1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf diesem E-Learning-Portal ist:

SMCT MANAGEMENT
Stefan Strößenreuther
Reuthweg 11
95100 Selb
Deutschland

E-Mail: info@smct-management.de
Telefon: 0151 1659 3132


2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit [nicht benannt / bitte prüfen und ggf. anpassen].

Für Fragen zum Datenschutz kannst Du Dich jederzeit an folgende Kontaktadresse wenden:

info@smct-management.de


3. Zweck dieses E-Learning-Portals

Dieses Portal dient der Bereitstellung von E-Learning-Kursen, Schulungsinhalten, Abschlussprüfungen, Teilnahme- und Abschlussnachweisen für Kunden von SMCT MANAGEMENT sowie für von Kunden benannte oder berechtigte Teilnehmende.

Das Portal ist kein öffentlicher Kurs-Shop. Es werden über dieses Portal keine Kurse an frei registrierende externe Nutzer verkauft. Eine Registrierung ohne bestehenden Kunden-, Vertrags- oder Schulungsbezug ist nicht vorgesehen.

Benutzerkonten werden nur eingerichtet, wenn ein berechtigter Schulungszweck besteht, zum Beispiel durch:

FallBeschreibung
KundenauftragEin Kunde beauftragt SMCT MANAGEMENT mit der Bereitstellung von Schulungen für bestimmte Teilnehmende.
Benannte TeilnehmendeTeilnehmende werden durch den Kunden, Arbeitgeber oder Auftraggeber benannt.
Interne SchulungsgruppeEine Organisation erhält Zugang zu bestimmten Kursen für ihre Mitarbeitenden oder beauftragten Personen.
Administrativer ZugangEinzelne Kundenansprechpartner oder Administratoren können Zugriff zur Verwaltung oder Einsicht erhalten, soweit vereinbart.

4. Welche personenbezogenen Daten verarbeitet werden

Je nach Nutzung des Portals können folgende personenbezogene Daten verarbeitet werden:

DatenkategorieBeispiele
StammdatenName, Vorname, E-Mail-Adresse, Unternehmen / Organisation, Kundenzuordnung.
BenutzerkontodatenBenutzername, Rolle, Gruppen- oder Kurszuordnung, Passwortstatus, Passwort-Reset-Token.
Login- und NutzungsdatenLogin-Zeitpunkte, Kurszugriffe, technische Zugriffsdaten.
LerndatenKursfortschritt, Lektionenstatus, Abschlussstatus, Prüfungsversuche, Prüfungsergebnisse, Zertifikatsdaten.
KommunikationsdatenE-Mails zur Registrierung, Passwortänderung, Kursfreischaltung, Abschluss oder Supportanfrage.
SupportdatenInhalte von Anfragen, Fehlermeldungen, technische Rückfragen, Bearbeitungsvermerke.
Technische DatenIP-Adresse, Browsertyp, Betriebssystem, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Server-Logdaten.

Passwörter werden nicht im Klartext gespeichert. Das System speichert Passwörter technisch geschützt, zum Beispiel in gehashter Form.


5. Datenquellen

Personenbezogene Daten können aus folgenden Quellen stammen:

QuelleBeispiel
Direkt von der betroffenen PersonAnmeldung, Passwortänderung, Nutzung des Portals, Supportanfrage.
Vom Kunden / AuftraggeberDer Kunde übermittelt Namen und E-Mail-Adressen berechtigter Teilnehmender.
Vom System selbstKursfortschritt, Abschlussdaten, Prüfungsstatus, Login- und Serverdaten.

Wenn Daten von einem Kunden, Arbeitgeber oder Auftraggeber bereitgestellt werden, erfolgt dies nur zum Zweck der Einrichtung und Durchführung der vereinbarten Schulungsleistung.


6. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

ZweckBeschreibung
Bereitstellung des E-Learning-PortalsEinrichtung und Verwaltung von Benutzerkonten, Kurszugängen und Lerninhalten.
Durchführung von SchulungenZuweisung von Kursen, Anzeige von Lektionen, Erfassung von Lernfortschritt.
Abschlussprüfungen und ZertifikateDurchführung von Multiple-Choice-Prüfungen am Kursende, Erstellung von Teilnahme- oder Abschlussnachweisen.
Kundenbezogene SchulungsverwaltungZuordnung von Teilnehmenden zu Kunden, Kursgruppen oder Organisationen.
Nachweis gegenüber KundenBereitstellung von Teilnahme-, Abschluss- oder Prüfungsinformationen, soweit vertraglich vereinbart oder erforderlich.
BenutzerkommunikationVersand von Registrierungs-, Passwort-, Kurs- und System-E-Mails.
Support und FehlerbehebungBearbeitung technischer oder organisatorischer Anfragen.
Sicherheit und MissbrauchsschutzSchutz vor unbefugtem Zugriff, technische Protokollierung, Fehleranalyse.
Erfüllung gesetzlicher oder vertraglicher PflichtenDokumentation, Nachweisführung und Aufbewahrung, soweit erforderlich.

7. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt je nach Einzelfall auf folgenden Rechtsgrundlagen:

RechtsgrundlageBedeutung im Portal
Art. 6 Abs. 1 lit. b DSGVOVerarbeitung zur Durchführung vertraglicher Schulungsleistungen, wenn die betroffene Person selbst Vertragspartner ist oder die Verarbeitung zur Leistungserbringung erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVOBerechtigtes Interesse an der sicheren, geordneten und nachweisbaren Bereitstellung des E-Learning-Portals für Kunden und berechtigte Teilnehmende.
Art. 6 Abs. 1 lit. c DSGVOVerarbeitung zur Erfüllung gesetzlicher Pflichten, soweit solche bestehen.
Art. 6 Abs. 1 lit. a DSGVOEinwilligung, sofern einzelne optionale Funktionen eine Einwilligung erfordern.

Das berechtigte Interesse besteht insbesondere darin, Schulungen für Kunden technisch bereitzustellen, berechtigte Teilnehmende zu verwalten, Lernfortschritte und Abschlüsse nachzuweisen, Missbrauch zu verhindern und die IT-Sicherheit des Portals zu gewährleisten.


8. Kein öffentlicher Verkauf und keine freie Registrierung

Über dieses Portal werden keine Kurse öffentlich verkauft. Es werden keine Zahlungsdaten für Kurskäufe über das Portal verarbeitet.

Eine Registrierung ist nur für berechtigte Nutzer möglich, insbesondere für:

NutzergruppeZugang
Teilnehmende von KundenZugang auf Grundlage einer Kundenbeziehung oder Schulungsbeauftragung.
KundenansprechpartnerZugang, soweit für Verwaltung oder Nachweisführung vereinbart.
Administratoren von SMCT MANAGEMENTZugang zur technischen und organisatorischen Verwaltung.

Externe Personen ohne Kunden-, Vertrags- oder Schulungsbezug können sich nicht selbständig registrieren.


9. Benutzerkonten und Passwort-E-Mails

Für berechtigte Nutzer können Benutzerkonten eingerichtet werden. Dabei können System-E-Mails versendet werden, zum Beispiel:

E-Mail-ArtZweck
Registrierungs-E-MailInformation über die Einrichtung des Benutzerkontos.
Passwort-Reset-E-MailAufforderung, ein Passwort zu setzen oder zu ändern.
KursfreischaltungInformation über zugewiesene Schulungen.
Abschluss- oder ZertifikatshinweisInformation über Kursabschluss oder Zertifikat, sofern genutzt.

Der Versand solcher E-Mails erfolgt über das WordPress-/LearnDash-System und über den eingesetzten SMTP-/E-Mail-Dienstleister.

Mit eingesetzten Dienstleistern werden, soweit erforderlich, Verträge zur Auftragsverarbeitung geschlossen.


10. LearnDash, WordPress und technische Plattform

Das Portal basiert auf WordPress und LearnDash beziehungsweise vergleichbaren technischen Komponenten zur Kursverwaltung.

Dabei können folgende Daten verarbeitet werden:

BereichVerarbeitete Daten
WordPress-BenutzerkontoBenutzername, E-Mail-Adresse, Rollen, Passwortstatus.
LearnDash-KurseKurszuweisung, Lernfortschritt, abgeschlossene Lektionen.
PrüfungenPrüfungsversuche, Antworten, Ergebnisse, Bestehen / Nichtbestehen.
ZertifikateName, Kurs, Abschlussdatum, Zertifikatsstatus.
Administrationtechnische Verwaltung, Fehlerbehebung, Support.

11. Weitergabe von Daten an Kunden / Auftraggeber

Soweit die Schulung für einen Kunden, Arbeitgeber oder Auftraggeber bereitgestellt wird, können bestimmte Nachweise an diesen Kunden übermittelt oder für ihn einsehbar gemacht werden.

Das betrifft insbesondere:

DatenZweck
Name und E-Mail-AdresseZuordnung zur Schulungsgruppe.
KurszuweisungNachweis, welche Schulung bereitgestellt wurde.
Kursstatusoffen, begonnen, abgeschlossen.
AbschlussdatumNachweis der Teilnahme.
Prüfungsstatusbestanden / nicht bestanden, soweit vereinbart oder erforderlich.
ZertifikatsdatenNachweis über erfolgreich abgeschlossene Schulung.

Eine Übermittlung erfolgt nur, soweit dies zur Durchführung, Dokumentation oder Abrechnung der vereinbarten Schulungsleistung erforderlich oder vertraglich vereinbart ist.


12. Empfänger und Dienstleister

Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt oder diesen zugänglich gemacht werden:

EmpfängerZweck
HostinganbieterBetrieb und technische Bereitstellung des Portals.
IT-DienstleisterWartung, Support, technische Sicherheit.
E-Mail-/SMTP-DienstleisterVersand von System- und Benachrichtigungs-E-Mails.
Kunden / AuftraggeberNachweis von Teilnahme, Abschluss oder Kursstatus, soweit vereinbart.
Plugin- und Softwareanbieternur soweit technisch erforderlich und datenschutzrechtlich geprüft.
Behörden oder Gerichtenur bei gesetzlicher Verpflichtung.

13. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur statt, wenn dies erforderlich ist und die datenschutzrechtlichen Voraussetzungen erfüllt sind.

Bitte prüfen und ergänzen:

FrageAntwort
Werden Hostingdaten außerhalb EU/EWR verarbeitet?Nein
Werden E-Mails über Anbieter außerhalb EU/EWR versendet?Nein
Werden externe Analyse-, Video-, Font- oder KI-Dienste genutzt?Nein

Falls Dienstleister in Drittländern eingesetzt werden, erfolgt dies nur auf Grundlage geeigneter Garantien, zum Beispiel eines Angemessenheitsbeschlusses oder geeigneter Standardvertragsklauseln, soweit erforderlich.


14. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche, vertragliche oder berechtigte Aufbewahrungsinteressen bestehen.

DatenartSpeicherdauer
BenutzerkontoFür die Dauer der Schulungsberechtigung oder Kundenbeziehung; danach Löschung oder Deaktivierung nach Abstimmung bzw. interner Regel.
Kurs- und AbschlussdatenFür die Dauer, die zur Schulungsdokumentation, Kundenvereinbarung oder Nachweisführung erforderlich ist.
Prüfungs- und ZertifikatsdatenSolange ein Nachweis gegenüber Kunden, Teilnehmenden oder aus Compliance-Gründen erforderlich ist.
SupportanfragenSolange zur Bearbeitung und Nachvollziehbarkeit erforderlich.
System- und ServerlogsIn der Regel kurzfristig, zum Beispiel 7 bis 30 Tage, sofern keine längere Speicherung zur Sicherheit oder Fehleranalyse erforderlich ist.
E-Mail-KommunikationNach gesetzlichen oder geschäftlichen Aufbewahrungsfristen, soweit relevant.

Konkrete Fristen sollten intern festgelegt und regelmäßig überprüft werden.


15. Cookies und technisch notwendige Funktionen

Das Portal verwendet technisch notwendige Cookies oder vergleichbare Technologien, um die Anmeldung, Sitzung, Kursnutzung und Sicherheit des Portals zu ermöglichen.

Cookie-/TechnologieartZweck
Login-CookiesAnmeldung und Benutzerstatus.
Session-Cookiessichere Nutzung während der Sitzung.
SicherheitscookiesSchutz vor Missbrauch oder unbefugtem Zugriff.
Präferenzcookiestechnisch notwendige Einstellungen, soweit erforderlich.

Technisch notwendige Cookies sind erforderlich, damit das Portal bereitgestellt und genutzt werden kann.

Nicht technisch notwendige Cookies, Tracking, Marketing, externe Medien oder Analysewerkzeuge werden nur eingesetzt, wenn sie datenschutzrechtlich geprüft und, soweit erforderlich, auf Grundlage einer Einwilligung verwendet werden.

Aktuell eingesetzte Analyse- oder Marketingdienste:
Keine


16. Server-Logfiles

Beim Aufruf des Portals werden automatisch technische Zugriffsdaten verarbeitet. Dazu können gehören:

LogdatenZweck
IP-Adressetechnische Bereitstellung, Sicherheit, Fehleranalyse.
Datum und UhrzeitNachvollziehbarkeit von Zugriffen und Fehlern.
aufgerufene Seitetechnische Auslieferung und Analyse technischer Probleme.
Browser und BetriebssystemKompatibilität und Fehlerbehebung.
Referrer-URLtechnische Analyse.
StatuscodesFehleranalyse und Sicherheit.

Die Verarbeitung erfolgt zur technischen Bereitstellung, Stabilität und Sicherheit des Portals auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO.


17. Kontaktaufnahme per E-Mail

Wenn Du uns per E-Mail kontaktierst, verarbeiten wir die von Dir übermittelten Daten zur Bearbeitung Deiner Anfrage.

DatenZweck
NameZuordnung der Anfrage.
E-Mail-AdresseAntwort und Kommunikation.
Inhalt der NachrichtBearbeitung der Anfrage.
KundenzuordnungEinordnung des Schulungs- oder Supportbezugs.

Rechtsgrundlage ist je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. c DSGVO.


18. IT-Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.

Dazu gehören insbesondere:

MaßnahmeZweck
ZugriffsschutzZugriff nur für berechtigte Personen.
BenutzerrollenRollenbasierte Verwaltung von Kursen und Teilnehmenden.
PasswortschutzPasswortänderung durch Nutzer, keine Klartextspeicherung.
TLS-Verschlüsselungverschlüsselte Übertragung der Website
BackupsWiederherstellung im technischen Störungsfall.
UpdatesPflege von WordPress, LearnDash, Plugins und Systemkomponenten.
Protokollierungtechnische Sicherheits- und Fehleranalyse.
DienstleisterprüfungEinsatz geeigneter Hosting- und IT-Dienstleister.

19. Keine automatisierten Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt.

Prüfungsergebnisse, Kursabschlüsse oder Zertifikate werden im Rahmen der bereitgestellten Schulungsfunktionen verarbeitet. Sie dienen dem Nachweis des Schulungsfortschritts oder Abschlusses und stellen keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung dar, sofern nicht im Einzelfall ausdrücklich anders vereinbart.


20. Betroffenenrechte

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:

RechtBedeutung
AuskunftAuskunft über verarbeitete personenbezogene Daten.
BerichtigungKorrektur unrichtiger Daten.
LöschungLöschung personenbezogener Daten, soweit keine Aufbewahrungspflichten entgegenstehen.
EinschränkungEinschränkung der Verarbeitung.
DatenübertragbarkeitErhalt bestimmter Daten in einem strukturierten Format.
WiderspruchWiderspruch gegen Verarbeitung auf Grundlage berechtigter Interessen.
WiderrufWiderruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
BeschwerdeBeschwerde bei einer Datenschutzaufsichtsbehörde.

Anfragen können gerichtet werden an:

info@smct-management.de


21. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, Dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt.

Für nicht-öffentliche Stellen in Bayern ist regelmäßig zuständig:

Bayerisches Landesamt für Datenschutzaufsicht, BayLDA
Promenade 18
91522 Ansbach
Deutschland


22. Bereitstellung personenbezogener Daten

Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, um das E-Learning-Portal nutzen zu können.

Ohne Name, E-Mail-Adresse, Benutzerkonto und Kurszuordnung kann kein persönlicher Zugang eingerichtet und kein Schulungsnachweis erstellt werden.


23. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.

Die jeweils aktuelle Fassung ist auf dem E-Learning-Portal abrufbar.

Stand: Juli 2026


Noch zu ergänzen oder zu prüfen

PunktEmpfehlung
Telefonnummer im ImpressumErgänzen, falls vorhanden.
Umsatzsteuer-IDUSt.-ID: DE289095237
HostinganbieterIn der Datenschutzerklärung konkret eintragen.
WP Mail SMTP / SMTP-AnbieterAnbieter konkret eintragen.
Analytics / TrackingFalls Google Analytics, Matomo o. ä. genutzt wird, gesondert aufnehmen.
Externe MedienYouTube, Vimeo, Google Fonts, Karten, CDN oder externe Inhalte prüfen.
Cookie-BannerNur erforderlich, wenn nicht technisch notwendige Cookies oder Dienste eingesetzt werden.
KundenreportingPrüfen, welche Kursdaten Kunden tatsächlich erhalten sollen.
AV-VerträgeHosting, Mailversand, IT-Dienstleister, ggf. Plugin-/Cloud-Anbieter prüfen.
LöschfristenIntern konkret festlegen, besonders für Kursabschlüsse, Zertifikate und Benutzerkonten.