Datenschutzerklärung
Stand: 13. August 2026
Inhaltsübersicht
- Verantwortlicher
- Kontakt Datenschutzbeauftragter
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Rechte der betroffenen Personen
- Einsatz von Cookies
- Online-Terminvereinbarung
- Online-Meetings (Zoom)
- Kalender-Synchronisation (Microsoft 365/Outlook)
- Bereitstellung des Onlineangebotes und Webhosting
- Kontakt- und Anfragenverwaltung
- Bewerbungsformular
- Chatbot
- Bewertungen (Google)
- Webanalyse, Monitoring und Optimierung
- Plugins und eingebettete Funktionen sowie Inhalte
- Einwilligungserklärung für Social Media
Verantwortlicher
ZeBuS e.V.
Elif Yagbasan (Vorstand)
Richardstr. 66
12055 Berlin
E-Mail: info@zebus-ev.de
Kontakt Datenschutzbeauftragte*r
dsb@zebus-ev.de
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
Kategorien betroffener Personen
- Kommunikationspartner.
- Nutzer.
- Kunden und Interessenten.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kontaktanfragen und Kommunikation.
- Sicherheitsmaßnahmen.
- Reichweitenmessung.
- Verwaltung und Beantwortung von Anfragen.
- Feedback.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Terminverwaltung und Terminerinnerung.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem schweizerischen Bundesgesetz über den Datenschutz (Schweizer DSG) als auch nach der Datenschutzgrundverordnung (DSGVO).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Kürzung der IP-Adresse: Sofern IP-Adressen von uns oder von den eingesetzten Dienstleistern und Technologien verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (auch als „IP-Masking" bezeichnet). Hierbei werden die letzten beiden Ziffern, bzw. der letzte Teil der IP-Adresse nach einem Punkt entfernt, bzw. durch Platzhalter ersetzt. Mit der Kürzung der IP-Adresse soll die Identifizierung einer Person anhand ihrer IP-Adresse verhindert oder wesentlich erschwert werden.
TLS/SSL-Verschlüsselung (https): Um die Daten der Benutzer, die über unsere Online-Dienste übertragen werden, zu schützen, verwenden wir TLS/SSL-Verschlüsselung. Secure Sockets Layer (SSL) ist die Standardtechnologie zur Sicherung von Internetverbindungen durch Verschlüsselung der zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten. Transport Layer Security (TLS) ist eine aktualisierte und sicherere Version von SSL. Hyper Text Transfer Protocol Secure (HTTPS) wird in der URL angezeigt, wenn eine Website durch ein SSL/TLS-Zertifikat gesichert ist.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten an andere Stellen innerhalb unserer Organisation übermitteln oder ihnen den Zugriff auf diese Daten gewähren. Sofern diese Weitergabe zu administrativen Zwecken erfolgt, beruht die Weitergabe der Daten auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern sie Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist oder wenn eine Einwilligung der Betroffenen oder eine gesetzliche Erlaubnis vorliegt.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern das Datenschutzniveau in dem Drittland mittels eines Angemessenheitsbeschlusses anerkannt wurde (Art. 45 DSGVO), dient dieser als Grundlage des Datentransfers. Im Übrigen erfolgen Datentransfers nur dann, wenn das Datenschutzniveau anderweitig gesichert ist, insbesondere durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrückliche Einwilligung oder im Fall vertraglicher oder gesetzlich erforderlicher Übermittlung (Art. 49 Abs. 1 DSGVO).
EU-US Trans-Atlantic Data Privacy Framework: Im Rahmen des sogenannten „Data Privacy Framework" (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für bestimmte Unternehmen aus den USA im Rahmen des Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ entnehmen.
Rechte der betroffenen Personen
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen. Auch wenn Sie Ihre Einwilligung widerrufen, bleibt die frühere Datenverarbeitung rechtmäßig. Sie können den Widerruf frei schreiben. Bitte schreiben Sie im Betreff „Widerruf der Einwilligung" und schicken Sie den Widerruf per Post oder E-Mail an qm@zebus-ev.de.
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z. B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Hierzu nutzen wir ein eigenes Einwilligungsbanner (Consent-Banner) mit den Kategorien „Statistik" und „Marketing".
Von uns verwendete Cookies: Wir setzen ausschließlich folgende First-Party-Cookies ein: Session-Cookie (zebus_ev_session, technisch erforderlich), CSRF-Schutz-Cookie (XSRF-TOKEN, technisch erforderlich), Cookie für die Sprachpräferenz (locale, technisch erforderlich), Cookie zur Speicherung Ihrer Einwilligung (cookie_consent, technisch erforderlich für das Consent-Banner) sowie ein Cookie zur Zuordnung der Einstiegsseite (lp_landing, 30 Tage, siehe Abschnitt „Webanalyse, Monitoring und Optimierung"). Die technisch erforderlichen Cookies bedürfen keiner Einwilligung (Art. 6 Abs. 1 S. 1 lit. f) DSGVO, § 25 Abs. 2 Nr. 2 TTDSG).
Speicherdauer: Temporäre Cookies (Session-Cookies) werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät geschlossen hat. Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen, sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und der Verarbeitung entsprechend den gesetzlichen Vorgaben widersprechen. Hierzu können Nutzer unter anderem die Verwendung von Cookies in den Einstellungen ihres Browsers einschränken. Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) und § 25 Abs. 1 TTDSG.
Online-Terminvereinbarung
Datenverwendung: Die im Online-Terminbuchungsprozess erhobenen personenbezogenen Daten sind notwendig für die Beratung bei ZeBuS e.V. und werden ausschließlich für die Terminsabwicklung genutzt.
Erhobene Daten: Name, E-Mail-Adresse, Telefonnummer (optional), bevorzugte Sprache, gegebenenfalls weitere Angaben, die Sie freiwillig im Buchungsformular machen (z. B. eine Nachricht), sowie der Zeitpunkt Ihrer Einwilligungserklärung zur Datenverarbeitung. Bei Online-Terminen erstellen wir einen Videokonferenz-Link (siehe Abschnitt „Online-Meetings (Zoom)").
Zugang zu Ihren Terminen: Sie erhalten per E-Mail eine Bestätigung sowie einen persönlichen Link, über den Sie Ihre Termine einsehen, verschieben oder stornieren können. Hierzu wird ein einmaliger, zeitlich begrenzter Zugangslink (Magic Link) versendet. Zudem erhalten Sie automatische Terminerinnerungen per E-Mail.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie zur Vertragsabwicklung notwendig ist. Soweit die Mitarbeiterkalender mit Microsoft 365 synchronisiert werden, gilt zusätzlich der Abschnitt „Kalender-Synchronisation (Microsoft 365/Outlook)".
Online-Meetings (Zoom)
Sofern Sie einen Online-Termin buchen, erfolgt die Durchführung des Termins über den Videokonferenzdienst „Zoom". Dienstanbieter ist Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Hierzu übermitteln wir an Zoom die für die Durchführung des Meetings erforderlichen Daten: das Thema des Meetings (enthält Ihren Namen) sowie Termin und Dauer des Meetings. Wir weisen darauf hin, dass Zoom personenbezogene Daten, insbesondere Verbindungs- und Metadaten sowie technische Daten zu Ihrem Endgerät, verarbeiten kann. Die Verarbeitung erfolgt nach Maßgabe der Datenschutzerklärung von Zoom unter https://zoom.us/de-de/privacy.html.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF); Zoom Video Communications, Inc. ist nach dem DPF zertifiziert.
Kalender-Synchronisation (Microsoft 365/Outlook)
Sofern die Mitarbeitenden von ZeBuS e.V. den Kalendersynchronisationsdienst nutzen, werden Termine zwischen unserer Terminverwaltung und dem Microsoft-365-Kalender des jeweiligen Mitarbeitenden über die Microsoft Graph-API synchronisiert. Hierzu werden der Name der Kundin bzw. des Kunden, der Terminzeitpunkt sowie die Art des Termins an Microsoft übermittelt und in den Kalender des Mitarbeitenden eingetragen.
Dienstanbieter: Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland; weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF); Microsoft Corporation ist nach dem DPF zertifiziert.
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) sowie berechtigte Interessen an einer effizienten Terminverwaltung (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten „Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL und im Regelfall IP-Adressen und der anfragende Provider gehören. Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert.
E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden.
Siteground: SiteGround Spain S.L., Calle de Prim 19, 28004 Madrid, Spain; https://de.siteground.com; Datenschutzerklärung.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Bewerbungsformular
Bei der Kontaktaufnahme mit uns über das Bewerbungsformular werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und zur Durchführung etwaig angefragter Maßnahmen erforderlich ist.
Verarbeitete Datenarten: Kontaktdaten (z. B. Name, E-Mail), Inhaltsdaten (z. B. Eingaben in Onlineformularen, hochgeladene Dateien wie Lebenslauf und Anschreiben), Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Chatbot
Wir bieten auf unserer Website einen Chatbot („Lia") an, der Ihnen Fragen zu unseren Kursen und Angeboten beantwortet. Der Chatbot wird ausschließlich auf unseren eigenen Servern betrieben; es werden keine Daten an Dritte oder an Anbieter von künstlicher Intelligenz übermittelt. Ihre eingegebenen Fragen werden zur Qualitätssicherung in einer internen Datenbank gespeichert und können in unserem Verwaltungsbereich eingesehen werden. Bitte geben Sie in Chat-Unterhaltungen keine besonderen Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) an. Der Chatverlauf wird zusätzlich im lokalen Speicher Ihres Browsers abgelegt.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Bereitstellung und Verbesserung unseres Informationsangebotes.
Bewertungen (Google)
Wir binden Kundenbewertungen unseres Unternehmens von Google auf unserer Website ein. Hierzu werden öffentlich abgegebene Bewertungen, einschließlich des Namens der bewertenden Person und des Bewertungstexts, automatisiert über die Google-Places-API abgerufen und auf unserer Website veröffentlicht. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Darstellung der Qualität und Reputation unseres Angebotes.
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern als pseudonyme Werte umfassen.
Google Analytics 4: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können. Google Analytics protokolliert und speichert keine individuellen IP-Adressen für EU-Nutzer. Google Analytics wird nur nach Ihrer ausdrücklichen Einwilligung geladen, die Sie über unser Consent-Banner (Kategorie „Statistik") erteilen. Sie können Ihre Einwilligung jederzeit über das Consent-Banner widerrufen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: https://policies.google.com/privacy. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln. Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) sowie § 25 Abs. 1 TTDSG. Sicherheitsmaßnahmen: IP-Masking.
Interne Erfolgsmessung (Landingpage-Zuordnung): Um festzustellen, wie viele Besucherinnen und Besucher unseres Blogs anschließend über die Online-Terminvereinbarung einen Termin buchen, speichern wir beim ersten Aufruf unserer Website serverseitig die aufgerufene Einstiegsseite (URL-Pfad) in einem technisch notwendigen First-Party-Cookie sowie in einer internen Datenbanktabelle. Wird im Anschluss ein Termin gebucht, wird die gespeicherte Einstiegsseite dem Termin zugeordnet. Diese Verarbeitung erfolgt unabhängig von der Einwilligung zu Google Analytics, es werden keine Daten an Dritte übermittelt und es findet keine sitzungsübergreifende Profilbildung statt; ausgewertet wird ausschließlich aggregiert (Anzahl Einstiege je Seite im Verhältnis zur Anzahl Buchungen).
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Erfolgsmessung unseres redaktionellen Angebots.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als „Drittanbieter") bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln. Soweit im Folgenden nichts anderes angegeben ist, werden diese Elemente erst nach Ihrer Einwilligung über unser Consent-Banner geladen.
Google Maps: Wir binden die Landkarten des Dienstes „Google Maps" des Anbieters Google ein. Die Karten werden erst nach Ihrer Einwilligung über unser Consent-Banner (Kategorie „Marketing") geladen. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören. Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
YouTube: Wir binden auf unserer Kursseite „Job-BSK" Videos der Plattform „YouTube" des Anbieters Google ein. Die Videos werden erst nach Ihrer Einwilligung über unser Consent-Banner (Kategorie „Marketing") geladen. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
Eigene Schriftarten: Die auf unserer Website verwendeten Schriftarten werden auf unseren eigenen Servern gehostet und direkt ausgeliefert. Eine Verbindung zu Servern von Google (Google Fonts) findet nicht statt.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) sowie § 25 Abs. 1 TTDSG.
Einwilligungserklärung für Social Media
Kategorien personenbezogener Daten: Wir verarbeiten Bildaufnahmen, Videoaufnahmen oder Tonaufnahmen von Veranstaltungen und vom Schulalltag bei ZeBuS e.V. Diese Aufnahmen zeigen möglicherweise Ihre ethnische Herkunft, Religion oder Gesundheit (z.B. Hautfarbe, Kopfbedeckung, Brille). Wir verarbeiten Ihren Namen und Vornamen, Ihre Adresse und E-Mail-Adresse. Wir speichern auch Ihre Einwilligungserklärung. Die veröffentlichten Aufnahmen zeigen nicht Ihren Namen, Vornamen, Adresse oder E-Mail-Adresse.
Zwecke der Datenverarbeitung: ZeBuS e.V. macht Bildaufnahmen, Videoaufnahmen und Tonaufnahmen für Dokumentationsmaterial, Informationsmaterial, Werbungsmaterial und Anschauungsmaterial auf Veranstaltungen, Webseiten, Social-Media-Kanälen und in Printmedien.
Rechtsgrundlage der Datenverarbeitung: Wir verarbeiten personenbezogene Daten gemäß Art. 4 DSGVO im Einklang mit den Bestimmungen der EU-Datenschutz-Grundverordnung und dem Bundesdatenschutzgesetz (BDSG-neu). ZeBuS e.V. nimmt Bild, Video und Ton auf, veröffentlicht diese Aufnahmen und verarbeitet Ihre Kontaktdaten auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 a) DSGVO). Die Einwilligung können Sie jederzeit widerrufen.
Empfänger und Übermittlung der Daten: Ihre Daten werden für die genannten Zwecke nur von den zuständigen Verwaltungsmitarbeitenden bei ZeBuS e.V. intern verarbeitet. Wenn ZeBuS e.V. Bildaufnahmen, Videoaufnahmen oder Tonaufnahmen auf Social-Media-Kanälen veröffentlicht, bekommen die Betreiber der Social-Media-Plattformen auch Ihre Daten und verarbeiten diese Daten. Wir können nicht beeinflussen, wie diese Drittanbieter mit Ihren Daten umgehen.
Speicherdauer: Die Bildaufnahmen, Videoaufnahmen oder Tonaufnahmen werden so lange gespeichert bis der Zweck erfüllt ist. Wenn die Einwilligung widerrufen wird, löscht ZeBuS e.V. das Bildmaterial.
Datenschutz bei Fachsprachprüfungen (FSP) und privaten Kursen
Diese Ergänzung gilt für die Anmeldung zu Fachsprachprüfungen (FSP Medizin) und privaten Sprachkursen bei ZeBuS e.V.
Verantwortlicher
ZeBuS e.V., Richardstr. 66, 12055 Berlin, E-Mail: info@zebus-ev.de
Zweck der Datenverarbeitung
Die im Rahmen der Anfrage und Buchung von FSP-Prüfungen und privaten Kursen erhobenen personenbezogenen Daten (Name, E-Mail-Adresse, Telefonnummer, Zahlungsinformationen, B2-Zertifikat) werden ausschließlich zur Bearbeitung Ihrer Anfrage, zur Vertragsdurchführung und zur Abrechnung der gebuchten Leistung verarbeitet.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, z. B. Aufbewahrungspflichten).
Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe Ltd. Hierzu werden die erforderlichen Zahlungsdaten an Stripe übermittelt. Stripe verarbeitet Ihre Daten gemäß der Stripe-Datenschutzerklärung (https://stripe.com/de/privacy). Wir speichern keine vollständigen Kreditkartendaten.
Speicherdauer
Ihre Daten werden für die Dauer der Vertragsbeziehung und darüber hinaus gemäß den gesetzlichen Aufbewahrungsfristen (insbesondere steuerliche Aufzeichnungspflichten gemäß AO, max. 10 Jahre) gespeichert.
Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Bitte wenden Sie sich hierzu an dsb@zebus-ev.de.