Datenschutzerklärung
Refresher Zentrum & Zentralstelle für Pflegefortbildung (ZfP) · Stand: Februar 2026
Inhaltsverzeichnis (14 Abschnitte)
§1Verantwortlicher
Verantwortlicher im Sinne der DSGVO, des BDSG und sonstiger datenschutzrechtlicher Bestimmungen ist:
Refresher Zentrum
Inhaber: Dennis Tefett · Randebrockstraße 3a · 46236 Bottrop
E-Mail: info@refresher-zentrum.de
Das Refresher Zentrum betreibt unter der Marke "Zentralstelle für Pflegefortbildung (ZfP)" eine Online-Lernplattform für zertifizierte Fortbildungen im Gesundheitswesen. Diese Datenschutzerklärung gilt einheitlich für refresher-zentrum.de und die ZfP-Lernplattform.
§2Übersicht über die Datenverarbeitung
2.1 Arten der verarbeiteten Daten
- Bestandsdaten (Name, Anschrift, Kontaktdaten)
- Inhaltsdaten (Formulareingaben, Nachrichten)
- Nutzungsdaten (aufgerufene Seiten, Kursfortschritt)
- Meta-/Kommunikationsdaten (IP-Adressen, Geräteinformationen)
- Vertragsdaten (Buchungen, Rechnungsdaten)
- Ausbildungs-/Zertifikatsdaten (Kurse, Prüfungsergebnisse)
2.2 Kategorien betroffener Personen
- Besucher der Webseite
- Registrierte Nutzer der Lernplattform
- Enterprise-Kunden
- Seminar-/Fortbildungsteilnehmer
- Newsletter-Abonnenten
- Kontaktanfragende
2.3 Zwecke der Verarbeitung
- Bereitstellung der Webseite und Lernplattform
- Registrierung und Verwaltung von Nutzerkonten
- Durchführung und Dokumentation von Fortbildungen
- Ausstellung von Zertifikaten
- Vertragserfüllung
- Kommunikation und Kundenservice
- Newsletter-Versand (nur mit Einwilligung)
- Sicherheit und Missbrauchsprävention
- Gesetzliche Pflichten (Aufbewahrung, Steuerrecht)
§3Rechtsgrundlagen der Verarbeitung
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
z.B. Newsletter-Versand, optionale Analysedienste
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Registrierung, Kursbuchungen, Abonnements, Seminar-Teilnahme
Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung)
Steuerrechtliche Aufbewahrungspflichten (§147 AO, §257 HGB)
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
IT-Sicherheit, Webseitenanalyse, Direktwerbung an Bestandskunden
§4Datenverarbeitung auf der Webseite
4.1 Server-Logfiles
Bei jedem Zugriff werden automatisch Informationen gespeichert: IP-Adresse (anonymisiert), Datum/Uhrzeit, URL, übertragene Datenmenge, Browser und Betriebssystem, Referrer-URL. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.2 SSL/TLS-Verschlüsselung
Die Webseite nutzt SSL/TLS-Verschlüsselung für alle Datenübertragungen.
4.3 Hosting
Hosting in der EU. Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
§5Datenverarbeitung auf der ZfP-Lernplattform
5.1 Registrierung
Erhobene Daten: Vorname/Nachname, E-Mail, Passwort (bcrypt-verschlüsselt), optional: Berufsgruppe, Einrichtung, Position, Telefonnummer. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.2 Kursfortschritt
Gespeichert werden: eingeschriebene Kurse, abgeschlossene Lektionen, Quiz-/Prüfungsergebnisse, Lernzeit, Gesamtfortschritt, zuletzt aufgerufene Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
5.3 Zertifikate
Zertifikatsdaten: Name, Kurstitel, Kurs-ID, Ausstellungsdatum, Verifizierungscode, Fortbildungsstunden. Aufbewahrung: 3 bis 5 Jahre (Art. 6 Abs. 1 lit. c DSGVO).
5.4 Enterprise-Funktionen
Zusätzliche Daten: Einrichtungsname, Mitarbeiterzuordnung, Compliance-Status, Fristenverwaltung, anonymisierte Statistiken. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
§6Kontaktaufnahme und Buchungsanfragen
Bei Kontakt per Formular oder E-Mail werden Name, E-Mail und Inhalt der Anfrage gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO. Buchungsanfragen werden per E-Mail an info@refresher-zentrum.de übermittelt (unverbindliche Anfrage). Bei Seminaren/Inhouse-Schulungen werden zusätzlich Einrichtungsdaten erhoben.
§9Einbindung von Diensten Dritter
9.1 Zoom
Für Live-Online-Seminare. Verarbeitete Daten: Name, E-Mail, IP, Audio/Video, Chat. Zoom ist EU-U.S. Data Privacy Framework zertifiziert, AVV geschlossen.
9.2 E-Mail-Dienste
Professioneller E-Mail-Dienstleister in der EU. AVV nach Art. 28 DSGVO geschlossen.
§10Speicherdauer und Löschung
Nutzerkonten
30 Tage nach LöschungZertifikate
3 bis 5 JahreRechnungsdaten
10 Jahre (§147 AO, §257 HGB)Vertragsdaten
3 Jahre (§195 BGB)Server-Logfiles
Max. 7 TageNewsletter-Daten
Bis Widerruf§11Ihre Rechte als betroffene Person
Auskunftsrecht
Art. 15 DSGVO
Berichtigung
Art. 16 DSGVO
Löschung
Art. 17 DSGVO
Einschränkung
Art. 18 DSGVO
Datenübertragbarkeit
Art. 20 DSGVO
Widerspruch
Art. 21 DSGVO
Widerruf
Art. 7 Abs. 3 DSGVO
Kontakt: info@refresher-zentrum.de
§12Beschwerderecht bei einer Aufsichtsbehörde
Recht auf Beschwerde gemäß Art. 77 DSGVO.
LDI NRW
Postfach 20 04 44, 40102 Düsseldorf · Tel: 0211 38424-0 · poststelle@ldi.nrw.de · www.ldi.nrw.de
§13Datensicherheit
Technische und organisatorische Maßnahmen: SSL/TLS-Verschlüsselung, bcrypt-Passwort-Hashing, Zugangsbeschränkungen, regelmäßige Sicherheitsupdates, EU-Hosting.
§14Änderungen dieser Datenschutzerklärung
Wir behalten uns Anpassungen an geänderte Rechtslagen vor. Die aktuelle Version ist stets auf dieser Seite abrufbar.
Stand: Februar 2026 · Verantwortlicher: Dennis Tefett, Refresher Zentrum, Bottrop · info@refresher-zentrum.de