bereitzustellen.
go.templintech.com und TemplinTech Connect
Bei der Nutzung von go.templintech.com, Benutzerkonten und TemplinTech Connect können zusätzliche technisch erforderliche Sitzungs- und Authentifizierungsmechanismen eingesetzt werden, soweit diese für einen sicheren Login und die vom Kunden gewünschten Funktionen erforderlich sind.
Aktiviert ein Nutzer ausdrücklich eine Funktion zum Speichern des Login-Status, beispielsweise „Angemeldet bleiben“, kann ein dauerhaftes Authentifizierungs-Cookie eingesetzt werden, soweit dies für die konkret gewünschte Funktion erforderlich ist.
academy.templintech.com und Moodle
Bei der Nutzung von academy.templintech.com verwendet die Moodle-Plattform das technische Session-Cookie MoodleSession.
MoodleSession dient zur Aufrechterhaltung der aktuellen Sitzung und ermöglicht es der Plattform, diese Sitzung beim Wechsel zwischen einzelnen Seiten wiederzuerkennen. Bei der Anmeldung an einem Benutzerkonto ist das Cookie erforderlich, um die authentifizierte Sitzung aufrechtzuerhalten.
MoodleSession wird von TemplinTech nicht für Werbung, Marketing oder die Nachverfolgung des Nutzerverhaltens über verschiedene Websites hinweg verwendet.
Die Moodle-Funktion zum dauerhaften Speichern des Benutzernamens ist deaktiviert. TemplinTech verwendet daher das dauerhafte Cookie MoodleID nicht zur Speicherung des Benutzernamens.
Weitere technische Mechanismen
Je nach konkretem Dienst können technische Browsermechanismen wie Caching, Session Storage oder Funktionen einer Webanwendung eingesetzt werden, soweit dies für die technische Bereitstellung oder Optimierung des jeweiligen Dienstes erforderlich ist.
TemplinTech verwendet diese Mechanismen nicht für Werbetracking oder zur Erstellung von Verhaltensprofilen.
Ausführliche Informationen zu den verwendeten Cookies und den geltenden Regelungen finden Sie unter: https://templintech.com/de/cookie-consent.
6. Kommunikation mit TemplinTech
Kontaktformulare
Wenn Sie uns über ein Formular auf einer unserer Websites eine Nachricht senden, verarbeiten wir die von Ihnen bereitgestellten Informationen, um Ihre Anfrage zu prüfen, Ihnen zu antworten und gegebenenfalls die erforderliche weitere Kommunikation durchzuführen.
Abhängig vom jeweiligen Formular können die verarbeiteten Daten insbesondere Name, E-Mail-Adresse, Telefonnummer, Organisation und den Inhalt Ihrer Nachricht umfassen.
Bezieht sich die Anfrage auf einen Vertrag oder auf Maßnahmen vor Abschluss eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unserem berechtigten Interesse an einer effizienten Kommunikation mit Personen, die sich an uns wenden.
E-Mail und Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen freiwillig bereitgestellten Daten sowie die Informationen, die zur Prüfung und weiteren Bearbeitung Ihres Anliegens erforderlich sind.
Vertragsbezogene und vorvertragliche Kommunikation wird auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. In den übrigen Fällen erfolgt die Verarbeitung grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Gewöhnliche E-Mail-Kommunikation stellt grundsätzlich keinen Ende-zu-Ende-verschlüsselten Kommunikationskanal dar. Wir empfehlen daher, besonders sensible Daten nicht über eine Standard-E-Mail zu versenden, sofern keine geeigneten zusätzlichen Schutzmaßnahmen getroffen wurden.
TemplinTech bietet außerdem die Möglichkeit der Kommunikation über WhatsApp. Für Nutzer in der Europäischen Region wird der Dienst bereitgestellt von:
WhatsApp Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Ireland
Wenn Sie sich freiwillig dafür entscheiden, uns über WhatsApp zu kontaktieren, können wir Ihre Telefonnummer, Ihren Namen oder Ihre Profilinformationen, den Inhalt Ihrer Nachrichten, übermittelte Dateien sowie weitere Informationen verarbeiten, die Sie im Rahmen der Kommunikation freiwillig bereitstellen.
WhatsApp gibt an, dass persönliche Nachrichten und Anrufe durch Ende-zu-Ende-Verschlüsselung geschützt werden. Der Betreiber des Dienstes verarbeitet jedoch bestimmte Konto-, technische und Kommunikationsmetadaten nach Maßgabe seiner eigenen Datenschutzbestimmungen.
Steht die Kommunikation im Zusammenhang mit einem Vertrag oder dessen Vorbereitung, erfolgt unsere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
In den übrigen Fällen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse besteht darin, einen komfortablen und effizienten Kommunikationskanal bereitzustellen.
Die Nutzung von WhatsApp ist freiwillig. Sie können uns alternativ per E-Mail oder Telefon kontaktieren.
Weitere Informationen: https://www.whatsapp.com/legal/privacy-policy-eea/
7. Benutzerkonten und TemplinTech Connect
Über go.templintech.com werden oder können Kundenkonten sowie der Zugang zu TemplinTech Connect und weiteren damit verbundenen digitalen Diensten bereitgestellt werden.
Bei der Registrierung und Verwaltung eines Kontos können beispielsweise folgende Daten verarbeitet werden:
- Vor- und Nachname;
- E-Mail-Adresse;
- Benutzername;
- Unternehmen oder Organisation;
- Kontakt- und Rechnungsdaten;
- ausgewählte Leistungen oder Abonnements;
- Informationen zu Bestellungen und Zahlungen;
- Status von Vertragsverhältnissen;
- Einstellungen und Handlungen, die zur Verwaltung des Kontos erforderlich sind.
Pflichtfelder werden auf diejenigen Daten beschränkt, die für die Erstellung des Kontos, die sichere Identifizierung des Nutzers oder die Bereitstellung der jeweiligen Leistung erforderlich sind.
Passwörter werden nicht als lesbarer Klartext gespeichert, sondern mithilfe geeigneter kryptografischer Verfahren zur sicheren Speicherung von Zugangsdaten geschützt.
Die für Registrierung, Kontoverwaltung und Bereitstellung der vereinbarten Leistungen erforderliche Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Daten, die zum Schutz von Benutzerkonten, zur Verhinderung und Erkennung von Missbrauch, zur Diagnose technischer Probleme oder zur Gewährleistung der Systemsicherheit erforderlich sind, können auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden.
Ist für eine bestimmte Funktion eine Einwilligung erforderlich, können Informationen über die erteilte Einwilligung und den Zeitpunkt ihrer Erteilung gespeichert werden, soweit dies zum Nachweis der Rechtmäßigkeit der Verarbeitung erforderlich ist.
Nach Schließung eines Kontos werden die damit verbundenen Daten gelöscht, sobald sie nicht mehr benötigt werden, sofern nicht gesetzliche Aufbewahrungsfristen, fortbestehende Vertragsverhältnisse oder die Notwendigkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung erfordern.
8. TemplinTech Academy und Moodle
Unter academy.templintech.com betreiben wir die TemplinTech Academy auf Grundlage der Lernplattform Moodle.
Moodle wird zur Bereitstellung und Verwaltung von Online-Kursen, Lerninhalten, Benutzerkonten, Kurseinschreibungen, Lernaktivitäten und damit verbundenen Funktionen eingesetzt.
Die über TemplinTech Academy verarbeiteten personenbezogenen Daten werden zur Bereitstellung, Verwaltung, Absicherung und Dokumentation der jeweiligen Bildungsleistungen verwendet.
Benutzerkonto der TemplinTech Academy
Für die Nutzung bestimmter Kurse und Funktionen innerhalb der TemplinTech Academy ist ein Benutzerkonto erforderlich.
Abhängig von der verwendeten Funktion können insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname;
- E-Mail-Adresse;
- Benutzername;
- Sprache und weitere Kontoeinstellungen;
- Informationen zur Kurseinschreibung;
- Rolle und Zugriffsrechte;
- Informationen zur Erstellung und Nutzung des Kontos;
- technische Daten im Zusammenhang mit Anmeldung und Nutzung der Plattform.
Die Daten werden in dem Umfang verarbeitet, der für die Erstellung und Verwaltung des Kontos sowie für die Bereitstellung der ausgewählten Bildungsleistungen erforderlich ist.
Wird die TemplinTech Academy im Rahmen einer vertraglichen oder vorvertraglichen Leistung genutzt, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
Verarbeitungen, die zum Schutz der Plattform, zur Verhinderung von Missbrauch und zur Gewährleistung der Informationssicherheit erforderlich sind, können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Lernaktivitäten und Lernfortschritt
Bei der Teilnahme an einem Kurs kann Moodle Informationen über die Nutzung des Kurses und den Lernfortschritt verarbeiten.
Abhängig von Aufbau und Funktionen des jeweiligen Kurses kann dies insbesondere umfassen:
- Einschreibung und Teilnahme an einem Kurs;
- Zugriff auf Lernressourcen und Aktivitäten;
- Abschlussstatus von Aktivitäten und Kursen;
- Datum und Uhrzeit ausgeführter Handlungen;
- eingereichte Aufgaben, Texte oder Dateien;
- Antworten bei Tests, Aufgaben oder anderen Formen der Leistungsbewertung;
- Ergebnisse, Punkte und Bewertungen, soweit solche verwendet werden;
- Rückmeldungen von Lehrenden oder bewertenden Personen;
- Beiträge und Interaktionen in Foren oder anderen Kommunikationsfunktionen, sofern diese aktiviert sind;
- Informationen über den Abschluss einer Weiterbildung und ausgestellte Bestätigungen oder Zertifikate, sofern eine solche Funktion genutzt wird.
Diese Daten werden verarbeitet, um den jeweiligen Kurs bereitzustellen, den Lernfortschritt zu dokumentieren, die vorgesehenen Lern- und Bewertungsaktivitäten durchzuführen, den Abschluss festzuhalten und die mit dem Kurs verbundenen Leistungen bereitzustellen.
Wird der Kurs im Rahmen einer vertraglichen Leistung angeboten, ist Art. 6 Abs. 1 lit. b DSGVO die primäre Rechtsgrundlage.
Technische und Activity Logs
Moodle protokolliert bestimmte technische und nutzerbezogene Handlungen, die für Betrieb, Administration, Sicherheit und – soweit einschlägig – Dokumentation der Plattformnutzung erforderlich sind.
Diese Protokolle können beispielsweise folgende Angaben enthalten:
- Benutzerkennung;
- IP-Adresse;
- Datum und Uhrzeit der Handlung;
- Art der ausgeführten Handlung oder aufgerufene Ressource;
- Informationen zum Kurs, zur Aktivität oder zur Komponente, in der die Handlung erfolgt ist;
- weitere technische Daten, die zur Nachvollziehbarkeit von Systemereignissen erforderlich sind.
Technische und Activity Logs können für Administration und Diagnose, zum Schutz von Benutzerkonten und Plattform, zur Erkennung und Verhinderung von Missbrauch sowie – soweit für den jeweiligen Kurs erforderlich – zur Dokumentation ausgeführter Lernaktivitäten verwendet werden.
Soweit die Verarbeitung für die Bereitstellung und Dokumentation der vertraglich vereinbarten Bildungsleistung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die Daten zu Zwecken der technischen und informationellen Sicherheit verarbeitet werden, ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse liegt im Schutz der Plattform und ihrer Nutzer.
Aufgaben und hochgeladene Dateien
Ermöglicht ein Kurs die Einreichung von Aufgaben, Dokumenten oder anderen Dateien, werden die übermittelten Inhalte innerhalb der Lernplattform gespeichert und zur Durchführung und Bewertung der jeweiligen Lernaktivität verarbeitet.
Wir empfehlen Nutzern, nur Informationen bereitzustellen, die für den jeweiligen Kurs erforderlich sind, und personenbezogene Daten Dritter oder besonders sensible Informationen nicht einzubeziehen, sofern dies nicht ausdrücklich für die betreffende Aufgabe erforderlich ist und eine anwendbare Rechtsgrundlage besteht.
Kommunikation innerhalb der Academy
Werden in Moodle Funktionen für Nachrichten, Foren, Kommentare oder die Kommunikation zwischen Teilnehmenden und Lehrenden genutzt, verarbeiten wir die jeweiligen Inhalte und die damit verbundenen Daten, soweit dies für die Bereitstellung der Kommunikationsfunktion erforderlich ist.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation Bestandteil der Bildungsleistung ist, oder Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung für Administration und ordnungsgemäßen Betrieb der Plattform erforderlich ist.
Speicherdauer in der TemplinTech Academy
Daten innerhalb der TemplinTech Academy werden so lange gespeichert, wie dies für die Bereitstellung und Verwaltung des jeweiligen Kurses, die Verwaltung des Benutzerkontos sowie die Erfüllung damit verbundener vertraglicher und gesetzlicher Verpflichtungen erforderlich ist.
Für unterschiedliche Kategorien von Bildungsdaten können unterschiedliche Aufbewahrungsfristen gelten.
Informationen, die zum Nachweis einer Teilnahme, eines Kursabschlusses, eines erzielten Ergebnisses, einer ausgestellten Bestätigung oder eines Zertifikats oder einer erbrachten Leistung erforderlich sind, können länger als gewöhnliche technische Daten gespeichert werden, soweit dies zur Dokumentation der Bildungsleistung, zur Erfüllung einer gesetzlichen Verpflichtung oder zur Verteidigung von Rechtsansprüchen erforderlich ist.
Entfällt der jeweilige Zweck, werden die Daten gelöscht oder anonymisiert, sofern nicht anwendbare gesetzliche Vorschriften oder eine andere zulässige Rechtsgrundlage eine weitere Speicherung erfordern.
Rechte in Bezug auf Academy-Daten
Die in dieser Datenschutzerklärung weiter unten beschriebenen Betroffenenrechte gelten auch für personenbezogene Daten, die über die TemplinTech Academy verarbeitet werden.
Moodle stellt technische Mechanismen zur Identifizierung und zum Export personenbezogener Daten eines bestimmten Nutzers sowie zu deren Löschung bereit, soweit die jeweiligen rechtlichen und technischen Voraussetzungen dies zulassen.
Anfragen zu Daten in der TemplinTech Academy können gerichtet werden an:
9. Kunden-, Bestell- und Vertragsdaten
Wenn Sie Interesse an einer kostenpflichtigen Leistung zeigen, eine Bestellung aufgeben oder Kunde von TemplinTech werden, verarbeiten wir die Daten, die für Vorbereitung, Abschluss, Verwaltung und Durchführung des Vertragsverhältnisses erforderlich sind.
Hierzu können insbesondere gehören:
- Identifikations- und Kontaktdaten;
- Unternehmens- oder Organisationsangaben;
- Anschrift und Rechnungsdaten;
- Informationen zu bestellten Leistungen, Abonnements oder digitalen Inhalten;
- Vertragsstatus;
- Korrespondenz;
- Informationen zu vorgenommenen Zahlungen.
Primäre Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit bestimmte Informationen aufgrund buchhalterischer, steuerlicher, handelsrechtlicher oder sonstiger gesetzlicher Anforderungen gespeichert werden müssen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Werden Pflichtangaben, die für die Durchführung eines Vertrags erforderlich sind, nicht bereitgestellt, kann die betreffende Bestellung oder Leistung gegebenenfalls nicht ausgeführt werden.
Dienstleistungen, Abonnements und digitale Inhalte
Bei der Bestellung einer Dienstleistung, eines Abonnements, eines digitalen Produkts oder digitaler Inhalte verwenden wir die erforderlichen Vertragsdaten zur Bearbeitung der Bestellung, Aktivierung oder Bereitstellung des Zugangs, Erbringung der Leistung, Rechnungsstellung, Kundenkommunikation und Betreuung.
10. Zahlungen über Stripe Checkout
TemplinTech verwendet Stripe Checkout zur Abwicklung elektronischer Zahlungen.
Wenn ein Zahlungsvorgang über Stripe Checkout gestartet wird, stellt Ihr Browser eine Verbindung zur Zahlungsinfrastruktur von Stripe her. Die zur Durchführung und Absicherung der Zahlung erforderlichen Informationen werden innerhalb der Systeme von Stripe bereitgestellt und verarbeitet.
Für den Europäischen Wirtschaftsraum können abhängig vom konkreten Zahlungsprodukt und der jeweiligen Rolle bei der Verarbeitung unterschiedliche Gesellschaften der Stripe-Gruppe beteiligt sein, darunter:
- Stripe Payments Europe, Limited;
- Stripe Technology Company, Limited;
- Stripe Technology Europe, Limited, soweit die entsprechenden regulierten Zahlungsdienste erbracht werden.
Diese Gesellschaften sind in Irland ansässig. Welche Stripe-Gesellschaft konkret beteiligt ist und welche Rolle sie einnimmt, hängt vom verwendeten Produkt und dem jeweiligen Verarbeitungsvorgang ab.
Im Rahmen eines Zahlungsvorgangs kann Stripe beispielsweise folgende Daten verarbeiten:
- Name;
- E-Mail-Adresse;
- Rechnungsanschrift;
- Angaben zur Zahlungsmethode;
- Zahlungsbetrag und Währung;
- Transaktions- und Händlerinformationen;
- IP-Adresse;
- Browser- und Geräteinformationen;
- Informationen, die zur Authentifizierung der Zahlung, Betrugsprävention und zum Risikomanagement erforderlich sind.
Abhängig vom konkreten Verarbeitungsvorgang kann Stripe bei bestimmten Vorgängen als Auftragsverarbeiter in unserem Auftrag und/oder bei anderen Vorgängen als eigenständig Verantwortlicher für eigene Zwecke tätig werden, insbesondere in den Bereichen Sicherheit, Betrugsprävention und Erfüllung finanzieller sowie regulatorischer Verpflichtungen.
Werden Zahlungskartendaten unmittelbar über Stripe Checkout eingegeben, erhält und speichert TemplinTech nicht die vollständige Zahlungskartennummer.
Wir erhalten ausschließlich die Informationen, die erforderlich sind, um das Ergebnis der Zahlung festzustellen, die Bestellung auszuführen, Rechnungen zu erstellen, gegebenenfalls Rückerstattungen abzuwickeln und das Vertragsverhältnis zu verwalten.
Die von uns zur Abwicklung der Zahlung und zur Vertragserfüllung erforderliche Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Verarbeitung und Speicherung, die zur Erfüllung buchhalterischer, steuerlicher oder anderer gesetzlicher Pflichten erforderlich sind, beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Stripe kann auf seinen Seiten und innerhalb seiner Infrastruktur nach Maßgabe seiner eigenen Datenschutzbestimmungen Cookies und vergleichbare Technologien einsetzen, insbesondere zur Sicherheit, Betrugsprävention und ordnungsgemäßen Durchführung des Zahlungsvorgangs.
Weitere Informationen: https://stripe.com/de/privacy
Schutz des Zahlungsverkehrs
Die Kommunikation zwischen dem Browser und den beteiligten Web- und Zahlungssystemen erfolgt über verschlüsselte HTTPS/TLS-Verbindungen.
Dadurch sollen die übertragenen Daten während des Transports im Rahmen der technischen Möglichkeiten der verwendeten kryptografischen Protokolle vor unbefugtem Mitlesen oder Veränderungen geschützt werden.
11. Newsletter
AcyMailing
Für die Organisation und den Versand von Newslettern verwenden wir AcyMailing. Die Komponente ist in der Joomla-Umgebung von TemplinTech installiert; die Daten der Abonnenten werden innerhalb der von uns genutzten Hosting-Infrastruktur verwaltet.
Für die Anmeldung zum Newsletter ist eine E-Mail-Adresse erforderlich. Enthält das Formular zusätzliche Felder, beispielsweise für einen Namen, ist die Angabe dieser Informationen freiwillig, sofern nicht ausdrücklich etwas anderes gekennzeichnet ist.
Die Verarbeitung für Zwecke des Newsletters erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Zum Nachweis der Anmeldung und der erteilten Einwilligung können technische Informationen über die Registrierung und deren Bestätigung gespeichert werden, beispielsweise Datum und Uhrzeit sowie – sofern das System dies zu diesem Zweck protokolliert – die IP-Adresse.
Wird ein Double-Opt-In-Verfahren eingesetzt, wird das Newsletter-Abonnement erst nach einer zusätzlichen Bestätigung durch den Inhaber der betreffenden E-Mail-Adresse aktiviert.
In der derzeitigen Konfiguration verwendet TemplinTech im Zusammenhang mit dem Newsletter kein Google Analytics und nutzt AcyMailing nicht zur Erstellung individueller Verhaltens- oder Marketingprofile der Empfänger.
Sie können den Bezug des Newsletters jederzeit mit Wirkung für die Zukunft beenden, beispielsweise über den in jeder versendeten Nachricht enthaltenen Abmeldelink.
Nach der Abmeldung wird die E-Mail-Adresse aus dem aktiven Verteiler entfernt.
Soweit erforderlich, können minimale Informationen in einer Sperrliste gespeichert werden, um sicherzustellen, dass die gewünschte Abmeldung berücksichtigt und keine weiteren unverlangten Newsletter an die betreffende Adresse versendet werden.
Für diesen begrenzten Zweck erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unserem berechtigten Interesse, die verlangte Abmeldung umzusetzen und zu dokumentieren.
Wird dieselbe E-Mail-Adresse unabhängig davon für einen anderen rechtmäßigen Zweck verarbeitet, beispielsweise im Rahmen eines bestehenden Kunden- oder Vertragsverhältnisses, bleibt diese eigenständige Verarbeitung von der Newsletter-Abmeldung unberührt.
12. Offizielle Social-Media-Profile
TemplinTech unterhält folgende offizielle Profile und Kanäle:
LinkedIn: https://www.linkedin.com/company/templintech
Instagram: https://www.instagram.com/templintech
YouTube: https://www.youtube.com/@templintech
Diese Plattformen werden auf unseren Websites über gewöhnliche Hyperlinks verknüpft. Bei einem normalen Besuch von templintech.com laden wir keine eingebetteten Komponenten von LinkedIn, Instagram oder YouTube automatisch, die bereits eine Verbindung zur jeweiligen Plattform herstellen.
Eine Verbindung zur jeweiligen externen Plattform entsteht, wenn Sie freiwillig dem entsprechenden Link folgen oder die Social-Media-Plattform selbst nutzen.
Wenn Sie ein TemplinTech-Profil auf einer Social-Media-Plattform besuchen, verarbeitet der Betreiber der jeweiligen Plattform personenbezogene Daten nach Maßgabe seiner eigenen Datenschutzbestimmungen. Auf Verarbeitungen, die die Plattform eigenständig für ihre eigenen Zwecke durchführt, haben wir keinen vollständigen Einfluss.
Wenn Sie unmittelbar über eine Plattform mit TemplinTech interagieren, beispielsweise durch einen Kommentar oder eine Nachricht, verarbeiten wir die für uns verfügbaren Informationen zur Kommunikation, Verwaltung des Profils und Beantwortung Ihrer Anfrage.
Unsere Verarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unserem berechtigten Interesse an einer professionellen Präsenz und Kommunikation über die jeweilige Plattform.
Steht die Interaktion im Zusammenhang mit einem Vertrag oder vorvertraglichen Maßnahmen, gilt Art. 6 Abs. 1 lit. b DSGVO.
Für Nutzer und Organisationen in der Europäischen Union, im Europäischen Wirtschaftsraum und in der Schweiz ist die zuständige LinkedIn-Gesellschaft:
LinkedIn Ireland Unlimited Company
Gardner House, Wilton Plaza
Wilton Place
Dublin 2
Ireland
LinkedIn stellt Administratoren von Unternehmensseiten statistische Informationen über Page Insights zur Verfügung.
Für die Verarbeitung personenbezogener Daten, die zur Erstellung von Page Insights für Mitglieder im Europäischen Wirtschaftsraum oder in der Schweiz verwendet werden, handeln LinkedIn und der Administrator der jeweiligen Seite entsprechend dem Page Insights Joint Controller Addendum von LinkedIn als gemeinsam Verantwortliche.
Die Page Insights, die LinkedIn TemplinTech bereitstellt, sind aggregiert und ermöglichen es uns nicht, die statistischen Kennzahlen einem bestimmten LinkedIn-Mitglied zuzuordnen.
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Page Insights Joint Controller Addendum: https://www.linkedin.com/legal/l/page-joint-controller-addendum
Für Nutzer in der Europäischen Region wird Instagram bereitgestellt von:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Ireland
Wenn Sie unser Instagram-Profil besuchen oder damit interagieren, verarbeitet Meta Informationen nach Maßgabe seiner eigenen Datenschutzbestimmungen.
TemplinTech können öffentlich bereitgestellte Informationen, Kommentare, Direktnachrichten, Reaktionen sowie statistische Informationen zugänglich sein, die für das professionelle Profil bereitgestellt werden.
Weitere Informationen: https://www.facebook.com/privacy/policy/
YouTube
YouTube ist ein Dienst von Google. Für Nutzer im Europäischen Wirtschaftsraum werden die entsprechenden Verbraucherdienste von Google grundsätzlich durch Google Ireland Limited bereitgestellt.
Wenn Sie unseren YouTube-Kanal besuchen oder unmittelbar auf YouTube mit Inhalten interagieren, verarbeitet Google Daten nach Maßgabe seiner eigenen Datenschutzbestimmungen.
TemplinTech können Informationen über öffentliche Interaktionen sowie aggregierte Statistiken zum Kanal bereitgestellt werden.
Diese Verarbeitung findet innerhalb der YouTube-Plattform statt. TemplinTech lädt bei einem gewöhnlichen Besuch seiner eigenen Websites keine YouTube-Inhalte automatisch.
Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de
13. Kein Werbe- oder Verhaltenstracking auf unseren Websites
TemplinTech verwendet auf seinen eigenen Websites weder Google Analytics noch Meta Pixel oder andere Systeme für Werbe- oder Marketingtracking, Retargeting oder die Erstellung verhaltensbezogener Werbeprofile von Besuchern.
Wir verwenden keine Werbe- oder Analyse-Cookies, um das Verhalten von Besuchern über verschiedene Websites hinweg zu beobachten.
Bei technischen Prüfungen der aktuellen Konfiguration der TemplinTech Academy wurden Google Analytics, Google Fonts und Google reCAPTCHA nicht als Bestandteil des gewöhnlichen Ladens der Plattform festgestellt.
Das bloße Vorhandensein eines Benutzerkontos, Kundenprofils oder Lernprofils in TemplinTech Connect oder TemplinTech Academy stellt für sich genommen kein verhaltensbezogenes Profiling im Sinne der DSGVO dar.
14. Lokal bereitgestellte Schriftarten und Icons
Font Awesome
Zur Darstellung bestimmter Icons verwenden wir Font Awesome.
Die erforderlichen Dateien werden lokal innerhalb der von uns genutzten Infrastruktur bereitgestellt. Beim gewöhnlichen Laden dieser Dateien wird keine Verbindung zu Servern von Fonticons, Inc. hergestellt und allein aufgrund der Verwendung von Font Awesome keine IP-Adresse eines Besuchers an Fonticons übermittelt.
15. Schutz bei der Datenübertragung und Informationssicherheit
Unsere Websites und Plattformen verwenden HTTPS sowie SSL/TLS-Verschlüsselung.
Dadurch werden Informationen, die zwischen Ihrem Browser und dem jeweiligen Server übertragen werden, im Rahmen der technischen Möglichkeiten der eingesetzten kryptografischen Protokolle vor unbefugtem Mitlesen oder Veränderungen während der Übertragung geschützt.
Zusätzlich zum Schutz der Datenübertragung setzen wir geeignete technische und organisatorische Maßnahmen ein, die Art, Umfang, Kontext und Risiko der jeweiligen Verarbeitung berücksichtigen.
Trotz der getroffenen Maßnahmen kann eine absolute Sicherheit von Informationssystemen nicht gewährleistet werden.
16. Automatisierte Entscheidungen und Profiling
TemplinTech verwendet keine ausschließlich automatisierte Entscheidungsfindung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt, im Sinne von Art. 22 DSGVO.
Wir verwenden personenbezogene Daten der Besucher unserer eigenen Websites nicht für werbliches oder marketingbezogenes Verhaltensprofiling.
Die Verwaltung von Benutzer-, Kunden- oder Lernkonten sowie die Speicherung von Informationen, die zur Bereitstellung einer vertraglich vereinbarten Leistung oder eines Kurses erforderlich sind, stellen für sich genommen kein automatisiertes Profiling im Sinne des Art. 22 DSGVO dar.
17. Ihre Rechte in Bezug auf personenbezogene Daten
Unter den in der DSGVO vorgesehenen Voraussetzungen stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft über die Sie betreffenden verarbeiteten personenbezogenen Daten – Art. 15 DSGVO;
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten – Art. 16 DSGVO;
- Recht auf Löschung, sofern die gesetzlichen Voraussetzungen erfüllt sind – Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung – Art. 18 DSGVO;
- Recht auf Datenübertragbarkeit unter den Voraussetzungen des Art. 20 DSGVO;
- Widerspruchsrecht gegen bestimmte Verarbeitungsvorgänge – Art. 21 DSGVO;
- Recht auf Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft, soweit eine Verarbeitung auf einer Einwilligung beruht;
- Recht auf Beschwerde bei einer zuständigen Aufsichtsbehörde – Art. 77 DSGVO.
Widerruf einer Einwilligung
Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit widerrufen.
Der Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Zeitpunkt des Widerrufs erfolgt ist.
Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Nach einem begründeten Widerspruch stellen wir die betreffende Verarbeitung ein, sofern wir nicht zwingende schutzwürdige Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Direktwerbung
Werden personenbezogene Daten von uns zum Zweck der Direktwerbung verarbeitet, haben Sie das Recht, dieser Verarbeitung jederzeit zu widersprechen.
Nach Ausübung des Widerspruchsrechts verwenden wir die betreffenden personenbezogenen Daten nicht mehr für Direktwerbung.
Ausübung Ihrer Rechte
Anfragen oder Fragen zum Datenschutz können Sie an folgende Adresse richten:
Soweit dies zum Schutz personenbezogener Daten vor unbefugter Offenlegung erforderlich ist, können wir zusätzliche Informationen anfordern, die zur Bestätigung der Identität der Person erforderlich sind, die das jeweilige Recht ausübt.
18. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Die für unseren Sitz in Baden-Württemberg zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Deutschland
Telefon: +49 711 615541-0
E-Mail:
Website: https://www.baden-wuerttemberg.datenschutz.de/
Das Beschwerderecht besteht unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
19. Unverlangte Werbenachrichten
Die im Impressum und auf anderen gesetzlich erforderlichen Seiten veröffentlichten Kontaktdaten stellen keine Einwilligung in den Erhalt unverlangter Werbenachrichten dar.
Wir widersprechen der Nutzung dieser Daten zur Übersendung unverlangter Werbung oder Informationsmaterialien und behalten uns vor, bei rechtswidriger oder missbräuchlicher Verwendung der entsprechenden Kontaktdaten die rechtlich zulässigen Maßnahmen zu ergreifen.
20. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich unsere Leistungen, technische Infrastruktur, eingesetzte Dienstleister, Verarbeitungsvorgänge oder die anwendbaren rechtlichen Anforderungen ändern.
Die jeweils aktuelle Fassung wird auf templintech.com veröffentlicht.
Für einzelne Dienste oder Projekte mit besonderen Verarbeitungsvorgängen können ergänzende Datenschutzinformationen bereitgestellt werden, die diese Datenschutzerklärung ergänzen.
Stand: 31. August 2026