DSGVO-konform

Datenschutzerklärung

Refresher Zentrum & Zentralstelle für Pflegefortbildung (ZfP)

Stand: 30. September 2026 · 14 Abschnitte

§1

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und sonstiger datenschutzrechtlicher Bestimmungen ist:

Refresher Zentrum

Inhaber: Dennis Tefett
Randebrockstraße 3a
46236 Bottrop, Deutschland

E-Mail: info@refresher-zentrum.de

Das Refresher Zentrum betreibt unter der Marke "Zentralstelle für Pflegefortbildung (ZfP)" eine Online-Lernplattform für zertifizierte Fortbildungen im Gesundheitswesen. Diese Datenschutzerklärung gilt einheitlich für die Webseiten refresher-zentrum.de und die dort integrierte ZfP-Lernplattform.

§2

Übersicht über die Datenverarbeitung

2.1 Arten der verarbeiteten Daten

Wir verarbeiten folgende Kategorien personenbezogener Daten:

Bestandsdaten (Name, Anschrift, Kontaktdaten)
Inhaltsdaten (Eingaben in Formularen, Nachrichten)
Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten, Kursfortschritt)
Meta- und Kommunikationsdaten (IP-Adressen, Geräteinformationen, Browser-Typ)
Vertragsdaten (Buchungen, Rechnungsdaten, Mitgliedschaftsstatus)
Ausbildungs- und Zertifikatsdaten (absolvierte Kurse, Prüfungsergebnisse, Zertifikate)

2.2 Kategorien betroffener Personen

Besucher der Webseite
Registrierte Nutzer der Lernplattform
Enterprise-Kunden (Einrichtungen, Träger)
Seminar- und Fortbildungsteilnehmer
Newsletter-Abonnenten
Abonnentinnen und Abonnenten von Refresher Plus
Lernende und Lehrkräfte von Pflegeschulen mit Klassenlizenz
Kontaktanfragende und Interessenten

2.3 Zwecke der Verarbeitung

  • Bereitstellung der Webseite und der Lernplattform
  • Registrierung und Verwaltung von Nutzerkonten
  • Durchführung und Dokumentation von Fortbildungen und Seminaren
  • Ausstellung von Zertifikaten und Fortbildungsnachweisen
  • Vertragserfüllung (Buchungen, Abonnements, Enterprise-Verträge)
  • Durchsetzung offener Forderungen (Forderungsmanagement)
  • Kommunikation und Kundenservice
  • Newsletter-Versand (nur mit Einwilligung)
  • Sicherheit und Missbrauchsprävention
  • Erfüllung gesetzlicher Pflichten (Aufbewahrung, Steuerrecht)

§3

Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Sofern Sie uns eine ausdrückliche Einwilligung erteilt haben, z.B. für den Newsletter-Versand oder die Nutzung optionaler Analysedienste.

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen, insbesondere bei Registrierung, Kursbuchungen, Abonnements und Seminar-Teilnahme.

Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)

Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, z.B. steuerrechtliche Aufbewahrungspflichten (§147 AO, §257 HGB).

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Verarbeitung auf Grundlage unserer berechtigten Interessen, z.B. Sicherheit der IT-Systeme, Analyse der Webseitennutzung, Direktwerbung an Bestandskunden, Durchsetzung offener Forderungen.

§4

Datenverarbeitung auf der Webseite

4.1 Server-Logfiles

Bei jedem Zugriff auf unsere Webseite werden durch den Hosting-Anbieter automatisch Informationen in Server-Logfiles gespeichert:

  • IP-Adresse des anfragenden Rechners (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Übertragene Datenmenge
  • Meldung, ob der Abruf erfolgreich war
  • Verwendeter Browser und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs und zur Verbesserung unseres Angebots ausgewertet. Eine Zuordnung zu bestimmten Personen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

4.2 SSL/TLS-Verschlüsselung

Diese Webseite nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in der Browserzeile.

4.3 Hosting (Hetzner)

Die Webseite und die Lernplattform werden bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, gehostet. Die Server befinden sich in Deutschland. Hetzner verarbeitet im Auftrag alle Daten der Webseite und der Lernplattform, einschließlich der Datenbank (etwa Konten, Bestellungen und Kündigungen) und der unter §4.1 genannten Logfiles. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist geschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem Hosting in der EU).

§5

Datenverarbeitung auf der ZfP-Lernplattform und bei Refresher Plus

5.1 Registrierung und Nutzerkonto

Für die Nutzung der Lernplattform ist eine Registrierung erforderlich. Bei der Registrierung werden folgende Daten erhoben:

Vorname und Nachname
E-Mail-Adresse
Passwort (verschlüsselt via bcrypt)
Berufsgruppeoptional
Einrichtung/Organisationoptional
Positionoptional
Telefonnummeroptional

Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Passwörter werden niemals im Klartext gespeichert, sondern ausschließlich als kryptografischer Hash.

5.2 Kursfortschritt und Lernaktivitäten

Während der Nutzung der Lernplattform speichern wir Ihren Fortschritt:

  • Eingeschriebene Kurse und Module
  • Abgeschlossene Lektionen und deren Zeitpunkt
  • Quizergebnisse und Prüfungsergebnisse
  • Lernzeit pro Modul
  • Gesamtfortschritt in Prozent
  • Zuletzt aufgerufene Inhalte

Diese Daten sind erforderlich, um Ihren Lernfortschritt zu speichern, Zertifikate auszustellen und gesetzlich vorgeschriebene Fortbildungsnachweise zu dokumentieren (Art. 6 Abs. 1 lit. b und c DSGVO).

5.3 Zertifikate und Fortbildungsnachweise

Nach erfolgreichem Abschluss eines Kurses erstellen wir ein Zertifikat mit folgenden Daten:

  • Vor- und Nachname
  • Kurstitel und Kurs-ID
  • Ausstellungsdatum und ggf. Ablaufdatum
  • Verifizierungscode
  • Anzahl der Fortbildungsstunden

Zertifikate über Pflichtfortbildungen unterliegen besonderen Aufbewahrungspflichten. Diese werden mindestens so lange aufbewahrt, wie die zugehörige gesetzliche Nachweispflicht besteht (in der Regel 3 bis 5 Jahre). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.

5.4 Enterprise-Funktionen

Wenn Ihre Einrichtung ein Enterprise-Konto nutzt, werden zusätzlich folgende Daten verarbeitet:

  • Einrichtungsname und Kontaktdaten
  • Zuordnung der Mitarbeitenden zur Einrichtung
  • Aggregierter Compliance-Status (Pflichtfortbildungen erfüllt ja/nein)
  • Fristenverwaltung (Ablaufdaten von Zertifikaten)
  • Statistische Auswertungen (anonymisiert) zur Fortbildungsplanung

Die Verarbeitung erfolgt zur Vertragserfüllung mit dem Enterprise-Kunden (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung gesetzlicher Nachweispflichten des Arbeitgebers (Art. 6 Abs. 1 lit. c DSGVO).

5.5 Refresher Plus: Herkunft Ihrer Bestellung

Wenn Sie Refresher Plus abschließen, speichern wir, sofern vorhanden, woher Sie zu uns gefunden haben: die Kampagnenkennzeichen aus der aufgerufenen Adresse (utm_source, utm_medium, utm_campaign, utm_content), ein internes Kennzeichen unserer eigenen Seiten (von) und den Namen der zuvor besuchten fremden Website ohne Seitenpfad. Kamen Sie über eine Google-Anzeige, übernehmen wir zusätzlich die Klick-Kennung, die Google an die Adresse anhängt (gclid, gbraid oder wbraid). Diese Angaben werden nicht auf Ihrem Gerät gespeichert. Sie liegen nur im Arbeitsspeicher der geöffneten Seite und werden erst mit der Bestellung übermittelt.

Wir legen die Angaben in den Metadaten des Zahlungsvorgangs bei Stripe ab (Abschnitt 9.4). In unserer Datenbank speichern wir zu Ihrem Abschluss die Kampagnenkennzeichen, das interne Kennzeichen, den Namen der Vorseite und die Angabe, ob eine Google-Klick-Kennung vorlag. Für die Herkunft speichern wir keine IP-Adresse (zur Zustimmung beim Kauf siehe Abschnitt 5.10).

Für Abschlüsse und Buchungen über eine Google-Anzeige (Refresher Plus, Kurse, Seminare und Reservierungen) übermitteln wir der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, die Klick-Kennung, den Zeitpunkt der Zahlung oder Buchung und den Betrag, damit Google die Anzeige dem Abschluss zuordnen kann. Namen, E-Mail-Adressen oder andere Kontaktdaten übermitteln wir dabei nicht. Google kann diese Angaben mit eigenen Daten zu dem Anzeigenklick verbinden und ist dafür selbst verantwortlich.

Zweck ist es, unsere Werbung an den Wegen auszurichten, über die Menschen tatsächlich zu einem Abschluss finden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Werbeausgaben dort einzusetzen, wo sie tatsächlich zu Abschlüssen führen. Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO), eine Nachricht an info@refresher-zentrum.de genügt. Eine automatische Löschung der Angaben in unserer Datenbank nach fester Frist ist noch nicht eingerichtet. Auf Ihre Anfrage löschen wir sie (Art. 17 DSGVO). In den Metadaten bei Stripe bleiben sie Teil des Zahlungsvorgangs und werden mit diesem aufbewahrt (Abschnitt 10).

5.6 Refresher Plus: Nachbefragung nach dem Kauf

Nach dem Abschluss fragen wir Sie auf der Bestätigungsseite freiwillig: „Wie hast du von Refresher Plus erfahren?“ Sie können eine Antwort wählen (TikTok, Pflegeschule oder Kurs, Freunde oder Kollegen, Google, YouTube, LinkedIn, Sonstiges) oder die Frage überspringen. Gespeichert werden nur die gewählte Antwort, der Zeitpunkt und die Kennung des Zahlungsvorgangs bei Stripe, über die wir die Antwort Ihrem Abschluss zuordnen. Ihre IP-Adresse speichern wir nicht. Wir nutzen sie nur kurzzeitig im Arbeitsspeicher, um massenhafte Anfragen zu bremsen.

Zweck und Rechtsgrundlage entsprechen Abschnitt 5.5 (Art. 6 Abs. 1 lit. f DSGVO), ebenso Ihr Widerspruchsrecht. Für die Löschung gilt dasselbe wie in Abschnitt 5.5.

5.7 Refresher Plus: Examens-Rückmeldung und Erfolgskarte

Nach Ihrem Examenstermin fragt Refresher Plus Sie im Lernbereich oder per E-Mail (Abschnitt 5.9), wie Ihr Examen gelaufen ist. Die Angabe ist freiwillig. Gespeichert werden der Examenstermin aus Ihrem Lernplan, das Ergebnis (bestanden, nicht bestanden oder steht noch aus), auf Wunsch je Prüfungsteil (schriftlich, mündlich, praktisch) Ergebnis und Note, die Zeitpunkte und ob Sie im Lernbereich oder über die E-Mail geantwortet haben.

Wir nutzen die Angaben, um Ihren Lernbereich anzupassen (etwa mit einem neuen Lernplan-Termin nach einer nicht bestandenen Prüfung) und um Ihnen nach einem bestandenen Examen eine Erfolgskarte anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Außerdem werten wir die Angaben aller Nutzenden zusammengefasst aus, um die Qualität von Refresher Plus zu beurteilen. In dieser Auswertung erscheinen weder Namen noch Kennungen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Qualitätssicherung).

Die Erfolgskarte wird bei jedem Abruf neu erzeugt und nicht bei uns gespeichert. Ihr Vorname erscheint nur, wenn Sie ihn ausdrücklich einblenden. Teilen Sie die Karte, geschieht das über die Teilen-Funktion Ihres Geräts, wir übermitteln dabei nichts an Dritte. Eine automatische Löschung Ihrer Examens-Rückmeldung nach fester Frist ist noch nicht eingerichtet. Auf Ihre Anfrage löschen wir sie (Art. 17 DSGVO).

5.8 Refresher Plus: Klassenlizenz für Pflegeschulen

Schließt eine Pflegeschule mit uns eine Klassenlizenz ab, speichern wir zur Lizenz den Namen der Schule, die Bezeichnung der Klasse, Laufzeit, Zahl der Plätze und eine interne Rechnungsnotiz. Lernende und Lehrkräfte tragen sich über einen Link der Schule selbst ein. Dabei verarbeiten wir Vorname, Nachname und E-Mail-Adresse, legen ein Nutzerkonto an und senden einen Anmeldelink per E-Mail. Zum Platz speichern wir die zugehörige Lizenz, die Rolle (lernende Person oder Lehrkraft), die Zeitpunkte von Einlösung und Freigabe und, falls vorher ein anderer Zugang bestand, dessen Art und Kennungen beim Zahlungsdienstleister. Zahlungsdaten der Lernenden verarbeiten wir nicht.

Die Lehrkräfte sehen über einen geheimen Link einen zusammengefassten Klassenbericht: die Zahl der eingelösten Plätze, den Anteil der Lernenden, die in den letzten 14 Tagen angemeldet waren, die Zahl der abgeschlossenen Simulationen im Lernbereich und die Kompetenzbereiche mit der niedrigsten Trefferquote. Werte erscheinen erst ab fünf eingelösten Plätzen, ein Kompetenzbereich erst, wenn mindestens fünf Lernende dazu beigetragen haben. Namen, E-Mail-Adressen und Einzelergebnisse sieht die Schule nicht.

Die Bereitstellung des Zugangs beruht auf Art. 6 Abs. 1 lit. b DSGVO. Die Verwaltung der Lizenz gegenüber der Schule und der zusammengefasste Klassenbericht beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, den Lizenzvertrag mit der Schule zu erfüllen und ihr einen Überblick über die Nutzung zu geben, ohne einzelne Personen zu benennen. Sie können nach Art. 21 Abs. 1 DSGVO widersprechen. Begleit-E-Mails nach Abschnitt 5.9 erhalten Zugänge aus einer Klassenlizenz nicht. Eine automatische Löschung der Platzdaten nach Ende der Lizenz ist noch nicht eingerichtet. Auf Anfrage der betroffenen Person oder der Schule löschen wir sie. Ihr Nutzerkonto bleibt bestehen, bis Sie es löschen.

5.9 Refresher Plus: Begleit-E-Mails

Wenn Sie ein über Stripe bezahltes Abo von Refresher Plus nutzen, schicken wir Ihnen E-Mails, die Sie bei der Nutzung begleiten: einen Hinweis für den ersten Schritt, je Phase ohne Lernaktivität bis zu zwei Erinnerungen, einen Plan für den Endspurt vor Ihrem Examenstermin, eine Frage nach Ihrem Examensergebnis und beim Quartals- und Halbjahresabo einen Rückblick vor dem Ende der ersten festen Laufzeit. Sie erhalten höchstens eine dieser E-Mails innerhalb von drei Tagen. Außerdem schicken wir am zweiten und am fünften Tag nach dem Abschluss je eine E-Mail mit einem Einstiegstipp. Wer zu einem Kurs einen befristeten Gratiszugang zu Refresher Plus erhalten hat, bekommt vor dessen Ende bis zu drei E-Mails mit dem Angebot, Refresher Plus fortzusetzen. Dafür verwenden wir Ihren Vornamen, Ihre E-Mail-Adresse, Tarif, Vertragsbeginn und Laufzeitende, den Examenstermin aus Ihrem Lernplan, den Zeitpunkt Ihrer letzten Lernaktivität und die Vertragsbeschreibung bei Stripe. Die Links tragen Kampagnenkennzeichen (utm), Öffnungen der E-Mails messen wir nicht. Den Versand übernimmt der in Abschnitt 9.2 genannte E-Mail-Dienst.

Zu jeder versandten E-Mail speichern wir Anlass, Empfängeradresse, Betreff, Zeitpunkt und Versandergebnis, damit keine E-Mail doppelt hinausgeht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Sie bei der Nutzung des gebuchten Abos zu begleiten und auf unsere eigenen Angebote zu Refresher Plus hinzuweisen.

Sie können diese E-Mails jederzeit abbestellen, über den Link am Ende jeder E-Mail oder mit einer Nachricht an info@refresher-zentrum.de, ohne dass dafür andere als die Übermittlungskosten nach den Basistarifen entstehen (Widerspruch nach Art. 21 Abs. 2 DSGVO). Die Abmeldung gilt für alle Begleit-E-Mails. Rechnungen und Mitteilungen zu Ihrem Vertrag erhalten Sie weiterhin. Ihre Abmeldung speichern wir mit Zeitpunkt, damit wir sie beachten können, solange Ihr Konto besteht. Eine automatische Löschung des Versandprotokolls ist noch nicht eingerichtet. Auf Ihre Anfrage löschen wir es (Art. 17 DSGVO).

5.10 Refresher Plus: Nachweise zu Zustimmung, Widerruf und Kündigung

Beim Kauf speichern wir den Zeitpunkt Ihrer Zustimmung zum Beginn der Bereitstellung vor Ablauf der Widerrufsfrist und Ihre IP-Adresse, in den Metadaten des Zahlungsvorgangs bei Stripe und zu Ihrem Abo. Erklären Sie über unsere Formulare einen Widerruf oder eine Kündigung, speichern wir Ihre Angaben aus dem Formular, den Zeitpunkt des Eingangs, Ihre IP-Adresse und die Kennung Ihres Browsers. Zweck ist der Nachweis, wann welche Erklärung abgegeben wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Erklärungen im Streitfall belegen zu können. Die Angaben speichern wir mit den Vertragsdaten (Abschnitt 10). Für Kündigungen über die Kündigungsschaltfläche gilt stattdessen Abschnitt 5.12.

5.11 Refresher Plus: Sperrliste für die Probephase

Die kostenlose Probephase gibt es pro Person nur einmal (Ziffer 4.3 der AGB). Beginnt eine Probephase oder endet ein Abo, nehmen wir Sie in eine Sperrliste auf. Dort speichern wir Ihre E-Mail-Adresse, auch in vereinheitlichter Schreibweise, Vor- und Nachname, Ihre Kundenkennung bei Stripe, einen von Stripe gebildeten Fingerabdruck Ihres Zahlungsmittels (keine Karten- oder Kontonummer), die Kennung Ihres Kontos, den Grund, den Zeitpunkt und gegebenenfalls eine interne Notiz. Bei einer neuen Bestellung gleichen wir diese Angaben ab. Bei einem Treffer beginnt das Abo ohne Probephase.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz vor der mehrfachen Nutzung der kostenlosen Probephase. Sie können nach Art. 21 Abs. 1 DSGVO widersprechen. Eine automatische Löschung nach fester Frist ist noch nicht eingerichtet. Auf Ihre Anfrage löschen wir einen Eintrag, sobald er für den Schutz der Probephase nicht mehr erforderlich ist.

5.12 Refresher Plus: Kündigung über die Kündigungsschaltfläche

Wenn Sie einen Vertrag über unsere Kündigungsschaltfläche kündigen, verarbeiten wir die Angaben aus dem Formular: Art der Kündigung, gegebenenfalls Kündigungsgrund, E-Mail-Adresse, freiwillig Vor- und Nachname sowie Kunden- oder Vertragsnummer, gewünschtes Vertragsende und die Adresse für die Bestätigung. Dazu speichern wir Datum und Uhrzeit des Eingangs. Wir nutzen diese Daten, um Ihre Kündigung Ihrem Vertrag zuzuordnen, sie umzusetzen und Ihnen den Eingang nach § 312k Abs. 4 BGB in Textform zu bestätigen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Abwicklung und Beendigung des Vertrags) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Bestätigungs- und Aufbewahrungspflichten). Die E-Mail-Adresse brauchen wir, um Ihre Kündigung zuzuordnen und zu bestätigen. Alle anderen Angaben sind freiwillig. Ohne E-Mail-Adresse nimmt das Formular die Kündigung nicht an. Sie können dann formlos per E-Mail oder Brief kündigen.

Zur Umsetzung übermitteln wir die nötigen Angaben an unseren Zahlungsdienstleister Stripe (Abschnitt 9.4, dort auch zur Übermittlung in die USA), damit keine weiteren Zahlungen eingezogen werden. Die Bestätigung versenden wir per E-Mail über unseren E-Mail-Dienst (Abschnitt 9.2). Geben Sie für die Bestätigung eine andere Adresse an als die E-Mail-Adresse, die Sie als Buchungsadresse eingetragen haben, senden wir die Bestätigung an beide Adressen. Beide Adressen stehen dabei sichtbar im Empfängerfeld.

Mit dem Vorgang speichern wir auch Ihre IP-Adresse und die Kennung Ihres Browsers. Beides dient dem Nachweis der Abgabe Ihrer Erklärung und dem Schutz vor Missbrauch. Beides löschen wir nach sieben Tagen aus dem Vorgang. Auffällige Eingaben vermerken wir als möglichen Missbrauch. Abgewiesen wird deshalb keine Kündigung. Zum Schutz vor massenhaften Anfragen zählen wir außerdem Anfragen je IP-Adresse und je E-Mail-Adresse im Arbeitsspeicher des Servers. Bei sehr vielen Anfragen von derselben Verbindung nimmt das Formular für bis zu eine Stunde keine weiteren an. Eine Kündigung per E-Mail an info@refresher-zentrum.de ist jederzeit möglich. Diese Angaben löschen wir spätestens nach einer Stunde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse ist ein sicherer und verfügbarer Kündigungsweg.

Nach dem Absenden sehen Sie eine Zusammenfassung Ihrer Erklärung. Sie erreicht die Ergebnisseite verschlüsselt über die Internetadresse und lässt sich über diesen Link bis zu 30 Tage lang erneut öffnen. Wer den Link kennt, etwa aus dem Verlauf eines gemeinsam genutzten Geräts, kann sie sehen. Bei uns wird dafür nichts zusätzlich gespeichert.

Nach dem Absenden können Sie uns freiwillig mitteilen, was den Ausschlag für Ihre Kündigung gegeben hat. Diese Angabe hat keinen Einfluss auf Ihre Kündigung. Wir nutzen sie nur, um unser Angebot zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Wir bewahren sie zusammen mit Ihrer Kündigungserklärung auf, so lange wie diese.

Ihre Kündigungserklärung und unsere Bestätigung bewahren wir als Geschäftsbriefe sechs Jahre auf, Belege über Erstattungen acht Jahre (§ 147 Abs. 1 Nr. 2 bis 4, Abs. 3 Satz 1 AO). Die Frist beginnt mit dem Schluss des Kalenderjahres (§ 147 Abs. 4 AO). Soweit die Unterlagen für Steuern von Bedeutung sind, deren Festsetzungsfrist noch läuft, bewahren wir sie länger auf (§ 147 Abs. 3 Satz 5 AO).

§6

Kontaktaufnahme und Buchungsanfragen

6.1 Kontaktformulare und E-Mail

Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

6.2 Einzelkurs-Buchungsanfragen

Bei einer Buchungsanfrage über das Kurs-Buchungsformular werden folgende Daten erhoben:

  • Vorname und Nachname
  • E-Mail-Adresse
  • Einrichtung (optional)
  • Telefonnummer (optional)
  • Nachricht (optional)
  • Gewählter Kurs und Preis

Die Buchungsanfrage wird per E-Mail an info@refresher-zentrum.de übermittelt. Es handelt sich um eine unverbindliche Anfrage; ein Vertrag kommt erst durch unsere Bestätigung zustande.

6.3 Seminarbuchungen und Inhouse-Schulungen

Bei Buchung von Seminaren oder Inhouse-Schulungen werden zusätzlich zu den Kontaktdaten auch Einrichtungsdaten, Teilnehmeranzahl und inhaltliche Wünsche erhoben. Diese Daten werden ausschließlich zur Durchführung des gebuchten Seminars verwendet (Art. 6 Abs. 1 lit. b DSGVO).

§7

Newsletter

Mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) senden wir Ihnen unseren Newsletter mit Informationen zu Fortbildungsangeboten, neuen Kursen und Branchenneuigkeiten.

Für die Anmeldung verwenden wir das sogenannte Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link werden Sie in unseren Verteiler aufgenommen.

Bei der Anmeldung speichern wir:

  • E-Mail-Adresse
  • Zeitpunkt der Anmeldung und Bestätigung
  • IP-Adresse bei der Anmeldung (Nachweis der Einwilligung)

Widerruf jederzeit möglich

Sie können Ihre Einwilligung jederzeit widerrufen und den Newsletter abbestellen. In jeder Newsletter-E-Mail finden Sie einen Abmeldelink. Nach Abmeldung werden Ihre Daten unverzüglich gelöscht, sofern keine anderweitige Rechtsgrundlage für die Speicherung besteht.

§7a

Seminar-Bewertungen

Nach unseren Seminaren bieten wir Teilnehmenden die Möglichkeit, das Seminar digital zu bewerten, über einen QR-Code im Kursraum oder einen persönlichen Einladungslink per E-Mail. Die Teilnahme ist freiwillig.

Dabei verarbeiten wir:

  • Ihre Bewertung (Sterne und freiwilliger Freitext)
  • auf Wunsch Ihren Namen und Ihre Funktion (freiwillig)
  • Zeitpunkt der Abgabe sowie IP-Adresse und Browserkennung (Nachweis und Schutz vor Missbrauch)

Rechtsgrundlage für die Verarbeitung der Bewertung ist Ihre freiwillige Abgabe sowie unser berechtigtes Interesse an Qualitätssicherung (Art. 6 Abs. 1 lit. f DSGVO). Eine Veröffentlichung Ihrer Bewertung mit Namen erfolgt ausschließlich, wenn Sie dem im Formular ausdrücklich zugestimmt haben (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung können Sie jederzeit für die Zukunft widerrufen.

Speicherdauer

IP-Adresse und Browserkennung werden nach zwölf Monaten anonymisiert. Die Bewertung selbst bleibt zu Dokumentationszwecken gespeichert. Eine veröffentlichte Bewertung entfernen wir auf Ihren Widerruf hin.

§7b

Eigenständigkeits-Signale in Arbeitsblättern der Ausbildung

In den interaktiven Arbeitsblättern des Teilnehmerbereichs der Ausbildungskurse erfassen wir während der Bearbeitung technische Signale zur Eigenständigkeit. Dazu gehören:

  • Einfüge-Vorgänge (Anzahl plus Umfang je Aufgabenfeld)
  • das Bearbeitungstempo und der Schreibverlauf (Korrektur- und Pausen-Kennzahlen)
  • die aktive Bearbeitungszeit
  • Wechsel aus dem Aufgaben-Tab

Der Inhalt Ihrer Tastatureingaben wird dabei nicht aufgezeichnet, gespeichert werden ausschließlich abgeleitete Kennzahlen. Zweck ist die Bewertung der eigenständigen Bearbeitung von Ausbildungsleistungen durch die Kursleitung (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Durchführung des Ausbildungs- beziehungsweise Kursverhältnisses, sowie lit. f, berechtigtes Interesse an der Sicherung der Prüfungsintegrität). Die Entscheidung über die Bewertung trifft immer die Kursleitung, nicht das System.

Speicherdauer

Die Signale werden zusammen mit Ihrer Abgabe gespeichert, vertraulich behandelt, nicht an Dritte weitergegeben und spätestens 6 Monate nach Kursende gelöscht.

§8

Cookies und lokale Speicherung

Unsere Webseite verwendet technisch notwendige Cookies, die für den Betrieb der Seite erforderlich sind. Hierzu zählen:

  • Session-Cookies zur Aufrechterhaltung Ihrer Anmeldesitzung
  • Sicherheits-Cookies (CSRF-Schutz)
  • Einstellungs-Cookies (z.B. Sprachpräferenzen)

Die Speicherung dieser Informationen auf Ihrem Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung, soweit sie unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Dasselbe gilt für den lokalen Speicher Ihres Browsers (etwa Local Storage oder IndexedDB), den wir zum Beispiel für Ihren Widerspruch gegen die Reichweitenmessung (9.5) und für Einstellungen im Lernbereich nutzen. Die damit verbundene Verarbeitung personenbezogener Daten stützen wir auf Art. 6 Abs. 1 lit. b DSGVO (Anmeldung, Nutzerkonto, Lernbereich) beziehungsweise auf Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch, CSRF-Schutz). Sie können Ihren Browser so einstellen, dass er Sie über das Setzen von Cookies informiert, und Cookies nur im Einzelfall erlauben.

Analyse- oder Marketing-Cookies werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO).

§9

Einbindung von Diensten Dritter

9.1 Zoom (Video-Konferenzen)

Für Live-Online-Seminare nutzen wir den Dienst Zoom (Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA). Bei Teilnahme an einem Zoom-Seminar werden folgende Daten verarbeitet:

  • Name und E-Mail-Adresse (für die Einladung)
  • IP-Adresse, Geräteinformationen
  • Audio- und Videodaten während des Seminars
  • Chat-Nachrichten während des Seminars

Zoom ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Wir haben mit Zoom einen Auftragsverarbeitungsvertrag geschlossen. Weitere Informationen finden Sie in der Datenschutzerklärung von Zoom.

9.2 E-Mail-Dienste

Für den Versand des Newsletters und, falls Resend nicht zur Verfügung steht, transaktionaler E-Mails (Registrierungsbestätigung, Passwort-Reset, Zertifikate) nutzen wir den SMTP-Service der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist geschlossen.

Transaktionale E-Mails der Webseite, darunter Bestätigungen von Kündigungen, versenden wir vorrangig über den Versanddienst Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Mit Resend haben wir durch Annahme der Nutzungsbedingungen eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO (Data Processing Addendum) geschlossen. Resend ist nach dem EU-U.S. Data Privacy Framework zertifiziert, die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Zusätzlich sind im Data Processing Addendum die Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO).

9.4 Zahlungsabwicklung (Stripe)

Für die Abwicklung von Kursbuchungen, Inhouse-Seminaren und Abonnements der Lernplattform und des Refresher-Plus-Podcasts nutzen wir Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe verarbeitet die für den Bezahlvorgang erforderlichen Daten:

  • Name, Vorname, Rechnungsadresse
  • E-Mail-Adresse
  • Zahlungsdaten (Kreditkarte, SEPA-Lastschrift, PayPal, Apple Pay, Google Pay)
  • Rechnungsbetrag und Bestellnummer

Wählt der Kunde PayPal als Zahlart, werden die für die Zahlung erforderlichen Daten zusätzlich an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, übermittelt. Ergänzend gelten die Datenschutzbestimmungen von PayPal.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe kann zur Zahlungsabwicklung auch mit der amerikanischen Muttergesellschaft Stripe, Inc. zusammenarbeiten. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert. Mit Stripe besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Weitere Informationen unter stripe.com/de/privacy.

9.5 Web-Analyse (Umami, selbstgehostet)

Für die Reichweiten-Analyse setzen wir eine selbstgehostete Umami-Instanz ein, betrieben auf unserer eigenen Hetzner-Infrastruktur. Es werden keine Cookies gesetzt und keine personenbezogenen Daten erhoben. Aggregierte Seitenaufrufe und Besucher-Zahlen werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweiten-Messung) verarbeitet.

Die Analyse erfolgt ohne Einwilligungsabfrage: Es werden weder Cookies gesetzt noch Informationen auf Ihrem Endgerät gespeichert oder ausgelesen, sodass § 25 TDDDG nicht einschlägig ist. IP-Adressen werden nicht gespeichert; zur Unterscheidung von Besuchen wird ausschließlich ein täglich wechselnder, nicht rückführbarer Hash-Wert verwendet. Eine Zusammenführung mit anderen Daten oder eine Weitergabe an Dritte findet nicht statt.

Widerspruchsrecht (Art. 21 Abs. 1 DSGVO): Sie können der Reichweiten-Analyse jederzeit mit Wirkung für die Zukunft widersprechen. Nutzen Sie dazu den folgenden Schalter. Ihr Widerspruch wird ausschließlich lokal in Ihrem Browser gespeichert (auf Ihren ausdrücklichen Wunsch, § 25 Abs. 2 Nr. 2 TDDDG) und stoppt jede Zählung Ihrer Besuche auf diesem Gerät.

9.3 Buchhaltung und Rechnungsstellung (Lexware Office)

Für die Erstellung von Rechnungen, die laufende Buchhaltung und die Einhaltung steuer und handelsrechtlicher Aufbewahrungspflichten nutzen wir die Software Lexware Office (Anbieter: Haufe-Lexware GmbH und Co. KG, Munzinger Strasse 9, 79111 Freiburg im Breisgau, Deutschland). Bei der Nutzung dieses Dienstes werden folgende Daten verarbeitet:

  • Name, Vorname und Anschrift (Rechnungsempfänger)
  • E-Mail-Adresse für den Rechnungsversand
  • Umsatzsteuer-Identifikationsnummer (bei gewerblichen Kunden)
  • Rechnungsnummer, Rechnungspositionen und Rechnungsbeträge
  • Zahlungsinformationen und Zahlungsstatus

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Aufbewahrungspflichten nach §147 AO und §257 HGB). Haufe-Lexware hat seinen Sitz in Deutschland, die Daten werden auf Servern in der Europäischen Union verarbeitet. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist geschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Lexware.

9.6 Forderungsmanagement und Inkasso

Begleichen Sie eine fällige Forderung nicht, verarbeiten wir die zu ihrer Durchsetzung erforderlichen Daten. Bleibt sie trotz Mahnung offen, können wir sie einem Inkassounternehmen oder einer Rechtsanwaltskanzlei zur Einziehung übergeben. Dabei übermitteln wir:

  • Name, Vorname und Anschrift
  • E-Mail-Adresse
  • Vertragsdaten (Produkt, Vertragsbeginn, Rechnungsnummer)
  • Forderungsdaten (Betrag, Fälligkeit, Mahnverlauf, Zahlungen und Rücklastschriften)
  • Schriftwechsel zur Forderung

Im gerichtlichen Mahnverfahren oder bei einer Klage erhalten zudem das zuständige Gericht und gegebenenfalls ein Gerichtsvollzieher diese Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse liegt in der Durchsetzung vertraglicher Zahlungsansprüche. Wir selbst übermitteln keine Daten an Auskunfteien.

Widerspruchsrecht (Art. 21 Abs. 1 DSGVO): Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

§10

Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

30 Tage nach Löschung

Nutzerkonten

Daten werden gespeichert, solange das Konto besteht. Nach Kontolöschung werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6 Jahre nach Vertragsende

Account-Daten Refresher Plus

Account-Daten (E-Mail, Lernfortschritt) werden nach Vertragsende 6 Jahre aufbewahrt und danach gelöscht. Für Zahlungs- und Rechnungsdaten gilt die Zeile Rechnungsdaten. Auf Wunsch wird der Account gesperrt und Lernfortschrittsdaten auf Antrag vorzeitig gelöscht.

3 bis 5 Jahre

Zertifikate und Fortbildungsnachweise

Mindestens 3 Jahre nach Ausstellung (gesetzliche Nachweispflicht). Bei Pflichtfortbildungen bis zu 5 Jahre.

8 Jahre

Rechnungsdaten

Aufbewahrung als Buchungsbelege gemäß §147 Abs. 3 AO und §257 Abs. 4 HGB.

3 Jahre

Vertragsdaten

Aufbewahrung gemäß der allgemeinen Verjährungsfrist (§195 BGB), sofern keine längeren Aufbewahrungspflichten gelten.

6 Jahre, IP 7 Tage

Kündigungen über die Kündigungsschaltfläche

Erklärung und Bestätigung sechs Jahre, Erstattungsbelege acht Jahre (§ 147 AO); IP-Adresse und Browserkennung sieben Tage (Abschnitt 5.12).

Bis Erledigung plus Fristen

Daten zur Forderungsdurchsetzung

Bis zur Erledigung der Forderung, danach bis zum Ablauf der Verjährung möglicher Ansprüche (§§ 195, 199 BGB) oder einer längeren gesetzlichen Aufbewahrungsfrist (§ 147 AO, § 257 HGB).

Max. 7 Tage

Server-Logfiles

Automatische Löschung nach Ablauf.

Bis Widerruf

Newsletter-Daten

Speicherung bis zum Widerruf der Einwilligung.

Noch ohne feste Frist

Herkunft und Nachbefragung Refresher Plus

Kampagnenkennzeichen, Vorseite, Hinweis auf eine Google-Klick-Kennung und Ihre Antwort auf die Nachbefragung (Abschnitte 5.5 und 5.6). Eine automatische Löschung ist noch nicht eingerichtet, auf Anfrage löschen wir.

Noch ohne feste Frist

Examens-Rückmeldung

Ergebnis und freiwillige Teilnoten (Abschnitt 5.7). Eine automatische Löschung ist noch nicht eingerichtet, auf Anfrage löschen wir.

Noch ohne feste Frist

Klassenlizenz: Platzdaten

Zuordnung von Lernenden und Lehrkräften zur Lizenz (Abschnitt 5.8). Eine automatische Löschung ist noch nicht eingerichtet, auf Anfrage löschen wir. Das Nutzerkonto bleibt bis zu seiner Löschung bestehen.

Noch ohne feste Frist

Begleit-E-Mails: Versandprotokoll

Anlass, Empfängeradresse, Betreff, Zeitpunkt und Ergebnis (Abschnitt 5.9). Eine automatische Löschung ist noch nicht eingerichtet, auf Anfrage löschen wir. Abmeldungen gelten, solange das Konto besteht.

Noch ohne feste Frist

Sperrliste Probephase

Einträge zur einmaligen Probephase (Abschnitt 5.11). Eine automatische Löschung ist noch nicht eingerichtet, auf Anfrage löschen wir, sobald ein Eintrag nicht mehr erforderlich ist.

§11

Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte, die Sie jederzeit kostenlos gegenüber dem Verantwortlichen geltend machen können:

Auskunftsrecht

Art. 15 DSGVO

Auskunft über die von uns verarbeiteten personenbezogenen Daten

Recht auf Berichtigung

Art. 16 DSGVO

Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten

Recht auf Löschung

Art. 17 DSGVO

Löschung Ihrer Daten, sofern keine Aufbewahrungspflichten entgegenstehen

Recht auf Einschränkung

Art. 18 DSGVO

Einschränkung der Verarbeitung Ihrer Daten

Recht auf Datenübertragbarkeit

Art. 20 DSGVO

Erhalt Ihrer Daten in einem maschinenlesbaren Format

Widerspruchsrecht

Art. 21 DSGVO

Widerspruch gegen Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO

Recht auf Widerruf

Art. 7 Abs. 3 DSGVO

Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@refresher-zentrum.de

§12

Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

Postfach 20 04 44, 40102 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Webseite: www.ldi.nrw.de

§13

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff. Hierzu zählen insbesondere:

🔒SSL/TLS-Verschlüsselung aller Datenübertragungen
🔑Verschlüsselte Speicherung von Passwörtern (bcrypt)
👥Zugangsbeschränkungen und Rollenkonzepte
🔄Regelmäßige Sicherheitsupdates und Backups
🇪🇺Hosting in der Europäischen Union

§14

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar.

Stand: 30. September 2026

Verantwortlicher: Dennis Tefett, Refresher Zentrum, Bottrop

Kontakt: info@refresher-zentrum.de