Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie die Plattform train4safety besuchen oder nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie der nachfolgenden Datenschutzerklärung.
Verantwortliche Stelle
Junghanns safe4u GmbH & Co. KG
Randholz 3
94526 Metten-Berg
Telefon: 09901 / 903040
E-Mail: info@junghannssafe4u.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen.
Besonderheit: Nutzung der Plattform durch Ihren Arbeitgeber (Auftragsverarbeitung)
train4safety ist eine Unterweisungs- und Schulungsplattform für Unternehmen. Wenn Sie die Plattform als Beschäftigte/r eines Kundenunternehmens nutzen (z. B. um zugewiesene Unterweisungen zu absolvieren), wurde Ihr Benutzerkonto durch Ihren Arbeitgeber bzw. dessen beauftragte Administratoren angelegt. In diesem Fall ist Ihr Arbeitgeber der datenschutzrechtlich Verantwortliche für die Verarbeitung Ihrer Beschäftigtendaten (Art. 4 Nr. 7 DSGVO); wir verarbeiten diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags. Betroffenenanfragen zu diesen Daten richten Sie bitte vorrangig an Ihren Arbeitgeber; wir unterstützen diesen bei der Beantwortung.
2. Hosting
Wir hosten die Plattform bei ALL-INKL (ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland). Wenn Sie unsere Website besuchen, erfasst ALL-INKL verschiedene Logfiles inklusive Ihrer IP-Adresse. Details entnehmen Sie der Datenschutzerklärung von ALL-INKL: https://all-inkl.com/datenschutzinformationen/
Die Verwendung von ALL-INKL erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer möglichst zuverlässigen Darstellung und Bereitstellung unserer Plattform) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber unseren Kunden). Wir haben mit ALL-INKL einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Die Verarbeitung findet ausschließlich auf Servern in Deutschland statt.
3. Allgemeine Hinweise und Pflichtinformationen
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Zugangsdaten, Unterweisungsergebnisse) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile Ihres Browsers und am Schloss-Symbol. Passwörter werden ausschließlich als kryptografische Hashes (bcrypt) gespeichert.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Für Unterweisungs- und Schulungsnachweise (inkl. Zertifikate, Test- und Anwesenheitsnachweise) gelten gesetzliche und berufsgenossenschaftliche Nachweis- und Aufbewahrungspflichten (z. B. aus dem Arbeitsschutzgesetz und den DGUV-Vorschriften); diese Daten werden für die Dauer der jeweiligen Aufbewahrungsfrist gespeichert und anschließend gelöscht.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Die jeweilige Rechtsgrundlage entnehmen Sie dieser Datenschutzerklärung.
Ihre Rechte als betroffene Person
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
4. Datenerfassung auf dieser Plattform
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Sicherheit der Plattform).
Cookies und Einwilligungsverwaltung
Diese Plattform verwendet ausschließlich technisch notwendige Cookies:
- Session-Cookie – hält Ihre Anmeldung während der Sitzung aufrecht (Login-Session). Er wird beim Schließen des Browsers bzw. nach Ablauf der Sitzungsdauer gelöscht.
- CSRF-Schutz – ein Sicherheitstoken schützt Formulare vor Cross-Site-Request-Forgery-Angriffen.
- Cookie-Einstellungen – Ihre Auswahl im Cookie-Banner wird ausschließlich lokal in Ihrem Browser (LocalStorage) gespeichert; eine serverseitige Protokollierung findet nicht statt.
Beim ersten Besuch wird Ihnen ein Cookie-Consent-Banner angezeigt, über das Sie die Kategorien „Statistik & Analyse" und „Marketing" separat freigeben könnten. Derzeit setzen wir keine Statistik-, Analyse- oder Marketing-Cookies ein; sollten solche künftig eingesetzt werden, geschieht dies nur mit Ihrer Einwilligung. Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen" im Footer anpassen.
Rechtsgrundlagen: § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO für notwendige Cookies; § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO für einwilligungspflichtige Kategorien.
Benutzerkonten und Anmeldung
Zur Nutzung der Plattform ist ein Benutzerkonto erforderlich. Dabei verarbeiten wir: Name, E-Mail-Adresse, Passwort (nur als Hash), Spracheinstellung, Organisationszugehörigkeit (Mandant/Team) sowie Rollen- und Berechtigungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. bei Beschäftigten unserer Kunden Auftragsverarbeitung nach Art. 28 DSGVO im Auftrag des Arbeitgebers (dort i. d. R. § 26 BDSG / Art. 6 Abs. 1 lit. b, c, f DSGVO).
Unterweisungen, Tests, Zertifikate und Anwesenheitsnachweise
Bei der Bearbeitung von Unterweisungen und Schulungen verarbeiten wir: zugewiesene Module, Bearbeitungsstand und -zeitpunkte, Testfragen-Ergebnisse (bestanden/nicht bestanden, Antwortauswertung), ausgestellte Zertifikate (PDF mit Name, Modul, Datum, Prüfcode) sowie ggf. Anwesenheitsbestätigungen bei Präsenzterminen. Diese Daten dienen dem gesetzlich vorgeschriebenen Nachweis von Unterweisungen im Arbeitsschutz. Rechtsgrundlage: Verarbeitung im Auftrag des jeweiligen Arbeitgebers (Art. 28 DSGVO); beim Arbeitgeber Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, u. a. § 12 ArbSchG, DGUV Vorschrift 1) i. V. m. § 26 BDSG.
Zertifikatsprüfung (öffentlich)
Über die öffentliche Funktion „Zertifikat prüfen" kann die Echtheit eines Zertifikats anhand seines Prüfcodes verifiziert werden. Angezeigt werden dabei nur die auf dem Zertifikat enthaltenen Angaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fälschungssicherheit der Nachweise).
Dokumente mit Lesebestätigung
Stellt Ihr Arbeitgeber Dokumente mit Bestätigungspflicht bereit, speichern wir Zeitpunkt und Nutzer der Bestätigung als Nachweis. Rechtsgrundlage: Auftragsverarbeitung (Art. 28 DSGVO).
Audit-Protokolle
Sicherheitsrelevante Aktionen (z. B. Anmeldungen, administrative Änderungen) werden in einem Audit-Protokoll mit Benutzer, Aktion und Zeitstempel gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nachvollziehbarkeit und IT-Sicherheit) sowie Art. 32 DSGVO.
E-Mail-Benachrichtigungen
Die Plattform versendet transaktionale E-Mails (z. B. Zugangsdaten, Erinnerungen an fällige Unterweisungen, Eskalationshinweise an Vorgesetzte, Systembenachrichtigungen). Der Versand erfolgt über die Mailserver unseres Hosters ALL-INKL (Deutschland). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Auftragsverarbeitung im Auftrag des Arbeitgebers. Werbliche E-Mails werden nicht ohne Einwilligung versendet.
Kontakt- und Demo-Anfragen
Wenn Sie uns über das Kontaktformular oder die Demo-Registrierung auf der Startseite eine Anfrage senden, verarbeiten wir die dort angegebenen Daten (z. B. Name, Firma, E-Mail-Adresse, Nachricht) zur Bearbeitung der Anfrage und für Anschlussfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung von Anfragen).
Vertrags- und Abrechnungsdaten (Abonnements)
Für kostenpflichtige Abonnements verarbeiten wir Firmen- und Ansprechpartnerdaten, Vertragslaufzeiten und Abrechnungsdaten unserer Kundenunternehmen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten, §§ 147 AO, 257 HGB – 8 bzw. 10 Jahre).
5. Externe Dienste und Drittanbieter
Sentry (Fehlerdiagnose)
Zur Erkennung und Behebung technischer Fehler nutzen wir den Dienst Sentry (Functional Software, Inc., 45 Fremont Street, San Francisco, CA 94105, USA). Bei einem Fehler werden technische Informationen (Browser, Betriebssystem, Fehlermeldung, URL, IP-Adresse) sowie bei angemeldeten Nutzern die Benutzer-ID und E-Mail-Adresse übermittelt, um Fehler einzelnen Sitzungen zuordnen und gezielt beheben zu können. Sentry ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (Art. 46 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb). Weitere Informationen: https://sentry.io/privacy/
Google reCAPTCHA
Zum Schutz öffentlicher Formulare vor automatisiertem Missbrauch setzen wir Google reCAPTCHA ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). reCAPTCHA analysiert das Verhalten des Websitebesuchers (z. B. IP-Adresse, Verweildauer, Mausbewegungen), um zwischen Menschen und Bots zu unterscheiden. Dabei können Daten an Google-Server, auch in den USA, übertragen werden; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam und Missbrauch). Weitere Informationen: https://policies.google.com/privacy
Schriftarten (Bunny Fonts)
Zur einheitlichen Darstellung von Schriftarten nutzen wir Bunny Fonts (BunnyWay d.o.o., Slowenien) – eine DSGVO-konforme, europäische Alternative zu Google Fonts. Beim Seitenaufruf lädt Ihr Browser die benötigten Web Fonts von bunny.net; personenbezogene Daten der Besucher werden nach Anbieterangaben nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: https://bunny.net/privacy
Content Delivery Networks (jsDelivr, CKEditor CDN, Sentry CDN)
Zur Auslieferung von Bibliotheken (Bootstrap-Framework und -Icons über jsDelivr; der Texteditor CKEditor über cdn.ckeditor.com – nur im redaktionellen Administrationsbereich; das Sentry-Browser-SDK über browser.sentry-cdn.com) werden Dateien von Content-Delivery-Netzwerken geladen. Dabei wird Ihre IP-Adresse technisch bedingt an das jeweilige CDN übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und performanter Bereitstellung).
KI-Funktionen (OpenAI) – nur redaktioneller Bereich
Für Redakteure unserer Kundenunternehmen bietet die Plattform KI-gestützte Funktionen zur Übersetzung und gestalterischen Aufbereitung von Schulungsinhalten. Hierzu werden die betreffenden Schulungsinhalte (Texte der Module, Beiträge und Testfragen) an die API von OpenAI (OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irland) übermittelt. Personenbezogene Daten von Plattformnutzern (z. B. Namen, E-Mail-Adressen, Lernergebnisse) werden dabei nicht übertragen. Nach den API-Nutzungsbedingungen von OpenAI werden übermittelte Inhalte nicht zum Training der Modelle verwendet. Eine Übermittlung in die USA ist möglich und durch Standardvertragsklauseln (Art. 46 DSGVO) abgesichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter, mehrsprachiger Inhaltserstellung). Weitere Informationen: https://openai.com/policies/privacy-policy
6. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: Juli 2026 · Zum Impressum