Datenschutzerklärung / Informationen nach Art. 13 DSGVO
[Stand: 23.05.2026]
Sehr geehrte Nutzerin, sehr geehrter Nutzer,
nachfolgend informieren wir Sie gem. Art 13 DSGVO darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie
- unsere Website besuchen,
- ein Nutzerkonto anlegen oder Onlinekurse nutzen,
- Kontaktformulare verwenden,
- Zahlungen auslösen oder
- in Kommunikations-/Marketingmaßnahmen einwilligen.
1. Allgemeine Grundsätze, Zweck und Dauer der Verarbeitung
Grundsätzlich werden Ihre personenbezogenen Daten zum Zweck der Teilnahme an den Online-Präventionskursen verarbeitet. Detaillierte Informationen zum jeweiligen Zweck der Verarbeitung können Sie dem Punkt „5. Rechtsgrundlagen“ entnehmen.
Die während Ihres Besuchs auf unserer Webseite und der Nutzung unserer Online-Dienste erfassten technisch notwendigen Informationen nutzen wir ausschließlich zur Optimierung unserer Webseiteninfrastruktur.
Ihre vom Webbrowser übermittelte IP-Adresse speichern wir maximal 30 Tage lang, um mögliche Störungen oder Fehler, wie etwa Angriffe auf unsere Server, zu erkennen, einzugrenzen und zu beheben. Nach Ablauf dieser Frist wird die IP-Adresse gelöscht oder anonymisiert. Eine Nutzung der IP-Adresse erfolgt ausschließlich zur Aufrechterhaltung des Betriebs der Webseite und zur Erfüllung der genannten Sicherheitsmaßnahmen. Detaillierte Informationen zur Verarbeitung der IP-Adresse entnehmen Sie bitte dem nachfolgenden Abschnitt „3. Nutzungsdaten / Logfiles“.
2. Verarbeitete Datenkategorien
Personenbezogene Daten umfassen grundsätzlich alle Informationen, die eine Identifikation oder Bestimmung einer Person ermöglichen. Die nachfolgenden Kategorien umfassen diejenigen Daten, die wir erheben und verarbeiten, um unsere Dienstleistungen zu erbringen:
- Kontakt- und Teilnehmerdaten/Kommunikation: Informationen wie Name, Adresse, E-Mail, Telefonnummer sowie Ihre Korrespondenz mit uns.
- Technische Daten und Identifikatoren: Protokolldaten zu Ihrem Besuch auf unserer Website, IP-Adressen, Cookie-IDs, und andere Online-Identifikatoren, wie Session-IDs, Geräteinformationen, Browserdaten, Nutzungsverhalten.
- Kundenspezifische Informationen: Benutzerprofile, Bestellhistorie, Adressen und weitere Daten zur Kundenbeziehung.
- Gesundheits- und medizinische Daten: Gesundheitsinformationen, Diagnosen
- Kontodaten: z. B. Bankkontodaten oder Kreditkartennummer werden durch unseren Dienstleister Unzer E-Com GmbH erhoben
3. Nutzungsdaten / Logfiles
Beim Besuch unserer Webseite oder der Nutzung der Anwendung werden auf unserem Webserver aus Sicherheitsgründen temporär sogenannte Nutzungsdaten als verschlüsseltes Protokoll gespeichert. Diese dienen auch der Verbesserung der Qualität unserer Webseite.
Der Datensatz umfasst:
- die Seite, von der aus die Datei angefordert wurde,
- den Namen der Datei,
- das Datum und die Uhrzeit der Abfrage,
- die übertragene Datenmenge,
- die übertragenen Dateninhalte,
- den Zugriffsstatus,
- die Beschreibung des Typs des verwendeten Webbrowsers,
- die IP-Adresse des anfragenden Rechners (anonymisiert nach Ablauf der oben genannten Frist).
Diese Informationen nutzen wir, um den Zugriff auf unsere Webseite oder Anwendung zu ermöglichen, unsere Systeme zu kontrollieren und zu verwalten sowie die Gestaltung der Webseite zu verbessern.
Die gespeicherten Daten werden in anonymisierter Form gemäß den geltenden gesetzlichen Vorgaben aufbewahrt.
4. Webseitenanalyse und Tracking
a. Einsatz von essenziellen und optionalen Cookies und sonstigen technischen Komponenten
Cookies sind kleine Textdateien, die beim Besuch einer Webseite auf der Festplatte des Benutzers gespeichert werden. Sie stellen keine Gefahr für Ihren Computer dar und können von Dritten nicht eingesehen werden. Cookies ermöglichen es, Informationen über einen bestimmten Zeitraum zu speichern und den Rechner des Benutzers zu identifizieren.
Beim Besuch unserer Webseite werden essenzielle Cookies auf Ihrem Computer gespeichert, die für den Betrieb der Webseite technisch erforderlich sind. Darüber hinaus setzen wir einwilligungspflichtige Cookies (z.B. für Marketing/Statistik, Tracking) ein, um zum Beispiel Ihre Präferenzen zu erkennen und die Webseite entsprechend zu optimieren. Dies hilft uns, die Navigation zu erleichtern und eine hohe Benutzerfreundlichkeit zu gewährleisten. Wenn Sie unsere Cookies akzeptieren, verbleiben diese für einen Zeitraum von 30 Tagen auf Ihrem Computer, es sei denn, Sie löschen sie vorher. Sie werden nach 30 Minuten Inaktivität oder beim Schließen der Webseite automatisch gelöscht.
Sie können der Erhebung und Speicherung Ihrer Daten durch diesen Dienst jederzeit widersprechen. Wenn Sie die Verwendung von Cookies vermeiden möchten, können Sie diese in Ihrem Browser deaktivieren. Beachten Sie jedoch, dass das Deaktivieren von Cookies die Nutzung der Webseite und der angebotenen Dienste einschränken kann.
b. Einsatz des Consent Management Tools: Axeptio
Bei Axeptio handelt es sich um eine europäische Consent Management Plattform (CMP), die Webseitenbetreiber beim rechtssicheren Management von Nutzereinwilligungen unterstützt. Der Einsatz dieses Tools erfolgt, um Einwilligungen zu speichern, verwalten und zu dokumentieren. Axeptio setzt für das Hosting eigene Unterauftragnehmer ein, wie z.B. Amazon Web Services (AWS): Diese Webanwendung wird dabei lokal auf den Servern in Frankfurt am Main gehostet.
Bei AWS handelt es sich um ein US-Unternehmen, das aktuell dem sog. Data Privacy Framework angehört und sich dadurch zur Einhaltung der europäischen Datenschutzbestimmungen verpflichtet.
Amazon Web Services verfügt darüber hinaus über folgende Zertifikate:
- ISO 9001
- ISO 27001
- ISO 27017
- ISO 27018
- CSA
- PCI DSS Level 1
- SOC 1
- SOC 2
- SOC 3
- C5
c. Nutzung von Google Analytics
Diese Website nutzt den Dienst „Google Analytics“, welcher von der Google Inc. (1600 Amphitheatre Parkway Mountain View, CA 94043, USA) angeboten wird, zur Analyse der Websitebenutzung durch Nutzer. Der Dienst verwendet „Cookies“ – Textdateien, welche auf Ihrem Endgerät gespeichert werden. Die durch die Cookies gesammelten Informationen werden im Regelfall an einen Google-Server in den USA gesandt und dort gespeichert.
Auf dieser Website greift die IP-Anonymisierung. Die IP-Adresse der Nutzer wird innerhalb der Mitgliedsstaaten der EU und des Europäischen Wirtschaftsraum gekürzt. Durch diese Kürzung entfällt der Personenbezug Ihrer IP-Adresse. Im Rahmen der Vereinbarung zur Auftragsdatenvereinbarung, welche die Websitebetreiber mit der Google Inc. geschlossen haben, erstellt diese mithilfe der gesammelten Informationen eine Auswertung der Websitenutzung und der Websiteaktivität und erbringt mit der Internetnutzung verbundene Dienstleistungen.
Sie haben die Möglichkeit, die Speicherung des Cookies auf Ihrem Gerät zu verhindern, indem Sie in Ihrem Browser entsprechende Einstellungen vornehmen. Es ist nicht gewährleistet, dass Sie auf alle Funktionen dieser Website ohne Einschränkungen zugreifen können, wenn Ihr Browser keine Cookies zulässt.
Weiterhin können Sie durch ein Browser-Plugin verhindern, dass die durch Cookies gesammelten Informationen (inklusive Ihrer IP-Adresse) an die Google Inc. gesendet und von der Google Inc. genutzt werden. Folgender Link führt Sie zu dem entsprechenden Plugin: https://tools.google.com/dlpage/gaoptout?hl=de
Hier finden Sie weitere Informationen zur Datennutzung durch die Google Inc.: https://support.google.com/analytics/answer/6004245?hl=de
5. Rechtsgrundlagen
a. Datenverarbeitung zur Vertragserfüllung: Nutzung von go-prevent
Wir verarbeiten Ihre personenbezogenen Buchungs- und Abrechnungsdaten zur Vertragserfüllung und im Rahmen der Teilnahmebedingungen auf Basis von Art. 6 Abs. 1 lit. b DSGVO. Damit gewährleisten wir die bestimmungsgemäße Nutzung von go-di-Rücken und allgemeine Abwicklung der Kursbuchung, z.B. zum Zweck der Bearbeitung und Kommunikation bei vertragsbezogenen Anfragen, zur Bescheinigung Ihrer Teilnahme (z.B. für Krankenkassen) und zum Zweck der Zahlungsabwicklung.
Grundsätzlich können Sie sich anonymisiert registrieren. Dabei speichern wir lediglich Ihren Benutzernamen (z.B. ein Pseudonym) und Ihre E-Mail-Adresse, die Sie für zukünftige Anmeldungen verwenden können. Wenn Sie jedoch eine Teilnahmebescheinigung für Ihre Krankenkasse benötigen, empfehlen wir, Ihren echten Namen anzugeben. Nur so können wir sicherstellen, dass die Bescheinigung korrekt ausgestellt und von Ihrer Krankenkasse anerkannt wird.
Im Rahmen der Nutzung des Onlinekurses erfassen wir Ihre Angaben zum aktuellen Befinden und Rückmeldungen zum Kurs. Diese Daten nutzen wir, um Ihnen eine Übersicht über die Entwicklung der abgefragten Parameter während des Onlinekurses bereitzustellen.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an den Verantwortlichen für Datenerhebung und Verarbeitung erfolgen (siehe ganz unten unter „11. Datenschutzrechtlich Verantwortliche).
b. Datenverarbeitung auf Grundlage einer Einwilligung
Wenn Sie uns Ihre Einwilligung zur Zusendung von Erinnerungen geben, verarbeiten wir die im Rahmen der Registrierung angegebenen personenbezogenen Daten, um Ihnen Erinnerungen per E-Mail zukommen zu lassen. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einwilligung können Sie gemäß Art. 7 Abs. 3 DSGVO jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung beeinträchtigt. Nach einem Widerruf stellen wir die entsprechende Datenverarbeitung ein. Sie können den Widerruf über die Webseite im Bereich „Einstellungen“ oder durch direkten Kontakt mit uns vornehmen.
Darüber hinaus verarbeiten wir Ihre Daten für eigene Marketingzwecke, wie beispielsweise zur Marktanalyse. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG, soweit Endgeräteinformationen betroffen sind. Nach Ablauf der festgelegten Vorhaltefristen werden diese Daten gelöscht.
Soweit auf Endgeräteinformationen zugegriffen wird, welche für den Betrieb der Webseite technisch erforderlich sind, gilt § 25 Abs. 2 Nr. 2 TDDDG und eine Einwilligung ist insoweit nicht erforderlich.
c. Datenverarbeitung zur Erfüllung rechtlicher Verpflichtungen und zu Abrechnungszwecken
Teilnehmerdaten (Name, Teilnahme, ggf. Geburtsdatum), Zahlungsdaten/Rechnungen, Teilnahmebescheinigungen für Krankenkassen und ggf. Leistungsnachweise verarbeiten wir, um unseren rechtlichen Verpflichtungen, wie denen aus dem Steuer- und Handelsrecht (§ 147 AO, § 257 HGB), nachzukommen. Diese Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. c DSGVO. Nach Ablauf der gesetzlich vorgeschriebenen Vorhaltefristen (in der Regel 10 Jahre gem. § 147 AO) werden die Daten gelöscht.
Zur Abrechnung unserer Leistungen arbeiten wir mit folgendem Auftragsverarbeiter zusammen:
Unzer E-Com GmbH
Die entsprechenden Datenschutzbestimmungen können Sie der Seite des Anbieters entnehmen: Datenschutz - Unzer
Oder hier direkt als pdf einsehen: 20240920_datenschutzhinweise_unzer_e-com_endkunden.pdf
Der Einsatz des Consent Management Tools Axeptio erfolgt zur Erfüllung unserer Nachweispflichten gem. Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO unter anderem auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
d. Datenverarbeitung auf Grundlage einer Ausnahme
Ihre gesundheitsbezogenen Angaben verarbeiten wir auf Grundlage Ihrer ausdrücklichen Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO bei Buchung des jeweiligen Online-Präventionskurses. Wenn Gesundheitsdaten verarbeitet werden, erfolgt dies zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. h, Abs. 3 DSGVO i.V.m. § 20 SGB V im Rahmen der Durchführung der Online-Präventionskurse (Gesundheitsvorsorge).
e. Datenverarbeitung zur Wahrung berechtigter Interessen
Sofern Ihre Interessen, Grundrechte und -freiheiten nicht überwiegen, haben wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten, um unser Unternehmen zu betreiben und zu verwalten. Dies gilt insbesondere, wenn Sie uns über das Kontaktformular auf unserer Webseite eine Nachricht senden, die wir beantworten möchten.
Sie haben das Recht, der Datenverarbeitung zu widersprechen (Art. 21 DSGVO). Weitere Informationen dazu finden Sie im Abschnitt „9. Rechte der betroffenen Person”. Die Verarbeitung Ihrer Daten erfolgt zur Wahrung der folgenden berechtigten Interessen:
- Technischer Betrieb der Webseite
- Schutz unserer Systeme vor Missbrauch und Betrug,
- Gewährleistung der IT-Sicherheit
- Abwehr und Analyse von Cyber-Angriffen
- Fehlerdiagnose
- Effiziente Kommunikation
- Rechtssichere Steuerung und Dokumentation zur Erfüllung unserer Nachweispflichten (Axeptio SAS)
6. Datenempfänger, Übermittlung an Drittstaaten oder internationale Organisationen
Wir übermitteln Ihre Daten grundsätzlich nur dann an Dritte, wenn dies zur Erbringung der von go-prevent Onlinekursen angebotenen Leistungen erforderlich ist und eine datenschutzrechtliche Grundlage für die Übermittlung besteht. Ihre Daten können zudem an externe Dienstleister (z.B. IT-Dienstleister, Abrechnungsdienstleister, Unternehmen, die Daten vernichten oder archivieren) weitergegeben werden, die uns im Rahmen einer Auftragsverarbeitung (gemäß Art. 28 DSGVO) unterstützend zur Seite stehen und dabei strikt unseren Weisungen unterliegen. Ihre personenbezogenen Daten werden von uns weder verkauft noch in anderer Weise vermarktet.
a. Drittlandtransfer
Eine Datenverarbeitung kann auch außerhalb der EU oder des EWR erfolgen. Zur Sicherstellung der Rechtmäßigkeit solcher Datenübermittlungen haben wir unter anderem EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO mit den Auftragsverarbeitern abgeschlossen. Eine Kopie geeigneter Garantien können Sie unter den Kontaktdaten in Abschnitt 1 anfordern
b. Kategorien von Empfängern
Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist oder Sie eingewilligt haben.
Mögliche Empfänger/Kategorien:
- IT- und Hosting-Dienstleister,
- Zahlungsdienstleister,
- Versand-/Kommunikationsdienstleister (E-Mail),
- Support-/Ticketdienstleister,
- Dienstleister für Einwilligungsmanagement,
- Steuerberatung/Wirtschaftsprüfung (soweit erforderlich),
- Behörden/Gerichte (bei rechtlicher Verpflichtung).
c. Konkrete Dienstleister:
- Unzer E-Com GmbH
- Axeptio SAS
- LD-design UG (haftungsbeschränkt)
- Google Inc.
7. Formularseiten
Auf unserer Webseite haben Sie die Möglichkeit, aus verschiedenen Gründen mit uns in Kontakt zu treten. Dazu gehören unter anderem Formulare für Feedback und andere Anliegen. Je nach Anlass der Kontaktaufnahme werden im jeweiligen Formular unterschiedliche Daten abgefragt. Persönliche Angaben wie Anrede, Vorname, Nachname und E-Mail-Adresse sind in der Regel erforderlich, um eine persönliche Ansprache und eine reibungslose Kontaktaufnahme zu gewährleisten. Wenn Sie einen Rückruf wünschen, kann zusätzlich nach Ihrer Telefonnummer gefragt werden.
8. Datensicherheit
Zum Schutz Ihrer Daten vor unbefugtem Zugriff verwenden wir auf unseren Seiten ein Verschlüsselungsverfahren. Ihre Daten werden von Ihrem Rechner zu unserem Server und umgekehrt über das Internet mit einer TLS 1.2 Verschlüsselung übertragen. Dies erkennen Sie daran, dass in der Statusleiste Ihres Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit „https://“ beginnt.
9. Rechte der betroffenen Person
a. Recht auf Auskunft, Berichtigung, Löschung und Einschränkbarkeit
Betroffene Personen haben das Recht auf Auskunft über die sie betreffenden personenbezogenen Daten seitens des Verantwortlichen (gemäß Art. 15 DSGVO). Zudem können sie die Berichtigung unrichtiger oder unvollständiger Daten (gemäß Art. 16 DSGVO) sowie die Löschung ihrer Daten verlangen, wenn einer der in Art. 17 DSGVO genannten Gründe zutrifft, z.B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden.
b. Recht auf Datenübertragbarkeit
Es besteht auch das Recht auf Einschränkung der Verarbeitung, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen erfüllt ist. Es besteht das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.
c. Widerspruchsrecht
Wenn Daten auf Grundlage von Art. 6 Abs. 1 lit. lit. f DSGVO verarbeitet werden, haben betroffene Personen das Recht, jederzeit aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen. In diesem Fall verarbeiten wir die personenbezogenen Daten nicht weiter, es sei denn, es liegen nachweislich zwingende, schutzwürdige Gründe vor, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
d. Beschwerderecht bei einer Aufsichtsbehörde
Nach Art. 77 DSGVO hat jede betroffene Person das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, wenn sie der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt. Das Beschwerderecht kann insbesondere bei der Aufsichtsbehörde im Mitgliedstaat des Aufenthaltsorts der betroffenen Person oder am Ort des mutmaßlichen Verstoßes geltend gemacht werden.
10. Änderungen der Datenschutzerklärung
Wir behalten uns vor, die Datenschutzerklärung für unsere Website und Webanwendung zu aktualisieren, insbesondere im Hinblick auf fortlaufende Änderungen gesetzlicher Vorgaben. Wir empfehlen Ihnen daher, diese Seite regelmäßig zu besuchen, um sich über den Schutz und die Verarbeitung Ihrer Daten auf dem Laufenden zu halten
11. Datenschutzrechtlich Verantwortliche
go-di® GmbH
Ahornstraße 30
93080 Pentling
12. Automatisierte Entscheidungsfindung/ Profiling
Bei der Verarbeitung Ihrer personenbezogenen Daten erfolgt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.