Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Holtenauer Straße 68
24105 Kiel
E-Mail: info@suviendo.com
2. Welche Daten wir verarbeiten
2.1 Zugriffsprotokolle (Server-Logs)
Bei jedem Seitenaufruf werden automatisch anonymisierte Zugriffsdaten gespeichert: gekürzte IP-Adresse (letztes Oktett auf „0" gesetzt), Datum/Uhrzeit, aufgerufene URL, HTTP-Statuscode, Referrer, Browser-Kennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Löschfrist: 7 Tage.
2.2 Nutzerkonto
Bei Registrierung speichern wir: Vorname, Nachname, E-Mail-Adresse, Passwort (bcrypt-gehasht, niemals im Klartext), Berufsgruppe, optionaler Tätigkeitsschwerpunkt, CME-Zyklusbeginn, Registrierungsdatum, Verifizierungsstatus. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.3 Sitzungsdaten
Nach dem Login wird ein verschlüsseltes Session-Token gespeichert (server-seitig in unserer Datenbank, client-seitig im localStorage). Sessions laufen nach 30 Tagen automatisch ab. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.4 CME-Zertifikate
Nutzer können Fortbildungsnachweise in ihrem Profil hinterlegen (Titel, Veranstalter, Datum, CME-Punkte, Akkredit.-Nr., Fachrichtung). Diese Daten werden ausschließlich zur persönlichen CME-Dokumentation gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.5 Community-Inhalte
Beiträge, Antworten und Bewertungen im Kollegium und in Fortbildungsgruppen werden in unserer Datenbank gespeichert und sind für eingeloggte Nutzer der jeweiligen Gruppe sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.6 Warteliste
Bei Eintrag auf eine Warteliste für eine Fortbildung speichern wir Ihre E-Mail sowie die Fortbildungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
2.7 Newsletter
Bei Newsletter-Anmeldung erheben wir E-Mail-Adresse und ggf. Vorname über ein Double-Opt-In-Verfahren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Dienstleister: Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich. Der Auftragsverarbeitungsvertrag mit Brevo SAS ist Bestandteil der allgemeinen Nutzungsbedingungen von Brevo, die bei Registrierung akzeptiert wurden (Art. 28 DSGVO). Siehe: brevo.com/de/rechtliches/nutzungsbedingungen
2.8 Transaktionale E-Mails
Bestätigungs-, Passwort-Reset- und Benachrichtigungs-E-Mails werden über Brevo SAS versandt. Verarbeitung auf Basis von Art. 6 Abs. 1 lit. b DSGVO.
2.9 Kontaktformular
Angaben aus dem Kontaktformular (Name, E-Mail, Nachricht) werden zur Bearbeitung gespeichert und spätestens nach 12 Monaten gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3. Cookies & Analyse-Tracking
Technisch notwendige Cookies
Wir setzen ausschließlich technisch notwendige Cookies (Session-Token im localStorage). Diese können nicht deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Google Analytics 4 (nur nach Einwilligung)
Nach Ihrer ausdrücklichen Zustimmung über unser Cookie-Banner laden wir Google Analytics 4 (Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). Die IP-Adresse wird anonymisiert (anonymize_ip: true). Die Daten können auf Server in den USA übertragen werden; Rechtsgrundlage für die Drittlandübermittlung: Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage für das Tracking: Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit widerrufen über den Link „Cookie-Einstellungen" im Footer dieser Seite.
4. Hosting & Infrastruktur
Diese Website wird gehostet bei: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Serverstandort: Deutschland. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Affiliate-Links
Diese Website enthält Affiliate-Links zu Kursveranstaltern. Bei Buchung über diese Links erhalten wir ggf. eine Provision. Für Sie entstehen keine Mehrkosten. Alle Affiliate-Links sind mit rel="sponsored noopener" versehen und als solche erkennbar. Es werden keine personenbezogenen Daten von uns an Partner übertragen.
6. Datenquellen der Fortbildungseinträge
Die auf suviendo gezeigten Fortbildungsveranstaltungen werden automatisiert von öffentlich zugänglichen Websites (Fachgesellschaften, Veranstalter etc.) aggregiert. Es handelt sich dabei ausschließlich um Veranstaltungsdaten ohne Personenbezug. Für die Richtigkeit und Vollständigkeit der Daten übernehmen wir keine Haftung.
7. Ihre Rechte (Art. 15–21 DSGVO)
Sie haben folgende Rechte:
- Auskunft (Art. 15): Über Ihre gespeicherten Daten – abrufbar jederzeit im Profil unter „Daten exportieren"
- Berichtigung (Art. 16): Korrektur falscher Daten über Ihr Profil
- Löschung (Art. 17): Account-Löschung inklusive aller Daten im Profil unter „Account löschen"
- Einschränkung (Art. 18): Auf Anfrage per E-Mail
- Widerspruch (Art. 21): Gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO
- Datenübertragbarkeit (Art. 20): JSON-Export jederzeit im Profil verfügbar
- Widerruf von Einwilligungen (Art. 7 Abs. 3): Jederzeit für Cookie-Tracking (Footer) und Newsletter (Abmeldelink)
Anfragen: info@suviendo.com
Beschwerderecht bei der zuständigen Aufsichtsbehörde (z. B. LfDI des jeweiligen Bundeslandes).
8. Speicherfristen im Überblick
| Datenkategorie | Löschfrist |
|---|---|
| Server-Logs | 7 Tage |
| Sessions | 30 Tage (automatisch) |
| Nutzerkonto | Bei Account-Löschung sofort |
| Kontaktanfragen | 12 Monate |
| Newsletter-Abos | Bei Abmeldung sofort |
| Passwort-Resets | 24 Stunden |
9. Änderungen dieser Erklärung
Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail. Die jeweils aktuelle Fassung ist stets unter suviendo.com/datenschutz abrufbar.