Diese Erklärung gilt für die Meritlume-Webseiten. Auf diesen Domains setzen wir derzeit keine einwilligungspflichtigen Analyse- oder Marketing-Dienste ein; Ihre Auswahl im Cookie-Banner wird als Einwilligungs-Signal gespeichert und greift, sobald solche Dienste aktiviert werden. Ihre Auswahl können Sie jederzeit über Cookie-Einstellungen anpassen.
Informationen gemäß Art. 13 DSGVO
Datenschutzerklärung
Stand: 27.07.2026
Verantwortlicher
Press Sensation UG (haftungsbeschränkt)
Pappelallee 78/79, 10437 Berlin, Deutschland
E-Mail: datenschutz@conformbase.com
Bei Fragen zum Datenschutz erreichen Sie uns unter der o. g. E-Mail-Adresse.
Grundsätze & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen), lit. f (berechtigtes Interesse), lit. c (rechtliche Verpflichtung) sowie lit. a (Einwilligung).
Hosting & Bereitstellung
Die Website wird über das Content-Delivery-Netzwerk von Cloudflare, Inc. (USA) ausgeliefert; Anwendungsdaten (Datenbank, Authentifizierung, Dateispeicher) verarbeiten wir bei Supabase, Inc. (USA). Die Speicherung und Verarbeitung der Anwendungsdaten erfolgt in der Region Frankfurt am Main (AWS eu-central-1, EU); bei der Auslieferung über das CDN werden Verbindungsdaten an dem Cloudflare-Standort verarbeitet, der Ihnen am nächsten liegt. Beide Anbieter sind als Auftragsverarbeiter (Art. 28 DSGVO) für uns tätig. Da beide Anbieter US-Unternehmen sind, ist ein Drittlandbezug nicht vollständig auszuschließen; die Übermittlung ist über den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Cloudflare ist zertifiziert) bzw. EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Beim Aufruf fallen Server-Logdaten an (u. a. gekürzte IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, User-Agent) — Art. 6 Abs. 1 lit. f DSGVO, Speicherung nur kurzzeitig zur Sicherheit und Fehleranalyse. Zur Abwehr automatisierter Zugriffe (Bot-Erkennung) kann Cloudflare zudem das technisch notwendige Sicherheits-Cookie „__cf_bm" setzen (Laufzeit ca. 30 Minuten; § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
Zur Reichweitenmessung werten wir aggregierte Zugriffsstatistiken aus, die Cloudflare beim Ausliefern der Website serverseitig am Edge erhebt (Seitenaufrufe, Herkunftsländer, Statuscodes); dabei werden keine Cookies gesetzt und keine Informationen aus Ihrem Endgerät ausgelesen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer bedarfsgerechten und stabilen Bereitstellung). Das clientseitige Mess-Skript „Cloudflare Web Analytics" setzen wir derzeit nicht ein.
Cookies & Einwilligung
Technisch notwendige Cookies (u. a. zum Speichern Ihrer Cookie-Auswahl und für die Anmeldung) setzen wir auf Grundlage von § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO. Alle anderen Cookies/Technologien setzen wir erst nach Ihrer Einwilligung über unser Consent-Tool. Ihre Auswahl können Sie jederzeit über den Link Cookie-Einstellungen anpassen oder widerrufen.
Ihre Auswahl speichern wir unter dem Namen „cb_consent" im Local Storage Ihres Browsers sowie als gleichnamiges First-Party-Cookie (Laufzeit 180 Tage), damit Ihre Entscheidung bei künftigen Besuchen erhalten bleibt (§ 25 Abs. 2 TDDDG).
Für Google-Dienste setzen wir den Google Consent Mode in der erweiterten Variante („Advanced") ein: Die Google-Tags werden bereits vor Ihrer Einwilligungsentscheidung geladen, erhalten ohne Einwilligung jedoch den Status „denied" und setzen dann keine Cookies und lesen keine aus. In diesem Zustand können cookielose, aggregierte Status-Signale („Pings") an Google übertragen werden — u. a. die beim Abruf technisch übermittelte IP-Adresse, die aufgerufene Seite und der Einwilligungsstatus; eine nutzerbezogene Profilbildung findet dabei nicht statt. Erst nach Ihrer Einwilligung messen die jeweiligen Dienste vollständig (inkl. Cookies).
Registrierung & Nutzerkonto
Für die Nutzung der Plattform legen Sie ein Konto an (E-Mail, Name, Organisationsdaten). Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Kurs-, Fortschritts- und Zertifikatsdaten verarbeiten wir zur Erbringung der Schulungsleistung.
KI-Assistent und Dashboard-Copilot
Wenn Sie den KI-Assistenten oder Dashboard-Copilot verwenden, übermitteln wir Ihre Chat-Eingaben sowie die für die Antwort erforderlichen, durch Ihre bestehenden Berechtigungen begrenzten Produkt- bzw. Dashboard-Informationen an OpenAI Ireland Ltd. (Irland). Die Funktion ist optional und im Dashboard ausschließlich lesend; sie nimmt keine Änderungen an Ihren Daten vor. OpenAI verarbeitet diese Daten als Auftragsverarbeiter in unserem Auftrag; soweit wir für Kunden als Auftragsverarbeiter handeln, wird OpenAI als Unterauftragsverarbeiter eingesetzt. Mit store=false werden Modellausgaben nicht als später abrufbare API-Ressourcen gespeichert. OpenAI kann Eingaben und Antworten standardmäßig in Missbrauchsprotokollen bis zu 30 Tage aufbewahren; eine längere Aufbewahrung ist möglich, soweit gesetzlich vorgeschrieben oder zum Schutz der Dienste bzw. Dritter angemessen erforderlich. Eine Verarbeitung bzw. Weiterübermittlung in die USA ist möglich; für Drittlandübermittlungen gelten die vertraglich vereinbarten Datenschutzgarantien, insbesondere ein Angemessenheitsbeschluss oder EU-Standardvertragsklauseln. Bitte geben Sie keine nicht erforderlichen sensiblen personenbezogenen Daten in den Chat ein.
OpenAI-Auftragsverarbeitungsbedingungen
Weitere KI-gestützte Funktionen (z. B. die Schulungsbedarf-Analyse und die Kurs-Generierung) verarbeiten die dafür von Ihnen eingegebenen Angaben (etwa eine Unternehmensbeschreibung) über die Gemini-API von Google (Google Ireland Limited) als Auftragsverarbeiter. Die Eingaben werden nicht für Werbung oder zum Training fremder Modelle verwendet; eine Verarbeitung in Drittländern ist möglich und über EU-Standardvertragsklauseln abgesichert. Bitte geben Sie auch hier keine personenbezogenen Daten ein, die für die Funktion nicht erforderlich sind.
Kontakt, Newsletter & E-Mail-Versand
Bei Kontaktaufnahme oder Newsletter-Anmeldung verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b/f DSGVO) bzw. auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Den Versand wickeln wir über Brevo (Brevo GmbH, vormals Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin) als Auftragsverarbeiter ab; die Verarbeitung erfolgt in der EU. Eine Einwilligung zum Newsletter können Sie jederzeit über den Abmeldelink widerrufen.
Transaktionale Plattform-E-Mails (z. B. Einladungen, Schulungs-Erinnerungen, Systembenachrichtigungen) versenden wir über die Auftragsverarbeiter Brevo (EU) und Resend, Inc. (USA; abgesichert über EU-Standardvertragsklauseln). Verarbeitet werden dabei Name, E-Mail-Adresse und der jeweilige Schulungsbezug. Soweit wir solche E-Mails im Auftrag einer Kundenorganisation an deren Nutzerinnen und Nutzer versenden, handeln wir als Auftragsverarbeiter auf Grundlage des Auftragsverarbeitungsvertrags (Art. 28 DSGVO); im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Zur Betreuung von Test- und Kundenkonten führen wir für Administrator-Kontakte zudem ein Kontaktprofil in unserem CRM bei Brevo (Name, E-Mail, Organisation, Tarif- und Nutzungsstatus) und senden produktbezogene Onboarding- und Hinweis-E-Mails zum Konto — Art. 6 Abs. 1 lit. b und f DSGVO (Vertragsdurchführung, Kundenbetreuung). Diesen E-Mails können Sie jederzeit widersprechen.
Zahlungsabwicklung
Kostenpflichtige Buchungen wickeln wir über Stripe (Stripe Payments Europe, Ltd.) ab. Die für die Zahlung erforderlichen Daten verarbeitet Stripe eigenverantwortlich; wir erhalten Zahlungsstatus und Rechnungsdaten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Analyse & Marketing
Derzeit setzen wir keine einwilligungspflichtigen Analyse- oder Marketing-Dienste ein. Sobald solche Dienste aktiviert werden, werden sie hier automatisch aufgeführt.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde.
Kontakt für Betroffenenrechte: datenschutz@conformbase.com
Meritlume