Datenschutzerklärung

Diese Datenschutzerklärung gilt für die kenbi Akademie-Website (https://akademie.kenbi.de/), die von der Kenbi GmbH bereitgestellt wird.


Da uns der Schutz Ihrer Privatsphäre bei der Nutzung unserer Website wichtig ist, möchten wir Sie mit dieser Datenschutzerklärung gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) und §§ 32 und 33 des Bundesdatenschutzgesetzes (BDSG) darüber informieren, wie unser Unternehmen und Dritte personenbezogene Daten im Kontext unserer Website verarbeiten, und Sie über Ihre diesbezüglichen Rechte aufklären.


Diese Datenschutzerklärung bedient sich der Begrifflichkeiten der DSGVO. Die verwendeten Begrifflichkeiten, wie bspw. „Empfänger“, „Besucher“ oder „Nutzer“, sind der Verständlichkeit halber gewählt und geschlechtsneutral zu verstehen.

1. Verantwortliche und Datenschutzbeauftragte

Verantwortlicher
Kenbi GmbH
Schwedter Str. 9B
10119 Berlin, Deutschland
Tel.: +49 (0)170 1555 443

E-Mail: hallo@kenbi.de

Datenschutzkontakt, insbesondere für Betroffenenanfragen: datenschutz@kenbi.de

Datenschutzbeauftragter

Pridatect S.L. by Borneo
Avinguda Josep Tarradellas 8-10, 5º, 4ª,
08029 Barcelona, Spanien
E-Mail: legal@borneo.io

2. Überblick Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten von Besuchern und Nutzern unserer Website (Besucher und Nutzer nachfolgend zusammengefasst als „Nutzer“ bezeichnet), wenn diese Daten für die Funktionalität, Sicherheit und Darstellung unserer Website technisch erforderlich sind oder uns diese Daten durch unsere Nutzer zur Verfügung gestellt werden. Inwieweit die nachfolgenden Erläuterungen dabei jeweils auf Sie zutreffen, hängt davon ab, wie Sie mit uns jeweils interagieren.

Wir verarbeiten personenbezogene Daten zu einem oder mehreren der folgenden Zwecke:

  • für die Funktionalität, Sicherheit und Darstellung unserer Website;
  • zur Anbahnung und/oder Durchführung von Verträgen mit Ihnen, insbesondere zur Erstellung und Bereitstellung Ihres Nutzerkontos;
  • für die von Ihnen gewünschte Kontaktaufnahme und Bearbeitung Ihrer Anfrage;
  • für die statistische Auswertung und Analyse der Website-Nutzung sowie die Weiterentwicklung unserer Website;
  • zu Werbe- und Optimierungszwecken, und/oder
  • für die Bearbeitung Ihrer Bewerbung.

Unsere Verarbeitung personenbezogener Daten erfolgt hierbei auf Basis der folgenden Rechtsgrundlagen: 

  • Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG und ggf. § 26 Abs. 2 BDSG; 
  • zur Anbahnung und/oder Durchführung eines Vertrags nach Art. 6 Abs. 1 lit. b DSGVO oder Art. 88 DSGVO i.V.m. § 26 Abs. 1 und 3 BDSG; 
  • zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO; und/oder 
  • aus einem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

3. Konkrete Verarbeitungstätigkeiten: Kategorien verarbeiteter Daten, Umfang, Zweck und Rechtsgrundlagen der jeweiligen Datenverarbeitung

Nachfolgend informieren wir Sie über die konkreten Verarbeitungsvorgänge, die jeweils verarbeiteten Daten, den Umfang und Zweck der jeweiligen Datenverarbeitung sowie die diesbezüglichen Rechtsgrundlagen.

3.1. Hosting, Content Delivery Networks und Dateninfrastruktur

3.1.1. Hosting

Unsere Website wird bei einem externen Dienstleister (Amazon Web Services EMEA SARL (AWS Europe), 38 Avenue John F. Kennedy, L-1855 Luxembourg; „AWS“) gehostet. Die personenbezogenen Daten, die im Rahmen dieser Website erfasst werden, werden auf den Servern des Hosters in Frankfurt/Deutschland gespeichert. Weitere Informationen zu den Datenschutzbestimmungen unseres Dienstleisters können Sie hier finden: https://aws.amazon.com/de/privacy/?nc1=f_pr. Hiermit teilen wir Ihnen mit, dass wir mit unserem Dienstleister ein Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO geschlossen haben.

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unserer Website durch einen professionellen Anbieter. 

Rechtsgrundlage:  zur Anbahnung und/oder Durchführung eines Vertrags und unser berechtigtes Interesse, die Sicherheit Ihrer Daten zu sichern.

Die Verarbeitung soll laut Zusicherung unseres Auftragsverarbeiters innerhalb der EU erfolgen. Im Einzelfall (etwa in Supportfällen) könne jedoch ein Zugriff auf personenbezogene Daten aus den Vereinigten Staaten von Amerika nicht ausgeschlossen werden. Wir haben daher mit unserem Hoster Standardvertragsklauseln abgeschlossen, um auch in den Fällen eines Zugriffs aus den USA und einer Übermittlung in die USA ein angemessenes Datenschutzniveau sicherzustellen.

3.2. Funktionalität, Sicherheit und Darstellung unserer Website sowie Einwilligungsabfrage (Cookie-Banner)

Wenn Sie unsere Website aufrufen, ist es technisch notwendig, dass über Ihren Internetbrowser Daten an unseren Webserver übermittelt werden. 

Rechtsgrundlage: Sofern nicht anders bestimmt, ist die vollständige und korrekte Darstellung unserer Website ein berechtigtes Interesse.

Die Verarbeitung personenbezogener Daten zum Zwecke der Einholung und Speicherung Ihrer Einwilligung erfolgt über das CookieFirst-Consent-Cookie und aufgrund der rechtlichen Verpflichtung zur Einwilligungsabfrage und Gewährleistung. Wenn Sie Ihre im Rahmen der Einwilligungsabfrage erteilte Einwilligung widerrufen möchten, löschen Sie bitte einfach das Cookie aus Ihrem Browser. 

Sollten Sie im Rahmen der Einwilligungsabfrage in die Nutzung unserer Marketing-Cookies einwilligen, werden Ihre Daten auf Basis Ihrer Einwilligung in unserem Customer-Relationship-Management-System gespeichert. 

3.2.1. CookieFirst

Unsere Website nutzt den Einwilligungsverwaltungsdienst CookieFirst, der Digital Data Solutions B.V. (Plantage Middenlaan 42a, 1018 DH Amsterdam, Niederlande; “CookieFirst”). Dieser ermöglicht es uns, die Einwilligung der Website-Nutzer zur Datenverarbeitung einzuholen und zu verwalten. Weitere Informationen zu den Datenschutzbestimmungen unseres Dienstleisters können Sie hier finden: https://cookiefirst.com/legal/privacy-policy/. Hiermit teilen wir Ihnen mit, dass wir mit unserem Dienstleister ein Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO geschlossen haben

Rechtsgrundlage: Die Funktionalität der Website ist ohne die Verarbeitung Ihrer Einwilligungsdaten nicht gewährleistet. Außerdem ist Rechtsgrundlage für die Erfüllung einer rechtlichen Verpflichtung erforderlich. 

Die Einwilligungsdaten (erteilte Einwilligung und Widerruf der Einwilligung) werden ein Jahr gespeichert. Die Daten werden dann unverzüglich gelöscht. Die Verarbeitung findet in der Europäischen Union statt.

3.3. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und ähnliche Technologien. Gegebenenfalls werden auch Cookies und ähnliche Technologien von Drittunternehmen auf Ihrem Endgerät gespeichert bzw. ausgelöst, wenn Sie unsere Seite besuchen (Third-Party-Cookies). Diese ermöglichen uns oder Ihnen die Nutzung bestimmter Dienstleistungen des Drittunternehmens.

Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Soweit Cookies und ähnliche Technologien von Drittunternehmen oder zu einwilligungspflichtigen Zwecken eingesetzt werden, werden Sie hierüber sowie über die jeweiligen Verarbeitungstätigkeiten, -zwecke und -rechtsgrundlagen in unsere Cookie Richtlinien gesondert informiert. 

3.3.1 Statistische Auswertung und Analyse der Website-Nutzung sowie Weiterentwicklung unserer Website

3.3.1.1. eTracker

Auf unserer Webseite nutzen wir den Web-Analysedienst etracker der Etracker GmbH (Erste Brunnenstraße 1, 20459 Hamburg, Deutschland; „etracker“) zur Erhebung und Analyse von Nutzungsdaten.  Die DSGVO-Konformität von etracker wurde unabhängig geprüft, zertifiziert und etracker mit dem ePrivacy-Siegel ausgezeichnet. Weitere Informationen zu den Datenschutzbestimmungen unseres Dienstleisters können Sie hier finden: https://www.etracker.com/datenschutz/. Hiermit teilen wir Ihnen mit, dass wir mit unserem Dienstleister ein Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO geschlossen haben.

Im Rahmen der Nutzung des serverseitig eingebundenen Tools werden ohne eine vorherige Zustimmung keine Cookies auf dem Endgerät eines Nutzers gespeichert. 

Rechtsgrundlage: Ihre Einwilligung.  Sofern zufallsgenerierte Nutzer-Kennungen mit Ihrer Einwilligung über Cookies zum Einsatz kommen, werden die Nutzungsdaten zu dieser Kennung gemeinsam mit der pseudonymisierenden Kennung in Cookies gespeichert. Da das Setzen von Cookies Ihre vorherige Einwilligung erfordert, fragen wir diese über unseren Cookie-Banner ab, sofern und soweit wir auf Nutzer-Kennungen und Cookies zurückgreifen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Symbol eines Fingerabdrucks auf der linken unteren Seite des Bildschirms widerrufen. Die Rechtmäßigkeit einer bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Rechtsgrundlage für die Einbindung  und Nutzung des Tools, sofern und soweit keine Nutzer-Kennungen und Cookies genutzt werden, ist unser berechtigtes Interesse an der Analyse und Optimierung unserer Webseite und ihrer Dienste. Da Sie unsere Webseite nutzen und bis zu einem Widerspruch durch Sie, gehen wir davon aus, dass unserer Verarbeitung Ihrerseits keine gewichtigen Interessen entgegenstehen.

3.3.1.2. Facebook Tracking Pixel

Diese Website nutzt zur Konversion-Messung das Besucheraktions-Pixel von Facebook. Anbieter dieses Dienstes, welcher in Europa durch die Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irland; “Facebook”) betrieben wird, ist die Meta Platforms Inc. (1601 Willow Road, Menlo Park, CA 94025, USA). Über dieses Pixel kann das Verhalten von Websitebesuchern nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Betreibers weitergeleitet wurden. Dadurch können die Wirksamkeit von Facebook-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet und die gewonnenen Einblicke für die Optimierung künftiger Werbemaßnahmen genutzt werden.

Die erhobenen Daten sind für uns als Betreiber dieser Website anonym. Wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die personenbezogenen Daten werden aber von Facebook verarbeitet. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Websitebetreiber nicht beeinflusst werde.

Rechtsgrundlage: Ihre vorherige Einwilligung. Ihre Einwilligung ist jederzeit über die auf unserer Website bereitgestellten Symbol eines Fingerabdrucks auf der linken unteren Seite des Bildschirms für die Zukunft widerrufbar. Die Rechtmäßigkeit einer auf Basis Ihrer Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. 

Die erfassten Daten werden nach Aussage von Facebook in die USA und ggf. in andere Drittländer übertragen und dort verarbeitet. Da Meta Platforms Inc. unter dem transatlantischen Privacy Framework (“EU-US-DPF”) zertifiziert ist, unterliegt der diesbezügliche Zugriff aus bzw. Datentransfer nach Amerika dem Angemessenheitsbeschluss der Europäischen Kommission, sodass entsprechend Art. 45 DSGVO für den EU-US-Datentransfer ein angemessenes Schutzniveau gewährleistet ist. 

3.4. Kontaktanfrage/-aufnahme

Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen. Zu den in diesem Zusammenhang verarbeiteten Daten gehören zumindest die von Ihnen angegebenen Kontaktdaten sowie alle weiteren Informationen, die Sie uns bei der Kontaktaufnahme oder im Rahmen der Anschlusskommunikation zur Verfügung stellen.

Um dem Grundsatz der Datenminimierung bestmöglich zu entsprechen, bitten wir Sie daher, Ihre Angaben auf das Notwendige zu beschränken, soweit dies möglich ist.

Rechtsgrundlage: Ihre Einwilligung, die  Sie uns gegenüber jederzeit durch einfache E-Mail an datenschutz@kenbi.de mit Wirkung für die Zukunft widerrufen können. Also unser berechtigtes Interesse, Ihr Anliegen schnell, effizient und vollständig zu bearbeiten. Da Sie mit uns Kontakt aufnehmen, gehen wir davon aus, dass Sie keine Interessen haben, die der Bearbeitung Ihres Anliegens entgegenstehen. Zielt die Kontaktanfrage auf den Abschluss oder die Erfüllung eines Vertrages ab, ist die Rechtsgrundlage für die Verarbeitung. Sie sind weder vertraglich noch gesetzlich verpflichtet, Ihre Daten bereitzustellen.

Als Unternehmen oder Gesundheitsberater können Sie uns auch gerne Ihre Kontaktdaten hinterlassen, um von uns Angebote zur Zusammenarbeit zu erhalten. In diesen Fällen verarbeiten wir Ihre Kontaktdaten, um Sie wunschgemäß zu kontaktieren und besondere Konditionen oder eine mögliche Zusammenarbeit mit Ihnen zu besprechen. Sie sind weder vertraglich noch gesetzlich verpflichtet, Ihre Daten zu hinterlassen oder bereitzustellen. Wenn Sie jedoch Ihre Daten angeben, speichern wir diese in unserem CRM-System (nähere Informationen zu unserem CRM-System finden Sie unter dieser Datenschutzerklärung).

3.5.  Kundenbindungmaßnahmen

Wir verarbeiten Ihre personenbezogenen Daten ferner im Rahmen von Kundenbindungs- und Marketingmaßnahmen zu Analyse-, Werbe- und Optimierungszwecken. Die jeweilige Datenverarbeitung ist nachfolgend detailliert beschrieben.

3.5.1. Microsoft Dynamics 365

Auf unserer Website nutzen wir Dienste von Microsoft Dynamics 365, ein Angebot der Microsoft Corp. (One Microsoft Way, Redmond, WA 98052, USA; “Microsoft Dynamics”), mit Niederlassungen in Deutschland (Microsoft Deutschland GmbH, Walter-Gropius-Straße 5, 80807 München, Deutschland sowie Microsoft Central and Eastern Europe Headquarters, Konrad-Zuse-Str.1, 85716 Unterschleißheim, Deutschland). Weitere Informationen zu den Datenschutzbestimmungen unseres Dienstleisters können Sie hier finden: https://learn.microsoft.com/de-de/dynamics365/get-started/privacy/. Hiermit teilen wir Ihnen mit, dass wir mit unserem Dienstleister ein Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO geschlossen haben.

Wir nutzen Microsoft Dynamics einerseits im Rahmen unseres CRM-Systems für Kontaktaufnahmen, die Anbahnung künftiger Geschäftsbeziehungen und das Management bestehender Kundenverbindungen, andererseits zum Zwecke der Kundenkommunikation, des Trackings, der diesbezüglichen Analyse sowie für unsere Online-Marketingmaßnahmen, wie unseren Newsletter.

Microsoft verwendet sogenannte „Cookies“. Wenn Sie ein Formular auf unserer Website abschicken, wird Dynamics eine Cookie-ID mit den von Ihnen eingegebenen Kontaktdaten verknüpfen. Auf diese Weise wird die Cookie-ID einer Dynamics Marketing-Kontakt-ID zugewiesen. So können wir feststellen, welchen Browser der Nutzer beim Ausfüllen des Anmeldeformulars verwendet hat und die im Formular eingegebenen Daten von der Website direkt in unser CRM-System übertragen.  Mit der Cookie-ID können wir auch das Zugriffsverhalten auf den jeweiligen Formularseiten unserer Website analysieren und so unser Angebot verbessern.

Rechtsgrundlage:Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Eine erteilte Einwilligung können Sie jederzeit über den Symbol eines Fingerabdrucks auf der linken unteren Seite des Bildschirms widerrufen oder per Mail an datenschutz@kenbi.de mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit einer auf Basis Ihrer Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. 

Die personenbezogenen Daten werden auf Microsoft-Servern in Europa gespeichert. Trotzdem kann Microsoft die Daten in jedem Land verarbeiten, in dem Microsoft Einrichtungen oder Unterauftragsverarbeiter unterhält, einschließlich der USA. Da die Microsoft Corp. unter dem transatlantischen Privacy Framework zertifiziert ist, unterliegt die Datentransfer nach Amerika dem Angemessenheitsbeschluss der Europäischen Kommission, sodass entsprechend Art. 45 DSGVO ein angemessenes Schutzniveau gewährleistet ist. Für einen Datenzugriff aus bzw. Datentransfer in andere Drittländer haben wir mit der Microsoft Corp. ferner Standardvertragsklauseln der Europäischen Kommission abgeschlossen, um auch in diesen Fällen ein adäquates Schutzniveau sicherzustellen.

3.5.2. Newsletter

Im Rahmen der Registrierung für unseren Newsletter sowie bei Bezug und nach Abbestellung unseres Newsletters werden personenbezogene Daten durch uns verarbeitet, sofern Sie sich für ein Abonnement entscheiden, uns die betreffenden Daten mitteilen und unseren Newsletter im Wege unseres Double-Opt-In-Verfahrens abonnieren. 

Rechtsgrundlage der im Rahmen der Registrierung erfolgenden Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung, die sie jederzeit mit Wirkung für die Zukunft über den hierfür im Newsletter vorgesehenen Link widerrufen und unser berechtigtes Interesse an der Durchführung des Verifizierungsverfahrens im Rahmen des Double-Opt-In-Verfahrens nach Art. 6 Abs. 1 lit. f DSGVO. Da Sie dieses Verfahren durch Ihre Registrierung initiieren, nehmen wir an, dass unserer Verarbeitung Ihrerseits keine gewichtigen Interessen entgegenstehen.

In einigen wenigen Fällen kann die Verarbeitung Ihrer personenbezogenen Daten zudem auf Grundlage unseres berechtigten Interesses an der Bewerbung unserer Produkte (Art. 6 Abs. 1 lit. f) DSGVO) stattfinden, etwa wenn Sie Bestandskunde unseres Unternehmens sind (siehe hierzu auch Erwägungsgrund 47 DSGVO und § 7 UWG).

Ihre personenbezogenen Daten werden in unserem Microsoft Dynamics Newsletterservice gespeichert und zum Zwecke des Versands genutzt. Zudem findet eine Auswertung und Erfolgsmessung des Newsletters durch Microsoft Dynamics statt. Diese Informationen werden anonymisiert ausgewertet und können nicht den betroffenen Personen zugeordnet werden. Nähere Informationen zu Microsoft Dynamics finden Sie im vorhergehenden Kapitel, Ziffer 3.5.1. dieser Datenschutzerklärung.

Bei Abbestellung unseres Newsletters werden Ihre vorgenannten personenbezogenen Daten aus der Verteilerliste gelöscht, Ihre E-Mail-Adresse wird jedoch weiterhin bei uns bzw. unserem Versand-Anbieter in einer Blacklist gespeichert, um künftige Mailings zu verhindern.  Die Daten aus der Blacklist werden nur für die Verhinderung künftiger Mailings verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand unserer Newsletter (berechtigtes Interesse). Die Speicherung in der Blacklist ist dabei zeitlich nicht befristet. Widersprechen Sie der Speicherung, löschen wir Ihre personenbezogenen Daten, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

3.6. Weitere Dienstleister und Tools

3.6.1. LearnDash

Um Ihnen unsere Kurse und Weiterbildungen online zur Verfügung zu stellen, verwenden wir das WordPress-Plugin LearnDash (2531 Jackson Avenue, Ann Arbor, MI 48103, USA; “LearnDash”), eine Marke der Liquid Web LLC. (2703 Ena Dr. Lansing, MI 48917, USA). Weitere Informationen zu den Datenschutzbestimmungen unseres Dienstleisters können Sie hier finden: https://www.liquidweb.com/about-us/policies/privacy-policy/. Hiermit teilen wir Ihnen mit, dass wir mit unserem Dienstleister ein Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO geschlossen haben

Wir verwenden LearnDash, um unsere Websites in Lernmanagementsysteme umzuwandeln, nutzerdefinierte Kurse, Quiz, Bewertungen und andere Schulungsinhalte zu erstellen sowie online bereitzustellen und zu verkaufen. 

Rechtsgrundlage: Jeweils anbahnende oder durchzuführende Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO oder unser berechtigtes Interesse an einer sicheren, schnellen und effizienten Bereitstellung unserer Online-Kurse und Weiterbildungen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Bei der Nutzung der LearnDash-Funktion werden Ihre personenbezogene Daten ausschließlich in unserer Web-Umgebung gespeichert. Dennoch kann ein Datentransfer in Einzel- und Supportfällen an Liquid Web LLC. Jedoch ist Liquid Web LLC. unter dem transatlantischen Privacy Framework zertifiziert, deshalb unter dem Angemessenheitsbeschluss der Europäischen Kommission, sodass entsprechend Art. 45 DSGVO ein angemessenes Schutzniveau gewährleistet ist.

3.6.2. Download-Funktion

Wir bieten Ihnen auf unserer Webseite unter der Rubrik „Mein Profil“ die Möglichkeit, bestimmtes  Informationsmaterial herunterzuladen.

Rechtsgrundlage: Unser berechtigtes Interesse an der Bereitstellung des Ihrerseits gewünschten Informationsmaterials, Art. 6 Abs. 1 lit. f DSGVO. Da Sie die Bereitstellung initiieren und wünschen, gehen wir davon aus, dass der zur Bereitstellung technisch erforderlichen Datenverarbeitung Ihrerseits keine gewichtigen Interessen entgegenstehen.

3.7. Verträge

Wir verarbeiten personenbezogene Daten im Rahmen der Anbahnung und/oder Erfüllung eines Vertragsverhältnisses, welches Sie mit uns eingehen, soweit die entsprechend verarbeiteten Daten notwendig sind für die Anbahnung, Durchführung oder Abwicklung des Vertrages. Die hierbei verarbeiteten personenbezogenen Daten umfassen innerhalb der nachfolgend dargestellten Verhältnisse üblicherweise:

  • Kunden: Name, Kundennummer, Adresse, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Bankverbindungsdaten, ggf. Benutzername und Passwort
  • Dienstleister & Lieferanten: Name, Adresse, ggf. Angaben zur Kontaktperson, Vereinbarungen z.B. über dauerhafte Preise etc.
  • Mitarbeiter: Name, Adresse, Kontaktdaten, Geburtsdatum und -ort, Personalnummer, Sozialversicherungsnummer, Krankenkasse, Religionszugehörigkeit sowie Bankverbindung.

Rechtsgrundlage: ist der sich jeweils anbahnende oder durchzuführende Vertrag bzw. unser berechtigtes Interesse an einer effizienten Abwicklung (Geltendmachung von oder Verteidigung gegen Rechtsansprüche/n). Sofern es sich um eine Verarbeitung von Beschäftigtendaten im Rahmen der Begründung oder Durchführung eines Beschäftigungsverhältnisses handelt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO bzw. ggf. Art. 9 Abs. 2 lit. b DSGVO i.V.m. § 26 Abs.1 und ggf. Abs. 3 BDSG. 

4. Berechtigte Interessen

Sofern in dieser Datenschutzerklärung nicht anders genannt und wenn wir die Verarbeitung Ihrer personenbezogenen Daten auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO stützen, sind solche die zur Bereitstellung und Funktion unserer Website technisch notwendige Datenverarbeitung, der Schutz vor Missbrauch, die Durchsetzung unserer Rechtsansprüche, die Anpassung unseres Angebots und die Bearbeitung anfallender Anfragen und Bewerbungen.

5. Kategorien von Empfängern

5.1. Auftragsverarbeiter

Bei der Verarbeitung Ihrer Daten arbeiten wir mit uns gegenüber weisungsgebundenen Dienstleistern auf Basis von verbindlichen Auftragsverarbeitungsverträgen zusammen, welche Zugriff auf Ihre Daten erhalten. Dies sind z.B. Consent-Management-Anbieter, Hoster oder Newsletter-Versand-Anbieter.

Einige dieser weisungsgebundenen Empfänger personenbezogener Daten sind exemplarisch: 

Amazon Web Service EMEA SarlWir verwenden Amazon Web Services um unsere Webseite zu hosten. Hierbei können personenbezogene Daten weitergegeben werden. Weitere Informationen finden Sie unter: https://aws.amazon.com/de/privacy.
Microsoft CorporationWir verwenden Microsoft Dynamics u.a. um unsere Kunden betreuen und unseren Newsletter versenden zu können. Hierbei können personenbezogene Daten weitergegeben werden. Weitere Informationen finden Sie unter: https://privacy.microsoft.com/de-de/privacystatement.

5.2. Vertragspartner 

Zum Zwecke der Vertragserfüllung können wir Ihre personenbezogenen Daten ferner jeden unserer Vertragspartner übermitteln, sofern dies gesetzlich zulässig ist. Dies ist insbesondere dann der Fall, wenn wir Rechte abtreten, die aus einer Vertragsbeziehung zu Ihnen resultieren.

5.3. Sonstige Empfänger

Über die in dieser Datenschutzerklärung hinaus genannten Fälle erfolgt eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre ausdrückliche vorherige Einwilligung nur in den nachfolgend genannten Fällen:

Staatliche oder andere autorisierte Stellen:Wenn es zur Aufklärung einer rechtswidrigen Nutzung unserer Dienste oder für die Rechtsverfolgung erforderlich ist, werden personenbezogene Daten an die Strafverfolgungsbehörden sowie gegebenenfalls an geschädigte Dritte weitergeleitet. Dies geschieht jedoch nur dann, wenn konkrete Anhaltspunkte für ein gesetzwidriges beziehungsweise missbräuchliches Verhalten vorliegen. Eine Weitergabe kann auch dann stattfinden, wenn dies der Durchsetzung von Nutzungsbedingungen oder anderer Vereinbarungen dient. Wir sind zudem gesetzlich verpflichtet, auf Anfrage bestimmten öffentlichen Stellen Auskunft zu erteilen. Dies sind Strafverfolgungsbehörden, Behörden, die bußgeldbewährte Ordnungswidrigkeiten verfolgen, und die Finanzbehörden. Die Weitergabe dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses an der Bekämpfung von Missbrauch, der Verfolgung von Straftaten und der Sicherung, Geltendmachung und Durchsetzung von Ansprüchen, gesetzt den Fall, dass Ihre Rechte und Interessen am Schutz Ihrer personenbezogenen Daten nicht überwiegen, bzw. aufgrund einer gesetzlichen Verpflichtung.
Wirtschaftsprüfer, Buchhaltungsdienstleister, Rechtsanwälte, Banken, Steuerberater und ähnliche Stellen:soweit dies für die Erbringung unserer Leistungen  oder den ordnungsgemäßen Geschäftsbetrieb, einschließlich der Durchsetzung oder Abwehr rechtlicher Ansprüche sowie Rechtsverfolgung, erforderlich ist.
Rechtsnachfolger unseres Unternehmens oder eines Teils davonsofern gesetzlich zulässig und erforderlich.

6. Übermittlung in Drittländer

Wie unter Ziffer 3 dieser Datenschutzerklärung im Einzelnen erläutert, erfolgt die im Rahmen der Website erfolgende Datenverarbeitung ausschließlich im Europäischen Wirtschaftsraum sowie in Drittländern mit Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO), sodass ein angemessenes Schutzniveau sichergestellt ist.

Da amerikanische Unternehmen sich jedoch zunächst unter dem Transatlantischen Privacy Framework (“EU-US-DPF”) (selbst-)zertifizieren und in die Liste des US Departments of Commerce aufgenommen werden müssen, um den Erleichterungen des Angemessenheitsbeschlusses zu unterfallen, und Unsicherheiten in Bezug auf den Bestand des EU-US-DPF bestehen, sind unsere Auftragsverarbeiter und wir bestrebt, auch weiterhin geeignete Sicherheitsvorkehrungen zum Schutz Ihrer Privatsphäre und der Sicherheit Ihrer personenbezogenen Daten anzuwenden. Deshalb erfolgen unsere US-Datentransfers, die nicht dem Angemessenheitsbeschluss der Europäischen Kommission unterfallen, auch weiterhin auf Grundlage gesetzlich vorgesehener vertraglicher oder anderer Regelungen, die einen angemessenen Schutz Ihrer Daten sicherstellen sollen und die Sie auf Anfrage gerne einsehen können. Hierbei stützen wir uns auf die Garantien gemäß Art. 46 DSGVO oder, sofern anwendbar, auf die Bestimmungen des Art. 49 DSGVO, samt ggf. erforderlichen ergänzenden Sicherheitsmaßnahmen. 

Hinweis: Wenn Sie diesbezüglich weitere Informationen wünschen, kontaktieren Sie uns bitte unter datenschutz@kenbi.de.


7. Speicherdauer

Generell: Wir speichern Ihre personenbezogenen Daten nur solange, wie es für die Erreichung des jeweiligen Verarbeitungszweckes nötig ist. Wir speichern Ihre Daten, (i) wenn Sie in die Verarbeitung eingewilligt haben, höchstens solange, bis Sie Ihre Einwilligung widerrufen; (ii) wenn wir die Daten im Rahmen der Anbahnung oder Durchführung eines Vertrags benötigen, höchstens solange, wie das Vertragsverhältnis mit Ihnen besteht (einschließlich der Verteidigung und Durchsetzung von Ansprüchen innerhalb der Verjährungsfristen); (iii) wenn wir die Daten auf der Grundlage eines berechtigten Interesses verwenden, höchstens solange, wie Ihr Interesse an einer Löschung oder Anonymisierung der Daten nicht überwiegt.

Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in Verordnungen, Gesetzen oder sonstigen Vorschriften, denen die Verantwortliche unterliegt, vorgesehen wurde (Art. 6 Abs. 1 lit. c DSGVO – u.a. Steuerrecht, Handelsrecht, Bekämpfung von Geldwäsche) oder dies zur Sicherung, Geltendmachung oder Durchsetzung von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO) erforderlich ist. Um nicht gegen gesetzliche Regelungen zu verstoßen oder die Möglichkeit zu verlieren, einen Anspruch durchzusetzen oder uns gegen einen solchen zu verteidigen, behalten wir uns vor, die Daten erst mit Ablauf der zuletzt ablaufenden Verjährungs- bzw. Aufbewahrungsfrist zu löschen, die die Datenspeicherung legitimiert.

Newsletter: Für den Versand unseres Newsletters speichern wir Ihre E-Mail-Adresse und ggf weitere von Ihnen angegebene Daten solange, bis Sie den Newsletter uns gegenüber über den hierfür vorgesehenen Link abbestellen. Die mit Abbestellung des Newsletters erfolgende Speicherung Ihrer E-Mail-Adresse in unserer Blacklist / der Blacklist unseres Versand-Dienstleisters ist zeitlich nicht befristet. Widersprechen Sie der Speicherung, löschen wir Ihre hierin verarbeiteten personenbezogenen Daten, sofern und sobald Ihre Interessen unser berechtigtes Interesse überwiegen.

8. Ihre Rechte als betroffene Person

Bei Verarbeitung Ihrer (besonderen) personenbezogenen Daten gewährt Ihnen die DSGVO als betroffener Person die nachfolgenden Rechte. Die unten beschriebenen Rechte können Sie uns gegenüber jederzeit durch einfache E-Mail an datenschutz@kenbi.de  ausüben. Das  erläuterte Beschwerderecht ist gegenüber der jeweils zuständigen Aufsichtsbehörde auszuüben.

Bitte beachten Sie: Bei Ausübung Ihrer Betroffenenrechte aus den Art. 15 bis 22 DSGVO werden die von Ihnen übermittelten (besonderen) personenbezogenen Daten verarbeitet, um Ihr Ersuchen zu bearbeiten und den Nachweis hierüber erbringen zu können. Diese Verarbeitung erfolgt zur Erfüllung einer rechtlichen Pflicht nach Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 34 Abs. 2 BDSG bzw. Art. 12 DSGVO und/oder zum Zwecke der Verfolgung des berechtigten Interesses der Verantwortlichen an einer beweisbasierten Verteidigung gegen behördliche Annahmen und Rechtsansprüche entsprechend Art. 6 Abs. 1 lit. f bzw. ggf. Art. 9 Abs. 2 lit. f DSGVO.

  • Auskunftsrecht (Art. 15 DSGVO i.V.m. §§ 29, 34 BDSG)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO i.V.m. § 35 BDSG)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht gemäß Art. 21 DSGVO
  • Widerruf von Einwilligungen durch “Cookie”-Funktion
  •  Beschwerderecht bei einer Aufsichtsbehörde Art. 77 DSGVO

Die für uns zuständige Aufsichtsbehörde ist die:

Berliner Beauftragte für Datenschutz und Informationsfreiheit 
Adresse: Alt-Moabit 59-61
10555 Berlin
Eingang: Alt-Moabit 60

Telefon: +49 30 13889-0
Fax: +49 30 2155050
E-Mail: mailbox@datenschutz-berlin.de

9. Notwendigkeit der Bereitstellung personenbezogener Daten

Sie sind weder gesetzlich noch vertraglich zur Bereitstellung Ihrer personenbezogenen Daten verpflichtet. Die Bereitstellung personenbezogener Daten kann sich jedoch aus (vor-)vertraglichen Notwendigkeiten ergeben oder auch rein technisch erforderlich sein. 

In Bezug auf unsere Website gilt im Allgemeinen, dass die zur Nutzung notwendigen personenbezogenen Daten als solche gekennzeichnet sind oder im Rahmen der technischen Erforderlichkeit abgefragt und verarbeitet werden. Im Falle der Nichtbereitstellung dieser Daten kann dies dazu führen, dass bestimmte Funktionen unserer Website nicht verfügbar sind oder unsere Website in Gänze nicht genutzt werden kann. 

Im Zweifel können Sie sich vor einer Bereitstellung personenbezogener Daten jederzeit unter datenschutz@kenbi.de vertrauensvoll an uns wenden. Wir klären Sie gerne einzelfallbezogen darüber auf, ob die Bereitstellung technisch oder für die Vertragsanbahnung oder -durchführung erforderlich ist und welche Folgen eine Nichtbereitstellung der Daten im Einzelfall hätte.

10. Automatisierte Entscheidungsfindungen

Wir setzen keine Mechanismen zur automatisierten Entscheidungsfindung — einschließlich Profiling — ein, die Ihnen als betroffene Person gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

11. Datensicherheit

Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht. Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmaßnahmen entsprechend Art. 32 DSGVO, die wir immer wieder dem neuesten Stand der Technik anpassen. 

Soweit wir für die Verarbeitung Ihrer Daten auch Leistungen Dritter in Anspruch nehmen, erfolgt die Auswahl derselben sorgfältig und unter Berücksichtigung der gesetzlichen Bestimmungen. 

Hinweis: Wenn Sie diesbezüglich weitere Informationen wünschen, kontaktieren Sie uns bitte unter datenschutz@kenbi.de.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit unter Beachtung der geltenden Gesetze und Vorschriften zu ändern.

Für die Nutzung unserer Website gilt die zum Zeitpunkt Ihres Besuchs online abrufbare Fassung. Die aktuelle Fassung unserer Datenschutzerklärung ist stets unter https://akademie.kenbi.de/datenschutzerklarung/ abrufbar.

Stand: 13.02.2024

Reteach Logo Bunt 1
Du wirst zu unserer Lernplattform weitergeleitet
Weiter