Kategorien

Datenschutzerklärung


YoomTen.com

DATENSCHUTZHINWEISE

Version: 1.1

Veröffentlichungsdatum: 16. März 2026

Inkrafttreten: 16. März 2026

Verantwortlicher: Yoomten.com Online Oktatási és Szolgáltató Kft.

Kontakt: info@yoomten.com

Datenschutzbestimmungen der Online-Bildungsplattform YoomTen.com

Inhaltsverzeichnis

  1. Einleitung und Geltungsbereich der Datenschutzhinweise
  2. Rolle von YoomTen: Plattform, keine Bildungseinrichtung
  3. Angaben zum Verantwortlichen
  4. Anwendbare Rechtsvorschriften
  5. Begriffsbestimmungen
  6. Grundsätze der Datenverarbeitung
  7. Quellen und Hauptkategorien der Daten
  8. Registrierung, Benutzerkonto und Anmeldung
  9. Verarbeitung von Daten der Lernenden
  10. Verarbeitung von Daten der Lehrenden
  11. Datenverarbeitung und Meldung nach DAC7
  12. Kurskäufe, Zahlungen, Rechnungsstellung und Erstattungen
  13. Business-Kunden und Unternehmensnutzer
  14. KI-gestützte Dienste
  15. Videos, Audioinhalte und Lehrmaterialien
  16. Zertifikate und Leistungsnachweise
  17. Kundenservice, Beschwerden und Kommunikation
  18. Marketingkommunikation und personalisierte Empfehlungen
  19. Cookies, mobile Kennungen und ähnliche Technologien
  20. Protokollierung, Betrugsprävention und Informationssicherheit
  21. Auftragsverarbeiter, Empfänger und andere Verantwortliche
  22. Internationale Datenübermittlungen
  23. Aufbewahrungsfristen
  24. Automatisierte Entscheidungsfindung und Profiling
  25. Verarbeitung von Daten Minderjähriger
  26. Rechte der betroffenen Personen
  27. Verletzungen des Schutzes personenbezogener Daten
  28. Rechtsbehelfe und Datenschutzkontakt
  29. Änderung der Datenschutzhinweise und Schlussbestimmungen
  30. Anhang 1 – Übersichtsmatrix der Datenverarbeitungstätigkeiten
  31. Einleitung und Geltungsbereich der Datenschutzhinweise

Die Online-Bildungsplattform YoomTen (nachfolgend „YoomTen“, „Plattform“ oder „Dienst“) legt besonderen Wert auf den Schutz personenbezogener Daten, die Transparenz der Datenverarbeitung und die Wahrung der Rechte betroffener Personen.

Diese Datenschutzhinweise (nachfolgend „Hinweise“) erläutern, welche personenbezogenen Daten YoomTen verarbeitet, zu welchen Zwecken und auf welcher Rechtsgrundlage, aus welchen Quellen die Daten stammen, wer darauf zugreifen kann, wie lange sie gespeichert werden, welche internationalen Datenübermittlungen erfolgen können und welche Rechte und Rechtsbehelfsmöglichkeiten den betroffenen Personen zustehen.

Diese Hinweise gelten insbesondere für die folgenden Gruppen betroffener Personen:

Besucher der Website yoomten.com und der mobilen Anwendungen von YoomTen;

registrierte Nutzer und Lernende;

Lehrende, Kursersteller und natürliche Kontaktpersonen von Lehrorganisationen;

Business-Kunden, deren Kontaktpersonen, Mitarbeiter und andere benannte Nutzer;

Newsletter-Abonnenten und Empfänger von Marketingkommunikation;

Personen, die den Kundenservice kontaktieren;

alle anderen natürlichen Personen, deren Daten wir im Rahmen des Betriebs der Plattform verarbeiten.

Diese Hinweise erstrecken sich auf die Website, die mobilen Anwendungen, den Zugang zu Online-Kursen, KI-gestützte Funktionen, Zahlungs- und Auszahlungsprozesse, die Business-Oberfläche, den Kundenservice, das Marketing sowie den sicheren Betrieb der Plattform.

Diese Hinweise sind zusammen mit den Allgemeinen Geschäftsbedingungen, den Bedingungen für Lehrende, den Business-Bedingungen, der Cookie-Richtlinie, den KI-Datenschutzhinweisen und dem Verzeichnis der Auftragsverarbeiter auszulegen. In Datenschutzfragen sind diese Hinweise und die Bestimmungen der für die jeweilige Verarbeitung geltenden besonderen Hinweise maßgeblich.

  1. Rolle von YoomTen: Plattform, keine Bildungseinrichtung

Wesentliche Einordnung: YoomTen ist ein Online-Marktplatz und Technologiedienstleister. YoomTen ist weder Anbieter von Erwachsenenbildung noch Schule, Hochschule oder Bildungseinrichtung und übt hinsichtlich der auf der Plattform verfügbaren Kurse keine Erwachsenenbildungstätigkeit aus.

YoomTen stellt eine technologische Umgebung bereit, in der unabhängige Lehrende und Lehrorganisationen ihre eigenen Kurse hochladen, präsentieren und verkaufen können und Lernende diese Kurse erwerben oder auf anderer Rechtsgrundlage nutzen können. YoomTen kann unter anderem Hosting, Videowiedergabe, Zahlungsinfrastruktur, Übersetzungs- und KI-Funktionen, Lernaufzeichnungen sowie eine Benutzeroberfläche für Unternehmen bereitstellen.

Für den fachlichen Inhalt und die Rechtmäßigkeit der auf der Plattform veröffentlichten Lehrinhalte, für Aussagen der Lehrenden sowie für deren eigene branchen- oder behördenspezifische Verpflichtungen ist grundsätzlich der jeweilige Lehrende verantwortlich. Gilt ein Lehrender aufgrund seiner eigenen Tätigkeit als Anbieter von Erwachsenenbildung oder als anderer Anbieter regulierter Bildungsleistungen, erfüllt er die daraus entstehenden Registrierungs-, Informations- und Meldepflichten eigenständig.

Ein von YoomTen im Zusammenhang mit dem Abschluss eines Kurses ausgestelltes elektronisches Dokument ist – sofern nicht ausdrücklich anders angegeben – ein Leistungsnachweis auf Plattformebene und stellt weder einen staatlich anerkannten Abschluss noch eine Berufsqualifikation, ein Zertifikat der Erwachsenenbildung oder eine amtliche Bescheinigung dar.

  1. Angaben zum Verantwortlichen

Name des Verantwortlichen: YoomTen.com Online Oktatási és Szolgáltató Kft.

Sitz und Postanschrift: 8200 Veszprém, Szent István utca 45, Ungarn

Handelsregisternummer: 19-09-516726

Steuernummer: 24744890-2-19

E-Mail: info@yoomten.com

Website: https://www.yoomten.com

Datenschutzkontakt: info@yoomten.com

YoomTen hat derzeit keinen Datenschutzbeauftragten benannt. Datenschutzfragen, Anträge betroffener Personen und Beschwerden können an den Datenschutzkontakt gerichtet werden.

YoomTen prüft und dokumentiert regelmäßig, ob nach Artikel 37 DSGVO die verpflichtende Benennung eines Datenschutzbeauftragten erforderlich ist. Dabei werden insbesondere Tätigkeiten berücksichtigt, die eine regelmäßige und systematische Überwachung betroffener Personen in großem Umfang beinhalten, einschließlich der fortlaufenden Protokollierung des Lernfortschritts, des Nutzerverhaltens und der KI-Interaktionen. Das Ergebnis der Prüfung und die Begründung der Entscheidung werden von YoomTen in einem internen Verzeichnis festgehalten.

YoomTen handelt bei allen Verarbeitungsvorgängen, deren Zwecke und wesentliche Mittel es selbst festlegt, als Verantwortlicher. Bei bestimmten Business-Prozessen oder anderen Partnerdiensten kann YoomTen auch als Auftragsverarbeiter tätig werden; nähere Bestimmungen hierzu enthalten die Abschnitte 13 und 21.

  1. Anwendbare Rechtsvorschriften

Die Datenverarbeitung von YoomTen beruht insbesondere auf den folgenden Rechtsvorschriften und Anforderungen:

Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO);

Richtlinie 2002/58/EG über den Datenschutz in der elektronischen Kommunikation und die anwendbaren nationalen Umsetzungsvorschriften, insbesondere die Bestimmungen des Rechts der elektronischen Kommunikation zur Einwilligung in Cookies;

ungarisches Gesetz Nr. CXII von 2011 über das Recht auf informationelle Selbstbestimmung und die Informationsfreiheit;

ungarisches Gesetz Nr. CVIII von 2001 über Dienstleistungen des elektronischen Geschäftsverkehrs;

ungarisches Gesetz Nr. XLVIII von 2008 über die grundlegenden Anforderungen und bestimmte Beschränkungen kommerzieller Werbetätigkeiten;

ungarisches Gesetz Nr. C von 2000 über die Rechnungslegung sowie die anwendbaren Steuer- und Rechnungsstellungsvorschriften;

ungarisches Gesetz Nr. XXXVII von 2013 über die internationale Verwaltungszusammenarbeit in Steuer- und anderen Abgabenangelegenheiten, insbesondere dessen Vorschriften für DAC7-Plattformbetreiber;

Richtlinie 2011/16/EU des Rates und die durch die Richtlinie (EU) 2021/514 eingeführten DAC7-Bestimmungen;

Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates (KI-Verordnung), insbesondere deren Artikel 50 über die Interaktion mit KI-Systemen und die Kennzeichnung künstlich erzeugter oder manipulierter Inhalte;

die anwendbaren verbraucherschutzrechtlichen, zivilrechtlichen und informationssicherheitsrechtlichen Vorschriften.

Erbringt YoomTen Dienstleistungen für einen Nutzer mit Wohnsitz in einem anderen EWR-Mitgliedstaat, berücksichtigt YoomTen auch die zwingenden Datenschutz-, elektronischen Marketing- und Jugendschutzvorschriften dieses Mitgliedstaats.

  1. Begriffsbestimmungen

Betroffene Person: die natürliche Person, auf die sich die verarbeiteten personenbezogenen Daten beziehen.

Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Verarbeitung: jeder mit personenbezogenen Daten ausgeführte Vorgang, insbesondere das Erheben, Erfassen, Ordnen, Speichern, Verändern, Abfragen, Verwenden, Übermitteln, Einschränken, Löschen oder Anonymisieren.

Verantwortlicher: die Person oder Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheidet.

Auftragsverarbeiter: die Person oder Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen und auf der Grundlage dessen dokumentierter Weisungen verarbeitet.

Lehrender: eine natürliche Person, ein Unternehmer oder eine Organisation, die eigene oder rechtmäßig nutzbare Lehrinhalte auf der Plattform bereitstellt oder verkauft.

Lernender: eine Person, die einen Kurs erwirbt, ansieht oder abschließt oder ihn im Rahmen eines Business-Zugangs nutzt.

Business-Kunde: ein Unternehmen, eine Einrichtung oder eine Organisation, die ihren Mitarbeitern, Mitgliedern oder anderen benannten Personen Zugang gewährt.

KI-Dienst: eine Funktion, die künstliche Intelligenz verwendet, beispielsweise Übersetzung, Untertitelung, Spracherkennung, Lippensynchronisation, Lernassistenz oder die Erstellung von Notizen, Präsentationen oder Quizfragen.

Meldepflichtiger Anbieter: ein Lehrender oder eine Lehrorganisation, der beziehungsweise die nach den DAC7-Vorschriften meldepflichtig ist.

Empfänger: eine Person oder Organisation, der personenbezogene Daten offengelegt werden, unabhängig davon, ob sie als Dritter gilt.

  1. Grundsätze der Datenverarbeitung

Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz: YoomTen verarbeitet personenbezogene Daten nur auf einer geeigneten Rechtsgrundlage, nach Treu und Glauben und in einer für die betroffenen Personen verständlichen Weise.

Zweckbindung: Wir erheben Daten für festgelegte, eindeutige und rechtmäßige Zwecke und verwenden sie nicht für damit unvereinbare Zwecke.

Datenminimierung: Wir erfragen und verarbeiten nur Daten, die für den jeweiligen Zweck erforderlich und verhältnismäßig sind.

Richtigkeit: Wir treffen angemessene Maßnahmen zur Berichtigung oder Löschung unrichtiger Daten. Nutzer sind verpflichtet, die in ihrem Konto angegebenen Daten aktuell zu halten.

Speicherbegrenzung: Wir speichern Daten nur so lange, wie dies durch den Verarbeitungszweck, den Vertrag, eine rechtliche Verpflichtung oder Rechtsansprüche gerechtfertigt ist.

Integrität und Vertraulichkeit: Wir schützen Daten durch geeignete technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Veränderung, Offenlegung, Verlust und Vernichtung.

Rechenschaftspflicht: YoomTen weist die Rechtmäßigkeit seiner Verarbeitung durch Verzeichnisse, Verträge, interne Regelungen und Kontrollen nach. Bei Verarbeitungen auf Grundlage berechtigter Interessen führt YoomTen eine Interessenabwägung (LIA) durch und dokumentiert diese. Sie umfasst die Bestimmung des berechtigten Interesses, die Prüfung der Erforderlichkeit und die Abwägung gegenüber den Rechten und Interessen der betroffenen Personen.

Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen: Datenschutzaspekte werden bereits bei der Entwicklung und Konfiguration der Plattform berücksichtigt, und standardmäßig erfolgt nur die erforderliche Verarbeitung.

  1. Quellen und Hauptkategorien der Daten

7.1. Datenquellen

Personenbezogene Daten können insbesondere aus den folgenden Quellen stammen:

direkt von der betroffenen Person, beispielsweise bei der Registrierung, beim Kauf, beim Ausfüllen eines Profils, beim Hochladen eines Kurses oder bei der Kontaktaufnahme mit dem Kundenservice;

von einem Business-Kunden, wenn die Organisation einen Mitarbeiter oder ein Mitglied zur Nutzung der Plattform benennt;

von einem Lehrenden, wenn dieser im Zusammenhang mit einem Kurs Daten von Lernenden oder andere personenbezogene Daten übermittelt;

von einem Zahlungs-, Rechnungsstellungs-, Identifizierungs-, Social-Login- oder sonstigen Technologiedienstleister;

aus Protokollen, Gerätedaten und Cookie-Kennungen, die bei der Nutzung der Plattform automatisch entstehen;

aus einem öffentlichen oder behördlichen Register oder einem Dienst zur Validierung von Steueridentifikationsnummern, sofern dies für die DAC7-Sorgfaltsprüfung oder eine andere rechtliche Verpflichtung erforderlich ist;

von anderen Nutzern, beispielsweise im Rahmen einer Bewertung, Beschwerde, Meldung oder Kommunikation.

7.2. Hauptkategorien der verarbeiteten Daten

Identifikations- und Kontaktdaten: Name, Benutzername, E-Mail-Adresse, Telefonnummer, Postanschrift, Profilbild und Spracheinstellungen.

Konto- und Authentifizierungsdaten: verschlüsseltes Passwort, OAuth-Kennungen, Daten der Zwei-Faktor-Authentifizierung, Sitzungs- und Anmeldeprotokolle.

Vertrags- und Transaktionsdaten: Bestellung, Kurs, Zugang, Gutschein, gezahlter Betrag, Währung, Erstattung, Rechnungsstellung und Abrechnungsdaten.

Lerndaten: angesehene Kurse, Fortschrittsstatus, Wiedergabeereignisse, Test- und Prüfungsergebnisse, Notizen, Favoriten, Bewertungen und Leistungsnachweise.

Daten von Lehrenden und berufliche Daten: Vorstellung, Berufsprofil, Qualifikationen, Kurse, Bewertungen, Einnahmen- und Auszahlungsübersichten.

DAC7- und Steuerdaten: steuerliche Ansässigkeit, Hauptanschrift, Steueridentifikationsnummer, Steuernummer, Ausgabestaat, Geburtsdaten, Handelsregisterdaten, Kennung des Auszahlungskontos, quartalsweise Gegenleistungen und Plattformgebühren.

KI- und Inhaltsdaten: hochgeladenes Video, Audio, Untertitel, Präsentation, Dokument, Prompt, Frage, KI-Antwort, erstellte Notiz, Präsentation und Quiz.

Technische und Sicherheitsdaten: IP-Adresse, Browser, Betriebssystem, Gerätekennung, ungefährer Standort, Cookie-Kennung, API-Aufruf, Fehlercode und Sicherheitsereignis.

Kommunikationsdaten: E-Mail, Chatnachricht, Support-Ticket, Beschwerde, Fehlermeldung, Bewertung und Feedback.

7.3. Besondere Kategorien von Daten und Daten Dritter

YoomTen fordert grundsätzlich keine Gesundheitsdaten, biometrischen Identifikationsdaten, religiösen oder politischen Daten oder andere besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO an. Nutzer und Lehrende dürfen solche Daten nicht hochladen, es sei denn, dies ist unbedingt erforderlich und rechtmäßig, die betroffene Person wurde angemessen informiert und eine anwendbare gesonderte Rechtsgrundlage ist gewährleistet.

Video-, Audio- und Lippensynchronisationsfunktionen verarbeiten Bild und Stimme einer Person zur Erstellung und Bearbeitung von Inhalten, nicht zur eindeutigen biometrischen Identifizierung der Person. Sollte die Plattform künftig eine biometrische Identifizierung einführen, wird sie gesondert darüber informieren und die erforderliche Rechtsgrundlage sicherstellen.

  1. Registrierung, Benutzerkonto und Anmeldung

8.1. Zweck und verarbeitete Daten

Zweck der Erstellung und Führung eines Kontos sind die Identifizierung des Nutzers, die Anmeldung, die Verwaltung von Zugriffsrechten, die Vertragserfüllung, die Kontosicherheit und die Kommunikation mit dem Nutzer.

Name oder Anzeigename;

E-Mail-Adresse und, soweit erforderlich, Telefonnummer;

verschlüsseltes Passwort oder Kennung eines externen Anmeldedienstes;

Nutzerrolle, Sprache, Land und Einstellungen;

Anmelde- und Sicherheitsprotokolle;

Einwilligungen und Versionen akzeptierter Dokumente.

8.2. Rechtsgrundlage

Rechtsgrundlage für die für ein Konto erforderliche Verarbeitung ist der Abschluss und die Erfüllung eines Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO). Sicherheitsprotokollierung, Missbrauchsprävention und Kontoschutz beruhen auf den berechtigten Interessen von YoomTen und den Nutzern (Artikel 6 Absatz 1 Buchstabe f DSGVO). Der Nachweis der Annahme verpflichtender Dokumente kann auf einer rechtlichen Verpflichtung oder auf berechtigten Interessen beruhen.

8.3. Social Login

Meldet sich ein Nutzer mit einem Google-, Apple- oder anderen externen Konto an, kann YoomTen vom gewählten Anbieter die für die Anmeldung erforderliche Kennung, den Namen, die E-Mail-Adresse und andere von der betroffenen Person freigegebene Daten erhalten. Der externe Anbieter ist für seine eigene Datenverarbeitung eigenständig verantwortlich.

8.4. Löschung des Kontos

Die Löschung eines Kontos beendet den regulären Zugang, führt jedoch nicht automatisch zur sofortigen Löschung sämtlicher Daten. YoomTen speichert weiterhin Daten, die für Rechnungsstellung, Besteuerung, DAC7, Beschwerdebearbeitung, Betrugsprävention, vertraglichen Zugang oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Die technische Löschung des Kontos erfolgt grundsätzlich innerhalb von 30 Tagen; die Entfernung aus Sicherungskopien kann bis zum Ende des Sicherungszyklus dauern.

  1. Verarbeitung von Daten der Lernenden

9.1. Zwecke der Verarbeitung

Erwerb und Bereitstellung von Kursen;

Erfassung des Lernfortschritts und des Kursabschlusses;

Durchführung von Tests, Quizfragen und prüfungsähnlichen Aufgaben;

Bereitstellung KI-gestützter Lernfunktionen;

Ausstellung eines Leistungsnachweises oder Plattformzertifikats;

Verwaltung von Bewertungen, Favoriten und persönlichen Notizen;

Kundenservice, Erstattungen, Betrugsprävention und Sicherheit.

9.2. Verarbeitete Lerndaten

erworbene, begonnene und abgeschlossene Kurse;

Videoaufrufe, Fortschrittsprozentsatz, zuletzt angesehene Stelle und Nutzungsdauer;

Test-, Quiz- und Aufgabenergebnisse;

an die KI gestellte Fragen und von der KI erstellte Antworten oder Hilfsmaterialien;

Downloads, Favoriten, Notizen, Bewertungen und Rückmeldungen;

Leistungsnachweise, eindeutige Verifizierungskennungen und QR-Codes.

9.3. Rechtsgrundlage

Die für Kurse und Lernfunktionen erforderliche Verarbeitung beruht auf der Vertragserfüllung. Aggregierte oder pseudonymisierte Analysen zur Verbesserung der Qualität, Sicherheit und Benutzerfreundlichkeit der Plattform beruhen auf den berechtigten Interessen von YoomTen. Nicht erforderliches Tracking zu Personalisierungs- oder Marketingzwecken beruht auf einer Einwilligung, soweit dies gesetzlich vorgeschrieben ist.

9.4. Weitergabe von Daten an den Lehrenden

Ein Lehrender kann im Zusammenhang mit seinem eigenen Kurs aggregierte Statistiken und begrenzte personenbezogene Daten erhalten, die für den Betrieb, die Unterstützung und die Qualitätsverbesserung des Kurses erforderlich sind. YoomTen gibt Kontakt- oder Zahlungsdaten von Lernenden nicht zu Marketingzwecken an Lehrende weiter, es sei denn, die betroffene Person hat gesondert eingewilligt oder die Übermittlung erfolgt auf einer anderen geeigneten Rechtsgrundlage.

  1. Verarbeitung von Daten der Lehrenden

10.1. Zwecke der Verarbeitung

Erstellung eines Kontos für Lehrende und Bereitstellung von Berechtigungen und Profil;

Hochladen, Veröffentlichen, Verkaufen und Moderieren von Kursen;

Überprüfung der Identität, des Steuerstatus und der Auszahlungsberechtigung des Lehrenden;

Abrechnung von Einnahmen, Provisionen, Erstattungen und Auszahlungen;

Sorgfaltsprüfung, Aufzeichnung und Meldung nach DAC7;

Erfüllung vertraglicher, steuerlicher, buchhalterischer und rechtlicher Verpflichtungen;

Qualitätssicherung, Betrugsprävention und Bearbeitung von Urheberrechts- und Missbrauchsmeldungen.

10.2. Verarbeitete Daten

Name, E-Mail-Adresse, Telefonnummer und Postanschrift;

Profilbild, Vorstellung, Berufserfahrung, Qualifikationen und Links zu sozialen Profilen;

Unternehmens-, Handelsregister-, Rechnungs- und Steuerdaten;

Auszahlungskonto oder Stripe-Connect-Kennungen und Auszahlungsstatus;

Kurse, hochgeladene Inhalte, Kursstatistiken, Bewertungen und Qualitätskennzahlen;

Übersichten über Einnahmen, Provisionen, Erstattungen und Auszahlungen;

DAC7-Daten gemäß Abschnitt 11;

vertragliche Erklärungen, Prüfergebnisse und Kundenservicekommunikation.

10.3. Öffentlich angezeigte Daten von Lehrenden

Soweit dies für die Erbringung des Dienstes erforderlich ist, können der Name oder gewählte Berufsname des Lehrenden, das Profilbild, die Vorstellung, die berufliche Beschreibung, Kurse, Bewertungen, die durchschnittliche Punktzahl und von der Plattform verliehene Abzeichen öffentlich angezeigt werden. Bankverbindungsdaten, Wohnanschrift, Steueridentifikationsnummer, Geburtsdaten und andere vertrauliche Informationen sind nicht öffentlich.

10.4. Rechtsgrundlage und verpflichtende Bereitstellung von Daten

Die für das Profil des Lehrenden, den Kursverkauf und Auszahlungen erforderliche Verarbeitung beruht auf der Vertragserfüllung. Die Verarbeitung von Buchhaltungs-, Steuer- und DAC7-Daten ist zur Erfüllung rechtlicher Verpflichtungen erforderlich. Betrugsprävention, Moderation sowie die Bearbeitung von Urheberrechtsansprüchen und Rechtsstreitigkeiten beruhen auf den berechtigten Interessen von YoomTen und der Plattformgemeinschaft.

Die Bereitstellung von Identifikationsdaten des Lehrenden und DAC7-Identifikationsdaten kann Voraussetzung für den Vertragsabschluss, den Verkauf von Kursen oder Auszahlungen sein. Stellt der Lehrende die verpflichtenden Daten nicht bereit oder weist er sie nicht nach, kann YoomTen die Veröffentlichung des Kurses, den Verkauf oder die Auszahlung in dem für die rechtliche Compliance erforderlichen Umfang beschränken.

  1. Datenverarbeitung und Meldung nach DAC7

Anwendung von DAC7: Als meldepflichtiger Betreiber einer digitalen Plattform führt YoomTen bei den gesetzlich bestimmten Lehrenden eine Sorgfaltsprüfung durch, erfasst deren Daten und übermittelt die meldepflichtigen Daten an die ungarische Nationale Steuer- und Zollverwaltung.

11.1. Zweck und Rechtsgrundlage der Verarbeitung

Zweck der DAC7-Verarbeitung sind die Identifizierung der Lehrenden, die Feststellung ihrer steuerlichen Ansässigkeit, die Bestimmung ihrer Eigenschaft als meldepflichtiger Anbieter, die Erfassung der auf der Plattform erzielten und gezahlten oder gutgeschriebenen Gegenleistungen sowie die Erfüllung der gesetzlich vorgeschriebenen jährlichen Meldepflicht.

Rechtsgrundlage der Verarbeitung ist die Erfüllung einer YoomTen obliegenden rechtlichen Verpflichtung (Artikel 6 Absatz 1 Buchstabe c DSGVO), insbesondere nach Kapitel II/A und Anhang 5 des ungarischen Gesetzes Nr. XXXVII von 2013 sowie den DAC7-Bestimmungen der Richtlinie 2011/16/EU.

11.2. Verarbeitete DAC7-Daten

Abhängig von der Eigenschaft als meldepflichtiger Lehrender und den gesetzlichen Anforderungen kann YoomTen insbesondere die folgenden Daten verarbeiten:

Familien- und Vorname eines Lehrenden, der eine natürliche Person ist; offizielle Bezeichnung einer Lehrorganisation;

Hauptwohnsitz oder Sitz, Land und Mitgliedstaat oder Mitgliedstaaten der steuerlichen Ansässigkeit;

Steueridentifikationsnummer oder Steuernummer und Ausgabestaat; falls nicht vorhanden, der gesetzlich erforderliche Geburtsort;

Geburtsdatum eines Lehrenden, der eine natürliche Person ist;

Handelsregisternummer oder andere Registrierungsnummer einer Organisation;

EU-Umsatzsteuer-Identifikationsnummer oder andere Mehrwertsteuerkennung, sofern vorhanden;

für Auszahlungen verwendetes Finanzkonto oder andere Finanzkontokennung;

Name des Inhabers des Finanzkontos, sofern dieser vom Namen des Lehrenden abweicht, sowie verfügbare zugehörige finanzielle Identifikationsdaten;

in jedem Quartal des Meldezeitraums gezahlte oder gutgeschriebene Gesamtgegenleistung;

Anzahl der betreffenden Tätigkeiten oder Transaktionen, aufgeschlüsselt nach Quartalen;

von YoomTen in jedem Quartal einbehaltene oder erhobene Gebühren, Provisionen und Steuern;

für die Sorgfaltsprüfung verwendete Dokumente, Prüfergebnisse, elektronische Identifikationsdaten und Erklärungen;

technische Kennungen, Status, Berichtigungen und Protokolldaten der Meldung.

11.3. Datenquelle und Überprüfung

Primäre Quelle der DAC7-Daten ist der Lehrende. YoomTen kann die Gültigkeit der Daten in gesetzlich zulässiger Weise unter Verwendung behördlicher oder öffentlicher Register, Dienste zur Prüfung von Steueridentifikationsnummern, elektronischer Identifikationssysteme, Informationen von Zahlungsdienstleistern und Dokumenten überprüfen.

Der Lehrende ist verpflichtet, die angegebenen Daten richtig und aktuell zu halten und Änderungen unverzüglich mitzuteilen. YoomTen kann zusätzliche Daten oder Dokumente anfordern, wenn bei der Sorgfaltsprüfung eine Abweichung, Lücke oder ein begründeter Zweifel festgestellt wird.

11.4. Empfänger und internationaler behördlicher Informationsaustausch

YoomTen übermittelt die meldepflichtigen Daten an die ungarische Nationale Steuer- und Zollverwaltung (NAV). NAV kann die Daten nach den DAC7-Vorschriften im Rahmen des automatischen Informationsaustauschs an die zuständige Steuerbehörde eines anderen EWR-Mitgliedstaats übermitteln, in dem der Lehrende steuerlich ansässig ist. Von YoomTen beauftragte Buchhalter, Steuerberater, IT-Auftragsverarbeiter und technische Dienstleister für behördliche Meldungen können ebenfalls im für ihre Aufgaben erforderlichen Umfang auf die Daten zugreifen.

11.5. Aufbewahrungsfrist

YoomTen bewahrt Unterlagen zur DAC7-Sorgfaltsprüfung, Aufzeichnung und Meldung 10 Jahre ab Ablauf der Frist für die jeweilige Meldepflicht auf. Ist ein behördliches Verfahren, eine Prüfung oder ein Rechtsstreit anhängig, können die zugehörigen Daten länger, bis zum rechtskräftigen Abschluss des Verfahrens, gespeichert werden.

11.6. Verpflichtender Charakter der Datenbereitstellung

Die Bereitstellung der nach DAC7 erforderlichen Daten ist eine gesetzliche und vertragliche Voraussetzung. Ohne diese Daten kann YoomTen seine Sorgfalts- und Meldepflichten nicht erfüllen und daher im Einklang mit den Rechtsvorschriften und den Bedingungen für Lehrende die Registrierung als Lehrender, den Kursverkauf oder Auszahlungen verweigern oder aussetzen, bis die erforderlichen Daten vorliegen.

11.7. Berichtigung und Information

Der Lehrende ist berechtigt, die Berichtigung seiner DAC7-Daten zu verlangen. Hat YoomTen bereits eine Meldung übermittelt und stellt später eine Unrichtigkeit fest, kann es nach den Rechtsvorschriften eine Berichtigungs- oder Änderungsmeldung abgeben. YoomTen informiert den Lehrenden in der gesetzlich vorgeschriebenen Weise über die Meldung und die Hauptkategorien der gemeldeten Daten.

  1. Kurskäufe, Zahlungen, Rechnungsstellung und Erstattungen

12.1. Verarbeitete Daten und Zwecke

Bestell- und Transaktionskennung;

Bezeichnung des erworbenen Kurses, Pakets oder Abonnements;

Zeitpunkt des Kaufs und des Zugangs;

gezahlter Betrag, Währung, Rabatt, Gutschein und Steuerdaten;

Rechnungsname, Anschrift, Steuernummer und Rechnungsdaten;

Zahlungsstatus, Kennung des Zahlungsdienstleisters, Erstattungsdaten und Daten einer bestrittenen Transaktion.

Zweck der Verarbeitung sind die Vertragserfüllung, die Bereitstellung des Zugangs, die Zahlungsabwicklung, die Rechnungsstellung, die Abrechnung mit Lehrenden, die Erstattung und die Verhinderung finanzieller Betrugsfälle.

12.2. Zahlungsdienstleister

YoomTen speichert keine vollständigen Bankkartendaten. Karten- und andere elektronische Zahlungen können von einem vertraglich gebundenen Zahlungsdienstleister, beispielsweise Stripe, verarbeitet werden. Der Zahlungsdienstleister kann für bestimmte Teile der Zahlung, Betrugsprävention, Kundenidentifizierung und rechtlichen Compliance als eigenständiger Verantwortlicher und bei anderen technischen Vorgängen als Auftragsverarbeiter handeln. Die genauen Rollen und Dienstleistungen sind im Verzeichnis der Auftragsverarbeiter aufgeführt.

12.3. Rechtsgrundlage

Die Verarbeitung von Kauf- und Zahlungsdaten beruht auf der Vertragserfüllung. Die Verarbeitung von Rechnungen, Steuerbelegen und Buchhaltungsdaten ist zur Erfüllung rechtlicher Verpflichtungen erforderlich. Die Bearbeitung von Zahlungsbetrug, Rückbelastungen, Missbrauch und Rechtsansprüchen kann auf berechtigten Interessen beruhen.

  1. Business-Kunden und Unternehmensnutzer

13.1. Verarbeitete Daten

Name, Unternehmensdaten, Rechnungs- und Vertragsdaten des Business-Kunden;

Name, Position, geschäftliche E-Mail-Adresse und Telefonnummer der Kontaktperson;

Name, geschäftliche E-Mail-Adresse, Organisationseinheit und Funktion eines benannten Nutzers, sofern von der Organisation angegeben;

zugewiesene Schulungen, Fortschrittsdaten, Abschlüsse, Testergebnisse und Leistungsnachweise;

Anmelde-, Sicherheits- und Administratorprotokolle;

vom Business-Administrator vorgenommene Zuweisungen und abgerufene Berichte.

13.2. Rollen der Verantwortlichen

YoomTen handelt in Bezug auf seine eigene Vertragsverwaltung, Rechnungsstellung, Kontosicherheit, rechtliche Compliance, Betrugsprävention und Dienstentwicklung als eigenständiger Verantwortlicher.

Der Business-Kunde handelt als eigenständiger Verantwortlicher, wenn er bestimmt, welche Mitarbeiter oder anderen Personen Zugang erhalten, welche Schulungen ihnen zugewiesen werden, welche Leistungsdaten er einsehen möchte und zu welchen arbeitgeber- oder organisationsbezogenen Zwecken er diese verwendet.

Verarbeitet YoomTen Daten von Unternehmensnutzern ausschließlich auf dokumentierte Weisung des Business-Kunden – beispielsweise bei der Erstellung eines vom Arbeitgeber festgelegten Schulungsberichts –, handelt YoomTen als Auftragsverarbeiter, und die Parteien schließen eine Vereinbarung zur Auftragsverarbeitung nach Artikel 28 DSGVO.

13.3. Berichte und Datenminimierung

Ein Business-Kunde darf nur auf Berichte über seine eigenen benannten Nutzer und die bestellte Dienstleistung zugreifen. YoomTen beschränkt den Inhalt der Berichte auf die erforderlichen Daten und verwendet nach Möglichkeit aggregierte Daten. Der Arbeitgeber ist dafür verantwortlich, dass die Nutzung der Berichte den arbeitsrechtlichen, datenschutzrechtlichen und branchenspezifischen Vorschriften entspricht.

  1. KI-gestützte Dienste

14.1. KI-Funktionen

intelligenter Lernassistent und kursbezogene Beantwortung von Fragen;

automatische Untertitelung, Spracherkennung und Übersetzung;

Video- und Audiosynchronisation sowie Lippensynchronisation;

Erstellung von Notizen, Zusammenfassungen, Präsentationen und Quizfragen;

Lernvorschläge und relevante Kursempfehlungen;

automatisierte Werkzeuge zur Unterstützung von Inhaltsmoderation, Qualitätskontrolle oder Sicherheit.

14.2. Daten und Zweck der KI-Verarbeitung

Je nach gewählter Funktion können KI-Systeme Videos, Audioinhalte, Untertitel, Kursbeschreibungen, Lehrdokumente, Nutzerfragen, Prompts, Lernfortschritt, Spracheinstellungen und KI-generierte Inhalte verarbeiten. Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der vom Nutzer angeforderten Funktion, zur Sicherheit des Dienstes und zur erforderlichen Qualitätskontrolle.

14.3. Rechtsgrundlage

Die Bereitstellung einer vom Nutzer angeforderten KI-Funktion beruht grundsätzlich auf der Vertragserfüllung. Optionale, nicht erforderliche Personalisierung kann auf einer Einwilligung oder – vorbehaltlich einer angemessenen Interessenabwägung und einer Widerspruchsmöglichkeit – auf berechtigten Interessen beruhen. Besondere Kategorien personenbezogener Daten dürfen durch KI nur verarbeitet werden, wenn eine geeignete Voraussetzung nach Artikel 9 DSGVO erfüllt ist.

14.4. Training von KI-Modellen

YoomTen verwendet von Lehrenden oder Lernenden hochgeladene Inhalte, Fragen, Audio- oder Videomaterialien standardmäßig nicht zum Training eigener oder allgemeiner KI-Modelle Dritter. YoomTen verwendet Dienstleisterverträge und Einstellungen, die die Nutzung von Kundendaten für das Modelltraining untersagen oder deaktivieren. Eine abweichende Nutzung darf nur nach vorheriger, klarer Information und auf einer geeigneten Rechtsgrundlage erfolgen.

14.5. KI-Dienstleister und Datenübermittlungen

YoomTen kann externe KI- und Cloud-Dienstleister einsetzen. Namen, Rollen und Länder der Dienstleister, die verarbeiteten Datenkategorien und die Garantien für Übermittlungen in Drittländer sind im Verzeichnis der Auftragsverarbeiter aufgeführt. YoomTen verwendet Auftragsverarbeitungsverträge, angemessene Vertraulichkeits- und Informationssicherheitsbedingungen sowie erforderlichenfalls Standardvertragsklauseln und eine Transferfolgenabschätzung.

14.6. KI-generierte Inhalte

Eine von KI erzeugte Zusammenfassung, Notiz, Präsentation, Quizfrage, Übersetzung oder Antwort ist ein automatisiertes Ergebnis, das unrichtig, unvollständig oder missverständlich sein kann. Nutzer und Lehrende müssen den Inhalt anhand ihrer eigenen fachlichen Beurteilung überprüfen. YoomTen trifft keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung für einen Nutzer ausschließlich auf der Grundlage KI-generierter Inhalte.

14.7. Transparenz nach der KI-Verordnung

Die Transparenzpflichten nach Artikel 50 der Verordnung (EU) 2024/1689 (KI-Verordnung) gelten ab dem 2. August 2026. Dementsprechend informiert YoomTen den Nutzer, wenn er mit einem KI-System interagiert, und kennzeichnet künstlich erzeugte oder manipulierte Audio-, Bild- oder Videoinhalte – insbesondere Ergebnisse von Video- und Lippensynchronisationsfunktionen – in der gesetzlich vorgeschriebenen Weise oder informiert über deren künstlichen Charakter. YoomTen informiert in den KI-Datenschutzhinweisen oder in einer gesonderten Mitteilung über die Einführung und Einzelheiten der einschlägigen technischen und Kennzeichnungsanforderungen.

  1. Videos, Audioinhalte und Lehrmaterialien

15.1. Hochladen und Speicherung

Von Lehrenden hochgeladene Videos, Audioaufnahmen, Präsentationen, Dokumente, Untertitel und andere Lehrmaterialien bilden die Grundlage für die Erbringung des Dienstes. YoomTen verarbeitet sie zum Speichern, Kodieren, Wiedergeben, Schützen des Zugangs, Sichern, Übersetzen, zur KI-Verarbeitung und zum Verkauf des Kurses.

15.2. Bildnisse, Stimmen und Daten Dritter

Der Lehrende ist dafür verantwortlich, Bild, Stimme, Name oder andere personenbezogene Daten natürlicher Personen in hochgeladenen Inhalten rechtmäßig zu verwenden, die betroffenen Personen angemessen zu informieren und erforderlichenfalls deren Einwilligung oder eine andere Rechtsgrundlage einzuholen. YoomTen kann einen Nachweis der Berechtigung verlangen, den Zugang beschränken oder rechtswidrige Inhalte entfernen.

15.3. Urheberrecht und datenschutzrechtliche Rollen

Das Urheberrecht an hochgeladenen Lehrinhalten steht grundsätzlich dem Lehrenden oder Rechteinhaber zu. Die urheberrechtliche Nutzungslizenz wird durch die Allgemeinen Geschäftsbedingungen und die Bedingungen für Lehrende geregelt. Bestimmt der Lehrende selbst Zwecke und Art der Verarbeitung von Daten Dritter in den Inhalten, ist er insoweit eigenständiger Verantwortlicher. YoomTen kann bei bestimmten technischen Speicher- und Verarbeitungsvorgängen als Auftragsverarbeiter handeln.

15.4. Löschung von Inhalten und Zugang früherer Käufer

Nach Beendigung eines Kontos für Lehrende oder eines Kurses kann ein zuvor erworbener Kurs bis zum Ende des vertraglichen Zugangszeitraums eingeschränkt verfügbar bleiben. Zu diesem Zweck kann YoomTen die Kursinhalte und die erforderlichen Identifikationsdaten des Lehrenden so lange speichern, wie der Zugang früherer Käufer gewährleistet werden muss oder ein Rechtsanspruch oder eine gesetzliche Aufbewahrungspflicht besteht.

  1. Zertifikate und Leistungsnachweise

Die Plattform kann für den Abschluss eines Kurses einen elektronischen Leistungsnachweis oder ein Plattformzertifikat ausstellen. Dieses kann den Namen des Lernenden, den Namen des Kurses und des Lehrenden, das Abschlussdatum, das erzielte Ergebnis, eine eindeutige Kennung, einen QR-Code und einen Verifizierungslink enthalten.

Zweck der Verarbeitung sind die Dokumentation des Abschlusses sowie die Erstellung, der Download und die Überprüfung der Echtheit des Nachweises. Rechtsgrundlage ist die Vertragserfüllung. Auf der öffentlichen Verifizierungsoberfläche werden nur die für die Verifizierung erforderlichen Mindestdaten angezeigt. Der Nutzer entscheidet selbst über die Weitergabe des Nachweises.

Ein Nachweis von YoomTen ist weder ein Zertifikat der Erwachsenenbildung noch eine staatlich anerkannte Urkunde, sofern nicht für eine bestimmte Dienstleistung gesonderte, ausdrückliche und rechtlich begründete Informationen bereitgestellt werden.

  1. Kundenservice, Beschwerden und Kommunikation

17.1. Kundenserviceanfragen

Der Kundenservice kann den Namen, die E-Mail-Adresse und die Kontokennung des Anfragenden, den Inhalt der Anfrage, Anhänge, technische Umstände und die Bearbeitungsschritte verarbeiten. Zwecke der Verarbeitung sind die Beantwortung der Frage, Fehlerbehebung, Vertragserfüllung, Untersuchung von Missbrauch und Dokumentation des Vorgangs.

17.2. Verbraucherbeschwerden

Bei einer Verbraucherbeschwerde verarbeitet YoomTen die Beschwerde, die Antwort, zugehörige Nachweise, Kaufdaten und die Daten des Beschwerdeprotokolls, um verbraucherschutzrechtliche Pflichten zu erfüllen, die Beschwerde zu untersuchen und Rechtsansprüche zu bearbeiten. Das Beschwerdeprotokoll und eine Kopie der Antwort werden gemäß den anwendbaren Verbraucherschutzvorschriften drei Jahre oder bei einem Rechtsstreit bis zu dessen Abschluss aufbewahrt.

17.3. Dienstmitteilungen

Mitteilungen zur Kontosicherheit, zu Transaktionen, zum Kurszugang, zu vertraglichen oder gesetzlichen Angelegenheiten und zum Systembetrieb gelten nicht als Marketing. YoomTen versendet sie auf Grundlage der Vertragserfüllung, einer rechtlichen Verpflichtung oder berechtigter Interessen. Nutzer können sie nicht in jedem Fall deaktivieren, ohne die Funktionsfähigkeit des Dienstes unmöglich zu machen.

  1. Marketingkommunikation und personalisierte Empfehlungen

18.1. Newsletter und elektronisches Direktmarketing

YoomTen versendet Marketinginhalte an natürliche Personen per E-Mail, Push-Mitteilung oder über einen anderen individuellen elektronischen Kommunikationskanal grundsätzlich nur auf Grundlage der vorherigen, eindeutigen und ausdrücklichen Einwilligung der betroffenen Person. Die Einwilligung wird getrennt von der Nutzung des Dienstes behandelt; ihre Verweigerung verhindert nicht die Nutzung der Grundfunktionen der Plattform.

Erlaubt das zwingende Recht des Mitgliedstaats eines Empfängers ausdrücklich eine eng begrenzte Ausnahme – etwa eine Mitteilung über ähnliche Dienstleistungen auf Grundlage einer bestehenden Kundenbeziehung –, darf YoomTen diese nur bei dokumentierter Erfüllung der lokalen Voraussetzungen anwenden. Bei natürlichen Personen mit Wohnsitz in Ungarn macht YoomTen elektronisches Direktmarketing von einer vorherigen Einwilligung abhängig.

18.2. Nachweis und Widerruf der Einwilligung

YoomTen erfasst Zeitpunkt und Quelle der Anmeldung, die angegebene E-Mail-Adresse, die Version des Einwilligungstextes sowie Daten zur Bestätigung und zum Widerruf. Die Einwilligung kann jederzeit ohne Angabe von Gründen und kostenlos über den Abmeldelink in der Nachricht, in den Kontoeinstellungen oder per E-Mail an info@yoomten.com widerrufen werden.

18.3. Empfehlungen innerhalb der Plattform

YoomTen kann innerhalb der Plattform relevante Kurse anhand der ausgewählten Sprache, Kategorien, früheren Kurse, Suchanfragen, Favoriten und des Lernfortschritts empfehlen. Grundlegende Empfehlungen können auf berechtigten Interessen an der Weiterentwicklung des Dienstes und der Nutzererfahrung beruhen. Nutzer können der auf berechtigten Interessen beruhenden Personalisierung widersprechen und sie, soweit technisch verfügbar, deaktivieren.

18.4. Business-Kontaktpersonen

Die Verarbeitung beruflicher Kontaktdaten von Geschäftskontakten kann auf der Vertragserfüllung oder auf dem berechtigten Interesse an der geschäftlichen Kommunikation zwischen YoomTen und der Organisation des Empfängers beruhen. Für elektronische Kontaktaufnahmen zu ausschließlich werblichen Zwecken gelten die Voraussetzungen der anwendbaren Marketingvorschriften; der Empfänger kann jederzeit widersprechen.

  1. Cookies, mobile Kennungen und ähnliche Technologien

Die Website und die mobile Anwendung können Cookies, lokale Speicher, mobile SDKs, Gerätekennungen, Pixel und ähnliche Technologien verwenden. Eine aktuelle Liste der tatsächlich eingesetzten Technologien, Anbieter, Zwecke und Lebensdauern ist in der Cookie-Richtlinie und auf der Oberfläche für Cookie-Einstellungen enthalten.

Unbedingt erforderliche Technologien: Anmeldung, Sitzungsverwaltung, Sicherheit, Lastverteilung, Einwilligungseinstellungen und Abwicklung des Zahlungsvorgangs. Für diese Technologien ist keine Einwilligung erforderlich.

Präferenztechnologien: Speicherung von Sprache, Darstellung, Untertiteln, Wiedergabe- und Barrierefreiheitseinstellungen. Je nach lokalem Recht kann ihre Verwendung einwilligungspflichtig sein.

Analysetechnologien: Analyse von Besucherzahlen, Leistung, Fehlern und Nutzungsmustern. Nicht unbedingt erforderliche Analysen dürfen erst nach vorheriger Einwilligung aktiviert werden.

Marketingtechnologien: Kampagnenmessung, Zielgruppenbildung und Personalisierung von Werbung. Sie werden ausschließlich auf Grundlage einer vorherigen Einwilligung eingesetzt.

Nutzer können nicht erforderliche Technologien akzeptieren, ablehnen oder nach Kategorien einstellen und ihre Entscheidung später jederzeit ändern. YoomTen protokolliert die Einwilligungsentscheidung zum Nachweis der Compliance.

  1. Protokollierung, Betrugsprävention und Informationssicherheit

20.1. Protokolldaten

Die Plattform kann An- und Abmeldungen, IP-Adressen, Browser, Betriebssysteme, Gerätekennungen, Zeitstempel, Sitzungen, API-Aufrufe, Administratorhandlungen, Fehler, Transaktionsereignisse, Inhaltszugriffe und Sicherheitswarnungen protokollieren.

20.2. Zweck und Rechtsgrundlage

Zwecke der Protokollierung sind der stabile Betrieb der Plattform, Fehlerbehebung, Prüfbarkeit, Erkennung unbefugter Zugriffe und von Betrug, Missbrauchsprävention, Vorfallmanagement, Klärung vertraglicher Streitigkeiten und IT-Sicherheit. Rechtsgrundlage sind die berechtigten Interessen von YoomTen, Nutzern und Lehrenden sowie in bestimmten Fällen eine rechtliche Verpflichtung.

20.3. Sicherheitsmaßnahmen

verschlüsselte Datenübertragung mit modernen TLS-Protokollen;

moderne Einweg-Hash-Verfahren für Passwörter;

rollenbasierte Zugriffskontrolle und das Prinzip der geringsten Berechtigung;

Mehrfaktor-Authentifizierung für administrative Zugriffe und soweit verfügbar;

Protokollierung, Überwachung, Alarmierung und ein Verfahren zum Vorfallmanagement;

regelmäßige Sicherungen, Wiederherstellungstests und Maßnahmen zur Aufrechterhaltung des Geschäftsbetriebs;

Schwachstellenmanagement, Sicherheitsaktualisierungen und Überprüfung von Zugriffsrechten;

Datenschutz- und Informationssicherheitsvereinbarungen, Schulungen und Vertraulichkeit.

Kein System kann vollständige Risikofreiheit garantieren. YoomTen überprüft seine Maßnahmen regelmäßig und passt sie an die Risiken der Verarbeitung, den Stand der Technik und die Implementierungskosten an.

  1. Auftragsverarbeiter, Empfänger und andere Verantwortliche

21.1. Kategorien von Auftragsverarbeitern

Cloud-, Hosting-, Datenbank-, CDN- und Sicherheitsanbieter;

Video-, Audio-, Untertitelungs-, Übersetzungs- und KI-Anbieter;

Zahlungs-, Auszahlungs-, Rechnungsstellungs- und Buchhaltungsdienstleister;

E-Mail-, Newsletter-, Push- und Kundenservicesysteme;

Analyse-, Fehlerverfolgungs- und Einwilligungsmanagementanbieter;

Rechts-, Steuer-, Prüfungs- und Informationssicherheitsdienstleister.

Auftragsverarbeiter handeln nach dokumentierten Weisungen von YoomTen, unter Wahrung der Vertraulichkeit und auf Grundlage eines Vertrags nach Artikel 28 DSGVO. Unterauftragsverarbeiter dürfen nur unter geeigneten vertraglichen Bedingungen eingesetzt werden.

21.2. Empfänger als eigenständige Verantwortliche

Personenbezogene Daten können an eigenständige Verantwortliche wie Zahlungsdienstleister, Banken, Steuerbehörden, Gerichte, Polizei, andere Behörden, Verbraucherschutzstellen, Rechtsvertreter oder von der betroffenen Person gewählte externe Dienstleister übermittelt werden. Diese Empfänger handeln nach ihren eigenen rechtlichen Verpflichtungen und Datenschutzregeln.

21.3. Verzeichnis der Auftragsverarbeiter

YoomTen veröffentlicht in einem gesonderten Verzeichnis der Auftragsverarbeiter eine aktuelle, namentliche Liste der tatsächlich eingesetzten Dienstleister. Das Verzeichnis enthält den Namen des Dienstleisters, seine Tätigkeit, seine datenschutzrechtliche Rolle, seinen Sitz oder das Verarbeitungsland, die wichtigsten Datenkategorien und die Rechtsgrundlage für Übermittlungen in Drittländer.

21.4. Unternehmensumstrukturierung

Im Falle einer Umwandlung, Fusion, Übernahme, Investition, Übertragung von Vermögenswerten oder eines Geschäftsbereichs können personenbezogene Daten an an den Verhandlungen beteiligte, zur Vertraulichkeit verpflichtete Berater oder an einen Rechtsnachfolger beziehungsweise Käufer übermittelt werden, soweit dies erforderlich ist und geeignete Garantien bestehen. Über eine wesentliche Änderung des Verantwortlichen werden die betroffenen Personen vorab informiert.

  1. Internationale Datenübermittlungen

YoomTen ist bestrebt, personenbezogene Daten innerhalb des Europäischen Wirtschaftsraums zu verarbeiten. Durch die Nutzung bestimmter Cloud-, Zahlungs-, KI-, Video- oder Kommunikationsdienstleister können personenbezogene Daten jedoch in ein Land außerhalb des EWR übermittelt oder von dort aus zugänglich gemacht werden.

Übermittlungen in Drittländer erfolgen ausschließlich unter den Voraussetzungen des Kapitels V DSGVO, insbesondere:

auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission;

auf Grundlage des EU–US Data Privacy Framework, sofern der US-Empfänger ordnungsgemäß zertifiziert ist;

unter Anwendung der von der Europäischen Kommission verabschiedeten Standardvertragsklauseln (SCC);

auf Grundlage einer anderen von der DSGVO anerkannten geeigneten Garantie oder ausnahmsweisen Rechtsgrundlage.

Soweit erforderlich, führt YoomTen eine Transferfolgenabschätzung durch, setzt ergänzende technische oder organisatorische Maßnahmen ein und überprüft die Garantien des Empfängers. Betroffene Personen können unter info@yoomten.com Informationen zu einer konkreten Übermittlung und den angewandten Garantien anfordern.

  1. Aufbewahrungsfristen

YoomTen speichert Daten für die nachstehend aufgeführten wesentlichen Zeiträume. Sind mehrere Fristen anwendbar, gilt die längere rechtmäßig begründete Frist. Bei behördlichen Verfahren, Rechtsstreitigkeiten, Betrugsverdacht, gesetzlichen Aufbewahrungspflichten oder einer rechtlichen Sperre kann die Löschung bis zum Abschluss der Angelegenheit ausgesetzt werden.

Datenkategorie / Vorgang // Hauptaufbewahrungsfrist

Registrierungs- und Kontodaten: Für die Dauer des Kontos; nach der Löschung grundsätzlich höchstens 30 Tage, ausgenommen gesetzlich oder für Rechtsansprüche erforderliche Daten.

Authentifizierungs- und Anmeldedaten: Für die Dauer des Kontos; Sicherheitsprotokolle grundsätzlich 12 Monate, bei einem begründeten Hochrisikoereignis höchstens 24 Monate.

Kurszugang und Lernfortschritt: Für die Dauer des Kontos, des vertraglichen Zugangs oder der Business-Beziehung und anschließend höchstens 30 Tage; bei Rechtsansprüchen oder Nachweisen höchstens 5 Jahre.

Profil- und Vertragsdaten von Lehrenden: Für die Dauer des Rechtsverhältnisses und anschließend für die allgemeine Verjährungsfrist zivilrechtlicher Ansprüche, grundsätzlich 5 Jahre.

Kurs- und Medieninhalte: Solange der Kurs verfügbar ist und während des vertraglichen Zugangszeitraums früherer Käufer; nach der Löschung grundsätzlich innerhalb von 30 Tagen aus technischen Systemen und innerhalb von höchstens 90 Tagen aus Sicherungskopien.

KI-Fragen, Antworten und erzeugte Hilfsmaterialien: Bis zur Löschung durch den Nutzer oder für die Dauer des zugehörigen Kontos oder Kurses; vorübergehende Verarbeitungskopien grundsätzlich höchstens 30 Tage, sofern keine kürzere Dienstleisterfrist oder ein rechtlicher beziehungsweise sicherheitsbezogener Bedarf gilt.

Rechnungen und Buchhaltungsbelege: Nach den Rechnungslegungsvorschriften mindestens 8 Jahre.

Zahlungs- und Erstattungsaufzeichnungen: Als Buchhaltungsbelege 8 Jahre; sonstige vertragliche Transaktionsdaten grundsätzlich 5 Jahre.

Unterlagen zur DAC7-Sorgfaltsprüfung und Meldung: 10 Jahre ab Ablauf der Frist für die Meldepflicht.

Allgemeine Kundenservicekorrespondenz: 2 Jahre nach Abschluss des Vorgangs; bei einem Rechtsanspruch höchstens 5 Jahre.

Protokoll und Antwort zu Verbraucherbeschwerden: 3 Jahre nach Abschluss der Beschwerde, bei einem Rechtsstreit bis zu dessen Abschluss.

Nachweis der Marketingeinwilligung: Bis zum Widerruf der Einwilligung und anschließend zum Nachweis der Compliance und für Rechtsansprüche höchstens 5 Jahre.

Mindestdaten der Abmelde- / Sperrliste: Für die Dauer der Marketingtätigkeit oder bis zu einer neuen gültigen Einwilligung der betroffenen Person, ausschließlich zur Verhinderung weiterer Zusendungen.

Cookie-Einwilligungsprotokolle: Grundsätzlich 5 Jahre ab der Entscheidung oder dem Widerruf; die Lebensdauer der einzelnen Cookies ist in der Cookie-Richtlinie angegeben.

Anträge betroffener Personen und Dokumentation ihrer Erfüllung: 5 Jahre nach Abschluss des Antrags.

Dokumentation von Datenschutzverletzungen: 5 Jahre nach Abschluss des Vorfalls oder bis zum Ende behördlicher oder gerichtlicher Verfahren.

Sicherungskopien: Im Rahmen eines rollierenden Sicherungsplans grundsätzlich höchstens 90 Tage; bei einer Wiederherstellung werden Löschanträge erneut umgesetzt.

Anonymisierte statistische Daten, die keiner natürlichen Person mehr zugeordnet werden können, dürfen unbegrenzt gespeichert werden, da sie im Sinne der DSGVO keine personenbezogenen Daten darstellen.

  1. Automatisierte Entscheidungsfindung und Profiling

YoomTen kann automatisierte Werkzeuge für Kursempfehlungen, Betrugsprävention, Inhaltsmoderation, Lernvorschläge, Suchrangfolgen und Dienstoptimierung einsetzen. Diese Prozesse können frühere Kurse, Suchanfragen, Spracheinstellungen, Lernfortschritt, Bewertungen und technische Risikoindikatoren analysieren.

YoomTen trifft keine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt, es sei denn, dies ist rechtmäßig und erforderlich und es bestehen geeignete Garantien nach Artikel 22 DSGVO. Wird eine solche neue Funktion eingeführt, informiert YoomTen gesondert über die zugrunde liegende Logik, ihre Bedeutung, die erwarteten Folgen und die Möglichkeit einer menschlichen Überprüfung.

Die betroffene Person kann dem auf berechtigten Interessen beruhenden Empfehlungsprofiling widersprechen. Eine auf Einwilligung beruhende Personalisierung kann durch Widerruf der Einwilligung deaktiviert werden.

  1. Verarbeitung von Daten Minderjähriger

Die Dienste von YoomTen richten sich in erster Linie an volljährige Nutzer, professionelle Lehrende, Akteure im Hochschulbereich und Unternehmen. Eine Person unter achtzehn Jahren darf die Plattform unter den in den Allgemeinen Geschäftsbedingungen festgelegten Voraussetzungen und erforderlichenfalls mit Zustimmung ihres gesetzlichen Vertreters nutzen.

Die Altersregel nach Artikel 8 DSGVO gilt nur für einwilligungsbasierte Verarbeitungen im Zusammenhang mit einem Dienst der Informationsgesellschaft, der einem Kind direkt angeboten wird. In diesem Fall gilt die vom Wohnsitzmitgliedstaat des Nutzers festgelegte Altersgrenze zwischen 13 und 16 Jahren; die Einwilligung einer jüngeren Person bedarf der Zustimmung des gesetzlichen Vertreters. Für Nutzer mit Wohnsitz in Ungarn beträgt diese Altersgrenze nach dem ungarischen Informationsgesetz 16 Jahre; eine niedrigere Altersgrenze darf auch mit Zustimmung eines Elternteils oder gesetzlichen Vertreters nicht angewendet werden. Ein Nutzer unter 16 Jahren mit Wohnsitz in Ungarn darf einen einwilligungsbasierten, direkt an Kinder gerichteten Dienst der Informationsgesellschaft nur mit Einwilligung seines gesetzlichen Vertreters nutzen.

YoomTen kann eine Altersangabe, die Zustimmung eines gesetzlichen Vertreters oder Daten verlangen, die für eine angemessene Überprüfung dieser Zustimmung erforderlich sind. YoomTen setzt keine Überprüfung ein, bei der mehr Daten als erforderlich erhoben werden. Fehlt eine angemessene Zustimmung, können wir das Konto beschränken oder löschen.

Wird ein minderjähriger Nutzer von einer Bildungseinrichtung oder einem Business-Kunden benannt, ist die Einrichtung oder Organisation für ihre eigene Rechtsgrundlage und ihre Informationspflichten verantwortlich; die Rolle von YoomTen bestimmt sich nach dem Vertrag und der Auftragsverarbeitungsvereinbarung der Parteien.

  1. Rechte der betroffenen Personen

Die Rechte betroffener Personen können abhängig von Rechtsgrundlage und Umständen der jeweiligen Verarbeitung ausgeübt werden. Anträge können an info@yoomten.com oder an die Postanschrift des Verantwortlichen gesendet werden.

Auskunftsrecht: Die betroffene Person kann eine Bestätigung darüber verlangen, ob wir ihre Daten verarbeiten, und eine Kopie sowie ausführliche Informationen über die Verarbeitung anfordern.

Recht auf Berichtigung: Die betroffene Person kann die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen.

Recht auf Löschung: Die betroffene Person kann die Löschung ihrer Daten verlangen, beispielsweise wenn der Verarbeitungszweck entfallen ist, sie ihre Einwilligung widerrufen hat und keine andere Rechtsgrundlage besteht oder die Verarbeitung rechtswidrig ist. Die Löschung erfolgt nicht, wenn die Daten aufgrund einer rechtlichen Verpflichtung, eines vertraglichen Zugangs oder für Rechtsansprüche erforderlich sind.

Recht auf Einschränkung: Die betroffene Person kann die Einschränkung der Verarbeitung verlangen, wenn sie die Richtigkeit der Daten bestreitet, die Verarbeitung rechtswidrig ist, sie die Daten für einen Rechtsanspruch benötigt oder die Prüfung ihres Widerspruchs noch läuft.

Recht auf Datenübertragbarkeit: Bei einer automatisierten Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags kann die betroffene Person die von ihr bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangen.

Widerspruchsrecht: Die betroffene Person kann aus Gründen, die sich aus ihrer besonderen Situation ergeben, einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen. Gegen Direktmarketing kann sie jederzeit ohne Angabe von Gründen Widerspruch einlegen; in diesem Fall wird die Verarbeitung zu diesem Zweck eingestellt.

Widerruf der Einwilligung: Eine Einwilligung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt wird.

Rechte im Zusammenhang mit automatisierten Entscheidungen: Sollte künftig eine ausschließlich automatisierte Entscheidung mit erheblicher Wirkung getroffen werden, kann die betroffene Person berechtigt sein, menschliches Eingreifen zu verlangen, ihren Standpunkt darzulegen und die Entscheidung anzufechten.

26.1. Bearbeitung von Anträgen

YoomTen beantwortet Anträge unverzüglich und grundsätzlich innerhalb eines Monats. Aufgrund der Komplexität und Anzahl der Anträge kann die Frist um weitere zwei Monate verlängert werden; die betroffene Person wird innerhalb des ersten Monats über die Verlängerung und deren Gründe informiert.

Die Ausübung der Rechte ist grundsätzlich kostenlos. Bei einem offensichtlich unbegründeten oder exzessiven, insbesondere wiederholten Antrag kann YoomTen ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen. Soweit erforderlich, verlangen wir eine verhältnismäßige Identifizierung, um eine unbefugte Offenlegung personenbezogener Daten zu verhindern.

Die Ausübung des Auskunfts- und Löschungsrechts darf die Rechte anderer Personen, Geschäftsgeheimnisse, Urheberrechte oder die Sicherheit der Plattform nicht beeinträchtigen. YoomTen schwärzt erforderlichenfalls Daten oder beschränkt die Erfüllung des Antrags teilweise.

  1. Verletzungen des Schutzes personenbezogener Daten

Eine Verletzung des Schutzes personenbezogener Daten ist jedes Sicherheitsereignis, das zur unbeabsichtigten oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung personenbezogener Daten oder zum unbefugten Zugang zu ihnen führt.

YoomTen untersucht und dokumentiert Verletzungen unverzüglich, bewertet die Risiken und ergreift die erforderlichen Maßnahmen zur Schadensbegrenzung und Verhinderung einer Wiederholung. Führt eine Verletzung voraussichtlich zu einem Risiko für die Rechte und Freiheiten betroffener Personen, meldet YoomTen sie innerhalb von 72 Stunden nach Kenntniserlangung der zuständigen Aufsichtsbehörde, sofern nach der DSGVO keine Ausnahme von der Meldepflicht besteht.

Bei einem hohen Risiko informiert YoomTen auch die betroffenen Personen unverzüglich in klarer und verständlicher Sprache, sofern keine Ausnahme nach der DSGVO anwendbar ist.

  1. Rechtsbehelfe und Datenschutzkontakt

28.1. Kontaktaufnahme mit YoomTen

Bei Datenschutzfragen, Beschwerden oder Anträgen betroffener Personen kann sich die betroffene Person unter folgenden Kontaktdaten an YoomTen wenden:

E-Mail: info@yoomten.com

Postanschrift: 8200 Veszprém, Szent István utca 45, Ungarn

Website: https://www.yoomten.com

28.2. Beschwerde bei einer Aufsichtsbehörde

Die betroffene Person ist berechtigt, bei der Aufsichtsbehörde ihres Wohnsitzes, gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes Beschwerde einzulegen. In Ungarn ist die zuständige Behörde:

Ungarische Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH)

Anschrift: 1055 Budapest, Falk Miksa utca 9–11, Ungarn

Postanschrift: 1363 Budapest, Postfach 9, Ungarn

E-Mail: ugyfelszolgalat@naih.hu

Telefon: +36 (1) 391-1400

Website: https://www.naih.hu

28.3. Gerichtliche Rechtsbehelfe und Schadenersatz

Die betroffene Person kann ein Gericht anrufen, wenn sie der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Rechtsvorschriften verstößt. Unter den Voraussetzungen der DSGVO kann sie Ersatz materieller oder immaterieller Schäden verlangen.

  1. Änderung der Datenschutzhinweise und Schlussbestimmungen

29.1. Änderung

YoomTen kann die Hinweise aufgrund von Änderungen der Rechtsvorschriften, der behördlichen oder gerichtlichen Praxis, eines neuen Dienstes, einer neuen KI-Funktion, eines Wechsels des Auftragsverarbeiters, von Informationssicherheitsanforderungen, des DAC7-Verfahrens oder des Geschäftsbetriebs ändern.

Die geänderten Hinweise gelten ab dem angegebenen Datum des Inkrafttretens. Betrifft eine Änderung die Rechte betroffener Personen oder den wesentlichen Inhalt der Verarbeitung erheblich, informiert YoomTen gesondert in geeigneter Weise, beispielsweise per E-Mail, Kontonachricht oder durch einen hervorgehobenen Hinweis auf der Website.

29.2. Zugehörige Dokumente

Allgemeine Geschäftsbedingungen;

Bedingungen für Lehrende;

Business-Bedingungen und Auftragsverarbeitungsvereinbarung;

Cookie-Richtlinie;

KI-Datenschutzhinweise;

Verzeichnis der Auftragsverarbeiter;

Urheberrechts- und Notice-&-Takedown-Richtlinie;

Richtlinie zur akzeptablen Nutzung;

interne Regelungen zur Datenaufbewahrung, zum Vorfallmanagement und zur Informationssicherheit.

29.3. Geltung und Versionsverlauf

Version: 1.0. // Interner Entwurf, nicht öffentlich veröffentlicht.

Version: 1.1 // Erste geltende, öffentlich veröffentlichte Fassung. Sie enthält ausführliche Bestimmungen zur Plattformrolle von YoomTen, zur KI-Datenverarbeitung, zur DAC7-Sorgfaltsprüfung und Meldung, zur Marketingeinwilligung, zu konkreten Aufbewahrungsfristen, zu Business-Rollen und zu internationalen Datenübermittlungen.

Datum der Veröffentlichung und des Inkrafttretens dieser Hinweise: 16. März 2026.

Anlage 1 – Zusammenfassende Matrix der Verarbeitungstätigkeiten

Die Tabelle dient als Zusammenfassung. Für detaillierte Bestimmungen sind der jeweilige Abschnitt und die zugehörigen besonderen Richtlinien maßgeblich.

Verarbeitungstätigkeit

Betroffene und wesentliche Daten

Zweck und Rechtsgrundlage

Wesentliche Empfänger

Aufbewahrung

Technischer Betrieb der Website

Besucher; IP-Adresse, Gerät, Browser, Sitzung, erforderliches Cookie

Betrieb und Sicherheit; berechtigte Interessen / Erforderlichkeit für elektronische Kommunikation

Hosting-, CDN- und Sicherheitsdienstleister

Protokolle: 12 Monate; erforderliches Cookie gemäß der Cookie-Richtlinie

Registrierung und Konto

Nutzer; Name, E-Mail-Adresse, Passwort-Hash, Rolle, Einstellungen

Konto und Zugang; Vertrag

Cloud-, Authentifizierungs- und E-Mail-Dienstleister

Dauer des Kontos + 30 Tage, mit Ausnahmen

Anmeldung über Drittanbieter

Nutzer; externe Kennung, Name, E-Mail-Adresse

Anmeldung; Vertrag

Google, Apple oder ein anderer ausgewählter Anbieter

Dauer des Kontos + 30 Tage

Kurskauf und Zugang

Lernende; Bestellung, Kurs, Preis, Zugang

Vertragserfüllung

Zahlungs-, Rechnungsstellungs- und Cloud-Dienstleister

Vertrag und Zugang; 5 Jahre für Ansprüche

Zahlung und Rückerstattung

Käufer; Transaktionskennung, Betrag, Status, Rückerstattung

Vertrag, buchhalterische Verpflichtung, Betrugsprävention

Stripe/Bank, Buchhalter, Steuerbehörde

Buchhaltungsdaten: 8 Jahre; sonstige Daten: 5 Jahre

Rechnungsstellung

Käufer und Lehrende; Name, Anschrift, Steuernummer, Beleg

Rechtliche Verpflichtung

Rechnungsstellungsdienstleister, Buchhalter, NAV

Mindestens 8 Jahre

Lernfortschritt

Lernende; Aufruf, Fortschritt, Ergebnis, Notiz

Kursfunktionen; Vertrag

Cloud, Lehrender in beschränktem Umfang, Business-Kunde nach Berechtigung

Konto/Zugang + 30 Tage; Nachweis/Anspruch: 5 Jahre

Bewertung und Feedback

Lernende und Lehrende; Name/Benutzername, Bewertung, Text

Qualität, Information der Gemeinschaft; Vertrag und berechtigte Interessen

Öffentlichkeit, Moderationsdienstleister

Bis zum Ende der Veröffentlichung; nach Löschung 30 Tage, für Ansprüche 5 Jahre

Profil und Kurs des Lehrenden

Lehrende; Profil, berufliche Daten, Kurs, Statistik

Veröffentlichung, Verkauf, Abrechnung; Vertrag

Lernende, Cloud-, Video- und KI-Dienstleister

Vertragsverhältnis + 5 Jahre; Inhalt bis zum Ende des Zugangs

Auszahlung an Lehrende

Lehrende; Auszahlungskennung, Einnahmen, Provision, Status

Auszahlung und Abrechnung; Vertrag und rechtliche Verpflichtung

Stripe/Bank, Buchhalter, Steuerbehörde

8 Jahre bzw. 10 Jahre nach DAC7

DAC7-Sorgfaltsprüfung

Lehrende; Anschrift, Steueransässigkeit, TIN, Geburts-/Unternehmensdaten, Kontokennung

Identifizierung des meldepflichtigen Verkäufers; rechtliche Verpflichtung

NAV, Prüfdienstleister, Berater

10 Jahre ab der Meldefrist

DAC7-Meldung

Meldepflichtige Lehrende; vierteljährliche Vergütung, Anzahl der Transaktionen, Gebühren/Steuern

Behördliche Meldung; rechtliche Verpflichtung

NAV und andere Steuerbehörden im Wege des automatischen Austauschs

10 Jahre ab der Meldefrist

Business-Administration

Ansprechpartner und benannte Nutzer; Arbeitsplatzdaten, Zugang

Vertrag, betriebliche Schulung; eigene Verantwortlichkeit / Auftragsverarbeitung

Business-Kunde, Cloud, Support-Dienstleister

Vertragsdauer + 5 Jahre; Nutzerdaten nach Weisung

Business-Bericht

Unternehmensnutzer; Fortschritt, Abschluss, Ergebnis

Bericht nach Weisung des Kunden; Auftragsverarbeitung oder berechtigte Interessen/Vertrag

Berechtigter Administrator des Business-Kunden

Gemäß Vertrag/DPA; grundsätzlich Beziehung + 30 Tage

KI-Assistent

Nutzer; Frage, Kursauszug, Antwort, Sprache

Angeforderte Funktion; Vertrag

KI- und Cloud-Dienstleister

Solange Nutzerinhalte bestehen; vorübergehende Kopie max. 30 Tage

Videoübersetzung und Lippensynchronisation

Lehrende und dargestellte Personen; Video, Ton, Bildnis, Untertitel

Angeforderter Technologiedienst; Vertrag

Video-, Audio-, Übersetzungs- und KI-Dienstleister

Für die Dauer des Kurses; vorübergehende Kopie max. 30 Tage

KI-generierte Notiz, Präsentation, Quiz

Nutzer; Lernmaterial, Prompt, generiertes Ergebnis

Angeforderte Funktion; Vertrag

KI- und Cloud-Dienstleister

Bis zur Löschung durch den Nutzer/Kontoschließung; vorübergehend max. 30 Tage

Leistungsnachweis

Lernende; Name, Kurs, Lehrender, Datum, Ergebnis, Kennung

Dokumentation der Leistung; Vertrag

Verifizierungsoberfläche, Business-Kunde nach Berechtigung

Dauer des Kontos; für Nachweis-/Rechtszwecke höchstens 5 Jahre

Kundenservice

Anfragende; Kontaktdaten, Nachricht, Anhang, technische Daten

Support; Vertrag und berechtigte Interessen

Kundenservice- und E-Mail-Dienstleister

Abschluss des Vorgangs + 2 Jahre; für Ansprüche 5 Jahre

Verbraucherbeschwerde

Verbraucher; Beschwerde, Kauf, Antwort, Nachweis

Rechtliche Verpflichtung und Anspruchsbearbeitung

Behörde, Rechtsvertreter

3 Jahre; bis zum Ende des Rechtsstreits

Servicemitteilung

Nutzer; E-Mail-/Push-Kennung, Nachrichtenstatus

Vertrag, rechtliche Verpflichtung oder berechtigte Interessen

E-Mail- und Push-Dienstleister

Dauer des Kontos; Zustellprotokoll grundsätzlich 12 Monate

Newsletter und Direktmarketing

Abonnenten; Name, E-Mail-Adresse, Einwilligungsprotokoll

Marketing; Einwilligung

Newsletter- und E-Mail-Dienstleister

Bis zum Widerruf + Nachweis für 5 Jahre

Abmeldeliste

Abgemeldete; minimale E-Mail-/Kennungsdaten und Sperrvermerk

Verhinderung weiterer Zusendungen; berechtigte Interessen/rechtliche Compliance

Newsletter-Dienstleister

Bis zum Ende der Marketingtätigkeit oder bis zu einer neuen Einwilligung

Plattforminterne Empfehlung

Nutzer; Kurse, Suche, Sprache, Favoriten

Relevanz und Nutzererlebnis; berechtigte Interessen oder Einwilligung

Empfehlungs-/Analysedienstleister

Dauer des Kontos; bis zum Widerspruch/zur Deaktivierung

Analyse-Cookies

Besucher; Cookie, Ereignis, Gerät, ungefährer Standort

Nutzungsanalyse; Einwilligung

Analysedienstleister

Gemäß der Cookie-Richtlinie

Marketing-Cookies

Besucher; Cookie, Kampagne, Werbekennung

Werbung und Kampagnenmessung; Einwilligung

Werbepartner

Gemäß der Cookie-Richtlinie

Protokoll der Cookie-Einwilligung

Besucher; Entscheidung, Zeitpunkt, Kennung, Version

Nachweis der Einwilligung; rechtliche Verpflichtung/berechtigte Interessen

Einwilligungsmanagement-Dienstleister

5 Jahre

Sicherheitsprotokollierung

Nutzer; IP-Adresse, Gerät, Vorgang, Warnung

Sicherheit, Betrugsprävention; berechtigte Interessen

Sicherheits-, Cloud- und Incident-Response-Dienstleister

12 Monate; bei hohem Risiko 24 Monate

Antrag einer betroffenen Person

Antragsteller; Identifizierung, Antrag, Antwort, Erfüllung

DSGVO-Verpflichtung

Rechtsberater, erforderlichenfalls Auftragsverarbeiter

5 Jahre ab Abschluss

Datenschutzverletzung

Betroffene; Vorfalldaten, Risiko, Benachrichtigung

DSGVO-Verpflichtung und Sicherheit

NAIH, Betroffene, Sachverständige

5 Jahre ab Abschluss / bis zum Ende des Verfahrens