Datenschutz

Datenschutzerklärung

Der Schutz Ihrer Daten ist uns wichtig. Infolgedessen und um selbstverständlich allen uns obliegenden gesetzlichen Informations- und Aufklärungspflichten nachzukommen, informieren wir Sie nachfolgend darüber wie wir Ihre Daten verarbeiten und welche Rechte Ihnen hinsichtlich der Datenverarbeitung zustehen.

Der TestTrainer wird von uns, der CYQUEST GmbH, Heußweg 25, D-20255 Hamburg, entwickelt und betrieben. Infolgedessen klären wir Sie hier im Folgenden darüber auf, welche Daten wir mittels des TestTrainers erheben und verarbeiten.

1. Gegenstand des Datenschutzes

Gegenstand des Datenschutzes sind personenbezogene Daten. Diese sind nach Art. 4 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Hierunter fallen z.B. Angaben wie Namen, Post-Adressen, E-Mail-Adressen und Telefonnummern oder Inhaltsdaten wie die von Ihnen abgegebenen Antworten und daraus resultierenden Testergebnisse, aber auch Nutzungsdaten wie Ihre IP-Adresse.

2. Umfang sowie Zwecke der Datenverarbeitung

Im Folgenden klären wir Sie über den Umfang der Datenerhebung und -speicherung sowie deren Nutzung und über den Zweck der jeweiligen Datenerhebung im Rahmen des TestTrainers auf. (Im Folgenden „Datenverarbeitung“, verwendet im Sinne von Art. 4 Abs. 2 DSGVO).

Bei der Anmeldung zum TestTrainer und bei der Nutzung des TestTrainer erheben wir keine personenbezogenen Daten des Kunden mit Ausnahme der jeweiligen IP-Adresse des den TestTrainer nutzenden Kunden; lesen Sie hierzu bitte Ziffer 2.1.

Im Rahmen des Transaktionsprozesses erhalten wir von PayPal (siehe hierzu Ziffer 4.1.8 unserer AGB) die Transaktions-ID sowie Ihre bereits seitens PayPal verifizierte E-Mail-Adresse; lesen Sie hierzu bitte Ziffer 2.2.

Bei der Nutzung des TestTrainers verarbeiten wir Daten, die Ihnen das Absolvieren des Tests ermöglichen bzw. die beim Absolvieren des Tests anfallen; lesen Sie hierzu und zu der Personenbeziehbarkeit dieser Daten bitte Ziffer 2.3.

Und schließlich verarbeiten wir personenbezogen, wenn wir einem Nutzer technischen Support leisten; lesen Sie hierzu bitte Ziffer 2.3.7.

Daneben setzen wir Google Analytics ein, um erkennen zu können, welche Stellen des TestTrainers für Sie als gesamte Nutzergruppe am interessantesten sind und um den TestTrainer gegebenenfalls an den Interessen der gesamten Nutzengruppe ausrichten und so für diese optimieren zu können; lesen Sie dazu bitte Ziffer 2.5.

2.1. IP-Adressen

Ohne Internet-Protokoll-Adressen, kurz „IP-Adressen“, würde – sehr vereinfacht ausgedrückt – das Internet nicht funktionieren. Eine IP-Adresse stellt nämlich in Computernetzen eine Adresse dar, damit darüber Webserver und/oder einzelne Endgeräte angesprochen und erreicht werden können. Ohne IP-Adresse können der Webserver und die Endgeräte nicht kommunizieren – und somit nichts anzeigen. Der Webserver, auf dem der TestTrainer gehostet wird, wird also mit einer Datenanfrage – von Ihnen, Sie wollen den TestTrainer schließlich nutzen – angepingt. Um Ihnen die Daten zu liefern, muss der Webserver Ihre IP-Adresse kennen. Folglich muss der Webserver in diesem Moment der Datenabfrage Ihre IP-Adresse verarbeiten. Dazu erhält der Webserver die Information, welche Webseite bzw. Datei abgerufen, welcher Browser und welches Betriebssystem dazu genutzt wurde. Normalerweise werden diese Daten in den sog. Webserver-Logfiles langfristig gespeichert. Normalerweise. Die CYQUEST GmbH speichert die IP-Adressen außer zum Zeitpunkt der hier geschilderten notwendigen Verarbeitung nicht weiter in den Logfiles. Vielmehr wird bei allen zugreifenden IPv4 Adressen der letzte Block auf „0“ geändert und bei allen zugreifenden IPv6 Adressen nur die ersten beiden Blöcke gespeichert sowie die letzten sechs Blöcke auf „::“ geändert.

Diese Datenverarbeitung erfolgt auf der Rechtsgrundlage von Art. 6 I b) DSGVO. Die IP-Adresse ist zum Zwecke der Kommunikation der Endgeräte zum Zeitpunkt der Online-Kommunikation zwingend notwendig, andernfalls könnten wir Ihnen die Leistung des TestTrainers nicht anbieten bzw. zur Verfügung stellen. 

2.2. Daten, die im Rahmen des Transaktionsprozesses verarbeitet werden

Wir erheben im Anmeldeprozess selbst keine personenbezogenen Daten. Im Rahmen des Transaktionsprozesses erhalten wir aber von PayPal die bereits verifizierte E-Mail-Adresse und die Transaktions-ID. 

Die von PayPal bereits verifizierte E-Mail-Adresse des Kunden wird ausschließlich für den Versand der Test-Links verwendet. Die Test-Links werden zusätzlich zum unmittelbaren Abruf nach der Bestellung per E-Mail versendet, damit die Test-Links auch zu einem späteren Zeitpunkt einfach vom Kunden ab- und aufgerufen und/oder weitergeleitet werden können. 

Die E-Mail-Adresse wird nicht unmittelbar beim Kunden über die TestTrainer-Plattform erhoben, da dann ein (weiterer) Verifizierungsprozess per Double-Opt-In notwendig wäre, um ungewollte Anmeldungen der E-Mail-Adresse(n) durch Dritte zu vermeiden. Die Verarbeitung der E-Mail-Adresse im vorgenannten Rahmen erfolgt auf Grundlage von Art. 6 I b) DSGVO zur Vertragserfüllung.  

Die Transaktions-ID erhalten wir von PayPal, um die Zahlungsvorgänge buchhalterisch ordnungsgemäß erfassen zu können. Die Verarbeitung der Transaktions-ID erfolgt auf Basis von Art. 6 I b) DSGVO sowie Art. 6 I c) DSGVO. 

2.3 Daten, die im Rahmen des TestTrainers verarbeitet werden 

Im Rahmen des TestTrainers verarbeiten wir die folgenden Daten zu den nachfolgend genannten Zwecken und auf Basis der nachfolgend genannten Rechtsgrundlage: 

2.3.1 Test-ID

Bei der Test-ID handelt es sich um eine dem jeweiligen Testdurchlauf zugeordnete ID. Diese Test-ID wir pro Test-Link einmalig vergeben und dient zum einen dem Zweck erkennen zu können, ob bzw. dass dieser Test bereits einmal durchlaufen wurde und damit nicht erneut absolviert werden kann. Zum anderen dient die Test-ID im Support-Fall der Zuordnung des Nutzers zu einem bestimmten Testdurchlauf. 

2.3.2 Question-ID und Timestamps

Question-IDs sind IDs, die den einzelnen Tests bzw. Testverfahren zugeordnet sind. Zusammen mit dem Timestamp, einem Zeitstempel sowie der Test-ID, kann der aktuelle Bearbeitungsstand eines TestTrainer-Durchlaufs erfasst und gespeichert werden. Dies dient dem Zweck, dem Nutzer die Möglichkeit zu bieten, den Testdurchlauf zu unterbrechen und zu einem späteren Zeitpunkt weiter durchzuführen. 

2.3.3 Inhaltsdaten (Eingaben der Nutzer in die Testverfahren, Testergebnisse)

Selbstverständlich werden die Eingaben der Nutzer in die Testverfahren verarbeitet. Andernfalls wäre es nicht möglich, den Nutzern nach Durchlaufen des TestTrainers Testergebnisse aufzubereiten und zukommen zu lassen. 

2.3.4 Optional: gehashtes Kennwort zum Schutz der Ergebnisse 

Um das eigene Testergebnis vor dem Zugriff Dritter schützen zu können, kann der Nutzer – optional –  vor dem Abruf der Testergebnisse ein Kennwort setzen. Die Testergebnisse können so dann nur mit dem Test-Link in Verbindung mit dem Kennwort abgerufen werden. 

2.3.5 Optional: Statistische Fragen 

Der Nutzer kann – optional – zwei statistische Fragen beantworten, die der CYQUEST GmbH bei der weiteren wissenschaftlichen Validierung und Verbesserung der Testverfahren hilfreich sind: 

  • Auf welche Art von Job bewirbst du dich aktuell?
  • Welche fachliche Richtung trifft auf deine Bewerbung zu?

2.3.6 Personenbeziehbarkeit der vorgenannten Daten 

Die unter den Ziffern vorgenannten Daten werden von uns ohne konkreten Personenbezug erhoben und verarbeitet.

Zwar können wir über die von PayPal übermittelte Transaktions-ID im PayPal-Konto Einsicht in die erworbenen Test-Links/Test-IDs der Kunden nehmen, jedoch ist damit keine Aussage darüber getroffen, ob der Kunde, der den oder die Test(s) erwarb, auch der Absolvent des jeweiligen Testdurchlaufes ist. 

2.3.7 Personenbezogene Daten, die im Support-Fall verarbeitet werden 

Wir bieten bei technischen Schwierigkeiten mit dem TestTrainer den Nutzern technischen Support an. Bei etwaigen Rückfragen der Nutzer verwenden wir grundsätzlich zur Identifikation des betroffenen Testdurchlaufs ausschließlich die Test-ID, welche wir anhand des erworbenen Einladungslinks ermitteln.

In diesen Fällen kann es allerdings vorkommen, dass Sie als Nutzer mit der CYQUEST GmbH telefonisch unter Nennung Ihres Namens oder per E-Mail Kontakt aufnehmen, um diese direkten Support-Leistungen zu erhalten. In diesem Fall erhalten wir von Ihnen zu der Test-ID, eine Telefonnummer oder eine E-Mail-Adresse und regelmäßig einen Namen. In diesem Fall werden dann naturgemäß die personenbezogenen Daten kurzzeitig mit den Inhaltsdaten verknüpft, um erkennen zu können, wie weit der jeweilige Nutzer im TestTrainer fortgeschritten ist und wie schnellstmöglich Abhilfe zu schaffen ist.

Im Fall des telefonischen Supports wird diese temporäre Verknüpfung durch den Support seitens der CYQUEST GmbH nicht über den Support-Fall hinaus gespeichert und auch sonst nicht weiterverarbeitet. 

Im Fall des Supports per E-Mail wird der Support-Fall für sechs Monate im Ticketing-System gespeichert und im Anschluss anonymisiert und insoweit im Sinne der DSGVO gelöscht.

2.3.8 Rechtsgrundlage der Datenverarbeitung nach Ziffer 2.3  

Soweit überhaupt eine Personenbeziehbarkeit und damit personenbezogene Daten im Sinne der DSGVO vorliegen, erfolgt die Verarbeitung auf Grundlage von Art. 6 I b) DSGVO, da diese Daten zur Vertragsdurchführung notwendig sind. 

2.4 Google Analytics

Auf unserer Webseite ist der Trackingdienst Google Analytics eingebunden. Über die konkrete Art der Einbindung, Nutzungs- und Funktionsweise dieses Dienstes klären wir im Folgenden auf.

Google Analytics ist ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (künftig: Google). Google ermittelt als Dienstleister das Nutzungsverhalten von Besuchern einer Webseite und ermöglicht uns zu erkennen, ob und wie wir unsere Webseite und deren Nutzerführung verbessern können, welche Teile besonders relevant sind, welche weniger. Somit können wir Inhalte und Funktionen der Webseite für Sie – und uns – optimieren. Hierzu werden von Google Cookies gesetzt.

Wir verarbeiten bei Ihrem Besuch über Google Analytics die folgenden Daten:

  • IP-Adresse (gekürzt)
  • Browser-Typ
  • Aufenthaltsdauer auf unserer Seite 
  • verwendetes Betriebssystem
  • aufgerufene Seiten unseres Webangebots
  • Klick- und Scrollverhalten auf unseren Seiten
  • Herkunftsquelle des Besuches (andere Webseite, Werbemittel)
  • Uhrzeit der Serveranfrage
  • Ihren groben Standort (basierend auf der IP-Adresse), etwa auf Stadt/Landkreis-Ebene genau

In unserem Auftrag wird Google die oben genannten Informationen benutzen, um die Nutzung der Website auszuwerten und um uns Reports über die Websiteaktivitäten zusammenzustellen. Dabei wird keine User-ID aktiviert und genutzt. Ein Cross-Device-Tracking über eine User-ID ist damit nicht möglich. 

Darüber hinaus haben wir Google untersagt, die im Rahmen der Auftragsverarbeitung gewonnenen Daten zu einer eigenen Analyse zu nutzen. Google kann unsere Daten nicht zur Analyse und Auswertung des Online-Verhaltens zur Produktverbesserung oder zum Benchmarking (Branchen-Analyse) nutzen. Ebenso haben wir dem technischen Support und den Key-Accountern den Zugriff auf unsere Daten untersagt.

Diese Form der Datenverarbeitung erfolgt auf Grundlage des berechtigten Interesses im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, das grundsätzliche Nutzungsverhalten der Besucher auf der Webseite nachvollziehen zu können. Dazu zählt, erkennen zu können, welche Angebote von Nutzern besonders stark oder weniger stark frequentiert werden oder von woher Nutzer zu unserer Webseite gelangen. Diese Erkenntnisse benötigen wir, um die Angebote auf der Webseite dem Nutzungsverhalten entsprechend zu optimieren und so das eigene unternehmerische Geschäft stärken zu können. Da wir – anders als etwa Dienstleister mit einem Messestand – keine optische Beobachtung der Besucherströme vornehmen und so erkennen können, welche Bereiche unsers Angebots besonders interessant sind, greifen wir auf Google Analytics zurück, um diese Beobachtung und Auswertung der Besucherströme (nicht: des einzelnen, identifizierbaren Besuchers) vornehmen zu können. Ein entgegenstehenden berechtigtes, überwiegenden Interesse der Nutzer daran, dass ihr nicht-personenbezogenes Nutzungsverhalten auf der Webseite analysiert wird, ist nicht ersichtlich. Die Cookies werden auf Basis von § 25 Abs. 2 TTDSG gesetzt.

Die im Rahmen von Google Analytics verarbeiteten Daten werden für zwei Monate gespeichert und dann gelöscht, sofern Sie in diesem Zeitraum unsere Webseite nicht noch einmal besuchen; dann nämlich beginnt der Zwei-Monats-Zeitraum erneut.

Die verwendeten Cookies werden spätestens nach 13 Monaten gelöscht.

Widerspruch

Wenn Sie dieser Datenverarbeitung widersprechen möchten, können Sie das ganz konkret auf sehr einfachem Wege tun:

Sie können mit Klick auf diesen Link widersprechen. Durch das Klicken des Links wird eine Opt-Out-Information in Ihrem Browser hinterlegt. Ihr Wunsch, nicht bei an der Webseiten-/Reichweitenanalyse teilzunehmen, ist nur erkennbar, solange diese Information in Ihrem Browser gespeichert ist. Ihr Widerspruch gilt jeweils nur für den Browser, mit dem Sie auf den Link geklickt haben. Wenn Sie mehrere Geräte und/oder Browser haben, müssten Sie Ihren Widerspruch mit jedem Gerät einzeln zum Ausdruck bringen.

Sie können auch ein Browser-PlugIn installieren, dass die Datenverarbeitung mit Google Analytics verhindert.

Daneben können Sie die Speicherung der Cookies von Google Analytics (wie auch von anderen Cookies) durch eine entsprechende grundsätzliche Einstellung der Browser-Software verhindern (unter „Einstellungen“ bei den meisten Browsern zu finden).

3. Dauer der Verarbeitung der personenbezogenen Daten

Die Einhaltung des Grundsatzes der Datensparsamkeit der Datenminimierung ist uns selbstverständlich.

Die Transaktions-ID, mit der wir Zugriff auf die bei PayPal gespeicherten Daten zu Ihrer Bestellung nehmen können, speichern wir gemäß den handelsrechtlichen und steuerrechtlichen Vorschriften für 10 Jahre. 

Die E-Mail-Adresse, an welche der bzw. die Test-Links versendet wurden, speichern wir für den Zeitraum, in dem die Test-Links Gültigkeit aufweisen, also für drei Jahre ab Versanddatum. 

Im Übrigen werden die Daten gemäß den hier in den Informationen zu Datenverarbeitung gemachten Angaben gespeichert. 

4. Zweckgebundene Datenverwendung, Weitergabe der Daten

Der Grundsatz der zweckgebundenen Datenverwendung wird strikt beachtet. Sämtliche vorgenannten Daten werden nur zu den hier in dieser Datenschutzerklärung genannten Zwecken verarbeitet.

5. Betroffenenrechte (u.a. Auskunfts-, Widerrufs- und Löschungsrechte)

Unabhängig von den vorstehenden Ausführungen müssen wir darüber aufklären, dass Sie gemäß Art. 21 DSGVO jederzeit der Verwendung Ihrer Daten widersprechen und eine etwaige daneben erteilte Einwilligung zur Verwendung Ihrer Daten gemäß Art. 7 III) DSGVO jederzeit widerrufen können. Weiter können Sie jederzeit die von uns erhobenen und gespeicherten Daten berichtigen, sperren oder löschen lassen (gemäß Art. 16, 17 DSGVO). Wir weisen ausdrücklich darauf hin, dass es gesetzliche Verpflichtungen geben kann, Daten weiter zu speichern, in diesem Fall können die Daten nur gesperrt werden.

Weiter müssen wir Sie darüber aufklären, dass Ihnen daneben auch das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO sowie das Recht zur Beschwerde bei einer Aufsichtsbehörde im Sinne von Art. 77 DSGVO zu stehen.

Wenden Sie sich zur Ausübung der vorgenannten Rechte bitte unmittelbar an uns, die CYQUEST GmbH, unter support@cyquest.net.