Datenschutzerklärung
YoomTen.com
DATENSCHUTZHINWEISE
Version: 1.1
Veröffentlichungsdatum: 16. März 2026
Inkrafttreten: 16. März 2026
Verantwortlicher: Yoomten.com Online Oktatási és Szolgáltató Kft.
Kontakt: info@yoomten.com
Datenschutzbestimmungen der Online-Bildungsplattform YoomTen.com
Inhaltsverzeichnis
- Einleitung und Geltungsbereich der Datenschutzhinweise
- Rolle von YoomTen: Plattform, keine Bildungseinrichtung
- Angaben zum Verantwortlichen
- Anwendbare Rechtsvorschriften
- Begriffsbestimmungen
- Grundsätze der Datenverarbeitung
- Quellen und Hauptkategorien der Daten
- Registrierung, Benutzerkonto und Anmeldung
- Verarbeitung von Daten der Lernenden
- Verarbeitung von Daten der Lehrenden
- Datenverarbeitung und Meldung nach DAC7
- Kurskäufe, Zahlungen, Rechnungsstellung und Erstattungen
- Business-Kunden und Unternehmensnutzer
- KI-gestützte Dienste
- Videos, Audioinhalte und Lehrmaterialien
- Zertifikate und Leistungsnachweise
- Kundenservice, Beschwerden und Kommunikation
- Marketingkommunikation und personalisierte Empfehlungen
- Cookies, mobile Kennungen und ähnliche Technologien
- Protokollierung, Betrugsprävention und Informationssicherheit
- Auftragsverarbeiter, Empfänger und andere Verantwortliche
- Internationale Datenübermittlungen
- Aufbewahrungsfristen
- Automatisierte Entscheidungsfindung und Profiling
- Verarbeitung von Daten Minderjähriger
- Rechte der betroffenen Personen
- Verletzungen des Schutzes personenbezogener Daten
- Rechtsbehelfe und Datenschutzkontakt
- Änderung der Datenschutzhinweise und Schlussbestimmungen
- Anhang 1 – Übersichtsmatrix der Datenverarbeitungstätigkeiten
- Einleitung und Geltungsbereich der Datenschutzhinweise
Die Online-Bildungsplattform YoomTen (nachfolgend „YoomTen“, „Plattform“ oder „Dienst“) legt besonderen Wert auf den Schutz personenbezogener Daten, die Transparenz der Datenverarbeitung und die Wahrung der Rechte betroffener Personen.
Diese Datenschutzhinweise (nachfolgend „Hinweise“) erläutern, welche personenbezogenen Daten YoomTen verarbeitet, zu welchen Zwecken und auf welcher Rechtsgrundlage, aus welchen Quellen die Daten stammen, wer darauf zugreifen kann, wie lange sie gespeichert werden, welche internationalen Datenübermittlungen erfolgen können und welche Rechte und Rechtsbehelfsmöglichkeiten den betroffenen Personen zustehen.
Diese Hinweise gelten insbesondere für die folgenden Gruppen betroffener Personen:
Besucher der Website yoomten.com und der mobilen Anwendungen von YoomTen;
registrierte Nutzer und Lernende;
Lehrende, Kursersteller und natürliche Kontaktpersonen von Lehrorganisationen;
Business-Kunden, deren Kontaktpersonen, Mitarbeiter und andere benannte Nutzer;
Newsletter-Abonnenten und Empfänger von Marketingkommunikation;
Personen, die den Kundenservice kontaktieren;
alle anderen natürlichen Personen, deren Daten wir im Rahmen des Betriebs der Plattform verarbeiten.
Diese Hinweise erstrecken sich auf die Website, die mobilen Anwendungen, den Zugang zu Online-Kursen, KI-gestützte Funktionen, Zahlungs- und Auszahlungsprozesse, die Business-Oberfläche, den Kundenservice, das Marketing sowie den sicheren Betrieb der Plattform.
Diese Hinweise sind zusammen mit den Allgemeinen Geschäftsbedingungen, den Bedingungen für Lehrende, den Business-Bedingungen, der Cookie-Richtlinie, den KI-Datenschutzhinweisen und dem Verzeichnis der Auftragsverarbeiter auszulegen. In Datenschutzfragen sind diese Hinweise und die Bestimmungen der für die jeweilige Verarbeitung geltenden besonderen Hinweise maßgeblich.
- Rolle von YoomTen: Plattform, keine Bildungseinrichtung
Wesentliche Einordnung: YoomTen ist ein Online-Marktplatz und Technologiedienstleister. YoomTen ist weder Anbieter von Erwachsenenbildung noch Schule, Hochschule oder Bildungseinrichtung und übt hinsichtlich der auf der Plattform verfügbaren Kurse keine Erwachsenenbildungstätigkeit aus.
YoomTen stellt eine technologische Umgebung bereit, in der unabhängige Lehrende und Lehrorganisationen ihre eigenen Kurse hochladen, präsentieren und verkaufen können und Lernende diese Kurse erwerben oder auf anderer Rechtsgrundlage nutzen können. YoomTen kann unter anderem Hosting, Videowiedergabe, Zahlungsinfrastruktur, Übersetzungs- und KI-Funktionen, Lernaufzeichnungen sowie eine Benutzeroberfläche für Unternehmen bereitstellen.
Für den fachlichen Inhalt und die Rechtmäßigkeit der auf der Plattform veröffentlichten Lehrinhalte, für Aussagen der Lehrenden sowie für deren eigene branchen- oder behördenspezifische Verpflichtungen ist grundsätzlich der jeweilige Lehrende verantwortlich. Gilt ein Lehrender aufgrund seiner eigenen Tätigkeit als Anbieter von Erwachsenenbildung oder als anderer Anbieter regulierter Bildungsleistungen, erfüllt er die daraus entstehenden Registrierungs-, Informations- und Meldepflichten eigenständig.
Ein von YoomTen im Zusammenhang mit dem Abschluss eines Kurses ausgestelltes elektronisches Dokument ist – sofern nicht ausdrücklich anders angegeben – ein Leistungsnachweis auf Plattformebene und stellt weder einen staatlich anerkannten Abschluss noch eine Berufsqualifikation, ein Zertifikat der Erwachsenenbildung oder eine amtliche Bescheinigung dar.
- Angaben zum Verantwortlichen
Name des Verantwortlichen: YoomTen.com Online Oktatási és Szolgáltató Kft.
Sitz und Postanschrift: 8200 Veszprém, Szent István utca 45, Ungarn
Handelsregisternummer: 19-09-516726
Steuernummer: 24744890-2-19
E-Mail: info@yoomten.com
Website: https://www.yoomten.com
Datenschutzkontakt: info@yoomten.com
YoomTen hat derzeit keinen Datenschutzbeauftragten benannt. Datenschutzfragen, Anträge betroffener Personen und Beschwerden können an den Datenschutzkontakt gerichtet werden.
YoomTen prüft und dokumentiert regelmäßig, ob nach Artikel 37 DSGVO die verpflichtende Benennung eines Datenschutzbeauftragten erforderlich ist. Dabei werden insbesondere Tätigkeiten berücksichtigt, die eine regelmäßige und systematische Überwachung betroffener Personen in großem Umfang beinhalten, einschließlich der fortlaufenden Protokollierung des Lernfortschritts, des Nutzerverhaltens und der KI-Interaktionen. Das Ergebnis der Prüfung und die Begründung der Entscheidung werden von YoomTen in einem internen Verzeichnis festgehalten.
YoomTen handelt bei allen Verarbeitungsvorgängen, deren Zwecke und wesentliche Mittel es selbst festlegt, als Verantwortlicher. Bei bestimmten Business-Prozessen oder anderen Partnerdiensten kann YoomTen auch als Auftragsverarbeiter tätig werden; nähere Bestimmungen hierzu enthalten die Abschnitte 13 und 21.
- Anwendbare Rechtsvorschriften
Die Datenverarbeitung von YoomTen beruht insbesondere auf den folgenden Rechtsvorschriften und Anforderungen:
Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO);
Richtlinie 2002/58/EG über den Datenschutz in der elektronischen Kommunikation und die anwendbaren nationalen Umsetzungsvorschriften, insbesondere die Bestimmungen des Rechts der elektronischen Kommunikation zur Einwilligung in Cookies;
ungarisches Gesetz Nr. CXII von 2011 über das Recht auf informationelle Selbstbestimmung und die Informationsfreiheit;
ungarisches Gesetz Nr. CVIII von 2001 über Dienstleistungen des elektronischen Geschäftsverkehrs;
ungarisches Gesetz Nr. XLVIII von 2008 über die grundlegenden Anforderungen und bestimmte Beschränkungen kommerzieller Werbetätigkeiten;
ungarisches Gesetz Nr. C von 2000 über die Rechnungslegung sowie die anwendbaren Steuer- und Rechnungsstellungsvorschriften;
ungarisches Gesetz Nr. XXXVII von 2013 über die internationale Verwaltungszusammenarbeit in Steuer- und anderen Abgabenangelegenheiten, insbesondere dessen Vorschriften für DAC7-Plattformbetreiber;
Richtlinie 2011/16/EU des Rates und die durch die Richtlinie (EU) 2021/514 eingeführten DAC7-Bestimmungen;
Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates (KI-Verordnung), insbesondere deren Artikel 50 über die Interaktion mit KI-Systemen und die Kennzeichnung künstlich erzeugter oder manipulierter Inhalte;
die anwendbaren verbraucherschutzrechtlichen, zivilrechtlichen und informationssicherheitsrechtlichen Vorschriften.
Erbringt YoomTen Dienstleistungen für einen Nutzer mit Wohnsitz in einem anderen EWR-Mitgliedstaat, berücksichtigt YoomTen auch die zwingenden Datenschutz-, elektronischen Marketing- und Jugendschutzvorschriften dieses Mitgliedstaats.
- Begriffsbestimmungen
Betroffene Person: die natürliche Person, auf die sich die verarbeiteten personenbezogenen Daten beziehen.
Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verarbeitung: jeder mit personenbezogenen Daten ausgeführte Vorgang, insbesondere das Erheben, Erfassen, Ordnen, Speichern, Verändern, Abfragen, Verwenden, Übermitteln, Einschränken, Löschen oder Anonymisieren.
Verantwortlicher: die Person oder Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheidet.
Auftragsverarbeiter: die Person oder Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen und auf der Grundlage dessen dokumentierter Weisungen verarbeitet.
Lehrender: eine natürliche Person, ein Unternehmer oder eine Organisation, die eigene oder rechtmäßig nutzbare Lehrinhalte auf der Plattform bereitstellt oder verkauft.
Lernender: eine Person, die einen Kurs erwirbt, ansieht oder abschließt oder ihn im Rahmen eines Business-Zugangs nutzt.
Business-Kunde: ein Unternehmen, eine Einrichtung oder eine Organisation, die ihren Mitarbeitern, Mitgliedern oder anderen benannten Personen Zugang gewährt.
KI-Dienst: eine Funktion, die künstliche Intelligenz verwendet, beispielsweise Übersetzung, Untertitelung, Spracherkennung, Lippensynchronisation, Lernassistenz oder die Erstellung von Notizen, Präsentationen oder Quizfragen.
Meldepflichtiger Anbieter: ein Lehrender oder eine Lehrorganisation, der beziehungsweise die nach den DAC7-Vorschriften meldepflichtig ist.
Empfänger: eine Person oder Organisation, der personenbezogene Daten offengelegt werden, unabhängig davon, ob sie als Dritter gilt.
- Grundsätze der Datenverarbeitung
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz: YoomTen verarbeitet personenbezogene Daten nur auf einer geeigneten Rechtsgrundlage, nach Treu und Glauben und in einer für die betroffenen Personen verständlichen Weise.
Zweckbindung: Wir erheben Daten für festgelegte, eindeutige und rechtmäßige Zwecke und verwenden sie nicht für damit unvereinbare Zwecke.
Datenminimierung: Wir erfragen und verarbeiten nur Daten, die für den jeweiligen Zweck erforderlich und verhältnismäßig sind.
Richtigkeit: Wir treffen angemessene Maßnahmen zur Berichtigung oder Löschung unrichtiger Daten. Nutzer sind verpflichtet, die in ihrem Konto angegebenen Daten aktuell zu halten.
Speicherbegrenzung: Wir speichern Daten nur so lange, wie dies durch den Verarbeitungszweck, den Vertrag, eine rechtliche Verpflichtung oder Rechtsansprüche gerechtfertigt ist.
Integrität und Vertraulichkeit: Wir schützen Daten durch geeignete technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Veränderung, Offenlegung, Verlust und Vernichtung.
Rechenschaftspflicht: YoomTen weist die Rechtmäßigkeit seiner Verarbeitung durch Verzeichnisse, Verträge, interne Regelungen und Kontrollen nach. Bei Verarbeitungen auf Grundlage berechtigter Interessen führt YoomTen eine Interessenabwägung (LIA) durch und dokumentiert diese. Sie umfasst die Bestimmung des berechtigten Interesses, die Prüfung der Erforderlichkeit und die Abwägung gegenüber den Rechten und Interessen der betroffenen Personen.
Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen: Datenschutzaspekte werden bereits bei der Entwicklung und Konfiguration der Plattform berücksichtigt, und standardmäßig erfolgt nur die erforderliche Verarbeitung.
- Quellen und Hauptkategorien der Daten
7.1. Datenquellen
Personenbezogene Daten können insbesondere aus den folgenden Quellen stammen:
direkt von der betroffenen Person, beispielsweise bei der Registrierung, beim Kauf, beim Ausfüllen eines Profils, beim Hochladen eines Kurses oder bei der Kontaktaufnahme mit dem Kundenservice;
von einem Business-Kunden, wenn die Organisation einen Mitarbeiter oder ein Mitglied zur Nutzung der Plattform benennt;
von einem Lehrenden, wenn dieser im Zusammenhang mit einem Kurs Daten von Lernenden oder andere personenbezogene Daten übermittelt;
von einem Zahlungs-, Rechnungsstellungs-, Identifizierungs-, Social-Login- oder sonstigen Technologiedienstleister;
aus Protokollen, Gerätedaten und Cookie-Kennungen, die bei der Nutzung der Plattform automatisch entstehen;
aus einem öffentlichen oder behördlichen Register oder einem Dienst zur Validierung von Steueridentifikationsnummern, sofern dies für die DAC7-Sorgfaltsprüfung oder eine andere rechtliche Verpflichtung erforderlich ist;
von anderen Nutzern, beispielsweise im Rahmen einer Bewertung, Beschwerde, Meldung oder Kommunikation.
7.2. Hauptkategorien der verarbeiteten Daten
Identifikations- und Kontaktdaten: Name, Benutzername, E-Mail-Adresse, Telefonnummer, Postanschrift, Profilbild und Spracheinstellungen.
Konto- und Authentifizierungsdaten: verschlüsseltes Passwort, OAuth-Kennungen, Daten der Zwei-Faktor-Authentifizierung, Sitzungs- und Anmeldeprotokolle.
Vertrags- und Transaktionsdaten: Bestellung, Kurs, Zugang, Gutschein, gezahlter Betrag, Währung, Erstattung, Rechnungsstellung und Abrechnungsdaten.
Lerndaten: angesehene Kurse, Fortschrittsstatus, Wiedergabeereignisse, Test- und Prüfungsergebnisse, Notizen, Favoriten, Bewertungen und Leistungsnachweise.
Daten von Lehrenden und berufliche Daten: Vorstellung, Berufsprofil, Qualifikationen, Kurse, Bewertungen, Einnahmen- und Auszahlungsübersichten.
DAC7- und Steuerdaten: steuerliche Ansässigkeit, Hauptanschrift, Steueridentifikationsnummer, Steuernummer, Ausgabestaat, Geburtsdaten, Handelsregisterdaten, Kennung des Auszahlungskontos, quartalsweise Gegenleistungen und Plattformgebühren.
KI- und Inhaltsdaten: hochgeladenes Video, Audio, Untertitel, Präsentation, Dokument, Prompt, Frage, KI-Antwort, erstellte Notiz, Präsentation und Quiz.
Technische und Sicherheitsdaten: IP-Adresse, Browser, Betriebssystem, Gerätekennung, ungefährer Standort, Cookie-Kennung, API-Aufruf, Fehlercode und Sicherheitsereignis.
Kommunikationsdaten: E-Mail, Chatnachricht, Support-Ticket, Beschwerde, Fehlermeldung, Bewertung und Feedback.
7.3. Besondere Kategorien von Daten und Daten Dritter
YoomTen fordert grundsätzlich keine Gesundheitsdaten, biometrischen Identifikationsdaten, religiösen oder politischen Daten oder andere besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO an. Nutzer und Lehrende dürfen solche Daten nicht hochladen, es sei denn, dies ist unbedingt erforderlich und rechtmäßig, die betroffene Person wurde angemessen informiert und eine anwendbare gesonderte Rechtsgrundlage ist gewährleistet.
Video-, Audio- und Lippensynchronisationsfunktionen verarbeiten Bild und Stimme einer Person zur Erstellung und Bearbeitung von Inhalten, nicht zur eindeutigen biometrischen Identifizierung der Person. Sollte die Plattform künftig eine biometrische Identifizierung einführen, wird sie gesondert darüber informieren und die erforderliche Rechtsgrundlage sicherstellen.
- Registrierung, Benutzerkonto und Anmeldung
8.1. Zweck und verarbeitete Daten
Zweck der Erstellung und Führung eines Kontos sind die Identifizierung des Nutzers, die Anmeldung, die Verwaltung von Zugriffsrechten, die Vertragserfüllung, die Kontosicherheit und die Kommunikation mit dem Nutzer.
Name oder Anzeigename;
E-Mail-Adresse und, soweit erforderlich, Telefonnummer;
verschlüsseltes Passwort oder Kennung eines externen Anmeldedienstes;
Nutzerrolle, Sprache, Land und Einstellungen;
Anmelde- und Sicherheitsprotokolle;
Einwilligungen und Versionen akzeptierter Dokumente.
8.2. Rechtsgrundlage
Rechtsgrundlage für die für ein Konto erforderliche Verarbeitung ist der Abschluss und die Erfüllung eines Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO). Sicherheitsprotokollierung, Missbrauchsprävention und Kontoschutz beruhen auf den berechtigten Interessen von YoomTen und den Nutzern (Artikel 6 Absatz 1 Buchstabe f DSGVO). Der Nachweis der Annahme verpflichtender Dokumente kann auf einer rechtlichen Verpflichtung oder auf berechtigten Interessen beruhen.
8.3. Social Login
Meldet sich ein Nutzer mit einem Google-, Apple- oder anderen externen Konto an, kann YoomTen vom gewählten Anbieter die für die Anmeldung erforderliche Kennung, den Namen, die E-Mail-Adresse und andere von der betroffenen Person freigegebene Daten erhalten. Der externe Anbieter ist für seine eigene Datenverarbeitung eigenständig verantwortlich.
8.4. Löschung des Kontos
Die Löschung eines Kontos beendet den regulären Zugang, führt jedoch nicht automatisch zur sofortigen Löschung sämtlicher Daten. YoomTen speichert weiterhin Daten, die für Rechnungsstellung, Besteuerung, DAC7, Beschwerdebearbeitung, Betrugsprävention, vertraglichen Zugang oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Die technische Löschung des Kontos erfolgt grundsätzlich innerhalb von 30 Tagen; die Entfernung aus Sicherungskopien kann bis zum Ende des Sicherungszyklus dauern.
- Verarbeitung von Daten der Lernenden
9.1. Zwecke der Verarbeitung
Erwerb und Bereitstellung von Kursen;
Erfassung des Lernfortschritts und des Kursabschlusses;
Durchführung von Tests, Quizfragen und prüfungsähnlichen Aufgaben;
Bereitstellung KI-gestützter Lernfunktionen;
Ausstellung eines Leistungsnachweises oder Plattformzertifikats;
Verwaltung von Bewertungen, Favoriten und persönlichen Notizen;
Kundenservice, Erstattungen, Betrugsprävention und Sicherheit.
9.2. Verarbeitete Lerndaten
erworbene, begonnene und abgeschlossene Kurse;
Videoaufrufe, Fortschrittsprozentsatz, zuletzt angesehene Stelle und Nutzungsdauer;
Test-, Quiz- und Aufgabenergebnisse;
an die KI gestellte Fragen und von der KI erstellte Antworten oder Hilfsmaterialien;
Downloads, Favoriten, Notizen, Bewertungen und Rückmeldungen;
Leistungsnachweise, eindeutige Verifizierungskennungen und QR-Codes.
9.3. Rechtsgrundlage
Die für Kurse und Lernfunktionen erforderliche Verarbeitung beruht auf der Vertragserfüllung. Aggregierte oder pseudonymisierte Analysen zur Verbesserung der Qualität, Sicherheit und Benutzerfreundlichkeit der Plattform beruhen auf den berechtigten Interessen von YoomTen. Nicht erforderliches Tracking zu Personalisierungs- oder Marketingzwecken beruht auf einer Einwilligung, soweit dies gesetzlich vorgeschrieben ist.
9.4. Weitergabe von Daten an den Lehrenden
Ein Lehrender kann im Zusammenhang mit seinem eigenen Kurs aggregierte Statistiken und begrenzte personenbezogene Daten erhalten, die für den Betrieb, die Unterstützung und die Qualitätsverbesserung des Kurses erforderlich sind. YoomTen gibt Kontakt- oder Zahlungsdaten von Lernenden nicht zu Marketingzwecken an Lehrende weiter, es sei denn, die betroffene Person hat gesondert eingewilligt oder die Übermittlung erfolgt auf einer anderen geeigneten Rechtsgrundlage.
- Verarbeitung von Daten der Lehrenden
10.1. Zwecke der Verarbeitung
Erstellung eines Kontos für Lehrende und Bereitstellung von Berechtigungen und Profil;
Hochladen, Veröffentlichen, Verkaufen und Moderieren von Kursen;
Überprüfung der Identität, des Steuerstatus und der Auszahlungsberechtigung des Lehrenden;
Abrechnung von Einnahmen, Provisionen, Erstattungen und Auszahlungen;
Sorgfaltsprüfung, Aufzeichnung und Meldung nach DAC7;
Erfüllung vertraglicher, steuerlicher, buchhalterischer und rechtlicher Verpflichtungen;
Qualitätssicherung, Betrugsprävention und Bearbeitung von Urheberrechts- und Missbrauchsmeldungen.
10.2. Verarbeitete Daten
Name, E-Mail-Adresse, Telefonnummer und Postanschrift;
Profilbild, Vorstellung, Berufserfahrung, Qualifikationen und Links zu sozialen Profilen;
Unternehmens-, Handelsregister-, Rechnungs- und Steuerdaten;
Auszahlungskonto oder Stripe-Connect-Kennungen und Auszahlungsstatus;
Kurse, hochgeladene Inhalte, Kursstatistiken, Bewertungen und Qualitätskennzahlen;
Übersichten über Einnahmen, Provisionen, Erstattungen und Auszahlungen;
DAC7-Daten gemäß Abschnitt 11;
vertragliche Erklärungen, Prüfergebnisse und Kundenservicekommunikation.
10.3. Öffentlich angezeigte Daten von Lehrenden
Soweit dies für die Erbringung des Dienstes erforderlich ist, können der Name oder gewählte Berufsname des Lehrenden, das Profilbild, die Vorstellung, die berufliche Beschreibung, Kurse, Bewertungen, die durchschnittliche Punktzahl und von der Plattform verliehene Abzeichen öffentlich angezeigt werden. Bankverbindungsdaten, Wohnanschrift, Steueridentifikationsnummer, Geburtsdaten und andere vertrauliche Informationen sind nicht öffentlich.
10.4. Rechtsgrundlage und verpflichtende Bereitstellung von Daten
Die für das Profil des Lehrenden, den Kursverkauf und Auszahlungen erforderliche Verarbeitung beruht auf der Vertragserfüllung. Die Verarbeitung von Buchhaltungs-, Steuer- und DAC7-Daten ist zur Erfüllung rechtlicher Verpflichtungen erforderlich. Betrugsprävention, Moderation sowie die Bearbeitung von Urheberrechtsansprüchen und Rechtsstreitigkeiten beruhen auf den berechtigten Interessen von YoomTen und der Plattformgemeinschaft.
Die Bereitstellung von Identifikationsdaten des Lehrenden und DAC7-Identifikationsdaten kann Voraussetzung für den Vertragsabschluss, den Verkauf von Kursen oder Auszahlungen sein. Stellt der Lehrende die verpflichtenden Daten nicht bereit oder weist er sie nicht nach, kann YoomTen die Veröffentlichung des Kurses, den Verkauf oder die Auszahlung in dem für die rechtliche Compliance erforderlichen Umfang beschränken.
- Datenverarbeitung und Meldung nach DAC7
Anwendung von DAC7: Als meldepflichtiger Betreiber einer digitalen Plattform führt YoomTen bei den gesetzlich bestimmten Lehrenden eine Sorgfaltsprüfung durch, erfasst deren Daten und übermittelt die meldepflichtigen Daten an die ungarische Nationale Steuer- und Zollverwaltung.
11.1. Zweck und Rechtsgrundlage der Verarbeitung
Zweck der DAC7-Verarbeitung sind die Identifizierung der Lehrenden, die Feststellung ihrer steuerlichen Ansässigkeit, die Bestimmung ihrer Eigenschaft als meldepflichtiger Anbieter, die Erfassung der auf der Plattform erzielten und gezahlten oder gutgeschriebenen Gegenleistungen sowie die Erfüllung der gesetzlich vorgeschriebenen jährlichen Meldepflicht.
Rechtsgrundlage der Verarbeitung ist die Erfüllung einer YoomTen obliegenden rechtlichen Verpflichtung (Artikel 6 Absatz 1 Buchstabe c DSGVO), insbesondere nach Kapitel II/A und Anhang 5 des ungarischen Gesetzes Nr. XXXVII von 2013 sowie den DAC7-Bestimmungen der Richtlinie 2011/16/EU.
11.2. Verarbeitete DAC7-Daten
Abhängig von der Eigenschaft als meldepflichtiger Lehrender und den gesetzlichen Anforderungen kann YoomTen insbesondere die folgenden Daten verarbeiten:
Familien- und Vorname eines Lehrenden, der eine natürliche Person ist; offizielle Bezeichnung einer Lehrorganisation;
Hauptwohnsitz oder Sitz, Land und Mitgliedstaat oder Mitgliedstaaten der steuerlichen Ansässigkeit;
Steueridentifikationsnummer oder Steuernummer und Ausgabestaat; falls nicht vorhanden, der gesetzlich erforderliche Geburtsort;
Geburtsdatum eines Lehrenden, der eine natürliche Person ist;
Handelsregisternummer oder andere Registrierungsnummer einer Organisation;
EU-Umsatzsteuer-Identifikationsnummer oder andere Mehrwertsteuerkennung, sofern vorhanden;
für Auszahlungen verwendetes Finanzkonto oder andere Finanzkontokennung;
Name des Inhabers des Finanzkontos, sofern dieser vom Namen des Lehrenden abweicht, sowie verfügbare zugehörige finanzielle Identifikationsdaten;
in jedem Quartal des Meldezeitraums gezahlte oder gutgeschriebene Gesamtgegenleistung;
Anzahl der betreffenden Tätigkeiten oder Transaktionen, aufgeschlüsselt nach Quartalen;
von YoomTen in jedem Quartal einbehaltene oder erhobene Gebühren, Provisionen und Steuern;
für die Sorgfaltsprüfung verwendete Dokumente, Prüfergebnisse, elektronische Identifikationsdaten und Erklärungen;
technische Kennungen, Status, Berichtigungen und Protokolldaten der Meldung.
11.3. Datenquelle und Überprüfung
Primäre Quelle der DAC7-Daten ist der Lehrende. YoomTen kann die Gültigkeit der Daten in gesetzlich zulässiger Weise unter Verwendung behördlicher oder öffentlicher Register, Dienste zur Prüfung von Steueridentifikationsnummern, elektronischer Identifikationssysteme, Informationen von Zahlungsdienstleistern und Dokumenten überprüfen.
Der Lehrende ist verpflichtet, die angegebenen Daten richtig und aktuell zu halten und Änderungen unverzüglich mitzuteilen. YoomTen kann zusätzliche Daten oder Dokumente anfordern, wenn bei der Sorgfaltsprüfung eine Abweichung, Lücke oder ein begründeter Zweifel festgestellt wird.
11.4. Empfänger und internationaler behördlicher Informationsaustausch
YoomTen übermittelt die meldepflichtigen Daten an die ungarische Nationale Steuer- und Zollverwaltung (NAV). NAV kann die Daten nach den DAC7-Vorschriften im Rahmen des automatischen Informationsaustauschs an die zuständige Steuerbehörde eines anderen EWR-Mitgliedstaats übermitteln, in dem der Lehrende steuerlich ansässig ist. Von YoomTen beauftragte Buchhalter, Steuerberater, IT-Auftragsverarbeiter und technische Dienstleister für behördliche Meldungen können ebenfalls im für ihre Aufgaben erforderlichen Umfang auf die Daten zugreifen.
11.5. Aufbewahrungsfrist
YoomTen bewahrt Unterlagen zur DAC7-Sorgfaltsprüfung, Aufzeichnung und Meldung 10 Jahre ab Ablauf der Frist für die jeweilige Meldepflicht auf. Ist ein behördliches Verfahren, eine Prüfung oder ein Rechtsstreit anhängig, können die zugehörigen Daten länger, bis zum rechtskräftigen Abschluss des Verfahrens, gespeichert werden.
11.6. Verpflichtender Charakter der Datenbereitstellung
Die Bereitstellung der nach DAC7 erforderlichen Daten ist eine gesetzliche und vertragliche Voraussetzung. Ohne diese Daten kann YoomTen seine Sorgfalts- und Meldepflichten nicht erfüllen und daher im Einklang mit den Rechtsvorschriften und den Bedingungen für Lehrende die Registrierung als Lehrender, den Kursverkauf oder Auszahlungen verweigern oder aussetzen, bis die erforderlichen Daten vorliegen.
11.7. Berichtigung und Information
Der Lehrende ist berechtigt, die Berichtigung seiner DAC7-Daten zu verlangen. Hat YoomTen bereits eine Meldung übermittelt und stellt später eine Unrichtigkeit fest, kann es nach den Rechtsvorschriften eine Berichtigungs- oder Änderungsmeldung abgeben. YoomTen informiert den Lehrenden in der gesetzlich vorgeschriebenen Weise über die Meldung und die Hauptkategorien der gemeldeten Daten.
- Kurskäufe, Zahlungen, Rechnungsstellung und Erstattungen
12.1. Verarbeitete Daten und Zwecke
Bestell- und Transaktionskennung;
Bezeichnung des erworbenen Kurses, Pakets oder Abonnements;
Zeitpunkt des Kaufs und des Zugangs;
gezahlter Betrag, Währung, Rabatt, Gutschein und Steuerdaten;
Rechnungsname, Anschrift, Steuernummer und Rechnungsdaten;
Zahlungsstatus, Kennung des Zahlungsdienstleisters, Erstattungsdaten und Daten einer bestrittenen Transaktion.
Zweck der Verarbeitung sind die Vertragserfüllung, die Bereitstellung des Zugangs, die Zahlungsabwicklung, die Rechnungsstellung, die Abrechnung mit Lehrenden, die Erstattung und die Verhinderung finanzieller Betrugsfälle.
12.2. Zahlungsdienstleister
YoomTen speichert keine vollständigen Bankkartendaten. Karten- und andere elektronische Zahlungen können von einem vertraglich gebundenen Zahlungsdienstleister, beispielsweise Stripe, verarbeitet werden. Der Zahlungsdienstleister kann für bestimmte Teile der Zahlung, Betrugsprävention, Kundenidentifizierung und rechtlichen Compliance als eigenständiger Verantwortlicher und bei anderen technischen Vorgängen als Auftragsverarbeiter handeln. Die genauen Rollen und Dienstleistungen sind im Verzeichnis der Auftragsverarbeiter aufgeführt.
12.3. Rechtsgrundlage
Die Verarbeitung von Kauf- und Zahlungsdaten beruht auf der Vertragserfüllung. Die Verarbeitung von Rechnungen, Steuerbelegen und Buchhaltungsdaten ist zur Erfüllung rechtlicher Verpflichtungen erforderlich. Die Bearbeitung von Zahlungsbetrug, Rückbelastungen, Missbrauch und Rechtsansprüchen kann auf berechtigten Interessen beruhen.
- Business-Kunden und Unternehmensnutzer
13.1. Verarbeitete Daten
Name, Unternehmensdaten, Rechnungs- und Vertragsdaten des Business-Kunden;
Name, Position, geschäftliche E-Mail-Adresse und Telefonnummer der Kontaktperson;
Name, geschäftliche E-Mail-Adresse, Organisationseinheit und Funktion eines benannten Nutzers, sofern von der Organisation angegeben;
zugewiesene Schulungen, Fortschrittsdaten, Abschlüsse, Testergebnisse und Leistungsnachweise;
Anmelde-, Sicherheits- und Administratorprotokolle;
vom Business-Administrator vorgenommene Zuweisungen und abgerufene Berichte.
13.2. Rollen der Verantwortlichen
YoomTen handelt in Bezug auf seine eigene Vertragsverwaltung, Rechnungsstellung, Kontosicherheit, rechtliche Compliance, Betrugsprävention und Dienstentwicklung als eigenständiger Verantwortlicher.
Der Business-Kunde handelt als eigenständiger Verantwortlicher, wenn er bestimmt, welche Mitarbeiter oder anderen Personen Zugang erhalten, welche Schulungen ihnen zugewiesen werden, welche Leistungsdaten er einsehen möchte und zu welchen arbeitgeber- oder organisationsbezogenen Zwecken er diese verwendet.
Verarbeitet YoomTen Daten von Unternehmensnutzern ausschließlich auf dokumentierte Weisung des Business-Kunden – beispielsweise bei der Erstellung eines vom Arbeitgeber festgelegten Schulungsberichts –, handelt YoomTen als Auftragsverarbeiter, und die Parteien schließen eine Vereinbarung zur Auftragsverarbeitung nach Artikel 28 DSGVO.
13.3. Berichte und Datenminimierung
Ein Business-Kunde darf nur auf Berichte über seine eigenen benannten Nutzer und die bestellte Dienstleistung zugreifen. YoomTen beschränkt den Inhalt der Berichte auf die erforderlichen Daten und verwendet nach Möglichkeit aggregierte Daten. Der Arbeitgeber ist dafür verantwortlich, dass die Nutzung der Berichte den arbeitsrechtlichen, datenschutzrechtlichen und branchenspezifischen Vorschriften entspricht.
- KI-gestützte Dienste
14.1. KI-Funktionen
intelligenter Lernassistent und kursbezogene Beantwortung von Fragen;
automatische Untertitelung, Spracherkennung und Übersetzung;
Video- und Audiosynchronisation sowie Lippensynchronisation;
Erstellung von Notizen, Zusammenfassungen, Präsentationen und Quizfragen;
Lernvorschläge und relevante Kursempfehlungen;
automatisierte Werkzeuge zur Unterstützung von Inhaltsmoderation, Qualitätskontrolle oder Sicherheit.
14.2. Daten und Zweck der KI-Verarbeitung
Je nach gewählter Funktion können KI-Systeme Videos, Audioinhalte, Untertitel, Kursbeschreibungen, Lehrdokumente, Nutzerfragen, Prompts, Lernfortschritt, Spracheinstellungen und KI-generierte Inhalte verarbeiten. Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der vom Nutzer angeforderten Funktion, zur Sicherheit des Dienstes und zur erforderlichen Qualitätskontrolle.
14.3. Rechtsgrundlage
Die Bereitstellung einer vom Nutzer angeforderten KI-Funktion beruht grundsätzlich auf der Vertragserfüllung. Optionale, nicht erforderliche Personalisierung kann auf einer Einwilligung oder – vorbehaltlich einer angemessenen Interessenabwägung und einer Widerspruchsmöglichkeit – auf berechtigten Interessen beruhen. Besondere Kategorien personenbezogener Daten dürfen durch KI nur verarbeitet werden, wenn eine geeignete Voraussetzung nach Artikel 9 DSGVO erfüllt ist.
14.4. Training von KI-Modellen
YoomTen verwendet von Lehrenden oder Lernenden hochgeladene Inhalte, Fragen, Audio- oder Videomaterialien standardmäßig nicht zum Training eigener oder allgemeiner KI-Modelle Dritter. YoomTen verwendet Dienstleisterverträge und Einstellungen, die die Nutzung von Kundendaten für das Modelltraining untersagen oder deaktivieren. Eine abweichende Nutzung darf nur nach vorheriger, klarer Information und auf einer geeigneten Rechtsgrundlage erfolgen.
14.5. KI-Dienstleister und Datenübermittlungen
YoomTen kann externe KI- und Cloud-Dienstleister einsetzen. Namen, Rollen und Länder der Dienstleister, die verarbeiteten Datenkategorien und die Garantien für Übermittlungen in Drittländer sind im Verzeichnis der Auftragsverarbeiter aufgeführt. YoomTen verwendet Auftragsverarbeitungsverträge, angemessene Vertraulichkeits- und Informationssicherheitsbedingungen sowie erforderlichenfalls Standardvertragsklauseln und eine Transferfolgenabschätzung.
14.6. KI-generierte Inhalte
Eine von KI erzeugte Zusammenfassung, Notiz, Präsentation, Quizfrage, Übersetzung oder Antwort ist ein automatisiertes Ergebnis, das unrichtig, unvollständig oder missverständlich sein kann. Nutzer und Lehrende müssen den Inhalt anhand ihrer eigenen fachlichen Beurteilung überprüfen. YoomTen trifft keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung für einen Nutzer ausschließlich auf der Grundlage KI-generierter Inhalte.
14.7. Transparenz nach der KI-Verordnung
Die Transparenzpflichten nach Artikel 50 der Verordnung (EU) 2024/1689 (KI-Verordnung) gelten ab dem 2. August 2026. Dementsprechend informiert YoomTen den Nutzer, wenn er mit einem KI-System interagiert, und kennzeichnet künstlich erzeugte oder manipulierte Audio-, Bild- oder Videoinhalte – insbesondere Ergebnisse von Video- und Lippensynchronisationsfunktionen – in der gesetzlich vorgeschriebenen Weise oder informiert über deren künstlichen Charakter. YoomTen informiert in den KI-Datenschutzhinweisen oder in einer gesonderten Mitteilung über die Einführung und Einzelheiten der einschlägigen technischen und Kennzeichnungsanforderungen.
- Videos, Audioinhalte und Lehrmaterialien
15.1. Hochladen und Speicherung
Von Lehrenden hochgeladene Videos, Audioaufnahmen, Präsentationen, Dokumente, Untertitel und andere Lehrmaterialien bilden die Grundlage für die Erbringung des Dienstes. YoomTen verarbeitet sie zum Speichern, Kodieren, Wiedergeben, Schützen des Zugangs, Sichern, Übersetzen, zur KI-Verarbeitung und zum Verkauf des Kurses.
15.2. Bildnisse, Stimmen und Daten Dritter
Der Lehrende ist dafür verantwortlich, Bild, Stimme, Name oder andere personenbezogene Daten natürlicher Personen in hochgeladenen Inhalten rechtmäßig zu verwenden, die betroffenen Personen angemessen zu informieren und erforderlichenfalls deren Einwilligung oder eine andere Rechtsgrundlage einzuholen. YoomTen kann einen Nachweis der Berechtigung verlangen, den Zugang beschränken oder rechtswidrige Inhalte entfernen.
15.3. Urheberrecht und datenschutzrechtliche Rollen
Das Urheberrecht an hochgeladenen Lehrinhalten steht grundsätzlich dem Lehrenden oder Rechteinhaber zu. Die urheberrechtliche Nutzungslizenz wird durch die Allgemeinen Geschäftsbedingungen und die Bedingungen für Lehrende geregelt. Bestimmt der Lehrende selbst Zwecke und Art der Verarbeitung von Daten Dritter in den Inhalten, ist er insoweit eigenständiger Verantwortlicher. YoomTen kann bei bestimmten technischen Speicher- und Verarbeitungsvorgängen als Auftragsverarbeiter handeln.
15.4. Löschung von Inhalten und Zugang früherer Käufer
Nach Beendigung eines Kontos für Lehrende oder eines Kurses kann ein zuvor erworbener Kurs bis zum Ende des vertraglichen Zugangszeitraums eingeschränkt verfügbar bleiben. Zu diesem Zweck kann YoomTen die Kursinhalte und die erforderlichen Identifikationsdaten des Lehrenden so lange speichern, wie der Zugang früherer Käufer gewährleistet werden muss oder ein Rechtsanspruch oder eine gesetzliche Aufbewahrungspflicht besteht.
- Zertifikate und Leistungsnachweise
Die Plattform kann für den Abschluss eines Kurses einen elektronischen Leistungsnachweis oder ein Plattformzertifikat ausstellen. Dieses kann den Namen des Lernenden, den Namen des Kurses und des Lehrenden, das Abschlussdatum, das erzielte Ergebnis, eine eindeutige Kennung, einen QR-Code und einen Verifizierungslink enthalten.
Zweck der Verarbeitung sind die Dokumentation des Abschlusses sowie die Erstellung, der Download und die Überprüfung der Echtheit des Nachweises. Rechtsgrundlage ist die Vertragserfüllung. Auf der öffentlichen Verifizierungsoberfläche werden nur die für die Verifizierung erforderlichen Mindestdaten angezeigt. Der Nutzer entscheidet selbst über die Weitergabe des Nachweises.
Ein Nachweis von YoomTen ist weder ein Zertifikat der Erwachsenenbildung noch eine staatlich anerkannte Urkunde, sofern nicht für eine bestimmte Dienstleistung gesonderte, ausdrückliche und rechtlich begründete Informationen bereitgestellt werden.
- Kundenservice, Beschwerden und Kommunikation
17.1. Kundenserviceanfragen
Der Kundenservice kann den Namen, die E-Mail-Adresse und die Kontokennung des Anfragenden, den Inhalt der Anfrage, Anhänge, technische Umstände und die Bearbeitungsschritte verarbeiten. Zwecke der Verarbeitung sind die Beantwortung der Frage, Fehlerbehebung, Vertragserfüllung, Untersuchung von Missbrauch und Dokumentation des Vorgangs.
17.2. Verbraucherbeschwerden
Bei einer Verbraucherbeschwerde verarbeitet YoomTen die Beschwerde, die Antwort, zugehörige Nachweise, Kaufdaten und die Daten des Beschwerdeprotokolls, um verbraucherschutzrechtliche Pflichten zu erfüllen, die Beschwerde zu untersuchen und Rechtsansprüche zu bearbeiten. Das Beschwerdeprotokoll und eine Kopie der Antwort werden gemäß den anwendbaren Verbraucherschutzvorschriften drei Jahre oder bei einem Rechtsstreit bis zu dessen Abschluss aufbewahrt.
17.3. Dienstmitteilungen
Mitteilungen zur Kontosicherheit, zu Transaktionen, zum Kurszugang, zu vertraglichen oder gesetzlichen Angelegenheiten und zum Systembetrieb gelten nicht als Marketing. YoomTen versendet sie auf Grundlage der Vertragserfüllung, einer rechtlichen Verpflichtung oder berechtigter Interessen. Nutzer können sie nicht in jedem Fall deaktivieren, ohne die Funktionsfähigkeit des Dienstes unmöglich zu machen.
- Marketingkommunikation und personalisierte Empfehlungen
18.1. Newsletter und elektronisches Direktmarketing
YoomTen versendet Marketinginhalte an natürliche Personen per E-Mail, Push-Mitteilung oder über einen anderen individuellen elektronischen Kommunikationskanal grundsätzlich nur auf Grundlage der vorherigen, eindeutigen und ausdrücklichen Einwilligung der betroffenen Person. Die Einwilligung wird getrennt von der Nutzung des Dienstes behandelt; ihre Verweigerung verhindert nicht die Nutzung der Grundfunktionen der Plattform.
Erlaubt das zwingende Recht des Mitgliedstaats eines Empfängers ausdrücklich eine eng begrenzte Ausnahme – etwa eine Mitteilung über ähnliche Dienstleistungen auf Grundlage einer bestehenden Kundenbeziehung –, darf YoomTen diese nur bei dokumentierter Erfüllung der lokalen Voraussetzungen anwenden. Bei natürlichen Personen mit Wohnsitz in Ungarn macht YoomTen elektronisches Direktmarketing von einer vorherigen Einwilligung abhängig.
18.2. Nachweis und Widerruf der Einwilligung
YoomTen erfasst Zeitpunkt und Quelle der Anmeldung, die angegebene E-Mail-Adresse, die Version des Einwilligungstextes sowie Daten zur Bestätigung und zum Widerruf. Die Einwilligung kann jederzeit ohne Angabe von Gründen und kostenlos über den Abmeldelink in der Nachricht, in den Kontoeinstellungen oder per E-Mail an info@yoomten.com widerrufen werden.
18.3. Empfehlungen innerhalb der Plattform
YoomTen kann innerhalb der Plattform relevante Kurse anhand der ausgewählten Sprache, Kategorien, früheren Kurse, Suchanfragen, Favoriten und des Lernfortschritts empfehlen. Grundlegende Empfehlungen können auf berechtigten Interessen an der Weiterentwicklung des Dienstes und der Nutzererfahrung beruhen. Nutzer können der auf berechtigten Interessen beruhenden Personalisierung widersprechen und sie, soweit technisch verfügbar, deaktivieren.
18.4. Business-Kontaktpersonen
Die Verarbeitung beruflicher Kontaktdaten von Geschäftskontakten kann auf der Vertragserfüllung oder auf dem berechtigten Interesse an der geschäftlichen Kommunikation zwischen YoomTen und der Organisation des Empfängers beruhen. Für elektronische Kontaktaufnahmen zu ausschließlich werblichen Zwecken gelten die Voraussetzungen der anwendbaren Marketingvorschriften; der Empfänger kann jederzeit widersprechen.
- Cookies, mobile Kennungen und ähnliche Technologien
Die Website und die mobile Anwendung können Cookies, lokale Speicher, mobile SDKs, Gerätekennungen, Pixel und ähnliche Technologien verwenden. Eine aktuelle Liste der tatsächlich eingesetzten Technologien, Anbieter, Zwecke und Lebensdauern ist in der Cookie-Richtlinie und auf der Oberfläche für Cookie-Einstellungen enthalten.
Unbedingt erforderliche Technologien: Anmeldung, Sitzungsverwaltung, Sicherheit, Lastverteilung, Einwilligungseinstellungen und Abwicklung des Zahlungsvorgangs. Für diese Technologien ist keine Einwilligung erforderlich.
Präferenztechnologien: Speicherung von Sprache, Darstellung, Untertiteln, Wiedergabe- und Barrierefreiheitseinstellungen. Je nach lokalem Recht kann ihre Verwendung einwilligungspflichtig sein.
Analysetechnologien: Analyse von Besucherzahlen, Leistung, Fehlern und Nutzungsmustern. Nicht unbedingt erforderliche Analysen dürfen erst nach vorheriger Einwilligung aktiviert werden.
Marketingtechnologien: Kampagnenmessung, Zielgruppenbildung und Personalisierung von Werbung. Sie werden ausschließlich auf Grundlage einer vorherigen Einwilligung eingesetzt.
Nutzer können nicht erforderliche Technologien akzeptieren, ablehnen oder nach Kategorien einstellen und ihre Entscheidung später jederzeit ändern. YoomTen protokolliert die Einwilligungsentscheidung zum Nachweis der Compliance.
- Protokollierung, Betrugsprävention und Informationssicherheit
20.1. Protokolldaten
Die Plattform kann An- und Abmeldungen, IP-Adressen, Browser, Betriebssysteme, Gerätekennungen, Zeitstempel, Sitzungen, API-Aufrufe, Administratorhandlungen, Fehler, Transaktionsereignisse, Inhaltszugriffe und Sicherheitswarnungen protokollieren.
20.2. Zweck und Rechtsgrundlage
Zwecke der Protokollierung sind der stabile Betrieb der Plattform, Fehlerbehebung, Prüfbarkeit, Erkennung unbefugter Zugriffe und von Betrug, Missbrauchsprävention, Vorfallmanagement, Klärung vertraglicher Streitigkeiten und IT-Sicherheit. Rechtsgrundlage sind die berechtigten Interessen von YoomTen, Nutzern und Lehrenden sowie in bestimmten Fällen eine rechtliche Verpflichtung.
20.3. Sicherheitsmaßnahmen
verschlüsselte Datenübertragung mit modernen TLS-Protokollen;
moderne Einweg-Hash-Verfahren für Passwörter;
rollenbasierte Zugriffskontrolle und das Prinzip der geringsten Berechtigung;
Mehrfaktor-Authentifizierung für administrative Zugriffe und soweit verfügbar;
Protokollierung, Überwachung, Alarmierung und ein Verfahren zum Vorfallmanagement;
regelmäßige Sicherungen, Wiederherstellungstests und Maßnahmen zur Aufrechterhaltung des Geschäftsbetriebs;
Schwachstellenmanagement, Sicherheitsaktualisierungen und Überprüfung von Zugriffsrechten;
Datenschutz- und Informationssicherheitsvereinbarungen, Schulungen und Vertraulichkeit.
Kein System kann vollständige Risikofreiheit garantieren. YoomTen überprüft seine Maßnahmen regelmäßig und passt sie an die Risiken der Verarbeitung, den Stand der Technik und die Implementierungskosten an.
- Auftragsverarbeiter, Empfänger und andere Verantwortliche
21.1. Kategorien von Auftragsverarbeitern
Cloud-, Hosting-, Datenbank-, CDN- und Sicherheitsanbieter;
Video-, Audio-, Untertitelungs-, Übersetzungs- und KI-Anbieter;
Zahlungs-, Auszahlungs-, Rechnungsstellungs- und Buchhaltungsdienstleister;
E-Mail-, Newsletter-, Push- und Kundenservicesysteme;
Analyse-, Fehlerverfolgungs- und Einwilligungsmanagementanbieter;
Rechts-, Steuer-, Prüfungs- und Informationssicherheitsdienstleister.
Auftragsverarbeiter handeln nach dokumentierten Weisungen von YoomTen, unter Wahrung der Vertraulichkeit und auf Grundlage eines Vertrags nach Artikel 28 DSGVO. Unterauftragsverarbeiter dürfen nur unter geeigneten vertraglichen Bedingungen eingesetzt werden.
21.2. Empfänger als eigenständige Verantwortliche
Personenbezogene Daten können an eigenständige Verantwortliche wie Zahlungsdienstleister, Banken, Steuerbehörden, Gerichte, Polizei, andere Behörden, Verbraucherschutzstellen, Rechtsvertreter oder von der betroffenen Person gewählte externe Dienstleister übermittelt werden. Diese Empfänger handeln nach ihren eigenen rechtlichen Verpflichtungen und Datenschutzregeln.
21.3. Verzeichnis der Auftragsverarbeiter
YoomTen veröffentlicht in einem gesonderten Verzeichnis der Auftragsverarbeiter eine aktuelle, namentliche Liste der tatsächlich eingesetzten Dienstleister. Das Verzeichnis enthält den Namen des Dienstleisters, seine Tätigkeit, seine datenschutzrechtliche Rolle, seinen Sitz oder das Verarbeitungsland, die wichtigsten Datenkategorien und die Rechtsgrundlage für Übermittlungen in Drittländer.
21.4. Unternehmensumstrukturierung
Im Falle einer Umwandlung, Fusion, Übernahme, Investition, Übertragung von Vermögenswerten oder eines Geschäftsbereichs können personenbezogene Daten an an den Verhandlungen beteiligte, zur Vertraulichkeit verpflichtete Berater oder an einen Rechtsnachfolger beziehungsweise Käufer übermittelt werden, soweit dies erforderlich ist und geeignete Garantien bestehen. Über eine wesentliche Änderung des Verantwortlichen werden die betroffenen Personen vorab informiert.
- Internationale Datenübermittlungen
YoomTen ist bestrebt, personenbezogene Daten innerhalb des Europäischen Wirtschaftsraums zu verarbeiten. Durch die Nutzung bestimmter Cloud-, Zahlungs-, KI-, Video- oder Kommunikationsdienstleister können personenbezogene Daten jedoch in ein Land außerhalb des EWR übermittelt oder von dort aus zugänglich gemacht werden.
Übermittlungen in Drittländer erfolgen ausschließlich unter den Voraussetzungen des Kapitels V DSGVO, insbesondere:
auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission;
auf Grundlage des EU–US Data Privacy Framework, sofern der US-Empfänger ordnungsgemäß zertifiziert ist;
unter Anwendung der von der Europäischen Kommission verabschiedeten Standardvertragsklauseln (SCC);
auf Grundlage einer anderen von der DSGVO anerkannten geeigneten Garantie oder ausnahmsweisen Rechtsgrundlage.
Soweit erforderlich, führt YoomTen eine Transferfolgenabschätzung durch, setzt ergänzende technische oder organisatorische Maßnahmen ein und überprüft die Garantien des Empfängers. Betroffene Personen können unter info@yoomten.com Informationen zu einer konkreten Übermittlung und den angewandten Garantien anfordern.
- Aufbewahrungsfristen
YoomTen speichert Daten für die nachstehend aufgeführten wesentlichen Zeiträume. Sind mehrere Fristen anwendbar, gilt die längere rechtmäßig begründete Frist. Bei behördlichen Verfahren, Rechtsstreitigkeiten, Betrugsverdacht, gesetzlichen Aufbewahrungspflichten oder einer rechtlichen Sperre kann die Löschung bis zum Abschluss der Angelegenheit ausgesetzt werden.
Datenkategorie / Vorgang // Hauptaufbewahrungsfrist
Registrierungs- und Kontodaten: Für die Dauer des Kontos; nach der Löschung grundsätzlich höchstens 30 Tage, ausgenommen gesetzlich oder für Rechtsansprüche erforderliche Daten.
Authentifizierungs- und Anmeldedaten: Für die Dauer des Kontos; Sicherheitsprotokolle grundsätzlich 12 Monate, bei einem begründeten Hochrisikoereignis höchstens 24 Monate.
Kurszugang und Lernfortschritt: Für die Dauer des Kontos, des vertraglichen Zugangs oder der Business-Beziehung und anschließend höchstens 30 Tage; bei Rechtsansprüchen oder Nachweisen höchstens 5 Jahre.
Profil- und Vertragsdaten von Lehrenden: Für die Dauer des Rechtsverhältnisses und anschließend für die allgemeine Verjährungsfrist zivilrechtlicher Ansprüche, grundsätzlich 5 Jahre.
Kurs- und Medieninhalte: Solange der Kurs verfügbar ist und während des vertraglichen Zugangszeitraums früherer Käufer; nach der Löschung grundsätzlich innerhalb von 30 Tagen aus technischen Systemen und innerhalb von höchstens 90 Tagen aus Sicherungskopien.
KI-Fragen, Antworten und erzeugte Hilfsmaterialien: Bis zur Löschung durch den Nutzer oder für die Dauer des zugehörigen Kontos oder Kurses; vorübergehende Verarbeitungskopien grundsätzlich höchstens 30 Tage, sofern keine kürzere Dienstleisterfrist oder ein rechtlicher beziehungsweise sicherheitsbezogener Bedarf gilt.
Rechnungen und Buchhaltungsbelege: Nach den Rechnungslegungsvorschriften mindestens 8 Jahre.
Zahlungs- und Erstattungsaufzeichnungen: Als Buchhaltungsbelege 8 Jahre; sonstige vertragliche Transaktionsdaten grundsätzlich 5 Jahre.
Unterlagen zur DAC7-Sorgfaltsprüfung und Meldung: 10 Jahre ab Ablauf der Frist für die Meldepflicht.
Allgemeine Kundenservicekorrespondenz: 2 Jahre nach Abschluss des Vorgangs; bei einem Rechtsanspruch höchstens 5 Jahre.
Protokoll und Antwort zu Verbraucherbeschwerden: 3 Jahre nach Abschluss der Beschwerde, bei einem Rechtsstreit bis zu dessen Abschluss.
Nachweis der Marketingeinwilligung: Bis zum Widerruf der Einwilligung und anschließend zum Nachweis der Compliance und für Rechtsansprüche höchstens 5 Jahre.
Mindestdaten der Abmelde- / Sperrliste: Für die Dauer der Marketingtätigkeit oder bis zu einer neuen gültigen Einwilligung der betroffenen Person, ausschließlich zur Verhinderung weiterer Zusendungen.
Cookie-Einwilligungsprotokolle: Grundsätzlich 5 Jahre ab der Entscheidung oder dem Widerruf; die Lebensdauer der einzelnen Cookies ist in der Cookie-Richtlinie angegeben.
Anträge betroffener Personen und Dokumentation ihrer Erfüllung: 5 Jahre nach Abschluss des Antrags.
Dokumentation von Datenschutzverletzungen: 5 Jahre nach Abschluss des Vorfalls oder bis zum Ende behördlicher oder gerichtlicher Verfahren.
Sicherungskopien: Im Rahmen eines rollierenden Sicherungsplans grundsätzlich höchstens 90 Tage; bei einer Wiederherstellung werden Löschanträge erneut umgesetzt.
Anonymisierte statistische Daten, die keiner natürlichen Person mehr zugeordnet werden können, dürfen unbegrenzt gespeichert werden, da sie im Sinne der DSGVO keine personenbezogenen Daten darstellen.
- Automatisierte Entscheidungsfindung und Profiling
YoomTen kann automatisierte Werkzeuge für Kursempfehlungen, Betrugsprävention, Inhaltsmoderation, Lernvorschläge, Suchrangfolgen und Dienstoptimierung einsetzen. Diese Prozesse können frühere Kurse, Suchanfragen, Spracheinstellungen, Lernfortschritt, Bewertungen und technische Risikoindikatoren analysieren.
YoomTen trifft keine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt, es sei denn, dies ist rechtmäßig und erforderlich und es bestehen geeignete Garantien nach Artikel 22 DSGVO. Wird eine solche neue Funktion eingeführt, informiert YoomTen gesondert über die zugrunde liegende Logik, ihre Bedeutung, die erwarteten Folgen und die Möglichkeit einer menschlichen Überprüfung.
Die betroffene Person kann dem auf berechtigten Interessen beruhenden Empfehlungsprofiling widersprechen. Eine auf Einwilligung beruhende Personalisierung kann durch Widerruf der Einwilligung deaktiviert werden.
- Verarbeitung von Daten Minderjähriger
Die Dienste von YoomTen richten sich in erster Linie an volljährige Nutzer, professionelle Lehrende, Akteure im Hochschulbereich und Unternehmen. Eine Person unter achtzehn Jahren darf die Plattform unter den in den Allgemeinen Geschäftsbedingungen festgelegten Voraussetzungen und erforderlichenfalls mit Zustimmung ihres gesetzlichen Vertreters nutzen.
Die Altersregel nach Artikel 8 DSGVO gilt nur für einwilligungsbasierte Verarbeitungen im Zusammenhang mit einem Dienst der Informationsgesellschaft, der einem Kind direkt angeboten wird. In diesem Fall gilt die vom Wohnsitzmitgliedstaat des Nutzers festgelegte Altersgrenze zwischen 13 und 16 Jahren; die Einwilligung einer jüngeren Person bedarf der Zustimmung des gesetzlichen Vertreters. Für Nutzer mit Wohnsitz in Ungarn beträgt diese Altersgrenze nach dem ungarischen Informationsgesetz 16 Jahre; eine niedrigere Altersgrenze darf auch mit Zustimmung eines Elternteils oder gesetzlichen Vertreters nicht angewendet werden. Ein Nutzer unter 16 Jahren mit Wohnsitz in Ungarn darf einen einwilligungsbasierten, direkt an Kinder gerichteten Dienst der Informationsgesellschaft nur mit Einwilligung seines gesetzlichen Vertreters nutzen.
YoomTen kann eine Altersangabe, die Zustimmung eines gesetzlichen Vertreters oder Daten verlangen, die für eine angemessene Überprüfung dieser Zustimmung erforderlich sind. YoomTen setzt keine Überprüfung ein, bei der mehr Daten als erforderlich erhoben werden. Fehlt eine angemessene Zustimmung, können wir das Konto beschränken oder löschen.
Wird ein minderjähriger Nutzer von einer Bildungseinrichtung oder einem Business-Kunden benannt, ist die Einrichtung oder Organisation für ihre eigene Rechtsgrundlage und ihre Informationspflichten verantwortlich; die Rolle von YoomTen bestimmt sich nach dem Vertrag und der Auftragsverarbeitungsvereinbarung der Parteien.
- Rechte der betroffenen Personen
Die Rechte betroffener Personen können abhängig von Rechtsgrundlage und Umständen der jeweiligen Verarbeitung ausgeübt werden. Anträge können an info@yoomten.com oder an die Postanschrift des Verantwortlichen gesendet werden.
Auskunftsrecht: Die betroffene Person kann eine Bestätigung darüber verlangen, ob wir ihre Daten verarbeiten, und eine Kopie sowie ausführliche Informationen über die Verarbeitung anfordern.
Recht auf Berichtigung: Die betroffene Person kann die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung: Die betroffene Person kann die Löschung ihrer Daten verlangen, beispielsweise wenn der Verarbeitungszweck entfallen ist, sie ihre Einwilligung widerrufen hat und keine andere Rechtsgrundlage besteht oder die Verarbeitung rechtswidrig ist. Die Löschung erfolgt nicht, wenn die Daten aufgrund einer rechtlichen Verpflichtung, eines vertraglichen Zugangs oder für Rechtsansprüche erforderlich sind.
Recht auf Einschränkung: Die betroffene Person kann die Einschränkung der Verarbeitung verlangen, wenn sie die Richtigkeit der Daten bestreitet, die Verarbeitung rechtswidrig ist, sie die Daten für einen Rechtsanspruch benötigt oder die Prüfung ihres Widerspruchs noch läuft.
Recht auf Datenübertragbarkeit: Bei einer automatisierten Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags kann die betroffene Person die von ihr bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangen.
Widerspruchsrecht: Die betroffene Person kann aus Gründen, die sich aus ihrer besonderen Situation ergeben, einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen. Gegen Direktmarketing kann sie jederzeit ohne Angabe von Gründen Widerspruch einlegen; in diesem Fall wird die Verarbeitung zu diesem Zweck eingestellt.
Widerruf der Einwilligung: Eine Einwilligung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt wird.
Rechte im Zusammenhang mit automatisierten Entscheidungen: Sollte künftig eine ausschließlich automatisierte Entscheidung mit erheblicher Wirkung getroffen werden, kann die betroffene Person berechtigt sein, menschliches Eingreifen zu verlangen, ihren Standpunkt darzulegen und die Entscheidung anzufechten.
26.1. Bearbeitung von Anträgen
YoomTen beantwortet Anträge unverzüglich und grundsätzlich innerhalb eines Monats. Aufgrund der Komplexität und Anzahl der Anträge kann die Frist um weitere zwei Monate verlängert werden; die betroffene Person wird innerhalb des ersten Monats über die Verlängerung und deren Gründe informiert.
Die Ausübung der Rechte ist grundsätzlich kostenlos. Bei einem offensichtlich unbegründeten oder exzessiven, insbesondere wiederholten Antrag kann YoomTen ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen. Soweit erforderlich, verlangen wir eine verhältnismäßige Identifizierung, um eine unbefugte Offenlegung personenbezogener Daten zu verhindern.
Die Ausübung des Auskunfts- und Löschungsrechts darf die Rechte anderer Personen, Geschäftsgeheimnisse, Urheberrechte oder die Sicherheit der Plattform nicht beeinträchtigen. YoomTen schwärzt erforderlichenfalls Daten oder beschränkt die Erfüllung des Antrags teilweise.
- Verletzungen des Schutzes personenbezogener Daten
Eine Verletzung des Schutzes personenbezogener Daten ist jedes Sicherheitsereignis, das zur unbeabsichtigten oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung personenbezogener Daten oder zum unbefugten Zugang zu ihnen führt.
YoomTen untersucht und dokumentiert Verletzungen unverzüglich, bewertet die Risiken und ergreift die erforderlichen Maßnahmen zur Schadensbegrenzung und Verhinderung einer Wiederholung. Führt eine Verletzung voraussichtlich zu einem Risiko für die Rechte und Freiheiten betroffener Personen, meldet YoomTen sie innerhalb von 72 Stunden nach Kenntniserlangung der zuständigen Aufsichtsbehörde, sofern nach der DSGVO keine Ausnahme von der Meldepflicht besteht.
Bei einem hohen Risiko informiert YoomTen auch die betroffenen Personen unverzüglich in klarer und verständlicher Sprache, sofern keine Ausnahme nach der DSGVO anwendbar ist.
- Rechtsbehelfe und Datenschutzkontakt
28.1. Kontaktaufnahme mit YoomTen
Bei Datenschutzfragen, Beschwerden oder Anträgen betroffener Personen kann sich die betroffene Person unter folgenden Kontaktdaten an YoomTen wenden:
E-Mail: info@yoomten.com
Postanschrift: 8200 Veszprém, Szent István utca 45, Ungarn
Website: https://www.yoomten.com
28.2. Beschwerde bei einer Aufsichtsbehörde
Die betroffene Person ist berechtigt, bei der Aufsichtsbehörde ihres Wohnsitzes, gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes Beschwerde einzulegen. In Ungarn ist die zuständige Behörde:
Ungarische Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH)
Anschrift: 1055 Budapest, Falk Miksa utca 9–11, Ungarn
Postanschrift: 1363 Budapest, Postfach 9, Ungarn
E-Mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400
Website: https://www.naih.hu
28.3. Gerichtliche Rechtsbehelfe und Schadenersatz
Die betroffene Person kann ein Gericht anrufen, wenn sie der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Rechtsvorschriften verstößt. Unter den Voraussetzungen der DSGVO kann sie Ersatz materieller oder immaterieller Schäden verlangen.
- Änderung der Datenschutzhinweise und Schlussbestimmungen
29.1. Änderung
YoomTen kann die Hinweise aufgrund von Änderungen der Rechtsvorschriften, der behördlichen oder gerichtlichen Praxis, eines neuen Dienstes, einer neuen KI-Funktion, eines Wechsels des Auftragsverarbeiters, von Informationssicherheitsanforderungen, des DAC7-Verfahrens oder des Geschäftsbetriebs ändern.
Die geänderten Hinweise gelten ab dem angegebenen Datum des Inkrafttretens. Betrifft eine Änderung die Rechte betroffener Personen oder den wesentlichen Inhalt der Verarbeitung erheblich, informiert YoomTen gesondert in geeigneter Weise, beispielsweise per E-Mail, Kontonachricht oder durch einen hervorgehobenen Hinweis auf der Website.
29.2. Zugehörige Dokumente
Allgemeine Geschäftsbedingungen;
Bedingungen für Lehrende;
Business-Bedingungen und Auftragsverarbeitungsvereinbarung;
Cookie-Richtlinie;
KI-Datenschutzhinweise;
Verzeichnis der Auftragsverarbeiter;
Urheberrechts- und Notice-&-Takedown-Richtlinie;
Richtlinie zur akzeptablen Nutzung;
interne Regelungen zur Datenaufbewahrung, zum Vorfallmanagement und zur Informationssicherheit.
29.3. Geltung und Versionsverlauf
Version: 1.0. // Interner Entwurf, nicht öffentlich veröffentlicht.
Version: 1.1 // Erste geltende, öffentlich veröffentlichte Fassung. Sie enthält ausführliche Bestimmungen zur Plattformrolle von YoomTen, zur KI-Datenverarbeitung, zur DAC7-Sorgfaltsprüfung und Meldung, zur Marketingeinwilligung, zu konkreten Aufbewahrungsfristen, zu Business-Rollen und zu internationalen Datenübermittlungen.
Datum der Veröffentlichung und des Inkrafttretens dieser Hinweise: 16. März 2026.
Anlage 1 – Zusammenfassende Matrix der Verarbeitungstätigkeiten
Die Tabelle dient als Zusammenfassung. Für detaillierte Bestimmungen sind der jeweilige Abschnitt und die zugehörigen besonderen Richtlinien maßgeblich.
|
Verarbeitungstätigkeit |
Betroffene und wesentliche Daten |
Zweck und Rechtsgrundlage |
Wesentliche Empfänger |
Aufbewahrung |
|
Technischer Betrieb der Website |
Besucher; IP-Adresse, Gerät, Browser, Sitzung, erforderliches Cookie |
Betrieb und Sicherheit; berechtigte Interessen / Erforderlichkeit für elektronische Kommunikation |
Hosting-, CDN- und Sicherheitsdienstleister |
Protokolle: 12 Monate; erforderliches Cookie gemäß der Cookie-Richtlinie |
|
Registrierung und Konto |
Nutzer; Name, E-Mail-Adresse, Passwort-Hash, Rolle, Einstellungen |
Konto und Zugang; Vertrag |
Cloud-, Authentifizierungs- und E-Mail-Dienstleister |
Dauer des Kontos + 30 Tage, mit Ausnahmen |
|
Anmeldung über Drittanbieter |
Nutzer; externe Kennung, Name, E-Mail-Adresse |
Anmeldung; Vertrag |
Google, Apple oder ein anderer ausgewählter Anbieter |
Dauer des Kontos + 30 Tage |
|
Kurskauf und Zugang |
Lernende; Bestellung, Kurs, Preis, Zugang |
Vertragserfüllung |
Zahlungs-, Rechnungsstellungs- und Cloud-Dienstleister |
Vertrag und Zugang; 5 Jahre für Ansprüche |
|
Zahlung und Rückerstattung |
Käufer; Transaktionskennung, Betrag, Status, Rückerstattung |
Vertrag, buchhalterische Verpflichtung, Betrugsprävention |
Stripe/Bank, Buchhalter, Steuerbehörde |
Buchhaltungsdaten: 8 Jahre; sonstige Daten: 5 Jahre |
|
Rechnungsstellung |
Käufer und Lehrende; Name, Anschrift, Steuernummer, Beleg |
Rechtliche Verpflichtung |
Rechnungsstellungsdienstleister, Buchhalter, NAV |
Mindestens 8 Jahre |
|
Lernfortschritt |
Lernende; Aufruf, Fortschritt, Ergebnis, Notiz |
Kursfunktionen; Vertrag |
Cloud, Lehrender in beschränktem Umfang, Business-Kunde nach Berechtigung |
Konto/Zugang + 30 Tage; Nachweis/Anspruch: 5 Jahre |
|
Bewertung und Feedback |
Lernende und Lehrende; Name/Benutzername, Bewertung, Text |
Qualität, Information der Gemeinschaft; Vertrag und berechtigte Interessen |
Öffentlichkeit, Moderationsdienstleister |
Bis zum Ende der Veröffentlichung; nach Löschung 30 Tage, für Ansprüche 5 Jahre |
|
Profil und Kurs des Lehrenden |
Lehrende; Profil, berufliche Daten, Kurs, Statistik |
Veröffentlichung, Verkauf, Abrechnung; Vertrag |
Lernende, Cloud-, Video- und KI-Dienstleister |
Vertragsverhältnis + 5 Jahre; Inhalt bis zum Ende des Zugangs |
|
Auszahlung an Lehrende |
Lehrende; Auszahlungskennung, Einnahmen, Provision, Status |
Auszahlung und Abrechnung; Vertrag und rechtliche Verpflichtung |
Stripe/Bank, Buchhalter, Steuerbehörde |
8 Jahre bzw. 10 Jahre nach DAC7 |
|
DAC7-Sorgfaltsprüfung |
Lehrende; Anschrift, Steueransässigkeit, TIN, Geburts-/Unternehmensdaten, Kontokennung |
Identifizierung des meldepflichtigen Verkäufers; rechtliche Verpflichtung |
NAV, Prüfdienstleister, Berater |
10 Jahre ab der Meldefrist |
|
DAC7-Meldung |
Meldepflichtige Lehrende; vierteljährliche Vergütung, Anzahl der Transaktionen, Gebühren/Steuern |
Behördliche Meldung; rechtliche Verpflichtung |
NAV und andere Steuerbehörden im Wege des automatischen Austauschs |
10 Jahre ab der Meldefrist |
|
Business-Administration |
Ansprechpartner und benannte Nutzer; Arbeitsplatzdaten, Zugang |
Vertrag, betriebliche Schulung; eigene Verantwortlichkeit / Auftragsverarbeitung |
Business-Kunde, Cloud, Support-Dienstleister |
Vertragsdauer + 5 Jahre; Nutzerdaten nach Weisung |
|
Business-Bericht |
Unternehmensnutzer; Fortschritt, Abschluss, Ergebnis |
Bericht nach Weisung des Kunden; Auftragsverarbeitung oder berechtigte Interessen/Vertrag |
Berechtigter Administrator des Business-Kunden |
Gemäß Vertrag/DPA; grundsätzlich Beziehung + 30 Tage |
|
KI-Assistent |
Nutzer; Frage, Kursauszug, Antwort, Sprache |
Angeforderte Funktion; Vertrag |
KI- und Cloud-Dienstleister |
Solange Nutzerinhalte bestehen; vorübergehende Kopie max. 30 Tage |
|
Videoübersetzung und Lippensynchronisation |
Lehrende und dargestellte Personen; Video, Ton, Bildnis, Untertitel |
Angeforderter Technologiedienst; Vertrag |
Video-, Audio-, Übersetzungs- und KI-Dienstleister |
Für die Dauer des Kurses; vorübergehende Kopie max. 30 Tage |
|
KI-generierte Notiz, Präsentation, Quiz |
Nutzer; Lernmaterial, Prompt, generiertes Ergebnis |
Angeforderte Funktion; Vertrag |
KI- und Cloud-Dienstleister |
Bis zur Löschung durch den Nutzer/Kontoschließung; vorübergehend max. 30 Tage |
|
Leistungsnachweis |
Lernende; Name, Kurs, Lehrender, Datum, Ergebnis, Kennung |
Dokumentation der Leistung; Vertrag |
Verifizierungsoberfläche, Business-Kunde nach Berechtigung |
Dauer des Kontos; für Nachweis-/Rechtszwecke höchstens 5 Jahre |
|
Kundenservice |
Anfragende; Kontaktdaten, Nachricht, Anhang, technische Daten |
Support; Vertrag und berechtigte Interessen |
Kundenservice- und E-Mail-Dienstleister |
Abschluss des Vorgangs + 2 Jahre; für Ansprüche 5 Jahre |
|
Verbraucherbeschwerde |
Verbraucher; Beschwerde, Kauf, Antwort, Nachweis |
Rechtliche Verpflichtung und Anspruchsbearbeitung |
Behörde, Rechtsvertreter |
3 Jahre; bis zum Ende des Rechtsstreits |
|
Servicemitteilung |
Nutzer; E-Mail-/Push-Kennung, Nachrichtenstatus |
Vertrag, rechtliche Verpflichtung oder berechtigte Interessen |
E-Mail- und Push-Dienstleister |
Dauer des Kontos; Zustellprotokoll grundsätzlich 12 Monate |
|
Newsletter und Direktmarketing |
Abonnenten; Name, E-Mail-Adresse, Einwilligungsprotokoll |
Marketing; Einwilligung |
Newsletter- und E-Mail-Dienstleister |
Bis zum Widerruf + Nachweis für 5 Jahre |
|
Abmeldeliste |
Abgemeldete; minimale E-Mail-/Kennungsdaten und Sperrvermerk |
Verhinderung weiterer Zusendungen; berechtigte Interessen/rechtliche Compliance |
Newsletter-Dienstleister |
Bis zum Ende der Marketingtätigkeit oder bis zu einer neuen Einwilligung |
|
Plattforminterne Empfehlung |
Nutzer; Kurse, Suche, Sprache, Favoriten |
Relevanz und Nutzererlebnis; berechtigte Interessen oder Einwilligung |
Empfehlungs-/Analysedienstleister |
Dauer des Kontos; bis zum Widerspruch/zur Deaktivierung |
|
Analyse-Cookies |
Besucher; Cookie, Ereignis, Gerät, ungefährer Standort |
Nutzungsanalyse; Einwilligung |
Analysedienstleister |
Gemäß der Cookie-Richtlinie |
|
Marketing-Cookies |
Besucher; Cookie, Kampagne, Werbekennung |
Werbung und Kampagnenmessung; Einwilligung |
Werbepartner |
Gemäß der Cookie-Richtlinie |
|
Protokoll der Cookie-Einwilligung |
Besucher; Entscheidung, Zeitpunkt, Kennung, Version |
Nachweis der Einwilligung; rechtliche Verpflichtung/berechtigte Interessen |
Einwilligungsmanagement-Dienstleister |
5 Jahre |
|
Sicherheitsprotokollierung |
Nutzer; IP-Adresse, Gerät, Vorgang, Warnung |
Sicherheit, Betrugsprävention; berechtigte Interessen |
Sicherheits-, Cloud- und Incident-Response-Dienstleister |
12 Monate; bei hohem Risiko 24 Monate |
|
Antrag einer betroffenen Person |
Antragsteller; Identifizierung, Antrag, Antwort, Erfüllung |
DSGVO-Verpflichtung |
Rechtsberater, erforderlichenfalls Auftragsverarbeiter |
5 Jahre ab Abschluss |
|
Datenschutzverletzung |
Betroffene; Vorfalldaten, Risiko, Benachrichtigung |
DSGVO-Verpflichtung und Sicherheit |
NAIH, Betroffene, Sachverständige |
5 Jahre ab Abschluss / bis zum Ende des Verfahrens |