Brandschutz Schule

🇩🇪 Datenschutzerklärung (Deutsch)

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Webseite ist:

Pavel Kutzmann
BLR Akademie – Bayerische LebensRetter Akademie
Rosenheimer Str. 133
81667 München
Deutschland

E-Mail: info@blr-akademie.de
Website: brandschutz.schule


2. Hosting

Diese Website wird bei Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet.
Strato verarbeitet personenbezogene Daten (z. B. IP-Adressen) als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Weitere Informationen:
https://www.strato.de/datenschutz/


3. Zugriffsdaten (Server-Logfiles)

Strato speichert automatisch Server-Protokolle, die folgende Daten enthalten können:

  • IP-Adresse (gekürzt / anonymisiert)

  • Datum und Uhrzeit

  • Browsertyp und Browserversion

  • Betriebssystem

  • Referrer-URL

  • aufgerufene Seiten

Diese Daten dienen der technischen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).


4. Cookies & Consent-Management (Complianz)

Wir verwenden das Consent-Tool Complianz.
Beim Besuch der Website entscheidet der Nutzer selbst, welche Cookies und Dienste aktiviert werden.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse für technisch notwendige Cookies)


5. Nutzerkonten & Kursverwaltung (LMS – MasterStudy)

Zur Teilnahme an Online-Kursen ist ein Nutzerkonto notwendig.
Daten, die im Rahmen der Registrierung verarbeitet werden:

  • Name

  • E-Mail-Adresse

  • Passwort (verschlüsselt)

  • Kursfortschritt / Zertifikate

  • Zahlungsinformationen (bei kostenpflichtigen Kursen)

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


6. Kontaktformular / Kursanmeldung

Bei einer Kontaktaufnahme oder Kursanmeldung verarbeiten wir folgende Angaben:

  • Name

  • E-Mail

  • Telefonnummer (optional)

  • Nachricht / Kursauswahl

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Anbahnung / Durchführung eines Vertrages).


7. Zahlungen (Stripe / PayPal / Überweisung)

Für Online-Zahlungen nutzen wir:

Stripe Payments

Stripe verarbeitet personenbezogene Daten gemäß Art. 6 Abs. 1 lit. b DSGVO.
Stripe Technology Europe Ltd., Irland.

Infos:
https://stripe.com/de/privacy

PayPal

PayPal verarbeitet personenbezogene Daten zur Zahlungsabwicklung.
PayPal Europe S.à r.l., Luxemburg.

Infos:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Überweisung

Bei Banküberweisung erhält nur unsere Hausbank die notwendigen Zahlungsinformationen.
Keine weitere Weitergabe an Dritte.


8. Analyse & Marketing (Google Analytics, Ads, Tag Manager)

Wir nutzen – erst nach Zustimmung über Complianz:

  • Google Analytics 4

  • Google Tag Manager

  • Google Ads / Conversion Tracking

  • Consent Mode v2

Google Ireland Ltd., Gordon House, Dublin.

Es erfolgt eine Datenübertragung in die USA gemäß Art. 46 DSGVO (Standardvertragsklauseln).

Details: https://policies.google.com/privacy


9. Eingebettete Inhalte (YouTube, Google Maps)

Diese Dienste werden blockiert, bis der Nutzer über Complianz einwilligt.

YouTube

Videohosting, Google Ireland Ltd.

Google Maps

Kartendienst zur Standortanzeige.

Beide Dienste senden personenbezogene Daten an Google (USA) – nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).


10. Lokale Google Fonts

Diese Website lädt Google Fonts ausschließlich lokal.
Es findet keine Übertragung personenbezogener Daten an Google statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.


11. Speicherdauer

Daten werden wie folgt gespeichert:

  • Kontaktformulare: 12 Monate

  • Kursdaten / LMS: solange Nutzerkonto besteht

  • Zahlungsdaten: gemäß gesetzlicher Aufbewahrungsfristen (10 Jahre)

  • Analytics-Daten: 14 Monate (falls aktiviert)


12. Rechte der betroffenen Personen

Sie haben folgende Rechte:

  • Recht auf Auskunft

  • Recht auf Berichtigung

  • Recht auf Löschung

  • Recht auf Einschränkung der Verarbeitung

  • Recht auf Datenübertragbarkeit

  • Recht auf Widerruf erteilter Einwilligungen

  • Recht auf Beschwerde bei einer Aufsichtsbehörde


13. Datensicherheit

Wir verwenden HTTPS-Verschlüsselung (SSL).
Zugriffe werden durch Strato, WordPress und zusätzliche Sicherheitsplugins geschützt.


14. Keine Weitergabe an Dritte

Es erfolgt keine Weitergabe personenbezogener Daten an Dritte,
außer

  • es ist zur Vertragserfüllung nötig (Stripe, PayPal),

  • oder es wurde aktiv eingewilligt (Google / YouTube / Maps).


15. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen.
Stand: 2025


🇬🇧 Privacy Policy (English Version)

(Kürzer gehalten – rechtlich deckend, aber für internationale Nutzer gedacht.)

1. Controller

Responsible entity:

Pavel Kutzmann
BLR Akademie – Bayerische LebensRetter Akademie
Rosenheimer Str. 133
81667 Munich, Germany
E-mail: info@blr-akademie.de


2. Hosting

This website is hosted by Strato AG (Germany).
Data processing is carried out according to Art. 28 GDPR.


3. Cookies & Consent (Complianz)

We use Complianz Consent Management.
Non-essential cookies and third-party services are loaded only after explicit consent.


4. User Accounts & Course System (MasterStudy LMS)

To access online courses, a user account is required.
Processed data: name, email, password (hashed), course progress, certificates, payment data.

Legal basis: Art. 6(1)(b) GDPR.


5. Contact Forms / Course Registration

When contacting us or registering for a course, we process the submitted data for communication and contract purposes.


6. Payments (Stripe / PayPal)

Online payments are processed via:

  • Stripe (Ireland/USA)

  • PayPal (Luxembourg)

Both process data according to their privacy policies.


7. Analytics & Marketing (Google)

After consent, we use:

  • Google Analytics 4

  • Google Ads

  • Google Tag Manager

  • Consent Mode v2

Data may be transferred to the USA under Standard Contractual Clauses.


8. Embedded Content

YouTube and Google Maps are blocked until consent is given.


9. Local Google Fonts

Google Fonts are hosted locally.
No data is transferred to Google.


10. Data Retention

  • Contact requests: 12 months

  • LMS accounts: as long as account exists

  • Payment data: according to legal retention periods


11. Data Subject Rights

Users may request access, correction, deletion, restriction, data portability, and withdraw consent.


12. Security

We use SSL encryption and server-side security measures.


13. Changes

This policy may be updated.
Last updated: 2025