Datenschutzinformationen

Ihre Datenschutzrechte
Sie haben das Recht auf Auskunft nach Artikel 15 DSGVO, das Recht auf Berichtigung nach Artikel 16 DSGVO, das Recht auf Einschränkung nach Art. 18 DSGVO und auf Löschung nach Art. 17 DSGVO sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde nach Artikel 77 DSGVO.

1 Hinweise zur Aktualität und Querverweise

Die aktuellen Versionen der Datenschutzinformationen können auf unserer Webseite abgerufen werden.

Weiterführende Links zum Datenschutz und zur Auftragsverarbeitung

Gesetzliche Grundlagen (Volltext DSGVO)

Allgemeiner Datenschutz – offizielle Anlaufstellen

  • BfDI (Bundesbeauftragte für den Datenschutz und die Informationsfreiheit): bfdi.bund.de – mit umfangreichem „Basiswissen für die Datenverarbeitung" und Praxistipps. Über den Zuständigkeitsfinder lässt sich die jeweils passende Aufsichtsbehörde ermitteln; für Unternehmen der Privatwirtschaft sind in der Regel die Landesbehörden zuständig.
  • Datenschutzkonferenz (DSK), Gremium der unabhängigen deutschen Aufsichtsbehörden: datenschutzkonferenz-online.de – Kurzpapiere, Orientierungshilfen und Entschließungen.
  • Europäischer Datenschutzausschuss (EDSA/EDPB) für EU-weite Leitlinien: edpb.europa.eu

Speziell Auftragsverarbeitung (Art. 28 DSGVO)

Technische und organisatorische Maßnahmen (TOMs)

Rollen, Passwortregeln, 2FA, Löschfristen, Protokollierung.

2 Verantwortlicher

datenschutzbeauftragter@icts-germany.de

3 Zuständiger für Datenschutz und zuständige Behörde

Zuständiger für Datenschutz

Wir haben intern einen Zuständigen für Datenschutz bestimmt. Bitte senden Sie Anfragen rund um den Datenschutz an folgende E-Mail-Adresse:
Datenschutzbeauftragter@icts-germany.de

Zuständige Datenschutzbehörde

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht
Stahnsdorfer Damm 77
14532 Kleinmachnow

Telefon: 033203/356-0
Telefax: 033203/356-49
E-Mail: Poststelle@LDA.Brandenburg.de
Web: lda.brandenburg.de – Kontakt

4 Datenverarbeitungsort

Die E-Learning-Umgebung wird bei ICTS Germany GmbH auf deren Servern mit Standort in Deutschland gehostet. Der Zugriff auf die E-Learning-Umgebung erfolgt über eine verschlüsselte Verbindung (https).

5 Zwecke der Datenverarbeitung Ihrer personenbezogenen Daten

  • Bereitstellung von E-Learning-Inhalten zu Aufklärungs- und/oder Schulungszwecken im Berufskontext
  • Bereitstellung von Schulungsnachweisen (z. B. Zertifikate)
  • Lernfortschritte als technische Voraussetzung zur Freischaltung nachfolgender Lerneinheiten bzw. Zertifikat
  • Bereitstellung der Möglichkeit, Profildaten zu ändern
  • Bereitstellung eines Einwilligungsmanagements für personenbezogene Daten
  • Bereitstellung einer automatisierten Kennwort-Vergessen-Funktion
  • Systemkommunikation und Erinnerungsfunktion (z. B. zeitlicher Ablauf des Kurses)
  • Bereitstellung automatisierter Datenanfragen: „Alle über mich gespeicherten Daten exportieren"; „Alle über mich gespeicherten Daten löschen"
  • Bereitstellung einer Plattform-integrierten Support-Funktion

6 Welche personenbezogenen Daten werden erhoben bzw. verarbeitet?

Im nachfolgenden Text wird auf „Nutzer:innen" verwiesen, wenn sämtliche Personen bzw. Accounts betroffen sind (z. B. auch Interessierte im Demobereich oder Angehörige). Im Übrigen wird hauptsächlich zwischen Teilnehmer:innen und Trainer:innen unterschieden.

6.1 Rahmenbedingungen

Sämtliche von ICTS Academy Germany GmbH erstellten Accounts sind zur Alleinnutzung vorgesehen. ICTS Academy Germany GmbH vergibt ausschließlich pseudonymisierte Zugänge mit einem Anmeldenamen und Kennwort. Im Rahmen des Anmeldeprozesses müssen Nutzer:innen ein eigenes Kennwort wählen, das der eingestellten Kennwortrichtlinie entspricht. Die Schulungsprogramme können mit diesen Zugängen vollständig absolviert werden. Nutzer:innen haben die Möglichkeit, die eigenen Profildaten zu ändern (nach Einwilligung).

Mit Vertragskunden schließt die ICTS Academy Germany GmbH neben der Beauftragung einen Auftragsverarbeitungsvertrag ab. Um Qualitätssicherungs- und/oder Compliance-Anforderungen gerecht zu werden, können Vertragskunden Trainer:innen bestimmen, die dann Zugriff auf die Lernfortschritte und Zertifikate der ihnen zugeordneten Teilnehmer:innen erhalten. Details zur Sichtbarkeit sind unten vermerkt.

Es ist sichergestellt, dass Verbraucherzugänge nicht unberechtigt eingesehen werden können.

6.2 Nutzer:innen der E-Learning-Umgebung

  • Schulungsteilnehmer:innen
  • Trainer:innen (Ansprechpartner eines Vertragsnehmers)

6.3 Profildaten (änderbar durch Nutzer:innen, Einwilligung)

  • Vorname und Nachname (für Lernfortschritte, Zertifikatserstellung, Anzeige in Listen)
  • E-Mail-Adresse (für Accounterstellung und System-Kommunikation)
  • Kennwort (aus Sicherheitsgründen, technisch notwendig)

6.4 Profildaten (nicht änderbar durch Nutzer:innen)

  • Anmeldename (für Accounterstellung)
  • ID: Pseudonym (für die Accounterstellung)
  • Land: Deutschland (für die Sprachanzeige)
  • Zeitzone: Europa/Berlin (für die Sprachanzeige)
  • Bei Käufen über Verträge (Businesskunden): Zuordnung zum Kunden (aus organisatorischen Gründen)

6.5 Im Kurs

  • Rollenbezeichnung (für Rechtezuordnung; z. B. Teilnehmer:in, Trainer:in)
  • Zuordnung zu Gruppen innerhalb einer Niederlassung (für Rechtezuordnung; z. B. Standort, Filiale, Abteilung, etc.)
  • Zugriff auf Lernaktivitäten, Tests und Bewertungen (technisch notwendig für Lernfortschritte)

Hinweise:

  • Die Schulungsteilnehmer:innen können sich untereinander im Kurs nicht sehen.
  • Die Trainer:innen sehen die Lernfortschritte, Bewertungen und Zertifikate der ihnen zugeordneten Schulungsteilnehmer:innen und ggf. weitere Trainer:innen.

6.6 Lernaktivitäten und Lernfortschritte

Lernaktivitäten sind die Lernpakete, welche unter Lern-Elemente aufgelistet sind (siehe unten).

Lernfortschritte ergeben sich aus dem erfolgreichen Abschluss von Tests (siehe unten). Je nach Kurs können diese aus obligatorischen und/oder freiwilligen Inhalten für die Schulungsteilnehmer:innen bestehen.

6.7 Tests (Voraussetzung für Zertifikatserstellung)

  • Nutzer-ID (im Hintergrund, technisch erforderlich)
  • Test bestanden oder offen (technisch erforderlich, Voraussetzung für Zertifikatserteilung)
  • Versuchs-ID (technisch erforderlich)
  • Begonnen am (technisch erforderlich)
  • Status (technisch erforderlich)
  • Beendet am (technisch erforderlich)
  • Aktualisiert bzw. Abgegeben am (technisch erforderlich)
  • Verbrauchte Zeit (technisch erforderlich)
  • Bewertung/Punktzahl (technisch erforderlich, Voraussetzung für Zertifikatserteilung)
  • Von Schulungsteilnehmer:in gewählte Antworten (technisch erforderlich)
  • Gesamtfeedback, basierend auf der erreichten Bewertung/Punktzahl (technisch erforderlich)

Hinweis: Der beste Testversuch zählt (Standardeinstellung). Das System ermittelt automatisiert richtige, teilweise richtige und falsche Antworten nach einer durch die ICTS Academy Germany GmbH vordefinierten Punktverteilung.

Das Erfüllen einer Mindestpunktzahl kann Voraussetzung für das Freischalten weiterer Lernaktivitäten oder das Erhalten des Zertifikats sein.

Administrator:innen bei der ICTS Academy Germany GmbH können anlassbezogen sämtliche Testversuche von Schulungsteilnehmer:innen vollständig nachvollziehen.

6.8 Bewertungen

Die verschiedenen Testergebnisse eines Kurses werden für Schulungsteilnehmer:innen und Koordinator:innen zusätzlich in Übersichten bereitgestellt. Technisch wird auf die Daten unter dem Abschnitt „Tests" zugegriffen.

6.9 Zertifikate

  • Profildaten (siehe oben, technisch notwendig)
  • Kurs, in dem das Zertifikat ausgestellt wird (technisch notwendig)
  • Zeitpunkt der Zertifikatsausstellung (technisch notwendig)
  • Zeitpunkt des Ablaufdatums des Zertifikats (sofern eingestellt)
  • Status des Zertifikats (z. B. gültig oder ungültig, ergibt sich aus den Datumsangaben)
  • Eindeutige Zertifikats-ID (Code, technisch notwendig)

Hinweis: Die Zertifikate werden automatisiert nach erfolgreichem Bestehen aller Tests innerhalb eines Kurses ausgestellt. Schulungsteilnehmer:innen steht das Zertifikat zum Download im Profil bereit. Sofern in den Profildaten der Schulungsteilnehmer:innen (siehe oben) vor Zertifikatserstellung eine echte E-Mail-Adresse hinterlegt ist, wird das Zertifikat auch automatisiert per E-Mail versandt.

Die Schulungsteilnehmer:innen haben Zugriff auf ihr eigenes Zertifikat. Die Trainer:innen haben Zugriff auf die Zertifikate der ihnen zugeordneten Schulungsteilnehmer:innen. Administrator:innen haben anlassbezogen Zugriff auf sämtliche Zertifikatsdaten, solange diese im System sind.

6.10 Erinnerungsfunktionen / Systemkommunikation

Sofern eine echte E-Mail-Adresse in den Profildaten hinterlegt ist, kann systemseitig eine E-Mail-Kommunikation stattfinden (z. B. Erinnerung an das Ablaufdatum des Zugangs).

Eine gültige E-Mail-Adresse wird auch dafür genutzt, um weitere Systemkommunikation durchzuführen – beispielsweise das Bestehen des Kurses, Supportanfragen, Datenanfragen oder den Kennwort-Vergessen-Prozess.

Pseudonymisierte Accounts sind mit einer ungültigen E-Mail-Adresse ausgestattet. Die Funktionalitäten können dennoch genutzt werden, allerdings erhalten die Nutzer:innen außerhalb der E-Learning-Umgebung keine gesonderte Mitteilung.

6.11 Gamification / spielerische Lern-Elemente (freiwillig)

Wenn in Kursen spielerische Lern-Elemente angeboten werden, so können die Schulungsteilnehmer:innen diese zusätzlich nutzen, um ihr Wissen zu vertiefen. Die Schulungsteilnehmer:innen können hierbei ihre Versuche überprüfen (Überprüfung senden/Report absenden), müssen es aber nicht. Die Elemente funktionieren auch ohne Speicherung der Daten. Sofern die Nachverfolgung genutzt wird, werden folgende Daten erhoben:

  • Nutzer-ID (im Hintergrund, technisch erforderlich)
  • Versuchs-ID (im Hintergrund, technisch erforderlich)
  • Letzter Versuchsstand mit Datum (im Hintergrund, technisch erforderlich, z. B. offen, erledigt, nicht bearbeitet, nicht besucht, nicht abgeschlossen, etc.)
  • Erzielte Punktzahl mit Datum, sofern Punkte vergeben werden (im Hintergrund, technisch erforderlich)

6.12 Links zu externen Webseiten (freiwillig)

In Kursen können weiterführende externe Links zu statischen, öffentlich zugänglichen Webseiten enthalten sein. Diese werden für die Schulungsteilnehmer:innen technisch systemweit mit folgendem Symbol gekennzeichnet:

Sprachlich wird zusätzlich wie folgt hingewiesen.
Beispiel-Text in den Kursen:
„Musterthema (Link zur externen Seite)"

Im Hintergrund ist dann die externe statische Webseite verlinkt (nur URL-Link ohne Zusätze, nicht eingebettet), die beim Anklicken in einem neuen Tab öffnet. Die dortigen Webseiten-Betreiber sind sowohl für die Datenschutzhinweise als auch für die Inhalte verantwortlich.

6.13 Feedback zum E-Learning

Feedback wird gesondert, freiwillig und anonym eingeholt. Sofern die Nutzer:innen (rollenunabhängig) Zugriff auf einen Feedbackbereich haben, können sie Feedback mehrfach abgeben. Bei der Feedbackverarbeitung wird im Hintergrund die User-ID und die Antwort-ID verarbeitet. Nach Abgabe können Nutzer:innen ihre Antworten nicht mehr sehen. Administrator:innen und Trainer:innen (sofern freigeschaltet) stehen ausschließlich anonymisierte Antworten zur Verfügung. Der Inhalt eines Freitextfeldes könnte eventuell Rückschlüsse auf Nutzer:innen zulassen.

6.14 Bereitstellung: Funktion Supportanfragen

Die Nutzer:innen werden beim Betreten der E-Learning-Umgebung sowie unter dem Menüpunkt „Hilfe & Support" auf sämtliche Kontaktmöglichkeiten hingewiesen. Um den Support innerhalb der Lernumgebung auch für pseudonymisierte Profile sicherzustellen, wird ein Kontaktformular für den Support angeboten. Dieses kann von den Nutzer:innen auch genutzt werden, um Kontakt zur ICTS Academy Germany GmbH aufzunehmen (z. B. zum Zuständigen für Datenschutz).

6.15 Bereitstellung: Kennwort-Vergessen-Funktion

Nicht angemeldete Nutzer:innen können einen automatisierten Prozess nutzen, um vergessene Kennwörter neu zu hinterlegen. Referenz sind der Anmeldename oder die hinterlegte E-Mail-Adresse. Für die Funktionalität wird die hinterlegte E-Mail-Adresse genutzt, an die weitere Anweisungen gesendet werden. Nutzer:innen, die ihre pseudonymisierten Profildaten nicht geändert haben, können diese Funktion nicht nutzen. Ihnen steht der technische Support zur Verfügung.

6.16 Sonstige Daten (Website)

Technische Logdaten:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Betriebssystem und dessen Oberfläche
  • Name, Sprache und Version der Browsersoftware

6.17 Bereitstellung: Automatisierte Datenanfragen

Angemeldete Nutzer:innen haben die Möglichkeit, direkt in der Lernumgebung Datenanfragen zu stellen. Das Formular enthält zwei Auswahlmöglichkeiten:

  • „Alle über mich gespeicherten Daten exportieren"
  • „Alle über mich gespeicherten Daten löschen"

Zusätzlich kann ein Kommentar hinterlassen werden.

Sofern eine echte E-Mail-Adresse hinterlegt ist, erhalten die Nutzer:innen eine Bestätigungs-E-Mail. Die Datenanfragen werden an den hinterlegten Zuständigen für Datenschutz weitergeleitet, der die gewünschte Aktion dann bestätigt.

Bei der Auswahl „Alle über mich gespeicherten Daten exportieren" steht den angemeldeten Nutzer:innen nach Bestätigung des Zuständigen für Datenschutz eine Exportdatei zum Download zur Verfügung.

Bei der Auswahl „Alle über mich gespeicherten Daten löschen" wird das Nutzerkonto nach Bestätigung des Zuständigen für Datenschutz komplett gelöscht (alle Nutzerdaten sowie der Nutzer-Account) und die Nutzer:innen ggf. vom System abgemeldet.

Der Zeitpunkt sowie der Inhalt der Datenanfrage werden im System gesondert gespeichert und dem im System hinterlegten Zuständigen für Datenschutz zugänglich gemacht.

7 Cookies

Die Lernumgebung setzt zwei Cookies ein (Kopie des Cookie-Hinweises auf der Anmeldeseite):

Das einzig notwendige Cookie heißt MoodleSession. Dieses Cookie muss erlaubt sein, damit Sie in Moodle beim Wechsel von Seite zu Seite angemeldet bleiben. Beim Abmelden oder beim Beenden des Webbrowsers wird das Cookie automatisch gelöscht (im Browser und auf dem Server).

Das andere Cookie dient der Bequemlichkeit und heißt MoodleID. Dieses Cookie speichert Ihren Anmeldenamen im Webbrowser und bleibt auch nach dem Abmelden erhalten. Beim nächsten Besuch der Website ist Ihr Anmeldename dann bereits für die Anmeldung eingetragen. Dieses Cookie können Sie verbieten, müssen dann aber Ihren Anmeldenamen immer neu eingeben.

8 Rechtsgrundlagen für die Verarbeitung Ihrer Daten

Die E-Learning-Umgebung wird Schulungsteilnehmer:innen aufgrund einer bestehenden Vertragsbeziehung zur Verfügung gestellt. Im Rahmen von Vertragsanbahnungen besteht die Möglichkeit eines Testzugangs.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO)

Für Vertragskunden (z. B. Kostenträger oder Unternehmen) wird die E-Learning-Umgebung aufgrund einer bestehenden Vertrags-/Auftragsbeziehung inkl. Auftragsverarbeitungsvertrag für ihre Schulungsteilnehmer:innen zur Verfügung gestellt. Im Rahmen von Vertragsanbahnungen besteht die Möglichkeit eines Testzugangs.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO)

Alle Nutzer:innen der E-Learning-Umgebung haben die Möglichkeit, ihre Profildaten zu ändern.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO)

9 Dauer der Datenspeicherung

Es gelten grundsätzlich die gesetzlichen Aufbewahrungsfristen.

Logdaten werden 35 Tage gespeichert und dann automatisiert gelöscht. Die Lernaktivitäten, Lernfortschritte, Tests, Bewertungen und Zertifikate bleiben solange erhalten, wie die Schulungsteilnehmer:innen dem Kurs zugeordnet sind.

10 Empfänger Ihrer personenbezogenen Daten

  • Auftragsverarbeiter: ICTS Germany GmbH (Deutschland)
    – Grund: Hosting, Wartung, Support und Beratung
    – Zugriff: Im Rahmen des technischen Supports hat die ICTS Germany GmbH Admin-Zugriff auf die Lernumgebung. Dieser kann namentlich nachvollzogen werden. Ein Auftragsverarbeitungsvertrag inkl. technischer und organisatorischer Maßnahmen liegt vor.
  • Administrator:innen und Zuständiger für Datenschutz der ICTS Academy Germany GmbH
    – Grund: Wartung, Support, Kundenberatung, Datenanfragen
    – Zugriff: Admin- bzw. eingeschränkter Datenschutz-Zugriff
  • Sofern vereinbart: Trainer:innen der Einrichtung bzw. des Unternehmens

Es findet keine Übermittlung in Drittstaaten statt.

11 Daten, die wir von Dritten über Sie erhalten

Keine.

12 Ihre Datenschutzrechte

Siehe Datenschutz.

Stand: Juni 2026