Datenschutzerklärung

1. Verantwortlicher

Digital Health Campus
Inhaber: Mag. Jörg Weise
Brandvorwerkstraße 52–54
04275 Leipzig, Deutschland
E-Mail: support@digital-health-campus.de
Telefon: +49 341 24771743

Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

2. Überblick: Welche Daten wir verarbeiten

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, des Kursbereichs und zur Vertragsabwicklung erforderlich ist oder Sie eingewilligt haben. Dazu gehören:

  • Nutzungs- und Gerätedaten beim Aufruf unserer Seiten (Server-Logfiles, Cookies),
  • Vertrags- und Zahlungsdaten beim Kauf eines Kurses (Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsart, Bestelldaten),
  • Kontodaten für Ihr Kundenkonto und den Kursbereich (E-Mail-Adresse, Login-Code, Lernfortschritt, Quiz-Ergebnisse, Zertifikatsdaten),
  • Kommunikationsdaten, wenn Sie uns kontaktieren (Support-Anfragen),
  • Marketingdaten bei Newsletter-/Warteliste-Anmeldung und – nur mit Einwilligung – bei Reichweitenmessung und Werbung.

3. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren; für uns zuständig ist der Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.

Zur Ausübung Ihrer Rechte genügt eine E-Mail an support@digital-health-campus.de.

4. Hosting und Server-Logfiles

Website (www.digital-health-campus.de): Die Website wird über Lovable (Lovable Labs Incorporated, Stockholm, Schweden) bereitgestellt und gehostet.

Kursbereich und Shop (campus.digital-health-campus.de): Diese Seiten werden von Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublin 4, Irland, gehostet. Shopify verarbeitet Daten in unserem Auftrag; mit Shopify besteht ein Vertrag zur Auftragsverarbeitung. Eine Übermittlung in Drittländer (u. a. USA, Kanada) kann stattfinden und wird durch EU-Standardvertragsklauseln bzw. den Angemessenheitsbeschluss für Kanada abgesichert.

Beim Aufruf unserer Seiten werden automatisch Server-Logfiles gespeichert (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer, Browsertyp und Betriebssystem). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Logfiles werden nach kurzer Zeit gelöscht, sofern sie nicht zur Aufklärung von Störungen oder Angriffen benötigt werden.

5. Cookies und Einwilligungsmanagement

Technisch notwendige Cookies (z. B. Warenkorb, Login, Consent-Speicherung) setzen wir auf Grundlage von § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO ein. Alle weiteren Cookies und vergleichbaren Technologien (Analyse, Marketing) werden nur mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO gesetzt.

Auf der Website holen wir Ihre Einwilligung über das Consent-Tool Cookiebot (Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark) ein; im Shop über das Cookie-Banner von Shopify. Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern.

6. Kauf, Kundenkonto und Kursbereich

Bestellung und Zahlung. Zur Abwicklung Ihres Kaufs verarbeiten wir Name, E-Mail-Adresse, Rechnungsadresse, Bestell- und Zahlungsdaten (Art. 6 Abs. 1 lit. b DSGVO). Die Zahlung erfolgt über die im Checkout angebotenen Zahlungsdienste; Ihre Zahlungsdaten werden direkt vom jeweiligen Zahlungsdienstleister verarbeitet, wir erhalten keine vollständigen Karten- oder Kontodaten:

  • Shopify Payments (Shopify International Limited, Dublin, Irland – Kartenzahlungen, Apple Pay, Google Pay, Shop Pay),
  • PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, 2449 Luxemburg).

Rechnungen. Rechnungen erstellen wir über die App Sufio (Sufio s.r.o., Bratislava, Slowakei) im Auftrag; verarbeitet werden Rechnungs- und Bestelldaten. Rechnungsdaten bewahren wir nach § 147 AO und § 257 HGB zehn Jahre auf.

Kundenkonto. Für den Zugang zum Kursbereich legen wir ein Kundenkonto an (Shopify-Kundenkonto, Anmeldung per E-Mail-Code). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Kursplattform. Die Kurse werden über die App Courses Plus (Architechpro OÜ, Tallinn, Estland) bereitgestellt. Dabei werden Ihre Kontodaten, Ihr Lernfortschritt, Quiz-Ergebnisse und die Daten für Ihr Teilnahmezertifikat verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag.

Videos. Kursvideos werden über Bunny Stream (BunnyWay d.o.o., Ljubljana, Slowenien) ausgeliefert. Beim Abruf wird Ihre IP-Adresse an Bunny übermittelt (Art. 6 Abs. 1 lit. b DSGVO; Serverstandorte in der EU).

Speicherdauer. Vertragsdaten speichern wir für die Dauer des Vertragsverhältnisses und darüber hinaus gemäß den steuer- und handelsrechtlichen Aufbewahrungsfristen (bis zu zehn Jahre). Ihr Kundenkonto einschließlich Lernfortschritt bleibt bestehen, solange Sie Zugang zu erworbenen Kursen haben („lebenslanger Zugang“); auf Wunsch löschen wir das Konto, soweit keine Aufbewahrungspflichten entgegenstehen.

7. Kontakt und Support

Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b oder lit. f DSGVO). Support-Anfragen bearbeiten wir mit dem Helpdesk-System Re:amaze (Re:amaze, ein Angebot von GoDaddy Inc., 2155 E GoDaddy Way, Tempe, AZ 85284, USA). Die Übermittlung in die USA ist durch die Zertifizierung des Anbieters nach dem EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln abgesichert.

8. Newsletter und Warteliste

Wenn Sie sich für unseren Newsletter oder eine Warteliste anmelden, verarbeiten wir Ihre E-Mail-Adresse (und ggf. Ihren Namen) auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Anmeldung erfolgt im Double-Opt-in-Verfahren; wir protokollieren Anmeldung, Bestätigung und IP-Adresse zum Nachweis. Versand und Verwaltung erfolgen über Klaviyo (Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA). Klaviyo ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln. Klaviyo wertet Öffnungen und Klicks aus, um den Versand zu verbessern. Sie können sich jederzeit über den Link am Ende jeder E-Mail oder per Nachricht an uns abmelden.

Bestandskunden erhalten Informationen zu ähnlichen eigenen Angeboten gemäß § 7 Abs. 3 UWG; auch hier können Sie jederzeit widersprechen.

9. Reichweitenmessung und Marketing (nur mit Einwilligung)

Die folgenden Dienste setzen wir nur ein, wenn Sie im Consent-Banner eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG):

Google Tag Manager / Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Der Tag Manager selbst setzt keine Cookies, sondern lädt andere Dienste. Google Analytics erfasst Nutzungsdaten pseudonymisiert (gekürzte IP-Adresse); Daten können an Google LLC in die USA übermittelt werden (EU-US Data Privacy Framework). Speicherdauer der Analysedaten: 14 Monate.

Meta-Pixel und Conversions API (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland). Wir nutzen das Meta-Pixel auf der Website und im Shop sowie die serverseitige Conversions API von Shopify, um die Wirksamkeit unserer Anzeigen auf Facebook und Instagram zu messen und Zielgruppen zu bilden. Dabei werden Ereignisdaten (z. B. Seitenaufruf, Kauf) und gehashte Kontaktdaten an Meta übermittelt, ggf. in die USA (EU-US Data Privacy Framework). Für die Erhebung und Übermittlung sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); die Vereinbarung ist unter https://www.facebook.com/legal/controller_addendum abrufbar. Weitere Informationen: https://www.facebook.com/privacy/policy.

Shopify-Analysen. Shopify erstellt für uns anonymisierte Statistiken zur Shopnutzung (Art. 6 Abs. 1 lit. f DSGVO).

10. Datenübermittlung in Drittländer

Einige der genannten Anbieter verarbeiten Daten außerhalb der EU/des EWR (insbesondere USA). Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist, ansonsten auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

11. Datensicherheit

Alle Seiten werden über TLS/SSL verschlüsselt ausgeliefert. Zahlungsdaten werden ausschließlich bei den Zahlungsdienstleistern verarbeitet.

12. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: September 2026