Datenschutz
Datenschutzerklärung für ckp-ip.com, EASexpert und angeschlossene digitale Anwendungen.
LegalCheckpoint Systems
Datenschutzerklärung für ckp-ip.com, EASexpert und angeschlossene digitale Anwendungen.
Stand: 11. Juli 2026 Version: 1.1
Mit dieser Datenschutzerklärung informieren wir darüber, wie die Checkpoint Systems GmbH personenbezogene Daten verarbeitet, wenn Nutzer:
ckp-ip.com aufrufen;ckp-ip.com registrieren oder anmelden;ckp-ip.com bereitgestellt werden.Diese Datenschutzerklärung gilt damit für die Website, EASexpert und sämtliche angeschlossenen Anwendungen und Portalbereiche, die unter der Domain ckp-ip.com betrieben werden.
Für externe Websites, Apps oder Dienste anderer Anbieter gelten deren eigene Datenschutzerklärungen. Dies gilt auch für externe Checkpoint-Websites, die nicht technisch über ckp-ip.com betrieben werden.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Checkpoint Systems GmbH Ersheimer Straße 69 69434 Hirschhorn Deutschland
Telefon: +49 (0) 6272 928450 E-Mail: marketing-de@checkpt.com
Die Checkpoint Systems GmbH Deutschland betreibt ckp-ip.com, EASexpert und die angeschlossenen Anwendungen. Die technische Veröffentlichung der mobilen App kann über ein von einem Beschäftigten im Auftrag von Checkpoint verwaltetes Entwicklerkonto erfolgen. Dies ändert nichts daran, dass die Checkpoint Systems GmbH für die in dieser Datenschutzerklärung beschriebenen Verarbeitungen verantwortlich ist.
Unser externer Datenschutzbeauftragter ist erreichbar unter:
Meto International GmbH z. H. Udo Falter Ersheimer Straße 69 69434 Hirschhorn Deutschland
Telefon: +49 6272 928 489 Mobil: +49 174 2180 918 Fax: +49 6272 928 50 489 E-Mail: ufalter@meto.com Website: www.meto.com
Betroffene Personen können sich mit Fragen zum Datenschutz und zur Ausübung ihrer Datenschutzrechte unmittelbar an den Datenschutzbeauftragten wenden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Namen, E-Mail-Adressen, IP-Adressen, Gerätekennungen, Lernstände und Testergebnisse.
Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, beispielsweise Erhebung, Speicherung, Übermittlung, Veränderung, Auswertung oder Löschung.
Nutzer sind Personen, die ckp-ip.com, EASexpert oder eine angeschlossene Anwendung aufrufen, registrieren oder verwenden.
Organisationen sind insbesondere Arbeitgeber, Kunden, Vertriebspartner, Checkpoint-Gesellschaften oder sonstige Stellen, denen ein Nutzerkonto zugeordnet sein kann.
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
Art. 6 Abs. 1 Buchst. b DSGVO
Diese Rechtsgrundlage verwenden wir insbesondere, wenn die Verarbeitung erforderlich ist, um:
Art. 6 Abs. 1 Buchst. f DSGVO
Wir verarbeiten Daten auf Grundlage berechtigter Interessen insbesondere für:
Unsere berechtigten Interessen bestehen insbesondere in der sicheren Bereitstellung der Unternehmensplattform, der Organisation beruflicher Schulungs- und Portalangebote und dem Schutz unserer Systeme und Nutzer.
Art. 6 Abs. 1 Buchst. c DSGVO
Wir verarbeiten Daten, wenn dies zur Erfüllung gesetzlicher Pflichten erforderlich ist, beispielsweise handels-, steuer-, datenschutz-, sicherheits- oder aufsichtsrechtlicher Pflichten.
Art. 6 Abs. 1 Buchst. a DSGVO
Soweit wir im Einzelfall eine Einwilligung einholen, erfolgt die Verarbeitung auf dieser Grundlage. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Eine Betriebssystemfreigabe, beispielsweise für Push-Mitteilungen oder biometrische Anmeldung, ist von einer datenschutzrechtlichen Einwilligung zu unterscheiden. Welche Rechtsgrundlage im Einzelfall gilt, richtet sich nach dem konkreten Zweck.
Soweit künftig eigene Beschäftigte von Checkpoint die Plattform für Zwecke ihres Beschäftigungsverhältnisses nutzen, kann zusätzlich § 26 BDSG einschlägig sein. Nach derzeitigem Nutzungsmodell wird EASexpert nicht zur Leistungs- oder Verhaltenskontrolle eigener Beschäftigter eingesetzt.
Beim Aufruf der Website und bei der Kommunikation der App mit unserem Server können insbesondere folgende Daten verarbeitet werden:
Die Verarbeitung erfolgt zur:
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Bei Daten, die für die konkrete Bereitstellung einer angeforderten Funktion erforderlich sind, kommt zusätzlich Art. 6 Abs. 1 Buchst. b DSGVO in Betracht.
Access-, Error-, Login- und Sicherheitsprotokolle werden grundsätzlich für 30 Tage gespeichert.
Eine längere Speicherung kann erfolgen, wenn:
Nach Wegfall des besonderen Zwecks werden die Daten gelöscht.
Website, Datenbank und App-Backend werden bei:
STRATO AG Deutschland
gehostet. Nach unseren Angaben befinden sich die verwendeten Server in Berlin beziehungsweise Deutschland.
STRATO verarbeitet hierbei insbesondere Server-, Verbindungs-, Konto-, Inhalts- und Datenbankdaten, soweit dies für Hosting, Betrieb, Wartung, Sicherheit und Datensicherung erforderlich ist.
Soweit STRATO personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO sowie der von STRATO bereitgestellten technischen und organisatorischen Maßnahmen.
Es werden täglich Sicherungskopien erstellt. Die Backups werden in Deutschland gespeichert.
Gelöschte Daten können bis zur turnusmäßigen Überschreibung noch in technisch getrennten Sicherungskopien enthalten sein. Sicherungskopien werden nicht für den normalen Produktivbetrieb oder zur erneuten Profilbildung verwendet. Eine Wiederherstellung erfolgt nur, soweit dies zur Wiederherstellung der Systemintegrität, zur Abwehr eines Datenverlusts oder zur Erfüllung zwingender gesetzlicher Pflichten erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit das Hosting zur Bereitstellung der Dienste erforderlich ist, sowie Art. 6 Abs. 1 Buchst. f DSGVO für sicheren, zuverlässigen und wiederherstellbaren Betrieb.
Auf ckp-ip.com, innerhalb von Webansichten der App und im lokalen App-Speicher verwenden wir ausschließlich technisch erforderliche Cookies, Token und vergleichbare Speichertechniken.
Wir verwenden nach aktuellem Stand keine Cookies oder Gerätekennungen für:
Die Speicherung von Informationen im Endgerät oder der Zugriff auf bereits gespeicherte Informationen erfolgt, soweit sie unbedingt erforderlich ist, um den vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Soweit die gespeicherten Informationen personenbezogen sind, erfolgt die anschließende Verarbeitung insbesondere nach Art. 6 Abs. 1 Buchst. b oder f DSGVO.
| Bezeichnung oder Kategorie | Zweck | Typische Speicherdauer | |---|---|---:| | PHPSESSID beziehungsweise Sitzungskennung | Anmeldung, Sitzungsverwaltung und Zuordnung von Anfragen zu einer Sitzung | bis zur Abmeldung oder zum Sitzungsende | | CSRF-Token | Schutz vor manipulierten oder sitzungsübergreifenden Anfragen | Dauer der Sitzung | | Spracheinstellung | Darstellung in der gewählten Sprache | bis zu 12 Monate | | Remember-me-Token | Aufrechterhaltung einer vom Nutzer gewünschten Anmeldung | bis zu 30 Tage oder bis zur Abmeldung | | Sicherheits- und 2FA-Status | sichere Anmeldung und Bestätigung vertrauenswürdiger Geräte | abhängig von Einstellung, Widerruf oder Kontolöschung | | App-Sitzungs- oder Zugriffstoken | authentifizierte Kommunikation zwischen App und Server | bis Ablauf, Abmeldung oder Kontolöschung | | Lokale SQLite-Einstellungen | lokale App-Einstellungen und Darstellungspräferenzen | bis Änderung, App-Löschung oder Kontolöschung |
Die konkrete technische Bezeichnung kann je nach App-Version, Browser und Betriebssystem abweichen.
Da nach aktuellem Stand ausschließlich technisch unbedingt erforderliche Speicherungen verwendet werden, wird hierfür keine Einwilligung eingeholt und kein optionales Tracking über einen Cookie-Banner aktiviert.
Sollten künftig nicht erforderliche Analyse-, Marketing- oder Drittanbieterdienste eingesetzt werden, werden wir vor deren Aktivierung eine erforderliche Einwilligung einholen und diese Datenschutzerklärung aktualisieren.
Für die Registrierung ist eine E-Mail-Adresse erforderlich.
Alle weiteren Profildaten sind freiwillig. Hierzu können insbesondere gehören:
Es werden nach aktuellem Funktionsumfang außer Namen und Adressen keine weiteren regulären Profildaten verlangt.
Eine Registrierung ist grundsätzlich öffentlich möglich. Bestimmte Anwendungen, Rollen oder geschäftliche Funktionen werden jedoch erst nach gesonderter Prüfung und Freischaltung durch Checkpoint oder einen berechtigten Administrator zugänglich.
Private E-Mail-Adressen sind zulässig.
Nach der Registrierung wird die E-Mail-Adresse durch einen Bestätigungslink verifiziert. Hierfür verarbeiten wir:
Nicht bestätigte Registrierungen werden nach sieben Tagen gelöscht.
Die Verarbeitung erfolgt zur Einrichtung, Verwaltung und Absicherung des Benutzerkontos sowie zur Bereitstellung freigeschalteter Funktionen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Bei beruflichen Nutzern, die für eine Organisation handeln, kann ergänzend Art. 6 Abs. 1 Buchst. f DSGVO einschlägig sein.
Passwörter werden nicht im Klartext gespeichert, sondern mit einem anerkannten kryptografischen Hashverfahren verarbeitet.
Bei Verwendung eines Passkeys können insbesondere verarbeitet werden:
Private Schlüssel und biometrische Merkmale verbleiben grundsätzlich auf dem Gerät beziehungsweise in der Sicherheitsumgebung des Betriebssystems und werden nicht an Checkpoint übertragen.
Bei Nutzung der Zwei-Faktor-Authentifizierung können verarbeitet werden:
Die Verarbeitung dient:
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b und f DSGVO.
Passkey-, 2FA- und Geräteinformationen werden gespeichert, bis der Nutzer die jeweilige Methode entfernt, das Gerät als nicht mehr vertrauenswürdig kennzeichnet oder das Konto gelöscht wird. Sicherheitsprotokolle werden grundsätzlich 30 Tage gespeichert.
Nutzer können sich – soweit angeboten – mit einem Google- oder Apple-Konto anmelden. Die Nutzung dieser Anmeldewege ist freiwillig. Alternativ kann eine Anmeldung mit E-Mail-Adresse und Passwort beziehungsweise Passkey genutzt werden.
Bei „Mit Google anmelden“ können – abhängig von der Freigabe durch den Nutzer und der technischen Konfiguration – insbesondere folgende Daten von Google an uns übermittelt werden:
Anbieter des Identitätsdienstes ist regelmäßig Google Ireland Limited. Google kann Daten nach eigenen datenschutzrechtlichen Bestimmungen auch innerhalb des Google-Konzerns verarbeiten.
Bei „Mit Apple anmelden“ können insbesondere folgende Daten verarbeitet werden:
Anbieter des Identitätsdienstes ist regelmäßig Apple Distribution International Ltd. beziehungsweise die für den Nutzer zuständige Apple-Gesellschaft.
Die Verarbeitung dient der Registrierung, sicheren Anmeldung und Kontozuordnung.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit der Nutzer die Übermittlung freiwillig auswählt, kann ergänzend Art. 6 Abs. 1 Buchst. a DSGVO einschlägig sein.
Google und Apple verarbeiten Daten im Rahmen ihrer Konten-, Sicherheits- und Plattformdienste teilweise in eigener datenschutzrechtlicher Verantwortlichkeit. Es gelten ergänzend deren Datenschutzhinweise und Kontoeinstellungen.
Nutzer können freiwillig Namen und Adressen hinterlegen und verwalten.
Nutzer können ein eigenes Profilbild beziehungsweise einen Avatar hochladen.
Dabei verarbeiten wir:
Auf der Website können Namen und Adressen gespeichert werden. Je nach freigeschalteter Anwendung kann es sich handeln um:
Die Verarbeitung erfolgt zur Profilverwaltung und Durchführung der vom Nutzer ausgewählten Portal- oder Verwaltungsfunktion.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Bei beruflichen Kontaktdaten und geschäftlichen Adressen kann zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO gelten.
Profil-, Avatar- und Adressdaten werden bis zur Löschung durch den Nutzer, bis zum Wegfall des jeweiligen Zwecks oder bis zur Löschung des Kontos gespeichert.
Nutzer können innerhalb bestimmter Website- oder Portalfunktionen Namen und Adressen anderer Personen eingeben.
Solche Daten erhalten wir nicht unmittelbar von der betroffenen Person, sondern von:
Es werden nach aktuellem Funktionsumfang insbesondere verarbeitet:
Die Verarbeitung dient der Durchführung der jeweiligen geschäftlichen Portal-, Adress-, Projekt-, Versand- oder Verwaltungsfunktion.
Rechtsgrundlage ist je nach Konstellation Art. 6 Abs. 1 Buchst. b oder f DSGVO. Unser berechtigtes Interesse besteht in der Durchführung und Dokumentation beruflicher Geschäftsprozesse.
Nutzer dürfen personenbezogene Daten Dritter nur eingeben, wenn hierfür eine ausreichende rechtliche Befugnis besteht. Sie sollen keine privaten oder für den jeweiligen Zweck nicht erforderlichen Daten Dritter eintragen.
Die Daten werden bis zur Löschung durch einen Berechtigten, bis zum Ende des jeweiligen Zwecks oder bis zur Kontolöschung gespeichert. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Bei Nutzung der Lernfunktionen können insbesondere folgende Daten gespeichert werden:
SCORM-Pakete und Videos werden auf dem eigenen, bei STRATO gehosteten Server bereitgestellt. Die Lerninhalte enthalten nach aktuellem Stand kein eigenes externes Tracking.
Videos werden unmittelbar beim Öffnen der jeweiligen Seite beziehungsweise des Lernmoduls von unserem Server geladen.
Die Verarbeitung dient:
Die Lern- und Testergebnisse werden nach aktuellem Nutzungszweck ausschließlich zur Schulung und Schulungsverwaltung verarbeitet. Eine Nutzung zur allgemeinen Leistungs- oder Verhaltenskontrolle erfolgt nicht.
Die Trainings sind derzeit freiwillig.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Bei beruflich veranlassten Schulungen und organisationsbezogener Schulungsverwaltung kann zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO einschlägig sein.
Lernstände, Testergebnisse, Antworten und Zertifikate werden grundsätzlich bis zur Löschung des Benutzerkontos gespeichert. Nach Einleitung der Kontolöschung gelten die Fristen in Abschnitt 28.
Abhängig von Rolle, Organisation und Freischaltung können Lern- und Kontoinformationen eingesehen werden durch:
Administratoren können technisch – abhängig von ihrer Berechtigung – nicht nur den Bestehensstatus, sondern gegebenenfalls auch:
einsehen.
Der Zugriff darf nur erfolgen, soweit dies für Administration, Support, Schulungsverwaltung, Fehleranalyse oder einen sonstigen rechtmäßigen Zweck erforderlich ist.
Zugriffe werden rollenbasiert beschränkt. Berechtigte Personen dürfen Daten nur für die ihnen übertragenen Aufgaben nutzen und müssen Vertraulichkeit und Datenschutz beachten.
Wenn ein Nutzer die vorgesehenen Voraussetzungen erfüllt, kann ein personalisiertes Zertifikat oder eine Teilnahmebestätigung erzeugt werden.
Hierfür verarbeiten wir insbesondere:
Die Verarbeitung dient der Dokumentation und dem Nachweis der Teilnahme beziehungsweise des Abschlusses.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Bei organisationsbezogenen Schulungsnachweisen kann zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO gelten.
Zertifikate und Ergebnisse werden nicht ohne gesonderte Rechtsgrundlage öffentlich veröffentlicht.
Zertifikate und zugrunde liegende Abschlussdaten werden grundsätzlich bis zur Kontolöschung gespeichert. Nutzer sollten ausgestellte Zertifikate rechtzeitig selbst herunterladen und aufbewahren.
Soweit eine freigeschaltete Anwendung Kommentar-, Freitext-, Nachrichten- oder Feedbackfunktionen enthält, verarbeiten wir:
Abhängig von der jeweiligen Funktion können Inhalte sichtbar sein für:
Vor dem Absenden sollte der Nutzer prüfen, für welchen Empfängerkreis der Inhalt bestimmt ist.
Die Verarbeitung dient Kommunikation, Support, Zusammenarbeit, Verbesserung der Inhalte und Durchführung der jeweiligen Portal- oder Lernfunktion.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Kommentare, Freitexte, Nachrichten und Feedback werden bis zur Löschung durch einen Berechtigten, bis zum Wegfall des Zwecks oder bis zur Kontolöschung gespeichert.
Nach aktuellem Funktionsumfang können Nutzer insbesondere Profilbilder beziehungsweise Avatare hochladen.
Bei einem Upload werden insbesondere verarbeitet:
Hochgeladene Dateien werden automatisiert oder technisch auf schädliche Inhalte geprüft. Verdächtige oder unzulässige Dateien können abgelehnt, isoliert oder gelöscht werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO sowie für Sicherheitsprüfungen Art. 6 Abs. 1 Buchst. f DSGVO.
Hochgeladene Profilbilder werden bis zur Ersetzung, Löschung oder Kontolöschung gespeichert.
System-E-Mails werden über einen eigenen SMTP-Dienst versandt.
Dies betrifft insbesondere:
Hierbei werden insbesondere verarbeitet:
System-E-Mails enthalten nach aktuellem Stand kein Tracking zur Messung von Öffnungen oder Klicks.
Über die Plattform werden nach aktuellem Stand keine Newsletter oder Marketing-E-Mails versandt.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO und für sicherheitsrelevante Nachrichten Art. 6 Abs. 1 Buchst. f DSGVO.
Auf Apple-Geräten kann EASexpert Push-Mitteilungen über den Apple Push Notification Service (APNs) bereitstellen.
Push-Mitteilungen werden nur angezeigt, wenn der Nutzer sie in den Betriebssystemeinstellungen erlaubt hat.
Für Push-Mitteilungen können insbesondere verarbeitet werden:
Apple verwendet das Push-Token, um die Nachricht an das richtige Gerät zuzustellen.
Push-Mitteilungen dienen ausschließlich funktionalen Hinweisen im Zusammenhang mit EASexpert und den genutzten Diensten. Eine Nutzung für personalisierte Werbung oder externes Marketing erfolgt nach aktuellem Stand nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Mitteilung Bestandteil der vom Nutzer aktivierten Funktion ist. Für technische Zustellung und Sicherheit kann Art. 6 Abs. 1 Buchst. f DSGVO gelten.
Push-Mitteilungen können jederzeit über die Mitteilungseinstellungen des Betriebssystems deaktiviert werden.
Push-Token werden bis zur Deaktivierung, Ungültigkeit des Tokens, Abmeldung oder Kontolöschung gespeichert.
Zur Zustellung werden Daten an Apple übermittelt. Apple verarbeitet Daten im Rahmen des APNs teilweise in eigener Verantwortung nach den Apple-Datenschutzbestimmungen.
EASexpert kann die biometrischen Funktionen des Betriebssystems, beispielsweise Face ID, Touch ID oder eine vergleichbare Gerätefunktion, zur Freigabe einer Anmeldung verwenden.
Checkpoint erhält keine Fingerabdrücke, Gesichtsbilder oder biometrischen Referenzdaten. Die biometrische Prüfung erfolgt innerhalb der Sicherheitsumgebung des Endgeräts.
Die App erhält lediglich die technische Information, ob die lokale Prüfung erfolgreich war.
Die lokale Nutzung erfolgt auf Wunsch des Nutzers zur sicheren und komfortablen Anmeldung. Soweit Checkpoint die Erfolgsinformation verarbeitet, ist Art. 6 Abs. 1 Buchst. b und f DSGVO einschlägig.
Die Website oder App kann eindeutige technische Kennungen erzeugen, beispielsweise:
Es werden nach aktuellem Stand keine Werbe-IDs für personalisierte Werbung verwendet.
Die Kennungen dienen:
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b und f DSGVO.
Kennungen werden bis zum Ablauf der Sitzung, bis zur Abmeldung, bis zur Deaktivierung der Funktion oder bis zur Kontolöschung gespeichert. Sicherheitsprotokolle können 30 Tage aufbewahrt werden.
EASexpert und ckp-ip.com können Deep Links oder personalisierte Links verwenden, beispielsweise für:
Solche Links können zeitlich begrenzte Token, Vorgangskennungen oder technische Parameter enthalten.
Token sollen:
Nutzer sollen personalisierte Links nicht an Dritte weitergeben.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b und f DSGVO.
Wir verwenden nach aktuellem Stand keine zusätzlichen Analyse- oder Crash-SDKs wie Google Analytics, Firebase Analytics, Firebase Crashlytics, Sentry oder Microsoft Application Insights.
Abhängig von Betriebssystem, Geräteeinstellung und App-Store können Apple und Google technische Diagnose- und Leistungsdaten erheben und uns über ihre Entwicklerportale bereitstellen.
Hierzu können gehören:
Checkpoint erhält nach eigener Konfiguration keine vollständigen automatischen Geräteberichte außerhalb der von Apple oder Google bereitgestellten Diagnosefunktionen.
Soweit wir solche Informationen erhalten, verwenden wir sie zur Fehlerbehebung, Stabilitätsverbesserung und technischen Sicherheit.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Nutzer können Diagnose- und Analysefreigaben je nach Betriebssystem teilweise in den Datenschutz- und Diagnoseeinstellungen ihres Apple- oder Google-Geräts steuern.
Personenbezogene Daten werden nur weitergegeben, wenn dies erforderlich, gesetzlich erlaubt oder vom Nutzer veranlasst ist.
STRATO AG verarbeitet Daten für Hosting, Datenbankbetrieb, Backups und technische Infrastruktur.
Apple kann Daten verarbeiten im Zusammenhang mit:
Google kann Daten verarbeiten im Zusammenhang mit:
Berechtigte Checkpoint-Gesellschaften in der EMEA-Region können rollenbasierten Zugriff erhalten, soweit dies für:
erforderlich ist.
Wenn ein Konto einer Organisation zugeordnet ist, können berechtigte Administratoren, Trainer oder Schulungsverantwortliche dieser Organisation auf freigegebene Konto-, Rollen-, Fortschritts- und Ergebnisdaten zugreifen.
Der externe Datenschutzbeauftragte kann Daten erhalten, soweit dies zur Bearbeitung einer Datenschutzanfrage, Beratung oder Kontrolle erforderlich ist.
Daten können übermittelt werden, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Die EMEA-Region umfasst neben EU- und EWR-Staaten auch Staaten außerhalb des Europäischen Wirtschaftsraums.
Soweit berechtigte Checkpoint-Gesellschaften in einem Drittland Zugriff auf personenbezogene Daten erhalten, erfolgt die Übermittlung nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere aufgrund:
Apple und Google können Daten innerhalb internationaler Unternehmensgruppen verarbeiten. Dabei kann eine Verarbeitung außerhalb der EU oder des EWR nicht vollständig ausgeschlossen werden.
Die Anbieter stützen Drittlandübermittlungen nach ihren Angaben auf anwendbare Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder andere geeignete Garantien.
Nutzer können beim Verantwortlichen oder Datenschutzbeauftragten weitere Informationen über konkrete Empfänger, Länder und eingesetzte Garantien anfordern.
Nach aktuellem Stand verwenden wir innerhalb von ckp-ip.com und EASexpert keine Funktionen für:
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.
| Datenart | Regelmäßige Speicherdauer | |---|---| | nicht bestätigte Registrierung | 7 Tage | | aktives Benutzerkonto | bis Deaktivierung oder Löschantrag | | Konto nach Löschantrag | sofortige Deaktivierung; endgültige Löschung nach 30 Tagen | | Profil-, Namens- und Adressdaten | bis Löschung, Zweckfortfall oder Kontolöschung | | Profilbild/Avatar | bis Austausch, Löschung oder Kontolöschung | | Lernfortschritt | bis Kontolöschung | | Testergebnisse und Antworten | bis Kontolöschung | | Zertifikate und Zertifikatsdaten | bis Kontolöschung | | Kommentare, Freitexte und Feedback | bis Löschung, Zweckfortfall oder Kontolöschung | | hochgeladene Profilbilder | bis Austausch, Löschung oder Kontolöschung | | Access-, Error- und Serverlogs | 30 Tage | | Login- und Sicherheitsprotokolle | 30 Tage | | aktive Sitzungen und Remember-me-Token | bis Ablauf, Abmeldung oder maximal 30 Tage | | Push-Token | bis Deaktivierung, Ungültigkeit, Abmeldung oder Kontolöschung | | Passkeys und vertrauenswürdige Geräte | bis Entfernung oder Kontolöschung | | geschäftliche Bestell- oder Vorgangsdaten | grundsätzlich bis Kontolöschung, soweit keine gesetzlichen Pflichten entgegenstehen | | Backups | bis zur turnusmäßigen Überschreibung im regulären Sicherungszyklus |
Soweit eine Portal- oder Verwaltungsfunktion rechtlich relevante Geschäfts-, Vertrags-, Buchungs-, Rechnungs- oder Steuerunterlagen erzeugt, können diese unabhängig von der Kontolöschung für die jeweils geltende gesetzliche Aufbewahrungsfrist gespeichert werden.
Daten können länger gespeichert werden, wenn dies erforderlich ist zur:
Nach der Löschung im Produktivsystem können Daten bis zur turnusmäßigen Überschreibung in Backups vorhanden sein. Bei einer Wiederherstellung werden Löschanforderungen erneut umgesetzt, soweit keine zwingenden Gründe entgegenstehen.
Nutzer können die Löschung ihres Kontos direkt in der App beziehungsweise über die bereitgestellte Kontofunktion einleiten.
Nach Einleitung der Löschung wird das Konto deaktiviert. Die endgültige Löschung erfolgt nach 30 Tagen.
Innerhalb dieser Frist kann eine Wiederherstellung nur möglich sein, wenn die technische Funktion dies vorsieht und kein Sperr- oder Sicherheitsgrund entgegensteht.
Nach Ablauf der Frist werden nach Angaben des Verantwortlichen grundsätzlich gelöscht:
Gesetzliche Aufbewahrungspflichten, Sicherheitsfälle und technisch noch nicht überschriebene Backups bleiben unberührt.
Nutzer können über die Plattform einen Export der zu ihrem Konto gespeicherten Daten anfordern oder erstellen.
Der Export kann insbesondere enthalten:
Der Export dient der Transparenz und kann die Ausübung des Rechts auf Auskunft oder Datenübertragbarkeit unterstützen. Er ersetzt nicht zwingend eine vollständige individuelle Auskunft nach Art. 15 DSGVO.
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen.
Hierzu gehören nach aktuellem Stand insbesondere:
Trotz dieser Maßnahmen kann keine Datenübertragung oder Speicherung mit absoluter Sicherheit garantiert werden.
Die E-Mail-Adresse ist erforderlich, um ein Benutzerkonto einzurichten, zu verifizieren und zu verwalten.
Ohne eine gültige E-Mail-Adresse können Registrierung, Anmeldung, Kontowiederherstellung und bestimmte Sicherheitsfunktionen nicht angeboten werden.
Alle weiteren regulären Profildaten sind grundsätzlich freiwillig. Einzelne freigeschaltete Geschäftsfunktionen können jedoch zusätzliche Angaben erfordern, wenn die jeweilige Funktion ohne diese Daten nicht ausgeführt werden kann.
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
Nach Art. 15 DSGVO kann Auskunft über die verarbeiteten personenbezogenen Daten und weitere Informationen zur Verarbeitung verlangt werden.
Nach Art. 16 DSGVO kann die Berichtigung unrichtiger und die Ergänzung unvollständiger Daten verlangt werden.
Viele Profil- und Kontodaten können unmittelbar im Benutzerkonto geändert werden.
Nach Art. 17 DSGVO kann unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangt werden.
Nach Art. 18 DSGVO kann unter den gesetzlichen Voraussetzungen eine Einschränkung der Verarbeitung verlangt werden.
Nach Art. 20 DSGVO kann unter den gesetzlichen Voraussetzungen verlangt werden, bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
Nach Art. 21 DSGVO kann Verarbeitungen widersprochen werden, die auf Art. 6 Abs. 1 Buchst. e oder f DSGVO beruhen. Weitere Informationen enthält Abschnitt 33.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren.
Die Ausübung von Datenschutzrechten führt nicht zu einer Benachteiligung. Einzelne Funktionen können jedoch nicht weiter bereitgestellt werden, wenn die dafür zwingend erforderlichen Daten gelöscht oder nicht mehr verarbeitet werden dürfen.
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn:
Da wir keine Direktwerbung über die Plattform betreiben, findet derzeit keine Verarbeitung für Zwecke der Direktwerbung statt.
Anfragen können gerichtet werden an:
Checkpoint Systems GmbH Ersheimer Straße 69 69434 Hirschhorn Deutschland
E-Mail: marketing-de@checkpt.com
oder an den Datenschutzbeauftragten:
Meto International GmbH z. H. Udo Falter E-Mail: ufalter@meto.com
Zur Vermeidung einer unbefugten Herausgabe oder Löschung von Daten können wir einen angemessenen Identitätsnachweis verlangen.
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für die Checkpoint Systems GmbH ist insbesondere zuständig:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Wilhelmstraße 7 65185 Wiesbaden Deutschland
Telefon: +49 611 1408-0 E-Mail: poststelle@datenschutz.hessen.de Website: www.datenschutz.hessen.de
Die Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingelegt werden.
Es finden keine ausschließlich automatisierten Entscheidungen statt, die gegenüber Nutzern rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.
Es findet kein Profiling zu Werbe-, Bonitäts-, Beschäftigtenbewertungs- oder vergleichbaren Zwecken statt.
Automatisierte Testauswertungen innerhalb eines Lernmoduls bewerten lediglich die eingegebenen Antworten nach den im Modul hinterlegten Regeln. Sie stellen keine Entscheidung im Sinne von Art. 22 DSGVO über Beschäftigung, Vertragsabschluss oder sonstige erhebliche Rechtsfolgen dar.
Das Angebot richtet sich ausschließlich an berufliche Nutzer ab 16 Jahren.
Personen unter 16 Jahren dürfen kein Benutzerkonto anlegen.
Bei Nutzern im Alter von 16 oder 17 Jahren müssen gegebenenfalls erforderliche arbeits-, ausbildungs-, zivil- oder jugendschutzrechtliche Zustimmungen und Berechtigungen durch die zuständige Organisation beziehungsweise die gesetzlichen Vertreter sichergestellt werden.
Wir fordern Nutzer nicht zur Angabe besonderer Kategorien personenbezogener Daten auf.
Die Plattform ist nicht dafür vorgesehen, Daten über:
zu speichern.
Nutzer sollen solche Daten nicht in Freitextfelder, Kommentare, Adressangaben oder Profilbilder einbringen, sofern dies nicht ausnahmsweise zwingend erforderlich und rechtlich zulässig ist.
Die biometrische Geräteanmeldung führt nicht dazu, dass Checkpoint biometrische Referenzdaten erhält.
Die Plattform kann Links zu externen Websites enthalten.
Beim bloßen Anzeigen eines Links werden grundsätzlich noch keine personenbezogenen Daten an den externen Anbieter übermittelt. Erst beim Anklicken wird die externe Website aufgerufen.
Für die Datenverarbeitung auf der externen Website ist der jeweilige Anbieter verantwortlich.
Wir können diese Datenschutzerklärung anpassen, wenn:
Die jeweils aktuelle Fassung wird auf ckp-ip.com und innerhalb von EASexpert bereitgestellt.
Bei wesentlichen Änderungen, die registrierte Nutzer betreffen, können wir zusätzlich über die App, das Benutzerkonto oder per E-Mail informieren.
Ende der Datenschutzerklärung