Datenschutzerklärung
ResQ Training | Stand: 10. September 2026
1. Name und Kontaktdaten der Verantwortlichen
Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO), sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
Lena Katharina Sagstetter
(handelnd unter der Geschäftsbezeichnung „ResQ Training“)
Grafenberg 12
94327 Bogen
Deutschland
Telefon: +49 152 29442665
E-Mail: info@resq-training.com
Website: https://resq-training.com
Datenschutzbeauftragter:
Ein betrieblicher Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine verpflichtende Benennung gemäß Art. 37 Abs. 1 DSGVO in Verbindung mit § 38 BDSG nicht vorliegen.
2. Allgemeines zur Datenverarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unseres Onlineshops, zur Bearbeitung von Anfragen, zur Abwicklung von Bestellungen (Notfallausrüstung, Ware, Gutscheine), zur Organisation, Durchführung und Dokumentation von Erste-Hilfe-Kursen, Individualtrainings und Feuerwehrschulungen, zur Durchführung, Dokumentation und Abrechnung von Ausrüstungsprüfungen und Materialbestückungen, zur Zahlungs- und Versandabwicklung sowie zur gesetzeskonformen Widerrufsbearbeitung erforderlich ist.
Soweit in den nachfolgenden Abschnitten nicht spezifischer angegeben, stützt sich die Verarbeitung personenbezogener Daten auf folgende Rechtsgrundlagen:
-
Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO): Dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine vorherige, freiwillige und informierte Einwilligung für einen bestimmten Zweck einholen.
-
Ausdrückliche Einwilligung bei besonderen Kategorien personenbezogener Daten (Art. 9 Abs. 2 Buchst. a DSGVO): Dient als Rechtsgrundlage, sofern im Einzelfall freiwillig Angaben zu körperlichen Einschränkungen im Rahmen von Praxistrainings verarbeitet oder vorab zur Klärung der Teilnahmeberechtigung gesondert bestätigt werden.
-
Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO): Bei Verarbeitungsvorgängen zur Erfüllung eines Vertrags (z. B. Kaufvertrag im Shop, Schulungsvertrag, Prüf- und Bestückungsauftrag) oder zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person.
-
Rechtliche Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO): Soweit eine Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist (insb. handels- und steuerrechtliche Aufbewahrungspflichten nach HGB/AO, verbraucherschutzrechtliche Dokumentationspflichten nach BGB/EGBGB sowie behördliche Dokumentationspflichten nach der Fahrerlaubnis-Verordnung [FeV] für berechtigte Feuerwehrangehörige).
-
Berechtigtes Interesse (Art. 6 Abs. 1 Buchst. f DSGVO): Wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen.
-
Zugriff auf Endeinrichtungen (§ 25 TDDDG): Der Zugriff auf Informationen auf Ihrer Endeinrichtung oder deren Speicherung (Cookies, Local Storage, Session Storage, Web-Beacons) erfolgt bei technisch zwingend erforderlichen Funktionen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Bei allen nicht zwingend erforderlichen Technologien (z. B. optionales E-Mail-Tracking) erfolgt der Zugriff ausschließlich auf Basis einer gesonderten Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 Buchst. a DSGVO.
3. Hosting und Bereitstellung des Onlineshops durch Shopify
Unser Onlineshop wird auf der E-Commerce-Plattform von Shopify gehostet. Anbieterin für Händlerinnen und Händler im Europäischen Wirtschaftsraum (EWR) ist die:
Shopify International Limited, 2nd Floor, 1–2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland.
Beim Aufruf unseres Onlineshops erfasst Shopify automatisch Protokolldaten (Server-Logfiles):
-
IP-Adresse des zugreifenden Endgeräts
-
Datum und Uhrzeit des Zugriffs
-
Aufgerufene Seiten, Dateien und URL-Pfade
-
Referrer-URL (die zuvor besuchte Website)
-
Browsertyp, Browserversion und Betriebssystem
-
Sitzungs- und Gerätekennungen, Warenkorbdaten
Zwecke und differenzierte Rechtsgrundlagen:
-
Bereitstellung und Sicherheit der Website (Server-Logfiles): Die temporäre Erfassung der IP-Adresse und technischer Metadaten erfolgt zur Gewährleistung der Verbindungsstabilität, der Systemsicherheit und der Fehleranalyse auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO (unser berechtigtes Interesse an einem stabilen, sicheren und fehlerfreien Betrieb unseres Webauftritts).
-
Warenkorb- und Checkout-Funktionalität: Die Verarbeitung von Sitzungs-, Bestelldaten und Gerätekennungen während des Bestellvorgangs erfolgt zur Bereitstellung der Shopfunktionen und zur Erfüllung vertraglicher oder vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO.
Auftragsverarbeitung und Drittlandtransfer:
Shopify verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiterin gemäß Art. 28 DSGVO. Eine Weiterleitung an verbundene Unternehmen der Shopify-Gruppe (insbesondere Shopify Inc., 151 O'Connor Street, Ottawa, ON K2P 2L8, Kanada sowie Shopify Data Processing (USA) Inc.) findet statt. Für Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission. Soweit Daten in die USA übermittelt werden, stützt sich Shopify auf das EU-U.S. Data Privacy Framework (DPF) sowie auf Standardvertragsklauseln der EU-Kommission (SCCs).
Datenschutzhinweise von Shopify: https://www.shopify.com/legal/privacy/consumers
3.1 Bereitstellung von Web-Assets, Schriftarten und Content Delivery Networks (CDN)
Zur einheitlichen, stabilen und schnellen Darstellung unseres Webauftritts werden Schriftarten (Web Fonts), Skripte und grafische Elemente über die globale Server- und CDN-Infrastruktur von Shopify bereitgestellt. Hierbei werden als Unterauftragsverarbeiter von Shopify spezialisierte Content Delivery Networks (insbesondere Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA sowie Fastly, Inc., 475 Brannan St #300, San Francisco, CA 94107, USA) eingebunden. Beide Dienstleister sind unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert und nutzen Standardvertragsklauseln (SCCs).
Es findet kein dynamisches Nachladen von Schriftarten über externe Server sonstiger Drittanbieter (wie Google Fonts) statt.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an einer technisch stabilen, performanten und datenschutzkonformen Seitenauslieferung).
4. Automatisierte Betrugsprävention und Checkout-Sicherheit (Shopify Network Intelligence)
Zur Absicherung unserer Bestellsysteme, zur Vermeidung von Zahlungsausfällen und zur Abwehr von betrügerischen Transaktionen nutzen wir die Sicherheitsfunktionen der Shopify International Limited.
Art und Umfang der Verarbeitung:
Bei der Einleitung und Durchführung eines Bestellvorgangs werden technische Identifikationsdaten, Geräteinformationen, Transaktions- und Zahlungsverhaltensdaten automatisiert ausgewertet und mit Betrugsmustern abgeglichen.
Rechtsgrundlagen:
-
Für den zwingend notwendigen Zugriff auf Ihr Endgerät bzw. die Auswertung von Browser- und Geräteeigenschaften: § 25 Abs. 2 Nr. 2 TDDDG.
-
Für die automatisierte Sicherheits- und Betrugsbewertung zur Absicherung des Checkout-Prozesses: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 Buchst. f DSGVO (unser überwiegendes berechtigtes Interesse an der Vermeidung von Zahlungsausfällen und Betrugsschäden).
Rechte der betroffenen Person bei automatisierter Entscheidung (Art. 22 Abs. 3 DSGVO):
Soweit eine Transaktion im Rahmen dieses automatisierten Prozesses als betrugsverdächtig eingestuft und blockiert wird, haben Sie das Recht auf Erwirkung des Eingreifens einer Person seitens unseres Unternehmens, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung. Wenden Sie sich hierfür bitte per E-Mail an: info@resq-training.com.
Datenschutzhinweise von Shopify: https://www.shopify.com/legal/privacy.
5. Domain- und E-Mail-Infrastruktur (IONOS)
Für die Bereitstellung unserer Domain, DNS-Verwaltung und geschäftlichen E-Mail-Postfächer nutzen wir die Dienste der:
IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland.
Wenn Sie mit uns per E-Mail kommunizieren, werden die E-Mail-Inhalte, Absender- und Empfängerdaten sowie technische Zustell- und Metadaten auf Servern von IONOS in deutschen Rechenzentren verarbeitet. Wir haben mit der IONOS SE einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO bei vertragsbezogenen Anfragen und Art. 6 Abs. 1 Buchst. f DSGVO bei allgemeinen Geschäftskontakten (berechtigtes Interesse an einer sicheren, stabilen und datenschutzkonformen Kommunikationsinfrastruktur).
Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/datenschutzerklaerung/
6. Cookies, Endgerätespeicher und Einwilligungsverwaltung (Consent Management)
Unsere Website nutzt technisch notwendige Cookies und lokale Speicherfunktionen (Local Storage, Session Storage), die für Grundfunktionen wie die Warenkorbverwaltung, den Checkout-Prozess, Spracheinstellungen, Lastverteilung und die revisionssichere Dokumentation Ihrer Datenschutzauswahl zwingend erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG).
Nicht zwingend erforderliche Technologien (z. B. optionale Analyse-, Statistik- oder Tracking-Funktionen) werden standardmäßig blockiert und erst nach Ihrer ausdrücklichen Einwilligung über unser Consent-Banner geladen (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 Buchst. a DSGVO).
Eine detaillierte Übersicht der jeweils aktiven Cookies, Local-Storage-Einträge, deren genaue Funktionsweise, Speicherdauer und Anbieter können Sie jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile unserer Website aufrufen. Dort können Sie Ihre erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft anpassen oder widerrufen.
7. Vertragsabwicklung, Bestellungen im Shop und Kundenkonto
Im Rahmen von Bestellungen physischer Waren (z. B. Notfallausrüstung), Wertgutscheinen oder Kursplätzen verarbeiten wir folgende Bestelldaten:
-
Vor- und Nachname
-
Rechnungsanschrift und ggf. abweichende Lieferanschrift
-
E-Mail-Adresse
-
Telefonnummer (freiwillige Angabe zur zügigen Klärung organisatorischer Rückfragen)
-
Bestelldetails, gebuchte Schulungsplätze, Termine
-
Zahlungsart und Transaktionsdaten
-
Bei freiwilliger Anlage eines Kundenkontos: verschlüsselte Zugangsdaten und Bestellhistorie
Die Verarbeitung dient dem Abschluss und der Erfüllung des Kauf-, Dienst-, Liefer- oder Schulungsvertrags, der Rechnungsstellung, der Kundenbetreuung sowie der Erfüllung gesetzlicher Aufbewahrungspflichten.
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 Buchst. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten nach § 257 HGB, § 147 AO).
Zur internen Auftragsorganisation nutzen wir systemeigene Workflow-Funktionen (Shopify Flow), wobei die Daten innerhalb der gesicherten Shopify-Infrastruktur verbleiben.
8. Organisation, Durchführung und Dokumentation von Schulungen und Prüfdienstleistungen
8.1 Kursanmeldung, Durchführung und Teilnahmebescheinigungen
Für die Organisation, Durchführung und Dokumentation unserer Schulungen (Erste-Hilfe-Kurse, Notfalltrainings, Feuerwehrfortbildungen) verarbeiten wir:
-
Name, Vorname
-
Anschrift, E-Mail-Adresse, Telefonnummer
-
Gebuchter Kurs, Schulungsort, Termine
-
Zahlungsstatus, Teilnahme- und Anwesenheitsstatus
-
Geburtsdatum: Wird ausschließlich verarbeitet, wenn dies für die Ausstellung amtlicher Nachweise (insb. § 19 Abs. 5 FeV) gesetzlich vorgeschrieben ist oder vom zuständigen Kostenträger zwingend verlangt wird.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO (Erfüllung des Schulungsvertrags und Ausstellung von Teilnahmebescheinigungen).
8.2 Ausstellung von Bescheinigungen für Fahrerlaubnisbewerber (§ 19 FeV) – Ausschließlich für Feuerwehrangehörige
Hinweis zur Klarstellung: Unser Betrieb ist keine ermächtigte Ausbildungsstelle der gewerblichen Berufsgenossenschaften / Unfallversicherungsträger zur Abrechnung betrieblicher Ersthelfer (keine Abrechnung nach SGB VII / DGUV).
Wir sind im Rahmen der gesetzlichen Bestimmungen berechtigt, amtliche Bescheinigungen über die Schulung in Erster Hilfe gemäß § 19 der Fahrerlaubnis-Verordnung (FeV) auszustellen. Diese Berechtigung und Ausstellung erfolgt ausschließlich zweckgebunden für Angehörige der Feuerwehr. Soweit Feuerwehrangehörigen eine solche Bescheinigung ausgestellt wird, verarbeiten und dokumentieren wir die gesetzlich vorgeschriebenen Daten (Name, Vorname, Geburtsdatum, Anschrift, Kursdatum, Ausbildungsart, Ausbildungsstätte, Unterschrift der Ausbildungsleitung).
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. c DSGVO i. V. m. § 19 Abs. 5 FeV (Erfüllung gesetzlicher Aufbewahrungs-, Nachweis- und behördlicher Vorlagepflichten).
8.3 Sammel-, Behörden- und Gruppenanmeldungen (Information nach Art. 14 DSGVO)
Werden Teilnehmende durch Dritte angemeldet, verarbeiten wir die von der anmeldenden Stelle übermittelten Daten (Name, Vorname, ggf. Geburtsdatum, Kontaktdaten).
Herkunft der Daten (Art. 14 Abs. 2 Buchst. f DSGVO): Die Daten stammen direkt von der anmeldenden Stelle (z. B. Feuerwehrkommandanten, Dienstherren, Trägern des Brandschutzes, Behörden oder Vereinen).
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO (Durchführung des Schulungsvertrags) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an der organisatorischen Durchführung von Gruppenschulungen).
Informationspflicht: Sofern uns Direktkontaktdaten der Teilnehmenden übermittelt werden, stellen wir diesen die Pflichtinformationen nach Art. 14 DSGVO unverzüglich, spätestens innerhalb eines Monats nach Erhalt der Daten bzw. bei der ersten direkten Kontaktaufnahme zur Verfügung. Die anmeldende Stelle wird zudem vertraglich verpflichtet, den Teilnehmenden diese Hinweise vorab bereitzustellen.
8.4 Besondere Kategorien personenbezogener Daten / Gesundheitsdaten (Art. 9 DSGVO)
-
a) Grundsatz und Online-Formulare:
Unsere Online-Formulare und Buchungsmasken dienen nicht der Erhebung von Gesundheitsdaten (z. B. Vorerkrankungen, Diagnosen, Allergien oder körperliche Beeinträchtigungen). Wir fordern Sie ausdrücklich auf, keine sensiblen Gesundheitsdaten in Freitextfelder einzutragen.
Sollten Sie uns in einer Nachricht dennoch unaufgefordert gesundheitsbezogene Daten mitteilen, verarbeiten wir diese ausschließlich zur einmaligen Beantwortung Ihres konkreten Anliegens bzw. zur Prüfung, ob eine Kursteilnahme gefahrlos möglich ist. Eine inhaltliche Weiterverarbeitung erfolgt ausschließlich dann, wenn vorab eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 Buchst. a DSGVO eingeholt wurde. Andernfalls werden unaufgefordert übermittelte Gesundheitsdaten unverzüglich und vollständig gelöscht.
-
b) Freiwillige Mitteilung vor Ort im Praxistraining:
Teilen Teilnehmende unserer Ausbildungsleitung unmittelbar vor Ort freiwillig körperliche Einschränkungen mit (z. B. Schwangerschaft, akute Rücken- oder Kniebeschwerden bezüglich praktischer Reanimationsübungen am Boden), verarbeiten wir diese Angaben ausschließlich zur individuellen Übungsanpassung oder zur Erteilung sachgerechter Befreiungsvermerke.
Rechtsgrundlage: Ihre vor Beginn der praktischen Übung mündlich oder schriftlich erteilte ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 Buchst. a DSGVO.
-
c) Krankheitsbedingte Umbuchung:
Bei einer Terminverlegung im Krankheitsfall verarbeiten wir ausschließlich die Mitteilung über das Vorliegen einer Verhinderung (Art. 6 Abs. 1 Buchst. b DSGVO). Die Vorlage von Attesten oder detaillierten Diagnosen wird nicht verlangt.
-
d) Widerruf und Löschung:
Eine erteilte Einwilligung zur Verarbeitung von Gesundheitsdaten können Sie jederzeit mit Wirkung für die Zukunft formlos widerrufen (z. B. per E-Mail an info@resq-training.com oder mündlich vor Ort). Freiwillige Angaben zu körperlichen Einschränkungen werden unmittelbar nach Abschluss des jeweiligen Praxistrainings bzw. nach Erledigung der Voranfrage vollständig gelöscht bzw. vernichtet.
8.5 Durchführung und Dokumentation von Ausrüstungsprüfungen und Materialbestückung
Im Rahmen von Anfragen, Terminabsprachen sowie der Durchführung von Ausrüstungsprüfungen und Bestückungsdienstleistungen (z. B. für Feuerwehren und Vereine vor Ort am Gerätehaus) verarbeiten wir:
-
Name der Organisation / Feuerwehr / des Vereins
-
Vor- und Nachname des Ansprechpartners (z. B. Kommandant, Gerätewart)
-
Dienstliche Kontaktdaten (E-Mail-Adresse, Telefonnummer)
-
Einsatzort / Anschrift des Gerätehauses
-
Angaben zu Art und Umfang der überprüften Erste-Hilfe- und Notfallbehältnisse (z. B. Anzahl der Notfallrucksäcke, Kfz-Kästen)
-
Protokolldaten der durchgeführten Sichtkontrolle (z. B. Bestandsaufnahme, ausgetauschte Verbrauchsmaterialien, Verfallsdatenübersichten)
-
Rechnungs- und Zahlungsdaten
Die Verarbeitung dient der Angebotserstellung, Durchführung und Dokumentation des Prüf- und Bestückungsauftrags, der Abrechnung sowie der Beweissicherung im Rahmen zivilrechtlicher Verjährungsfristen.
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 Buchst. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten).
9. Kontaktformulare
Wenn Sie über das Kontaktformular auf unserer Website mit uns in Verbindung treten, verarbeiten wir Ihre Angaben zur Bearbeitung und Beantwortung Ihres Anliegens.
Je nach gewähltem Anfragetyp (Privatperson oder Feuerwehr/Verein) sowie gewähltem Interesse (Erste-Hilfe-Kurs, Ausrüstungsprüfung oder beides) umfasst dies:
-
Name bzw. Ansprechpartner und Name der Organisation/Feuerwehr
-
E-Mail-Adresse und Telefonnummer
-
Gewähltes Interesse und Anfragetyp
-
Bei Schulungsanfragen: ungefähre Teilnehmerzahl
-
Angaben zu Wunschterminen, Vor-Ort-Wünschen (Gerätehaus) und individuelle Nachrichteninhalte
-
Zeitstempel der Übermittlung
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO (bei vertraglichen oder vorvertraglichen Anfragen) sowie Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an einer verlässlichen, strukturierten und zielgerichteten Bearbeitung der Anfragen).
10. Elektronischer Widerruf über die App „EU Widerruf Button“ (401layers UG)
Für die elektronische Ausübung des gesetzlichen Verbraucher-Widerrufsrechts stellen wir ein Online-Formular über die Shopify-App „EU Widerruf Button“ bereit.
Anbieterin der App:
401layers UG (haftungsbeschränkt), Dorothea-Erxleben-Str. 1a, 40721 Hilden, Deutschland
Geschäftsführer: Lionel Schockenhoff | E-Mail: euwiderrufsbutton@gmail.com
Umfang und Zweck:
Die App verarbeitet Ihre Eingaben (Name, E-Mail-Adresse, Anschrift, Bestellnummer, Widerrufstext) sowie Protokolldaten (IP-Adresse, Zeitstempel, Browsertyp). Dies dient der Entgegennahme des Widerrufs, der Zuordnung zur Bestellung, der automatisierten Übermittlung der gesetzlichen Eingangsbestätigung sowie der Rückabwicklung.
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. c DSGVO i. V. m. § 312g, § 356 Abs. 1 Satz 2 BGB und Art. 246a § 1 Abs. 2 Satz 1 Nr. 1 EGBGB sowie Art. 6 Abs. 1 Buchst. b DSGVO (Vertragsrückabwicklung).
Auftragsverarbeitung und Cloud-Infrastruktur:
Die 401layers UG verarbeitet Daten in unserem Auftrag (Art. 28 DSGVO). Unterauftragsverarbeiter für das Cloud-Hosting sind:
-
Amazon Web Services, Inc. (AWS), 410 Terry Ave N, Seattle, WA 98109-5210, USA
-
Vercel, Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Beide Dienstleister sind unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert und nutzen Standardvertragsklauseln der EU-Kommission (SCCs).
11. Allgemeine Kommunikation per E-Mail und Telefon
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten (Name, Telefonnummer, E-Mail-Adresse) sowie den Gesprächs- bzw. Nachrichteninhalt zur sachgerechten Bearbeitung Ihres Anliegens.
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO bei vertragsbezogenen Anfragen und Art. 6 Abs. 1 Buchst. f DSGVO bei allgemeinen geschäftlichen Kontakten (berechtigtes Interesse an einer fehlerfreien und verlässlichen Kommunikation).
12. Kommunikation über WhatsApp Business
Wenn Sie über den Messaging-Dienst WhatsApp mit uns in Kontakt treten oder einwilligen, hierüber kontaktiert zu werden, verarbeiten wir Ihre Mobilfunknummer, Ihren Profilnamen sowie die übermittelten Nachrichteninhalte.
Dienstanbieter und Drittlandtransfer:
Anbieterin für Nutzer im EWR ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Wir haben mit WhatsApp eine Vereinbarung zur Auftragsverarbeitung (Art. 28 DSGVO) abgeschlossen. Die Nachrichteninhalte sind durch eine Ende-zu-Ende-Verschlüsselung geschützt; WhatsApp hat keinen Zugriff auf die Kommunikationsinhalte. WhatsApp verarbeitet zur Bereitstellung des Dienstes jedoch technische Metadaten (u. a. IP-Adressen, Gerätekennungen, Verbindungsdaten) und überträgt diese an Server der Muttergesellschaft Meta Platforms, Inc. in den USA. Die Übermittlung stützt sich auf das EU-U.S. Data Privacy Framework (DPF) sowie auf Standardvertragsklauseln der EU-Kommission (SCCs).
Technische Schutzmaßnahmen:
Wir betreiben WhatsApp Business ausschließlich auf isolierten Endgeräten ohne automatische Synchronisation des Adressbuchs. Kontaktdaten unbeteiligter Dritter werden zu keinem Zeitpunkt an WhatsApp übertragen.
Rechtsgrundlagen:
-
Art. 6 Abs. 1 Buchst. b DSGVO: Soweit die Kontaktaufnahme unmittelbar der Anbahnung, Organisation oder Abwicklung eines Schulungs-, Dienstleistungs- oder Kaufvertrags auf Ihre direkte Initiative hin dient.
-
Art. 6 Abs. 1 Buchst. a DSGVO: Soweit Sie im Rahmen eines Buchungs- oder Anfrageformulars gesondert und ausdrücklich eingewilligt haben, organisatorische Updates oder Mitteilungen per WhatsApp zu erhalten.
Widerruf:
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft formlos widerrufen (z. B. durch eine formlose Nachricht im Chat oder per E-Mail an info@resq-training.com).
13. Newsletter und E-Mail-Marketing (Shopify Messaging)
Wenn Sie unseren E-Mail-Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie optional Ihren Namen, um Ihnen Informationen über Schulungen, freie Plätze und Ausrüstung zuzusenden.
Rechtsgrundlage: Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO.
Double-Opt-in und Nachweisführung:
Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Zur Erfüllung der gesetzlichen Rechenschafts- und Nachweispflicht (Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO) sowie zur Wahrung unseres berechtigten Interesses an der rechtssicheren Dokumentation (Art. 6 Abs. 1 Buchst. f DSGVO) protokollieren wir den Anmeldezeitpunkt, den Bestätigungszeitpunkt sowie die zugehörige IP-Adresse. Der Versand erfolgt über Shopify Messaging im Rahmen unseres Auftragsverarbeitungsvertrags.
Erfolgsmessung / Tracking:
Sofern Sie im Rahmen der Newsletter-Anmeldung gesondert eingewilligt haben, enthalten unsere Newsletter Web-Beacons (Zählpixel) und individualisierte Links, um zu erfassen, ob E-Mails geöffnet und Links angeklickt wurden.
Rechtsgrundlagen für das Tracking:
-
Zugriff auf Ihre Endeinrichtung: § 25 Abs. 1 TDDDG.
-
Verarbeitung personenbezogener Verhaltensdaten: Art. 6 Abs. 1 Buchst. a DSGVO.
Widerruf:
Sie können Ihre Einwilligung in den Newsletter-Empfang und das Tracking jederzeit mit Wirkung für die Zukunft widerrufen (über den Abmeldelink am Ende jeder Newsletter-E-Mail oder per E-Mail an info@resq-training.com).
14. Zahlungsdienstleister, Bonitätsprüfung und Zahlungsabwicklung
Zur Zahlungsabwicklung binden wir spezialisierte Zahlungsdienstleister ein. Je nach gewählter Zahlungsart werden transaktionsrelevante Daten (Name, Rechnungsadresse, Betrag, Währung, Bestellnummer, IP-Adresse sowie Bezahldaten) an das jeweilige Institut übermittelt:
-
Shopify Payments / Shop Pay: Shopify International Limited, 2nd Floor, 1–2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland (Muttergesellschaft: Shopify Inc., Kanada – EU-Angemessenheitsbeschluss). Datenschutzhinweise: https://www.shopify.com/legal/privacy
-
Stripe / Kreditkarten (Mastercard, Visa, Maestro): Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (Muttergesellschaft: Stripe, Inc., USA – DPF/SCCs). Datenschutzhinweise: https://stripe.com/de/privacy
-
PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, 2449 Luxemburg (Muttergesellschaft: PayPal, Inc., USA – BCR/DPF). Datenschutzhinweise: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
-
Apple Pay: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (Muttergesellschaft: Apple Inc., USA – DPF). Datenschutzhinweise: https://www.apple.com/de/legal/privacy/data/de/apple-pay/
-
Google Pay: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA – DPF). Datenschutzhinweise: https://policies.google.com/privacy
Rolle & Bonitätsprüfungen durch Zahlungsanbieter: Die Zahlungsdienstleister agieren als eigenständige datenschutzrechtliche Verantwortliche. Zur Betrugsprävention und Vermeidung von Zahlungsausfällen führen Zahlungsanbieter (insbesondere bei Lastschrift-, Raten- oder Rechnungskauf) im Rahmen eigener Berechtigungen Bonitäts- und Identitätsprüfungen bei externen Wirtschaftsauskunfteien (z. B. SCHUFA Holding AG, CRIF GmbH) durch. Hierauf haben wir keinen Einfluss.
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragsdurchführung), Art. 6 Abs. 1 Buchst. c DSGVO (gesetzliche Pflichten zur Betrugs- und Geldwäscheprävention) sowie Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an sicherem Zahlungsverkehr).
15. Empfängerkategorien und Drittlandübermittlung
Eine Weitergabe personenbezogener Daten erfolgt ausschließlich im Rahmen der gesetzlichen Vorgaben. Empfängerkategorien sind:
-
Plattform-, Hosting-, CDN- und Softwareanbieter (Shopify International Ltd., Cloudflare, Inc., Fastly, Inc., 401layers UG, IONOS SE)
-
Post-, Logistik- und Transportunternehmen (zur Zustellung physischer Waren und Unterlagen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO)
-
Fahrerlaubnisbehörden (ausschließlich soweit Nachweispflichten nach § 19 Abs. 5 FeV für berechtigte Feuerwehrangehörige dies zwingend erfordern)
-
Kommunale Träger / Feuerwehren / Vereine (bei Gruppenanmeldungen oder Vor-Ort-Prüfungen zur verwaltungsseitigen Abstimmung)
-
Zahlungsdienstleister und Auskunfteien (zur Abwicklung von Zahlungen und Betrugsprävention)
-
Steuerberatung und Finanzverwaltung (zur Erfüllung gesetzlicher Buchführungs- und Steuerpflichten)
Datenübermittlungen in Drittländer außerhalb der EU/des EWR (insb. USA, Kanada) stützen sich auf Angemessenheitsbeschlüsse der EU-Kommission gemäß Art. 45 DSGVO (einschließlich des EU-U.S. Data Privacy Frameworks) oder auf Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 Buchst. c DSGVO.
16. Speicherdauer und Löschfristen
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es zur Erreichung des Verarbeitungszwecks erforderlich ist oder gesetzliche Fristen dies vorschreiben:
-
Rechnungen, Buchungs- und Zahlungsbelege: 8 Jahre gemäß § 147 Abs. 1 Nr. 4, Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4, Abs. 4 HGB (gesetzliche Aufbewahrungsfrist nach dem Bürokratieentlastungsgesetz IV).
-
Jahresabschlüsse, Inventare und Bilanzen: 10 Jahre gemäß § 147 Abs. 1 Nr. 1, Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 1, Abs. 4 HGB.
-
Handels- und Geschäftsbriefe sowie sonstige steuerrelevante Dokumente: 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB sowie § 147 Abs. 1 Nr. 2, 3, Abs. 3 Satz 1 AO.
-
Dokumentationen zu Ausrüstungsprüfungen und Bestückungen: Bis zu 8 Jahre als buchungsbegründende Unterlagen bzw. mindestens 3 Jahre ab dem Ende des Kalenderjahres der Durchführung (§§ 195, 199 BGB – regelmäßige zivilrechtliche Verjährungsfrist zur Beweissicherung gegen Haftungsansprüche).
-
Kundenkonto-Daten: Bis zur Löschung des Kontos durch die Nutzerin bzw. den Nutzer (vorbehaltlich gesetzlicher Aufbewahrungsfristen für getätigte Bestellungen).
-
Dokumentation von FeV-Schulungsbescheinigungen: 5 Jahre ab Ausstellungsdatum gemäß § 19 Abs. 5 Satz 2 FeV.
-
Allgemeine Schulungsteilnehmerlisten: 3 Jahre ab dem Ende des Jahres der Ausstellung (§§ 195, 199 BGB – regelmäßige zivilrechtliche Verjährungsfrist).
-
Nachweise über Einwilligungen (Newsletter, WhatsApp): 3 Jahre ab Ablauf des Kalenderjahres, in dem die Einwilligung widerrufen oder die letzte Nachricht versendet wurde (Beweissicherung gemäß Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO i. V. m. §§ 195, 199 BGB).
-
Gesundheitsdaten (Art. 9 DSGVO): Vollständige Löschung bzw. Vernichtung unverzüglich nach Abschluss des Praxistrainings bzw. nach Erledigung der Voranfrage.
-
Allgemeine Kontaktanfragen: Nach abschließender Bearbeitung; geschäftliche Korrespondenz bis zu 3 Jahre zum Jahresende (§§ 195, 199 BGB).
-
Widerrufserklärungen: 3 Jahre ab dem Ende des Kalenderjahres des Zugangs (§§ 195, 199 BGB).
-
Server-Logfiles: In der Regel bis zu 14 Tage (eine längere Speicherung erfolgt ausschließlich anlassbezogen zur Aufklärung konkreter Sicherheitsvorfälle).
17. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte gegenüber der Verantwortlichen:
-
Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
-
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten zu verlangen.
-
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
-
Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft formlos widerrufen.
Zur Ausübung Ihrer Betroffenenrechte genügt eine formlose Nachricht per E-Mail an: info@resq-training.com.
18. BESONDERER HINWEIS AUF IHR WIDERSPRUCHSRECHT NACH ART. 21 DSGVO
1. WIDERSPRUCHSRECHT AUS BESONDEREN GRÜNDEN (ART. 21 ABS. 1 DSGVO)
SIE HABEN DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN, DIE AUFGRUND VON ART. 6 ABS. 1 BUCHST. E (DATENVERARBEITUNG IM ÖFFENTLICHEN INTERESSE) ODER ART. 6 ABS. 1 BUCHST. F DSGVO (DATENVERARBEITUNG AUF DER GRUNDLAGE EINER INTERESSENABWÄGUNG) ERFOLGT, WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.
LEGEN SIE WIDERSPRUCH EIN, VERARBEITEN WIR IHRE DATEN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.
2. WIDERSPRUCHSRECHT GEGEN DIREKTWERBUNG (ART. 21 ABS. 2 DSGVO)
VERARBEITEN WIR IHRE DATEN, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT OHNE ANGABE VON GRÜNDEN WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT.
WIDERSPRECHEN SIE DER VERARBEITUNG FÜR ZWECKE DER DIREKTWERBUNG, WERDEN IHRE DATEN UNVERZÜGLICH NICHT MEHR FÜR DIESE ZWECKE VERARBEITET.
FORM DES WIDERSPRUCHS:
DER WIDERSPRUCH KANN JEDERZEIT FORMLOS ERFOLGEN (Z. B. PER E-MAIL AN: INFO@RESQ-TRAINING.COM).
19. Beschwerderecht bei einer zuständigen Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Die für den Sitz unseres Unternehmens primär zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de
20. Pflicht zur Bereitstellung von Daten und automatisierte Entscheidungsfindung
Bereitstellungspflicht:
Die Bereitstellung der als Pflichtangaben gekennzeichneten Daten ist für den Vertragsschluss, die Durchführung von Schulungen und Dienstleistungen sowie bei FeV-Bescheinigungen für Feuerwehrangehörige gesetzlich vorgeschrieben (§ 19 Abs. 5 FeV). Ohne diese Mindestangaben können Verträge nicht geschlossen, Schulungen oder Ausrüstungsprüfungen nicht durchgeführt und amtliche Bescheinigungen nicht ausgestellt werden. Die Nichtbereitstellung freiwilliger Angaben (z. B. zusätzliche Telefonnummern) hat keine Auswirkungen auf das Zustandekommen des Vertrags.
Automatisierte Einzelfallentscheidungen:
Mit Ausnahme der in Abschnitt 4 beschriebenen automatisierten Betrugspräventionsprüfungen im Checkout-Prozess (bei denen Ihnen die Rechte nach Art. 22 Abs. 3 DSGVO auf manuelles Eingreifen zustehen) führen wir keine rein automatisierten Entscheidungsfindungen oder Profilings gemäß Art. 22 DSGVO durch, die Ihnen gegenüber rechtliche Wirkung entfalten.
21. Datensicherheit und Verschlüsselung
Wir nutzen auf unserer Website das SSL/TLS-Verfahren in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird (erkennbar am Präfix „https://“ und dem geschlossenen Schloss-Symbol in der Adresszeile). Zudem setzen wir technische und organisatorische Sicherheitsmaßnahmen (TOM) ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung und unbefugten Zugriff Dritter zu schützen.
22. Aktualität und Änderung dieser Datenschutzerklärung
Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann eine Anpassung dieser Datenschutzerklärung erforderlich werden. Die jeweils aktuelle Fassung kann jederzeit auf unserer Website unter https://resq-training.com abgerufen und ausgedruckt werden.
