Datenschutzerklärung

Gültig für Privatkunden und Unternehmen aller Branchen

1. Einleitung

Der Schutz Ihrer personenbezogenen Daten ist uns, der GSP Akademie GmbH, ein wichtiges Anliegen. Wir verarbeiten Ihre Daten daher ausschliedflich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TMG). In dieser Datenschutzerkle4rung informieren wir Sie fcber die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unseres Buchungssystems.



2. Verantwortlicher

GSP Akademie GmbH

Saarlandstraße 240

55411 Bingen am Rhein

E-Mail: info@gsp-akademie.de

Telefon: +49 6721 185970



3. Buchungssystem und Hosting

Unsere Seminarbuchungen erfolgen über die Plattform simplyOrg, die unter der Subdomain https://seminare.gsp-akademie.de erreichbar ist. Diese Plattform wird von unserem Auftragsverarbeiter, der plus IT GmbH, bereitgestellt. Die Datenverarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags geme4df Art. 28 DSGVO.

Die Plattform wird in einem Rechenzentrum in Frankfurt am Main gehostet (Amazon Web Services). Eine Datenverarbeitung außerhalb der EU erfolgt nur unter Einhaltung der Art. 44 ff. DSGVO.



4. Erhobene Daten

Im Rahmen der Buchung und Durchführung unserer Seminare, Schulungen, Live-Online-Trainings und E-Learnings verarbeiten wir folgende personenbezogene Daten:

  • Stammdaten: Name, E-Mail-Adresse, Telefonnummer, ggf. Firma
  • Zertifikatsdaten: Geburtsdatum, Geburtsort, Wohnort (zur Erstellung personalisierter Zertifikate)
  • Zahlungsdaten: Kreditkartendaten, IBAN (verarbeitet durch Stripe)
  • Zugriffs- und Nutzungsdaten: IP-Adresse, Browserinformationen, Login-Zeiten, Nutzerrollen
  • Kommunikationsdaten: E-Mail-Verkehr, Supportanfragen



5. Zahlungsabwicklung über Stripe

Die Zahlungsabwicklung erfolgt über den Dienstleister Stripe Payments Europe, Ltd.. Stripe verarbeitet Ihre Zahlungsdaten eigenverantwortlich. Weitere Informationen finden Sie in der Datenschutzerkle4rung von Stripe: https://stripe.com/de/privacy



6. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. zur IT-Sicherheit)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. für Newsletter)



7. Empfänger der Daten

Ihre Daten werden nur an Dritte weitergegeben, wenn dies zur Vertragserfüllung erforderlich ist oder eine gesetzliche Verpflichtung besteht. Empfe4nger kf6nnen sein:

  • Auftragsverarbeiter (z. B. plus IT GmbH, Stripe)
  • Trainer und Dozenten (nur relevante Teilnehmerdaten)
  • IT-Dienstleister im Rahmen der Wartung



8. Drittstaatentransfers

Einige Unterauftragnehmer der plus IT GmbH befinden sich außerhalb der EU (z. B. in Indien oder den USA). Die Datenverarbeitung erfolgt nur unter Einhaltung der Standardvertragsklauseln geme4df Art. 46 DSGVO und mit geeigneten technischen und organisatorischen Maßnahmen.



9. Speicherdauer

Ihre Daten werden nur so lange gespeichert, wie dies für die Durchführung des Vertrags oder gesetzliche Aufbewahrungspflichten erforderlich ist. Zertifikatsdaten werden in der Regel für 10 Jahre archiviert.



10. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschre4nkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Bitte wenden Sie sich hierzu an: datenschutz@gsp-akademie.de



11. Sicherheit und technische Maßnahmen

Unsere Dienstleister setzen umfangreiche technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein, darunter:

  • Zwei-Faktor-Authentifizierung
  • Verschlüsselung (AES 256, TLS)
  • Zugriffskontrollen und Protokollierung
  • Trennung von Test- und Produktivsystemen
  • Regelmäßige Backups und Wiederherstellungstests
  • ISO 27001-zertifiziertes Rechenzentrum



12. Auftragsverarbeitung

Mit der plus IT GmbH besteht ein Auftragsverarbeitungsvertrag geme4df Art. 28 DSGVO. Die Verarbeitung erfolgt ausschliedflich auf dokumentierte Weisung der GSP Akademie GmbH. Eine Liste der Unterauftragnehmer sowie die technischen Madfnahmen sind in der Vereinbarung dokumentiert.



13. Änderungen dieser Datenschutzerkle4rung

Wir behalten uns vor, diese Datenschutzerkle4rung bei Bedarf zu aktualisieren. Die jeweils aktuelle Version finden Sie auf unserer Website unter https://www.gsp-akademie.de/datenschutz.



Stand: November 2025