KURSPLANER
Datenschutzerklärung
1. Verantwortlicher
Tri Truong
Grüner Weg 34
84478 Waldkraiburg
Deutschland
E-Mail: triz.information@gmail.com
2. Wofür diese Erklärung gilt
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten beim Besuch der KursPlaner-Webseite und bei der Nutzung eines KursPlaner-Kontos. Bei einer Anmeldung zu einem Kurs ist grundsätzlich der auf der jeweiligen Anmeldeseite genannte Kursanbieter für die Teilnehmerdaten verantwortlich. KursPlaner verarbeitet diese Daten im Auftrag des Kursanbieters. Fragen zu einer konkreten Kursanmeldung sind deshalb vorrangig an den dort genannten Anbieter zu richten.
3. Aufruf der Webseite und Serverprotokolle
Beim Aufruf können technisch erforderliche Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser, Betriebssystem und Übertragungsstatus. Die Verarbeitung dient der sicheren und fehlerfreien Bereitstellung sowie der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine längere Aufbewahrung wegen eines konkreten Sicherheitsvorfalls notwendig ist.
4. Konto, Anmeldung und Nutzung der Anwendung
Bei Registrierung und Nutzung verarbeiten wir insbesondere Name des Studios oder Angebots, E-Mail-Adresse, ein technisch gesichertes Passwort, Einstellungen, Kursdaten, Teilnehmerdaten, Nachrichtenprotokolle und Nutzungsdaten. Dies ist erforderlich, um das Konto und die gebuchten Funktionen bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsrelevante Verarbeitungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
Passwörter werden nicht im Klartext gespeichert. Sitzungen werden über ein technisch notwendiges, nur für den Server lesbares Cookie verwaltet. Das Sitzungscookie ist regelmäßig bis zu 14 Tage gültig. Eine Demo erzeugt ein isoliertes Testkonto; Demo-Konten werden regelmäßig nach ungefähr drei Stunden entfernt.
5. Kursanmeldungen und Teilnehmerdaten
Kursanbieter können Anmeldelinks veröffentlichen. Dabei können Name, E-Mail-Adresse, Telefonnummer, Antworten auf Zusatzfragen, Status, Zeitpunkte sowie technische Einwilligungsnachweise verarbeitet werden. Umfang und Zweck bestimmt der jeweilige Kursanbieter. KursPlaner verarbeitet diese Daten zur Durchführung der Anmeldung, Warteliste, Kommunikation und Teilnehmerverwaltung im Auftrag des Anbieters. Teilnehmerdaten bleiben gespeichert, bis der Anbieter sie löscht oder das zugehörige Konto gelöscht wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. E-Mail-Versand über Resend
Sofern der externe E-Mail-Versand aktiviert ist, nutzt KursPlaner Resend für Bestätigungen, Erinnerungen, Änderungen, Absagen, Wartelistenangebote und Passwort-Resets. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Inhalt und technische Zustelldaten an Resend übermittelt. Die Verarbeitung erfolgt zur Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise im Auftrag des jeweiligen Kursanbieters. Vor dem Live-Betrieb werden mit dem Dienstleister die erforderlichen Datenschutzvereinbarungen abgeschlossen und die eingesetzten Unterauftragsverarbeiter dokumentiert.
7. Anmeldung mit Google
Wenn du freiwillig „Mit Google anmelden“ verwendest, wirst du zu Google weitergeleitet. Google übermittelt nach deiner Freigabe eine bestätigte E-Mail-Adresse und gegebenenfalls deinen Namen. KursPlaner fordert nur die grundlegenden Berechtigungen openid, email und profile an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Verarbeitungen bei Google gelten ergänzend die Datenschutzbestimmungen von Google. Die normale Registrierung per E-Mail und Passwort bleibt als Alternative verfügbar.
8. Zahlungen über Stripe
Sobald kostenpflichtige Tarife freigeschaltet sind, wird Stripe für Checkout, Abonnementverwaltung und Zahlungsstatus eingesetzt. Zahlungsdaten werden direkt von Stripe verarbeitet; KursPlaner erhält insbesondere Kunden- und Abonnementkennung, Tarif, Status und abrechnungsrelevante Ereignisse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Abrechnungsdaten können nach Art. 6 Abs. 1 lit. c DSGVO entsprechend den gesetzlichen Fristen gespeichert werden. Diese Passage wird vor Aktivierung der Live-Zahlung anhand der endgültigen Stripe-Konfiguration geprüft.
9. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen
Produktiv eingesetzte Dienstleister (Auftragsverarbeiter im Sinne des Art. 28 DSGVO) sind:
• Hosting: netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Rechenzentrum Nürnberg (Deutschland).
• E-Mail-Versand (nur bei aktiviertem Versand): Resend, Region EU (Irland/eu-west-1); als Unterauftragsverarbeiter kommt Amazon Web Services (EU) zum Einsatz.
• Anmeldung mit Google (nur bei Nutzung dieser optionalen Funktion): Google Ireland Limited.
• Zahlungsabwicklung: Stripe – während der öffentlichen Beta deaktiviert, wird erst mit Freischaltung kostenpflichtiger Tarife eingebunden.
Dienstleister werden nur im erforderlichen Umfang eingebunden. Soweit Daten außerhalb der EU beziehungsweise des EWR verarbeitet werden, achten wir auf einen gültigen Angemessenheitsbeschluss oder geeignete Garantien wie EU-Standardvertragsklauseln.
10. Cookies und lokale Speicherung
KursPlaner verwendet technisch notwendige Cookies für die angemeldete Sitzung und kurzzeitig für den Schutz des Google-Anmeldevorgangs. Diese sind für die ausdrücklich gewünschte Funktion erforderlich. Analyse-, Tracking- oder Werbe-Cookies werden derzeit nicht eingesetzt.
11. Speicherdauer und Löschung
Kontodaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine vorübergehende weitere Speicherung bestehen. Ein Konto lässt sich jederzeit selbst löschen; dabei werden alle zugehörigen Daten (Kurse, Anmeldungen, Teilnehmerdaten, E-Mail-Protokolle) unwiderruflich entfernt. Passwort-Reset-Links sind regelmäßig 30 Minuten gültig. Verschlüsselte Sicherungskopien werden für längstens rund 14 Tage vorgehalten und danach automatisch überschrieben; gelöschte Daten verschwinden damit spätestens nach Ablauf dieses Zeitraums auch aus den Sicherungen.
12. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere verschlüsselte Übertragung per HTTPS im Produktionsbetrieb, Zugriffskontrollen, sichere Sitzungscookies, Schutz vor Cross-Site-Request-Forgery, begrenzte Anmeldeversuche und regelmäßige Aktualisierungen. Ein absoluter Schutz kann nicht garantiert werden.
13. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zur Ausübung deiner Rechte genügt eine Nachricht an triz.information@gmail.com.
14. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
15. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn Funktionen, Dienstleister oder rechtliche Anforderungen geändert werden. Vor dem öffentlichen Live-Betrieb sind insbesondere Domain, Hosting-Anbieter, Auftragsverarbeitungsverträge, Löschfristen sowie die endgültigen Konfigurationen von Resend, Google und Stripe zu ergänzen und rechtlich prüfen zu lassen.
Vorläufiger Stand: 19. Juli 2026