← Zurück

ENTWURF – vor Verwendung juristisch prüfen lassen.

Datenschutzerklärung — ENOVO Academy

Diese Erklärung richtet sich an Mitarbeiter:innen, die über ENOVO Academy geschult werden. Sie beschreibt, welche Daten dabei verarbeitet werden, wozu, und wer sie sehen kann.

1. Wer ist verantwortlich?

Für deine Daten in ENOVO Academy gibt es zwei Rollen:

  • Dein Arbeitgeber ist Verantwortlicher im Sinne der DSGVO. Er legt fest, wer geschult wird, welche Unternehmensregeln gelten, und sieht deinen Schulungsstatus. Verantwortlicher: [FIRMA], [ADRESSE], [KONTAKT-E-MAIL] [juristisch prüfen: pro Kunde individuell einzusetzen]
  • ENOVO betreibt die Plattform als Auftragsverarbeiter im Auftrag deines Arbeitgebers (Art. 28 DSGVO) und verarbeitet Daten ausschließlich nach dessen Weisung. Auftragsverarbeiter: [ENOVO-FIRMA], [ADRESSE], [KONTAKT-E-MAIL]

Für Fragen zu deinen Daten wende dich zuerst an deinen Arbeitgeber (z. B. HR oder deine:n Admin-Ansprechperson).

2. Welche Daten werden gespeichert?

Wir speichern so wenig wie möglich, so viel wie für den Nachweis nötig. Konkret pro Mitarbeiter:in:

Name, E-Mail, Abteilung, Standort, Rolle, Level, Zuweisungen, Modul begonnen/bestanden (Zeitpunkt), Kursabschluss, Bescheinigung.

Nicht gespeichert werden: Verweildauer, Klickpfade, einzelne Antworten, Fehlversuche, Scores, Geräte- oder Tracking-Daten. Im Lernbereich sind keine Analytics-Skripte von Drittanbietern eingebunden.

3. Wozu werden die Daten verwendet?

  • um dir die richtigen Schulungen zuzuweisen und anzuzeigen,
  • um deinen Lernfortschritt zu speichern (begonnen/bestanden),
  • um nach Abschluss eine Teilnahmebescheinigung auszustellen,
  • damit dein Arbeitgeber gegenüber Behörden, Kunden oder im Rahmen der KI-Kompetenzpflicht nach Art. 4 KI-Verordnung nachweisen kann, dass geschult wurde,
  • Erinnerungs-E-Mails, wenn eine zugewiesene Schulung länger offen ist (nach 3, 7 und 14 Tagen), sofern dein Arbeitgeber diese Funktion aktiviert hat; dein Arbeitgeber erhält dabei nur die Anzahl der Mitarbeitenden mit offener Schulung, keine Namen [prüfen].

4. Was sieht dein Arbeitgeber?

Stammdaten (legt dein Arbeitgeber selbst an und pflegt sie): Name, E-Mail, Abteilung, Standort, Rolle, Level, aktiv/inaktiv.

Lerndaten: zugewiesen, begonnen, abgeschlossen, Abschlussdatum, Schulungsversion, aktueller Status.

Sonst nichts — insbesondere keine Quiz-Antworten, keine Versuche, keine Punktzahlen, keine Modul-Zeitstempel, keine Verweildauer und keine Login-Zeiten. Eine Führungskraft (Team-Ansicht) sieht ausschließlich diese Angaben für die eigene Abteilung, keine weiteren Auswertungen.

5. Wer sieht die Daten sonst noch?

  • ENOVO (Auftragsverarbeiter) im Rahmen des Plattformbetriebs, nach Weisung deines Arbeitgebers. ENOVO-Mitarbeitende sehen dabei keine Mitarbeiterprofile und keine Lerndaten der Kunden — nur eigene Kontodaten, Organisationsübersichten, Kursinhalte und ein technisches Änderungsprotokoll (Audit-Log).
  • Unterauftragsverarbeiter, die ENOVO für den technischen Betrieb einsetzt (Hosting, Datenbank, Versand von Systemmails). Die Liste der Unterauftragsverarbeiter mit Leistung und Region stellt dein Arbeitgeber bzw. ENOVO auf Anfrage bereit.

Eine Weitergabe an Dritte darüber hinaus findet nicht statt.

6. Wie lange werden Daten aufbewahrt?

  • Solange du aktiv bist: für den laufenden Schulungsbetrieb.
  • Wirst du deaktiviert (z. B. bei Austritt): deine Stammdaten bleiben zu Nachweiszwecken bestehen, dein Zugang wird gesperrt.
  • Auf Anweisung deines Arbeitgebers kann dein Profil pseudonymisiert werden: Name, E-Mail, Abteilung und Standort werden entfernt, dein Zugang wird gesperrt. Bereits ausgestellte Bescheinigungen bleiben mit deinem Namen als Nachweis erhalten und werden standardmäßig 36 Monate nach der Pseudonymisierung gelöscht, sofern dein Arbeitgeber mit ENOVO vertraglich nichts anderes vereinbart hat [prüfen].
  • Endet der Vertrag zwischen deinem Arbeitgeber und ENOVO, werden alle Daten der Organisation binnen 30 Tagen nach einem vollständigen Export vollständig gelöscht [prüfen].

[prüfen] Der Standardwert von 36 Monaten kann pro Kunde vertraglich abweichend vereinbart werden; das ist rechtlich zu prüfen.

7. Wie werden die Daten geschützt?

Datenbank in der EU (Frankfurt), Anwendungs-Hosting in der EU geplant [prüfen], verschlüsselte Übertragung (TLS), strikte Zugriffstrennung zwischen Organisationen auf Datenbankebene, Änderungsprotokoll für administrative Eingriffe, signierte und zeitlich begrenzte Download-Links für Bescheinigungen. Eine ausführliche Beschreibung der technischen und organisatorischen Maßnahmen ist auf Anfrage erhältlich.

8. Deine Rechte

Du hast gegenüber deinem Arbeitgeber (als Verantwortlichem) das Recht auf:

  • Auskunft über die zu dir gespeicherten Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung bzw. Einschränkung der Verarbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen,
  • Widerspruch gegen die Verarbeitung, soweit zulässig,
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Wende dich dazu an deinen Arbeitgeber oder die zuständige Kontaktperson: [KONTAKT-DATENSCHUTZ] [juristisch prüfen: pro Kunde individuell einzusetzen].

9. Änderungen dieser Erklärung

Diese Erklärung wird bei wesentlichen Änderungen der Datenverarbeitung aktualisiert. Stand: [DATUM].