Datenschutzerklärung

für die Website und die B2B-Video-Selbstlernkurse der Lusale Academy · Stand: 1. Oktober 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Alexander Schmidt Ltd, Anthipolochagou Georgiou M. Savva 26, 8201 Paphos / Geroskipou, Zypern, VAT-ID CY60110786X, vertreten durch Alexander Schmidt. E-Mail: info@lusale-academy.de

Ein Datenschutzbeauftragter ist nicht bestellt.

Unser Kursangebot richtet sich ausschließlich an Unternehmer. Diese Datenschutzerklärung schützt weiterhin alle betroffenen natürlichen Personen, insbesondere Websitebesucher, Einzelunternehmer, Ansprechpartner und teilnehmende Beschäftigte. Die Beschränkung auf B2B ändert nichts an Ihren Datenschutzrechten.

2. Grundsätze und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine Rechtsgrundlage besteht. Je nach Zweck erfolgt die Verarbeitung insbesondere zur Vertragserfüllung und für vorvertragliche Maßnahmen, zur Erfüllung rechtlicher Pflichten, aufgrund berechtigter Interessen oder auf Grundlage einer Einwilligung.

Soweit wir eine Einwilligung einholen, ist diese freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

3. Aufruf der Website und Server-Logfiles

Beim Aufruf der Website können technisch erforderliche Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer, Browser, Betriebssystem und Statuscodes. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie der Abwehr von Missbrauch.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Onlineangebot. Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin (Deutschland), gehostet; die Server befinden sich in Deutschland. Server-Logfiles werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind. Externe Schriftdienste (z. B. Google Fonts) werden nicht eingesetzt; Schriftarten werden lokal bzw. als Systemschriften bereitgestellt, sodass beim Seitenaufruf keine Verbindung zu Drittanbietern von Schriften hergestellt wird. Auf der Website verwendete Bilder wurden teilweise mit KI erstellt.

4. Cookies, Sitzungen und lokale Speichertechnologien

Wir setzen auf den von uns selbst betriebenen Seiten nur technisch erforderliche Cookies oder vergleichbare Speichertechnologien ein, soweit dies für den sicheren und funktionsfähigen Betrieb erforderlich ist.

Beim Aufruf unseres Kontaktformulars wird insbesondere eine temporäre PHP-Sitzung verwendet. Das dabei gesetzte Session-Cookie dient ausschließlich Sicherheitszwecken, unter anderem dem Schutz vor gefälschten Formularanfragen (CSRF-Schutz), und wird als Sitzungscookie ohne dauerhafte Laufzeit gesetzt. Es ist mit HttpOnly und – bei HTTPS-Aufruf – Secure sowie SameSite=Strict abgesichert.

Der KI-Assistent LISA speichert den Gesprächsverlauf nicht dauerhaft im Browser. Der für die laufende Unterhaltung benötigte Verlauf wird nur während der geöffneten Seite im Arbeitsspeicher des Browsers gehalten.

Technisch nicht erforderliche Analyse-, Marketing- oder Tracking-Technologien setzen wir auf unseren selbst betriebenen Seiten nur ein, wenn hierfür eine wirksame Rechtsgrundlage besteht und – soweit erforderlich – zuvor eine Einwilligung eingeholt wurde. Beim Wechsel zu externen Diensten wie ThriveCart gelten ergänzend die dortigen Datenschutz- und Cookie-Hinweise.

5. Bestellungen, Kundenkonto und Vertragsdurchführung

Bei Bestellung oder Registrierung verarbeiten wir insbesondere Name, Unternehmen, Rechnungsanschrift, E-Mail-Adresse, Bestelldaten, Produkt, Preis, Steuerstatus, Umsatzsteuer-Identifikationsnummer, Zahlungsstatus, Zugangs- und Nutzungsdaten sowie Kommunikationsinhalte.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zum Abschluss und zur Erfüllung des Vertrages, zur Bereitstellung des Kundenkontos, zur Rechnungsstellung, zur Missbrauchsprävention und zur Erfüllung steuer- und handelsrechtlicher Pflichten.

Zur Prüfung der Unternehmereigenschaft und Vertretungsberechtigung können wir Firmenname, Geschäftsanschrift, Ansprechpartner, die Bestätigung des geschäftlichen Zwecks sowie geeignete Nachweise wie Registerauszug, Gewerbenachweis oder Umsatzsteuer-Identifikationsnummer verarbeiten. Nicht erforderliche Angaben in Nachweisen können geschwärzt werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit Sie selbst Vertragspartner sind, andernfalls insbesondere unser berechtigtes Interesse gemäß Art. 6 Abs. 1 Buchstabe f DSGVO an einem auf Unternehmer beschränkten Angebot und der Kommunikation mit deren Ansprechpartnern. Steuerliche Nachweispflichten beruhen auf Art. 6 Abs. 1 Buchstabe c DSGVO.

Vertrags- und Abrechnungsdaten werden entsprechend den anwendbaren gesetzlichen Aufbewahrungsfristen gespeichert. Reine Nutzungs- und Supportdaten werden gelöscht oder anonymisiert, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Pflichten entgegenstehen.

Selbstlernkurse, Arbeitshefte und Zertifikate

Unsere Kurse bestehen aus aufgezeichneten Videos, Promptsammlungen und Arbeitsheften zur selbstständigen Bearbeitung. Wir verlangen keine Einsendung bearbeiteter Arbeitshefte und führen keine Prüfungen, Benotungen oder individuelle Bewertung von Lernleistungen durch. Arbeitsheftinhalte, die Sie ausschließlich auf Ihrem eigenen Gerät oder auf Papier bearbeiten, werden uns dadurch nicht übermittelt.

Für die Ausstellung und Bereitstellung des zum Kurs gehörenden Zertifikats verarbeiten wir den dafür angegebenen Namen, die Kursbezeichnung, das Ausstellungsdatum und die zur Zuordnung erforderlichen Konto- oder Bestelldaten. Das Zertifikat dokumentiert die Teilnahme beziehungsweise den Abschluss des Selbstlernkurses ohne Prüfung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit Sie selbst Vertragspartner sind. Bei teilnehmenden Beschäftigten ist die Grundlage regelmäßig unser berechtigtes Interesse und das des buchenden Unternehmens an der Durchführung der vereinbarten Schulung gemäß Art. 6 Abs. 1 Buchstabe f DSGVO.

Soweit die eingesetzte Kursplattform Abrufe oder Bearbeitungsstände speichert, können diese Daten zur Fortsetzung des Kurses, zur Anzeige des Bearbeitungsstatus und zur Bereitstellung des Zertifikats verarbeitet werden. Sie werden dabei nicht zur inhaltlichen Prüfung Ihrer Kenntnisse oder zur Benotung verwendet. Für technisch notwendige Funktionen ist die Rechtsgrundlage die Vertragserfüllung; zusätzliche Analyse- oder Marketingauswertungen richten sich nach den dafür gesondert geltenden Einwilligungs- und Informationsanforderungen.

6. ThriveCart

Für Checkout, Bestellverwaltung, Produktzugang und gegebenenfalls die Kursplattform setzen wir ThriveCart ein. Dabei können insbesondere Kontaktdaten, Bestelldaten, Steuerinformationen, Zahlungsstatus, technische Daten und Nutzungsdaten an den Anbieter übermittelt werden.

Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragserfüllung sowie auf Grundlage unseres berechtigten Interesses an einer sicheren und effizienten Bestell- und Kursverwaltung. Soweit ThriveCart Daten in Drittländern verarbeitet, müssen geeignete Garantien, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln, sowie zusätzliche Schutzmaßnahmen geprüft und dokumentiert werden.

7. Stripe

Für die Zahlungsabwicklung können wir Stripe einsetzen. Je nach Zahlungsart verarbeitet Stripe insbesondere Name, Rechnungsanschrift, E-Mail-Adresse, Zahlungsdaten, Transaktionsdaten, Geräte- und Betrugspräventionsdaten. Vollständige Karteninformationen werden grundsätzlich unmittelbar durch Stripe verarbeitet und nicht von uns gespeichert.

Die Verarbeitung ist zur Durchführung des Vertrages und der Zahlung erforderlich. Stripe kann bestimmte Daten auch in eigener datenschutzrechtlicher Verantwortung verarbeiten, etwa zur Betrugsprävention, Erfüllung gesetzlicher Pflichten oder Verbesserung der Dienste.

8. VIES, Unternehmer- und Umsatzsteuerprüfung

Bei Unternehmerkunden können wir die angegebene Umsatzsteuer-Identifikationsnummer über das EU-System VIES prüfen und das Prüfergebnis dokumentieren. Verarbeitet werden dabei insbesondere Umsatzsteuer-Identifikationsnummer, Land, Firmenangaben, Prüfzeitpunkt und Ergebnis.

Die Verarbeitung dient der korrekten umsatzsteuerlichen Behandlung, dem Nachweis grenzüberschreitender B2B-Leistungen und der Erfüllung gesetzlicher Steuer- und Aufbewahrungspflichten.

Bei fehlenden oder nicht prüfbaren Angaben können wir zusätzliche Nachweise zum Unternehmen, zum Empfänger der Leistung und zum Leistungsort anfordern. Rechtsgrundlagen sind insbesondere die Erfüllung steuerlicher Pflichten nach Art. 6 Abs. 1 Buchstabe c DSGVO und unser berechtigtes Interesse an der Vermeidung fehlerhafter Abrechnungen nach Art. 6 Abs. 1 Buchstabe f DSGVO. Erforderliche Steuerdaten können an unsere Buchhaltung, Steuerberatung und die zuständigen Finanzbehörden übermittelt werden.

9. Landingpages, kostenlose Guides, Lead-Magnets, CleverReach und Newsletter

Diese Regelungen gelten auch für gesonderte Landingpages der LUSALE Academy, über die kostenlose Guides, Checklisten, Arbeitsblätter oder vergleichbare Inhalte angefordert werden können.

9.1 Anforderung kostenloser Guides

Wenn Sie einen kostenlosen Guide, ein Arbeitsblatt oder einen vergleichbaren Lead-Magneten anfordern, verarbeiten wir die im Formular abgefragten Angaben, insbesondere Vorname, Nachname und E-Mail-Adresse sowie – sofern freiwillig angegeben – die Firma und den angeforderten Inhalt. Zusätzlich können technisch erforderliche Daten zum Versand und zur Bestätigung verarbeitet werden, etwa Anmelde- und Bestätigungszeitpunkt, IP-Adresse beziehungsweise technische Protokolldaten, Zustellstatus und die Information, ob eine zusätzliche Newsletter-Einwilligung erteilt wurde.

Die Datenverarbeitung dient dazu, Ihre Anfrage zu bearbeiten, die E-Mail-Adresse zu verifizieren, den gewünschten Inhalt bereitzustellen, Missbrauch zu verhindern und den Vorgang nachweisen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Bereitstellung des von Ihnen angeforderten kostenlosen Inhalts erforderlich ist. Handeln Sie als Ansprechpartner eines Unternehmens und sind nicht selbst Vertragspartner, kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO gestützt werden; unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Anfragen und der Bereitstellung unseres B2B-Angebots.

Die Angabe der Firma ist freiwillig und dient, sofern Sie sie machen, der Einordnung der Anfrage in unser ausschließlich an Unternehmer gerichtetes Angebot. Vorname und Nachname verwenden wir zur Zuordnung und persönlichen Ansprache des geschäftlichen Kontakts. Daten, die ausschließlich für die Bereitstellung eines Guides verarbeitet werden und für die keine zusätzliche Einwilligung oder andere Rechtsgrundlage besteht, werden nach Abschluss der Bereitstellung und einer angemessenen technischen Nachweisfrist gelöscht oder anonymisiert.

9.2 Freiwillige Einwilligung in E-Mail-Informationen

Die Einwilligung in weiterführende E-Mail-Informationen, Praxistipps und Angebote der LUSALE Academy ist freiwillig und keine Voraussetzung für den Erhalt eines kostenlosen Guides. Werbliche E-Mails versenden wir nur, wenn hierfür eine wirksame Einwilligung oder eine andere gesetzliche Erlaubnis besteht. Rechtsgrundlage für den Versand auf Basis einer Einwilligung ist Art. 6 Abs. 1 Buchstabe a DSGVO. Für Empfänger in Deutschland beachten wir zusätzlich die Anforderungen des § 7 UWG an Werbung per elektronischer Post.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jeder Marketing-E-Mail oder durch Nachricht an info@lusale-academy.de widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs.

9.3 Double-Opt-in und Nachweis

Zur Verifizierung der angegebenen E-Mail-Adresse und, soweit eine zusätzliche Marketing-Einwilligung erteilt wurde, zum Nachweis dieser Einwilligung verwenden wir ein Double-Opt-in-Verfahren. Dabei werden insbesondere Anmelde- und Bestätigungszeitpunkt sowie technische Nachweisdaten verarbeitet. Unbestätigte Anmeldungen werden nicht für Marketing verwendet und nach Ablauf einer angemessenen technischen Frist gelöscht. Einwilligungsnachweise können auch nach einem Widerruf so lange gespeichert werden, wie dies zur Erfüllung gesetzlicher Nachweis- oder Verteidigungsinteressen erforderlich ist.

9.4 Einsatz von CleverReach

Für die technische Verwaltung der Anfragen, die Durchführung des Double-Opt-in-Verfahrens sowie den Versand der angeforderten Inhalte und – bei entsprechender Einwilligung – von Marketing-E-Mails setzen wir CleverReach ein. Anbieter ist die CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland. CleverReach verarbeitet die Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Weitere Informationen zum Datenschutz bei CleverReach finden Sie unter https://www.cleverreach.com/de-de/datenschutz/. Soweit CleverReach Unterauftragnehmer einsetzt und dadurch Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stellen wir sicher, dass die gesetzlichen Voraussetzungen für eine solche Übermittlung erfüllt sind, insbesondere durch einen Angemessenheitsbeschluss oder geeignete Garantien wie EU-Standardvertragsklauseln.

9.5 Öffnungs- und Klickmessung

Personenbezogene Öffnungs- und Klickmessungen setzen wir nur ein, wenn hierfür eine wirksame Rechtsgrundlage besteht und die betroffene Person hierüber transparent informiert wurde. Soweit eine Einwilligung erforderlich ist, erfolgt eine solche Messung erst nach entsprechender Zustimmung. Ohne ausreichende Rechtsgrundlage verzichten wir auf personenbezogenes Tracking.

10. Vertragsbezogene E-Mails

Wir versenden Bestellbestätigungen, Rechnungen, Zugangsdaten, Sicherheitsmeldungen, Hinweise zu wesentlichen Kursänderungen und sonstige für die Vertragserfüllung notwendige Nachrichten. Diese Kommunikation ist keine werbliche Newsletter-Kommunikation und erfolgt zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten.

11. Kontaktformular, direkte Anfragen und Support

11.1 Kontaktformular auf lusale-academy.de

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Angaben zur Bearbeitung und Beantwortung Ihrer Anfrage. Dies sind derzeit insbesondere Name, E-Mail-Adresse, ausgewähltes Thema und Nachricht sowie – sofern freiwillig angegeben – das Unternehmen.

Die Angaben werden ausschließlich für die Bearbeitung der konkreten Kontaktanfrage verwendet. Durch das Kontaktformular erfolgt keine automatische Anmeldung zu einem Newsletter, keine Aufnahme in eine Werbeliste und keine Übermittlung an CleverReach zu Marketingzwecken.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit Ihre Anfrage der Anbahnung oder Durchführung eines Vertrages dient. Bei allgemeinen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO; unser berechtigtes Interesse liegt in der effizienten, sicheren und nachvollziehbaren Bearbeitung von Anfragen. Die im Formular vorgesehene Bestätigung der Datenschutzhinweise dient der Transparenz und Dokumentation; sie ersetzt nicht die jeweils einschlägige gesetzliche Rechtsgrundlage.

11.2 Technischer Spam- und Missbrauchsschutz

Zum Schutz des Kontaktformulars vor automatisierten Angriffen und Spam verarbeiten wir technisch erforderliche Sicherheitsdaten. Dazu gehören insbesondere Zeitpunkt und Dauer des Formularaufrufs, Sitzungs- und CSRF-Sicherheitsmerkmale, Browser-/User-Agent-Informationen sowie die für die Verbindung technisch anfallende IP-Adresse. Zusätzlich verwenden wir ein für Menschen unsichtbares Honeypot-Feld und eine Mindest-Ausfüllzeit.

Für das Rate-Limit wird aus IP-Adresse und User-Agent zusammen mit einem serverseitigen Geheimwert ein nicht im Klartext gespeicherter Hashwert gebildet. Dieser dient ausschließlich dazu, eine ungewöhnlich hohe Zahl von Formularsendungen innerhalb eines begrenzten Zeitfensters zu erkennen. Er wird nicht zu Werbe-, Analyse- oder Profilingzwecken verwendet und nicht mit Marketingdaten zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO; unser berechtigtes Interesse liegt im Schutz unserer Website, unserer Mail-Infrastruktur und unserer Empfänger vor Missbrauch und Spam.

11.3 Server- und E-Mail-Verarbeitung

Das Formular wird serverseitig auf unserem bei STRATO gehosteten Webspace verarbeitet. Die Nachricht wird anschließend serverseitig an unser geschäftliches E-Mail-Postfach übermittelt. Die vom Besucher angegebene E-Mail-Adresse wird dabei als Antwortadresse verwendet, nicht als technische Absenderadresse. Eine automatische Antwortmail wird durch das Formular nicht versendet.

Bei der Übermittlung über unsere Website wird HTTPS/TLS eingesetzt. Zusätzlich gelten für die technische Bereitstellung die in Abschnitt 3 beschriebenen Server-Logfiles und Sicherheitsmaßnahmen des Hostinganbieters.

11.4 Speicherdauer von Kontaktanfragen

Kontaktanfragen und die dazugehörige Korrespondenz werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten, vertraglichen Erfordernisse oder berechtigten Nachweis- und Verteidigungsinteressen entgegenstehen. Technische Sicherheitsdaten aus dem Spam- und Rate-Limit-Schutz werden nur für den hierfür erforderlichen Zeitraum verarbeitet und nicht zur Erstellung dauerhafter Nutzerprofile verwendet.

11.5 Technischer und organisatorischer Support

Wenn Sie uns über das Kontaktformular oder auf anderem zulässigem Weg kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt der Anfrage zur Bearbeitung und Dokumentation. Rechtsgrundlage ist je nach Inhalt die Durchführung vorvertraglicher Maßnahmen, die Vertragserfüllung oder unser berechtigtes Interesse an effizienter Kommunikation.

Der Support zu unseren Selbstlernkursen betrifft insbesondere Zugang, Abruf der Videos und Materialien, Bestellung, Rechnung und Zertifikatsbereitstellung. Eine fachliche Lernbetreuung oder Bewertung eingesandter Aufgaben ist nicht Bestandteil des Kursangebots. Bitte senden Sie uns keine ausgefüllten Arbeitshefte, Prüfungsunterlagen oder vertraulichen Kundendaten zur fachlichen Beurteilung.

12. LISA – KI-Assistentin der Lusale Academy (OpenAI API)

Auf unserer Website setzen wir den KI-gestützten Assistenten LISA ein, um allgemeine Fragen zur Lusale Academy, zu unseren Kursen, kostenlosen Angeboten, zur Masterclass und zum Lusale Marktplatz zu beantworten und die Orientierung auf der Website zu erleichtern. LISA nutzt serverseitig die Programmierschnittstelle (API) von OpenAI.

Wenn Sie LISA nutzen, werden die von Ihnen eingegebenen Inhalte zusammen mit den für den Gesprächskontext erforderlichen letzten Nachrichten über unseren Server an die OpenAI API übermittelt. Der Gesprächsverlauf wird durch unser Frontend nur während der geöffneten Seite im Arbeitsspeicher des Browsers gehalten und von unserem Chatbot-Backend nicht als dauerhafte Chat-Historie gespeichert.

Bitte geben Sie über LISA keine Passwörter, Zahlungsdaten, Gesundheitsdaten, vertraulichen Kundendaten, Geschäftsgeheimnisse oder besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO ein. Für allgemeine Fragen zur Academy sind solche Angaben nicht erforderlich.

Die Verarbeitung dient der Bereitstellung des digitalen Assistenten, der Beantwortung Ihrer Anfrage sowie der technischen Sicherheit und Missbrauchsprävention. Soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrages gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO. Im Übrigen stützen wir die Verarbeitung auf Art. 6 Abs. 1 Buchstabe f DSGVO; unser berechtigtes Interesse liegt in einer effizienten, zeitgemäßen und benutzerfreundlichen Kommunikation mit Interessenten und Kunden.

12.1 Verarbeitung durch OpenAI

Für Kunden im Europäischen Wirtschaftsraum wird die Auftragsverarbeitung nach dem jeweils geltenden Data Processing Addendum von OpenAI mit OpenAI Ireland Ltd. geregelt. Nach den aktuellen Angaben von OpenAI werden Daten, die über die API übermittelt werden, standardmäßig nicht zum Training oder zur Verbesserung der OpenAI-Modelle verwendet, sofern der Kunde nicht ausdrücklich eine entsprechende Freigabe erteilt.

Unser technischer Aufruf der OpenAI Responses API erfolgt mit der Einstellung store=false. Dadurch lassen wir für die konkrete Antwort keine dauerhafte Application-State-Speicherung durch die Responses API anlegen. Unabhängig davon können bei OpenAI standardmäßig Missbrauchs- und Sicherheitsprotokolle entstehen, die Inhalte und technische Metadaten enthalten können und nach den aktuellen Angaben von OpenAI grundsätzlich bis zu 30 Tage aufbewahrt werden, sofern keine längere Aufbewahrung gesetzlich erforderlich oder aus Sicherheitsgründen notwendig ist.

Bei der Leistungserbringung können verbundene Unternehmen und Unterauftragnehmer von OpenAI eingebunden werden. Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt eine Übermittlung nur unter Beachtung der gesetzlichen Voraussetzungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie EU-Standardvertragsklauseln.

Weitere Informationen finden Sie bei OpenAI unter Datenkontrollen der OpenAI API, im Data Processing Addendum und in den Datenschutzhinweisen.

12.2 Technischer Missbrauchsschutz von LISA

Zum Schutz vor automatisierter oder missbräuchlicher Nutzung verarbeitet unser Server die technisch anfallende IP-Adresse und den User-Agent, um daraus einen pseudonymen Hashwert für ein zeitlich begrenztes Rate-Limit zu bilden. Der Klartext der IP-Adresse wird für diesen Zweck nicht in der Rate-Limit-Datei gespeichert. Der Hashwert dient ausschließlich der Begrenzung ungewöhnlich vieler Chat-Anfragen und wird nicht für Werbung, Profiling oder Reichweitenmessung verwendet.

LISA trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Antworten des KI-Systems können fehlerhaft oder unvollständig sein und ersetzen keine individuelle rechtliche, steuerliche oder sonstige fachliche Beratung.

13. Einsatz künstlicher Intelligenz

Wir bieten Video-Selbstlernkurse über künstliche Intelligenz an und können KI-Werkzeuge zur Erstellung, Aktualisierung, Übersetzung, Gestaltung oder Qualitätssicherung von Kursinhalten einsetzen. Dabei achten wir darauf, personenbezogene Daten nur auf einer geeigneten Rechtsgrundlage und unter Beachtung von Vertraulichkeit, Datenminimierung und erforderlichen Schutzmaßnahmen zu verarbeiten.

Wir geben Kundendaten nicht allein zu Trainingszwecken in öffentliche KI-Systeme ein. Soweit ein KI-Dienst im Rahmen einer konkreten Funktion personenbezogene Daten verarbeitet, informieren wir über Zweck, Datenkategorien, Anbieter, Rechtsgrundlage, Empfänger, Speicherdauer und mögliche Drittlandübermittlungen, bevor die Funktion eingesetzt wird.

Kursbeispiele können KI-generierte oder KI-bearbeitete Inhalte enthalten. Soweit dies nach dem EU AI Act oder anderen Vorschriften erforderlich oder zur Vermeidung einer Irreführung geboten ist, kennzeichnen wir solche Inhalte in angemessener Weise.

Die bloße Teilnahme an einer KI-Schulung führt nicht zu einer automatisierten Entscheidung über den Teilnehmer. Wir setzen derzeit keine ausschließlich automatisierten Entscheidungen einschließlich Profiling ein, die gegenüber betroffenen Personen rechtliche Wirkungen entfalten oder sie in ähnlich erheblicher Weise beeinträchtigen.

14. Externe KI-Dienste in Übungen

In Kursen können externe KI-Dienste demonstriert oder verlinkt werden. Eine Nutzung dieser Dienste erfolgt grundsätzlich in eigener Verantwortung und kann ein separates Konto sowie eine eigene Vertragsbeziehung mit dem jeweiligen Anbieter erfordern.

Teilnehmer sollen keine personenbezogenen Daten, vertraulichen Geschäftsinformationen, Kundendaten oder geschützten Inhalte in externe KI-Systeme eingeben, sofern keine geeignete Rechtsgrundlage, Berechtigung und vertragliche Absicherung besteht. Für die Datenverarbeitung des externen Anbieters gelten dessen Datenschutzinformationen.

15. Video-, Audio- und eingebettete Inhalte

Kursvideos oder externe Medien können über Drittanbieter bereitgestellt werden. Beim Aufruf können technische Daten und Nutzungsdaten an den jeweiligen Anbieter übermittelt werden. Nicht technisch erforderliche Einbindungen werden, soweit erforderlich, erst nach Ihrer Einwilligung geladen.

16. Empfänger und Auftragsverarbeiter

Wir übermitteln personenbezogene Daten nur, soweit dies erforderlich und rechtlich zulässig ist. Empfänger können insbesondere Hosting- und E-Mail-Dienstleister (insbesondere STRATO), IT- und Sicherheitsdienstleister, Checkout- und Kursplattformen (insbesondere ThriveCart), Zahlungsdienstleister (z. B. Stripe), Newsletter- und E-Mail-Dienstleister (insbesondere CleverReach), KI-Dienstleister (insbesondere OpenAI), Buchhaltung, Steuerberatung sowie zuständige Behörden sein.

Dienstleister, die Daten in unserem Auftrag verarbeiten, werden vertraglich nach den Anforderungen der DSGVO verpflichtet. Soweit ein Empfänger Daten zu eigenen Zwecken verarbeitet, richtet sich dessen Verantwortlichkeit nach den gesetzlichen Vorschriften.

17. Drittlandübermittlungen

Einzelne Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien wie Standardvertragsklauseln oder einer gesetzlichen Ausnahme. Soweit erforderlich, prüfen wir zusätzliche technische und organisatorische Maßnahmen.

18. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Nachweisinteressen oder laufenden Rechtsstreitigkeiten entgegenstehen.

Steuer- und handelsrechtlich relevante Unterlagen werden entsprechend den jeweils anwendbaren gesetzlichen Fristen aufbewahrt. Einwilligungsnachweise können für die Dauer möglicher Nachweispflichten gespeichert werden.

19. Rechte betroffener Personen

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@lusale-academy.de. Wir können einen geeigneten Identitätsnachweis anfordern, soweit dies zum Schutz Ihrer Daten erforderlich ist.

20. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den in Zypern ansässigen Verantwortlichen ist grundsätzlich das Office of the Commissioner for Personal Data Protection in Zypern zuständig. Sie können sich außerdem an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.

21. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören je nach Risiko insbesondere verschlüsselte Übertragung, Zugriffs- und Berechtigungskonzepte, Datensicherung und regelmäßige Überprüfung der eingesetzten Systeme.

22. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Dienste, technische Verfahren oder rechtliche Anforderungen ändern. Es gilt die auf der Website veröffentlichte aktuelle Fassung. Wesentliche Änderungen, die bestehende Vertragsverhältnisse oder Einwilligungen betreffen, werden in geeigneter Weise mitgeteilt.