Datenschutzerklärung

Stand: November 2025

Einleitung und Überblick

Wir haben diese Datenschutzerklärung verfasst, um Ihnen gemäß der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und den anwendbaren nationalen Datenschutzgesetzen (insbesondere BDSG, TTDSG) transparent darzulegen, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies erfolgt und welche Rechte Ihnen zustehen. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen. Diese Datenschutzerklärung deckt sämtliche Datenverarbeitungen ab, die im Rahmen unserer Online- und Offline-Aktivitäten stattfinden, und erläutert die jeweiligen Rechtsgrundlagen, Speicherdauern sowie Empfängerkategorien.

Anwendungsbereich

Diese Datenschutzerklärung gilt für alle von uns (Grimm Bildungszentrum – GBZ GmbH) verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Auftragsverarbeiter in unserem Auftrag verarbeiten. Der Anwendungsbereich erfasst insbesondere:
- alle Onlineauftritte (Websites) und hierüber erreichbaren Formulare;
- unsere Social-Media-Auftritte (ausschließlich als Verlinkung, ohne eingebettete Plugins);
- die Kommunikation via Telefon, E-Mail und Online-Formular;
- die Planung, Durchführung und Verwaltung von Bildungsmaßnahmen;
- den Bewerbungsprozess und hiermit verbundene Kommunikations- und Dokumentationsvorgänge.

Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person;
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen;
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung;
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (z. B. IT-Sicherheit, effiziente Kommunikation, betriebswirtschaftlicher Betrieb);
- § 26 BDSG – Datenverarbeitung im Beschäftigungskontext.

Zusätzlich gelten nationale Datenschutzvorgaben in Deutschland (BDSG). Soweit Datenübermittlungen in Drittländer erforderlich sind, erfolgt dies ausschließlich unter Einhaltung der DSGVO (insbesondere Standardvertragsklauseln und – soweit einschlägig – EU–US Data Privacy Framework).

Kontaktdaten des Verantwortlichen

Grimm Bildungszentrum – GBZ GmbH
Ludwig-Mond-Straße 31
34121 Kassel
Telefon: 0561 76658837
E-Mail: info@grimm-bildungszentrum.de
Datenschutzbeauftragter: info@grimm-bildungszentrum.de

Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie es für die jeweilige Zweckerreichung erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks oder Ablauf der Fristen werden die Daten gelöscht oder anonymisiert. Typische Fristen sind:
- Geschäftsunterlagen (HGB/AO): 6–10 Jahre;
- Bewerbungen: 6 Monate, bei Einwilligung in den Bewerberpool bis zu 12 Monate;
- Server-Logfiles: maximal 7 Tage (sofern eine längere Aufbewahrung zu Beweiszwecken nicht erforderlich ist).

Rechte laut Datenschutz-Grundverordnung

Ihnen stehen die Rechte aus Art. 15–21 DSGVO zu (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) sowie das Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO). Sie haben außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).

Sicherheit der Datenverarbeitung

Wir treffen technische und organisatorische Maßnahmen (TOM) entsprechend Art. 24, 25 und 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (u. a. Zugriffskontrolle, Transport- und Speicherverschlüsselung, Protokollierung, Berechtigungskonzept, Datensparsamkeit).

TLS-/SSL-Verschlüsselung

Unsere Website nutzt TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol im Browser.

Kommunikation (Telefon, E-Mail, Online-Formular)

Betroffene: alle Personen, die mit uns kommunizieren.
Zwecke: Bearbeitung von Anfragen, Durchführung vorvertraglicher/vertraglicher Maßnahmen, Dokumentation.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b, f DSGVO.

Telefon: Anrufdaten können beim Telekommunikationsanbieter und auf Endgeräten gespeichert werden.
E-Mail: E-Mails werden auf Endgeräten und Mailservern gespeichert.
Online-Formular: Eingaben werden auf unserem Webserver gespeichert und ggf. per E-Mail übermittelt.
Löschung erfolgt nach Zweckerreichung, vorbehaltlich gesetzlicher Pflichten.

Auftragsverarbeitungsverträge (AVV)

Wir setzen Auftragsverarbeiter gem. Art. 28 DSGVO ein. Die Verarbeitung erfolgt ausschließlich auf Grundlage schriftlicher (auch elektronischer) AV-Verträge. Diese regeln u. a. Gegenstand und Dauer, Art und Zweck der Verarbeitung, Art der Daten, Kategorien betroffener Personen, TOM, Subunternehmer, Weisungsbindung und Kontrollrechte.

Cookies

Unsere Website setzt ausschließlich technisch notwendige Cookies (z. B. zur Bereitstellung von Sicherheitsfunktionen oder zur Speicherung von Einwilligungen). Es werden keine Analyse- oder Marketing-Cookies verwendet.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TTDSG.
Sie können Cookies in den Einstellungen Ihres Browsers jederzeit löschen oder blockieren. Bei Deaktivierung technisch notwendiger Cookies kann die Funktionalität der Website eingeschränkt sein.

Webhosting

Betroffene: Besucher unserer Website.
Zwecke: professionelles Hosting, IT-Sicherheit, Stabilität, ggf. Fehleranalyse.
Verarbeitete Daten: IP-Adresse, Datum/Uhrzeit, URL, Referrer-URL, Browsertyp/-version, Betriebssystem.
Speicherdauer: i. d. R. 7 Tage (Server-Logfiles).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Websitebetrieb).

Eingesetzte Hosting-/Infrastruktur-Dienstleister

Hetzner Online GmbH – Leistungen: Bereitstellung von informationstechnischer Infrastruktur (Server, Netz, Speicher).
Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Website: https://www.hetzner.com/
Datenschutz: https://www.hetzner.com/de/rechtliches/datenschutz
AV-Vertrag: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/

ALL‑INKL.COM – Neue Medien Münnich – Leistungen: Domainverwaltung und verbundene Dienstleistungen.
Dienstanbieter: ALL‑INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Website: https://all-inkl.com/
Datenschutz: https://all-inkl.com/datenschutzinformationen/
AV-Vertrag: Wird vom Dienstanbieter bereitgestellt.

Serverstandorte: Deutschland (u. a. Nürnberg). Mit beiden Anbietern bestehen AV-Verträge gem. Art. 28 DSGVO.

Schutz vor Spam und Missbrauch (hCaptcha)

Wir verwenden hCaptcha (Intuition Machines Inc., USA) zur Erkennung automatisierter Zugriffe und zum Schutz unserer Formulare. Verarbeitet werden technische Daten (z. B. IP-Adresse, Mausbewegungen, Browser-Infos), um zwischen menschlicher Nutzung und Bots zu unterscheiden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Eine Übermittlung in die USA kann erfolgen und stützt sich auf das EU–US Data Privacy Framework (DPF) und/oder EU–Standardvertragsklauseln.

Kontakt- und Bewerbungsformulare

Bei Nutzung unserer Formulare verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Vorname, Nachname, E-Mail, Telefonnummer, gewünschter Kursstarttermin, Nachricht). Die Daten werden auf unserem Server gespeichert und zusätzlich per E‑Mail an uns übermittelt.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO.
Löschung: nach Zweckerreichung und Ablauf ggf. bestehender gesetzlicher Aufbewahrungspflichten. Die Übertragung erfolgt TLS‑verschlüsselt.

Bewerbungen

Im Rahmen von Bewerbungen verarbeiten wir die übermittelten personenbezogenen Daten (z. B. Kontaktdaten, Qualifikationen, Anschreiben, Nachrichten) zur Durchführung des Auswahlverfahrens. Zugriff erhalten ausschließlich berechtigte Personen (Geschäftsführung, Leitung).
Rechtsgrundlagen: § 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO.
Löschung: 6 Monate nach Abschluss des Verfahrens; bei Einwilligung Speicherung im Bewerberpool bis zu 12 Monate (Art. 6 Abs. 1 lit. a DSGVO).

Bildungs- und Teilnehmerdaten (AZAV-Kontext)

Zur Planung, Durchführung und Verwaltung von Bildungsmaßnahmen verarbeiten wir Teilnehmerdaten (z. B. Stammdaten, Kommunikationsdaten, Kurs- und Leistungsdaten, Angaben zu Fördermaßnahmen wie Bildungsgutscheinen).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG. Soweit erforderlich, verarbeiten wir besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) gemäß Art. 9 Abs. 2 lit. a oder h DSGVO.

Verlinkungen auf Social Media

Unsere Website enthält ausschließlich Links zu unseren Profilen auf sozialen Netzwerken. Es werden keine eingebetteten Social‑Plugins oder Tracking‑Mechanismen verwendet. Eine Datenübermittlung findet erst statt, wenn Sie den jeweiligen Link aktiv anklicken.

Internationale Datentransfers

Sofern in Einzelfällen Daten in Drittländer (außerhalb EU/EWR) übermittelt werden (z. B. bei hCaptcha), erfolgt dies ausschließlich unter Beachtung der Art. 44 ff. DSGVO.

Empfänger und Weitergabe personenbezogener Daten

Eine Weitergabe erfolgt nur, soweit dies zur Erfüllung von Verträgen, zur technischen Bereitstellung oder zur Wahrung berechtigter Interessen erforderlich ist bzw. eine gesetzliche Pflicht besteht. Mit allen externen Dienstleistern bestehen AV-Verträge gem. Art. 28 DSGVO.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für unser Unternehmen ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
Website: https://datenschutz.hessen.de

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei rechtlichen, technischen oder organisatorischen Änderungen anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.

Grundlage dieser Datenschutzerklärung ist die Datenschutzerklärung mit dem Datenschutz Generator für Deutschland von AdSimple.

Jetzt kostenlos beraten