Datenschutzerklärung

Bei Xenoraivaro nehmen wir den Schutz Ihrer persönlichen Daten ernst und verpflichten uns, transparent über unsere Datenverarbeitungspraktiken zu informieren. Diese Datenschutzerklärung beschreibt, welche Informationen wir sammeln, wie wir sie verwenden und welche Rechte Sie in Bezug auf Ihre Daten haben. Wir verstehen, dass Sie uns Ihr Vertrauen schenken, wenn Sie unsere Online-Bildungsplattform nutzen – und dieses Vertrauen möchten wir durch verantwortungsvollen Umgang mit Ihren Daten rechtfertigen.

Diese Erklärung gilt für alle Nutzer unserer Plattform, einschließlich Lernende, Lehrende und andere Besucher. Wenn Sie Fragen zu unseren Datenschutzpraktiken haben, stehen wir Ihnen gerne zur Verfügung.

Informationen, die wir sammeln

Während Sie Xenoraivaro nutzen, erfassen wir verschiedene Arten von Informationen, die uns helfen, Ihnen eine personalisierte und effektive Lernerfahrung zu bieten. Die Daten, die wir sammeln, variieren je nachdem, wie Sie mit unserer Plattform interagieren. Manche Informationen geben Sie uns direkt, andere werden automatisch erfasst, wenn Sie unsere Dienste nutzen.

Kontoinformationen

Wenn Sie ein Konto bei Xenoraivaro erstellen, bitten wir Sie um grundlegende Informationen, damit wir Ihr Profil einrichten können. Diese Daten helfen uns, Ihr Konto zu verwalten und Sie zu identifizieren, wenn Sie sich anmelden.

  • Name und Benutzername, die Sie bei der Registrierung angeben. Diese Informationen erscheinen in Ihrem Profil und können je nach Ihren Privatsphäre-Einstellungen für andere Nutzer sichtbar sein.
  • E-Mail-Adresse für die Kommunikation, Konto-Wiederherstellung und wichtige Benachrichtigungen über Ihre Lernaktivitäten. Wir verwenden diese auch, um Sie über Aktualisierungen und neue Kursinhalte zu informieren.
  • Passwort in verschlüsselter Form, das den Zugang zu Ihrem Konto schützt. Wir speichern Passwörter niemals im Klartext und verwenden branchenübliche Verschlüsselungsmethoden.
  • Profilinformationen wie Ihre Bildungsziele, Interessen, Sprache und Zeitzone, die uns helfen, relevante Kurse zu empfehlen. Diese Angaben sind optional, verbessern aber Ihre Erfahrung auf der Plattform.

Lernaktivitäten und Fortschritt

Um Ihren Lernfortschritt zu verfolgen und aussagekräftige Analysen bereitzustellen, zeichnen wir Ihre Interaktionen mit den Kursinhalten auf. Diese Daten sind wichtig, damit Sie genau dort weitermachen können, wo Sie aufgehört haben – und damit wir verstehen, welche Inhalte am effektivsten sind.

  • Kursbelegungen und Abschlussdaten, einschließlich der Kurse, für die Sie sich angemeldet haben, wann Sie sie begonnen haben und ob Sie sie abgeschlossen haben. Diese Informationen bilden die Grundlage für Ihre Lernhistorie und Zertifikate.
  • Prüfungsergebnisse, Quiz-Antworten und Aufgabenbewertungen, die Ihren Lernfortschritt dokumentieren. Wir speichern sowohl richtige als auch falsche Antworten, um personalisierte Empfehlungen für Wiederholungsbereiche zu geben.
  • Video-Fortschritt und Lesezeichen, damit Sie jederzeit an der Stelle fortfahren können, an der Sie aufgehört haben. Das umfasst auch Notizen, die Sie zu bestimmten Videozeitpunkten erstellt haben.
  • Diskussionsbeiträge, Fragen und Kommentare in Kursforen, die Teil Ihrer Lernerfahrung sind und anderen Studierenden helfen können. Diese Beiträge bleiben auch nach Kursabschluss zugänglich.

Technische und Nutzungsdaten

Unsere Systeme sammeln automatisch bestimmte Informationen über Ihre Geräte und wie Sie unsere Plattform nutzen. Diese technischen Daten helfen uns, Probleme zu diagnostizieren, die Sicherheit zu gewährleisten und das Nutzererlebnis zu verbessern.

  • Geräteinformationen wie Betriebssystem, Browser-Typ, Bildschirmauflösung und Gerätekennung. Diese Daten helfen uns, unsere Plattform für verschiedene Geräte zu optimieren und technische Probleme zu beheben.
  • IP-Adresse und allgemeine Standortinformationen (Land oder Stadt), die wir zur Sicherheitsüberwachung und zur Bereitstellung lokalisierter Inhalte verwenden. Wir erfassen keine präzisen GPS-Koordinaten ohne Ihre ausdrückliche Zustimmung.
  • Nutzungsstatistiken einschließlich Seitenaufrufe, Klickpfade, Verweildauer und Interaktionsmuster. Diese Analysen zeigen uns, welche Bereiche der Plattform gut funktionieren und wo Verbesserungen nötig sind.
  • Suchbegriffe und Filter, die Sie verwenden, um Kurse zu finden. Das hilft uns, unsere Suchfunktion zu verbessern und zu verstehen, welche Themen unsere Nutzer interessieren.

Zahlungs- und Transaktionsdaten

Wenn Sie kostenpflichtige Kurse oder Abonnements erwerben, verarbeiten wir bestimmte Finanzinformationen. Beachten Sie, dass wir vollständige Kreditkartendaten nicht direkt speichern – diese werden von unseren zertifizierten Zahlungsdienstleistern verarbeitet.

  • Rechnungsinformationen wie Name, Adresse und Umsatzsteuer-Identifikationsnummer, die für die Ausstellung korrekter Rechnungen erforderlich sind. Diese Daten müssen wir auch aus steuerrechtlichen Gründen aufbewahren.
  • Transaktionshistorie mit Details zu gekauften Kursen, Preisen, Rabatten und Zahlungsdaten. Diese Informationen ermöglichen es Ihnen, vergangene Käufe nachzuvollziehen und eventuelle Rückfragen zu klären.
  • Zahlungsmethode (z.B. die letzten vier Ziffern Ihrer Kreditkarte), um wiederkehrende Zahlungen zu verarbeiten, falls Sie ein Abonnement abschließen.

Informationen von Dritten

Manchmal erhalten wir Informationen über Sie von anderen Quellen, besonders wenn Sie sich über soziale Medien anmelden oder wenn Ihr Arbeitgeber einen Unternehmenszugang bereitstellt. In solchen Fällen kombinieren wir diese Daten mit den Informationen, die wir direkt von Ihnen sammeln.

  • Social-Media-Profildaten, wenn Sie sich mit einem Google-, Facebook- oder LinkedIn-Konto anmelden. Das kann Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild umfassen, abhängig von Ihren Einstellungen beim jeweiligen Dienst.
  • Unternehmensdaten, wenn Ihr Arbeitgeber Ihnen Zugang zu Xenoraivaro-Kursen gewährt. Ihr Arbeitgeber kann uns Ihre geschäftliche E-Mail-Adresse, Abteilung und Position mitteilen, um Ihr Konto einzurichten.

Wie wir Ihre personenbezogenen Daten verwenden

Die Daten, die wir sammeln, haben konkrete Zwecke – wir verarbeiten Ihre Informationen nicht willkürlich oder ohne triftigen Grund. Jede Verwendung Ihrer Daten dient entweder der Bereitstellung unserer Bildungsdienste, der Verbesserung Ihrer Erfahrung oder der Erfüllung gesetzlicher Verpflichtungen. Hier erklären wir detailliert, wie und warum wir Ihre Informationen nutzen.

Bereitstellung und Verwaltung unserer Bildungsdienste

Der Hauptzweck der Datenverarbeitung ist natürlich die Bereitstellung der Bildungsplattform selbst. Ohne diese Daten könnten wir Ihnen keinen Zugang zu Kursen gewähren oder Ihren Fortschritt speichern. Wir verwenden Ihre Informationen, um Ihr Konto zu erstellen und zu verwalten, Sie anzumelden, wenn Sie die Plattform besuchen, und Ihre Kursbelegungen zu verfolgen. Ihre Lernaktivitäten werden gespeichert, damit Sie Fortschritte sehen, Zertifikate erhalten und an der Stelle weitermachen können, wo Sie aufgehört haben – selbst wenn Sie Ihr Gerät wechseln.

Wir nutzen Ihre Daten auch, um Zahlungen zu verarbeiten, Rechnungen auszustellen und Ihnen Zugang zu den von Ihnen erworbenen Kursen zu gewähren. Wenn Sie technische Probleme haben oder Hilfe benötigen, greifen unsere Support-Teams auf Ihre Kontodaten zu, um Ihnen schnell und effektiv helfen zu können.

Personalisierung und Verbesserung der Lernerfahrung

Jeder lernt anders, und wir möchten Ihnen eine Erfahrung bieten, die zu Ihrem individuellen Lernstil passt. Deshalb analysieren wir Ihre Lernaktivitäten und Interessen, um Kurse zu empfehlen, die zu Ihren Zielen passen. Wenn Sie beispielsweise mehrere Programmier-Kurse belegt haben, schlagen wir Ihnen möglicherweise fortgeschrittene Entwicklungskurse vor. Ihre Präferenzen bezüglich Sprache, Untertitel und Anzeigeoptionen werden gespeichert, damit Sie nicht bei jedem Besuch neu konfigurieren müssen.

Wir erstellen auch personalisierte Lernpfade basierend auf Ihrem bisherigen Fortschritt und Ihren angegebenen Bildungszielen. Das bedeutet, dass die Plattform Ihnen gezielt hilft, Wissenslücken zu schließen und Ihre Fähigkeiten systematisch aufzubauen.

Kommunikation und Benachrichtigungen

Wir verwenden Ihre Kontaktinformationen, um mit Ihnen über verschiedene Aspekte Ihrer Nutzung von Xenoraivaro zu kommunizieren. Das umfasst wichtige Konto-Updates wie Passwortänderungen oder Sicherheitswarnungen, die wir Ihnen immer zusenden, solange Ihr Konto aktiv ist. Sie erhalten auch Benachrichtigungen über Ihren Lernfortschritt – etwa wenn ein neues Modul in einem Ihrer Kurse verfügbar wird oder wenn eine Aufgabe fällig ist.

Zusätzlich senden wir Marketing-E-Mails über neue Kurse, Sonderangebote und Plattform-Updates. Diese können Sie jederzeit abbestellen, während wichtige Service-Nachrichten weiterhin zugestellt werden. Wenn Sie in Kursforen aktiv sind, können Sie Benachrichtigungen über Antworten auf Ihre Beiträge erhalten, abhängig von Ihren Einstellungen.

Plattformanalyse und -verbesserung

Um Xenoraivaro kontinuierlich zu verbessern, analysieren wir aggregierte Nutzungsdaten und Verhaltensmuster. Wir schauen uns an, welche Kurse besonders beliebt sind, wo Lernende häufig Schwierigkeiten haben oder abbrechen, und welche Features am meisten genutzt werden. Diese Erkenntnisse fließen direkt in die Entwicklung neuer Funktionen und die Verbesserung bestehender Inhalte ein. Wichtig ist: Bei diesen Analysen betrachten wir meist aggregierte, anonymisierte Daten – wir interessieren uns für Trends, nicht für einzelne Nutzer.

Wir führen auch A/B-Tests durch, um verschiedene Versionen von Features zu testen und herauszufinden, welche am effektivsten sind. Beispielsweise könnten wir verschiedene Layouts für die Kursübersicht testen, um zu sehen, welches den Lernenden besser hilft.

Sicherheit und Betrugsprävention

Ihre Sicherheit und die Integrität unserer Plattform haben höchste Priorität. Wir verarbeiten bestimmte Daten, um unbefugten Zugriff zu verhindern, betrügerische Aktivitäten zu erkennen und unsere Nutzergemeinschaft zu schützen. IP-Adressen und Anmeldemuster helfen uns, verdächtige Aktivitäten zu identifizieren – etwa wenn jemand versucht, sich von ungewöhnlichen Orten aus anzumelden oder automatisierte Bots unsere Systeme angreifen.

Wir überwachen auch Prüfungsaktivitäten, um akademische Integrität sicherzustellen und Betrugsversuche zu erkennen. Das kann die Analyse von Prüfungsmustern, Zeitstempeln und anderen Verhaltensmarkern umfassen.

Rechtliche Verpflichtungen und Compliance

Manchmal müssen wir Ihre Daten verarbeiten, um gesetzlichen Anforderungen nachzukommen. Das betrifft vor allem Finanzunterlagen und Transaktionsdaten, die wir für Steuerzwecke aufbewahren müssen. In bestimmten Fällen sind wir gesetzlich verpflichtet, Daten an Behörden weiterzugeben – etwa bei rechtsgültigen Gerichtsbeschlüssen oder behördlichen Anfragen. Solche Weitergaben erfolgen nur, wenn wir rechtlich dazu verpflichtet sind, und wir prüfen jede Anfrage sorgfältig.

Von Dritten gesammelte Informationen

Xenoraivaro integriert verschiedene Drittanbieter-Dienste, um Ihnen eine umfassende Lernerfahrung zu bieten und die Plattform-Funktionalität zu erweitern. Diese externen Partner können eigene Informationen über Ihre Nutzung sammeln – allerdings nur in dem Umfang, der für ihre spezifischen Dienste erforderlich ist. Wir wählen unsere Partner sorgfältig aus und stellen sicher, dass sie angemessene Datenschutzstandards einhalten.

Zahlungsdienstleister

Wenn Sie kostenpflichtige Kurse oder Abonnements erwerben, arbeiten wir mit zertifizierten Zahlungsdienstleistern zusammen, die Ihre Finanztransaktionen sicher verarbeiten. Diese Partner sammeln Zahlungsinformationen direkt von Ihnen – einschließlich Kreditkartendaten, Bankverbindungen oder Daten von digitalen Wallets. Wir selbst speichern keine vollständigen Kreditkartennummern oder Bankdaten. Die Zahlungsdienstleister sind PCI-DSS-zertifiziert und verwenden Verschlüsselung auf Bankniveau, um Ihre Finanzdaten zu schützen. Sie teilen mit uns nur Informationen, die für die Auftragsabwicklung nötig sind – etwa ob eine Zahlung erfolgreich war oder fehlgeschlagen ist.

Analytik- und Tracking-Dienste

Um zu verstehen, wie Nutzer unsere Plattform verwenden, setzen wir Webanalyse-Tools ein. Diese Dienste sammeln Informationen über Ihre Interaktionen mit unserer Website – welche Seiten Sie besuchen, wie lange Sie bleiben, welche Links Sie anklicken. Die gesammelten Daten werden meist in aggregierter Form ausgewertet, um Nutzungstrends zu erkennen. Einige dieser Tools verwenden Cookies und ähnliche Technologien, um Ihr Gerät wiederzuerkennen. Die meisten Analyse-Dienste bieten Opt-out-Optionen, und Sie können auch Browser-Einstellungen nutzen, um Tracking einzuschränken.

Content Delivery Networks (CDN)

Damit Videos und andere Kursinhalte schnell und zuverlässig geladen werden, nutzen wir Content Delivery Networks. Diese Dienste speichern Kopien unserer Inhalte auf Servern weltweit und liefern sie vom nächstgelegenen Standort aus. CDNs sammeln dabei technische Informationen wie Ihre IP-Adresse, um den optimalen Server auszuwählen. Diese Datenverarbeitung ist notwendig, damit Sie Videos in hoher Qualität streamen können, ohne lange Ladezeiten oder Unterbrechungen.

Authentifizierungsdienste

Wenn Sie sich mit einem Google-, Facebook- oder LinkedIn-Konto bei Xenoraivaro anmelden, fungiert der jeweilige Dienst als Authentifizierungsanbieter. Diese Plattformen bestätigen Ihre Identität und teilen mit uns die Informationen, die Sie in deren Einstellungen freigegeben haben – typischerweise Ihr Name, Ihre E-Mail-Adresse und Ihr Profilbild. Sie kontrollieren, welche Informationen freigegeben werden, indem Sie die Datenschutzeinstellungen beim jeweiligen Dienst anpassen. Wir haben keinen Zugriff auf Ihr Passwort bei diesen Diensten.

Kommunikationsplattformen

Für Funktionen wie Live-Webinare, virtuelle Klassenzimmer oder Video-Sprechstunden integrieren wir spezialisierte Kommunikationstools. Diese Dienste können Audio- und Videodaten verarbeiten, wenn Sie an Live-Sessions teilnehmen. Einige speichern auch Aufzeichnungen von Webinaren, falls der Kursleiter dies aktiviert. Die Datenschutzrichtlinien dieser Anbieter regeln, wie sie mit Ihren Kommunikationsdaten umgehen, und wir empfehlen Ihnen, diese zu lesen.

Cookies und Tracking

Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und es uns ermöglichen, Sie wiederzuerkennen und Ihre Präferenzen zu speichern. Wir verwenden verschiedene Arten von Cookies für unterschiedliche Zwecke – und nicht alle sind optional. Einige sind absolut notwendig, damit die Plattform funktioniert, während andere Ihr Erlebnis verbessern oder uns helfen zu verstehen, wie Xenoraivaro genutzt wird.

Notwendige Cookies

Diese Cookies sind für den Betrieb der Plattform unerlässlich. Sie ermöglichen grundlegende Funktionen wie Anmeldung, Seitennavigation und Zugriff auf sichere Bereiche. Ohne diese Cookies können wir Ihnen keine Dienste bereitstellen. Zu dieser Kategorie gehören Session-Cookies, die Sie angemeldet halten, während Sie durch verschiedene Seiten navigieren, und Sicherheits-Cookies, die betrügerische Anmeldeversuche erkennen. Sie können diese Cookies nicht deaktivieren, ohne dass die grundlegende Funktionalität der Plattform beeinträchtigt wird.

Funktionale Cookies

Diese Cookies speichern Ihre Einstellungen und Präferenzen, um Ihr Erlebnis zu personalisieren. Sie merken sich beispielsweise Ihre Sprachauswahl, Untertitel-Einstellungen, Video-Qualitätspräferenzen und ob Sie Benachrichtigungen aktiviert haben. Funktionale Cookies speichern auch Ihren Lernfortschritt innerhalb einer Session und markieren, welche Videos Sie bereits angesehen haben. Ohne diese Cookies müssten Sie bei jedem Besuch alle Einstellungen neu vornehmen.

Analytische Cookies

Wir nutzen Analyse-Cookies, um zu verstehen, wie Besucher mit Xenoraivaro interagieren. Diese Cookies sammeln aggregierte Informationen darüber, welche Seiten am häufigsten besucht werden, wo Nutzer Schwierigkeiten haben und welche Pfade sie durch die Plattform nehmen. Die Daten helfen uns, Probleme zu identifizieren und die Benutzerfreundlichkeit zu verbessern. Die meisten Analyse-Cookies anonymisieren Ihre IP-Adresse und können nicht verwendet werden, um Sie persönlich zu identifizieren.

Marketing-Cookies

Diese Cookies werden verwendet, um Ihnen relevante Werbung anzuzeigen – sowohl auf Xenoraivaro als auch auf anderen Websites. Sie helfen uns zu verstehen, welche Marketingkampagnen effektiv sind und verhindern, dass Sie dieselbe Anzeige zu oft sehen. Marketing-Cookies können auch Ihre Interaktion mit unseren E-Mails verfolgen, um zu sehen, welche Inhalte für Sie interessant sind. Sie können Marketing-Cookies jederzeit in Ihren Browser-Einstellungen oder über unsere Cookie-Einstellungen deaktivieren.

Die meisten Browser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren, aber Sie können Ihre Browser-Einstellungen ändern, um Cookies zu blockieren oder Sie zu warnen, bevor ein Cookie gesetzt wird. Beachten Sie, dass das Blockieren bestimmter Cookies die Funktionalität der Plattform einschränken kann – Sie können sich möglicherweise nicht anmelden oder Ihre Fortschritte werden nicht gespeichert. Andere Tracking-Technologien wie Web Beacons, Pixel-Tags und lokale Storage-Objekte funktionieren ähnlich wie Cookies und werden für vergleichbare Zwecke eingesetzt.

Externe Website-Links

Unsere Plattform enthält gelegentlich Links zu externen Websites – etwa zu Ressourcen, die den Kursstoff ergänzen, zu Profilen von Kursleitern auf anderen Plattformen oder zu Partnerorganisationen. Diese verlinkten Websites werden nicht von Xenoraivaro betrieben, und wir haben keine Kontrolle über deren Inhalte oder Datenschutzpraktiken. Wenn Sie auf einen externen Link klicken, verlassen Sie Xenoraivaro und unterliegen den Nutzungsbedingungen und Datenschutzrichtlinien der anderen Website.

Wir empfehlen Ihnen dringend, die Datenschutzerklärungen aller Websites zu lesen, die Sie besuchen – besonders bevor Sie persönliche Informationen angeben. Die Tatsache, dass wir auf eine externe Website verlinken, bedeutet nicht, dass wir deren Praktiken billigen oder für deren Datenschutz verantwortlich sind. Seien Sie vorsichtig, wenn Sie persönliche Daten auf anderen Websites eingeben, auch wenn Sie von Xenoraivaro dorthin gelangt sind.

Datenschutz und Vertraulichkeit

Der Schutz Ihrer persönlichen Daten ist für uns nicht nur eine gesetzliche Verpflichtung, sondern eine Frage des Vertrauens und der Verantwortung. Wir haben umfassende technische und organisatorische Maßnahmen implementiert, um Ihre Informationen vor unbefugtem Zugriff, Verlust, Missbrauch oder Veränderung zu schützen. Diese Sicherheitsmaßnahmen werden kontinuierlich überprüft und an neue Bedrohungen angepasst. Natürlich kann keine Methode der elektronischen Übertragung oder Speicherung 100% sicher sein – aber wir unternehmen alle wirtschaftlich vertretbaren Schritte, um Ihre Daten zu schützen.

Verschlüsselung und sichere Übertragung

Alle Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, sind durch Transport Layer Security (TLS) Verschlüsselung geschützt. Das bedeutet, dass niemand Ihre Informationen abfangen kann, während sie über das Internet reisen. Wir verwenden ausschließlich moderne Verschlüsselungsstandards und haben ältere, unsichere Protokolle deaktiviert. Besonders sensible Daten wie Passwörter werden zusätzlich mit kryptografischen Hash-Funktionen verschlüsselt, bevor sie in unserer Datenbank gespeichert werden – das heißt, selbst wir können Ihr Passwort nicht im Klartext sehen.

Zahlungsinformationen werden direkt an unsere PCI-DSS-zertifizierten Zahlungsdienstleister übertragen und niemals auf unseren Servern im Klartext gespeichert. Wir verwenden tokenisierte Zahlungsmethoden, bei denen sensible Finanzdaten durch nicht-sensible Platzhalter ersetzt werden.

Zugriffskontrolle und Berechtigungen

Nicht jeder bei Xenoraivaro hat Zugriff auf alle Daten. Wir befolgen das Prinzip der geringsten Privilegien – das bedeutet, dass Mitarbeiter nur auf die Informationen zugreifen können, die sie für ihre spezifischen Aufgaben benötigen. Technische Teams, die an der Plattform-Infrastruktur arbeiten, haben beispielsweise keinen Zugriff auf Kursinhalte, während Content-Manager keine Finanzdaten einsehen können. Alle Zugriffe auf sensible Systeme werden protokolliert und regelmäßig überprüft.

Mitarbeiter, die Zugang zu personenbezogenen Daten haben, sind vertraglich zur Vertraulichkeit verpflichtet und werden regelmäßig in Datenschutz- und Sicherheitspraktiken geschult. Wir führen Hintergrundprüfungen durch, bevor wir Zugang zu sensiblen Systemen gewähren, und widerrufen Berechtigungen sofort, wenn Mitarbeiter das Unternehmen verlassen.

Infrastruktursicherheit

Unsere Server und Datenbanken werden in professionellen Rechenzentren gehostet, die physische Sicherheitsmaßnahmen wie Zugangskontrollen, Videoüberwachung und 24/7-Sicherheitspersonal bieten. Die Rechenzentren verfügen über redundante Stromversorgung, Klimatisierung und Brandschutz, um Datenverlust durch Hardwarefehler oder Naturkatastrophen zu verhindern. Wir erstellen regelmäßige Backups Ihrer Daten und speichern sie an geografisch verteilten Standorten, sodass wir Informationen im Falle eines Ausfalls wiederherstellen können.

Unsere Netzwerkinfrastruktur ist durch Firewalls, Intrusion Detection Systeme und DDoS-Schutz gesichert. Wir scannen regelmäßig auf Schwachstellen und wenden Sicherheits-Patches zeitnah an, um bekannte Sicherheitslücken zu schließen.

Datenminimierung und Zweckbindung

Wir sammeln nur die Daten, die wir wirklich benötigen, um Ihnen unsere Dienste bereitzustellen. Wenn eine Information nicht notwendig ist, fragen wir nicht danach. Außerdem löschen oder anonymisieren wir Daten, sobald sie ihren ursprünglichen Zweck erfüllt haben – es sei denn, wir sind gesetzlich verpflichtet, sie länger aufzubewahren. Beispielsweise werden Analyse-Daten nach einer bestimmten Zeit aggregiert und können nicht mehr einzelnen Nutzern zugeordnet werden.

Wir verwenden Ihre Daten nur für die Zwecke, für die wir sie gesammelt haben, es sei denn, Sie stimmen einer anderen Verwendung ausdrücklich zu. Marketing-E-Mails senden wir nur, wenn Sie sich dafür angemeldet haben, und Sie können sich jederzeit abmelden.

Regelmäßige Sicherheitsüberprüfungen

Sicherheit ist ein fortlaufender Prozess, keine einmalige Maßnahme. Wir führen regelmäßige Sicherheitsaudits und Penetrationstests durch, bei denen ethische Hacker versuchen, Schwachstellen in unseren Systemen zu finden. Die Ergebnisse dieser Tests fließen direkt in Verbesserungen unserer Sicherheitsmaßnahmen ein. Wir überwachen unsere Systeme kontinuierlich auf verdächtige Aktivitäten und haben Incident-Response-Pläne für den Fall eines Sicherheitsvorfalls.

Sollte es zu einer Datenschutzverletzung kommen, die ein Risiko für Ihre Rechte darstellt, werden wir Sie umgehend informieren und die zuständigen Aufsichtsbehörden benachrichtigen, wie es das Gesetz vorschreibt. Wir würden Ihnen mitteilen, welche Daten betroffen waren und welche Schritte Sie zu Ihrem Schutz unternehmen sollten.

Ihre Rechte und Wahlmöglichkeiten

Sie haben erhebliche Kontrolle über Ihre persönlichen Daten bei Xenoraivaro. Die Datenschutz-Grundverordnung (DSGVO) und andere Datenschutzgesetze gewähren Ihnen spezifische Rechte, die wir respektieren und erleichtern möchten. Diese Rechte sind nicht absolut und können unter bestimmten Umständen eingeschränkt sein – aber wir streben danach, Ihnen so viel Kontrolle wie möglich zu geben.

Zugang und Transparenz

Sie haben das Recht zu erfahren, welche personenbezogenen Daten wir über Sie gespeichert haben. Sie können eine Kopie Ihrer Daten anfordern, und wir werden Ihnen diese in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen – normalerweise als JSON- oder CSV-Datei. Diese Auskunft umfasst die Kategorien der verarbeiteten Daten, die Zwecke der Verarbeitung, die Empfänger, an die Daten weitergegeben wurden, und die geplante Speicherdauer. Sie können diese Anfrage über Ihre Konto-Einstellungen stellen, und wir beantworten sie innerhalb eines Monats.

Berichtigung und Aktualisierung

Wenn Ihre persönlichen Daten unrichtig oder unvollständig sind, können Sie uns bitten, sie zu korrigieren. Die meisten Informationen können Sie direkt in Ihren Konto-Einstellungen aktualisieren – Sie müssen nicht auf uns warten. Name, E-Mail-Adresse, Profilbild und Präferenzen können Sie jederzeit selbst ändern. Wenn Sie Fehler in anderen Daten entdecken, die Sie nicht selbst korrigieren können, kontaktieren Sie uns, und wir werden die notwendigen Änderungen vornehmen.

Löschung und das "Recht auf Vergessenwerden"

Unter bestimmten Umständen können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Wenn Sie Ihr Konto schließen, werden wir die meisten Ihrer Daten innerhalb von 30 Tagen löschen oder anonymisieren. Einige Informationen müssen wir jedoch aus rechtlichen Gründen aufbewahren – etwa Transaktionsdaten für steuerliche Zwecke oder Daten, die für laufende rechtliche Verfahren relevant sind. Wenn Sie die Löschung beantragen, während Sie noch aktive Kurse oder Abonnements haben, werden wir Sie über die Konsequenzen informieren.

Beachten Sie, dass die Löschung Ihres Kontos dauerhaft ist und nicht rückgängig gemacht werden kann. Alle Ihre Lernfortschritte, Zertifikate und Beiträge in Kursforen gehen verloren. Beiträge in öffentlichen Diskussionen können anonymisiert bleiben, um den Kontext für andere Lernende zu bewahren.

Einschränkung der Verarbeitung

In bestimmten Situationen können Sie verlangen, dass wir die Verarbeitung Ihrer Daten einschränken – etwa wenn Sie die Richtigkeit der Daten bestreiten oder Einwand gegen die Verarbeitung erhoben haben. Während einer Einschränkung speichern wir Ihre Daten weiterhin, verarbeiten sie aber nicht aktiv. Das bedeutet beispielsweise, dass wir Ihnen keine Marketing-E-Mails senden oder Ihre Daten für Analysen verwenden würden, Ihr Konto aber weiterhin existiert.

Datenübertragbarkeit

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen Format zu erhalten und sie an einen anderen Anbieter zu übertragen. Wenn Sie zu einer anderen Lernplattform wechseln möchten, können Sie eine Kopie Ihrer Daten anfordern, die Informationen über Ihre Kursbelegungen, Fortschritte und Zertifikate enthält. Wir können Ihnen helfen, diese Daten direkt an einen anderen Dienst zu übertragen, wenn dies technisch möglich ist.

Widerspruch gegen Verarbeitung

Sie können jederzeit der Verarbeitung Ihrer Daten für Direktmarketing widersprechen – danach senden wir Ihnen keine Werbe-E-Mails mehr. Sie können auch der Verarbeitung für andere Zwecke widersprechen, die auf unserem berechtigten Interesse basieren, sofern Sie Gründe haben, die sich aus Ihrer besonderen Situation ergeben. Wir werden Ihrem Widerspruch nachkommen, es sei denn, wir haben zwingende schutzwürdige Gründe für die Verarbeitung.

Kommunikationspräferenzen

Sie kontrollieren, welche E-Mails Sie von uns erhalten möchten. In Ihren Benachrichtigungseinstellungen können Sie auswählen, ob Sie Updates über neue Kurse, Sonderangebote, Erinnerungen an Kursfristen oder Benachrichtigungen über Diskussionsbeiträge erhalten möchten. Jede Marketing-E-Mail enthält einen Abmelde-Link, über den Sie sich mit einem Klick austragen können. Wichtige Konto-Mitteilungen wie Sicherheitswarnungen oder Änderungen unserer Nutzungsbedingungen senden wir weiterhin, solange Ihr Konto aktiv ist.

Um eines dieser Rechte auszuüben, können Sie sich über die entsprechenden Einstellungen in Ihrem Konto an uns wenden. Wir können Sie bitten, Ihre Identität zu bestätigen, bevor wir auf Anfragen reagieren, die sensible Informationen betreffen – das dient Ihrem Schutz. Wenn Sie mit unserer Reaktion auf Ihre Anfrage nicht zufrieden sind, haben Sie das Recht, sich bei Ihrer nationalen Datenschutzbehörde zu beschweren.