1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf diesem E-Learning-Portal ist:
SMCT MANAGEMENT
Stefan Strößenreuther
Reuthweg 11
95100 Selb
Deutschland
E-Mail: info@smct-management.de
Telefon: 0151 1659 3132
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit [nicht benannt / bitte prüfen und ggf. anpassen].
Für Fragen zum Datenschutz kannst Du Dich jederzeit an folgende Kontaktadresse wenden:
info@smct-management.de
3. Zweck dieses E-Learning-Portals
Dieses Portal dient der Bereitstellung von E-Learning-Kursen, Schulungsinhalten, Abschlussprüfungen, Teilnahme- und Abschlussnachweisen für Kunden von SMCT MANAGEMENT sowie für von Kunden benannte oder berechtigte Teilnehmende.
Das Portal ist kein öffentlicher Kurs-Shop. Es werden über dieses Portal keine Kurse an frei registrierende externe Nutzer verkauft. Eine Registrierung ohne bestehenden Kunden-, Vertrags- oder Schulungsbezug ist nicht vorgesehen.
Benutzerkonten werden nur eingerichtet, wenn ein berechtigter Schulungszweck besteht, zum Beispiel durch:
| Fall | Beschreibung |
|---|---|
| Kundenauftrag | Ein Kunde beauftragt SMCT MANAGEMENT mit der Bereitstellung von Schulungen für bestimmte Teilnehmende. |
| Benannte Teilnehmende | Teilnehmende werden durch den Kunden, Arbeitgeber oder Auftraggeber benannt. |
| Interne Schulungsgruppe | Eine Organisation erhält Zugang zu bestimmten Kursen für ihre Mitarbeitenden oder beauftragten Personen. |
| Administrativer Zugang | Einzelne Kundenansprechpartner oder Administratoren können Zugriff zur Verwaltung oder Einsicht erhalten, soweit vereinbart. |
4. Welche personenbezogenen Daten verarbeitet werden
Je nach Nutzung des Portals können folgende personenbezogene Daten verarbeitet werden:
| Datenkategorie | Beispiele |
|---|---|
| Stammdaten | Name, Vorname, E-Mail-Adresse, Unternehmen / Organisation, Kundenzuordnung. |
| Benutzerkontodaten | Benutzername, Rolle, Gruppen- oder Kurszuordnung, Passwortstatus, Passwort-Reset-Token. |
| Login- und Nutzungsdaten | Login-Zeitpunkte, Kurszugriffe, technische Zugriffsdaten. |
| Lerndaten | Kursfortschritt, Lektionenstatus, Abschlussstatus, Prüfungsversuche, Prüfungsergebnisse, Zertifikatsdaten. |
| Kommunikationsdaten | E-Mails zur Registrierung, Passwortänderung, Kursfreischaltung, Abschluss oder Supportanfrage. |
| Supportdaten | Inhalte von Anfragen, Fehlermeldungen, technische Rückfragen, Bearbeitungsvermerke. |
| Technische Daten | IP-Adresse, Browsertyp, Betriebssystem, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Server-Logdaten. |
Passwörter werden nicht im Klartext gespeichert. Das System speichert Passwörter technisch geschützt, zum Beispiel in gehashter Form.
5. Datenquellen
Personenbezogene Daten können aus folgenden Quellen stammen:
| Quelle | Beispiel |
|---|---|
| Direkt von der betroffenen Person | Anmeldung, Passwortänderung, Nutzung des Portals, Supportanfrage. |
| Vom Kunden / Auftraggeber | Der Kunde übermittelt Namen und E-Mail-Adressen berechtigter Teilnehmender. |
| Vom System selbst | Kursfortschritt, Abschlussdaten, Prüfungsstatus, Login- und Serverdaten. |
Wenn Daten von einem Kunden, Arbeitgeber oder Auftraggeber bereitgestellt werden, erfolgt dies nur zum Zweck der Einrichtung und Durchführung der vereinbarten Schulungsleistung.
6. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
| Zweck | Beschreibung |
|---|---|
| Bereitstellung des E-Learning-Portals | Einrichtung und Verwaltung von Benutzerkonten, Kurszugängen und Lerninhalten. |
| Durchführung von Schulungen | Zuweisung von Kursen, Anzeige von Lektionen, Erfassung von Lernfortschritt. |
| Abschlussprüfungen und Zertifikate | Durchführung von Multiple-Choice-Prüfungen am Kursende, Erstellung von Teilnahme- oder Abschlussnachweisen. |
| Kundenbezogene Schulungsverwaltung | Zuordnung von Teilnehmenden zu Kunden, Kursgruppen oder Organisationen. |
| Nachweis gegenüber Kunden | Bereitstellung von Teilnahme-, Abschluss- oder Prüfungsinformationen, soweit vertraglich vereinbart oder erforderlich. |
| Benutzerkommunikation | Versand von Registrierungs-, Passwort-, Kurs- und System-E-Mails. |
| Support und Fehlerbehebung | Bearbeitung technischer oder organisatorischer Anfragen. |
| Sicherheit und Missbrauchsschutz | Schutz vor unbefugtem Zugriff, technische Protokollierung, Fehleranalyse. |
| Erfüllung gesetzlicher oder vertraglicher Pflichten | Dokumentation, Nachweisführung und Aufbewahrung, soweit erforderlich. |
7. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt je nach Einzelfall auf folgenden Rechtsgrundlagen:
| Rechtsgrundlage | Bedeutung im Portal |
|---|---|
| Art. 6 Abs. 1 lit. b DSGVO | Verarbeitung zur Durchführung vertraglicher Schulungsleistungen, wenn die betroffene Person selbst Vertragspartner ist oder die Verarbeitung zur Leistungserbringung erforderlich ist. |
| Art. 6 Abs. 1 lit. f DSGVO | Berechtigtes Interesse an der sicheren, geordneten und nachweisbaren Bereitstellung des E-Learning-Portals für Kunden und berechtigte Teilnehmende. |
| Art. 6 Abs. 1 lit. c DSGVO | Verarbeitung zur Erfüllung gesetzlicher Pflichten, soweit solche bestehen. |
| Art. 6 Abs. 1 lit. a DSGVO | Einwilligung, sofern einzelne optionale Funktionen eine Einwilligung erfordern. |
Das berechtigte Interesse besteht insbesondere darin, Schulungen für Kunden technisch bereitzustellen, berechtigte Teilnehmende zu verwalten, Lernfortschritte und Abschlüsse nachzuweisen, Missbrauch zu verhindern und die IT-Sicherheit des Portals zu gewährleisten.
8. Kein öffentlicher Verkauf und keine freie Registrierung
Über dieses Portal werden keine Kurse öffentlich verkauft. Es werden keine Zahlungsdaten für Kurskäufe über das Portal verarbeitet.
Eine Registrierung ist nur für berechtigte Nutzer möglich, insbesondere für:
| Nutzergruppe | Zugang |
|---|---|
| Teilnehmende von Kunden | Zugang auf Grundlage einer Kundenbeziehung oder Schulungsbeauftragung. |
| Kundenansprechpartner | Zugang, soweit für Verwaltung oder Nachweisführung vereinbart. |
| Administratoren von SMCT MANAGEMENT | Zugang zur technischen und organisatorischen Verwaltung. |
Externe Personen ohne Kunden-, Vertrags- oder Schulungsbezug können sich nicht selbständig registrieren.
9. Benutzerkonten und Passwort-E-Mails
Für berechtigte Nutzer können Benutzerkonten eingerichtet werden. Dabei können System-E-Mails versendet werden, zum Beispiel:
| E-Mail-Art | Zweck |
|---|---|
| Registrierungs-E-Mail | Information über die Einrichtung des Benutzerkontos. |
| Passwort-Reset-E-Mail | Aufforderung, ein Passwort zu setzen oder zu ändern. |
| Kursfreischaltung | Information über zugewiesene Schulungen. |
| Abschluss- oder Zertifikatshinweis | Information über Kursabschluss oder Zertifikat, sofern genutzt. |
Der Versand solcher E-Mails erfolgt über das WordPress-/LearnDash-System und über den eingesetzten SMTP-/E-Mail-Dienstleister.
Mit eingesetzten Dienstleistern werden, soweit erforderlich, Verträge zur Auftragsverarbeitung geschlossen.
10. LearnDash, WordPress und technische Plattform
Das Portal basiert auf WordPress und LearnDash beziehungsweise vergleichbaren technischen Komponenten zur Kursverwaltung.
Dabei können folgende Daten verarbeitet werden:
| Bereich | Verarbeitete Daten |
|---|---|
| WordPress-Benutzerkonto | Benutzername, E-Mail-Adresse, Rollen, Passwortstatus. |
| LearnDash-Kurse | Kurszuweisung, Lernfortschritt, abgeschlossene Lektionen. |
| Prüfungen | Prüfungsversuche, Antworten, Ergebnisse, Bestehen / Nichtbestehen. |
| Zertifikate | Name, Kurs, Abschlussdatum, Zertifikatsstatus. |
| Administration | technische Verwaltung, Fehlerbehebung, Support. |
11. Weitergabe von Daten an Kunden / Auftraggeber
Soweit die Schulung für einen Kunden, Arbeitgeber oder Auftraggeber bereitgestellt wird, können bestimmte Nachweise an diesen Kunden übermittelt oder für ihn einsehbar gemacht werden.
Das betrifft insbesondere:
| Daten | Zweck |
|---|---|
| Name und E-Mail-Adresse | Zuordnung zur Schulungsgruppe. |
| Kurszuweisung | Nachweis, welche Schulung bereitgestellt wurde. |
| Kursstatus | offen, begonnen, abgeschlossen. |
| Abschlussdatum | Nachweis der Teilnahme. |
| Prüfungsstatus | bestanden / nicht bestanden, soweit vereinbart oder erforderlich. |
| Zertifikatsdaten | Nachweis über erfolgreich abgeschlossene Schulung. |
Eine Übermittlung erfolgt nur, soweit dies zur Durchführung, Dokumentation oder Abrechnung der vereinbarten Schulungsleistung erforderlich oder vertraglich vereinbart ist.
12. Empfänger und Dienstleister
Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt oder diesen zugänglich gemacht werden:
| Empfänger | Zweck |
|---|---|
| Hostinganbieter | Betrieb und technische Bereitstellung des Portals. |
| IT-Dienstleister | Wartung, Support, technische Sicherheit. |
| E-Mail-/SMTP-Dienstleister | Versand von System- und Benachrichtigungs-E-Mails. |
| Kunden / Auftraggeber | Nachweis von Teilnahme, Abschluss oder Kursstatus, soweit vereinbart. |
| Plugin- und Softwareanbieter | nur soweit technisch erforderlich und datenschutzrechtlich geprüft. |
| Behörden oder Gerichte | nur bei gesetzlicher Verpflichtung. |
13. Drittlandübermittlungen
Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur statt, wenn dies erforderlich ist und die datenschutzrechtlichen Voraussetzungen erfüllt sind.
Bitte prüfen und ergänzen:
| Frage | Antwort |
|---|---|
| Werden Hostingdaten außerhalb EU/EWR verarbeitet? | Nein |
| Werden E-Mails über Anbieter außerhalb EU/EWR versendet? | Nein |
| Werden externe Analyse-, Video-, Font- oder KI-Dienste genutzt? | Nein |
Falls Dienstleister in Drittländern eingesetzt werden, erfolgt dies nur auf Grundlage geeigneter Garantien, zum Beispiel eines Angemessenheitsbeschlusses oder geeigneter Standardvertragsklauseln, soweit erforderlich.
14. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche, vertragliche oder berechtigte Aufbewahrungsinteressen bestehen.
| Datenart | Speicherdauer |
|---|---|
| Benutzerkonto | Für die Dauer der Schulungsberechtigung oder Kundenbeziehung; danach Löschung oder Deaktivierung nach Abstimmung bzw. interner Regel. |
| Kurs- und Abschlussdaten | Für die Dauer, die zur Schulungsdokumentation, Kundenvereinbarung oder Nachweisführung erforderlich ist. |
| Prüfungs- und Zertifikatsdaten | Solange ein Nachweis gegenüber Kunden, Teilnehmenden oder aus Compliance-Gründen erforderlich ist. |
| Supportanfragen | Solange zur Bearbeitung und Nachvollziehbarkeit erforderlich. |
| System- und Serverlogs | In der Regel kurzfristig, zum Beispiel 7 bis 30 Tage, sofern keine längere Speicherung zur Sicherheit oder Fehleranalyse erforderlich ist. |
| E-Mail-Kommunikation | Nach gesetzlichen oder geschäftlichen Aufbewahrungsfristen, soweit relevant. |
Konkrete Fristen sollten intern festgelegt und regelmäßig überprüft werden.
15. Cookies und technisch notwendige Funktionen
Das Portal verwendet technisch notwendige Cookies oder vergleichbare Technologien, um die Anmeldung, Sitzung, Kursnutzung und Sicherheit des Portals zu ermöglichen.
| Cookie-/Technologieart | Zweck |
|---|---|
| Login-Cookies | Anmeldung und Benutzerstatus. |
| Session-Cookies | sichere Nutzung während der Sitzung. |
| Sicherheitscookies | Schutz vor Missbrauch oder unbefugtem Zugriff. |
| Präferenzcookies | technisch notwendige Einstellungen, soweit erforderlich. |
Technisch notwendige Cookies sind erforderlich, damit das Portal bereitgestellt und genutzt werden kann.
Nicht technisch notwendige Cookies, Tracking, Marketing, externe Medien oder Analysewerkzeuge werden nur eingesetzt, wenn sie datenschutzrechtlich geprüft und, soweit erforderlich, auf Grundlage einer Einwilligung verwendet werden.
Aktuell eingesetzte Analyse- oder Marketingdienste:
Keine
16. Server-Logfiles
Beim Aufruf des Portals werden automatisch technische Zugriffsdaten verarbeitet. Dazu können gehören:
| Logdaten | Zweck |
|---|---|
| IP-Adresse | technische Bereitstellung, Sicherheit, Fehleranalyse. |
| Datum und Uhrzeit | Nachvollziehbarkeit von Zugriffen und Fehlern. |
| aufgerufene Seite | technische Auslieferung und Analyse technischer Probleme. |
| Browser und Betriebssystem | Kompatibilität und Fehlerbehebung. |
| Referrer-URL | technische Analyse. |
| Statuscodes | Fehleranalyse und Sicherheit. |
Die Verarbeitung erfolgt zur technischen Bereitstellung, Stabilität und Sicherheit des Portals auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO.
17. Kontaktaufnahme per E-Mail
Wenn Du uns per E-Mail kontaktierst, verarbeiten wir die von Dir übermittelten Daten zur Bearbeitung Deiner Anfrage.
| Daten | Zweck |
|---|---|
| Name | Zuordnung der Anfrage. |
| E-Mail-Adresse | Antwort und Kommunikation. |
| Inhalt der Nachricht | Bearbeitung der Anfrage. |
| Kundenzuordnung | Einordnung des Schulungs- oder Supportbezugs. |
Rechtsgrundlage ist je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. c DSGVO.
18. IT-Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu gehören insbesondere:
| Maßnahme | Zweck |
|---|---|
| Zugriffsschutz | Zugriff nur für berechtigte Personen. |
| Benutzerrollen | Rollenbasierte Verwaltung von Kursen und Teilnehmenden. |
| Passwortschutz | Passwortänderung durch Nutzer, keine Klartextspeicherung. |
| TLS-Verschlüsselung | verschlüsselte Übertragung der Website |
| Backups | Wiederherstellung im technischen Störungsfall. |
| Updates | Pflege von WordPress, LearnDash, Plugins und Systemkomponenten. |
| Protokollierung | technische Sicherheits- und Fehleranalyse. |
| Dienstleisterprüfung | Einsatz geeigneter Hosting- und IT-Dienstleister. |
19. Keine automatisierten Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt.
Prüfungsergebnisse, Kursabschlüsse oder Zertifikate werden im Rahmen der bereitgestellten Schulungsfunktionen verarbeitet. Sie dienen dem Nachweis des Schulungsfortschritts oder Abschlusses und stellen keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung dar, sofern nicht im Einzelfall ausdrücklich anders vereinbart.
20. Betroffenenrechte
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
| Recht | Bedeutung |
|---|---|
| Auskunft | Auskunft über verarbeitete personenbezogene Daten. |
| Berichtigung | Korrektur unrichtiger Daten. |
| Löschung | Löschung personenbezogener Daten, soweit keine Aufbewahrungspflichten entgegenstehen. |
| Einschränkung | Einschränkung der Verarbeitung. |
| Datenübertragbarkeit | Erhalt bestimmter Daten in einem strukturierten Format. |
| Widerspruch | Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen. |
| Widerruf | Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft. |
| Beschwerde | Beschwerde bei einer Datenschutzaufsichtsbehörde. |
Anfragen können gerichtet werden an:
info@smct-management.de
21. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, Dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt.
Für nicht-öffentliche Stellen in Bayern ist regelmäßig zuständig:
Bayerisches Landesamt für Datenschutzaufsicht, BayLDA
Promenade 18
91522 Ansbach
Deutschland
22. Bereitstellung personenbezogener Daten
Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, um das E-Learning-Portal nutzen zu können.
Ohne Name, E-Mail-Adresse, Benutzerkonto und Kurszuordnung kann kein persönlicher Zugang eingerichtet und kein Schulungsnachweis erstellt werden.
23. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.
Die jeweils aktuelle Fassung ist auf dem E-Learning-Portal abrufbar.
Stand: Juli 2026
Noch zu ergänzen oder zu prüfen
| Punkt | Empfehlung |
|---|---|
| Telefonnummer im Impressum | Ergänzen, falls vorhanden. |
| Umsatzsteuer-ID | USt.-ID: DE289095237 |
| Hostinganbieter | In der Datenschutzerklärung konkret eintragen. |
| WP Mail SMTP / SMTP-Anbieter | Anbieter konkret eintragen. |
| Analytics / Tracking | Falls Google Analytics, Matomo o. ä. genutzt wird, gesondert aufnehmen. |
| Externe Medien | YouTube, Vimeo, Google Fonts, Karten, CDN oder externe Inhalte prüfen. |
| Cookie-Banner | Nur erforderlich, wenn nicht technisch notwendige Cookies oder Dienste eingesetzt werden. |
| Kundenreporting | Prüfen, welche Kursdaten Kunden tatsächlich erhalten sollen. |
| AV-Verträge | Hosting, Mailversand, IT-Dienstleister, ggf. Plugin-/Cloud-Anbieter prüfen. |
| Löschfristen | Intern konkret festlegen, besonders für Kursabschlüsse, Zertifikate und Benutzerkonten. |
