Datenschutz

Datenschutzerklärung

Datenschutzerklärung

1. Verantwortliche

NotfallPLUS, 

Inh. Michelle Kimura
Hauptstraße 72, 56244 Sessenhausen
E-Mail: info@notfall.plus · Telefon: 0176 41112113

Für Fragen zum Datenschutz wenden Sie sich bitte an info@notfall.plus mit dem Betreff
„Datenschutz“.

2. Grundsätze

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen
Vorschriften (DSGVO, BDSG). Daten werden nur erhoben, soweit sie für die Durchführung
unserer Kurse, die gesetzlich vorgeschriebenen Meldungen und die Abrechnung erforderlich
sind. Eine Weitergabe an Dritte erfolgt nur, wenn dies zur Vertragserfüllung nötig ist,
eine gesetzliche Pflicht besteht oder Sie eingewilligt haben.

3. Buchungs- und Kursverwaltungssysteme

3.1 Kursleben (Buchungsseite und Kursverwaltung)

Für die Kursorganisation, Online-Buchung, Teilnehmerverwaltung, Bescheinigungen und
Abrechnung nutzen wir die Kursverwaltungs-Plattform Kursleben
(kursleben.de). Die Daten werden auf Servern der Hostinger International Ltd. in einem
Rechenzentrum in Deutschland (Frankfurt am Main) verarbeitet; der
E-Mail-Versand erfolgt über die Strato AG (Deutschland). Mit allen eingesetzten
Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

3.2 HiOrg-Server (paralleles Buchungssystem, Übergangsbetrieb)

Während einer Übergangszeit nutzen wir zusätzlich das Buchungssystem
HiOrg-Server, ein Produkt der HiOrg-Server GmbH, Dr.-Schier-Str. 9,
66386 St. Ingbert (Registergericht Amtsgericht Saarbrücken, HRB 19209).
Buchungs- und Teilnehmerdaten können in dieser Zeit auch dort verarbeitet werden.
Informationen zum Datenschutz bei HiOrg-Server:
info.hiorg-server.de/datenschutz-datensicherheit.

4. Welche Daten wir bei Buchung und Kursteilnahme verarbeiten

Bei einer Kursbuchung verarbeiten wir: Firmen- bzw. Rechnungsdaten, Name und
Kontaktdaten der Ansprechperson sowie je Teilnehmerin/Teilnehmer Name, Geburtsdatum und
– soweit für die Abrechnung über den Unfallversicherungsträger erforderlich –
die BG-Zugehörigkeit und Mitgliedsnummer. Bei Privatbuchungen zusätzlich Ihre
Rechnungsanschrift.

Zwecke und Rechtsgrundlagen: Durchführung und Abwicklung des Kurses
einschließlich Bescheinigungen und Rechnungsstellung (Art. 6 Abs. 1 lit. b DSGVO),
gesetzliche Melde- und Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO,
u. a. SGB VII, § 147 AO) sowie die Erinnerung an fällige
Auffrischungsschulungen bestehender Kunden (Art. 6 Abs. 1 lit. f DSGVO –
berechtigtes Interesse an der Aufrechterhaltung des Ersthelfer-Status; Sie können dem
jederzeit widersprechen).

5. Meldung an die Qualitätssicherungsstelle Erste Hilfe (QSEH) und
Unfallversicherungsträger

Erste-Hilfe-Kurse, die über den Unfallversicherungsträger (Berufsgenossenschaft/
Unfallkasse) abgerechnet werden oder als Nachweis für betriebliche Ersthelfer dienen,
müssen bei der Qualitätssicherungsstelle Erste Hilfe (QSEH) registriert
werden. Hierzu übermitteln wir die vorgeschriebenen Kurs- und Teilnehmerdaten an die QSEH
bzw. den zuständigen Unfallversicherungsträger. Die personenbezogenen Daten werden dort
aufgrund von Art. 6 Abs. 1 lit. c und e DSGVO i. V. m. § 23
SGB VII verarbeitet. Die Lehrgangsdokumentation mit den Unterschriften der Teilnehmenden
bewahren wir gesetzlich vorgeschrieben fünf Jahre auf und legen sie dem
Unfallversicherungsträger auf Anforderung vor. Informationen zum Datenschutz der VBG/QSEH:
vbg.de/Datenschutz.

6. Teilnahmebescheinigungen mit Echtheitsprüfung

Teilnahmebescheinigungen, die über Kursleben erstellt werden, sind digital und
enthalten einen QR-Code, über den die Echtheit der Bescheinigung geprüft werden kann;
abrufbar sind dabei nur die auf der Bescheinigung ohnehin enthaltenen Angaben. Der
Abruf-Link ist durch ein nicht erratbares Zugriffsmerkmal geschützt.
Bescheinigungen aus dem bisherigen Buchungssystem (HiOrg-Server, Abschnitt 3.2)
verfügen nicht über diese QR-Echtheitsprüfung und bleiben davon unberührt
gültig.

7. E-Mail-Kommunikation, Kundenlinks und Kundenportal

Im Rahmen der Kursabwicklung erhalten Sie von uns E-Mails (z. B. Buchungsbestätigung,
Terminerinnerung, Bescheinigungen, Rechnung). Der Zugang zu Ihrer Buchungsverwaltung und zum
Kundenportal erfolgt über persönliche, nicht erratbare Links, teils zusätzlich durch
einen Zugangscode geschützt. Bitte geben Sie diese Links nicht weiter. Einen
Newsletter versenden wir nur nach ausdrücklicher Anmeldung mit Bestätigung
(Double-Opt-in, Art. 6 Abs. 1 lit. a DSGVO); Sie können ihn jederzeit abbestellen.

8. Online-Zahlung

Sofern Sie bei der Buchung die Online-Zahlung nutzen, erfolgt die Zahlungsabwicklung
über PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg). Dabei gelten
ergänzend die Datenschutzhinweise von PayPal. An uns werden keine vollständigen
Zahlungsdaten übermittelt, sondern nur die Bestätigung der Zahlung.

9. Cookies und Server-Logs

Unsere Buchungsseite verwendet ausschließlich ein technisch notwendiges
Sitzungs-Cookie (Sitzungsverwaltung und Sicherheit). Es wird beim Schließen des
Browsers gelöscht. Analyse-, Tracking- oder Marketing-Cookies setzen wir auf der
Buchungsseite nicht ein – deshalb gibt es hier auch keinen Cookie-Banner.

Beim Aufruf der Seiten speichert der Server automatisch technische Zugriffsdaten
(u. a. IP-Adresse, Zeitpunkt, aufgerufene Seite, Browsertyp) in Protokolldateien.
Diese Daten dienen der Sicherstellung des Betriebs und der Abwehr von Angriffen
(Art. 6 Abs. 1 lit. f DSGVO) und werden nach kurzer Zeit automatisch
gelöscht bzw. gekürzt; eine Zusammenführung mit anderen Daten erfolgt nicht.

10. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke
erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen: Rechnungs- und
Buchungsunterlagen bis zu 10 Jahre (§ 147 AO), die
Lehrgangsdokumentation 5 Jahre (DGUV-Vorgabe). Teilnehmerdaten ohne
Kursaktivität werden nach Ablauf einer Inaktivitätsfrist automatisiert pseudonymisiert.
Danach nicht mehr benötigte Daten werden gelöscht.

11. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO),
Berichtigung (Art. 16), Löschung (Art. 17),
Einschränkung der Verarbeitung (Art. 18),
Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen
Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Erteilte Einwilligungen
können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an
info@notfall.plus; zur Sicherheit kann eine Identitätsprüfung erforderlich sein.

Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde
beschweren. Für uns zuständig ist: Der Landesbeauftragte für den Datenschutz und die
Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz,
poststelle@datenschutz.rlp.de, www.datenschutz.rlp.de.

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die
rechtlichen Anforderungen ändern – etwa nach Abschluss des Übergangsbetriebs des
bisherigen Buchungssystems (Abschnitt 3.2). Es gilt jeweils die hier veröffentlichte
aktuelle Fassung.

Stand: Juli 2026

Information icon

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.