🇩🇪 Datenschutzerklärung (Deutsch)
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Webseite ist:
Pavel Kutzmann
BLR Akademie – Bayerische LebensRetter Akademie
Rosenheimer Str. 133
81667 München
Deutschland
E-Mail: info@blr-akademie.de
Website: brandschutz.schule
2. Hosting
Diese Website wird bei Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet.
Strato verarbeitet personenbezogene Daten (z. B. IP-Adressen) als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Weitere Informationen:
https://www.strato.de/datenschutz/
3. Zugriffsdaten (Server-Logfiles)
Strato speichert automatisch Server-Protokolle, die folgende Daten enthalten können:
-
IP-Adresse (gekürzt / anonymisiert)
-
Datum und Uhrzeit
-
Browsertyp und Browserversion
-
Betriebssystem
-
Referrer-URL
-
aufgerufene Seiten
Diese Daten dienen der technischen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
4. Cookies & Consent-Management (Complianz)
Wir verwenden das Consent-Tool Complianz.
Beim Besuch der Website entscheidet der Nutzer selbst, welche Cookies und Dienste aktiviert werden.
Rechtsgrundlage:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse für technisch notwendige Cookies)
5. Nutzerkonten & Kursverwaltung (LMS – MasterStudy)
Zur Teilnahme an Online-Kursen ist ein Nutzerkonto notwendig.
Daten, die im Rahmen der Registrierung verarbeitet werden:
-
Name
-
E-Mail-Adresse
-
Passwort (verschlüsselt)
-
Kursfortschritt / Zertifikate
-
Zahlungsinformationen (bei kostenpflichtigen Kursen)
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Kontaktformular / Kursanmeldung
Bei einer Kontaktaufnahme oder Kursanmeldung verarbeiten wir folgende Angaben:
-
Name
-
E-Mail
-
Telefonnummer (optional)
-
Nachricht / Kursauswahl
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Anbahnung / Durchführung eines Vertrages).
7. Zahlungen (Stripe / PayPal / Überweisung)
Für Online-Zahlungen nutzen wir:
Stripe Payments
Stripe verarbeitet personenbezogene Daten gemäß Art. 6 Abs. 1 lit. b DSGVO.
Stripe Technology Europe Ltd., Irland.
Infos:
https://stripe.com/de/privacy
PayPal
PayPal verarbeitet personenbezogene Daten zur Zahlungsabwicklung.
PayPal Europe S.à r.l., Luxemburg.
Infos:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Überweisung
Bei Banküberweisung erhält nur unsere Hausbank die notwendigen Zahlungsinformationen.
Keine weitere Weitergabe an Dritte.
8. Analyse & Marketing (Google Analytics, Ads, Tag Manager)
Wir nutzen – erst nach Zustimmung über Complianz:
-
Google Analytics 4
-
Google Tag Manager
-
Google Ads / Conversion Tracking
-
Consent Mode v2
Google Ireland Ltd., Gordon House, Dublin.
Es erfolgt eine Datenübertragung in die USA gemäß Art. 46 DSGVO (Standardvertragsklauseln).
Details: https://policies.google.com/privacy
9. Eingebettete Inhalte (YouTube, Google Maps)
Diese Dienste werden blockiert, bis der Nutzer über Complianz einwilligt.
YouTube
Videohosting, Google Ireland Ltd.
Google Maps
Kartendienst zur Standortanzeige.
Beide Dienste senden personenbezogene Daten an Google (USA) – nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
10. Lokale Google Fonts
Diese Website lädt Google Fonts ausschließlich lokal.
Es findet keine Übertragung personenbezogener Daten an Google statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
11. Speicherdauer
Daten werden wie folgt gespeichert:
-
Kontaktformulare: 12 Monate
-
Kursdaten / LMS: solange Nutzerkonto besteht
-
Zahlungsdaten: gemäß gesetzlicher Aufbewahrungsfristen (10 Jahre)
-
Analytics-Daten: 14 Monate (falls aktiviert)
12. Rechte der betroffenen Personen
Sie haben folgende Rechte:
-
Recht auf Auskunft
-
Recht auf Berichtigung
-
Recht auf Löschung
-
Recht auf Einschränkung der Verarbeitung
-
Recht auf Datenübertragbarkeit
-
Recht auf Widerruf erteilter Einwilligungen
-
Recht auf Beschwerde bei einer Aufsichtsbehörde
13. Datensicherheit
Wir verwenden HTTPS-Verschlüsselung (SSL).
Zugriffe werden durch Strato, WordPress und zusätzliche Sicherheitsplugins geschützt.
14. Keine Weitergabe an Dritte
Es erfolgt keine Weitergabe personenbezogener Daten an Dritte,
außer
-
es ist zur Vertragserfüllung nötig (Stripe, PayPal),
-
oder es wurde aktiv eingewilligt (Google / YouTube / Maps).
15. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen.
Stand: 2025
🇬🇧 Privacy Policy (English Version)
(Kürzer gehalten – rechtlich deckend, aber für internationale Nutzer gedacht.)
1. Controller
Responsible entity:
Pavel Kutzmann
BLR Akademie – Bayerische LebensRetter Akademie
Rosenheimer Str. 133
81667 Munich, Germany
E-mail: info@blr-akademie.de
2. Hosting
This website is hosted by Strato AG (Germany).
Data processing is carried out according to Art. 28 GDPR.
3. Cookies & Consent (Complianz)
We use Complianz Consent Management.
Non-essential cookies and third-party services are loaded only after explicit consent.
4. User Accounts & Course System (MasterStudy LMS)
To access online courses, a user account is required.
Processed data: name, email, password (hashed), course progress, certificates, payment data.
Legal basis: Art. 6(1)(b) GDPR.
5. Contact Forms / Course Registration
When contacting us or registering for a course, we process the submitted data for communication and contract purposes.
6. Payments (Stripe / PayPal)
Online payments are processed via:
-
Stripe (Ireland/USA)
-
PayPal (Luxembourg)
Both process data according to their privacy policies.
7. Analytics & Marketing (Google)
After consent, we use:
-
Google Analytics 4
-
Google Ads
-
Google Tag Manager
-
Consent Mode v2
Data may be transferred to the USA under Standard Contractual Clauses.
8. Embedded Content
YouTube and Google Maps are blocked until consent is given.
9. Local Google Fonts
Google Fonts are hosted locally.
No data is transferred to Google.
10. Data Retention
-
Contact requests: 12 months
-
LMS accounts: as long as account exists
-
Payment data: according to legal retention periods
11. Data Subject Rights
Users may request access, correction, deletion, restriction, data portability, and withdraw consent.
12. Security
We use SSL encryption and server-side security measures.
13. Changes
This policy may be updated.
Last updated: 2025