Zum Hauptinhalt springen
Zurück zur Startseite

Datenschutzerklärung

Stand: 7. April 2026 · gilt für lms.schuebeler-consulting.de

Für die Hauptwebsite schuebeler-consulting.de gilt eine separate Datenschutzerklärung.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Schübeler Consulting
Inhaber: Johann Jörgen Schübeler
Am Kreuzberg 10
37688 Beverungen
Deutschland

Telefon: 05273 3892427
E-Mail: info@schuebeler-consulting.de

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (weniger als 20 Personen verarbeiten regelmäßig personenbezogene Daten, § 38 BDSG). Für alle datenschutzbezogenen Anfragen wenden Sie sich bitte an die oben genannte E-Mail-Adresse.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Lerninhalte erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen: Wir stützen uns je nach Verarbeitungszweck auf:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, z.B. steuerrechtliche Aufbewahrungspflichten)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, insbesondere IT-Sicherheit, Missbrauchsprävention, Geltendmachung von Ansprüchen)

3. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser Server automatisch technische Daten, die Ihr Browser uns übermittelt:

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite / Datei
  • HTTP-Statuscode
  • Übertragene Datenmenge
  • Browser-Typ und -Version
  • Betriebssystem
  • Referrer-URL

Zweck: Sicherstellung eines reibungslosen Verbindungsaufbaus, technische Verwaltung, Erkennung und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
Speicherdauer: 7 Tage. Eine Zusammenführung dieser Daten mit anderen personenbezogenen Datenquellen findet nicht statt.

4. Registrierung und Konto

Bei der Registrierung erheben wir folgende Daten:

  • E-Mail-Adresse (Pflichtangabe — für Login und Kommunikation)
  • Passwort (gehasht mit bcrypt, niemals im Klartext gespeichert)
  • Name (freiwillige Angabe)
  • Plan-Auswahl (Starter, Business, Enterprise)
  • Optional: Profilbild, Sprache, persönliche Lernziele

Zweck: Bereitstellung der Plattform-Funktionen, Authentifizierung, Zuordnung von Lernfortschritt, Vertragserfüllung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Für die Dauer des Nutzungsvertrags + bis zu 3 Jahre danach (kaufmännische Aufbewahrungspflichten, § 257 HGB). Auf Antrag löschen wir Ihr Konto und alle damit verbundenen personenbezogenen Daten unverzüglich, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Lernfortschritt und Aktivitätsdaten

Während der Nutzung unserer Plattform verarbeiten wir Daten zu Ihrem Lernfortschritt: abgeschlossene Lektionen, Quiz-Ergebnisse, Zeitstempel, gewählte Pfade, Zertifikat-Ausstellungen.

Zweck: Anzeige Ihres Fortschritts, Ausstellung von Teilnahmebestätigungen, Erstellung anonymisierter Statistiken zur Plattform-Verbesserung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Wie Konto-Daten. Für Compliance-Schulungen kann eine längere Speicherung erforderlich sein, wenn Ihr Arbeitgeber Nachweise verlangt.

6. Cookies und vergleichbare Technologien

Wir setzen ausschließlich technisch notwendige Speichermechanismen ein, die für den Betrieb der Plattform erforderlich sind:

  • Session-Token (LocalStorage): Speichert Ihren Login-Status. Notwendig für die Nutzung des angemeldeten Bereichs.
  • Spracheinstellung: Speichert Ihre gewählte Sprache.
  • Workspace-Auswahl (LocalStorage): Speichert Ihren aktiven Arbeitsbereich (Lernen / Studio / Admin).

Diese technisch notwendigen Speichermechanismen sind nach § 25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei zulässig. Wir setzen keine Tracking-Cookies, Analytics-Cookies oder Drittanbieter-Werbecookies ein.

7. E-Mail-Kommunikation

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und den Inhalt Ihrer Nachricht ausschließlich zur Beantwortung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Erfüllung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Kommunikation). Anfragen löschen wir nach Abschluss der Bearbeitung, sofern keine Aufbewahrungspflichten entgegenstehen.

8. Auftragsverarbeiter und Empfänger

Wir setzen folgende Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein:

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Hosting der Webanwendung (Rechenzentrum Falkenstein, Sachsen). Auftragsverarbeitungsvertrag besteht.
  • Anthropic PBC, San Francisco, USA — optionale Verarbeitung von Lerninhalten via Claude-API. Nur aktiv wenn Sie KI-gestützte Funktionen nutzen. Übermittlung in die USA auf Basis EU-Standardvertragsklauseln (Art. 46 DSGVO) und EU-US Data Privacy Framework.
  • OpenAI L.L.C., San Francisco, USA — wie Anthropic, nur bei aktiver Nutzung der entsprechenden Funktionen.

Eine vollständige, aktuelle Liste der Auftragsverarbeiter einschließlich Standorten und Verarbeitungszwecken senden wir Ihnen auf Anfrage zu (info@schuebeler-consulting.de). Eine Übermittlung in Drittländer findet ausschließlich auf den genannten Rechtsgrundlagen statt.

9. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Gründen der Sicherheit eine SSL/TLS- Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.

10. Ihre Rechte als Betroffene

Sie haben gegenüber uns folgende Rechte:

  • Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — Sie erhalten Ihre Daten in einem strukturierten, maschinenlesbaren Format
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), insbesondere bei Verarbeitung auf Grundlage berechtigter Interessen
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für uns: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an info@schuebeler-consulting.de. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

11. Pflicht zur Bereitstellung der Daten

Die Bereitstellung Ihrer personenbezogenen Daten erfolgt freiwillig. Eine Nichtbereitstellung der Pflichtangaben (z.B. E-Mail-Adresse) führt jedoch dazu, dass wir keinen Vertrag mit Ihnen schließen können und Sie die Plattform nicht nutzen können.

12. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Auch bei der Anzeige personalisierter Lern-Empfehlungen handelt es sich um Vorschläge, nicht um rechtlich oder wirtschaftlich erhebliche Entscheidungen.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Rechtslage, Plattform-Funktionen oder eingesetzte Auftragsverarbeiter ändern. Den jeweils aktuellen Stand finden Sie stets auf dieser Seite.

Letzte Aktualisierung: 7. April 2026. Erstellt auf Grundlage von DSGVO Art. 13/14, BDSG, TTDSG und Standard-Mustern für SaaS- Anbieter.