🔒 Datenschutzerklärung
Version 2 · Stand: 20. Juli 2026
1. Verantwortlicher
Toni Hädicke
Melchior-Brenner-Straße 1
06217 Merseburg
Deutschland
E-Mail: toni.haedicke@lernportalrettungsdienst.de
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht benannt. Datenschutzanfragen können direkt an die oben genannte Kontaktadresse gerichtet werden.
3. Art der Plattform und Nutzerkreis
Die Plattform ist eine geschlossene Lernplattform für interessierte Personen aus dem Rettungsdienst und angrenzenden medizinischen Bereichen. Sie dient insbesondere der fachlichen Fortbildung, der persönlichen Lernkontrolle, der Vorbereitung und Durchführung von Wissensüberprüfungen sowie der Unterstützung durch Praxisanleitende.
Öffentlich nutzbare Funktionen sind das Kontaktformular, Anmeldungen zu Fortbildungsveranstaltungen, Terminabstimmungen und einzelne Online-Anwendungen.
4. Grundsätze der Datenverarbeitung
Personenbezogene Daten werden nur verarbeitet, soweit dies für die Bereitstellung der Plattformfunktionen, die Verwaltung von Benutzerkonten, die Durchführung von Fortbildungen, die IT-Sicherheit oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Es werden keine personenbezogenen Daten zu Werbezwecken verwendet. Eine Weitergabe oder ein Verkauf personenbezogener Daten findet nicht statt.
5. Kategorien verarbeiteter personenbezogener Daten
| Datenkategorie | Beispiele | Zweck |
|---|---|---|
| Stammdaten | Vorname, Nachname | Zuordnung des Benutzerkontos, Benutzerverwaltung, Missbrauchsvermeidung |
| Kontaktdaten | E-Mail-Adresse, Telefonnummer | Kommunikation, Kontoorganisation, ggf. Passwortverwaltung durch Administratoren |
| Weitere Personendaten | Geburtsdatum, Anschrift | Freiwillige Angabe im Profil. Das Geburtsdatum dient zusätzlich der eindeutigen Zuordnung bei Fortbildungsnachweisen |
| Profildaten | Betrieb, Rettungswache, Zugehörigkeit | Freiwillige oder administrative Zuordnung innerhalb des geschlossenen Nutzerkreises. Steuert die Sichtbarkeit von Inhalten |
| Zugangsdaten | Benutzername, Benutzerrolle, Konto-Status, Passwort-Hash | Authentifizierung, Rechteverwaltung, Zugriffsschutz |
| Zustimmungsdaten | Zeitpunkt der Zustimmung, Dokumentenversion, IP-Adresse, Browserkennung | Nachweis, dass Datenschutzerklärung und Nutzungsbedingungen akzeptiert wurden |
| Lern- und Prüfungsdaten | Kurs, Thema, Zeitpunkt, Ergebnis, einzelne Antworten, Wiederholungs- und Fehlerstatistik | Fortbildung, persönliche Lernkontrolle, Unterstützung durch Praxisanleitende |
| Eigene Inhalte | Persönliche Notizen, Merklisten, Meldungen zu Inhalten, Themenvorschläge | Freiwillige Nutzung der Lernfunktionen. Meldungen dienen der Qualitätssicherung der Inhalte |
| Anfragedaten | Kontaktformular und Fortbildungsanmeldung: Name, E-Mail, Geburtsdatum, Betreff, Nachricht | Bearbeitung der Anfrage bzw. Organisation der Veranstaltung – auch ohne Benutzerkonto |
| Terminabstimmungsdaten | Name, optional E-Mail, Antworten je Zeitvorschlag, freie Notiz, Bearbeitungsschlüssel | Durchführung der Terminabstimmung – auch ohne Benutzerkonto |
| Spieldaten | Frei gewählter Anzeigename, Spielkennung, Antworten | Durchführung von Unterrichtsspielen – auch ohne Benutzerkonto. Eine Zuordnung zu einem Konto ist nicht möglich |
| Simulationsdaten | Wer eine Übungssitzung angelegt oder geöffnet hat, Zeitpunkte | Betrieb des Patientensimulators für Übungszwecke. Die dargestellten Patientenwerte sind frei erfunden |
| Technische Daten | IP-Adresse, Datum/Uhrzeit, Browser- und Systeminformationen | Betrieb, Fehleranalyse, Missbrauchserkennung, IT-Sicherheit |
| Administrationsdaten | Änderungen durch Administratoren, Sperrungen, Rollenänderungen | Nachvollziehbarkeit sicherheits- und kontobezogener Vorgänge |
| Nachweisdaten | Pseudonyme Kennung, Zeitpunkt und Umfang erteilter Selbstauskünfte | Nachweis, dass Betroffenenrechte erfüllt wurden (Rechenschaftspflicht) |
Namen, Anschriften, Geburtsdaten, E-Mail-Adressen, Telefonnummern, Betrieb und Wache, IP-Adressen, Browserkennungen, persönliche Notizen sowie die Angaben aus Kontaktformular, Fortbildungsanmeldung, Terminabstimmung und Unterrichtsspielen werden verschlüsselt gespeichert. Passwörter werden ausschließlich als nicht rückrechenbarer Hash abgelegt.
6. Zwecke und Rechtsgrundlagen der Verarbeitung
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Benutzerkonto anlegen und verwalten | Bereitstellung des Zugangs, Rechteverwaltung | Art. 6 Abs. 1 lit. b DSGVO |
| E-Mail-Adresse speichern | Kontakt, Passwortverwaltung | Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO |
| Freiwillige Profilangaben | Fachliche Zuordnung innerhalb des Nutzerkreises | Art. 6 Abs. 1 lit. a DSGVO |
| Lern- und Prüfungsergebnisse | Fortbildung, Lernkontrolle, Begleitung durch Praxisanleitende | Art. 6 Abs. 1 lit. b DSGVO |
| Persönliche Notizen und Merklisten | Freiwillige Nutzung der Lernfunktionen | Art. 6 Abs. 1 lit. a DSGVO |
| Kontaktformular | Bearbeitung der Anfrage | Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO |
| Fortbildungsanmeldung | Teilnahmeorganisation, Ausstellung des Nachweises | Art. 6 Abs. 1 lit. b DSGVO |
| Terminabstimmung | Durchführung der Abstimmung, optionale Benachrichtigung | Art. 6 Abs. 1 lit. b DSGVO |
| Unterrichtsspiele | Durchführung der Spielrunde im Unterricht | Art. 6 Abs. 1 lit. b DSGVO |
| Patientensimulator | Bereitstellung und Auswertung von Übungsszenarien | Art. 6 Abs. 1 lit. b DSGVO |
| Server-Protokolle | Betrieb und IT-Sicherheit | Art. 6 Abs. 1 lit. f DSGVO |
| Anmeldeversuche und Aktivitätsprotokoll | Missbrauchserkennung, Nachvollziehbarkeit administrativer Vorgänge | Art. 6 Abs. 1 lit. f DSGVO |
| Zustimmungsnachweise | Nachweis akzeptierter Dokumente | Art. 6 Abs. 1 lit. c DSGVO |
| Nachweis erteilter Selbstauskünfte | Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO | Art. 6 Abs. 1 lit. c DSGVO |
7. Hosting und Auftragsverarbeitung
Die Plattform läuft auf einem virtuellen Server der STRATO GmbH (Otto-Ostrowski-Straße 7, 10249 Berlin). Mit STRATO wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Einrichtung und Administration der Plattform erfolgen eigenverantwortlich durch den Verantwortlichen.
8. E-Mail-Kommunikation
E-Mails werden ausschließlich über den eigenen Server versendet und empfangen. Es findet keine Weiterleitung an externe E-Mail-Dienstleister statt. Beim Versand und Empfang werden Absender- und Empfängeradresse, Betreff, Inhalt, Zeitpunkt sowie zwingende technische Übertragungsdaten verarbeitet (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
Besonders vertrauliche Informationen und reale Patientendaten sollten nicht per gewöhnlicher E-Mail übermittelt werden.
9. Server-Protokolle
IP-Adressen werden 14 Tage vollständig gespeichert und anschließend anonymisiert. Die anonymisierten Protokolle werden maximal 120 Tage vorgehalten (Art. 6 Abs. 1 lit. f DSGVO).
10. Cookies
Es werden nur technisch notwendige Cookies eingesetzt (Sitzungsverwaltung, CSRF-Schutz). Ein Einwilligungsbanner ist daher nicht erforderlich.
11. Kontaktformular
Verarbeitete Daten: Vor- und Nachname, E-Mail, Betreff, Nachricht, Zeitpunkt. Zweck: Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Löschung: 90 Tage nach Abschluss der Bearbeitung.
12. Fortbildungsanmeldungen
Verarbeitete Daten: Vor- und Nachname, Geburtsdatum, E-Mail, Veranstaltung, Zeitpunkt. Zweck: Teilnahmeorganisation und Ausstellung des Nachweises (Art. 6 Abs. 1 lit. b DSGVO). Löschung: 12 Monate nach der Veranstaltung.
Vor dem Absenden ist der Datenschutzerklärung ausdrücklich zuzustimmen. Ohne diese Zustimmung ist keine Anmeldung möglich. Als Nachweis werden zusätzlich der Zeitpunkt der Zustimmung und die Fassung dieser Erklärung gespeichert. Diese Angaben werden gemeinsam mit der Anmeldung gelöscht.
13. Terminabstimmungen
Namenseingabe, optional E-Mail-Benachrichtigung, Antworten, freie Notiz, Bearbeitungsschlüssel, Zeitpunkt. Daten werden 3 Monate nach Terminende bzw. 6 Monate nach letzter Aktivität gelöscht (Art. 6 Abs. 1 lit. b DSGVO).
Wer ohne Benutzerkonto teilnimmt, muss der Datenschutzerklärung vor dem Absenden ausdrücklich zustimmen. Die erteilte Zustimmung wird gemeinsam mit der Antwort gespeichert und mit ihr gelöscht. Zur späteren Änderung der eigenen Antwort wird ein Bearbeitungsschlüssel für ein Jahr im Browser abgelegt (siehe Abschnitt 10).
14. Unterrichtsspiele ohne Konto
Eingegebener Name, Spielkennung, Antworten, Zeitpunkt. Daten werden 3 Tage nach Rundenende gelöscht (Art. 6 Abs. 1 lit. b DSGVO).
Vor dem Beitritt ist der Datenschutzerklärung ausdrücklich zuzustimmen. Ohne Zustimmung ist keine Teilnahme möglich. Als Nachweis werden Zeitpunkt und Fassung dieser Erklärung mitgespeichert und nach 3 Tagen gemeinsam mit der Spielrunde gelöscht.
Der eingegebene Name wird verschlüsselt gespeichert. Eine Zuordnung zu einem Benutzerkonto findet nicht statt. Beim erneuten Aufruf des Beitrittslinks wird im Browser gespeichert, dass bereits eine Teilnahme besteht, damit nicht versehentlich ein zweiter Eintrag entsteht.
15. Benutzerkonto
Benötigte Daten: Vor- und Nachname, E-Mail, Benutzername, Passwort-Hash, Rollen- und Rechtezuordnung. Freiwillige Angaben: Telefonnummer, Anschrift. Ausgewählte Daten werden verschlüsselt gespeichert. Grundlage: Art. 6 Abs. 1 lit. b DSGVO. Für freiwillige Angaben gilt Art. 6 Abs. 1 lit. a DSGVO.
16. Lern- und Prüfungsergebnisse
Speicherung von Kurs, Ergebnis, Antworten usw. ausschließlich zur Fortbildung, persönlichen Lernkontrolle und Unterstützung durch Praxisanleitende. Löschung: 2 Jahre nach Beginn der jeweiligen Sitzung (Art. 6 Abs. 1 lit. b DSGVO).
17. Praxisanleitende
Praxisanleitende erhalten Einsicht in Ergebnisse der ihnen zugeordneten Personen ausschließlich zur Lernbegleitung. Keine Weitergabe an Arbeitgeber.
18. Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, z. B. TLS-Verschlüsselung, sichere Passworthashes, rollenbasierte Zugriffsrechte, regelmäßige Backups und Updates.
19. Rechte betroffener Personen
Betroffene haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit mit Wirkung für die Zukunft
20. Beschwerderecht
Beschwerden können an die Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Otto-von-Guericke-Straße 34a, 39104 Magdeburg, gerichtet werden.
21. Änderungen dieser Datenschutzerklärung
Diese Erklärung wird angepasst, sobald neue Funktionen eingeführt werden oder gesetzliche Änderungen dies erfordern. Es gilt jeweils die aktuelle Fassung auf der Plattform.